首页 >> 技术深度文章 >> 分类技术 >> 正文
网罗无线通信技术之无线通信的安全机制
2007年7月17日 15:08    新浪科技    评论()    阅读:
作 者:中国计算机报 贾晓芸博士 罗守山  

    第二,采用加密手段。尽管WEP(有线等效加密)已被证明是比较脆弱的,但是采用加密方式比明文传播还是要安全一些。另外,用户也可以采用TKIP(临时密钥完整性协议)技术替代现有的简单WEP加密技术。这种方式的优势在于不需要更换全部硬件设备,仅仅通过更新驱动程序和软件就可以实现。此外,对于有高安全性要求或大型的无线网络,VPN(虚拟专用网络)方案是一个更好的选择。

    WiMAX是基于IEEE802.16系列宽频无线标准的宽带无线技术,可以替代现有的有线和DSL连接方式。

    目前,IEEE802.16存在着巨大的安全隐患。WiMAX只能提供单向认证,而且密钥的质量不高,还可能产生漏洞。另外,WiMAX还存在管理协商漏洞,即管理帧协商交互过程的安全性不够。

    WCDMA、CDMA200以及TD-SCDMA是第三代移动通信系统的主流技术。其中,WCDMA和TD-SCDMA的安全规范由3GPP组织制定。CDMA2000的安全规范由以北美为首的3GPP2组织制定。从算法角度看,3GPP和3GPP2允许将比较弱的加密算法标准化。

    在3G中引入无线公钥基础设施(WPKI)标准,其内容涉及WPKI的运作方式、WPKI如何与现行的公钥基础设施(PKI)服务相结合等。WPKI中定义了三种不同的通信安全模式。在证书编码方面,WPKI证书格式尽量减少常规证书所需的存储量。

    证书编码的机制有两种:一是重新定义一种证书格式,以减少X.509证书的尺寸;二是采用椭圆曲线(ECC)算法,减少证书的尺寸。在相同安全强度下,ECC密钥的长度比其他算法的密钥要短得多。WPKI还在工程任务组(IETF)公钥基础设施X.509证书(PKIX)中限制了一个数据区的尺寸。由于WPKI证书是PKIX证书的一个分支,因此还要考虑与PKI之间的互通性。

    但是,3G网络在安全性方面仍然不够完善,如不能防止用户或网络否认曾进行过的行为,入侵者通过对网络服务的干扰或滥用,可导致系统拒绝服务或系统服务质量降低等。

    安全决定商业化

    随着网络技术的不断发展,无线网络也在向着多样化、宽带化、智能化和安全化的方向发展。其中,安全问题成了无线通信网络能否大规模商业化的关键点。基于上面的分析可以看出,无线技术在安全问题上或多或少都存在一些缺陷或漏洞,这使得研究未来无线通信中的安全机制显得特别重要。

    随着科技的发展,攻击与安全机制的改进几乎是同步的。为了保证用户传输信息的保密性、完整性、可用性、可控性和不可否认性,要求未来移动通信安全机制向着健壮化、透明化、科学化和个性化方向发展。


几种无线通信技术的安全机制比较

    延伸:无线通信安全机制的发展方向

    由私钥密码体制向混合密码体制转变是未来无线通信安全机制的发展方向之一。

    未来的移动通信系统将针对不同的安全特征和服务,采用私钥密码体制和公钥密码体制相混合的体制,充分利用这两种体制的优点。

    3G的整个安全体系仍是建立在假定网络内部绝对安全的基础之上,当用户漫游时,核心网络之间假定相互信任,鉴权中心依附于交换子系统。

    随着移动通信标准化的发展,终端在不同运营商甚至异种网络之间的漫游也会成为可能,因此应增加核心网之间的安全认证机制。随着移动电子商务的广泛应用,更应尽量减少或避免网络内部人员的干预。未来的安全中心应能独立于系统设备,具有开放的接口,能独立地完成双向鉴权、端到端数据加密等功能。

[1]  [2]  [3]  编 辑:严大伟
关键字搜索:安全  无线通信  无线网络  局域网  信息安全  
  [ 发 表 评 论 ]     用户昵称:   会员注册
 
 
  推 荐 新 闻
  技 术 动 态
  通 信 圈