- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2012年第 2期 信 息 通 信 20l2
(总第 118期) INFORMAT10N C0MMUNICAT10NS (Sum. No l】8)
基于OMADM 网关的设备管理的安全研究
朱 酷
(中石化 国际石油工程公司,北京 100029)
摘要:尝试分析了OMADM通过网关对象(OwMO)进行设备管理的相关标准中安全问题,并通过研究给出了两种可行
性方案:对管理命令进行加密的方案和使用时间戳来标识管理命令的方案,确保了管理命令不会被网关篡改,以及避免
了网关重复对终端设备发送管理命令,两种方案的结合-q.-~解决并封堵通过网关管理的大部分安全隐患。
关键词:移动通讯;设备管理;网关;网络安全
中图分类号iTP315 文献标识码:A 文章编号:1673—1131(2012)02.0163—02
0引言 端组进行操作的命令放置网关内FanoutMO管理对象的预定
运营商、服务提供商及于机终端厂商在 3G网络广泛使用 节 点内:/Fanout/x*/DMCommands。
以及智能手机不断发展的背景下,为了迎合广大终端用户的 (3)GW 网关通过其InventoryMO获耳)【DMS需要操作的
使用需求,不断推出丰富的移动应用及增值业务。然而,随 目标终端组,并通过其FanoutMO获耿DMCommands内容。
着各种移动业务的发展也给运营商的管理与维护带来了许 (4)GW 与 日标终端分别发起DM 咧话,将DMS预存存
多麻烦,例如:终端出现故障后需对问题终端进行大量的检 DMCommands节点内的信息简单处 添加SynHdr(SyncML
查与诊断;在终端批量部署客户端软件;终端固件更新等问 消息包头)等信息,并批量分发 各终端。
题 。 (5)GW将各 日标终端返同消息结果存放至FanoutMO对
在此背景下,国际开放移动联盟 (OMA,OpenMobileAI。 象-I1Resultr树的相应位 。
liance)联合了运营商、手机硬件厂商及软件J一商,于2002年开 (6)完成 次‘Fanout扇I1{操作。
始制定了设备管理 (DM,DeviceManagement)的相关标准,其 1.2代理模式下使用FanoutMO管理对象的安全隐患
中OMADMV1.3规范标准实现了对用户终端的固件更新、配
经过深入研究发现,现有技术架构 卜,此种管 方式存
置管理、信息采集、远程诊断和锁定重置等功能。OMADM设
着两个主要的安伞隐患: .
备管理技术规范为运营商给终端客户提供更好的移动服务提
(1)无法保证管理命令的安全:DMS服务器将管理命令以
供 了技术规范与理论支持。目前绝大部分运营商和手机厂商
明码的形式存放于嘲关内 FanoutMO 管 对象的对应节点
已经采用 OMADM作为其设备管理协议。
巾:/Fanout/x*D/MCommands,若GW 网关遭受恶意入侵,
本文研究的设备管理场景是基 于 OMADM 标准中
存在入侵者更改操作命令,对备 目标终端进行恶意的修 和
GwMO网关管理对象所实现的。论文首先详细阐述了设备管
您可能关注的文档
- 基于红外图像动态亮度调节方法的杆式构件疲劳断裂位置预测.pdf
- 基于笔式交互的农产品信息采集系统的研究与设计.pdf
- 基于移动通信客户行为分析的精确营销策略研究.pdf
- 基于社区支持农业的食品安全解决途径——以常州的都市e农庄为例.pdf
- 基于用户树形浏览模式下的推荐系统协同式过滤研究.pdf
- 基于用户体验的政府服务网络平台交互方式创新探讨——以“广信通”界面交互设计为例.pdf
- 基于生态位理论的柑橘生境适宜性评价研究现状及思路.pdf
- 基于现金流量角度的上市公司利润质量实证分析——以河北省为例.pdf
- 基于灰评估技术评价喷墨打印纸质量.pdf
- 基于消费模型的城乡居民消费的计量经济分析——以绍兴为例.pdf
- 基于NuMicro M0516的超声波电动机驱动电路设计.pdf
- 基于mtDNA-COI基因序列的针叶小爪螨种群遗传结构影响因素分析.pdf
- 基于Moldflow与正交试验的尾罩注塑工艺与模具设计.pdf
- 基于ModBus协议的高精度光栅位移测量仪设计.pdf
- 基于MATLAB的活性炭吸附处理甲基紫废水过程模拟研究.pdf
- 城市公园“平灾复合”改造建设初探.pdf
- 土壤根际环境对烟草AM真菌定殖率和孢子密度的影响.pdf
- 基于LOGIT模型和DDSUE模型的上海港集疏运系统路径流量优化.pdf
- 基于Lib2.0理念构建大学文库的探索——以四川大学为例.pdf
- 基于Joint HOG特征复杂场景下的头肩检测.pdf
文档评论(0)