- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《通信网安全》 第八讲WCDMA安全技术 计算机学院 李晖 lihuill@ 1
无线通信安全 北京邮电大学1 内容提纲 ? 前言 ? 安全原则和安全目标 ? 安全体系结构 ? 接入安全 ? 身份保密 ? 认证与密钥协商 ? 数据加密 ? 数据完整性 ? 安全算法 ? 2G和3G之间的互操作 ? 网络域安全 ? 结论
无线通信安全 2
前言 ? 由2G向3G的演进 ? GSM ? GPRS ? WCDMA 3GPP, S3 ? CDMA ? CDMA20001x ? cdma2000 3GPP2,WG4 ? GSM ? TD-SCDMA ? 3G主要特征 ? 宽带CDMA技术 ? 支持多路同步通话或数据传输 ? 提供2Mb/s的数据传输数率 3
无线通信安全 3 内容提纲 ? 前言 ? 安全原则和安全目标 ? 安全体系结构 ? 接入安全 ? 身份保密 ? 认证与密钥协商 ? 数据加密 ? 数据完整性 ? 安全算法 ? 2G和3G之间的互操作 ? 网络域安全 ? 结论
无线通信安全 4
3G安全原则 ? 建立在2G系统的安全基础之上。 ? 在GSM和其它2G系统中认为是必要的和稳 健的安全特征,将在3G安全中采纳。 ? 对现有2G系统的安全机制进行增强和改 进,对2G系统中存在的潜在的安全缺陷 进行改进 。 ? 根据3G提供的业务特点,将提供新的安 全特征和安全服务。
无线通信安全 5
2G 系统的安全特征 ? 用户访问鉴权 ? 无线接口加密 ? 用户身份机密性 ? 用户身份模块SIM ? 安全操作特征独立于用户 6
无线通信安全 6
第二代移动通信系统安全方面的弱点 ? 保护范围 ? 只是在空中接口实施了鉴权和加密,在固定网内无加密和认证措施 ? 不提供端到端的加密。 ? 认证方式 ? 只有单向实体认证,很难防止中间人攻击和假基站攻击。 ? 密钥管理及密码算法 ? 算法不公开,其安全性如何得不到客观、公正的评估。 ? 密钥长度 ? 完整性保护 ? 用户数据和信令数据缺乏完整性保护机制 ? IMSI的安全性 ? 在认证过程中,有可能在无线信道上以明文发送安全参数IMSI。
无线通信安全 7
3G 中的安全威胁 ? 未授权访问敏感数据 ? 未授权操纵数据 ? 扰乱网络服务或者滥用网络服务 ? 否认 ? 未授权访问服务
无线通信安全 8
新的环境及业务特点 ? 基于IP网络 ? 运营商越来越多 ? 业务提供商越来越多 ? 非话音服务的多样性和重要性 ? 将增强用户服务范围的控制和对其终端能力的 控制 ? 存在对用户的主动攻击 ? 终端将用做电子商务应用和其它应用的平台 9
无线通信安全 9
3G安全目标 ? 确保用户相关的信息安全,以防止滥用或盗用 ? 确保服务网络和归属网提供的资源和业务得到足够 的保护,以防止滥用和盗用。 ? 确保安全特征的充分标准化,保证全世界范围内的 漫游和互通能力 ? 确保给用户和业务提供者提供的安全水平高于当前 正在使用的固定网络和移动网络 ? 确保3G安全特征的可扩展性,能够根据新的威胁和 业务要求进行升级或更新
无线通信安全 10 内容提纲 ? 前言 ? 安全原则和安全目标 ? 安全体系结构 ? 接入安全 ? 身份保密 ? 认证与密钥协商 ? 数据加密 ? 数据完整性 ? 安全算法 ? 2G和3G之间的互操作 ? 网络域安全 ? 结论
无线通信安全 11
3G 系统网络结构 UE AN CN External Networks MSC SCF GMSC BSS SIM MT BTS Abis A BSC MSC ISDN HLR AUC Iu PSTN PSPDN SMS- CSPDN EIR GMSC PDN: RNS -Intranet Gb SMS- -Extranet USIM ME BS Iub RNC IWMSC -Internet Iu SGSN GGSN Iur RNS USIM ME BS Iub RNC SGSN UTRAN
无线通信安全 12
3G安全体系结构 移动用户 服务网 归属网 IV 应 用户应用 运营商应用 用 层 I 归 III I 属 USIM HE / AuC 服 I SN II 务 层 UE I VLR HLR/UIDN I 传 移动终端设备 AN 输 层 BTS/BSC SGSN I. 接入安全 II. 网络安全 III. 用户安全 IV. 应用安全 V. 安全可见性与可配置性
无线通信安全 13 接入安全 ? 作用: 提供用户安全接入3G提供的业 务,防止在无线信道上的攻击。 ? 内容
您可能关注的文档
最近下载
- Wildermann压装系统(NH系列)操作手册.pdf VIP
- 燃气-蒸汽联合循环分轴机组燃机FCB(孤岛运行)功能测试试验方案.pdf VIP
- 2025年广州医科大学附属脑科医院(江村院区)医护人员招聘备考试题及答案解析.docx VIP
- 中国肺血栓栓塞症诊治、预防和管理指南(2025版)解读PPT课件.pptx VIP
- 防台防汛培训课件.pptx VIP
- 中国茶道精神.pptx VIP
- 2025曲靖供电局及所属县级供电企业项目制用工招聘(55人)笔试备考题库及答案解析.docx VIP
- 高校人工智能专业实验室建设方案.pdf VIP
- 突发心脏骤停应急预案与流程.pptx VIP
- 生产建设项目水土保持工程概(估)算编制规定2015版.pdf VIP
文档评论(0)