图为:中国移研动究院刘利军演讲.docVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
图为:中国移研动究院刘利军演讲

4月29日,2010中国移动通信产业发展高峰论坛在京召开,主题为“3G发展现状及演进趋势”,会议由人民邮电出版社主办,信通传媒承办,新浪科技为特约网络支持。 2fi0f4c5b APP移动弹窗广告联盟平台 图为:2010中国移动通信产业高峰论坛现场,中国移动研究院刘利军演讲。 以下为实录: 刘利军:各位领导,同仁下午好。我是负责网络信息安全的研究工作,今天我讲的题目是移动互联网安全挑战与应对,主要是对跟大家分享一下我们在3G以及移动互联网安全方面的思考,首先简单的介绍一下3G促进移动互联网发展的情况。 随着3G技术的应用我们带来了移动网络接入高速率,宽带化,业务互联网化,终端智能化技术特点变化,使得移动用户可以非常便捷访问互联网业务,从而促进移动互联网用户数量的增长,有一个用户数量统计数据,这两年移动互联网用户数量有一个突飞猛进的增长。这个当中有一个非常重要的问题,关于如何理解移动互联网这个概念,现在通常大家都认为移动互联网我们现在的用户利用移动通信设备,移动手段接入互联网,我这个概念还不仅限于此,我们理解移动互联网不仅仅是利用移动设备简单访问当前的互联网,也不是为移动用户建立一个单独的互联网,而是移动网和互联网基础上构建一个融合的服务架构。这个融合服务架构具备几个特点,第一就是移动互联网和互联网内容和应用和用户体现趋向一致,移动互联网充分继承并发展了移动通信全网的漫游,统一认证无缝覆盖特点,为用户提供任何时间,任何地点,访问与互联网资源,根据移动拥护和终端的特点拓展新的内容。移动互联网时代业务特征体现全面渗透设备生产,用户生活,随时提供最优的接入,最终目标是要全面实现社会虚拟化和网络社会化,这是我们对3G促进移动互联网发展,以及对移动互联网基本的一个理解。 下面我们思路是这样的,一般讲大家会觉得移动通信网安全性要比互联网好一些,移动网安全问题少一些,互联网安全问题多一些,下面我们先分析一下移动互联网的趋势,下面再分析一下互联网的安全问题,在移动互联网时代应该融合改进。最后再分析一下移动互联网融合过程当中这些原有移动网和互联网安全问题,会有什么样的变化,以及会出现什么样新的安全问题,并且进一步提出一些应对安全的建议。 首先我们看一下移动通信网的安全现状和问题,我们归纳移动通信网络现在大家说二代网络比较好,第一终端接入类似单一,决定对于实施认证安全控制手段,比较可靠,第二方面就是业务类型单一,主要是传统话音,第三方面就是网络的封闭性比较好,还有就是媒体面和控制面独立,终端非智能,目前为止智能化手机不断增长但是占的比例还不是很高,这样可用能力和安全隐患也是比较少,最后就是我们移动通信网络当中健全机制是非常严格,行为是可溯源,因为你标识不可篡改,用户行为都可以复员,所得网络安全系数得到非常大的提高,2G网络也有一些安全缺陷,比如说认证单向,加密密钥长度只有64位,还有只有加密没有完整性保护,3G阶段从标准体系设置已经对安全系数进行了进一步增强,进行了双向认证,密钥长度128位,增加完整性保护,增加序列号机制,防止重放。我们通过这个图可以看到,移动通信网络不断阶段的安全特点也是不同的。 在第一代不用讲,模拟电话的时候,健全加密等东西都是非常弱,基本不存在安全性考虑,二代讲过,安全性有所增强,满足了一般的要求。在GPRS危害还不到,3G时代有了非常大的变化,传输速率有大幅度提高,终端智能化这些都滋生了新的安全的隐患。这个是从移动通信网发展不同阶段看技术特点的变化,而导致的新的安全形势的变化和分析。 下面我们看一下互联网安全特点分析,互联网面临大量安全威胁和问题,现在所有用户感知到安全形势的恶化是由于互联网当中安全问题导致的,互联网为什么这么多安全问题呢,我们先看一下它和移动网做一个对比,来分析以下,这个是6个方面,移动通信网络安全性比较好的因素,这几项因素在互联网中是什么形成,终端接入类型单位,互联网多种多样能力不一,第二业务单一在互联网当中也是不成立,互联网也有非常丰富,有网上银行,购物,非常敏感的一些业务,第三网络封闭互联网完全不存在,终端非智能,我们PC机计算能力非常强,最后健全严格行为可溯源这一点在互联网当中也是不成立的,我们在互联网当中大量存在网吧,集体入网方式,没有实现严格对用户控制,也是导致安全问题频发重要原因,我们认为互联网还有这么几个方面原因导致的问题,一方面TCP/IP协议的脆弱性,终端漏洞比较多,访问对象没有经过认证,黑客盛行,恶意程序随处可得。 上面都是一些互联网安全存在问题的一些具体原因,归纳起来我们认为互联网安全的问题重要根源可以归纳为两方面,第一就是网络对用户透明,这个概念网络拓扑很容易被攻击者得到,通过扫描的一些方式很容易找到网络拓扑结构,网络对用户透明这个时非常重要的弱势,还有一点用户对网络是不透明

文档评论(0)

wuyoujun92 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档