- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动通信安全
第一代移动通信 第一代移动通信系统(1G)是以美国AMPS(IS—54)、英国TACS和北欧NMT450/900为代表的模拟移动通信技术,在20世纪70年代末,80年代初发展起来并大量投入商用,其特点是以模拟电话为主,采用FDMA制式,主要基于频率复用技术和多信道共用技术。在第一代模拟蜂窝移动通信中,没有考虑安全问题,也没使用安全技术,用户信息以明文传输,对信息的窃听非常容易。移动用户的身份鉴别非常简单,移动用户把移动终端电子序列号ESN和网络分配的移动识别号MIN一起以明文方式传送给网络,只要两者相符,就可以建立呼叫,所以只要截断MIN和ESN就可以方便地克隆蜂窝模拟电话
第二代移动通信 第二代移动通信系统(2G)属于数字通信系统,主要采用时分多址技术TDMA(Time Division Multiple Access)或码分多址技术CDMA(Code Division Multiple Access)。目前采用TDMA体制的系统主要有3种,即欧洲的GSM、美国的D-AMPS 和日本的PDC。采用CDMA技术体制的系统主要为美国的CDMA(IS95)。
第三代移动通信 第三代移动通信,即国际电信联盟(ITU)定义的IMT—2000(International Mobile Telecommunication—2000),简称3G。由于3G支持的数据传输速率更高,采取了更加灵活的提供业务的技术,使其可以提供比现有2G/2.5G质量和性能更高、内容更加丰富的业务。目前虽然处在商用的初期,但是除了能更好地支持2G/2.5G所有的业务外,还可支持移动可视电话、摄像等2G/2.5G无法支持的业务。
GSM系统结构 全球移动通信系统GSM主要是由网络交换子系统(NSS)、无线基站子系统(BSS)和移动台(MS)3大部分组成。
GSM系统框图
GSM系统的安全体系结构
GSM系统的安全措施 用户识别用户认证和用户密钥保护 用户信息和信令信息的保密设备标识寄存器(EIR)跳频扩频技术 PIN码和PUK码其他网络单元附加的安全功能
用户认证和用户密钥保护GSM系统的用户身份认证是一种密钥认证系统,采用“挑战—响应”机制实现用户身份的认证。
GSM系统的安全缺陷 GSM系统中的用户信息和信令信息的加密方式不是端到端加密,而只是在无线信道部分,即MS和BTS之间进行加密。用户和网络之间的认证是单向的,只有网络对用户的认证,而没有用户对网络的认证。这种认证方式对于中间人攻击和假基站攻击是很难预防的。在移动台第一次注册和漫游时,IMSI可能以明文方式发送到MSC/VLR。如果攻击者窃听到IMSI,便会出现手机“克隆”。 GSM系统中,所有的密码算法都是不公开的,这些密码算法的安全性如何并不能得到客观的评价。 。。。。
3G系统安全特征的一般目标 (1)确保用户生成的信息或与之相关的信息不被滥用或盗用。(2)确保服务网(Serving Networks,SN)和归属环境(Home Environments,HE)提供的资源和业务不被滥用或盗用。(3)确保标准化的安全特征适用于全球(至少存在一个加密算法可以出口到各国)。(4)确保安全特征充分标准化,以保证在世界范围内的协同运行和在不同服务网之间漫游。(5)确保用户和业务提供者的保护等级高于当前固定网和移动网中的保护等级。(6)确保3G系统安全特征的实现机制能随着新的威胁和业务要求可扩展和增强。
3G系统面临的安全威胁和攻击 (1)与无线接口攻击相关的威胁(2)与攻击系统其他部分相关的威胁(3)与攻击终端和UICC/USIM有关的威胁
3G系统的安全结构
3G系统的密码算法 f0随机数生成函数f1网络认证函数f1*重新同步消息认证函数f2用户认证函数f3加密密钥生成函数f4完整性密钥生成函数f5正常情况下使用的匿名密钥生成函数f5*重新同步情况下使用的匿名密钥生成函数f8数据加密算法f9数据完整性算法
3G系统的安全技术 (1)用户身份保密(2)认证 (3)数据保密性(4)数据完整性
WAP协议 无线应用协议(Wireless Application Protocol,WAP)是一种利用移动通信终端连接互联网的标准协议,目前已成为全球移动设备上网的事实上的技术标准。它的发展最初源自几个主要的移动设备制造商Motorola,Nokia,Ericssion和美国的一家软件公司创立的WAP论坛(WAP Forum),随后有200多家公司加入论坛,从而极大地推动了WAP的应用。2001年6月,WAP论坛推出了WAP 2.0标准。
WAP的通信模型 WAP定义了3类实体:WAP用户终端、WAP代理、WAP资源服务器。
WAP网关的安全问题(1)WTLS安全会话建立在手机与WAP网
您可能关注的文档
最近下载
- 2025青岛上合产投控股集团有限公司公开招聘(14人)笔试备考试题及答案详解(夺冠).docx VIP
- 2025-2026新版部编人教版小学3三年级语文上册(全册)教案设计.doc
- 2025青岛上合产投控股集团有限公司公开招聘(14人)笔试备考试题及答案详解(考点梳理).docx VIP
- 口腔科冠调合知情同意书.docx
- 山东省临沂市费县2024-2025学年九年级上学期期中考试数学试题(含答案).pdf VIP
- 16111(1118修改)柔性掩护支架采煤作业规程.doc
- 2025青岛上合产投控股集团有限公司公开招聘(14人)笔试备考试题及答案详解参考.docx VIP
- 高效液相色谱法测定奶粉中三聚氰胺的含量.docx VIP
- YY_T 1268-2023 环氧乙烷灭菌的产品追加和过程等效.docx VIP
- 2025青岛上合产投控股集团有限公司公开招聘(14人)笔试备考试题及答案详解一套.docx VIP
原创力文档


文档评论(0)