◆孙 萌 周 燕
移动通信网络安全技术分析
◆孙 萌 周 燕
(济宁职业技术学院 山东 272000)
随着我国经济的不断发展,移动通信网络开始得到了持续地发展,如今其已经得到了普及,越来越丰富的业务种类也开始出现在移动通信领域中。除了传统的语音业务以及数据业务以外,社会群众开始逐渐青睐多媒体业务、互联网业务以及电子商务等多种信息服务。在这样的一个大的环境下,对移动通信网络的安全问题进行分析十分重要。据此,本文对移动通信网络安全技术进行分析,希望能够对现实有所裨益。
移动;通信;网络安全技术
移动通信系统能够同时提供移动多媒体服务以及语音数据综合服务,经历了几代移动通信技术的不断变化,如今其在国内已经基本形成4G普及、5G待普及的局面。移动通信系统的特点在于实现个人终端用户能够在任何时间、任何地点,与任何人,用任意方式、高质量地完成信息之间的移动通信与传输,但在通信背后,网络安全不能不提。因此,对移动通信网络安全技术的分析,势在必行。
想要对整体问题进行研究,必须要在一定程度上对移动通信网络安全技术的意义进行明确。近几年来,随着我国移动通信网络系统的不断发展,人们对其应用已经遍布到了社会的各个领域当中,基本形成了一个具备多变性、公共性、延展性的共享平台。由于移动通信网络技术具备特有的便捷优势,所以很多人在现实情况中都利用移动通信网络进行信息的传输和分享。在此需要注意一点,在信息的传输过程中,往往存在着很多私密性文件,而通信网络又具备开放性,很容易被其他人访问,这就使得用户的用网安全受到了威胁。如何采取相应的防范措施,从而解决移动通信网络安全问题,是完善移动通信网络的重要目标。
对于鉴权来说,主要就是对用户访问系统的权利进行验证。传统的鉴权主要是通过密码进行验证。这种方式的前提是,每个获得密码的用户都已经被授权。在建立用户时,就为此用户分配一个密码,而用户的密码可以被管理员指定,对于这种方式而言,个人认为,其并不能够达到移动通信网络安全技术的信息安全防控要求,一旦密码被偷或用户遗失密码,情况就会十分麻烦。因此,想要利用鉴权的方式进行防控,就需要利用认证授权来验证数字签名的正确与否。
对用户的身份进行保护,是不能不提的。在移动互联网用户信息的现状中,从促进其发展的角度,相关人员想要达到这一点,就必须要加强保护,而加强保护的前提,则是理论明确。总的来说,移动通信网络安全技术从目前的背景来看,已经完全的渗透到了人们生活、工作的各个领域内。其一是公众服务,其二是个人信息服务,其三是商业经济服务。无论是哪一种应用,都离不开用户身份的保护[1]。
此外,从移动通信网络安全技术的发展前景来看,其也必须要在拥有理论依据的基础上,进行实际的发展。目前在国内外,很多学者对用户信息的理论研究,往往只是集中在对信息行为进行研究,其中主要包括知识混沌说、谈判模型等等。这些模型基本都是建立在广义上的信息行为中,据此,人们必须要根据目前移动通信网络安全技术环境的自身特点,从而实际的建立针对中国移动通信网络安全技术环境下的用户信息保护模型[2]。
加密之所以具备一定程度上的安全,主要是因为其若知道加密解密算法,那么加密的密钥是绝对隐藏的。对于现在流行的RSA和AES加密算法而言,其加密解密算法基本是完全公开,一方取得已加密的数据,就算知道加密算法也好,如果没有加密的密钥,那么就不能打开被加密保护的信息。因此,在防控措施中,个人建议推广公开的加密算法,其对比隐蔽的加密算法要安全得多。
从实践用户的基本观点为出发点,我们可以了解,对于移动通信网络安全技术来说,其主要的优势就在于,用户自身可以从更高的数字语音质量和低费用的短信之间作出选择。对于运营商来说,其优势是他们可以根据不同的客户定制他们的设备配置,因为移动通信网络安全技术作为开放标准提供了更高的互操作性。只有完善移动通信网络安全技术的安全问题,使用户不用担心信息泄露问题,能够更好地在全球使用他们的移动电话[3]。
想要对移动通信网络安全技术进行合理的实施,必须要对网络安全体系进行建立。立足于实际,在移动通信网络安全的问题上,目前最大的隐患就在于系统在遭到借助无线接入网络进行入侵时的安全性问题。想要在现实情况下对这一系列问题进行解决,就必须要建立一个公开透明的移动通信网络安全体系。对于该体系来说,其必须独立于系统设备之外而存在,如果能够有一套独立的系统并对其进行加密,无疑就可以对系统的安全性进行保证。而除了从技术上层面对网络的安全性进行提高之外,还应该立足于用户本身,对用户的网络安全防范意识进行提高,相关部门需要让用户对一些可能潜在的危险提高警惕,并及时的对其进行消除[4]。并且在使用网络的时候,系统配备了相应的安全等级,相关部门完全可以告知用户根据自己需要的安全等级对相对应的保密级别和安全参数进行设置。这也是建立网络安全体系的一部分。
提高网络整体安全性的措施之一,表现在提高移动网络和互联网络的兼容性。整体通信网络主要由移动网络和固定网络组成,而对于固定网络来说,其在实际情况下与计算机网络的安全系统性能十分类似。所以想要解决移动通信网络安全问题,就必须要和计算机网络连通,根据计算其网络中对于安全问题的解决方法来解决移动网络中存在的安全问题,同时,相关部门还需要对网络实施具备专业性的检测,加快对其的升级速度,从而提高移动网络和互联网络的兼容性。
创新安全技术十分重要,也只有对技术进行不断的创新,才能够更好的解决问题进行。最具代表性的安全技术就是密码学。在密码学中,其主要是将明文的信息进行隐匿,从而使其在缺少特殊信息时不可读。虽然密码学作为通信保密的手段,早已存在与世界上,但是,往往只有那些对安全要求特别高的组织和个人才会使用它。目前,对于移动通信安全而言,个人认为,需要对其进行使用,无论是互联网电子商务还是手机网络,都需要对其进行普及并在现有的基础上进行创新,例如可以采取新的更加高端的密码技术,比如生物识别技术,除此之外,无论是量子密码技术还是椭圆曲线密码技术等,都可以完全的包括在其中。利用这些更加复杂和缜密的密码技术,能够直接对移动通信网络的安全性进行加强,减少病毒入侵的风险。
综上所述,在信息的传输过程中,往往存在着很多私密性文件,而通信网络又具备开放性,很容易被其他人访问,这就使得用户的用网安全受到了威胁。如何采取相应的防范措施,从而解决移动通信网络安全问题,是完善移动通信网络的重要目标。立足于实际,在移动通信网络安全的问题上,目前最大的隐患就在于系统在遭到借助无线接入网络进行入侵时的安全性问题。想要在现实情况下对这一系列问题进行解决,就必须要建立一个公开透明的移动通信网络安全体系。如果能够有一套独立的系统并对其进行加密,无疑就可以对系统的安全性进行保证。
[1]林勇.第三代移动通信网络安全技术分析[J].赤峰学院学报(自然科学版),2012.
[2]程建峰,卢宏才.3G移动通信网络安全技术分析[J].陇东学院学报,2009.
[3]王伟.3G通信网络的安全分析[D].西安电子科技大学,2008.
[4]杨光辉,李晓蔚.现代移动通信网络安全关键技术探讨[J].长沙通信职业技术学院学报,2007.