随着移动通信发展的速度飞升,移动网络逐渐成为人们通信的主要方式。然而从安全层面来看,主要集中在网络质量、数据;网络设备的可靠性和安全性、整个网络的冗余度和可控性、内容的灵活性等等都是3G网络要面对的安全重点。同时,基站和终端的辐射问题,以及对环境的影响都是整个“安全”概念需要涵盖的范围。除了网络层面外,终端的安全隐患也越来越严重,包括手机对人体和环境的影响、手机病毒等。
一般而言,3G的安全从网络结构和应用层面上可以分为接入安全、网络安全、用户安全、应用安全和安全可预见性和配置。我们说移动通信的安全,主要涉及三个层面:机密性、完整性和认证性。上述任何一个方面都是3G安全机制的一部分,是一个整体。
对于应用安全,网络安全及可预见性和配置,主要从网络、业务层面以及模型的角度对3G移动网络的安全性做了阐述。譬如手机软件病毒、恶意代码、核心节点攻击等。对于手机生产厂商而言,接入安全显得尤为重要。在2G中,只是网络对用户进行鉴权,为单向鉴权。而在3G中一个重要的安全特征就是引入了双向认证。即不仅网络对用户进行鉴权,同时用户也对网络进行鉴权。需要注意的是,3G中最大的一个安全特征是整个安全处理过程是公开的、透明的。3G中的算法和标准被很多相关组织和科研者进行了分析,这是和以往最突出的不同点(2G中的算法是非公开的,在使用中很多漏洞被发现),因而3G能比以往技术提供更强健的安全特性。对于数据的机密性,主要包括加密和信令完整性保护过程。
3G网中的加密机制和2G的加密机制相比,它使用128位的密钥流,加密算法也经过了公开的分析与检验,因此可提供更为安全的信息通道。当核心网收到来自基站的安全模式设置完成的消息,安全控制过程成功启动。如果需要加密,激活后的某个时间,移动台和RNC就可以开始进行业务数据、信道标识、信令等的加密保护了。自此至业务信道的建立和通过过程,业务信息和信令信息的传送都要经过加密解密,完整性保护及验证过程,提供3G通信有效的保护。
就全球而言,目前的主要安全策略是采取不同的安全解决方案。从网络安全这个问题来讲,确实是网络方案应该扮演越来越重要的角色。从产业链上来说是三个角色:厂商、解决方案提供商、方案提供商和最终的运营商三者。这个时候谁来扮演解决方案提供商,并不是一些咨询公司,因为他们并不是真正懂得设备细节的人。往往这种解决方案提供商更多是有规模比较大的产品提供商来扮演。
如果说提前考虑到每个运营商的情况都不一样,首先是要点对点的分析。然后,在先期准备的时候应该是在总体架构的制定上,总体架构制定上回答您刚才的问题,实际上这里必须涉及到安全域的问题,实际上我们会把不同的运营商按照他安全的需求会分成不同的域,现在我们要考虑具体部署,安全设备的控制点,安全的控制点应该是放在域与域之间。其次,域内也要考虑类似防病毒的东西。因为在域内从道理讲要相信,如果在一个安全域内应该相信域内所有的人。但有的时候他自己不知道已经被一个黑客拿下,可能拿着PC机直接挂在域里,由于他的疏忽造成向有后门一样。两个点,一个是域与域之间的充分控制,一个是域内的充分控制。
随着3G应用的不断完善。3G终端作为网络和用户之间的桥梁起着非常重要的作用。而终端的安全与否直接影响3G业务的开展,甚至关系到整个网络的安全.而手机病毒的日益猖獗正在对3G终端和3G网络提出挑战.今天,手机病毒经历了短信病毒阶段,其是针对普通非智能手机芯片固化程序的缺陷,通过网络向这些有缺陷的手机发送特殊字符的短信,从而产生各种如关机、重启、删除资料等现象。
今天进入了诱骗型病毒阶段,主要是针对通用的智能手机操作系统出现及智能手机大规模使用。该类型手机病毒利用智能手机操作系统开放的接口编写病毒,然后利用人们的好奇心或信任来(或者说是利用社会工程学)达到广泛传播的目的,利用业务发展及终端能力增强使移动终端之间的病毒传播便利,如通过移动通信带宽增加;彩信、Java等业务的广泛使用;蓝牙、红外功能的广泛使用等。今后,手机病毒还会向着漏洞型病毒的方向发展。
有人把网络安全对人的作用比喻成疾病对健康的影响,这种比方再恰当不过。在移动通信正逐步成为通信市场的主角的时候,中国也正在迎接3G网络所带来的便利和安全挑战。3G网络本身是复杂的,所以作为形影不离的3G安全也是复杂的。对待相同的网络,我们对安全的认识却会有很多的可能,而采取不同的安全措施,正如疾在腠理,汤熨治之;疾在肌肤,则要用针石;疾在肠胃,就只有用火齐了。但网络安全的毫发之伤对人类正常生活的影响,其广度和速度要远远胜于任何疾病。