移动通信的信息安全探讨1移动通信中的入侵检测技术入侵检测技术是一项重要的安全监控的技术,它的目的是为了识别系统中入侵者的非授权使用和系统合法用户的滥用行为的,尽量发现系统因软件的错误、认证模块的失效下不适当的系统管理,引起的安全性缺陷并及时采取相应的补救措施
在移动通信中入侵检测系统可以检测非法用户以及不诚实的合法用户对网络资源的盗用与滥用的行为
加密等安全技术可以减少假冒合法用户、窃听等攻击手段对移动通信网进行攻击的危险
所以必须要加强这项技术
2安全技术的研究在现在系统安全的结构中,有这么几个安全的特征组,它们涉及到了传输层、服务层和应用层,同时也涉及移动用户、服务网和归属的环境
每一安全特征组用以对抗相应的威胁和攻击,实现安全的目标
1网络接入安全为用户提供安全的接入服务的安全性,特别是在对抗在接人链路上的攻击;网络域安全使网络的运营者之间的结点能够安全地交换信令数据,使其安全,对抗在有线网络上的恶意攻击;再有就是用户域的安全,确保安全的接入移动站;还有就是应用程序域的安全,能够确保用户的应用程序与营运商应用程序的安全交换数据;最后就是安全的可视化与可配置性即用户能够得知操作中是不是安全
2保密技术首先现在在无线链路上窃听用户的身份是不可能的;能够保证不能够通过窃听无线链路来获取当前用户的位置
窃听者不能在无线链路上获知用户正在使用的其他业务
所以为了达到保密技术使用了两种方法
其一是使用临时身份,其二是使用加密的永久身份
这主要在系统安全性的认证过程中加强了两方面内容:第一就是系统完成了网络和用户之间的双向认证;第二就是增加了数据完整性,防止篡改信息
3空中接口加密第1页共2页空中接口的加密用于对基站和移动台间无线信道上的信息数据和信息命令进行加密的保护,并保证信息不被重播
加密在媒体访问控制上层上进行
此外也可以对mac头中的地址进行加密,以防止移动的