第三代移动通信技术(3G)的安全架构
1. 引言
用户对即时通信和易用性的期望,以及容易丢失或被盗的终端,为移动环境中的安全实施带来了许多独特的挑战。移动通信系统的主要安全目标是保持完整性、隐私和保密性,并防止欺诈和服务拒绝。这些挑战在3G系统中尤为突出,因为它们不仅要满足当前的安全需求,还要为未来的安全需求做好准备。3G系统在保留GSM安全架构的稳健特性的同时,进行了多项增强,以应对新的安全挑战。
2. GSM安全架构的演进
全球移动通信系统(GSM)从一开始就被设计为考虑安全因素,并且由于以下原因,它很好地抵御了当时认为可能的攻击类型:
- 安全责任在于家庭环境(HE)运营商 :确保所有连接到网络的终端经过认证。
- HE运营商通过SIM卡控制系统使用 :SIM卡包含用户身份和认证密钥。
- 长期认证密钥在漫游时不被服务网络(SN)所要求 :避免密钥在空中暴露。
- HE运营商需要对用户、服务网络和移动设备(ME)制造商的信任程度保持在最低 :减少信任链中的薄弱环节。
第三代移动通信技术(3G)的新安全架构基于GSM安全架构的演进,旨在:
- 提供额外功能 :应对实际或预测的操作环境变化。
- 克服2G系统的弱点 :提供更强的认证和加密。
超级会员免费看
订阅专栏 解锁全文
2291

被折叠的 条评论
为什么被折叠?



