全球移动通信系统安全需求

全球移动通信系统安全需求GSM系统安全的目标是使系统如公共交换电话网络(PSTN)一样安全

系统中的无线路径系统是最脆弱的部分,因为无线信号能被轻易地截获

移动站有一鲜为人知的安全问题:使用MS进行窃听在技术上是可能的(如作为“窃听器”)

就算已经关机,还是可以通过空中接口将它打开,所以最好的保护方法是将电池取出

GSM MoU组(Memorandum ofUnderstanding Group)认为,安全的技术特性只是安全要求的一小部分,最大的威胁来自较简单的攻击如加密密钥的泄漏、不安全的计费系统或贪污腐败

因此,要采取有各方面综合措施以确保这些安全过程满足安全要求,此外,也必须考虑安全措施的费效比 

GSM系统的安全要求考虑了蜂窝网络的一些潜在弱点

系统的安全应当对系统运营商和用户都是适当的

系统运营商希望能确保向正确的人收费,并且服务不受影响;顾客要求隐私得到保护

总结出如下需求:(1)使无线网络同固定网一样安全,这意味着匿名和加密以防止倾听

(2)采取强认证,防止运营商的计费被欺骗

(3)防止运营商危及他人安全,无论是无意或迫于竞争压力

(4)不能导致初始呼叫建立延迟或随后通信延迟的显著增加

(5)不能占用更多的信道带宽

(6)导致错误率增加或错误传播

为此运营商GSM系统的设计必须考虑环境和安全过程,如密钥的产生和分发,运营商之间的信息交换以及算法的保密性 

以上内容由大学时代综合整理自互联网,实际情况请以官方资料为准。

相关