前言:想要寫出一篇引人入勝的文章?我們特意為您整理了4G通信技術無線網絡安全通信研究范文,希望能給你帶來靈感和參考,敬請閱讀。
在4g移動網絡系統中,多種無線通信技術得到了融合應用,繼而給人們帶來了速率更高和干擾更小的通信環境。然而,4G通信技術的安全缺陷的存在,卻給人們帶來了較大的困擾。因此,有必要對基于4G通信技術的無線網絡安全通信問題展開研究,繼而更好地促進無線網絡通信技術的發展。
1基于4G通信技術的無線網絡安全通信的問題
1.1移動終端的安全通信問題
由于需要接入多種系統,4G移動終端形式也更加多樣化。為了個人更好地接入網絡,4G移動終端可以為用戶提供個性化的服務,并且支持安全保障、視頻通話等功能。而為了達成這一目的,4G移動終端需要適應較高的速率和寬帶需求,并且具有物聯網功能。但隨著用戶數量的逐漸增多,目前的4G移動終端與用戶的關系變得更加緊密。而在這種情況下,需要移動終端的存儲計算能力得到不斷提升,并且需要面對更多的可執行的惡意程序。所以,面對破壞力更大的惡意程序,移動終端的抵抗力將變得越來越弱[2]。因此就現階段而言,4G移動終端上的安全隱患越來越多,通信接口防護不嚴、手機病毒攻擊和操作系統漏洞等問題都可能影響無線網絡的安全通信。
1.2網絡鏈路上的安全問題
在實際應用的過程中,基于4G通信技術的無線網絡是一個全IP網絡,需要接入2G、3G、藍牙、WLAN系統、無線系統、廣播電視和有線系統等多個通信系統。而在此基礎上,還需要實現各個通信系統之間的網絡互聯。但是,目前的互聯網絡、4G系統和無線網絡的發展都過于迅速,繼而使無線或有線鏈路上的安全問題得以顯現出來;一方面,網絡鏈路的數據被竊聽、修改、刪除和插入的行為更加密集,繼而使網絡的安全性遭到了考驗。另一方面,目前鏈路的容錯性不高,容易因無線網絡結構不同而造成數據傳輸錯誤。再者,運營商借由服務網絡扣取用戶接入費用的現象屢屢發生,但網絡鏈路還無法發現這種詐騙行為。此外,4G無線終端會在各個子網中移動,而網絡鏈路必須要經過路由器或網關才能實現網絡互通。因此,在用戶數量不斷增多的情況下,網絡鏈路的負擔將更重,繼而難以實現網絡的安全連接。
1.3網絡實體認證的安全問題
在網絡實體認證方面,無線網絡和有線網絡都沒有給予足夠的重視。在這種情況下,網絡犯罪的實施將更加容易,并將引發一系列的法律糾紛問題。所以,人們需要了解網絡實體認證的重要性,并將這種認證落實下去。但就目前來看,4G網絡實體的認證將受到一些因素的影響,所以無法得到落實。一方面,國內的互聯網用戶數量較多,所以網絡實體認證是較為復雜的工程,難以在短時間內實現;另一方面,國內互聯網的發展尚不夠成熟,相關的技術也無法滿足互聯網的發展需求,繼而給網絡實體認證帶來了一定的困難[3]。此外,目前國內的無線網絡類型過多,網絡模式無法固定,因此無法隨時實現網絡實體認證。而在網絡實體認證無法落實的情況下,網絡實體上將出現較多的安全問題,繼而影響4G通信網絡的安全使用。具體來講,就是在進入網絡時,攻擊者可以偽裝成合法用戶進行網絡攻擊。而無線網絡的信道接入數量和帶寬有限,所以這樣的攻擊有很大幾率可以成功進行網絡安全的威脅。同時,也有一些攻擊者可以利用空中接口非法跟蹤網絡用戶,繼而完成用戶信息的盜取或破壞。另外,一些用戶對4G網絡為其提供的服務和資源采取了不承認的態度,而這樣的行為同樣會影響網絡的通信安全。
2基于4G通信技術的無線網絡安全通信措施
2.1做好移動終端的防護
想要為4G移動終端提供一定的安全防護,就要做好系統的硬件防護。一方面,需要進行4G網絡操作系統的加固。具體來講,就是使用可靠的操作系統,以便使系統可以為混合式訪問控制功能、遠程驗證功能和域隔離控制功能的實現提供支持;另一方面,需要使系統物理硬件的集成度得到提升,以便使可能遭受攻擊的物理接口的數量得以減少[4]。與此同時,則需要采取增設電壓檢測電路、電流檢測電路等防護手段,以便進行物理攻擊的防護。此外,也可以采取存儲保護、完整性檢驗和可信啟動等保護措施。
2.2建立安全體系機制
為了解決4G網絡的安全通信問題,首先要建立無線網絡的安全體系機制。具體來講,就是在考慮系統可擴展性、安全效率、兼容性和用戶可移動性等多種因素的基礎上,采取相應的安全防護措施。一方面,在不同的場景進行網絡通信的使用時,就可以通過制定多策略機制采取不同的安全防護措施。比如在進行無線網絡登錄時,就需要通過驗證才能接入網絡;另一方面,可以通過建立可配置機制完成移動終端的安全防護選項的配置。具體來講,就是合法用戶可以根據自身需求選擇移動終端的安全防護選項;再者,可以通過建立可協商機制為移動終端和無線網絡提供自行協商安全協議的機會,繼而使網絡的連接更加順利。此外,在結合多種安全機制的條件下,可以建立混合策略機制確保網絡的通信安全。比如,可以利用私鑰使網絡通信系統的切換更加及時,并利用公鑰確保系統的可拓展性,繼而使私鑰和公鑰的作用較好地結合起來[5]。
2.3采取入網安全措施
在入網方面,需要采取一定的入網安全措施,繼而確保無線網絡的通信安全。首先,在通信傳輸的過程中,需要在移動終端和無線接入網上進行傳輸通道的加密設置。而根據無線網絡系統的業務需求,則可以在無線接入網和用戶側進行通信方式的自主設置。此外,也可以通過專用網絡實現物理隔離或邏輯隔離,繼而確保數據的安全傳輸[6];其次,在無線網絡接入的過程中,需要完成輔助安全設備的設置,并采取有針對的安全措施,從而避免非可信的移動終端的接入。而在移動終端和無線接入網之間,則需要建立雙向身份認證機制。在此基礎上,則可以通過數字認證確保移動終端的安全接入,或者利用高可靠性載體進行移動終端的接入;再者,面對移動終端的訪問行為,需要采用物理地址過濾和端口訪問控制等技術進行無線接入網的訪問控制。而結合無線接入設備的實際運行情況,則可以進行統一的審計和監控系統的構建。在此基礎上,則可以進行移動終端異常操作和行為規律的監控和記錄,繼而使無線接入網的可靠性和高效性得到保障;最后,在無線接入網上,還要利用安全數據過濾手段進行視頻、多媒體等領域的數據的過濾。而這樣一來,不僅可以防止黑客的攻擊,還能夠在一定程度上防止非法數據進行接入網的占用,繼而使核心網絡和內部系統得到更多的保護。
3結語
4G移動通信技術的應用給人們的日常生活帶來了更多的便利。但在應用基于4G通信技術的無線網絡時,除了享受網絡給人帶來的豐富的體驗,人們也需要認識到一系列網絡通信安全隱患的存在。因此,相關研究者應該加快對基于4G通信技術的無線網絡的安全通信問題的研究,以便在為人們提供便捷的通信的同時,也給人們的通信安全提供一定的保證。
作者:周侃 單位:河南省濮陽市職業技術學院實訓中心