(信号与信息处理专业论文)移动通信系统安全性分析.pdf_第1页
(信号与信息处理专业论文)移动通信系统安全性分析.pdf_第2页
(信号与信息处理专业论文)移动通信系统安全性分析.pdf_第3页
(信号与信息处理专业论文)移动通信系统安全性分析.pdf_第4页
(信号与信息处理专业论文)移动通信系统安全性分析.pdf_第5页
已阅读5页,还剩63页未读 继续免费阅读

(信号与信息处理专业论文)移动通信系统安全性分析.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京邮电大学硕士研究生学位论文 移动通信系统安全性分析 移动通信系统安全性分析 摘要 随着移动通信技术的普及和飞速发展,它在人们的社会生活中占 有越来越重要的地位。人们频繁的使用移动通信进行信息交流,因此 通信系统中信息的安全性以及网络资源使用的安全性也变得越来越 重要。 本文以目前第二代( g s m ) 和第三代( w c d m a ) 移动通信系统 为背景,着重研究了移动通信中的信息安全问题。全文首先对无线通 信系统的安全性威胁和引入安全措施的必要性以及主要方法进行了 概要介绍。然后分章节分别对两个不同的系统其安全体系,安全目标, 安全机制,安全缺陷等问题进行了研究,并进一步从协议与算法两方 面进行了详细的讨论。主要的研究工作及成果包括: l 、 对现行g s m 安全机制进行详细安全分析,结果证明g s m 系统在 安全性方面仍然存在许多不足,例如:认证机制是单方面的; 加密机制是基于基站的;没有考虑消息的完整性;以及算法漏 洞等等; 2 、3 g 中w c d m a 系统的安全体系结构研究,在对3 g 系统进行详细 安全分析后,得出虽然3 g 系统的安全协议l l g s m 系统强大了许 多,但安全协议并没有完全达到其安全目标; 3 、讨论了w c d m a 系统中采用的安全算法;并利用v i s u a lc + + 对基 于k a s u m i 算法的保密性f 8 与完整性f 9 算法进行了仿真与分 析,结果证明其算法完全符合设计初衷与安全性能; 4 、 利用b a n 逻辑分别对g s m 鉴权系统采用的“挑战一响应 机制、 w c d m a 鉴权系统采用的“挑战响应与“知识证明 机制进 行了漏洞分析。 关键词:移动通信安全机制a k ab a n 安全算法 北京邮电大学硕士研究生学位论文 移动通信系统安伞性分析 a n a l y s i so ft h es e c u i u t ym e c h a n i s m i nm o b i l ec o m 【i7 n i c a t i o ns y s t e m a b s t r a c t n o w a d a y s ,t h ec o m m u n i c a t i o nt e c h n o l o g y i s d e v e l o p i n gv e r y q u i c k l y a l o n gw i t hi t sp o p u l a r i t y ,m o b i l ec o m m u n i c a t i o np l a y sm o r e a n dm o r ei m p o r t a n tr o l ei np e o p l e ss o c i a ll i f e a sp e o p l ef r e q u e n t l yu s e m o b i l ec o m m u n i c a t i o nf o ri n f o r m a t i o ne x c h a n g e h o wt og u a r a n t e et h e s e c u r i t yo f t h ei n f o r m a t i o nt r a n s m i t t e di nt h ec o m m u n i c a t i o ns y s t e ma n d t h es e c u r i t yo ft h en e t w o r kr e s o u r c e sh a sb e c o m ea nu r g e n tp r o b l e m b a s e do nt h ec u r r e n ts e c o n d - g e n e r a t i o n ( g s m ) a n dt h i r d - g e n e r a t i o n ( w c d m a ) m o b i l ec o m m u n i c a t i o ns y s t e m ,t h i sp a p e ri sf o c u s i n go nt h e i n f o r m a t i o ns e c u r i t yp r o b l e m si nm o b i l ec o m m u n i c a t i o n s f i r s to fa 1 1 w i r e l e s sc o m m u n i c a t i o ns y s t e ms e c u r i t yt h r e a t sa n dt h en e e df o rt h e i n t r o d u c t i o no fs a f e t ym e a s u r e sa sw e l la st h em a i nm e t h o dh a v eb e e n o u t l i n e d t h e nt h et w os u b s e c t i o n sr e s p e c t i v e l ya n a l y s et h et w od i f f e r e n t s y s t e m so f i t ss e c u r i t ys y s t e m ,s e c u r i t yo b j e c t i v e s ,s e c u r i t ym e c h a n i s m s , s e c u r i t yf l a w sa n do t h e ri s s u e s a n df u r t h e rr e s e a r c hw i t ht h ep r o t o c o l a n da l g o r i t h ma r ed i s c u s s e di nd e t a i l t h em a i nr e s e a r c hw o r ka n d a c h i e v e m e n t si n c l u d e : l 、b a s e do nt h ed e t a i l e da n a l y s i so ft h eg s ms e c u r i t ym e c h a n i s m s t h er e s u l t ss h o wt h a ti nt h eg s ms e c u r i t ys y s t e mt h e r ea les t i l lm a n y d e f i c i e n c i e s f o re x a m p l e :a u t h e n t i c a t i o nm e c h a n i s mi s u n i l a t e r a l ; e n c r y p t i o nm e c h a n i s mi sb a s e do nt h eb a s es t a t i o n ;d on o tc o n s i d e rt h e i n t e g r i t yo fi n f o r m a t i o na n da l g o r i t h ml o o p h o l e s ,e t c ; 2 、b a s e do nt h ed e t a i l e da n a l y s i so ft h es e c u r i t ym e c h a n i s mi n3 g w c d m a s y s t e m w ec a ns e et h a tt h e3 gs e c u r i t ys t i l ld on o tf u l l y a c h i e v ei t ss e c u r i t yo b j e c t i v e s ; 3 、d i s c u s s e dt h e15k i n d so fs e c u r i t ya l g o r i t h mu s e di n 、阮d m a i i i 北京邮l 乜人学硕j - i j d l 生学位论文 移动通信系统安全性分析 s y s t e m ,a n du s i n gv i s u a lc + + t os i m u l a t et h ec o n f i d e n t i a l i t ya l g o r i t h m f 8a n di n t e g r i t yt 9a l g o r i t h mw h i c hb a s e do nk a s u m i t h ea n a l y s i s r e s u l t ss h o wt h a tt h ea l g o r i t h md e s i g n e dt of u l l yc o m p l yw i t ht h e s a f e t ya n dp e r f o r m a n c e ; 4 、 u s i n gb a n1 0 9 i ct oa n a l y s et h eg s ma u t h e n t i c a t i o np r o t o c 0 1a n d t h ei n s e c u r i t yo ft h ea u t h e n t i c a t i o np r o c e s so ft h e3 ga k a k e yw o r d s :m o b i l ec o m m u n i c a t i o ns y s t e m ;s e c u r i t ym e c h a n i s m ; a u t h e n t i c a t i o na n d k e ya g r e e m e n t ( a k a ) ;b a nl o g i c ;s e c u r i t y c r y p t o g r a p h y i v 独创性( 或创新性) 声明 本人声明所呈交的论文是本人在导师指导下进行的研究工作及取得的研究 成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不 包含其他人已经发表或撰写过的研究成果,也不包含为获得北京邮电大学或其他 教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任 何贡献均已在论文中作了明确的说明并表示了谢意。 申请学位论文与资料若有不实之处,本人承担一切相关责任。 本人签名: 鞴丝 日期:型墨2 :名三 关于论文使用授权的说明 学位论文作者完全了解北京邮电大学有关保留和使用学位论文的规定, 即:研究生在校攻读学位期间论文工作的知识产权单位属北京邮电大学。学校 有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许学位论文被 查阅和借阅;学校可以公布学位论文的全部或部分内容,可以允许采用影印、 缩印或其它复制手段保存、汇编学位论文。( 保密的学位论文在解密后遵守此 规定) 保密论文注释:本学位论文属于保密在一年解密后适用本授权书。非保密论 文注释:本学位论文不属于保密范围,适用本授权书。 本人签名: 导师签名: 1 7 1 期:华芝至碰 日期:挚臣:量:群 北京邮电大学硕上研究生学位论文移动通信系统安全性分析 1 1 论文的研究背景 第一章绪论 1 1 1 移动通信系统中的安全现状 随着移动通信这种先进的通信方式的迅速普及和业务类型的与同俱增,他在 人们社会生活中将会占有越来越重要的地位。同时人们频繁的使用移动通信进行 信息交流,这将会使通信系统中的信息安全性以及网络资源使用的安全性变得日 益显著。 回首移动通信发展的三个阶段: 第一代移动通信系统出现于2 0 世纪7 0 年代后期,是一种模拟移动通信系统。 主要制式有美国的a m p s ,北欧的n m t 、英国的t a c s 和日本的h c m t s 等。可以 说在模拟蜂窝移动通信中基本上没有采用什么安全技术,对用户的信息是以明文 传送。在无线链路窃听非常容易,移动用户的身份鉴别过程也非常简单,只是把 移动终端的e s n ( 电子序列号) 与由网络分配的m i n ( 移动识别号) 一起用明文 方式传送给网络,只要二者相符就可建立呼叫,因此只需截获e s n 与m i n 就容易 克隆模拟蜂窝移动电话。 第二代移动通信系统出现于2 0 世纪8 0 年代后期,以g s m ,d a m p s 和p d c 为 代表。尽管g s m 系统在安全性方面有了很大的进步,但它仍然存在许多不足。 例如:认证机制是单方面的;加密机制是基于基站的,只有在无线接入部分信息 被加密,而在网络内的传输链路和网间链路上仍然使用明文传送;加密密钥长度 是6 4 b i t ,现在已经能在较短的时间内破解;没有考虑密钥算法的扩展性,只采用 了一种加密算法。另外g s m 中的信息传送没有考虑消息的完整性。 第三代的概念早在1 9 8 5 年就由i t u ( 国际电信联盟) 提出了,当时称 f p l m t s ( 未来公众陆地移动通信系统) 。1 9 9 6 年更名为i m t 2 0 0 0 ( m 际移动通信一 2 0 0 0 ) 。第三代移动通信系统( 3 g ) 是一个在全球范围内覆盖与使用的网络系统, 信息的传输既经过全开放的无线链路亦经过开放的全球有线网络。同时,在第三 代移动通信系统中,除了传统的语音业务外,它还将提供多媒体业务、数据业务、 以及电子商务、电子贸易、互联网服务等多种信息服务。3 g 移动通信系统中的 安全技术是在g s m 的安全基础上建立起来的,它克服了g s m 中的安全问题,并 北京邮电人学硕j :研究生学位论文 移动通信系统安全性分析 增加了新的安全功能。 1 1 2 课题的提出 第二代及二点五代移动通信系统,如g s m g p r s ,是当前正在广泛运行的 移动通信系统,而第三代移动通信系统( 3 g ) 是当前通信领域研究开发的热点。 在3 g 系统中,除了要开放语音业务外,还要丌放电子商务、电子贸易、网络服 务等新型的业务。为此,需要在网络系统中增加新的安全保护措施。若信息在网 络中传输没有任何保护措施,就容易受到攻击或被窃听、被修改等,而直接影响 用户的利益;若未经授权的业务直接接入到网络中来,也会影响运营商的利益。 针对这种情况,e t s i 与3 g p p 两个基于g s m g p r s 网络和w c d m a 与 t d s c d m a 系统标准化的组织,特别是e t s i 的s a g e 与3 g p p 的s 3 工作组专 门对网络安全方面的规范进行了大量研究。本文即在参照上述两个安全工作组已 形成的一系列安全规范的基础上,就g s m 与3 g p p 系统中鉴权机制与加密算法 等问题进行了研究与探讨。 1 2 论文的主要工作 1 ) 阅读了大量的文献资料,熟悉并掌握了3 g p p 协议中关于安全方面的相 关协议。 2 ) 基于相关3 g p p 协议的基础上,利用b a n 逻辑对现有安全体制中的鉴 权协议进行形式化分析,并讨论了存在的安全漏洞。 3 ) 基于相关3 g p p 协议的基础上,对当前安全机制中的相关算法进行了研 究,并利用v i s u a lc + + 程序设计软件重点仿真了3 g p p 中的保密与完整 性算法。 1 3 论文的内容安排 第一章绪论介绍本文的研究背景、课题提出以及论文安排; 第二章无线环境中的安全威胁与相应措施介绍了无线环境中相对有线环 境的安全威胁和引入安全措施的必要性,以及几种安全技术的简要介绍; 第三章g s m 系统安全性分析首先简要介绍了第二代( g s m ) 通信系统的 安全体系、目标与特性;接着讨论了g s m 中的鉴权与加密方案;并在最后分析 了系统的安全缺陷: 第四章w c d m a 系统安全性分析首先简要介绍了第三代( w c d m a ) 系 2 北京邮电大学硕士研究生学位论文 移动通信系统安全性分析 统的安全体系结构;接着讨论了w c d m a 系统中的鉴权与加密方案;并重点对 系统中的相关算法进行了研究,包括w c d m a 系统中采用的安全算法,及利用 v i s u a lc + + 对基于k a s u m i 算法的保密性f 8 与完整性f 9 算法进行了仿真分析, 结果证明其算法完全符合设计初衷与安全性能;本章最后分析了w c d m a 系统 的安全缺陷; 第五章安全协议的b a n 逻辑分析在简要介绍了b a n 逻辑的基础上,利 用b a n 逻辑分别对g s m 鉴权系统采用的“挑战响应”机制、w c d m a 鉴权系 统采用的“挑战响应 与“知识证明”机制进行了漏洞分析; 第六章结束语全文的最后对2 g 与3 g 的安全性能进行了比较;并对课题 研究进行了回顾与展望。 北京邮电人学硕i 二研究生学位论文 移动通信系统安全性分析 第二章无线环境中的安全威胁与相应措施 2 1 无线网络 无线通信技术的出现使得通信技术出现了一次飞跃,它使人类的通信摆脱了 时间、地点和对象的束缚,极大地改善了人类的生活质量,加快了社会发展的进 程。 目前,无线通信技术正朝着宽带、多媒体综合数据业务方向发展,并希望最 终可以实现在任何时间和任何地点都能与任何对象进行任何形式的通信。未来的 无线通信将与i n t e r n e t 实现融合,但是从固定接入i n t e m e t 到无线移动接入 i n t e r n e t ,无线网络技术为人们带来极大方便的同时,安全问题也成为阻碍无线 网络技术应用普及的一个主要障碍。i n t e m e t 本身的安全机制较为脆弱,再加上 无线网络传输媒体本身固有的丌放性和移动设备存储资源和计算资源的局限性, 使得在无线网络环境下,不仅要面对有线网络环境下的所有安全威胁,而且还要 面对新出现的专门针对无线环境的安全威胁。因此,在设计一个无线网络系统时, 除了考虑在无线传输信道上提供完善的多业务平台外,还必须考虑该无线网络系 统的安全性。 2 1 1 无线网络的分类 无线网络的发展可谓日新月异,新的标准和技术不断涌现。总的来说,由于 覆盖范围,传输速率和用途的不同,无线网络可以分为:无线广域网、无线城域 网、无线局域网和无线个人网络。 无线广域i 网( w w a n ) :主要是指通过移动通信卫星进行的数据通信,其覆盖 范围大。代表技术有3 g ,以及未来的4 g 等,数据传输速率一般在2 m b p s 以上。由于3 g p p 和3 g p p 2 的标准化工作同趋成熟,一些国际标准化组织r 如 i t u ) 已将目光瞄准了能提供更高无线传输速率和灵活统一的全i p 网络平台 的下一代移动通信系统,一般称为后3 g 、增强型i m t - 2 0 0 0 、后i m t - 2 0 0 0 或4 g 。 无线城域n ( w m a n ) :主要是通过移动电话或车载装置进行的移动数据通 信,可以覆盖城市中大部分的地区,代表技术是2 0 0 2 年提出的i e e e 8 0 2 2 0 , 主要研究移动宽带无线接入技术和相关标准的制定。该标准更加强调移动 性,它是由i e e e 8 0 2 1 6 的宽带无线接入发展而来的。 无线局域i 网( w l a n ) :一般用于区域间的无线通信,其覆盖范围较小。代表 4 北京邮电大学硕士研究生学位论文移动通信系统安伞性分析 技术是i e e e 8 0 2 11 系列。数据传输速率在11 5 6 m b p s 之间,甚至更高。 无线个人网( w p a n ) :无线传输距离一般在1 0 米左右,典型的技术是 i e e e 8 0 2 1 5 和b 1 u e t o o t h 技术,数据传输速率在1 0 m b s 以上。 随着宽带无线i p 网络技术的发展,w l a n 将和w w a n 以i p 为核心实现融 合,未来的宽带无线i p 技术将是由宽带接入和分布式网络构成的,具有2 m b p s 以上的数据传输能力;包括宽带无线固定接入、宽带无线局域网、移动宽带系统 和交互式广播网络等。 2 1 2 移动设备的特点 目前,移动设备按性能可分为普通手机、w a p 手机、具有通讯能力的p d a 和笔记本电脑等。这些移动设备具有以下特点: 移动设备屏幕小,键盘较小而且一键多能; 移动设备的存储空间有限; 移动设备计算能力较弱; 移动设备的能源是由电池提供的,持续时间短; 移动设备比固定设备容易发生被窃或丢失。 所以通过移动设备进行信息交换时存在的安全隐患更多。因此在设计无线网 络安全方案时要充分考虑移动设备的特点。 2 2 无线环境中的安全需求 无线网络的应用扩展了用户的自由度,还具有安装时间短,增加用户或更改 网络结构方便、灵活、经济,可以提供无线覆盖范围内的全功能漫游服务等优势。 然而,这种自由也同时带来了新的挑战,这些挑战其中就包括安全性。由于 无线网络通过无线电波在空中传输数据,在数据发射机覆盖区域内的几乎所有的 无线网络用户都能接触到这些数据,只要具有相同接收频率就可能获取所传递的 信息。要将无线网络环境中传递的数据仅仅传送给一个目标接收者是不可能的。 另一方面,由于无线移动设备在存储能力、计算能力和电源供电时间方面的局限 性,使得原来在有线环境下的许多安全方案和安全技术不能直接应用于无线坏 境,例如防火墙对通过无线电波进行的网络通讯起不了作用,任何人在区域范围 之内都可以截获和插入数据。计算量大的加密解密算法不适宜用于移动设备等。 因此,需要研究新的适合于无线网络环境的安全理论、安全方法和安全技术。 与有线网络相比无线网络所面临的安全威胁更加严重。所有常规有线网络中 存在的安全威胁和隐患都依然存在于无线网络中:外部人员可以通过无线网络绕 北京邮u 人学硕二l :研究生学位论文移动通信系统安全性分析 过防火墙,对专用网络进行非授权访问;无线网络传输的信息容易被窃取、篡改 和插入,无线网络容易受到拒绝服务攻击和干扰;内部员工可以设置无线网卡, 以端对端模式与外部员工直接连接。此外,无线网络的安全技术相对比较新,安 全产品还比较少。以无线局域网( w l a n ) 为例,移动节点、a p 等每一个实体都 有可能是攻击对象或攻击者。由于无线网络在移动设备和传输媒介方面的特殊 性,使得一些攻击更容易实施,对无线网络安全技术的研究比有线网络的限制更 多、难度更大。 无线网络在信息安全方面有着与有线网络不同的特点,具体表现在以下几个 方面: 1 无线网络的开放性使得更容易受到恶意攻击:无线链路使得网络更容易受到 从被动窃听到主动干扰的各种攻击。有线网络的网络连接是相对固定的,具 有确定的边界,攻击者必须物理接入网络或经过几道防线,如防火墙和网关, 才能进入有线网络。这样通过对接入端口的管理可以有效地控制非法用户的 接入。而无线网络则没有一个明确的防御边界,攻击者可能来自四面八方和 任意节点,每个节点必须面对攻击者的直接或间接的攻击。无线网络的这种 开放性带来了非法信息截取、未授权信息服务等一系列的信息安全问题。 2 无线网络的移动性使得安全管理难度更大:有线网络的用户终端与接入设备 之间通过线缆连接着,终端不能在大范围内移动,对用户的管理比较容易。 而无线网络终端不仅可以在较大范围内移动,而且还可以跨区域漫游,这意 味着移动节点没有足够的物理防护,从而易被窃听、破坏和劫持。攻击者可 能在任何位置通过移动设备实施攻击,而在全球范围内跟踪一个特定的移动 节点是很难做到的;另一方面,通过网络内部己经被入侵的节点实施攻击而 造成的破坏更大,更难检测到。因此,对无线网络移动终端的管理要困难得 多,无线网络的移动性带来了新的安全管理问题,移动节点及其体系结构的 安全性更加脆弱。 3 无线网络动态变化的拓扑结构使得安全方案的实施难度更大:有线网络具有 固定的拓扑结构,安全技术和方案容易实现。而在无线网络环境中,动态的、 变化的拓扑结构,缺乏集中管理机制,使得安全技术更加复杂。另一方面, 无线网络环境中做出的许多决策是分散的,而许多网络算法必须依赖所有节 点的共同参与和协作。缺乏集中管理机制意味着攻击者可能利用这一弱点实 施新的攻击来破坏协作算法。 4 无线网络传输信号的不稳定性带来无线通信网络的鲁棒性问题:有线网络的 传输环境是确定的,信号质量稳定,而无线网络随着用户的移动其信道特性 是变化的,会受到干扰、衰落、多径、多普勒频移等多方面的影响,造成信 6 北京邮电大学硕:j 二研究生学位论文 移动通信系统安全性分析 号质量波动较大,甚至无法进行通信。因此,无线网络传输信道的不稳定性 带来了无线通信网络的鲁棒性问题。 此外,移动计算引入了新的计算和通信行为,这些行为在固定或有线网络中 很少出现。例如,移动用户通信能力不足,其原因是链路速度慢、带宽有限、成 本较高、电池能量有限等,而无连接操作和依靠地址运行的情况只出现在移动无 线环境中。因此,有线网络中的安全措施不能对付基于这些新的应用而产生的攻 击。 总之,无线网络的脆弱性是由于其媒体的开放性、终端的移动性、动态变化 的网络拓扑结构、协作算法、缺乏集中监视和管理点以及没有明确的防线造成的。 因此,在无线网络环境中,在设计实现一个完善的无线网络系统时,除了考虑在 无线传输信道上提供完善的移动环境下的多业务服务平台外,还必须考虑其安全 方案的设计,这包括用户接入控制设计、用户身份认证方案设计、用户证书管理 系统的设计、密钥协商及密钥管理方案的设计等等。其中保密性和认证技术是关 键。 2 3 无线环境中的安全威胁 2 3 1 安全威胁及其具体表现 安全威胁是指某个人、物或事件对某一资源的保密性、完整性、可用性或合 法使用所造成的危险。安全威胁可以分为故意的和偶然的,故意的威胁又可以进 一步分为主动的和被动的。被动威胁包括只对信息进行监听,而不对其进行修改。 主动威胁包括对信息进行故意的篡改。对每一种可能的攻击行为都要从攻击方 法、攻击可能导致的后果、攻击者的数量和实施这种攻击的可能性等4 个方面进 行分析,以便采取相应的安全策略。 无线网络环境中安全威胁的具体表现主要有: 攻击者伪装成合法用户,通过无线接入非法访问网络资源; 无线链路上传输的未被加密的数据被攻击者截获; 针对无线连接或设备实施拒绝服务攻击; 不适当的数据同步可能破坏数据的完整性; 恶意实体可能得到合法用户的隐私; 手持设备容易丢失,从而泄露敏感信息; 设备的不适当配置可能造成数据的泄露; 恶意用户可能通过无线网络连接到他想攻击的网络上去实施攻击; 恶意用户可能通过无线网络,获得对网络的管理控制权限。 7 北京邮电人学硕 :研究生学位论文移动通信系统安全性分析 2 3 2 安全威胁与安全风险 要实现信息的机密性、完整性、可用性以及资源的合法使用这四个基本安全 目标,必须采取相应的安全措施对付四种基本安全威胁,即信息泄露、完整性破 坏、拒绝服务和非法使用。 在安全威胁中,任何一种威胁的实现都会直接导致基本威胁的产生。在无线 网络环境下,主要的可实现的威胁有无授权访问、窃听、伪装、篡改、重放、重 路由、错误路由、删除消息、网络泛洪( f l o o d i n g ) 等。 表2 - 1 安全威胁与安全风险 安全威胁安全风险 窃取信非授权使用资窃取服拒绝服 息源 务务 非授权访问 、, 伪装 、,、, 窃听 篡改信息 、, 重放 重路由、错误路由、删除消息 、,、, 否认 网络f l o o d i n g 由于受到以上所提到的安全威胁,从而会导致一定的安全风险:窃取信息、 非授权使用资源、窃取服务、拒绝服务等。导致窃取信息的安全威胁有:非授权 访问、伪装和窃听。导致非授权使用资源的安全威胁有:非授权访问、伪装、窜 改信息、重放、重路由或错误路由消息等。导致窃取服务的安全威胁有:非授权 访问、伪装、窜改信息、否认、重放攻击、重路由、错误路由或删除消息。导致 拒绝服务的安全威胁有:非授权访问、伪装、破坏资源管理信息、重路由、错误 路由或删除消息、网络f l o o d i n g 。 要保证通信安全就必须想办法在一定程度上克服以上种种威胁。需要指出的 是无论采取何种防范措施都不可能保证通信系统的绝对安全。安全是相对的。在 具体实用过程中,经济因素和时间因素是判别安全性的重要指标。换句话说,过 时的“成功”攻击和“赔本”的攻击都被认为是无效的。 8 北京邮电人学硕士研究生学位论文移动通信系统安伞性分析 2 4 无线环境中的安全技术 在网络通信中,主要的安全防护措施又称为安全业务。有五种通用的安全业 务,即认证业务、访问控制业务、保密业务、数据完整性业务和不可否认业务。 在具体应用环境下,根据安全策略,决定采用哪些安全业务。在无线网络环 境下,具体的安全业务可以分为:访问控制、实体认证、数据来源认证、数据完 整性、机密性、不可否认、安全响应和安全性审计等。 表2 - 2 与安全威胁相对应的安全业务 安全威胁安全业务 访问控制对等实体数据来源数据数据不可否认 认证 认证完整性机密性 非授权访问 、, 伪装 、,、, 窃听 篡改信息 重放、重路由、 删除消息 否认 网络f l o o d i n g 表2 2 列出了各种可能的安全威胁与能够阻止这些安全威胁产生的安全业 务,其中没有包括安全报警和安全性审计业务,因为这两种业务是用来检测而不 是阻止攻击的。 2 4 1 信息加密 信息加密是保障信息安全最基本、最核心的技术措施和理论基础。加密技术 通过信息的变换或编码,将机密的敏感消息变换成难以读懂的乱码型文字,以达 到不可能由截获的乱码中得到任何有意义的信息,和不可能伪造乱码的目的。 加密是现代密码学的主要组成部分。信息加密过程由形形色色的加密算法来 具体实施。在多数情况下,信息加密是保证信息机密性的唯一方法。据不完全统 计,到目前为止,已经公开发表的各种加密算法多达数百种。 如果按照收发双方密钥是否相同来分类,可以将这些加密算法分为对称密钥 算法( 或常规密码算法) 和非对称密钥算法( 或公钥密码算法) 。 在对称密钥算法中,收信方和发信方使用相同的密钥,即加密密钥和解密密 9 北京邮电大学硕:t :o f 究生学位论文 移动通信系统安全性分析 钥是相同或等价的。因此该密钥体制的安全性就是密钥的安全。比较著名的对称 密钥算法有:d e s 、t r i p l ed e s 、i d e a 、l o k i 9 1 、s k i p j a c k 、r c 4 、r c 5 等。对 称密钥算法安全性高、加解密速度快。但是密钥的管理成为一个难点,而且无法 解决消息的确认问题,缺乏自动检测密钥泄漏能力。 在非对称密钥算法中,加密密钥与解密密钥不同,而且几乎不可能由加密密 钥推导出解密密钥。较著名的非对称密钥算法有:r s a 、m c e l i e c e 、d i f i e h e l l m a n 、 r a b i n 、椭圆曲线算法等。非对称密钥算法的加密与解密不同,且能够公开加密 密钥,仅保存解密密钥,因此不存在密钥管理问题。但其算法一般比较复杂,加 解密速度慢。 因此,网络中的加密普遍采用对称密钥与非对称密钥相结合的混合加密体 制,即加解密时采用对称密钥,而非对称密钥则用于传送密钥。这样既解决了密 钥管理的困难又解决了加解密的速度问题。在第三代移动通信中,在网络域就采 用了这种办法来实现密钥交换和加密通信。 2 4 2 认证技术 信息认证技术通过严格限定信息的共享范围来达到防止信息被非法伪造、篡 改和假冒。一个安全的信息认证方案应该能使: 合法的接收者能够验证他收到的消息是否真实; 发信者无法抵赖自己发出的消息: 除合法发信者外,别人无法伪造消息; 发生争执时可由第三人仲裁。 按照其具体目的,信息认证系统可分为消息认证、身份认证和数字签名。消 息认证使约定的接收者能够认证消息是否是约定发信者送出的且在通信过程中 未被篡改过的消息。身份认证使得用户的身份能够被正确判定。数字签名与日常 生活中的手写签名效果一样。它不但能使消息接收者确认消息是否来自合法方, 而且可以为仲裁者提供发信者对消息签名的证据。 2 4 3 网络控制技术 网络控制技术种类繁多而且还相互交叉。虽然没有完整统一的理论基础,但 是在不同的场合下,为了不同的目的许多网络控制技术确实能够发挥出色的功 效。下面是一些常用的网络控制技术: 防火墙技术:它是一种允许接入外部网络,但同时又能够识别和抵抗非 授权访问的网络安全技术。防火墙可分为外部防火墙和内部防火墙。前 者在内部网络和外部网络之间建立起一个保护层,从而防止“黑客 的 i o 北京邮电大学硕士研究生学位论文移动通信系统安全性分析 侵袭,其方法是监听和限制所有进出通信,挡住外来非法信息并控制敏 感信息被泄漏;后者将内部网络分隔成多个局域网,从而限n 乡 t - 部攻击 造成的损失。 审计技术:它使信息系统自动记录下网络中机器的使用时问、敏感操作 和违纪操作等。审计为系统进行事故原因查询、定位、事故发生前的预 测、报警以及为事故发生后的实时处理提供详细可靠的依据或支持。 访问控制技术:它允许用户对其常用的信息库进行适当权利的访问,限 制他随意删除、修改或拷贝信息文件。访问控制技术还可以使系统管理 员跟踪用户在网络中的活动,及时发现并拒绝“黑客”的入侵。k c r b e r o s 存取控制是访问控制技术的一个代表,它由数据库、验证服务器和票据 授权服务器三部分组成。其中,数据库包括用户名称、口令和授权进行 存取的区域,验证服务器验证要存取的人是否有资格,票据授权服务器 在验证之后发给票据允许用户进行存取。 安全协议:整个网络系统的安全强度实际上取决于所使用的安全协议的 安全性。安全协议的设计和改进有两种方式:对现有网络协议进行修改 和补充;在网络应用层和传输层之间增加安全子层,如安全协议套接子 层( s s l ) ,安全超文本传输协议( s h t t p ) 和专用通信协议( p c p ) 。安全协议 实现身份鉴别、密钥分配、数据加密、防止信息重传和不可否认等安全 机制。 北京邮电人学硕l 研究生学位论文移动通信系统安全性分析 第三章g s m 系统安全性分析 3 1g s m 系统的安全体系 3 1 1g s m 的系统组成 g s m 系统有两个主要的组成部分:固定网络基础结构( 即固话网络) 和移动基 站。移动用户通过网络提供的服务享受无线通信业务。一般来说g s m 系统中的 模块按其功能划分可以分为:移动台( m s ) ,基站子系统( a s s ) ,网络与交换子系 统( n s s ) ,和公众网络四部分,如图3 1 所示: 仆 l 口 。| 网l v l r i h l r l a u c li e i ri ili l 阪l l i p s 下n i 吣i l i _ c r 、i s s 7 l i i v l l n e t w o r k - t i s d n 仞 b t s i c g p d n 口 f b s c s m s g m s c - - 1p s p d nio il ,l b t sh 、 , ai n t c f f a c , e p u b l i c m su mb s sn s s n e t w o r k 图3 - 1g s m 系统组成 移动台( m s ) 移动台是用户使用的终端设备,它由两个主要部分组成:移动终端设备( m e ) 和用户身份模块( s i m ) 。移动台采用分离设计的原因一方面可以将m s 端的安全功 能集中于s i m ,便于控制:另一方面通过分离m e 和s i m 的功能,用户可以方便地 更换移动台,只需要将原来的s i m 卡插入到新的m e 网络即可识别用户的身份。 移动台主要用于提供语音编码、建立通信链路、提供数据传真等附加业务 等功能。移动台可以是车载型,手持型或便携型等。 基站子系统( b s s ) 1 2 北京邮电大学硕士研究生学位论文 移动通信系统安全性分析 基站子系统( b s s ) 包括基站控n 器( b s c ) 、基站收发信机( b t s ) 和维护基站子 系统的操作维护中一i 二, ( o m c r ) 。b s s 是g s m 通信系统中固定部分与无线部分界 面,把控制与传输功能结合起来,通过空中的无线传输,m s 可以和基站子系统 相互连接。 网络与交换子系统s s ) 网络与交换子系统一般由移动交换中心( m s c ) 、归属位置寄存器( h l r ) 、拜 访位置寄存器( v l r ) 、认证中- o ( a u c ) 、设备标识寄存器( e i r ) ,短消息业务中心、 操作和维护中心等功能实体组成。主要负责交换功能、用户资料和通信所需的所 有资料库。 m s c 是移动网络的核心,主要是提供交换功能,为移动用户和固定用户相 互连接,是移动通信网和其它通信网络之间的接口实体。可以完成网络连接,公 共信道的信号系统和重要的计费功能。m s c 能够从h l v l r 和a u c 中取得用户 在呼叫过程中所用的所有参数。 v l r 储存异地m s c 的移动用户进入本地m s c 所管理区的移动用户的全部有 关资料。这主要是考虑移动用户在漫游时还能正常使用移动电话。我们可以把 v l r 看成是一个动态数据库,随时登录漫游用户的用户资料,它可以随时与用户 相关的h l r 进行资料交换,如果用户进入另外一个v l r ,则存储在原v l r 中的用 户资料将被删除。在实际中,v l i 通常和m s c 设计在同一物理实体中。 a u c 存储用于保护移动用户进行通信时不受侵犯的资料,a u c 中保存了用户 的秘密信息和a 3 ,a 8 算法,在用户需要接入到网络时a u c 负责在网络端生成用户 入网安全参数并传送给基站,由它来对用户进行身份认证。在实际中,a u c 和 h l r 通常设计在同一个物理实体中。 e i r 存储有关移动台设备标识的数据库,它主要完成对移动设备的识别、监 视和闭锁等功能,使非法移动台不能使用。 短消息业务中心是向用户提供短消息业务的功能实体。 操作和维护中心是执行n s s 操作维护的功能实体。 公众网络 通常来说g s m 系统中的公众网络包括固定电话网络( p s t n ) 、综合业务数字 网( i s d n ) 等等,主要为两个m s 端通信时提供一个有线数据连接链路。 3 1 2g s _ 系统的安全目标和特性 3 1 2 1 安全目标 防止未经许可的人操作m s ( 冒充合法用户) ,非法使用其资源,保护网络 北京邮i 【l 大学硕士研究生学位论文移动通信系统安全性分析 防止未授权的接入; 保护用户的隐私,防止无线路径上交换的信息被窃听。 3 1 2 2 安全特性 用户永久身份( i m s i ) 的保密; 网络对用户的认证; 物理连接的用户数据的保密。 3 2g s m 系统的安全特性 为了保障g s m 系统的安全保密性能,在g s m 系统的设计中采用了很多安 全、保密措施,其中主要的有以下四类: 防止未授权的非法用户接入的鉴权( 认证) 技术; 防止在空中接口非法用户窃听的加解密技术; 防止非法用户窃取用户身份码和位置信息的临时移动用户身份码t m s i 更新技术; 防止未经登记的非法用户接入和防止合法用户过期终端( 手机) 在网中 继续使用的设备认证技术。 另外,系统的其它一些设计,比如跳频技术对于保障系统的安全也有一定作 用,它增加了非法攻击的复杂度。下面对这些安全措施一一进行介绍。 3 2 1 防止未授权非法用户接入的鉴权技术 g s m 系统中进行用户鉴权( 认证) 的目的是防止未授权的非法用户接入g s m 系统,其基本原理是利用密码学中的认证技术在移动网端访问位置寄存器v l r 中,对入网用户的身份进行鉴别。 g s m 系统中鉴权的原理图如图3 2 所示: 1 4 北京邮电大学硕士研究生学位论文移动通信系统安全性分析 空中接u i 图3 - 2g s m 系统鉴权原理图 鉴权的过程如图3 3 所示: m sm s c i rh l 影a u c 图3 - 3g s m 系统鉴权过程 结合以上两原理图分别对移动台和网络两侧的功能进行说明,其鉴权协议如 下: 1 a u c s n :r a n d ,s i 也s l = a 3 ( r a n d ,k i ) 2 s n + m s :r a n d 3 m s s n :s r e s 2 = a 3 ( r a n d ,k i ) 4 s n m s :r 1 = c m p ( s r e s i ,s r e s 2 ) 在移动台侧的s i m 卡中,利用k 和从网络侧获得的随机数r a n d 通过a 3 算法产生一组在s i m 卡中输出的鉴权响应符号s r e s 2 ,通过空中接口送至网络 1 5 北京邮电人学硕i :研究生学位论文移动通信系统安伞性分析 侧的访问用户位置寄存器v l r 中,以供鉴权比较用。 在网络侧鉴权中心a u c ( 或安全中心的安全工作站s w s ) 中,由随机数产 生器产生一组随机数r a n d 分别送至a u c ( 或s w s ) d e 的a 3 算法运算器和v l r 并转送至移动台的s i m 卡中。由r a n d 与k i 通过a 3 算法器产生网络侧的鉴权 响应符号s r e s i ,并送至v l r 中的鉴权比较器。 在v l r 中,将网络侧产生的s r e s l 与移动台侧送来的s r e s 2 进行鉴权比较, 若两者相等,通过鉴权,允许该用户入网,否则,鉴权失败。 如果第一次鉴权失败,而且用的是t m s i ,那么网络会选择用i m s i 再次进 行用户鉴权,如果仍然失败,网络将释放该无线连接,移动台将认为该s i m 卡 无效( 直到关机或再次插入s i m 卡) 。 3 2 - 2 防止空中接口窃听的加解密技术 加密对于保护用户话音数据不被窃听非常重要,g s m 系统采用对称加密, 密钥k 只有移动台和网络知道,因此,数据对于窃听者是没有意义的。 k

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论