何瑋瑋
(沈陽(yáng)師范大學(xué) 物理科學(xué)與技術(shù)學(xué)院,遼寧 沈陽(yáng)110034)
伴隨著我國(guó)通信業(yè)的高速發(fā)展,3G也逐漸成為了覆蓋全球的網(wǎng)絡(luò)通信技術(shù)系統(tǒng)的簡(jiǎn)稱,3G主要指的是第三代移動(dòng)通信系統(tǒng)。3G業(yè)務(wù)系統(tǒng),與傳統(tǒng)的移動(dòng)通信技術(shù)相比較,具有頻譜利用率更高、終端智能化水平更強(qiáng)、以及速率更快等優(yōu)點(diǎn),在應(yīng)用當(dāng)中,能夠?yàn)橛脩籼峁└臃奖愀鼮榭旖莸耐ㄐ欧?wù),因而帶來(lái)了廣闊的市場(chǎng)發(fā)展空間。
在我國(guó)目前,伴隨著3G通信業(yè)務(wù)的大規(guī)模應(yīng)用,一些有關(guān)通信業(yè)務(wù)方面的LTE預(yù)備商用、公網(wǎng)通信等業(yè)務(wù)也都伴隨著通信業(yè)的發(fā)展而崛起,3G通信的信號(hào)軟切換以及接入速率的提高,以及其接入地點(diǎn)等情況不停的變化,這給各種網(wǎng)絡(luò)參數(shù)帶來(lái)了不斷的變化,從而致使網(wǎng)絡(luò)以及移動(dòng)終端的安全監(jiān)控比較困難,這種情形導(dǎo)致了利用3G進(jìn)行通信,存在著較大的安全隱患。因此,試就3G通信網(wǎng)絡(luò)的安全現(xiàn)狀以及解決3G通信問(wèn)題提出相應(yīng)的解決措施,進(jìn)行參考。
近年來(lái),隨著現(xiàn)代化、高科技信息技術(shù)的普及,信息網(wǎng)絡(luò)安全事故也經(jīng)常出現(xiàn),網(wǎng)絡(luò)攻擊或者騷擾電話行為時(shí)有發(fā)生。在傳統(tǒng)通信網(wǎng)絡(luò)向綜合性的網(wǎng)絡(luò)平臺(tái)發(fā)展的過(guò)程中,經(jīng)歷了由單一的語(yǔ)音交換,到數(shù)據(jù)交換、以及多媒體功能使用上,3G網(wǎng)絡(luò)平臺(tái)向IP化、寬帶化的建設(shè)上逐漸演變并完成建設(shè),其中IP技術(shù)逐漸成為了3G網(wǎng)絡(luò)終端核心技術(shù)。3G由單一的傳統(tǒng)的通信封閉系統(tǒng)運(yùn)行模式,轉(zhuǎn)向了與開(kāi)放的網(wǎng)絡(luò)環(huán)境相對(duì)接的形式,打破了以往通信網(wǎng)絡(luò)的封閉運(yùn)行,用戶終端種類(lèi)形式的多樣化,給安全帶來(lái)了極大的隱患,由于手機(jī)、計(jì)算機(jī)等終端設(shè)備可以靈活的接入3G網(wǎng)絡(luò),這給惡意攻擊者提供了較多的機(jī)會(huì),造成3G網(wǎng)絡(luò)的安全隱患。
3G網(wǎng)絡(luò)能夠?yàn)槲覀兲峁└迂S富的業(yè)務(wù)信息,成了為終端服務(wù)的良好載體,在通信網(wǎng)絡(luò)當(dāng)中,由于其具有的通信便捷的特點(diǎn),使得我們可以通過(guò)3G網(wǎng)絡(luò)進(jìn)行網(wǎng)上資源的搜索和使用,還可以通過(guò)手機(jī)進(jìn)行信息的下載和使用,或者是通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)網(wǎng)絡(luò)購(gòu)物、網(wǎng)銀支付等工作,在這些網(wǎng)絡(luò)操作的背后,隨之而來(lái)的安全問(wèn)題也隱含在其中,這些網(wǎng)絡(luò)與3G的對(duì)接,對(duì)于個(gè)人帳戶的信息造成嚴(yán)重的安全危脅,有時(shí)還會(huì)導(dǎo)致個(gè)人帳戶信息及金錢(qián)的丟失、銀聯(lián)被盜等現(xiàn)象,這就是3G通信在網(wǎng)絡(luò)對(duì)接以后給服務(wù)終端用戶帶來(lái)的安全威脅,這種安全事故的發(fā)生率,較傳統(tǒng)的2G時(shí)代增大很多。
二○○三年九月七日,我國(guó)出臺(tái)了《關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》,這項(xiàng)意見(jiàn)的發(fā)布,對(duì)于加強(qiáng)網(wǎng)絡(luò)信息安全有了一定的規(guī)定,之后除了二○○五年頒布實(shí)施《電子簽名法》以外,一些網(wǎng)絡(luò)以及信息安全等工作,主要依賴中央以及國(guó)家各部委所出臺(tái)的相關(guān)的管理政策以及一此規(guī)范性文件來(lái)進(jìn)行指導(dǎo)的,對(duì)于通信安全隱患問(wèn)題,還沒(méi)有上升到一定的高度,并沒(méi)有提上法律層面,這使得網(wǎng)絡(luò)的開(kāi)發(fā)以及網(wǎng)絡(luò)企業(yè)的運(yùn)營(yíng)對(duì)于網(wǎng)絡(luò)的管理和信息安全管理上缺乏有效的指導(dǎo)措施,政府在對(duì)網(wǎng)絡(luò)以及網(wǎng)絡(luò)信息安全進(jìn)行管理的過(guò)程中,也缺乏法律依據(jù)。因此,加快健全完善安全管理法治環(huán)境,推進(jìn)網(wǎng)絡(luò)信息管理已成為一項(xiàng)重要任務(wù)。
信息安全是國(guó)家安全的重要組成部分,在信息安全技術(shù)開(kāi)發(fā)中加強(qiáng)自主研發(fā)管理,已成為業(yè)界人士的共識(shí)。中國(guó)是世界上人口最多的國(guó)家,所以我國(guó)的手機(jī)使用量是最多的一個(gè)國(guó)家,每人手里,最少有一個(gè)手機(jī),每個(gè)手機(jī)都必須有手機(jī)卡來(lái)支持方可使用,并且每個(gè)用戶的手里,最少有一張手機(jī)卡,由此可看出3G手機(jī)卡的使用量也是巨大的。這些卡片的芯片功能的發(fā)揮,離不開(kāi)軟件的支持,芯片及軟件制作的核心技術(shù),及3G信息系統(tǒng)中的操作系統(tǒng)的建設(shè)與設(shè)計(jì),都離不開(kāi)國(guó)外的技術(shù),在研發(fā)上還難于做到自主開(kāi)發(fā),這使我國(guó)的通信也面臨著較大的安全危險(xiǎn)。從我國(guó)目前的情況來(lái)看,從事自主研發(fā)的企業(yè),不到信息安全產(chǎn)業(yè)的百分之三十,從整體的實(shí)力上來(lái)分析,很難同國(guó)際上的一些強(qiáng)大企業(yè)抗衡,并且在技術(shù)上,并不具備核心技術(shù)的應(yīng)用能力與研發(fā)使用能力,所以在安全保障上還存在著相當(dāng)大的安全漏洞。在我國(guó)雖然還有一小部分自主研發(fā)產(chǎn)品的信息的企業(yè),這部分企業(yè)能夠利用3G芯片研發(fā)技術(shù)和卡片核心技術(shù),進(jìn)行信息系統(tǒng)的開(kāi)發(fā)與對(duì)產(chǎn)品的制作。例如對(duì)一些電話騷擾進(jìn)行控制的系統(tǒng)“終端電話網(wǎng)安全防護(hù)系統(tǒng)”的研發(fā)與使用,在業(yè)界掀起了很大的反響,甚至被業(yè)界人士比喻成“在電話信息溯源和識(shí)別技術(shù)等方面取得了突破,初步解決了電話網(wǎng)通信安全方面的一些難題”,這只是從一定程度上解決了一定的問(wèn)題,對(duì)于解決3G通信安全的瓶頸問(wèn)題,加強(qiáng)我國(guó)對(duì)信息產(chǎn)業(yè)的可控管理、保證我國(guó)信息化發(fā)展戰(zhàn)略快速實(shí)施上,仍然還是一項(xiàng)長(zhǎng)期存在的急待解決的基礎(chǔ)性工程。
由于3G通信網(wǎng)絡(luò)技術(shù)在安全管理機(jī)制上存在一定不足,因此,加強(qiáng)終端網(wǎng)絡(luò)管理便成為防范漏洞的必然措施。首先為了加快推進(jìn)3G服務(wù)模式,并且積極推進(jìn)改進(jìn)措施的落實(shí)與執(zhí)行,可以采取提高終端平臺(tái)的信息管理,對(duì)產(chǎn)生的流量進(jìn)行有效的控制,對(duì)于用戶的需求要及時(shí)滿足,避免出現(xiàn)無(wú)信號(hào)的情況,及時(shí)提高網(wǎng)絡(luò)信息平臺(tái)的服務(wù)。其次是加強(qiáng)推進(jìn)信息終端的管理。這是由于大多的3G手機(jī)用戶比較多,其中3G手機(jī)的功能也非常的全面,用戶在使用過(guò)程中,經(jīng)常會(huì)使用到上網(wǎng)、瀏覽網(wǎng)頁(yè)等功能,或者是使用藍(lán)牙、數(shù)據(jù)傳輸?shù)裙δ埽@些功能的使用,都與新技術(shù)有著密切的聯(lián)系,對(duì)于3G手機(jī)用戶個(gè)人信息安全問(wèn)題帶來(lái)了嚴(yán)峻的考驗(yàn)。所以在3G終端管理過(guò)程中,要盡量使用國(guó)產(chǎn)軟件以及技術(shù)產(chǎn)品,這對(duì)于保障個(gè)人信息的安全有一定的保障。尤其對(duì)于一些特殊的群體,還可以通過(guò)專(zhuān)業(yè)制定的方式進(jìn)行專(zhuān)用手機(jī)的研發(fā)與制定,并且對(duì)于特殊人群,在有必要對(duì)手機(jī)進(jìn)行安全測(cè)試的情況下,采取3G終端垃圾屏蔽的方式,來(lái)保證個(gè)人信息的安全性。另一方面,可以對(duì)3G終端操作進(jìn)行安全授權(quán),包括嚴(yán)格入網(wǎng)身份認(rèn)證、增加數(shù)字簽名、對(duì)安裝新程序施行安全許可、傳輸特定文件時(shí)需密碼檢驗(yàn)等,以嚴(yán)控信息安全。
3G網(wǎng)絡(luò)和移動(dòng)終端的安全監(jiān)控至關(guān)重要,因此,在3G通信業(yè)務(wù)發(fā)展中,要不斷提高思想認(rèn)識(shí),加強(qiáng)對(duì)通信運(yùn)行安全性的重視,嚴(yán)格網(wǎng)絡(luò)管理體系,促進(jìn)通信水平的提高。
[1]周恩.第三代數(shù)字移動(dòng)通信3G對(duì)信息安全保密工作的影響[J].中國(guó)保密在線,2009(08).
[2]門(mén)汝靜.3G背景下網(wǎng)絡(luò)信息安全形勢(shì)綜述[J].現(xiàn)代電信科技,2010(01).
[3]劉鑫.淺析 3G 網(wǎng)絡(luò)安全,信息網(wǎng)絡(luò)安全[J].2011(08).