邵芃程
【摘要】 本文對無線網(wǎng)絡(luò)中數(shù)據(jù)傳輸安全技術(shù)的應(yīng)用進行了分析和介紹,并且將會一種較為完善的信息安全保護解決方案提了出來。
【關(guān)鍵詞】 網(wǎng)絡(luò) 數(shù)據(jù)傳輸 安全
在移動計算機網(wǎng)絡(luò)中無線網(wǎng)絡(luò)屬于一項非常關(guān)鍵的技術(shù)。在通過無線網(wǎng)絡(luò)傳輸信息的時候為了能夠使用戶的敏感信息得到有效的保護,就必須采用加密的方式處理給定信道中信令消息的某些字段,且需要對鑒權(quán)予以執(zhí)行之后才可以加密消息。在反向業(yè)務(wù)信道的每一個消息中都存在著一個字段,這個字段在消息激活時作為需要的加密模式,這是其具體的實現(xiàn)方法。
一、無線網(wǎng)絡(luò)技術(shù)分析
最早是在手機領(lǐng)域內(nèi)對無線網(wǎng)絡(luò)技術(shù)進行了開發(fā)和利用,法國的阿爾卡特在上世紀(jì)的90年代在我國的浙江嘉定實施了第一次無線網(wǎng)絡(luò)測試,隨后無線網(wǎng)絡(luò)移動電話取得了十分快速的發(fā)展。通過對手機SIM卡的應(yīng)用,對無線協(xié)議進行架構(gòu),從而有力地推動了移動電話技術(shù)的不斷發(fā)展,而且無線網(wǎng)絡(luò)技術(shù)開始從手機逐漸的過渡到電腦,而無線網(wǎng)絡(luò)協(xié)議的架構(gòu)則在這一過程中發(fā)揮了非常關(guān)鍵的作用。在無線網(wǎng)絡(luò)不斷發(fā)展的過程中,逐漸地誕生了TD—SCDMA、WCDMA、CDMA、GSM等。由于具備了一定的技術(shù)基礎(chǔ),因此無線網(wǎng)絡(luò)實現(xiàn)了較快的發(fā)展,在短短的幾年之內(nèi)無線網(wǎng)絡(luò)的架構(gòu)就出現(xiàn)了非常大的突破和進步。
二、數(shù)據(jù)傳輸安全技術(shù)中的鑒權(quán)過程分析
利用基站和移動臺之間的信息交換,從而實現(xiàn)對移動臺身份進行確認的目的,這就是所謂的無線網(wǎng)絡(luò)傳輸?shù)蔫b權(quán)過程。在具體的鑒權(quán)過程中,密鑰生成技術(shù)和鑒權(quán)過程是最為主要的。要想認證通信雙方實體的身份,那么在計算機網(wǎng)絡(luò)中一般都會選擇加密鑒權(quán)協(xié)議的方式開實現(xiàn),比如單項Hash函數(shù)。在CDMA中為了能夠?qū)σ苿优_的身份進行驗證,就必須要保證基站和移動臺之間實現(xiàn)協(xié)同操作。通常如果分組密碼算法是安全的,就可以保證單向Hash函數(shù)的安全性。鑒權(quán)算法一共包括兩個部分的內(nèi)容,也就是鑒權(quán)AUTUR計算和密鑰生成技術(shù)。其最為主要的原理為:首先,在鑒權(quán)算法設(shè)備中輸入152bits的消息塊M,填充152bits長度的消息塊,使其變成192bits的消息,然后對M進行劃分,使其變成具有64bits長度的三個數(shù)據(jù)塊,然后密鑰就是其中的第一個消息塊,而剩下的消息塊都被用在鑒權(quán)中[2]。
三、數(shù)據(jù)傳輸安全技術(shù)中的消息加密處理技術(shù)分析
首先是加密密鑰生成非線性組合方法:這種方法主要是通過對一個非線性函數(shù)的利用,與數(shù)目不等的最大長度移位寄存器構(gòu)成的密鑰流發(fā)生器相結(jié)合,從而實現(xiàn)保密的目的。密鑰流發(fā)生器如果是結(jié)合非線性函數(shù)設(shè)計構(gòu)造和由LFSR產(chǎn)生的PN序列,那么一般可以經(jīng)受任何密碼攻擊。LFSR在實際的CDMA移動通信系統(tǒng)中主要是對非線性慮波函數(shù)的32級LFSR進行了應(yīng)用,從而對實用密鑰流發(fā)生器進行設(shè)計和構(gòu)造。其次是加密和消息安全:從移動臺到基站之間的通信線路就是所謂的反向W一CDMA信道。反向鏈路一共包括兩種,一個是業(yè)務(wù)信道,一個是接入信道。而其中的每一個信道當(dāng)中又存在著一個反向?qū)ьl信道,在反向業(yè)務(wù)信道中另外還存在的一個信令信道。反向CDMA信道主要包括反向業(yè)務(wù)信道和接入信道,其中的接入信道主要包括反向接入信道、反向?qū)ьl信道;反向業(yè)務(wù)信道主要包括反向信令傾倒、反向信息信道、反向?qū)ьl信道等。在呼叫期間反向業(yè)務(wù)信道發(fā)送給基站的用戶和信令信息以及反向業(yè)務(wù)信道中的數(shù)據(jù)都必須要經(jīng)過加密處理。一般來說在進行加密的時候主要采用兩種不同的方式,也就是內(nèi)部加密和外部加密。比如在采用生成的密鑰流K對消息M進行加密,移動臺首先采用卷積編碼的方式針對加密之后的反向業(yè)務(wù)信道發(fā)送的數(shù)據(jù)序列實施處理,隨后再實施塊交織。(3,l,8)卷積編碼器是其中的編碼的方式。通常會將這種加密方案稱作為外部加密。其次是先進行編碼、然后再進行加密、最后再進行解密和譯碼的這樣一種加密的方案。這種方式一般被人們稱作為內(nèi)部加密。在進行內(nèi)部加密的時候通常會選擇96bits的消息實施(3,l,8)卷積編碼處理,其能夠?qū)?倍長的輸入信號輸出,將其作為碼符號,隨后再選擇密鑰序列對其進行加密。
四、無線網(wǎng)絡(luò)安全技術(shù)的發(fā)展展望
由于無線網(wǎng)絡(luò)自身的特點,因此未來的網(wǎng)絡(luò)數(shù)據(jù)傳輸中無線網(wǎng)絡(luò)勢必成為主流。未來的無線網(wǎng)絡(luò)在短距離使用、長距離傳輸?shù)雀鱾€方面都會實現(xiàn)突破和發(fā)展。在無線網(wǎng)絡(luò)不斷發(fā)展的過程中,無線網(wǎng)絡(luò)安全技術(shù)保障問題也必將會受到人們更多的關(guān)注,因此必須要采取有效的措施不斷地探索更安全、更有效的無線網(wǎng)絡(luò)安全技術(shù),從而能夠推動無線網(wǎng)絡(luò)的進一步發(fā)展。
五、結(jié)語
在無線網(wǎng)絡(luò)數(shù)據(jù)傳輸安全技術(shù)中鑒權(quán)和消息加密只是一部分的內(nèi)容,除此之外,還必須要對跨地區(qū)漫游安全業(yè)務(wù)、安全轉(zhuǎn)賬和安全計費等保密措施進行考慮。總之,要想使無線網(wǎng)絡(luò)在未來實現(xiàn)更好更快的發(fā)展,就需要不斷地探索和研究更加有效的數(shù)據(jù)傳輸安全技術(shù)。
參 考 文 獻
[1] 鄭琦. 基于短消息的OTA數(shù)據(jù)傳輸安全機制[J]. 通信與信息技術(shù). 2010(01)
[2] 韋余紅. 無線POS機數(shù)據(jù)傳輸安全控制策略研究[J]. 通信技術(shù). 2009(02)
[3] 張宇. 淺析無線網(wǎng)絡(luò)新技術(shù)在數(shù)據(jù)通信中的應(yīng)用[J]. 信息系統(tǒng)工程. 2011(08)