張春旺,劉春陽,馬寶華,張萬東
(中國移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,哈爾濱 150000)
我國經(jīng)濟(jì)和社會(huì)的高速發(fā)展,推動(dòng)通信技術(shù)的不斷升級(jí)換代,到目前為止,4G通信技術(shù)已經(jīng)成為主流的選擇,在這樣的背景下,4G網(wǎng)絡(luò)的安全問題就成了非常重要的關(guān)鍵因素。這也是決定4G通信技術(shù)應(yīng)用價(jià)值的基礎(chǔ)和條件,隨著安全性對(duì)于通信重要性的提升得到更多的重視。據(jù)此進(jìn)行的技術(shù)更新以及其他方面的調(diào)整,都是要通過對(duì)風(fēng)險(xiǎn)因素進(jìn)行分析的基礎(chǔ)上予以根本解決。
就目前的4G通信技術(shù)而言,主要包括兩種比較常用的制式:一種是TD-LTE模式,另一種是FDD-LTE模式,這兩種模式的4G制式都通過將3G通信技術(shù)與WLAN整合在一起,可以實(shí)現(xiàn)數(shù)據(jù)的高速傳輸,確保了傳輸?shù)母哔|(zhì)量,包括一些文件尺寸較大圖像、音頻和視頻等內(nèi)容。利用4G網(wǎng)絡(luò),用戶可以采用超過100Mb/s的速度進(jìn)行文件下載,這個(gè)速度要比ADSL快接近25倍,可以滿足絕大部分用戶在無線網(wǎng)絡(luò)服務(wù)方面的需求。通過將4G網(wǎng)絡(luò)部署在有線電視未覆蓋區(qū)域,可以實(shí)現(xiàn)其相關(guān)的通信需求。
對(duì)于4G通信技術(shù)來說,因其技術(shù)特點(diǎn)應(yīng)用范圍非常寬廣,包括無線局域網(wǎng)、衛(wèi)星通信和藍(lán)牙技術(shù)等實(shí)施全面綜合的高效管理,并且對(duì)寬帶和網(wǎng)絡(luò)電視進(jìn)行深度優(yōu)化。作為無縫對(duì)接的一種無線通信架構(gòu)網(wǎng)絡(luò),4G通信技術(shù)有效保障了用戶在無線通信網(wǎng)絡(luò)方面的客觀需求,在此基礎(chǔ)上,還可以把相鄰區(qū)域的4G網(wǎng)絡(luò)完成連接功能,形成具備數(shù)據(jù)傳輸速度快和移動(dòng)性強(qiáng)的無線通信網(wǎng)絡(luò)環(huán)境,通信質(zhì)量和效率得到進(jìn)一步提升。
我國已經(jīng)基本完成對(duì)城市范圍內(nèi)的4G通信網(wǎng)絡(luò)覆蓋,從運(yùn)營效果來看,總體形勢(shì)比較好,對(duì)于經(jīng)濟(jì)和社會(huì)的發(fā)展形成了巨大的推動(dòng)力量。但同時(shí),一些影響4G網(wǎng)絡(luò)運(yùn)營的限制因素還嚴(yán)重存在,尤其是網(wǎng)絡(luò)安全問題,必須引起相關(guān)部門和機(jī)構(gòu)的高度重視。
從4G網(wǎng)絡(luò)系統(tǒng)的構(gòu)成來看,主要包括四個(gè)部分,即:無線核心網(wǎng)、無線接入網(wǎng)、IP主干網(wǎng)、智能移動(dòng)終端,這四個(gè)部分在通信過程中發(fā)揮各自功能,使得4G通信技術(shù)的各種優(yōu)勢(shì)功能得以充分體現(xiàn)。但同時(shí),每個(gè)部分中都存在較大幾率的安全問題,任何一個(gè)環(huán)節(jié)發(fā)生安全問題,都會(huì)直接影響到整個(gè)通信網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)營。毫無疑問,4G通信網(wǎng)絡(luò)系統(tǒng)極大地提升了我國有關(guān)無線通信系統(tǒng)的技術(shù)和管理水平,但很多安全問題難以通過一些確定的辦法進(jìn)行消除。尤其是無線網(wǎng)絡(luò)進(jìn)行連接過程中的一些安全性問題,必須通過技術(shù)手段進(jìn)行徹底解決。如果4G通信網(wǎng)絡(luò)因?yàn)槟承﹩栴}發(fā)生連接中斷,會(huì)給整個(gè)無線網(wǎng)絡(luò)的通信安全產(chǎn)生非常大的負(fù)面影響,可以阻礙用戶信息數(shù)據(jù)的有效傳輸,并使得網(wǎng)絡(luò)遭受黑客和病毒入侵風(fēng)險(xiǎn)增加,網(wǎng)絡(luò)系統(tǒng)的總體安全下降。另外,4G通信網(wǎng)絡(luò)系統(tǒng)的一個(gè)使用特點(diǎn)是移動(dòng)客戶終端對(duì)于信息的即時(shí)性傳輸要求越來越高,移動(dòng)客戶終端要對(duì)各種信息進(jìn)行處理,因此導(dǎo)致了網(wǎng)絡(luò)系統(tǒng)的復(fù)雜性持續(xù)增加,也造成了4G通信網(wǎng)絡(luò)系統(tǒng)的各種風(fēng)險(xiǎn)問題。
4G網(wǎng)絡(luò)得以有效運(yùn)行,主要依賴兩個(gè)基礎(chǔ)發(fā)揮作用,一是應(yīng)用軟件,二是物理硬件,而相應(yīng)的防護(hù)工作也要從這兩個(gè)方面入手。只有兩方面的安全防護(hù)切實(shí)到位,網(wǎng)絡(luò)安全才能得到根本保障。
(1)強(qiáng)化應(yīng)用安全防護(hù)
具體來說,可以完善網(wǎng)絡(luò)管理的協(xié)商機(jī)制、可配置機(jī)制、多策略機(jī)制,或者混合策略機(jī)制等,通過這些機(jī)制的靈活運(yùn)用,來進(jìn)一步提升整個(gè)4G通信網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全水平。協(xié)商機(jī)制就是利用移動(dòng)終端與無線網(wǎng)絡(luò)間的各種安全算法,基于網(wǎng)絡(luò)安全協(xié)議,實(shí)現(xiàn)兩者間的協(xié)調(diào),確定最有利的安全策略。借助可配置機(jī)制,能夠幫助合法用戶按照使用的實(shí)際需求對(duì)個(gè)人的移動(dòng)客戶終端預(yù)設(shè)的安全防護(hù)內(nèi)容進(jìn)行合理配置,增加安全防護(hù)能力。多策略機(jī)制就是按照用戶使用條件需求,提供更加實(shí)用的防護(hù)手段,當(dāng)用戶首次登陸4G網(wǎng)絡(luò)或之后接入網(wǎng)絡(luò)時(shí),都要通過一些必要的驗(yàn)證才可以使用4G通信網(wǎng)絡(luò),使得安全性得到一定程度的保障。所謂混合策略,就是這幾種策略都采用,進(jìn)而加大網(wǎng)絡(luò)使用的總體安全性。
(2)強(qiáng)化物理安全防護(hù)
對(duì)于4G通信網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)主要包括兩個(gè)方面,一是軟件方面,前文提到的在應(yīng)用策略方面的選擇就屬于此類型,二是硬件方面,就是針對(duì)系統(tǒng)的硬件進(jìn)行的安全防護(hù)。在具體實(shí)施中,可以對(duì)網(wǎng)絡(luò)中的物理硬件中內(nèi)置的防護(hù)功能充分優(yōu)化,有效降低物理接口安全風(fēng)險(xiǎn),提高整個(gè)系統(tǒng)的安防集成能力。同時(shí),對(duì)于4G通信網(wǎng)絡(luò)系統(tǒng)的輔助支持單元予以保護(hù),包括對(duì)電壓和電流的有效控制,以及網(wǎng)絡(luò)工作環(huán)境的電磁兼容考量,重要的硬件設(shè)備需要通過一些物理屏蔽加以有效防護(hù)。通過提升系統(tǒng)運(yùn)行的穩(wěn)定性,進(jìn)而提升系統(tǒng)的安全防護(hù)能力。
綜上所述,4G通信技術(shù)在我國的廣泛普及應(yīng)用,對(duì)于我國的信息化建設(shè)有著至關(guān)重要的影響,而4G網(wǎng)絡(luò)安全問題也是亟待深入研究和解決的關(guān)鍵性問題。對(duì)于通信網(wǎng)絡(luò)而言,安全是最基本最重要的問題,且始終保持發(fā)展的狀態(tài),一方面安全問題層出不窮,另一方面相應(yīng)的針對(duì)措施也要及時(shí)跟上,使得4G網(wǎng)絡(luò)運(yùn)營總體處于平衡的狀態(tài)。并為之后的5G通信技術(shù)奠定堅(jiān)實(shí)的發(fā)展基礎(chǔ),尤其是技術(shù)實(shí)現(xiàn)和安全管理方面,提升總體技術(shù)管理水平有著非常重要的影響。