中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 无线网络 > 技术应用 > 3G
影响3G网络安全的“七宗罪”
http://www.edu.cn   2011-03-03 作者:陈思

字体选择:【大】 【中】 【小】

  四、业务种类的丰富导致失泄密渠道增加。

  3G 的高带宽和高速率的接入、传输能力,使网络业务种类大大增加,信息能以语音、文字、高清照片和视频等丰富的形式快速传递。一旦泄密,大量的重要信息能通过多种途径迅速散播,危害程度巨大。移动通信业务在保障服务时效性的基础上,需对用户身份进行合法认证,划分业务权限。对于一些特有通信而言,为了避免可能出现的相互影响,各业务系统之间需保持相对的独立性,这样业务服务器与信息安全平台对涉密用户身份和权限的管理更加复杂、严格。丰富的业务和复杂的体系使管理及控制难度增大,而现有的安全措施对新业务的控制仍不完善。

  五、定位服务容易造成一些敏感涉密的位置信息泄露。

  移动通信网络为了实现最基本的话音业务和移动性管理功能(切换、各种位置更新等),需要获得和存储管理用户的位置信息。随着公众网络对便利快捷和个性化的需求的增加,根据上述特点扩展的增值服务――移动定位服务,成为3G时代的主流功能,精确范围可达2米以内。然而,正是这种服务给安全带来了隐患。对于特定用户,用户的位置信息可能不仅是个人隐私,还属于保密信息,如果通过不正当的手段获取和提供用户的位置信息,用户的行踪信息将被敌特分子一览无余,强大的导航定位也可能泄露军事设施部署等秘密,从而对用户甚至国家的安全造成威胁。即使不开通定位服务,在移动网络中,凡涉及用户位置的获取、传送、存储和管理的相关节点和接口,也仍存在用户位置信息被非法窃取的隐患。

  六、手机终端强大的功能带来了新的安全漏洞。

  随着技术的发展,手机终端的功能也越来越强大。3G手机具有蓝牙和USB接口,可通过无线或USB接口方便地与电脑建立连接,也可无线上网。无论是误操作还是违规操作,利用3G手机终端处理涉密信息或连入涉密网络,将更直接地造成内网外联,给涉密网络安全带来严重威胁。一旦被敌特分子远程锁定或监控,窃密者可通过被控制手机的摄像头、麦克风,对周围环境进行拍照、摄像,直接将图纸、文件或保密设施等涉密信息通过自动发短信、上网或拨打电话传输出去。

  七、手机智能化大大增加被攻击的可能性。

  3G 手机具有IP数据终端的基本特征,具备独立的操作系统、文字处理软件和大容量存储设备,其智能平台支持随意安装、卸载第三方软件,手机操作系统甚至芯片都具有对用户开放的API接口。然而这些开放的软硬件接口给病毒、木马以可乘之机,恶意程序可能导致手机终端死机、关机、资料被删除甚至手机硬件损坏。同时,敌特分子更容易利用手机的智能平台进行窃密活动,国外厂家的手机芯片也可能被植入特殊窃听器、操作系统后门或不良软件代码,这样手机无论是否处在通话、待机、关机的状态,都可能具备窃听、窃照功能,从而造成泄密。手机被病毒感染或被黑客入侵后不易被发现和处理,加之体积小、隐蔽性强,持续危害时间更长。一旦手机终端成为病毒和黑客程序的发源地或中继站,接入网和核心网以及3G网络承载的业务系统将直接面临安全威胁。(来源:人民邮电报)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com