馬寶華,張春旺,張萬(wàn)東,劉 理
(中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,哈爾濱 150000)
就目前我國(guó)的無(wú)線通信網(wǎng)絡(luò)來(lái)說(shuō),4G通信已經(jīng)全面普及,在整個(gè)通信系統(tǒng)的建筑中,發(fā)揮著中流砥柱的作用。通信網(wǎng)絡(luò)的性能主要表現(xiàn)為幾個(gè)方面,而安全問(wèn)題無(wú)疑是其中最為關(guān)鍵的內(nèi)容,也成了人們比較關(guān)注的焦點(diǎn)。包括手機(jī)支付和網(wǎng)絡(luò)銀行等功能,都被整合進(jìn)移動(dòng)通信,如果安全問(wèn)題難以保證,那么即便網(wǎng)絡(luò)速度再高,其應(yīng)用也會(huì)受到很大限制。據(jù)此進(jìn)行相關(guān)研究,有其重要的實(shí)際意義和現(xiàn)實(shí)價(jià)值,需要相關(guān)通信部門、管理和科研機(jī)構(gòu)高度重視。
安全是通信網(wǎng)絡(luò)運(yùn)營(yíng)的基礎(chǔ)和前提,針對(duì)目前我國(guó)4G網(wǎng)絡(luò)中存在的一些安全問(wèn)題,需要及時(shí)發(fā)現(xiàn)安全漏洞,及時(shí)挖掘問(wèn)題的深層原因,在此基礎(chǔ)上尋找具體的解決辦法??偟膩?lái)說(shuō),其問(wèn)題主要表現(xiàn)為以下幾個(gè)方面:
(1)通信硬件設(shè)備升級(jí)緩慢
通信技術(shù)需要硬件建設(shè)作為實(shí)現(xiàn)功能的基礎(chǔ),我國(guó)建設(shè)的4G通信網(wǎng)絡(luò),需要配套的硬件設(shè)施完成通信技術(shù)保障。且整個(gè)網(wǎng)絡(luò)是一個(gè)系統(tǒng)的體系,如果某一處的硬件未能進(jìn)行升級(jí)更換,就會(huì)成為系統(tǒng)的瓶頸,導(dǎo)致網(wǎng)絡(luò)速度下降,一些有關(guān)安全的功能難以實(shí)現(xiàn)。尤其是一些非核心城市地區(qū),網(wǎng)絡(luò)的運(yùn)行效果很差,難以凸顯4G網(wǎng)絡(luò)的強(qiáng)大功能。
(2)4G通信技術(shù)不夠完善
4G通信技術(shù)是基于3G通信技術(shù)發(fā)展而來(lái),在很多方面還一定程度存在不完善之處。比如確保樓區(qū)、山區(qū),及一些存在障礙物易受影響區(qū)域的信號(hào)強(qiáng)度等技術(shù)問(wèn)題,需要對(duì)編碼以及傳輸?shù)燃夹g(shù)實(shí)施測(cè)試。還比如移交時(shí)的技術(shù)難題,手機(jī)會(huì)比較容易發(fā)生從某基站工作區(qū)域轉(zhuǎn)入相鄰基站工作區(qū)域時(shí)發(fā)生網(wǎng)絡(luò)中斷。因?yàn)?G通信網(wǎng)絡(luò)的設(shè)計(jì)架構(gòu)非常復(fù)雜,技術(shù)標(biāo)準(zhǔn)也非常多,其技術(shù)需要規(guī)范和整合的內(nèi)容也相對(duì)較多。
(3)病毒攻擊導(dǎo)致安全隱患
目前采用4G通信技術(shù)可以有效支持郵件、電子商務(wù)等網(wǎng)絡(luò)應(yīng)用功能,但因?yàn)橐苿?dòng)終端的接口普遍缺乏嚴(yán)格的機(jī)密性保護(hù),使得一些安全隱患問(wèn)題和一些程序漏洞被暴露出來(lái)。包括各種計(jì)算機(jī)和手機(jī)病毒被引入到客戶終端設(shè)備,造成比較嚴(yán)重的失泄密問(wèn)題,用戶的一些重要個(gè)人信息被盜取,一些重要的數(shù)據(jù)被破壞。這些問(wèn)題如果不能及時(shí)進(jìn)行防范,將造成非常嚴(yán)重的安全問(wèn)題。
隨著4G通信技術(shù)的不斷發(fā)展和成熟,尤其是一些新技術(shù)和新設(shè)備的不斷研發(fā)投入使用,在軟硬件兩個(gè)方面提升4G通信網(wǎng)絡(luò)建設(shè)的質(zhì)量和效率。包括更強(qiáng)大功能的基站建設(shè),可以覆蓋更廣的范圍,及時(shí)對(duì)那些陳舊設(shè)備進(jìn)行更新?lián)Q代,并安裝配套的應(yīng)用軟件,將4G通信技術(shù)的優(yōu)勢(shì)充分發(fā)揮出來(lái)。注重整個(gè)系統(tǒng)的全面建設(shè),對(duì)一些關(guān)鍵節(jié)點(diǎn)的設(shè)備進(jìn)行升級(jí),提高其數(shù)據(jù)容量和數(shù)據(jù)傳輸速度,促進(jìn)該區(qū)域內(nèi)的4G通信發(fā)揮性能優(yōu)勢(shì)。一些路由設(shè)備,要采用更高性能指標(biāo)的系統(tǒng),并在設(shè)計(jì)時(shí)與網(wǎng)絡(luò)建設(shè)的路徑選擇有效結(jié)合,完善網(wǎng)絡(luò)的通信質(zhì)量。
為提升4G通信的網(wǎng)絡(luò)安全,必須注重相應(yīng)的安全技術(shù)開發(fā)和使用,并從制度和技術(shù)等多個(gè)方面,完善各種安全機(jī)制體系。
(1)完善4G通信系統(tǒng)的安全機(jī)制建設(shè)
通過(guò)切實(shí)分析我國(guó)當(dāng)前的4G通信技術(shù)安全發(fā)展的實(shí)際需要,進(jìn)而確定發(fā)展的安全目標(biāo),確保平臺(tái)的軟硬件以及移動(dòng)終端的操作系統(tǒng)的整體完備性。通過(guò)界定使用者的實(shí)際權(quán)限,確保用戶4G通信網(wǎng)絡(luò)的使用安全。
(2)完善4G通信系統(tǒng)的安全認(rèn)證體系
現(xiàn)行的4G通信安全認(rèn)證體制一般會(huì)采用以私鑰以及密碼等單行采用體制,該體制很難全面確保的4G網(wǎng)絡(luò)安全。需要針對(duì)實(shí)際用戶設(shè)備的安全特征以及服務(wù)特征,并選擇公鑰和私鑰以及密碼等混合的體制,提升系統(tǒng)的安全等級(jí)。為此,需要建設(shè)公鑰的基礎(chǔ)設(shè)施,并建立起CA為核心基礎(chǔ)的安全認(rèn)證體系。
(3)發(fā)展4G網(wǎng)絡(luò)密碼技術(shù)
對(duì)4G通信網(wǎng)絡(luò)構(gòu)成威脅的安全隱患層出不窮,尤其是一些以竊取用戶信息和密碼的病毒技術(shù)也在不斷發(fā)展。針對(duì)這種情況,必須研究更新新型的4G網(wǎng)絡(luò)密碼技術(shù),比如橢圓曲線密碼技術(shù)、量子密碼技術(shù)、生物識(shí)別技術(shù)等系統(tǒng)。要有效提升網(wǎng)絡(luò)加密算法以及相關(guān)認(rèn)證算法的綜合防范能力,確保4G通信技術(shù)的機(jī)密性、完整性、可用性,使得4G網(wǎng)絡(luò)的優(yōu)勢(shì)得到最大限度發(fā)揮。
歸根結(jié)底,4G網(wǎng)絡(luò)的安全使用最終要落實(shí)到用戶那里,用戶采用更加安全的使用方法,就可以避免很多不必要的風(fēng)險(xiǎn)因素。比如一些危險(xiǎn)性的網(wǎng)站不去訪問(wèn),一些有安全隱患的內(nèi)容不要下載,及時(shí)定期對(duì)用戶終端設(shè)備進(jìn)行病毒查殺,加強(qiáng)對(duì)重要個(gè)人信息的保護(hù)等,一些必要的安全補(bǔ)丁要及時(shí)進(jìn)行更新,對(duì)設(shè)備的使用環(huán)境保持高度關(guān)注。通過(guò)這一系列措施,可以最大限度避免接觸各種網(wǎng)絡(luò)風(fēng)險(xiǎn)。
綜上所述,4G通信技術(shù)在我國(guó)的普及和采用,極大促進(jìn)了國(guó)計(jì)民生的發(fā)展,但不可避免也存在一些亟待解決的問(wèn)題。其中,最關(guān)鍵的就是網(wǎng)絡(luò)安全,這是通信技術(shù)實(shí)際運(yùn)用的前提和基礎(chǔ),是決定4G網(wǎng)絡(luò)應(yīng)用范圍的關(guān)鍵因素。對(duì)于4G網(wǎng)絡(luò)的安全問(wèn)題,必須切實(shí)找準(zhǔn)根源,基于深層次原因分析具體的解決措施,從技術(shù)和管理兩個(gè)層面來(lái)解決實(shí)際4G網(wǎng)絡(luò)的應(yīng)用安全問(wèn)題。