公務(wù)員期刊網(wǎng) 論文中心 正文

談移動網(wǎng)絡(luò)安全防護(hù)技術(shù)

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了談移動網(wǎng)絡(luò)安全防護(hù)技術(shù)范文,希望能給你帶來靈感和參考,敬請閱讀。

談移動網(wǎng)絡(luò)安全防護(hù)技術(shù)

[摘要]為穩(wěn)步提升移動網(wǎng)使用體驗(yàn),減少網(wǎng)絡(luò)安全事件發(fā)生概率,確保移動網(wǎng)絡(luò)各項(xiàng)業(yè)務(wù)的有序進(jìn)行。越來越多的移動運(yùn)營商、技術(shù)人員愿意嘗試通過安全防護(hù)技術(shù)的創(chuàng)新與優(yōu)化,通過移動網(wǎng)絡(luò)架構(gòu)的調(diào)整等舉措,消除移動網(wǎng)絡(luò)安全威脅因素。文章從實(shí)際出發(fā),多維度探討移動網(wǎng)絡(luò)安全防護(hù)系統(tǒng)構(gòu)建方案,以構(gòu)建現(xiàn)代化、高效化的移動網(wǎng)絡(luò)安全防護(hù)技術(shù)體系。

[關(guān)鍵詞]移動網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)技術(shù)

引言

根據(jù)工信部提供的數(shù)據(jù),截至2018年3月,我國移動互聯(lián)網(wǎng)用戶總數(shù)高達(dá)13.2億,同比增加16.1%,移動網(wǎng)絡(luò)用戶數(shù)量的持續(xù)增加,不僅催生了新的經(jīng)濟(jì)業(yè)態(tài),便捷了用戶生活,也誘發(fā)了信息數(shù)據(jù)丟失、泄露等安全問題。為保持移動網(wǎng)絡(luò)的安全性與穩(wěn)定性,研究團(tuán)隊(duì)與技術(shù)人員需要從安全防護(hù)技術(shù)的角度出發(fā),厘清設(shè)計(jì)需求,強(qiáng)化技術(shù)創(chuàng)新,逐步構(gòu)建起完備的移動網(wǎng)絡(luò)安全防護(hù)技術(shù)體系。

1移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)概述

探討移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)構(gòu)成與類型,有助于技術(shù)人員形成正確的觀念認(rèn)知,掌握移動通信網(wǎng)絡(luò)安全防護(hù)的特點(diǎn),梳理后續(xù)安全防護(hù)技術(shù)的設(shè)計(jì)需求,為安全防護(hù)技術(shù)的科學(xué)應(yīng)用提供方向性引導(dǎo)。隨著移動網(wǎng)絡(luò)技術(shù)的日益成熟,移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)逐步完善,可以充分滿足不同場景下的網(wǎng)絡(luò)安全防護(hù)基本要求。具體來看,現(xiàn)階段移動網(wǎng)絡(luò)安全機(jī)制較為健全、完善,形成了網(wǎng)絡(luò)接入安全、網(wǎng)絡(luò)域安全、用戶域安全、應(yīng)用安全等幾個層級[1],實(shí)現(xiàn)了移動網(wǎng)絡(luò)的傳輸層、服務(wù)層以及應(yīng)用層的有效聯(lián)動,強(qiáng)化了對移動網(wǎng)絡(luò)入網(wǎng)用戶的身份識別能力,以更好地提升移動通信網(wǎng)絡(luò)的安全防護(hù)能力,相關(guān)技術(shù)構(gòu)成如圖1所示。網(wǎng)絡(luò)接入安全保護(hù)技術(shù)的作用,使得用戶可以通過身份識別等方式,快速接入到移動網(wǎng)絡(luò)之中,從而規(guī)避無線鏈路攻擊風(fēng)險(xiǎn),保證網(wǎng)絡(luò)運(yùn)行的安全性,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。通過構(gòu)建網(wǎng)絡(luò)安全域安全技術(shù)模塊,對移動網(wǎng)絡(luò)中的數(shù)據(jù)交互路徑采取加密保護(hù)等相關(guān)舉措,可以降低數(shù)據(jù)丟失或者泄露的風(fēng)險(xiǎn)。與其他網(wǎng)絡(luò)不同,移動網(wǎng)絡(luò)用戶相對而言較為固定,用戶群體較為明顯,這種特性使得在移動通信網(wǎng)絡(luò)安全防護(hù)應(yīng)用過程中,可以通過簽約用戶識別模塊,形成移動實(shí)體/通用簽約用戶識別模塊(UniversalSubscriberIdentityModule,USIM)安全環(huán)境,實(shí)現(xiàn)移動網(wǎng)絡(luò)安全防護(hù)的靈活化、有效化,依托移動網(wǎng)絡(luò)安全防護(hù)技術(shù),使得電信運(yùn)營商的服務(wù)質(zhì)量顯著提升,更好地滿足不同場景下、不同用戶群體的移動網(wǎng)絡(luò)使用需求[2]。隨著5G網(wǎng)絡(luò)的日益成熟,移動網(wǎng)絡(luò)安全防護(hù)技術(shù)也需要做出相應(yīng)的轉(zhuǎn)變,通過形成移動通信網(wǎng)絡(luò)安全平臺,實(shí)現(xiàn)硬件系統(tǒng)與軟件系統(tǒng)的聯(lián)動,構(gòu)建起平臺式、生態(tài)化的移動通信網(wǎng)絡(luò)安全防護(hù)機(jī)制,最大限度地保證用戶信息的安全性與有效性。

2移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)設(shè)計(jì)需求

移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)涉及的技術(shù)類型較為多元,為有效整合安全防護(hù)技術(shù)資源,技術(shù)人員應(yīng)當(dāng)明確安全防護(hù)技術(shù)需求,在技術(shù)需求導(dǎo)向下,提升移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用的有效性。

2.1移動通信網(wǎng)絡(luò)面臨的主要威脅

移動通信網(wǎng)絡(luò)在使用過程中,受到病毒、木馬、垃圾郵件等因素的威脅日益嚴(yán)重,用戶個人信息數(shù)據(jù)丟失案例逐年上升,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻。出現(xiàn)這種情況的主要原因在于,移動通信網(wǎng)絡(luò)經(jīng)過多年發(fā)展,其形成以網(wǎng)絡(luò)應(yīng)用服務(wù)為核心,以移動終端為平臺的應(yīng)用場景[3]。這種技術(shù)特性,使得越來越多的用戶愿意通過移動通信網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的訪問。數(shù)據(jù)訪問的完成,固然提升了用戶的使用體驗(yàn),但是移動通信網(wǎng)絡(luò)在通過空中接口傳輸數(shù)據(jù)的過程中,出現(xiàn)數(shù)據(jù)截流或者丟失的概率也相對較大。移動通信網(wǎng)絡(luò)具有較強(qiáng)的開放性,用戶可以根據(jù)自身的需要,進(jìn)行網(wǎng)絡(luò)資源的獲取與訪問,這種開放性,無形之中增加了安全事件的發(fā)生概率。這些移動通信網(wǎng)絡(luò)安全威脅要素的存在,勢必要求技術(shù)人員快速做出思路的轉(zhuǎn)變,通過技術(shù)創(chuàng)新與優(yōu)化,持續(xù)增強(qiáng)技術(shù)的安全性。

2.2移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)設(shè)計(jì)基本要求

2.2.1基于體系安全的移動通信網(wǎng)絡(luò)安全防護(hù)為改善移動通信網(wǎng)絡(luò)安全防護(hù)能力,有效應(yīng)對各類外部風(fēng)險(xiǎn),避免數(shù)據(jù)竊取或者泄漏等情況的發(fā)生。在移動通信網(wǎng)絡(luò)安全防護(hù)工中,需要以平臺為基礎(chǔ),豐富安全防護(hù)的路徑與場景,基于這種技術(shù)思路,我國相關(guān)安全技術(shù)團(tuán)隊(duì)提出了平臺化的解決方案。將移動通信網(wǎng)絡(luò)終端作為主要平臺,對終端實(shí)體設(shè)備與網(wǎng)絡(luò)之間的初始認(rèn)證路徑、認(rèn)證頻次等做出適當(dāng)?shù)恼{(diào)整,形成安全信息的交互,這種平臺式的移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù),不僅可以提升實(shí)際的防護(hù)能力,還在很大程度上降低了移動通信安全防護(hù)技術(shù)的應(yīng)用成本,避免了額外費(fèi)用的產(chǎn)生,穩(wěn)步提升了移動通信網(wǎng)絡(luò)安全防護(hù)的實(shí)用性與可行性[4]。

2.2.2基于終端安全的移動通信網(wǎng)絡(luò)安全防護(hù)終端是移動通信網(wǎng)絡(luò)數(shù)據(jù)存儲、交互、使用的重要媒介,基于這種認(rèn)知,技術(shù)人員需要將終端作為安全防護(hù)的重要領(lǐng)域,通過技術(shù)的創(chuàng)新,打造完備的終端安全防護(hù)機(jī)制體系。例如,目前較為成熟的第三代移動通信網(wǎng)絡(luò)的認(rèn)證與密鑰協(xié)商協(xié)議(AuthenticationandKeyAgreement,AKA),其根據(jù)終端特性,設(shè)置了可信計(jì)算安全結(jié)構(gòu),這種安全結(jié)構(gòu)以可信移動平臺、公鑰基礎(chǔ)設(shè)施作為框架,將用戶終端中嵌入敏感服務(wù),形成魯棒性終端安全平臺,從實(shí)踐效果來看,這種安全認(rèn)證技術(shù)方案,不僅可以識別各類終端攻擊行為,消除各類安全風(fēng)險(xiǎn),其技術(shù)原理相對簡單,實(shí)現(xiàn)難度較小,在實(shí)踐環(huán)節(jié),表現(xiàn)出明顯的實(shí)踐優(yōu)勢。

3移動網(wǎng)絡(luò)安全防護(hù)技術(shù)體系的構(gòu)建

移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用,要求技術(shù)人員從實(shí)際出發(fā),在做好防護(hù)技術(shù)設(shè)計(jì)需求分析的基礎(chǔ)上,依托現(xiàn)有的技術(shù)手段,建立起完備的移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用體系,實(shí)現(xiàn)安全防護(hù)體系的健全與完善。

3.1應(yīng)用可信服務(wù)安全防護(hù)技術(shù)方案

基于移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)設(shè)計(jì)要求,技術(shù)人員應(yīng)當(dāng)將平臺作為基礎(chǔ),形成以移動可信計(jì)算模塊為核心的安全防護(hù)技術(shù)體系。從實(shí)際情況來看,移動可信計(jì)算模塊具有較強(qiáng)的獨(dú)立性,可以為用戶提供可靠的信息安全通道,對于移動通信網(wǎng)絡(luò)終端安裝的各類操作軟件進(jìn)行合法性檢測,對于沒有獲得授權(quán)的軟件,禁止安裝與運(yùn)行。這種技術(shù)處理方案實(shí)用性較強(qiáng),具備較高的使用價值。

3.2應(yīng)用安全服務(wù)器防護(hù)技術(shù)方案

為降低移動通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用難度,技術(shù)人員將安全服務(wù)器納入防護(hù)技術(shù)方案中,通過安全服務(wù)器,移動通信網(wǎng)絡(luò)可以在較短的時間內(nèi)完成移動端軟件完整性評估與合法性查詢,通過這種輔助功能,移動通信網(wǎng)絡(luò)使用的各類硬件、軟件保持在安全運(yùn)行狀態(tài),實(shí)現(xiàn)對各類安全事件的評估與應(yīng)對,以保證安全防護(hù)成效。在安全服務(wù)器防護(hù)技術(shù)設(shè)置上,技術(shù)人員需要針對性地做好查詢功能的設(shè)置工作,為移動終端提供軟件合法性查詢服務(wù)。這種技術(shù)機(jī)制使得安全服務(wù)器可以對移動終端安裝或者運(yùn)行軟件進(jìn)行系統(tǒng)化查詢。例如,根據(jù)需要,對安裝或者運(yùn)行軟件的合法性進(jìn)行審查。審查過程中,終端通過本地的MTM進(jìn)行查詢,如沒有獲得查詢結(jié)果,則發(fā)出查詢申請,安全服務(wù)器在接受申請后,進(jìn)行系列安全查詢,并將查詢結(jié)果及時反饋給終端。在安全服務(wù)器使用過程中,還需要做好升級工作。例如,加強(qiáng)與軟件提供商的技術(shù)溝通,通過技術(shù)溝通,做好軟件安全性、合法性信息的生成,實(shí)現(xiàn)軟件的備案。還要持續(xù)提升運(yùn)營網(wǎng)絡(luò)的接入網(wǎng)服務(wù)器交互功能,逐步強(qiáng)化移動終端完整性的整體性接入能力,保證移動終端的安全性與整體性。

3.3應(yīng)用大數(shù)據(jù)下安全防護(hù)技術(shù)方案

大數(shù)據(jù)背景下,移動通信安全防護(hù)技術(shù)的應(yīng)用,要求技術(shù)人員從安全監(jiān)測、安全響應(yīng)、系統(tǒng)恢復(fù)等層面出發(fā),形成完備的安全防護(hù)機(jī)制。在安全監(jiān)測模塊設(shè)計(jì)環(huán)節(jié),技術(shù)人員通過入侵監(jiān)測技術(shù)、網(wǎng)絡(luò)深度過濾技術(shù)、網(wǎng)絡(luò)抓包技術(shù)得以對移動通信網(wǎng)絡(luò)漏洞開展評估與分析,并根據(jù)評估結(jié)果,進(jìn)行網(wǎng)絡(luò)安全補(bǔ)丁的下載,從而避免病毒等非法入侵行為的發(fā)生[5]。相應(yīng)安全技術(shù)研發(fā)過程中,依托殺毒軟件、防火墻等現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)技術(shù)方案,確保移動通信網(wǎng)絡(luò)在遭受攻擊后,可以快速響應(yīng),實(shí)現(xiàn)對網(wǎng)絡(luò)病毒的查殺,確保信息數(shù)據(jù)的安全性。要做好網(wǎng)絡(luò)終端數(shù)據(jù)的備份,定期進(jìn)行移動通信網(wǎng)絡(luò)數(shù)據(jù)的備份,一旦出現(xiàn)信息泄露或者網(wǎng)絡(luò)遭受攻擊的情況,讓技術(shù)人員可以通過備份技術(shù),快速完成數(shù)據(jù)的恢復(fù),將信息泄露的損失降到最低。

4結(jié)語

移動網(wǎng)絡(luò)安全防護(hù)技術(shù)的創(chuàng)新與發(fā)展,可以持續(xù)增強(qiáng)網(wǎng)絡(luò)安全,避免用戶數(shù)據(jù)丟失或者泄露。為保持移動網(wǎng)絡(luò)的良性發(fā)展趨勢,不斷提升用戶使用體驗(yàn),技術(shù)人員需從實(shí)際出發(fā),強(qiáng)化移動網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的構(gòu)建和技術(shù)體系的設(shè)立,通過這種方式,確保移動網(wǎng)絡(luò)安全防護(hù)技術(shù)體系的健全與完善。

參考文獻(xiàn)

[1]徐偉華.某移動公司網(wǎng)絡(luò)安全設(shè)計(jì)[J].科技創(chuàng)新與應(yīng)用,2020(9):81-82.

[2]劉波.政企客戶移動互聯(lián)網(wǎng)立體通道安全防護(hù)的構(gòu)建[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(2):93,95.

[3]龔小剛,葉衛(wèi),王以良,等.基于“點(diǎn)—線—面”的移動終端網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控應(yīng)用[J].電力信息與通信技術(shù),2018(1):96-101.

[4]劉汝元.基于大數(shù)據(jù)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)設(shè)計(jì)與應(yīng)用[J].飲食科學(xué),2018(18):162.

[5]樹彬.移動APP安全及等級保護(hù)測評研究[J].科技風(fēng),2020(16):90.

作者:周陽 單位:武漢市精神衛(wèi)生中心