通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  上尉

注册:2010-4-7
跳转到指定楼层
1#
发表于 2010-5-11 11:17:29 |只看该作者 |倒序浏览
不知道以前有没有帖过类似的。
反正再贴一次,这是偶以前的学习笔记。

大概内容如下:

3G的安全架构提供了五个层面的安全功能。每个层面都完成其特定的安全目标以应对不同攻击类型。

网络接入安全I):由于Uu口的数据是通过无线介质传输的,因此用户数据可以被轻易的截获。网络接入安全功能就是为了保证用户可以安全的接入3G网络,放心的进行各种业务,而不必担心任何的私有信息会被非法的窃听或篡改,但这并不保证用户不会被合法的窃听;

网络域安全(II):为了支持跨国家跨地区的漫游,必须保证用户无论在任何国家或地区接入3G网络,信令在HESN之间的传递都是安全的;

用户域安全(III):有两个层面,一是USIM对用户的鉴权,即只有合法的用户才能使用特定的USIM,通过设置PIN实现。二是USIM对终端的鉴权,即只有合法的USIM才能插入特定的终端设备,如CDMA手机的机卡合一。

应用层安全IV):虽然3G网络本身已经提供强大的安全功能,但在应用层上仍有各种各样的安全需求。如3G网络不能提供用户数据的完整性保护和签名功能。

安全功能的非透明性和可配置性V):一般来说,安全功能对于用户来说是透明的,但在一些特殊的情况下,用户也必须被告知当前的安全状态。如:用户从一个安全级别较高的区域漫游到一个安全级别较低的区域(3G2G)。
已有 1 人评分经验 家园分 收起 理由
post927 + 5 + 5 + 5 奖励

总评分: 经验 + 5  家园分 + 5  + 5   查看全部评分

举报本楼

本帖有 29 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-8-27 10:29 , Processed in 0.145305 second(s), 21 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部