通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 通信技术
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2009-02-26 信息来源:电子产品世界

移动电话已成为我们在生活中的一种主要通讯工具,但它们非常普遍地存在一个安全问题。现在电话偷窃行为成为常见并不断蔓延。厂家通过制造带服务收费的手机来降低电话价格。然而,电于偷窃行为,很多这种手机从未用在运营商网络中。

同时,音乐呈现在移动电话上是一个热门应用,但具有这种功能的商业样机仍然不明朗,部分原因是版权所有者不愿意在没有适当的版权管理(DRM)时把音乐交给电话。音乐版权者在认真公开它们的媒体样本给移动服务前,所担心的DRM能到位。

对移动手机另一个主要威胁是病毒。在2004年末第一个破坏病毒出现,它使电话的很多功能不能用。

移动电话安全威胁

上述威胁使移动电话的安全性成为关注焦点。随着更多功能和更多服务的出现,对安全性的要求也在增加。

通常,一些人不知道内部的软件信息和电话结构,他们努力想制胜内置的安全性能。然而,个别人能存取源码和结构详情,这有可能突破安全壁垒,以源码了解算法的内部工作很容易侵入电话。这样的内部攻击是移动电话安全的最大威胁。因此,只有密码方法可以防止内部攻击。

各种软件攻击在PC上已有多年,而现在类似的攻击也开始困扰移动电话。缓冲器溢出攻击是严重的威胁,而且往往用于与病毒结合。对软件的各种攻击都能严重损坏任何软件基系统。

开发工具对安全的威胁

调试和开发工具可侵入移动电话,几乎可接入装置基带IC的所有区域。攻击者可以用这些工具读或修改码,使CPU运行在单步模式,在运行时间修改CPU寄存器。因此,对这些调试机构和块存取是绝对要害。

现在,很多被偷电话准备重新买出,靠克隆合法电话的身份,复制新的电话闪存到被偷电话存储器来实现克隆。

所以,如何实现安全方案成为关键。可惜,软件基系统为肆意攻击留下不少机会,存储在存储器或硬盘中的程序可以被修改。防止修改的任何软件可能本身被修改。这几乎是不可能解决的问题。

硬件更安全

然而,硬件基的安全方案不可能容易修改。很多情况下必须全部替换IC,使得攻击困难和费用高。用硬件基设计,重要的是执行安全任务的芯片也具有一个专门的嵌入式根信息标号。替换此芯片会使系统不能用,因为新芯片具有不同的根信息标号,这将不适合于电话存储器的内容。

若电话的所有软件都嵌入到芯片的ROM中,这样执行攻击实际上不可能的。可惜,现在移动电话的软件太长,而且也需要很多变量,所以此软件不可避免地存储在外部闪存中。

图1示出硬件可能受攻击的路线

移动电话安全问题

图1 可能的硬件受攻击路线

从启动开始安全考虑

启动过程是安全概念最重要的第一部分。电话通常从内部ROM启动,而且这不可能回避。若安全功能在以后阶段开始,则攻击将是不可避免的。

下一步是完整性检查,证明码没有被修改。基本的元件是码的无用信息,它产生识别它的触碰痕迹。然后,此值与码原始版本值进行比较。若两者相同,便可执行软件。

加密有助于防止无用信息辨认记号本身的干扰。电话制造商为电话中的码生产数字辩认记号。电话在启动时间检验该辨认记号。这样的数字辩认记号系统(DSS)采用具有个人和公共信息标号对的非对称加密。

包含在密码算法中的另外元件(如对称和非对称加密、无规则编码、公共信息标号操作、数字标认记号和随机数产生器)提供能开发安全系统的工具套件。理想地,它们应该用硬件实现,但最重要的硬件元件是安全启动和码完整性检查元件。

一旦证明码没有损坏,就可以用密码技术。这里主要的折衷考虑是软件算法的性能比用硬件执行算法要慢很多。密码信息标号和中间值是关键,而且需要特殊的保护,防止攻击者安全接入系统。这些信息应该总是存储在芯片内部,从外部不应该看得见,而且通过软件不能存取。

保密数据的保护,对于保持系统的完整性是特别重要的。需要可靠的存储数据,证明(包括DRM版权项目)和关键的系统数据(如个人/公共信息标号或SIMLOCK信息)。包括音频、视频、Jave、文件系统等应用都可以用这些核心安全功能。

移动电话安全问题

图2 安全系统的基带芯片硬件框图

最薄弱环节

众所周知,在当今移动电话范围内,薄弱环节存在时,保密措施才是强有力的。而且,随着电话和服务的发展将变得更加息息相关。然而,没有绝对的安全。业界的有关人员必须不断地监视市场形势,以使壁垒对于攻击始终保持足够的高。

移动电话结构与消费类产品或PC相比允许更安全的安全系统。用不容易去除和替换的硬件块基本安全系统,基带芯片(图2)做为安全系统的核心元件是理想的。

相关资讯
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-16)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-16)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-12)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商