張春旺,劉春陽,馬寶華,張萬東
(中國移動通信集團設(shè)計院有限公司黑龍江分公司,哈爾濱 150000)
我國經(jīng)濟和社會的高速發(fā)展,推動通信技術(shù)的不斷升級換代,到目前為止,4G通信技術(shù)已經(jīng)成為主流的選擇,在這樣的背景下,4G網(wǎng)絡(luò)的安全問題就成了非常重要的關(guān)鍵因素。這也是決定4G通信技術(shù)應(yīng)用價值的基礎(chǔ)和條件,隨著安全性對于通信重要性的提升得到更多的重視。據(jù)此進行的技術(shù)更新以及其他方面的調(diào)整,都是要通過對風險因素進行分析的基礎(chǔ)上予以根本解決。
就目前的4G通信技術(shù)而言,主要包括兩種比較常用的制式:一種是TD-LTE模式,另一種是FDD-LTE模式,這兩種模式的4G制式都通過將3G通信技術(shù)與WLAN整合在一起,可以實現(xiàn)數(shù)據(jù)的高速傳輸,確保了傳輸?shù)母哔|(zhì)量,包括一些文件尺寸較大圖像、音頻和視頻等內(nèi)容。利用4G網(wǎng)絡(luò),用戶可以采用超過100Mb/s的速度進行文件下載,這個速度要比ADSL快接近25倍,可以滿足絕大部分用戶在無線網(wǎng)絡(luò)服務(wù)方面的需求。通過將4G網(wǎng)絡(luò)部署在有線電視未覆蓋區(qū)域,可以實現(xiàn)其相關(guān)的通信需求。
對于4G通信技術(shù)來說,因其技術(shù)特點應(yīng)用范圍非常寬廣,包括無線局域網(wǎng)、衛(wèi)星通信和藍牙技術(shù)等實施全面綜合的高效管理,并且對寬帶和網(wǎng)絡(luò)電視進行深度優(yōu)化。作為無縫對接的一種無線通信架構(gòu)網(wǎng)絡(luò),4G通信技術(shù)有效保障了用戶在無線通信網(wǎng)絡(luò)方面的客觀需求,在此基礎(chǔ)上,還可以把相鄰區(qū)域的4G網(wǎng)絡(luò)完成連接功能,形成具備數(shù)據(jù)傳輸速度快和移動性強的無線通信網(wǎng)絡(luò)環(huán)境,通信質(zhì)量和效率得到進一步提升。
我國已經(jīng)基本完成對城市范圍內(nèi)的4G通信網(wǎng)絡(luò)覆蓋,從運營效果來看,總體形勢比較好,對于經(jīng)濟和社會的發(fā)展形成了巨大的推動力量。但同時,一些影響4G網(wǎng)絡(luò)運營的限制因素還嚴重存在,尤其是網(wǎng)絡(luò)安全問題,必須引起相關(guān)部門和機構(gòu)的高度重視。
從4G網(wǎng)絡(luò)系統(tǒng)的構(gòu)成來看,主要包括四個部分,即:無線核心網(wǎng)、無線接入網(wǎng)、IP主干網(wǎng)、智能移動終端,這四個部分在通信過程中發(fā)揮各自功能,使得4G通信技術(shù)的各種優(yōu)勢功能得以充分體現(xiàn)。但同時,每個部分中都存在較大幾率的安全問題,任何一個環(huán)節(jié)發(fā)生安全問題,都會直接影響到整個通信網(wǎng)絡(luò)系統(tǒng)的安全運營。毫無疑問,4G通信網(wǎng)絡(luò)系統(tǒng)極大地提升了我國有關(guān)無線通信系統(tǒng)的技術(shù)和管理水平,但很多安全問題難以通過一些確定的辦法進行消除。尤其是無線網(wǎng)絡(luò)進行連接過程中的一些安全性問題,必須通過技術(shù)手段進行徹底解決。如果4G通信網(wǎng)絡(luò)因為某些問題發(fā)生連接中斷,會給整個無線網(wǎng)絡(luò)的通信安全產(chǎn)生非常大的負面影響,可以阻礙用戶信息數(shù)據(jù)的有效傳輸,并使得網(wǎng)絡(luò)遭受黑客和病毒入侵風險增加,網(wǎng)絡(luò)系統(tǒng)的總體安全下降。另外,4G通信網(wǎng)絡(luò)系統(tǒng)的一個使用特點是移動客戶終端對于信息的即時性傳輸要求越來越高,移動客戶終端要對各種信息進行處理,因此導致了網(wǎng)絡(luò)系統(tǒng)的復雜性持續(xù)增加,也造成了4G通信網(wǎng)絡(luò)系統(tǒng)的各種風險問題。
4G網(wǎng)絡(luò)得以有效運行,主要依賴兩個基礎(chǔ)發(fā)揮作用,一是應(yīng)用軟件,二是物理硬件,而相應(yīng)的防護工作也要從這兩個方面入手。只有兩方面的安全防護切實到位,網(wǎng)絡(luò)安全才能得到根本保障。
(1)強化應(yīng)用安全防護
具體來說,可以完善網(wǎng)絡(luò)管理的協(xié)商機制、可配置機制、多策略機制,或者混合策略機制等,通過這些機制的靈活運用,來進一步提升整個4G通信網(wǎng)絡(luò)系統(tǒng)的運行安全水平。協(xié)商機制就是利用移動終端與無線網(wǎng)絡(luò)間的各種安全算法,基于網(wǎng)絡(luò)安全協(xié)議,實現(xiàn)兩者間的協(xié)調(diào),確定最有利的安全策略。借助可配置機制,能夠幫助合法用戶按照使用的實際需求對個人的移動客戶終端預(yù)設(shè)的安全防護內(nèi)容進行合理配置,增加安全防護能力。多策略機制就是按照用戶使用條件需求,提供更加實用的防護手段,當用戶首次登陸4G網(wǎng)絡(luò)或之后接入網(wǎng)絡(luò)時,都要通過一些必要的驗證才可以使用4G通信網(wǎng)絡(luò),使得安全性得到一定程度的保障。所謂混合策略,就是這幾種策略都采用,進而加大網(wǎng)絡(luò)使用的總體安全性。
(2)強化物理安全防護
對于4G通信網(wǎng)絡(luò)系統(tǒng)的安全防護主要包括兩個方面,一是軟件方面,前文提到的在應(yīng)用策略方面的選擇就屬于此類型,二是硬件方面,就是針對系統(tǒng)的硬件進行的安全防護。在具體實施中,可以對網(wǎng)絡(luò)中的物理硬件中內(nèi)置的防護功能充分優(yōu)化,有效降低物理接口安全風險,提高整個系統(tǒng)的安防集成能力。同時,對于4G通信網(wǎng)絡(luò)系統(tǒng)的輔助支持單元予以保護,包括對電壓和電流的有效控制,以及網(wǎng)絡(luò)工作環(huán)境的電磁兼容考量,重要的硬件設(shè)備需要通過一些物理屏蔽加以有效防護。通過提升系統(tǒng)運行的穩(wěn)定性,進而提升系統(tǒng)的安全防護能力。
綜上所述,4G通信技術(shù)在我國的廣泛普及應(yīng)用,對于我國的信息化建設(shè)有著至關(guān)重要的影響,而4G網(wǎng)絡(luò)安全問題也是亟待深入研究和解決的關(guān)鍵性問題。對于通信網(wǎng)絡(luò)而言,安全是最基本最重要的問題,且始終保持發(fā)展的狀態(tài),一方面安全問題層出不窮,另一方面相應(yīng)的針對措施也要及時跟上,使得4G網(wǎng)絡(luò)運營總體處于平衡的狀態(tài)。并為之后的5G通信技術(shù)奠定堅實的發(fā)展基礎(chǔ),尤其是技術(shù)實現(xiàn)和安全管理方面,提升總體技術(shù)管理水平有著非常重要的影響。