GSM短消息安全系统研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:vsbutcher00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着GSM系统的广泛应用,系统中存在的一些安全缺陷正在逐渐显露:认证过程为单向过程,有可能受中间人攻击;加密方式是点对点方式,而不是端到端,导致短消息在固网上以明文方式传输,可能被轻易窃取;加密用的A5算法已告破解,无法提供足够的安全性;缺乏数据完整性检查等。由于这些日益突出的安全问题,短消息服务(SMS,Short Message Service)承载的各种业务越来越缺乏安全保障,导致短消息服务在一些涉及敏感信息的业务中(比如公安部门的警务信息系统、银行系统的短消息银行业务)的应用受到限制。在这种情况下,对短消息服务进行附加的安全保护成为保证各种短消息业务可靠性的迫切要求。本文针对当前GSM系统的安全缺陷,结合短消息服务中系统、用户和短消息三个实体的安全需求进行研究和分析,提出了一个基于应用层安全短消息协议的短消息安全系统设计方案,并对其进行实现和测试。本文先通过对当前GSM系统短消息服务安全现状的分析明确了需要解决的问题和系统的目标,即向短消息业务提供基于椭圆曲线算法的双向认证、基于高级加密标准的加密、基于单向散列算法的完整性校验三个安全服务,并阐述了每个服务的实现方法。然后比较短消息安全系统的各种不同实现方案的优劣,结合实际条件提出了基于安全短消息协议和GSM modem设备的设计方案。接着详述了应用层安全短消息协议的设计,用该协议的消息结构化短消息的用户数据段,以实现系统接入、三个安全服务的承载和其他交互功能。在系统各个功能模块的软件实现上,采用了面向对象和设计模式的思想,算法库通过抽象工厂模式进行组织,三个安全服务通过Bridge模式与算法库进行耦合,使得系统的各个组成模块实现高内聚、低耦合,从而提高程序的可复用性和可扩展性。最后通过定性分析结合定量分析的方法,对系统安全性和系统性能进行了测试和评估,并探讨了提升系统性能的方法。本文的主要研究成果有:为应对短消息服务安全威胁提出的包含三个安全服务的解决方案;论述了包含ECC、AES、HASH等算法的算法集,阐述了三个安全服务在该算法集上的实现;安全短消息协议的设计和实现;系统各个功能以面向对象可复用性为指导思想进行的模块化设计和模块间耦合方式的研究;为封装短消息相关操作而提出的短消息引擎的设计和实现。其中通过协议进行应用层接入的思想、模块复用性设计等成果为本文较有代表性的创新。
其他文献
人脸识别技术因为涉及较多的研究领域以及应用场景广泛成为当前一个热门研究课题,它无论在科研还是在商用中都具有重要的价值。目前经历了几十年的发展已经有大量的研究人员
正交频分复用(OFDM)技术是一种无线通信环境下的高速多载波传输技术,具有较高的频谱利用率和良好的抗多径干扰能力,是第四代移动通信系统的核心技术。当OFDM系统中载波频率不
目前,稀缺的频谱资源与多样化的业务需求之间的矛盾是移动通信技术所面临的最主要挑战之一。多输入多输出(MIMO)技术在信息论上的容量优势引发了空时信号处理的大量研究,但是,基
目前,在大多数通信系统中,所传输的语音信号的带宽一般都小于4 kHz。在这种情况下,窄带语音质量与相应的宽带语音质量相比有很大差距。宽带语音编码技术虽然提高了语音质量,
DWDM技术的日益成熟使光纤传输已经不是问题,作为光信息转发的路由和控制节点则成为了当前光网络的瓶颈,全光的光交换技术因此成为全球研究的热点。光突发交换就是一种应运而
海洋环境资源智能监测技术是海洋环境资源开发的重要组成部分和主要发展方向,是实现海洋环境实时监测、资源探测、海洋灾害预警和防治等的重要手段,对于国民经济、国防安全具
图像融合是将两幅或多幅具有互补信息形式的图像融合为一幅比单一图像更清晰、更完整、更可靠的新图像。近年来,图像融合已成为图像处理和计算机视觉领域中一项重要而有用的
对目标的无源定位在航海、航空、航天等领域都有十分重要的地位和作用。由于自身不需要发射电磁波,具有作用距离远、隐蔽性好、抗干扰能力强等优点。本文主要对以下三个方面
本文在考虑移动台侧天线间相关和互耦的情况下,对MIMO系统移动台和基站侧天线的数目配置进行了优化,紧接着在给定基站侧天线数目的前提下,分析了分布式MIMO系统基站侧天线的最优
光学小波变换是光学信息处理与小波理论的结合,具有并行性、超高速、大容量的优点。4f系统是实现光学小波变换的一种重要光路,研究4f系统特点与特性是研究光学小波变换的基础