新闻搜索: 
首页 | 新闻资讯 | 交易中心 | 求职招聘 | CPS观察 | 监控系统 | 门禁识别 | 防盗报警 | 智能交通 | 警用装备 | 智能小区 | 平安城市 | 工程专栏 | 资料下载 | 博客 | 论坛
  当前位置:中安网 >> 门禁识别 >> 行业资讯 >> 正文
楼宇对讲系统通信网络中的安全技术探析
   来源:上海电力修造工程有限公司    点击数:   发布时间:2007年10月11日   

    1.非授权访问数据类攻击

    非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:

    窃听用户数据――获取用户信息内容

    窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息

    无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪

    被动传输流分析――猜测用户通信内容和目的

    主动传输流分析――获取访问信息

    2.非授权访问网络服务类攻击

    在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。

    3.威胁数据完整性类攻击

    威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。

    二、网络端的不安全因素

    在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:

    1.非授权访问数据类攻击

    非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,具体方法有如下几种:

    窃听用户数据――获取用户通信内容

    窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息

    假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息

    被动传输流分析――获取访问信息

    非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等

   2.非授权访问网络服务类攻击

    非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,具体的表现形式有如下几种:

    假冒合法用――获取访问网络服务的授权

    假冒服务网络――访问网络服务

    假冒归属网络――获取可以假冒合法用户身份的认证参数

    滥用用户职权――不付费而享受网络服务

    滥用网络服务职权――获取非法盈利

    3.威胁数据完整性类攻击

    楼宇对讲移动通信网络端的威胁数据完整性类攻击不仅包括无线接口中的那些威胁数据完整性类攻击,因为BSS与MSC之间的通信接口也可能是无线接口。而且,还包括有线通信网络,具体的表现如下:

    操纵用户数据流――获取网络服务访问权或有意干扰通信

    操纵信令数据流――获取网络服务访问权或有意干扰通信

上一页      下一页
本文共 4 页,第  [1]  [2]  [3]  [4]  页


(编辑:Boxer)    【发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
热门资讯排行 主题相关文章
人脸识别电子门禁系统面世
楼宇对讲通信网络安全技术
视频监控明年覆盖江苏所有卡口
门禁频繁损坏引发小区“网战”
山东省标准化院与济南共建RFID产
高交会专设RFID专题研讨会
小区安防楼宇对讲的门何时能关上
楼宇对讲通信网络安全技术
网友评论(只显示最新3条。评论内容只代表网友观点,与本站立场无关!)
热点内容推荐
CPS观察
编辑推荐
最新专题
最新商机
 
关于我们 | 公共安全杂志 | 网站广告 | 杂志广告 | 诚聘英才 | 法律声明 | 隐私声明 | 服务条款 | 帮助中心 | 联系我们
Copyright:2006-2008  Cps.com.cn  AII Rights Reserved