《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 移動互聯網安全終端的設計與實現
移動互聯網安全終端的設計與實現
來源:電子技術應用2013年第10期
涂 靜,田增山,周 非
重慶郵電大學 無線定位與空間測量研究所,重慶400065
摘要: 在行業部門、金融等特殊應用中,針對移動互聯網通信過程中存在的數據竊取、數據篡改和移動互聯網終端面臨的網絡攻擊、隱私數據泄密等問題,設計了一套移動互聯網安全通信終端設備,旨在保障敏感信息的傳輸安全,終端系統安全和數據存儲安全。
中圖分類號: TN918.91
文獻標識碼: A
文章編號: 0258-7998(2013)10-0062-03
Design and implementation of secure terminal in mobile Internet
Tu Jing,Tian Zengshan,Zhou Fei
Institute of Wireless Location and Space Measurement, Chongqing University of Posts and Telecommunications, Chongqing 400065,China
Abstract: In the confidential application like government and finance, a mobile internet terminal used for secure communication was designed to deal with the problem of data theft, data tampering in communication, network attacks and privacy data leak, aiming to protect transmission security, network security, as well as storage security of a terminal.
Key words : mobile Internet terminal;IPsec;firewall;IDS

    近幾年,移動互聯網以不可阻擋的趨勢迅速占領市場。據工信部的統計數據顯示,截至2012年6月,移動互聯網的用戶數已達到3.8億,其中83%的用戶主要使用即時通信[1]。移動互聯網以實時性、移動性等優勢吸引著軍用、商用、民用各方目光。

    然而,移動互聯網給人們提供便利時帶來的安全隱患也不容忽視,尤其是移動互聯網終端的安全隱患更是受到國內外專家學者的重視[2]。在美國,眾多傳統互聯網安全公司將工作重心轉移到移動終端安全[3]。此外,國家安全部門也給予高度重視,如由于智能終端泄密,美國國防先進研究項目局指定Invincea公司提升搭載安卓系統的終端的隱私數據保護能力等。在國內,面對移動互聯網終端安全日益突出的問題,工信部頒布《智能終端管理辦法》、《關于加強移動智能終端進網管理的通知》[4]等法規并建設智能終端安全監測實驗室保障終端安全。關于移動互聯網通信安全和終端安全技術的研究也層出不窮。參考文獻[5]中提出的終端安全防護設計方案使用集成SM2加密的硬件,采用SSL VPN技術保證數據傳輸的安全性。參考文獻[6]指出,騰訊、奇虎等公司針對智能終端開發了安全軟件,主要包括殺毒、防火墻以及權限管理等功能。
    目前終端安全的研究大多基于智能終端,并開發了許多安全軟件,這些軟件集成了殺毒、防火墻等功能,一定程度上提高了終端安全性。但豐富的第三方應用軟件的權限濫用和后門程序造成了更大的安全隱患[7]。參考文獻[5]提出的方案在增加保密性的同時增加了終端的體積和功耗。此外,現有的安全方案鮮少關注信息傳輸及存儲安全。本文針對行業部門、保密商用等領域的安全通信需求,設計了一種移動互聯網安全防護終端。
1 安全終端系統設計
    安全終端的設計目標在于實現特殊行業應用、商用等保密環境下,將敏感信息通過移動互聯網安全及時地傳遞到對端并保證終端的系統安全及數據存儲安全。此外,在保證安全的同時簡化用戶操作的復雜性。為實現上述目標,安全終端需具備以下功能:
    (1)傳輸安全模塊:實現移動互聯網的端到端的安全通信。安全終端采用IPsec技術實現。
    (2)網絡安全模塊:防止移動互聯網環境中存在的網絡攻擊及系統破壞。安全終端采用入侵檢測、防火墻、流量查看及訪問控制實現。
    (3)存儲安全模塊:實現存儲數據加密以及防止刪除數據恢復。安全終端采用磁盤加密和文件粉碎刪除技術實現。
    (4)用戶交互模塊:為用戶提供可視化操作界面,實現會話、文件傳輸、安全模塊參數配置、安全日志查看等功能。安全終端采用QT環境的C/C++編程實現。
    (5)上位機監控模塊:實現用戶對PC的有效利用。用戶可選擇使用終端通信,或是在終端的監控下,使用PC通信。安全終端通過特殊的硬件設計,配合相應軟件,使用戶所有操作都在終端的監控下進行,以保證PC的啟動安全和操作安全。在連接上位機時,安全終端除作為監控模塊外,還用作PC的VPN網關。上位機發出和接收的數據,都需要經過安全終端的檢測,并通過終端進行端到端的加密傳輸。
2 終端的硬件設計
    安全終端的硬件架構如圖1所示。

    (1)處理器:核心處理器在保證終端的網絡通信功能和各安全軟件的正常運行外,作為便攜設備,還應考慮芯片功耗。為滿足需求,安全終端選用飛思卡爾I.MX515處理器,該芯片采用高效的ARM Cortex-A8內核,主頻高達800 MHz,擁有256 KB的二級緩存,且功耗較低。
    (2)TD模塊:TD模塊作為網絡接入模塊,需長時間處于工作狀態,應選擇性能穩定且功耗較低的模塊。此外,TD模塊還應支持AT指令,用于控制其上網、信號強度讀取等功能。安全終端選用重郵信科公司的TDM330模塊,該模塊下行最大支持HSDPA2.8 Mb/s,上行最大支持HSUPA2.2 Mb/s,足以滿足安全終端對數據速率的要求。同時,TDM330模塊采用通用的AT命令接口,支持短消息業務及移動數據業務,滿足安全終端對模塊的功能需求。
    (3)USB HUB:安全終端內的USB HUB芯片分出兩路接口,用于監視上位機和與上位機交互數據。如圖2所示,USB HUB的一路接口連接USB/LAN轉換。連接安全終端時,PC通過LAN接口工作于安全終端的監視環節。此時僅使用了上位機的硬件,操作系統和操作軟件全部由安全終端監管。USB HUB的另一路接口連接USB網口,用于PC系統的參數配置、日志檢索等。

    此時,安全終端作為上位機的VPN網關,PPP0作為移動互聯網通信的外網網口,內核與USB網口通信作為內網通信。上位機的數據經安全終端加密認證并和對端進行安全通信。
    安全終端還配有啟動模塊、觸摸屏、電源模塊、調試口等硬件,以保障終端正常使用。
3 終端的軟件設計
    安全終端的軟件架構如圖3所示。

    安全終端間通信時,IPsec模塊可保證端到端數據傳輸的安全性。連接上位機時,安全終端被模擬成VPN網關,安全終端與上位機間通過USB線進行內網傳輸,外網傳輸的數據由終端IPsec模塊加密認證,亦可保證上位機間數據傳輸的安全性。
3.2 網絡安全模塊
    終端的網絡安全模塊包括防火墻、入侵檢測、訪問控制以及流量查看等軟件。流量查看及訪問控制分別使用nload和TOMOYO實現,此處不做詳述。安全終端最重要的兩個網絡安全軟件是入侵檢測和防火墻,其聯動原理如圖5所示。

 

 

3.3 存儲安全模塊
    存儲安全模塊包括文件加密存儲和安全刪除,用于保證安全終端的數據不被非法竊取。加密存儲是在安全終端中分配一塊存儲區域作為磁盤掛載在文件系統的相應目錄下,該盤中的數據全部加密并且在掛載目錄下可將磁盤隱藏。安全刪除是對刪除文件所占的磁盤空間進行多次反復填寫,使已刪除的文件不可恢復。
4 系統測試
    為驗證安全終端的功能,本文采用兩臺安全終端進行通信,并在通信過程中抓取數據包,驗證傳輸數據是否加密;在通信過程中啟動防火墻封鎖IP,驗證是否可以防止網絡攻擊;嘗試獲取磁盤中敏感數據和已刪除數據,驗證存儲安全。
    圖7為IPSec隧道建立成功后,在數據傳輸過程中使用tcpdump抓取的數據包。從圖中可以看出,傳輸過程中的數據都經過ESP加密,即安全終端可保證通信安全。

    從以上的測試結果可以看出,安全終端中的安全軟件均能正常工作并保障數據傳輸安全、網絡安全以及存儲安全。
    安全終端根據移動互聯網終端面臨的危險,從3個層次設計軟件保證數據傳輸、存儲的安全。同時,終端通過特殊的架構設計使用戶既可利用終端進行安全通信,又可以通過終端保證上位機間的安全通信。但是,提高終端內防火墻與入侵檢測的準確率等問題仍需進一步研究與實踐。
參考文獻
[1] 中國互聯網絡信息中心.第30次中國互聯網絡發展狀況調查統計報告[R].2012.
[2] TUPAKULA U,VARADHARAJAN V,VUPPALA S K.Security techniques for beyond 3G wireless mobile networks[C].2011 IFIP 9th International Conference on Embedded and Ubiquitous Computing(EUC),Melbourne,2011:136-143.
[3] 潘娟,史德年,馬鑫.移動互聯網形勢下智能終端安全研究[J].移動通信,2012(5):48-51.
[4] 工業和信息化部電信研究院.關于加強移動智能終端進網管理的通知[R].2012.
[5] 黃益彬,呂洋,楊維永.智能終端安全防護設計[J].計算機與現代化,2012(12):106-109.
[6] 彭國軍,邵玉如,鄭袆.移動智能終端安全威脅分析與防護研究[J].信息網絡安全,2010(1):58-64.
[7] LI Q,CLARK G.Mobile security:a look ahead[J].IEEE Security & Privacy,2013,11(1):78-81.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美激情一区| 亚洲一区二区免费视频| 亚洲免费在线视频一区 二区| 亚洲高清色综合| 久久成人精品| 欧美影院视频| 极品尤物一区二区三区| 亚洲欧美一区二区三区久久| aⅴ色国产欧美| 欧美色综合天天久久综合精品| 亚洲美女精品成人在线视频| 亚洲人体1000| 欧美日韩免费观看一区| 亚洲色无码播放| 宅男噜噜噜66一区二区| 国产精品欧美日韩一区| 久久福利资源站| 久久精品视频导航| 亚洲国产精品成人综合| 欧美精品播放| 亚洲一级一区| 亚洲欧美国产精品桃花| 国产字幕视频一区二区| 免费日韩精品中文字幕视频在线| 最近看过的日韩成人| 亚洲人成人99网站| 国产精品成人一区二区三区夜夜夜| 亚洲综合日韩中文字幕v在线| 亚洲免费观看在线观看| 欧美午夜不卡在线观看免费 | 夜夜夜久久久| 国产日韩欧美不卡| 玖玖国产精品视频| 欧美在线日韩精品| 在线观看日产精品| 欧美日韩精品免费看| 亚洲欧美另类在线观看| 欧美亚洲一区二区三区| 国产精品每日更新| 久久精品日产第一区二区| 最新日韩欧美| 一区二区三区日韩精品视频| 久久久久高清| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 最新国产精品拍自在线播放| av成人免费在线观看| 国产精品乱码人人做人人爱| 久久超碰97人人做人人爱| 91久久精品美女高潮| 在线午夜精品自拍| 国产日韩欧美一区二区三区四区| 美女日韩欧美| 亚洲尤物在线视频观看| 欧美一区二区日韩一区二区| 亚洲缚视频在线观看| 欧美人在线观看| 久久精品国产2020观看福利| 亚洲精品久久视频| 亚洲欧美经典视频| 91久久久久久| 国产精品视频大全| 久久久久久久91| 亚洲视频精品在线| 久久精品国产91精品亚洲| 日韩午夜在线观看视频| 国产精品一级在线| 久久尤物视频| 亚洲欧美日本国产专区一区| 亚洲高清资源| 亚洲欧美国产va在线影院| 亚洲精品视频在线观看网站| 国产亚洲成年网址在线观看| 欧美日本中文字幕| 久久一二三四| 亚洲欧美日本国产有色| 亚洲免费高清| 亚洲欧美日韩一区二区在线 | 精品成人一区二区三区| 国产视频不卡| 一区二区欧美日韩视频| 久久国产福利| 中国亚洲黄色| 亚洲激情视频在线播放| 亚洲欧洲av一区二区三区久久| 亚洲精品国产精品久久清纯直播 | 国产精品亚洲欧美| 欧美人牲a欧美精品| 美女精品国产| 久久亚洲综合色| 欧美在线免费观看视频| 亚洲欧美日韩成人| 一区二区三区国产精华| 亚洲裸体视频| 亚洲日产国产精品| 亚洲国产毛片完整版| 黄色日韩精品| 黄色成人精品网站| 国产欧美一区二区精品性| 欧美破处大片在线视频| 欧美福利一区二区| 美国三级日本三级久久99| 久久久久www| 久久久国产精彩视频美女艺术照福利| 99在线精品观看| 日韩视频在线观看免费| 亚洲精品免费观看| 亚洲国产精品999| 中文精品一区二区三区| 欧美大片免费| 在线观看日韩| 一区二区三区精密机械公司| 国产精品一区免费在线观看| 欧美福利视频| 欧美aa国产视频| 欧美~级网站不卡| 欧美va天堂在线| 欧美大片在线观看一区二区| 久久综合色播五月| 美女脱光内衣内裤视频久久影院 | 欧美激情一区二区三区不卡| 麻豆国产精品一区二区三区 | 今天的高清视频免费播放成人| 韩国美女久久| 欧美视频中文在线看| 欧美日韩精品一区二区三区| 欧美精品一区二区三区高清aⅴ| 免费国产一区二区| 欧美国产精品v| 欧美日韩成人综合| 欧美亚洲成人网| 欧美日韩人人澡狠狠躁视频| 欧美日韩理论| 国产精品综合视频| 极品少妇一区二区三区精品视频| 国产一区二区你懂的| 尤物yw午夜国产精品视频| 亚洲第一久久影院| 99riav1国产精品视频| 亚洲视频在线播放| 香蕉久久国产| 亚洲日韩成人| 香蕉成人久久| 欧美激情区在线播放| 国产欧美一区二区精品忘忧草| 亚洲黄色成人| 午夜精品区一区二区三| 亚洲精品网址在线观看| 欧美在线视频免费| 欧美日韩国产综合视频在线| 国产亚洲精品资源在线26u| 亚洲精品乱码久久久久久蜜桃91| 午夜在线不卡| 在线一区视频| 免费国产自线拍一欧美视频| 国产精品亚洲аv天堂网| 亚洲国产婷婷综合在线精品 | 亚洲国产精品成人| 欧美在线看片| 亚洲欧美精品| 欧美久久99| 尤物在线精品| 亚洲欧美国产三级| 亚洲网站在线| 欧美承认网站| 国产在线观看91精品一区| 亚洲天堂网在线观看| 一本色道久久综合亚洲精品不 | 久久久久综合网| 国产精品女主播| 亚洲精品看片| 亚洲国产成人在线播放| 久久成人精品一区二区三区| 欧美日韩精品一区二区| 亚洲电影免费在线观看| 久久国产乱子精品免费女 | 国产精品私拍pans大尺度在线| 亚洲精品日韩在线| 亚洲黄色有码视频| 久久婷婷激情| 国产视频欧美| 99精品欧美一区二区三区| 日韩一二在线观看| 欧美韩国在线| 精品va天堂亚洲国产| 欧美专区日韩视频| 久久激情视频久久| 国产欧美精品一区二区三区介绍 | 亚洲一区二区毛片| 免费久久久一本精品久久区| 国产九九视频一区二区三区| 在线亚洲+欧美+日本专区| 一区二区三区.www| 欧美日本久久| 亚洲精品黄色| 一二三区精品福利视频| 欧美日韩成人综合天天影院| 亚洲欧洲一区二区三区| 亚洲精品视频在线| 欧美日韩国产麻豆| 一本一本久久|