《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 通信模塊和計(jì)算主機(jī)分離場(chǎng)景下安全有效入網(wǎng)認(rèn)證的研究
通信模塊和計(jì)算主機(jī)分離場(chǎng)景下安全有效入網(wǎng)認(rèn)證的研究
電子技術(shù)應(yīng)用
王志宇1,趙榮輝1,張春慧1,蘇禹2
1.公安部第一研究所;2.中國(guó)信息安全研究院有限公司
摘要: 隨著5G、移動(dòng)技術(shù)的不斷發(fā)展,移動(dòng)終端的形態(tài)越來(lái)越多樣,具備移動(dòng)接入能力的設(shè)備推動(dòng)了萬(wàn)物互聯(lián)時(shí)代的到來(lái)。移動(dòng)終端從CDMA時(shí)代開(kāi)始就已經(jīng)實(shí)現(xiàn)了機(jī)卡分離,全網(wǎng)通的出現(xiàn)使得計(jì)算主機(jī)和通信模塊進(jìn)一步解耦。人們希望自己的移動(dòng)終端可以在任何時(shí)間、任何地點(diǎn)接入任何網(wǎng)絡(luò)。無(wú)線技術(shù)之所以能夠?qū)崿F(xiàn)突飛猛進(jìn)的發(fā)展,正是因?yàn)轫槕?yīng)了分工合作、各自發(fā)展這一趨勢(shì)。物聯(lián)網(wǎng)的時(shí)代,終端設(shè)備往往規(guī)格低、數(shù)量大,新技術(shù)、新頻段的不斷涌現(xiàn),導(dǎo)致主機(jī)和通信模塊發(fā)展不同步,終端組合式接入給移動(dòng)安全提出新挑戰(zhàn)。探討了如何通過(guò)數(shù)字證書(shū)、安全管控等技術(shù)實(shí)現(xiàn)通信模塊和計(jì)算主機(jī)機(jī)分離場(chǎng)景下終端的入網(wǎng)認(rèn)證。
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A DOI: 10.16157/j.issn.0258-7998.245872
中文引用格式: 王志宇,趙榮輝,張春慧,等. 通信模塊和計(jì)算主機(jī)分離場(chǎng)景下安全有效入網(wǎng)認(rèn)證的研究[J]. 電子技術(shù)應(yīng)用,2024,50(12):82-86.
英文引用格式: Wang Zhiyu,Zhao Ronghui,Zhang Chunhui,et al. Research on secure and effective network access authentication in the scenario of communication module being detached from the computing host[J]. Application of Electronic Technique,2024,50(12):82-86.
Research on secure and effective network access authentication in the scenario of communication module being detached from the computing host
Wang Zhiyu1,Zhao Ronghui1,Zhang Chunhui1,Su Yu2
1.First Research Institute of The Ministry of Public Security; 2.China Information Security Research Academy Co., Ltd.
Abstract: As 5G and mobile technologies continuously develop, various types of mobile devices are continuously emerging. Mobile devices have driven the advent of the era of the Internet of Things (IoT). Since CDMA technology appeared, SIM cards can be detached from the mobile devices. Host and communication modules have further decoupled after a phone can fit all kinds of carrier networks. People hope their mobile devices can access any network at any time and any place. It is well known that the rapid advancement of wireless technology is precisely due to its alignment with the trend of division of labor and independent development. In the era of IoT, terminal devices are often characterized by low specifications and large quantities. The continuous emergence of new technologies and frequency bands has resulted in asynchronous development between host devices and communication modules. This combination-based terminal access poses new challenges to mobile security. In this paper, how to utilize digital certificate, security control and other technologies to authenticate terminals in the scenario of communication module being detached from the computing host is discussed.
Key words : Internet of things;trusted computing;mobile police;wireless communication;network access authentication

引言

政府、公共安全、石油、電力等大行業(yè)都有建設(shè)專網(wǎng)的需求,但是網(wǎng)絡(luò)的建設(shè)和運(yùn)維成本讓人望塵莫及。除去資金投入之外,還有巨大的智力投入,這使得眾多行業(yè)專網(wǎng)無(wú)法達(dá)到運(yùn)營(yíng)商級(jí)的高可靠、高安全水平。在這種情況下,所有行業(yè)專網(wǎng)都不得不或多或少地使用運(yùn)營(yíng)商的網(wǎng)絡(luò),特別是移動(dòng)網(wǎng)絡(luò)。但是,運(yùn)營(yíng)商網(wǎng)絡(luò)最大的業(yè)務(wù)是公眾用戶的互聯(lián)網(wǎng)接入。與公眾業(yè)務(wù)混合承載的運(yùn)營(yíng)商網(wǎng)絡(luò)為專網(wǎng)安全引入了新挑戰(zhàn)。由于擔(dān)心對(duì)公眾用戶造成影響,運(yùn)營(yíng)商也可能無(wú)法落實(shí)行業(yè)用戶所有安全要求。因此專網(wǎng)側(cè)的網(wǎng)絡(luò)安全控制措施就顯得尤為重要。

對(duì)于公安領(lǐng)域來(lái)說(shuō),手機(jī)終端主要為多模專用終端,如智能手機(jī)型移動(dòng)警務(wù)終端,這類專用終端參照GA/T 1466.1[1]和1466.2[2]的規(guī)定,要求終端具備國(guó)產(chǎn)自主安全計(jì)算平臺(tái),具備可信驗(yàn)證、終端管控、多維度綁定認(rèn)證等安全能力。國(guó)際方面,早在2013年美國(guó)CIO委員會(huì)和國(guó)防部就為聯(lián)邦政府機(jī)構(gòu)工作人員推出了移動(dòng)安全參考架構(gòu)[3],其中定義了多角色GFE(Government Furnished Equipment)終端的應(yīng)用場(chǎng)景和管控策略。

移動(dòng)技術(shù)發(fā)展到5G之后,大量專用移動(dòng)終端出現(xiàn),如無(wú)人機(jī)、智能眼鏡等。公安領(lǐng)域?qū)崙?zhàn)部門也有多形態(tài)單模專網(wǎng)終端的應(yīng)用需求,如筆記本終端、警用無(wú)人機(jī)、巡邏機(jī)器人等。這類終端的主機(jī)有的從來(lái)沒(méi)有通過(guò)移動(dòng)鏈路接入過(guò),有的是非通用操作系統(tǒng),無(wú)法安裝各種安全設(shè)施。同時(shí),由于公安領(lǐng)域的特殊性,國(guó)家工信部無(wú)線電管理委員會(huì)還為公安分配了專用或優(yōu)先使用的頻段資源,如350 MHz公安窄帶數(shù)字集群通信系統(tǒng)頻段、340 MHz公安專用無(wú)線視頻傳輸系統(tǒng)頻段、1 430 MHz警用航空器頻段,以及未來(lái)的PWL頻段和國(guó)家公共安全與應(yīng)急專網(wǎng)頻段(700 MHz)等。通信模塊的升級(jí)換代與主機(jī)的發(fā)展存在不同步的問(wèn)題,導(dǎo)致通信模塊與主機(jī)系統(tǒng)可分離的專網(wǎng)終端出現(xiàn)。

國(guó)際方面,2021年8月,美國(guó)國(guó)家安全局和中央安全署發(fā)布了移動(dòng)接入方案v2.5[4],規(guī)定移動(dòng)終端采用不可控網(wǎng)絡(luò)接入專網(wǎng)時(shí),必須采用專用VPN設(shè)備或RD(Retransmission Device)重傳設(shè)備接入,專用VPN設(shè)備和RD設(shè)備與主機(jī)通過(guò)以太鏈路相連。

目前,移動(dòng)警務(wù)已經(jīng)構(gòu)建的網(wǎng)絡(luò)安全接入設(shè)施大部分是針對(duì)于主機(jī)體統(tǒng)與通信模塊不可分離的智能手機(jī)。2024年發(fā)布的GA/T 2133.1[5]和2133.2[6]標(biāo)準(zhǔn)規(guī)定了通過(guò)外置通信模塊聯(lián)網(wǎng)的場(chǎng)景,對(duì)于終端使用外置通信模塊連網(wǎng)時(shí)的終端入網(wǎng)認(rèn)證、安全管控等安全措施進(jìn)行了規(guī)定。本文以筆記本電腦終端為例,探討終端如何通過(guò)可分離的外置通信模塊安全地連接專網(wǎng),開(kāi)展警務(wù)應(yīng)用,其管控策略和入網(wǎng)控制方案可應(yīng)用于警用無(wú)人機(jī)、巡邏機(jī)器人等其他主機(jī)和通信模塊可分離的移動(dòng)警務(wù)終端。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://m.jysgc.com/resource/share/2000006253


作者信息:

王志宇1,趙榮輝1,張春慧1,蘇禹2

(1.公安部第一研究所,北京 100048;

2.中國(guó)信息安全研究院有限公司,北京 102209)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久琪琪电影院| 欧美xart系列高清| 91久久精品一区二区别| 亚洲免费在线| 在线视频免费在线观看一区二区| 亚洲国产精品va在线看黑人| 国产一区二区在线观看免费播放 | 欧美日韩国产精品一区二区亚洲| 久久综合九色欧美综合狠狠| 日韩天堂在线视频| 亚洲人成毛片在线播放| 久久国产主播精品| 久久精品一区中文字幕| 性欧美xxxx视频在线观看| 亚洲男同1069视频| 亚洲欧美日韩精品在线| 亚洲欧美国产高清| 性做久久久久久久免费看| 性伦欧美刺激片在线观看| 亚洲欧美国产毛片在线| 性色一区二区三区| 久久成人av少妇免费| 欧美在线视频一区| 欧美在线高清| 久久精品国产免费观看| 久久国产99| 亚洲国产另类精品专区| 亚洲国产精品视频| 亚洲理论在线| 亚洲午夜国产成人av电影男同| 亚洲一区精品电影| **性色生活片久久毛片| 欧美激情一区二区三区成人| 欧美11—12娇小xxxx| 欧美不卡在线视频| 欧美精品99| 欧美日韩在线视频观看| 欧美小视频在线| 国产美女精品人人做人人爽| 国产欧美va欧美不卡在线| 国语自产精品视频在线看抢先版结局| 韩国精品主播一区二区在线观看| 极品尤物av久久免费看| 亚洲国产高清一区二区三区| 亚洲日韩视频| 亚洲一区观看| 欧美在线网站| 亚洲欧美日本精品| 亚洲丶国产丶欧美一区二区三区| 亚洲人体偷拍| 亚洲午夜精品17c| 欧美在线|欧美| 欧美v国产在线一区二区三区| 欧美日韩国产欧| 国产毛片一区二区| 亚洲电影自拍| 中文av字幕一区| 欧美中文在线视频| 99天天综合性| 欧美在线日韩| 欧美人与禽猛交乱配| 国产精品婷婷| 亚洲黄色成人| 亚洲欧美视频在线观看| 亚洲欧洲日夜超级视频| 亚洲欧美中文在线视频| 美女图片一区二区| 国产精品久久久一区二区三区| 国产一区二区久久精品| 亚洲精选在线| 久久本道综合色狠狠五月| 夜色激情一区二区| 久久精品中文字幕一区| 欧美日韩国产美| 红桃视频成人| 中国女人久久久| 亚洲国产婷婷香蕉久久久久久| 欧美一区二区视频网站| 99re这里只有精品6| 欧美主播一区二区三区| 欧美国产日韩一区二区三区| 国产精品自拍小视频| 亚洲乱码精品一二三四区日韩在线 | 亚洲久久一区| 久久国产黑丝| 欧美亚洲在线观看| 欧美日韩国产成人在线观看| 国产一区91精品张津瑜| 一本大道久久a久久精二百| 亚洲高清资源综合久久精品| 亚洲欧美日韩成人| 欧美片第1页综合| 尤物yw午夜国产精品视频| 亚洲——在线| 在线中文字幕不卡| 免费成人av在线看| 国产一区二区三区视频在线观看| 亚洲视频1区2区| 一区二区国产在线观看| 美国十次成人| 国产伊人精品| 小黄鸭视频精品导航| 亚洲日韩欧美视频一区| 久久一区中文字幕| 国产伦精品一区二区三区四区免费| 99视频精品| 日韩视频一区| 欧美激情一区二区三区在线视频观看 | 国产精品久久久久久久久久免费看| 亚洲精品一区二区网址 | 快she精品国产999| 国产午夜精品理论片a级探花| 亚洲一区二区在线看| 亚洲免费在线电影| 国产精品激情| 亚洲新中文字幕| 亚洲综合日韩在线| 欧美视频精品一区| 99亚洲视频| 亚洲视频第一页| 欧美日韩综合| 在线亚洲自拍| 香蕉成人啪国产精品视频综合网| 国产精品久久激情| 亚洲欧美bt| 久久精品人人做人人综合| 国产一区二区三区直播精品电影| 久久成人18免费网站| 麻豆精品精华液| 91久久精品www人人做人人爽| 亚洲精品一区二区三区四区高清| 欧美激情一区二区三区成人| 日韩午夜电影在线观看| 亚洲在线一区二区| 国产精品一区二区久久| 午夜在线一区二区| 久久午夜影视| 亚洲激情视频在线观看| 在线视频亚洲欧美| 国产精品日本欧美一区二区三区| 亚洲欧美久久久| 久久免费少妇高潮久久精品99| 激情欧美亚洲| 日韩午夜激情av| 国产精品99免费看 | 夜夜狂射影院欧美极品| 午夜视频久久久| 国产精品免费视频观看| 在线综合欧美| 久久久久久久久久久久久久一区| 国产视频精品xxxx| 久久国产成人| 免费av成人在线| 亚洲人成欧美中文字幕| 久久精品国产精品 | 亚洲欧美在线播放| 欧美在线视频在线播放完整版免费观看 | 欧美精品福利| 99精品视频免费观看视频| 亚洲视频精品| 欧美人与性动交α欧美精品济南到| 亚洲色诱最新| 亚洲欧美在线高清| 国产日韩欧美日韩| 亚洲第一区色| 欧美区一区二区三区| 一区二区三区四区五区视频| 亚洲女性裸体视频| 国产一级揄自揄精品视频| 久久精品国产77777蜜臀| 欧美精品亚洲一区二区在线播放| 亚洲精品免费一二三区| 亚洲在线黄色| 国产综合色在线| 亚洲欧洲综合另类| 欧美午夜大胆人体| 午夜精品国产更新| 米奇777超碰欧美日韩亚洲| 亚洲高清在线视频| 性做久久久久久免费观看欧美| 国产亚洲精品久久久久婷婷瑜伽| 亚洲第一网站| 欧美日韩亚洲91| 久久精品免费电影| 欧美精品1区2区3区| 亚洲一区二区动漫| 噜噜噜久久亚洲精品国产品小说| 在线视频欧美日韩| 久久久久高清| 亚洲狼人综合| 欧美专区日韩专区| 亚洲国产网站| 亚欧美中日韩视频| 在线观看日韩专区| 亚洲综合视频在线| 亚洲欧洲在线播放| 欧美一级理论性理论a| 伊伊综合在线| 午夜视频在线观看一区二区三区| 亚洲国产电影|