3G安全目标
对于承载着海量应用的电信网络而言,任何一个网络信息安全漏洞被利用和攻击,都可能对其承载业务造成灾难性的影响。由于电信对整个社会发展影响的日益加深,从普遍服务作用来看,通过保证电信网络的安全进而保障国家和社会的安全与稳定无疑是基础电信运营商义不容辞的义务。
根据CDMA网络结构,3G系统网络安全层面可以分为网络层和应用层两个主要部分(图1):对3G中的用户设备(UE)、无线接入网络(RAN)、核心网络(CN)和业务网络(Service)的保护分别可以纳入这两个层次。在3G系统中,它们具有各自不同的作用,对网络安全的影响和要求也各不相同。
从电信运营商的角度理解,3G网络安全工作至少要包括以下内容:
1. 保证3G网络及其承载的业务系统提供持续服务的能力;保障对构成电信网络的所有设施、系统,以及系统所处理的数据处于正常工作状态。
2. 保障3G网络上的应用信息(用户信息、资料、各种交易)在可控的范围内传播,即有效的控制信息传播的范围和途径,防止重要信息未经授权泄露给电信企业外部的组织或人员,保障信息资产机密、完整、可用。