上海网站建设公司引航科技
百度百科 | 企业微博 | 网站建设 | 网站知识 | 联系我们 
上海网络公司引航科技的微博
[ 2014-06-30 ]
上海晶星影像科技公司官方网站建设项目顺利通过验收
[ 2014-06-25 ]
上海伊尔庚环境工程公司官网设计制作完成并于日前开通上线
[ 2014-06-22 ]
上海领先体育培训网站制作项目通过验收并正式开通
     
 
商务沟通: (企业QQ)4000006881
服务专线: 400-000-6881
售后服务: smile#joyweb.cn
售前咨询: sales#joyweb.cn
  
 
 
网站知识
 
   
 
算法被攻破,GSM手机通话安全谁来保证?
 
发布时间:2010/1/11

在2009年12月30日闭幕的“电脑捣乱者俱乐部”年会上,这位电脑高手宣布:他与一些密码破译行家联手破解了全球移动通信系统(GSM)的加密算法,破解代码已经上传至文件共享网站供下载。通过破解表,外加一个专用软件、一根天线、一套硬件,就可以实时破解密码,监听通话,而且这种设备已有现成的供应商。

英国《金融时报》强调,这一举动可能对全球80%移动电话通信构成安全隐患,令30多亿移动电话用户置身语音通信遭窃听的风险中。

GSM最初开发于1988年。目前,包括中国移动和中国联通在内的全球80%、约35亿部手机在使用这一技术。其中,中国的GSM用户在2008年最多达到了3.8亿。

■采用不安全的64位加密算法

“他破解GSM加密算法的方式,类似于穷举法。”中国科学院信息安全国家重点实验室副主任林东岱研究员告诉记者,GSM系统的加密算法被破解,主要原因是其采用的64位加密技术太简单和过时。

GSM采用的加密技术是在20年前设计的,曾一直被密码学界认为是不太安全的加密方式。对当时的计算机来说,虽然不可能用“穷举法”来将其破解,但随着计算机运行速度和存储空间的迅猛发展,原来需要几年、甚至十几年才能完成的运算,现在可能几秒钟内就可完成。

早在几年前,以色列两名研究者就发表论文,阐述了GSM移动通信系统所使用的算法存在缺陷。他们指出,一台配置了128兆内存和较大存储空间的个人电脑,不到1秒就能攻破GSM系统采用的加密算法。

■窃听在理论上能实现,但现实成本大

记者在网络上搜索发现,兜售“GSM阻截器”的信息并不少,而且叫价不高,三四百元就可以购买一套。

“窃听在理论上是能够实现的。”中国移动的一位技术人员说。如果要窃听谁的手机信号,可以与对方同处一个小区,拦截这个小区基站负责的所有信号,然后按照密钥实施“破译”。那么,目标手机所发出的一切信息,都会记录在“破译”出的一组数字中。窃听者需要做的,无非是从一串“1”和“0”中读出自己所需要的信息。

“尽管如此,普通的GSM用户不用担心自己的通话被人窃听。”北京邮电大学信息安全中心主任杨义先教授说。

GSM被称为世界上最为安全的通信技术之一,它在用户身份认证、用户权限和语音通信过程中都设置了密码。例如,GSM网的用户鉴权中心在用户每次使用电话时,会对用户的身份进行鉴别,以防止未注册的用户介入网络。运营商也会对语音通信进行加密。

杨义先说,虽然在理论上能够实现监听,但现实中,这种监听的成本相当大,一方面需要购买GSM拦截器;另外,还要熟谙破译密码的知识,需要有很多人的帮助才能实现。投入如此大的人力、物力来监听普通用户的通话,显然得不偿失。

■严重威胁手机支付和手机银行

不过,国家信息安全技术工程研究中心总工程师郭晓雷告诉记者,我国的GSM运营商目前在手机用户身份认证、鉴权方面采用的都是保密程度较弱的密码,而在用户语音通信方面根本没有采用加密的方式。加密算法被破解,即使不影响我国GSM手机用户的语音通信,但当GSM手机用户在支付和验证身份时,也可能会受到不法分子的潜在威胁。

继卡类支付、网络支付之后,手机支付、手机银行将成新宠。在麦当劳、星巴克、地铁站,手机支付已经不是梦想,甚至它的支付功能还扩展到了其他餐饮场所。在手机内部植入NFC芯片,用户能在乘公交车、轨道交通、出租车时,直接用手机刷卡扣费,进行小额消费。中国移动日前就推出活动,手机用户可以免费更换具有手机支付功能的SIM卡。

根据中国移动的统计,2009年上半年,我国手机支付用户总量突破1920万户,实现交易6268.5万笔,支付金额共170.4亿元。预计到2013年,移动支付的市场规模将达到8600亿美元。

小额的手机支付和大额支付的手机银行出现,使手机不再是一个简单的语音通信设备,而是成了一个功能强大的智能终端,互联网上存在的种种信息安全问题都可能在手机上出现。

“但相比互联网,移动网络的安全防范措施还比较薄弱。此次密码被破译就提醒了运营商在拓展手机业务的同时,对手机安全应该加强防范。”郭晓雷说。

郭晓雷还表示,用户使用手机支付和操作手机银行的过程中,储存在SIM卡中的机主身份信息会发至运营商,进行身份认证和权限认证。一旦认证的加密算法被破解,不法分子利用工具就会从中截获机主与运营商之间的确认信息,从而在不用获取手机SIM卡的情况下,非法获取储存在SIM卡中的机主身份信息。这样,不法分子就可以克隆出SIM卡,冒充机主进行支付和消费。

而一旦发生这样的情况,在目前的法律法规下,手机用户面对强大的运营商往往会显得力不从心。“这就像利用银行自动提款机的漏洞提取现金案件一样,随着手机支付的普及,迟早都会出现类似案件。”

“我认为,每笔手机支付金额不超过100元、累计消费不超过几千元,对于控制密码被破译产生的风险是最好的做法。”郭晓雷说,降低每笔手机支付的限额,可以降低这种风险。在英、美一些国家,GSM运营商在提供手机支付功能时,纷纷对大额支付采取了谨慎的态度。一般情况,手机支付功能只限于购买饮料、食品等小物品,以及在公共交通工具上刷卡。

  本文由网站建设首选品牌引航博景(https://www.joyweb.cn)原创编辑,转发请注明来源及版权归属。
  原文分享地址: http://www.joyweb.net.cn/news.asp?id=809
 □ 百度“春运完全手册”专题网站上线
 □ 网站建设应该根据需求合理选择网络公司
 □ 网站乏力莫谈营销 用户体验至关重要
 □ 网站推广软文营销内容同样需要优质原创
 □ 上海地铁一号线今晨两车擦碰相撞停运
 □ 3G风起云涌,谁动了传统媒体的奶酪
 □ 六步骤成就网络营销成功之道
 □ 合理布局关键词,让蜘蛛跟着感觉走
 □ 服务好客户从养成良好的工作习惯开始
 □ 缺乏专业人才成企业网站建设及网络营销短板
关于引航科技 | 网站通知公告 | 网站建设知识 | 网站技术博客 | 网站版权声明 | 网站内容导航
上海网站建设首选品牌,拥有丰富的网站设计及网站制作经验,为中小企业提供优质的网站建设、域名主机、邮局邮箱等互联网信息化产品与服务
地址:上海市金沙江西路1555弄西郊商务区26号楼3层 客户咨询服务热线:400-997-5855 E-mail:smile#joyweb.cn
Copyright 2008-2017 Shanghai eHelm Information Technology Co.,Ltd. All Rights Reserved
沪ICP备06069965号    您是第  10227992 位浏览者
 
客户服务电话

4000006881

在线留言咨询


QQ 即时交谈