老古开发网首页
导航:老古开发网首页文章索引文章分类网络文摘→[移动电话安全问题]
| -文章搜索 - 最新文章 - |

移动电话安全问题

发布时间:2006年3月13日 点击次数:486
来源:电子设计应用   作者:益林
 

移动电话已成为我们在生活中的一种主要通讯工具,但它们非常普遍地存在一个安全问题。现在电话偷窃行为成为常见并不断蔓延。厂家通过制造带服务收费的手机来降低电话价格。然而,电于偷窃行为,很多这种手机从未用在运营商的网络中。
同时,音乐呈现在移动电话上是一个热门应用,但具有这种功能的商业样机仍然不明朗,部分原因是版权所有者不愿意在没有适当的版权管理(DRM)时把音乐交给电话。音乐版权者在认真公开它们的媒体样本给移动服务前,所担心的DRM能到位。
对移动手机另一个主要威胁是病毒。在2004年末第一个破坏病毒出现,它使电话的很多功能不能用。

移动电话安全威胁
上述威胁使移动电话的安全性成为关注焦点。随着更多功能和更多服务的出现,对安全性的要求也在增加。
通常,一些人不知道内部的软件信息和电话结构,他们努力想制胜内置的安全性能。然而,个别人能存取源码和结构详情,这有可能突破安全壁垒,以源码了解算法的内部工作很容易侵入电话。这样的内部攻击是移动电话安全的最大威胁。因此,只有密码方法可以防止内部攻击。
各种软件攻击在PC上已有多年,而现在类似的攻击也开始困扰移动电话。缓冲器溢出攻击是严重的威胁,而且往往用于与病毒结合。对软件的各种攻击都能严重损坏任何软件基系统。

开发工具对安全的威胁
调试和开发工具可侵入移动电话,几乎可接入装置基带IC的所有区域。攻击者可以用这些工具读或修改码,使CPU运行在单步模式,在运行时间修改CPU寄存器。因此,对这些调试机构和块存取是绝对要害。
现在,很多被偷电话准备重新买出,靠克隆合法电话的身份,复制新的电话闪存到被偷电话存储器来实现克隆。
所以,如何实现安全方案成为关键。可惜,软件基系统为肆意攻击留下不少机会,存储在存储器或硬盘中的程序可以被修改。防止修改的任何软件可能本身被修改。这几乎是不可能解决的问题。

硬件更安全
然而,硬件基的安全方案不可能容易修改。很多情况下必须全部替换IC,使得攻击困难和费用高。用硬件基设计,重要的是执行安全任务的芯片也具有一个专门的嵌入式根信息标号。替换此芯片会使系统不能用,因为新芯片具有不同的根信息标号,这将不适合于电话存储器的内容。
若电话的所有软件都嵌入到芯片的ROM中,这样执行攻击实际上不可能的。可惜,现在移动电话的软件太长,而且也需要很多变量,所以此软件不可避免地存储在外部闪存中。
图1示出硬件可能受攻击的路线


图1  可能的硬件受攻击路线

从启动开始安全考虑
启动过程是安全概念最重要的第一部分。电话通常从内部ROM启动,而且这不可能回避。若安全功能在以后阶段开始,则攻击将是不可避免的。
下一步是完整性检查,证明码没有被修改。基本的元件是码的无用信息,它产生识别它的触碰痕迹。然后,此值与码原始版本值进行比较。若两者相同,便可执行软件。
加密有助于防止无用信息辨认记号本身的干扰。电话制造商为电话中的码生产数字辩认记号。电话在启动时间检验该辨认记号。这样的数字辩认记号系统(DSS)采用具有个人和公共信息标号对的非对称加密。
包含在密码算法中的另外元件(如对称和非对称加密、无规则编码、公共信息标号操作、数字标认记号和随机数产生器)提供能开发安全系统的工具套件。理想地,它们应该用硬件实现,但最重要的硬件元件是安全启动和码完整性检查元件。
一旦证明码没有损坏,就可以用密码技术。这里主要的折衷考虑是软件算法的性能比用硬件执行算法要慢很多。密码信息标号和中间值是关键,而且需要特殊的保护,防止攻击者安全接入系统。这些信息应该总是存储在芯片内部,从外部不应该看得见,而且通过软件不能存取。
保密数据的保护,对于保持系统的完整性是特别重要的。需要可靠的存储数据,证明(包括DRM版权项目)和关键的系统数据(如个人/公共信息标号或SIMLOCK信息)。包括音频、视频、Jave、文件系统等应用都可以用这些核心安全功能。


图2  安全系统的基带芯片硬件框图

最薄弱环节
众所周知,在当今移动电话范围内,薄弱环节存在时,保密措施才是强有力的。而且,随着电话和服务的发展将变得更加息息相关。然而,没有绝对的安全。业界的有关人员必须不断地监视市场形势,以使壁垒对于攻击始终保持足够的高。
移动电话结构与消费类产品或PC相比允许更安全的安全系统。用不容易去除和替换的硬件块基本安全系统,基带芯片(图2)做为安全系统的核心元件是理想的。■(益林)


欢迎进入老古论坛进行讨论
[网络文摘] 相关文章:
流媒体和数字媒体处理器
简介:
引言 家庭中高速宽带连接的激增使用户能接入各种宽带使能终端设备来共享越来越多的大量丰富的媒体内容。 核心宽带技术包括数字用户线(DSL)、IP电话、无线局域网等。这些宽带技术已构成流媒体(Streaming-media)应用的主体。流媒体的应用使用户能无缝和实时享受数字内容和发生的事件。除家庭中的高速DSL和缆线所提供的好处外,宽带网络技术(如802.11无线网络)已达到用户所能接受的价格点,使得用户在家庭所连接的终端设备上共享用户文件。当今,有几百万计算机用于存储音乐文件和数码相机的图像,迅速增长的个人电视录放机(PVR)和个人录音机(PAR)产品为本地播放存储视频、图像和音频内容提供了方......

数据转换器串引LVDS接口改善板布线
降低高速DSP系统设计中的电源噪声
实用以太网电话机
高速信号、时钟及数据捕捉
大功率DC电源
IBA基电源系统的保护电路
低频微弱信号的模拟预处理
数字RF存储器用混合信号ASIC
基于微控制器的LED驱动器拓扑、权衡和局限
 
下一个:[网络文摘]无源RFID标签
简介:
无源RFID标签本身不带电池,依靠读卡器发送的电磁能量工作。由于它结构简单、经济实用,因而获得广泛的应用。无源RFID标签由RFID IC、谐振电容C和天线L组成,天线与电容组成谐振回路,调谐在读卡器的载波频率,以获得最佳性能。 生产厂商大多遵循国际电信联盟的规范,RFID使用的频率有6种,分别为135KHz、13.56MHz、43.3-92MHz、860-930MHz(即UHF)、2.45GHz以及5.8GHz。无源RFID主要使用前二种频率。 RFID标签结构 RFID标签天线有两种天线形式:(1)线绕电感天线;(2)在介质基板上压印或印刷刻腐的盘旋状天线。天线形式由载波频率、标签......
 

上一个:[网络文摘]符合UMA标准的测试结构

老古开发网版权所有 2006年9月 asp.Net V2.0 设计:老古
页面缓存:10分钟 执行时间:16毫秒