博客分享 http://blog.sciencenet.cn/u/jzt 共享,交流

博文

家庭基站

已有 4665 次阅读 2010-9-14 09:33 |个人分类:标帜事件|系统分类:科研笔记| 家庭基站

1. 什么是家庭基站

家庭基站(Femtocell)最初叫接入点基站AccessPointBaseStation--一个小型的蜂窝基站,一般被设计为在家庭室内或小的商业机构中使用。通过宽带接入(如DSL有线电缆)连接到运营商的网络,被称为3G时代的家庭网关。家庭基站展现了信息技术与理念的进步。

目前3GPP等国际标准组织正在进行家庭基站安全相关的标准化工作。200712月,3GPP SA38次会议,正式开展家庭基站面临的安全威胁、安全要求、安全架构、解决方案等内容的研究。

 

2. 家庭基站提供哪些功能与服务

 

(1) 解决局部环境内没有无线宽带信号或信号弱的问题;

(2) 减少宏基站负荷,使宏基站容量主要服务于室外和运动中用户;

(3) 部署费用不高;只针对最终用户收费;

(4) 用家庭基站部署企业局域网时,内部通话(数据交换)不必付费;

 

3. 家庭基站使用什么技术

(1) TD-SCDMA家庭基站,覆盖直径30范围;

(2) 可通过以太网连接家庭宽带网络;

(3) 其产品形式主要有两种:一是独立的,通过以太网连接到现有Cable或者ADSLModem;二是与Modem甚至是家庭网关集成。

 

4. 家庭基站有哪些安全问题

其认证需要做到以下几个方面:

(1) 基站用户认证授权

网络对基站用户的身份合法性进行鉴别,以便为用户提供适当的服务:接入许可、防止基站被移动到其它地方使用。其大体流程如下:

基站向运营商网关发起注册过程;(需要预置信息)

网关检查基站的参数,向认证授权服务器发起认证请求;

服务器验证基站参数的合法性,并将验证结果返回网关;

网络在位置认证服务器的协助下对基站位置信息进行鉴别;

网关整合两方面认证结果,并想基站返回注册结果。

(2) 基站设备认证

目的是防止非法设备接入核心网络,仅允许经认证的、合法的设备接入运营网络,目前未有标准方法和流程。常用方法的大体分为以下几种:

(1) 用户名-密码

用户手动输入用户名和密码,网络验证后准许其使用的设备接入网络。(安全性较低,不适应对设备的认证)。

(2) 客户端证书

将基站的X. 509数字证书发给认证服务器进行验证。(这里要注意证书使用的实时性;另外,需要运营商建立PKI认证体系,相对复杂,证书的发放、管理等有待探讨)。

(3) 基站下移动用户认证等多层次的认证。可以使用SIM/USIM卡、基于证书等多种实现机制。

SIM/USIM卡实现与移动网络的双向认证。类似于手机与基站的双向认证。(硬件层次,对于运营商方案相对合适)。

(4) MAC地址

网关端存储合法MAC地址列表,只有合法MAC才被允许接入网络。硬件层次,对于运营商方案相对合适)。

 

5. 基站的进一步发展

    基站的服务模式、增值服务有待继续挖掘;基站的功能涵盖三屏(或更多):PCTV和手机;基站所服务的移动设备的自动移动与切换;解决好小区间的干扰;需要有合理的安全解决方案,并支持新的应用与服务。



https://blog.sciencenet.cn/blog-66724-362866.html

上一篇:蜱虫(俗称壁虱)
下一篇:上次火车票实名与这次多途径便捷购票
收藏 IP: .*| 热度|

1 唐常杰

发表评论 评论 (0 个评论)

数据加载中...

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-6-2 10:06

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部