本书从实际应用角度出发,先从整体上对移动网络、移动网络面临的安全威胁、移动网络相对于有线网络的特点等做了简要介绍,并给读者提供了必要的基础知识,然后从移动安全技术、移动安全攻与防、部署移动安全、移动安全应用四个方面对移动网络安全做了细致的描述和讨论。如果读者完整阅读本书,会对移动网络安全有一个全面而深入的了解,能够独立设计针对某种应用环境的移动网络安全系统。读者也可以将本书作为参考书,随时查阅相关内容。本书结构划分灵活、内容全面,既有一定的深度,又有广泛性,概念清晰,深入浅出,易于理解,适合于移动通信管理者、工程技术人员、研究人员、系统设计人员,高校通信专业高年级学生、研究生,以及其他对移动网络安全感兴趣的读者阅读。以Internet为代表的有线网络安全,以及在此基础上形成的电子商务等应用场景已经得到了人们的广泛关注。可以预见,以移动通信和无线局域网为代表的移动网络安全必将在不久的将来再度掀起网络安全应用的新高潮。过去,攻击者必须坐在你的计算机前才能阅读你的文档、偷看你的电子邮件或者搞乱你的设置。但是现在,即便他坐在隔壁的办公室里、楼上或者楼下,甚至另外一幢建筑物里,他照样可以像坐在你的计算机前一样搞破坏。无线通信技术的发展极大地方便了我们的生活,提高了我们的工作效率,并且在使用上越来越简单,但同时也给我们的系统和使用的信息带来许多意外的危险。因此移动网络安全技术也要同步发展才行。我们必须解决以下这些问题:网络身份识别和密钥管理;攻击者即使靠得再近也不能窃听你的移动通信网络;除了指定的设备、系统或者人,确保没有任何系统和人可以使用你的移动通信资源。因此,我们本着"先进、全面、实用"的原则确定了本书的内容,编写的目的是,如果读者完整地阅读本书,会对移动网络安全有一个全面而深入的了解,能够处理移动网络中出现的简单而又典型的安全问题,明白安全工作站、接入点和网关搭建原理、原则和实际操作命令,能够独立设计针对某种应用环境的移动网络安全系统;读者也可以将本书作为参考书,随时查阅相关内容。前两章作为概论从整体上对移动网络、移动网络面临的安全威胁、移动网络相对于有线网络的特点等做了简要介绍,把我们要讨论的网络环境分为移动通信网络和无线局域网,并给读者提供了必要的密码学基础知识。第一部分:移动安全技术,包括第3章~第8章。其中介绍的都是与移动网络安全直接相关的技术或主流协议,这些技术和协议将会在移动网络安全下一步的发展中发挥重要作用。第3章介绍了第三代(3G)移动通信到底采取了哪些措施来保障3G的安全,3G安全机制是一个完整的体系,用来解决3G中方方面面的安全问题。第4章和第5章讲述了WAP安全结构,WAP安全结构由WTLS,WIM,WPKI和WMLScript四部分组成。第6章OMADRM和OMA下载解决的是手机中数字多媒体数据的版权管理问题,牵涉到内容提供商、服务提供商、手机用户的利益。第7章的WEP是IEEE802.11无线局域网中采取的安全措施,不过它已经被发现存在问题,WPA是对WEP的升级,是一种可以解决802.11大多数安全问题的标准安全机制。第8章介绍了蓝牙体系结构中采取的安全措施,并根据不同的应用场景,论述了如何在不同应用中组织这些安全措施来达到系统的要求。第二部分:移动安全攻与防,包括第9章~第11章。第9章对手机病毒的原理、常见病毒和防毒方法做了介绍,并描述了病毒常利用的手机漏洞。第10章讲述了PDA的弱点和容易遭受的攻击,并给出了安全对策。IEEE802.11是最早的无线局域网标准,也是迄今为止惟一已经赢得了市场的标准。但是安全问题一直是IEEE802.11标准最明显的缺陷,802.11网络都不同程度地存在安全问题,为攻击者的入侵打开了方便之门,第11章讨论的就是如何将这些门关上。第三部分:部署移动安全,包括第12章~第14章。其内容包括工作站安全部署、接入点安全部署和网关安全部署,并以Linux,FreeBSD,OpenBSD,Windows操作系统为例,一步一步告诉读者如何搭建安全的工作站、接入点和网关,应该先做什么,后做什么,应该如何下命令。第四部分:移动安全应用,包括第15章和第16章。这两章分别以移动通信网络和无线局域网为背景,把前面讲过的许多安全技术、协议和措施综合起来,实现移动安全支付和安全无线局域网,可以说这两章是前面讲过的内容的应用、综合和举例。本书主要面向工程技术人员,读者群包括负责移动网络建设的管理人员和技术人员,负责开拓移动增值业务的人员等所有与移动网络相关的人员,高校、科研单位从事这方面研究的教师、科研人员和学生,以及其他对移动网络安全感兴趣的读者。本书的写作灵感来自于我们在北京邮电大学信息安全中心学习期间的工作,在此要真诚地感谢我们的导师杨义先教授,没有他以及他领导的北京邮电大学信息安全中心,我们不可能接触到多姿多彩的移动网络安全领域。他高屋建瓴的学术眼光、兢兢业业的工作精神,时刻指引着我们走向前方。移动网络和移动网络安全是一个快速发展的领域,新的技术和应用会不断出现,我们真诚希望能够和大家经常交流。由于我们水平有限,书中错漏之处在所难免,如果大家对这本书有什么意见和建议,或者对移动网络安全和整个信息安全领域有什么要说的话,请来信至mobilesecurity@163.com,我们欢迎一切善意的来信,但愿它能够成为我们交流的平台。作者2004年8月