中國科學(xué)院軟件研究所信息安全專業(yè)導(dǎo)師武傳坤提到家庭基站在給大家?guī)肀憬莸耐瑫r也存在著眾多的安全問題。
“家庭基站不同于傳統(tǒng)基站,它的安裝是在一個不可信任的環(huán)境中,運(yùn)營商很難控制,所以安全問題必然存在!蔽鋫骼そ忉尩。家庭基站通過不可信的網(wǎng)絡(luò)連接到運(yùn)營商這其中包括著互聯(lián)網(wǎng)。因?yàn)檫\(yùn)營商來說不能控制、不能管理互聯(lián)網(wǎng)所以是不可信的;而家庭基站用戶,互聯(lián)網(wǎng)同樣也是不可信的,因?yàn)槿魏稳穗S時都可以接入互聯(lián)網(wǎng)。不可信問題導(dǎo)致了很多潛在的危險。
從用戶方面來說,武傳坤認(rèn)為用戶可能會安裝一些非法家庭基站或是一些“黑客”用戶私自改裝家庭基站,很有可能對運(yùn)營商網(wǎng)絡(luò)發(fā)起DOS攻擊、修改用戶服務(wù)記錄等等問題。此外,還有互聯(lián)網(wǎng)這個層面。因?yàn)槿魏稳丝梢赃M(jìn)入,任何人都可以對網(wǎng)絡(luò)發(fā)起進(jìn)攻,目標(biāo)可能是對核心網(wǎng)也可能是對家庭基站。
而對于這些不安全因素,可以通過一些操作規(guī)范來解決。比較通用的就是設(shè)置認(rèn)證加密。但武傳坤認(rèn)為,這里面仍然存在著安全隱患。運(yùn)營商如果為了能夠?qū)彝セ拘畔⑿薷,可能會要求設(shè)備廠商在制造的時候,做些改動?梢允沁\(yùn)營商不需用戶同意即可隨意修改。證書也不是安全的方法,因?yàn)樽C書是可以截取、可以復(fù)制的。
此外,還有一些設(shè)備認(rèn)證、協(xié)議認(rèn)證都存在著一些問題。而這些問題尚未有個很好的解決方案。所以武傳坤認(rèn)為,在家庭基站實(shí)現(xiàn)大規(guī)模商用之前,這些安全問題必須認(rèn)真考慮并且得到解決。