本書從實際應用角度出發(fā),先從整體上對移動網絡、移動網絡面臨的安全威脅、移動網絡相對于有線網絡的特點等做了簡要介紹,并給讀者提供了必要的基礎知識,然后從移動安全技術、移動安全攻與防、部署移動安全、移動安全應用四個方面對移動網絡安全做了細致的描述和討論。如果讀者完整閱讀本書,會對移動網絡安全有一個全面而深入的了解,能夠獨立設計針對某種應用環(huán)境的移動網絡安全系統。讀者也可以將本書作為參考書,隨時查閱相關內容。本書結構劃分靈活、內容全面,既有一定的深度,又有廣泛性,概念清晰,深入淺出,易于理解,適合于移動通信管理者、工程技術人員、研究人員、系統設計人員,高校通信專業(yè)高年級學生、研究生,以及其他對移動網絡安全感興趣的讀者閱讀。以Internet為代表的有線網絡安全,以及在此基礎上形成的電子商務等應用場景已經得到了人們的廣泛關注??梢灶A見,以移動通信和無線局域網為代表的移動網絡安全必將在不久的將來再度掀起網絡安全應用的新高潮。過去,攻擊者必須坐在你的計算機前才能閱讀你的文檔、偷看你的電子郵件或者搞亂你的設置。但是現在,即便他坐在隔壁的辦公室里、樓上或者樓下,甚至另外一幢建筑物里,他照樣可以像坐在你的計算機前一樣搞破壞。無線通信技術的發(fā)展極大地方便了我們的生活,提高了我們的工作效率,并且在使用上越來越簡單,但同時也給我們的系統和使用的信息帶來許多意外的危險。因此移動網絡安全技術也要同步發(fā)展才行。我們必須解決以下這些問題:網絡身份識別和密鑰管理;攻擊者即使靠得再近也不能竊聽你的移動通信網絡;除了指定的設備、系統或者人,確保沒有任何系統和人可以使用你的移動通信資源。因此,我們本著"先進、全面、實用"的原則確定了本書的內容,編寫的目的是,如果讀者完整地閱讀本書,會對移動網絡安全有一個全面而深入的了解,能夠處理移動網絡中出現的簡單而又典型的安全問題,明白安全工作站、接入點和網關搭建原理、原則和實際操作命令,能夠獨立設計針對某種應用環(huán)境的移動網絡安全系統;讀者也可以將本書作為參考書,隨時查閱相關內容。前兩章作為概論從整體上對移動網絡、移動網絡面臨的安全威脅、移動網絡相對于有線網絡的特點等做了簡要介紹,把我們要討論的網絡環(huán)境分為移動通信網絡和無線局域網,并給讀者提供了必要的密碼學基礎知識。第一部分:移動安全技術,包括第3章~第8章。其中介紹的都是與移動網絡安全直接相關的技術或主流協議,這些技術和協議將會在移動網絡安全下一步的發(fā)展中發(fā)揮重要作用。第3章介紹了第三代(3G)移動通信到底采取了哪些措施來保障3G的安全,3G安全機制是一個完整的體系,用來解決3G中方方面面的安全問題。第4章和第5章講述了WAP安全結構,WAP安全結構由WTLS,WIM,WPKI和WMLScript四部分組成。第6章OMADRM和OMA下載解決的是手機中數字多媒體數據的版權管理問題,牽涉到內容提供商、服務提供商、手機用戶的利益。第7章的WEP是IEEE802.11無線局域網中采取的安全措施,不過它已經被發(fā)現存在問題,WPA是對WEP的升級,是一種可以解決802.11大多數安全問題的標準安全機制。第8章介紹了藍牙體系結構中采取的安全措施,并根據不同的應用場景,論述了如何在不同應用中組織這些安全措施來達到系統的要求。第二部分:移動安全攻與防,包括第9章~第11章。第9章對手機病毒的原理、常見病毒和防毒方法做了介紹,并描述了病毒常利用的手機漏洞。第10章講述了PDA的弱點和容易遭受的攻擊,并給出了安全對策。IEEE802.11是最早的無線局域網標準,也是迄今為止惟一已經贏得了市場的標準。但是安全問題一直是IEEE802.11標準最明顯的缺陷,802.11網絡都不同程度地存在安全問題,為攻擊者的入侵打開了方便之門,第11章討論的就是如何將這些門關上。第三部分:部署移動安全,包括第12章~第14章。其內容包括工作站安全部署、接入點安全部署和網關安全部署,并以Linux,FreeBSD,OpenBSD,Windows操作系統為例,一步一步告訴讀者如何搭建安全的工作站、接入點和網關,應該先做什么,后做什么,應該如何下命令。第四部分:移動安全應用,包括第15章和第16章。這兩章分別以移動通信網絡和無線局域網為背景,把前面講過的許多安全技術、協議和措施綜合起來,實現移動安全支付和安全無線局域網,可以說這兩章是前面講過的內容的應用、綜合和舉例。本書主要面向工程技術人員,讀者群包括負責移動網絡建設的管理人員和技術人員,負責開拓移動增值業(yè)務的人員等所有與移動網絡相關的人員,高校、科研單位從事這方面研究的教師、科研人員和學生,以及其他對移動網絡安全感興趣的讀者。本書的寫作靈感來自于我們在北京郵電大學信息安全中心學習期間的工作,在此要真誠地感謝我們的導師楊義先教授,沒有他以及他領導的北京郵電大學信息安全中心,我們不可能接觸到多姿多彩的移動網絡安全領域。他高屋建瓴的學術眼光、兢兢業(yè)業(yè)的工作精神,時刻指引著我們走向前方。移動網絡和移動網絡安全是一個快速發(fā)展的領域,新的技術和應用會不斷出現,我們真誠希望能夠和大家經常交流。由于我們水平有限,書中錯漏之處在所難免,如果大家對這本書有什么意見和建議,或者對移動網絡安全和整個信息安全領域有什么要說的話,請來信至mobilesecurity@163.com,我們歡迎一切善意的來信,但愿它能夠成為我們交流的平臺。作者2004年8月