摘要

第三代移动通信的安全体系结构提供网络接入、核心网络实体间安全交换数据、移动台接入、用户与服务提供商间应用程序安全交换数据、安全特征可见性及可配置能力等安全保证机制,但没有为终端用户提供有效的安全服务措施和方法.分析3G系统安全措施及安全算法,提出终端通信安全保证机制4层架构(应用层、安全服务接口层、函数层和安全算法层),设计适用于应用层需要的安全算法协商机制和机密性安全服务模型,为终端应用提供主动、可见、可选的机密性安全服务,为3G终端主动保护机制提供指导.