win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

如何應對NGN平臺的安全隱患

發布時間:2022-05-08 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

在下一代網絡(NGN)中,增值業務主要由NGN業務平臺提供。由于NGN的承載以分組網絡為基礎,基于IP/ATM網絡,其安全性不如傳統網絡;同時,下一代網絡的特點又要求NGN業務平臺是一個開放的平臺,能容納各種第三方應用的接入;此外,下一代網絡中用戶終端的形式也趨于多樣化,包括普通話機、會話初始協議(SIP)終端、H.323終端、綜合接入設備(IAD)、PC等。這些因素客觀上使 NGN業務平臺被攻擊的可能性更大,因此,在建設NGN業務平臺時,需要從各方面充分考慮安全性。

在現階段,運營商基于下一代網絡提供的增值業務基本上還是由設備制造商開發,直接運行在NGN業務平臺上。這時由于雙方是內部可信關系,因此不需要過多地考慮開放業務接口的安全性。但是NGN業務平臺提供的很多增值業務(如PC電話業務)是基于Internet的,終端種類也多種多樣,從安全性角度看,在業務使用中存在著很多安全隱患。這些隱患在傳統網絡中開展增值業務時一般不會遇到,但是在下一代網絡中卻需要認真考慮解決。

在下一代網絡中開展增值業務時,要實現絕對安全,需要付出的代價相當大,而且對業務的整體性能會有很大的影響,所以在實際開展業務時需要在安全、性能和代價方面取得平衡。安全保證只針對重點安全隱患,不要求提供全部的安全防護。具體到設備層面,需要保證核心的NGN業務平臺及內部網絡的安全和正常運行,同時完成大部分的安全性檢測和防護功能。

在NGN業務平臺上開展業務時面臨的主要安全問題及其相應的對策分析如下:

對于用戶仿冒的問題,NGN業務平臺現有的解決辦法是要求用戶在使用業務前進行認證,同時要求對認證信息,如用戶賬號、密碼等在發送前進行加密,這種方式基本沿用了傳統智能網絡的認證方式,在NGN中安全性不夠。建議解決方式是針對每個NGN增值業務用戶頒發數字證書,NGN業務平臺通過用戶的數字證書信息來判斷用戶的合法性,以確保用戶終端的安全性。數字證書的頒發可以采取類似現在手機系統中頒發用戶識別模塊(SIM)卡的方式,由運營商在業務開通時頒發給合法用戶,合法用戶獲得數字證書后可以使用該運營商及與該運營商合作的業務提供商提供的各類業務。

對付NGN業務平臺的惡意攻擊,需要在NGN業務平臺之前部署防火墻和入侵檢測系統,增強防應用層報文被攻擊的能力。同時需要NGN業務平臺對應用層報文進行負荷量控制,在一定時間內只處理一定數量的會話報文,丟棄其他報文。負荷量控制可以在超過某一呼叫強度后進行,也可以在NGN業務平臺的資源使用率超過一定比例后進行。由于NGN中呼叫的概念比傳統網絡要廣泛,所以在進行負荷量控制時,可以分別按照呼叫類(如傳統語音呼叫)和其他類(如數據類、消息類通信過程)進行控制。

在漫游到異地后,如果用戶仍然通過In-ternet到NGN業務平臺進行注冊,并呼叫NGN業務平臺所在地的用戶,將導致用戶的長途或國際長途通話變成本地通話,導致運營商話費損失。因此,NGN業務平臺要能支持對用戶的屬地進行管理,明確用戶的歸屬地,這個工作可以結合前面提到的頒發用戶數字證書開展,在數字證書信息中加入用戶歸屬地信息。同時,NGN業務平臺要能識別用戶是否漫游(可根據用戶接入的IP地址所屬網段來判斷),并提供是否進行繼續呼叫的配置,由運營商根據運營策略來進行控制。對于用戶在漫游狀態下使用NGN業務平臺提供的業務,要求NGN業務平臺把用戶漫游信息在話單中體現出來,以便運營商采取相應的資費策略。

由于很多NGN增值業務運營在以Inter-net為基礎的分組網絡上,因此用戶很容易發起惡意呼叫或其他非正當的呼叫,對NGN業務平臺的安全構成威脅。為了解決這個問題,NGN業務平臺需要能在呼叫跟蹤中實時顯示用戶的接入IP地址,或用戶所使用網絡地址轉換設備的IP地址,以配合承載網絡對用戶惡意呼叫的追蹤。在需要對媒體流進行監聽時,NGN業務平臺可以控制將呼叫接續到監聽設備。

隨著下一代網絡的迅速發展,運營商建設NGN業務平臺的步伐也逐漸加大。現在業界對NGN業務平臺的開放性及可開展的特色業務研究得較多,而對NGN業務平臺的安全性關注得較少。本文根據NGN業務平臺的發展現狀和發展趨勢,對NGN業務平臺的開放業務接口及業務開展的安全性進行了分析,指出了安全隱患,并提出了初步的解決方法,希望能對NGN業務平臺的發展起到促進作用。

可以預見,隨著NGN業務平臺的不斷建設并投入運營,對NGN業務平臺安全性的關注會越來越多,研究也會越來越深入。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: NGN 安全 
主站蜘蛛池模板: 亚洲综合久久久| 色欲综合久久躁天天躁| 伊人情人综合成人久久网小说| 国产91久久综合| 一本久久a久久精品综合香蕉| 丁香婷婷色五月激情综合深爱| 伊人情人综合成人久久网小说| 狠狠色丁香久久综合五月| 亚洲 自拍 另类小说综合图区 | 国产精品欧美亚洲日本综合| 色狠狠色狠狠综合天天| 亚洲色欲久久久久综合网| 伊人色综合久久| 亚洲国产成人五月综合网| 91成人亚洲综合欧美日韩| 久久综合中文字幕| 亚洲综合色在线| 伊人久久大香线蕉综合影院首页| 91探花国产综合在线精品| 色综合久久中文字幕综合网| 99久久综合狠狠综合久久| 色偷偷91久久综合噜噜噜噜 | 欧美日韩一区二区综合| 国产精品国色综合久久| 亚洲伊人成无码综合网| 人人狠狠综合久久亚洲高清| 亚洲乱码中文字幕综合234| 狠狠色婷婷七月色综合| 欧美日韩一区二区综合在线| 久久久久亚洲av综合波多野结衣| 色婷婷综合久久久久中文字幕 | 狠狠色成人综合网图片区| 亚洲国产欧美国产综合一区| 综合久久精品色| 色综合久久久久综合体桃花网| 日韩亚洲欧美久久久www综合网| 狠狠色伊人亚洲综合网站色| 国产精品综合色区在线观看| 一本一道久久综合狠狠老| 欧美婷婷六月丁香综合色| 色综合久久精品中文字幕首页|