成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應(yīng)對NGN平臺的安全隱患

網(wǎng)絡(luò) 通信技術(shù)
由于NGN的承載以分組網(wǎng)絡(luò)為基礎(chǔ),基于IP/ATM網(wǎng)絡(luò),其安全性不如傳統(tǒng)網(wǎng)絡(luò);因此,在建設(shè)NGN業(yè)務(wù)平臺時,需要從各方面充分考慮安全性。

在下一代網(wǎng)絡(luò)(NGN)中,增值業(yè)務(wù)主要由NGN業(yè)務(wù)平臺提供。由于NGN的承載以分組網(wǎng)絡(luò)為基礎(chǔ),基于IP/ATM網(wǎng)絡(luò),其安全性不如傳統(tǒng)網(wǎng)絡(luò);同時,下一代網(wǎng)絡(luò)的特點(diǎn)又要求NGN業(yè)務(wù)平臺是一個開放的平臺,能容納各種第三方應(yīng)用的接入;此外,下一代網(wǎng)絡(luò)中用戶終端的形式也趨于多樣化,包括普通話機(jī)、會話初始協(xié)議(SIP)終端、H.323終端、綜合接入設(shè)備(IAD)、PC等。這些因素客觀上使 NGN業(yè)務(wù)平臺被攻擊的可能性更大,因此,在建設(shè)NGN業(yè)務(wù)平臺時,需要從各方面充分考慮安全性。

在現(xiàn)階段,運(yùn)營商基于下一代網(wǎng)絡(luò)提供的增值業(yè)務(wù)基本上還是由設(shè)備制造商開發(fā),直接運(yùn)行在NGN業(yè)務(wù)平臺上。這時由于雙方是內(nèi)部可信關(guān)系,因此不需要過多地考慮開放業(yè)務(wù)接口的安全性。但是NGN業(yè)務(wù)平臺提供的很多增值業(yè)務(wù)(如PC電話業(yè)務(wù))是基于Internet的,終端種類也多種多樣,從安全性角度看,在業(yè)務(wù)使用中存在著很多安全隱患。這些隱患在傳統(tǒng)網(wǎng)絡(luò)中開展增值業(yè)務(wù)時一般不會遇到,但是在下一代網(wǎng)絡(luò)中卻需要認(rèn)真考慮解決。

在下一代網(wǎng)絡(luò)中開展增值業(yè)務(wù)時,要實(shí)現(xiàn)絕對安全,需要付出的代價相當(dāng)大,而且對業(yè)務(wù)的整體性能會有很大的影響,所以在實(shí)際開展業(yè)務(wù)時需要在安全、性能和代價方面取得平衡。安全保證只針對重點(diǎn)安全隱患,不要求提供全部的安全防護(hù)。具體到設(shè)備層面,需要保證核心的NGN業(yè)務(wù)平臺及內(nèi)部網(wǎng)絡(luò)的安全和正常運(yùn)行,同時完成大部分的安全性檢測和防護(hù)功能。

在NGN業(yè)務(wù)平臺上開展業(yè)務(wù)時面臨的主要安全問題及其相應(yīng)的對策分析如下:

對于用戶仿冒的問題,NGN業(yè)務(wù)平臺現(xiàn)有的解決辦法是要求用戶在使用業(yè)務(wù)前進(jìn)行認(rèn)證,同時要求對認(rèn)證信息,如用戶賬號、密碼等在發(fā)送前進(jìn)行加密,這種方式基本沿用了傳統(tǒng)智能網(wǎng)絡(luò)的認(rèn)證方式,在NGN中安全性不夠。建議解決方式是針對每個NGN增值業(yè)務(wù)用戶頒發(fā)數(shù)字證書,NGN業(yè)務(wù)平臺通過用戶的數(shù)字證書信息來判斷用戶的合法性,以確保用戶終端的安全性。數(shù)字證書的頒發(fā)可以采取類似現(xiàn)在手機(jī)系統(tǒng)中頒發(fā)用戶識別模塊(SIM)卡的方式,由運(yùn)營商在業(yè)務(wù)開通時頒發(fā)給合法用戶,合法用戶獲得數(shù)字證書后可以使用該運(yùn)營商及與該運(yùn)營商合作的業(yè)務(wù)提供商提供的各類業(yè)務(wù)。

對付NGN業(yè)務(wù)平臺的惡意攻擊,需要在NGN業(yè)務(wù)平臺之前部署防火墻和入侵檢測系統(tǒng),增強(qiáng)防應(yīng)用層報(bào)文被攻擊的能力。同時需要NGN業(yè)務(wù)平臺對應(yīng)用層報(bào)文進(jìn)行負(fù)荷量控制,在一定時間內(nèi)只處理一定數(shù)量的會話報(bào)文,丟棄其他報(bào)文。負(fù)荷量控制可以在超過某一呼叫強(qiáng)度后進(jìn)行,也可以在NGN業(yè)務(wù)平臺的資源使用率超過一定比例后進(jìn)行。由于NGN中呼叫的概念比傳統(tǒng)網(wǎng)絡(luò)要廣泛,所以在進(jìn)行負(fù)荷量控制時,可以分別按照呼叫類(如傳統(tǒng)語音呼叫)和其他類(如數(shù)據(jù)類、消息類通信過程)進(jìn)行控制。

在漫游到異地后,如果用戶仍然通過In-ternet到NGN業(yè)務(wù)平臺進(jìn)行注冊,并呼叫NGN業(yè)務(wù)平臺所在地的用戶,將導(dǎo)致用戶的長途或國際長途通話變成本地通話,導(dǎo)致運(yùn)營商話費(fèi)損失。因此,NGN業(yè)務(wù)平臺要能支持對用戶的屬地進(jìn)行管理,明確用戶的歸屬地,這個工作可以結(jié)合前面提到的頒發(fā)用戶數(shù)字證書開展,在數(shù)字證書信息中加入用戶歸屬地信息。同時,NGN業(yè)務(wù)平臺要能識別用戶是否漫游(可根據(jù)用戶接入的IP地址所屬網(wǎng)段來判斷),并提供是否進(jìn)行繼續(xù)呼叫的配置,由運(yùn)營商根據(jù)運(yùn)營策略來進(jìn)行控制。對于用戶在漫游狀態(tài)下使用NGN業(yè)務(wù)平臺提供的業(yè)務(wù),要求NGN業(yè)務(wù)平臺把用戶漫游信息在話單中體現(xiàn)出來,以便運(yùn)營商采取相應(yīng)的資費(fèi)策略。

由于很多NGN增值業(yè)務(wù)運(yùn)營在以Inter-net為基礎(chǔ)的分組網(wǎng)絡(luò)上,因此用戶很容易發(fā)起惡意呼叫或其他非正當(dāng)?shù)暮艚校瑢GN業(yè)務(wù)平臺的安全構(gòu)成威脅。為了解決這個問題,NGN業(yè)務(wù)平臺需要能在呼叫跟蹤中實(shí)時顯示用戶的接入IP地址,或用戶所使用網(wǎng)絡(luò)地址轉(zhuǎn)換設(shè)備的IP地址,以配合承載網(wǎng)絡(luò)對用戶惡意呼叫的追蹤。在需要對媒體流進(jìn)行監(jiān)聽時,NGN業(yè)務(wù)平臺可以控制將呼叫接續(xù)到監(jiān)聽設(shè)備。

隨著下一代網(wǎng)絡(luò)的迅速發(fā)展,運(yùn)營商建設(shè)NGN業(yè)務(wù)平臺的步伐也逐漸加大。現(xiàn)在業(yè)界對NGN業(yè)務(wù)平臺的開放性及可開展的特色業(yè)務(wù)研究得較多,而對NGN業(yè)務(wù)平臺的安全性關(guān)注得較少。本文根據(jù)NGN業(yè)務(wù)平臺的發(fā)展現(xiàn)狀和發(fā)展趨勢,對NGN業(yè)務(wù)平臺的開放業(yè)務(wù)接口及業(yè)務(wù)開展的安全性進(jìn)行了分析,指出了安全隱患,并提出了初步的解決方法,希望能對NGN業(yè)務(wù)平臺的發(fā)展起到促進(jìn)作用。

可以預(yù)見,隨著NGN業(yè)務(wù)平臺的不斷建設(shè)并投入運(yùn)營,對NGN業(yè)務(wù)平臺安全性的關(guān)注會越來越多,研究也會越來越深入。

【編輯推薦】

  1. NGN的安全問題和應(yīng)對策略
  2. 如何打造更安全的NGN業(yè)務(wù)平臺
責(zé)任編輯:許鳳麗 來源: 全球IP通信聯(lián)盟
相關(guān)推薦

2010-05-27 17:23:07

2012-11-16 10:30:07

2021-07-01 09:26:22

工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全數(shù)據(jù)安全

2010-09-17 14:29:23

2013-07-30 10:15:25

NASA云計(jì)算安全隱患

2016-09-29 22:09:26

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數(shù)據(jù)安全容器

2012-06-25 09:18:36

2009-08-29 08:12:05

安全策略黑客服務(wù)器安全

2012-11-29 17:13:56

2014-04-14 13:19:41

初志科技電子文檔

2022-01-20 10:54:23

移動手機(jī)短信驗(yàn)證碼隱患

2017-07-12 09:11:16

2011-05-05 18:28:18

2013-02-21 10:11:58

2023-12-25 11:55:58

2019-07-23 08:56:46

IoT物聯(lián)網(wǎng)安全

2014-07-03 11:01:13

mongoDB安全隱患

2009-09-07 16:56:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久精品综合 | 97精品一区二区 | 国产欧美在线播放 | 九九热精品在线 | 国产精品精品视频一区二区三区 | 免费观看一级毛片 | 日韩成人在线视频 | 狠狠干天天干 | 欧美精品一区二区三区四区五区 | 欧美一区二区三区免费电影 | 羞羞视频在线观看 | 国产在线观看免费 | 亚洲一区二区三区福利 | 欧美精品乱码久久久久久按摩 | 免费黄色大片 | 国产成人精品一区二区三区 | 欧美日韩国产一区二区三区 | 久久这里有精品 | 国产区视频在线观看 | 日日干干夜夜 | 亚洲一区精品在线 | 美女黄色在线观看 | 视频一区二区中文字幕 | 青青草网站在线观看 | 日本精品视频一区二区三区四区 | www.久久.com | 国产精品视频网 | 日韩成人在线看 | 黑人粗黑大躁护士 | 日韩欧美国产综合 | 久久久久久美女 | 精品一区二区三区视频在线观看 | 国产一二三区精品视频 | 国产精品久久久久久中文字 | 欧美在线一区二区三区四区 | 男女国产视频 | 亚洲一区二区三区免费视频 | 国产一在线观看 | 国产欧美日韩精品一区二区三区 | 欧美视频偷拍 | 无码国模国产在线观看 |