在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

<menu id="6qfwx"><li id="6qfwx"></li></menu>
    1. <menu id="6qfwx"><dl id="6qfwx"></dl></menu>

      <label id="6qfwx"><ol id="6qfwx"></ol></label><menu id="6qfwx"></menu><object id="6qfwx"><strike id="6qfwx"><noscript id="6qfwx"></noscript></strike></object>
        1. <center id="6qfwx"><dl id="6qfwx"></dl></center>

            新聞中心

            EEPW首頁 > 手機(jī)與無線通信 > 設(shè)計(jì)應(yīng)用 > 基于3G網(wǎng)絡(luò)的企業(yè)數(shù)據(jù)通信安全方案

            基于3G網(wǎng)絡(luò)的企業(yè)數(shù)據(jù)通信安全方案

            作者: 時(shí)間:2012-08-16 來源:網(wǎng)絡(luò) 收藏

            隨著業(yè)務(wù)的不斷普及,運(yùn)營(yíng)商針對(duì)用戶對(duì)“移動(dòng)專用網(wǎng)”的需求推出了的VPDN(Virtual Private Dial-Network)業(yè)務(wù),即:3G無線接入方式的虛擬專用撥號(hào)網(wǎng)業(yè)務(wù),它是利用L2TP隧道傳輸協(xié)議,就可以在現(xiàn)有的撥號(hào)上構(gòu)建一條虛擬的、不受外界干擾的專用通道,從而實(shí)現(xiàn)類似采用有線專用的方式訪問內(nèi)部網(wǎng)資源。

            本文引用地址:http://www.biyoush.com/article/154129.htm

            設(shè)備廠商也及時(shí)推出了3G路由器來適應(yīng)行業(yè)用戶的這個(gè)應(yīng)用趨勢(shì),網(wǎng)已經(jīng)進(jìn)入3G聯(lián)網(wǎng)時(shí)代。

            當(dāng)金融、政府這類網(wǎng)點(diǎn)眾多,又擁有大量離行ATM接入、邊遠(yuǎn)鄉(xiāng)鎮(zhèn)接入和移動(dòng)網(wǎng)點(diǎn)接入的需求的行業(yè)用戶,也把目光放到3G接入時(shí),3G網(wǎng)絡(luò)開展企業(yè)性,成為這些對(duì)數(shù)據(jù)性要求較高的行業(yè)大規(guī)模應(yīng)用3G網(wǎng)絡(luò)的最大障礙。

            3G網(wǎng)絡(luò)應(yīng)用概述

            3G的數(shù)據(jù)通信應(yīng)用有以下幾種組網(wǎng)模式:

            1、訪問internet

            圖1 訪問internet

            3G路由器配置3G模塊,使用公用的APN名稱、用戶名密碼,通過運(yùn)營(yíng)商無線基站接入Internet網(wǎng)絡(luò),配置NAT地址轉(zhuǎn)換功能,3G路由器內(nèi)網(wǎng)PC通過3G網(wǎng)絡(luò)訪問公網(wǎng)資源,如網(wǎng)頁瀏覽、公網(wǎng)郵箱、及時(shí)通信、網(wǎng)絡(luò)下載等資源。

            2、Internet +VPN隧道

            圖2 Internte +VPN隧道

            3G路由器配置3G模塊,使用公用的APN名稱、用戶名密碼,通過運(yùn)用商無線基站接入Internet網(wǎng)絡(luò),對(duì)于需要訪問公網(wǎng)資源的數(shù)據(jù)流,經(jīng)過配置NAT地址轉(zhuǎn)換后直接與Internet進(jìn)行通訊。對(duì)于需要訪問總部機(jī)構(gòu)私網(wǎng)資源的數(shù)據(jù)流(如:公司VOIP語音電話、視頻會(huì)議系統(tǒng)、內(nèi)部辦公OA系統(tǒng)等),通過3G路由器與總部路由器建立的Ipsec VPN加密隧道進(jìn)行直接通信。

            3、3G VPDN專網(wǎng)

            圖3 3G VPDN專網(wǎng)

            如上圖,為了保證企業(yè)大客戶3G接入網(wǎng)的業(yè)務(wù)需求,運(yùn)營(yíng)商可向用戶提供專線APN(Access Point Name)傳輸方式,為用戶提供專用的接入點(diǎn)名稱,并可提供用戶名、密碼、IMSI的多重安全認(rèn)證功能。LNS為用戶總部端設(shè)備(路由器、VPN設(shè)備)通過專線與運(yùn)營(yíng)商網(wǎng)絡(luò)互連,分支網(wǎng)點(diǎn)的3G路由器配置3G模塊,使用企業(yè)申請(qǐng)的專用APN名稱、用戶名密碼接入3G網(wǎng)絡(luò),運(yùn)營(yíng)商通過APN名稱或用戶名密碼判斷該用戶為企業(yè)專網(wǎng)用戶后,交由LAC設(shè)備觸發(fā)與用戶端LNS設(shè)備的L2TP 認(rèn)證協(xié)商,并最終由LNS設(shè)備為分支網(wǎng)點(diǎn)3G路由器分配私網(wǎng)IP地址,實(shí)現(xiàn)與分支網(wǎng)點(diǎn)與總部私網(wǎng)的專線互通。

            基于3G VPDN專網(wǎng)是運(yùn)營(yíng)商為行業(yè)用戶主推的模式,本文將著重分析基于3G VPDN專網(wǎng)應(yīng)用的安全部署問題,首先看看3G無線有哪些安全機(jī)制。

            3G無線安全簡(jiǎn)介

            無線通信本身的特點(diǎn)是,既容易讓合法用戶接入,也容易被潛在的非法用戶竊取,因此,安全問題總是同移動(dòng)通信網(wǎng)絡(luò)密切相關(guān)。

            針對(duì)無線通信存在的安全問題,3G系統(tǒng)進(jìn)行了如下優(yōu)化:

            1. 實(shí)現(xiàn)了雙向認(rèn)證。不但提供基站對(duì)MS的認(rèn)證,也提供了MS對(duì)基站的認(rèn)證,可有效防止偽基站攻擊。

            2. 提供了接入鏈路信令數(shù)據(jù)的完整性保護(hù)。

            3. 密鑰長(zhǎng)度增加為128 bit,改進(jìn)了算法。

            4. 3GPP接入鏈路數(shù)據(jù)加密延伸至無線接入控制器(RNC)。

            5. 3G的安全機(jī)制還具有可拓展性,為將來引入新業(yè)務(wù)提供安全保護(hù)措施。

            6. 3G能向用戶提供安全可視性操作,用戶可隨時(shí)查看自己所用的安全模式及安全級(jí)別。

            7. 在密鑰長(zhǎng)度、加密算法選定、鑒別機(jī)制和數(shù)據(jù)完整性檢驗(yàn)等方面,3G的安全性能遠(yuǎn)遠(yuǎn)優(yōu)于2G。

            但是3G的這些安全機(jī)制僅僅局限于無線部分,針對(duì)基于3G接入的無線企業(yè)網(wǎng)而言,無線部分的安全是遠(yuǎn)遠(yuǎn)不夠的,需要保證數(shù)據(jù)在整個(gè)傳輸過程中的安全性,即端到端的安全性。

            3G路由器接入安全部署探討

            隨著3G數(shù)據(jù)通信應(yīng)用的發(fā)展,業(yè)界專業(yè)的數(shù)據(jù)通信廠家推出了3G安全路由器,能夠很好的解決3G網(wǎng)絡(luò)數(shù)據(jù)安全傳輸問題。下面以3G安全路由器在金融離行ATM應(yīng)用為例做一個(gè)分析。

            圖4 3G接入

            如上圖所示,金融離行ATM網(wǎng)點(diǎn)使用3G 路由器無線接入3G無線網(wǎng)絡(luò),通過運(yùn)營(yíng)商3G無線基站及IP核心網(wǎng)連接金融一級(jí)或二級(jí)網(wǎng)匯聚路由器,實(shí)現(xiàn)了離行ATM與金融一級(jí)網(wǎng)或二級(jí)網(wǎng)的業(yè)務(wù)互訪。

            根據(jù)應(yīng)用模式,3G接入安全部署基于以下幾點(diǎn)考慮:

            接入認(rèn)證安全

            要求在進(jìn)行3G網(wǎng)絡(luò)登錄時(shí),提供基于用戶名、密碼、IMSI(international mobile subscriber identity, 國(guó)際移動(dòng)用戶識(shí)別碼)的多重身份認(rèn)證綁定功能,保證接入用戶的唯一性,防止非法用戶利用3G網(wǎng)絡(luò)接入用戶專用網(wǎng)絡(luò)。

            端到端的私有性

            為了保證用戶業(yè)務(wù)的私密性,必須要求解決從網(wǎng)點(diǎn)3G路由器到金融、政府行業(yè)一級(jí)或二級(jí)網(wǎng)匯聚路由器提供端到端的私有專用通道,以保證網(wǎng)點(diǎn)業(yè)務(wù)在運(yùn)營(yíng)商網(wǎng)絡(luò)傳輸過程中的私有性。

            端到端的安全加密

            為了進(jìn)一步保證網(wǎng)點(diǎn)業(yè)務(wù)數(shù)據(jù)在運(yùn)營(yíng)商3G無線網(wǎng)絡(luò)以及IP核心網(wǎng)傳輸過程中的安全,防止黑客利用其他非法手段截取金融、政府等行業(yè)敏感數(shù)據(jù),要求安全解決必須提供網(wǎng)點(diǎn)3G路由器到金融、政府行業(yè)一級(jí)或二級(jí)網(wǎng)匯聚路由器端到端的加密安全。特別是金融和政府此類信息敏感行業(yè),這種加密安全更需要國(guó)密辦加密算法的支持,以保障國(guó)家信息安全的高度機(jī)密性。


            上一頁 1 2 下一頁

            評(píng)論


            相關(guān)推薦

            技術(shù)專區(qū)

            關(guān)閉