今 日 头 条
·文化部刘强处长就牌照放开接受采访
·网吧帝国在国内首推网吧/管圈服务
·兰州网吧市场的昨天、今天和明天
您现在的位置:首页 > 网管世界 > 技术交流 > 正文 关键字:

    

软交换网络安全威胁和需求浅析  

1. 前言

目前,PSTN正逐渐向以软交换网络为代表的下一代网络(NGN)迁移,软交换网络具备业务接口开放、接入手段丰富、承载和传送单一、设备容量集中等特点,这些特点是软交换网络的优势,但同时使软交换网络面临更多的安全威胁。

本文从软交换网络自身的特点出发,结合运营商的实际运营经验,分析和探讨了软交换网络的安全威胁和需求。对于承载层面,本文只探讨业务层面对承载网的安全需求,不涉及IP承载网数据层面的安全措施和需求。

2. 软交换网络安全威胁分析

典型的软交换网络由业务层、核心交换层、控制层和接入层4层组成,它们面临着安全威胁:软交换设备和各种网关设备的容量可以非常大,一旦中断,其影响成几何级数放大;软交换系统的承载网基于IP网络,在承载网故障或者不稳定的情况下会出现心跳机制混乱、业务不能正常开展、核心节点运行不稳定或者脱网、链路和路由状态异常等状况;软交换系统通过开放的业务接口提供丰富的业务和应用,但开放的业务接口使其面临被攻击的危险;软交换系统用户终端的智能化以及接入方式的复杂化对软交换协议处理的容错性提出了很高的要求,接入区域公共化等使软交换网络处于更开放的网络环境中,更易遭受攻击。下面对这些威胁做深入分析。

(1)核心设备自身的安全威胁

软交换网络采用呼叫与承载控制相分离的技术,网络设备的处理能力有了很大的提高。可以处理更多的话务和承载更多的业务负荷,但随之而来是安全问题。对于采用板卡方式设计的网络设备,一块单板在正常情况下能够承载更多的话务和负荷,那么在发生故障时就有可能造成更大范围的业务中断。

目前,软交换设备安全完全依赖厂商的软硬件的安全设计,主要通过主备、1+1、N+1备份和自动倒换以及软硬件模块化设计等方式实现故障情况下的切换和隔离。但在实际运行中仍然存在一定的安全隐患。

备份和倒换的可靠性无法保障:关键设备的倒换(特别是一些关键接口板)一般会影响业务或者设备运行,倒换的成功率目前无法保障,可能在紧急情况下无法顺利进行倒换。

软件的可靠性无法保障:目前一些厂商的软件版本和补丁策略存在一定问题,软件和补丁过多带来了兼容性和可靠性问题。

(2)承载网的安全威胁

软交换系统的承载网络采用的是IP分组网络,通信协议和媒体信息主要以IP数据包的形式进行传送。承载网面临的安全威胁主要有网络风暴、病毒(蠕虫病毒)泛滥和黑客攻击。网络风暴和病毒轻则大量占用网络资源和网络带宽,导致正常业务访问缓慢,甚至无法访问网络资源,重则导致整个网络瘫痪。黑客攻击网络中的关键设备,篡改其路由和用户等数据,导致路由异常,网络无法访问等。从实际运行情况来看,承载网对软交换网络的影响目前是最大的,主要是IP网络质量不稳定引起的。

(3)接入网的安全威胁

软交换网络提供了灵活、多样的网络接入手段,任何可以接入IP网络的地点均可以接入终端。这种特性在为用户提供方便的同时带来了安全隐患,一些用户利用非法终端或设备访问网络,占用网络资源,非法使用业务和服务,甚至向网络发起攻击。另外,接入与地点的无关性,使得安全事件发生后很难定位发起安全攻击的确切地点,无法追查责任人。

(4)网络层面的安全威胁

虽然单个或者区域核心节点的安全可以通过负荷分担或者备份来保证,但是从网络层面来看仍然存在安全隐患。在现有的软交换网络中,各种平台类设备(SHLR、NP业务平台、SCP等)很多,而且往往都是以单点的形式存在,这些节点一旦失效,将严重影响网络业务。从实际运行情况来看,目前网络层面的威胁主要是重要业务节点瘫痪造成的业务中断、拥塞和溢出,其中SHLR、通用号码转换(一号通平台)等关键平台的影响最大。因此,应该重视突发话务冲击导致话务资源耗尽等现象。

3. 软交换网络安全需求分析

本新闻共3页,当前在第1页  1  2  3  



上一篇:3G版iPhone改分成模式 国内用户或用上行货
下一篇:安全防范:服务器缓存投毒和域名劫持
 相关文章:
·消除系统错误 删除文件名为乱码的文件·借我慧眼 明明白白管进程 
·系统组策略中的软件限制策略概述·警惕:网上看奥运 十大病毒趁虚而入
·网络管理七招小技巧助你解决网络管理难题·RealPlayer再度曝出四个危急等级缺陷
·如何在找出网吧里PLMM的QQ号?·详细的万象皮肤制作全过程(附工具)
·六类综合布线系统施工经验小结·经营、技术是网吧赚钱的根本
·病毒木马呈游击战---如何应战?·雷雨季节如何做好路由器防雷措施 
·Windows 2008网络安全与终端服务 ·一次性复制或移动不同文件夹的文件 
·停用XP十大必禁服务让系统飞起来 ·教你如何在网吧确保上网安全 
·网络钓鱼日益猖獗 如何避免上网被“钓鱼”?·没有网吧好路由 还是方法不对头?
·机器狗将导致虚拟化崩溃 Web防护迫在眉睫·“AV杀手”病毒考验杀毒软件自我保护技术
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
微利时代 宁波网吧业的 运动员钟爱奥运村网吧 如何把游戏融入网吧日
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

内蒙古时空网吧 大理星际网吧
安阳滚石网络会 安阳自游空间网

热门文章

·近日武汉市召开网吧专项整 ·文化部刘强处长就牌照放开
·冠军张宁做客奥运村网吧 与 ·嘟嘟牛 护“吧”使者全方位
·番茄花园版Windows XP作者 ·服务彰显内涵 PC-Camera售
·微利时代 宁波网吧业的“竟 ·运动员钟爱奥运村网吧 看比
·罗川否认辞去MySpace中国C ·番茄花园改版 破解系统之路
·行情看涨 巨大市场成我国网 ·巨人史玉柱:网游只有社区
·公关部:新时代网吧不可缺 ·网吧产业社会地位缺失 何止
·奥运赛事三天内全球遭到16 ·NBA频道联合网乐互联抢滩中
·网虫转性泡奥运网吧生意锐 ·网吧帝国在国内首推网吧/管
·罗伯斯奥运村网吧上网查询 ·意大利华人开网吧 不忘转播
·运动员上网看电视 奥运村网 ·MySpace中国 罗川跳槽至网
·网尚诉九州梦网侵权盗播被 ·周鸿祎:只要能挣钱,道德
·文化部:新牌照审批网吧牌 ·通知:网吧9月底前必须装正
·杀软市场怪现象之 误杀、暗 ·中国网吧网游点卡销售排行
·国内网游季度价值44亿元 九 ·四川确定首批重点扶持网游

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号