亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

NGN的安全問題和應對策略

2019-11-05 02:02:13
字體:
來源:轉載
供稿:網友

一、NGN的安全威脅主要來自哪些方面?NGN的承載網——分組網絡是否是NGN安全性的決定因素?

  (1) NGN作為承載在分組網絡之上的下一代通信網絡,繼續了分組ip網絡的主要安全問題,包括黑客DOS攻擊、病毒蠕蟲木馬的入侵、非法掃描,信息盜取、電話盜聽,地址欺騙,信息騷擾等。 


  (2) NGN核心系統位置相對集中,業務覆蓋面廣,NGN核心系統的安全成為NGN安全的重中之重。

  (3) NGN終端多為有復雜操作系統的智能終端,接入的形式多種多樣,位置分散, 常與常規的數據終端同處于一個環境,使得終端系統遭到攻擊的可能性大大增加。

  (4) IAD/IP Phone等終端及用戶通過冒用截獲的帳號進行非法接入,電話盜打,電話騷擾。

  (5) NGN系統采用媒體流與控制分離的思路,客觀上增加了安全監控的難度。

  分組IP承載網絡是影響NGN安全性的重要方面,NGN網絡安全需要全方位的、整體的安全體系。

  二、NGN與傳統電信網絡以及互聯網對安全的要求有何不同?能否描述一下安全的NGN環境應該達到何種效果?

  1 NGN對安全的要求與傳統電信網絡對安全的要求不同

  (1)傳統電信網絡強調網絡的可靠性和可用性,不強調網上應用的安全;NGN不僅要強調業務的可用性和可控性,還要強調承載網的可靠性和生存性,而且要保證信息傳遞的完整性、機密性和不可否認性。

  (2) NGN系統按業務層、控制層、承載層進行分離,各層所有相關設備采用標準協議,同時NGN采用IP進行承載,這種開放性和公用性在一定程度上加大了NGN受到黑客或病毒程序的攻擊或干擾的概率,面臨如用戶仿冒、盜打、破壞服務、搶占資源等安全問題。

  (3)傳統電信網對信令網的安全要求高,一般為獨立的信令網,信令網的安全可靠保證了網絡的安全;NGN強調網絡融合,信令網與傳輸網用同一張網進行承載,承載網的安全變得非常重要。

  (4)傳統電信網的傳輸采用TDM的專線,用戶之間采用面向連接的通道進行通信,其他用戶很難插入偷聽;NGN采用IP技術進行通信,由于IP的無連接性,及不對源地址進行認證的特性,黑客輕易截取通話,盜用帳號,電話騷擾。

  (5)由于傳統電信網用戶線TDM用戶速率的限制,及可以按照物理端口進行追溯跟蹤的特性,黑客很難對網絡系統進行DOS攻擊;NGN由于采用IP承載,按照用戶進行通信治理,黑客可以冒充其他帳戶,向網絡發送大量流量對NGN系統進行DOS攻擊。

  2 NGN對安全的要求與互聯網對安全的要求不同

  (1)一般來說,傳統互聯網運營商只提供網絡通路,不提供端到端的網絡安全服務,端到端的安全主要靠互聯網用戶自己解決;NGN系統由于強調為用戶提供的安全可靠的服務,必須要求網絡做到端到端的安全保證,如采用SIP加密,RTP加密,IPsec,VPN等通道安全措施,要求NGN終端在接入系統時,要進行身份認證,MAC地址,IP地址等物理屬性的檢查,用戶在使用NGN服務時,也必須進行帳戶的認證。

  (2)互聯網業務基本上是一種基于“盡力而為”的機制,對業務的中斷不敏感,可以通過節點冗余、鏈路冗余、模塊冗余等方式,利用路由協議進行收斂,達到秒級的業務收斂時間,以保證服務的可靠性;而NGN承載的實時語音業務不答應出現業務中斷,要求承載網具有低于秒級的快速收斂能力,因此除了上述方式外,還必須強調系統設備具有高度可靠性,并且能夠利用MPLS 快速重路由, 路由協議快速收斂和網絡設備的不間斷服務NSR/NSS等技術實現毫秒級的鏈路和節點保護。軟交換系統、業務系統能夠做到異地冗災熱備,一個NGN核心系統的故障不會影響整個系統的大面積宕機。

  (3)互聯網強調網絡設備自身的安全,采取路由協議加密,ACL等措施使得網絡設備不受攻擊;NGN除了要求網絡系統設備本身的安全以外,還要求NGN系統在核心設備的出口部署防火墻,入侵防護系統IPS、會話邊界控制器SBC等安全設備,以保護NGN核心設備的安全。

  三、目前應該從哪些方面著手解決NGN的安全問題?

  NGN的安全問題是軟交換商用過程中需要面對和解決的主要問題,目前而言,以下問題值得重視:

  (1)跟蹤NGN系統面臨的不斷變化的各種安全威脅,啟用嚴格的網絡安全機制,系統關閉任何不使用的網絡服務,防止非法用戶通過非法的服務入侵設備;通過隔離、過濾、監測、認證、加密等手段降低遭受攻擊的可能性,并檢測、記錄攻擊的發生,保證攻擊的可溯源性。

  (2)制定NGN安全標準規范。由于各廠家在保證NGN安全方面的做法不盡相同,迫切需要有關部門能夠統一協調,制定統一規范,以保證NGN系統在業務提供層面,在NGN信令層面,在IP承載層面,在終端層面等各個不同環節保證NGN系統的互聯戶通及NGN業務的安全提供。

  (3)對NGN的協議安全進行深入研究。隨著NGN的日益普及,SIP、BICC、H248、Sigtran等NGN協議在IP承載網上進行傳輸時需要考慮相應的協議安全性、反攻擊性,需要對NGN協議的安全性進一步研究,防患于未然。

  (4)關注NGN終端接入的安全。當前NGN核心系統的建設采用物理隔離,VPN邏輯隔離,以及采用防火墻等安全設備,安全基本上得到保證。在NGN終端層面,由于網絡接入形式多種多樣,面臨的安全風險很多,給NGN整個系統的安全帶來了隱患,所以需要業界建立標準的NGN終端接入安全體系。

  四、在NGN網絡中,是否需要對不同業務劃分安全等級?劃分標準為何?


  在NGN網絡中,運營商必須保證提供的各種業務的安全,可以把NGN系統設備,各種業務服務器歸屬于不同的安全域,不同的安全域對應為不同的安全等級,安全等級的劃分保證了高級別安全域的系統設備與低等級系統的安全隔離。等級高的安全域可以訪問低等級的安全域,低等級的安全域不能直接訪問高等級的安全域,假如要訪問,必須經過嚴格的狀態檢測。

  安全級別的劃分可以根據系統設備的重要程度, 各種業務面臨的安全威脅的嚴重程度,進行安全級別的劃分,比如NGN系統可以把一些要害信令設備,重要的業務服務器放入信任區安全等級,而把Web門戶,測試終端,DNS/DHCP等設備放在半信任區,把一些外網設備如NGN終端,網管終端,SBC等放在非信任區安全等級。

  對于不同的NGN業務,如語音業務,多媒體業務等可以根據用戶的SLA,用戶等級,業務特征劃分不同的QoS等級,以為高等級的業務提供在帶寬、時延、抖動、收斂時間、安全等方面提供不同的服務質量保證,比如可以答應語音視頻等實時性要求高的業務分配確定的帶寬,而對實時性要求不高的數據業務,可以限制其訪問帶寬。至于QoS等級劃分,國際標準組織如ITU-T也有相應的推薦標準,一些運營商已經有了自己的企業標準。

  五、多媒體應用是NGN業務的一個主要代表,也是固網運營商大力發展的寬帶業務之一,目前對于承載在互聯網上的視頻業務安全威脅主要來自哪里?是否有適當的應對策略?

  NGN視頻業務主要包括點對點視頻業務和多點視頻會議業務,對于點對點視頻業務,安全威脅與NGN語音基本上是一樣的,主要是受到DOS攻擊,病毒蠕蟲的影響,由于視頻業務對帶寬的敏感,很輕易受到攻擊。多點視頻業務的安全威脅,主要來自于非法盜聽,視頻服務器的DOS攻擊。

  采用SBC等設備作為軟交換協議應用層防火墻,具備入侵檢測、帶寬控制策略、保護會話不被竊取、防止RIP流擁塞和呼叫干擾等功能,可以使核心網設備免受惡意攻擊和突發的DOS攻擊,防止服務欺騙等其它類型的安全風險,提供進入權控制方法(Admission control policies),可以控制并保障會話總數、會話帶寬以及會話類型。會話傳送質量的保證還依靠兩端路由器中業務優先級的正確設置,SBC支持數據包的有效處理,能夠清楚地標明QoS等級,減去邊緣路由器的工作量。

  六、目前有哪些技術可以幫助實現NGN的安全性?這些技術的的演進過程以及方向?(最好可以具體列舉)

  目前用來解決NGN安全性的應對措施主要包括媒體流的加密傳送,SIP消息的加密,VPN技術,IPsec隧道技術,接入網的邏輯或物理隔離,終端的接入許可,帳戶密碼的加密認證,承載網的防偽裝技術與安全過濾,NGN核心的防火墻、入侵防護技術等等。

  NGN的安全與其他業務一樣,不可能一蹴而就,需要不斷演進,其中一個重要的發展方向是NGN的安全更加強調用戶接入的安全,比如終端的網絡接入許可控制,針對每一用戶設置接入訪問控制列表,并限制用戶的訪問速度。

  七、NGN作為下一代網絡的整體概念,其安全涉及面應該非常廣泛,目前是否有單位或組織進行NGN安全體系框架的研究和制定?目前我國政府、運營商或設備廠商已經做了哪些工作?

  目前在IMS相關標準組織中把NGN的安全做為單獨的課題進行研究,如ITU-T FGNGN在IMS體系架構中提出NGN安全架構,研究NGN安全的體系架構,研究提供端到端的安全機制,提供給用于多個治理域的安全解決方案。但還處于不斷發展當中。 IETF 對于NGN及安全方面主要關注于SIP協議、IPv6和網絡安全的研究。

  我國相關廠家及研究機構專家近幾年對NGN領域的關注程度大大提高,ITU-TNGN會議我國專家參會人數以及提交的文稿數越來越多,并承擔了多個新建議草案的起草。作為NGN領域的重要設備制造商之一,上海貝爾阿爾卡特已向國際電信聯盟(ITU)提交了50余篇NGN標準文稿,均被采納,另外,上海貝爾阿爾卡特還負責主導和參與了20余項NGN國家標準的制定(已批準和發布)。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美日韩高清| 久久久久国产精品免费网站| 日本久久亚洲电影| 91性高湖久久久久久久久_久久99| 性欧美视频videos6一9| 81精品国产乱码久久久久久| 国产精品自拍偷拍| 欧美一级大胆视频| 亚洲第一男人av| 国产aⅴ夜夜欢一区二区三区| 亲爱的老师9免费观看全集电视剧| 97人人做人人爱| 国产在线拍揄自揄视频不卡99| 中国china体内裑精亚洲片| 91性高湖久久久久久久久_久久99| 亚洲人成亚洲人成在线观看| 精品中文视频在线| 国产精品美女久久久久久免费| 久久久国产影院| 国产在线999| 欧美精品午夜视频| 海角国产乱辈乱精品视频| 国产免费一区二区三区香蕉精| 91地址最新发布| 一区二区三区精品99久久| 69**夜色精品国产69乱| 性色av一区二区三区在线观看| 欧美激情一级欧美精品| 国产精品久久二区| 91国在线精品国内播放| 日韩av手机在线| 亚洲香蕉av在线一区二区三区| 国产精品亚洲激情| 成人黄色激情网| 国产日韩精品综合网站| 欧美一区二区视频97| 成人精品视频在线| 国产一区二区三区中文| 日韩国产高清污视频在线观看| 成人精品一区二区三区电影黑人| 精品福利在线看| 97超级碰在线看视频免费在线看| 色偷偷偷亚洲综合网另类| 亚洲午夜精品视频| 精品香蕉在线观看视频一| 欧美午夜片在线免费观看| 久久久亚洲福利精品午夜| 国产精品爽黄69| 亚洲图片欧美日产| 久久精品国产99国产精品澳门| 91久久精品国产91性色| 国产精品久久久久久久久久免费| 国产欧美日韩综合精品| 成人午夜激情免费视频| 亚洲free嫩bbb| 欧美日韩国产第一页| 深夜福利91大全| 亚洲人成电影网站色xx| 亚洲精品影视在线观看| 一本大道久久加勒比香蕉| 九九热最新视频//这里只有精品| 国产色综合天天综合网| 精品成人69xx.xyz| 国产精品主播视频| 久久成人av网站| 这里只有精品视频在线| 欧美第一页在线| 1769国内精品视频在线播放| 欧美老少做受xxxx高潮| 欧美一级电影免费在线观看| 亚洲一级免费视频| 2019中文在线观看| 538国产精品一区二区在线| 中文字幕亚洲无线码在线一区| 91香蕉国产在线观看| 欧美成aaa人片免费看| 一级做a爰片久久毛片美女图片| 亚洲欧美一区二区三区在线| 国内免费精品永久在线视频| 亚洲免费视频在线观看| 国产成人一区二区三区| 91精品国产自产在线观看永久| 日韩大胆人体377p| 久久综合88中文色鬼| 日韩在线中文字幕| 成人黄色大片在线免费观看| 国产拍精品一二三| 17婷婷久久www| 欧美精品电影在线| 日韩女优人人人人射在线视频| 人九九综合九九宗合| 欧美日韩另类字幕中文| 国产免费观看久久黄| 欧美成人免费一级人片100| 成人自拍性视频| 亚洲第一天堂无码专区| 国产一区二区三区三区在线观看| 亲爱的老师9免费观看全集电视剧| 国产精品偷伦免费视频观看的| 欧美床上激情在线观看| 国产精品视频免费在线观看| 亚洲精品欧美一区二区三区| 国产成+人+综合+亚洲欧美丁香花| 欧美在线视频一区二区| 久久91超碰青草是什么| 亚洲视频电影图片偷拍一区| 韩国精品久久久999| 成人国产亚洲精品a区天堂华泰| 欧美乱人伦中文字幕在线| 久久影视电视剧免费网站清宫辞电视| 欧洲亚洲女同hd| 在线播放国产一区中文字幕剧情欧美| 亚洲精品美女免费| 久久综合电影一区| 亚洲三级免费看| 亚洲电影在线看| 国产盗摄xxxx视频xxx69| 97色伦亚洲国产| 欧美激情精品久久久久久变态| 爽爽爽爽爽爽爽成人免费观看| 成人午夜一级二级三级| 亚洲激情视频在线观看| 亚洲美女又黄又爽在线观看| 中文字幕自拍vr一区二区三区| 国产精品主播视频| 亚洲毛片在线观看| 日韩av在线一区二区| 欧美猛交免费看| 91热福利电影| 久久久久久网站| 一本大道亚洲视频| 不卡在线观看电视剧完整版| 91精品国产色综合久久不卡98| 欧美日韩国产精品一区| 成人福利网站在线观看11| 成人中文字幕在线观看| 91天堂在线观看| 久久免费视频网站| 亚洲成人精品久久久| 亚洲精品短视频| 欧美日韩性视频在线| 亚洲精品av在线播放| 亚洲第一区在线| 在线成人免费网站| 国产精品丝袜一区二区三区| 日韩在线视频中文字幕| 国产精品美女久久久免费| 国产欧美精品久久久| 久久精品国产视频| 国产精品视频在线播放| 亚洲性视频网址| 欧美放荡办公室videos4k| 色悠悠久久88| 九九久久综合网站| 欧美国产视频一区二区| 中文字幕欧美视频在线| 亚洲黄色在线观看| 久久国产天堂福利天堂| 久久久久日韩精品久久久男男| 日韩av在线免费播放| 最近中文字幕日韩精品| 日韩av中文字幕在线播放| 精品香蕉在线观看视频一| 欧美裸体男粗大视频在线观看|