软交换中安全问题及组网研究

被引量 : 0次 | 上传用户:hot_way
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软交换技术是下一代网络的核心技术,它采用了分层、开放的体系结构,从而打破了传统电信网封闭的格局,实现了多种异构网络间的融合。IP技术本身存在的许多问题以及软交换技术作为一个新的技术而存在的问题,都是软交换技术在发展过程中需要面对和解决的问题。如何解决软交换的安全问题成为下一代网络作为一个可运营系统能否安全、稳定运行的关键。本文通过定义电信对网络信息安全的需求,列举目前流行的安全攻击方式,指出系统应提供的安全服务。并从网络的安全、用户数据的安全和业务的安全三个方面提出了一些安全保护措施。分析了VoIP 体系中的安全状况和安全隐患后,提出了采用两种方式加强其安全机制:1)VoIP协议内部的安全机制,包括SIP协议中安全措施(HTTP Digest 方式的身份认证,逐跳加密),以及H.323体系中的H.235协议提供的安全保障。2)采用外部协议的安全机制:IPsec 和TLS,提供端到端的数据加密。在保护软交换核心设备方面,提出用较成熟的MPLS VPN技术构建软交换核心网络,确保软交换、应用服务器、媒体网关、信令网关等重要设备的安全; 另外,给出了多种解决防火墙/NAT 穿越的技术方案,综合考虑组网应用和安全性,选取了媒体信令代理的方案,作为隔离软交换核心网络及IP网的安全实施方案,并能有效地解决穿越问题。最后按照APPRDD 安全模型,从网络层、系统层、应用层、业务层和网管五个层面部署软交换网络的安全策略,着重在软交换安全的网络组织模式方面进行探讨,提出了三种安全组网模式:媒体信令分离模式、媒体信令代理模式和专网安全模式。媒体信令分离模式采用专线传送信令流,IP网传送媒体流的方式,对信令部分和软交换的控制网实施了较高的安全保证; 媒体信令代理模式则是部署媒体信令代理到软交换控制网络与其它网络连接处,从而屏蔽软交换的核心设备; 专网安全模式的思路是将软交换关键网络设备通过安全的数据通道技术MPLS VPN组成一个安全的内部网络。通过分析三种组网模式的利弊及应用范围,给出了组网建议。
其他文献
我国一直以来都非常注重保护职务作品创作人的权利,这在我国的《著作权法》和《计算机软件保护条例》中都有体现。但是现行《著作权法》对于职务作品的区分、归类不明,造成了
物体轮廓的提取和跟踪技术可广泛应用于医学图像、运动跟踪、机器人路径规划、视频安防监控、无人驾驶汽车、卡通制作等领域,具有非常重要的意义,SNAKE模型是实现物体轮廓提
在本文中,我们采用了一种新的催化剂催化二元醇与尿素反应制备双氨基甲酸酯,通过对实验条件的探索,得到了这类反应的最佳反应条件和较理想的产率,运用这种方法,我们制备了以
<正>一调查区域的自然环境与考古工作简史西藏阿里地区札达县境内的象泉河是西藏阿里高原著名的四条河流(马泉河、狮泉河、象泉河、孔雀河)之一,藏语称之为"朗钦藏布",据称是
虚拟社区在互联网中占有非常重要的位置。近几年,随着我国互联网用户规模的迅速扩大,虚拟社区在我国也获得了非常迅速的发展。非交易类虚拟社区在我国虚拟社区的发展中占据绝
世界的表象是由意志力在背后推动形成的,意志力也可称为动力。构建现、当代美国与东亚关系的动力主要有三股,这三种力量并非简单的叠加,而是含有内在逻辑地组合成了一种结构
老年教育是适应改革开放和人口老龄化发展需要而产生的新兴教育事业,是我国老龄事业和终身教育体系的重要组成部分,不仅满足了老年人的精神文化需求,而且为创建和谐社会,为全
红外焦平面器件是一种兼具辐射敏感和信号处理功能的新一代红外探测器,采用焦平面探测器的成像系统具备如下优点:实现了由光机扫描成像向电信息处理成像的革命; 大大减小了成
随着经济的飞速发展和人们生活水平的不断提高,在国家大力倡导素质教育的背景下,少儿艺术素质的培养受到越来越多家长的青睐。近些年来,众多家长扎堆式的去培训中心为孩子报
清末民初,中国经历了从封建制到半殖民半封建制的社会转型。20世纪初“中学西渐”的文化趋向,致使中国的教育结构发生变化,新式学堂的建立成为学校音乐教育在中国教育史上发