论文部分内容阅读
随着移动技术的不断发展和演进,一方面网络结构日渐复杂、各种威胁越来越多;另一方面用户业务规模不断增加,用户对移动网络的依赖性也就越来越强,所以移动网络面临的压力越来越大,移动核心网的安全也显得尤为重要。本论文旨在探寻一种全面合理的“移动核心网安全评估模型及方法”,以达到在对移动核心网络安全指数进行综合评估的同时及时发现并降低网络安全风险的目的。论文从最大限度确保移动核心网络安全高效运行和用户感受到的移动业务质量的角度出发,将移动核心网安全的内涵讨论确定为:在正常话务模型下能抵御各种威胁的侵袭而不对用户业务造成影响;在大业务冲击下,能够有选择性的舍弃部分网络业务,而力保移动用户的基本业务畅通;在灾难性事件发生时,能快速有效的分级进行用户业务抢通,为抗灾减灾服务。本论文的主要内容为:1、论文讨论确定了移动核心网安全评估的框架模型并将安全分为了物理、逻辑、业务和管理四个层面,并从这四个层面出发搭建了全面系统的移动核心网络安全评估指标体系;同时在研究确定各安全指标项目的评价标准的基础上提出了降低风险的措施和建议。2、论文从应用的角度出发,在兼顾其科学合理性的基础上,给出了适用于运营商内部非专业评估人员使用的“移动核心网络安全评估模型和方法”,并以某市州分公司移动核心网为例进行了安全评估。3、论文对如复制卡、网间虚假主、骚扰电话等目前从技术上尚无法完全杜绝的问题进行了研究分析,并综合网管系统、信令监测系统的功能给出了降低此类风险的方案。4、最后,论文对本文所做的研究工作进行总结,并对下一步工作的建议和未来研究的方向进行了展望。