论文部分内容阅读
Femto是一种新兴的固网与移动网络融合的热点技术,是国内运营商当前主流的室内覆盖解决方案。为了保证Femto系统的安全性,安全网关在系统中是必不可少的。本文主要从安全网关架构和加解密处理两方面来对Femto系统安全网关进行研究。针对当前Femto系统存在的通信终端间业务处理繁琐导致的核心网设备业务压力大、时延、丢包等问题。本文采用简化家庭基站下通信终端发起的业务处理流程方法,提出了改善独立安全网关系统框架的方案,使得安全网关可以直接处理通信终端业务。从而,简化了Femto系统中通信终端间的交互处理,缓解了核心网的业务压力以及丢包、时延等问题。针对家庭基站与安全网关间数据采用IPsec隧道加密会额外增加所需的带宽,并且传统加解密处理速度慢,引起的拥塞、时延等问题。本文优化了传统的IPsec处理,提出一种快速加解密的安全网关方案。从而提升安全网关的加解密处理速度,缓解系统的时延、拥塞等问题。最后采用思博伦通信的Avalanche3100B来对安全网关进行性能测试。介绍了测试模型,并分析了性能测试结果,验证了该方案能大大提升安全网关的加解密处理速度。该方案的Femto系统已经用于移动在广州以及全国多个地市的室内覆盖,高性价比地实现了移动网络的室内覆盖增强。