午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個人中心
個人中心
添加客服微信
客服
添加客服微信
添加客服微信
關注微信公眾號
公眾號
關注微信公眾號
關注微信公眾號
升級會員
升級會員
返回頂部
基于3G網絡的企業數據通信安全方案討論(13頁)
基于3G網絡的企業數據通信安全方案討論(13頁).doc
下載文檔 下載文檔
專題資料
上傳人:正*** 編號:845851 2023-12-19 11頁 28.50KB

下載文檔到電腦,查找使用更方便

15 金幣

  

還剩頁未讀,繼續閱讀

1、基于3G網絡的企業數據通信安全方案討論摘要:隨著運營商對3G的投入不斷增加,其業務成熟度及信號服務質量也將會不斷增強。應運而生的3G路由器憑借其強大的靈活部署能力、低廉的線路成本、不斷加強的帶寬在多個行業得到了廣泛應用,但是隨之而來的安全擔憂也從未間斷。本文從3G安全機制、3G網絡在數據通信中的應用、3G路由器安全部署原則和3G路由器安全部署方案,詳細闡述了基于3G網絡開展企業數據通信應用的安全解決思路。 前言3G即第三代移動通信技術,是指支持高速數據傳輸的蜂窩移動通訊技術。目前3G存在四種標準:CDMA2000,WCDMA,TD-SCDMA,WiMAX。國內三大運營商支持情況如下: 電信:C2、DMA2000,可達3.1Mbps; 移動:TD-SCDMA,2.8Mbps; 聯通:WCDMA,可達7.2Mbps。 如銀行這樣的企業用戶在傳統的有線模式下,無法滿足離行ATM、移動網點靈活部署的需求,主要是無長期固定地點,受地域和有線網絡限制無法靈活部署,且業務量也小租賃專線的成本過高,存在著高速無線的需求,而3G無線部署是目前最好的解決方案。 隨著3G網絡業務的不斷普及,運營商針對企業用戶對“3G移動專用網”的需求推出了3G的VPDN(Virtual Private Dial-Network)業務,即:基于3G無線接入方式的虛擬專用撥號網業務,它是利用L2TP隧道傳輸協議,就可以在現有的3、撥號網絡上構建一條虛擬的、不受外界干擾的專用通道,從而實現類似采用有線專用網絡的方式訪問企業內部網資源。 數據通信設備廠商也及時推出了3G路由器來適應行業用戶的這個應用趨勢,企業網已經進入3G聯網時代。 當金融、政府這類網點眾多,又擁有大量離行ATM接入、邊遠鄉鎮接入和移動網點接入的需求的行業用戶,也把目光放到3G接入時,基于3G網絡開展企業數據通信的安全性,成為這些對數據安全性要求較高的行業大規模應用3G網絡的最大障礙。3G網絡數據通信應用概述 基于3G的數據通信應用有以下幾種組網模式: 1、訪問internet圖1 訪問internet3G路由器配置3G模塊,使用公用的APN名稱、用戶名密4、碼,通過運營商無線基站接入Internet網絡,配置NAT地址轉換功能,3G路由器內網PC通過3G網絡訪問公網資源,如網頁瀏覽、公網郵箱、及時通信、網絡下載等資源。 2、Internet +VPN隧道圖2 Internte +VPN隧道3G路由器配置3G模塊,使用公用的APN名稱、用戶名密碼,通過運用商無線基站接入Internet網絡,對于需要訪問公網資源的數據流,經過配置NAT地址轉換后直接與Internet進行通訊。對于需要訪問總部機構私網資源的數據流(如:公司VOIP語音電話、視頻會議系統、內部辦公OA系統等),通過3G路由器與總部路由器建立的Ipsec VPN加密隧道進行直接通信。 35、3G VPDN專網圖3 3G VPDN專網 如上圖,為了保證企業大客戶3G接入網的業務安全需求,運營商可向用戶提供專線APN(Access Point Name)傳輸方式,為用戶提供專用的接入點名稱,并可提供用戶名、密碼、IMSI的多重安全認證功能。LNS為用戶總部端設備(路由器、VPN設備)通過專線與運營商網絡互連,分支網點的3G路由器配置3G模塊,使用企業申請的專用APN名稱、用戶名密碼接入3G網絡,運營商通過APN名稱或用戶名密碼判斷該用戶為企業專網用戶后,交由LAC設備觸發與用戶端LNS設備的L2TP 認證協商,并最終由LNS設備為分支網點3G路由器分配私網IP地址,實現與分支網點與6、總部私網的專線互通。 基于3G VPDN專網是運營商為行業用戶主推的模式,本文將著重分析基于3G VPDN專網應用的安全部署問題,首先看看3G無線有哪些安全機制。3G無線安全簡介 無線通信本身的特點是,既容易讓合法用戶接入,也容易被潛在的非法用戶竊取,因此,安全問題總是同移動通信網絡密切相關。 針對無線通信存在的安全問題,3G系統進行了如下優化: 1.實現了雙向認證。不但提供基站對MS的認證,也提供了MS對基站的認證,可有效防止偽基站攻擊。 2.提供了接入鏈路信令數據的完整性保護。 3.密鑰長度增加為128 bit,改進了算法。 4.3GPP接入鏈路數據加密延伸至無線接入控制器(RNC)。 57、.3G的安全機制還具有可拓展性,為將來引入新業務提供安全保護措施。 6.3G能向用戶提供安全可視性操作,用戶可隨時查看自己所用的安全模式及安全級別。 7.在密鑰長度、加密算法選定、鑒別機制和數據完整性檢驗等方面,3G的安全性能遠遠優于2G。 但是3G的這些安全機制僅僅局限于無線部分,針對基于3G接入的無線企業網而言,無線部分的安全是遠遠不夠的,需要保證數據在整個傳輸過程中的安全性,即端到端的安全性。3G路由器接入安全部署探討 隨著3G數據通信應用的發展,業界專業的數據通信廠家推出了3G安全路由器,能夠很好的解決3G網絡數據安全傳輸問題。下面以3G安全路由器在金融離行ATM應用為例做一個分析。圖8、4 3G接入 如上圖所示,金融離行ATM網點使用3G 路由器無線接入3G無線網絡,通過運營商3G無線基站及IP核心網連接金融一級或二級網匯聚路由器,實現了離行ATM與金融一級網或二級網的業務互訪。 根據應用模式,3G接入安全部署基于以下幾點考慮: 接入認證安全 要求在進行3G網絡登錄時,提供基于用戶名、密碼、IMSI(international mobile subscriber identity, 國際移動用戶識別碼)的多重身份認證綁定功能,保證接入用戶的唯一性,防止非法用戶利用3G網絡接入用戶專用網絡。 端到端的私有性 為了保證用戶業務的私密性,必須要求解決方案從網點3G路由器到金融、政府9、行業一級或二級網匯聚路由器提供端到端的私有專用通道,以保證網點業務在運營商網絡傳輸過程中的私有性。 端到端的安全加密 為了進一步保證網點業務數據在運營商3G無線網絡以及IP核心網傳輸過程中的安全,防止黑客利用其他非法手段截取金融、政府等行業敏感數據,要求安全解決方案必須提供網點3G路由器到金融、政府行業一級或二級網匯聚路由器端到端的加密安全。特別是金融和政府此類信息敏感行業,這種加密安全更需要國密辦加密算法的支持,以保障國家信息安全的高度機密性。圖5 3G接入安全部署3G路由器安全接入解決方案圖6 3G安全接入解決方案 如上圖所示,網點的3G安全接入部署方案,分別通過專有APN綁定接入認證、L10、2TP私有隧道、IPSEC安全加密技術來實現3G部署時對接入認證、端到端的私有性、端到端安全加密的安全原則,具體部署方案如下: 專有APN+綁定接入認證 在進行網點的3G無線接入部署時,需要先向運營商申請分配的專網APN(Access Point Name,類似行業專用的3G無線局域網,保證網點接入3G網絡后,只能訪問行業專用網絡,保證無法與其他網絡進行通信)。網點采用3G路由器接入,運營商會將網點用戶的IMSI信息(IMSI是在運營商網絡中唯一識別一個移動用戶的號碼,由15位數字組成,存于SIM卡中)、終端用戶的賬號和密碼事先配置在運營商認證服務器上。當網點的3G路由器發起無線連接時,只允許11、綁定信息合法的用戶通過用戶名、密碼的AAA認證后接入3G專用網絡,防止非法SIM卡用戶撥入用戶3G專網。 此外,可進一步通過3G路由器設置SIM卡的PIN碼保護功能,只有知道SIM卡的PIN密碼才能觸發3G撥號,防止非法用戶獲取到用戶SIM卡后進行的非法操作,保證了SIM卡的使用安全。 L2TPIPSEC VPN私有隧道 為了保證3G接入網點的數據業務在運營商IP核心網中傳輸的的私有性,用戶向運營商申請企業集團用戶3G的VPDN業務,基于3G無線接入方式的虛擬專用撥號網業務,它是利用安全的L2TP隧道傳輸協議,就可以在現有的撥號網絡上構建一條虛擬的、不受外界干擾的專用通道,從而安全訪問企業內部12、網資源。 運營商會為行業用戶的3G VPDN業務提供L2TP的LAC端路由器及配套的AAA服務器。金融、政府行業一級網或二級網匯聚層采用一臺路由器作為L2TP的LNS端,并部署一臺AAA服務器。LAC路由器主要負責對3G用戶的接入認證,與該用戶所屬企業的專有LNS建立L2TP隧道。金融、政府行業一級網或二級網匯聚的AAA服務器主要存放網點路由器建立連接時所需要的用戶名和密碼。用戶名的格式為XXXX.COM,其中前面的字符串可以由用戶端自行定義,后面的字符串即域名。運營商AAA服務器通過域名確認該用戶的接入權限。運營商AAA服務器與企業AAA服務器的用戶名和密碼必須一致。 L2TP私有隧道建立過13、程如下: 網點路由器通過3G網絡在完成對接入用戶的APN認證后,路由器啟動PPP撥號向LAC發出認證請求。 LAC把認證請求轉至運營商LAC AAA服務器。 AAA服務器將會回復認證結果并返回該用戶所屬的LNS地址、VPDN隧道屬性等信息。 LAC向返回的LNS地址發出L2TP隧道建立請求,隧道建立成功(請求建立隧道的認證可選)。 LNS對網點路由器的用戶名和密碼進行重新認證(LNS對網點路由器的重認證可選)。 L2TP隧道建立完成。網點路由器對應的撥號接口UP,建立正常私有隧道通信。 如果網點發起了能夠觸發IPSEC VPN的流量,則IPSEC VPN隧道建立過程啟動。網點路由器與LNS發起14、IPSEC VPN連接請求。圖7 加密隧道建立過程 IPSEC安全加密圖8 IPSEC安全加密 針對端到端的安全加密原則, 如前文所述,3G技術有自身的加密驗證技術,但是3G的加密驗證技術只針對無線部分,而在IP核心網部分,從LAC到LNS之間的L2TP隧道是不加密的,數據還是明文傳送。而從LAC到網絡中間還有可能經過運營商的IP網絡,為了達到端到端的加密傳輸,需要在網點和總部路由器之間,采用IPSEC 實現端到端的加密,如圖8所示: IPSEC通過AH、ESP協議保證了數據的安全傳輸: 私有性:用戶的敏感數據以密文形式傳送 完整性:對接收的數據進行驗證,判斷數據是否被篡改 真實性:驗證數據源15、,判斷數據來自真實的發送者 防重放:防止惡意用戶通過重復發送捕獲到的數據包所進行的攻擊,即接收方會拒絕舊的或重復的數據包。 按照IPSEC VPN技術要求支持的加密算法主要有: DES、DES、AES128、AES192、AES256等 ,要求支持的HASH算法為MD5和SHA等。此外,擁有國家商用密碼管理辦公室頒發的商用密碼產品資質的設備商,除了常見的加密算法外,還能夠為金融、政府行業用戶的3G接入提供符合國密辦加密算法支持,并遵照國密辦IPSEC VPN技術規范要求對路由器進行設計,能進一步確保國家信息安全。 結束語3G技術宣告企業網進入無線聯網時代,更加完善的網絡安全有利于基于3G接入的16、無線企業網真正得到規模應用。在信息安全已經上升到國家戰略的今天,如何在通信技術不斷發展的情況下,始終維持一個相稱的、可控的安全機制,也將是一個持續討論下去的話題。相信在政府和國內民族企業的推動下,堅持中國人建設自己的安全網絡,牢牢把握住信息安全競爭中的主動權,3G網絡在企業數據通信應用中將得到蓬勃發展。 參考文獻 張琦 . 3G時代的安全挑戰 , 2009.03 彭寧 . 論3G認證和密鑰協商協議 , 2009.02 項肖峰、俞朝輝 . 基于GPRS的VPDN實現方案研究 , 移動通信 2009 (24) 國家商用密碼管理辦公室. 安全路由器產品密碼檢測準則,2009.06 Vijav Bollapragada、Mohamed Khalid . IPSec VPN Design , 2006.05
會員尊享權益 會員尊享權益 會員尊享權益
500萬份文檔
500萬份文檔 免費下載
10萬資源包
10萬資源包 一鍵下載
4萬份資料
4萬份資料 打包下載
24小時客服
24小時客服 會員專屬
開通 VIP
升級會員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 田螺山河姆渡文化遺址生活館室內設計方案(247頁).pdf
  2. 建筑鋼筋平法培訓課件.ppt
  3. 2023東城街城鄉結合示范帶建設項目可行性研究報告(248頁).pdf
  4. 工業廠房及附屬設施綜合樓輪扣式高支模腳手架專項施工方案(60頁).docx
  5. 再生水廠配套管網工程項目有限空間作業事故應急救援預案.doc
  6. 天然氣管道保護工程專項施工方案(36頁).docx
  7. 智慧城市項目可行性研究報告(257頁).doc
  8. 華為公司干部任職資格管理制度.doc
  9. 沁源綠化園林工程公司ISO質量手冊和程序文件匯編65頁.doc
  10. 科學技術新館鋼結構工程桁架制作及桁架預拼裝施工方案44頁.doc
  11. 2023城市水廠工藝升級改造工程可行性研究報告108頁.pdf
  12. 嘉善縣陶莊鎮國土空間總體規劃方案(2021-2035年)(草案公示)(58頁).pdf
  13. 五星級酒店室內裝修改造工程施工組織設計方案(187頁).doc
  14. 雙遼電廠一期配電室基礎及上部結構施工方案(24頁).doc
  15. 排水溝清淤施工方案(25頁).pdf
  16. 松林西岸房地產項目可行性研究報告(160頁).pdf
  17. 張家港華芳高層住宅開發項目可行性研究報告(77頁).pdf
  18. 中建瀛園山藝小區磚混結構施工組織設計方案(83頁).doc
  19. 土建、裝飾、維修改造等零星工程施工組織設計方案(187頁).doc
  20. 盱眙垃圾焚燒發電廠鋼結構工程500T吊車鋼結構吊裝專項施工方案(40頁).doc
  21. 辦公樓無線網絡WiFi方案【28頁】.doc
  22. 裝修裝飾公司建筑裝修合同范本(3頁).doc
  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 田螺山河姆渡文化遺址生活館室內設計方案(247頁).pdf
  3. 建筑工程公司資料員取證培訓課件(307頁).ppt
  4. 水泥混凝土路面工程施工方案(17頁).doc
  5. 水泥混凝土路面工程專項施工方案(17頁).doc
  6. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  7. 生態治理工程土石方工程及噴播植草籽施工方案(91頁).doc
  8. 建筑鋼筋平法培訓課件.ppt
  9. 2025預算員最全造價筆記包.zip
  10. 山西長治長豐綜合(43萬方)項目(住宅+酒店+商業+辦公)建筑方案設計(246頁).pdf
  11. 施工企業安全技術交底范本大全(361頁).pdf
  12. 2024年建筑公司機電安裝工程質量創優策劃方案(108頁).docx
  13. 2023東城街城鄉結合示范帶建設項目可行性研究報告(248頁).pdf
  14. 生態治理工程土石方、噴播植草(灌木)籽施工方案(89頁).doc
  15. 工業廠房及附屬設施綜合樓輪扣式高支模腳手架專項施工方案(60頁).docx
  16. 2021房地產公司創新建筑立面設計研發手冊(50頁).pdf
  17. 學生宿舍室外市政道路工程雨水管道工程施工組織設計方案(19頁).doc
  18. 住宅新中式和法式立面標準化設計產品研發手冊(含出入口標準化)(273頁).pdf
  19. 智慧城市項目可行性研究報告(257頁).doc
  20. 土建、裝飾、維修改造等零星工程施工組織設計方案(187頁).doc
  21. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  22. 住宅樓施工組織設計書(137頁).doc
  1. 風機安裝工程施工質量強制性條文執行記錄表(40頁).doc
  2. 鐵路特大橋高墩施工專項安全施工方案(48頁).doc
  3. 服裝店鋪形象維護細則及獎懲管理制度.doc
  4. 東方國際休閑廣場商業定位與招商提案(51頁).ppt
  5. 建筑[2009]257號關于建立建筑業企業農民工工資保證金制度的通知【5頁】.doc
  6. 城市垃圾中轉站升級改造工程項目可行性研究報告129頁.docx
  7. 湖州市南潯區石淙鎮國土空間總體規劃方案(2021-2035年)(草案公示稿)(39頁).pdf
  8. 河南省城市基礎設升級改造項目可行性研究報告(107頁).doc
  9. 城市220kV電力線路改造工程項目可行性研究報告94頁.doc
  10. 800MW光伏40MWh儲能光伏示范項目可行性研究報告306頁.pdf
  11. 2023珠海城市主干道道路升級改造工程項目可行性研究報告305頁.pdf
  12. 2023城鎮老舊小區配套基礎設施建設項目可行性研究報告(163頁).pdf
  13. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  14. 2022城市更新改造補短板老舊小區改造項目可行性研究報告(206頁).docx
  15. 2023年城鎮老舊小區改造及配套基礎設施建設項目可行性研究報告(84頁).pdf
  16. 2023生活區城鎮老舊小區改造項目可行性研究報告(附圖)(121頁).pdf
  17. 縣城配電網110kV輸變電工程項目可行性研究報告266頁.doc
  18. 水天苑小區地源熱泵空調系統設計方案(149頁).doc
  19. 2023城鎮老舊小區改造項目可行性研究報告(122頁).pdf
  20. 田螺山河姆渡文化遺址生活館室內設計方案(247頁).pdf
  21. 淮南礦業集團棚戶區改造項目八公山新村、和平村室外變配電工程施工組織設計方案(92頁).doc
  22. 建筑工程公司資料員取證培訓課件(307頁).ppt
主站蜘蛛池模板: 云南省| 平武县| 安溪县| 阳谷县| 杂多县| 凤城市| 白水县| 永城市| 陆川县| 图片| 建德市| 阿拉尔市| 长治市| 商都县| 桐城市| 新余市| 随州市| 吉首市| 临湘市| 岳阳市| 崇明县| 巴彦淖尔市| 台山市| 远安县| 上栗县| 佳木斯市| 秀山| 礼泉县| 潮州市| 江山市| 阿城市| 乌鲁木齐市| 康乐县| 西峡县| 高雄市| 沙坪坝区| 安阳市| 嘉荫县| 沿河| 清流县| 哈巴河县|