软交换中网络安全的研究.doc
《软交换中网络安全的研究.doc》由会员分享,可在线阅读,更多相关《软交换中网络安全的研究.doc(39页珍藏版)》请在三一办公上搜索。
1、软交换中网络安全的研究摘 要随着下一代网络的发展,各大运营商积极实行软交换商化的同时,如何提供一个安全可靠的网络是网络建设过程中所必须要考虑到的问题,尤其对于软交换这样一个运营系统而言,安全问题显得尤为重要。由于软交换网络的研究是刚刚发展起来的领域,所以目前这方面的研究还不够成熟。以软交换为核心的下一代网络一直是研究的热点,不仅设备制造商投人大量的金钱和人力研发设备,而且电信运营商也开展大量的测试和实验。用来验证设备的稳定性、协议的标准化程度以及规模组网的可行性。本文的研究目标就是针对软交换中的安全隐患提供一个解决方案,对软交换的网络安全起到了一定的保护作用,并且实现 IPSec 和 NAT
2、的兼容以及 NAT 在软交换网络中的穿越。并且以浙江移动网络为例,提出具体的解决方案,并且通过预留模块说明,保证了设计方案具有良好的可扩展性。本文以软交换中网络安全技术为研究方向,第一章对课题的背景、研究的动向和研究的内容进行分析;第二章为软交换技术的概念、功能结构、网络结构、协议及安全隐患进行论文;第三章是对软交换安全组网进行研究;第四章以浙江移动网络为例论述安全组网在实际中的效果;第五章对全文作出总结和研究展望。关键字:软交换;网络安全;NGN;通讯网IN SOFT EXCHANGE NETWORK SECURITY RESEARCHABSTRACTAlong with the next
3、generation network development, each big operationbusiness positively implements soft exchange business at the sametime, how provides a security reliable network is in the networkconstruction process must have to consider the question, especiallyregarding softly exchanges this kind of operation syst
4、em to say, thesecurity problem appears especially importantly. Because softlyexchanges the domain which the network the research was just develops,therefore the present this aspect research insufficiently is alsomature. Take the soft exchange as the core next generation networkalways is the research
5、 hot spot, not only the equipment manufacturerthrows the person massive moneys and the manpower research anddevelopment equipment, moreover telecommunication operation businessalso carries out the massive tests and the experiment. Uses for toconfirm the equipment the stability, the agreement standar
6、dized degreeas well as the scale network feasibility 。This article research aim is aims at in the soft exchange the securityhidden danger to provide a solution, got up the certain protectivefunction to the soft exchange network security, and realized IPSec andNAT is compatible as well as NAT in soft
7、 exchange network passingthrough. And take the Zhejiang migration network as the example,proposes the concrete solution, and through reserves the module toexplain, had guaranteed the design proposal has good may theextension.This article take the soft exchange in the network security technologyas th
8、e research direction, the first chapter to the topic background,the research trend and the research content carries on the analysis;Second chapter for the soft exchange technology concept, the functionstructure, the network architecture, the agreement and the securityhidden danger carries on the pap
9、er; Third chapter is conducts theresearch to the soft exchange security network; Fourth chapter takeZhejiang migration network as example elaboration security network inactual center effect; Fifth chapter makes the summary and the researchforecast to the full text.KEY WORDS: Soft exchange; Network s
10、ecurity; NGN; Communications net目 录1 绪论81.1 课题背景81.2研究软交换中网络安全的意义101.3国内外对软交换网络安全方面研究的现状及发展趋势111.3.1 国外的主要发展动态111.3.2 国内的发展动态111.4研究的主要内容121.4.1主要研究内容121.4.2 研究方案及技术路线132 软交换的安全问题剖析142.1软交换的概念142.2软交换的功能结构152.3 软交换网络的安全隐患162.3.1 终端设备安全威胁162.3.2 网络安全威胁162.3.3 关键设备安全威胁162.3.4 信息安全威胁172.4 本章小节173软交换网络安
11、全的研究与实现183.1 组网的业务理论和实现原则183.2软交换的网络安全架构183.2.1 网络设备防线193.2.2 网络安全防线203.2.3 接入安全防线213.3安全方案223.4.1 IPSEC( ESP 遂道模式) +SSL/TLS+认证服务器/策略服务器+FW/NAT方案223.4.2 MPLS VPN组网方案233.4.3基于IPSec嵌人式网络安全机制243.4.4软交换技术在大本地网中的组网和实施263.4.5 SIP呼叫鉴权263.4.6 信令网组网方案273.5本章小节284 软交换中安全组网在实际中的应用294.1应用实例294.1.1浙江电信软交换网络情况294
12、.1.2大客户VoIP汇接方案314.1.3通过软交换实现对接的具体方案314.1.4 J2EE技术实现Web的软交换配置管理344.2 备份机制354.2.1实时备份系统的结构模型354.2.2提取/恢复函数364.2.3 性能分析374.2.4 测试与分析384.3 本章小节385结论与展望391 绪论1.1 课题背景近年来,以软交换为核心的下一代网络一直是研究的热点,不仅设备制造商投入大量的金钱和人力研发设备,而且电信运营商也开展大量的测试和实验。用来验证设备的稳定性、协议的标准化程度以及规模组网的可行性。未来几年里,我国将发放3G牌照,届时会存在中国网通、中国电信和中国联通等多家全业务
13、运营商,电信领域的竞争会日趋激烈。如何有效利用网络资源,充分发挥综合运营商的独特优势,开展特色业务,提高企业差异化竞争能力是全业务运营商必须面对的问题,而业务融合是解决这一问题的重要手段之一。业务融合是以下一代网的核心 软交换为基础的。“下一代” 网的提法最早是由美国克林顿政府于1997年10月10 El提出的(下一代互联网行动计划NGI)。其目的是研究下一代先进的组网技术,建立试验床,开发革命性应用。从2O世纪末开始,下一代网络就成为电信界人士谈论最多的话题之一。下一代网络特指以软交换设备为控制核心,能够实现业务与控制、接入与承载彼此分离的分层体系结构的通信网络。其核心设备软交换(soRsw
14、itch)的基本含义就是把呼叫控制功能从媒体网关中分离出来,通过服务器上的软件实现基本呼叫控制功能,包含呼叫选路、管理控制(建立会话、拆除会话)、信令互通等。简单地说,软交换的核心思想是硬件的软件化,以软件的方式来实现原来交换机所提供的功能。所以,软交换网络可以提供丰富的用户接入手段,支持标准的业务开发接口,采用统一的分组网络进行传送,以此实现语音、数据和多媒体业务。到了2002年,世界范围内发生了两个变化。一是全球移动用户数超过固定用户数(见图1-1),二是全世界网上传送的数据业务量超过话音业务量(见图1-2)。实际上,这两个“超过”反映了随着时代与技术的进步,人类对移动性和信息需求急剧上升
15、的趋势,隐含着大量更高价值的下一代服务与应用。当前的网络,不管是电话网,还是互联网或移动网,均不能适应这个发展趋势,必须向下一代发展。因此,NGN成为网络界描述未来电信网共同使用的一个新概念。实际上,它好像一把大伞,涵盖了固定网、互联网、移动网、核心网、城域网、接入网、用户驻地网等许多内容。对于NGN,只有欧洲ETSI曾将其作为定义和部署网络的一个概念。由于它们形式上分为不同的层和面,并使用开放的接1:3,所以NGN给服务提供商与运营商提供了一个能逐步演进的平台,在此平台上可不断创造、开放和管理新的服务。从这一定义可以看出,NGN最后的落脚点是服务,是可以不断创造、开放和管理的新的服务。1-1
16、 移动超过固定的交叉点1-2 数据超过话音的交叉点随着软交换网络大规模商用步伐的逐步推进,在看到软交换网络与传统电信技术相比具有很多优点的同时,也发现基于IP的软交换网络实现电信级的运营还存在一些问题,包括:网络的QOS保证、网络的安全性、控制层面的组网问题等,如果不能很好地解决这些问题,将大大影响软交换的商用速度。对于运营商来说,软交换网络是一个融合的网络架构,有利于网络结构的优化和网络资源的整合,避免重复建网,降低建设投资和运行维护成本,并且可以在统一平台上提供综合业务,为其带来诸多益处。因此,可以考虑NGN的本地网组建,也就是在软交换的基础上,完成下一代网的平滑过度,逐步取代当前的本地网
17、。以软交换为核心的下一代网络采用IP分组网络承载,传统的IP网络是一个尽力传送和开放自由的网络,有些IP网络用户可以不经任何认证和鉴权就接入IP网络IP网络用户也不需要进行任何业务认证与鉴权。IP网络的开放性是推动互联网发展的重要因素,但同时也带来了网络的安全隐患。NGN采用IP承载网络,如果在建设初期没有合理规划,将会存在更大的安全威胁。1.2研究软交换中网络安全的意义随着IP网的迅速发展,软交换将以IP网为骨干,在各种网络相互融合的基础上,以一种统一的方式灵活地提供业务。软交换控制器(Softswitch)是软交换体系中的控制核心,它独立于底层承载协议,主要完成呼叫控制、媒体网关接入控制、
18、资源分配、协议处理、路由、认证、计费等主要功能,向用户提供现有网络的业务,并向业务支撑环境提供底层网络能力的访问接口。应用服务器则是软交换体系中业务支撑环境的主体,也是业务提供、开发和管理的核心。软交换将是下一代话音网络交换的核心。如果说传统的电信网是基于程控交换机的网络,那么下一代分组话音网则是基于软交换的网络。软交换是新、旧网络融合的枢纽。这主要表现在以下几个方面:从经济角度考虑,与电路交换机相比,软交换成本低。软交换由于采用了开放式平台,易于接收革新应用,且软交换利用的是普遍计算机器件,其性价比每年提高80,远高于电路交换(每年提高20),可见软交换在经济方面有很大优势。从用户角度考虑,
19、在传统的交换网络中,一个设备厂商往往提供软件、硬件和应用等所有的东西,用户被锁定在供应商那里,没有选择的空间,运行和维护的费用也很高。基于软交换的新型网络彻底打破了这种局面,因为厂商的产品都是基于开放标准的,所以用户可以向多个厂商购买各种层次的产品,可以在每一类产品中选择性价比最好的来构建自己的网络。软交换可以提高网络的可靠性。软交换将以前的电路交换的核心功能进行了分类,将功能以功能软件的形式分配到分组网络的骨干网中。这种分布式结构是可编程的,并对服务供应商和其他专业开发商是开放的。由于所有的功能都以标准的计算机平台为基础,可以很容易地实现网络的可伸缩性和可靠性。软交换采用分层、开放的体系结构
20、,将传统交换机的功能模块分离成独立的网络实体,各实体间采用开放的协议或API接口,从而打破了传统电信网封闭的格局,实现了多种异构网络间的融合。下一代网络的体系通过将业务与呼叫控制分离、呼叫控制与承载分离,实现相对独立的业务体系,上层业务与底层的异构网络无关,灵活、有效地实现业务的提供,满足人们多样的、不断发展的业务需求。可以说,软交换完全体现了业务驱动的思想和理念,很好地实现了多网的融合,提供了开放灵活的业务提供体系。目前,软交换无论是标准还是设备上都处在一个逐渐成熟的过程之中,国内的运营公司所组建的软交换网络还在试验和试运行阶段,在软交换网络中涉及的许多问题还有待深入地探讨和研究,毕竟软交换
21、采用的是以IP网络作为承载网络的技术。IP技术本身存在的许多问题以及软交换技术作为一个新的技术而存在的问题,都是软交换技术在发展过程中需要面对和解决的问题。为了提高业务的扩展性以及IP网络端到端各设备之间的互操作性,软交换网络的承载网络采用的是分组网络,这种非常开放的网络架构,允许不同的网络不同的设备(主要以IP网和ATM 网作为承载网络)接入电信网络,这种开放性使得软交换网络不可避免地受到黑客和病毒的攻击或干扰,通信协议和媒体信息主要采用IP数据包的形式进行传送,软交换网络中接入节点比较多,用户的接入方式和接入地点都非常灵活,从而面临着如用户仿冒、盗打、破坏服务、抢占资源等安全问题。因此软交
22、换网络也就面临着比较突出的安全问题,必须在IP网上采用合适的安全策略,以保证软交换网的网络安全。安全问题是影响软交换成功与否的关键因素之一,在网络设计之初就必须给予关注。由于软交换业务已经完全IP化,因此软交换的安全问题和传统IP网络的安全问题非常类似,传统IP网络和业务所遇到的问题在软交换网络和业务中一样存在。但是由于软交换业务本身的特点。其安全问题的关注点有别于传统IP应用。1.3 国内外对软交换网络安全方面研究的现状及发展趋势1.3.1 国外的主要发展动态在软交换网络的试验和商用部署方面,国外的运营商起步较早,1999年5月,英国的BT在西班牙建立了世界上第一个大规模的、基于分布式下一代
23、网络结构的电信级第二长途网,并投入商业运营,正式揭开了电信界向下一代网络演进的序幕。2000年7月和10月,澳大利亚的Telstra和英国的Cable&Wireless分别宣布,将他们现有的TDM网络开始向下一代网络过渡。2001年2月,德国最大的有线电视网络商Kable NRW宣布将现有的有线电视网络升级为下一代网络,为有线电视网络用户提供基于IP的话音、视频和数据业务。2001年10月,美国的Qwest国际通迅公司宣布,将下一代网络扩展到其服务的所有14个州,以取代传统的电路交换网络,成为美国第一个向下一代网络过渡的传统本地网络运营商(ILEC)。2001年11月5日,美国的Sprint公
24、司本地电信业务部(LTD)宣布,将其整个电话网络改造为基于分组的下一代网络,成为美国第一个将整个现有电话网络(包括本地和汇接)分组化的运营商。2002年6月22日,美国最大的全球性固定和无线运营商Verizon宣布,提供集成的话音和数据业务。2002年11月,加拿大最大的电信运营商之一Telus也开始实现其全国TDM电路交换网络向分组中继的演进。1.3.2 国内的发展动态国内软交换的发展获得了信息产业部相关部门的大力支持,其中,电信传输研究所牵头的网络与交换标准研究组和IP与多媒体研究组早于2000年开始,制定并颁布了中国软交换体系框架,组网设备,组网协议等方面的技术规范以及测试规范。在入网检
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换 网络安全 研究

链接地址:https://www.31ppt.com/p-2401540.html