| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
软交换的网络结构及其安全方案探讨           
软交换的网络结构及其安全方案探讨
【摘 要】随着网络技术的迅速发展,网络建设的主要任务便是提供一个安全可靠的网络环境,网络的安全问题对于软交换系统来说非常重要。文章基于此针对软交换网络的结构和安全隐患进行分析,并进一步提出软交换中网络安全问题的解决方案,对软交换的网络安全问题的解决提供参考。
【关键词】软交换 网络安全 网络通讯

1 软交换的网络结构
软交换网络的主要思想是业务与控制、传输与接入相分离,各实体间通过标准的协议进行连接和通信。软交换位于网络的控制层,提供各种业务的呼叫控制、连接以及部分应用业务。整个网络分为四个层面:业务应用层、控制层、传输层和媒体接入层。
1.1媒体接入层
媒体接入层负责将各种不同的网络及终端设备接入,主要是把现有网络相关的各种网关或终端设备接入软交换控制的网中。它能够将用户连接到网络,并把业务量集中后利用公共的传输平台传输到目的地。接入层的设备包括各种不同的网络、终端设备以及各种网关设备。
1.2传输层
传输层主要是为业务媒体流和控制信息流提供统一的、保证qos的高速分组传输平台.其任务主要是将软交换网各网元,如接入层的各种媒体网关、控制层的软交换机、业务应用层的各种服务器平台等连接起来。软交换网的各网元间,采用ip数据包传输各种控制信息和业务数据信息,因而传输层实际上就是一个承载网络。
1.3控制层
控制层完成各种呼叫控制功能,并负责相应的业务处理信息的传输。该层最主要的设备就是软交换系统,其地位相当干传统通信网中的交换机,是网络的核心设备。LoCalhOsT软交换系统的主要功能是完成对媒体接入层中所有媒体网关的业务控制及媒体网关之间通信的控制。
1.4业务应用层
业务应用层主要指面向用户提供各种应用和服务的设备。它采用开放、综合的业务接入平台。为下一代网络提供各种增值业务、多媒体业务和第三方业务,同时还具有相应的业务生成和维护环境。
软交换是下一代网络的核心设备之一,各运营商在组建基于软交换技术的网络结构时,必须考虑到与其它各种网络的互通。
2 软交换网络中存在的安全问题
软交换网络中接入节点比较多,用户的接入方式和接入地点都非常灵活,相对传统网络来说,软交换的网络环境更为复杂,所以软交换网络也就势必将面临着更加突出的安全问题。
2.1终端设备安全威胁
软交换网络中存在大量的终端设备。包括iad设备、sip/h.323终端和pc软终端等。软交换网络接入灵活,任何可以接入ip网络的地点均可以接入终端,但是这种特性在为用户带来方便的同时,也导致可能存在用户利用非法终端或设备访问网络,占用网络资源,非法使用业务和服务;同时,某些用户可能使用非法终端或设备向网络发起攻击,对网络的安全造成威胁。另外,由于接入与地点的无关性,使得安全威胁发生后,很难定位发起安全攻击的确切地点,无法追查责任人。
2.2网络安全威胁
由于缺乏合理有效的安全措施,以ip为基础的因特网网络安全事件十分频繁,主要包括蠕虫病毒的泛滥和黑客的攻击。当前互联网病毒十分猖撅,每天都有新病毒出现,这些病毒轻则大量占用网络资源和网络带宽,导致正常业务访问缓慢,甚至无法访问网络资源,重则导致整个网络瘫痪。造成无法弥补的损失。
软交换网络采用ip分组网作为传输承载,而且软交换网络提供的业务大部分属于实时业务,对网络的安全可靠性要求更高,当网络由于病毒导致带宽大量占用、访问速度很慢甚至无法访问时,软交换网络就无法为用户提供任何服务。

2.3关键设备安全威胁
软交换网络中的关键设备包括:软交换设备、媒体网关、信令网关、应用服务器、媒体服务器等,由于下一代网络选择分组网络作为承载网路,并且各种信息主要采用ip分组的方式进行传输。ip协议的简单性和通用性为网络上对关键设备的各种攻击提供了便利的条件。
2.4信息安全威胁
信息安全主要包括软交换与终端之间信令消息的安全、用户之间媒体信息的安全以及用户私有信息(包括用户名、密码等)的安全。由于软交换网络采用开放的ip网络传输信息,在网络上传输的数据就很容易被监听,如果软交换与终端之间的信令消息被监听,有可能导致终端用户私有信息的泄漏,导致监听者可以利用监听到的信息伪造成合法用户接入网络;如果用户之间媒体信息被恶意监听,将导致用户私密信息的泄漏。
3 软交换中网络安全问题的解决方案
网络中缺乏认证系统或者认证并不可靠;网络的管理策略存在缺陷,网络中部分协议的漏洞以及来自网络内部与外部的恶意攻击。下面将针对以上这些因素,逐一提出在软交换网络中应该采取何种解决方式来保证网络的安全。
3.1认证服务器和策略服务器的接入
在软交换的应用层添加认证服务器和策略服务器,一方面可以保证认证的有效性和可靠性,另一方面可以对整个网络实行策略性的管理,从而降低软交换中的不安全因素对其的影响。对于软交换中的网络安全来说,网络管理起到了很重要的作用。一般来说一个合格的网络管理系统至少应该具备故障管理、配置管理、性能管理、计费管理和安全管理等功能。而计费和安全又是网络管理和安全的重中之重。
通过接入认证计费服务器,实现认证功能和计费功能。对于认证来说要能够实现:接受用户接入认证请求,对用户使用系统的权限进行认证,支持卡号用户的漫游认证。对于计费功能来说,要实现接收来自数据采集点的用户计费信息,根据费率及其相应的计费规则生成计费账单。通过接入策略服务器,可以更好的对整个网络实行管理。可以针对不能级别的用户,提供相应的数据库管理和服务。
3.2ipsec的休系结构
ipsec是一个开放式的网络安全标准,它在tcp/ip协议栈的ip层实现,可为上层协议无缝地提供安全保障,各种应

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《软交换的网络结构及其安全方案探讨》的网友还看了:
    [经济论文]通货膨胀条件下非货币性资产交换浅析
    [今日更新]基于社会交换理论的雇佣关系研究综述
    [今日更新]基于小波变换的音频数字水印研究
    [今日更新]关于中国古代文论现代转换的一些思考
    [今日更新]客户资源控制权与审计师轮换的治理效应
    [今日更新]基于XML的会计审计数据交换模型
    [企业管理]关于非货币性资产交换准则适用范围的思考
    [企业管理]试论程控交换机的维护与管理
    [今日更新]双语者语言转换的ERPs研究现状及展望
    [今日更新]例谈数学语言相互转换的训练

    计算机论文
    普通论文浅谈基于网络的教学模式及其实现
    普通论文浅谈计算机病毒的解析与防范
    普通论文关于软件工程的历史与发展趋势
    普通论文WindowsServer2003中配置DNS
    普通论文高校计算机实验室综合信息管理系
    普通论文探析网络安全与防范技术
    普通论文浅谈基于异常检测的邮件病毒防治
    普通论文试论网络伦理道德教育与修养方法
    普通论文论计算机技术在道路勘察设计中的
    普通论文如何做好学校服务器的安全维护
    普通论文网络安全技术初探
    普通论文创新型计算机人才培养模式的改革
    论文
    普通论文[免费范文]中医药治疗药物流产后阴
    普通论文[今日更新]论民事诉讼程序参与原则
    普通论文[今日更新]邓小平与中央顾问委员会
    普通论文[今日更新]也谈中学语文教学中的德
    普通论文[免费范文]控辍保学先进个人事迹材
    普通论文[今日更新]企业发展中经济宪法的立
    普通论文[免费范文]关于农村土地承包问题的
    普通论文[企业管理]中小企业品牌延伸策略浅
    范文大全
    普通范文[范文大全]返乡农民工培训工作汇报
    普通范文[个人简历]教师应聘简历
    普通范文[范文大全]2011年纠风工作总结
    普通范文[朗诵节目]第十一届中国国际投资贸
    普通范文[范文大全]生态河绿色长廊建设现状
    普通范文[范文大全]消防支队班长骨干培训结
    普通范文[和谐社会]关于现代行政法与和谐社
    普通范文[范文大全]发改局2009年工作总结和
    演讲致词
    普通演讲[主持词]2012届高三毕业典礼家长代
    普通演讲[竞聘演讲稿]办公室文秘竞争副处长演讲
    普通演讲[竞聘演讲稿]公司办公室协助主任岗位竞
    普通演讲[庆典致辞]在阳江海外联谊会第二届理
    普通演讲[婚丧致辞]最新新婚对联大全
    普通演讲[竞聘演讲稿]学生会科技部竞选稿
    工作范文
    普通总结[工作汇报]县安全生产监督管理局工作
    普通公文方案[公文写作]构建和谐社会三题
    普通汇报体会[先进事迹材料]公交驾驶员先进事迹:用奉献
    普通领导讲话[反腐倡廉]在科级干部任职前廉政谈话
    普通总结[工作计划]谈班主任在学生中信任与钦
    普通公文方案[公文写作]还本销售怎样进行会计处理
    普通公文方案[公文写作]关于在省环保局试用期间的
    普通公文方案[公文写作]乡镇计生工作总结
    普通汇报体会[心得体会]公安干警端正执法思想大讨
    普通公文方案[公文写作]四好领导班子建设实施方案
    普通总结[工作计划]行政部年度工作计划
    普通总结[工作总结]创先争优活动阶段总结