win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

綜合講解軟交換設(shè)備中的安全機(jī)制

發(fā)布時(shí)間:2022-05-23 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

軟交換設(shè)備還是比較常用的,于是我研究了一下軟交換設(shè)備中的安全機(jī)制,在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。IPSec體系提供標(biāo)準(zhǔn)的、安全的、普遍的機(jī)制。可以保護(hù)主機(jī)之間、網(wǎng)關(guān)之間和主機(jī)與網(wǎng)關(guān)之間的數(shù)據(jù)包安全。由于涉及的算法為標(biāo)準(zhǔn)算法,故可以保證互通性,并且可以提供嵌套安全服務(wù)。

IPSec協(xié)議主要由AH(認(rèn)證頭)協(xié)議,ESP(封裝安全載荷)協(xié)議和負(fù)責(zé)密鑰管理的IKE(因特網(wǎng)密鑰交換)協(xié)議三個(gè)協(xié)議組成。認(rèn)證頭(AH)協(xié)議對(duì)在媒體網(wǎng)關(guān)/終端設(shè)備和軟交換設(shè)備之間傳送的消息提供數(shù)據(jù)源認(rèn)證,無(wú)連接完整性保護(hù)和防重放攻擊保護(hù)。數(shù)據(jù)完整性可以通過(guò)校驗(yàn)碼(MD5)來(lái)保證;數(shù)據(jù)身份認(rèn)證通過(guò)在待認(rèn)證數(shù)據(jù)中加入一個(gè)共享密鑰來(lái)實(shí)現(xiàn);報(bào)頭中的序列號(hào)可以防止重放攻擊。解釋域(DOI)將所有的IPSec協(xié)議捆綁在一起,是IPSec安全參數(shù)的主要數(shù)據(jù)庫(kù)。

IPSec支持兩種運(yùn)行模式:傳輸模式和隧道模式。傳輸模式為上層協(xié)議提供安全保護(hù),保護(hù)的是IP包的有效載荷,通常該模式用于端對(duì)端的安全通信。隧道模式由于是對(duì)整個(gè)IP包提供保護(hù),故在IP包上再加報(bào)頭,從而可以加強(qiáng)保護(hù),通常該模式使用在至少一端是安全網(wǎng)關(guān)的時(shí)候。AH協(xié)議不對(duì)IP數(shù)據(jù)報(bào)進(jìn)行加密,因此不提供機(jī)密性保護(hù)。但由于AH提供數(shù)據(jù)完整性校驗(yàn)、身份認(rèn)證和防重放保護(hù),因此提供IP認(rèn)證,也可以為上層提供保護(hù)。

ESP協(xié)議除了提供數(shù)據(jù)完整性校驗(yàn)、身份認(rèn)證和防重放保護(hù)外,同時(shí)提供加密。ESP的加密和認(rèn)證是可選的,要求支持這兩種算法中的至少一種算法,但不能同時(shí)置為空。根據(jù)要求,ESP協(xié)議必須支持下列算法:

(1)使用CBC模式的DES算法
(2)使用MD5的HMAC算法
(3)使用SHA-1的HMAC算法
(4)空認(rèn)證算法
(5)空加密算法

AH協(xié)議和ESP協(xié)議在使用中都涉及到密鑰管理。IKE協(xié)議主要在通信雙方建立連接時(shí)規(guī)定使用的IPSec協(xié)議類(lèi)型、加密算法、加密和認(rèn)證密鑰等屬性,并負(fù)責(zé)維護(hù)。IKE采用自動(dòng)模式進(jìn)行管理,IKE的實(shí)現(xiàn)可支持協(xié)商虛擬專(zhuān)業(yè)網(wǎng)(VPN),也可從用于在事先并不知道的遠(yuǎn)程訪問(wèn)接入方式。

如果低層協(xié)議不支持IPSec,則應(yīng)建議采用過(guò)渡性AH方案,過(guò)渡性AH方案是在H.248協(xié)議頭中定義可選的AH頭來(lái)實(shí)現(xiàn)對(duì)協(xié)議連接的保護(hù),過(guò)渡性AH方案只能提供一定程度的保護(hù),例如該方案不能提供防竊聽(tīng)保護(hù)。

總結(jié)

基于軟交換的NGN網(wǎng)絡(luò)所存在的安全問(wèn)題一直以來(lái)受到大家的關(guān)注。而作為數(shù)據(jù)網(wǎng)絡(luò)上的一種新興的應(yīng)用,以IP作為承載媒體的軟交換設(shè)備所面臨的一些安全隱患,實(shí)際是目前IP網(wǎng)絡(luò)上存在的若干問(wèn)題的延續(xù)。只有很好地解決了網(wǎng)絡(luò)的安全問(wèn)題,同時(shí)配合產(chǎn)品本身的一些安全認(rèn)證機(jī)制,軟交換設(shè)備才能夠在新的電信網(wǎng)中持久穩(wěn)定的發(fā)揮作用,并成為解決話音、數(shù)據(jù)、視頻多媒體通信需求的有效解決方法,并最終完成“三網(wǎng)合一”。



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 軟交換設(shè)備 
主站蜘蛛池模板: 国产精品九九久久精品女同亚洲欧美日韩综合区| 天天干天天色综合| 亚洲综合国产一区二区三区| 欧美一区二区三区综合| 日日狠狠久久偷偷色综合免费| 青青草原综合久久大伊人精品| 成人综合久久精品色婷婷| 亚洲va欧美va国产综合| 日韩亚洲国产综合久久久| AV色综合久久天堂AV色综合在| 色噜噜狠狠色综合日日| 亚洲第一综合色| 国产综合久久久久久鬼色| 色欲综合久久躁天天躁| 丁香五月天综合缴情网| 97久久婷婷五月综合色d啪蜜芽| 欧美国产综合欧美视频| 97久久婷婷五月综合色d啪蜜芽 | heyzo专区无码综合| 天天色综合天天色| 欧美日韩国产综合草草| 国产色综合天天综合网| 亚洲国产综合久久天堂| 热综合一本伊人久久精品| 久久综合九色欧美综合狠狠| 中文字幕亚洲综合久久菠萝蜜| 亚洲人成依人成综合网| 国产一级a爱做综合| 日韩亚洲国产综合高清| 开心久久婷婷综合中文字幕| 综合精品欧美日韩国产在线| 久久婷婷五月综合色奶水99啪| 久久婷婷五月综合97色| 国产亚洲欧洲Aⅴ综合一区| 亚洲综合伊人久久大杳蕉| 亚洲一区综合在线播放| 亚洲国产综合网| 狠狠色综合色区| 亚洲国产成人久久综合一| 人人狠狠综合久久亚洲88| 综合网日日天干夜夜久久|