win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術教程 > 詳細頁面

深入講解軟交換網(wǎng)絡在實際應用中的安全威脅

發(fā)布時間:2022-05-23 文章來源:xp下載站 瀏覽: 30

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

軟交換網(wǎng)絡還是比較常用的,于是我研究了一下軟交換網(wǎng)絡安全威脅和需求,在這里拿出來和大家分享一下,希望對大家有用。目前,PSTN正逐漸向以軟交換網(wǎng)絡為代表的下一代網(wǎng)絡(NGN)遷移,軟交換網(wǎng)絡具備業(yè)務接口開放、接入手段豐富、承載和傳送單一、設備容量集中等特點,這些特點是軟交換網(wǎng)絡的優(yōu)勢,但同時使軟交換網(wǎng)絡面臨更多的安全威脅。

本文從軟交換網(wǎng)絡自身的特點出發(fā),結合運營商的實際運營經(jīng)驗,分析和探討了軟交換網(wǎng)絡的安全威脅和需求。對于承載層面,本文只探討業(yè)務層面對承載網(wǎng)的安全需求,不涉及IP承載網(wǎng)數(shù)據(jù)層面的安全措施和需求。

軟交換網(wǎng)絡安全威脅分析

典型的軟交換網(wǎng)絡由業(yè)務層、核心交換層、控制層和接入層4層組成,它們面臨著安全威脅:軟交換設備和各種網(wǎng)關設備的容量可以非常大,一旦中斷,其影響成幾何級數(shù)放大;軟交換系統(tǒng)的承載網(wǎng)基于IP網(wǎng)絡,在承載網(wǎng)故障或者不穩(wěn)定的情況下會出現(xiàn)心跳機制混亂、業(yè)務不能正常開展、核心節(jié)點運行不穩(wěn)定或者脫網(wǎng)、鏈路和路由狀態(tài)異常等狀況;軟交換系統(tǒng)通過開放的業(yè)務接口提供豐富的業(yè)務和應用,但開放的業(yè)務接口使其面臨被攻擊的危險;軟交換系統(tǒng)用戶終端的智能化以及接入方式的復雜化對軟交換協(xié)議處理的容錯性提出了很高的要求,接入?yún)^(qū)域公共化等使軟交換網(wǎng)絡處于更開放的網(wǎng)絡環(huán)境中,更易遭受攻擊。下面對這些威脅做深入分析。

(1)核心設備自身的安全威脅

軟交換網(wǎng)絡采用呼叫與承載控制相分離的技術,網(wǎng)絡設備的處理能力有了很大的提高。可以處理更多的話務和承載更多的業(yè)務負荷,但隨之而來是安全問題。對于采用板卡方式設計的網(wǎng)絡設備,一塊單板在正常情況下能夠承載更多的話務和負荷,那么在發(fā)生故障時就有可能造成更大范圍的業(yè)務中斷。

目前,軟交換設備安全完全依賴廠商的軟硬件的安全設計,主要通過主備、1+1、N+1備份和自動倒換以及軟硬件模塊化設計等方式實現(xiàn)故障情況下的切換和隔離。但在實際運行中仍然存在一定的安全隱患。

備份和倒換的可靠性無法保障:關鍵設備的倒換(特別是一些關鍵接口板)一般會影響業(yè)務或者設備運行,倒換的成功率目前無法保障,可能在緊急情況下無法順利進行倒換。軟件的可靠性無法保障:目前一些廠商的軟件版本和補丁策略存在一定問題,軟件和補丁過多帶來了兼容性和可靠性問題。

(2)承載網(wǎng)的安全威脅

軟交換系統(tǒng)的承載網(wǎng)絡采用的是IP分組網(wǎng)絡,通信協(xié)議和媒體信息主要以IP數(shù)據(jù)包的形式進行傳送。承載網(wǎng)面臨的安全威脅主要有網(wǎng)絡風暴、病毒(蠕蟲病毒)泛濫和黑客攻擊。網(wǎng)絡風暴和病毒輕則大量占用網(wǎng)絡資源和網(wǎng)絡帶寬,導致正常業(yè)務訪問緩慢,甚至無法訪問網(wǎng)絡資源,重則導致整個網(wǎng)絡癱瘓。黑客攻擊網(wǎng)絡中的關鍵設備,篡改其路由和用戶等數(shù)據(jù),導致路由異常,網(wǎng)絡無法訪問等。從實際運行情況來看,承載網(wǎng)對軟交換網(wǎng)絡的影響目前是最大的,主要是IP網(wǎng)絡質量不穩(wěn)定引起的。

(3)接入網(wǎng)的安全威脅

軟交換網(wǎng)絡提供了靈活、多樣的網(wǎng)絡接入手段,任何可以接入IP網(wǎng)絡的地點均可以接入終端。這種特性在為用戶提供方便的同時帶來了安全隱患,一些用戶利用非法終端或設備訪問網(wǎng)絡,占用網(wǎng)絡資源,非法使用業(yè)務和服務,甚至向網(wǎng)絡發(fā)起攻擊。另外,接入與地點的無關性,使得安全事件發(fā)生后很難定位發(fā)起安全攻擊的確切地點,無法追查責任人。

(4)網(wǎng)絡層面的安全威脅

雖然單個或者區(qū)域核心節(jié)點的安全可以通過負荷分擔或者備份來保證,但是從網(wǎng)絡層面來看仍然存在安全隱患。在現(xiàn)有的軟交換網(wǎng)絡中,各種平臺類設備(SHLR、NP業(yè)務平臺、SCP等)很多,而且往往都是以單點的形式存在,這些節(jié)點一旦失效,將嚴重影響網(wǎng)絡業(yè)務。從實際運行情況來看,目前網(wǎng)絡層面的威脅主要是重要業(yè)務節(jié)點癱瘓造成的業(yè)務中斷、擁塞和溢出,其中SHLR、通用號碼轉換(一號通平臺)等關鍵平臺的影響最大。因此,應該重視突發(fā)話務沖擊導致話務資源耗盡等現(xiàn)象。



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

本文章關鍵詞: 軟交換網(wǎng)絡 
返回網(wǎng)站下載首頁
0
主站蜘蛛池模板: 欧美激情综合网| 欧美伊人久久大香线蕉综合69| 欧美亚洲另类久久综合| 91在线亚洲综合在线| 久久91精品综合国产首页| 亚洲伊人久久综合中文成人网| 一本一道久久a久久精品综合| 久久综合综合久久综合| 激情综合色五月丁香六月欧美| 中文字幕亚洲综合久久| 色狠狠色狠狠综合一区| 国产成人综合亚洲欧美天堂| 狠色狠色狠狠色综合久久| 久久天堂AV综合合色蜜桃网| 无码国内精品久久综合88| 伊人色综合久久天天网| 亚洲欧美日韩综合aⅴ视频| 成人伊人亚洲人综合网站222| 久久影视综合亚洲| 色噜噜狠狠成人中文综合| 国产亚洲综合色就色| 观看 亚洲欧美日韩综合在线一区| 久久久久综合网久久| 婷婷亚洲综合五月天小说| 精品第一国产综合精品蜜芽| 亚洲综合日韩久久成人AV| 久久综合五月丁香久久激情| 一本色道久久综合狠狠躁| 日日狠狠久久偷偷色综合免费| 亚洲国产天堂久久综合网站| 日韩欧美国产综合| 亚洲激情综合网| 久久久久青草线蕉综合超碰 | 99久久国产综合精品网成人影院| 日韩亚洲国产综合久久久| 国产精品 综合 第五页| 炫硕日本一区二区三区综合区在线中文字幕 | 婷婷国产天堂久久综合五月| 激情综合五月天| 狠狠色综合久久久久尤物| 一本色道久久88精品综合|