《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > NGN網絡安全問題分析和對策
NGN網絡安全問題分析和對策
通信世界
摘要: NGN是一個統一的、多業務的、以數據網絡為中心的、在開放的業務平臺上提供不同服務質量業務的下一代網絡。它是當前業界廣泛討論的熱點與焦點,其中主要討論的問題有網絡安全、服務質量、商業模式等。
關鍵詞: NGN|4G NGN 下一代網絡
Abstract:
Key words :

NGN">NGN是一個統一的、多業務的、以數據網絡為中心的、在開放的業務平臺上提供不同服務質量業務的下一代網絡。它是當前業界廣泛討論的熱點與焦點,其中主要討論的問題有網絡安全、服務質量、商業模式等。

其中網絡安全和服務質量,是開展一個可持續盈利的商業模式必須要解決的基礎性問題,也是NGN的承載網——IP網絡必須解決的最關鍵的兩個問題。本文僅對NGN安全性作一些討論。

 
NGN安全問題來源

在TDM網絡中,整個通信系統不管是接入、傳輸、交換還是控制,其各部分通信設備的部署和各種協議的運行都是安全的。如果想入侵TDM通信系統,要么進入保護嚴密的通信機房,要么挖出地下的通信電纜。而在以IP為基礎的NGN網絡中,設備與網絡之間的連接可以有很多不同的方法。比如,一個連接Modem的PC,不但能接入整個網絡,完成數據傳輸,而且能通過遠程登錄機制,控制遠端的某個系統設備。

NGN為了提高業務的擴展性以及IP網絡端到端的各個設備之間的互操作性,提出了一個非常開放的網絡架構,允許不同的網絡、不同的設備接入電信NGN網絡,這種開放性使得網絡極易受到安全威脅。

在網絡分布中,不管是接入網中的用戶(PC或其他終端),還是與NGN連接的Internet/Intranet,或是其他的運營商網絡,都有可能對于某個運營商的NGN核心網絡造成安全威脅。

NGN安全威脅的分類

目前,大部分的NGN網絡都是基于IP進行通信的,因此,根據IP協議層次的不同,NGN安全威脅可以分為來自底層協議的攻擊和來自高層協議的攻擊。

底層協議攻擊

底層協議攻擊主要是指第一層到第四層的網絡攻擊,比如,針對TCP、UDP或SCTP協議的攻擊。來自底層協議的攻擊是非常普遍的,對于網絡中的大量設備會產生相同的影響,所以,對這些攻擊的防范是與整個網絡密切相關的,且與上面運行什么協議無關。

高層協議攻擊

高層協議攻擊主要是針對NGN協議的攻擊,比如SIP、H.323、MEGACO、COPS等協議。由于來自高層協議的攻擊一般都是針對特定目標協議的,因此一般的防護方法是,或針對特定的協議,或使用安全的隧道機制。

另外,NGN中還存在一些其他的常見攻擊種類。

拒絕服務攻擊

拒絕服務攻擊的目的是,讓正常用戶無法使用某種服務,比如,讓系統設備無法工作或者是讓系統的資源不足。這種攻擊采用的方法有很多,比如:發送大量的數據包給特定的系統或設備,讓設備無法接收正常的數據包,或使系統忙于處理這些無用的數據包;利用系統的弱點入侵,讓系統無法正常工作或開機。另外還有:發送大量的偽造請求給某個設備;TCP數據洪流,即發送大量的帶有不同TCP標記的數據包,比較常用的有SYN、ACK或RST的TCP數據包;ICMP洪流,即發送大量的ICMP請求/回應(ping洪流)數據包給特定IP地址的網絡設備;發送大量的大數據包的Ping數據流給特定IP地址的網絡設備;UDP洪流,即發送大量的數據包給特定IP地址的設備;呼叫建立洪流,即在使用SIP協議時,發送大量的INVITE/BYTE呼叫建立請求等數據包給特定的設備,或者發送大量的其他協議的呼叫建立請求;非法的通信結束請求,使得正常用戶的呼叫中斷;注冊洪流,即發送大量的注冊請求給一個特定的設備,使得正常的用戶注冊服務無法進行;從物理上斷開網絡設備(當然,由于大量設備都在比較安全的機房里,所以這點相對比較難做到)。

偷聽

這類攻擊的目的主要是想非法獲取一些信息或者資源,比如機密的數據。

偷聽攻擊的種類主要有:偷聽通信的數據內容;偷聽網絡設備的ID(用于網絡設備間通信前的身份驗證);使用特定的消息比如OPTIONS或Audit請求,獲取SIP代理/服務器、網關以及軟交換的信息等。

偽裝

入侵者使用偷聽的信息來偽裝一個合法的請求,比如,他可以先截取用戶名和密碼,然后修改其信息,非法訪問某個網絡或者設備。在合法用戶和某個設備建立連接以后,入侵者還可以使用偽裝的方法使用這種現成的連接進行其他類型的攻擊,比如拒絕服務攻擊。下面是一些偽裝的例子:在注冊過程中偽裝成一個合法用戶來截取所有用戶的通信;在驗證過程中偽裝成一個合法用戶,把所有的通信費都算在其他合法用戶賬戶上;在用戶驗證過程中偽裝成一個網絡設備,來獲取這個用戶的賬戶信息;在呼叫建立過程中偽裝成合法用戶,使得呼叫費用記在那個合法用戶賬戶上;在呼叫建立過程中偽裝成被叫,使通信費用發生在通信的另一端。另外還有通過MAC地址和IP地址的偽裝攻擊。

修改信息

修改信息的入侵者經過某種特定的操作,使數據被破壞或者變成毫無用處。一般來說,這種修改是其他攻擊的開始,比如拒絕服務攻擊、偽裝或者欺詐攻擊。被修改的信息可以有很多個方面,比如,用戶的通信內容、終端ID、網絡設備ID、呼叫建立信息、路由信息、用戶驗證信息、服務驗證信息、網絡設備的驗證信息以及用戶注冊時的交互信息等,都可能被修改。

提高NGN安全的方法

提高NGN網絡的安全性,可以從兩個方面入手:一是從網絡部署方面入手,比如,使用防火墻等設備,使得非法用戶無法進入合法的網絡;二是使用安全的傳輸機制。

網絡部署

要保證NGN網絡的安全,首先要保證網絡中核心設備的安全,包括信令網關、媒體網關、媒體服務器、軟交換和網管等設備。由于這些網絡核心設備置于開放的IP網絡中,因此,其安全性很難保證。當然,可以讓它們做到本身具備很好的防攻擊能力,但設備成本會非常大。

如圖2所示,NGN定義了各種邊緣,并保證通過這些邊緣進入核心網絡的數據都是安全的,以此達到NGN核心網絡安全的目的。圖2的NGN核心網絡的邊緣分為三類:一是邊緣A,NGN網絡與接入網(任何寬帶接入、企業網、Internet等)的交界處,NGN網絡通過這個邊緣向所轄范圍內的用戶提供業務;二是邊緣B,NGN網絡之間的交界處,圖中的其他NGN網絡可以是另一管理域或另一運營商的NGN網絡;三是邊緣C,NGN網絡與傳統PSTN網的交界處。

邊緣C通常由信令網關、中繼網關、綜合接入網關以及對這些媒體網關的控制組成,普遍認為它是一個可以信賴的邊界。但對于邊緣A和邊緣B,由于它們完全基于開放的IP數據技術,所以不值得完全信賴,對其用戶的接入和業務訪問,必須加以控制和管理,一旦允許用戶接入,就應為其提供服務質量保證。所以,在邊緣A和邊緣B,可以設置一個邊緣接入控制器(BoardAccessController),提供防火墻和其他業務的保護功能,包括驗證接入設備的合法性,避免非法用戶的接入;屏蔽網絡內部的拓撲結構;地址轉換(NAT)和業務穿透;網絡資源的分配和確保;防范來自底層和高層的拒絕服務攻擊等。

安全傳輸

數據的安全是指保證用戶通信數據的完整性(不被修改)和安全性(不被偷聽)。

數據傳輸的安全,包括NGN網絡設備(如軟交換和媒體網關)與終端之間傳輸協議的安全、用戶之間媒體信息傳輸的安全、用戶私有信息(用戶名、密碼等)的安全等。要保證這些信息不為非法用戶竊取和修改,可以要求所有的用戶控制信息和媒體信息都要經過邊緣接入控制器,這樣可以保證所有的NGN通信都會經過NGN網絡中的設備。

另外,還可以通過采用一些安全機制,讓開放的IP網絡具有類似TDM的安全性。其中的一種方式就是虛擬通道。目前比較成熟也比較通用的技術是,采用MPLSVPN技術構建相對獨立的VPN網絡。這種方法可以在NGN的核心網絡使用,將整個IP網絡分成幾個不同的隔離空間:公共網絡、ISP、ASP、用戶網絡、業務子網等,使得非MPLSVPN內的用戶無法訪問到NGN網絡中的設備,從而保證NGN網絡的安全。

NGN網絡和用戶終端的信息包括控制信息和媒體信息。控制信息涉及的協議有H.248、MGCP、SIP和H.323。為了防止未授權的實體利用這些協議建立非法呼叫或干涉合法呼叫,需要對這些協議的傳輸建立安全機制。目前在IP網絡中廣泛推薦的是IPSec,用它對協議的傳輸提供安全保護。但是由于該機制所涉及到的一系列協議比較復雜,增加了各通信設備的負荷,所以目前并沒有大量使用。用戶之間的媒體信息防竊聽,可以采用對RTP包進行加密的方法,這種方法需要在呼叫建立過程中向終端傳送密鑰信息。

還有一種信息是關于用戶的驗證信息,包括用戶名、密碼、賬號等,這是非法用戶經常偷聽的信息,一定要保證這種信息的安全性和完整性。這種信息通常比較短,因此,常用的加密算法是MD5。

通信安全越來越重要,不但影響公眾生活,還直接影響國家利益和國家安全。因此NGN安全是所有人所希望的。NGN安全研究涉及廣泛,包括法律法規、技術標準、管理措施、網絡規劃、網絡設計、設備可靠性、業務特性、商業模式、纜線埋放、加密強度、加密算法、有害信息定義等大量領域。因此,NGN的安全研究應作為基礎研究,需要長期努力。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲欧美日韩精品久久奇米色影视| 亚洲影视在线播放| 国产精品视频一区二区三区| 欧美精品福利视频| 91久久在线观看| 久久国产婷婷国产香蕉| 在线视频亚洲| 久久久精品国产一区二区三区| 久久久久久久久久码影片| 亚洲美女av网站| 欧美成人69av| 香蕉成人久久| 国内精品久久久久久影视8| 欧美日韩高清在线观看| 亚洲欧洲中文日韩久久av乱码| 在线观看av一区| 欧美高清一区| 国产精品超碰97尤物18| 一区二区三区免费观看| 欧美午夜片在线免费观看| 久久久综合激的五月天| 亚洲性av在线| 欧美国产视频在线观看| 欧美日韩国产三级| 久久精品视频网| 国产美女精品人人做人人爽| 欧美日韩视频一区二区三区| 香蕉成人啪国产精品视频综合网| 亚洲韩国一区二区三区| 亚洲欧美日韩国产一区| 久久久人成影片一区二区三区| 亚洲少妇一区| 欧美高清不卡在线| 国产一区二区三区久久精品| 久久夜色精品一区| 欧美在线高清视频| 亚洲一区二区在线免费观看| 亚洲欧美日本国产有色| 黄色一区二区三区四区| 久久久之久亚州精品露出| 国产亚洲综合性久久久影院| 性欧美超级视频| 久久亚洲精品伦理| 在线一区亚洲| 久久综合久久综合这里只有精品| 国产精品久久久久久久久免费桃花| 国内精品久久久久影院 日本资源| 久久久久一区二区三区| 欧美三级黄美女| 亚洲第一天堂无码专区| 欧美三级中文字幕在线观看| 免费永久网站黄欧美| 国产精品入口麻豆原神| 在线观看一区欧美| 狠狠爱综合网| 亚洲伦理精品| 亚洲一区网站| 免费不卡视频| 久热爱精品视频线路一| 亚洲欧美欧美一区二区三区| 在线观看日产精品| 亚洲午夜在线观看| 亚洲欧美中文日韩在线| 久久久久久久精| 欧美岛国在线观看| 六月婷婷久久| 欧美日韩国产一区| 91久久午夜| 亚洲精品视频一区二区三区| 欧美了一区在线观看| 亚洲国产日韩欧美| 亚洲女ⅴideoshd黑人| 亚洲专区欧美专区| 亚洲日本在线视频观看| 久久米奇亚洲| 欧美精品在线观看一区二区| 99re8这里有精品热视频免费| 欧美日韩精品国产| 亚洲午夜久久久| 亚洲综合色自拍一区| 亚洲国产成人精品视频| 久久精品五月| 国产精品二区三区四区| 久久日韩精品| 欧美阿v一级看视频| 宅男噜噜噜66国产日韩在线观看| 亚洲欧美成人一区二区三区| 欧美人成在线| 欧美中文字幕第一页| 亚洲欧洲在线播放| 亚洲人成人77777线观看| 国产精品视频一二三| 国产精品二区影院| 久久亚洲国产精品日日av夜夜| 欧美大香线蕉线伊人久久国产精品| 欧美 日韩 国产在线| 亚洲欧美中文日韩v在线观看| 亚洲午夜激情在线| 一区二区三区欧美在线观看| 欧美日韩国产色综合一二三四| 羞羞视频在线观看欧美| 欧美日韩一区二区视频在线观看| 亚洲精品女av网站| 国产精品区一区二区三| 亚洲黄色毛片| 欧美精品在欧美一区二区少妇| 午夜精品久久久久久久99热浪潮| 亚洲精品一区久久久久久| 亚洲高清视频的网址| 亚洲一区在线观看免费观看电影高清| 亚洲欧美国产va在线影院| 国产欧美一区二区精品秋霞影院| 国产精品国产三级国产aⅴ9色| 国产乱子伦一区二区三区国色天香| 尤物99国产成人精品视频| 欧美午夜精品理论片a级按摩| 欧美精品999| 国产欧美日韩三区| 国产一区二区三区网站| 久久噜噜亚洲综合| 亚洲欧美日韩另类精品一区二区三区| 亚洲日本国产| 在线观看视频亚洲| 亚洲电影第三页| 欧美激情视频一区二区三区在线播放| 韩日欧美一区二区三区| 久久国产精品99久久久久久老狼| 欧美一区视频在线| 欧美三级午夜理伦三级中视频| 国产日本欧洲亚洲| 免费成人黄色| 久久综合久色欧美综合狠狠| 欧美精品一区视频| 日韩午夜电影在线观看| 欧美日本在线| 欧美一级黄色录像| 久久亚洲精品一区| 尤物99国产成人精品视频| 香蕉av777xxx色综合一区| 美脚丝袜一区二区三区在线观看| 久热精品视频在线免费观看| 午夜精品久久久久久久久| 欧美精彩视频一区二区三区| 亚洲精品在线观看视频| 欧美在线免费| 欧美精品在线免费观看| 一本色道久久88综合日韩精品| 国产精品久久久久久超碰| 国产欧美日本一区视频| 亚洲欧美视频在线| 欧美综合第一页| 欧美三级网址| 日韩一区二区免费看| 在线看片一区| 亚洲一区二区三区视频播放| 亚洲私拍自拍| 伊人精品成人久久综合软件| 亚洲激情在线观看视频免费| 国产精品高潮呻吟| 韩国女主播一区| 亚洲国产日韩在线一区模特| 夜夜嗨av一区二区三区中文字幕| 欧美极品色图| 99riav1国产精品视频| 欧美日韩精品是欧美日韩精品| 久久久亚洲一区| 国产精品一区毛片| 国产精品夫妻自拍| 经典三级久久| 欧美电影在线观看完整版| 欧美超级免费视 在线| 久久婷婷影院| av不卡免费看| 一区二区三区av| 欧美日韩免费观看一区| 国产有码在线一区二区视频| 国产精品日韩欧美大师| 91久久精品日日躁夜夜躁国产| 欧美在线啊v| 免费观看在线综合色| 欧美一区二区三区在线免费观看| 欧美日韩一本到| 一区二区三区 在线观看视| 激情久久久久久久| 亚洲国产精品毛片| 国产欧美一区二区精品忘忧草| 国产视频一区二区三区在线观看| 欧美激情免费在线| 国产亚洲欧美一区在线观看| 欧美在线观看网址综合| 欧美在线首页| 亚洲狼人精品一区二区三区| 欧美日韩精品中文字幕| 亚洲黄色小视频| 久久亚洲精品欧美| 禁断一区二区三区在线| 欧美亚洲成人免费| 国产午夜一区二区三区| 国产精品女主播在线观看| 国产真实乱偷精品视频免| 国产精品久久99| 欧美电影美腿模特1979在线看| 国产精品电影观看| 国产日韩三区| 国产乱码精品1区2区3区| 亚洲图片自拍偷拍| 国模私拍一区二区三区| 欧美高清在线一区| 亚洲三级毛片| 国产一区二区精品久久91| 男女激情视频一区| 久久国产精品免费一区| 欧美精品v日韩精品v韩国精品v| 欧美专区福利在线| av成人免费在线| 国产主播精品在线| 欧美精品在线观看91| 亚洲欧美一区二区三区极速播放| 亚洲福利视频专区| 亚洲综合色婷婷| 国产资源精品在线观看| 欧美一级片一区| 国产精品久久激情| 欧美高清免费| 六月婷婷一区| 欧美日韩和欧美的一区二区| 欧美一区二区三区婷婷月色| 99re视频这里只有精品| 久久精品视频免费观看| 亚洲久久成人| 蜜臀av国产精品久久久久| 狠狠色丁香婷婷综合| 亚洲丶国产丶欧美一区二区三区| 精品av久久久久电影| 在线精品国产欧美| 在线成人中文字幕| 欧美精品福利视频| 欧美日韩亚洲综合一区| 久久精品国产v日韩v亚洲| 欧美日韩亚洲一区二区三区在线| 一区二区三区日韩欧美| 久久狠狠久久综合桃花| 欧美久久久久| 久久激情五月丁香伊人| 红杏aⅴ成人免费视频| 好吊色欧美一区二区三区四区| 亚洲一区二区三区精品在线| 日韩图片一区| 国产精品狼人久久影院观看方式| 一个人看的www久久| 欧美成ee人免费视频| 欧美影院午夜播放| 国产精品成人av性教育| 亚洲欧美日韩视频二区| 欧美日韩国产免费观看| 欧美日韩中文字幕综合视频| 欧美日韩色婷婷| 欧美区高清在线| 欧美久久久久久久久| 麻豆freexxxx性91精品| 亚洲女与黑人做爰| 午夜激情亚洲| 一区二区三区在线视频观看| 欧美视频在线观看 亚洲欧| 牛牛影视久久网| 国产精品夫妻自拍| 亚洲看片免费| 久久精品国产99国产精品| 国产一区二区观看| 国产视频自拍一区| 黄色成人在线网站| 麻豆成人小视频| 亚洲小说区图片区| 欧美日韩精品综合在线| 欧美一级久久久久久久大片| 99riav1国产精品视频| 久热国产精品视频| 一区二区在线免费观看| 亚洲国产精品久久久久秋霞蜜臀| 欧美新色视频| 欧美精品一区二区久久婷婷| 欧美午夜宅男影院| 国产女主播一区二区| 欧美三级午夜理伦三级中视频| 国内在线观看一区二区三区| 欧美中文字幕精品| 欧美日韩在线免费视频| 亚洲精品国精品久久99热| 欧美激情一区二区三区| 娇妻被交换粗又大又硬视频欧美| 亚洲淫片在线视频| 欧美黑人国产人伦爽爽爽| 久久久久国产精品厨房| 国产在线成人| 欧美日韩国产一级片| 亚洲视频www| 欧美成人性网| 久久成人资源| 9l国产精品久久久久麻豆| 国外成人免费视频| 欧美一激情一区二区三区| 你懂的国产精品| 亚洲美女网站| 亚洲大胆美女视频| 国产精自产拍久久久久久| 免费日韩精品中文字幕视频在线| 欧美精品二区三区四区免费看视频| 在线观看中文字幕亚洲| 国产精品高清在线| 国产一区二区三区网站| 亚洲免费在线精品一区| 欧美成人嫩草网站| 亚洲欧美国产va在线影院| 一区二区三区欧美亚洲| 先锋影音国产一区| 亚洲电影免费在线| 欧美在线免费观看亚洲| 亚洲先锋成人| 91久久精品www人人做人人爽| 国产精品99久久不卡二区| 国内精品国产成人| 欧美精品免费播放| 欧美极品一区| 国产精品美女主播在线观看纯欲| 噜噜噜久久亚洲精品国产品小说| 欧美午夜精品理论片a级按摩| 日韩图片一区| 欧美日韩免费在线视频|