- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
APN接系统资料
联通APN资料
中国联合网络通信有限公司广西壮族自治区分公司
集团客户事业部
二〇一二年二月
联通APN资料
安全设计原则:
安全设计是对APN接入给警务、银行等特殊系统时考虑的重点因素,也是系统设计中最为重要的一环,但安全隐患除了技术因素,也包含很多人为因素,管理因素。要做到对用户数据的全面保护,安全设计就从来不是孤立的,而是从各个层次的全面保障。
所以本系统方案在设计之初,就分别从业务层面、用户层面、系统层面、网络层面、外部层面多方面,考虑并设计安全方案。以下分别从各方面一一介绍。
终端客户对接APN网络拓朴:
客户手持式设备系统业务流程:
客户手持终端发起PDP激活请求,并带上APN;
SGSN收到终端的激活请求后,检查激活请求的合法性,如果合法则向GGSN请求PDP激活;
GGSN收到PDP激活请求后,根据APN分析需要对用户进行认证/IP地址分配的Radius服务器,由Radius服务器对用户进行认证;(radius 可绑定MSISDN号)
如果认证成功,GGSN返回PDP激活应答给SGSN;SGSN反馈激活应答消息;
终端收到激活成功应答后,完成IP地址配置等,开始通信。通信请求经SGSN到GGSN;
GGSN发起到相应企业的VPN连接。该隧道由GGSN发起,经省中心汇聚交换机、地市接入交换机,终结到企业路由器。
通信请求经该隧道接入到企业网内,实现终端与企业的通信。参见下图:
用户层面安全保障
1、专用的APN与互连网是完全隔离的,每个企业采用的是单独的APN隧道,用户必须凭APN名称才可拨入,并访问企业。 (例如:广西银商使用的APN号可以设计为GXYS.GXAPN)
2、用户拨入APN,必须通过AAA进行身份验证,非法用户无法接入,并且用户名与手机号及MSISDN号进行绑定,MSISDN号是联通系统里面唯一的,一个卡只有一个,并且无法复制。
3、安全绑定
MSISDN与域名绑定关系维护
a. MSISDN与域名绑定关系增加
局方管理员通过营业系统的局端开户功能,新增企业域用户,录入此域名绑定的一个或多个MSISDN号码;资料保存到数据库中
b. MSISDN与域名绑定关系修改
局方管理员通过营业系统局端的用户资料修改功能,修改/删除某个域名绑定的MSISDN号码列表;资料保存到数据库中
企业管理员通过营业系统企业端的用户资料修改功能,修改本企业域绑定的MSISDN号码列表;资料保存到数据库中
c. MSISDN与域名绑定关系查询
局方管理员通过营业系统局端的用户信息查询功能,查询某个域名绑定的MSISDN号码列表
企业管理员通过营业系统企业端的用户资料修改功能,查询本企业域绑定的MSISDN号码列表
MSISDN与域名绑定关系验证过程
a.在GPRS APN上网PPP连接建立过程中,GGSN获取拨号手机的MSISDN号码,并发送给GGSN Radius Server
b.GGSN Radius Server根据GGSN设备型号,从请求消息中解析出拨号终端的MSISDN号码
c.GGSN Radius Server连接数据库,查询此企业域绑定的MSISDN号码列表
d.若此企业域作了MSISDN号码绑定,且拨号终端的MSISDN号码不在绑定列表中,则认证失败;若此企业域未作MSISDN号码绑定或拨号终端的IMSI号码在绑定列表中,则认证完成;
MSISDN与IP地址绑定功能实现
a. MSISDN与IP绑定关系维护
企业端管理员通过营业系统企业端的MSISDN与IP绑定维护功能,设置,修改或删除某个MSISDN号码绑定的IP地址,已被绑定的IP地址将不能被再次绑定,一个MSISDN号码只能绑定一个IP地址;资料保存到数据库中
b. MSISDN与IP绑定关系查询
企业管理员通过营业系统企业端的MSISDN与IP绑定关系查询,查询某个MSISDN号码绑定的IP地址,或某个IP地址对应的MSISDN号码
GPRS APN上网IP地址分配过程
a.在GPRS APN上网PPP连接建立过程中,GGSN获取拨号手机的MSISDN号码,在用户认证请求和PPP参数中发送给GGSN
b.GGSN将MSISDN号码作为一个Radius属性在认证请求中发送给GGSN Radius Server
c.GGSN Radius Server查询数据库,获得此MSISDN绑定的IP地址,在响应中返回给GGSN
d.若认证通过,则GGSN将此地址分配给拨号终端
MSISDN与时间段的绑定
MSISDN与时间段绑定关系维护
a. MSISDN与时间绑定关系维护
企业端管理员通过营业系统企业端的MSISDN与时间段绑定维护功能,设置、修改或删除某个MSISDN号码绑定的时间段,一个MSISDN号允许绑定多个时
您可能关注的文档
- CIA第部分A遵守国际内部审计师协会的属性标准.doc
- clf生现场管理与改善培训.doc
- CNG改一些基本知识.doc
- CFA综类底稿高新认定审计.doc
- cc整体木定制家居专卖店运营管理手册.doc
- CMD认通讯期.doc
- cjfg二章支付结算法律制度.doc
- coolan系列化妆品营销策划书.doc
- CNG汽加气指导手册.doc
- CALT第七届中国服装行业供应链与物流技术研讨会.doc
- 2025年烟台市正大城市建设发展有限公司招聘工作人员12名笔试参考题库附带答案详解.doc
- 2025年衢州市属国企公开招聘工作人员笔试参考题库附带答案详解.doc
- 2025中铁四局集团有限公司法律合规部公开招聘1人笔试参考题库附带答案详解.docx
- 2025中国建筑股份有限公司岗位招聘【人力资源部(干部人事部)】笔试参考题库附带答案详解.docx
- 2025年滁州定远县中盐东兴盐化股份有限公司招聘2人笔试参考题库附带答案详解.doc
- DB1331T109-2025雄安新区建设工程抗震设防标准(963.84KB)(1).pdf
- 2025辽宁省能源控股集团所属抚矿集团招聘76人笔试参考题库附带答案详解.pdf
- 2024陕西延长石油集团华特新材料股份有限公司社会招聘8人笔试参考题库附带答案详解.pdf
- 2023内蒙古大唐国际锡林浩特矿业有限公司采煤自营专项社会招聘32人笔试参考题库附带答案详解.pdf
- 2024年12月云南大学国际合作与交流处公开招聘(1人)笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
最近下载
- 个体防护装备配备规范.pdf VIP
- 尾矿库安全规程.docx VIP
- 工作场所有害因素职业接触限值 第2部分物理有害因素.doc VIP
- DX—TH2使用与维护说明书附图.doc VIP
- 危险化学品单位应急救援物资配备要求.pdf VIP
- GB30000.26-2013 化学品分类和标签规范 第26部分:特异性靶器官毒性 反复接触.pdf VIP
- 2025《速度、力度与常用音乐术语》大单元整体教学设计.docx
- GB 30000.28-2013 化学品分类和标签规范 第28部分:对水生环境的危害.docx VIP
- GB30000.27-2013 化学品分类和标签规范 第27部分:吸入危害.pdf VIP
- GB30000.25-2013 化学品分类和标签规范 第25部分:特异性靶器官毒性 一次接触.pdf VIP
文档评论(0)