- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
互联网骨干直联点安全方案探讨.PDF
系统与方案 Systems Solutions
互联网骨干直联点安全方案探讨
吴一波 汤林超
中讯邮电咨询设计院 郑州 450007
摘 要 互联网骨干直联点建设提高了国内多家互联单位的互访质量,惠及每一位网民,也随之带来更多的网络安
全问题。文章从网络监管、攻击防护和流量监控多层次提出直联点的整体安全解决方案,针对各系统提出具体的功
能要求和技术实现方式,其中网络监管实现工信部对于骨干直联点的信息监管和安全责任判定,攻击防护和流量监
控系统过滤和控制了网络中大多数的不良信息,上述方案在多个直联点建设中实际进行了功能模块和设备的部署。
实际成果表明,文中提出的安全解决方案实施简单、防护效率较高、投资较节省、对互联网骨干直联点起到有效防
护作用。
关键词 互联网直联点;网络安全;流量监控;DDoS攻击;流量识别
带战略。
1 骨干互联网直联点网络安全背景分析
1.2 骨干直联点安全需求
国家互联网骨干直联点的增多 对网间信息安全提
1.1 骨干互联网直联点引入背景 ,
出了更高的要求 主要体现在以下3点
近年来,我国互联网高速发展,与国民经济发展和 , 。
人民生产生活的关系日益密切。同时互联网新业务的不 1) 对网间监管提 出更高的要求。从 国家利益出
发 工信部应对骨干网直联点进行安全监管 在发生安
断涌现使得用户对互联网网络质量的要求也越来越高。 , ,
然而长期以来,我国的互联网网间互联一直保持着以北 全事件时可以进行事件的定位、溯源和责任判定。
2) 随着互联节点增多 需配套建设DDoS攻击防御
京、上海和广州3个骨干直联点为主,北上广3大交换 ,
中心为辅的格局,存在较大的安全隐患;同时受网间互 系统。直联点建设为DDoS攻击提供了更多的通路,需
联架构和带宽的影响 互通质量问题也比较突出 针对 要在各新建节点配套建设DDoS的防御系统,防止DDoS
, 。
日益严峻的互联互通问题,工信部多次研讨解决办法, 攻击导致电信运营商业务中断,网间访问质量下降。
制定了 西增东扩 多层次 立体化 网间互联架构 3 ) 需进一步对网间流量进行分析和监控 ,降低
“ 、 、 ”
优化调整总体方案和新增骨干直联点实施方案,以及相 P2P、VoIP等流量占用大量资源。P2P流量占用大量网
应的管理办法,并于20 13年组织完成了新增国家级骨 络资源,但对运营商业务并不产生收益,需要对P2P流
量进行抑制 使带宽优先保证浏览类流量的转发 另外
干直联点的申报评审工作 包括成都 武汉 西安 沈 , 。
, 、 、 、
阳 南京 重庆 郑州在内的7个城市获批成为新的国 大量VoIP业务存在监管不严,对运营商业务也有一定的
、 、 、
[1] 影响 骨干网直联点应具备抑制这类业务的技术手段
家
您可能关注的文档
最近下载
- 档案整理及数字化投标方案(517页).doc VIP
- 2025解读新《监察法实施条例》核心要点与条文速览PPT学习课件(含文字稿).pptx VIP
- 铁路信号电缆配线作业.ppt VIP
- 2025江苏邳州农村商业银行招聘10人笔试历年典型考题及考点剖析附带答案详解.docx
- 采砂船水上船舶运输安全应急预案 .docx VIP
- 2025年自贡市中考英语试卷(含答案解析).docx
- 2024年北京昌平四年级(下)期末英语(含答案).pdf
- 七年级下册数学期末试卷.pdf VIP
- SH_T 3043-2014石油化工设备管道钢结构表面色和标志规定.pdf VIP
- 新人教版数学四年级上册课本练习题《练习一》可编辑可打印.pdf VIP
文档评论(0)