- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
-精选版APN网络安全技术简介.ppt
APN接入方式2——L2TP L2TP(二层隧道协议)接入方式: 需要客户内部网具有能够与联通行业应用GGSN互通的物理通路(APN专线),并由GGSN上的L2TP访问集中器(LAC)与客户专用支持L2TP协议路由器(LNS)为每个PPP连接建立L2TP二层隧道。其优点在于用户对于网络控制程度高,具有高安全性,无线侧可扩展性强,一张USIM或SIM卡可用于多个无线侧数据设备与核心侧的互联互通业务。但L2TP需要用户拥有较高的路由交换技术能力,对于L2TP组网有较好的理解,并且对于其自身网络及网络规划有清晰的了解。 * 目录 * 提供专享的APN鉴权接入(只有符合客户专用APN域名的无线卡才能接入,该域名的申请和绑定都需要经过特定流程) 使用专用行业网关GGSN,与互联网GGSN网关互相独立 SGSN和GGSN基于PDP(分组数据报文)上下文转发报文,不同客户之间以及同一客户不同用户之间完全隔离 核心网报文转发全部经过GTP隧道封装,终端和客户网络都无法进入核心网络 支持GRE/L2TP隧道接入方式,GGSN可与客户接入路由器间建立GRE或L2TP隧道并支持多种安全加密方式 核心网安全 APN技术安全性——总体安全保障(1) * GGSN SGSN HLR 联通基站 GRE/L2TP隧道 APN专线 WCDMA 3G 客户AAA 移动终端区 移动通信网 移动接入管理区 业务平台区 防火墙 客户业务平台 路由器 路由器 客户内网出口至联通移动网间,采用物理专线进行数据传输,与互联网隔离,确保数据在全封闭环境内传递,不受影响 数据专线安全 WCDMA来自于军事级扩频技术、快速功率控制将信号隐藏在噪声中,无法被监听 增强的128位5元组(随机数RAND、期望响应XRES、加密密钥CK、完整性密钥IK和认证令牌AUTN)鉴权密码算法。 网络以临时识别码(TMSI)给用户在传输信息中屏蔽用户真实身份 128位加密密钥(CK),通过KASUMI分组加密算法函数f8对数据进行加密 采用信令完整性保护,防止消息被恶意篡改和伪造 提供了双向认证。不但提供基站对移动终端(MS)的认证,也提供了移动终端对基站的认证,可有效防止伪基站攻击 接入链路数据加密延伸至无线网络控制器(RNC); 无线接入网络(RAN)是运营商的网络,主要负责从无线信号中提取信息向分组域或电路域转发,数据在其中传输也会有加密,压缩等步骤。而且RAN都是底层设备,数据在上层的含义对这些设备来说是抽象的,RAN设备本身不会带来安全隐患。 WCDMA安全机制具有可拓展性,可为将来引入新业务提供安全保护措施 无线网络安全 APN技术安全性——总体安全保障(2) * APN技术安全性——总体安全保障(3) * 支持客户自建AAA的接入鉴权方式,实现对每个拨入的号码进行账号和密码认证,并可捆绑手机串号(IMEI)、手机卡串号(IMSI)、用户名、密码进行认证, 客户可自行分配IP地址和拨入服务器主机IP地址和域名,其他人无法知晓 客户可以在其内网部署防火墙或网闸设备,对不同网络间的通信进行限制或隔离处理,将APN网络系统受外界影响的风险降到最低。 可叠加对终端或端对端的加密安全措施、如CA认证、TF卡加密、SSL/IPSec VPN加密等 可叠加终端及应用管理平台(如华为HDMP)措施,综合实现对终端、网络传输、应用等多方面的安全保障 GGSN SGSN HLR 联通基站 GRE/L2TP隧道 APN专线 WCDMA 3G 客户AAA 移动终端区 移动通信网 移动接入管理区 业务平台区 防火墙 华为HDMP管理平台 客户业务平台 路由器 路由器 叠加安全措施 安全TF卡 安全TF卡 APN技术安全性——GRE组网方式 GRE组网业务安全性 GGSN SGSN 客户内网 HLR 联通基站 地市汇聚路由器或交换机 GRE隧道 SDH/MSTP WCDMA 3G 终端发起激活请求 APN 用户名 密码 SGSN根据APN 查询DNS指向 并将激活请求 发送到GGSN GGSN判断是否需要 进行RADIUS认证, 是否需要RADIUS 下发地址 客户AAA根据 号码、用户名、密码 进行认证,并反馈 给GGSN 用户激活 用户业务安全性保障点: 1、联通侧对卡是否合法进行判定; 2、联通侧对于卡使用的APN是否合法进行判定 3、客户AAA对于用户号码是否合法进行判定; 4、客户AAA对于用户名、密码是否合法进行判定 数据通道建立 * 客户AAA GGSN SGSN 客户内网 HLR 联通基站 L2TP隧道 SDH/MSTP WCDMA 3G APN技术安全性——L2TP组网方式 地市汇聚路由器或交换机 L2TP组网业务安全性 终端发起激活请求 APN 用户名 密码 SGSN根据APN 查询D
您可能关注的文档
- -精选版3. 多彩的学习生活 课件(13张PPT).ppt
- -精选版3.2维护公共秩序.ppt
- -精选版3.3.1能源资源的开发.ppt
- -精选版3.3水资源的合理利用4.ppt
- -精选版33-氨氮作业指导书-新.pdf
- -精选版36Kr-互联网糖尿病行业研究报告(上).pdf
- -精选版3、创新技法--和田12法.ppt
- -精选版3学会做人,学会学习.ppt
- -精选版4 你是人间的四月天.ppt
- -精选版4 财政体制.ppt
- -精选版ArcGIS10.2 学习课程——2.坐标系基础和投影变换.ppt
- -精选版ArcGIS10.2 学习课程——4.专题图制作和地图打印.ppt
- -精选版ArcGIS10.2 学习课程——5.数据生产、建库和编辑.ppt
- -精选版ArcGIS10.2 学习课程——7.数据建模.ppt
- -精选版ATV71在起重行业中的应用.pdf
- -精选版AutoCAD 2018基础教程第1章 AutoCAD基础知识.ppt
- -精选版B2C电子商务模式.ppt
- -精选版Bacon and Of_Studies赏析.ppt
- -精选版beebees幻蝶课程之微商团队管理篇.ppt
- -精选版BI与统计指标.pdf
最近下载
- (高清版)B-T 42689-2023 船舶与海洋技术 船用起重机 制造要求.pdf VIP
- 政审表模板完整版.doc VIP
- 庆元分校《园艺学概论#》形考一-null分.pdf VIP
- 2025年西藏自治区事业单位招聘考试(职业能力倾向测验·E类)历年参考题库含答案详解.docx VIP
- 稳控科技UART扩展芯片EU104数据手册V1.00.pdf VIP
- 四川成都市武侯区2024-2025学年八年级上学期期末考试地理试题(含答案).docx VIP
- 2025国有企业落实“党管安全”责任的工作情况报告.docx VIP
- 2023年上海高考数学模拟卷(解析版).pdf VIP
- 毕业设计论文—斜盘式轴向柱塞泵设计-精品.doc VIP
- 嵌入式软件需求规格书.docx VIP
原创力文档


文档评论(0)