3G核心网安全隐患及其容灾技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3G核心网安全隐患及其容灾技术探讨 摘 要 本文详细分析了WCDMA R99至R5各阶段核心网的组网结构,根据各阶段组网结构的不同提出相应的容灾技术,并深入分析各容灾技术的优缺点,最后对各容灾技术适用条件提出建议,进而指导我们在3G不同阶段如何根据自身的客观条件采取最佳的容灾技术。 关键词 移动交换中心 媒体网关 池域 1 2G GSM/GPRS网络的安全隐患 在GSM(全球移动通信系统)/GPRS(通用分组无线服务)网中,BSC(基站控制器)与MSC(移动交换中心)的网络结构是一种树形结构,每个BSC只能被一个MSC控制,如果MSC发生故障,则其管理的BSC就不能正常工作,造成该服务区内业务的中断。 在2G系统中,主要考虑的是HLR(归属位置寄存器)的容灾。对于MSC,2G系统中没有针对MSC失效的安全性措施,只是通过MSC设备本身的可靠性措施,即设备的单板备份和端口备份来保证MSC网元的安全。为了减少出现问题时移动业务受影响的范围,通常的解决方法是尽量采取小容量MSC的策略来规避风险,但这不能从根本上解决问题。因此2G网中存在着MSC的安全隐患。 由于移动公司只有GSM网络,这就决定了未来3G制式不可能采用cdma 2000制式,而WCDMA和TD-SCDMA两种制式的主要区别在于无线接入网,核心网部分基本一致,因此本文只讨论WCDMA各版本的核心网。另外,WCDMA R5以后的版本离实际组网还有颇长的路,故本文只讨论R99、R4和R5版本的容灾技术。由于篇幅限制,本文主要讨论核心网中MSC的容灾技术,但有些MSC容灾技术也适用于HLR、SGSN(GPRS服务支持节点)等网元。 2 R99阶段容灾技术 在WCDMA R99阶段,核心网组网与GSM/GPRS 网络基本一致,只是把原来的MSC进行软硬件升级,以支持WCDMA的接入,因而仍存在着与GSM系统一样的安全隐患,解决办法仍是设备级保证和小容量MSC技术,设备级保证技术详情见3.1节。 3 R4阶段容灾技术 在WCDMA R4阶段,核心网引入了控制和承载分离的软交换架构,将传统2G网络中的MSC分离成MSC Server(移动交换中心服务器)和MGW(媒体网关),其中MSC Server负责信令处理、路由和业务;MGW负责媒体流处理。接入网和核心网之间的Iu接口的网络结构仍为树形结构,下级节点只能被一个上级节点控制。如果MSC Server发生故障,则其管理的MGW和RNC(无线网络控制器)都不能正常工作,将造成服务区内业务的中断。 MSC Server是业务处理的中心,其容量一般都较大,且集中设置,是网络、设备安全性的重点关注部分。为了防止单点故障引起大片区域业务中断的情况,MSC Server除了要提供设备级的可靠性措施外,一般还需要提供网络级的可靠性措施。而MGW一般按最佳的话务吸收点分散设置,其安全性方面的要求相对要低一些,一般通过板级和设备级的冗余备份来实现。 3.1 设备级保证 MSC Server硬件系统可采用单板的备份、负荷分担、冗余配置等可靠性设计方法,并通过优化单板和系统的故障检测/隔离技术来提高系统可维护性。软件系统可采用模块化设计,通过专业的容错能力、对故障的监视系统及对故障的合理处理来保证设备的可靠性。 在MGW中,可采用模块化设计,使部分模块变化不会对其他功能模块造成影响。设备的业务单板应支持多种备份和负荷分担方式,避免单点故障。风扇和电源也应采用冗余设计,并提供多种告警处理机制。此外,还可通过多级用户权限管理、防火墙功能、密钥、鉴权等方式,提供业务安全性,从而提高系统性能和业务质量。 3.2 双归属技术 MSC Server与MGW间有控制和被控制的关系,其网络级可靠性措施比较复杂,一般采用MGW与MSC Server间的双归属机制来实现。目前的双归属方案有以下几种。 (1)双归属1+1主备模式:主MSC Server与备MSC Server同时运行相同的软件和数据,备用MSC Server是主用MSC Server的镜像,备用MSC Server与外部网元如HLR等的信令链路处于非激活态。一旦主用MSC Server出现故障,备用MSC Server将激活为主用MSC Server,MGW注册接入新的MSC Server(如图1所示)。 (2)双归属1+1互助模式:两个MSC Server都预留部分资源给对方作为非激活态的资源,一旦对方MSC Server出现故障,就激活预留的资源,接管对方管理的MGW等资源,原来独立运行的端局将合二为一(如图2所示)。 (3)双归属N+1备份模式:双归属N+1备份模式是指在由N个MSC Server组成的网络中,设置一个备份用的MSC Server,平时N个MSC Server正常工作,备份用的MSC

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档