部分移动通信公司交换枢纽中心组成

上一篇 / 下一篇  2008-03-18 14:58:32 / 个人分类:职场人生

        部分移动通信公司交换枢纽中心组成

移动通信网(MSCBSC)$h6]P5e*i0{Zf#\

【3GPP定义的核心网包括了实现传统语音业务的电路域和提供数据接入的分组域两个部分。3G核心网具备处理所有与话音呼叫、数据连接以及与外部网络相关的交换、连接、路由的功能,因而明确3G核心网安全域的划分原则,并全面地分析3G核心网所面临的安全威胁对于3G安全至关重要。移动通信网(MSCBSC) _.Q,^{C4?

7b+t%l [ g(EVf-q!p^01 3G核心网体系结构

x;IM Em0 移动通信网(MSCBSC)-na?#B#m

R4核心网的体系结构主要包含以下网元实体:(G)MSC Server/VLR 、CS—MGW、T-SGW、R-SGW、SGSN、GGSN、HLR/AuC 、EIR等移动通信网(MSCBSC)|a h8E;o:i

移动通信网(MSCBSC)#j{xk5EzO

1、媒体网关MGW(Media Gateway)

;W0G1{ ny0 移动通信网(MSCBSC)Ptf9Ld'D%]l J

CS-MGW用来定义CS域的媒体网关。针对一个定义的网络来说,MGW可以认为是PSTN/PLMN传输的终止点,包含断点承载和媒体处理设备(如码转换器、回波补偿设备等)。 移动通信网(MSCBSC) @+d O,HO#G

移动通信网(MSCBSC) ZD []dL){)_n3Q*C

MGW 可以终结从一个电路交换网络和分组网络(如,IP网中的RTP流等)的承载信道。在Iu接口上,MGW可以支持媒体转化、承载控制和有效载荷处理(编解码器、回升补偿设备以支持不同的CS域业务的Iu接口选项 (基于AAL2/ATM,也可以基于 RTP/UDP/IP)。 移动通信网(MSCBSC) P4rj1ug*I&o-s I

4P,~ q9AfQa}02. MSC sever移动通信网(MSCBSC)X4Y#?"\ ]_x/h0v,H

!s\zL-^Bgn0MSC Server主要负责移动始发和移动终接的CS域呼叫的呼叫控制。 它终结用户到网络的信令并将其转换成网络到网络的信令。它包含一个VLR以保持移动用户的签约数据以及CAMEL相关数据。 移动通信网(MSCBSC)&P(L$v,u?1u

h$W `$]V0R~^"_Hi03、GMSC Server (Gateway MSC Server)移动通信网(MSCBSC)NS T(M!g9M z9C,W

移动通信网(MSCBSC)&r e1Y+L"dZb*H

网关MSC(GMSC)是用于连接核心网CS域与外部的PSTN的实体。通过GMSC,可以完成CS域与PSTN的互通。它主要功能是为PSTN与CS域的互联提供物理连接,并且在固定用户呼叫移动用户时具有向HLR要漫游号码的功能。

DJVX%f#~-n&i0 移动通信网(MSCBSC)h l4z ~-|1O XY&q

4、T-SGW(传输信令网关)移动通信网(MSCBSC)3M/IIz0x[

_2WT:a uA0当电路域采用IP传输时,需要处理的是IP信令。T-SGW作为信令网关,处理3G-CN和PSTN/ISDN网之间的信令转换。移动通信网(MSCBSC)M ]/yQX/?q,]"C%po

3k CFk)|#uw C05、R-SGW(漫游信令网关)移动通信网(MSCBSC)d,A%vzv;m7gr

移动通信网(MSCBSC)1R&x4Ob)Un/P_6[

R-SGW作为漫游信令网关,完成2G PLMN和3G PLMN之间的漫游信令转换。移动通信网(MSCBSC)J xs(t%K-{$jB&` L0T7v

移动通信网(MSCBSC)4g%}ipz

6、SGSN移动通信网(MSCBSC) FZKO$z5q Q@yX%}

N*Jz,rK\*B3[|0SGSN 是GPRS业务支持节点,是PS域网络的核心。它对MS的位置进行跟踪,完成安全鉴权功能与接入控制,并与GGSN共同完成PDP连接的建立、维护与删除工作。对于3G基站来说,SGSN是通过Iu接口与3G RNS相连接。

:|V%y0f,\#Pm I0 移动通信网(MSCBSC)5uF!x^:BB-k

7、GGSN移动通信网(MSCBSC)j3E1O1uh0c?7n

移动通信网(MSCBSC)6K[^*?3ec,l `Kzq

GGSN是3G网关支持节点。可以将GGSN理解为连接核心网分组域与外部网络的网关。核心网PS域通过GGSN与外部的分组网相连。

4g$iJk&Wn0 移动通信网(MSCBSC)*YR{a`-tHn

8、HLR/AuC

6n TuzX0

` J*Hw9C Pg)A4Z0归属位置寄存器(HLR)是系统的数据中心,它存储着所有在该HLR签约的移动用户的位置信息、业务数据、帐户管理等信息,并可实时地提供对用户位置信息的查询和修改,及实现各类业务操作,包括位置更新、呼叫处理、鉴权、补充业务等,完成移动通信网中用户移动性管理。移动通信网(MSCBSC)q*J;L ucm1i

移动通信网(MSCBSC),Y$Em2uOHr|

鉴权中心(AuC)用于系统的安全性管理,AuC存储着鉴权信息和加密密钥,用来防止无权用户接入系统和保证通过无线接口的移动用户通信的安全。

N#L0WE+ZU0q0 移动通信网(MSCBSC)"y#W5V~pfAa

9、EIR

r-D5sL k xpl8J F0 移动通信网(MSCBSC)!`VS*u8S#]#ns#I%Hs

移动设备识别寄存器(EIR)存储着移动设备的国际移动设备识别码(IMEI),通过核查白色清单、黑色清单或灰色清单这三种表格,在表格中分别列出准许使用的、出现故障需监视的、失窃不准使用的移动设备的IMEI号码,使得运营部门对于不管是失窃还是由于技术故障或误操作而危及网络正常运行的UE设备,都能采取及时的防范措施,以确保网络内所使用的移动设备的唯一性和安全性。移动通信网(MSCBSC)&O3eS%_2@:qDa V

移动通信网(MSCBSC)7j(p4KREv-z&F8A

2 3G核心网的安全域划分方式

$`?9F(~ O-^'`h0

*bpOlm+I0安全域划分的原则:安全域是指同一系统内有相同的安全保护需求和安全等级,相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络。相同的安全域共享一样的安全策略。划分安全域,可以限制系统中不同安全等级域之间的相互访问,满足不同安全等级域的安全需求,从而提高系统的安全性、可靠性和可控性。为了避免混淆,本文将3G系统分组域和电路交换域的核心网分别用分组核心网(PS核心网)、电路交换核心网(CS核心网)表达。本文如果没有特别的上下文说明,“域”默认为“安全域”的概念。

b7Q[B$T0

Pd(p9V)qmi t03G核心网域所包括的范围:CS核心网、PS核心网;鉴于PS核心网结构对GPRS核心网的继承性以及互通要求,在安全要求部分将计划改造的GPRS核心网也纳入3G核心网域范围。      移动通信网(MSCBSC)0ra8Uk7OG'`

移动通信网(MSCBSC)T pm;F g2f!bn,O

3G核心网CS核心网安全域划分为:电路域、Gom域和计费接口域。3G核心网PS安全域划分为:Gn域、Gp域、Gi域、Gom域和计费接口域。移动通信网(MSCBSC)5^YZLK[sO-J

移动通信网(MSCBSC)9HH"T6T#PT'@Z d

3 3G核心网各安全域内应该包含的主要设备移动通信网(MSCBSC)d+P$\A(ISa

p {]L&dD)M9K,ki03.1 CS各安全域所包含的主要设备移动通信网(MSCBSC)9B4`Y&q i!PO.bj

移动通信网(MSCBSC)a e`1tl){7s }_:U

1. CS核心网电路安全域包含的主要设备:MGW、MSC Server、TMSC Server、GMSC Server、接入LANSwitch、防火墙(可选)、路由器等。移动通信网(MSCBSC) T,R"Z(iC

dQ8Ca|&c hhK'v02、跟CS核心网相连接的接入网设备、HLR、SCP/EIR/GMLS/SMSC等设备因用TDM或ATM接口,使用专网,不存在安全性问题,不适宜放置在电路安全域中。

`8C\.x0Hz|r0

:^o2Iw#J3[03、基于R4核心网承载和控制分离的特点,信令和业务数据分承载2个VPN上。主要处理信令的设备,信令包括ISUP/IP、TUP/IP、SS7/IP、BICC/IP、H248/IP等,其承载网可以用IP VPN1。而业务数据使用IP VPN2承载。移动通信网(MSCBSC)Hq.e8DZmF

移动通信网(MSCBSC)!U1A^9_e'M:_)i M/K

3.2 PS各安全域所包含的主要设备

Sz-Di@a.YEQf0 移动通信网(MSCBSC)BB [)zoL

Gn域包含的主要设备:SGSN、GGSN、BG、DNS server、NTP server以及组成本域网络的数据通信设备等。移动通信网(MSCBSC)$IkZG0Y

移动通信网(MSCBSC)2^xm]\t

Gi域包含的主要设备:GGSN、(防火墙内的)业务服务器、防火墙以及组成本域网络的数据通信设备等。

!E"|m SS0t)rM:}q0

M Q/z2MW:VtoS Nsw0Gp域包含的主要设备:BG、防火墙以及组成本域网络的数据通信设备等。

fulF$d I^0

:TRm)j\wt7]8@"e0Gom域:3G系统(或GPRS系统)的网管服务器、工作终端、安全管理设备、防火墙以及组成本域网络的数据通信设备等。

.pF\a4u!cL^ `0 移动通信网(MSCBSC)Hd4CvQBf

计费接口域:3G系统(或GPRS系统)的计费网关、防火墙以及组成本域网络的数据通信设备等。

2T[.j6Eo8x0

.~ oH~ cr k04 3G核心网安全威胁分析

r6m\&P?0 移动通信网(MSCBSC) yb Z7ejmXv u

4.1 CS域安全威胁分析

uJuS&e0 移动通信网(MSCBSC)b}yi(~+c1s

电路安全域是CS核心网的核心,如果出现安全事故则直接影响业务和服务的提供。电路安全域又可以继续细分为信令组网和承载组网两部分。信令组网的安全更高于承载组网的安全。电路安全域组网可以是TDM或ATM或IP的方式,也可以是其中两种或两种以上的方式混合组网。对于TDM和ATM组网,因属于专网组网或直接的点对点组网,安全性威胁不大。

m/WEVF@eD0 移动通信网(MSCBSC)-V%f\7cr2zgz+X}

Gom域安全威胁分析移动通信网(MSCBSC)q3{-w5d vR VF

j{M(Eh X#Eu0(1)基于通用操作系统平台的主机,易遭受口令攻击、端口扫描、IP欺骗、缓存溢出、木马程序、蠕虫病毒、等各种攻击移动通信网(MSCBSC)3q#o2R%us0s6D

移动通信网(MSCBSC)r9^AiCS B

(2)外部流量通过窃听、欺骗等手段获取、篡改用户数据并进行重放攻击;

n)w0@ph$aN0 移动通信网(MSCBSC)qzt;L%c!F8I

(3)由于帐号、口令管理存在的不安全因素造成从维护接口进来的攻击移动通信网(MSCBSC)"c$K*no-bz/f:Y2o

移动通信网(MSCBSC) m`,?`(PI-R

计费接口域同Gom域。移动通信网(MSCBSC)){INyeo+E

m+_|XCuQy$d04.2 PS域安全威胁分析移动通信网(MSCBSC)h-h&k2MP

T4VM!Esfn0Gp/Gn域的安全威胁

s;ef#^5K`B `0

i6L} uw~ J{F0(1)外部数据网络对安全域内设备的攻击

1Rs(@f$r5Y0 移动通信网(MSCBSC)+DO0AD O6H0l6t

同Gn/Gp域相连的承载网,可能存在恶意入侵与攻击类型,攻击的目标可能是Gn/Gp域设备。最常见的威胁有拒绝服务攻击,如对连接在GRX网络上的边界网关带宽的侵占,怀有恶意的运营商产生大量的数据包发送到边界网关,侵占边界网关的带宽,正常的业务无法通过,影响网络的正常运行。拒绝攻击同样可以使DNS服务器和GTP数据淹没(溢出),例如大量的错误的DNS查询使DNS服务器无法正常工作,错误的BGP路由信息也可使网络不正常工作。攻击者还通过扫描窥探攻击,寻找系统的漏洞,或是畸形报文攻击,引起设备系统的异常。

E#C8zO'a-K0 移动通信网(MSCBSC)*E$m9Xqzw

(2)鉴权和授权方面存在的威胁移动通信网(MSCBSC)^Z*wT B I

移动通信网(MSCBSC)a5o7_'Z$W2u0p7pv

由于GTP本身对SGSN和GGSN不提供鉴权,这样如果非法入侵者伪装成合法用户,建立自己伪装的SGSN,发送GTP隧道给GGSN,这将提供非法的互联网接入。同样非法入侵者也可以用自己的SGSN发送非法的PDP上下文更新给SGSN,这样可能截获合法用户的GTP信息。移动通信网(MSCBSC)EC-OPJ)\Y*w f

移动通信网(MSCBSC)V xoD4o!e{4C

(3)网管域和计费域的病毒感染、安全漏洞及非法入侵的威胁移动通信网(MSCBSC)-{.Cy*JS?C'x-W

aP*JF aDzfF0部分网管和计费设备是基于通用操作系统及其内含的协议栈,存在病毒感染及安全漏洞的威胁。移动通信网(MSCBSC)$W?6a/\#x.WY(n

移动通信网(MSCBSC)+VD?(n!P8v

(4)与其它安全域相互影响的威胁

G\7^9?j0

I?Y-i&p4?C*O{:[0Gi域的安全威胁:

/t,l+g3XV%?M0

kw aIcV0(1)外部数据网络流量对Gi域设备及用户的攻击;

D5oL O| p-O0 移动通信网(MSCBSC)M/LY qM ]qZ$g@6}7d

Gi口是3G核心网对公网的接入点,而公网是一个非安全网络,因此Gi口面临攻击的危险。几乎所有的恶意入侵与攻击类型都可能存在,攻击的目标可能是Gi域设备,也可能是终端用户。最典型的攻击方式是拒绝服务攻击,攻击者通过这种方式使设备资源被耗尽,或者使用扫描窥探攻击,寻找系统的漏洞,或是畸形报文攻击,引起目标系统崩溃。对于终端用户可以使用IP地址欺骗攻击,即消耗了用户和网络资源,又迫使用户为攻击流量付费。

6TK'oy+I UI]0

/Jca#C%G9U0(2)用户终端上行流量对Gi域设备的攻击;

2OU&~4\9@g;{N0

'RF4k3nY0ICz&E0来自用户终端的上行流量可以不经过防火墙直接进入Gi域,因此这部分流量对Gi域和其他用户终端来说也是一个危险的攻击源。用户流量可以直接访问Gi域设备,将消耗设备资源。用户流量可以直接攻击其他终端用户,从而造成其他用户不必要的资费消耗。用户流量可以发送扫描地址寻找系统漏洞,从而消耗带宽、浪费承载设备的路由资源。用户报文还可以使用IP地址欺骗攻击没有被授权访问的系统。移动通信网(MSCBSC)7BNt`oJ[)`Y&}'g }

移动通信网(MSCBSC)+A0hZ_?}} W'w3g9W h

(3)其他安全域对Gi域设备的攻击;

~s9WoG%_}ic0 移动通信网(MSCBSC)/E GA;Vg;p

Gi域中的设备,如GGSN、承载设备等可以同时接入多个安全域,如果这些设备没有有效的防护手段,则其他域的流量可能进入Gi域并对Gi域设备造成影响。
T)Y&~S#Dz_0> Gom域安全威胁分析

IKLO W%o vy0 移动通信网(MSCBSC)%xL)Ql Ou m

(1)基于通用操作系统平台的主机,易遭受口令攻击、端口扫描、IP欺骗、缓存溢出、木马程序、蠕虫病毒、等各种攻击

'Id3F8XnOT)sn0

U?P(}FU `0(2)外部流量通过窃听、欺骗等手段获取、篡改用户数据并进行重放攻击;

8e0i d/K \8o%@#Z |*z0

K%p2];_+u+\:a1pH0(3)由于帐号、口令管理存在的不安全因素造成从维护接口进来的攻击

4{0\e6z r"U/R/@b0

9{\UN#J5rx8z]y0计费接口威胁分析移动通信网(MSCBSC) N$sR0{1v@ A'^D Ll c

移动通信网(MSCBSC)(C@L$aT7zw IE

同Gom域安全分析

u'@L2A2y `.wzi0

)w }(C-~gD+y*R)RRj%v0Iu安全域威胁分析移动通信网(MSCBSC)B?9XQP

*?R*vDkx^sR0(1)伪装合法数据攻入网络移动通信网(MSCBSC)l,ivn cFJ

移动通信网(MSCBSC)2Q'E\YS-O'FT

在Iu域入口要防护来自SGSN转发的其他RNC数据包在Iu域入口。移动通信网(MSCBSC)^LG j2p y2X+KsK pb:m

移动通信网(MSCBSC)9mdjO e%n4h$Ub

(2)窃听信息 移动通信网(MSCBSC)0v | f0O)Cef%P1vZ

移动通信网(MSCBSC)lG5k.?x*ft

由于是IP骨干网采用ATM网络,因而此方面的威胁较低。

U{t#y R6}S;}0

U6]0fID8e05 结论

.wi%L {k0 移动通信网(MSCBSC) c4Nje?"`/b;f;S

综上所述, 3G核心网部分不仅存在与GSM、GPRS类似的安全问题,并且有可能引入新的安全风险,因此在建网之前就要对3G核心网存在的安全威胁从不同层次、不同角度进行分析,并明确核心网安全域的划分方式,从而为3G核心网建设、维护提供安全方面的指导和依据。

P2w&Aen:f:[&Hp0

TAG: 网络 移动通信 枢纽 路由 核心

引用 删除 Guest   /   2008-06-19 11:57:29
【主办单位】安徽联聘人才服务有限公司
【大会地点】合肥科技馆(黄山路与合作化路交叉口)
【网络支持】华聘网www.wlzp.com
【咨询电话】(0551)5603503、5603515
【宣传渠道】《新安晚报》、《合肥晚报》、《移动电视》、华聘网www.wlzp.com等专业媒体上进行滚动宣传。
【参会流程】1、电话确定是否有展位(0551)5603503、5603515 (注:未预定的企业无法参会)
2、传真《营业执照》副本复印件并加盖公章; 传真至0551-5603511;
3、到www.wlzp.com下载《招聘现场展位图》、《参会报名表》选择招聘展位;
4、确定展位号后3个工作日内,将付款凭证传真至0551-5603511,逾期将不保留展位;
5、招聘职位信息发邮件到305212711@QQ.com 限500字以内;
【会务安排】
1、活动时间:8:00-11:30;更多详细情况请登陆《华聘网》www.wlzp.com
2、招聘单位工作人员请于当日8:00前到达会场(企业签到处)签到领取参会物品;
3、参会物品包括:招聘代表证、简历表、笔、参会指南、《会刊》、矿泉水等;
【联系方式】  更多详细情况请登陆www.wlzp.com
传 真 :(0551)5603511、5603512 (自动)  联系人:吴琼   
直拨电话:(0551)5603503、5603515     

华聘网合肥分公司

网址:http://www.wlzp.com
引用 删除 Guest   /   2008-06-19 10:43:05
网络主动防御网将与奥运同行

    网络主动防御网[www.cnad110.com]

    随着奥运火炬在国内各大城市的传递,我们已经感受到奥运正在悄然的向我们走来,中国正在成为世界关注的中心。而在全民欢呼迎奥运的激情岁月的时候,却在网络方面却出现了一些不和谐因素。专家指出,随着奥运会临近,国内网站正在面临严重的安全风险。
    红心中国发起网站“我赛网”不断遭受黑客攻击,曾经一度关闭;反CNN网站也遭遇黑客攻击,并直接导致超过27小时网民无法登录;海外华人通过网络自发组织的团结行动也引来黑手的阻挠,如阳光澳洲华人社区、Ozchinese、澳宝等多个爱国的华人网站都遭到了黑客攻击。以上这些仅仅是网络安全遭受黑客攻击的冰山一角,根据中国国家计算机网络应急处理中心估计,中国每年因“黑客”攻击所造成的损失已达到76亿元,无论是前一阶段流行的“熊猫烧香”还是现阶段大规模泛滥的“机器狗”病毒,黑色产业都在侵蚀着互联网的正常运行。
  所有在这个世界关注的奥运时期,作为中国炎黄子孙我们都应该积极行动起来,为奥运安全作出自己的贡献。也期待您共同加盟,凝聚众人的力量,让我们的祖国更加繁荣昌盛!

网络主动防御网:www.cnad110.com 期待加入!

重庆君盾科技有限公司

网址:http://www.cnad110.com
引用 删除 Guest   /   2008-06-19 07:39:19
种多功能、高强度、防水的造气型煤粘合剂,日前在我公司研制成功。
该粘合剂是一种新型多功能化肥造气型煤粘合剂其主要特点是克服了现有粘合剂所造型煤热值低、产气率底、热强度低、难操作以及使用不便、不防水等缺陷。产品为固体粉末状,无毒无味,不仅粘结性好,而且制造工艺简单,成本低廉。据测定,使用该剂生产的气化型煤,热强度大于40kg|球,灰容点高于1200.c,热稳性超过85%,除用于生产造气型煤外,还可用于锅炉型煤、民用型煤及烧烤炭。






山东东阿润生化工有限公司

网址:http://www.cnxmhg.com
引用 删除 Guest   /   2008-06-18 15:27:52
顺夏国际代购网(http://www.shunxia.com)为你代购欧美流行的海外商品,价格公道,支付宝担保交易,安全且方便的第三方支付平台,空运快递直邮.提供欧美流行的商品代购。涉及数码·电子·酷玩·时装·配饰·手袋·运动·户外·装备·珠宝·名表·眼镜·美容·化妆·保健·家居·母婴·周边·音像·书籍·乐器.


上海崇典贸易有限公司

网址:http://www.shunxia.com
引用 删除 Guest   /   2008-06-16 17:10:46
支持

全能营销

网址:http://www.fk18.com
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-12-02  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 5351
  • 日志数: 31
  • 影音数: 2
  • 建立时间: 2007-11-14
  • 更新时间: 2008-11-06

RSS订阅

Open Toolbar