部分移动通信公司交换枢纽中心组成
上一篇 / 下一篇 2008-03-18 14:58:32 / 个人分类:职场人生
| 部分移动通信公司交换枢纽中心组成 | ||
|
| ||
|
移动通信网(MSCBSC)}gH.R\*nx 【3GPP定义的核心网包括了实现传统语音业务的电路域和提供数据接入的分组域两个部分。3G核心网具备处理所有与话音呼叫、数据连接以及与外部网络相关的交换、连接、路由的功能,因而明确3G核心网安全域的划分原则,并全面地分析3G核心网所面临的安全威胁对于3G安全至关重要。移动通信网(MSCBSC)0c8aWm+S*@W:u p 移动通信网(MSCBSC)'sU0_bqR1 3G核心网体系结构移动通信网(MSCBSC),m&J0Tp"[6C,R 移动通信网(MSCBSC)b-?,G2P&TR4核心网的体系结构主要包含以下网元实体:(G)MSC Server/VLR 、CS—MGW、T-SGW、R-SGW、SGSN、GGSN、HLR/AuC 、EIR等移动通信网(MSCBSC)x6hz&@ u wW/|6x l s 5QR-J)\@ a"xh6C01、媒体网关MGW(Media Gateway)移动通信网(MSCBSC)0T [FbH$j 移动通信网(MSCBSC)(i"u)Mo.|CS-MGW用来定义CS域的媒体网关。针对一个定义的网络来说,MGW可以认为是PSTN/PLMN传输的终止点,包含断点承载和媒体处理设备(如码转换器、回波补偿设备等)。 GD0jT"^_(~r7G8xv0 移动通信网(MSCBSC)(^)YE?`MpMGW 可以终结从一个电路交换网络和分组网络(如,IP网中的RTP流等)的承载信道。在Iu接口上,MGW可以支持媒体转化、承载控制和有效载荷处理(编解码器、回升补偿设备以支持不同的CS域业务的Iu接口选项 (基于AAL2/ATM,也可以基于 RTP/UDP/IP)。 移动通信网(MSCBSC)5iD+?ZB"x6_ Ah i%Bt t b W-HH4|02. MSC sever移动通信网(MSCBSC)h a6x9Xs9D-g M/ep\ po0MSC Server主要负责移动始发和移动终接的CS域呼叫的呼叫控制。 它终结用户到网络的信令并将其转换成网络到网络的信令。它包含一个VLR以保持移动用户的签约数据以及CAMEL相关数据。 移动通信网(MSCBSC)2`,p0?j^q5T 移动通信网(MSCBSC) un2Ae@Sc3、GMSC Server (Gateway MSC Server) %hrB5t+I6s0 移动通信网(MSCBSC)z.YmP)O \t6hj&C网关MSC(GMSC)是用于连接核心网CS域与外部的PSTN的实体。通过GMSC,可以完成CS域与PSTN的互通。它主要功能是为PSTN与CS域的互联提供物理连接,并且在固定用户呼叫移动用户时具有向HLR要漫游号码的功能。 q#P}-?"hHU04o6z/Zh N O9o04、T-SGW(传输信令网关)移动通信网(MSCBSC):C.d4xNgu 移动通信网(MSCBSC).Z'j,K/]w1Am0H+e当电路域采用IP传输时,需要处理的是IP信令。T-SGW作为信令网关,处理3G-CN和PSTN/ISDN网之间的信令转换。 )F(T]"oO0 移动通信网(MSCBSC)Q"^(s5]*f8f%a5、R-SGW(漫游信令网关)移动通信网(MSCBSC)/_"F9LY?'| a 移动通信网(MSCBSC)'Tk"M y Ol+_9Q7fR-SGW作为漫游信令网关,完成2G PLMN和3G PLMN之间的漫游信令转换。 (O6d9SM!{)Gw0 移动通信网(MSCBSC)-ss6L"t'c-M$jl6、SGSN IMa$YD%aP"o0K6Zu;Wu5P0SGSN 是GPRS业务支持节点,是PS域网络的核心。它对MS的位置进行跟踪,完成安全鉴权功能与接入控制,并与GGSN共同完成PDP连接的建立、维护与删除工作。对于3G基站来说,SGSN是通过Iu接口与3G RNS相连接。移动通信网(MSCBSC),v.X3K'r| ^g+{q 移动通信网(MSCBSC)I gy*rGjBvn7、GGSN移动通信网(MSCBSC)Y7n _D;Gv7o 移动通信网(MSCBSC)w;GaUzwT*tc ~GGSN是3G网关支持节点。可以将GGSN理解为连接核心网分组域与外部网络的网关。核心网PS域通过GGSN与外部的分组网相连。 ~inM\7v0C3Zj7H _2_ k08、HLR/AuC 移动通信网(MSCBSC)#g R+NmWnb0g 移动通信网(MSCBSC)'ay!w(wDZE)l归属位置寄存器(HLR)是系统的数据中心,它存储着所有在该HLR签约的移动用户的位置信息、业务数据、帐户管理等信息,并可实时地提供对用户位置信息的查询和修改,及实现各类业务操作,包括位置更新、呼叫处理、鉴权、补充业务等,完成移动通信网中用户移动性管理。移动通信网(MSCBSC)m,u:qLHz 移动通信网(MSCBSC)h:D(Yw2KziX鉴权中心(AuC)用于系统的安全性管理,AuC存储着鉴权信息和加密密钥,用来防止无权用户接入系统和保证通过无线接口的移动用户通信的安全。 9L1C ^8X7m!\_05qQC8G#R09、EIR MAm?2cm7KJ0@0 移动通信网(MSCBSC)+JA6y Oq-AR`hq移动设备识别寄存器(EIR)存储着移动设备的国际移动设备识别码(IMEI),通过核查白色清单、黑色清单或灰色清单这三种表格,在表格中分别列出准许使用的、出现故障需监视的、失窃不准使用的移动设备的IMEI号码,使得运营部门对于不管是失窃还是由于技术故障或误操作而危及网络正常运行的UE设备,都能采取及时的防范措施,以确保网络内所使用的移动设备的唯一性和安全性。移动通信网(MSCBSC){J_WT9K4j2n buw8s8L5u:V"U02 3G核心网的安全域划分方式 z |t(H0m0;aY$p!`n0安全域划分的原则:安全域是指同一系统内有相同的安全保护需求和安全等级,相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络。相同的安全域共享一样的安全策略。划分安全域,可以限制系统中不同安全等级域之间的相互访问,满足不同安全等级域的安全需求,从而提高系统的安全性、可靠性和可控性。为了避免混淆,本文将3G系统分组域和电路交换域的核心网分别用分组核心网(PS核心网)、电路交换核心网(CS核心网)表达。本文如果没有特别的上下文说明,“域”默认为“安全域”的概念。移动通信网(MSCBSC)Ol9Wa5\} h SZm v[7h$m3D(Z03G核心网域所包括的范围:CS核心网、PS核心网;鉴于PS核心网结构对GPRS核心网的继承性以及互通要求,在安全要求部分将计划改造的GPRS核心网也纳入3G核心网域范围。 移动通信网(MSCBSC)%~({e]6Du 移动通信网(MSCBSC)3F1ZU+Bn,]^'D3G核心网CS核心网安全域划分为:电路域、Gom域和计费接口域。3G核心网PS安全域划分为:Gn域、Gp域、Gi域、Gom域和计费接口域。 /W3_,~ [7j)L| u\0QXZIRA1}r3a03 3G核心网各安全域内应该包含的主要设备移动通信网(MSCBSC)g*m0d6wzU#L 移动通信网(MSCBSC)V MB]T JR"{c3.1 CS各安全域所包含的主要设备移动通信网(MSCBSC)%V;u kJA`$y9{@ LrJ s'l&H/a/AIT T g,R01. CS核心网电路安全域包含的主要设备:MGW、MSC Server、TMSC Server、GMSC Server、接入LANSwitch、防火墙(可选)、路由器等。 vl)DfnT b0e7xu:mR'\;p4s02、跟CS核心网相连接的接入网设备、HLR、SCP/EIR/GMLS/SMSC等设备因用TDM或ATM接口,使用专网,不存在安全性问题,不适宜放置在电路安全域中。 vP p8?Xmz0j o(c:I+w}0`03、基于R4核心网承载和控制分离的特点,信令和业务数据分承载2个VPN上。主要处理信令的设备,信令包括ISUP/IP、TUP/IP、SS7/IP、BICC/IP、H248/IP等,其承载网可以用IP VPN1。而业务数据使用IP VPN2承载。移动通信网(MSCBSC) nj3lEYMf*mhW \xP7SI03.2 PS各安全域所包含的主要设备 {{7Vs9aCQ0+CV1V#p/p j c){,thC2a0Gn域包含的主要设备:SGSN、GGSN、BG、DNS server、NTP server以及组成本域网络的数据通信设备等。移动通信网(MSCBSC)8\Y#U@ {L!u 移动通信网(MSCBSC)8uuz+G_z-?Gi域包含的主要设备:GGSN、(防火墙内的)业务服务器、防火墙以及组成本域网络的数据通信设备等。移动通信网(MSCBSC)5w8{5[e(s g1B 移动通信网(MSCBSC)[:D[5E.aGp域包含的主要设备:BG、防火墙以及组成本域网络的数据通信设备等。 3]8^#x I$avk2di!l0 移动通信网(MSCBSC)9G,tj0l'E^ K)~Yz{Gom域:3G系统(或GPRS系统)的网管服务器、工作终端、安全管理设备、防火墙以及组成本域网络的数据通信设备等。移动通信网(MSCBSC)Ag qN*pE 移动通信网(MSCBSC)GfH v Iq计费接口域:3G系统(或GPRS系统)的计费网关、防火墙以及组成本域网络的数据通信设备等。 |