2022年通信网络安全防护技术分析 .pdf
《2022年通信网络安全防护技术分析 .pdf》由会员分享,可在线阅读,更多相关《2022年通信网络安全防护技术分析 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、通信网络安全防护技术分析1 通信网络网络面临的安全形势随着手机游戏、彩铃、彩信、位置服务、移动商城等各种数据业务的快速发展,用户数量呈现高速增长,截至2010 年 6 月底,据CNNIC发布的报告显示,中国的手机用户数量超过8亿户, 中国网民数达4.2 亿, 手机上网用户2.77 亿。在互联网互联网快速发展的同时,安全事件也层出不穷,黑色产业链日益成熟,攻击行为组织化、攻击手段自动化、攻击目标多样化、攻击目的趋利化等特点明显。近 两 年 来 针 对 运 营 商 运 营 商 的 网 络 和 业 务 系 统 的 安 全 事 件 总 体 有 所 上 升 , 例 如“5·19
2、”, “6·25”互联网 DNS安全事件。除互联网常见的安全事件外,以恶意获取非法收入事件为主的事件明显上升,例如通过恶意复制SIM卡、 WAP恶意订购、非法定位、泄露客户信息等谋取经济利益等。目前,通信网络的安全现状呈现出以下的一些趋势:(1)网络 IPIP 化、设备 IT 化、应用 Web化使电信业务系统日益开放,业务安全漏洞更加易于利用。针对业务攻击日益突出,电信业务系统的攻击越来越趋向追求经济利益。(2)手机终端智能化带来了恶意代码传播、客户信息安全及对网络的冲击等安全问题。(3)三网融合三网融合、云计算、 物联网带来的网络开放性、终端
3、复杂性使网络面临更多安全攻击和威胁;系统可靠性以及数据保护将面临更大的风险;网络安全网络安全问题从互联网的虚拟空间拓展到物理空间,网络安全和危机处置将面临更大的挑战。(4)电信运营企业保存的客户信息(包括订购关系)日益增多, 客户信息的流转环节不断增加,也存在 SP等合作伙伴访问客户信息的需要,泄露、篡改、伪造客户信息的问题日益突出。(5)电信运营企业内部人员、第三方支持人员、SP 等利用拥有的权限以及业务流程漏洞,实施以追求经济利益为目的的犯罪。这些形势都使互联网安全、客户信息的安全保护、业务安全成为各运营商在通信网络安全防护着重考虑的问题,对这些安全风险的控制也成为运营中的重要环节。2 通
4、信网络的安全防护措施2.1 互联网安全防护互联网( CMNet )是完全开放的IP 网络。面临的主要安全风险来自用户、互联伙伴的带有拒绝服务攻击性质的安全事件,包括利用路由器漏洞的安全攻击,分布式大流量攻击,蠕虫病毒、虚假路由、钓鱼攻击、P2P滥用等。互联网上的安全事件会影响直接或间接连接互联网的业务系统。因此,针对互联网,应重点做好以下几方面安全措施:(1)流量控制系统:在互联网的国际出入口、网间接口、 骨干网接口的合适位置部署流量控制系统,具备对各种业务流量带宽进行控制的能力,防止P2P等业务滥用。(2)流量清洗系统:在互联网骨干网、网间等接口部署异常流量清洗系统,用于发现对特定端口、特定
5、协议等的攻击行为并进行阻断,防止或减缓拒绝服务攻击发生的可能性。(3)恶意代码监测监测系统:在骨干网接口、网间接口、IDC 和重要系统的前端部署恶意代码监测系统,具备对蠕虫、木马和僵尸网络的监测能力。(4)路由安全监测: 对互联网关键基础设施重要组成的BGP路由系统进行监测,防止恶意的路由宣告、拦截或篡改BGP路由的事件发生。(5)重点完善DNS安全监控和防护手段,针对异常流量以及DNS欺骗攻击的特点,对DNS服务器健康情况、DNS负载均衡设备、 DNS系统解析情况等进行监控,及时发现并解决安全问题。2.2 移动互联网安全防护名师资料总结 - - -精品资料欢迎下载 - - - - - - -
6、 - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 移动互联网把移动通信移动通信网作为接入网络,包括移动通信网络接入、公众互联网服务、移动互联网终端。移动互联网面临的安全威胁主要来自终端、网络和业务。终端的智能化带来的威胁主要是手机病毒和恶意代码引起的破坏终端功能、窃取用户信息、滥用网络资源、非法恶意订购等。网络的安全威胁主要包括非法接入网络、进行拒绝服务攻击、跟踪窃听空口传输的信息、滥用网络服务等。业务层面的安全威胁包括非法访问业务、非法访问数据、拒绝服务攻击、垃圾信息的泛滥、不良信息的传播、个人
7、隐私和敏感信息的泄露等。针对以上安全威胁,应在终端侧和网络侧进行安全防护。(1)在终端侧, 主要增强终端自身的安全功能,终端应具有身份认证、业务应用的访问控制能力,同时要安装手机防病毒软件。(2) 在网络侧,针对协议漏洞或网络设备自身漏洞,首先要对网络设备进行安全评估和加固,确保系统自身安全。其次,针对网络攻击和业务层面的攻击,应在移动互联网的互联边界和核心节点部署流量分析、流量清洗设备,识别出正常业务流量、异常攻击流量等内容,实现对 DDoS攻击的防护。 针对手机恶意代码导致的滥发彩信、非法联网、 恶意下载、 恶意订购等行为,应在网络侧部署恶意代码监测系统。在 GGSN 上的 Gn和 Gp口
8、通过分光把数据包采集到手机恶意代码监测系统进行扫描分析,同时可以从彩信中心获取数据,对彩信及附件进行扫描分析,从而实现对恶意代码的监测和拦截(见图1) 。图 1 在网络侧部署恶意代码监测系统2.3 核心网安全防护(1)软交换网安全防护。软交换网需要重点防范来自内部的风险,如维护终端、现场支持、支撑系统接入带来的安全问题。重点防护措施可以包括:在软交换网和网管、计费网络的连接边界, 设置安全访问策略,禁止越权访问。 根据需要, 在网络边界部署防病毒网关类产品,以避免蠕虫病毒的蔓延;维测终端、反牵终端安装网络版防病毒软件,并专用于设备维护。(2) GPRS 核心网安全防护。 GPRS 系统面临来自
9、GPRS 用户、互联伙伴和内部的安全风险。GPRS安全防护措施对GPRS 网络划分了多个安全域,例如 Gn安全域、 Gi 安全域、 Gp安全域等, 各安全域之间VLAN或防火墙实现与互联网的隔离;省际Gn域互联、 Gp域与其它PLMN GRPS 网络互连、以及Gn与 Gi 域互联时,均应设置防火墙,并配置合理的防火墙策略。(3)3G核心网安全防护:3G核心网不仅在分组域采用IP 技术,电路域核心网也将采用IP技术在核心网元间传输媒体流及信令信息,因此 IP 网络的风险也逐步引入到3G核心网之中。由于 3G核心网的重要性和复杂性,可以对其PS域网络和 CS域网络分别划分安全域并进行相应的防护。例
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年通信网络安全防护技术分析 2022 通信 网络安全 防护 技术 分析
限制150内