|
中国运营商目前就3G网络安全应做哪些准备?
李京川:从全国趋势来说,中国移动现在就是移动运营商,现在就有GPRS网,情况要复杂一些。因为他涉及到GPRS向3G的过渡过程,过渡以及互联互通的问题,所以要复杂一些。因此我们要首先要考虑到怎么把2.5G的网变得更加安全,在这个基础上怎么把这张网融合到未来得3G网中。因为现在有两张骨干网,所有的业务都上面。而未来的骨干网是以3G网为主,这就涉及到互联互通。IP的划分以及互联互通就会复杂一些。
中国电信跟中国网通相对简单一些,从3G角度看是一张白纸,这个时候等于在白纸上书写未来3G网络的架构,相对来说会容易一些。
周云:如果说提前考虑到每个运营商的情况都不一样,首先是要点对点的分析。然后,在先期准备的时候应该是在总体架构的制定上,总体架构制定上回答您刚才的问题,实际上这里必须涉及到安全域的问题,实际上我们会把不同的运营商按照他安全的需求会分成不同的域,现在我们要考虑具体部署,安全设备的控制点,安全的控制点应该是放在域与域之间。其次,域内也要考虑类似防病毒的东西。因为在域内从道理讲要相信,如果在一个安全域内应该相信域内所有的人。但有的时候他自己不知道已经被一个黑客拿下,可能拿着PC机直接挂在域里,由于他的疏忽造成向有后门一样。两个点,一个是域与域之间的充分控制,一个是域内的充分控制。 IMS的引入和网络融合趋势的出现对3G网络安全带来哪些挑战? 何桂立:不论是三网融合还是n网融合,我们所采取的安全思维方式是触类旁通的。首先是要保证网络设备的高可靠性和安全性。这是网络的物质基础,不能因为网络的信息流量出现超负荷的情况就出现设备的瘫痪,这是运营商和用户都不能容忍的。
其次是网络要提供充足的冗余度,以保证路由的灵活性,从而在最大限度上避免由于网络拥堵所造成的网络崩溃。这些都是3G作为传统通信网与计算机网络的差别做决定的。前者是需要较好的质量保证,如QoS等;而后者是一种松散网络,并不需要电信级的服务质量。
多网融合的趋势和3G发展的前景都在证实一个现实,即网络的IP化。这是未来网络发展给安全带来的最大挑战。以目前日益火暴的VoIP来讲,已经取得了应用,但从安全角度讲,上一页 [1] [2] [3] [4] [5] 下一页 上一页 [1] [2] [3] [4] [5] [6] 下一页
|