<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>



Similar documents
600050中国联通_半年度报告正文3.PDF

C3_ppt.PDF

% GDP (GCP) (GDP) % GDP GCP

NetST 2300系列防火墙产品白皮书

R3105+ ADSL

宏电文档

中国联合通信股份有限公司

经华名家讲堂

停 机 保 号 业 务 资 费 标 准 的 报 告 ( 宁 夏 电 信 有 限 [2006]464 号 ); 关 于 固 定 电 话 改 号 通 知 业 务 收 费 标 准 备 案 的 报 告 ( 中 电 信 宁 [2010]705 号 )) 15 ( 七 ) 家 庭 固 网 语 音 包 资 费 (

ebook106-17

工程师培训

GPRS IP MODEM快速安装说明

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

福建福州农村商业银行股份有限公司信息披露制度

目 录 I 2003 年 一 季 度 通 信 产 品 行 业 发 展 状 况 分 析... 2 一 一 季 度 我 国 通 信 产 品 行 业 的 经 济 运 行 分 析...2 二 2003 我 国 电 信 市 场 对 通 信 产 品 的 需 求 趋 势 分 析...2 三 2003 年 我 国

CWT-3000 SMS DTU

Ps22Pdf

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

NSC-161

IP505SM_manual_cn.doc

11N 无线宽带路由器

sipxservice SIP sipxservice SIP CDRservice EMSservice... 8 Sip

1

90 1 2/3 2/

新 闻 资 讯 中 兴 通 讯 获 Frost & Sullivan 2011 年 度 LTE 设 备 商 大 奖 本 刊 讯 近 日, 全 球 知 名 咨 询 机 构 Frost & Sullivan 向 中 兴 通 讯 颁 发 了 2011 年 度 LTE 设 备 商 大 奖, 并 高 度 肯

联想天工800R路由器用户手册 V2.0

bnb.PDF

D-link用户手册.doc

2.网上路演公告.doc

认 证 简 报

飞鱼星多WAN防火墙路由器用户手册

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

机密等级:受控

穨CAS1042快速安速說明.doc

E68 E68C 中性说明书 A6版

ch09.PDF

4. 投 资 者 : 指 满 足 证 券 投 资 基 金 合 法 投 资 者 要 求 且 持 有 南 京 银 行 个 人 活 期 存 款 账 户 的 自 然 人 5. 基 金 账 户 : 指 为 提 供 基 金 份 额 登 记 服 务 的 登 记 机 构 为 投 资 者 开 立 的 记 录 其 持

QL1880new2.PDF

银 行 卡 业 务 风 险 控 制 与 安 全 管 理 指 引 第 一 章 总 则 第 一 条 为 保 护 持 卡 人 商 户 以 及 成 员 单 位 的 合 法 权 益, 维 护 银 行 卡 市 场 秩 序, 规 范 银 行 卡 业 务 风 险 控 制 与 安 全 管 理, 加 强 银 行 卡 业

中國電信股份有限公司

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

SAPIDO GR-1733 無線寬頻分享器

My Net N900 Central Router User Manual

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

一. 前 言...4 二. 金 典 通 Ⅱ 的 产 品 特 色...4 三. 下 载 安 装 及 注 册 方 法 金 典 通 Ⅱ 下 载 安 装 金 典 通 Ⅱ 账 号 注 册 登 陆...5 四. 软 件 功 能 说 明 市 场 行 情 最

6. 繳 費 後 因 無 故 參 加 比 賽, 在 報 名 截 止 日 前 可 申 請 退 費, 需 於 協 會 網 站 下 載 並 填 寫 退 費 申 請 書 ; 若 已 超 過 報 名 截 止 日 期, 報 名 費 用 業 已 用 於 保 險 及 其 他 相 關 行 政 作 業 等 必 要 支

IEEE

Microsoft Word T-REC-Y C.doc

(UTM???U_935_938_955_958_959 V )

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

南京师范大学(下)


Ps22Pdf

untitled


untitled

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN

2

ebook67-1


计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

<4D F736F F D FA1B C4EAB9F3D6DDBDF0C8DAD4CBD0D0B1A8B8E6A1B7B6A8B8E5>

1-01

Microsoft Word - PA168XSIPPhoneWebSetupGuideGB.doc

中北大学常规事项财务报销操作指南

untitled

Total Internet Connectivity in a Single Chip

2

利尔达科技有限公司 LSD SCIENCE & TECHNOLOGY CO., LTD. 文 件 修 改 记 录 台 帐 项目名称 编制人 项目型号 张斌斌 审核人 编制日期 审核日期 序号 修改日志 1 公司地址:杭州市登云路 425 号杭州利尔达科技大

计算机网络

串口、网口猫池使用说明书

9 Internet 10 Internet

A股02年报.PDF

股东会.doc

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

(正文正式)东信2002年年度报告.PDF

<B0B8C0FDCAD6B2E15FD3A1CBA2B0E6>

Microsoft PowerPoint - 数据通信-ch1.ppt

穨CAS1042中文手冊.doc

Secoway SVN3000技术建议书V1

项目采购需求编写模板

nb.PDF

00蔡如雅report.doc

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

untitled

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

1 1 2 OSPF RIP 2

SL2511 SR Plus 操作手冊_單面.doc

ebook140-9

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

一、选择题

nbqw.PDF

网康科技•互联网控制网关

综 合 1. 纳 税 信 用 管 理 办 法 ( 试 行 )( 公 告 2014 年 第 40 号 ) 重 大 税 收 违 法 案 件 信 息 公 布 办 法 ( 试 行 )( 公 告 2014 年 第 41 号 ) 关 于 取 消 加 工 贸 易 项 下 进 口 钢

untitled

Transcription:

银 行 CDMA 无 线 接 入 ATM 机 联 网 应 用 解 决 方 案 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司

公 司 介 绍 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 成 立 于 1992 年, 于 2002 年 开 始 关 注 并 进 行 2.5G 无 线 数 据 传 输 产 品 的 研 发 和 生 产, 目 前 已 经 自 主 拥 有 GPRS 和 CDMA 无 线 传 输 等 多 款 产 品, 是 一 家 以 无 线 产 品 研 发 生 产 销 售 和 通 信 网 络 产 品 分 销 系 统 集 成 软 件 开 发 及 增 值 服 务 为 主 营 业 务 的 综 合 性 企 业, 年 销 售 收 入 逾 3 亿 元 无 线 产 品 应 用 的 广 泛 性 便 利 性 灵 活 性 等 使 其 蕴 涵 着 大 量 的 潜 在 需 求 和 市 场 机 会, 它 使 得 机 器 对 机 器 (Machine to machine) 的 通 讯 成 为 可 能, 广 泛 应 用 于 工 业 现 场 的 数 据 采 集 和 监 控 系 统, 实 现 了 控 制 中 心 对 远 程 过 程 站 全 自 动 的 数 据 采 集 和 监 控 功 能, 并 使 过 程 站 之 间 通 过 移 动 网 络 的 数 据 交 换 得 以 实 现 目 前 公 司 自 主 研 发 的 GPRS 和 CDMA1X 无 线 产 品 及 解 决 方 案 已 经 在 以 下 行 业 得 到 了 广 泛 应 用 : 电 力 石 化 环 保 金 融 交 通 气 象 煤 矿 自 来 水 路 灯 等 行 业, 在 提 升 科 学 管 理 水 平 的 同 时, 带 来 了 可 观 的 社 会 经 济 效 益, 得 到 了 客 户 的 一 致 认 可 和 好 评 泰 亚 东 方 现 有 员 工 200 余 人, 注 册 资 金 1580 万 人 民 币, 总 部 设 在 北 京, 并 在 山 东 河 北 内 蒙 山 西 重 庆 等 地 设 有 8 家 分 公 司, 年 销 售 收 入 逾 3 亿 元 人 民 币 长 期 以 来, 泰 亚 坚 持 以 人 为 本 应 用 为 先 服 务 为 众 的 企 业 理 念 和 团 结 勤 奋 谦 虚 创 新 的 企 业 精 神 致 力 于 为 用 户 提 供 最 优 质 的 服 务

目 录 一 概 述...1 二 银 行 网 络 状 况 分 析...1 三 CDMA 1X 无 线 接 入 银 行 应 用 案 例...1 四 CDMA 1X 传 输 方 式 的 优 势...4 五 CDMA 1X 无 线 接 入 的 安 全 性...5 六 泰 亚 CDMA 路 由 器 的 特 点...9 附 录 : 几 种 通 信 方 式 的 比 较...10

一 概 述 随 着 科 技 的 高 速 发 展, 无 线 数 字 技 术 得 到 了 广 泛 的 应 用, 其 已 从 原 来 的 只 为 用 户 终 端 提 供 服 务 发 展 到 现 在 能 够 为 企 业 提 供 安 全 稳 定 的 数 字 交 换 平 台 企 业 在 此 平 台 上 不 仅 可 以 实 现 以 前 传 统 电 信 专 线 上 使 用 的 所 有 应 用, 而 且 在 地 域 上 突 破 了 专 线 点 对 点 的 限 制, 使 企 业 的 应 用 做 到 有 手 机 信 号 覆 盖 的 地 方 就 能 进 行 数 字 网 络 接 入 二 银 行 网 络 状 况 分 析 对 于 金 融 系 统 内 部, 目 前 全 国 省 市 县 各 级 金 融 通 信 专 网 的 骨 干 网 已 经 基 本 建 成 地 市 县 级 各 种 业 务 的 接 入 网 也 在 建 设 中 接 入 网 相 对 于 骨 干 网, 具 有 网 元 多 支 线 多 分 布 广 投 资 低 等 特 点, 所 以 无 线 接 入 网 是 最 佳 选 择 之 一 金 融 通 信 行 业 曾 经 选 择 过 多 种 无 线 通 信 方 式, 但 是 都 由 于 建 网 费 用 频 点 管 理 传 输 质 量 带 宽 限 制 维 护 能 力 等 诸 多 因 素 的 影 响, 没 有 得 以 长 期 使 用 和 推 广 而 联 通 的 CDMA 网, 正 好 可 以 扬 长 避 短, 弥 补 金 融 通 信 专 网 中 无 线 通 信 的 缺 憾 银 行 网 络 目 前 主 要 建 设 于 传 统 的 电 信 数 字 网 基 础 之 上, 通 过 DDN FR 远 程 拨 号 等 实 现, 其 主 要 缺 点 是 网 络 结 构 固 定 变 更 困 难 且 费 用 较 高 构 建 在 CDMA1X 无 线 网 络 平 台 上 的 数 字 交 换 系 统 充 分 解 决 了 这 个 问 题, 银 行 总 行 各 支 行 及 结 算 中 心 之 间 可 以 沿 用 以 前 高 带 宽 的 专 线 网 络, 针 对 于 数 量 众 多 分 散 布 局 的 营 业 网 点 银 行 POS 机 ATM 机 则 可 以 从 以 前 的 远 程 拨 号 的 网 络 上 过 渡 到 CDMA1X 网 络 上 来,CDMA1X 网 络 通 过 发 卡 控 制 号 段 使 一 个 企 业 的 所 有 无 线 终 端 接 入 网 络 以 后 处 在 同 一 个 封 闭 VPN 专 网 中, 进 入 VPN 专 网 以 后 终 端 还 需 通 过 银 行 的 AAA 认 证 才 能 进 入 结 算 数 据 库 通 过 一 系 列 的 安 全 措 施 可 以 充 分 保 证 交 易 网 络 的 安 全 性 无 线 终 端 可 以 在 银 行 网 络 系 统 结 构 不 作 任 何 修 改 的 基 础 上 完 成 平 滑 过 渡 三 CDMA 1X 无 线 接 入 银 行 应 用 案 例 中 国 联 通 提 供 的 CDMA 1X 网 络 可 以 为 银 行 营 业 网 点 ATM 机 和 POS 机 提 供 数 据 通 信 服 务 在 CDMA 网 络 的 覆 盖 区 中,ATM 机 可 以 架 设 在 任 何 地 点 而 对 于 营 业 网 点 来 说 使 用 CDMA 无 线 网 络 作 为 备 份 链 路 的 应 用 非 常 适 合, 在 有 效 保 证 接 通 率 的 前 提 下, 通 信 成 本 将 1

大 大 降 低 典 型 的 CDMA1X 无 线 应 用 案 例 拓 扑 图 如 下 : 图 一 : 基 于 L2TP 的 VPDN 安 全 解 决 方 案 2

图 二 : 基 于 IPSec 的 VPDN 解 决 方 案 3

四 CDMA 1X 传 输 方 式 的 优 势 在 银 行 联 网 业 务 方 面, 以 前 经 常 采 用 专 线 DDN 方 式 连 接 到 地 区 银 行 结 算 中 心, 现 在 则 可 以 使 用 CDMA1X 无 线 数 据 网 络 构 建 的 VPDN 安 全 隧 道 进 行 数 据 结 算 相 对 于 DDN 等 接 入 方 式, 具 有 以 下 优 势 : 1)CDMA1X 用 户 可 随 意 分 布 和 移 动 自 己 的 网 点, 无 需 担 心 线 路 的 维 护 或 有 线 在 移 机 时 导 致 的 通 讯 中 断 建 设 新 的 营 业 厅 无 需 进 行 拉 线 埋 线 等 工 作 较 光 纤 或 专 线 系 统 投 资 较 少, 设 备 安 装 方 便 2) 终 端 价 格 比 较 低 与 DDN 专 线 Modem 相 比, 终 端 设 备 成 本 价 格 较 低 3)CDMA1X 资 费 便 宜, 计 费 合 理 CDMA1X 资 费 包 月 比 有 线 电 话 网 络 资 费 还 便 宜 银 行 联 网 业 务 没 有 大 数 据 量 的 信 息 传 输, 不 必 要 采 用 资 费 很 高 的 专 线 (DDN 帧 中 继 ) CDMA1X 还 可 根 据 通 信 的 数 据 量 和 提 供 的 服 务 质 量 进 行 计 费 在 CDMA1X 网 中, 用 户 只 需 与 网 络 建 立 一 次 连 接, 就 可 长 时 间 的 保 持 这 种 连 接, 并 只 在 传 输 数 据 时 才 占 用 信 道 并 被 计 费, 保 持 时 不 占 用 信 道 不 计 费 这 样, 营 业 厅 既 不 用 频 繁 建 立 连 接, 也 不 必 支 付 传 输 间 隙 时 的 费 用 掉 线 4)CDMA1X 能 最 好 地 支 持 频 繁 的 少 量 突 发 型 数 据 业 务 通 信 质 量 稳 定 可 靠, 永 不 5)CDMA1X 网 络 接 入 速 度 快, 提 供 了 与 现 有 数 据 网 的 无 缝 连 接 由 于 CDMA1X 网 本 身 就 是 一 个 分 组 型 数 据 网, 支 持 TCP/IP X.25 协 议, 因 此 无 需 经 过 PSTN 等 网 络 的 转 接, 直 接 与 分 组 数 据 网 (IP 网 或 X.25 网 ) 互 通, 接 入 速 度 仅 几 秒 钟, 快 于 电 路 型 数 据 业 务 采 用 TCP/IP 协 议, 较 以 前 的 无 线 数 据 网 络 ( 集 群, 双 向 传 呼,GSM 短 信 息 ) 而 言, 网 络 接 入 更 加 直 接 方 便 6) 数 据 集 中, 易 于 管 理 传 统 的 银 行 网 点 之 间 采 用 级 联 的 方 式, 县 级 银 行 市 级 银 行 分 别 接 入 当 地 电 信 或 网 通 固 网 运 营 商, 数 据 逐 级 上 传, 分 散 不 易 管 理 ; 采 用 联 通 CDMA1X 无 线 接 入, 全 省 一 个 数 据 中 心, 即 可 完 成 数 据 的 集 中 与 统 一 管 理, 极 大 地 提 高 了 效 率, 降 低 了 传 输 成 本 4

7) 覆 盖 好 比 较 很 多 无 线 数 据 网 络 ( 集 群, 双 向 传 呼,CDPD) 而 言, 其 网 络 覆 盖 是 最 好 的 五 CDMA 1X 无 线 接 入 的 安 全 性 1. CDMA1X 无 线 接 入 的 工 作 流 程 : 在 联 通 完 成 网 络 侧 配 置 后, 银 行 网 点 通 过 无 线 设 备 接 入 CDMA1X 网 络 后,CDMA1X 分 组 接 入 设 备 PDSN 上 通 过 L2TP 隧 道 路 由 连 到 银 行 系 统 中 心 内 的 LNS 路 由 器 上, 中 间 经 过 联 通 骨 干 网 和 专 线 整 个 隧 道 的 开 启 和 通 过 均 在 联 通 网 络 内 部, 作 为 大 型 的 电 信 运 营 商, 有 严 格 的 安 全 管 理 和 保 护 措 施, 确 保 网 内 的 数 据 安 全 可 靠, 具 有 很 高 的 安 全 性 保 障, 而 且 不 存 在 互 连 互 通 瓶 颈, 可 以 有 效 保 证 用 户 使 用 性 能 2. 安 全 性 保 障 CDMA1X 采 用 脱 胎 于 军 用 技 术 的 无 线 扩 频 技 术, 用 户 端 到 无 线 网 络 接 入 设 备 间 的 无 线 空 中 通 道 目 前 不 可 能 被 破 解 ; 无 线 分 组 设 备 到 用 户 终 端 设 备 间, 采 用 隧 道 穿 过 专 线 接 入, 可 以 有 效 保 证 整 个 系 统 的 安 全 要 保 护 整 体 系 统 的 安 全, 首 先 要 保 证 网 络 本 身 的 安 全 必 须 尽 可 能 地 屏 蔽 外 部 非 法 访 问 及 非 法 数 据, 对 从 外 部 网 络 连 入 的 终 端 进 行 严 格 的 用 户 认 证 及 控 制 针 对 CDMA1X 的 各 环 节, 我 们 分 别 分 析 其 安 全 性, 并 提 供 5 级 业 务 安 全 保 障, 从 而 充 分 保 证 网 络 中 数 据 的 安 全 1) 第 一 级 安 全 保 障 :CDMA 网 络 本 身 的 安 全 性 目 前 世 界 上 使 用 的 移 动 通 信 网 络 主 要 有 两 种 :GSM 和 CDMA 与 GSM 相 比,CDMA 网 络 系 统 在 安 全 保 密 方 面 具 有 很 大 优 势 CDMA 本 来 就 是 起 源 军 事 保 密 技 术, 在 战 争 期 间 广 泛 应 用 于 军 事 领 域, 具 有 抗 干 扰 安 全 通 信 保 密 性 好 的 特 性 进 行 移 动 手 机 信 号 的 窃 听 一 般 使 用 以 下 三 种 方 法 首 先, 需 要 捕 捉 到 通 信 信 号 在 空 间 中 充 满 了 各 种 各 样 的 无 线 电 波, 用 户 手 机 信 号 就 混 杂 在 其 中 要 想 窃 听 某 一 个 用 户 的 通 话, 首 先 必 须 捕 捉 到 这 个 用 户 手 机 发 出 的 特 定 的 电 磁 波 由 于 CDMA 系 统 采 用 扩 频 技 术, 经 过 扩 频 以 后 的 有 用 信 号 的 频 谱 被 大 大 地 展 宽 了, 用 户 信 号 隐 蔽 在 互 不 相 关 的 信 号 中, 要 想 捕 捉 到 这 一 有 用 信 号 非 常 困 难 因 此, 窃 听 器 捕 捉 不 到, 也 无 法 识 别 出 哪 些 是 CDMA 手 机 用 户 的 通 信 信 号, 5

哪 些 是 噪 音 其 次, 窃 听 器 必 须 锁 定 手 机 用 户 通 信 的 信 号, 继 而 才 能 分 析 和 破 解 信 息 而 CDMA 采 用 快 速 切 换 功 率 控 制 技 术, 即 便 是 窃 听 设 备 捕 捉 到 了 用 户 手 机 信 号, 也 不 能 锁 定 快 速 功 率 切 换 下 的 有 用 信 号, 因 此, 快 速 功 率 切 换 让 CDMA 信 号 很 难 锁 定 第 三, 需 要 破 解 用 户 信 息 编 码 而 CDMA 采 用 伪 随 机 码 技 术, 用 长 达 42 位 的 伪 随 机 码 来 标 识 区 分 用 户, 每 次 通 话 都 有 4.4 万 亿 种 可 能 的 排 列, 窃 听 器 很 难 破 译 出 CDMA 的 编 码 所 以 CDMA 技 术 本 身 就 很 安 全 2) 第 二 级 安 全 保 障 :CDMA 网 络 侧 的 AAA 认 证 AAA 是 指 认 证 (Authentication) 授 权 (Authorization) 计 费 (Accounting) 三 个 过 程, 其 中 : 认 证 是, 用 户 在 使 用 网 络 系 统 中 的 资 源 时 对 用 户 身 份 的 确 认 这 一 过 程, 通 过 与 用 户 的 交 互 获 得 身 份 信 息 ( 像 用 户 名 - 口 令 生 物 特 征 信 息 等 ), 然 后 提 交 给 认 证 服 务 器 ; 认 证 服 务 器 对 身 份 信 息 与 存 储 在 数 据 库 里 的 用 户 信 息 进 行 核 对 处 理, 然 后 根 据 处 理 结 果 确 认 用 户 身 份 是 否 正 确 授 权 是, 网 络 系 统 授 权 用 户 以 特 定 的 权 限 使 用 其 资 源, 这 一 过 程 指 定 了 被 认 证 的 用 户 在 接 入 网 络 后 能 够 使 用 的 业 务 和 拥 有 的 权 限, 如 授 予 IP 地 址, 准 许 访 问 时 间 等 计 费 是, 网 络 系 统 收 集 记 录 用 户 对 网 络 资 源 的 使 用 信 息, 以 便 向 用 户 收 取 资 源 使 用 费 以 互 联 网 业 务 提 供 商 ISP 为 例, 用 户 的 网 络 接 入 使 用 情 况 可 以 按 流 量 或 者 时 间 准 确 地 记 录 下 来 认 证 授 权 和 计 费 一 起 实 现 了 网 络 系 统 对 特 定 用 户 的 网 络 资 源 使 用 情 况 的 准 确 记 录 这 样 既 在 一 定 程 度 上 有 效 地 保 障 了 合 法 用 户 的 权 益, 又 能 有 效 地 保 障 网 络 系 统 安 全 可 靠 地 运 行 CDMA 网 络 侧 的 AAA 认 证 过 程 是 对 用 户 的 域 名 进 行 鉴 权 认 证, 网 中 数 据 网 的 用 户 (VPDN 成 员 ) 是 以 username@xxx.133vpdn.bj 形 式 登 录 的 ( 用 户 在 联 通 登 记 入 网 时, 北 京 联 通 分 配 其 一 个 域 名 xxx.133vpdn.bj) CDMA 网 络 侧 的 AAA 服 务 器 对 登 录 用 户 的 域 名 和 该 用 户 的 IMSI 进 行 绑 定 审 核 验 证 验 证 通 过 后, 方 可 接 入 联 通 CDMA 网 络 6

移 动 通 信 从 电 路 交 换, 发 展 到 CDMA 1X 分 组 网 络, 再 到 第 三 代 移 动 通 信 网 络, 用 于 认 证 授 权 和 计 费 的 协 议 也 在 随 之 演 进, 从 基 于 7 号 信 令 的 协 议, 到 部 分 采 用 RADIUS, 再 发 展 到 Diameter, 这 主 要 是 由 越 来 越 丰 富 的 业 务 决 定 的 Diameter 协 议 由 IETF 的 AAA 工 作 组 在 2002 年 3 月 提 出 的 认 证 计 费 协 议 草 案 Diameter 协 议 支 持 移 动 IP NAS 请 求 和 移 动 代 理 的 认 证 授 权 和 计 费 工 作 协 议 的 实 现 和 RADIUS 类 似, 也 是 采 用 Attribute-Length-Value 三 元 组 来 实 现, 但 是 其 中 详 细 规 定 了 错 误 处 理 等 内 容 它 在 设 计 过 程 中, 不 仅 保 持 了 与 广 为 使 用 的 RADIUS 协 议 的 兼 容, 更 克 服 了 RADIUS 协 议 的 许 多 不 足, 而 且 它 不 仅 仅 被 互 联 网 采 用, 更 被 下 一 代 移 动 通 信 网 (3G) 采 用 在 第 三 代 移 动 网 络 和 业 务 开 展 初 期, 为 了 和 已 有 的 设 备 和 传 统 业 务 互 通, 需 要 采 用 Diameter 与 RADIUS 之 间 的 协 议 转 换 器, 但 是 最 终 还 是 统 一 使 用 AAA Diameter 协 议 3) 第 三 级 安 全 保 障 :CDMA 网 络 和 用 户 网 络 之 间 的 VPN 链 接 CDMA 网 络 和 用 户 网 络 之 间 可 以 采 用 专 线 链 接, 也 可 以 使 用 Internet 链 接 使 用 Internet 链 接 必 须 考 虑 安 全 性, 因 此, 可 以 使 用 VPN 将 二 者 利 用 Internet 链 接 起 来 VPN 技 术 非 常 复 杂, 涉 及 到 通 信 技 术 密 码 技 术 和 现 代 认 证 技 术 主 要 包 含 两 种 技 术 : 隧 道 技 术 与 安 全 技 术 隧 道 技 术 的 基 本 过 程 是 在 源 局 域 网 与 公 网 接 口 处 将 数 据 封 装 在 一 种 可 以 在 公 网 上 传 输 的 数 据 格 式 中, 在 目 的 局 域 网 与 公 网 的 接 口 处 将 数 据 解 封 装, 被 封 装 的 数 据 包 在 互 联 网 上 传 播 时 的 所 经 过 的 路 径 被 称 为 隧 道 常 用 的 隧 道 协 议 有 :1. 点 到 点 隧 道 协 议 PPTP( 现 已 基 本 淘 汰 ); 2. 第 二 层 隧 道 协 议 L2TP, 该 协 议 是 国 际 标 准 隧 道 协 议, 具 有 PPTP 协 议 以 及 第 二 层 转 发 协 议 (L2F) 的 优 点, 可 以 使 PPP 包 以 隧 道 方 式 通 过 各 种 网 络, 包 括 ATM SONET 帧 中 继 但 没 有 任 何 加 密 措 施 ;3.IPSec 协 议, 该 协 议 是 一 个 范 围 广 泛 开 放 的 VPN 安 全 协 议, 工 作 在 网 络 层 它 提 供 所 有 在 网 络 层 上 的 数 据 保 护 和 透 明 的 安 全 通 信 可 以 在 两 种 模 式 下 运 行 : 一 种 是 隧 道 模 式, 一 种 是 传 输 模 式 在 隧 道 模 式 下 IPSec 把 IPv4 数 据 包 封 装 在 安 全 的 IP 帧 中 ; 传 输 模 式 是 为 了 保 护 端 到 端 的 安 全 性, 不 会 隐 藏 路 由 信 息 目 前 一 种 趋 势 是 将 L2TP 和 IPSec 结 合 起 来 : 用 L2TP 作 为 隧 道 协 议, 用 IPSec 协 议 保 护 数 据 市 场 上 大 部 分 VPN 采 用 这 类 技 术 4.SOCKS v5 协 议,SOCKS v5 工 作 在 OSI 模 型 中 的 第 五 层 会 话 层, 可 作 为 建 立 高 度 安 全 的 VPN 7

的 基 础 SOCKS v5 协 议 的 优 势 在 访 问 控 制, 因 此 适 用 于 安 全 性 较 高 的 VPN,SOCKS v5 现 在 被 IETF 建 议 作 为 VPN 的 标 准 VPN 是 在 不 安 全 的 Internet 上 传 输 的, 传 输 内 容 可 能 涉 及 到 企 业 的 机 密 数 据, 因 此 安 全 性 非 常 重 要 VPN 中 的 安 全 技 术 通 常 由 加 密 认 证 及 密 钥 交 换 与 管 理 组 成 主 要 有 认 证 技 术, 加 密 技 术, 秘 钥 管 理 与 交 换 技 术 4) 第 四 级 安 全 保 障 : 用 户 网 络 侧 的 安 全 防 火 墙 (FW) 防 火 墙 技 术 是 目 前 用 来 实 现 网 络 安 全 措 施 的 一 种 主 要 手 段, 主 要 是 用 来 拒 绝 非 法 用 户 的 访 问, 阻 止 非 法 用 户 存 取 敏 感 数 据, 同 时 允 许 合 法 用 户 顺 利 访 问 网 络 资 源 防 火 墙 实 际 上 是 一 种 访 问 控 制 技 术, 在 某 个 机 构 的 内 部 网 络 和 不 安 全 网 络 之 间 设 置 障 碍, 阻 止 对 信 息 资 源 的 非 法 访 问, 也 可 以 使 用 防 火 墙 阻 止 保 密 信 息 从 受 保 护 网 络 上 的 非 法 输 出 实 现 防 火 墙 的 主 要 技 术 有 : 数 据 包 过 滤, 应 用 网 关 和 代 理 服 务 等 包 过 滤 (Packet Filter) 技 术 是 在 网 络 层 中 对 数 据 包 实 施 有 选 择 的 通 过 依 据 系 统 内 事 先 设 定 的 过 滤 逻 辑, 检 查 数 据 流 中 每 个 数 据 包 后, 根 据 数 据 包 的 源 地 址 目 的 地 址 TCP/UDP 源 端 口 号 TCP/UDP 目 的 端 口 号 及 数 据 包 头 中 的 各 种 标 志 位 等 因 素 来 确 定 是 否 允 许 数 据 包 通 过, 其 核 心 是 安 全 策 略 即 过 滤 算 法 的 设 计 应 用 网 关 (Application Gateway) 技 术 是 建 立 在 网 络 应 用 层 上 的 协 议 过 滤, 它 针 对 特 别 的 网 络 应 用 服 务 协 议 即 数 据 过 滤 协 议, 并 且 能 够 对 数 据 包 分 析 并 形 成 相 关 的 报 告 应 用 网 关 可 以 严 格 控 制 某 些 易 于 登 录 和 控 制 的 所 有 的 输 出 输 入 通 信 环 境, 以 防 有 价 值 的 程 序 和 数 据 被 窃 取 它 的 另 一 个 功 能 是 对 通 过 的 信 息 进 行 记 录, 如 什 么 样 的 用 户 在 什 么 时 间 连 接 了 什 么 站 点 在 实 际 工 作 中, 应 用 网 关 一 般 使 用 专 用 工 作 站 系 统 代 理 服 务 器 (Proxy Server) 作 用 在 应 用 层, 用 来 提 供 应 用 层 服 务 的 控 制, 起 到 内 部 网 络 向 外 部 网 络 申 请 服 务 时 中 间 转 接 作 用 内 部 网 络 只 接 受 代 理 提 出 的 服 务 请 求, 拒 绝 外 部 网 络 其 它 节 点 的 直 接 请 求 用 户 网 络 可 以 选 用 适 合 于 本 单 位 的 防 火 墙 产 品 来 保 证 自 己 网 络 数 据 的 安 全 5) 第 五 级 安 全 保 障 : 用 户 网 络 侧 的 AAA 鉴 权 认 证 用 户 网 络 侧 的 AAA 鉴 权 认 证 可 以 实 现 对 VPDN 成 员 的 身 份 认 证 与 第 二 级 的 安 全 保 8

障 不 同, 本 级 的 AAA 服 务 器 将 鉴 别 VPDN 成 员 的 用 户 名 和 密 码 的 正 确 性 username@xxx.133vpdn.bj 中 的 域 名 将 是 中 国 联 通 公 司 提 供 给 专 网 接 入 用 户 的 专 有 统 一 域 名, 用 户 名 (username) 可 以 是 VPDN 中 每 个 成 员 的 手 机 号 码 或 者 其 它 标 识 VPDN 中 成 员 的 用 户 名 和 密 码 等 资 料 将 保 存 在 用 户 专 网 侧 的 AAA 服 务 器, 具 有 很 好 的 安 全 性 和 管 理 的 灵 活 性 目 前 有 两 种 方 案 可 以 解 决 银 行 上 述 需 求 : 方 案 一 : 联 通 和 银 行 联 合 分 别 验 证 ( 如 图 一 ) 在 银 行 接 入 路 由 器 部 分 连 接 专 用 AAA 服 务 器, 通 过 与 联 通 专 线 上 建 立 基 于 L2TP over IPSec 的 VPDN, 灵 活 配 置 帐 号 / 口 令 策 略 由 联 通 NAS 验 证 域 名 用 户 名 UIM 卡 号 ; 联 通 公 司 为 银 行 提 供 客 户 端 帐 号 界 面, 由 银 行 AAA 服 务 器 验 证 用 户 名 密 码, 配 合 路 由 器 绑 定 IP 地 址, 完 全 保 护 合 法 用 户 登 陆 该 种 运 营 模 式 已 经 成 功 在 北 京 山 东 两 地 银 行 运 营 实 施, 目 前 运 行 正 常 方 案 二 : 使 用 具 有 VPN 功 能 CDMA1X 无 线 接 入 设 备 ( 如 图 二 ) 在 用 户 侧 接 入 路 由 器 与 中 心 内 网 间, 安 装 支 持 IPSec 功 能 的 防 火 墙, 银 行 网 点 连 接 IPSec 功 能 的 加 密 机 +CDMA 无 线 路 由 器, 或 者 将 IPSec 功 能 集 成 在 CDMA 路 由 器 中 ; 通 过 VPN 专 用 帐 号 登 陆 防 火 墙, 建 立 安 全 隧 道 该 种 方 案 安 全 级 别 高, 但 是 对 无 线 CDMA 路 由 器 技 术 要 求 高, 开 发 难 度 大, 成 本 相 对 较 高 六 泰 亚 CDMA 路 由 器 的 特 点 泰 亚 CDMA 路 由 器 提 供 RJ45 以 太 网 接 口, 组 网 简 单 迅 速 灵 活 泰 亚 CDMA 路 由 器 无 线 数 据 通 信 系 统 可 以 不 依 赖 于 运 营 商 交 换 中 心 的 数 据 接 口 设 备, 通 过 Internet 网 络 随 时 随 地 构 建 覆 盖 全 中 国 的 虚 拟 无 线 数 据 通 信 专 用 网 络 产 品 功 能 : 内 嵌 了 完 整 稳 定 的 TCP/IP 协 议 栈, 包 括 TCP UDP FTP SOCKET TELNET HTTP 等 ; 9

设 备 上 电 后 自 动 拨 号, 无 需 人 为 的 干 预, 配 置 及 维 护 简 单 ; 提 供 基 本 的 路 由 功 能, 可 用 于 多 台 设 备 共 享 上 网 ; 支 持 NAT/ 静 态 路 由 两 种 模 式 互 相 切 换, 方 便 用 户 根 据 应 用 需 求 配 置 终 端 IP 地 址 ; 具 有 完 善 的 心 跳 机 制, 用 户 可 以 根 据 自 身 实 际 设 置 发 送 心 跳 包 的 间 隔 附 录 : 几 种 通 信 方 式 的 比 较 通 信 方 式 建 设 运 营 维 护 覆 盖 传 输 可 靠 性 施 工 成 本 成 本 成 本 范 围 速 度 难 度 电 力 载 波 低 低 极 低 有 限 0.6k-1.2kbps 差 极 易 MODEM 电 话 线 较 高 一 般 高 窄 56kbps 一 般 较 难 DDN 专 线 很 高 极 高 高 窄 64k-2Mbps 极 高 难 无 线 电 台 高 低 一 般 与 网 络 有 关 1.2k-9.6kbps 较 差 易 ( 需 批 准 ) 微 波 高 低 一 般 有 限 64k-2Mbps 较 高 难 蓝 牙 技 术 较 高 低 低 有 限 10M-100Mbps 较 高 易 GPRS 网 络 低 较 低 低 较 广 21.4k-85.6kbps 高 易 CDMA1X 低 较 低 低 较 广 60.5k-153.6kbps 高 易 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 地 址 : 北 京 市 海 淀 区 学 清 路 8 号 科 技 财 富 中 心 B 座 邮 编 :100085 电 话 :8610-82731188 传 真 :8610-82736688 网 址 :www.taiya.com.cn 10