精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

3G和4GLTE網絡的下一代安全

安全 網站安全
使用一個集成了每個接口狀態監測的安全平臺,再加上IPS、VPN隧道、安全NAT、防病毒、防僵尸網絡、Web安全等高級安全應用,網絡運營商可以使用一套整體解決方案保證其整個運營基礎設施的端到端安全。

現在,隨著移動網絡運營商(MNO)不斷地增加其用戶群,并且努力成為互聯網服務供應商(ISP)而不是基本語音和數據服務的供應商,他們面臨3大挑戰:

以最高的性能和可用性來保持網絡運行。

提供豐富的、積極的用戶體驗。

保護其移動網絡、客戶數據和設備不受當前和新興的安全威脅。

如果移動網絡運營商希望維護客戶的忠誠和信任,并保持其增長以及品牌的信譽,就必須成功地解決以上挑戰。但是現在移動設備功能和性能的不斷提高,用戶渴望更豐富更快的網絡服務,這些為3G和4G網絡帶來了一系列新的安全風險。

智能手機和移動應用使用的急劇增長使網絡信令超量,影響了網絡性能,實際上它已經成為了一種非惡意性的DDos攻擊行為。越來越多的移動設備和應用也帶來了新的應用層漏洞。此外,4GLTE網絡向以IP為中心的架構轉移,意味著現在網絡更易受到來自公共網絡和無線接入網絡(RAN)的IP安全攻擊,這也為移動網絡運營商帶來了從未有過的安全挑戰,需要用新的方法來保護網絡。

新一代4G LTE架構的安全隱患

全新的4G LTE網絡架構同樣面臨新的安全挑戰。它并不像2G和3G服務那樣使用TDM和ATM回程,LTE使用基于IP的回程。隨著越來越多的基于IP的通信進入移動基礎設施,它也變得更易受到來自互聯網的攻擊。LTE網絡的全IP架構帶來了更多的安全風險。攻擊者可以訪問未加密的用戶流量或網絡控制信令。

隨著公共接入微蜂窩基站部署的增加,3G和4G網絡面臨更多的安全風險,這些公共接入微蜂窩基站的部署主要為了增加購物中心、公用辦公室等其他公共場所的本地容量。這些安置在公共區域的小型設備面向公眾,不能像傳統基站那樣采用物理保護方法,這使攻擊者很容易從這些點突破來攻擊網絡。

LTE網絡架構和分組核心還面臨其他安全挑戰,包括SCTP與Diameter傳輸和應用協議的封鎖,以及移動網絡上來自不同網元的分布式拒絕服務攻擊(DDoS)。數據信令網關、移動包核心(Mobile Packet Core)和無線接入網絡基礎設施都有潛在的漏洞。

保證Gi/Sgi接口安全——保護分組核心免受互聯網攻擊

像我們之前所看到的,據估計到2014年,智能手機的銷售量將接近所有已售設備的50%,平均每個設備的數據使用量將翻3倍。在運營商由私有向公共IP地址轉換時,智能手機使用的快速增長和日益復雜的應用意味著移動運營商需要一個擴展的、穩健的方法來處理日益增多的用戶IP地址,跟蹤公共IP地址后的單個設備。

網絡現在逐漸向IPv6過渡,需要處理從IPv4到IPv6地址的遷移,這使得問題變得更加復雜。這將要求移動運營商在一段時間內支持以上兩種地址方案。因此,移動運營商需要一個彈性的Gi/SGi電信級NAT(CGN)解決方案。

在Gi/Sgi接口上使用CGN解決方案可以在公共互聯網上隱藏核心服務和設備的IP地址,這有助于保證其安全,避免成為使用DoS技術的惡意目標。它還可以保護設備或移動臺的IP地址不被劫持,否則將導致“超額計費”攻擊。

保護LTEGi/SGi接口的安全要求

保護Gi接口安全的CGN解決方案應為狀態NAT防火墻解決方案,并針對互聯網、語音和基于會話的應用和協議進行優化。只有狀態防火墻可以減少在CGN解決方案中增加IP地址共享的風險,并降低客戶和運營商受到超額計費攻擊的風險。

在理想情況下,NAT防火墻應作為一個單一的、可擴展的網關,由一個單一的IP地址管理,并支持通過單一控制臺進行安全和策略管理。最好是基于機柜的解決方案,堆疊了多個網關模塊,因為這樣更易于管理、更簡單,而且可更高效地實現流量平衡和管理。

該解決方案應該支持IPv4CGN,通過靜態和動態地址和端口映射,包括端口塊分配,實現NAPT和NAT44(4)。它還應該支持擁有v4v6雙棧DS-Lite、6over4隧道6PE/6rd、4over6隧道、4rd/MAP-T、NAT64、NAT46和NAT66等功能的IPv6 CGN,實現無縫地址轉換和遷移。

NAT的性能和吞吐量同樣關鍵:隨著網絡流量和用戶設備數量成倍增加,NAT防火墻需要支持和服務數千萬計的并發連接和數千兆真實世界移動流量吞吐量。

NAT防火墻應該智能化,并能夠識別超額計費攻擊發起的“懸掛”數據會話。當發起方退出會話的時候,防火墻應當能夠偵測到,并終止該會話。如果該解決方案能夠通過身份感知把RADIUS計費記錄與設備的IP相連接,這也是非常有用的,并使電信公司在有關當局提出請求時能夠提供用戶的特定信息。它還應該提供帶有其它安全功能的深度包檢測,包括IPS、防病毒、URL過濾、應用程序控制和防僵尸網絡。這些提供的保護措施可以保護移動網絡基礎設施不受攻擊,并防止網絡被用來發動DoS攻擊。檢測數據包的能力是采用同樣的安全解決方案向用戶提供托管安全服務的基礎。

保證S1接口安全——確保LTE回程流量的安全

我們之前已經看到了LTE架構變得越來越扁平并以IP為中心,這種架構如何給移動網絡帶來新的安全隱患,特別是在網絡的回程單元上。LTE網絡安全需要考慮的另一個要素是蜂窩站點的增加。據分析師Heavy Reading預計,截止到2015年底,全球蜂窩基站的數量將從2011年的270萬增長到400萬。它們中的許多都將成為新的小型基站,以應對低成本和增加單位用戶帶寬的雙重要求。這意味著更多的蜂窩基站將放置在容易受到非法篡改的公共區域里。

由于LTE回程網絡中沒有無線網絡控制器(RNC),受到侵害的eNodeB基站會被利用來訪問和攻擊移動管理實體(MME),從而影響整個核心服務。不像3G,一個單一的eNodeB可以連接多個位于不同分組核心網的移動管理實體——這意味著攻擊者可以通過一個受到攻擊的基站到達位于不同核心網絡的移動管理實體。

IPSec是3GPP向移動網絡運營商建議的標準,這些移動網絡運營商認為其在eNode Bs和分組核心網間的LTE回程網絡在物理上不安全。然而,應該讓網絡運營商相信,其IPSec部署具備高擴展性和高可用性。LTE流量和寬帶需求的預期增長需要真正的運營商級吞吐能力,并符合最新的3GPP安全標準。

保護LTES1接口的安全要求

安全網關應支持LTE蜂窩基站和分組核心之間的身份驗證,防止通過eNodeB非法接入分組核心網。因此,與第三方PKI解決方案的互操作性變得至關重要。這也實現了eNodeB的控制平面和數據平面的證書驗證。

安全網關還應支持ESP和IKEv2,提供數據流量保密性、AES、SHA-1或Triple DES加密算法的完整性。這樣保護控制平面和用戶流量免受竊聽和數據篡改攻擊。網關也應該通過MME為S1-MME控制平面提供SCTP深度包檢測,MME可以防止應用虛假流量注入等攻擊。安全解決方案也應該是完全可擴展的,并提供運營商級的IPSEC吞吐量和性能,以減少網絡延遲。

保證Gp/S8接口安全——確保分組核心網免受漫游威脅

運營商必須允許他們的移動用戶在漫游時訪問互聯網,這意味著移動運營商必須將其網絡進行互連。這是通過使用Gp/S8接口接入GPRS漫游交換(GRX)網絡來完成的,它作為漫游用戶的連接樞紐,這樣每個服務供應商之間不需部署專用鏈路。

當與LTE網絡連接時,移動設備應該可以漫游LTE和3G網絡。在LTE過渡期間,運營商將繼續維護其3G網絡,并允許數據流量從LTE分組核心到3G分組核心間的漫游,反之亦然。

因此,移動網絡運營商的分組核心網元必須在其他運營商和非信任網絡間的漫游互連時保證安全。由于目前Gp/S8接口用于網絡間的漫游流量,最常見的安全威脅類型是針對服務的可用性的,使用DoS技術進行帶寬飽和、數據泛濫、欺騙或緩存中毒等攻擊。如果移動臺能夠劫持一個合法移動臺的IP地址,并開始非法數據下載,Gp/S8接口也易受超額計費攻擊。

保護Gp/GRX接口的安全要求

關鍵問題是如何保護GRX網絡在不同的移動運營商網絡間不受DoS或DDoS攻擊。當黑客可以從另一個IP網絡域向GRX網絡域惡意插入IP數據包時,DoS攻擊就會發生。

安全網關應該能夠對應用于GP接口的三個協議進行深度狀態包檢測:

GTP用于提供移動數據服務。監控GTP流量有助于利用運營商身份策略來執行漫游協議,并保護其不受DDoS和超額計費攻擊。

SCTP用于移動網絡的IP傳輸層。監控SCTP有助于防止黑客利用損壞的數據包進行DoS攻擊,也可預防未授權的網絡接入。

Diameter是用于授權、用戶認證、計費和服務質量(QoS)的信令協議。監控Diameter流量可以保護用戶數據不被服務供應商間不可信的、公共IP傳輸網絡攔截。

LTE網絡廣泛使用后SCTP和Diameter流量出現快速增長,因此偵測這種流量的能力對早期預見并防止可能的惡意攻擊至關重要,這些攻擊包括來自分組核心的使用未授權GTP或Diameter命令的數據曝光攻擊。與針對Gi和S1接口的安全解決方案一樣,性能、可擴展性和吞吐量都非常重要,因為控制平面和數據平面的流量將繼續加速增長。

移動網絡的下一代安全措施

必須保證移動數據連接在任何時間、任何地點都安全可用。移動運營商也必須保護其移動網絡、客戶數據和設備不受當前和新興的安全威脅影響。當移動運營商向漫游合作伙伴、公共互聯網和其他不受信任的外部網絡開放其網絡分組核心時,安全風險也呈指數增長。為了保護其整個基礎設施,網絡運營商必須保證互聯網Gi連接、S1LTE無線接入和GP漫游連接等所有LTE接口的安全。

使用一個集成了每個接口狀態監測的安全平臺,再加上IPS、VPN隧道、安全NAT、防病毒、防僵尸網絡、Web安全等高級安全應用,網絡運營商可以使用一套整體解決方案保證其整個運營基礎設施的端到端安全。

他們也可以利用統一的策略來保證其安全性,并監控和報告所有運營商接口。通過一個統一的網絡基礎設施和安全策略視圖,網絡管理員可得到事件的清晰畫面,并且得知當前的安全狀態。這大大降低了網絡風險,保護了用戶數據,降低了總擁有成本(TCO),提高了運營效率和收益。

 

責任編輯:吳瑋 來源: Check Point
相關推薦

2022-02-24 07:04:36

AT&T3G網絡通信運營商

2016-01-26 11:58:12

2015-11-09 10:42:07

2009-04-13 11:58:40

LinuxARM3G

2013-07-27 21:28:44

2011-12-01 20:46:58

蘋果

2013-09-09 16:28:36

2011-11-03 14:19:15

2011-01-27 09:52:43

StuxnetZeus軟件攻擊

2013-06-27 11:21:17

2015-10-15 10:30:32

2009-01-11 10:13:39

Stripes開發框架JSP

2013-06-28 14:20:53

網絡安全

2021-05-22 23:01:21

人工智能網絡安全

2013-05-10 09:36:04

下一代網絡銳捷網絡簡網絡

2015-10-19 17:15:33

網絡架構/華三

2022-06-17 14:48:38

物聯網住房危機數據

2017-04-20 08:33:01

網絡遷移方法

2020-07-28 15:11:42

新冠疫情5G網絡

2013-07-25 21:08:37

點贊
收藏

51CTO技術棧公眾號

国产精品一区专区| 国产免费区一区二区三视频免费| www.欧美精品一二区| 91tv亚洲精品香蕉国产一区7ujn| www.久久av| 亚洲男男av| 午夜视频在线观看一区| 色一情一乱一伦一区二区三欧美| 精品国产18久久久久久| 国产一二三四五区| 国产原创av在线| 国内精品久久久久影院色| 久久久久久久激情视频| 神马久久久久久久久久久| 日韩高清一区| 欧美在线观看你懂的| 日韩精品免费一区| 电影在线高清| 99久久伊人精品| 91精品久久久久久久久中文字幕| 91香蕉在线视频| 91成人超碰| 亚洲人成网站免费播放| 午夜影院福利社| 999色成人| 日韩欧美视频一区二区三区| 中文精品一区二区三区| 亚洲欧美日本在线观看| 国产成人自拍在线| 国产裸体写真av一区二区| 99热在线观看免费精品| 欧美日本在线| 操91在线视频| www.4hu95.com四虎| 狼人天天伊人久久| 日韩欧美www| 欧美精品 - 色网| 成人精品国产| 91官网在线免费观看| 亚洲天堂男人的天堂| 国产精品一区二区久久精品| 日本一级淫片色费放| 欧美大片专区| 久久精品国产亚洲一区二区| 亚洲精品天堂网| 成人激情视频| 国产亚洲欧洲在线| 国产毛片久久久久久久| 亚洲尤物av| 亚洲欧美一区二区三区四区 | 日本欧美一区二区三区乱码| 欧美专区日韩视频| 日韩不卡在线播放| 久久久精品五月天| 欧美孕妇毛茸茸xxxx| 国产精品自拍99| 国产日韩1区| 欧美一区二区三区四区在线| 国产成人亚洲欧洲在线| 999亚洲国产精| 午夜精品久久久久久久男人的天堂| 日本在线一级片| 亚洲一区二区日韩| 欧美成人精品在线观看| 妺妺窝人体色www婷婷| 国产综合婷婷| 26uuu另类亚洲欧美日本老年| 91精品国产乱码久久久张津瑜| 国产一区导航| 日韩免费不卡av| 涩涩视频在线观看| 成人乱码一区二区三区| 丝袜a∨在线一区二区三区不卡 | 日韩欧美一区二区三区免费观看| 色综合一区二区三区| 国产精品涩涩涩视频网站| 日本综合视频| 日韩欧美一区二区久久婷婷| 扒开伸进免费视频| 综合伊思人在钱三区| 伊人久久久久久久久久久久久| 91精品少妇一区二区三区蜜桃臀| 亚洲成人精选| 高清一区二区三区日本久| 啦啦啦免费高清视频在线观看| 免费看污视频的网站| 女人av一区| 日韩中文字幕精品视频| 久久久久久久久精| 午夜一区在线| 成人性生交大片免费看视频直播| 黄色av免费观看| 国产午夜精品美女毛片视频| 久久av喷吹av高潮av| 色戒汤唯在线观看| 欧美日韩免费在线视频| 亚洲婷婷在线观看| 99精品全国免费观看视频软件| 欧美国产极速在线| 国产精品第6页| 成人少妇影院yyyy| 色一情一乱一伦一区二区三欧美| 欧美日韩在线视频免费观看| 色先锋资源久久综合| 亚洲AV无码久久精品国产一区| 色综合久久中文| 久久国产精品久久久| 啦啦啦免费高清视频在线观看| 激情久久久久久久久久久久久久久久| 黄色一区三区| 成人短视频在线| 91国内精品野花午夜精品| 日本黄色大片在线观看| 欧美精品一二| 97av视频在线| 亚洲av无码一区二区乱子伦| 国产精品网站在线| 波多野结衣之无限发射| 日韩三级不卡| 色综合影院在线| 欧美男人亚洲天堂| 99久久精品免费看国产免费软件| 中文字幕中文字幕99| 在线观看精品| 亚洲国模精品私拍| 青春草免费视频| 久久99精品网久久| 日韩欧美在线电影| 永久免费毛片在线播放| 精品国免费一区二区三区| 国产jizz18女人高潮| 丝袜美腿亚洲综合| 鲁鲁狠狠狠7777一区二区| 国产盗摄一区二区| 日韩色在线观看| caoporn91| 国产一二精品视频| 久久久一二三四| 欧美成人一二区| 中文字幕久精品免费视频| 欧美视频一区二区三区…| 久久99国产精品一区| 91亚洲视频| 亚洲天堂男人的天堂| 国产综合精品视频| 91麻豆福利精品推荐| 成人免费观看cn| 国产成人精品福利| 久久免费福利视频| 欧美一区二区黄片| 亚洲成人动漫在线观看| 欧美肉大捧一进一出免费视频| 国内一区二区三区| 精品欧美一区二区精品久久| 欧美激情网站| 亚洲精品天天看| 秋霞精品一区二区三区| 久久久久久一级片| 国产精品人人爽人人爽| 日韩欧美网址| 91影院在线免费观看视频| 4438x成人网全国最大| 欧美α欧美αv大片| 久久精品国产亚洲AV无码麻豆| av电影一区二区| 亚洲精品乱码久久久久久自慰| 狠狠色丁香婷婷综合影院| 国产精品久久久久久久久免费看| 91在线品视觉盛宴免费| 欧美一区二区久久| 日韩xxxxxxxxx| 久久久不卡网国产精品一区| 天天爽天天爽夜夜爽| 亚洲91久久| 国产不卡一区二区在线观看| 在线视频超级| 精品国偷自产在线视频| 99精品在线视频观看| 亚洲高清在线精品| av在线网站观看| 久久99精品久久久久| 91免费国产精品| 亚洲va久久| 成人黄色在线观看| 成人亚洲视频在线观看| 久草资源在线观看| 欧美精品一区二区久久久| 日本高清不卡码| 成人欧美一区二区三区黑人麻豆 | 亚洲一区av| 欧美极品欧美精品欧美视频 | 亚洲电影一级片| 国产精品揄拍一区二区| 欧美性猛片xxxxx免费中国| 亚洲欧美制服中文字幕| 国产熟女一区二区三区四区| 欧美性猛交xxxx乱大交| 男女做暖暖视频| 久久青草欧美一区二区三区| 三年中文在线观看免费大全中国| 国产精品视频久久一区| 欧美性猛交内射兽交老熟妇| 青草国产精品| 精品视频第一区| 激情综合婷婷| 国产精品偷伦免费视频观看的| wwww亚洲| 不卡中文字幕av| a天堂中文在线88| 亚洲黄色片网站| 国产农村妇女毛片精品久久| 一本大道av一区二区在线播放| 欧美日韩在线视频免费| 中文字幕av不卡| 欧美色图亚洲激情| 天堂8在线视频| 成人免费小视频| 一卡二卡三卡四卡| 成人av免费网站| 91香蕉视频免费看| 久久精品国产网站| 国产成人精品视频ⅴa片软件竹菊| 欧美国产专区| 影音先锋在线亚洲| 精品国产午夜| 欧美日韩电影一区二区三区| 国产成人一二| 不卡一卡2卡3卡4卡精品在| 日本国产一区| 国产精品免费电影| 亚洲成人激情社区| 国产成人高潮免费观看精品| 天天综合av| 午夜美女久久久久爽久久| 欧美v亚洲v| 欧美丰满老妇厨房牲生活| 99热国产在线| 欧美成人午夜免费视在线看片| 欧美精品日韩少妇| 日韩中文字幕在线播放| 欧美精品videos另类| 久久久精品电影| 九七久久人人| 理论片在线不卡免费观看| 国产区在线看| 欧美成人第一页| 欧美巨大xxxx做受沙滩| 欧美黄色片免费观看| 成年人网站在线| 久久99久久亚洲国产| 51漫画成人app入口| 国模gogo一区二区大胆私拍| 波多野结衣中文在线| 97色在线观看| 午夜精品成人av| 国产精品久久久久久久av电影| 岛国精品在线| 成人天堂噜噜噜| 亚洲精品一区在线| 国产精品一区二区不卡视频| 欧美调教在线| 日韩av电影免费播放| 欧美男男video| 国产精品影视在线| 国产福利一区视频| 久久av中文字幕片| 麻豆免费在线观看视频| 成人v精品蜜桃久久一区| 中国极品少妇videossexhd| 91蜜桃网址入口| 奇米网一区二区| 亚洲精品成人悠悠色影视| 国产一级特黄毛片| 91福利资源站| 国产视频第二页| 亚洲精品久久久久国产| 粉嫩一区二区三区国产精品| 久久不射电影网| 妞干网免费在线视频| 国产精品成人一区二区| 国产亚洲观看| 欧美一区二区三区成人久久片| 国产精品久久久乱弄| 福利视频一二区| 欧美a一区二区| 丰满人妻一区二区三区大胸| 久久久久久亚洲综合| 黑人巨大精品一区二区在线| 欧美日韩国产影院| 亚洲资源在线播放| 日韩精品免费视频| 永久av在线| 97免费视频在线| 亚洲青青一区| 久久一区二区精品| 中文字幕一区二区av| 精品国产成人av在线免| 国产成人三级在线观看| 自拍偷拍中文字幕| 亚洲老司机在线| а中文在线天堂| 精品国产一区二区三区久久久蜜月| 加勒比一区二区三区在线| 欧美成人精品在线播放| 日韩三区在线| 精品国产一区二区三区日日嗨| 国产一级片毛片| 性做久久久久久免费观看欧美| 中文字幕第99页| 日韩hd视频在线观看| 在线观看电影av| 国产精品日日摸夜夜添夜夜av| 日韩成人一级| 久久久久久久久久伊人| 久久av中文字幕片| 久久丫精品忘忧草西安产品| 亚洲电影中文字幕在线观看| 99热这里只有精品66| 在线播放日韩精品| 欧美亚洲大片| 你懂的视频在线一区二区| 国产中文一区| 国产黑丝在线视频| 国产精品免费免费| 亚洲图片欧美日韩| 国产午夜精品久久久| 黄页网站大全在线免费观看| 91在线观看免费| 天天久久综合| 国产精品视频中文字幕| 国产午夜亚洲精品羞羞网站| 国产九色在线播放九色| 亚洲电影免费观看高清完整版在线| 中文字幕伦理免费在线视频| 成人美女免费网站视频| 97偷自拍亚洲综合二区| 校园春色 亚洲色图| 国产日韩欧美综合在线| 无码人妻久久一区二区三区 | 日本不卡视频一区| 亚洲国产一区在线观看| 成 人 黄 色 片 在线播放| 另类美女黄大片| 日韩av综合| 欧美大黑帍在线播放| 国产不卡视频一区| 国产在线拍揄自揄拍| 亚洲成人精品在线| www视频在线观看| 久久综合入口| 久久国产99| 97在线观看免费视频| 欧洲国产伦久久久久久久| 电影在线一区| 91精品久久久久久久久久久久久| 国产精品二区不卡| 人妻体体内射精一区二区| 91久久午夜| 5566日本婷婷色中文字幕97| 成人黄色91| www.18av.com| 99久久婷婷国产综合精品电影| 日韩欧美中文字幕一区二区| 精品亚洲一区二区三区在线观看| 大胆人体一区| 亚洲人一区二区| 国产精品资源网站| 五月婷婷激情网| 中文字幕国内精品| 国产精品美女久久久久| 人妻少妇精品无码专区二区| 久久综合九色综合97婷婷女人| 夜夜爽妓女8888视频免费观看| www.久久久久| 大陆精大陆国产国语精品| 无码aⅴ精品一区二区三区浪潮| 国产亚洲一区字幕| 99热这里只有精品在线观看| 亚州av一区二区| 欧美色网址大全| 亚洲av无一区二区三区久久| 精品日本高清在线播放| 91porn在线观看| 91免费高清视频| 欧美亚洲三区| 青草影院在线观看| 亚洲精品中文字幕女同| 成人在线日韩| 六月丁香婷婷在线| 亚洲欧洲综合另类在线| 五月婷婷开心中文字幕| 91九色在线视频| 羞羞视频在线观看欧美| 91九色丨porny丨极品女神| 亚洲欧美中文字幕| 网站一区二区| 中文字幕永久视频| 婷婷综合另类小说色区| 大片免费在线看视频| 欧美黄色直播|