精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

3G和4GLTE網絡的下一代安全

安全 網站安全
使用一個集成了每個接口狀態監測的安全平臺,再加上IPS、VPN隧道、安全NAT、防病毒、防僵尸網絡、Web安全等高級安全應用,網絡運營商可以使用一套整體解決方案保證其整個運營基礎設施的端到端安全。

現在,隨著移動網絡運營商(MNO)不斷地增加其用戶群,并且努力成為互聯網服務供應商(ISP)而不是基本語音和數據服務的供應商,他們面臨3大挑戰:

以最高的性能和可用性來保持網絡運行。

提供豐富的、積極的用戶體驗。

保護其移動網絡、客戶數據和設備不受當前和新興的安全威脅。

如果移動網絡運營商希望維護客戶的忠誠和信任,并保持其增長以及品牌的信譽,就必須成功地解決以上挑戰。但是現在移動設備功能和性能的不斷提高,用戶渴望更豐富更快的網絡服務,這些為3G和4G網絡帶來了一系列新的安全風險。

智能手機和移動應用使用的急劇增長使網絡信令超量,影響了網絡性能,實際上它已經成為了一種非惡意性的DDos攻擊行為。越來越多的移動設備和應用也帶來了新的應用層漏洞。此外,4GLTE網絡向以IP為中心的架構轉移,意味著現在網絡更易受到來自公共網絡和無線接入網絡(RAN)的IP安全攻擊,這也為移動網絡運營商帶來了從未有過的安全挑戰,需要用新的方法來保護網絡。

新一代4G LTE架構的安全隱患

全新的4G LTE網絡架構同樣面臨新的安全挑戰。它并不像2G和3G服務那樣使用TDM和ATM回程,LTE使用基于IP的回程。隨著越來越多的基于IP的通信進入移動基礎設施,它也變得更易受到來自互聯網的攻擊。LTE網絡的全IP架構帶來了更多的安全風險。攻擊者可以訪問未加密的用戶流量或網絡控制信令。

隨著公共接入微蜂窩基站部署的增加,3G和4G網絡面臨更多的安全風險,這些公共接入微蜂窩基站的部署主要為了增加購物中心、公用辦公室等其他公共場所的本地容量。這些安置在公共區域的小型設備面向公眾,不能像傳統基站那樣采用物理保護方法,這使攻擊者很容易從這些點突破來攻擊網絡。

LTE網絡架構和分組核心還面臨其他安全挑戰,包括SCTP與Diameter傳輸和應用協議的封鎖,以及移動網絡上來自不同網元的分布式拒絕服務攻擊(DDoS)。數據信令網關、移動包核心(Mobile Packet Core)和無線接入網絡基礎設施都有潛在的漏洞。

保證Gi/Sgi接口安全——保護分組核心免受互聯網攻擊

像我們之前所看到的,據估計到2014年,智能手機的銷售量將接近所有已售設備的50%,平均每個設備的數據使用量將翻3倍。在運營商由私有向公共IP地址轉換時,智能手機使用的快速增長和日益復雜的應用意味著移動運營商需要一個擴展的、穩健的方法來處理日益增多的用戶IP地址,跟蹤公共IP地址后的單個設備。

網絡現在逐漸向IPv6過渡,需要處理從IPv4到IPv6地址的遷移,這使得問題變得更加復雜。這將要求移動運營商在一段時間內支持以上兩種地址方案。因此,移動運營商需要一個彈性的Gi/SGi電信級NAT(CGN)解決方案。

在Gi/Sgi接口上使用CGN解決方案可以在公共互聯網上隱藏核心服務和設備的IP地址,這有助于保證其安全,避免成為使用DoS技術的惡意目標。它還可以保護設備或移動臺的IP地址不被劫持,否則將導致“超額計費”攻擊。

保護LTEGi/SGi接口的安全要求

保護Gi接口安全的CGN解決方案應為狀態NAT防火墻解決方案,并針對互聯網、語音和基于會話的應用和協議進行優化。只有狀態防火墻可以減少在CGN解決方案中增加IP地址共享的風險,并降低客戶和運營商受到超額計費攻擊的風險。

在理想情況下,NAT防火墻應作為一個單一的、可擴展的網關,由一個單一的IP地址管理,并支持通過單一控制臺進行安全和策略管理。最好是基于機柜的解決方案,堆疊了多個網關模塊,因為這樣更易于管理、更簡單,而且可更高效地實現流量平衡和管理。

該解決方案應該支持IPv4CGN,通過靜態和動態地址和端口映射,包括端口塊分配,實現NAPT和NAT44(4)。它還應該支持擁有v4v6雙棧DS-Lite、6over4隧道6PE/6rd、4over6隧道、4rd/MAP-T、NAT64、NAT46和NAT66等功能的IPv6 CGN,實現無縫地址轉換和遷移。

NAT的性能和吞吐量同樣關鍵:隨著網絡流量和用戶設備數量成倍增加,NAT防火墻需要支持和服務數千萬計的并發連接和數千兆真實世界移動流量吞吐量。

NAT防火墻應該智能化,并能夠識別超額計費攻擊發起的“懸掛”數據會話。當發起方退出會話的時候,防火墻應當能夠偵測到,并終止該會話。如果該解決方案能夠通過身份感知把RADIUS計費記錄與設備的IP相連接,這也是非常有用的,并使電信公司在有關當局提出請求時能夠提供用戶的特定信息。它還應該提供帶有其它安全功能的深度包檢測,包括IPS、防病毒、URL過濾、應用程序控制和防僵尸網絡。這些提供的保護措施可以保護移動網絡基礎設施不受攻擊,并防止網絡被用來發動DoS攻擊。檢測數據包的能力是采用同樣的安全解決方案向用戶提供托管安全服務的基礎。

保證S1接口安全——確保LTE回程流量的安全

我們之前已經看到了LTE架構變得越來越扁平并以IP為中心,這種架構如何給移動網絡帶來新的安全隱患,特別是在網絡的回程單元上。LTE網絡安全需要考慮的另一個要素是蜂窩站點的增加。據分析師Heavy Reading預計,截止到2015年底,全球蜂窩基站的數量將從2011年的270萬增長到400萬。它們中的許多都將成為新的小型基站,以應對低成本和增加單位用戶帶寬的雙重要求。這意味著更多的蜂窩基站將放置在容易受到非法篡改的公共區域里。

由于LTE回程網絡中沒有無線網絡控制器(RNC),受到侵害的eNodeB基站會被利用來訪問和攻擊移動管理實體(MME),從而影響整個核心服務。不像3G,一個單一的eNodeB可以連接多個位于不同分組核心網的移動管理實體——這意味著攻擊者可以通過一個受到攻擊的基站到達位于不同核心網絡的移動管理實體。

IPSec是3GPP向移動網絡運營商建議的標準,這些移動網絡運營商認為其在eNode Bs和分組核心網間的LTE回程網絡在物理上不安全。然而,應該讓網絡運營商相信,其IPSec部署具備高擴展性和高可用性。LTE流量和寬帶需求的預期增長需要真正的運營商級吞吐能力,并符合最新的3GPP安全標準。

保護LTES1接口的安全要求

安全網關應支持LTE蜂窩基站和分組核心之間的身份驗證,防止通過eNodeB非法接入分組核心網。因此,與第三方PKI解決方案的互操作性變得至關重要。這也實現了eNodeB的控制平面和數據平面的證書驗證。

安全網關還應支持ESP和IKEv2,提供數據流量保密性、AES、SHA-1或Triple DES加密算法的完整性。這樣保護控制平面和用戶流量免受竊聽和數據篡改攻擊。網關也應該通過MME為S1-MME控制平面提供SCTP深度包檢測,MME可以防止應用虛假流量注入等攻擊。安全解決方案也應該是完全可擴展的,并提供運營商級的IPSEC吞吐量和性能,以減少網絡延遲。

保證Gp/S8接口安全——確保分組核心網免受漫游威脅

運營商必須允許他們的移動用戶在漫游時訪問互聯網,這意味著移動運營商必須將其網絡進行互連。這是通過使用Gp/S8接口接入GPRS漫游交換(GRX)網絡來完成的,它作為漫游用戶的連接樞紐,這樣每個服務供應商之間不需部署專用鏈路。

當與LTE網絡連接時,移動設備應該可以漫游LTE和3G網絡。在LTE過渡期間,運營商將繼續維護其3G網絡,并允許數據流量從LTE分組核心到3G分組核心間的漫游,反之亦然。

因此,移動網絡運營商的分組核心網元必須在其他運營商和非信任網絡間的漫游互連時保證安全。由于目前Gp/S8接口用于網絡間的漫游流量,最常見的安全威脅類型是針對服務的可用性的,使用DoS技術進行帶寬飽和、數據泛濫、欺騙或緩存中毒等攻擊。如果移動臺能夠劫持一個合法移動臺的IP地址,并開始非法數據下載,Gp/S8接口也易受超額計費攻擊。

保護Gp/GRX接口的安全要求

關鍵問題是如何保護GRX網絡在不同的移動運營商網絡間不受DoS或DDoS攻擊。當黑客可以從另一個IP網絡域向GRX網絡域惡意插入IP數據包時,DoS攻擊就會發生。

安全網關應該能夠對應用于GP接口的三個協議進行深度狀態包檢測:

GTP用于提供移動數據服務。監控GTP流量有助于利用運營商身份策略來執行漫游協議,并保護其不受DDoS和超額計費攻擊。

SCTP用于移動網絡的IP傳輸層。監控SCTP有助于防止黑客利用損壞的數據包進行DoS攻擊,也可預防未授權的網絡接入。

Diameter是用于授權、用戶認證、計費和服務質量(QoS)的信令協議。監控Diameter流量可以保護用戶數據不被服務供應商間不可信的、公共IP傳輸網絡攔截。

LTE網絡廣泛使用后SCTP和Diameter流量出現快速增長,因此偵測這種流量的能力對早期預見并防止可能的惡意攻擊至關重要,這些攻擊包括來自分組核心的使用未授權GTP或Diameter命令的數據曝光攻擊。與針對Gi和S1接口的安全解決方案一樣,性能、可擴展性和吞吐量都非常重要,因為控制平面和數據平面的流量將繼續加速增長。

移動網絡的下一代安全措施

必須保證移動數據連接在任何時間、任何地點都安全可用。移動運營商也必須保護其移動網絡、客戶數據和設備不受當前和新興的安全威脅影響。當移動運營商向漫游合作伙伴、公共互聯網和其他不受信任的外部網絡開放其網絡分組核心時,安全風險也呈指數增長。為了保護其整個基礎設施,網絡運營商必須保證互聯網Gi連接、S1LTE無線接入和GP漫游連接等所有LTE接口的安全。

使用一個集成了每個接口狀態監測的安全平臺,再加上IPS、VPN隧道、安全NAT、防病毒、防僵尸網絡、Web安全等高級安全應用,網絡運營商可以使用一套整體解決方案保證其整個運營基礎設施的端到端安全。

他們也可以利用統一的策略來保證其安全性,并監控和報告所有運營商接口。通過一個統一的網絡基礎設施和安全策略視圖,網絡管理員可得到事件的清晰畫面,并且得知當前的安全狀態。這大大降低了網絡風險,保護了用戶數據,降低了總擁有成本(TCO),提高了運營效率和收益。

 

責任編輯:吳瑋 來源: Check Point
相關推薦

2022-02-24 07:04:36

AT&T3G網絡通信運營商

2016-01-26 11:58:12

2015-11-09 10:42:07

2009-04-13 11:58:40

LinuxARM3G

2013-07-27 21:28:44

2011-12-01 20:46:58

蘋果

2013-09-09 16:28:36

2011-11-03 14:19:15

2011-01-27 09:52:43

StuxnetZeus軟件攻擊

2013-06-27 11:21:17

2015-10-15 10:30:32

2009-01-11 10:13:39

Stripes開發框架JSP

2013-06-28 14:20:53

網絡安全

2021-05-22 23:01:21

人工智能網絡安全

2013-05-10 09:36:04

下一代網絡銳捷網絡簡網絡

2015-10-19 17:15:33

網絡架構/華三

2022-06-17 14:48:38

物聯網住房危機數據

2017-04-20 08:33:01

網絡遷移方法

2020-07-28 15:11:42

新冠疫情5G網絡

2013-07-25 21:08:37

點贊
收藏

51CTO技術棧公眾號

日本视频在线播放| 中国女人一级一次看片| 卡通动漫国产精品| 色域天天综合网| 亚洲成人av动漫| www.av导航| 亚洲免费影视| 自拍亚洲一区欧美另类| 国产成人精品一区二区在线小狼| 久热在线观看视频| 国产精品第一页第二页第三页| 亚洲一区二区中文字幕| 免费看毛片网站| 永久亚洲成a人片777777| 日韩电影免费在线观看中文字幕 | 日本免费在线观看| 不卡欧美aaaaa| 国产欧美日韩丝袜精品一区| 日本黄色片视频| 99视频精品全部免费在线视频| 亚洲国产97在线精品一区| 色婷婷综合网站| 男人皇宫亚洲男人2020| 夜夜揉揉日日人人青青一国产精品| 久久久久久久久一区| av资源免费看| 免费在线欧美视频| 日本久久精品视频| 国产无遮挡aaa片爽爽| 四季av一区二区三区免费观看| 日韩av在线免费| 人妻精油按摩bd高清中文字幕| 日本一区二区三区视频在线| 欧美日韩国产一区二区三区| 国产精品日韩三级| 国产美女av在线| 国产精品天美传媒| 日韩激情久久| 欧美日韩在线中文字幕| 99免费精品在线观看| 97久久天天综合色天天综合色hd| 这里只有精品9| 男女男精品视频| 国产精品久久久久久久9999| 午夜婷婷在线观看| 亚洲永久免费| 欧美一级片一区| 99久在线精品99re8热| 亚洲一级网站| 久久久久亚洲精品| 久久久久亚洲av成人片| 欧美日韩第一区| 久久99国产综合精品女同| 顶臀精品视频www| 亚洲天天综合| 美女国内精品自产拍在线播放| www.97视频| 亚洲精品国产偷自在线观看| 精品国产欧美成人夜夜嗨| 久久久国产一级片| 99re6这里只有精品| 日韩一级黄色av| 免费三级在线观看| 午夜性色一区二区三区免费视频| 欧美老少配视频| 精品无码人妻一区二区三| 欧美精品午夜| 97国产精品视频| 国产成人一级片| 三级影片在线观看欧美日韩一区二区 | 99久久无色码| 日韩有码第一页| 91亚洲永久精品| 日韩欧美视频一区二区| 在线免费av网站| 亚洲男人的天堂网| 极品粉嫩国产18尤物| 欧美男人天堂| 精品1区2区3区| 九九九久久久久久久| 成人性生交大片免费看96| 日韩电影中文字幕在线观看| 免费看污片的网站| 欧美伊人影院| 91av在线看| 中文字幕视频一区二区| 国产综合久久久久影院| 国产精品一区二区你懂得| 外国精品视频在线观看| 国产日韩欧美电影| 91麻豆天美传媒在线| bl视频在线免费观看| 在线观看www91| 日本成人在线免费| 在线看成人短视频| 欧美麻豆久久久久久中文| 日韩色图在线观看| 精品影视av免费| 精品一区国产| 国产在线高潮| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 日韩高清一二三区| 精品久久国产| 久久欧美在线电影| 国产精品高潮呻吟AV无码| 成人av在线看| 色中文字幕在线观看| 乱人伦视频在线| 欧美一级日韩免费不卡| 免费看黄色的视频| 狠久久av成人天堂| 成人久久久久久| 精华区一区二区三区| 一区二区三区欧美亚洲| 青青青国产在线视频| 欧美一级片网址| 国产亚洲激情在线| 在线观看 中文字幕| 韩国v欧美v日本v亚洲v| 色爱区成人综合网| 在线看片国产福利你懂的| 日韩欧美精品三级| 国产精品国产三级国产传播| 先锋影音久久久| 91丝袜脚交足在线播放| 自拍视频在线播放| 一本色道久久综合亚洲91| 最新日本中文字幕| 亚洲精品va| 国产欧美精品一区二区| 国模吧精品人体gogo| 午夜伦欧美伦电影理论片| 特黄特黄一级片| 色小子综合网| 国产成人一区二区三区| 涩涩视频在线观看免费| 成人影片在线播放| 国产精品suv一区二区| 激情图区综合网| 日韩三级电影免费观看| 中文字幕资源网在线观看免费 | 久操成人在线视频| 国产又黄又粗又硬| 国产精品盗摄一区二区三区| av五月天在线| 精品免费在线| 国产精品第10页| 国产视频网址在线| 色婷婷综合五月| 无码人妻精品一区二区中文| 先锋a资源在线看亚洲| 欧美精品尤物在线| 亚洲mmav| 日韩一区二区久久久| 亚洲一级视频在线观看| 亚洲天堂网中文字| 成人高清在线观看视频| 欧美日韩mv| 韩国精品一区二区三区六区色诱| 2018av在线| 日韩电影视频免费| 黄色av网站免费| 国产精品剧情在线亚洲| 成 人 黄 色 小说网站 s色| 99热国内精品永久免费观看| 亚洲综合社区网| 美洲精品一卡2卡三卡4卡四卡| 欧美精品一区二区三| 欧美另类一区二区| 国产蜜臀97一区二区三区| 国产精品v日韩精品v在线观看| 久久久久国产| 成人午夜电影免费在线观看| 国产精品蜜芽在线观看| 亚洲男人的天堂网站| 一区精品在线观看| 一区二区在线免费| 中文文字幕文字幕高清| 日韩中文欧美在线| 中文字幕在线观看一区二区三区| 日韩成人18| 午夜精品久久久久久99热| 青青青草网站免费视频在线观看| 欧美视频一区二区三区在线观看| 日韩在线观看免| 成人国产精品免费观看| 99视频免费播放| 91精品国产91久久综合| 国产精品一区二区av| 成人18视频在线观看| 欧美激情欧美激情| 国内三级在线观看| 日韩一级在线观看| 亚洲天堂一区在线| 亚洲欧美在线观看| 精品无码在线视频| 国产精品中文字幕日韩精品| 日日碰狠狠躁久久躁婷婷| 亚洲精品a级片| 欧美日韩国产免费一区二区三区| 91精品视频一区二区| 91sao在线观看国产| 麻豆系列在线观看| 亚洲乱码国产乱码精品精天堂| 91福利在线观看视频| 欧美香蕉大胸在线视频观看| 久草综合在线视频| 国产人成一区二区三区影院| 国产精品久久久久久亚洲av| 麻豆精品视频在线| 北条麻妃69av| 狠狠干综合网| 免费观看中文字幕| 精品一区二区三| 久久国产精品免费一区| 日本在线成人| 91人人爽人人爽人人精88v| 亚洲伦乱视频| 午夜精品一区二区三区在线| а√资源新版在线天堂| 一区二区三欧美| 日本视频在线观看一区二区三区| 日韩免费一区二区| 国产一区二区三区视频免费观看| 欧美特级www| 日本一级黄色大片| 亚洲乱码中文字幕| 免费成人深夜蜜桃视频| 国产日韩欧美制服另类| 蜜臀av一区二区三区有限公司| 国产精品一区二区三区乱码| 久久撸在线视频| 日本va欧美va欧美va精品| 日本精品一区在线观看| 一区二区国产精品| 免费看国产曰批40分钟| 亚洲午夜久久久久久尤物| 欧美一区二区三区综合| 91精品一区二区三区综合| 亚洲欧洲一区二区| 日韩欧美视频| 天天综合狠狠精品| 精品久久一区| 亚洲伊人婷婷| 五月久久久综合一区二区小说| 亚洲电影网站| 日韩电影在线视频| 无码免费一区二区三区免费播放| 欧美日韩激情在线一区二区三区| 欧美一区少妇| 久久99影视| 亚洲精品第一区二区三区| 青青草成人影院| 最新不卡av| 婷婷综合五月| 4444亚洲人成无码网在线观看 | 国产va亚洲va在线va| 欧美日韩第一区| 免费毛片网站在线观看| 国产一区二区三区成人欧美日韩在线观看| 日本欧美视频在线观看| 99精品久久久| 黄色片视频在线播放| 日本不卡中文字幕| 99九九精品视频| 国产九九视频一区二区三区| 好吊操视频这里只有精品| bt欧美亚洲午夜电影天堂| 黄色录像a级片| 久久久噜噜噜久久人人看| 国产综合精品在线| 亚洲另类在线视频| 在线观看国产亚洲| 欧洲av在线精品| 精品国产一级片| 精品视频久久久久久| wwwww在线观看免费视频| 久久综合色影院| 亚洲v.com| 成人观看高清在线观看免费| 成人动态视频| 午夜精品一区二区在线观看的| 91tv官网精品成人亚洲| 免费在线观看视频a| 男人的j进女人的j一区| 中文字幕人妻熟女人妻a片| 久久综合久久综合久久| 国产午夜精品理论片在线| 午夜欧美视频在线观看 | 91九色porn在线资源| 国产不卡在线观看| 免费观看亚洲视频大全| 久久久久久九九| 亚洲精品午夜av福利久久蜜桃| 高清欧美精品xxxxx| 六月丁香综合在线视频| 大乳护士喂奶hd| 国产精品麻豆欧美日韩ww| 日韩成人一区二区三区| 69精品人人人人| 九九热视频在线观看| 欧美国产日韩一区二区在线观看| 美女写真久久影院| 国产九区一区在线| 国产精品国产一区| 可以在线看的黄色网址| 成人高清在线视频| 国产成人av免费在线观看| 欧美日韩国产一区二区三区| av综合在线观看| 色噜噜狠狠狠综合曰曰曰| 人在线成免费视频| 99在线高清视频在线播放| 青草国产精品| 国产精品欧美激情在线观看| 国产精品 日产精品 欧美精品| 少妇太紧太爽又黄又硬又爽小说| 午夜av一区二区三区| 国产丰满果冻videossex| 最近2019中文字幕一页二页| 天堂中文在线播放| 国产精品三区www17con| 午夜激情一区| 中文字幕视频三区| 欧美激情一区不卡| 久久国产乱子伦精品| 亚洲精品动漫100p| 波多野结衣在线观看| 91久久大香伊蕉在人线| 婷婷另类小说| 成人性生交免费看| 中文字幕国产精品一区二区| 无码人妻丰满熟妇奶水区码| 国产手机视频精品| 国产精品一二三产区| 国产精品.com| 一区二区自拍| 国产精品亚洲一区二区无码| 一区二区三区中文字幕| 99热这里只有精| 美女福利精品视频| 国产精品日本一区二区三区在线| 亚洲午夜精品福利| 久久国产精品色婷婷| 美国黄色片视频| 欧美精品xxxxbbbb| a视频在线观看免费| 91麻豆蜜桃| 亚洲高清激情| 一本加勒比波多野结衣| 亚洲va韩国va欧美va精品| 日本黄视频在线观看| 26uuu另类亚洲欧美日本一| 天海翼亚洲一区二区三区| 玩弄japan白嫩少妇hd| 国产欧美日韩久久| 91精品国产乱码久久久久| 久久亚洲欧美日韩精品专区 | 免费高清视频精品| 久久视频一区二区三区| 91精品国产91综合久久蜜臀| 搞黄网站在线看| 久久草.com| 欧美aaaaaa午夜精品| 国产精品视频一区二区三| 精品国产一二三| 亚洲天堂手机| 亚洲高清在线观看一区| 国产一区视频网站| 精品一区在线视频| 亚洲日韩第一页| 色综合一区二区日本韩国亚洲| 成年在线观看视频| 99综合电影在线视频| 亚洲第一区av| 久99九色视频在线观看| 亚洲人成亚洲精品| 青青草久久伊人| 亚洲一区二区三区小说| 欧洲一级在线观看| 成人高清视频观看www| 亚洲精品偷拍| 欧美成人短视频| 亚洲成人黄色在线观看| 成人全视频免费观看在线看| 国产精品视频二| 国产亚洲欧美一区在线观看| 国产欧美一级片| 欧美自拍视频在线观看| 五月久久久综合一区二区小说| 好吊色视频一区二区三区| 欧美色图一区二区三区| 草草视频在线| 一级日韩一区在线观看| 99久久免费精品高清特色大片| 亚洲中文一区二区三区| 欧美一乱一性一交一视频| 中文字幕一区二区三三| 真实乱视频国产免费观看| 精品人在线二区三区|