熊可成 田建武 呂江歌
(廣州杰賽科技股份有限公司 通信規(guī)劃設計院,廣東 廣州 510310)
隨著移動通信傳輸網(wǎng)絡建設的不斷擴大,無線網(wǎng)絡的輻射范圍日益擴大,傳輸網(wǎng)絡結(jié)構愈加錯綜復雜,傳輸網(wǎng)絡的安全性業(yè)已成為影響網(wǎng)絡服務質(zhì)量的關鍵因素。基于此,本文針對提升傳輸網(wǎng)絡安全性能這一課題展開探討。
我國移動通信傳輸網(wǎng)絡,經(jīng)過多年的建設發(fā)展,現(xiàn)已初具規(guī)模,傳輸網(wǎng)絡系統(tǒng)也日漸完善。移動業(yè)務的服務點通常建立在中心位置,并從中心向四周輻射。在移動通信的傳輸網(wǎng)絡中,用于進行本地通信的傳輸線路多使用2.5G或10G的傳輸設備相連,形成環(huán)形電路,再利用2.5G的傳輸設備將各環(huán)路進行歸整,形成匯聚環(huán)[1]。隨著移動通信傳輸網(wǎng)絡建設的不斷擴大,新舊工程的網(wǎng)絡錯綜疊加,使傳輸網(wǎng)絡結(jié)構日益復雜,網(wǎng)管數(shù)據(jù)難以理清,愈加雜亂,再加之路由的設置不盡合理,傳輸設備選取時未遵循一致性的原則,這些因素都為移動通信網(wǎng)絡的安全傳輸帶來了困難,傳輸網(wǎng)絡安全問題的解決已刻不容緩。
在對移動通信進行實際應用時,諸多安全問題會紛至踏來,這些問題產(chǎn)生主要是由于手機軟件及系統(tǒng)存在一定的安全漏洞,一些不法者利用利用這些漏洞將病毒傳播到系統(tǒng)中,實現(xiàn)對系統(tǒng)的非法訪問,以及對系統(tǒng)中的數(shù)據(jù)信息進行修改、刪除,對系統(tǒng)的完整性和可用性帶來極大的破壞。
在移動通信網(wǎng)絡進行傳輸時,一些不法者對系統(tǒng)內(nèi)的數(shù)據(jù)進行竊聽或截取,再經(jīng)過偽裝進入網(wǎng)絡終端,以用戶的身份進行欺騙行為,以獲取相應的服務;有時,還會采取對用戶數(shù)據(jù)進行干擾和控制的情況,占用移動通信的網(wǎng)絡資源,導致用戶無法進入系統(tǒng)進行操作[2]。
針對當前移動通信傳輸網(wǎng)絡存在的安全風險,可以在傳輸網(wǎng)絡建設的初始階段通過合理規(guī)劃線路,在網(wǎng)絡建設的中間階段通過科學組網(wǎng),在網(wǎng)絡建設的收尾階段通過優(yōu)化傳輸網(wǎng)絡等方式,來提升移動通信傳輸網(wǎng)絡的安全性能。
在移動通信傳輸網(wǎng)絡建設的初始階段,應立足于工程建設的實際情況,對線路鋪設和傳輸節(jié)點進行合理規(guī)劃,避免出入局同纜的情況發(fā)生。如果出入局同纜的情況無法避免,則應采取重新建設網(wǎng)絡或是租用其它路由等方法進行解決。在進行光纜架構設計時,應對網(wǎng)絡結(jié)構的可行性進行分析,避免星型和長鏈型兩種結(jié)構出現(xiàn)。
在移動通信傳輸網(wǎng)絡建設的中期應對組網(wǎng)進行合理設計,建設的后期應著力做好傳輸網(wǎng)絡的優(yōu)化工作,在建設時應對傳輸線路應采取SDH的方式進行環(huán)路保護,重要的傳輸線路可采取網(wǎng)狀網(wǎng)的方式進行保護。
如果傳輸線路承載的數(shù)據(jù)傳輸工作量較大,或是屬于重點業(yè)務的線路,則應采取雙節(jié)點保護的方式進行組網(wǎng);如果線路的傳輸節(jié)點較多,則應考慮采取形成傳輸環(huán)的方式進行組網(wǎng)。對于已建設好的星型網(wǎng)絡結(jié)構,如果無法進行拆除新建,則可以采取同纜組環(huán)的方法進行線路改造。
一些難以成環(huán)的鏈型線路,應輔以SDH微波和傳輸設備進行一同組網(wǎng),以形成環(huán)路可以采取相應的保護措施。在進行傳輸網(wǎng)絡組網(wǎng)時,應盡量簡化傳輸網(wǎng)絡的結(jié)構,如果實際情況允許,盡量采用骨干層和接入層的兩級組網(wǎng)結(jié)構。
對重要傳輸線路上的傳輸節(jié)點應設置一對一或多對一的保護措施,通過業(yè)務分流以及負荷分流的方式調(diào)整線路,以提高傳輸線路的高可用性[3]。在選取傳輸設備時,用于同一環(huán)路上的設備,應盡量保護設備的廠家和型號一致,并具有過壓保護的功能,以保證設備能夠良好運行。如網(wǎng)絡僅用于本地數(shù)據(jù)傳輸,由于數(shù)據(jù)量較小,則不宜選取微波和PDH兩種方式進行組網(wǎng)。
對于傳輸設備來說,工作電壓的穩(wěn)定性對于設備運行和通信網(wǎng)絡的安全性具有直接影響。因此,應著力抓好傳輸用電的管理工作,具體可從以下幾方面進行:首先,如果交流電壓不穩(wěn),則應加設交流電源穩(wěn)壓器;其次,在傳輸設備選取時,應將過壓保護功能作為設備選取的重要指標,以避免電流浪涌的現(xiàn)象產(chǎn)生;再次,在對配電柜進行選取時,應選用具有多次下電功能并且能夠自動設置下電電壓范圍的配電柜;最后,應規(guī)范傳輸設備的使用操作流程,如果傳輸設備的電源被切斷,則應立即進行恢復供電。
隨著信息技術的迅猛發(fā)展,3G移動通信技術應運而生。3G移動通信網(wǎng)絡可以實現(xiàn)文字、圖像、動畫等信息傳輸?shù)戎T多功能,為人們工作、生活帶來了便利,但同時傳輸網(wǎng)絡安全也是3G移動通信網(wǎng)絡不容忽視的重要問題。對于移動通信傳輸網(wǎng)絡安全問題,我們應予以高度重視,并積極探索有益的措施進行防范,這樣才能加快移動通信技術的發(fā)展,提高客戶的滿意度和放心度。
[1]曾勇,舒燕梅.3G給信息安全帶來前景[J].信息安全與通信保密,2009,21(4):45-47.
[2]鄧娟,蔣磊.3G網(wǎng)絡時代移動電子商務安全淺析[J].電腦知識與技術,2009,16(6):113-115.
[3]沈立武.3G移動通信系統(tǒng)的網(wǎng)絡安全對策分析[J].中國新技術新產(chǎn)品,2013(02):289-290.