熊可成 田建武 呂江歌
(廣州杰賽科技股份有限公司 通信規劃設計院,廣東 廣州 510310)
隨著移動通信傳輸網絡建設的不斷擴大,無線網絡的輻射范圍日益擴大,傳輸網絡結構愈加錯綜復雜,傳輸網絡的安全性業已成為影響網絡服務質量的關鍵因素。基于此,本文針對提升傳輸網絡安全性能這一課題展開探討。
我國移動通信傳輸網絡,經過多年的建設發展,現已初具規模,傳輸網絡系統也日漸完善。移動業務的服務點通常建立在中心位置,并從中心向四周輻射。在移動通信的傳輸網絡中,用于進行本地通信的傳輸線路多使用2.5G或10G的傳輸設備相連,形成環形電路,再利用2.5G的傳輸設備將各環路進行歸整,形成匯聚環[1]。隨著移動通信傳輸網絡建設的不斷擴大,新舊工程的網絡錯綜疊加,使傳輸網絡結構日益復雜,網管數據難以理清,愈加雜亂,再加之路由的設置不盡合理,傳輸設備選取時未遵循一致性的原則,這些因素都為移動通信網絡的安全傳輸帶來了困難,傳輸網絡安全問題的解決已刻不容緩。
在對移動通信進行實際應用時,諸多安全問題會紛至踏來,這些問題產生主要是由于手機軟件及系統存在一定的安全漏洞,一些不法者利用利用這些漏洞將病毒傳播到系統中,實現對系統的非法訪問,以及對系統中的數據信息進行修改、刪除,對系統的完整性和可用性帶來極大的破壞。
在移動通信網絡進行傳輸時,一些不法者對系統內的數據進行竊聽或截取,再經過偽裝進入網絡終端,以用戶的身份進行欺騙行為,以獲取相應的服務;有時,還會采取對用戶數據進行干擾和控制的情況,占用移動通信的網絡資源,導致用戶無法進入系統進行操作[2]。
針對當前移動通信傳輸網絡存在的安全風險,可以在傳輸網絡建設的初始階段通過合理規劃線路,在網絡建設的中間階段通過科學組網,在網絡建設的收尾階段通過優化傳輸網絡等方式,來提升移動通信傳輸網絡的安全性能。
在移動通信傳輸網絡建設的初始階段,應立足于工程建設的實際情況,對線路鋪設和傳輸節點進行合理規劃,避免出入局同纜的情況發生。如果出入局同纜的情況無法避免,則應采取重新建設網絡或是租用其它路由等方法進行解決。在進行光纜架構設計時,應對網絡結構的可行性進行分析,避免星型和長鏈型兩種結構出現。
在移動通信傳輸網絡建設的中期應對組網進行合理設計,建設的后期應著力做好傳輸網絡的優化工作,在建設時應對傳輸線路應采取SDH的方式進行環路保護,重要的傳輸線路可采取網狀網的方式進行保護。
如果傳輸線路承載的數據傳輸工作量較大,或是屬于重點業務的線路,則應采取雙節點保護的方式進行組網;如果線路的傳輸節點較多,則應考慮采取形成傳輸環的方式進行組網。對于已建設好的星型網絡結構,如果無法進行拆除新建,則可以采取同纜組環的方法進行線路改造。
一些難以成環的鏈型線路,應輔以SDH微波和傳輸設備進行一同組網,以形成環路可以采取相應的保護措施。在進行傳輸網絡組網時,應盡量簡化傳輸網絡的結構,如果實際情況允許,盡量采用骨干層和接入層的兩級組網結構。
對重要傳輸線路上的傳輸節點應設置一對一或多對一的保護措施,通過業務分流以及負荷分流的方式調整線路,以提高傳輸線路的高可用性[3]。在選取傳輸設備時,用于同一環路上的設備,應盡量保護設備的廠家和型號一致,并具有過壓保護的功能,以保證設備能夠良好運行。如網絡僅用于本地數據傳輸,由于數據量較小,則不宜選取微波和PDH兩種方式進行組網。
對于傳輸設備來說,工作電壓的穩定性對于設備運行和通信網絡的安全性具有直接影響。因此,應著力抓好傳輸用電的管理工作,具體可從以下幾方面進行:首先,如果交流電壓不穩,則應加設交流電源穩壓器;其次,在傳輸設備選取時,應將過壓保護功能作為設備選取的重要指標,以避免電流浪涌的現象產生;再次,在對配電柜進行選取時,應選用具有多次下電功能并且能夠自動設置下電電壓范圍的配電柜;最后,應規范傳輸設備的使用操作流程,如果傳輸設備的電源被切斷,則應立即進行恢復供電。
隨著信息技術的迅猛發展,3G移動通信技術應運而生。3G移動通信網絡可以實現文字、圖像、動畫等信息傳輸等諸多功能,為人們工作、生活帶來了便利,但同時傳輸網絡安全也是3G移動通信網絡不容忽視的重要問題。對于移動通信傳輸網絡安全問題,我們應予以高度重視,并積極探索有益的措施進行防范,這樣才能加快移動通信技術的發展,提高客戶的滿意度和放心度。
[1]曾勇,舒燕梅.3G給信息安全帶來前景[J].信息安全與通信保密,2009,21(4):45-47.
[2]鄧娟,蔣磊.3G網絡時代移動電子商務安全淺析[J].電腦知識與技術,2009,16(6):113-115.
[3]沈立武.3G移動通信系統的網絡安全對策分析[J].中國新技術新產品,2013(02):289-290.