中国电信ISMP系统安全加固方案

来源 :中国新通信 | 被引量 : 0次 | 上传用户:caacmis487
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】时代在发展,科技在进步,通讯科技也在快速的变革当中,中国电信也是随着通讯科技大爆炸所诞生的中国主力通讯产业之一。中国电信成立于2002年,凭借强大的科技技术,在短短十年内,一跃成为了中国主体的通讯企业和网络运营企业,其营业范围覆盖全国。如此大的营业范围和营业数据量,中国电信的数据运营的统一管理就成了一大关键,“ISMP”系统就是针对数据服务统一管理所诞生的管理系统,用来实现中国电信的网络数据管理、客户资料管理、客户操作管理、运营操作管理等多项管理功能。
  【关键词】中国电信、ISMP、数据管理
  中国电信目前在国内共架设了31套“ISMP”省级规模系统平台,用来对各省运营过程的统一鉴权、统一管理、统一数据、统一计费、统一认证等功能,同时系统平台还包含电信增值业务的管理服务。ISMP系统在中国电信占有很大的重要性,是中国电信的核心网元,有众多端口连接其他网元,在中国都具有很重要的网络地位,所以“ISMP”系统的安全性直接影响到千家万户的网络与通信。
   1什么是ISMP平台系统
  ISMP的全称是“integrated stress management program”,译成中文为“综合业务管理平台”,以业务逻辑编写成服务类应用程序,以网络平台形式,支撑终端用户业务运营与业务办理。
   2ISMP在中国电信的作用
  ISMP在电信中,主要作为增值业务中心使用,在运营使用时,需要接入大量重要的外围网元,其中包括Portal(用户门户)、运营支撑平台(10000客服使用平台、客户关系CRM平台、结算系统平台)、BNSC(业务发布中心)、(CP/SP)业务内容提供商、网监系统、SS(业务系统)、ISAG(综合业务接入网)和在线计费系统。
   3ISMP系统可能存在的安全问题
  ISMP系统是中国电信业务管理的核心,其安全性直接关系到客户服务的稳定性,同时也影响到中国电信增值业务的安全,在中国电信ISMP系统搭建之初,考虑到其网络安全问题,也针对ISMP系统设定了相应的防火墙与杀毒工具,但在多年的运营使用当中,发现现有的安全措施都存在极大的隐患与局限性。
  1、针对性:现有的ISMP安全技术,针对性太强,很难进行全面的维护和保护,其中欠缺许多方面的安全项保护措施。
  2、不能分析特性针对性进行安全系统的开发:现有的ISMP安全设备只是从单方面考虑的进行安全上的累积性保护,缺乏对ISMP的特性进行认识和分析,无法从ISMP的业务层来进行系统安全的维护。
  3、人员管理与系统漏洞:IT行业有一句行内语言:“世界上不存在无懈可击的系统。”所以是系统就会有漏洞,如果疏于人员的规范化管理,就会让管理在系统漏洞中出现许多安全性的问题。
   4ISMP系统安全问题的应对方案
  中国电信公司经过了长年的技术累积和长年网络运营的经验,结合公司的稳定合作伙伴所提供的关于网络通讯安全的技术加固整合方案,共同制定了ISMP系统的针对性安全加固整合方案。
  1、从网络层进行安全防护
  在进行网络基础架构层搭建的时候,需要提前对网络结构进行合理的规划安排,这样能够更加合理的将门户服务器、测试服务器、统计报表服务器、数据库服务器、综合接口机、业务处理机、操作维护服务器、话单服务器等各个不同种类的服务器进行安全有效的隔离,其原理与潜艇中的防泄漏安全隔离仓原理相同,可以避免在所有服务器同时互通的情况下,网络安全受到威胁时,能波及到整个ISMP平台系统的所有服务器安全,导致不必要的经济损失。
  在网络终端,也需要进行相应的安全防护,其防护手段主要就以安全设备为主,用大量的安全设备,形成一个安全的网络环境。
  在网络进行功能规划的工作中,将不同功能、不同用途、不同服务的网元,根据其分类进行安全划分隔离,中国电信就是将整个ISMP系统按照等级保护、业务保障、结构简化和生命周期等原则划分为了五大安全隔离区域,分别为非信任区、公共访问区、应用测试区、运维管理区和核心业务区。
  在如何增加安全设备方面,可从防火墙防护、入侵检测、病毒检测防护、平台控制安全、账号口令管理、日志审计和WEB网络防火墙等方面入手来加强系统平台的安全设备建设。
  2、从数据层进行安全防护
  数据库是整个服务器的中心,服务器的运行也是围绕着数据展开,若想从数据层增加安全防护,必须从数据库账号/口令安全、数据库账号的权限、数据库定期备份、数据库异常容灾、数据访问策略方面进行加强,从各方面考虑数据库可能出现的入侵、破坏和异常灾难的问题。从根本上对数据库的安全进行保护。
  3、增加业务层的安全防护
  中国电信经过多年运营,已经拥有了相对较完善的ISMP网络安全维护的规范措施,其中主要的安全手段被分为了四类。第一点就是要从外围入手,加强外围连接ISMP端口系统的安全监测管理。第二点是加强内容/业务提供商(CP/SP)的管理账号/口令与管理权限的管理。第三点是要加强用户安全的管理、对用户的个人信息与账户安全进行保护。第四点是加强运维方面的安全保护管理,让网管模块随时对ISMP的运行状况随时进行检测。
   5总结
  随着通讯科技的发展,中国电信这类龙头通讯公司的增值业务越来越多,其中所包含的责任与义务就更重,资金流动量逐步增大,服务器安全与客户安全直接影响一个公司的生存命脉,所以对于ISMP的维护不可忽视,相信中国电信也会将ISMP安全措施逐步完善,根据系统的特性与系统的需求,估算成本,让ISMP平台系统得到更好的安全保护。
其他文献
概述了本单位多年来学习和宣贯国家军用标准的做法、体会以及贯彻标准对军代表质量监督工作的促进作用。
客观地看,数字只是用来记录和运算的抽象的语言符号,但是人们却主观地赋予了它更加丰富的含义.使其蕴含了福祸吉凶之意。在不同民族的眼里,同样的数字可能有着不同的含义。不同的
扬州位于江苏腹部,人口稠密,旅游景点众多,卷烟消费量大,销售品种纷繁复杂,市场上有十几个烟厂产品,近百个牌号,是全国烟草商家必争之地。扬州水陆交通便利,全国八大水系中的长江、淮
北京大学图书馆的建馆时间已经从过去认定的1902年上溯到1898年,但北京大学图书馆首任馆长李昭炜的生平事迹、年龄、任职等情况仍不知其详。本文从大量文献资料中搜索爬梳,查
目的:早期及时发现急性心肌梗死时的恶性心律失常.方法:对2013年1月至2014年1月38例急性心肌梗死患者心电监护的观察及护理干预. 结果:密切观察急性心肌梗死病人的心电图变化,可
本文研究了RP-HPLC法测定国产CLa埋植剂与进口Norplant埋植剂的药物体外释放,LNG日保留时间5.2分钟,线性范围为0.21~1.2μg/ml,线性相关系数0.9998。色谱方法相对误差1.2%,日
中职语文教学改革势在必行,如何调整教学理念,变更教学手段,吸引学生的注意力,增强学生的学习兴趣,切合实际地传授给学生一些知识,一些做人做事的道理,是每一位中职语文教师
利用2003年到2010年的美国宇航局(National Aeronautics and Space Administration,NASA)的AIRS(Atmosphere InfraRed Sounder)官方反演的对流层中层(500 hPa)左右一段气柱内的CO2