ASON光网络管理系统安全性分析及对策研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:jiang663613
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文以SDH光网络管理系统为研究目标,分析其体系结构、接口及分层结构。从开放性、安全可信性和可管理可控制性三个角度,对ASON光网络管理系统的安全性进行分析,针对ASON网络管理系统仿真了若干可能的攻击方式,从电层和光层实现安全ASON光网络管理系统的对策研究
  【关键词】ASON光网络 管理系统安全性 安全对策
  一、ASON光网络管理系统概述
  (一)ASON网管系统结构
  ASON的网管系统结构由控制平面,传送平面和管理平面组成。(1)控制平面:ASON的核心层面,它负责完成网络连接的动态建立和网络资源的动态分配。(2)传送平面:目前传送平面都是基于SDH技术的,能够提供大容量且无阻塞的交叉连接的硬件平台。(3)管理平面:不仅要支持传统的管理功能,还要支持具有ASON特色的新功能。
  (二)ASON网管系统接口说明
  ASON节点中实现的主要接口包括用户网络接口(UNI)、网络节点接口(NNI)、连接控制接口(CCI)、网管接口(NMI)等。UNI指ASON节点和客户设备之间的接口;NNI是指ASON节点之间的接口,又分为域内接口(I-NNI)和域间接口(E-NNI);CCI是控制平面和传送平面之间的接口;NMI是管理平面接口,分为管理平面与控制平面间的接口(NMI-A),管理平面和传送平面间的接口(NMI-T)。
  (三)ASON网管通信协议
  控制平面有资源和服务发现,路由选择,LSP建立/删除等多项功能及UNI,NNI等多种接口,因此无法用单一协议规范。现在普遍采用MPLS在光域扩展后的GMPLS(通用多协议标记交换)协议集作为控制平面协议。
  光网络中经常需要双向传输业务,在传统MPLS中,要建立双向LSP就必须分别建立两个单向LSP,这种方式存在LSP建立时延过长、开销过多、可靠性差、管理复杂等缺点。GMPLS定义了建立双向LSP的方法。双向LSP规定两个方向的LSP具有相同的流量工程参数,包括LSP资源要求,保护和恢复方式等。
  GMPLS协议在ASON控制平面中的应用有以下几种:
  (1)GMPLS协议在ASON中的应用主要集中在ASON控制平面。ASON控制平面的三种最基本的功能是:·资源发现功能:提供一种能自动发现网络中可使用资源的能力;·路由控制功能:提供路由能力、拓扑发现能力和流量工程能力;
  (2)GMPLS协议族中包括多种协议,有信令协议、路由协议和链路资源管理协议,这些协议经过修改或者扩展后都可以运用于ASON之中,它们分别为:·链路资源管理协议:LMP(GMPLS协议首次提出);
  二、ASON网络管理系统脆弱性分析
  (一)网络管理系统的安全漏洞
  截至到现在,ASON网络管理系统的三层结构模式在各个厂商的产品中都是相同的,但由于各个厂商在建立网管信息模型中,设计的接口,通信协议的差异性,各个厂商所设计的产品设备并不能参与到管理中来。
  1.ASON网管系统在开放性上存在的脆弱性分析。所谓网管系统的开放性,其实质即为能够在各厂商,各网管系统之间可以灵活进行自适应的兼容性。目前市场上在各业务和各厂商设备间存在的不兼容性,最主要的壁垒,便是各厂商在自由竞争、研发保密等条件下人为造成的。
  2.ASON网管系统在安全可信性上存在的脆弱性分析。为确保ASON网络健康运转,光网络的子网层都把相应的网管系统和网管网元配置在一起。所以,一旦有外界环境(如自然灾害)和黑客的攻击,或网络管理系统中的数据库和网元节点同时损坏时,网络配置的恢复非常复杂。
  3.ASON网管系统在可控可管性上存在的脆弱性分析。当下,在市场上应用的ASON光网络基本是由多个设备供应商的设备拼凑成的,但由于网络管理的不开放性,不同厂商的设备只能使用自己的管理系统。所以不同厂家设备间产生的冲突不可避免,这就造成了ASON网络管理系统在可控可管性方面存在一定的隐患。
  (二)ASON光网络攻击分析
  对ASON光网络管理系统的攻击,将从光层和电层两个层面来进行分析。
  1.光纤微弯注入攻击。若使光纤微弯,其中的高阶导模就可转换为泄漏模,进而让光纤中的光辐射出来,由此,便可用于对ASON光网络管理系统中的信息进行分析和窃听。
  2.电信号层中间人攻击。电信号层中间人攻击是一种网络中出现的传统的攻击方式,在这种未授权的情况下,侵入者可以非法进入控制平面,能够对业务平面和管理平面中的网络结构进行破坏。
  三、ASON网络的安全措施
  (一)电信号保护
  维护ASON网络管理信息的安全,需要从电信号与光信号的层面上进行考虑。在电信号层,本文极力建议在ASON网络管理系统中,能够设立统一的认证中心。用此方法,可以在合理给予管理者合法权限的同时,完成对网络的集中管理。
  在这里,我们举例,当控制层面A或业务层面B需要向管理层面C发送管理命令时,首先要产生若干认证码。通过这些认证码的排列组合,生成认证向量。认证向量由一个随机数,一个期望应答,加密密钥,完整性密钥以及认证令牌组成,将认证向量发送给认证中心,通过加密,解密的运算,将结果与恢复序列号进行比较,若计算结果在恢复序列号的正确范围内,且该序列号在二元列表中,则验证成功,便将验证成功的消息原路返回,开始两端点之间的通信。
  认证中心的出现,在电信号保护上为网络的统一管理提供了解决方案。
  (二)光信号保护
  鉴于光信号较高的传播速度,其加密技术则一定要应用于高速的光逻辑器件之上。所以能够采用量子技术实现上述光逻辑器件的功能,对光信号加密。量子编码技术是基于量子力学之上的,在ASON中量子编码技术能够参考光子的相关定律进行推演及实现。
  四、结束语
  ASON光网络涉及面非常广阔,传递的信息量十分巨大,一旦ASON网络出现故障,会对整个使用方造成巨大的损失。为了克服信息传递中出现的安全隐患,通过对若干常用的攻击方式进行分析,本文提出了一些适用于提升ASON光网络管理系统安全性的方法,为ASON光网络管理系统的构建提供了一个良好的思路和解决方案。
其他文献
【摘 要】近年来,我国的交通发展迅速,大量道路桥梁的建设为我们的出行提供了便利,但随着时间的推移,许多道路桥梁相继出现了质量问题。因此,本文基于道路桥梁施工质量控制重要性简要分析的基础上,进一步对道路桥梁施工中存在的质量问题及控制策略进行了相应的探讨和分析。为广大道路桥梁施工建设者提供参考性的意见和建议。  【关键词】道路桥梁;施工质量;控制措施  引 言  公路桥梁工程建设在我国交通建设中占有重
期刊
【摘 要】随着社会建设与人们生活水平的提高,为了满足人们的消费水平与日渐提高的物质与精神需求,各色各样特点迥异的大型商业建筑群越来越多。生活区内也出现了越来越多的大型商业广场。大型超市、大卖场。大型百货大楼等等大型商业建筑的占地面积越来越多,随着建筑的扩展,每日的人流量愈加增大,设备增多,管线添加,用电量就随之增多,在这种情况下,大型商业的建筑照明就变得重要。本文我们将探讨大型商业建筑的照明设计的
期刊
【摘 要】近年来随着计算机的发展网络安全也在不断地出现问题,21世纪是网络的时代,所以网络的发展是十分迅速的。在当今社会中,网络的身影无处不在,网络已经深入到人们生活的各个环节中去了,所以网络安全问题也是目前人们比较关心的问题之一。网络安全问题会对个人产生一些危害,严重的甚至会影响到人们的日常生活,所以对计算机网络安全进行防范措施是目前尤为重要的工作内容。本文主要对目前计算机网络安全进行了科学的分
期刊
【摘 要】给排水工程作为城市市政管理的基础设施,随着城市建设的不断发展,对给排水工程设计、施工、维护和运行管理的要求也越来越高,工程质量的优劣将会对日后的使用、管理产生极大的影响,因此,给排水工程施工质量控制对确保其充分发挥稳定、高效作用极其重要。  【关键词】给水排水 施工质量 控制  一、概述  随着城镇化进程的不断加快,城市人口日益膨胀,同时全球气候变化莫测,城市市政公用设施落后的局面已无法
期刊
【摘 要】随着因特网和数据库技术的成熟和发展,网络数据库安全性问题是一直是围绕着数据库管理的重要问题,数据库数据的丢失以及数据库被非法用户的侵入使得网络数据库安全性的研究尤为重要。网络数据库的安全性问题已成为大型网络信息系统建设的一个十分重要的问题。本文论述了网络环境下数据库所面临的安全威胁,分析了提高网络数据库安全性的解决办法。  【关键词】网络数据库 数据库安全 安全机制  随着Interne
期刊
【摘 要】随着计算机信息技术的发展,不同领域都享受着信息化带来的便利,可是随之而来的网络安全问题也值得人们注意,校园局域网的安全便是一个重要的解决点。本文将从校园局域网的概念、校园局域网存在的问题、应对校园局域网安全的策略等方面来进行具体阐述。  【关键词】校园;局域网;病毒  信息技术的快速发展给人们带来了便利,可随之而来的是网络安全问题,学校作为教书育人的场所,其网络安全问题更应引起重视,要排
期刊
【摘 要】目前,计算机普及率不断提升,在我们的日常工作与生活中扮演着非常关键的角色,已发展成我们平时必不可少的一个辅助工具,然而计算机网络系统的安全却无法获得保障。鉴于此,本文主要探讨了计算机网络安全的影响因素,在此基础上,提出计算机网络安全管理的有效方法,以期为保障计算机网络安全提供指导和借鉴。  【关键词】计算机 网络技术 安全 管理  1 前言  现阶段,计算机网络技术已经在诸多领域得到广泛
期刊
【摘 要】本文首先介绍无线网络中存在的安全影响因素,而后提出了无线通信网络安全问题的应对措施,以希望能够对无线通信网络安全问题提供相应的参考。  【关键词】无线通信网络 安全问题 应对措施  随着无线通讯技术的不断发展和完善,无线通讯网络已经广泛的应用到人们的生活当中。相比通信电统,无线通信用户可以实现移动中通信,之所以无线通讯网络有着如此优势源于无线通讯网络有着开放性的无线通信信道,无线通信信道
期刊
【摘 要】随着科技的进步社会的发展,人们的生活水平也逐渐提高。汽车作为一种方便人们出行的交通工具已走入几乎每个家庭。车载电子通信技术也随之诞生且愈加受到人们的关注。它方便了车主的驾驶出行,提高了车主的出行质量,是现代人们必不可少的技术。本文中主要论述了其意义和应用并就其安全需要和需要加强的安全措施进行了初步探索。  【关键词】车载电子通信 通信安全技术  车载电子通信安全顾名思义就是需要车辆作为承
期刊
【摘 要】随着我国社会发展的不断进步,电力在各个方面的需求量也持不断增高的趋势。为适应社会发展与满足人们的日常需求,越来越多的智能化设备开始投入到电网建设中,并使电网的运行环境得到了一定的提高与改善。信息安全技术在智能电网中居于重要地位,能够使电网系统的运行获得一定的安全保障。  【关键词】智能电网 信息安全技术 应用 改善  在物联网时代,智能电网将为人们的生活与工作方式带来重大的变革与改善,但
期刊