- 相關(guān)推薦
IMS網(wǎng)絡(luò)管理及維護(hù)指標(biāo)體系研究論文
摘要:本文通過(guò)對(duì)IMS網(wǎng)絡(luò)的基本介紹,就其管理和維護(hù)指標(biāo)體系提出筆者的建設(shè)性意見(jiàn),旨在相互討論,共同提高。
關(guān)鍵詞::IMS;網(wǎng)絡(luò)管理;統(tǒng)一網(wǎng)管;維護(hù)指標(biāo)
1、在IMS網(wǎng)絡(luò)應(yīng)用之中的安全風(fēng)險(xiǎn)
1.1IMS安全問(wèn)題來(lái)源
。1)開(kāi)放性IMS網(wǎng)絡(luò)作為一種網(wǎng)絡(luò)系統(tǒng)模式,其在接入和網(wǎng)絡(luò)類型上具有開(kāi)放性,并且在其接入網(wǎng)絡(luò)與技術(shù)標(biāo)準(zhǔn)上,存在著不同的標(biāo)準(zhǔn)和類型,這就導(dǎo)致其在接入的過(guò)程中會(huì)存在一定的安全問(wèn)題。(2)融合性IMS網(wǎng)絡(luò)具有能夠?qū)⒍喾N業(yè)務(wù)接入相融合的優(yōu)點(diǎn),這既是一種優(yōu)點(diǎn),相對(duì)而言其也可以可看作一種缺點(diǎn)。這是因?yàn)樵诓煌瑯I(yè)務(wù)融合處理的過(guò)程中,大量數(shù)據(jù)和接口更容易發(fā)生安全信息泄漏的情況,從而造成安全風(fēng)險(xiǎn)。(3)復(fù)雜性IMS網(wǎng)絡(luò)的接口眾多,不同的終端往往會(huì)接入同一個(gè)IMS網(wǎng)絡(luò)系統(tǒng)之中,這無(wú)疑加劇了IMS系統(tǒng)的網(wǎng)絡(luò)環(huán)境復(fù)雜性,在這之中難免會(huì)發(fā)生部分信息以及接入的混亂,從而加重IMS系統(tǒng)的安全隱患。
1.2IMS安全威脅類型
。1)攻擊破壞攻擊破壞是指對(duì)IMS網(wǎng)絡(luò)之中所儲(chǔ)存和交流中的信息以及資源進(jìn)行破壞。IMS網(wǎng)絡(luò)盡管是一種新型的網(wǎng)絡(luò)系統(tǒng)形式的,但是其核心仍然與傳統(tǒng)IP網(wǎng)絡(luò)相同,就是進(jìn)行信息與數(shù)據(jù)的交換,這就不必可避免的會(huì)遭受到攻擊與破壞。比如通過(guò)發(fā)送大量錯(cuò)誤引導(dǎo)指令,導(dǎo)致路由發(fā)生尋址和交互的錯(cuò)誤,嚴(yán)重?fù)p害了信息與資源的安全。
。2)偽裝篡改IMS系統(tǒng)中對(duì)于接入終端身份的驗(yàn)證在當(dāng)前還存在較大的漏洞,從而非常容易發(fā)生偽裝篡改的情況。侵入者通過(guò)偽裝終端使用者的身份,從而進(jìn)入IMS網(wǎng)絡(luò)系統(tǒng)之中,對(duì)原本終端用戶的信息與資源進(jìn)行盜竊或者破壞,從而嚴(yán)重威脅IMS網(wǎng)絡(luò)系統(tǒng)的安全。
。3)干擾濫用IMS網(wǎng)絡(luò)較傳統(tǒng)的IP網(wǎng)絡(luò)系統(tǒng),更容易受到拒絕式服務(wù)干擾和攻擊。其侵入者通過(guò)發(fā)送虛假地址的方式,從而向SIP服務(wù)器發(fā)出大量請(qǐng)求,從而加劇IMS網(wǎng)絡(luò)系統(tǒng)的內(nèi)部占用,嚴(yán)重影響其他終端使用者的使用,降低數(shù)據(jù)傳輸速度,造成安全風(fēng)險(xiǎn)。
。4)入侵抵賴入侵抵賴通常是侵入者通過(guò)非法手段進(jìn)入IMS系統(tǒng)后,為了抹去自身的侵入痕跡從而進(jìn)行的行為,在傳統(tǒng)的IP網(wǎng)絡(luò)系統(tǒng)中,這是比較容易實(shí)現(xiàn)的,IMS網(wǎng)絡(luò)基于全I(xiàn)P網(wǎng)絡(luò),其防御入侵能力同樣較弱,也容易被這種手段所影響,造成其侵入者行為的隱秘性和不可取證性。
2、IMS網(wǎng)絡(luò)管理的模式分析
2.1應(yīng)用和業(yè)務(wù)能力層
IMS網(wǎng)絡(luò)的優(yōu)點(diǎn)在于能夠提供豐富的業(yè)務(wù)接入種類,并且更好的處理不同業(yè)務(wù)之間的接口管理問(wèn)題,這一部分是由其應(yīng)用和業(yè)務(wù)能力層所決定的,因此在進(jìn)行IMS網(wǎng)絡(luò)管理的過(guò)程中必須要充分重視其應(yīng)用和業(yè)務(wù)能力層的分析。IMS網(wǎng)絡(luò)與傳統(tǒng)的網(wǎng)絡(luò)模式進(jìn)行對(duì)比,是通過(guò)應(yīng)用服務(wù)器AS以及智能網(wǎng)IN來(lái)服務(wù)網(wǎng)關(guān),從而允許第三方的服務(wù)器接入來(lái)提供業(yè)務(wù),其中應(yīng)用服務(wù)器AS發(fā)揮著十分重要的作用。在應(yīng)用和業(yè)務(wù)能力層方面,通過(guò)網(wǎng)關(guān)系統(tǒng)來(lái)滿足不同業(yè)務(wù)平臺(tái)的接入能力,對(duì)應(yīng)用服務(wù)器AS其開(kāi)放了服務(wù)器的北向接口,來(lái)對(duì)不同接入?yún)f(xié)議進(jìn)行統(tǒng)一化的管理,統(tǒng)計(jì)不同平臺(tái)的運(yùn)行數(shù)據(jù)和服務(wù)接入等,在經(jīng)過(guò)平臺(tái)的分析運(yùn)算后上傳到上一級(jí)的網(wǎng)關(guān)系統(tǒng),來(lái)實(shí)現(xiàn)數(shù)據(jù)的交互。
2.2承載層
承載層在IMS網(wǎng)絡(luò)系統(tǒng)之中發(fā)揮著至關(guān)重要的作用,是實(shí)現(xiàn)業(yè)務(wù)與控制分離、控制與承載分離理念的關(guān)鍵部分。這里的承載層一般指TCP/IP網(wǎng)絡(luò)。在IMS網(wǎng)絡(luò)的管理與維護(hù)中應(yīng)當(dāng)更加注重對(duì)于IP的丟包、時(shí)延和抖動(dòng)等基本性能指數(shù)的控制,針對(duì)SIP/RADIUS/DIAMETER等協(xié)議、BGP/OSPF等路由技術(shù)應(yīng)當(dāng)加強(qiáng)掌握和了解,通過(guò)建立綜合統(tǒng)一網(wǎng)管的形式對(duì)網(wǎng)絡(luò)接入質(zhì)量進(jìn)行實(shí)時(shí)的監(jiān)控,收集承載層的數(shù)據(jù)并通過(guò)可視化的方式予以呈現(xiàn),降低IMS網(wǎng)絡(luò)系統(tǒng)運(yùn)營(yíng)與維護(hù)的難度。對(duì)于承載層的管理,需要通過(guò)對(duì)數(shù)據(jù)傳輸進(jìn)行實(shí)時(shí)的監(jiān)控,尤其是出現(xiàn)巨大波動(dòng)時(shí)要及時(shí)發(fā)出告警,便于管理與運(yùn)維人員進(jìn)行監(jiān)控。
3、IMS網(wǎng)絡(luò)維護(hù)指標(biāo)體系分析
3.1IMS業(yè)務(wù)流量指標(biāo)
從傳統(tǒng)網(wǎng)絡(luò)到IMS網(wǎng)絡(luò)系統(tǒng),對(duì)于不同網(wǎng)絡(luò)系統(tǒng)的維護(hù)指標(biāo)體系,網(wǎng)絡(luò)的流量指標(biāo)始終是評(píng)價(jià)網(wǎng)絡(luò)整體性能的重要標(biāo)準(zhǔn),因此在進(jìn)行IMS網(wǎng)絡(luò)系統(tǒng)的維護(hù)指標(biāo)體系建立之中,要充分重視流量指標(biāo)部分。對(duì)于IMS網(wǎng)絡(luò)系統(tǒng)之中的流量流向分析應(yīng)當(dāng)包括信令流、媒體流等多個(gè)方面,并且要根據(jù)網(wǎng)元的接入情況,按照AGCF、P-CSCF、S-CSCF、I-CSCF、HSS、ATS、ENUM/DNS等重要網(wǎng)元進(jìn)行相關(guān)參數(shù)的統(tǒng)計(jì),通過(guò)數(shù)據(jù)分析平臺(tái)進(jìn)行量化評(píng)估。
3.2IMS業(yè)務(wù)性能指標(biāo)
IMS網(wǎng)絡(luò)系統(tǒng)的業(yè)務(wù)性能是判斷其整體運(yùn)行情況的核心標(biāo)準(zhǔn),在進(jìn)行IMS網(wǎng)絡(luò)系統(tǒng)的維護(hù)指標(biāo)體系建立之中,其必不可缺少。在進(jìn)行IMS業(yè)務(wù)性能指標(biāo)的分析過(guò)程中,需要對(duì)于不同業(yè)務(wù)的接通率進(jìn)行參數(shù)的提取和分析,尤其是要針對(duì)當(dāng)前用戶所重點(diǎn)關(guān)注的業(yè)務(wù),對(duì)主被叫試呼次數(shù)、接通次數(shù)和失敗次數(shù),要進(jìn)行重點(diǎn)的接通率監(jiān)控,通過(guò)核心與承載層面的接通數(shù)據(jù)參數(shù)分析,從而對(duì)IMS網(wǎng)絡(luò)系統(tǒng)的整體運(yùn)行進(jìn)行評(píng)估和考量,確定其運(yùn)行是否順暢。
3.3IMS業(yè)務(wù)移動(dòng)性能指標(biāo)
IMS固移融合是主要趨勢(shì),移動(dòng)網(wǎng)VOLTE的核心部分也是架構(gòu)在IMS網(wǎng)絡(luò)上,各大運(yùn)營(yíng)商現(xiàn)網(wǎng)HSS一般有二合一或三合一的情況,因此在進(jìn)行IMS維護(hù)指標(biāo)體系的建立之中,對(duì)于移動(dòng)核心網(wǎng)部分性能指標(biāo)也要進(jìn)行適當(dāng)?shù)目紤]。在移動(dòng)性能的判斷之中,應(yīng)當(dāng)對(duì)VOLTE漫游業(yè)務(wù)的接通率進(jìn)行實(shí)時(shí)監(jiān)控,判斷大部分用戶的實(shí)際使用情況,重點(diǎn)研究漫游輸出用戶和輸入用戶的注冊(cè)成功率、主被叫接通率等,從而對(duì)IMS核心網(wǎng)的移動(dòng)性能進(jìn)行全面的分析和評(píng)估。
參考文獻(xiàn)
[1]宋阿芳,徐偉.IMS網(wǎng)絡(luò)管理系統(tǒng)特點(diǎn)及部署問(wèn)題研究[J].電信科學(xué),2011(9).
[2]李延斌.IMS網(wǎng)絡(luò)安全部署策略研究[J].網(wǎng)絡(luò)安全架構(gòu),2016(01).
【IMS網(wǎng)絡(luò)管理及維護(hù)指標(biāo)體系研究論文】相關(guān)文章:
網(wǎng)絡(luò)安全技術(shù)維護(hù)管理研究論文08-14
關(guān)于管理與維護(hù)網(wǎng)絡(luò)機(jī)房的意義研究10-01
網(wǎng)絡(luò)教育生態(tài)管理研究論文07-15
高校網(wǎng)絡(luò)工程實(shí)驗(yàn)室管理維護(hù)工作研究論文07-29
關(guān)于弱電系統(tǒng)管理維護(hù)研究的論文09-19
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)工作與管理的研究09-02
設(shè)備維護(hù)管理體系執(zhí)行交互優(yōu)化研究論文07-21
淺談移動(dòng)通信網(wǎng)絡(luò)的維護(hù)及管理探討的相關(guān)論文08-14
IMS下WAPI安全接入方案的研究05-17