在3G系统中,安全问题的重点已经从物理层转移到网络层和应用层,从传统语音通信安全为核心转移到IP网络和应用安全为核心。按照业务应用的内容划分逻辑专网是对3G网络进行安全管理的基本要求,也是必然要求。
逻辑专网划定后,根据不同业务专网SLA要求,进行加密、认证、边界保护等面向应用层的安全手段部署。 在强健而灵活的安全体系中,安全措施的部署要实现集中化管理,便于SOC(安全中心)可以迅速掌握各种事件、漏洞,迅速有效地部署安全措施并进行预警,确保因安全事件而产生的后果可以在影响范围层面得到有效控制。逻辑专网(安全域)的划分是”边缘部署、集中管理“方式的最佳基础。
五、结束语
相对于第二代移动通信系统,对于3G系统的安全应该给予足够的重视。在进行3G系统安全体系建设时,不但要继承第二代移动通信系统中的安全管理理念和已被证明是必须的和稳健的安全手段,而且还要根据3G网络IP化的实际技术要求,不断增加有针对性的安全措施来弥补目前IP网络安全体系的缺陷。随着3G网络大规模建设的到来,各运营商必须同步设计、同步建设、同步运行3G网络安全体系,保障网络优质、高效、安全运行,业务及时、顺利推出。
(责任编辑:adminadmin2008)