999国内精品永久免费视频,色偷偷9999www,亚洲国产成人爱av在线播放,6080亚洲人久久精品,欧美超高清xxxhd

首頁 新聞 工控搜 論壇 廠商論壇 產(chǎn)品 方案 廠商 人才 文摘 下載 展覽
中華工控網(wǎng)首頁
  P L C | 變頻器與傳動 | 傳感器 | 現(xiàn)場檢測儀表 | 工控軟件 | 人機(jī)界面 | 運(yùn)動控制
  D C S | 工業(yè)以太網(wǎng) | 現(xiàn)場總線 | 顯示調(diào)節(jié)儀表 | 數(shù)據(jù)采集 | 數(shù)傳測控 | 工業(yè)安全
  電 源 | 嵌入式系統(tǒng) | PC based | 機(jī)柜箱體殼體 | 低壓電器 | 機(jī)器視覺
彩票行業(yè)實(shí)時數(shù)據(jù)交換與監(jiān)測組網(wǎng)解決方案:
收藏本文     查看收藏
一、體育彩票中心銷售網(wǎng)點(diǎn)現(xiàn)狀
    體育彩票中心現(xiàn)有網(wǎng)點(diǎn)分散在全國各省、各市、州、縣,以及經(jīng)濟(jì)條件較好的鄉(xiāng)鎮(zhèn),需將所有銷售網(wǎng)點(diǎn)進(jìn)行聯(lián)網(wǎng),實(shí)現(xiàn)數(shù)據(jù)的實(shí)時交換,以及對各網(wǎng)點(diǎn)的在線監(jiān)控,F(xiàn)今體育彩票中心銷售網(wǎng)點(diǎn)現(xiàn)狀如下:
1 、各網(wǎng)點(diǎn)與中心之間使用 MODEM 通過電話線點(diǎn)對點(diǎn)撥號連接,需要在中心機(jī)房設(shè)置 1000 多 MODEM 點(diǎn),占用空間較大,設(shè)備維護(hù)困難,不利于進(jìn)一步擴(kuò)大網(wǎng)點(diǎn)數(shù);
2 、由于使用撥號上網(wǎng),長時間在網(wǎng),通信費(fèi)用較高,且成都以外地區(qū)撥號為長途,成本更高,為降低成本,各網(wǎng)點(diǎn)只有每天兩次定時登錄中心服務(wù)器下載交換所需數(shù)據(jù),中心對各銷售網(wǎng)點(diǎn)的銷售數(shù)據(jù)不能及時收集整理和實(shí)時監(jiān)控。
二、解決方案設(shè)計原則
    北京北京飛旗通信設(shè)備有限公司將依托于中國移動高質(zhì)量的網(wǎng)絡(luò)及豐富的運(yùn)營經(jīng)驗(yàn),本著:方案設(shè)計上體現(xiàn)一個 " 新 " ,功能應(yīng)用上體現(xiàn)一個 " 全 " ,性能價格比體現(xiàn)一個 " 省 " ,服務(wù)方面要體現(xiàn)一個 " 優(yōu) " 的原則,為體育彩票系統(tǒng)提供質(zhì)量好、安全性高的綜合電信行業(yè)應(yīng)用整體解決方案。
1 、先進(jìn)性
    網(wǎng)絡(luò)建設(shè)應(yīng)有高起點(diǎn)、充分采用先進(jìn)成熟的網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)實(shí)時數(shù)據(jù)、非實(shí)時數(shù)據(jù)、語音與視頻的綜合應(yīng)用。網(wǎng)絡(luò)設(shè)計以滿足當(dāng)前的業(yè)務(wù)功能為主,兼顧考慮未來的發(fā)展趨勢,在方案中采用新技術(shù)、新功能,既要滿足當(dāng)前信息交流與資源共享,同時又能滿足今后一段時間內(nèi)業(yè)務(wù)發(fā)展的需求。
2 、可靠性
    網(wǎng)絡(luò)設(shè)計必須保證網(wǎng)絡(luò)中的設(shè)備、電路均安全可靠,關(guān)鍵設(shè)備、電路要有備份,并采用先進(jìn)的容錯技術(shù)和故障處理技術(shù),保證數(shù)據(jù)傳輸?shù)陌踩煽,保證網(wǎng)絡(luò)可用率達(dá)到使用要求,為科技信息資源的暢通利用,為科學(xué)化管理提供有效的計算機(jī)網(wǎng)絡(luò)保證。
3 、安全保密性
    網(wǎng)絡(luò)設(shè)計必須制定出一套完善的網(wǎng)絡(luò)傳輸安全和信息安全保證和防范措施,以保證數(shù)據(jù)在傳輸和處理過程中的安全性。
4 、可擴(kuò)充性
    現(xiàn)有網(wǎng)絡(luò)應(yīng)能夠在不影響網(wǎng)絡(luò)用戶正常使用的情況下,靈活、方便地進(jìn)行網(wǎng)絡(luò)擴(kuò)容。要考慮具備未來升速方便、調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)配置靈活,以滿足業(yè)務(wù)的不斷發(fā)展、業(yè)務(wù)量的逐步增加,并為體育彩票中心其它業(yè)務(wù)提供網(wǎng)絡(luò)服務(wù)。
三、體育彩票銷售機(jī) CDMA 聯(lián)網(wǎng)應(yīng)用
    北京北京飛旗通信設(shè)備有限公司經(jīng)過長期的摸索和實(shí)踐,總結(jié)出了一個通信穩(wěn)定、低成本的無線傳輸解決方案。
  組網(wǎng)圖如下:
體育彩票銷售機(jī) CDMA 聯(lián)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)圖
 
2 、彩票機(jī)傳輸數(shù)據(jù)采用 CDMA 1x 無線數(shù)據(jù)業(yè)務(wù)承載平臺,此設(shè)計方案可以在全省實(shí)現(xiàn)覆蓋,以保證所有銷售網(wǎng)點(diǎn)時實(shí)數(shù)據(jù)交換。根據(jù)體育彩票中心的需求和特點(diǎn),推薦采用 VPN 專用網(wǎng)方式進(jìn)行組網(wǎng),其優(yōu)點(diǎn)是安全性和保密性強(qiáng);
3 、彩票機(jī)終端需要裝備 CDMA 1x Module ,即一張 CDMA 1x 數(shù)據(jù)卡,并開發(fā)相應(yīng)程序,實(shí)現(xiàn)連接;聯(lián)通可協(xié)助體彩中心一起完成該工作。
4 、彩票中心服務(wù)器采用 2M 數(shù)據(jù)專線方式與聯(lián)通連接;采用 2M 專線方式,將能有效保證信息的絕對安全和可靠。 彩票中心除設(shè)有接收來自彩票機(jī)終端的信息的服務(wù)器外,還需要建設(shè) VPN AAA 服務(wù)器。
示例如下:
終端機(jī)              PDSN                 AAA                VPN 服務(wù)器                 

四、無線傳輸方式的優(yōu)勢
    北京北京飛旗通信設(shè)備有限公司充分利用中國聯(lián)通 CDMA 1X 網(wǎng)絡(luò),有 CDMA 網(wǎng)絡(luò)覆蓋的地方就能夠傳輸數(shù)據(jù)。跟傳統(tǒng)體育彩票銷售機(jī)聯(lián)網(wǎng)系統(tǒng)相比,無線傳輸具有如下優(yōu)勢:
( 1 ) 網(wǎng)絡(luò)架構(gòu)穩(wěn)定。
( 2 )設(shè)備安裝簡單。
( 3 ) CDMA 1X 資費(fèi)便宜,計費(fèi)合理。 CDMA1X 資費(fèi)包月比有線電話網(wǎng)絡(luò)資費(fèi)還便宜。
( 4 ) CDMA 1X 能最好地支持頻繁的、少量突發(fā)型數(shù)據(jù)業(yè)務(wù)。通信質(zhì)量穩(wěn)定可靠,永不掉線。
( 5 ) CDMA1X 網(wǎng)絡(luò)接入速度快,提供了與現(xiàn)有數(shù)據(jù)網(wǎng)的無縫連接。由于 CDMA1X 網(wǎng)本身就是一個分組型數(shù)據(jù)網(wǎng) , 支持 TCP/IP 、 X.25 協(xié)議,因此無需經(jīng)過 PSTN 等網(wǎng)絡(luò)的轉(zhuǎn)接,直接與分組數(shù)據(jù)網(wǎng)( IP 網(wǎng)或 X.25 網(wǎng))互通,接入速度僅幾秒鐘,快于電路型數(shù)據(jù)業(yè)務(wù)。采用 TCP/IP 協(xié)議,較以前的無線數(shù)據(jù)網(wǎng)絡(luò)(集群,雙向傳呼, GSM 短信息)而言,網(wǎng)絡(luò)接入更加直接方便。
五、 CDMA 1X 無線接入的安全性
    數(shù)據(jù)中心可通過到中國聯(lián)通 CDMA 網(wǎng)中數(shù)據(jù)網(wǎng) (VPDN) 接入,采用 VPDN 方式成本比較低,安全性比較高,可充分保障速度和網(wǎng)絡(luò)服務(wù)質(zhì)量。
網(wǎng)中數(shù)據(jù)網(wǎng)( VPDN )業(yè)務(wù)提供方案如下圖所示。
 
    按照上述網(wǎng)中數(shù)據(jù)網(wǎng)的示意圖,聯(lián)通網(wǎng)中數(shù)據(jù)網(wǎng)可以提供 5 級業(yè)務(wù)安全保障,從而 充分保證網(wǎng)絡(luò)中數(shù)據(jù)的安全。
第一級安全保證: CDMA 網(wǎng)絡(luò)本身的安全性
    目前世界上使用的移動通信網(wǎng)絡(luò)主要有兩種: GSM 和 CDMA 。與 GSM 相比, CDMA 網(wǎng)絡(luò)系統(tǒng)在安全保密方面具有很大優(yōu)勢。 CDMA 本來就是起源軍事保密技術(shù),在戰(zhàn)爭期間廣泛應(yīng)用于軍事領(lǐng)域,具有抗干擾、安全通信、保密性好的特性。進(jìn)行移動手機(jī)信號的竊聽一般使用以下三種方法。首先,需要捕捉到通信信號。在空間中充滿了各種各樣的無線電波,用戶手機(jī)信號就混雜在其中。要想竊聽某一個用戶的通話,首先必須捕捉到這個用戶手機(jī)發(fā)出的特定的電磁波。由于 CDMA 系統(tǒng)采用擴(kuò)頻技術(shù),經(jīng)過擴(kuò)頻以后的有用信號的頻譜被大大地展寬了,用戶信號隱蔽在互不相關(guān)的信號中,要想捕捉到這一有用信號非常困難。因此,竊聽器捕捉不到,也無法識別出哪些是 CDMA 手機(jī)用戶的通信信號,哪些是噪音。其次,竊聽器必須鎖定手機(jī)用戶通信的信號,繼而才能分析和破解信息。而 CDMA 采用快速切換功率控制技術(shù),即便是竊聽設(shè)備捕捉到了用戶手機(jī)信號,也不能鎖定快速功率切換下的有用信號,因此,快速功率切換讓 CDMA 信號很難鎖定。第三,需要破解用戶信息編碼。而 CDMA 采用偽隨機(jī)碼技術(shù),用長達(dá) 42 位的偽隨機(jī)碼來標(biāo)識區(qū)分用戶,每次通話都有 4.4 萬億種可能的排列,竊聽器很難破譯出 CDMA 的編碼。所以 CDMA 技術(shù)本身就很安全。
第二級安全保證: CDMA 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證
    AAA 是指認(rèn)證( Authentication )、授權(quán)( Authorization )、計費(fèi)( Accounting )三個過程,其中:
    認(rèn)證是,用戶在使用網(wǎng)絡(luò)系統(tǒng)中的資源時對用戶身份的確認(rèn)。這一過程,通過與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然后提交給認(rèn)證服務(wù)器;認(rèn)證服務(wù)器對身份信息與存儲在數(shù)據(jù)庫里的用戶信息進(jìn)行核對處理,然后根據(jù)處理結(jié)果確認(rèn)用戶身份是否正確。
    授權(quán)是,網(wǎng)絡(luò)系統(tǒng)授權(quán)用戶以特定的權(quán)限使用其資源,這一過程指定了被認(rèn)證的用戶在接入網(wǎng)絡(luò)后能夠使用的業(yè)務(wù)和擁有的權(quán)限,如授予 IP 地址,準(zhǔn)許訪問時間等。
    計費(fèi)是,網(wǎng)絡(luò)系統(tǒng)收集、記錄用戶對網(wǎng)絡(luò)資源的使用信息,以便向用戶收取資源使用費(fèi)。以互聯(lián)網(wǎng)業(yè)務(wù)提供商 ISP 為例,用戶的網(wǎng)絡(luò)接入使用情況可以按流量或者時間準(zhǔn)確地記錄下來。
認(rèn)證、授權(quán)和計費(fèi)一起實(shí)現(xiàn)了網(wǎng)絡(luò)系統(tǒng)對特定用戶的網(wǎng)絡(luò)資源使用情況的準(zhǔn)確記錄。這樣既在一定程度上有效地保障了合法用戶的權(quán)益,又能有效地保障網(wǎng)絡(luò)系統(tǒng)安全可靠地運(yùn)行。
    CDMA 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證過程是對用戶的域名進(jìn)行鑒權(quán)認(rèn)證,網(wǎng)中數(shù)據(jù)網(wǎng)的用戶( VPDN 成員)是以 username@xxx.133vpdn.qd 形式登錄的(用戶在聯(lián)通登記入網(wǎng)時,聯(lián)通分配其一個域名 xxx.133vpdn.qd )。 CDMA 網(wǎng)絡(luò)側(cè)的 AAA 服務(wù)器對登錄用戶的域名和該用戶的 IMSI 進(jìn)行綁定審核驗(yàn)證。驗(yàn)證通過后,方可接入聯(lián)通 CDMA 網(wǎng)絡(luò)。
第三級安全保證: CDMA 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間的 VPN 鏈接
    CDMA 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間可以采用專線鏈接,也可以使用 Internet 鏈接。使用 Internet 鏈接必須考慮安全性,因此,可以使用 VPN 將二者利用 Internet 鏈接起來。
    VPN 技術(shù)非常復(fù)雜,涉及到通信技術(shù)、密碼技術(shù)和現(xiàn)代認(rèn)證技術(shù)。主要包含兩種技術(shù):隧道技術(shù)與安全技術(shù)。
    VPN 是在不安全的 Internet 上傳輸?shù),傳輸?nèi)容可能涉及到企業(yè)的機(jī)密數(shù)據(jù),因此安全性非常重要。 VPN 中的安全技術(shù)通常由加密、認(rèn)證及密鑰交換與管理組成。主要有認(rèn)證技術(shù),加密技術(shù),秘鑰管理與交換技術(shù)。
第四級安全保證:用戶網(wǎng)絡(luò)側(cè)的安全防火墻( FW )
    防火墻技術(shù)是目前用來實(shí)現(xiàn)網(wǎng)絡(luò)安全措施的一種主要手段,主要是用來拒絕非法用戶的訪問,阻止非法用戶存取敏感數(shù)據(jù),同時允許合法用戶順利訪問網(wǎng)絡(luò)資源。防火墻實(shí)際上是一種訪問控制技術(shù),在某個機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)和不安全網(wǎng)絡(luò)之間設(shè)置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護(hù)網(wǎng)絡(luò)上的非法輸出。
    用戶網(wǎng)絡(luò)可以選用適合于本單位的防火墻產(chǎn)品來保證自己網(wǎng)絡(luò)數(shù)據(jù)的安全。
第五級安全保證:用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證
    用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證可以實(shí)現(xiàn)對 VPDN 成員的身份認(rèn)證。與第二級的安全保證不同,本級的 AAA 服務(wù)器將鑒別 VPDN 成員的用戶名和密碼的正確性。
    username@xxx.133vpdn.qd 中的域名將是中國聯(lián)通公司提供給專網(wǎng)接入用戶的專有統(tǒng)一域名,用戶名( username )可以是 VPDN 中每個成員的手機(jī)號碼或者其它標(biāo)識。 VPDN 中成員的用戶名和密碼等資料將保存在用戶專網(wǎng)側(cè)的 AAA 服務(wù)器,具有很好的安全性和管理的靈活性。
體育彩票銷售機(jī)GPRS聯(lián)網(wǎng)解決方案
一、體育彩票中心銷售網(wǎng)點(diǎn)現(xiàn)狀
    體育彩票中心現(xiàn)有網(wǎng)點(diǎn)分散在全國各省、各市、州、縣,以及經(jīng)濟(jì)條件較好的鄉(xiāng)鎮(zhèn),需將所有銷售網(wǎng)點(diǎn)進(jìn)行聯(lián)網(wǎng),實(shí)現(xiàn)數(shù)據(jù)的實(shí)時交換,以及對各網(wǎng)點(diǎn)的在線監(jiān)控,F(xiàn)今體育彩票中心銷售網(wǎng)點(diǎn)現(xiàn)狀如下:
1 、各網(wǎng)點(diǎn)與中心之間使用 MODEM 通過電話線點(diǎn)對點(diǎn)撥號連接,需要在中心機(jī)房設(shè)置 1000 多 MODEM 點(diǎn),占用空間較大,設(shè)備維護(hù)困難,不利于進(jìn)一步擴(kuò)大網(wǎng)點(diǎn)數(shù);
2 、由于使用撥號上網(wǎng),長時間在網(wǎng),通信費(fèi)用較高,且成都以外地區(qū)撥號為長途,成本更高,為降低成本,各網(wǎng)點(diǎn)只有每天兩次定時登錄中心服務(wù)器下載交換所需數(shù)據(jù),中心對各銷售網(wǎng)點(diǎn)的銷售數(shù)據(jù)不能及時收集整理和實(shí)時監(jiān)控。
二、解決方案設(shè)計原則
    北京北京飛旗通信設(shè)備有限公司將依托于中國移動高質(zhì)量的網(wǎng)絡(luò)及豐富的運(yùn)營經(jīng)驗(yàn),本著:方案設(shè)計上體現(xiàn)一個 " 新 " ,功能應(yīng)用上體現(xiàn)一個 " 全 " ,性能價格比體現(xiàn)一個 " 省 " ,服務(wù)方面要體現(xiàn)一個 " 優(yōu) " 的原則,為體育彩票系統(tǒng)提供質(zhì)量好、安全性高的綜合電信行業(yè)應(yīng)用整體解決方案。
1 、先進(jìn)性
網(wǎng)絡(luò)建設(shè)應(yīng)有高起點(diǎn)、充分采用先進(jìn)成熟的網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)實(shí)時數(shù)據(jù)、非實(shí)時數(shù)據(jù)、語音與視頻的綜合應(yīng)用。網(wǎng)絡(luò)設(shè)計以滿足當(dāng)前的業(yè)務(wù)功能為主,兼顧考慮未來的發(fā)展趨勢,在方案中采用新技術(shù)、新功能,既要滿足當(dāng)前信息交流與資源共享,同時又能滿足今后一段時間內(nèi)業(yè)務(wù)發(fā)展的需求。
2 、可靠性
網(wǎng)絡(luò)設(shè)計必須保證網(wǎng)絡(luò)中的設(shè)備、電路均安全可靠,關(guān)鍵設(shè)備、電路要有備份,并采用先進(jìn)的容錯技術(shù)和故障處理技術(shù),保證數(shù)據(jù)傳輸?shù)陌踩煽,保證網(wǎng)絡(luò)可用率達(dá)到使用要求,為科技信息資源的暢通利用,為科學(xué)化管理提供有效的計算機(jī)網(wǎng)絡(luò)保證。
3 、安全保密性
網(wǎng)絡(luò)設(shè)計必須制定出一套完善的網(wǎng)絡(luò)傳輸安全和信息安全保證和防范措施,以保證數(shù)據(jù)在傳輸和處理過程中的安全性。
4 、可擴(kuò)充性
現(xiàn)有網(wǎng)絡(luò)應(yīng)能夠在不影響網(wǎng)絡(luò)用戶正常使用的情況下,靈活、方便地進(jìn)行網(wǎng)絡(luò)擴(kuò)容。要考慮具備未來升速方便、調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)配置靈活,以滿足業(yè)務(wù)的不斷發(fā)展、業(yè)務(wù)量的逐步增加,并為體育彩票中心其它業(yè)務(wù)提供網(wǎng)絡(luò)服務(wù)。
三、 體育彩票銷售機(jī) GPRS 聯(lián)網(wǎng)應(yīng)用案例
    北京北京飛旗通信設(shè)備有限公司經(jīng)過長期的摸索和實(shí)踐,總結(jié)出了一個通信穩(wěn)定、低成本的無線傳輸解決方案。
體育彩票銷售機(jī) GPRS 聯(lián)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)圖
名詞解釋:
GGSN : Gateway GPRS Supporting Node , GPRS 網(wǎng)關(guān)支持節(jié)點(diǎn)
SGSN : Serving GPRS Support Node , GPRS 服務(wù)支持節(jié)點(diǎn)
BSS : Base Station System ,基站系統(tǒng)
四、無線傳輸方式的優(yōu)勢
    北京北京飛旗通信設(shè)備有限公司充分利用中國移動 GPRS 網(wǎng)絡(luò),有 GPRS 網(wǎng)絡(luò)覆蓋的地方就能夠傳輸數(shù)據(jù)。跟傳統(tǒng)的模擬監(jiān)控系統(tǒng)和現(xiàn)有的有線監(jiān)控系統(tǒng)相比,無線傳輸具有如下優(yōu)勢:
1. 資費(fèi)便宜,計費(fèi)合理。 GPRS 包月資費(fèi)很便宜(詳細(xì)資費(fèi)標(biāo)準(zhǔn)請咨詢當(dāng)?shù)?GPRS 服務(wù)提供商)。而 GPRS 可以根據(jù)通信的數(shù)據(jù)量和提供的服務(wù)質(zhì)量進(jìn)行計費(fèi)。在 GPRS 網(wǎng)中,用戶只需與網(wǎng)絡(luò)建立一次連接,就可長時間的保持這種連接,并且只有在傳輸數(shù)據(jù)時才占用信道并被計費(fèi),沒有數(shù)據(jù)傳輸時是不占用信道也不計費(fèi)的。
2. 設(shè)備投資低。傳統(tǒng)的 DDN 等專線,需要購買 DTU 或其他專線 Modem ,撥號方式則需要購買 Modem Pool 、普通 Modem 、 ISDN Modem 等設(shè)備。而采用 GPRS 無線方式只需要購買 GPRS 無線傳輸終端即可,投資要小得多。
3. 新增和改變分站點(diǎn)方便。如果采用了 GPRS 方式,用戶可隨意改變自己的分站點(diǎn)而無須擔(dān)心線路的維護(hù)或在移動時導(dǎo)致的通訊中斷。新增新的分站點(diǎn)時也無需進(jìn)行布線,埋線等牽涉多方的工作。
4. 線路穩(wěn)定,永不掉線。 GPRS 采用的分組技術(shù),所以能夠最好地支持頻繁的或少 量突發(fā)型的數(shù)據(jù)業(yè)務(wù)。
5. 網(wǎng)絡(luò)接入速度快。 GPRS 登錄網(wǎng)絡(luò)的時間很短暫,相對撥號方式的 1 、 2 分鐘,它只需要 30 秒,而且一旦連接,則時刻在線,因此可以提供與現(xiàn)有數(shù)據(jù)網(wǎng)的無縫連接。
6. 網(wǎng)絡(luò)覆蓋好,F(xiàn)在 GSM 的網(wǎng)絡(luò)覆蓋已經(jīng)非常完善,而且在大部分的 GSM 網(wǎng)絡(luò)節(jié)點(diǎn)都分布了 GPRS 服務(wù)節(jié)點(diǎn),保證無線接入的可行性。
五、 GPRS 無線接入的安全性
1. GPRS無線接入的工作流程:
監(jiān)控中心通過專線和移動公司 GPRS 網(wǎng)的 GGSN 相連,在移動 GGSN 網(wǎng)元上為煤礦企業(yè)設(shè)置一個專用的接入 APN 點(diǎn),從而在礦井使用的移動設(shè)備和監(jiān)控中心內(nèi)部網(wǎng)絡(luò)之間構(gòu)成一條無線虛擬專網(wǎng)( VPN )通道,解決了企業(yè)提出的內(nèi)部網(wǎng)絡(luò)安全性及數(shù)據(jù)私密性的要求。
移動終端在進(jìn)行 GPRS 附著時, SGSN 首先向 HLR 查詢移動終端所允許使用的 APN ,然后通過 DNS 將 APN 解析成相應(yīng)的 IP 地址。專用的 APN 在 GGSN 上將體現(xiàn)為專用的網(wǎng)絡(luò)地址段。由于監(jiān)控中心通過專線和移動公司連接,此時移動終端己通過此種方式通過 GPRS 相接到企業(yè)專網(wǎng)上了。
•  安全性保障
•  第一級安全保障: GPRS 網(wǎng)絡(luò)本身的安全性
用戶認(rèn)證
GPRS 將使用 GSM 定義的認(rèn)證過程,其差異是: 該過程是從 SGSN 執(zhí)行的。 GPRS 認(rèn)證過程執(zhí)行用戶認(rèn)證、選擇加密算法和加密起始時刻的同步。認(rèn)證三重系存于 SGSN 中。一旦附著 IMSI , MSC/VLR 將不通過 SGSN 對移動臺認(rèn)證,也不能位置更新,但在 CS 連接建立期間可以認(rèn)證移動臺。
用戶識別碼保密
    臨時邏輯鏈路識別碼( TLLI )用來識別一個 GPRS 用戶。 TLLI 和 IMSI 之間的管理只有在移動臺和 SGSN 內(nèi)才能知道。 TLLI 根據(jù) SGSN 安排的 P-TMSI 得到,或者由移動臺創(chuàng)建。當(dāng)移動臺處于就緒狀態(tài)時, SGSN 任何時候都可以重新安排 P-TMSI 。重新安排過程根據(jù) P-TMSI 重新安排過程來執(zhí)行,或者也可以包含在附著或路由更新過程中
2)第二級安全保障: GPRS 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證
AAA 是指認(rèn)證( Authentication )、授權(quán)( Authorization )、計費(fèi)( Accounting )三個過程,其中:
認(rèn)證是,用戶在使用網(wǎng)絡(luò)系統(tǒng)中的資源時對用戶身份的確認(rèn)。這一過程,通過與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然后提交給認(rèn)證服務(wù)器;認(rèn)證服務(wù)器對身份信息與存儲在數(shù)據(jù)庫里的用戶信息進(jìn)行核對處理,然后根據(jù)處理結(jié)果確認(rèn)用戶身份是否正確。
授權(quán)是,網(wǎng)絡(luò)系統(tǒng)授權(quán)用戶以特定的權(quán)限使用其資源,這一過程指定了被認(rèn)證的用戶在接入網(wǎng)絡(luò)后能夠使用的業(yè)務(wù)和擁有的權(quán)限,如授予 IP 地址,準(zhǔn)許訪問時間等。
計費(fèi)是,網(wǎng)絡(luò)系統(tǒng)收集、記錄用戶對網(wǎng)絡(luò)資源的使用信息,以便向用戶收取資源使用費(fèi)。以互聯(lián)網(wǎng)業(yè)務(wù)提供商 ISP 為例,用戶的網(wǎng)絡(luò)接入使用情況可以按流量或者時間準(zhǔn)確地記錄下來。
認(rèn)證、授權(quán)和計費(fèi)一起實(shí)現(xiàn)了網(wǎng)絡(luò)系統(tǒng)對特定用戶的網(wǎng)絡(luò)資源使用情況的準(zhǔn)確記錄。這樣既在一定程度上有效地保障了合法用戶的權(quán)益,又能有效地保障網(wǎng)絡(luò)系統(tǒng)安全可靠地運(yùn)行。
GPRS 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證過程是對用戶的域名進(jìn)行鑒權(quán)認(rèn)證。 GPRS 網(wǎng)絡(luò)側(cè)的 AAA 服務(wù)器對登錄用戶的域名和該用戶的 IMSI 進(jìn)行綁定審核驗(yàn)證。驗(yàn)證通過后,方可接入 GPRS 網(wǎng)絡(luò)。
3)第三級安全保障: GPRS 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間的 VPN 鏈接
GPRS 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間可以采用專線鏈接,也可以使用 Internet 鏈接。使用 Internet 鏈接必須考慮安全性,因此,可以使用 VPN 將二者利用 Internet 鏈接起來。
VPN 是在不安全的 Internet 上傳輸?shù)模瑐鬏攦?nèi)容可能涉及到企業(yè)的機(jī)密數(shù)據(jù),因此安全性非常重要。 VPN 中的安全技術(shù)通常由加密、認(rèn)證及密鑰交換與管理組成。主要有認(rèn)證技術(shù),加密技術(shù),秘鑰管理與交換技術(shù)。
4 )第四級安全保障:用戶網(wǎng)絡(luò)側(cè)的安全防火墻( FW )
防火墻技術(shù)是目前用來實(shí)現(xiàn)網(wǎng)絡(luò)安全措施的一種主要手段,主要是用來拒絕非法用戶的訪問,阻止非法用戶存取敏感數(shù)據(jù),同時允許合法用戶順利訪問網(wǎng)絡(luò)資源。防火墻實(shí)際上是一種訪問控制技術(shù),在某個機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)和不安全網(wǎng)絡(luò)之間設(shè)置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護(hù)網(wǎng)絡(luò)上的非法輸出。
用戶網(wǎng)絡(luò)可以選用適合于本單位的防火墻產(chǎn)品來保證自己網(wǎng)絡(luò)數(shù)據(jù)的安全。
5 )第五級安全保障:用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證
用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證可以實(shí)現(xiàn)對 VPDN 成員的身份認(rèn)證。與第二級的安全保障不同,本級的 AAA 服務(wù)器將鑒別 VPDN 成員的用戶名和密碼的正確性。
 

 

狀 態(tài): 離線

公司簡介
產(chǎn)品目錄
供應(yīng)信息

公司名稱: 北京飛旗科技發(fā)展有限公司
聯(lián) 系 人: 王前進(jìn)
電  話: 010-82564244
傳  真: 010-82564244
地  址: 北京市海淀區(qū)昆明湖南路9號云航大廈6層
郵  編: 100097
主  頁:
 
該廠商相關(guān)解決方案:
電力配電變壓器實(shí)時監(jiān)測組網(wǎng)解決方案
石油行業(yè)數(shù)據(jù)采集組網(wǎng)解決方案
無線視頻監(jiān)控組網(wǎng)解決方案
銀行業(yè)無線數(shù)據(jù)采集組網(wǎng)解決方案
CDMA/GPRS無線路由器智能交通解決方案
基于GPRS和CDMA 1X無線網(wǎng)絡(luò)高速公路監(jiān)控系統(tǒng)
RTU在油田礦區(qū)供熱系統(tǒng)中的應(yīng)用
GPRS在煤礦瓦斯?jié)舛缺O(jiān)測系統(tǒng)的應(yīng)用
GPRS在低壓配變監(jiān)控的應(yīng)用
GPRS在彩票系統(tǒng)中的應(yīng)用
GPRS遠(yuǎn)程水文監(jiān)測
GPRS無線數(shù)據(jù)傳輸在工業(yè)領(lǐng)域的應(yīng)用
更多方案...
立即發(fā)送詢問信息在線聯(lián)系該解決方案廠商:
用戶名: 密碼: 免費(fèi)注冊為中華工控網(wǎng)會員
請留下您的有效聯(lián)系方式,以方便我們及時與您聯(lián)絡(luò)

關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 本站動態(tài) | 友情鏈接 | 法律聲明 | 不良信息舉報
工控網(wǎng)客服熱線:0755-86369299
版權(quán)所有 中華工控網(wǎng) Copyright©2022 Gkong.com, All Rights Reserved