首页> 中文学位 >中国移动互联网VOIP安全策略及实施方案
【6h】

中国移动互联网VOIP安全策略及实施方案

代理获取

目录

文摘

英文文摘

独创性声明及关于论文使用授权的说明

第1章绪论

1.1项目背景及研究的目的和意义

1.2中国移动互联网概况

1.2.1中国移动互联网组成

1.2.2 VoIP系统组成

1.2.3网管中心系统

1.2.4 VOIP骨干节点设备

1.3本章小结

第2章系统安全风险分析

2.1边界访问控制风险分析

2.1.1网管中心网段与CMNet边界的安全

2.1.2骨干节点各系统网段与CMNet边界的安全

2.1.3防火墙系统高可用性和高性能问题

2.2病毒攻击风险分析

2.3入侵风险分析

2.4防火墙系统日志分析问题

2.5本章小结

第3章系统安全需求

3.1针对VOIP系统安全的需求

3.2在所采用的安全系统中应能满足的要求:

3.3本章小结

第4章网络安全技术

4.1 VPN概述

4.1.1前言

4.1.2VPN身份认证技术

4.1.3隧道技术

4.1.4密钥管理技术

4.1.5如何构筑虚拟专用网VPN

4.2 IPSec规范及实现技术

4.2.1 IPSec安全体系结构

4.2.2安全关联

4.2.3 SA管理

4.2.4 IPSec处理

4.2.5 IPSec实施

4.2.6在CISCO路由器上实现VPN通信的设置

4.3防火墙技术原理

4.3.1 IP包过滤技术

4.3.2 DMZ区

4.3.3网络地址转换

4.3.4透明代理服务

4.3.5地址别名

4.4入侵检测技术原理

4.4.1网络入侵检测系统的优点:

4.4.2网络入侵检测系统的弱点:

4.4.3入侵检测技术分析

4.5本章小结

第5章VOI P网络安全策略方案及实施

5.1 VOIP系统安全新增的加固配置

5.1.1 VOIP网管中心配置

5.1.2节点一至四安全系统配置加固

5.2网络访问控制

5.2.1安全域划分

5.2.2边界保护

5.2.3安全加固策略实施

5.3账号口令管理

5.3.1账号口令集中收集与分发策略

5.3.2认证、授权、审计加固策略

5.4终端安全管理

5.4.1域管理

5.4.2接入管理策略

5.4.3堡垒主机架设方案及实施

5.4.4 Windows环境下设置VPN的操作

5.4.4 Windows环境下设置VPN的操作1 设置VPN服备

5.4.4 Windows环境下设置VPN的操作2 从客户端连接到VPN服备器

5.4.4 Windows环境下设置VPN的操作3 几点说明

5.5网络统一防病毒

5.6整体效果总结

5.7本章小结

第6章CMNET路由安全加固策略

6.1路由协议安全性配置可行性分析

6.1.1实施过程

6.1.2测试后的结论:

6.2在CISCO路由器配置URPF防止假冒地址攻击

6.2.1 URPF(单一地址反向传输路径转发)工作原理:

6.2.2 URPF配置及测试

6.2.3测试结论

6.3本章小结

结论

安全策略实施效果

进一步的研究工作

IDS系统部署问题

AAA系统选型问题

Unix终端安全补丁加载管理问题

交换机端口IP与MAC绑定能力:

Trend防病毒系统兼容性测试

参考文献

致谢

展开▼

摘要

本文讨论了中国移动互联网(ChinaMobileNetwork)骨干网IP电话(VOIP:VoiceOverIP)系统的安全策略并提出了具体实施方案。 本文首先介绍了中国移动互联网组网情况、VOIP系统网络结构、网管中心结构及任务、骨干节点网络结构。根据VOIP系统网络现有的体系结构,它是承载于中国移动互联网平台上,而中国移动互联网和其他国际互联网是互通的。而国际互联网是一个开放型的TCP/IP网络,由于网络采用的通信协议并不是为安全通信而设计的,这些协议和网络设备、应用系统存在一些固有的安全隐患。在此,本文从VOIP系统的实际情况出发,主要从边界访问控制、防病毒攻击、入侵防范、防火墙系统日志分析四个方面进行安全风险分析。 通过以上四个方面提出的安全风险分析,可以看出其安全问题主要集中在对网管中心网段骨干节点的各网段关键设备上,因此,需要提出安全的需求和需要采取相应的安全措施来杜绝安全隐患。本文针对VOIP系统提出了五项安全需求,并在此基础上提出了VOIP网络安全配置实施方案。随后,本文从工作原理、设备选型及功能分析几方面讨论了安全配置方案中的各个安全子系统:访问控制系统、网络防病毒系统、入侵检测系统、日志分析系统。 在访问控制系统介绍中,主要强调了防火墙的设置,介绍了防火墙工作原理,同时重点叙述了应用于防火墙设备中的IPsec协议的原理及发展现状。阐述了协议中的关键概念例如“安全关联(SA)”、“SA管理”、“IKE协议”等;本文所提安全策略已成功应用于CMNET骨干网VOIP系统。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号