国产精品久久久久久久久软件,国产成人久久久精品二区三区,国产成人无码一区二区三区在线 ,大又大粗又爽又黄少妇毛片,国产精品成人aaaaa网站

首頁(yè) 新聞 工控搜 論壇 廠商論壇 產(chǎn)品 方案 廠商 人才 文摘 下載 展覽
中華工控網(wǎng)首頁(yè)
  P L C | 變頻器與傳動(dòng) | 傳感器 | 現(xiàn)場(chǎng)檢測(cè)儀表 | 工控軟件 | 人機(jī)界面 | 運(yùn)動(dòng)控制
  D C S | 工業(yè)以太網(wǎng) | 現(xiàn)場(chǎng)總線 | 顯示調(diào)節(jié)儀表 | 數(shù)據(jù)采集 | 數(shù)傳測(cè)控 | 工業(yè)安全
  電 源 | 嵌入式系統(tǒng) | PC based | 機(jī)柜箱體殼體 | 低壓電器 | 機(jī)器視覺
銀行業(yè)無(wú)線數(shù)據(jù)采集組網(wǎng)解決方案
收藏本文     查看收藏
概述
  隨著科技的高速發(fā)展,無(wú)線數(shù)字技術(shù)得到了廣泛的應(yīng)用,其已從原來(lái)的只為用戶終端提供服務(wù)發(fā)展到現(xiàn)在能夠?yàn)槠髽I(yè)提供安全、穩(wěn)定的數(shù)字交換平臺(tái)。企業(yè)在此平臺(tái)上不僅可以實(shí)現(xiàn)以前傳統(tǒng)電信專線上使用的所有應(yīng)用,而且在地域上突破了專線點(diǎn)對(duì)點(diǎn)的限制,使企業(yè)的應(yīng)用做到有手機(jī)信號(hào)覆蓋的地方就能進(jìn)行數(shù)字網(wǎng)絡(luò)接入。
銀行網(wǎng)絡(luò)狀況分析
  對(duì)于金融系統(tǒng)內(nèi)部,目前全國(guó)省、市、縣各級(jí)金融通信專網(wǎng)的骨干網(wǎng)已經(jīng)基本建成。地、市、縣級(jí)各種業(yè)務(wù)的接入網(wǎng)也在建設(shè)中。接入網(wǎng)相對(duì)于骨干網(wǎng),具有網(wǎng)元多、支線多、分布廣、投資低等特點(diǎn),所以無(wú)線接入網(wǎng)是最佳選擇之一。金融通信行業(yè)曾經(jīng)選擇過(guò)多種無(wú)線通信方式,但是都由于建網(wǎng)費(fèi)用、頻點(diǎn)管理、傳輸質(zhì)量、帶寬限制、維護(hù)能力等諸多因素的影響,沒有得以長(zhǎng)期使用和推廣。而聯(lián)通的 CDMA 網(wǎng),正好可以揚(yáng)長(zhǎng)避短,彌補(bǔ)金融通信專網(wǎng)中無(wú)線通信的缺憾。
  銀行網(wǎng)絡(luò)目前主要建設(shè)于傳統(tǒng)的電信數(shù)字網(wǎng)基礎(chǔ)之上,通過(guò) DDN 、 FR 、遠(yuǎn)程撥號(hào)等實(shí)現(xiàn),其主要缺點(diǎn)是網(wǎng)絡(luò)結(jié)構(gòu)固定變更困難且費(fèi)用較高。構(gòu)建在 CDMA1X 無(wú)線網(wǎng)絡(luò)平臺(tái)上的數(shù)字交換系統(tǒng)充分解決了這個(gè)問題,銀行總行、各支行及結(jié)算中心之間可以沿用以前高帶寬的專線網(wǎng)絡(luò),針對(duì)于數(shù)量眾多、分散布局的營(yíng)業(yè)網(wǎng)點(diǎn)、銀行 POS 機(jī)、 ATM 機(jī)則可以從以前的遠(yuǎn)程撥號(hào)的網(wǎng)絡(luò)上過(guò)渡到 CDMA1X 網(wǎng)絡(luò)上來(lái), CDMA1X 網(wǎng)絡(luò)通過(guò)發(fā)卡控制號(hào)段使一個(gè)企業(yè)的所有無(wú)線終端接入網(wǎng)絡(luò)以后處在同一個(gè)封閉 VPN 專網(wǎng)中,進(jìn)入 VPN 專網(wǎng)以后終端還需通過(guò)銀行的 AAA 認(rèn)證才能進(jìn)入結(jié)算數(shù)據(jù)庫(kù)。通過(guò)一系列的安全措施可以充分保證交易網(wǎng)絡(luò)的安全性。無(wú)線終端可以在銀行網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)不作任何修改的基礎(chǔ)上完成平滑過(guò)渡。
CDMA1X 無(wú)線接入銀行應(yīng)用案例
  中國(guó)聯(lián)通提供的 CDMA 1X 網(wǎng)絡(luò)可以為銀行營(yíng)業(yè)網(wǎng)點(diǎn)、 ATM 機(jī)和 POS 機(jī)提供數(shù)據(jù)通信服務(wù)。在 CDMA 網(wǎng)絡(luò)的覆蓋區(qū)中, ATM 機(jī)可以架設(shè)在任何地點(diǎn)。而對(duì)于營(yíng)業(yè)網(wǎng)點(diǎn)來(lái)說(shuō)使用 CDMA 無(wú)線網(wǎng)絡(luò)作為備份鏈路的應(yīng)用非常適合,在有效保證接通率的前提下,通信成本將 大大降低。 典型的 CDMA1X 無(wú)線應(yīng)用案例 拓?fù)鋱D如下:
圖一:基于L2TP VPDN 安全解決方案
圖二:基于 IPSec VPDN 解決方案
CDMA1X 傳輸方式的優(yōu)勢(shì) 在銀行聯(lián)網(wǎng)業(yè)務(wù)方面, 以前經(jīng)常采用專線 DDN 方式連接到地區(qū)銀行結(jié)算中心,現(xiàn)在則可以使用 CDMA1X 無(wú)線數(shù)據(jù)網(wǎng)絡(luò)構(gòu)建的 VPDN 安全隧道進(jìn)行數(shù)據(jù)結(jié)算。 相對(duì)于 DDN 等接入方式,具有以下優(yōu)勢(shì) :
1 ) CDMA1X 用戶可隨意分布和移動(dòng)自己的網(wǎng)點(diǎn),無(wú)需擔(dān)心線路的維護(hù)或有線在移機(jī)時(shí)導(dǎo)致的通訊中斷。建設(shè)新的營(yíng)業(yè)廳無(wú)需進(jìn)行拉線、埋線等工作。較光纖或?qū)>系統(tǒng)投資較少,設(shè)備安裝方便。
2 )終端價(jià)格比較低。與 DDN 專線 Modem 相比,終端設(shè)備成本價(jià)格較低。
3 ) CDMA1X 資費(fèi)便宜,計(jì)費(fèi)合理。 CDMA1X 資費(fèi)包月比有線電話網(wǎng)絡(luò)資費(fèi)還便宜。銀行聯(lián)網(wǎng)業(yè)務(wù)沒有大數(shù)據(jù)量的信息傳輸,不必要采用資費(fèi)很高的專線( DDN 、幀中繼)。 CDMA1X 還可根據(jù)通信的數(shù)據(jù)量和提供的服務(wù)質(zhì)量進(jìn)行計(jì)費(fèi)。在 CDMA1X 網(wǎng)中,用戶只需與網(wǎng)絡(luò)建立一次連接,就可長(zhǎng)時(shí)間的保持這種連接,并只在傳輸數(shù)據(jù)時(shí)才占用信道并被計(jì)費(fèi),保持時(shí)不占用信道不計(jì)費(fèi)。這樣,營(yíng)業(yè)廳既不用頻繁建立連接,也不必支付傳輸間隙時(shí)的費(fèi)用。
4 ) CDMA1X 能最好地支持頻繁的、少量突發(fā)型數(shù)據(jù)業(yè)務(wù)。通信質(zhì)量穩(wěn)定可靠,永不掉線。
5 ) CDMA1X 網(wǎng)絡(luò)接入速度快,提供了與現(xiàn)有數(shù)據(jù)網(wǎng)的無(wú)縫連接。由于 CDMA1X 網(wǎng)本身就是一個(gè)分組型數(shù)據(jù)網(wǎng) , 支持 TCP/IP 、 X.25 協(xié)議,因此無(wú)需經(jīng)過(guò) PSTN 等網(wǎng)絡(luò)的轉(zhuǎn)接,直接與分組數(shù)據(jù)網(wǎng)( IP 網(wǎng)或 X.25 網(wǎng))互通,接入速度僅幾秒鐘,快于電路型數(shù)據(jù)業(yè)務(wù)。采用 TCP/IP 協(xié)議,較以前的無(wú)線數(shù)據(jù)網(wǎng)絡(luò)(集群,雙向傳呼, GSM 短信息)而言,網(wǎng)絡(luò)接入更加直接方便。
6 )數(shù)據(jù)集中,易于管理。傳統(tǒng)的銀行網(wǎng)點(diǎn)之間采用級(jí)聯(lián)的方式,縣級(jí)銀行、市級(jí)銀行分別接入當(dāng)?shù)仉娦呕蚓W(wǎng)通固網(wǎng)運(yùn)營(yíng)商,數(shù)據(jù)逐級(jí)上傳,分散不易管理;采用聯(lián)通 CDMA1X 無(wú)線接入,全省一個(gè)數(shù)據(jù)中心,即可完成數(shù)據(jù)的集中與統(tǒng)一管理,極大地提高了效率,降低了傳輸成本。
7 )覆蓋好。比較很多無(wú)線數(shù)據(jù)網(wǎng)絡(luò)(集群,雙向傳呼, CDPD )而言,其網(wǎng)絡(luò)覆蓋是最好的。
CDMA1X 無(wú)線接入的安全性
1. CDMA1X 無(wú)線接入的工作流程:在聯(lián)通完成網(wǎng)絡(luò)側(cè)配置后,銀行網(wǎng)點(diǎn)通過(guò)無(wú)線設(shè)備接入 CDMA1X 網(wǎng)絡(luò)后, CDMA1X 分組接入設(shè)備 PDSN 上通過(guò) L2TP 隧道路由連到銀行系統(tǒng)中心內(nèi)的 LNS 路由器上,中間經(jīng)過(guò)聯(lián)通骨干網(wǎng)和專線。整個(gè)隧道的開啟和通過(guò)均在聯(lián)通網(wǎng)絡(luò)內(nèi)部,作為大型的電信運(yùn)營(yíng)商,有嚴(yán)格的安全管理和保護(hù)措施,確保網(wǎng)內(nèi)的數(shù)據(jù)安全可靠,具有很高的安全性保障,而且不存在互連互通瓶頸,可以有效保證用戶使用性能。
安全性保障
CDMA1X 采用脫胎于軍用技術(shù)的無(wú)線擴(kuò)頻技術(shù),用戶端到無(wú)線網(wǎng)絡(luò)接入設(shè)備間的無(wú)線空中通道目前不可能被破解;無(wú)線分組設(shè)備到用戶終端設(shè)備間,采用隧道穿過(guò)專線接入,可以有效保證整個(gè)系統(tǒng)的安全。要保護(hù)整體系統(tǒng)的安全,首先要保證網(wǎng)絡(luò)本身的安全。必須盡可能地屏蔽外部非法訪問及非法數(shù)據(jù),對(duì)從外部網(wǎng)絡(luò)連入的終端進(jìn)行嚴(yán)格的用戶認(rèn)證及控制。針對(duì) CDMA1X 的各環(huán)節(jié),我們分別分析其安全性。
1 CDMA 1X 空中信道
CDMA 采用的是軍事級(jí)防竊聽技術(shù):長(zhǎng) PN 編碼、擴(kuò)頻技術(shù)、加密算法、快功率控制, CDMA 無(wú)線網(wǎng)絡(luò)以空氣為介質(zhì),并且 CDMA 系統(tǒng)采用編碼技術(shù),其編碼有4.4億種數(shù)字排列,每一個(gè) SIM 卡的編碼還隨時(shí)變化,這使得盜碼只能成為理論上的可能?陀^地講, CDMA1X 技術(shù)的優(yōu)于目前的 GPRS 技術(shù), 其不足之處在于邊遠(yuǎn)地區(qū)的網(wǎng)絡(luò)覆蓋不全。網(wǎng)絡(luò)目前在網(wǎng)的 CDMA1X 手機(jī)用戶的正常使用,也從另一方面證明 CDMA1X 的穩(wěn)定性和安全性。
2 VPDN 方式
從客戶端發(fā)起連接開始, CDMA 移動(dòng)辦公連接就以強(qiáng)制 VPN 隧道的方式與用戶側(cè)網(wǎng)絡(luò)進(jìn)行隧道傳輸,可以通過(guò)聯(lián)通的數(shù)據(jù)專線連接用戶網(wǎng)絡(luò),整個(gè)傳輸過(guò)程透明于外部網(wǎng)絡(luò),保證傳輸過(guò)程的私有性。
數(shù)據(jù)傳輸專線
  所有的數(shù)據(jù)傳輸都基于聯(lián)通領(lǐng)先的全光纖網(wǎng)絡(luò)里面,該網(wǎng)絡(luò)能有效地隔離專線與互聯(lián)網(wǎng)的互通性,其中聯(lián)通互聯(lián)網(wǎng) 165 數(shù)據(jù)專線更是連續(xù)三年被中國(guó)互聯(lián)網(wǎng)官方組織評(píng)為最佳網(wǎng)絡(luò)。所有數(shù)據(jù)傳輸都在聯(lián)通數(shù)據(jù)專網(wǎng)之內(nèi),可以確保數(shù)據(jù)在專線傳輸中的安全性和可靠性。
路由訪問控制
  無(wú)論是何種移動(dòng)辦公方式,所有客戶端訪問必須經(jīng)過(guò)路由器訪問控制。對(duì)于非法的登陸或者來(lái)自其它 IP 的連接都被路由器拒絕在外面,不能進(jìn)入內(nèi)網(wǎng)。
5)聯(lián)通網(wǎng)絡(luò)與銀行網(wǎng)絡(luò)間的安全性
  CDMA1X 網(wǎng)絡(luò)無(wú)線接入方式存在聯(lián)通的數(shù)據(jù)專網(wǎng)與銀行專網(wǎng)之間的專線連接,作為兩個(gè)相對(duì)獨(dú)立的專網(wǎng),存在重新認(rèn)證的要求,通過(guò)聯(lián)通 AAA 服務(wù)器驗(yàn)證的連接,在進(jìn)入銀行網(wǎng)絡(luò)前,需要再次驗(yàn)證,確認(rèn)身份合法。目前有兩種方案可以解決銀行上述需求:
方案一:聯(lián)通和銀行聯(lián)合分別驗(yàn)證(如圖一)
  在銀行接入路由器部分連接專用 AAA 服務(wù)器,通過(guò)與聯(lián)通專線上建立基于 L2TP over IPSec 的 VPDN ,靈活配置帳號(hào) / 口令策略。由聯(lián)通 NAS 驗(yàn)證域名、用戶名、 UIM 卡號(hào);聯(lián)通公司為銀行提供 客戶端帳號(hào)界面,由銀行 AAA 服務(wù)器驗(yàn)證用戶名、密碼,配合路由器綁定 IP 地址 , 完全保護(hù)合法用戶登陸。該種運(yùn)營(yíng)模式已經(jīng)成功在各地銀行運(yùn)營(yíng)實(shí)施,目前運(yùn)行正常。
方案二:使用具有 VPN 功能 CDMA1X 無(wú)線接入設(shè)備(如圖二)
  在用戶側(cè)接入路由器與中心內(nèi)網(wǎng)間 , 安裝支持 IPSec 功能的防火墻 , 銀行網(wǎng)點(diǎn)連接 IPSec 功能的加密機(jī) +CDMA 無(wú)線路由器,或者將 IPSec 功能集成在 CDMA 路由器中;通過(guò) VPN 專用帳號(hào)登陸防火墻,建立安全隧道。該種方案安全級(jí)別高,但是對(duì)無(wú)線 CDMA 路由器技術(shù)要求高,開發(fā)難度大,成本相對(duì)較高。
飛旗 CDMA 路由器的特點(diǎn)飛旗 CDMA 路由器提供 RJ45 以太網(wǎng)接口,組網(wǎng)簡(jiǎn)單、迅速、靈活。飛旗 CDMA 路由器無(wú)線數(shù)據(jù)通信系統(tǒng)可以不依賴于運(yùn)營(yíng)商交換中心的數(shù)據(jù)接口設(shè)備,通過(guò) Internet 網(wǎng)絡(luò)隨時(shí)隨地構(gòu)建覆蓋全中國(guó)的虛擬無(wú)線數(shù)據(jù)通信專用網(wǎng)絡(luò)。
產(chǎn)品功能:
● 內(nèi)嵌了完整、穩(wěn)定的 TCP/IP 協(xié)議棧,包括 TCP 、 UDP 、 FTP 、 SOCKTE 、 TELNET 、 HTTP 等;
● 設(shè)備上電后自動(dòng)撥號(hào),無(wú)需人為的干預(yù),配置及維護(hù)簡(jiǎn)單;
● 提供基本的路由功能,可用于多臺(tái)設(shè)備共享上網(wǎng);
● 支持 NAT/ 靜態(tài)路由兩種模式互相切換,方便用戶根據(jù)應(yīng)用需求配置終端 IP 地址;
● 具有完善的心跳機(jī)制,用戶可以根據(jù)自身實(shí)際設(shè)置發(fā)送心跳包的間隔。
銀行GPRS無(wú)線接入 ATM機(jī)聯(lián)網(wǎng)應(yīng)用解決方案

中國(guó)移動(dòng)提供的 GPRS 網(wǎng)絡(luò)可以為銀行營(yíng)業(yè)網(wǎng)點(diǎn)、 ATM 機(jī)和 POS 機(jī)提供數(shù)據(jù)通信服務(wù)。在 GPRS 網(wǎng)絡(luò)的覆蓋區(qū)中, ATM 機(jī)可以架設(shè)在任何地點(diǎn)。
典型的 GPRS 無(wú)線應(yīng)用案例 拓?fù)鋱D如下:
圖一:基于 L2TP VPDN 安全解決方案
圖二:基于 IPSec 的 VPDN 安全解決方案
名詞解釋:
GGSN : Gateway GPRS Supporting Node , GPRS 網(wǎng)關(guān)支持節(jié)點(diǎn)
SGSN : Serving GPRS Support Node , GPRS 服務(wù)支持節(jié)點(diǎn)
BSS : Base Station System ,基站系統(tǒng)
GPRS 傳輸方式的優(yōu)勢(shì)
如果采用 GPRS 無(wú)線方式傳輸數(shù)據(jù)則有以下優(yōu)勢(shì):
1. 資費(fèi)便宜,計(jì)費(fèi)合理。 GPRS 包月資費(fèi)很便宜(詳細(xì)資費(fèi)標(biāo)準(zhǔn)請(qǐng)咨詢當(dāng)?shù)?GPRS 服務(wù)提供商),由于 ATM 業(yè)務(wù)沒有大數(shù)據(jù)量的傳輸,所以沒有必要采用資費(fèi)很高的專線( DDN 等)。而 GPRS 可以根據(jù)通信的數(shù)據(jù)量和提供的服務(wù)質(zhì)量進(jìn)行計(jì)費(fèi)。在 GPRS 網(wǎng)中,用戶只需與網(wǎng)絡(luò)建立一次連接,就可長(zhǎng)時(shí)間的保持這種連接,并且只有在傳輸數(shù)據(jù)時(shí)才占用信道并被計(jì)費(fèi),沒有數(shù)據(jù)傳輸時(shí)是不占用信道也不計(jì)費(fèi)的。所以營(yíng)業(yè)網(wǎng)點(diǎn)不需要頻繁建 立連接,當(dāng)然也不必支付傳輸空閑時(shí)的專線費(fèi)用,而客戶再也不用不耐煩地等待電話撥號(hào)登陸的過(guò)程。
2. 設(shè)備投資低。傳統(tǒng)的 DDN 等專線,需要購(gòu)買 DTU 或其他專線 Modem ,撥號(hào)方式則需要購(gòu)買 Modem Pool 、普通 Modem 、 ISDN Modem 等設(shè)備。而采用 GPRS 無(wú)線方式只需要購(gòu)買 GPRS 無(wú)線傳輸終端即可,投資要小得多。
3. 新增和改變網(wǎng)點(diǎn)方便。如果采用了 GPRS 方式,用戶可隨意改變自己的營(yíng)業(yè)網(wǎng)點(diǎn)而無(wú)須擔(dān)心線路的維護(hù)或在移動(dòng)時(shí)導(dǎo)致的通訊中斷。新增新的營(yíng)業(yè)點(diǎn)時(shí)也無(wú)需進(jìn)行布 線,埋線等牽涉多方的工作。
4. 線路穩(wěn)定,永不掉線。 GPRS 采用的分組技術(shù),所以能夠最好地支持頻繁的或少 量突發(fā)型的數(shù)據(jù)業(yè)務(wù)。
5. 網(wǎng)絡(luò)接入速度快。 GPRS 登錄網(wǎng)絡(luò)的時(shí)間很短暫,相對(duì)撥號(hào)方式的 1 、 2 分鐘,它只需要 30 秒,而且一旦連接,則時(shí)刻在線,因此可以提供與現(xiàn)有數(shù)據(jù)網(wǎng)的無(wú)縫連接。
6. 網(wǎng)絡(luò)覆蓋好,F(xiàn)在 GSM 的網(wǎng)絡(luò)覆蓋已經(jīng)非常完善,而且在大部分的 GSM 網(wǎng)絡(luò)節(jié)點(diǎn)都分布了 GPRS 服務(wù)節(jié)點(diǎn),保證無(wú)線接入的可行性。
GPRS 無(wú)線接入的安全性
1. GPRS 無(wú)線接入的工作流程:
銀行通過(guò)專線和移動(dòng)公司 GPRS 網(wǎng)的 GGSN 相連,在移動(dòng) GGSN 網(wǎng)元上為銀行設(shè)置一個(gè)專用的接入 APN 點(diǎn),從而在企業(yè)使用的移動(dòng)設(shè)備和銀行內(nèi)部網(wǎng)絡(luò)之間構(gòu)成一條無(wú)線虛擬專網(wǎng)( VPN )通道,解決了企業(yè)提出的內(nèi)部網(wǎng)絡(luò)安全性及數(shù)據(jù)私密性的要求。
   移動(dòng)終端在進(jìn)行 GPRS 附著時(shí), SGSN 首先向 HLR 查詢移動(dòng)終端所允許使用的 APN ,然后通過(guò) DNS 將 APN 解析成相應(yīng)的 IP 地址。專用的 APN 在 GGSN 上將體現(xiàn)為專用的網(wǎng)絡(luò)地址段。由于銀行通過(guò)專線和移動(dòng)公司連接,此時(shí)移動(dòng)終端己通過(guò)此種方式通過(guò) GPRS 相接到企業(yè)專網(wǎng)上了。
安全性保障
第一級(jí)安全保障: GPRS 網(wǎng)絡(luò)本身的安全性
用戶認(rèn)證
GPRS 將使用 GSM 定義的認(rèn)證過(guò)程,其差異是: 該過(guò)程是從 SGSN 執(zhí)行的。 GPRS 認(rèn)證過(guò)程執(zhí)行用戶認(rèn)證、選擇加密算法和加密起始時(shí)刻的同步。認(rèn)證三重系存于 SGSN 中。一旦附著 IMSI , MSC/VLR 將不通過(guò) SGSN 對(duì)移動(dòng)臺(tái)認(rèn)證,也不能位置更新,但在 CS 連接建立期間可以認(rèn)證移動(dòng)臺(tái)。
用戶識(shí)別碼保密
臨時(shí)邏輯鏈路識(shí)別碼( TLLI )用來(lái)識(shí)別一個(gè) GPRS 用戶。 TLLI 和 IMSI 之間的管理只有在移動(dòng)臺(tái)和 SGSN 內(nèi)才能知道。 TLLI 根據(jù) SGSN 安排的 P-TMSI 得到,或者由移動(dòng)臺(tái)創(chuàng)建。當(dāng)移動(dòng)臺(tái)處于就緒狀態(tài)時(shí), SGSN 任何時(shí)候都可以重新安排 P-TMSI 。重新安排過(guò)程根據(jù) P-TMSI 重新安排過(guò)程來(lái)執(zhí)行,或者也可以包含在附著或路由更新過(guò)程中。
2 )第二級(jí)安全保障: GPRS 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證
AAA 是指認(rèn)證( Authentication )、授權(quán)( Authorization )、計(jì)費(fèi)( Accounting )三個(gè)過(guò)程,其中:
認(rèn)證是,用戶在使用網(wǎng)絡(luò)系統(tǒng)中的資源時(shí)對(duì)用戶身份的確認(rèn)。這一過(guò)程,通過(guò)與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然后提交給認(rèn)證服務(wù)器;認(rèn)證服務(wù)器對(duì)身份信息與存儲(chǔ)在數(shù)據(jù)庫(kù)里的用戶信息進(jìn)行核對(duì)處理,然后根據(jù)處理結(jié)果確認(rèn)用戶身份是否正確。
授權(quán)是,網(wǎng)絡(luò)系統(tǒng)授權(quán)用戶以特定的權(quán)限使用其資源,這一過(guò)程指定了被認(rèn)證的用戶在接入網(wǎng)絡(luò)后能夠使用的業(yè)務(wù)和擁有的權(quán)限,如授予 IP 地址,準(zhǔn)許訪問時(shí)間等。
計(jì)費(fèi)是,網(wǎng)絡(luò)系統(tǒng)收集、記錄用戶對(duì)網(wǎng)絡(luò)資源的使用信息,以便向用戶收取資源使用費(fèi)。以互聯(lián)網(wǎng)業(yè)務(wù)提供商 ISP 為例,用戶的網(wǎng)絡(luò)接入使用情況可以按流量或者時(shí)間準(zhǔn)確地記錄下來(lái)。
認(rèn)證、授權(quán)和計(jì)費(fèi)一起實(shí)現(xiàn)了網(wǎng)絡(luò)系統(tǒng)對(duì)特定用戶的網(wǎng)絡(luò)資源使用情況的準(zhǔn)確記錄。這樣既在一定程度上有效地保障了合法用戶的權(quán)益,又能有效地保障網(wǎng)絡(luò)系統(tǒng)安全可靠地運(yùn)行。
GPRS 網(wǎng)絡(luò)側(cè)的 AAA 認(rèn)證過(guò)程是對(duì)用戶的域名進(jìn)行鑒權(quán)認(rèn)證。 GPRS 網(wǎng)絡(luò)側(cè)的 AAA 服務(wù)器對(duì)登錄用戶的域名和該用戶的 IMSI 進(jìn)行綁定審核驗(yàn)證。驗(yàn)證通過(guò)后,方可接入 GPRS 網(wǎng)絡(luò)。
3 )第三級(jí)安全保障: GPRS 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間的 VPN 鏈接
GPRS 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間可以采用專線鏈接,也可以使用 Internet 鏈接。使用 Internet 鏈接必須考慮安全性,因此,可以使用 VPN 將二者利用 Internet 鏈接起來(lái)。
VPN 是在不安全的 Internet 上傳輸?shù),傳輸?nèi)容可能涉及到企業(yè)的機(jī)密數(shù)據(jù),因此安全性非常重要。 VPN 中的安全技術(shù)通常由加密、認(rèn)證及密鑰交換與管理組成。主要有認(rèn)證技術(shù),加密技術(shù),秘鑰管理與交換技術(shù)。
4 )第四級(jí)安全保障:用戶網(wǎng)絡(luò)側(cè)的安全防火墻( FW )
防火墻技術(shù)是目前用來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全措施的一種主要手段,主要是用來(lái)拒絕非法用戶的訪問,阻止非法用戶存取敏感數(shù)據(jù),同時(shí)允許合法用戶順利訪問網(wǎng)絡(luò)資源。防火墻實(shí)際上是一種訪問控制技術(shù),在某個(gè)機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)和不安全網(wǎng)絡(luò)之間設(shè)置障礙,阻止對(duì)信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護(hù)網(wǎng)絡(luò)上的非法輸出。
用戶網(wǎng)絡(luò)可以選用適合于本單位的防火墻產(chǎn)品來(lái)保證自己網(wǎng)絡(luò)數(shù)據(jù)的安全。 <
5 )第五級(jí)安全保障:用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證
用戶網(wǎng)絡(luò)側(cè)的 AAA 鑒權(quán)認(rèn)證可以實(shí)現(xiàn)對(duì) VPDN 成員的身份認(rèn)證。與第二級(jí)的安全保障不同,本級(jí)的 AAA 服務(wù)器將鑒別 VPDN 成員的用戶名和密碼的正確性。
飛旗GPRS 路由器的特點(diǎn)
飛旗 GPRS 路由器提供 RJ45 以太網(wǎng)接口,組網(wǎng)簡(jiǎn)單、迅速、靈活。飛旗 GPRS 路由器無(wú)線數(shù)據(jù)通信系統(tǒng)可以不依賴于運(yùn)營(yíng)商交換中心的數(shù)據(jù)接口設(shè)備,通過(guò) Internet 網(wǎng)絡(luò)隨時(shí)隨地構(gòu)建覆蓋全中國(guó)的虛擬無(wú)線數(shù)據(jù)通信專用網(wǎng)絡(luò)。
產(chǎn)品功能:
● 內(nèi)嵌了完整、穩(wěn)定的 TCP/IP 協(xié)議棧,包括 TCP 、 UDP 、 FTP 、 SOCKET 、 TELNET 、 HTTP 等;
● 設(shè)備上電后自動(dòng)撥號(hào),無(wú)需人為的干預(yù),配置及維護(hù)簡(jiǎn)單;
● 提供基本的路由功能,可用于多臺(tái)設(shè)備共享上網(wǎng);
● 支持 NAT/ 靜態(tài)路由兩種模式互相切換,方便用戶根據(jù)應(yīng)用需求配置終端 IP 地址;
● 具有完善的心跳機(jī)制,用戶可以根據(jù)自身實(shí)際設(shè)置發(fā)送心跳包的間隔。
 

 

狀 態(tài): 離線

公司簡(jiǎn)介
產(chǎn)品目錄
供應(yīng)信息

公司名稱: 北京飛旗科技發(fā)展有限公司
聯(lián) 系 人: 王前進(jìn)
電  話: 010-82564244
傳  真: 010-82564244
地  址: 北京市海淀區(qū)昆明湖南路9號(hào)云航大廈6層
郵  編: 100097
主  頁(yè):
 
該廠商相關(guān)解決方案:
電力配電變壓器實(shí)時(shí)監(jiān)測(cè)組網(wǎng)解決方案
石油行業(yè)數(shù)據(jù)采集組網(wǎng)解決方案
無(wú)線視頻監(jiān)控組網(wǎng)解決方案
CDMA/GPRS無(wú)線路由器智能交通解決方案
基于GPRS和CDMA 1X無(wú)線網(wǎng)絡(luò)高速公路監(jiān)控系統(tǒng)
RTU在油田礦區(qū)供熱系統(tǒng)中的應(yīng)用
GPRS在煤礦瓦斯?jié)舛缺O(jiān)測(cè)系統(tǒng)的應(yīng)用
GPRS在低壓配變監(jiān)控的應(yīng)用
GPRS在彩票系統(tǒng)中的應(yīng)用
GPRS遠(yuǎn)程水文監(jiān)測(cè)
GPRS無(wú)線數(shù)據(jù)傳輸在工業(yè)領(lǐng)域的應(yīng)用
更多方案...
立即發(fā)送詢問信息在線聯(lián)系該解決方案廠商:
用戶名: 密碼: 免費(fèi)注冊(cè)為中華工控網(wǎng)會(huì)員
請(qǐng)留下您的有效聯(lián)系方式,以方便我們及時(shí)與您聯(lián)絡(luò)

關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 本站動(dòng)態(tài) | 友情鏈接 | 法律聲明 | 不良信息舉報(bào)
工控網(wǎng)客服熱線:0755-86369299
版權(quán)所有 中華工控網(wǎng) Copyright©2022 Gkong.com, All Rights Reserved