|
《通信网络运维》简报
第(04)期
总第15期
2009年9月14日
本 期 目 录
【专委会新闻】
◇Telcordia通用语言交流会在京举行
◇“模块化UPS电源技术的可靠性与绿色节能环保高级研讨会”将于近期召开
◇代维企业资质评定工作座谈会在西安召开
◇“2009中国绿色数据中心发展与实践高峰论坛”即将在京召开
【会员新闻】
◇天讯瑞达“气象行业综合视频解决方案”——为广东气象添翼
◇中达配电携手京沪高铁打造“绿色大动脉”
◇日讯科技荣获华为2009年度网规网优领域唯一“金牌合作伙伴”荣誉
◇山西众至诚公司光缆抢修比赛落下帷幕
◇广东长实通过“通信信息网络系统集成企业(甲级)”资质认证
【运营商新闻】
◇电信运营商协同运维 应对全业务挑战
◇湖南移动“绿色行动计划”把握空调节能
◇中国联通:网络安全增值服务将成3G业务新机遇
◇上海联通共建共享成果显著
【技术文章】
◇电信运营商直面移动网络安全风险
◇电信级网络更需主动防御
(内部资料,仅供参考)
【专委会新闻】
Telcordia通用语言交流会在京举行
由中国通信企业协会通信网络运维专委会和中国电信集团运维部协助, J.M.K和3IN公司参与的 “Telcordia设备识别命名管理交流会”于2009年8月26日在中国电信举行。通信网络运维专业委员会赵继祥副主任、中国电信集团公司网络运行维护事业部网络组织与资源管理处黄光明博士、Telcordia公司先进技术系统部郑炤仁总经理、J.M.K集团James总经理、3IN 公司陈辉副总经理等领导和专家参加了交流会。会上,郑炤仁博士对Telcordia公司及其通用语言进行了详细的介绍,与会代表针对该系统的具体应用进行了广泛的交流。
通过组织此次交流会,为今后各方的深入合作奠定了基础。
“模块化UPS电源技术的可靠性与绿色节能环保高级研讨会”将于近期召开
随着通信网络规模的不断扩大,网络结构也日趋复杂,作为保障网络运行的动力基础,通信电源的重要性日益凸现。为了深入探讨模块化UPS电源技术的先进性、设备的可靠性和可用性,交流研讨模块化UPS技术在节能、环保等方面的发展和使用经验,中国通信企业协会通信网络运维专委会定于2009年9月中旬在石家庄新东方商务酒店举办“模块化UPS电源技术的可靠性与绿色节能环保高级研讨会”,会议由河北先控电源设备有限公司承办。
本次研讨会的主题是“模块化UPS电源技术的可靠性与绿色节能环保”,研讨会主要内容有:邀请通信电源专家作主题演讲;进行“UPS电源技术的发展方向”及“模块化UPS电源技术的可靠性与绿色节能环保技术”发展的专题演讲;模块化UPS应用的典型案例;通信运营商对模块化UPS电源的使用经验交流等。
本次研讨会拟邀请中国电信、中国移动和中国联通总部及部分省公司电源主管和专家、产品代理商出席此次研讨会,同时也邀请相关设备供应服务商、专业服务商的领导、专家和代表共商通信电源的节能环保发展之路。
代维企业资质评定工作座谈会在西安召开
由陕西省通信管理局网络处组织的“代维企业资质评定工作座谈会”于2009年8月14日在陕西省通信管理局召开,陕西省通信管理局网络处朱军副处长主持了会议,工业和信息化部电信研究院副书记乔发民,中国通信企业协会通信网络运维专业委员会常务副主任袁和国、秘书长范贵福,陕西省通信行业协会,陕西电信和联通主管网络维护的领导,陕西通信实业公司、陕西通信建设公司等代维服务企业的代表约二十多人参加了座谈会。座谈会上,中国通信企业协会通信网络运维专委会的领导介绍了专委会情况,并汇报了专委会所开展的代维企业资质评定工作的进展情况,听取了当地政府和企业的建议和意见。
通过组织此次座谈会,当地政府、行业协会和代维企业对专委会开展的代维企业资质评定工作有了进一步的了解,为今后在当地推广和开展工作奠定了基础。
“2009中国绿色数据中心发展与实践高峰论坛”即将在京召开
IDC产业作为通信服务的延伸和内容服务的基础,在信息领域的地位越来越重要,中国通信企业协会通信网络运维专业委员会十分关注我国通信网络的节能减排工作。为了更好地把握行业政策动向、引导IDC行业健康发展,探讨低能耗绿色数据中心的建设,推动节能技术和产品的推广与实践,通信网络运维专业委员会定于2009年9月21日在北京京都信苑宾馆主办“2009中国绿色数据中心发展与实践高峰论坛”。论坛由工业和信息化部节能与综合利用司指导,由中国联通IDC运营中心协办、中国IDC产业联盟网、C114中国通信网承办。
本论坛的核心主题是“绿色数据中心产业发展与最佳实践”,论坛内容主要有:拟邀请节能专家做主题报告;进行绿色节能专项技术、方案交流专题演讲;国外运营商介绍节能建设发展经验;知名企业做节能产品、方案介绍等。
论坛将邀请政府相关部门、国内外运营商、设备供应服务商、系统集成商、专业服务商和咨询机构的领导、专家和代表共商我国数据中心绿色发展之路。
【会员新闻】
天讯瑞达“气象行业综合视频解决方案”——为广东气象添翼
【天讯瑞达通信技术有限公司】提供
2009年7月29日,由天讯瑞达通信技术有限公司承建的“广东省气象探测技术装备保障系统建设-天气雷达视频监控与远程视频技术支持系统”项目,在广东省气象局组织召开的验收会议上顺利通过验收,为天讯瑞达“气象行业综合视频解决方案”在气象行业建立了一个良好的示范窗口。
为支持广东省大气探测技术中心以及管辖的9个地级市 (广州、韶关、阳江、湛江、汕头、河源、梅州、清远、深圳)雷达站的技术保障工作,广东省大气探测技术中心建立了一套天气雷达视频监控与远程视频技术支持系统,实现全天候24小时远程可观察设备状况和现场操作情况,对各种设备的状态及参数、运行情况进行监控,并且为雷达站提供远程可视化的技术支持,及时的故障多方会诊维修、技术交流、技术培训等业务。
在该项目中采用了天讯瑞达先进的“气象行业综合视频解决方案”—— 将“e安讯”数字视频监控平台、“e视达”视频会议系统以及大气探测技术中心的业务系统进行完美融合,实现了对各监控点的设备和环境的实时远程监控;实现气象资源可视化调度,为气象局领导和管理人员提供决策依据;提高了气象部门管理效率和整体自动化水平,并节约了大气监测的人力资源、增强了监测的准确性和及时性。
天讯瑞达“气象行业综合视频解决方案”,是全国第一家实现将视频监控、视频会商、大气监测业务结合一体的解决方案供应商。依托与中国电信在网络运营和系统建设方面的合作,天讯瑞达将在各行业综合视频应用建设中,稳打稳扎、越走越远。
中达配电携手京沪高铁打造“绿色大动脉”
【中达电通股份有限公司】提供
"全力以赴为京沪高铁打造一套高效安全、稳定可靠的配电系统!"在赢得京沪高铁南翔动车组的配电项目订单后,中达电通负责这一项目的全体同仁向客户以及公司高层立下了军令状。
近年来,国家逐步加大了对铁路的投入,尤其是高铁客运。根据规划,京沪高速铁路全长1318公里,起自北京南站,终到上海虹桥站,设计时速350公里,项目总投资2209.4亿元,是世界一次建成线路最长、标准最高的高速铁路,也是新中国成立以来一次投资规模最大的建设项目。2011年完工后,4个多小时就能够实现京沪两地的直达。
作为中国铁道领域领先的绿色动能整体方案提供商,中达电通是铁道客户可靠、忠实的合作伙伴。在此次为京沪高铁设计的配电方案中,中达技术专家选用了BLOKSET系列低压配电柜(施耐德品牌)--该系列配电柜,在开关柜和开关的设计和制造领域拥有施耐德电气的关键技术,确保了品质和技术优势;标准化元件的配置缩短了交货和安装时间,创新设计使其与施耐德电气其他产品的一致性很出色;而且,最大限度地提高了开关在配电柜中的安装空间的使用率,节省了客户宝贵的使用空间,提高了用电设备的防护等级和用电安全。
经过紧张施工,中达配电系统方案合理、产品过硬的特点,得到了用户的一致好评,也为后续中标打下了坚实基础。
作为一直关注铁道"四电"与信息化建设的专业厂商,中达电通提供可靠的铁道动力产品,包括通信电源、信号电源、UPS、蓄电池、电力配电柜、动力环境监控、防雷、谐波治理、GSM-R一体化机房、变频器、PLC、HMI及先进的 DLP背投式视像显示系统等,并已在青藏线、京津客运专线、合宁线、京沪线,京广线,浙赣线,遂渝线、昌九城铁、郑西专线、温福线、甬台温、福厦线等数十条线路应用--中达电通的未来目标,也正是为中国轨道交通的现代化建设做出长期持续的贡献!
日讯科技荣获华为2009年度网规网优领域唯一“金牌合作伙伴”荣誉
【日讯科技有限公司】提供
近日,华为年度全国供应商大会在深圳召开,日讯科技公司董事长兼总裁曲明、设备商服务支持部总监杨锐应邀参加会议。会上,日讯科技公司荣获华为2009年度网规网优领域唯一“金牌合作伙伴”荣誉。这份荣誉代表了华为对日讯科技公司在过去一年合作的充分肯定,也是日讯科技公司全体员工辛勤劳动的结晶,该荣誉的获得开启了日讯科技公司与华为合作的新局面。
自2007年开始,日讯科技公司一直与华为保持密切的合作关系,秉承“专业专注 专心”的企业理念,通过严格的管理、细致的服务,在网规网优领域异军突起,为华为公司打造了众多优质工程,得到了华为公司和用户的高度赞扬。
山西众至诚公司光缆抢修比赛落下帷幕
【山西众至诚通信传输有限公司】提供
为提高线路障碍抢修质量,缩短障碍抢修历时,提升公司生产人员抢修技能,众至诚公司于5月25日—6月27日组织了09年光缆模拟抢修比赛。
这是公司首次将光缆接续、故障测试融为一体进行的比赛,旨在检验人员的综合操作技能和协调合作能力,具有很强的实战性。第一阶段进行中继段全阻障碍点抢修,考察参赛人员的熔接水平。第二阶段,裁判员在备用纤的5个环路上制造4个障碍点,考察参赛人员使用仪器仪表进行线路测试的准确性。比赛现场全部在各分公司随机抽选的19个维护中心进行。
公司领导高度重视这次比赛。董事长多次过问比赛的安排和进度,徐总、温副总参与确定比赛方案并抽查了晋中、阳泉的比赛。光缆业务部领导与员工,不辞辛苦风尘仆仆地奔波在19个比赛现场进行组织。各分公司经理积极响应公司的比赛安排,亲自组队、安排培训,各参赛队认真准备,刻苦训练,保证了比赛的顺利进行。
这次比赛提高了全体员工对业务技术的学习热情,增强了一线生产人员光缆接续、故障判断和测试的能力,必将为降低光缆故障率,缩短障碍历时、提高公司整体维护质量打下坚实的基础。
广东长实通过“通信信息网络系统集成企业(甲级)”资质认证
2009年4月广东长实公司顺利通过国家信息产业部“通信信息网络系统集成企业(甲级)”资质认证。
广东长实于2005年2月取得“通信信息网络系统集成企业”丙级资质后,在资质许可业务范围内积极拓展系统集成方面的业务,在05至06年间完成了多项系统集成项目,完成投资额达四千多万,全部工程质量达到良好,得到业主和主管部门的好评。通过实施通信信息网络系统集成项目,广东长实积累了丰富的项目实施经验,并培养和锻炼了一支作风正派、执行力强、技术过硬的管理及技术队伍。2007年1月取得"通信信息网络系统集成企业"乙级资质后,公司的业务更是快速发展。
为进一步拓展公司业务及提高企业资质等级,公司于2008年底就着手开始进行09年的甲级资质申报工作,公司高层领导对于这次申报工作重视并给予指导,各部门通力合作,在资料收集整理、成册、上报相关部门等几方面进行分工合作,按时高质量完成申报材料的提交工作。
此次甲级资质申报的顺利通过,标志着广东长实通信工程有限公司的技术能力、综合实力已跨上了一个新的台阶,不仅有利于公司业务范围的进一步拓展,而且也大大提高了公司在通信建设施工领域的综合竞争实力,为今后进一步开拓市场,为客户提供优质服务奠定了坚实的基础!
【运营商新闻】
电信运营商协同运维 应对全业务挑战
随着近年来互联网的蓬勃发展,通信业迎来了网络IP化、业务多样化以及业务融合和网络融合的大变革,全业务运营的浪潮席卷全球,如何高效、全面地运营和支撑全业务是作为传统2G移动运营商必须面对的挑战。特别是重组之后,对同时进行2G/3G双网运行的三大运营商而言,整体运维服务体系将面临调整。2G/3G的协同维护、2G/3G网络的共用共享和互操作,在今后相当长的一段时间内,都将是运维工作的一个重点。
3G在我国刚刚起步,无论是CDMA2000、WCDMA还是TD网络,它们的成熟都需要时间,也需要大量的投资,而且在建设初期,由于3G网络难以形成连续覆盖,在短期内不可能完全替代2G网络,需要借助2G实现漫游功能,因此,两者在很长一段时间内需要相互依存、协同发展。而且,从目前三大运营商的经营状况来看,2G网络仍是当前利润的主要来源,是“现金牛”网络,继续稳固2G网络的质量仍是当前发展的主题。而作为未来的发展趋势和利润增长点,运营商也必须加快3G网络的建设,加快核心网、承载网等IP化改造工作,积累3G网络的优化经验。把握2G/3G协同运维的艺术,将直接影响到终端用户的使用体验和感知。
如何协同运维?国内运营商纷纷推出了一些做法。中国联通实行了2G/3G协同发展的策略。在日前举行的中国联通集团第一次工作会议上,中国联通总经理陆益民就特别强调要继续高度重视2G网络的覆盖和完善,实现GSM网络和WCDMA网络的有效互补。对于中国移动来说,不换号、不换卡、不登记的“三不”原则,是TD发展中的一个重要手段,这就对后台运维支撑系统提出了更高的要求,如何将数亿用户平滑转移到3G网络上,既保持原有网络运营支撑持续平稳,又能很好地支撑用户在网络间的切换或转网,促进全业务的良性发展,要求运维支撑系统必须协同发展。此前,中国移动就全面推进标准化、精细化、信息化的运维管理,以eTOM模型为基础,提出了“卓越运维流程体系”的战略目标。广东公司在这方面取得了良好成效。从流程体系、人员岗位、考核衡量和系统支撑四个方面进行研究,并结合自身最佳实践经验,打造面向全业务运营的卓越运维流程体系。从客户的业务流程入手,精确识别客户需求,从全业务经营的视角,探索一体化的服务开通流程;实现流程、组织、网络资源、IT的全面整合,构建综合性支撑平台,充实服务支撑体系的根基;建立技术支撑主动前移、发挥市场部门和技术线条的整体合力,提高支撑效率;标准化生产流程,实现网络维护的大生产作业。实施“三个前移”,推进网络维护的标准化大生产作业。“三个前移”即维护向监控前移、监控向机器前移、投诉向客服前移。通过对维护、监控、投诉相关的各个环节进行标准化梳理,提高对投诉和故障处理的快速响应能力。更为关键的是,实施标准化后,在监控、维护等生产环节将有条件实现自动化、智能化处理,大大提高生产的效率。建设一流的技术支援体系,培养精英人才队伍。在“三个前移”的基础上,建设一流的技术支援体系,培养一流的人才队伍。将所有涉及厂家的故障、咨询、现场服务流程均纳入技术支援流程,通过IT支撑系统对申报厂商服务的所有问题实现集中受理、集中审核和统一出口。
网络的运维支撑是一个持续的过程,无论2G网络的稳固还是3G网络的优化,都需要运营商的协同维护,才能保证两网的互补共赢,为用户提供完美的3G时代体验,应对全业务时代的挑战。
湖南移动“绿色行动计划”把握空调节能
湖南移动在企业各部门、各人员、各生产环节全面植入绿色环保节能减排理念,并与产业链上下游企业紧密协作,走在了通信产业绿色化时代的前列。
“绿色理念”深入人心
为把绿色行动培养成全体员工的工作行为、生活行为,践行企业文化核心价值理念,湖南移动于2008年初就成立了由王建根总经理亲自挂帅的“绿色行动计划”推进工作领导小组,下设“绿色行动计划”推进工作办公室,同时,成立了节能、节地节材、节成本、废弃物回收及企业和社会信息化五个工作组。
在日常工作中,湖南移动各级分公司通过举办专题讲座、在公司OA网上开辟专栏、制作大型宣传展板在全省巡回展出等大规模宣传,将节能理念融入每一个工作环节,将绿色行动计划理念传达到每一个员工。如郴州移动在大型购物商场开展了无偿使用环保购物袋的“绿色行动计划”宣传活动,在运营管理方面积极开展下班后关灯、关机和关空调的“三关政策”;在车辆调度方面尽量减少出车次数,一般管理人员非紧急、特殊情况一律不派车,由其本人乘坐公共交通工具往返。衡阳移动开展了“支持26℃空调节能行动,请从我做起!”的活动,在电梯、电源开关和饮水机等处张贴“绿色环保从我做起”、“请随手关灯”、“空调请保持26℃”等节能小贴士,提醒员工节约能源,减少设备耗能。在节纸方面,广大员工做到打印纸双面用,并使用电子文档交流,企业内更多地使用电子报账流程,简化各项业务流程,提高工作效率。
“绿色网络”利企利民
“绿色行动计划”的实施,其中一个最重要的目的是建设高效节能的“绿色”网络,但如何找到一个既不影响网络的建设、维护及市场运营又要绿色节能的平衡点,成了湖南移动绿色行动计划攻关组的一道难题。
为此,湖南移动投资近1000万元创新节能技术,建设“绿色”网络,取得了突破性成绩。在攻关过程中,湖南移动技术人员监测发现,空调的能耗约占整个能耗的46%,于是将空调节能作为“绿色行动计划”的突破口,强调空调在安装、维护过程中的节电,节成本。一方面,推广空调节能的新技术,在各个地市分公司安装了500个基站智能通风系统,约1000台空调安排使用了添加剂,经过分公司和厂商共同测试,全年节能率达到23%。另一方面,开展了机房环境节能管理的课题研究,2008年全省开展了26项“绿色行动计划”课题研究工作,其中有5个成果在集团创新管理平台上发布,长沙基站主设备节能技术、自治州负压式管道送风系统已获取专利,尤其是在机房创新使用的精密空调精确送风技术,已被湖北、山西、天津、福建、江西等省引进,并取得明显成效。
此外,湖南移动在节约工程建设成本方面也做了有益探索,如在湖南移动村通工程实施过程中,怀化移动对36个气候条件适宜、空气湿度适中、洁净度好的山区基站实施了直接自然通风,节约空调投资20万元。长沙移动在长沙、浏阳、望城、宁乡四县共518个基站陆续安装了ATC-2空调机双机切换器,解决了空调不合理运行的难题。湖南移动还充分发挥动环监控遥控功能节能节成本,如网管中心开发的基于动环的基站整体节能方案、岳阳移动开发的基于动环的在网蓄电池修复技术、邵阳移动开发的基于动环的基站蓄电池防盗技术等。
“绿色营销”节约环保
湖南移动在社会大规模推广和使用电子商务,在企业内部广泛使用电子手段办公,如电子邮件、电视电话会议等,这样每年就可以降低大量的能源消耗,同时湖南移动依托自身的业务优势,为不同的行业提供具有显著环境效益的信息化应用,有效地提升了不同行业的信息化水平和运转效率,改变了产业结构,降低了能源消耗。如:集团客户移动办公、数字城市、数字农村、政务信息化、物流信息化、公共事业信息化、装备制造行业信息化、环境保护信息化。
市场营销方面,湖南移动首先在长沙分公司尝试使用转筒小型发票。之前营业员给客户打印的发票分两联、每个客户每月打印一张发票,数量巨大。湖南移动市场人员和税务部门商讨后考虑将应用于超市的转筒小型发票引入移动营业厅,这样既节约了大量的纸张,也减少了营业人员频繁放置打印纸张的时间。其次,湖南移动逐步以电子回执取代纸质业务单。业务回执单是客户业务受理的一个凭证,对于客户来说是十分必要的,随着电子渠道的普及,湖南移动在逐步使用电子回执单代替原来A4纸质回执单,这样既节约了纸张,又体现了中国移动电子化渠道服务的优势。
湖南移动相关负责人表示,下阶段,公司将继续大力开展形式多样的群众性节能减排工作,建立节能减排工作综合示范基地,共建节能减排应用技术成果库,同时,积极引入绿色能源,推动社会环保事业,努力构建资源节约型、环境友好型社会。
中国联通:网络安全增值服务将成3G业务新机遇
在“2009通信网络和信息安全高层论坛”上,中国联通运行维护部互联网处负责人表示,网络安全增值服务将成为3G时代运营商拓展电信增值业务的新机遇。
随着互联网宽带化、移动化带来的P2P新技术的发展,更进一步地促进了互联网业务多媒体化的便利性。用户在享受这种便利的时候,将不可避免的遇到病毒、网络欺骗等安全问题。
对此,在实施网络安全保障的时候,最关键的是大客户的安全。他认为,下一步的网络安全的增值服务,将成为运营商拓展安全网络和电信增值的机遇。中国联通将通过多种服务手段为大客户提供一些安全保障。
中国联通可以协助大客户制定一些安全的规则、安全的制度,针对重要系统做安全的检测、测试、评估,还有安全情报方面的服务和安全知识的培训。
此外,中国联通提供安全集成的服务,协助用户一起制定内外网的方案,尤其是安全的接入,根据用户不同的组网需求,联通会充分利用不同路由的传输资源,协助用户组建高效可靠的用户网络。
在网络安全服务方面,联通将考虑建立安全服务平台,针对大客户提供一些网络安全的增值服务,针对不同的客户,我们可能会设置一些安全网关,协助用户监测用户侧的安全设备,根据这些设备的信息来做用户安全的分析,提供防护建议及协助实施。
中国联通公司上海分公司副总经理赵乐在接受通信世界网记者专访时表示,上海联通积极响应工业和信息化部2008年(235号)文件的要求,在上海市经济与信息化委员会、上海市通信管理局、上海市无线电管理指导下,认真开展共建共享工作,取得了显著成果。
赵乐透露说,截止目前,上海联通牵头建设了63个基站(其中上海电信参建25个,上海移动参建21个、上海移动和上海电信都参建17全);上海电信牵头建设、上海联通参建的有51个基站;上海移动牵头建设、上海联通参建的有42个基站。此外,世博区域内的13个基站全部共建。
在基站共享方面,上海联通共享上海电信117个站点,上海电信共享上海联通117个站点。
在管线共建共享方面,从2008年10月至2009年8月,上海联通共计建设新立项管道建设项目1629沟公里,其中通过共建方式取得的管道资源为649沟公里,新建管道共建率超过40%。上海联通已提前超标完成工信部的考核指标。
【技术文章】
电信运营商直面移动网络安全风险
信息技术的高速发展,移动网络让我们的生活时时刻刻穿越在信息大潮中,信息与我们的生活贴合的越紧密,安全风险级别也越高。如何保障我们的信息安全,这也是电信运营商们所正在思考的问题。
如今,人们对笔记本电脑、智能手机、便携媒体等移动技术的使用忠诚度大幅提高,但这也给商业信息的安全带来了新的风险。在以往传统互联网经常出没的盗猎者,如黑客、病毒等,在如今移动网络正日趋发达的情况下,这些盗猎者也将魔爪伸向了我们的身边。虽然使用移动设备存在风险,但由于它们能够提高工作效率,同时也因为基础设施更加完善,移动设备用户正在迅速增加。移动网络的安全问题也在不断升级。
危机无处不在
新的移动设备具有更大的存储容量和更强的互联网访问功能。因此对于那些公司高管等能够接触到公司商业机密的相关人员来说,它们的网络更需要更多的安全保护,以避免高密信息被人窃取。目前已经有大量的不良技术对移动环境发起了攻击。间谍软件、网络钓鱼软件、域名欺骗软件、恶意软件、零时差浏览器攻击、以及僵尸网络等攻击软件正在迅速蔓延。据了解,仅在2006年,反病毒厂商就已发现了200多种手机病毒。而当下,中国3G时代的开启,宽带更宽,网速更快的情况下,这些病毒也将会更加肆虐。
根据中国互联网络信息中心(CNNIC)在今年2月份发布的《中国手机上网行为研究报告》显示,手机互联网正在赶超传统互联网。目前全国手机用户达到6亿之多,这个庞大的群体都将是移动互联网的潜在用户。3G网络的开启,移动终端的普及,为更多用户手机上网提供了可能。3G网络也为更多的新业务的推出提供了更加便利的通道,人们已经不仅仅满足于语音通话的服务,视频业务及更多的能够在大带宽的网络下实现的新奇业务也正在触及这一庞大的使用人群。移动网络正在不断的渗透到我们生活及工作的各个领域。移动终端智能化步伐不断加快,智能手机上网下载应用增多,将出现更多针对手机安全的问题。据专家称,由于在全业务发展时期,运营商的IT支撑系统更趋向融合,而通常核心网与业务网利用网络设备直接连接,安全防护较为薄弱。一旦智能终端发起经由核心网进入业务系统的攻击,将引起很大安全隐患。与此同时,目前的移动增值业务也是由IT支撑融合平台构建的,由于技术发展原因,IT支撑系统极为复杂,新添加的增值业务很容易产生网络漏洞。
运营商直面安全风险
对于个人用户来讲,我们在使用移动网络之前,要对其进行加密处理。随着使用无线网络、无线访问的企业和个人日益增多,其安全问题也日益突出。有超过50%的人承认:在没有得到明确允许的情况下,曾经用过别人的无线互联网访问。因此个人用户首先要对自己的网络做好保密措施。
如今,移动商务日趋发达,网购、网银、移动支付等涉及金钱交易和用户私密信息的服务更需要增加移动网络安全防护的级别。随着移动互联网的发展,移动银行等各种金融产品的成熟,将会出现以手机攻击牟利的黑客。而对于主管网络的大东家—电信运营商来讲,需要进行更加高端的安全防护架构。电信运营商移动网络由无线网、核心网、承载网、业务网、支撑网和传输网等网络系统构成。有专家表示,移动网络面临的最大安全隐患来自业务网。业务网负责业务逻辑和业务数据处理,在全国和省级两个层面进行建设,全国层面业务包括:彩铃平台、流媒体平台、邮箱平台、BREW下载平台等,省级层面业务包括:WAP网关、短信平台、彩信平台、IVR等,由省移动业务管理平台统一进行业务管理。
据专家介绍,业务网的安全威胁主要来自几个方面:一、智能终端带来威胁,智能终端发起经由核心网进入业务系统的攻击,通常核心网与业务网利用网络设备直接连接,没有任何安全防护;二、来自于互联网的威胁,从业务系统互联网出口进入的黑客入侵攻击、大规模拒绝服务攻击(DDoS)等,网络层网关类访问控制设备对此类攻击无能为力,最终影响整个业务平台的正常访问;三、业务非法订阅问题,主要方式包括:不遵循业务流程的非法订购行为,无法进行监控的非法订购,比如不经过WAP网关的订阅、不经过计费网关的订阅、SP/CP模拟用户进行订购等;四、滥用业务,通过盗用端口模拟业务逻辑或者调用业务进程,非法使用业务资源。如WAP业务中曾经泛滥的PUSH群发;五、业务系统通常与其它业务系统、支撑系统或者第三方接入平台互联互通,业务系统之间互联并未进行严格的访问控制,可能造成各业务平台之间的随意访问,影响业务平台安全。
随着融合的发展及运营商全业务发展已经提上日程,安全威胁已经不仅仅局限在一个层面上,因此需要运营商从多层次多角度入手来保障移动网络的安全。(摘自通信世界网)
电信级网络更需主动防御
随着安全技术的飞速发展和电信行业对网络安全需求的不断提升,电信运营商已经把越来越多的安全技术应用到网络中。通过这么多年的努力,电信运营商行业已经具备了相对完善的安全保障体系。但随着技术的发展,还需不断的提升,以帮助企业创造更大的价值。
今天,电信运营商网络安全的重点已经发生了实际性的转变。虽然防火墙和入侵检测技术以前的应用是很普遍的,但是,现代的需求是更高级的网络管理工具以及通过过滤政策实现的入侵防御,而不是检测已经发生的入侵(被动检测)。
实际上,有关专家认为,现代安全环境是在常规的安全措施的基础之上增加的一层保护措施,从而增加了安全生态系统的复杂性。移动是这种进步的一个大的推动因素,移动迫使用户必须访问基于IP的系统。
运营商:将主动防御延伸至服务领域
全业务运营下,网络和信息安全的管理工作成为一个重要问题,落实安全等级防护要求,成为我国信息通信产业的迫切要求。目前,三家运营商的安全管理体系框架仍处在完善的过程中,业界专家建议三家运营商的网络信息安全管理“要实体化,不能虚化”。
来自内部的消息表明,目前网络安全的发展趋势是,电信运营商已经开始使用等级保护系统,而且等级保护系统已经成为常态化工作,这说明,网络安全的防护工作日益重要,且已提到日常工作中来。目前,运营商正在努力借助等级保护制度延伸对政企客户、集团客户和个体客户等的服务。
主动防御技术的优势在于使网络中的防病毒软件具有自动判定新病毒的功能,减小新病毒出现和防病软件具备查杀该病毒能力之间的时间差,从而提升防杀病毒软件查杀新病毒的水平。而这正好可以保电信运营商借助技术优势为企业客户(政企客户、集团客户以及个体客户)提供更为安全稳定的服务。因此,安全主动防御可以说是电信运营商为用户提供更高质量服务的保障环节,需要在现有的被动防御的基础上应用主动防御技术。
同时,作为国际化企业,萨班斯法案对电信运营商网络安全产品的能力也提出了新的要求。现有的安全产品例如防火墙,对于访问的记录都是基于IP地址的,其日志记录的内容很难满足萨班斯法案的要求。所以,不论是应用系统还是安全系统都需要做到以“人”为本。从审计角度来说,要在安全时间或者访问记录中落实到具体的负责人而不是“IP地址”。
主动防御技术:事前预防与事中防阻
赛门铁克亚太区首席信息安全顾问林育民表示,“在当前信息安全形势越来越严峻以及现有安全保护体系尚有不足之处的情况下,如何建设一个主动防御的安全体系,以扭转被动防御的不利局面,是企业用户不得不考虑的问题。”
“对于赛门铁克来说,我们希望通过主动防御技术来实现对安全威胁的提早预防,以避免风险发生;同时,可以不用再像传统防病毒或是入侵检测那样,一定要通过签名更新才能够实现防御。”林育民表示,“通过主动防御技术,无论是未知的攻击或者是一些旧的已知的攻击手法,都可以直接阻挡在外。” (摘自通信运维网)
运维信息化产品发展趋势分析
随着电信业重组完成和3G网络建设的铺开,各大运营商大规模新建和扩充其现有的通信网络和基础设施,这推动通信网络和基站配套产品的采购需求不断增加。未来几年内我国电信行业的投资仍将持续稳步增长,基站/机房监控运行维护领域的软硬件产品需求强劲,将呈同步递增态势。
基站/机房运维综合管理信息化产品所涉及到的技术主要包含三个方面:数据采集技术、数据传输组网技术和数据软件处理技术。运维综合管理系统通常采用三级组网的架构:现场监控单元、区域监控中心和集中监控中心。地市一般建设区域监控中心,直接接入各被监控基站的现场监控单元。在省一级建设集中监控中心,完成多个区域监控中心的接入,实现对全省通信局站的集中监控、集中维护和集中管理。3G时代,通信局站运维信息化技术发展趋势主要有以下几个方面。
第一,数据采集监控单元的集成化、模块化。适应于基站/机房运维管理集中化的要求,数据采集监控单元集成更多功能,如智能门禁、视频监控、防盗、节能控制、传输模块等等,集成度越来越高,各功能也向模块化方向发展,集成化和模块化可以增强系统和软件结构的灵活性,促进系统扩容改造的便利性。同时,现场数据采集的稳定性也会相应提高,从而减少维护工作量。
第二,现场监控单元的高兼容性。现场监控单元应能监控不同厂商的设备,具有连接不同协议、接口设备的能力,同时适合用户提供的各种通信接口和通信规程。因此,现场监控单元本身就要求具备技术的兼容性。
第三,传输组网方式的改进和IP化。传输组网改进既要考虑到基站传输资源现状,又要考虑的未来平滑过渡及扩展,这就要求现场监控单元能够适应各种组网方式,并预留北向IP接口。随着3G网络的业务发展,全IP方式将作为基站监控传输组网的主要方式。
第四,软件系统数据处理技术的进一步完善。当前,基站众多,信号量大,监控系统庞大,需要存储的数据量也非常大,所以,在监控系统的设计时需要选定一种存储容量、存取速度都能满足要求的可靠的数据库。另外,数据过滤是一个基础功能。例如,任何一个设备或者基站告警都会并发各种关联设备和基站的告警。因此,数据过滤是运维综合管理系统实现人机友好的重要功能,必须持续改进和优化。分布式解析技术即需要底端解析的信息,需要在现场监控单元内部完成,如视频处理、智能门禁、节能系统控制、AI/DI综合预处理等,同时还要完成存储等功能,这就需要中心解析的信息透明传输至监控中心,然后进行统一分析、处理。(广东高新兴通信股份有限公司柏林)
|