網(wǎng)絡(luò)入侵告警在移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)中的實(shí)現(xiàn)設(shè)計(jì)研究
作者:唐志敏 王新立時(shí)間:2015-12-05 10:17:16 來(lái)源:www.6scc.cn 閱讀次數(shù):2650次 ]
隨著通信技術(shù)的不斷發(fā)展,我國(guó)對(duì)移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)的要求有了進(jìn)一步的提升,而網(wǎng)絡(luò)入侵告警在網(wǎng)管系統(tǒng)中的實(shí)際應(yīng)用,不僅提高了移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)的安全性與可靠性,還在很大程度上降低了系統(tǒng)建設(shè)及后期運(yùn)行時(shí)的成本。因此,本文將針對(duì)網(wǎng)絡(luò)入侵告警系統(tǒng),對(duì)其在移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)中的實(shí)現(xiàn)設(shè)計(jì)進(jìn)行深入的分析和探究。
【關(guān)鍵詞】
移動(dòng)通信網(wǎng);實(shí)現(xiàn)設(shè)計(jì);網(wǎng)管系統(tǒng); 入侵告警
1 簡(jiǎn)析移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)
移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)是一個(gè)具有較高復(fù)雜性的系統(tǒng),它的組成結(jié)構(gòu)比較多, 主要包括:集中操作維護(hù)、智能巡檢、數(shù)據(jù)集中制作、電子化運(yùn)維以及高級(jí)集中處理這幾個(gè)部分,它的運(yùn)行目的,主要是為了實(shí)現(xiàn)對(duì)系統(tǒng)中的各類數(shù)據(jù)信息進(jìn)行收集、監(jiān)控、分析、處理、維護(hù)以及管理等目的, 以在最大限度之內(nèi),提高移動(dòng)通信網(wǎng)的運(yùn)行效率。就它的管理功能而言,也是較為龐大的,比如:
1)能夠?qū)νㄐ啪W(wǎng)的性能進(jìn)行系統(tǒng)性的分析,主要有:業(yè)務(wù)的分布情況、流量的具體流向、網(wǎng)絡(luò)維護(hù)的考核情況以及話務(wù)的分布情況等。
2)對(duì)干線網(wǎng)進(jìn)行管理,比如:鏈路調(diào)配、網(wǎng)絡(luò)設(shè)置、數(shù)據(jù)修改、業(yè)務(wù)設(shè)置、增減節(jié)點(diǎn)以及路由設(shè)置等。
3)對(duì)新業(yè)務(wù)進(jìn)行科學(xué)地分析,確定其對(duì)整個(gè)網(wǎng)絡(luò)能夠造成的影響程度,以及時(shí)采取有效措施,對(duì)其進(jìn)行合理的規(guī)避。
2 探析網(wǎng)絡(luò)入侵告警系統(tǒng)的設(shè)計(jì)
網(wǎng)絡(luò)入侵告警可以被劃分成為四個(gè)部分,即:
1)用戶界面。
我們利用JAVA,對(duì)本系統(tǒng)的用戶界面進(jìn)行設(shè)計(jì)與開發(fā),以達(dá)到讓用戶能夠通過(guò)該界面,來(lái)對(duì)整個(gè)系統(tǒng)中的數(shù)據(jù)信息以及各項(xiàng)功能進(jìn)行有效使用的目的。
2)高級(jí)功能。
本系統(tǒng)之所以會(huì)應(yīng)用到大量的數(shù)據(jù), 主要是為了達(dá)到兩個(gè)目的,即:1)入侵告警;2)對(duì)通信網(wǎng)的安全性進(jìn)行維護(hù)與管理。因此,我們特意在本系統(tǒng)當(dāng)中,設(shè)計(jì)了一個(gè)高級(jí)功能子系統(tǒng),它囊括的功能比較多,主要有:報(bào)表分析、資產(chǎn)管理、接口管理、維護(hù)工具以及工單管理等。
3)數(shù)據(jù)處理。
本系統(tǒng)的核心功能,是通過(guò)對(duì)數(shù)據(jù)以及各種事件的有效處理,來(lái)實(shí)現(xiàn)入侵告警的目的。因此,為了盡可能的提高本系統(tǒng)對(duì)數(shù)據(jù)信息以及事件的處理效率,我們特意為其設(shè)計(jì)了一個(gè)具有較高性能的數(shù)據(jù)處理子系統(tǒng),它的作用主要是:對(duì)各類數(shù)據(jù)信息進(jìn)行分析、過(guò)濾、處理以及關(guān)聯(lián),并將其及時(shí)的存入到系統(tǒng)的數(shù)據(jù)庫(kù)當(dāng)中。
4)數(shù)據(jù)采集。
數(shù)據(jù)在本系統(tǒng)當(dāng)中,起著至關(guān)重要的作用,且它的類型也是比較多的,主要包括:安全策略、日志、安全時(shí)間以及風(fēng)險(xiǎn)評(píng)估結(jié)果等。因此,我們就應(yīng)當(dāng)強(qiáng)化本系統(tǒng)的數(shù)據(jù)采集功能,以為系統(tǒng)其它功能的實(shí)現(xiàn)提供數(shù)據(jù)支持。
3 探究系統(tǒng)的總體設(shè)計(jì)
3.1 總體設(shè)計(jì)
借助J2EE,對(duì)本系統(tǒng)的整體架構(gòu)進(jìn)行設(shè)計(jì),而模的設(shè)計(jì),則采用的是“UML”, 以合理的突顯出本系統(tǒng)的模塊化設(shè)計(jì)思想,并讓系統(tǒng)中的各大功能,都能夠?qū)崿F(xiàn)“協(xié)調(diào)運(yùn)行,互不影響”運(yùn)行過(guò)程,以盡可能的滿足人們對(duì)其的實(shí)際需求。
3.2 系統(tǒng)架構(gòu)的實(shí)現(xiàn)
針對(duì)本系統(tǒng)中的不同模塊,我們作出了下述幾方面的思考:
1)應(yīng)用服務(wù)器,采用“Sun Solaris”來(lái)作為其的操作系統(tǒng),它能夠進(jìn)行加載的軟件有兩個(gè),其中一個(gè)是網(wǎng)絡(luò)入侵告警,而另一個(gè)則是“IBM WebSphere”。
2)日志服務(wù)器,選用“Sun Solaris”來(lái)作為其的操作系統(tǒng),它能夠?qū)崿F(xiàn)加載的軟件僅有一個(gè),即:日志管理模塊。
3)系統(tǒng)消息服務(wù)器,采用“Sun Solaris”來(lái)作為其的操作系統(tǒng),它能夠進(jìn)行加載的軟件也有兩個(gè),一個(gè)是信息服務(wù)程序,而另一個(gè)則是“IBM MQServer”。
4)數(shù)據(jù)庫(kù)服務(wù)器,采用“Sun Solaris” 來(lái)作為其的操作系統(tǒng),選取的數(shù)據(jù)庫(kù)是“Oracle 9i”。
3.3 數(shù)據(jù)采集功能的實(shí)現(xiàn)
由于本系統(tǒng)對(duì)數(shù)據(jù)的真實(shí)性以及實(shí)時(shí)性,有著較高的要求。因此,我們就必須要保障數(shù)據(jù)信息能夠及時(shí)的被系統(tǒng)捕獲, 同時(shí)被快速的傳送到相應(yīng)的模塊當(dāng)中,對(duì)其進(jìn)行有效的分析和處理,然后再依照最終的處理結(jié)果,判斷是否需要實(shí)現(xiàn)入侵報(bào)警。于是,針對(duì)這一問(wèn)題,我們選用了多種數(shù)據(jù)采集技術(shù),例如:安全配置采集技術(shù)、安全事件采集技術(shù)以及漏洞采集技術(shù)等。這些技術(shù)不僅具有較高的數(shù)據(jù)采集功能, 還能夠?qū)Α癮gent”進(jìn)行全面的支持,以實(shí)現(xiàn)對(duì)各類數(shù)據(jù)進(jìn)行分析、處理、告警以及響應(yīng)的過(guò)程。
4 論析入侵告警的實(shí)現(xiàn)
4.1 短信告警
它的實(shí)現(xiàn)原理是:通過(guò)在本系統(tǒng)和短信網(wǎng)關(guān)中間,增設(shè)一個(gè)“轉(zhuǎn)化程序”的方式,對(duì)告警信息進(jìn)行及時(shí)、有效的轉(zhuǎn)化,使其能夠準(zhǔn)確的轉(zhuǎn)變成為可以供短信網(wǎng)關(guān)進(jìn)行識(shí)別的有效信息,然后再經(jīng)由網(wǎng)關(guān)將該信息發(fā)送到相應(yīng)的移動(dòng)設(shè)備當(dāng)中,比如:手機(jī)等,從而實(shí)現(xiàn)短信告警的功能。該功能的實(shí)現(xiàn),具有兩大優(yōu)勢(shì),它們分別是: 1)可以進(jìn)一步提升告警信息的傳輸效率; 2)不會(huì)受到地域以及時(shí)間的限制,只要相關(guān)管理員具備移動(dòng)設(shè)備,那么他就能夠及時(shí)的獲取到告警信息;3)能夠提高管理及技術(shù)人員,對(duì)移動(dòng)通信網(wǎng)進(jìn)行管理及維護(hù)的效率。
4.2 聲音告警
為了提高本系統(tǒng)入侵告警的準(zhǔn)確性與實(shí)時(shí)性,我們還特意設(shè)計(jì)了一種“聲音告警功能”,它不僅能夠支持不同格式的音頻,還具備對(duì)語(yǔ)音卡進(jìn)行聲音告警的拓展性能,它的實(shí)現(xiàn)原理是:當(dāng)系統(tǒng)一旦發(fā)現(xiàn)存在著威脅性的數(shù)據(jù)或者是事件之時(shí), 就會(huì)觸發(fā)本功能,此時(shí),本功能就會(huì)借助語(yǔ)音卡,將前一階段已經(jīng)預(yù)設(shè)好的告警音頻,及時(shí)的播放出來(lái),以告知管理人員移動(dòng)通信網(wǎng)中出現(xiàn)了威脅。
5 結(jié)束語(yǔ)
綜上所述,網(wǎng)絡(luò)入侵告警的實(shí)現(xiàn),不僅保障了我國(guó)移動(dòng)通信網(wǎng)的安全性與可靠性,還在很大程度上提高了通信網(wǎng)的運(yùn)行效率。因此,為了進(jìn)一步將我國(guó)移動(dòng)通信網(wǎng)的業(yè)務(wù)拓展開來(lái),讓其能夠?yàn)槲覈?guó)廣大市民提供更優(yōu)質(zhì)服務(wù),我們就應(yīng)當(dāng)將網(wǎng)絡(luò)入侵告警系統(tǒng)更為廣泛的應(yīng)用在移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)的建設(shè)當(dāng)中。與此同時(shí), 我們還應(yīng)當(dāng)采取更為先進(jìn)的技術(shù)與設(shè)備, 對(duì)該入侵告警系統(tǒng)進(jìn)行合理的改進(jìn)并完善,使其能夠符合我國(guó)移動(dòng)通信行業(yè)未來(lái)的發(fā)展要求。
【參考文獻(xiàn)】
[1] 徐維華. 移動(dòng)通信網(wǎng)網(wǎng)管系統(tǒng)網(wǎng)絡(luò)入侵告警的設(shè)計(jì)與實(shí)現(xiàn)[D]. 吉林大學(xué),2004.
[2] 田志宏, 王佰玲, 張偉哲等. 基于上下文驗(yàn)證的網(wǎng)絡(luò)入侵檢測(cè)模型[J]. 計(jì)算機(jī)研究與發(fā)展,2013,50(3):498- 508.
[3] 姚紫英. 故障管理在電信網(wǎng)管系統(tǒng)中的應(yīng)用與發(fā)展[J]. 科技信息,2009,(18):379.
[4] 廖建新, 張成, 王晶等. 移動(dòng)智能網(wǎng)網(wǎng)管系統(tǒng)的分析與設(shè)計(jì)[J]. 現(xiàn)代電信科技,2002,(5):22-24,41.
本站論文資源均為來(lái)自網(wǎng)絡(luò)轉(zhuǎn)載,免費(fèi)提供給廣大作者參考,不進(jìn)行任何贏利,如有版權(quán)問(wèn)題,請(qǐng)聯(lián)系管理員刪除! 快速論文發(fā)表網(wǎng)(www.6scc.cn)本中心和國(guó)內(nèi)數(shù)百家期刊雜志社有良好的合作關(guān)系,可以幫客戶代發(fā)論文投稿.
投稿郵箱:ksfbw@126.com
客服Q Q:
82702382
聯(lián)系電話:15295038833
本站論文資源均為來(lái)自網(wǎng)絡(luò)轉(zhuǎn)載,免費(fèi)提供給廣大作者參考,不進(jìn)行任何贏利,如有版權(quán)問(wèn)題,請(qǐng)聯(lián)系管理員刪除!