无线VPDN技术在警务工作中接入方案

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:xlq0225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]VPDN(Virtual Private Dial-up Network,虚拟拨号专用网)采用专用的网络加密和通信协议,可以使企业在公共网络上建立安全的虚拟专网。企业部门远程接入点或出差人员可以远程经过公共网络,通过虚拟的加密通道与企业内部的网络连接,而公共网络上的用户则无法穿过虚拟通道访问企业内部网络。如果采用VPDN接入技术,依托依托网络运营商无线CDMA 3G/4G网络,建设移动终端安全接入网络,使得公安民警在移动通信网络通达的任何地方,都能够安全并实时查询相关业务,可以大大提高警务工作效率。
  [关键词]无线VPDN技术;警务工作
  中图分类号:TN915.09 文献标识码:A 文章编号:1009-914X(2015)05-0216-01
  为进一步发挥现有公安信息移动数据接入及应用系统作用,满足在实际应用中遇到的业务需求并充分给予实时的业务支持,拟计划依托网络运营商无线CDMA 3G/4G网络,建设移动终端安全接入网络,使得能够安全并实时查询相关业务,使信息能够覆盖凡是移动通信网络通达的任何地方,达到部“三A”要求,在确保业务数据安全的前提下,方便民警的警务工作。
  一、设计原则
  由于客户网络接入的重要性和特殊性,我们在设计网络方案时特别遵循了以下设计原则:
  先进性与实用性原则:从较高的起点对网络建设进行规划,充分采用先进成熟的网络技术,满足贵单位相关业务数据传输需要。在方案中采用新技术、新功能,采用中国电信的网络和资源为贵单位网络提速提供全面的解决方案,形成统一、先进的通信系统。
  可靠性原则:网络设计过程中从网络技术、骨干路由、电路保护、传输设备等多方面考虑贵单位网络的可靠性,保证数据传输的安全可靠。时在方案中通过对贵单位网络提供相关的服务保障,从技术和服务两方面保证贵单位通信网络的可用性达到使用要求。
  高度的安全性:能防止网络的非法访问,保护关键数据不被非法窃取、篡改或泄露。使数据具有极高的可信性。
  良好的管理性:提供网络及设备管理功能,可按要求和级别相应客户对网络及设备的管控,做到有故障及时发现、及时处理。简化日常维护工作,增强故障处理能力。
  经济性原则:通过技术经济比较,性能价格比较,选择优化的网络结构和网络技术,尽可能利用和保护现有设备和投资,做到从实际出发,制定经济、合理的方案,以最小的网络建设和网络维护成本建设一个高可用、高安全的网络系统。在保证系统需求的前提下,尽量节约开支,降低运营成本。
  灵活性和扩充性原则:在贵单位网络设计中须考虑未来带宽扩容的需要,从网络和设备的配置上都要保留一定的扩充余地,便于融入随着新技术发展带来的新功能,满足贵单位不断发展的业务需要。
  二、VPDN网络建设技术说明
  (一)VPDN技术。
  VPDN是基于拨号接入(PSTN(公共交换电话网)、ISDN(综合业务数字网)、ADSL、EPON、CDMA)的虚拟专用拨号网业务,业务名称为“网中网”,可用于跨地域集团企业内部网、专业信息服务提供商专用网、金融大众业务网、银行存取业务网等业务。
  VPDN采用专用的网络安全和通信协议(L2TP协议),可以使企业在公共网络上建立相对安全的虚拟专网。VPN用户可以经过公共网络,通过虚拟的安全通道和用户内部的用户网络进行连接,而公共网络上的用户则无法穿过虚拟通道访问用户网络内部的资源。
  VPDN网络结构由局端(或称为中心端)和客户系统组成。VPDN客户系统包括两部分:企业端与远端。通常企业端是企业的内部局域网,以专线方式接入UNINET;远端是拨号客户,以拨号方式访问企业内部局域网。
  (二)L2TP协议。L2TP(Layer 2 Tunneling Protocol)是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持;L2TP可以提供隧道验证,而PPTP则不支持隧道验证。它结合了PPTP和L2F两种二层隧道协议的优点,为众多公司所接受,已经成为IETF有关2层通道协议的工业标准。
  (三)CDMA无线VPDN。CDMA2000是一项基于码分多址技术提供的无线高速数据传输服务。VPDN是Virtual Private Dial Network的简写,称为虚拟拨号专网。
  对于传统的有线或专线接入方式,如采用CDMA VPDN技术将很好地解决偏远地区有线宽带质量无法实现以及移动安全接入的网络建设需求。主要原因有以下几个方面:
  安全保密性高:由于CDMA通信技术源于军用通信,在设计之初就充分考虑了安全性,使用不同的伪随机码序来混合和分离无线通信的语音和数据信号,是一项安全的适合高信息量的数字传输技术。由于作为伪随机码的CDMA码址是个,而且共有4.4万亿种可能的排列,破译和窃听都十分困难。在通过VPDN专线接入,做到完全与公网隔离,预防可能发生的网络安全问题。
  线路稳定:CDMA采用的分组技术可以最好地支持频繁的或者是少量突发性的数据传输。
  设备投资低:采用CDMA无线方式只需购买CDMA无线设备,无需任何线路施工,投资相对要小得多。
  网络接入速度快:相對拨号方式的10~20 秒,CDMA登录网络时间短,只需要3~5秒,并且一旦连接建立,则时刻在线,因此可以很好地满足突发的定时或不定时的通信需求。
  三、整体组网解决方案
  基于客户在VPDN网络上实现的业务和应用的重要性考虑,拟通过高品质的下一代网络CN2来承载全省移动警务平台业务。在省厅安全边界网络前部署一台LNS接入路由器,该路由器通过CN2专线接入江西电信CN2网络,全省市县区及乡镇基层网点或办案人员可以通过智能手机、掌上电脑/PDA手机、笔记本电脑等多种方式拨入LNS,通过身份验证后,在接入端与LNS之间建立一个加密的VPN隧道,接入节点可通过这条加密隧道访问网络资源,充分发挥现有信息移动数据接入及应用系统作用,其拓扑结构如下:
  用户发起与LAC之间的PPP连接;LAC通过Radius对用户进行第一层Radius认证,对域名进行认证;Radius根据域名返回对应的隧道属性,包括LNS IP、隧道类型、隧道密码等;LAC根据隧道属性向LNS发起建立隧道请求;LAC与LNS间建立L2TP隧道;在隧道中为用户建立Session,LAC把和用户协商得到的LCP选项和验证信息送给LNS;LNS向二层Radius发起对用户帐号/密码的认证,并为用户分配IP地址;Radius认证通过返回相关信息给LNS;LNS为用户反馈IP地址及相关信息。
其他文献
[摘 要]随着高校的进一步扩招,高职院校突发事件时有发生,对学校的办学声誉造成不良影响,因此学生管理队伍应急管理机制亟待建立和完善。本文根据学生管理队伍存在的现实问题,对学生管理队伍应急管理机制进行了粗浅的探索。  [关键词]高职院校;学生管理队伍;应急管理机制  中图分类号:G717 文献标识码:A 文章编号:1009-914X(2015)05-0233-01  一、高职院校辅导员队伍现状分析 
期刊
[摘 要]随着社会的发展,人们对健身项目的要求越来越广泛,而高校学生对美的追求、对个性发展的需求也越来越突出。通过对健美操运动与街舞特点的分析,试图揭示两者之间在各个方面的异同,使教师能够对两者有准确定位和清楚的认识,在进行教学时能做到既区别分明又互相贯通共同促进,使这两种健身项目更广泛地在高校中开展起来。  [关键词]健美操 街舞 分析  中图分类号:J70 文献标识码:A 文章编号:1009-
期刊
[摘 要]铰链四杆机构类型的判别是技工学校机械基础课程中的重要内容,它的实用性很强,与我们生活息息相关。为此,在教学中教师要根据学生的认知规律,选择合适的教学方法,充分发挥以教师为主导,学生为主体的观念,以相互交流,动手操作为手段,运用理论与实践相结合的教学模式,实现良好的教学效果。  [关键词]铰链四杆机构 教学设计 教材及学情分析  中图分类号:G42 文献标识码:A 文章编号:1009-91
期刊
[摘 要]人脸识别技术发展到今天,已经很成熟,但是由于达到准确且精确识别人脸需要投入的硬件软件成本都很大,所以其在中小型公司和单位中的应用并不普及。本系统则通过PCA和HMM两种识别技术相结合的方式实现高准确度,高精确度人脸识别,并在此基础上实现签到功能。  [关键词]人脸识别签到系统;PCA;HMM  中图分类号:TP3-05 文献标识码:A 文章编号:1009-914X(2015)05-023
期刊
[摘 要]高职数学探究式教学是让学生以探究式学习的方法为要素构成的认知和问题解决的过程。在探究式学习的背景下对高职学生的数学学习策略进行培养,能激发起学生的数学学习乐趣,引导其主动发现问题;学生通过操作感知获得感性材料,通过自主探索发现问题的价值,从而培养解决问题的能力,以提高学生的数学学习效果。  [关键词]高职数学;探究式;教学  中图分类号:H319.2 文献标识码:A 文章编号:1009-
期刊
[摘 要]Hibernate是最流行的对象关系映射(ORM)引擎之一,它提供了数据持久层的查询服务。在一般情况下,Hibernate需要转换为SQL语句来执行JDBC存取。但是在经过比较好的性能优化之后,其性能还是让人相当满意的,特别是应用二级缓存之后,甚至可以获得比较不使用缓存的JDBC更好的性能。  [关键词]Hibernate、;HQL;缓存;JDBC  中图分类号:TP301.6,024
期刊
[摘 要]本文主要论述了以生活为根基的生活化英语教学的基本内涵和特点。  [关键词]英语教学;生活化教学  中图分类号:G423.2 文献标识码:A 文章编号:1009-914X(2015)05-0243-01  一、生活化英语教学的基本内涵  英语教学生活化就是以生活为根基的英语教学,它突破了要求教材统一、过程统一、结论统一、注重技术训练的传统的英语教学观,将英语学习领域从单纯课堂拓展到校园、家
期刊
[摘 要]随着我国国民经济的快速提高,水利工程的的重要性越来越得以体现出来,我国水利工程的发展历史较早,目前在科学技术快速发展的带动下,水利工程也开始向复杂化和高难度方向发展。涵闸是水利工程防洪排涝、抗旱灌溉等方面的重要部分,必须对其进行科学管理。除了要加强平时和定期的养护维修外,合理的控制运用就显得非常重要,其主要目的是为了确保工程安全,充分发挥工程效益。本文分析水利工程管理考核规范闸涵管理内容
期刊
[摘 要]网络地理信息系统是当前GIS技术热点,是互联网技术应用于GIS开发的产物。本文介绍了Web GIS的特点、基本原理,着重分析了Web GIS的实现模式(CGI、服务器端应用程序接口、Plug in、Appleton、Active),并简单讨论了Web GIS的应用前景。  [关键词]Web GIS系统;实现模式;互联网;对象;Web  中图分类号:TM769 文献标识码:A 文章编号:1
期刊
[摘 要]软件定义网络(Software-defined networking,SDN)和网络功能虚拟化(Network Function Virtualization,NFV)是近年来提出的最炙手可热的网络技术之一,备受学术界和工业界关注,两者均被认为是下一代互联网以及第五代移动通信系统(5G)的关键技术。SDN将网络设备中的网络控制和数据处理功能分離,进而形成一个集中式的控制平面。控制平面一方
期刊