Nghiên cứu và đề xuất giải pháp an ninh đầu tư cho mạng NGN

Luận văn thạc sĩ VNU UET nghiên cứu giải pháp an ninh đầu tư cuối cho ngân hàng, mang lại hiệu quả và bảo mật cao trong quản lý tài chính.

Chuyên ngành

Công Nghệ Thông Tin

Người đăng

Ẩn danh

Thể loại

Luận Văn Thạc Sĩ

2010

122
2
0

Phí lưu trữ

35 Point

Mục lục chi tiết

1. Chương 1. MẠNG THẾ HỆ MỚI

1.1. Tóm tắt chương

1.2. Xu hướng của các dịch vụ Viễn thông

1.1. Các thách thức với các nhà cung cấp dịch vụ viễn thông

1.2. Những hạn chế của mạng hiện tại và nhu cầu phát triển NGN

1.3. Tổng quan về NGN

1.1.1. Định nghĩa NGN của ITU-T Y.2 Các đặc điểm của NGN

1.1.2. Một số nguyên tắc tổ chức mạng NGN

1.4. Mô hình tham chiếu NGN

1.1.1. Mô hình tham chiếu NGN của ITU

1.1.1.1. Các chức năng tại tầng chuyển tải
1.1.1.2. Các chức năng tại tầng dịch vụ
1.1.1.3. Chức năng ứng dụng
1.1.1.4. Các chức năng quản lý
1.1.1.5. Các chức năng người sử dụng

1.5. Kiến trúc NGN theo ETSI

1.5.1. Kiến trúc mạng NGN mục tiêu

1.5.1.1. Lớp ứng dụng và dịch vụ
1.5.1.2. Lớp điều khiển
1.5.1.3. Lớp truyền tải
1.5.1.4. Lớp truy nhập
1.5.1.5. Các dịch vụ được cung cấp
1.5.1.6. Tổ chức mạng

1.6. Mạng truyền tải và truy nhập khách hàng

1.6.1. Công nghệ truyền tải mạng NGN

1.6.1.1. Công nghệ IP over WDM
1.6.1.1.1. Nguyên lý cơ bản của hệ thống thông tin quang WDM
1.6.1.1.2. Các ưu điểm của IP over WDM
1.6.1.1.3. Ba giải pháp chính của IP over WDM
1.6.1.1.4. Kiến trúc IP/SDH/WDM
1.6.1.2. Công nghệ SDH
1.6.1.2.1. Đặc điểm chung của công nghệ SDH
1.6.1.2.2. Ưu điểm của công nghệ SDH
1.6.1.2.3. Nhược điểm của công nghệ SDH
1.6.1.3. Công nghệ NG-SDH
1.6.1.4. Công nghệ RRR
1.6.1.4.1. Động lực thúc đẩy phát triển công nghệ
1.6.1.4.2. Ưu điểm của RPR
1.6.1.4.3. Chức năng tái sử dụng băng thông
1.6.1.4.4. Chức năng chia sẻ băng thông công bằng
1.6.1.4.5. Chức năng bảo vệ phục hồi

1.7. Các phương thức truy nhập NGN

1.7.1. Xu hướng chuyển đổi của mạng truy nhập

1.7.2. Phương thức truy nhập xDSL

1.7.3. Phương thức truy nhập FTTx

1.7.4. Phương thức nhập không dây WiMAX

1.7.5. Triển khai các thiết bị IP DSLAM và MSAN cung cấp dịch vụ

1.7.5.1. Thiết bị truy nhập MSAN
1.7.5.2. Thiết bị truy nhập IPDSLAM

1.7.6. Các phương thức truy nhập khác

1.8. Tổ chức lớp điều khiển và dịch vụ trên mạng NGN

1.9. Kết luận chương

2. Chương 2

2.1. Tóm tắt chương

2.2. Tổng quan về mạng MAN và xu hướng phát triển mạng

2.2.1. Những yếu tố thúc đẩy sự phát triển mạng MAN

2.2.2. Xu hướng phát triển công nghệ Ethernet trên MAN

2.3. Ưu nhược điểm của mạng MAN

2.3.1. Ưu điểm của mạng MAN

2.3.2. Nhược điểm của mạng MAN

2.4. Kiến trúc mạng MAN của Cisco

2.4.1. Lớp truy nhập

2.4.2. Lớp kết tập

2.4.3. Lớp ứng dụng và dịch vụ

2.5. Khuyến nghị TR-101

2.5.1. Tổng quan về TR-101

2.5.2. ATM và những vấn đề liên quan

2.5.3. Mô hình tham chiếu TR-101

2.6. Công nghệ Ethernet quang

2.7. Mô hình mạng MANE đích

2.7.1. Các yêu cầu chung đối với mạng MANE

2.7.2. Một số khuyến nghị cho lớp truy nhập

2.8. Cung cấp dịch vụ qua MANE

2.8.1. Kết nối IP DSLAM, MSAN, Switch lớp 2 vào mạng MANE

2.8.2. Cấu hình thiết bị trong mạng MANE để cung cấp dịch vụ

2.8.2.1. Dịch vụ HSI
2.8.2.2. Dịch vụ VPN L2

2.9. Kết luận chương

3. Chương 3. PHÂN TÍCH KIẾN TRÚC VÀ CÁC THÀNH PHẦN AN NINH X.805 DO ITU-T ĐỀ XUẤT

3.1. Tóm tắt chương

3.2. Phân tích các lớp an ninh trong X.1 Lớp an ninh cơ sở hạ tầng

3.3. Lớp an ninh các dịch vụ

3.4. Lớp an ninh các ứng dụng

3.5. Phân tích các mặt phẳng an ninh trong X.1 Mặt phẳng an ninh quản lý

3.6. Mặt phẳng an ninh điều khiển

3.7. Mặt phẳng an ninh người sử dụng

3.8. Phân tích các nguy cơ (threat) an ninh trong X.5 Phân tích các giải pháp (dimension) an ninh trong X.1 Điều khiển truy nhập

3.9. Nhận thực người sử dụng

3.10. Chứng minh tránh phủ nhận

3.11. Bảo mật dữ liệu

3.12. Đảm bảo an toàn trong quá trình truyền dữ liệu

3.13. Đảm bảo toàn vẹn dữ liệu

3.14. Đảm bảo tịnh khả dụng

3.15. Đảm bảo tính riêng tư cho người sử dụng

3.16. Quan hệ giữa các nguy cơ và các giải pháp an ninh

3.17. Kết luận chương

4. Chương 4. PHÂN TÍCH ÁP DỤNG KHUYẾN NGHỊ X.805 CHO THIẾT KẾ AN NINH MẠNG NGN

4.1. Tóm tắt chương

4.2. Một số thuật ngữ khái niệm cần thống nhất

4.2.1. Phần tử mạng

4.2.2. Yêu cầu an ninh

4.2.3. Phần tử an ninh

4.2.4. Miền an ninh

4.3. Hiện trạng nghiên cứu về an ninh NGN của các tổ chức chuẩn hoá

4.3.1. Lựa chọn framework an ninh

4.3.2. Phân tích khuyến nghị X.1 Đánh giá ưu nhược điểm của X.2 Miền an ninh

4.4. Các bổ sung cho X.1 Bổ sung về phân loại nguy cơ

4.5. Bổ sung về phân loại giải pháp

4.6. Quy trình xây dựng giải pháp an ninh mạng NGN

4.6.1. Module tiền xử lý

4.6.2. Module Tối ưu hoá

4.6.3. Danh sách tiêu chí và thứ tự ưu tiên

4.7. Kết luận chương

5. Chương 5. KẾT QUẢ ÁP DỤNG X.805 CHO MẠNG NGN

5.1. Tóm tắt chương

5.2. Kết quả áp dụng X.805 cho dịch vụ E-LINE

5.2.1. Xác định cầu hình hệ thống cung cấp dịch vụ

5.2.2. Miền an ninh thiết bị Access

5.3. Kết quả áp dụng X.805 cho dịch vụ E-LAN

5.3.1. Xác định cầu hình hệ thống cung cấp dịch vụ

5.3.2. Miền an ninh thiết bị Access

5.3.3. Miền an ninh thiết bị MANE

5.3.4. Tổng hợp giải pháp cho dịch vụ

5.4. Kết quả áp dụng X.805 cho dịch vụ HSI

5.4.1. Khách hàng cá nhân

5.4.1.1. Xác định cấu hình dịch vụ
5.4.1.2. Miền an ninh thiết bị Access
5.4.1.3. Miền an ninh thiết bị IP Core và dành riêng
5.4.1.4. Tổng hợp giải pháp cho dịch vụ

5.4.2. Khách hàng SMB (Small Business)

5.5. Kết luận chương

6. Chương 6. KẾT LUẬN VÀ KHUYẾN NGHỊ

6.1. Các vấn đề đã giải quyết được

6.2. Các đề xuất và khuyến nghị

6.2.1. Khuyến nghị đối với các nhà phát triển giải pháp an ninh mạng

6.2.2. Khuyến nghị đối với các nhà khai thác NGN

6.2.3. Khuyến nghị đối với các cơ quan quản lý nhà nước

6.2.4. Hướng nghiên cứu tiếp theo

PHỤ LỤC. GIẢI PHÁP CHỐNG DoS CỦA ARBOR

TÀI LIỆU THAM KHẢO

Danh Mục Từ Viết Tắt

Danh Mục Các Hình Vẽ

Tóm tắt

I. Tổng quan về giải pháp an ninh đầu tư cho mạng NGN

Mạng NGN (Next Generation Network) đang trở thành xu hướng chủ đạo trong lĩnh vực viễn thông. Với sự phát triển nhanh chóng của công nghệ, việc đảm bảo an ninh mạng là một trong những thách thức lớn nhất mà các nhà cung cấp dịch vụ phải đối mặt. Giải pháp an ninh đầu tư cho mạng NGN không chỉ giúp bảo vệ thông tin mà còn nâng cao độ tin cậy của dịch vụ. Bài viết này sẽ phân tích các vấn đề và giải pháp an ninh cần thiết cho mạng NGN.

1.1. Định nghĩa và tầm quan trọng của mạng NGN

Mạng NGN là một kiến trúc mạng tích hợp nhiều dịch vụ khác nhau như thoại, video và dữ liệu. Tầm quan trọng của mạng NGN nằm ở khả năng cung cấp dịch vụ linh hoạt và hiệu quả hơn so với các mạng truyền thống. Việc đảm bảo bảo mật thông tin trong mạng NGN là rất cần thiết để bảo vệ quyền lợi của người dùng và nhà cung cấp dịch vụ.

1.2. Các yếu tố ảnh hưởng đến an ninh mạng NGN

Có nhiều yếu tố ảnh hưởng đến an ninh mạng trong NGN, bao gồm sự phát triển của công nghệ, các mối đe dọa từ bên ngoài và nội bộ, cũng như các quy định pháp lý. Việc nhận diện và đánh giá các yếu tố này là rất quan trọng để xây dựng một hệ thống an ninh hiệu quả.

II. Các thách thức an ninh trong mạng NGN hiện nay

Mạng NGN đối mặt với nhiều thách thức an ninh, từ các cuộc tấn công mạng đến việc quản lý rủi ro. Những thách thức này không chỉ ảnh hưởng đến hệ thống an ninh mà còn đến chất lượng dịch vụ mà người dùng nhận được. Việc hiểu rõ các thách thức này sẽ giúp các nhà cung cấp dịch vụ đưa ra các giải pháp phù hợp.

2.1. Tấn công từ chối dịch vụ DoS

Tấn công DoS là một trong những mối đe dọa lớn nhất đối với mạng NGN. Các cuộc tấn công này có thể làm gián đoạn dịch vụ và gây thiệt hại lớn cho nhà cung cấp. Việc triển khai các biện pháp phòng chống tấn công DoS là rất cần thiết để bảo vệ hệ thống an ninh.

2.2. Nguy cơ từ phần mềm độc hại

Phần mềm độc hại có thể xâm nhập vào mạng NGN và gây ra nhiều vấn đề nghiêm trọng. Việc phát hiện và ngăn chặn phần mềm độc hại là một phần quan trọng trong chiến lược an ninh mạng. Các công nghệ như giám sát mạng và phân tích hành vi có thể giúp phát hiện sớm các mối đe dọa này.

III. Giải pháp bảo mật cho mạng NGN hiệu quả

Để đảm bảo an ninh cho mạng NGN, cần áp dụng các giải pháp bảo mật toàn diện. Những giải pháp này không chỉ giúp bảo vệ thông tin mà còn nâng cao khả năng phục hồi của hệ thống trước các cuộc tấn công. Việc đầu tư vào công nghệ bảo mật hiện đại là rất cần thiết.

3.1. Công nghệ mã hóa dữ liệu

Mã hóa dữ liệu là một trong những giải pháp hiệu quả nhất để bảo vệ thông tin trong mạng NGN. Việc sử dụng các thuật toán mã hóa mạnh mẽ giúp đảm bảo rằng thông tin chỉ có thể được truy cập bởi những người có quyền. Điều này không chỉ bảo vệ bảo mật thông tin mà còn tăng cường độ tin cậy của dịch vụ.

3.2. Hệ thống phát hiện xâm nhập IDS

Hệ thống IDS giúp phát hiện và ngăn chặn các cuộc tấn công vào mạng NGN. Bằng cách giám sát lưu lượng mạng và phân tích hành vi, IDS có thể phát hiện các hoạt động bất thường và cảnh báo kịp thời. Việc triển khai IDS là một phần quan trọng trong chiến lược quản lý rủi ro.

IV. Ứng dụng thực tiễn của giải pháp an ninh mạng NGN

Các giải pháp an ninh cho mạng NGN đã được áp dụng thành công trong nhiều tổ chức và doanh nghiệp. Những ứng dụng này không chỉ giúp bảo vệ thông tin mà còn nâng cao hiệu quả hoạt động của hệ thống. Việc chia sẻ kinh nghiệm và kết quả nghiên cứu sẽ giúp các nhà cung cấp dịch vụ cải thiện giải pháp của mình.

4.1. Kết quả từ các dự án thực tế

Nhiều dự án đã triển khai các giải pháp an ninh cho mạng NGN và đạt được kết quả tích cực. Các tổ chức đã báo cáo giảm thiểu đáng kể các cuộc tấn công và cải thiện độ tin cậy của dịch vụ. Những kết quả này chứng minh rằng đầu tư vào công nghệ bảo mật là cần thiết.

4.2. Chia sẻ kinh nghiệm từ các nhà cung cấp dịch vụ

Các nhà cung cấp dịch vụ đã chia sẻ nhiều kinh nghiệm quý báu trong việc triển khai giải pháp an ninh cho mạng NGN. Những kinh nghiệm này có thể giúp các tổ chức khác học hỏi và áp dụng các biện pháp bảo mật hiệu quả hơn.

V. Kết luận và hướng phát triển tương lai cho an ninh mạng NGN

An ninh mạng NGN là một lĩnh vực đang phát triển nhanh chóng. Các giải pháp hiện tại cần được cập nhật và cải tiến để đối phó với các mối đe dọa mới. Hướng phát triển tương lai sẽ tập trung vào việc áp dụng công nghệ mới và cải thiện quy trình quản lý an ninh.

5.1. Xu hướng công nghệ trong an ninh mạng

Công nghệ mới như trí tuệ nhân tạo và học máy đang được áp dụng để cải thiện khả năng phát hiện và ngăn chặn các cuộc tấn công. Việc tích hợp các công nghệ này vào hệ thống an ninh mạng NGN sẽ giúp nâng cao hiệu quả bảo vệ thông tin.

5.2. Tương lai của quản lý rủi ro trong mạng NGN

Quản lý rủi ro sẽ trở thành một phần quan trọng trong chiến lược an ninh mạng NGN. Việc phát triển các phương pháp đánh giá và quản lý rủi ro sẽ giúp các tổ chức bảo vệ tốt hơn trước các mối đe dọa. Điều này không chỉ bảo vệ hệ thống an ninh mà còn đảm bảo sự phát triển bền vững của mạng NGN.

22/07/2025
Luận văn thạc sĩ vnu uet nghiên cứu và đề xuất giải pháp an ninh đầu tư cuối cho ngn

Trích đoạn nội dung tài liệu

LỜI MỞ ĐẦU Những năm qua với sự phát triển nhanh chóng của Công nghệ thông tin và truyền thông, nhu cầu và yêu cầu về chất lượng dịch vụ của người dùng ngày càng cao trên các loại hình dịch vụ như: thoại, truyền số liệu, gửi nhận Fax, các dịch vụ giá trị gia tăng mang tính chất tích hợp, đa dạng và tiện lợi. Các dịch vụ cung cấp qua nhiều kênh phân phối, nhiều chủng loại thiết bị đầu cuối khác nhau: truyền hình, điện thoại cố định, điện thoại di động, máy tính, thiết bị cá nhân, các điểm truy cập dịch vụ…Các dịch vụ phải có thể sử dụng và truy cập được tại bất kỳ đâu, không phụ thuộc vào không gian, thời gian. Trong môi trường kinh doanh năng động và đầy cạnh trang như hiện nay các doanh nghiệp rất cần các giải pháp và dịch vụ truyền thông chuyên nghiệp, hiện đại để giúp họ thu hút và chăm sóc được khách hàng  Khẳ năng cung cấp các kênh truyền thông để tự động phân phối thông tin về sản phẩm, dịch vụ doanh nghiệp đến với khách hàng nhanh chóng và tiện lợi, cho phép các doanh nghiệp nhận được các phản hồi từ khách hàng không hạn chế về thời gian và không gian.  Cung cấp các giải pháp và giao diện mở cho phép doanh nghiệp có thể dễ dàng triển khai, tích hợp với hệ thống của các nhà cung cấp hạ tầng truyền thông, tài chính ngân hàng và với các doanh nghiệp khác.

LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 19  Tiết kiệm chi phí đầu tư để phát triển hệ thống, đội ngũ kỹ thuật, cơ sở hạn tầng, ít rủi ro, lợi nhuận cao và nhanh chóng thu hồi lại vốn. Yêu cầu của nhà cung cấp dịch vụ Viễn thông  Thu hút được nhiều khách hàng qua đó khai thác tối đa cơ sở hạ tầng truyền thông, tài chính và mang lại nhiều doanh thu.  Đáp ứng yêu cầu ngày càng cao về chất lượng và lọại hình dịch vụ vủa khách hàng. Khi cơ sở hạ tầng mạng Viễn thông đã ổn định và bão hoà thì dịch vụ sẽ trở thành nguồn doanh thu chính của các doanh nghiệp Viễn thông.

Sự phong phú về dịch vụ sẽ là một trong các yếu tố thu hút khách hàng. Các nhà khai thác mạng Viễn thông rất cần việc quản lý mạng một cách tập trung qua đó có thể giám sát mạng và chất lượng một cách tốt nhất để cung cấp cho các khách hàng của mình với dịch vụ tốt nhất. Cấu trúc mạng Viễn thông hiện tại quá phức tạp Mạng Viễn thông thế hệ cũ đã tồn tại và phát triển gần 100 năm, trong 100 năm đó ít có sự thay đổi mang tính cách mạng và khoảng cách giữa các mốc chuyển đổi công nghệ cũng rất xa nhau (từ chuyển mạch cơ sang mạch điệ tử analog rồi đến chuyển mạch số, chuyển mạch gói,. Các nhà cung cấp công nghệ Viễn thông khác nhau đã tạo ra các mạng lõi cung cấp các dịch vụ Viễn thông tồn tại dưới dạng những ”ốc đảo” như mạng chuyển mạch PSTN, mạng X25, mạng di động.

Khái niệm “ốc đảo” ở đây không những chỉ bởi sự ngăn cách về mặt công nghệ, sự cô lập về dịch vụ giữa các mạng (ví dụ: các dịch vụ trên mạng cố định và di động). Các rào cản cho việc hợp nhất các mạng này là chưa có một công nghệ được chuẩn hoá nào bao trùm được tất cả các công nghệ khác. Cấu trúc mạng đóng tạo ra sự độc quyền của các nhà cung cấp hệ thống Thời gian trước đây do công nghệ chưa phát triển, các thiết bị Viễn thông là độc quyền của các công ty Viễn thông lớn. Các công nghệ (phần cứng/phần mềm) chuyên dụng được sử dụng trong các thiết bị này thường là bí mật công nghệ của các hãng và không được công bố rộng rãi.

Do vậy, khi mua thiết bị chuyển mạch cơ sở của một hãng nào đó thì các thiết bị cấu thành khác như: Các trạm lắp đặt thuê bao ở xa, các bộ tập trung, các module chuyển mạch vệ tinh. cũng phải chọn của chính hãng đó. Rất nhiều công ty dùng chính những hạn chề này để ép khách hàng. Cũng vì cấu trúc của các hệ thống chuyển mạch rất đóng nên các hãng sản xuất các phần cứng Viễn thông nhỏ lẻ cũng không có cơ hội tồn tại vì không có khả năng tương thích với các thiết bị của các hãng lớn khác.

Việc cung cấp dịch vụ mới chậm và có nhiều bất cập Do kiến trúc ốc đảo trong mạng Viễn thông hiện tại nên các dịch vụ cũng chỉ giới hạn trong các ốc đảo này vì các công nghệ của các mạng đó quá khác nhau. Các dịch vụ bởi vậy cũng nghèo nàn và khó có cơ hội phát triển. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 20 Mặt khác, các dịch vụ mạng hiện tại thường do nhà khai thác Viễn thông cung cấp, được tích hợp luôn vào các thiết bị Viễn thông của nhà khai thác (ví dụ: các dịch vụ mạng thông minh hay di động). Quản lý mạng khó khăn Các nhà khai thác mạng Viễn thông trong quá trình số hoá mạng Viễn thông trong những năm qua đã cố gắng trang bị cơ sở hạ tầng Viễn thông số hiện đại và cố gắng tránh tình huống bị ép giá bằng cách trang bị các tổng đài của nhiều hãng khác nhau.

Điều này nảy sinh sự phức tạp trong kiến trúc mạng, sự tương thích của các chủng loại thiết bị và sự phức tạp trong quản lý. Mạng NGN ra đời Các yếu tố trên đây đưa mạng Viễn thông phát triển đến một giai đoạn bước ngoặt mới có tính cách mạng đó là mạng Viễn thông thế hệ mới (NGN-Next Generation Network). Mạng NGN là vấn đề đang thu hút sự quan tâm của nhiều tổ chức Viễn thông lớn nhằm cho ra đời một mô hình cấu trúc mạng mới dựa trên nền tảng công nghệ hiện đại, đầu tư hiệu quả và đáp ứng nhu cầu phong phú về dịch vụ. Các tổ chức có thể kể đến như: ITU-T (Các nhóm SG16, SG11…)[1], IETF (Internet Engineering Task Force) [2], MSF (Multiservice Switching Forum)[3], ETSI[4].

LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 21 An ninh cho mạng NGN Với sự phát triển của các dịch vụ trên NGN hiện tại và tương lai, việc xây dựng mạng cung cấp dịch vụ cần đi kèm với việc thực hiện đảm bảo an toàn cho mạng. Đó chính là điểm khác biệt tạo nên tính cạnh tranh giữa các nhà cung cấp dịch vụ. Hiện tại có thể nói các chuẩn công nghệ về an ninh trong NGN đang thu hút nhiều sự quan tâm của nhiều tổ chức nghiên cứu, song đa số vẫn đang còn nằm ở dưới dạng bản thảo nghiên cứu. Việc áp dụng trực tiếp các chuẩn công nghệ để xây dựng nên giải pháp an ninh là khá khó khăn.

Vì vậy việc nghiên cứu tìm hiểu lựa chọn các chuẩn công nghệ để có thể áp dụng làm framework trong việc xây dựng giải pháp an ninh cho kiến trúc mạng NGN hiện tại cũng như trong tương lai là một vấn đè quan trọng cần được thực hiện. Với mục đích đảm bảo an ninh cho mạng nói chung và mạng viễn thông nói riêng, có rất nhiều các giải pháp đã được đưa ra nhưng nhìn nhận một cách khách quan là các phương án đó thường không đầy đủ và chưa được xây dựng trên một nền tảng lý luận vững chắc về bảo đảm an ninh đặc bịêt là cho NGN. Trong bối cảnh đó, một khung làm việc liên quan đến đảm bảo an ninh cần phải được nghiên cứu đó là X.805 được ITU đề xuất.805 không chỉ ra cách thức đảm bảo an ninh cho một đối tượng cụ thể (mạng, thiết bị) mà phân rã các nguy cơ, biện pháp và cơ chể an ninh tổng quát cho mọi loại hình mạng từ nhiều góc độ, lớp và mặt cắt khác nhau rất thuận tiện để phân tích cặn kẽ các vấn đề an ninh cho bất kỳ hệ thống nào không ngoại trừ NGN. Mục đích của luận văn Luận văn này được Học viên đề xuất trên cơ sở nghiên cứu về mạng NGN cũng như phát triển thử nghiệm các thực thể NGN trong một năm nghiên cứu về an ninh mạng NGN tại Trung tâm Công nghệ Thông tin (thuộc Học viện Công nghệ Bưu chính Viễn thông) – CDiT (Center for Development of Information Technology).

Qua luận văn này Học viên mong muốn giới thiệu các vấn đề công nghệ sau  Mạng thế hệ mới (Next Generation Network - NGN) o Xu hướng của các dịch vụ Viễn thông o Mô hình tham chiếu NGN o Công nghệ truyền tải mạng NGN o Các phương thức truy nhập NGN o Mô hình mạng NGN điển hình  Mạng đô thị (Metro Arear Network - MAN) o Những yếu tố thúc đẩy sự phát triển mạng MAN o Xu hướng phát triển công nghệ Ethernet trên MAN o Kiến trúc mạng MAN của Cisco o Khuyến nghị TR-101 o Mô hình mạng MAN điển hình o Cung cấp dịch vụ VPN L2 và HSI qua MANE LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 22  An ninh trong NGN o Xây dựng một quy trình đảm bảo an ninh dựa trên việc tổng hợp các ưu điểm của khuyến nghị X. o Phân tích các kịch bản tấn công từ phía khách hàng đối với các thiết bị mạng của nhà cung cấp dịch vụ Viễn thông cho hai loại hình dịch vụ là VPN L2 và HSI. o Bước đầu áp dụng để đưa ra phương án đảm bảo an ninh cho một hệ thống NGN điển hình với các dịch vụ VPN L2 và HSI. Kết quả nghiên cứu cũng đồng thời là khuyến nghị cho các nhà khai thác Viễn thông ở Việt Nam trong quá trình triển khai NGN.

Cấu trúc của luận văn  Chương 1: MẠNG THẾ HỆ MỚI o Chương này trình bày các vấn đề liên quan đến công nghệ và giải pháp mạng NGN như đã nêu trong phần mục đích của luận văn.  Chương 2: MẠNG ĐÔ THỊ o Chương này trình bày các vấn đề liên quan đến công nghệ và giải pháp mạng MAN, cách thức cung cấp dịch vụ VPN L2 và HSI qua mạng MAN như đã nêu trong phần mục đích của luận văn.  Chương 3: PHÂN TÍCH KIẾN TRÚC VÀ CÁC THÀNH PHẦN AN NINH X.805 DO ITU-T ĐỀ XUẤT o Chương này phân tích cách tiếp cận của X.805 về an ninh mạng theo các mặt phẳng và lớp an ninh, đồng thời chỉ ra các nguy cơ có thể xảy ra đối với thực thể mạng và các biện pháp phòng chống tương ứng.  Chương 4: PHÂN TÍCH ÁP DỤNG KHUYẾN NGHỊ X.805 CHO THIẾT KẾ AN NINH MẠNG NGN o Chương này trình bày về quy trình áp dụng X.805 vào thiết kế giải pháp an ninh mạng NGN do học viên và nhóm nghiên cứu tại CDiT đề xuất.

KẾT QUẢ ÁP DỤNG X.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ