邪恶八进制信息安全团队技术讨论组's Archiver

AnMeiHong 2005-1-19 10:35

[转载]康柏电信AC安全子系统解决方案

信息来源:天极

对于服务提供商来说,空中时间欺诈是一个昂贵的问题。通过复制手机,利用尖端技术来将非法获得的设备序列号与移动电话标识相匹配,呼叫者能够对无线网络进行未经授权的访问。过去,服务提供商只能对欺诈访问进行检测,而这一过程需要大量的人员进行呼叫后分析。现在您可以实施康柏计算机的ANSI-41鉴权中心(AC)解决方案来进行高效的检测,从而防患于未然,同时不会对您的合法用户产生丝毫影响。这款AC解决方案由康柏天腾分部开发,这用于验证和集成其它的移动管理服务。 


  康柏AC解决方案驻留于NonStop Himalaya智能网服务器(INS)业务控制点(SCP)平台之上,能够独立运行,也可与康柏ANSI-41归属位置寄存器(HLR)相集成。康柏AC完全符合移动电信的ANSI标准,能够支持多种ANSI-41 D业务和功能。康柏AC能够对移动台进行注册,呼叫始发,呼叫终接和内跳请求验证,可以防止无线欺诈行为的发生,鉴权操作能够立即检测出"复制终端"的存在,并且不会对合法用户产生任何明显的影响。 


  这些鉴权操作的基础是一个被称之为A-Key的26号位码,A-Key仅仅为AC和用户的手机所知。A-Key的电子序列号(ESN)及随机号均用作蜂窝鉴权和语言加密(CAVE)的算法的信息。CAVE可以产生共享保密数据(SSD),而SSD可以的鉴权的过程中用来计算手机和AC之间的比值。康柏AC同时支持缺省和独有A-Key类型。 


  康柏AC安全子系统为用户数据库中受保持的字段提供了加密和觖密的服务,其中包括: 

  1、Key的生成和维护  

  2、SSD的生成和维护,用户记录的加密和觖密 

  3、利用不同的密钥重新加密所有用户记录 


  多种鉴权程序和参数


  康柏AC解决方案支持各鉴权程序和参数,以满足您与众不同的要求。利用它,您可以轻松面对各种挑战。通过无线基战面对高犯罪率区域,通过移动交换中心实更广阔的覆盖范围,或者通过AC来验证您整个网络覆盖范围内的用户手机。康柏AC能够解决您独有或全球化的挑战,并优化网络资源的使用,以用于语音和控制信道鉴权系统。用户的共享保护数据可能会因为安全破坏,到期或日常管理程序的需要进行不定期的更新。为了进一步防止对无线网络进行非法访问,AC可自动处理这一重要的任务----更新用户的共享保密数据。 


  实时并发管理和特别报告


  如果您需要在两个或多个SCP节点上来运行AC,康柏AC应用数据库同步(ADS)特性可提供实时并发管理,以确保您所有的数据库都完全保持同步。此外康柏AC还可以保留所有呼叫处理活动的实时日志,并提供鉴权尝试的详细记录及特别管理报告的其他信息。 


  无可比拟的可靠性和高效的可伸缩性


  康柏NonStop TM Himalaya INS并行体系统结构提供了无可比拟的可靠性,可以使AC确保全天候的持续运行,即使一个或多个系统组件发生故障也毫无例外。而且它可以在持续处理数据的同时确保最高的精确度。 


  此外,NonStop TM Himalaya INS精心设计,可以随着您网络通信量的增长面增长,同时不需要对主要硬件进行昂贵的等级或软件重写。利用康柏AC解决方案,您将能够消除空中时间欺诈行为,同时为您现有乃至为来的用户提供响应迅捷的可靠服务。在康柏ANSI-41鉴权中心这样的创新型交换机外(off-switch)无线解决方案领域,康柏是当之无愧的领导厂商。 


  产品领先地位


  *业界领先的特性 

  *支持ANSI-41 C版 

  *业精证实的全球产品成功 


  技术领先地位


  *康柏ServerNet体系结构 

  *基于NT的SCP,无线业务的先锋 

  *出色的康柏容错能力,可靠性,可伸缩性 


  市场领先地位


  *在性能价格比方面遥遥领先,具有丰富的经验 

  *基于用户的软件和支持定价 

  *迅速交付新特性 

页: [1]
© 1999-2008 EvilOctal Security Team