郭凱
摘 要 現(xiàn)如今,移動(dòng)通信技術(shù)正在快速地發(fā)展著,人們對(duì)數(shù)據(jù)的傳播速度的要求也越來越高,為了滿足這一需求,以及擴(kuò)大系統(tǒng)容量和無縫接入,全世界范圍內(nèi)現(xiàn)在都廣泛部署著LTE網(wǎng)絡(luò)。但是,和傳統(tǒng)的通信技術(shù)相比的話,LTE的網(wǎng)絡(luò)架構(gòu)有了很大的變化,而且存在目前異構(gòu)網(wǎng)絡(luò)共存以及各種無線技術(shù)并存的現(xiàn)狀,而且互相之間還存在互相融合的趨勢,這就導(dǎo)致了LTE通信系統(tǒng)的安全問題也變得更加復(fù)雜起來。
關(guān)鍵詞 LTE核心網(wǎng);網(wǎng)絡(luò)建設(shè);安全性能
引言現(xiàn)在的市場競爭可謂是愈發(fā)激烈,為了能夠在市場上長久地生存下去,LTE核心網(wǎng)的網(wǎng)絡(luò)技術(shù)的網(wǎng)絡(luò)質(zhì)量也在不斷提高[1]。移動(dòng)LTE在進(jìn)行網(wǎng)絡(luò)建設(shè)的過程中,也取得了非常優(yōu)秀的成績,不過在技術(shù)方面,也還是有一定的問題存在。本文簡單介紹了LTE核心網(wǎng)的網(wǎng)絡(luò)建設(shè),并且對(duì)LTE核心網(wǎng)的網(wǎng)絡(luò)覆蓋以及安全性能狀況也進(jìn)行了一些分析,希望可以為今后的網(wǎng)絡(luò)建設(shè),提供一定的參考意見。
1LTE核心網(wǎng)網(wǎng)絡(luò)建設(shè)的規(guī)劃設(shè)計(jì)
1.1 設(shè)計(jì)規(guī)劃的流程
在進(jìn)行LTE核心網(wǎng)的無線網(wǎng)絡(luò)規(guī)劃建設(shè)時(shí),設(shè)計(jì)的流程是相當(dāng)重要的。首先必須得保證核心網(wǎng)的建設(shè)質(zhì)量,這樣的話,才能夠讓用戶在使用的過程中,滿足他們的使用需求,因此,做好流程規(guī)劃是非常重要的。在具體的設(shè)計(jì)規(guī)劃時(shí),要對(duì)客戶的需求情況做個(gè)了解,這樣可以更好地確定網(wǎng)絡(luò)建設(shè)的規(guī)模還有范圍。然后就是看用戶主要集中在那個(gè)地方,這樣有助于確定最終的選址。再確認(rèn)好建設(shè)的地址后,就是要根據(jù)具體的選址來確定施工的材料,以及建設(shè)組網(wǎng)的架構(gòu)問題,只有保證LTE核心網(wǎng)的框架基礎(chǔ)建設(shè)的安全性能,才能為用戶提供更好的網(wǎng)絡(luò)傳輸效果。
1.2 對(duì)核心網(wǎng)建設(shè)的需求進(jìn)行分析
核心網(wǎng)建設(shè)的高效化以及精確化,離不開對(duì)核心網(wǎng)建設(shè)的需求分析。在這個(gè)分析的過程中,查找的基站數(shù)據(jù),必須要達(dá)量還要保質(zhì),這樣才能更加精準(zhǔn)地去把控客戶的需求還有建設(shè)地的地理信息。再查找完數(shù)據(jù)的時(shí)候,要將這些數(shù)據(jù)按照網(wǎng)絡(luò)建設(shè)的標(biāo)準(zhǔn)去編制,建設(shè)的方法還有計(jì)劃也要編制好。系統(tǒng)的規(guī)劃設(shè)計(jì)必須要在完善的數(shù)據(jù)基礎(chǔ)上才能進(jìn)行,只有這樣,核心網(wǎng)方向的規(guī)劃才能準(zhǔn)確,王闊規(guī)劃信息也才能準(zhǔn)確地錄入進(jìn)去,從而保障核心網(wǎng)的建設(shè)質(zhì)量。
1.3 估算核心網(wǎng)的建設(shè)規(guī)模
確定核心網(wǎng)建設(shè)的規(guī)模,對(duì)后期的建設(shè)還有覆蓋的規(guī)模而言,具有直接的影響。一般情況下,設(shè)置核心網(wǎng)建設(shè)的規(guī)模,它的重要依據(jù)就是所覆蓋區(qū)域的基本情況,所以,在進(jìn)行LTE建設(shè)的過程中,需要先深入調(diào)查建設(shè)的區(qū)域,這樣的話,才可以準(zhǔn)確地把控建設(shè)區(qū)域的傳播模型[2]。而且,細(xì)致地劃分地區(qū),可以讓核心網(wǎng)在建設(shè)傳播的過程中,可以將各個(gè)地區(qū)的輻射范圍進(jìn)行確定,之后再經(jīng)過一段時(shí)間的配置和使用,就可以估算預(yù)測出當(dāng)?shù)鼐W(wǎng)絡(luò)系統(tǒng)的承載容量。
2LTE核心網(wǎng)絡(luò)覆蓋規(guī)劃的設(shè)計(jì)
在進(jìn)行LTE核心網(wǎng)的網(wǎng)絡(luò)覆蓋規(guī)劃時(shí),首先要做好基礎(chǔ)性的工作,那就是根據(jù)科學(xué)的速率目標(biāo),以及目標(biāo)業(yè)務(wù)來確定合理的速率。但是不同的目標(biāo)速率,它的門限值也是不同的,這就會(huì)導(dǎo)致網(wǎng)絡(luò)覆蓋的范圍有所差別。所以,在進(jìn)行資源配置的過程中,要緊密聯(lián)系覆蓋的特性。在覆蓋規(guī)劃進(jìn)行的時(shí)候,對(duì)RB資源還有調(diào)制編碼的方式可以進(jìn)行靈活地組合,這樣對(duì)不同的規(guī)劃需求還有覆蓋的條件,就能更好地應(yīng)對(duì)了。畢竟在現(xiàn)實(shí)的網(wǎng)絡(luò)環(huán)境當(dāng)中,如果要對(duì)調(diào)度的算法進(jìn)行準(zhǔn)確的運(yùn)用,其實(shí)是具有很大的難度的。因此,只有將用戶使用的RB資源還有調(diào)制編碼的方式,進(jìn)行合理地確定還有選擇,這樣才能讓模擬的調(diào)度算法能和現(xiàn)實(shí)的更加符合。在這其中,有一點(diǎn)非常重要,那就是傳輸?shù)哪J胶吞炀€的類型必須要選擇好的,這樣才能提高覆蓋規(guī)劃的效果。
LTE核心網(wǎng)的網(wǎng)絡(luò)參數(shù)的改進(jìn)是由鄰區(qū)規(guī)劃還有碼資源規(guī)劃以及頻率規(guī)劃,這三個(gè)部分組成的。鄰區(qū)規(guī)劃需要對(duì)各個(gè)區(qū)域的覆蓋范圍以及站點(diǎn)之間的距離進(jìn)行詳細(xì)分析,然后再依據(jù)鄰區(qū)配置的原則,對(duì)此進(jìn)行一定的改進(jìn)??梢岳?WCDMA技術(shù),對(duì)系統(tǒng)容量以及覆蓋之間的關(guān)系進(jìn)行分析,找出其中的干擾因子,這樣可以把相鄰小區(qū)之間的干擾有效減少。碼資源規(guī)劃主要是把擾碼規(guī)劃的工作做好,這個(gè)工作的原則是,在鄰近的小區(qū)間,那些相關(guān)性比較大的碼資源就不會(huì)再進(jìn)行配置。頻率規(guī)劃,這個(gè)主要就是對(duì)有限的頻段,進(jìn)行合理有效的配置,從而可以做到反復(fù)使用,小區(qū)之間存在的信號(hào)干擾的問題,也能有效解決。
3LTE核心網(wǎng)安全性能體系
LTE核心網(wǎng)的安全,一直都在面臨著各種威脅以及攻擊,這些攻擊有可能是來自其他與LTE核心網(wǎng)絡(luò)相連的網(wǎng)絡(luò),比如互聯(lián)網(wǎng)還有全球漫游的合作伙伴,也有可能是來自核心網(wǎng)的內(nèi)部,比如是提供服務(wù)的內(nèi)容提供商。這些攻擊可能來自于任何網(wǎng)絡(luò)接口 ,所以加強(qiáng)LTE核心網(wǎng)安全性能體系顯得十分重要。
3.1 LTE核心網(wǎng)安全建設(shè)的層級(jí)和內(nèi)容
對(duì)核心網(wǎng)的安全體系還有等級(jí)進(jìn)行精準(zhǔn)的把控,這樣才能保證LTE核心網(wǎng)的應(yīng)用安全。在網(wǎng)絡(luò)管理以及應(yīng)用中,人們把LTE核心網(wǎng)的安全進(jìn)行劃分:分別是網(wǎng)絡(luò)接入安全、用戶域安全、網(wǎng)絡(luò)域安全以及應(yīng)用程序安全。網(wǎng)絡(luò)接入安全,它規(guī)范了4G網(wǎng)絡(luò)系統(tǒng)的安全特征,并且對(duì)網(wǎng)絡(luò)安全的預(yù)防進(jìn)行了強(qiáng)調(diào),另外,對(duì)無線接入鏈路的安全攻擊也需要重視起來。包括USIM卡和移動(dòng)設(shè)備,以及4G無線接入網(wǎng)還有核心網(wǎng)之間的通信安全等,這些全都是網(wǎng)絡(luò)接入安全所把控的內(nèi)容。網(wǎng)絡(luò)域安全,則是更加側(cè)重4G接入網(wǎng)以及無線服務(wù)網(wǎng),還有和網(wǎng)絡(luò)歸屬環(huán)境之間的傳輸指令的數(shù)據(jù)安全,在進(jìn)行安群防護(hù)的時(shí)候,必須要對(duì)有線網(wǎng)絡(luò)的供給問題的處理以及保護(hù)進(jìn)行加強(qiáng)[3]。用戶域安全的前提就是,對(duì)USIM和me之間的安全特性進(jìn)行認(rèn)證。應(yīng)用程序安全,這個(gè)安全防范主要就是控制應(yīng)用程序,還有支撐平臺(tái)它們數(shù)據(jù)交換的安全性。
3.2 LTE核心網(wǎng)安全性能體系的建設(shè)
(1)就LTE移動(dòng)網(wǎng)絡(luò)的通信系統(tǒng)來說的話,它的基本形態(tài)就是扁平化的無線網(wǎng)絡(luò)接入架構(gòu)。在這種形態(tài)下,eNodeB這個(gè)系統(tǒng),它所布置的區(qū)域是比較特殊的,因?yàn)樗诰W(wǎng)絡(luò)安全的歸屬上,是屬于不完全信任的狀態(tài)。這樣的話,LTE系統(tǒng)的安全框架就會(huì)被分為接入層安全,還有非接入層安全這兩個(gè)方面。在LTE核心網(wǎng)的結(jié)構(gòu)安全體系中,只有將機(jī)制進(jìn)行保全保證,才能保障網(wǎng)絡(luò)使用的安全性。
(2)有效地切換認(rèn)證體系,也可以保證LTE核心網(wǎng)的安全。但是目前的情況就是,認(rèn)證體系比較混亂,這也是導(dǎo)致是網(wǎng)絡(luò)安全問題經(jīng)常發(fā)生的重要原因。例如,在實(shí)際的生活當(dāng)中,在進(jìn)行4G網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)切換的時(shí)候,服務(wù)延遲的現(xiàn)象會(huì)經(jīng)常發(fā)生,這樣就會(huì)導(dǎo)致認(rèn)證的過程有天一定的滯后性,對(duì)網(wǎng)絡(luò)的應(yīng)用安全也有很大的影響。所以,在應(yīng)用過程中,網(wǎng)絡(luò)管理的人員需要對(duì)網(wǎng)絡(luò)切換認(rèn)證,進(jìn)行細(xì)節(jié)上的管控,從而保證認(rèn)證的過程具有嚴(yán)密性以及規(guī)范性、安全性。
(3)對(duì)用戶的數(shù)據(jù)進(jìn)行加密,可以在一定程度上確保網(wǎng)絡(luò)的安全。這個(gè)加密的過程是由PDCP這個(gè)系統(tǒng)層面進(jìn)行控制,從而完成的。一般情況下,加密接入系統(tǒng)還有加密用戶域這兩個(gè)形式,是進(jìn)行數(shù)據(jù)加密的主要表現(xiàn)形式。但是在實(shí)際的生活當(dāng)中,密碼設(shè)置的形式比較單一,而且密碼編程也較為簡單,這樣的話,加密的過程就顯得過于形式化,導(dǎo)致安全防護(hù)的性能比較弱,對(duì)網(wǎng)絡(luò)安全的發(fā)展存在一定的阻礙。所以,對(duì)數(shù)據(jù)進(jìn)行加密,保證網(wǎng)絡(luò)的安全化,就必須得優(yōu)化PDCP的系統(tǒng),將加密的形式的設(shè)置也豐富化,而且還要優(yōu)化加密編程,這樣才可以讓整個(gè)數(shù)據(jù)加密系統(tǒng),可以切實(shí)保障用戶的安全,讓網(wǎng)絡(luò)運(yùn)行實(shí)現(xiàn)安全化。
4結(jié)束語
現(xiàn)階段,網(wǎng)絡(luò)信息技術(shù)正在逐漸趨向于成熟化,在未來的發(fā)展中,LTE核心網(wǎng)的應(yīng)用很有可能會(huì)成為重要的趨勢。因此,在進(jìn)行LTE核心網(wǎng)網(wǎng)絡(luò)建設(shè)的過程中,必須要不斷地進(jìn)行優(yōu)化設(shè)計(jì),不僅要保障網(wǎng)絡(luò)的覆蓋范圍,還要確保網(wǎng)絡(luò)的結(jié)構(gòu)體系具有很高的安全性,只有這樣,才能不斷提高LTE核心網(wǎng)的應(yīng)用水平。
參考文獻(xiàn)
[1] 孫強(qiáng).LTE核心網(wǎng)的網(wǎng)絡(luò)建設(shè)分析及安全性能探究[J].數(shù)字技術(shù)與應(yīng)用,2018,36(8):183,185.
[2] 皮雅婧,彭文君.TD-LTE無線網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)及其優(yōu)化對(duì)策[J].信息通信,2019(12):218-219.
[3] 范鵬.LTE核心網(wǎng)的網(wǎng)絡(luò)建設(shè)分析及安全性能探究[J].中國新通信,2018,20(2):166.