Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
228
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать
    1. 22.4. Принцип построения системы окс№7 России

Ha рис. 22.7 показан иерархический принцип построения системы ОКС№7 РФ, которая является составной частью сетей связи общего пользования страны ТфОП/ISDN, IN и GSM.

Р ис. 22.7. Принцип построения системы ОКС№7 России

На рисунке приняты следующие обозначения:

MSC - центр коммутации мобильной сети связи;

SCP - пункт управления услугами интеллектуальной сети связи.

В поле индикатора сети NI заголовка MSU подсистемы сообщений MTP идентифицируется следующим образом каждый из этих уровней. Международная сеть - 00, междугородная сеть - 10, местная сеть - 11.

Такое построение сетей ОКС№7 РФ требует трансляцию номеров в подсистеме SCCP. Пункт сигнализации с функцией переприема теоретически обеспечивает суммарную емкость 228 пунктов сигнализации. Однако практический предел емкости сети сигнализации снижен за счет необходимости использования нескольких пунктов сигнализации междугородной сети для разных операторов связи. Пункт сигнализации с функцией переприёма организован на междугородном центре коммутации АМТС или на международном центре коммутации МЦК. На рис. 22.7 такой сигнальный пункт с функцией переприёма сообщений SCCP обозначен через SPR (Signaling Point Relay). Междугородная сеть ОКС№7 России представляет собой совокупность пунктов сигнализации SP с функцией переприема (SP/SPR), построенных на базе АМТС и взаимодействующих через сеть транзитных пунктов сигнализации STP, созданных на базе узлов автоматической коммутации (УАК) или на базе выделенного оборудования. Каждый SP/SPR для обеспечения требований к МТР по качеству обслуживания взаимодействует, по крайней мере, с двумя STP. На рисунке 22.7 не указаны многие устройства, включающие ОКС№7 (транзитные и локальные центры коммутации транзитного уровня федеральной сети GSM России, домашний и гостевой регистры уровня сетей отдельных операторов GSM и др.).

Между местной и междугородной сетью РФ устанавливается шлюз, который строится на базе автоматической междугородной станции (АМТС) с двойной нумерацией пунктов сигнализации. Это означает, что в оборудование АМТС включено два пункта сигнализации - один с нумерацией в междугородней сети (NI=10) и другой с нумерацией в местной сети (NI=00). Между междугородной и международной сетью РФ также включено два пункта сигнализации — один с нумерацией междугородной сети NI=10, а другой с нумерацией международной сети NI=00.

    1. 22.5. Информационная безопасность окс№7

Во многих работах по информационной безопасности общеканальной сигнализации ОКС№7 [72-73] отмечается ее уязвимость по отношению к атакам нарушения маршрутизации, приводящим к нарушению работы сетей связи общего пользования (ССОП). Специалисты фирмы Cisco отмечают, что в их оборудовании ОКС№7 не предусмотрены механизмы аутентификации для защиты от атак типа "отказ в обслуживании" DoS [72]. Настоящий раздел посвящен описанию ущерба от таких атак, наносимого работе ССОП РФ (ТфОП/ISDN, GSM и интеллектуальных сетей связи IN).

      1. 22.5.1. Архитектура сетевой безопасности окс№7

В приложении А приведены общие положения по архитектуре сетевой безопасности в соответствии с рекомендацией ITU-T Х.805, которые могут быть применимы к конкретной технологии сети связи. В настоящем разделе приводится архитектура сетевой безопасности для одной из таких технологий - системы сигнализации ОКС№7 [74,75].