Juniper NetScreen 对GPRS的支持
“通用分组无线业务”(GPRS) 网络连接多个外部网络,包括漫游伙伴网络、企业客户网络、“GPRS 漫游交换”(GRX) 提供商网络以及公共互联网。GPRS 网络运营商在提供和控制对此类外部网络的访问和从这些网络进行的访问时,面临着保护自己的网络的挑战。Juniper Networks 对很多困扰 GPRS 网络运营商的安全问题提供了解决方案。
在 GPRS 体系结构中,对运营商网络构成安全威胁的基本原因是“GPRS 通道协议”(GTP) 中缺少固有的安全性。GTP 是在“GPRS 支持节点”(GSN) 之间使用的协议。不同 GPRS 网络之间的通信并不安全,因为 GTP 不提供任何认证、数据完整性或机密性保护。如果为漫游伙伴之间的连接实施“互联网协议安全”(IPSec)、设置信息流传输速率限制以及使用状态式检查,便可消除 GTP 承担的多数安全风险。Juniper Networks 安全设备缓解了对 Gp、Gn 和 Gi 接口的大范围攻击。ScreenOS 中的 GTP 防火墙功能解决了移动运营商网络中的关键安全性问题。