首页>>行业新闻>>

ITU NGN GSI创新大会把脉无所不在网络(下)

管控 实现电信级的服务
        网络融合,是实现无所不在网络的必由之路。这就引入了一个新的问题,未来的网络必然是由许多异质网络融合而来的,包括传感网、互联网、广播电视网乃至电信网等,不同网络的不同特征,为未来业务的运营乃至商业模式的构建引入了前所未有的复杂度。此时,传统电信业务可管、可控、可运营的特性,就成为无所不在的网络必须传承的优势。因此,异质网络未来都应如同电信网一样能够提供端到端的QoS,即EuQoS。
        国际上一直在致力于EuQoS领域的研究。专家认为应该综合学术界和产业界的共同力量,研究、集成、测试、验证、演示端到端的QoS技术,从而保证语音、视频会议、流媒体、远程教育、远程医疗等丰富的融合类应用的可运营性。基于创新大会的讨论,专家认为EuQoS可通过增加独立的资源管理层功能实体,实现端到端的QoS协商;可利用EuQoS中与网络技术实现相关的资源分配器实现资源的分配和使用状态监控。而目前的端到端QoS,一般采用分段的保障,跨ISP间采用静态SLA映射,QoS的获得与ISP的网络技术相关。
由于在未来的无所不在网络下,任何事物都能够通过传感等技术接入网络之中,因此对于标识的管理尤为重要,而这是未来网络高效运行的重要前提。因此,在ITU-T NGN R2的多项主要新增要求中,idM(标识管理)成为最闪亮的一项。R2对idM的标识构成、能力、应用和互通等方面提出了要求,基于标签识别的应用和业务需求(Y.idserv-reqts)标准草案也在本次NGN会议达成一致,成为R2计划涵盖的主要业务和应用之一。idM的主要功能是对各种标识完整生命周期的安全管理;发现和交换用户标识(id),在NGN不同管理域之间安全地交换用户标识。
        标识管理对于运营商而言具有重要意义,这是因为运营商具有从业务经营向用户经营转型的需求,从运营商在相关IdM workshop中的观点来看,他们对于身份管理还是比较看重的,认为运营商可以充当service enabler的角色。美国一些运营商提出要向标识提供商转型运营商可以通过有效地管理用户的身份信息,如统一身份管理等,简化用户在享用服务时的认证流程等,提升用户体验。同时还可以通过对用户信息的有效管理提供增值业务。,
        标识管理可以协助运营商提供更好的用户体验、共享用户资源以及简化业务开发等。其中,运营商对于更好的用户体验具有迫切需求,这是因为随着多业务协同工作的需求的增强,业务嵌套带来的多次设备、用户认证的体验不佳,而idM则提供了一条有效解决该问题的途径。与此同时,基于idM的用户资源共享,令SP/CP能够共享运营商的用户资源,从而快速推广业务;伴随着业务越来越复杂,识别用户、认证用户的技术、手段也越来越复杂,idM提供的统一认证管理能够大大简化业务开发。目前,AT&T、Verison等全球知名运营商均比较关注标识管理。例如,Verizon提出了一项名为“可信身份管理”的安全应用,通过开发身份管理策略、控制自助式账单管理的成本、增加自动身份鉴定管理的安全性等方法来提供,目前已经为美国国家政府提供用户标识管理的服务。但是,Verizon目前所作的比起idM的目标来还有很多工作要做,idM的实现将是一个长期的过程。
移动 确保接入的安全性
         移动应用,将超越今天常见的生活类、娱乐类应用,而是在商务领域发挥重要作用,更多重要的商业信息的传递、处理将以移动的方式来完成。此时,移动应用的安全性就成为关键。
        大多数移动商务应用,都要求移动终端能够接入企业VPN之中。此时,网络就需要安全的VPN网关,避免恶意流量的攻击;穿透防火墙以及进行NAT(网络地址转换);预留QoS资源;在应用不中断的前提下,进行VPN上会话的切换。为了实现这些功能,目前可使用的技术主要包括Internet密钥交换技术、移动IP、IPSec等。在此次NGN创新大会上,专家们就SIP+IKE/IPsec的解决方案进行了热烈的讨论。该方案基于SIP进行会话的认证和接纳控制,实现动态包过滤,实现连接的管理和QoS资源预留,采用动态的NAPT绑定为VPN网关寻址。
        为解决移动终端丢失率较高造成的数据安全问题,基于P2P分布式文件共享架构的私有数据系统自加密方案也在本次创新大会上提出。这一方案,将移动终端中的通信信息和数据信息分成多份,分别产生多个密钥进行数据加密,将加密后的文件分开存放在本地设备及远端分布式存储系统中。当移动终端丢失或被窃,则阻塞远端分布式存储系统的接入,避免数据的丢失。使用这种P2P分布式文件共享架构,可以保证远端存储系统受到攻击时的可用性。
   ★   ★
        以构建无所不在的信息网络、提供无所不能的信息服务为目标,ITUNGN创新大会提供了丰富多彩的交流平台。与会期间,ITUNGNGSI会议也积极推进标准化进程,进一步补充完善了NGNR2的业务范围和能力,进一步补充了对企业网的支持,可实现企业网与NGN的互通,提供虚拟专线以及NGNCentrex功能;新增对IPv6的支持,对IPv6NGN的多归属能力、信令和演进要求;新增对标识管理(IdM)的支持,对IdM的标识构成、能力、应用和互通等方面的要求;新增IPTV业务;新增视频监控业务。
        本次NGNGSI,还对多项具体的标准达成一致意见,包括IPTV的体系架构和业务两项标准(Y.1910系列)、资源控制RACF的分布式架构标准(Y.2174)、Y.CIP(客户可定制的IP网络)标准(Y.1292)、确定将DSL论坛的技术标准引入NGN架构中的Y.2012、开放业务环境标准(Y.2234)、标识管理需求Y.2213等。尽管本届创新大会引入了在研究领域走在前列的学术界,探讨的是富有前瞻性的未来5年的网络、技术、业务和应用,但却密切配合了运营商的转型思路,必将发挥重要的引领性作用!
 

(转自:www.cnii.com.cn)

时间:2008-06-16

版权所有:国家无线电监测中心检测中心
电脑版 京ICP备09080778号