发表于:2004-07-17 00:38:00
1楼
TO:killjapan
下面将一一解答你的疑问。
网络掉包现象较多:如果用UDP协议进行数据传输丢包率会再3%左右,但现在比较普及的是TCP/IP协议传输数据;TCP/IP是成熟的网络传输协议,完全解决了丢包的问题,基本可以达到100%数据传输.
网络有掉线现象:如果长时间不进行数据传输,移动的GGSN服务器会认定此TCP链路占用信道,会自动将其断开,表面上看起来连接还存在,但已经断掉,是比较常见的假拨号现象.现在大部分GPRS设备都具有了维持再线功能和断线自动重连功能.因为GPRS本身是在GSM网络的基础上升级.移动仍然以语音优先于数据.当GPRS长时间在线,但不传输数据时,数据业务优先级别会被自动降低.经常会出现掉线和假拨号现象.所以设置"心跳"功能.以客户自己设置的时间间隔定时发送数据包,使自己的优先级别不被降低,保持长时间在线.而GPRS是一个按流量收费的网络,过多的心跳数据会造成没有必要的浪费.所以SARO-1000P设置了"心跳间隔"功能,客户可以自己设置时间间隔,都要大于30秒.
网络易受黑客攻击:所有的公开化的网络都容易受到黑客及病毒攻击.为此,移动公司特别为用户开通了APN专网服务.既在移动的GPRS内部申请开通虚拟局域网。
第一级:安全的网络接入层
使用移动公司分配的专门的APN进行无线网络接入;
分配特定的手机号:手机主叫号在移动GSM交换机生成,已经进行了加密,资深的网络黑客也是很难伪造手机号的。
移动在网络侧HLR网元给手机号和APN做了绑定,只有属于行业的手机号才能访问专用APN。黑客拿着其他手机号的GPRS终端根本无法呼叫专门的APN。
第二级:安全的终端认证
数据中心可以给每个GPRS终端分配特有的用户ID和密码,交换机资深黑客即使伪造了合法的手机号,但是数据中心分配给GPRS终端的用户ID和密码没有,依然与数据中心建立不了呼叫,而数据中心可以周期性命令各电表数据采集点将用户ID和密码改掉。
第三级:安全的防火墙过滤
第四级:安全的应用系统
业务数据在传输前进行加密压缩,保障数据在传输过程中的安全性。
应用系统提供强大的分级权限管理,保障数据在使用过程中的安全性。