彩票行業無線組網案例
彩票行業實時數據交換與監測組網概要:
彩票行業具有網點多、布局分散的特點,一般在各省、各市、州、縣,以及經濟條件較好的鄉鎮都會設立彩票銷售終端,因此需通過通信網絡將所有銷售網點進行聯網,實現數據的實時交換,以及對各網點的在線監控,采用傳統的有限聯網方式不僅成本高,而且日常維護的工作量也很繁重,東方訊根據彩票行業的特點,結合自主研發的無線路由器、無線DTU等無線數據傳輸產品,為彩票行業提供高度穩定、成本低廉的彩票行業無線組網解決方案。
彩票行業實時數據交換與監測組網解決方案:
一、體育彩票中心銷售網點現狀
體育彩票中心現有網點分散在全國各省、各市、州、縣,以及經濟條件較好的鄉鎮,需將所有銷售網點進行聯網,實現數據的實時交換,以及對各網點的在線監控。現今體育彩票中心銷售網點現狀如下:
1 、各網點與中心之間使用 MODEM 通過電話線點對點撥號連接,需要在中心機房設置 1000 多 MODEM 點,占用空間較大,設備維護困難,不利于進一步擴大網點數;
2 、由于使用撥號上網,長時間在網,通信費用較高,且成都以外地區撥號為長途,成本更高,為降低成本,各網點只有每天兩次定時登錄中心服務器下載交換所需數據,中心對各銷售網點的銷售數據不能及時收集整理和實時監控。
二、解決方案設計原則
北京東方訊科技發展有限公司將依托于中國移動高質量的網絡及豐富的運營經驗,本著:方案設計上體現一個 " 新 " ,功能應用上體現一個 " 全 " ,性能價格比體現一個 " 省 " ,服務方面要體現一個 " 優 " 的原則,為體育彩票系統提供質量好、安全性高的綜合移動行業應用整體解決方案。
1 、先進性
網絡建設應有高起點、充分采用先進成熟的網絡技術,實現實時數據、非實時數據、語音與視頻的綜合應用。網絡設計以滿足當前的業務功能為主,兼顧考慮未來的發展趨勢,在方案中采用新技術、新功能,既要滿足當前信息交流與資源共享,同時又能滿足今后一段時間內業務發展的需求。
2 、可靠性
網絡設計必須保證網絡中的設備、電路均安全可靠,關鍵設備、電路要有備份,并采用先進的容錯技術和故障處理技術,保證數據傳輸的安全可靠,保證網絡可用率達到使用要求,為科技信息資源的暢通利用,為科學化管理提供有效的計算機網絡保證。
3 、安全保密性
網絡設計必須制定出一套完善的網絡傳輸安全和信息安全保證和防范措施,以保證數據在傳輸和處理過程中的安全性。
4 、可擴充性
現有網絡應能夠在不影響網絡用戶正常使用的情況下,靈活、方便地進行網絡擴容。要考慮具備未來升速方便、調整網絡結構配置靈活,以滿足業務的不斷發展、業務量的逐步增加,并為體育彩票中心其它業務提供網絡服務。
三、體育彩票銷售機 CDMA 聯網應用
北京東方訊科技發展有限公司經過長期的摸索和實踐,總結出了一個通信穩定、低成本的無線傳輸解決方案。
• 組網圖如下:
2 、彩票機傳輸數據采用 CDMA 1x 無線數據業務承載平臺,此設計方案可以在全省實現覆蓋,以保證所有銷售網點時實數據交換。根據體育彩票中心的需求和特點,推薦采用 VPN 專用網方式進行組網,其優點是安全性和保密性強;
3 、彩票機終端需要裝備 CDMA 1x Module ,即一張 CDMA 1x 數據卡,并開發相應程序,實現連接;聯通可協助體彩中心一起完成該工作。
4 、彩票中心服務器采用 2M 數據專線方式與聯通連接;采用 2M 專線方式,將能有效保證信息的絕對安全和可靠。 彩票中心除設有接收來自彩票機終端的信息的服務器外,還需要建設 VPN AAA 服務器。
示例如下:
終端機 PDSN AAA VPN 服務器
四、無線傳輸方式的優勢
北京東方訊科技有限公司充分利用中國聯通 CDMA 1X 網絡,有 CDMA 網絡覆蓋的地方就能夠傳輸數據。跟傳統體育彩票銷售機聯網系統相比,無線傳輸具有如下優勢:
( 1 ) 網絡架構穩定。
( 2 )設備安裝簡單。
( 3 ) CDMA 1X 資費便宜,計費合理。 CDMA1X 資費包月比有線電話網絡資費還便宜。
( 4 ) CDMA 1X 能最好地支持頻繁的、少量突發型數據業務。通信質量穩定可靠,永不掉線。
( 5 ) CDMA1X 網絡接入速度快,提供了與現有數據網的無縫連接。由于 CDMA1X 網本身就是一個分組型數據網 , 支持 TCP/IP 、 X.25 協議,因此無需經過 PSTN 等網絡的轉接,直接與分組數據網( IP 網或 X.25 網)互通,接入速度僅幾秒鐘,快于電路型數據業務。采用 TCP/IP 協議,較以前的無線數據網絡(集群,雙向傳呼, GSM 短信息)而言,網絡接入更加直接方便。
五、 CDMA 1X 無線接入的安全性
數據中心可通過到中國聯通 CDMA 網中數據網 (VPDN) 接入,采用 VPDN 方式成本比較低,安全性比較高,可充分保障速度和網絡服務質量。
網中數據網( VPDN )業務提供方案如下圖所示。
按照上述網中數據網的示意圖,聯通網中數據網可以提供 5 級業務安全保障,從而 充分保證網絡中數據的安全。
第一級安全保證: CDMA 網絡本身的安全性
目前世界上使用的移動通信網絡主要有兩種: GSM 和 CDMA 。與 GSM 相比, CDMA 網絡系統在安全保密方面具有很大優勢。 CDMA 本來就是起源軍事保密技術,在戰爭期間廣泛應用于軍事領域,具有抗干擾、安全通信、保密性好的特性。進行移動手機信號的竊聽一般使用以下三種方法。首先,需要捕捉到通信信號。在空間中充滿了各種各樣的無線電波,用戶手機信號就混雜在其中。要想竊聽某一個用戶的通話,首先必須捕捉到這個用戶手機發出的特定的電磁波。由于 CDMA 系統采用擴頻技術,經過擴頻以后的有用信號的頻譜被大大地展寬了,用戶信號隱蔽在互不相關的信號中,要想捕捉到這一有用信號非常困難。因此,竊聽器捕捉不到,也無法識別出哪些是 CDMA 手機用戶的通信信號,哪些是噪音。其次,竊聽器必須鎖定手機用戶通信的信號,繼而才能分析和破解信息。而 CDMA 采用快速切換功率控制技術,即便是竊聽設備捕捉到了用戶手機信號,也不能鎖定快速功率切換下的有用信號,因此,快速功率切換讓 CDMA 信號很難鎖定。第三,需要破解用戶信息編碼。而 CDMA 采用偽隨機碼技術,用長達 42 位的偽隨機碼來標識區分用戶,每次通話都有 4.4 萬億種可能的排列,竊聽器很難破譯出 CDMA 的編碼。所以 CDMA 技術本身就很安全。
第二級安全保證: CDMA 網絡側的 AAA 認證
AAA 是指認證( Authentication )、授權( Authorization )、計費( Accounting )三個過程,其中:
認證是,用戶在使用網絡系統中的資源時對用戶身份的確認。這一過程,通過與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然后提交給認證服務器;認證服務器對身份信息與存儲在數據庫里的用戶信息進行核對處理,然后根據處理結果確認用戶身份是否正確。
授權是,網絡系統授權用戶以特定的權限使用其資源,這一過程指定了被認證的用戶在接入網絡后能夠使用的業務和擁有的權限,如授予 IP 地址,準許訪問時間等。
計費是,網絡系統收集、記錄用戶對網絡資源的使用信息,以便向用戶收取資源使用費。以互聯網業務提供商 ISP 為例,用戶的網絡接入使用情況可以按流量或者時間準確地記錄下來。
認證、授權和計費一起實現了網絡系統對特定用戶的網絡資源使用情況的準確記錄。這樣既在一定程度上有效地保障了合法用戶的權益,又能有效地保障網絡系統安全可靠地運行。
CDMA 網絡側的 AAA 認證過程是對用戶的域名進行鑒權認證,網中數據網的用戶( VPDN 成員)是以 username@xxx.133vpdn.qd 形式登錄的(用戶在聯通登記入網時,聯通分配其一個域名 xxx.133vpdn.qd )。 CDMA 網絡側的 AAA 服務器對登錄用戶的域名和該用戶的 IMSI 進行綁定審核驗證。驗證通過后,方可接入聯通 CDMA 網絡。
第三級安全保證: CDMA 網絡和用戶網絡之間的 VPN 鏈接
CDMA 網絡和用戶網絡之間可以采用專線鏈接,也可以使用 Internet 鏈接。使用 Internet 鏈接必須考慮安全性,因此,可以使用 VPN 將二者利用 Internet 鏈接起來。
VPN 技術非常復雜,涉及到通信技術、密碼技術和現代認證技術。主要包含兩種技術:隧道技術與安全技術。
VPN 是在不安全的 Internet 上傳輸的,傳輸內容可能涉及到企業的機密數據,因此安全性非常重要。 VPN 中的安全技術通常由加密、認證及密鑰交換與管理組成。主要有認證技術,加密技術,秘鑰管理與交換技術。
第四級安全保證:用戶網絡側的安全防火墻( FW )
防火墻技術是目前用來實現網絡安全措施的一種主要手段,主要是用來拒絕非法用戶的訪問,阻止非法用戶存取敏感數據,同時允許合法用戶順利訪問網絡資源。防火墻實際上是一種訪問控制技術,在某個機構的內部網絡和不安全網絡之間設置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護網絡上的非法輸出。
用戶網絡可以選用適合于本單位的防火墻產品來保證自己網絡數據的安全。
第五級安全保證:用戶網絡側的 AAA 鑒權認證
用戶網絡側的 AAA 鑒權認證可以實現對 VPDN 成員的身份認證。與第二級的安全保證不同,本級的 AAA 服務器將鑒別 VPDN 成員的用戶名和密碼的正確性。
username@xxx.133vpdn.qd 中的域名將是中國聯通公司提供給專網接入用戶的專有統一域名,用戶名( username )可以是 VPDN 中每個成員的手機號碼或者其它標識。 VPDN 中成員的用戶名和密碼等資料將保存在用戶專網側的 AAA 服務器,具有很好的安全性和管理的靈活性。

彩票行業具有網點多、布局分散的特點,一般在各省、各市、州、縣,以及經濟條件較好的鄉鎮都會設立彩票銷售終端,因此需通過通信網絡將所有銷售網點進行聯網,實現數據的實時交換,以及對各網點的在線監控,采用傳統的有限聯網方式不僅成本高,而且日常維護的工作量也很繁重,東方訊根據彩票行業的特點,結合自主研發的無線路由器、無線DTU等無線數據傳輸產品,為彩票行業提供高度穩定、成本低廉的彩票行業無線組網解決方案。
彩票行業實時數據交換與監測組網解決方案:
一、體育彩票中心銷售網點現狀
體育彩票中心現有網點分散在全國各省、各市、州、縣,以及經濟條件較好的鄉鎮,需將所有銷售網點進行聯網,實現數據的實時交換,以及對各網點的在線監控。現今體育彩票中心銷售網點現狀如下:
1 、各網點與中心之間使用 MODEM 通過電話線點對點撥號連接,需要在中心機房設置 1000 多 MODEM 點,占用空間較大,設備維護困難,不利于進一步擴大網點數;
2 、由于使用撥號上網,長時間在網,通信費用較高,且成都以外地區撥號為長途,成本更高,為降低成本,各網點只有每天兩次定時登錄中心服務器下載交換所需數據,中心對各銷售網點的銷售數據不能及時收集整理和實時監控。
二、解決方案設計原則
北京東方訊科技發展有限公司將依托于中國移動高質量的網絡及豐富的運營經驗,本著:方案設計上體現一個 " 新 " ,功能應用上體現一個 " 全 " ,性能價格比體現一個 " 省 " ,服務方面要體現一個 " 優 " 的原則,為體育彩票系統提供質量好、安全性高的綜合移動行業應用整體解決方案。
1 、先進性
網絡建設應有高起點、充分采用先進成熟的網絡技術,實現實時數據、非實時數據、語音與視頻的綜合應用。網絡設計以滿足當前的業務功能為主,兼顧考慮未來的發展趨勢,在方案中采用新技術、新功能,既要滿足當前信息交流與資源共享,同時又能滿足今后一段時間內業務發展的需求。
2 、可靠性
網絡設計必須保證網絡中的設備、電路均安全可靠,關鍵設備、電路要有備份,并采用先進的容錯技術和故障處理技術,保證數據傳輸的安全可靠,保證網絡可用率達到使用要求,為科技信息資源的暢通利用,為科學化管理提供有效的計算機網絡保證。
3 、安全保密性
網絡設計必須制定出一套完善的網絡傳輸安全和信息安全保證和防范措施,以保證數據在傳輸和處理過程中的安全性。
4 、可擴充性
現有網絡應能夠在不影響網絡用戶正常使用的情況下,靈活、方便地進行網絡擴容。要考慮具備未來升速方便、調整網絡結構配置靈活,以滿足業務的不斷發展、業務量的逐步增加,并為體育彩票中心其它業務提供網絡服務。
三、體育彩票銷售機 CDMA 聯網應用
北京東方訊科技發展有限公司經過長期的摸索和實踐,總結出了一個通信穩定、低成本的無線傳輸解決方案。
• 組網圖如下:
2 、彩票機傳輸數據采用 CDMA 1x 無線數據業務承載平臺,此設計方案可以在全省實現覆蓋,以保證所有銷售網點時實數據交換。根據體育彩票中心的需求和特點,推薦采用 VPN 專用網方式進行組網,其優點是安全性和保密性強;
3 、彩票機終端需要裝備 CDMA 1x Module ,即一張 CDMA 1x 數據卡,并開發相應程序,實現連接;聯通可協助體彩中心一起完成該工作。
4 、彩票中心服務器采用 2M 數據專線方式與聯通連接;采用 2M 專線方式,將能有效保證信息的絕對安全和可靠。 彩票中心除設有接收來自彩票機終端的信息的服務器外,還需要建設 VPN AAA 服務器。
示例如下:
終端機 PDSN AAA VPN 服務器
四、無線傳輸方式的優勢
北京東方訊科技有限公司充分利用中國聯通 CDMA 1X 網絡,有 CDMA 網絡覆蓋的地方就能夠傳輸數據。跟傳統體育彩票銷售機聯網系統相比,無線傳輸具有如下優勢:
( 1 ) 網絡架構穩定。
( 2 )設備安裝簡單。
( 3 ) CDMA 1X 資費便宜,計費合理。 CDMA1X 資費包月比有線電話網絡資費還便宜。
( 4 ) CDMA 1X 能最好地支持頻繁的、少量突發型數據業務。通信質量穩定可靠,永不掉線。
( 5 ) CDMA1X 網絡接入速度快,提供了與現有數據網的無縫連接。由于 CDMA1X 網本身就是一個分組型數據網 , 支持 TCP/IP 、 X.25 協議,因此無需經過 PSTN 等網絡的轉接,直接與分組數據網( IP 網或 X.25 網)互通,接入速度僅幾秒鐘,快于電路型數據業務。采用 TCP/IP 協議,較以前的無線數據網絡(集群,雙向傳呼, GSM 短信息)而言,網絡接入更加直接方便。
五、 CDMA 1X 無線接入的安全性
數據中心可通過到中國聯通 CDMA 網中數據網 (VPDN) 接入,采用 VPDN 方式成本比較低,安全性比較高,可充分保障速度和網絡服務質量。
網中數據網( VPDN )業務提供方案如下圖所示。
按照上述網中數據網的示意圖,聯通網中數據網可以提供 5 級業務安全保障,從而 充分保證網絡中數據的安全。
第一級安全保證: CDMA 網絡本身的安全性
目前世界上使用的移動通信網絡主要有兩種: GSM 和 CDMA 。與 GSM 相比, CDMA 網絡系統在安全保密方面具有很大優勢。 CDMA 本來就是起源軍事保密技術,在戰爭期間廣泛應用于軍事領域,具有抗干擾、安全通信、保密性好的特性。進行移動手機信號的竊聽一般使用以下三種方法。首先,需要捕捉到通信信號。在空間中充滿了各種各樣的無線電波,用戶手機信號就混雜在其中。要想竊聽某一個用戶的通話,首先必須捕捉到這個用戶手機發出的特定的電磁波。由于 CDMA 系統采用擴頻技術,經過擴頻以后的有用信號的頻譜被大大地展寬了,用戶信號隱蔽在互不相關的信號中,要想捕捉到這一有用信號非常困難。因此,竊聽器捕捉不到,也無法識別出哪些是 CDMA 手機用戶的通信信號,哪些是噪音。其次,竊聽器必須鎖定手機用戶通信的信號,繼而才能分析和破解信息。而 CDMA 采用快速切換功率控制技術,即便是竊聽設備捕捉到了用戶手機信號,也不能鎖定快速功率切換下的有用信號,因此,快速功率切換讓 CDMA 信號很難鎖定。第三,需要破解用戶信息編碼。而 CDMA 采用偽隨機碼技術,用長達 42 位的偽隨機碼來標識區分用戶,每次通話都有 4.4 萬億種可能的排列,竊聽器很難破譯出 CDMA 的編碼。所以 CDMA 技術本身就很安全。
第二級安全保證: CDMA 網絡側的 AAA 認證
AAA 是指認證( Authentication )、授權( Authorization )、計費( Accounting )三個過程,其中:
認證是,用戶在使用網絡系統中的資源時對用戶身份的確認。這一過程,通過與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然后提交給認證服務器;認證服務器對身份信息與存儲在數據庫里的用戶信息進行核對處理,然后根據處理結果確認用戶身份是否正確。
授權是,網絡系統授權用戶以特定的權限使用其資源,這一過程指定了被認證的用戶在接入網絡后能夠使用的業務和擁有的權限,如授予 IP 地址,準許訪問時間等。
計費是,網絡系統收集、記錄用戶對網絡資源的使用信息,以便向用戶收取資源使用費。以互聯網業務提供商 ISP 為例,用戶的網絡接入使用情況可以按流量或者時間準確地記錄下來。
認證、授權和計費一起實現了網絡系統對特定用戶的網絡資源使用情況的準確記錄。這樣既在一定程度上有效地保障了合法用戶的權益,又能有效地保障網絡系統安全可靠地運行。
CDMA 網絡側的 AAA 認證過程是對用戶的域名進行鑒權認證,網中數據網的用戶( VPDN 成員)是以 username@xxx.133vpdn.qd 形式登錄的(用戶在聯通登記入網時,聯通分配其一個域名 xxx.133vpdn.qd )。 CDMA 網絡側的 AAA 服務器對登錄用戶的域名和該用戶的 IMSI 進行綁定審核驗證。驗證通過后,方可接入聯通 CDMA 網絡。
第三級安全保證: CDMA 網絡和用戶網絡之間的 VPN 鏈接
CDMA 網絡和用戶網絡之間可以采用專線鏈接,也可以使用 Internet 鏈接。使用 Internet 鏈接必須考慮安全性,因此,可以使用 VPN 將二者利用 Internet 鏈接起來。
VPN 技術非常復雜,涉及到通信技術、密碼技術和現代認證技術。主要包含兩種技術:隧道技術與安全技術。
VPN 是在不安全的 Internet 上傳輸的,傳輸內容可能涉及到企業的機密數據,因此安全性非常重要。 VPN 中的安全技術通常由加密、認證及密鑰交換與管理組成。主要有認證技術,加密技術,秘鑰管理與交換技術。
第四級安全保證:用戶網絡側的安全防火墻( FW )
防火墻技術是目前用來實現網絡安全措施的一種主要手段,主要是用來拒絕非法用戶的訪問,阻止非法用戶存取敏感數據,同時允許合法用戶順利訪問網絡資源。防火墻實際上是一種訪問控制技術,在某個機構的內部網絡和不安全網絡之間設置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護網絡上的非法輸出。
用戶網絡可以選用適合于本單位的防火墻產品來保證自己網絡數據的安全。
第五級安全保證:用戶網絡側的 AAA 鑒權認證
用戶網絡側的 AAA 鑒權認證可以實現對 VPDN 成員的身份認證。與第二級的安全保證不同,本級的 AAA 服務器將鑒別 VPDN 成員的用戶名和密碼的正確性。
username@xxx.133vpdn.qd 中的域名將是中國聯通公司提供給專網接入用戶的專有統一域名,用戶名( username )可以是 VPDN 中每個成員的手機號碼或者其它標識。 VPDN 中成員的用戶名和密碼等資料將保存在用戶專網側的 AAA 服務器,具有很好的安全性和管理的靈活性。

文章版權歸西部工控xbgk所有,未經許可不得轉載。