[發(fā)明專利]一種對帶加密卡的3G無線路由器進(jìn)行測試的方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201110180790.2 | 申請日: | 2011-06-24 |
| 公開(公告)號: | CN102202334A | 公開(公告)日: | 2011-09-28 |
| 發(fā)明(設(shè)計)人: | 范和敏 | 申請(專利權(quán))人: | 邁普通信技術(shù)股份有限公司 |
| 主分類號: | H04W24/06 | 分類號: | H04W24/06;H04W76/02;H04W88/14 |
| 代理公司: | 北京德琦知識產(chǎn)權(quán)代理有限公司 11018 | 代理人: | 牛崢;王麗琴 |
| 地址: | 610041 四川省*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 加密 3g 無線 路由器 進(jìn)行 測試 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及第三代移動通信技術(shù)(3G,3rd-generation),尤其涉及一種對帶加密卡的3G無線路由器進(jìn)行測試的方法及系統(tǒng)。
背景技術(shù)
第三代移動通信技術(shù)指支持高速數(shù)據(jù)傳輸?shù)姆涓C移動通信技術(shù)。目前,國內(nèi)支持三個無線接口標(biāo)準(zhǔn),分別是中國電信的CDMA2000,中國聯(lián)通的WCDMA,中國移動的TD-SCDMA。3G無線路由器的數(shù)據(jù)傳輸不再借助于有線連接,而是通過3G接口與基站建立的移動網(wǎng)絡(luò)來進(jìn)行數(shù)據(jù)無線傳輸。無線傳輸中,數(shù)據(jù)的安全性存在巨大威脅。為了提高數(shù)據(jù)的安全性,通常的做法是無線路由器利用加密卡對在3G無線網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密。
圖1所示為帶加密卡的3G無線路由器的應(yīng)用環(huán)境示意圖。圖1中,3G無線路由器102的局域網(wǎng)(LAN,Local?Area?Network)口與個人電腦(PC,Personal?Computer)101相連,3G接口與基站103建立無線連接。來自PC?101的數(shù)據(jù)通過3G接口發(fā)送到無線鏈路之前,會被3G路由器102內(nèi)部的加密卡加密;3G無線路由器102接收到數(shù)據(jù)后也首先會進(jìn)行解密。
對于這類帶加密卡的3G無線路由器,目前常用的測試方法是在兩臺設(shè)備的3G接口之間建立IP協(xié)議安全性(IPSec,IP?Security)虛擬專用網(wǎng)(VPN,Virtual?Private?Network),詳細(xì)測試系統(tǒng)如圖2所示。圖2中,兩臺3G無線路由器作為被測設(shè)備(202與205),其3G接口通過基站203建立連接,并在這條鏈路上建立了IPSec?VPN。PC?201和PC?204分別模擬網(wǎng)絡(luò)中的實際用戶。PC?201發(fā)出數(shù)據(jù)流(通常采用因特網(wǎng)包探索器ping(Packet?Internet?Grope)包的方式)由被測設(shè)備202的LAN口接收;數(shù)據(jù)由被測設(shè)備202的加密卡加密后,再從3G接口發(fā)出,在IPSec?VPN上傳輸?shù)竭_(dá)對端的被測設(shè)備205的3G接口;被測設(shè)備205再將數(shù)據(jù)解密,最后數(shù)據(jù)從被測設(shè)備205的LAN口到達(dá)PC?204。同理,PC?204發(fā)出的數(shù)據(jù)也通過類似的過程到達(dá)PC201。
上述現(xiàn)有技術(shù)中對帶加密卡的3G無線路由器的測試方法存在如下問題:
首先,測試工作量大且可靠性不高。圖2的測試方法中,IPSec?VPN是通過3G鏈路建立的,由于3G屬于無線鏈路,經(jīng)常會出現(xiàn)斷鏈的情況。比如:鏈路中長時間沒有測試數(shù)據(jù)包傳輸,運營商就會主動將鏈路斷開;無線信號的外部連接環(huán)境不可控,受到黑客攻擊等情況導(dǎo)致鏈路斷開。一旦3G鏈路斷開,基于3G鏈路建立的IPSec?VPN也相應(yīng)斷開,必須待3G重新?lián)芴柦⑦B接之后,再重新建立IPSec?VPN。但是,IPSec?VPN的建立中,需要配置隧道建立的遠(yuǎn)端地址(即對端3G接口的IP地址),但3G每次撥號成功后分配的IP地址都不一樣,因此,IPSec?VPN的重建需要重新去配置IPSec?VPN的遠(yuǎn)端地址,導(dǎo)致測試工作量增大,可靠性降低。
其次,可能存在無法建立IPSec?VPN,從而無法完成測試的情形。圖2的測試方法中,通過3G接口建立IPSec?VPN時,如果3G接口遵循CDMA2000標(biāo)準(zhǔn),則3G網(wǎng)絡(luò)為每個3G接口分配的是公有IP地址;而如果3G接口遵循WCDMA標(biāo)準(zhǔn),則3G網(wǎng)絡(luò)分配的是私有IP地址。因此IPSec?VPN的建立中,兩臺被測設(shè)備中至少有一臺被測設(shè)備要使用CDMA2000的3G網(wǎng)絡(luò),如果兩臺被測設(shè)備都是使用WCDMA的3G網(wǎng)絡(luò),就無法建立IPSec?VPN。
再次,可能無法得到準(zhǔn)確的測試結(jié)果。圖2的測試方法中,3G接口對外的網(wǎng)絡(luò)是不可見的,PC?201采用ping包的方式ping對端相連PC?204的IP地址時,不能確保測試數(shù)據(jù)包確實到達(dá)了對端的PC?204,如果與3G相連的外部網(wǎng)絡(luò)中也存在與對端PC?204相同的IP地址,就有可能導(dǎo)致數(shù)據(jù)流的錯誤走向,影響測試的準(zhǔn)確性。
發(fā)明內(nèi)容
本發(fā)明提供了一種對帶加密卡的3G無線路由器進(jìn)行測試的方法及系統(tǒng),通過較小地工作量實現(xiàn)對帶加密卡的3G無線路由器進(jìn)行高可靠性的測試。
本發(fā)明實施例提出一種對帶加密卡的3G無線路由器進(jìn)行測試的系統(tǒng),包括分別作為第一被測設(shè)備和第二被測設(shè)備的兩臺帶加密卡的3G無線路由器、一臺用戶設(shè)備和一臺帶有交換端口的輔測設(shè)備,所述3G無線路由器具有局域網(wǎng)LAN口以及3G接口;
所述兩臺被測設(shè)備的局域網(wǎng)LAN口和用戶設(shè)備以太網(wǎng)接口均接入所述輔測設(shè)備;所述兩臺被測設(shè)備的LAN口和用戶設(shè)備的以太網(wǎng)接口具有相同網(wǎng)段的IP地址;且兩臺被測設(shè)備上各配置有一個本地環(huán)回地址;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于邁普通信技術(shù)股份有限公司,未經(jīng)邁普通信技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110180790.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





