一、CDMA1X動態(tài)VPDN技術(shù)
CDMA1X移動通信技術(shù)是一種新型的數(shù)據(jù)傳輸技術(shù),它利用CDMA1X終端,通過運(yùn)營商的PDSN(PackageData Service Node)接入Internet,并可以進(jìn)一步利用電信級VPN/VPDN(Virtual Private Network /Virtual Private Dial Network)架設(shè)的專有數(shù)據(jù)傳輸通道,以動態(tài)分配IP地址的形式,登錄到用戶的Intranet。VPN/VPDN技術(shù)是指在公共的網(wǎng)絡(luò)平臺Internet上利用L2TP協(xié)議搭建隧道以傳輸用戶數(shù)據(jù),從而實(shí)現(xiàn)安全傳輸私有數(shù)據(jù),我們也可以把它理解為將傳統(tǒng)的專線聯(lián)網(wǎng)通過Internet這一平臺加以可靠實(shí)現(xiàn)。CDMA 1X動態(tài)VPDN技術(shù)主要具有以下優(yōu)點(diǎn)。
1.傳輸速率高。CDMA1X的理論傳輸速率為153.6kbit/s,實(shí)測速率為80kbit/s左右,優(yōu)于DDN(64kbit/s)、固話撥號等傳輸模式。
2.?dāng)?shù)據(jù)傳輸安全。CDMA移動通信系統(tǒng)是一個保密通信系統(tǒng),我們在此基礎(chǔ)上利用VPDN技術(shù),大大提高了通信保密性能,這是FDMA、TDMA系統(tǒng)所無法比擬的。分析其采用的擴(kuò)頻系統(tǒng),要想截獲別人的通信內(nèi)容幾乎是不可能的,并且CDMA系統(tǒng)采用了一套完善的鑒權(quán)機(jī)制對用戶進(jìn)行身份識別,權(quán)限控制,進(jìn)一步提高了系統(tǒng)的安全性和保密性。根據(jù)用戶的每次呼叫被叫以及其他操作,系統(tǒng)要求進(jìn)行鑒權(quán)操作,使通信更可靠。
3.資費(fèi)較低。CDMA1X的資費(fèi)標(biāo)準(zhǔn)相對有線傳輸較為低廉(約相差一個數(shù)量級);谏鲜鲈,CDMA1X動態(tài)VPDN通信技術(shù)在行業(yè)專網(wǎng)中具有廣闊的應(yīng)用前景。
二、CDMA1X動態(tài)VPDN技術(shù)在稅務(wù)專網(wǎng)中的應(yīng)用
采用這種技術(shù)首先減少了人力與設(shè)備的費(fèi)用,由于可以采用ISP提供現(xiàn)成的CDMA1X平臺,大大減少了人力和設(shè)備上的投入;其次提高了業(yè)務(wù)處理速度,CDMA1X相比同類技術(shù)有較高的性能,CDMA1X VPDN系統(tǒng)還可以促進(jìn)管理信息服務(wù)的改進(jìn),稅務(wù)局可以利用此系統(tǒng)改進(jìn)報稅流程,從方便報稅人的角度出發(fā),提高服務(wù)等級;CDMA 1X具有隨時隨地接入的特點(diǎn),可以提高人員工作效率。
三、實(shí)施方案
如圖1所示,用戶在使用這個CDMA1XVPDN系統(tǒng)時,與正常使用CDMA1X上網(wǎng)的過程一樣,只需要使用專用的用戶名和密碼。在電信運(yùn)營商一端,PDSN是連接無線網(wǎng)絡(luò)和分組數(shù)據(jù)網(wǎng)的接入網(wǎng)關(guān),為無線用戶提供IP分組數(shù)據(jù)接入業(yè)務(wù),1X用戶與PDSN之間通過建立點(diǎn)對點(diǎn)的連接(ppp協(xié)議),確保IP數(shù)據(jù)包可在無線網(wǎng)絡(luò)與IP網(wǎng)絡(luò)間安全傳輸,PDSN同時還提供AAA認(rèn)證等功能,一旦檢測到用戶使用稅務(wù)系統(tǒng)的用戶名和密碼,就建立PDSN和LNS的連接,在PDSN與LNS(L2TP Network Server)之間提供L2TP/PPTP (Layer Two Tunnel Protocol/Point to Point Tunnel Protocol)協(xié)議支持,即所謂的隧道(Tunnel)連接,確保數(shù)據(jù)傳輸?shù)陌踩T贚2TP(Tunnel)建立了以后,LNS會出現(xiàn)一個session,同時給1x用戶從IP Pool中動態(tài)分配內(nèi)網(wǎng)使用的IP地址,最終1X用戶可以登陸報稅服務(wù)器實(shí)現(xiàn)遠(yuǎn)程報稅。在CDMA 1X客戶端的接入方案中,用戶的路由器(LNS)是關(guān)鍵設(shè)備,用戶的路由器(LNS)既完成網(wǎng)絡(luò)的連接,同時還作為VPDN的網(wǎng)關(guān)使用,它終結(jié)L2TP的隧道,將遠(yuǎn)端的VPDN撥號用戶接入到稅務(wù)專網(wǎng)網(wǎng)絡(luò)中,完成稅務(wù)登記查詢工作。目前我們正在測試進(jìn)一步增強(qiáng)對于網(wǎng)絡(luò)安全性的工作,由于CDMA 1X需要使用手機(jī)上的UIM卡,所以支持3G的增強(qiáng)型安全體制ESA,ESP, 即認(rèn)證和密鑰的生成采用AKA+UIM卡的認(rèn)證,加密采用AES算法及通過EHMAC算法實(shí)現(xiàn)對信令的完整性保護(hù),最終實(shí)現(xiàn)在無線網(wǎng)絡(luò)中,將IP地址與UIM卡號綁定,以限定只有特定的CDMA 1X用戶才能撥入,如同有線IP網(wǎng)絡(luò)中,將IP地址與網(wǎng)卡MAC 地址綁定,實(shí)現(xiàn)對登錄機(jī)器的物理特性加以控制的功能。
四、實(shí)際應(yīng)用
1.CDMA 1X VPDN系統(tǒng)實(shí)現(xiàn)了電子稅務(wù)綜合報賬系統(tǒng)的有效延伸?梢岳肅DMA 1X隨時隨地上網(wǎng)的特點(diǎn),進(jìn)一步優(yōu)化網(wǎng)絡(luò)構(gòu)架,以電子政務(wù)大廳為起點(diǎn),方便納稅人的申報工作,同時可以為稅務(wù)稽查工作提供強(qiáng)大的技術(shù)保障。
在任何場所,用一臺筆記本電腦+CDMA1X上網(wǎng)卡,我們就可以利用VPDN系統(tǒng),憑借涉定的用戶名、密碼撥號登陸地稅專網(wǎng),可以進(jìn)行網(wǎng)上稅務(wù)申報、稅務(wù)登記查詢等功能。
2.CDMA 1X VPDN系統(tǒng)是開展稅務(wù)工作有力的技術(shù)保障。對于稅務(wù)工作者,在日常的稅務(wù)稽查服務(wù)工作中,會遇到很多數(shù)據(jù)有待查證、調(diào)用大量稅務(wù)數(shù)據(jù)的情況,所以此時的數(shù)據(jù)通訊的質(zhì)量顯得尤為重要。通過聯(lián)通公司提供的CDMA 1X技術(shù),可以實(shí)現(xiàn)隨時隨地不受時間、空間限制的接入地稅系統(tǒng)的專用稅務(wù)網(wǎng)絡(luò),便捷的調(diào)用相關(guān)數(shù)據(jù),大大提高工作效率,改善繁瑣的稅務(wù)工作流程。甚至可以做到上門征稅服務(wù),以方便廣大稅戶,提升稅戶對地稅局的滿意度。同時增加了地稅局員工工作的靈活性,如果遇到戶外、出差、開會等情況時,CDMA 1X VPDN系統(tǒng)作為一種新型的辦公方式,可以方便地?fù)芴栠M(jìn)入地稅系統(tǒng)的辦公網(wǎng),如同坐在辦公室內(nèi)辦公一樣。
----《通信世界》