LTE网络节点信息探测方法研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:geqatm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第四代通信系统LTE是目前被广泛使用的移动通信技术,在数据传输速率、通话质量及网络安全等方面均优于前几代移动通信网络。但由于第四代移动通信网络的IP化,在提升数据传输速率的同时,LTE网络协议的安全性也面临巨大的挑战。LTE节点信息探测防护是运营商网络管理的重要手段,其不仅有助于运营商安全管理人员及时查找漏洞,防患于未然,还可用于网络入侵检测。目前国内外对LTE网络协议安全机制的研究主要集中于对协议信息处理机制的安全分析和安全流程的逻辑推演,而对于利用网络协议机制实现对运营商内部节点信息探测的研究几乎处于空白状态。由于网络的节点信息探测技术是LTE网络的安全认证协议的基础,本文以LTE网络节点信息探测为研究对象,利用GTP和SCTP这两种LTE网络中最常用的协议,提出基于GTP和SCTP的网络节点信息探测方法。为验证所提出的方法的有效性,本文搭建了符合3GPP标准的移动运营商模拟测试环境,并在此测试环境中完成了对网络内部大量网元的探测,以及对网络节点信息和网元类型的判断,为通信网络安全隐患的检测提供了重要依据。本文的主要工作是:针对LTE漫游网络所涉及的S6a、S5/S8、S9等接口依赖于GTP或SCTP,利用这些协议中的特定机制实现网元存活探测、节点信息探测与数据包伪造,根据GTP的错误回送、隧道保持及SCTP的偶联握手应答机制,通过向目标网元发送伪造的数据包、检查对端响应状态,实现对漫游网络的目标节点信息探测与参数探测。为验证所提出的探测方法的有效性,本文搭建了基于LTE核心网协议安全检测机制的运营商模拟测试环境,核心网部分通过OAI开源平台EPC的基础模块配置并开发实现核心网网元功能,模拟运营商真实环境的实际配置,构建用于测试的网元和端口模型。此模拟环境支持基本核心网信令流程和通过IPX网络实现跨网互联和国际漫游流程。本文的创新性包括:1.提出基于GTP应答的EPC节点主动探测方法。该探测方法可对本地或漫游网络指定及固定网段的ip地址实行GTPV2版本协议的网络节点信息进行检测,解决了现有网络检测工具缺乏对基于GTP的存活网元及类型实时性判断的问题。2.提出基于SCTP全连接的EPC节点主动探测方法。该方法采用伪造数据包,实现基于SCTP对端口 36412和36422的网元节点信息探测,解决了主流网络端口探测工具在SCTP传输协议上主动实时性检测缺失的问题,且探测准确率较高。3.提出基于SCTP半连接的EPC节点主动探测方法。此方法是对SCTP全连接探测方法的改进,本文只执行SCTP四次握手的前两次,即可判断SCTP服务是否开启,利用规定的包头格式对数据包伪造后发送echo包欺骗目标节点获取响应,达到网元检测的效果,这种方法大幅降低了连接日志量,隐蔽性更强。本文基于所搭建的实验环境对上述研究方法进行了仿真实验,实验结果验证了所提出的探测模型和方法的可行性和有效性。
其他文献
目的分析近10年中医治疗原发性肝癌的用药规律,为临床用药提供参考。方法计算机检索中国知识资源总库(CNKI)、中文科技期刊数据库(VIP)、中国学术期刊数据库(万方数据)2005年
伴随高速互联网、大数据、云计算、物联网等技术的迅猛发展,如何利用新一代信息技术,在工业大数据环境下取得突破创新,一直是学术界关注的问题。本学位论文基于个性化定制的
经硫酸铵分级盐析、DEAE-Sepharose和Sephadex G-75柱层析分离,从荔枝果皮中分离提纯了过氧化物酶(POD),该酶被纯化了12.5倍,产率为1.9%。经SDS-PAGE确定为单一条带。该酶最适反应
进入21世纪以来,中国人在非洲的数量持续增长,其在政治和经济领域的活动成为研究的新热点。本文详细分析了日益增多的中非文献资料,进一步强调与政治文化相关的内容,中国政府
路易斯·G·勒瓦(Louis le Roy)是荷兰著名的环境艺术家。他关注城市环境及其居民的福祉。他的哲学思想涉及并影响着风景园林实践。从20世纪70年代至80年代初期,他有着极高的
【正】 唐宋时期,由于江南一带开发迅速,经济发展繁盛,遂使我国古代的经济重心自北向南转移,而在这一历史性的变化过程中,沿海地区的围垦开发起了某种重要的作用。对于历史上
在杉板桥互通整体交通规划基础上,对整个互通范围内桥梁布跨、墩型选择以及上部结构选择方面进行了阐述,并总结经验,提出城市中心区域互通桥梁设计应采用的原则和注意事项。
纳米微晶纤维素(Nanocrystalline cellulose, NCC),是由天然纤维素经降解制备得到的可再生新兴纤维素功能材料,具有纳米尺寸和优异性能,且其制备原料来源广泛、成本低,在功能材料
提出了一种基于AVR单片机的便携式数字示波器的实现方案。该方案综合运用了变增益控制、高速数据采集、I2C总线、USB通信、LCD控制与显示、AVR单片机多机的协从处理等技术,最
近年来,随着“科教兴国”战略的提出,科技体制改革的深入,政府加大了对科教文卫方面的财政支持,作为我国科技创新主力之一的科研院所的地位不断提高.但是,由于体制上与技术上