面向IMS安全测试仪的安全保障模块的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xpzcz1995
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IMS是由3G移动通信领域中的权威组织3GPP提出的重要概念。IMS可以提供IP多媒体服务,是下一代电信网的关键,因此IMS网络的安全问题必须引起人们的关注。IMS安全测试仪能够生成各种类型的畸形SIP消息并对IMS网络发起畸形SIP测试,发现网络中的漏洞。IMS安全测试仪如果被他人滥用,可能使IMS安全测试仪变成对网络有害的工具,因此加强IMS安全测试仪自身安全对间接保护IMS网络的安全具有重要意义。本文提出了一种针对IMS安全测试仪的安全防护方案,并设计实现了安全保障模块保护IMS安全测试仪的安全。本文首先分析了IMS网络安全并介绍了IMS安全测试仪的功能,进而指出保护IMS安全测试仪自身安全对保护整个网络安全的重要意义。然后针对于IMS安全测试仪的各项保护点,提出利用身份鉴别技术保证使用的可管性,利用IPSec技术保证测试场景的逼真性和网络数据包的安全性,利用AES加密技术保证测试结果的机密性,利用日志记录及缓存技术保证使用的可跟踪性这样一套完整的安全防护方案,用以保护IMS安全测试仪的关键技术和敏感信息。基于此安全防护方案,本文设计实现了面向IMS安全测试仪的安全保障模块,模拟真实网络用户与网络建立会话以发起测试,为IMS安全测试仪的使用人员提供测试日志和测试结果的查询统计功能,并保护IMS安全测试仪的自身安全。本文对面向IMS安全测试仪的安全保障模块进行了单元测试,并与其他模块一起进行了系统集成测试。经过测试,面向IMS安全测试仪的安全保障模块可以保证IMS安全测试仪的自身安全,可以配合其他模块一起模拟真实用户对网络进行畸形SIP测试,并发现了IMS网络中的漏洞,对提升IMS安全测试仪和网络整体安全都具有重要意义。
其他文献
近年来,网络数据规模迅猛增长,网络数据的特点是来源多样,更新频繁,数据量大。网络数据中包含了大量的知识,这些知识是以实体为中心的,包括实体,实体间关系以及实体间关系的属性(如发
随着互联网的广泛应用,人们在享受信息资源所带来的巨大利益的同时,也面临着信息安全的严峻考验。互联网的迅速发展使得多方计算成为可能,随着合作计算与隐私保护越来越受到
随着云计算和移动互联网的迅猛发展,移动多媒体应用特别是移动音乐应用变得越来越普及,同时,数字音乐内容也越来越丰富。如何在海量音乐数据中快速准确地找到用户感兴趣的歌曲成
该文的工作主要集中在网络和多机系统的容错性及系统诊断两个方面。在容错性分析与设计方面,讨论了两种重要的计算机通信结构:点到点结构和多总线结构。在系统诊断方面,讨论了
近年以来,随着互联网+的提出,为了充分发挥互联网在生产要素配置的优化和集成作用,越来越多的互联网技术被应用到传统领域。虚拟化技术作为互联网云计算领域的重要分支,也被应用
互联网视频的爆炸性增长为用户提供了丰富的视频内容资源,对其进行分析处理并有效管理成为一种迫切需求。基于内容的视频拷贝检测是满足上述需求的基本手段。基于内容的视频拷
全球经济发展的同时,也带来了环境污染和能源枯竭等世界性难题,而以电动汽车为主的新能源汽车具有无污染、低噪声、能源效率高、能源来源多来化的特点,所以电动汽车是未来汽
当前在工业界和学术界存在着多样的众核体系结构设计,使用众核正成为构建高性能计算系统的主流方式。面向众核结构的计算是一种新型的并行计算形式,如何针对众核的微体系结构特
近年来,云计算得到了广泛应用和发展,并支撑着政府、电子商务、金融等关键业务。云计算的安全性引起了学术界和工业界的广泛关注。安全监控能力成为虚拟化平台重要的需求,同时也
BYOD(Bring Your Own Device)指员工可以携带自己的设备到公司办公,并能通过这些设备访问公司关键信息和数据。BYOD已经成为一种新兴的工作方式,它不仅满足了员工自身对于新科