基于特征的SBC畸形SIP检测子系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:hawk1918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP协议因其灵活性和易于扩充,被广泛应用于NGN、IMS等网络中。但由于SIP协议基于文本的特性,导致SIP消息容易被黑客改造成畸形SIP消息威胁核心网,从而引发网络实体崩溃、服务受影响等问题。SBC作为核心网的边界控制设备,承担着信令处理、安全防护等作用。但目前SBC设备均存在畸形类型检测不全面,某些畸形类型检测不准确的问题。因此为SBC设备提供畸形SIP消息检测子系统有十分重要的现实意义的。近年来关于畸形SIP检测的研究主要基于RFC3261规范的正则表达式检测和基于snort的规则检测。然而,基于正则表达式的检测只能覆盖语法畸形消息,且检测速度较慢;基于snort的规则检测只能针对已知畸形编写规则。因此本文提出一种基于特征的双层SIP检测子系统,底层为语法特征检测层,上层为Tri-Training模型检测层。首先,笔者分析SIP相关协议规范,积累SIP协议语法编码层特征。并对目前已知的畸形SIP消息进行分析研究,得出畸形SIP消息的分类。其次,根据积累的语法特征和畸形分类设计了基于特征的双层畸形SIP消息检测方法。该方法第一层为语法畸形检测层,该层首先将SIP头字段分为6种不同类型实现分类检测,然后针对具体的头字段实现其特有的部分检测,该层可以实现语法畸形的全面覆盖。第二层为Tri-Training模型检测层,该层采用N-Gram方法将SIP消息映射到高维空间,使用信息增益提取字符序列作为模型特征,然后通过Tri-Training模型训练,检测语法畸形检测层不能覆盖的畸形类型。双层结构的畸形SIP检测方法可以保证在覆盖畸形种类多、检测准确率较高的前提下,具有较快的检测速度。然后,遵循双层畸形SIP检测方法的设计,实现了 SBC的畸形SIP检测子系统。检测子系统包括:管理子模块、通信子模块、检测子模块、日志子模块和畸形数据库。最后,对模块进行部署,并从功能和性能两个方面进行测试,完成了畸形SIP检测子系统的正确性和可用性验证。
其他文献
随着互联网的高速发展,各种网站层出不穷,网页数据也呈现指数级增长。如果可以快速地对网页进行分析并提取出有价值的信息,将其提供给有需要的人群,会是一件十分有意义的事情
随着网络的日益普及,生活生产中随时会产生大量的数据,从海量数据中获取有用信息是人们遇到的一个主要问题,因此数据挖掘和知识发现技术显得越来越重要,其相关研究也越来越多
现今,微型光纤模态干涉仪(Miniaturized Modal interferometer,MMI)的应用越来越广泛,与传统的电子传感器相比,它们有许多固有的优点,例如:价格低、尺寸小、制作工艺简单、抗
全球经济文化迅猛发展的今天,国与国之间的交流日益频繁。为了满足信息获取的需要,外宣新闻成为国际间信息交流的窗口。很多企业为了拓展国外市场,也积极利用各种媒介开展对外宣传。多尼卡公司是一家民营高新技术企业,专攻航空电子设备研发。笔者实习期间在多尼卡电子技术公司从事微信公众号这一新兴媒体的外宣新闻翻译工作。奈达的功能对等理论的核心是关注语言的功能与读者的心理反应,这为外宣类新闻翻译提供了契合的指导方向
随着软件规模的不断增大,对复杂软件系统的行为进行分析日益成为数据挖掘领域的热点。软件的一次运行对应一条执行轨迹,表示软件的一次行为,从大量的软件执行轨迹中挖掘出人
农业物联网是传感技术、网络技术和信息技术在农业领域的综合应用。农业物联网能够促进农业信息化、精细化和智能化,是解决我国农业劳动力日益不足和生产效率较低等问题的有
在软件工程领域中,随着用户需求增大,软件规模不断扩大并且其复杂性正在逐步增加。程序切片作为一种程序分解技术,可以有效地把一个复杂的程序分割成多个部分,使得该程序便于
无线传感器网络网络配置灵活,能够形成一个多跳自组织网络。无线传感器网络一般多部署在复杂无人值守的环境中,其开放性和无线通信的广播特性都给网络安全带来了极大的隐患。
住宅是城市最基本组成部分,因此城市住宅演变研究对厘清城市空间发展脉络有重要意义。里弄住宅是中国近代最重要城市住宅类型之一,其原型是中国传统合院式住宅与西方联排式住宅,但其中的形态传承关系却不甚明了。由此本文以天津传统合院式住宅和旧式里弄两类住宅为例,旨在通过形态学分析厘清二者间的形态演变及传承关系。研究采用意大利类型过程学方法,将传统合院和旧式里弄纳入连续的类型过程,并通过不同层级要素解读住宅形态
水位改正是水深测量中一项重要的工作,其目的是获得待求点在测深时刻的真实海面位置,并将其归算至指定深度基准面上。现阶段,测深仪器和手段已有了较大突破,以多波束系统为代表的高分辨率、高精度测深方法在工程中得以广泛应用,而水位改正仍旧停留在传统方法上,成为了制约测深精度的主要因素之一。本文针对传统水位改正方法存在的问题进行了深入分析,并使用区域精密潮汐模型和余水位结合的方法实现了近岸复杂海域的水位改正。