基于NEL的GTP协议分析及监控系统的设计和实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:beijiqie123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着3G网络的演进和业务的发展,3G网络的安全越来越受到业界的重视。然而,GTP (GPRS Tunnel Protocol, GPRS隧道协议)协议作为3G核心网中的重要承载协议,在设计之初并没有考虑到自身的安全问题,这大大加剧了3G核心网的脆弱性。因此,深入研究GTP协议及其防护技术,提出有效、完备的解决方案有着非常重要的意义。本文首先分析了GTP协议的特点及应用场景,并分析了GTP协议面临的安全问题。在此基础上,结合NEL语言的特点,设计了基于NEL(Neteye Event Language)的GTP协议分析及监控方案,并实现了相应的GTP协议分析及监控原型系统。该系统能够对异常的协议数据包进行过滤;对GTP隧道进行状态监控和维护;根据要求对数据包进行过滤;根据要求进行访问控制;能够进行流量检测和限制。最后,搭建了实验仿真测试环境,利用GTP测试仪等多种工具,模拟GTP攻击场景进行测试。测试结果表明,基于NEL的GTP分析及监控方案能够有效地分析、检测GTP数据包,进行流量和访问控制,原型系统能够满足GTP协议的安全需求。本文的工作是在国家自然科学基金的资助下完成的。
其他文献
随着Internet的迅速发展,信息共享和数据交换的范围也在不断扩大,XML在跨平台、异构数据集成方面有着相当广泛的应用,但缺乏完善的存储和管理机制。当前,传统的关系数据库依
在网络信息安全问题中,用户的身份认证问题是最基本的。在各种对身份的认证技术中,基于口令的认证方式由于其高效、低廉、便捷等优点,因此使用得最普遍。在基于口令认证的密
机群结构的超级计算机性能已经跨越百万亿次向千万亿次发展,可扩展性一直是超级计算机面临的最大挑战之一。超级计算机在软件层次的可扩展性研究远远滞后于它在系统结构(硬件)
随着网络的进一步发展,人们生活中的计算设备不断增多并产生了大量的数据,为满足日益复杂的各种信息的存储需求,基于P2P的海量存储系统以其独有的高可扩展性,负载平衡等特点,
由于网络信息发布缺少有效的监督机制,越来越多的不良信息出现在网络上。为了构建和谐健康的网络环境,自动的信息过滤技术具有重要研究价值。为了逃避现有的过滤系统,当前不良信
学位
MR(Magnetic Resonance)影像具有较高的分辨率和软组织对比度,被广泛的应用在脑部影像处理与分析中。MR脑影像分割是医学影像处理与分析中的一个重要环节,它是脑部疾病诊断、
光电测控系统一般由伺服控制分系统、图像处理分系统、数据通信分系统、时统分系统组成,目前各分系统是由PC104工控器或DSP处理器实现,分系统各自独立,相互之间通过串行总线进行
学位
随着计算机和通讯技术的快速发展,在市场竞争日益激烈的环境下,企业更加重视整体工作效率的提高和成本的降低。在实际的工作应用过程中,企业很多业务流程都涉及到工作流处理,比如
Web服务业务流程执行语言(Business Process Execution Language for Web Services,BPEL4WS)可以将多个Web服务(Web Services)组合起来,形成Web服务工作流,提供更为灵活的方式集
个人网格是个人网络计算的系统平台。其最显著的特性是松散耦合一用户、平台与资源之间都是松散耦合的。松散耦合性一方面降低了用户的使用成本、提升系统价值;另一方面造成个