基于漫游网络攻击本地网络的APT攻击分析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:kuaile6789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文介绍一种基于漫游网络攻击本地网络的APT攻击,这种攻击由不同位置区域协同攻击,使得系统达到饱和,不能对正常的请求进行响应,影响正常通信。为了防御这种攻击,移动运营商需要耗费大量资源,降低移动网络的可靠性,应对此攻击仍然具有挑战性,应对方案还需要我们努力去设计和完善。
  关键词:APT;攻击;网络
  An Advanced Persistent Threat Analysis Based on Attacking the Home Network from Roaming Networks
  Longye Wang1,Jinling Zhang2
  (1.Sichuan Hengjin Yi Technology Co. Ltd.,Chengdu 610035,China;
  2.University of Electronic Science and Technology of China,Chengdu 100044,China)
  Abstract:An APT attack based on the local network attack is introduced in this paper,which is attacked by different location area and makes the system achieve saturation and cannot respond to the normal request. To defend this kind of attack,mobile operators need to consume a lot of resources and reduce the reliability of the mobile network. Defense such attack is still a challenge task,which need us to design and improve the solution.
  一、引言
  高级持续性威胁(APT,Advanced Persistent Threat)是一类主要针对企业和政府重要信息资产的攻击,它包括"高级"、"持续性"、"威胁"三個方面的内容[1]。"高级"指的是APT的攻击手段和技术相较于传统攻击更复杂[2-3],它可能是单一攻击手段的结合,也有可能是多种手段的联合,并且攻击者可以跟据攻击对象的状态实时调整攻击方式。"持续性"意味着APT攻击在实施攻击时有更为明确的攻击目标,在此过程中,攻击者会采用必要的隐藏手段保证自己不被发现,同时通过长期的监视、入侵来收获更大的利益。APT需要高技术的攻击者和长时间的潜伏,其攻击所得结果的价值性高,它的实施向来有技术团伙和稳定经费的支持,攻击的成功率很高,造成的威胁也就越大。
  APT采用的攻击手段很多,本文介绍一种基于漫游网络攻击本地网络的APT攻击,这种攻击方式由不同位置区域协同攻击,使得系统达到饱和,不能对正常的请求进行响应,以达到瘫痪网络的目的。
  二、APT攻击分析
  下面介绍一种基于漫游网络攻击本地网络的APT攻击方法,这种APT攻击实质上是一种DoS攻击[4],下面首先以3G网络为例进行介绍。
  1、3G漫游网络注册过程
  3G网络架构如图1所示,由于本文仅仅关注3G网络中本地网络和漫游网络之间的互联,因此图中重点突出这个互联。在漫游用户发起电话呼叫或数据会话,它应首先注册到漫游网络[5]。为了实现这一目标,用户要进行如图2所示的注册过程。
  首先,用户移动台(MS,Mobile State)建立自身与RNC(Radio Network Controller)之间的无线电资源控制RRC(Radio Resource Control)连接。在此期间,在MS发送RRC连接请求消息给RNC包括它的临时移动订户身份TMSI(Temporary Mobile Subscriber Identity),而后者响应以RRC连接建立。该MS通过转发RRC连接建立完成消息发送回给RNC确认此消息。然后,MS发送服务请求到漫游MSC/SGSN(Mobile Switching Center/ Serving GPRS Support Node)包括其TMSI,MSC/SGSN通过发送身份请求消息返回到MS发起注册过程,其含有国际移动订户身份(IMSI,International Mobile Subscriber Identity),是永久标志。漫游MSC/SGSN转发该接收的IMSI到本地网络HLR/ AuC(Home Location Register/Authentication Center),本地网络HLR/ AUC将认证数据响应消息发回给该漫游的MSC/SGSN中,最后,漫游网络MSC/SGSN发送一个加密模式命令消息到MS指示其成功注册到网络上。注册成功后,用户便能享受一系列由3G网络提供的服务
  2、APT攻击分析
  基于漫游网络攻击本地网络的APT攻击,攻击者是恶意的MS,首先,恶意的MS使用无效的TMSI建立与节点B的RRC连接。然后,恶意的MS通过发送服务请求消息到MSC/SGSN,使用相同的TMSI发起电话呼叫。由于TMSI无效,则MSC / SGSN不能从恶意的MS的有效IMSI识别它并且请求,只能使用身份请求消息。此后,恶意的MS选择并发送其捕捉的IMSI中的标识响应消息至MSC / SGSN。由于恶意的MS位于漫游网络,MSC / SGSN没有存储的AV分配给特定的IMSI。这意味着为恶意的MS提供服务的站MSC / SGSN不得不与目标HLR/ AuC建立联系并获取订户信息,而这个目标HLR/ AuC位于IMSI的本地网络中。因此,该站MSC / SGSN将认证数据请求消息发送给目标的HLR/ AUC,包括IMSI,用来生成新的AV。目标HLR/ AuC被强制为特定的IMSI产生一批 个AV,并将其发送到MSC/ SGSN中。   这个过程被反反复复地执行,以这种方式,认证数据请求消息大量从漫游MSC / SGSN向目标HLR/ AuC发送,目标HLR/ AuC被连续地强制产生的AV。最终,目标HLR/ AUC达到饱和点,无论这个请求是合法的还是恶意的,HLR/ AUC都不能满足新的请求,影响正常通信。因此,这种APT攻击实质上是一种DoS攻击。
  为了防御这种攻击,移动运营商阻止漫游功能,这需要耗费大量资源[6],并且降低移动网络的可靠性。然而,这将对移动运营商造成很大的负面影响。
  结论
  本文所讨论的基于漫游网络攻击本地网络的APT攻击,可以通过现有的软件和硬件来实现,对们每一个移动用户和运营商都造成很大的威胁。这种APT攻击在很短时间内,让目标HLR/AuC计算资源枯竭,导致系统饱和,影响正常通信。对于这样的APT攻击,最好的解决方案是在其未造成严重后果前检测出来,另一种解决方式是均衡负载,一旦APT攻击发生,复制一個HLR/ AuC以设置和维护数据库副本,但是由于海量通信数据的更新,复制一个HLR/ AuC的成本必然越来越高。所以,应对这种APT攻击仍然具有挑战性,许多应对方案还需要我们努力去设计和完善。
  参考文献:
  [1] 刘婷婷. APT攻击悄然来袭企业信息面临"精准打击"[J]. 信息安全与通信保密,2012,03:39-40.
  [2] 刘东鑫等. 面向企业网的APT攻击特征分析及防御技术探讨[J]. 电信科学,2013,12:158-163.
  [3]林龙成,陈波,郭向民. 传统网络安全防御面临的新威胁:APT攻击[J]. 信息安全与技术,2013,03:20-25.
  [4] Xenakis,Christos;Ntantogian,Christoforos. An advanced persistent threat in 3G networks:Attacking the home network from roaming networks [J]. COMPUTERS & SECURITY,vol. 40,pp. 84 - 94,2014.
  [5] 范俊谱,张颖. 2G/3G网络漫游的思考[J]. 电信技术,2006,10:89-92.
  [6] 张帅. 对APT攻击的检测与防御[J]. 信息安全与技术,2011,09:125-127.
  基金项目:四川省科技支撑项目(编号:2014GZ0017)资助。
其他文献
摘 要:随着国外先进的冶金技术和设备的涌入及学术交流的深入,冶金英语在其中扮演着重要的角色,掌握冶金领域英语翻译的技巧是必不可少的。冶金英语翻译要求的是精益求精。尤其在各种文献中的定义、定律、公式、图表及结论等,更要反复推敲,准确无误。这就要求译者不但要提高英语的语言功底,广泛的扩展自己冶金方面的专业知识、还要提高自身汉语语言文字方面的修养。在工作中不断的实践、训练、积累自己的经验,这样才能在实践
期刊
高等职业教育是高等教育的重要组成部分,是一种职业特征鲜明的高层次职业技术教育类型,它有别于学科型、研究型、工程型的高层次职业技术教育,培养高等技术应用性人才是高等职业教育人才培养目标的基本内涵,是培养生产、建设、管理、服务第一线需要的专门人才,人才培养目标的重点下移是专业教学改革的一个方向,要培养"下得去,留得住,用得上"的技术或管理人才。  一、任务驱动教学实施的依据  "任务驱动"教学法,就是
期刊
摘 要:本文根据污水泵站的工艺特点和要求,分别从智能仪表、远程监控系统结构和软件系统方面讨论了智能仪表结合SCADA技术在污水泵站远程监控系统中的应用,实现数据采集监控,实现城市污水泵站控制及管理系统的自动化、信息化。  关键词:智能仪表;污水泵站;远程控制  污水泵站远程控制系统是指通过采用智能仪表、计算机和其他一些设备对城市污水泵站的运行进行监测、控制和管理,以确保污水泵站能够安全有效地运行。
期刊
摘 要:班级学生干部在高职院校学生工作中扮演着十分重要的角色。学生干部是最基层的管理实施者,是学生集体中的中坚和支柱,是学生中的先进分子。在高职院校学生管理中如何发挥学生干部的作用,怎样指导学生干部做好学生管理工作将作为辅导员工作重点内容。  关键词:高校;学生干部;作用  引言  一名大学的新生,紧迫的事就是适应环境与竞选学生干部。大学里,一名任课教师对一个班级的起初了解,也是通过学生干部开始的
期刊
摘 要:财务分析是企业评价和考核自身经营业绩、发现财务活动中存在问题的重要手段。通过分析企业的财务报表情况,可以评价企业的管理业绩和决策,帮助企业管理人员改善决策,并减少盲目性,从宏观上了解经济的发展情况和被分析对象所处的行业发展水平。本文从财务报表分析的意义、目的、作用、等方面充分说明了财务报表分析在企业决策中的重要性。  关键词:财务报表;分析;企业决策  引言  企业的财务报表具有十分强大的
期刊
摘 要:本文详细介绍了利用积分区间的对称性与被积函数的对称性简化积分计算。  关鍵词:对称性;积分计算;函数对称性  总结  对称性在各类积分中均有其应用之处,并且能够明显的简化积分的计算。所以在计算积分时要注意到所遇到的情形是否能够应用对称性的结论或者性质,以便能够化繁为简。  参考文献:  [1]屈力进.利用对称性求定积分性质推广[J]. 荆楚理工学院学报,2010,25(5):46-48. 
期刊
摘 要:随着我国经济的快速发展,现代管理理论也在不断的推陈出新;创新性的管理理论在现代管理学中也越来越受到重视。现代创新化的管理理论的提出是基于社会经济发展的需要和管理体制的变动而产生的一种新型化的管理方式;对于提升现代管理的技术水平和系统的行政效率有着重要的作用。现代创新管理依据管理主体的本质属性的区分,划分出不同的客观管理方式,依据系统优化组成的理论采用先进的系统控制论思想对于参与系统活动的诸
期刊
摘 要:在现今的社会当中,市政道路桥梁的建设在人们生活中以及社会发展当中的作用逐渐的凸显出来,使得人们和社会对其应用的便捷性以及安全性提出了更高更细致化的要求。文章介绍了市政道路桥梁施工技术的重要性,分析了市政道路桥梁的结构,探讨了市政道路桥梁施工技术的应用及质量控制措施。  关键词:市政道路桥梁;施工技术;质量控制  引言  随着社会的发展,科学技术的快速发展以及工业水平的持续不断的提高,人们对
期刊
摘 要:本文探讨了高质量足球场草坪建植的必要性和技术手段。从体育事业发展的角度分析了建设高质量足球场草坪的重要性。  关键词:草坪;建植;运动  足球是世界上最受欢迎的球类这一,是家喻户晓的运动。建立高质量的足球场草坪,不仅可以减少足球运动员的伤害,使运动员充分发挥其竞技水平,而且对观众的眼睛、视野有良好作用。有人曾统计,一个高水平的足球队,在裸地球场赛球,情绪低沉,精神受压抑,不但球艺不能充分发
期刊
案例名称:倾斜的大楼  观察背景:  建构游戏初期,我只为幼儿提供了一种拼搭材料--废旧烟盒,材料比较单一。今天的建构游戏,我为幼儿提供了烟盒和奶粉筒两种拼搭材料,让幼儿尝试利用两种材料进行混搭建构,观察孩子们对新投放的材料是否感兴趣,是否会使用两种材料进行混搭建构。  情景描述:  游戏开始了,逄思瑶小朋友先走入了我的视线。她先拿了几个烟盒自己拼搭,玩了一会,觉得没意思,便东瞅瞅,西望望。她看見
期刊