LTE/LTE-A核心网IP化带来的安全问题研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:f654753936
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动通信网络的演进历程中核心网IP化是主要趋势之一,但同时在信息安全角度产生了 IP与电信相结合的新型网络安全特性。论文首先对核心网IP化带来的接口、协议及用户数据新的安全问题进行了分类分析,具体包括NDS/IP安全、Diameter协议安全、SCTP协议安全、GTP协议安全、S1-AP重置安全、IP网实体程序安全及HeNB子系统安全等。文章重点从HeNB核心网接入安全、核心网控制面SCTP协议相关安全性和GTP协议中用户标识安全三个方面对核心网IP化带来的安全问题进行了进一步研究。文章针对协议流程、数据包组成元素等对安全威胁及应对措施进行了深入挖掘,并设计仿真场景进行缺陷验证,最终根据仿真结果提出应对措施,对核心网IP化趋势下安全问题的防范具有重要的参考价值。文章的主要创新点如下。论文针对家庭基站核心网接入安全性研究,提出了自启动流程及家庭基站网关存在的S1接口架构中对信令的汇聚分发流程中的安全缺陷问题,建议服务器地址请求过程加强数据包检测及加密操作、配置信息请求应答过程遵从相似原理进行有效性验证、XML文档上传操作中从代码和系统两方面保障安全并加强对HeNB-GW开放的端口和服务进行漏洞扫描且及时修补。论文针对核心网控制面SCTP协议相关安全性研究,提出了COOKIE机制的计算与验证对端点计算资源占用量较大,且多宿性引发的端点间地址冲突极易被利用以发起拒绝服务攻击的安全问题,建议服务器端对连接请求的处理做折中的反应,并通过对路径进行风险评估做出接入与否的评判。论文针对GTP协议中用户标识安全性研究,提出了 GTP协议虽然有助于保护用户的固有标识IMSI的安全,但为用户增添了大量的隐性标识,且标识之间的映射关系极易通过承载建立机制确定,建议在不得不出现IMSI的会话消息中对其进行加密处理或对IMSI与隧道标识同时出现在一个数据包的情况对其进行替代处理。
其他文献
<正> 点到直线的距离公式是解析几何中常用的公式,它的每一种推导方法常可以引起学生对数学思想的深化和理解.现介绍一种用向量来推导的简便易行方法. 已知点P的坐标为(x0,y0
<正>经过一学期的高考首轮系统复习,学生已经掌握了初高中地理的知识网络,形成了一定的学科能力与技能。最后的冲刺期是在前面复习基础上的深入、综合和提高,是由知识掌握进
基坑出现险情(或事故)是工程建设中常遇到案例。4个基坑在设计中分别采用复合土钉墙、双排管桩、放坡等不同支护结构,但均出现险情(或事故)。后查明,工程险情均为原设计存在
以天然矿物钛铁矿(FeTiO3)、C(石墨)为原料,采用原位碳热还原法,实现合成与烧结一体化,真空烧结制备了TiC/Fe复合材料,探索了一条低成本合成高性能TiC/Fe复合材料的新途径.对
沈219自交系的提纯复壮与利用河南省洛阳农科所(471023)李建刚雷正斌赵保献智润芳沈219自交系是河南省当前白玉米育种中应用广泛的优良亲本之一。组配的杂交种“新白5003×沈219_1”1994年4月被河南省品种
目的:探讨温针灸联合耳针治疗肥胖并发高脂血症脾肾阳虚型患者的疗效及作用机制。方法:将108例患者随机分为治疗组与对照组,每组54例,并与正常人52名(正常组)作对比。对照组
通过着重研究禁溜车、整场作业、溜放长大空车组对编组站驼峰解体能力的影响,针对太原铁路局编组站驼峰作业存在的问题,提出提高禁溜车作业效率和整场作业效率等具体措施。说
采用一种具有三维网状结构和连通气孔的氨酯海绵作为骨架来制备网眼多孔陶瓷.采用一种亲水憎水平衡值(HLB)>12的表面活性剂溶液对海绵体孔筋表面进行改性处理,改善了海绵与水
用插层法制备了单层MoS2在水中的悬浊液,采用X射线衍射仪、透射电子显微镜以及扫描电子显微镜表征了单层MoS2的结构,用四球长时摩擦磨损试验机考察了单层MoS2在水中的悬浊液