Snort与防火墙联动防御3G网络信令攻击

被引量 : 0次 | 上传用户:kfanffvga
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
3G网络的发展和应用普及,丰富了移动通信服务的内容,给用户带来了诸多便利。越来越多的信息由3G网络承载,随之也带来网络安全方面许多新的问题。近期信令攻击引起了产业界和学术界的重视,这是一种利用3G网络信令平面漏洞的新型拒绝服务攻击。它的基本特征是:低速率、小流量的攻击流、易实现对多目标的攻击、并且危害很大,严重时可造成整个城市的3G网络瘫痪。针对信令攻击,目前还没有有效的检测和防御手段。这主要是因为传统的拒绝服务攻击都具有高速率,大流量的特征,因此入侵检测系统传统上主要根据这个特征设计并实现攻击检测。这使得低速率、小流量的信令攻击包可轻易地混入正常的数据包中,绕过传统的入侵检测系统。本文首先介绍3G网络的架构和特点,分析了目前威胁3G网络的主要安全隐患,着重分析了DoS攻击对3G网络危害的严重性;接着给出了信令攻击的模型,并在仿真环境下进行模拟攻击以观测其危害性;然后给出一种CUSUM算法的改进方案:基于时间差统计的信令攻击检测方法,给出检测方法的数学描述,基于开源入侵检测系统Snort,以插件形式在Snort中实现了检测方法;在仿真环境中进行实验验证,观测其防御效果,并提出优化其性能的改进方案。最后,设计并实现了检测系统与防火墙联动的解决方案,使得系统具有阻断信令攻击的能力。本文的主要工作包括:1.针对3G网络低速信令攻击,给出一种基于CUSUM算法的改进方案:时间差统计检测法。2.基于开源的入侵检测系统snort实现了上述检测方法,由于很多商用入侵检测系统是基于snort实现的,本文的实现可以直接应用于这些系统,改善其检测性能。3.在仿真环境下实验,进行性能评估。上述检测方法可以在信令攻击产生很大的危害之前,就被成功检测出来,表明提出的检测方法达到了预期效果。4.在实验中,通过对多次检测的结果进行分析比较,为时间差统计检测法的参数选择提供了一定的参考标准。5.实现集成了检测信令攻击插件的Snort系统与IpTables防火墙的联动,将Snort检测到的恶意IP地址提交给防火墙,让防火墙动态建立相应的过滤规则,使得整个系统具有防御信令攻击的能力。
其他文献
《英语课程标准(实验)》指出:高中英语教学要引导学生调整学习方式,提高他们的自主学习和合作学习的能力,使他们具有终身学习的能力。这就要求高中英语阅读课教学要改变传统的注
<正>随着高校扩招引发的普高热,中职学校的生源数量和质量都每况愈下,通过层层选拔淘汰之后剩下来的生源,其学习成绩一般处于下游水平,综合素质差。如何针对中职学校学生的现
由于实际的检测准确度有限,基于精确模型建立的诊断方法用于实际线路时,可能诊断出若干个故障点,其中一个为真故障,其余为伪故障,所以,区分真伪故障是能否成功地进行故障定位的关键
钢筋混凝土结构受外界有害离子侵蚀会出现耐久性失效,电化学修复技术可以有效地提升钢筋混凝土结构耐久性能,延长结构使用寿命。然而,电化学修复方法会引起钢筋混凝土结构中
我国中药制药行业在不断的发展,虽然相关技术在不断的进步,但是与西方发达国家相比,制药技术还有一定差距,为了突破中药制药的瓶颈,必须对当前制药领域的发展现状进行分析,还
<正>精细化是一种意识,也是一种精益求精的文化。冀中能源邯矿集团康城煤矿党委借鉴精细化管理理念,坚持用精心态度做精细管理、出精品业绩,使复杂的工作简单化、粗放的要求
近年来,随着工程结构运转速度的提高,服役寿命的延长,疲劳问题逐渐引起人们的注意。与此同时伴随着结构钢在低应力的循环加载的频率升高,低应力幅值(低于疲劳极限应力幅值)对
虽然余应力在材料中的作用很早就被关注但限于测试术和认识水在相当长的时间内研究依停留在定性的论述或者性试验近来业界于产品了更高的期望所用材料面临着更苛刻的服役条件
弹幕视频网站作为一种在中国和日本备受亲睐的网站形式,一直以来与ACG文化紧密相关。但事实上,在这种关联度上,以niconico为代表的日本弹幕网站和以bilibili为代表的中国弹幕