GTP协议的安全威胁以及防护方案研究

被引量 : 2次 | 上传用户:lanrenlaopan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第三代移动通信系统(3G)是一种能够提供各种类型和高质量的数据业务,能实现全球无缝覆盖,具有全球漫游能力,与固定网络互连互通并以小型便携式终端在任何时候与任何地方进行任何类型的通信系统。作为3G的候选方案之一,通用移动系统(UMTS)采用宽带码分多址作为其无线传输技术。UMTS核心网兼容全球移动通信系统(GSM)与GSM核心网络相比,GPRS/UMTS网络增加了基于分组域的交换。为了支持基于分组域的业务,增加了两个网络功能实体(Network Entity):SGSN(服务GPRS支持节点)与GGSN(网关GPRS支持节点)。为了支持MS能介入多种网络中的应用业务,SGSN与GGSN之间的通讯通过GPRS隧道协议(GTP)。GPRS隧道协议可以封装多种类型的数据包,比如IPV4、IPV6和PPP等协议的数据包,这样MS能够通过UMTS网络访问多种类型网络。由于GTP协议本身并没有任何内在的安全机制,来自空中、Internet、PLMN的针对GTP协议的各种攻击会给3G核心网的基础设施、Internet和移动用户带来巨大的危害。文中深入分析了GTP协议,包括V0,V1版本。总结出四种针对GTP协议的安全威胁,包括GTP消息头的安全威胁,路径管理消息的安全威胁,隧道管理消息的安全威胁,以及位置管理消息的安全威胁。详细描述了四种安全威胁的攻击范围和总体防范策略。针对这些安全威胁,文中提出了在硬件防火墙中,针对GTP进行协议解析,增加GTP的安全模块,使用正确的安全策略,来进行防护。文中详细设计和描述了GTP安全模块的数据结构,流程图,以及每个模块所具有的功能和模块间的交互。最后给出了测试用例和测试结果,来验证这种设计功能实现的完备性和正确性。
其他文献
"香稻啄馀鹦鹉粒,碧梧栖老凤凰枝"的特殊性、合理性和艺术性,不能简单地据"形"论"形"而从语法形式上找到满意的解释.从词汇意义出发,从词汇意义的关系意义出发,从词汇意义的
本文论述了以MCS-48单片机为核心的电动机综合保护系统,并对系统的硬件结构和软件工作原理作了详细说明.本系统经过一年多的井上井下试运行,效果良好,运行可靠.
<正>一、建立完善教育投入区域性机制和分担机制,补"短板",重整体,增强教育服务的能力基础。加强投入是扩大教育资源规模、满足群众对优质教育需求的基础,是推动教育更好地服
中国正处在高速的城镇化进程和经济增长过程中,许多城市无论规模如何,都在涌动着“城市环境建设热”,部分城市外部空间与场所环境的整体建设水平有限,对城市形象设计和公共艺
已购商办人群的合理利益应该得到保护。但这种言论散布者完全是恶意曲解国家的相关政策,散布不实言论,挑动已购商办群体的情绪,达到自己的目的。5月23日,北京公布了对于“326
混凝土的耐久性是目前国际工程学科研究的热点问题。长期以来,许多工程建设项目并没有充分考虑混凝土的耐久性,使得许多建成的工程在没有达到服务年限,甚至远远小于服务年限
<正> 四维空间亦称“四度空间”,“四度时空”、“四维宇宙”、“时空连续区”等.这一概念由德国数学家和物理学家闵可夫斯基首先提出来,因此又称“闵可夫斯空间”.它是由通
运用生态足迹成分法,研究了钢铁工业排放废水、废气等的生态足迹占用,并对中国钢铁工业生态足迹及其构成进行实证研究.结果表明,中国钢铁工业总的生态足迹随总产量的增加而增
针灸辨证治疗慢性前列腺炎关慧玲(中国中医研究院针灸研究所,北京100700)慢性前列腺炎是目前国内外成年男性的常见病,多发病。笔者采用针刺方法治疗17例患者,收到较满意的疗效,现报告如下。
质量,关系着百姓生活的衣食住行、关系着每个企业的生存和发展、关系着社会稳定和国家形象,卓有成效的开展产品质量监督工作,是政府必不容辞的责任。近年来,我国政府的产品质