面向CDMA2000核心网络安全的支撑技术研究

面向CDMA2000核心网络安全的支撑技术研究

论文摘要

入侵检测是网络安全防护的一个重要技术,如何将传统骨干网的入侵检测技术应用到日益普及的第三代移动通信网络的安全管理,是相关研究领域和业界所关注的关键问题和研究热点。本文针对3G网络中分组域比较复杂的CDMA2000网络,提出在CDMA2000分组网络进行入侵检测需要解决的两个关键支撑技术,以及绑定用户IP和唯一标识的关联技术。根据提出的三个技术,使用软硬件结合的方法,自主研发出高效的CDMA2000流量提取系统。目前,该系统已经成功应用于CDMA2000运营网络。本文研究了CDMA2000核心网分组域的组成及其功能结构。通过分析核心设备PDSN的功能,提出入侵检测设备必须部署在PCF和PDSN之间的A10/A11接口之间。根据PCF和PDSN运行的协议栈特点,进一步提出对核心网分组域进行入侵检测的系统应该具有的支撑技术:用户数据报文提取技术和Van Jacobson TCP/IP头部解压缩技术。通过PCF和PDSN之间的R-P接口协议流程的分析,进一步描述提取用户数据报文的问题,得到进行用户数据报文提取的难点,然后研究提取用户数据报文的方法。针对传统提取方法的不足,我们提出一种新的软硬结合的SHADE提取方法。利用提取的IPCP报文以及A11信令的连接建立消息的关系,提出用户标识MSID和访问互联网使用的动态IP关联技术。介绍MS和PDSN之间PPP连接使用Van Jacobson TCP/IP头部压缩技术的基本思想和压缩算法,然后阐述Van Jacobson头部解压缩的方法,以及CDMA2000流量提取系统对解压缩技术的实现。构建用于对CDMA2000流量提取系统进行入侵检测验证的测试环境,将R-P接口处采集的A10数据报文和A11信令消息,使用报文重放的方式将报文发送到CDMA2000流量提取系统进行用户报文提取,用IDS服务器对提取的报文进行检测。实验表明,本文设计实现的流量提取系统成功实现用户数据报文的还原,满足对CDMA2000核心网络的分组报文进行检测的需求。同时,通过使用用户信息关联技术,实现了将异常流量和用户相关联。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 第三代移动通信网络
  • 1.1.1 发展概况
  • 1.1.2 3G 核心网面临的安全挑战
  • 1.2 国内外相关研究
  • 1.3 论文工作和创新
  • 1.4 论文结构
  • 第二章 CDMA2000 核心网络安全防护系统结构
  • 2.1 CDMA2000 核心网络
  • 2.1.1 CDMA2000 系统结构
  • 2.1.2 CDMA2000 核心网分组域
  • 2.1.3 CDMA2000 网络接口
  • 2.1.4 R-P 接口介绍
  • 2.2 移动台标识
  • 2.2.1 国际移动台标识码
  • 2.2.2 A11 信令中的MSID
  • 2.3 入侵检测节点部署
  • 2.4 小结
  • 第三章 用户数据报文提取技术
  • 3.1 传统报文提取方法
  • 3.1.1 问题进一步描述
  • 3.1.2 算法描述
  • 3.2 软硬结合报文提取方法——SHADE
  • 3.2.1 运行平台
  • 3.2.2 软硬件交互报文
  • 3.2.3 算法描述
  • 3.3 用户信息关联技术
  • 3.3.1 IP 控制协议
  • 3.3.2 关联技术实现
  • 3.4 小结
  • 第四章 Van Jacobson 解压缩技术
  • 4.1 Van Jacobson 压缩技术概述
  • 4.1.1 设计初衷
  • 4.1.2 基本思想
  • 4.1.3 整体结构
  • 4.2 Van Jacobson 算法描述
  • 4.2.1 压缩数据报文格式
  • 4.2.2 压缩算法
  • 4.2.3 解压缩算法
  • 4.2.4 压缩实例
  • 4.3 Van Jacobson 解压缩模块实现
  • 4.3.1 运行平台
  • 4.3.2 总体流程
  • 4.3.3 报文头部流表
  • 4.4 小结
  • 第五章 CDMA2000 流量提取验证
  • 5.1 CDMA2000 流量提取系统结构
  • 5.2 流量提取系统性能测试
  • 5.2.1 测试环境
  • 5.2.2 测试方法
  • 5.2.3 测试结果
  • 5.3 流量提取系统IDS 验证
  • 5.3.1 测试环境
  • 5.3.2 测试方法
  • 5.3.3 测试结果
  • 5.4 小结
  • 第六章 结束语
  • 论文主要工作总结
  • 下一步工作的展望
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 在读硕士期间参加的科研项目情况
  • 相关论文文献

    • [1].商业银行交易报文脱敏方法与模型以及在综合场景测试中的应用[J]. 中国金融电脑 2019(04)
    • [2].从预报报文获取农气预报程序设计浅谈[J]. 软件 2017(07)
    • [3].一种稳定高效的加密报文回收设计[J]. 通信技术 2015(04)
    • [4].基于北斗短报文实现位置共享的方法[J]. 农业网络信息 2015(09)
    • [5].数据自动校准技术在保护动作报文远程输出中的应用研究[J]. 自动化与仪器仪表 2020(04)
    • [6].面向私有二进制协议的报文聚类方法[J]. 计算机科学与探索 2020(06)
    • [7].IEC 61850-9-2 SV采样报文结构与解析[J]. 云南电力技术 2016(S2)
    • [8].应答器报文优选及快速编码方法的研究[J]. 铁道学报 2015(02)
    • [9].报文检测与发送相关算法设计[J]. 信息技术 2015(06)
    • [10].信息交换报文动态解析器的设计与实现[J]. 信息技术与信息化 2013(05)
    • [11].语义客观报文生成方法及干扰效果评估系统[J]. 电声技术 2009(S1)
    • [12].北斗短报文通信技术在航道中的应用[J]. 交通世界 2020(08)
    • [13].民航报文智能纠错功能实现[J]. 中国新通信 2018(06)
    • [14].数字化变电站通讯报文监听系统的运用[J]. 通讯世界 2017(15)
    • [15].气象高空报文质量监控评估方法研究与应用[J]. 气象科技 2015(05)
    • [16].报文分析仪在城市轨道交通信号车载中的应用[J]. 中国新通信 2015(22)
    • [17].格式化报文在水下自组织网络中的应用[J]. 水雷战与舰船防护 2013(02)
    • [18].基于FPGA实现的报文分类智能网卡[J]. 信息安全与技术 2013(06)
    • [19].北斗报文通信在精确保障中的应用研究[J]. 中国新通信 2013(21)
    • [20].报文分片对网络的影响[J]. 中国集体经济 2012(09)
    • [21].智能电子设备站控层通信报文调试系统的研发[J]. 电力系统通信 2012(12)
    • [22].非完全无线报文重传分析研究及其分治策略[J]. 电子学报 2011(07)
    • [23].一种采用流切割实现报文保序的负载均衡算法[J]. 计算机科学 2010(12)
    • [24].金融自助终端报文通信系统研究[J]. 计算机与网络 2018(16)
    • [25].报文分析仪在网络故障分析中的应用[J]. 科技风 2015(16)
    • [26].基于北斗的海事长报文传输解决方案[J]. 全球定位系统 2015(04)
    • [27].一种民航报文分析系统的设计与实现[J]. 科技致富向导 2015(02)
    • [28].基于FPGA的报文数据分析模块的设计[J]. 电子产品世界 2014(11)
    • [29].多格式气象报文数据实时解析研究与应用[J]. 计算机应用 2012(S1)
    • [30].基于多线程的船载自动识别系统报文解析[J]. 中国航海 2011(02)

    标签:;  ;  ;  

    面向CDMA2000核心网络安全的支撑技术研究
    下载Doc文档

    猜你喜欢