论文摘要
入侵检测是网络安全防护的一个重要技术,如何将传统骨干网的入侵检测技术应用到日益普及的第三代移动通信网络的安全管理,是相关研究领域和业界所关注的关键问题和研究热点。本文针对3G网络中分组域比较复杂的CDMA2000网络,提出在CDMA2000分组网络进行入侵检测需要解决的两个关键支撑技术,以及绑定用户IP和唯一标识的关联技术。根据提出的三个技术,使用软硬件结合的方法,自主研发出高效的CDMA2000流量提取系统。目前,该系统已经成功应用于CDMA2000运营网络。本文研究了CDMA2000核心网分组域的组成及其功能结构。通过分析核心设备PDSN的功能,提出入侵检测设备必须部署在PCF和PDSN之间的A10/A11接口之间。根据PCF和PDSN运行的协议栈特点,进一步提出对核心网分组域进行入侵检测的系统应该具有的支撑技术:用户数据报文提取技术和Van Jacobson TCP/IP头部解压缩技术。通过PCF和PDSN之间的R-P接口协议流程的分析,进一步描述提取用户数据报文的问题,得到进行用户数据报文提取的难点,然后研究提取用户数据报文的方法。针对传统提取方法的不足,我们提出一种新的软硬结合的SHADE提取方法。利用提取的IPCP报文以及A11信令的连接建立消息的关系,提出用户标识MSID和访问互联网使用的动态IP关联技术。介绍MS和PDSN之间PPP连接使用Van Jacobson TCP/IP头部压缩技术的基本思想和压缩算法,然后阐述Van Jacobson头部解压缩的方法,以及CDMA2000流量提取系统对解压缩技术的实现。构建用于对CDMA2000流量提取系统进行入侵检测验证的测试环境,将R-P接口处采集的A10数据报文和A11信令消息,使用报文重放的方式将报文发送到CDMA2000流量提取系统进行用户报文提取,用IDS服务器对提取的报文进行检测。实验表明,本文设计实现的流量提取系统成功实现用户数据报文的还原,满足对CDMA2000核心网络的分组报文进行检测的需求。同时,通过使用用户信息关联技术,实现了将异常流量和用户相关联。
论文目录
相关论文文献
- [1].商业银行交易报文脱敏方法与模型以及在综合场景测试中的应用[J]. 中国金融电脑 2019(04)
- [2].从预报报文获取农气预报程序设计浅谈[J]. 软件 2017(07)
- [3].一种稳定高效的加密报文回收设计[J]. 通信技术 2015(04)
- [4].基于北斗短报文实现位置共享的方法[J]. 农业网络信息 2015(09)
- [5].数据自动校准技术在保护动作报文远程输出中的应用研究[J]. 自动化与仪器仪表 2020(04)
- [6].面向私有二进制协议的报文聚类方法[J]. 计算机科学与探索 2020(06)
- [7].IEC 61850-9-2 SV采样报文结构与解析[J]. 云南电力技术 2016(S2)
- [8].应答器报文优选及快速编码方法的研究[J]. 铁道学报 2015(02)
- [9].报文检测与发送相关算法设计[J]. 信息技术 2015(06)
- [10].信息交换报文动态解析器的设计与实现[J]. 信息技术与信息化 2013(05)
- [11].语义客观报文生成方法及干扰效果评估系统[J]. 电声技术 2009(S1)
- [12].北斗短报文通信技术在航道中的应用[J]. 交通世界 2020(08)
- [13].民航报文智能纠错功能实现[J]. 中国新通信 2018(06)
- [14].数字化变电站通讯报文监听系统的运用[J]. 通讯世界 2017(15)
- [15].气象高空报文质量监控评估方法研究与应用[J]. 气象科技 2015(05)
- [16].报文分析仪在城市轨道交通信号车载中的应用[J]. 中国新通信 2015(22)
- [17].格式化报文在水下自组织网络中的应用[J]. 水雷战与舰船防护 2013(02)
- [18].基于FPGA实现的报文分类智能网卡[J]. 信息安全与技术 2013(06)
- [19].北斗报文通信在精确保障中的应用研究[J]. 中国新通信 2013(21)
- [20].报文分片对网络的影响[J]. 中国集体经济 2012(09)
- [21].智能电子设备站控层通信报文调试系统的研发[J]. 电力系统通信 2012(12)
- [22].非完全无线报文重传分析研究及其分治策略[J]. 电子学报 2011(07)
- [23].一种采用流切割实现报文保序的负载均衡算法[J]. 计算机科学 2010(12)
- [24].金融自助终端报文通信系统研究[J]. 计算机与网络 2018(16)
- [25].报文分析仪在网络故障分析中的应用[J]. 科技风 2015(16)
- [26].基于北斗的海事长报文传输解决方案[J]. 全球定位系统 2015(04)
- [27].一种民航报文分析系统的设计与实现[J]. 科技致富向导 2015(02)
- [28].基于FPGA的报文数据分析模块的设计[J]. 电子产品世界 2014(11)
- [29].多格式气象报文数据实时解析研究与应用[J]. 计算机应用 2012(S1)
- [30].基于多线程的船载自动识别系统报文解析[J]. 中国航海 2011(02)