面向CDMA2000核心网络安全的支撑技术研究

被引量 : 0次 | 上传用户:dsfaxfdsrfdx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全防护的一个重要技术,如何将传统骨干网的入侵检测技术应用到日益普及的第三代移动通信网络的安全管理,是相关研究领域和业界所关注的关键问题和研究热点。本文针对3G网络中分组域比较复杂的CDMA2000网络,提出在CDMA2000分组网络进行入侵检测需要解决的两个关键支撑技术,以及绑定用户IP和唯一标识的关联技术。根据提出的三个技术,使用软硬件结合的方法,自主研发出高效的CDMA2000流量提取系统。目前,该系统已经成功应用于CDMA2000运营网络。本文研究了CDMA2000核心网分组域的组成及其功能结构。通过分析核心设备PDSN的功能,提出入侵检测设备必须部署在PCF和PDSN之间的A10/A11接口之间。根据PCF和PDSN运行的协议栈特点,进一步提出对核心网分组域进行入侵检测的系统应该具有的支撑技术:用户数据报文提取技术和Van Jacobson TCP/IP头部解压缩技术。通过PCF和PDSN之间的R-P接口协议流程的分析,进一步描述提取用户数据报文的问题,得到进行用户数据报文提取的难点,然后研究提取用户数据报文的方法。针对传统提取方法的不足,我们提出一种新的软硬结合的SHADE提取方法。利用提取的IPCP报文以及A11信令的连接建立消息的关系,提出用户标识MSID和访问互联网使用的动态IP关联技术。介绍MS和PDSN之间PPP连接使用Van Jacobson TCP/IP头部压缩技术的基本思想和压缩算法,然后阐述Van Jacobson头部解压缩的方法,以及CDMA2000流量提取系统对解压缩技术的实现。构建用于对CDMA2000流量提取系统进行入侵检测验证的测试环境,将R-P接口处采集的A10数据报文和A11信令消息,使用报文重放的方式将报文发送到CDMA2000流量提取系统进行用户报文提取,用IDS服务器对提取的报文进行检测。实验表明,本文设计实现的流量提取系统成功实现用户数据报文的还原,满足对CDMA2000核心网络的分组报文进行检测的需求。同时,通过使用用户信息关联技术,实现了将异常流量和用户相关联。
其他文献
<正>交流串入直流系统的原因通常有2种:一是检修过程中作业人员误短接二次接线端子;二是设备正常运行过程中交直流电缆绝缘损坏或直流电缆对地电容过大等。下文仅针对第1种情
军事供应链环境下的部队库存管理是军事供应链管理的重要内容,是影响军事供应链的效率和成本的重要因素,因此军事供应链环境下的部队库存管理十分重要。然而,目前针对部队库
<正>以组胺H1受体为靶点的抗组胺药物是重要的过敏性疾病治疗药物,迄今已有第一代、第二代抗组胺药物共50余种组胺H1受体拮抗剂供临床应用。苯海拉明、茶苯海明、氯苯那敏等
近几十年来,经济高速发展,使得人们对交通运输工具尤其是列车的需求量大增。为了保证列车安全地运行,列车上电子设备之间的安全和可靠通信是必不可少的。列车通信网就是为了
承德市是矿业大市,矿产资源的开发利用带来了巨大的经济利益,极大地促进了当地经济繁荣、社会进步和人类文明。然而矿产资源的开发利用产生了众多的地质环境问题,这些环境问
进入21世纪,随着数字技术和IP网络技术的发展,电信网、广播电视网和互联网的融合成为数字化时代信息传播业发展的重要趋势之一,广电传媒业在三网融合背景下的变革因其对一个
根据蓝星(北京)化工机械有限公司生产的复极式、高电密、自然循环离子膜电解槽的运行情况,对电解槽的热量平衡进行了分析和计算,求出了阴极液冷却器的换热面积。
本文从知识建构史的角度出发,考察了张仲景自宋以来不断被尊崇和圣化的历程。该运动主要包括三个方面内容:医圣名号的加封与逐渐固化、生平事迹的不断追加丰满和形象的日渐光
扁鹊“十层脉”是一种以脉象层次来命名的诊脉方法,通过几千年的传承创新,发展成了通过把脉就可以明确病因、病位,确立治法,推断预后等工作的诊断和治疗体系。它既展示传统中医宏
技术创新行动与社会环境变迁的考察冯鹏志从社会行动论的角度来看,作为一种整合科技与经济一体化发展的社会行动,技术创新其行动参照框架的形成,是内在包含环境变量的作用的。随