基于网络处理器的GTP隧道检测的实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:qian7122011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的不断发展,移动运营商的网络日益暴露在存在各种安全威胁的外部网络面前。因此,3G和GPRS系统核心网的安全也越显重要。GTP隧道检测技术是保证核心网安全的重要方法之一。   本文以粤港重点领域关键突破项目“3G智能防火墙”为依托,在Intel IXP2850网络处理器平台上,研究了GTP隧道检测的基本方法,讨论了与开发环境相适应的算法设计,给出了实现GTP隧道检测的细节分析。   论文首先分析了网络处理器IXP2850硬件结构以及IXA可移植性软件架构,通过对IXP2850提供的硬件加速处理优势的分析,指出它作为一种网络设备开发平台所具有的处理速度上的优越性。   通过对GPRS网络体系结构和GTP协议的研究,指出本文的理论基础;结合这两部分的内容分析了GPRS核心网所存在的安全威胁和解决方法,指出GTP隧道检测在抵御各种安全攻击中的重要作用。   通过对GTP隧道管理信令消息的详细分析,讨论出GTP隧道状态转移的条件和判断消息合法性的依据;根据有限状态机理论将GTP隧道检测过程模型化,从而进一步确定了软件实现的结构组织。   GTP隧道检测实现过程中需要对大容量状态表进行快速索引,因此本文先行讨论了基于IXP2850的算法设计。分析了网络处理器哈希硬件加速单元的特点、软件开发平台提供的哈希算法的优劣,最终设计出一种与IXP2850资源管理特征相适应的哈希算法。   在上文的研究和算法设计基础上,对GTP隧道检测的实现进行详细设计,包括隧道标识的确定,数据结构的设计和处理流程的分析。最后通过GTP协议仿真软件OpenGGSN实验验证了本GTP隧道检测功能的有效性。
其他文献
电子耳蜗(cochlear implant)是唯一能够通过电信号直接刺激听觉神经以使重度耳聋患者恢复部分听力的装置。语音处理策略将语音信号转换为刺激电极所需要的电信号,在电子耳蜗技
学位
空间目标探测系统以地基或天基半台为依托,通过光学成像等探测手段获取空间目标的尺度信息与特征信息,是碎片探测及天文观测的重要技术保障之一。近年来随着在轨飞行器与空间碎
学位
无线Ad Hoc网络是由若干带有无线收发装置的移动终端组成的多跳的临时性自治系统,不需要固定的基础设施,可以随时随地建立,在军事、抢险及商业领域中具有广阔的应用前景。由于无
学位
随着网络和视频编码技术的发展,通过网络传输视频码流成为一个研究热点。视频码流具有数据量大、对实时性要求较高等特点,而带宽波动等在网络传输中是经常遇到的问题。因此,研究
声多普勒流速剖面仪(Acoustic Doppler Current Profiler,简称ADCP)是一种利用多普勒原理进行流场测量的声学设备,广泛应用于海洋监测、物理海洋等领域。   本文在系统介绍
学位
目前国内的新型同步调相机多采用惰速并网方式,该惰速过程不可控、不可逆,提高在该并网方式下的并网成功率是节约经济成本的关键所在.文中考虑调相机完整的惰速过程,计及该过
随着世界能源危机,利用生物质材料生产各种生物能源以及化工产品已经越来越引起人们的关注。木聚糖作为木质纤维素材料中的半纤维素的主要部分,利用其转化为各种高附加值的产品
以光储一体化并网发电系统为研究对象,利用多时间尺度建模的思想,聚焦于影响系统频率动态特性的主要时间尺度——直流电压时间尺度,建立了用于系统惯量阻尼特性分析的直流电
无线MIMO(Multiple-Input Multiple-Output,多输入多输出)技术对我们来说并不陌生,它的一个重要用途就是提升系统容量。与此类似,光MIMO技术是在单根光纤中建立起多个相互平
动态电压恢复器(DVR)是串接于电源与负荷之间用以实现快速补偿系统电压波动的电力电子装置.针对传统基于电压源型逆变器的DVR存在的储能设备所带来的问题以及基于脉宽调制(PW