VoLTE网络通信协议的安全测试技术的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:shijinya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VoLTE(Voice over LTE)是3GPP标准定义的由LTE无线网实现网络接入、IMS网络实现话务路由的语音通信解决方案。VoLTE网络中主要使用的网络协议有SIP、RTP等,使用的安全机制有IMS-AKA和IPsec。VoLTE是一种基于IP的开放网络架构,使用SIP协议进行会话控制,这一特征导致VoLTE业务面临着诸多安全问题。对VoLTE服务而言,存在用户信息泄露、服务干扰、洪泛攻击等安全威胁。对IP架构的通信网络而言,Internet中常见的网络攻击报文可以直接用于攻击VoLTE网络的网元。移动智能终端作为可信任设备接入到VoLTE网络中,但是当攻击者获取了终端的root权限后,可以通过终端上的VoLTE默认承载网络接口向VoLTE网元发送构造的数据包。本文从VoLTE网络架构、VoLTE安全机制、IMS网络、智能终端VoLTE的实现四个方面分析了 VoLTE网络的安全脆弱性,包括RTP协议信息泄露、基于SIP协议的用户位置信息获取和网络扫描等。本文对笔者发现的VoLTE UE直接通信安全脆弱性进行了详细的研究和分析,并分析了潜在的安全威胁。通过以上研究和分析,笔者在Android系统中使用chroot搭建了安全威胁分析环境,并使用SIMTrace嗅探UE与VoLTE网络之间运行IMS-AKA机制生成的密钥,提出了包含IMS网元控制报文测试和UE数据报文测试的VoLTE网络安全测试方法。在此研究基础上,本文详细描述了 VoLTE安全测试原型系统的设计与实现,并利用该系统完成了对VoLTE网络的测试。测试结果表明,本文实现的VoLTE安全测试系统能利用移动智能终端对主要的VoLTE网络通信协议进行安全测试。
其他文献
STREAM是微处理器上内存性能的基准测试程序,在多核多线程FT1000微处理器上发挥高性能是具有挑战性的研究工作。基于多级Cache结构,优化STREAM四个程序的指令流水线,根据寄存
在“一路一带”的战略构想下,对于海上贸易的关注逐渐升温。海上运输是海上贸易的承载,掌握细粒度的海上交通密度,对于提取热点航道热点区域、分析全球贸易走势、推断海上交通连
俄罗斯鲟和杂交鲟鱼种在水族箱养殖后进行试验,结果显示:在每个水族箱中都有1~2尾鲟鱼生长最快;利用F=Si^2/S0^2检验两种鲟鱼体长或体重的方差齐性,证明两种鲟鱼的体长增长没有优势
对大口鲇的催产方法、孵化条件进行了探索,对受精率、孵化率等进行了记录分析。在适宜温度下用绒毛膜促性腺激素、鲤鱼脑垂体和类似物3种催产剂混合催产效果好,在实践操作中
人工智能技术近几年得到了飞速发展,根据Gartner最新发布的预测报告,2018年全球人工智能市场规模将达到1.2万亿美元,较2017年增长70%,到2022年市场规模将高达3.9万亿美元。我
随着现有定位系统的发展,宽波束圆极化天线成为当前的研究热点。宽波束圆极化天线形式多样,但一直不能很好的解决多天线组合应用中的电性能问题,本文的方案较好的解决了这一