【摘 要】
:
移动通信网络作为广泛部署的基础设施,为全球数十亿用户提供高速互联网接入和即时通讯业务。在移动通信网络高速发展的同时,其安全面临巨大挑战,诸如伪基站以及通信诈骗等犯罪行为愈发猖獗,因此对移动通信安全问题的研究尤为重要。本文依托教育部——中国移动项目“无线空口安全分析与验证”,结合实际的项目需求,先对长期演进(Long Term Evolution,LTE)网络下非接入层(Non-Access Str
论文部分内容阅读
移动通信网络作为广泛部署的基础设施,为全球数十亿用户提供高速互联网接入和即时通讯业务。在移动通信网络高速发展的同时,其安全面临巨大挑战,诸如伪基站以及通信诈骗等犯罪行为愈发猖獗,因此对移动通信安全问题的研究尤为重要。本文依托教育部——中国移动项目“无线空口安全分析与验证”,结合实际的项目需求,先对长期演进(Long Term Evolution,LTE)网络下非接入层(Non-Access Stratum,NAS)的中间人攻击和拒绝服务(Denial of Service,DoS)攻击进行安全分析,然后对第五代(5-th Generation,5G)移动通信系统下非接入层的鉴权与密钥协商(Authentication and Key Agreement,AKA)过程进行安全分析,最后在现网环境下对LTE网络非接入层漏洞进行实际方案设计和结果验证。论文的主要工作和创新如下:1.对LTE网络NAS中间人攻击进行分析,使用开源代码对中间人攻击进行方案设计,并展示现网环境下中间人系统截获的NAS信令,发现此攻击不仅隐蔽性强,而且能够轻易地获取到目标终端的隐私信息。2.提出针对核心网的DoS攻击模型,设计出具体的实施方案并进行测试,结果表明,此攻击能够使核心网进程的中央处理器占用率从原始的30%上升至80%,严重地加剧了核心网资源损耗,同时攻击更可能导致其它终端无法接入当前核心网。3.提出针对终端的DoS攻击模型并对多款搭载不同基带芯片的终端进行攻击测试。测试结果表明,被攻击后的终端将在短时间内降级至更低代的移动通信网络,且不同的终端在被攻击后再进行飞行模式的结果具有差异化。4.对5G-AKA过程进行安全分析,发现此过程中的安全隐患,包括终端位置泄露问题、序列号(Sequence Number,SQN)泄露以及AKA过程缺乏密钥确认机制。根据上述安全隐患,提出一种改进5G-AKA方案,并使用形式化工具Rubin逻辑对提出的改进方案进行安全性验证,最终结果证明此改进方案不仅能够解决上述隐患,而且增加了前向和后向安全性。
其他文献
电力抄表系统作为能源互联网的重要组成部分,在能源互联网的建设中起着至关重要的作用。而直接序列扩频具有抗干扰、抗截获、抗多径衰落、可同频工作,便于实现多址通信等优点,因此选择直接序列扩频技术作为电力抄表系统的调制方式有着其独特的优势。本文在电力抄表直扩系统整体框架下重点研究了同步和窄带干扰抑制,并设计出符合项目需求通信系统方案,最后对整个通信系统进行实现。具体包括:1.首先本文介绍了直接序列扩频系统
在万物互联的时代,为解决未来频谱资源紧缺和数据流量爆炸性增长,多输入多输出技术(Multiple Input Multiple Output,MIMO)与正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)技术的应用越来越广泛,这两项技术为增强无线链路提供了坚实的保障,尤其是在提高频谱效率方面表现得更加明显。MIMO-OFDM系统积聚了两者
在第五代移动通信技术的普及和人工智能技术发展的推动下,基于无线传感器网络(Wireless Sensor Network,WSN)的智能的应用相继涌现,如目标识别、环境感知和灾害预防等。这些应用通常具有较高的计算能力要求,然而无线传感器网络终端存在电池容量小和计算能力差的缺陷,无法满足上述应用对持续和强大的计算力需求。移动边缘计算技术(Mobile Edge Computing,MEC)将具有计算
借助于毫米波(Millimeter Wave,mm Wave)、超密集网络(Ultra Dense Network,UDN)和大规模多输入多输出(Multiple Input Multiple Output,MIMO)等技术,第五代移动通信系统(5th Generation Mobile Communication System,5G)取得了重大突破。然而,由于这些技术或多或少地存在着功耗和复杂度
随着移动设备的快速发展,有限的授权频谱资源不再能满足数据流量需求的爆炸式增长。因此,频谱资源相对丰富的非授权频段吸引了学术界和工业界众多研究者的关注。然而,由于蜂窝网络和Wi-Fi网络在信道接入程序上存在较大差异,若运行在同一非授权频段的蜂窝基站没有部署合适的共存机制,Wi-Fi网络的吞吐量性能将急剧衰减。当前,基于波束传输的NR-U(New Radio in the Unlicensed spe
随着第五代(The 5th Generation,5G)网络的全球标准化以及5G智能设备的逐渐商用,无线通信网络正面临着巨大的资源短缺压力。为了满足人们日益增长的移动业务需求,异构无线网络(Heterogeneous Wireless Network,HWN)因其具有广覆盖、低时延以及无缝接入的特点,受到专家和学者的青睐。然而在实际应用中,为了降低收发机的硬件成本,收发机通常配备低成本的元器件,这
星地融合网络利用卫星网络与地面网络各自的优势,将两者进行融合,为用户提供灵活的网络接入服务,满足多种应用场景需求,实现网络性能提升。然而,卫星网络拓扑结构动态变化、星间、星地链路复杂特性以及用户需求多样化等均对星地融合网络中资源管理问题提出了巨大的挑战。如何综合考虑用户业务特性、数据传输模式以及网络可用资源,优化设计有效的资源管理算法是亟需研究的重要问题。本文就星地融合网络资源管理问题开展研究,具
研究区位于河西走廊西端的北山腹地内。大地构造位置位于敦煌地块的干泉-黄尖丘地体。近东西向展布的构造行迹为区内的主要构造格架,控制着区内的岩浆活动及矿产分布。研究区内主要发育有华窑山复背形构造和北东向、北西向的断裂构造。区内发现的5条石英岩矿体赋存于敦煌岩群C组石英岩段地层中,主要产于石英岩中,呈层状、透镜状产出,形态较稳定。石英岩矿体主要赋存于敦煌岩群变质岩中,该层位是本区内寻找石英岩矿体的有利找
随着无人机技术的发展,无人机在现在以及未来都显示了广泛的应用前景。无人机自组网由多个无人机组成,相比于单个无人机系统,无人机自组网具有执行任务高效、可靠和可扩展性强等优点。然而,无人机数量的增加也给无人机的管理和部署等方面带来了巨大的挑战。软件定义网络是近年来出现的一种新型网络架构,其控制平面和数据平面分离的特性为网络可编程提供了可能。软件定义网络引入到无人机自组网中可以较好地解决上述问题。但是无
宽带微功率网络采用无线传输方式,主要是为用户用电信息采集系统提供更高的传输速率、更广的覆盖面积和更加稳定的网络拓扑。宽带微功率协议栈网络层主要负责组网和网络维护,目前的组网策略虽然能够加速网络拓扑稳定的时间,但未考虑代理节点约束和网络节点层级管理,将导致网络可扩展性差、端到端的平均时延高、网络拥塞概率大等问题。因此,本文通过对分簇算法的研究提出一种适用于宽带微功率网络的分簇算法,该算法分为簇形成阶