3G防火墙GTP策略及规则异常研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:jerrykfczz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的快速发展,用户要求的进一步提高,国内移动网络运营商也在加紧3G网络的部署和运作。为了保证第三代移动通信系统中核心网(CN)的安全,防止外部Internet网络的攻击,以及保护移动终端用户的安全,必须在核心网络的Gn/Gp口部署第三代(3G)防火墙。本文主要关注3G核心网络中GTP(GPRS TunnellingProtocol)协议的弱点、针对GTP协议的策略和防火墙策略编译、防火墙规则异常检测、防火墙日志收集这四个问题。 3G防火墙采用基于Intel IXP2850网络处理器架构,利用IXP2850中16个微引擎对网络传输包进行过滤、传送,保证防火墙能达到高吞吐率。在XScale层,采用嵌入式操作系统MontaVista电信版4.0,能显著提高防火墙运行的稳定性和高效性。 在分析GTP包的结构、GTP控制平面各种管理信息的基础上,主要指出了GTP协议的弱点,给出了针对GTP协议的攻击及防御措施,定义了防火墙规则间的异常,给出了规则间异常的发现算法、消除算法。 论文的主要贡献包括: ■分析GTP协议,给出了针对GTP协议攻击与防御概述。 ■根据GTP协议的弱点,设计了3G防火墙针对GTP协议的策略,给出了3G防火墙针对一般数据流的策略,并给出了策略编译过程■定义了防火墙规则间的异常,给出了规则间异常的发现算法、消除算法。实现了策略冲突检测和消除算法,确保防火墙策略的正确,并对算法时间复杂度进行了分析■提出使用syslog-ng进行防火墙日志收集和转储
其他文献
超级基站是中科院计算所无线通信中心提出的一种基于资源共享的新型集中式蜂窝网络架构设备,它具有积木块式软硬件、全局资源统计复用、业务智能转发等特点。为满足超级基站通
近十几年来,随着数字图像获取设备的日益方便,计算机存储介质成本的不断降低,互联网络技术迅速发展,同时随着人们对可视媒体的日益兴趣和关注,互联网上数字图像的数量和种类正在以
三维地质建模在上世纪90年代初期开始为人们所重视,并逐渐成为计算机图形学、油气藏勘探、科学计算可视化及GIS等领域的研究和应用热点。三维地质建模包括两类模型的构造:三维
调度是决策的一种形式,它在制造业和服务业中扮演着关键角色。生产调度是实现制造业运筹、管理与优化技术的核心,它是在时间上对一组可用的制造资源进行加工任务的安排,将工
本文主要研究的是地理信息系统中图形数据传输技术。随着Internet技术的不断发展和人们对GIS需求的日益增加,GIS同网络结合在了一起,形成了WebGIS。GIS中的数据量非常大,特别是
BPMN流程建模工具是一个能够为业务系统设计符合特定建模准则的可视化、可执行的流程设计建模的工具。本文从技术背景、需求分析、功能设计、系统实现、测评与持续开发的角度
在科学研究和工程应用中,稀有类的数据样本往往具有重要的研究价值。例如,在网络访问数据集中,绝大部分的数据样本是正常的网络访问,小部分的数据样本是网络入侵行为,而只占小部分
随着计算机技术的发展与经济全球化时代的到来,越来越多的组织和企业采用工作流技术以提高竞争力和应对突发事件的能力。作为创建、执行和管理工作流的系统软件,工作流管理系统
随着仿人机器人硬件水平的不断提高,仿人机器人的研究领域不断被拓宽和深入,已经成为了机器人学研究中最受瞩目的课题之一。其中,双足机器人直立行走的步态规划是仿人机器人
为了确保老人的健康和安全,养老机构的设计和运行需要考虑老年人的热舒适性。尽管对热舒适性的评价方段很多,但还没有标准化的方法来评估和监测养老机构中老年人的热舒适性。这