面向GTP_IPS系统的用户面流量监控模块设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:hathawayccc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着第三代移动通信(3G)网络应用的普及和发展,其自身的安全问题也日益受到人们的广泛关注。GTP协议作为3G核心网中最为重要的一种IP承载和隧道封装协议,其自身没有采用任何安全机制,因此,存在明显的安全漏洞,容易被攻击者所利用,从而使3G核心网面临巨大的安全威胁。针对该问题,开展了GTP协议的安全过滤及防护技术研究,设计并开发了具有GTP控制面和用户面安全防护功能的GTP_IPS系统。本文主要涉及GTP_IPS系统中GTP用户面流量监控模块的设计与实现。首先分析了3G核心网中GTP用户面面临的众多安全威胁,概述了国内外各大安全厂商开发的GTP防护产品对用户面流量的防护功能。在此基础上,结合GTP协议的特性,设计并实现了GTP用户面流量监控模块,主要支持以下功能:支持对GTP用户面的TEID和序列号进行信息维护与检测;支持包括IPv4、TCP、UDP、HTTP等协议在内的GTP用户面数据的分层解析;支持对HTTP业务还原以及内容审计;支持针对GTP用户面的攻击检测,如GTP-in-GTP攻击检测。为了测试该模块功能的有效性,搭建了实验室仿真测试环境,利用GTP测试仪等多种测试工具对本模块进行了测试。测试结果表明,面向GTP_IPS系统的用户面流量监控模块能够有效地应对GTP用户面面临的各种安全威胁,能够满足GTP_IPS对用户面流量的防护需求。本文的工作是在国家自然科学基金资助下完成的。
其他文献
人脸检测问题是计算机视觉领域的研究热点,具有十分重要的理论研究价值和实际应用价值。在理论研究与实际应用场景中,人脸检测问题还面临着不少的挑战,例如不同姿态、光照、遮挡
Ad Hoc网络是一个多跳的、自组织、无中心的网络,由一组带有无线收发装置的移动终端组成,无需任何固定的基础设施便能实现网络的快速部署,因此适用于救援、会议、探险、军事
随着语义Web的发展,利用已有的数据资源构建本体受到越来越多的重视。资源描述框架(RDF)及其模式语言(RDF Schema)在语义Web中占有非常重要的地位。目前,RDF(S)已被广泛地应
数据挖掘是一个令人兴奋而且生机勃勃的研究领域,尤其是数据流挖掘,近年来也已经得到了广泛关注。由于数据流的特点是时变和实时响应,因此现有的挖掘算法无法直接应用于数据流。
随着Internet的迅猛发展,陆续出现众多面向分发的应用,其数据源具有分布性、多样性、自治性和异构性,用户则具有大规模和数据需求的高度重叠性,数据流则呈现出从源到消费者的非对
随着网络信息的爆炸性增长,人们在网上查询自己所需要信息的难度变得越来越大,搜索引擎的出现在某种程度上缓解了这个矛盾。独立的搜索引擎分布在不同领域、不同地方为用户提
随着我国改革开放进程的不断深入和经济社会的发展,现代高等职业教育的发展已经进入了一个新的时期。高等职业学校是技术人才培养、社会服务的重要基地,高校教师是培养人才、承担科研、教改的主力军。伴随高职院校聘任制度的全面开展,高职教师岗位聘任与绩效考核成为高职院校人事改革的重要内容。而现在大部分高职院校对教师的绩效考核都是由领导或部分专家打分与学生考核简单的线性加权完成的,考核的结果直接影响着教师的职称评
自然语言处理是人工智能的一个重要研究领域。它是利用计算机进行语言知识的获取、表示以及应用的技术,为人和计算机之间的信息交流提供高效、便捷的方法。自然语言处理技术已
软件工程学的奠基人Dijkstra早在1968年就提出:软件工程师不仅要关注系统的功能,还需要理解软件的结构。但随着软件规模的不断扩大,软件系统中大量元素及其之间错综复杂的交互
随着Internet的快速发展,Web数据库得到了广泛的应用,越来越多的普通用户通过查询接口访问Web数据库以获取更多信息。当前,数据库查询处理模式通常假定了用户能够明确其查询