基于泊松分布的SIP洪泛攻击自适应检测技术研究与实现

来源 :中国新通信 | 被引量 : 0次 | 上传用户:fdsa5218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】IMS在3G系统中的运用解决了目前软交换技术还无法解决的问题使得全IP网络的实现成为可能,然而它的一如也使得传统的SIP洪泛检测方法难以在网络状况下进行自适应监测。本文将针对这一问题,提出SIP基于泊松分布的自适应监测。
  【关键词】扩展状态机SIP洪泛攻击自适应检测
  当前通信运营商为了应对通信环境从传统的单一电话电报通信向数字、图片、音频等多元化的转变,采取了多网融合的手段应对,即一个业务对应一个业务网络如电信网与互联网的融合、移动网与固网的融合等。网络融合使得用户可以同时获得多种网络服务,但是也使得传统网络封闭组网的特性被打破,组网开放式下,IMS的引入使得电信领域在互联网中面临艰巨的安全威胁,而针对这一领域的研究尤其是SIP洪泛攻击下如何实现自适应检测业界几乎是一片空白,中国通信的先锋———中国移动、华为等都在加强这方面的探索但效果并不明显。中国通信要想获得长足发展,该问题亟待解决。
  一、SIP洪泛攻击
  和TCP的连接方式相似,SIP也是建立在三次握手上,所以在建立在IMS上的SIP洪泛攻击是最常见的攻击方式。主要做法是攻击者通过终端或伪装成实体,向CSCF(呼叫会话控制功能实体)发送无用SIP信息使得有限的网络资源被挤占,被攻击的服务器忙于处理这些消息,从而导致网络疲软或瘫痪。最常见的的攻击形式有两种,基于INVITE消息的洪泛攻击和基于REGISTER消息的洪范攻击,两者的攻击原理相似。
  二、SIP洪泛攻击检测方法
  目前针对SIP洪范攻击的研究对策有很多,但总的来说不外乎三种:静态阈值机制、状态机模型、特征统计和模式分类技术,但是存在或需要复杂的专业知识或不能应对特殊的网络环境等问题,本文结合实际中用户流量变化的特点,提出了一种有效的应对SIP洪泛攻击的自适应监测方法。
  所以我们可以得出结论:这种基于泊松分布的检测方法是可以作为自适应监测的依据,且可以适应不同的时间段,由此是能够给帮助人们应付复杂的网络攻击的。需要注意的是,α的大小要根据漏报率和误报率权衡,对洪泛攻击的承受能力越小可选的α值越大。
  三、总结
  本文侧重于对SIP洪泛攻击中存在的问题及检测方法进行研究,对于当前IMS中存在的安全漏洞有一定帮助,但是电信运营商网络科技日新月异,未来我国电信领域要想获得长足进步,就必须越过SIP洪泛攻击这个关键技术障碍。
  参考文献
  [1] Awais A, Farooq M, Javed M Y. Attack Analysis Bio-inspired Security Framework for IP Multimedia Subsystem[C]//Proc. Of GECCO’08.[S. l.]: ACM Press, 2008.
  [2] Farooqi A H, Munir A. Intrusion Detection System for IP Multimedia Subsystem Using K-nearest Neighbor Classifier[C]//Proc. of INMIC’08. [S. l.]: IEEE Press, 2008.
  [3] Tang Jin, Cheng Yu. Quick Detection of Stealthy SIP Flooding Attacks in VoIP Networks[C]//Proc. of ICC’11. Kyoto, Japan:[S. l.], 2011.
其他文献
摘要:世界各国制造业广泛采用数控技术以提高制造能力和水平,高职院校设立的数控专业必须着重现代化建设。现代化建设必须从实验实训设备现代化、师资队伍现代化、教学模式体系现代化三方面入手,提高办学水平,为实施科教兴国的战略培养合格的智能型操作人才。  关键词:专业现代化 校企合作 教学模式体系  中图分类号:G712 文献标识码:A 文章编号:1674-098X(2011)03(a)-0000-
精彩观点集锦:◆树立行管大目标观念,通过营造良好的市场竞争环境,实现电信业的和谐发展;树立信息大行业观念。促进电信业在推进信息化中实现协调发展;树立通信大服务观念,推进电
随着信息技术的飞速发展和广泛应用,信息资源已经成为国家生存发展的战略资源和国际上政治、经济、军事、科技竞争的焦点。作战指挥通信保障信息资源是国防信息资源的重要组成部分,也是国防信息化建设和未来信息化战争不可或缺的军事战略资源。物联网作为一项新兴技术,对信息资源的开发和利用带来了新的理念。本文将在研究信息资源开发利用的内容和内涵的基础上,探讨物联网技术在国防信息资源开发利用中的相关应用。
探讨全微分方程的解法,高阶微分方程的降阶,欧拉方程及积分方程的求解。
常态课是教师学生接受最多的课,教学基本是常态课进行的,上好常态课是提高教学质量的根本保证。新课程背景下的常态课,是教师基于现实的教育资源条件,运用超越现实的智慧和才
日前,乐视网、腾讯网、PPTV、PPS、迅雷、暴风影音、激动网七家互联网公司联合发起成立“电影网络院线发行联盟”,助推互联网成为电影的第二大发行渠道。
随着英语教学改革的不断深入和实施,在重视传统教学方法效率提高的基础上,加强对英语教学的跨学科研究,成为提升英语教学质量的重要途径。高中英语教学作为英语课堂学习和学生英
很多教师在多年的教学生涯中,都曾经有过一个困惑:如何上好一节复习课。对教师而言,复习不是简单地罗列,重复的讲授,重要的是达到一个新高度,使学生的能力在"获得知识"和"应用知
摘 要:语文学习既是一门综合性、生活化课程,又是一种经验性、个性化课程,它从多个侧面反映了语文课程的本质特征,在新课标中倡导自主的学习方式,这就要求教师要改变“授——受”的教学模式,转变理念,尊重学生,发挥学生主动性,激发出学生的创造潜能。  关键词:改进方法创设氛围读写结合改革结构  中图分类号:G633.3文献标识码:A文章编号:1673-9795(2012)04(c)-0101-01  著名
摘 要:本文首先介绍了研究北京物资学院信息学院的专业发展过程,说明了专业群建设的重要性;紧接着讨论了学院所有专业之间的内在联系,说明了专业群建设的必要性与可行性;然后着重讨论了专业建设的整体思路,在此基础之上,进行了专业群建设的内涵研究,在本文的最后,本文提出了学科建设引导专业群建设,以及专业特色建设是专业群建设的核心。  关键词:专业群建设 专业建设 专业特色 资源整合  中图分类号:G8