-
公开(公告)号:CN109194668A
公开(公告)日:2019-01-11
申请号:CN201811086824.X
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于通信网络安全技术领域,特别涉及一种IMS网络SIP会话防纂改装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的消息参数,该消息参数至少包含消息类型、对话ID、主被叫Tag字段、主被叫SIP地址、连接地址、头域SIP地址、事务参数、请求序列号和主被叫IP;检测分析模块,用于通过对消息参数依次进行匹配,根据匹配结果进行状态机删除处理和/或篡改告警。本发明通过提取呼叫业务中的关键参数,并对过往所有信令进行参数匹配,实现对SIP会话篡改的检测;对于不同类型SIP信令消息,通过建立状态机进行流程匹配检测,对匹配结果分析来判断SIP信令消息是否被篡改,保证SIP会话安全性、可靠性,对移动网络通信安全具有重要指导意义。
-
公开(公告)号:CN109067782A
公开(公告)日:2018-12-21
申请号:CN201811085657.7
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1416 , H04L63/1425 , H04L65/1006 , H04L65/1016
Abstract: 本发明属于通信网络安全技术领域,特别涉及一种IMS网络会话异常中断攻击检测装置及方法,该装置包含:参数提取模块和预警分析模块,其中,参数提取模块,用于提取SIP消息中的消息参数,该消息参数至少包含消息类型、对话ID、Tag字段、请求序列号和主被叫地址;预警分析模块,用于将消息参数依次与状态机进行匹配,根据匹配结果进行检测告警。本发明可以直接根据IMS的SIP信令消息判断异常中断攻击,从SIP信令流中提取关键参数,建立状态机并自动判断,达到检测IMS网络会话异常中断攻击的目的,提高IMS网络的安全性,简单、有效,有利于提高IMS网络的安全性,适用于通信IMS网络会话异常中断攻击的安全检测和预警,对移动通信网络的安全具有重要的指导意义。
-
公开(公告)号:CN108391271A
公开(公告)日:2018-08-10
申请号:CN201810056136.2
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/12
CPC classification number: H04W12/12
Abstract: 本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
-
公开(公告)号:CN108366364A
公开(公告)日:2018-08-03
申请号:CN201810035412.7
申请日:2018-01-15
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信网七号信令安全防护技术领域,特别是涉及一种异常MAP操作的判别处理方法,将MAP操作按照操作的发起方和接收方信令点类型进行分类,并选出发起方是用户的服务VLR、接收方是HLR的MAP操作,以及发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作;在不同归属网边界的STP处,过滤来自其他归属网络的MAP协议消息;对于MAP协议规范中定义的发起方是用户的服务VLR、接收方是HLR的MAP操作进行判别处理;对于MAP协议规范中定义的发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作进行判别处理。该方法可以有效检测和处理不同归属网络间交互的非法或者非正常使用的MAP信令操作,保护了移动通信网用户数据的安全。
-
公开(公告)号:CN108282753A
公开(公告)日:2018-07-13
申请号:CN201810056137.7
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开了一种短消息代理转发方法,包括:短消息发起方用户的归属短消息中心向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息路由控制功能体判断短消息路由请求过程是否存在个人信息泄漏安全隐患;短消息路由控制功能体转发短消息路由请求应答消息;短消息路由控制功能体将关联关系通知短消息代理转发功能体;短消息代理转发功能体保存关联关系;短消息代理转发功能体收到装载短消息内容的信令消息;短消息代理转发功能体向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息代理转发功能体转发装载短消息内容的信令消息。本发明实现了用户位置信息和IMSI标识的有效保护,防止个人隐私信息泄漏。
-
公开(公告)号:CN113115314B
公开(公告)日:2022-11-01
申请号:CN202110343951.9
申请日:2021-03-30
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/122
Abstract: 本发明属于移动通信技术领域,特别涉及一种4G移动通信网络HSS信令防护方法及装置,该方法包括对Diameter信令协议快速识别与过滤;对筛选后的Diameter信令协议族的底层协议进行安全检测;对Diameter信令协议应用层进行合规性检测;基于Diameter信令协议的异常行为检测。该信令防护装置以无感串接或者并接的方式接入HSS设备与DRA设备之间,具备信令防护功能,包括识别过滤模块、底层信令协议检测模块、合规性检测模块和异常行为检测模块。本发明具备异常信令检测和防护能力,从信令层面保证4G移动通信网络安全。
-
公开(公告)号:CN112203279B
公开(公告)日:2022-07-12
申请号:CN202010910902.4
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于离散地址变化的5G网络边界网元地址防护方法与装置,该方法通过对5G核心网网间交互的HTTP信令进行处理,实现网元地址的防护;首先,在跨网网元服务发现阶段,对拜访地vNRF外部服务请求的核心网hNRF响应进行处理,提取其中的网元IP地址和端口号,将其网元IP地址和端口号进行离散地址变换,替换到hNRF响应消息中,转发给vNRF;当外网用户发起服务请求时,将外部请求消息中的网元IP地址、端口号替换为离散地址变换前的网元IP地址、端口号,将本网内网元的响应消息中网元IP地址、端口号改为离散地址变换后的网元IP地址、端口号。本发明在不影响正常信令交互的条件下,完成了信令中网元IP地址和端口号的防护。
-
公开(公告)号:CN108282753B
公开(公告)日:2021-03-12
申请号:CN201810056137.7
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开了一种短消息代理转发方法,包括:短消息发起方用户的归属短消息中心向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息路由控制功能体判断短消息路由请求过程是否存在个人信息泄漏安全隐患;短消息路由控制功能体转发短消息路由请求应答消息;短消息路由控制功能体将关联关系通知短消息代理转发功能体;短消息代理转发功能体保存关联关系;短消息代理转发功能体收到装载短消息内容的信令消息;短消息代理转发功能体向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息代理转发功能体转发装载短消息内容的信令消息。本发明实现了用户位置信息和IMSI标识的有效保护,防止个人隐私信息泄漏。
-
公开(公告)号:CN109040127B
公开(公告)日:2020-11-03
申请号:CN201811086841.3
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于通信安全技术领域,特别涉及一种Diameter洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取流经信令中的信令消息参数,并根据参数进行状态机匹配,信令消息参数包含会话标识参数、源主机参数和用户名参数,设置每个信令消息参数计数器并初始化;信令流分析模块,用于依据状态机匹配情况并利用计数器计数数值对信令中信令消息参数进行预警分析;检测告警模块,用于依据信令消息参数预警分析结果进行洪泛攻击告警。本发明适用于移动通信网络中IMS网络,实现对Diameter洪泛攻击的安全检测和预警,根据IMS信令流自动识别并检测Diameter协议洪泛攻击,从信令流中检测并预警Diameter洪泛攻击流,提高IMS网络安全性,对通信网络的安全具有重要的指导意义。
-
公开(公告)号:CN109257351A
公开(公告)日:2019-01-22
申请号:CN201811086791.9
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于通信安全技术领域,特别涉及一种基于马尔科夫的IMS网络逻辑异常检测装置及方法,该装置包含:参数提取模块、和异常检测模块,其中,参数提取模块,用于提取SIP消息中的消息参数,该消息参数包含消息类型、会话ID、用户名和流程类型;异常检测模块,用于根据马尔科夫状态转化链分析消息类型转换关系,根据分析结果对IMS网络进行逻辑异常判断。本发明基于马尔科夫链建立业务流程中消息类型转换关系,然后针对SIP消息流进行业务流程逻辑检测,发现其中与正常业务流程中消息类型转换不一致的信令消息,从而检测IMS网络中是否存在逻辑异常情况,实现对IMS网络的安全保护,提高IMS网络的安全性和可靠性,对通信网络的安全具有重要的指导意义。
-
-
-
-
-
-
-
-
-