-
公开(公告)号:CN113115302A
公开(公告)日:2021-07-13
申请号:CN202110375514.5
申请日:2021-04-08
Applicant: 重庆邮电大学
IPC: H04W8/18 , H04W12/03 , H04W12/06 , H04W12/106 , H04W12/122 , H04L29/06
Abstract: 本发明涉及移动通信安全技术领域,具体涉及一种基于中间人的无线接入能力信息捕获篡改方法,包括:中间人系统获取目标终端的IMSI;中间人系统获取目标终端和真实网络的鉴权相关参数以及NAS安全模式过程数据,完成目标终端和真实网络的鉴权过程及NAS安全模式过程;中间人系统捕获目标终端的无线接入能力信息并对其进行篡改,将篡改后的UE能力信息发送给伪终端;伪终端将篡改后的UE能力信息发送到真实网络执行真实网络的AS安全模式过程并完成后续注册;注册完成后关闭中间人系统,使目标终端重新连接至真实网络,真实网络会根据保存的篡改后的能力信息为目标终端分配上下行数据速率。本方法可以使目标终端的数据速率显著下降。
-
公开(公告)号:CN113316152A
公开(公告)日:2021-08-27
申请号:CN202110559231.6
申请日:2021-05-21
Applicant: 重庆邮电大学
IPC: H04W12/122 , H04W12/06
Abstract: 本发明属于通信安全领域,具体涉及一种LTE系统中针对终端的DoS攻击检测方法及防御方法,所述攻击检测方法包括在不违背对等实体安全认证规则的前提下,对协议进行适当修改,能够发现攻击者是通过LTE中间人系统来伪造出非接入层的鉴权拒绝消息并发送给目标终端,所述防御方法中利用相连基站是否在白名单中来基站是否为伪基站,在经过一系列判断后,可将待检测基站归纳到白名单中或者判定为伪基站;本发明简单容易实现,能够检测并防御出LTE中间人系统所构造的DoS攻击,维护了终端通信的安全性。
-