IMS网络中HSS越权访问检测装置及方法

    公开(公告)号:CN109246144A

    公开(公告)日:2019-01-18

    申请号:CN201811283833.8

    申请日:2018-10-31

    Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络中HSS越权访问检测装置及方法,该方法包含:读取IMS网络中与归属签约用户服务器HSS实时交互的Diameter信令流,并提取该信令流中信令参数,所述的信令参数至少包含会话IP和源主机;将提取到的信令参数与合法实体列表进行匹配;并根据匹配结果进行相关越权访问告警。本发明通过对IMS网内与HSS交互实时信令流进行关键参数提取,以IP和网内标识进行双重联合匹配,对过往信令流进行越权行为检测,对存在越权访问行为Diamster消息流进行检测告警;从信令流中检测并预警Diameter越权访问攻击流,实现过程简单且速度快,符合通信网低时延的要求,能够一定程度上提高IMS网络用户数据的安全性,对通信网络的安全具有重要的指导意义。

    IMS网络SIP洪泛攻击的检测装置及方法

    公开(公告)号:CN109040126B

    公开(公告)日:2020-10-30

    申请号:CN201811086825.4

    申请日:2018-09-18

    Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消息计数器、相同会话ID消息计数器和相同用户消息计数器,对计数器初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。

    一种电信网MAP信令的提取装置及方法

    公开(公告)号:CN109274835B

    公开(公告)日:2020-10-27

    申请号:CN201811222153.5

    申请日:2018-10-19

    Abstract: 本发明涉及TDM电路交换技术领域,公开一种电信网MAP信令的提取装置,包括信令接收模块、信令提取模块及信令缓存模块;信令接收模块,用于将占用2M信令链路不同时隙的MAP信令从数据流中提取出来,按线路打包生成七号信令消息帧;信令提取模块,用于将MAP信令从重新打包生成的七号信令消息帧里提取出来,并还原成可以由后续CPU处理的MAP信令格式;信令缓存模块,用于将信令提取模块处理后的MAP信令进行缓存,便于后续CPU读取。本发明还公开一种电信网MAP信令的提取方法。本发明在变时隙的高速信令环境下,可实现可靠的信令消息接收并转发。

    一种电信网MAP信令的提取装置及方法

    公开(公告)号:CN109274835A

    公开(公告)日:2019-01-25

    申请号:CN201811222153.5

    申请日:2018-10-19

    CPC classification number: H04M3/22

    Abstract: 本发明涉及TDM电路交换技术领域,公开一种电信网MAP信令的提取装置,包括信令接收模块、信令提取模块及信令缓存模块;信令接收模块,用于将占用2M信令链路不同时隙的MAP信令从数据流中提取出来,按线路打包生成七号信令消息帧;信令提取模块,用于将MAP信令从重新打包生成的七号信令消息帧里提取出来,并还原成可以由后续CPU处理的MAP信令格式;信令缓存模块,用于将信令提取模块处理后的MAP信令进行缓存,便于后续CPU读取。本发明还公开一种电信网MAP信令的提取方法。本发明在变时隙的高速信令环境下,可实现可靠的信令消息接收并转发。

    IMS网络SIP洪泛攻击的检测装置及方法

    公开(公告)号:CN109040126A

    公开(公告)日:2018-12-18

    申请号:CN201811086825.4

    申请日:2018-09-18

    CPC classification number: H04L63/1416 H04L63/1458 H04L65/1006 H04L65/1016

    Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消、相同会话ID消息、相同用户消息计数器,并对该多个计数器进行初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。

Patent Agency Ranking