【摘 要】
:
随着LTE移动通信网络的飞速发展,它正在与用户的生活变得密不可分,但由于LTE移动通信网络的全IP化,使得针对于LTE移动通信网络的攻击越来越活跃,所以对于其安全性的研究变得非常重要。在当前安全学术界中,对LTE移动通信网络的安全性研究非常之多,但是国内外对于LTE网络的安全研究主要面向于接入网中,更多考虑用户接入的时候所拥有的安全机制,而大部分对LTE核心网安全的研究也停留在概览阶段,没有针对重
论文部分内容阅读
随着LTE移动通信网络的飞速发展,它正在与用户的生活变得密不可分,但由于LTE移动通信网络的全IP化,使得针对于LTE移动通信网络的攻击越来越活跃,所以对于其安全性的研究变得非常重要。在当前安全学术界中,对LTE移动通信网络的安全性研究非常之多,但是国内外对于LTE网络的安全研究主要面向于接入网中,更多考虑用户接入的时候所拥有的安全机制,而大部分对LTE核心网安全的研究也停留在概览阶段,没有针对重要协议进行细致分析。基于该背景,本文深入分析了核心网中的重要协议GTPv2协议的安全性,根据GTPv2协议字段及数据流程的特殊性,本文提出了一种针对GTPv2协议的独特模糊测试方法。本文的主要工作内容如下:1、提出了针对GTPv2协议的模糊测试模型。通过分析GTPv2协议格式及其组成元素的特性,制定了基于GTPv2协议信息元素的数据变异策略。同时通过分析GTPv2协议的交互流程及网元的状态转移方式,提出了基于有限状态机的网元状态转移序列生成算法和基于反馈的全畸形数据包序列模糊测试方法。2、设计了并实现了针对GTPv2协议的安全测试框架。框架包括了数据包发送,数据包变异生成和漏洞复现三大模块。数据包变异生成模块用于生成模糊测试用例。漏洞复现模块用以对模糊测试中所发现的崩溃进行相应的复现。3、利用设计的安全测试框架对OAI-LTE的4G模拟系统进行了GTPv2协议的模糊测试,成功发现了OAI中针对GTPv2协议处理部分存在的15个漏洞,所挖掘的漏洞都可以利用复现模块复现,验证了本文所设计针对GTPv2协议安全测试框架的漏洞挖掘能力。
其他文献
动态模拟是目前比较常用的一种对事物运动规律进行模仿的方法。试结合纺织机械的特点及工艺流程,对纺纱各工序主要机械的参数及相互间的运动配合进行了描述,并根据分析利用Fl
[目的/意义]"大众创业,万众创新"政策已成为促进我国经济持续增长的重要手段之一,政府能否科学合理地制定"双创"政策是实现创新创业目标的关键因素。[方法/过程]采用政策文本
试验结果表明,在相同低温胁迫条件下,新香优63和9 910两个水稻品种幼苗无论是导电率,还是MDA的含量均高于金优402幼苗,而可溶性糖和总叶绿素含量却明显低于金优402,说明金优4
概述了国内外小推力姿/轨控液体火箭发动机新材料的研究和应用进展.姿/轨控液体火箭发动机推力室已从高性能铌/硅化物材料体系向复合材料推力室技术发展,研制出耐高温性能更
本文是作者在“全国辩证自然观学术讨论会”上作的学术报告。 作者从数学发展史中选出数十个最著名的数学家,分析他们的成就和当时社会生产力发展的关系。作者认为,从历史的
对街区制与封闭式小区各自的特点、利弊进行深入分析,指出城市社会普遍存在的社会分异与隔离,其根源在于异质性和社会分化与分层,而不在于居住小区的封闭与否;开放式小区并不
利用常规石蜡制片技术,观察了柽柳的受精作用。结果如下:(1)柽柳自传粉至合子形成的间隔时间约24h~30h。精子在胚囊中的释放主要在开花第二天早5:30~12:00间。柽柳在开花当日传粉、第
中国科学院上海生命科学研究院/上海交通大学医学院健康科学研究所杨黄恬教授领衔的研究组在解偶联蛋白3(UCP3)抵抗心脏缺血/再灌注O/R)损伤研究中取得新进展。研究揭示了UCP3的心
<正> 晋国在文公手里实现了在中原称霸的愿望。在公元前632年的晋楚城濮之战中,晋军以弱胜强,一举战败了楚军。战后,在践土大会诸侯,周天子不得不承认晋文公继齐桓公之后为中
论述了针栓喷管技术在固体姿轨控系统中的应用,研究了针栓喷管的技术途径,防热材料选择,针栓驱动方案选择,针栓结构设计,以及多喷管系统的推力管理方案。并对在不同压强和针栓位置