[发明专利]Diameter信令发送方法和装置有效
申请号: | 201510992477.7 | 申请日: | 2015-12-24 |
公开(公告)号: | CN106921570B | 公开(公告)日: | 2020-09-29 |
发明(设计)人: | 张学军;梁兵;唐伟;赵立花;王寿林 | 申请(专利权)人: | 南京中兴软件有限责任公司 |
主分类号: | H04L12/707 | 分类号: | H04L12/707;H04L12/855;H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 董文倩;刘旺贵 |
地址: | 210012 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | diameter 发送 方法 装置 | ||
本发明提供了一种Diameter信令发送方法和装置。其中,该方法包括:DRA接收Diameter信令;DRA判断Diameter信令的上一跳节点是否为业务节点;在判断结果为是的情况下,DRA清除Diameter信令中的第一路径信息,并添加第二路径信息至Diameter信令中,其中,第二路径信息包括:Diameter信令的上一跳节点的标识信息;DRA发送Diameter信令。通过本发明,解决了Diameter信令被伪造导致的Diameter信令网络安全性低的问题,提升了Diameter信令网络的安全性。
技术领域
本发明涉及通信领域,具体而言,涉及一种Diameter信令发送方法和装置。
背景技术
Diameter(直径)信令是信令系统#7(Signaling System#7,简称为SS7)(移动应用部分(Mobile Application Part,简称为MAP)协议)信令的换代技术,广泛应用于第四代移动通信技术(4G)相关的网络中。图1是根据相关技术的核心分组网演进(Evolved PacketCore,简称为EPC)、IP多媒体子系统(IP Multimedia Subsystem,简称为IMS)、策略计费控制(Policy Control and Charging,简称为PCC)的示意图,图1中示出了EPC、IMS、PCC的部分相关网元和Diameter信令接口(图1中虚线表示Diameter信令接口)。虽然,4G核心网络发生了很大的变化,但是基本业务类似,技术原理相似,第二代移动通信技术(2G)/第三代移动通信技术(3G)网络的攻击方式很多可类推到4G网络。
对于2G/3G移动网络的MAP信令,存在着各种网络攻击手段,全球移动系统通讯协会(Global System for Mobile Communications assembly,简称为GSMA)在规范中总结了如下5类攻击方式:
A:跟踪,获取用户当前的位置信息;B:拦截,拦截用户的呼叫,短信;C:DoS攻击,造成用户或者网络的正常业务无法进行;D:欺骗;E:垃圾广告。
针对MAP信令安全,GSMA给出的防御措施是对3类消息进行限定:
第一类,仅在归属网络传递的消息,例如:SendRoutingInfo、SendRoutingInfofor GPRS、SendRoutingInfo for LCS、SendIMSI、AnyTimeInterogation、AnyTimeSubscriberInterrogation、AnyTimeModification、SendIdentification;
第二类,仅从归属网络发送到漫游网络的消息,例如:InsertSubscriberData、DeleteSubscriberData、Reset、ForwardCheckSSIndication、ProvideSubscriberInfo、NoteSubscriberDataModified、ActivateTraceMode、ProvideRoamingNumber、SetReportingState、RemoteUserFree、ISTCommand、AlertServiceCentre、CancelLocation;
第三类,仅从漫游网络发送到归属网络的消息,例如:RegisterSS、LocationUpdate、ForwardSM、processUnstructuredSS。
上述防御措施可以在端局进行,GSMA更加推荐在信令转接点(SignalingTransfer Point,简称为STP)进行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京中兴软件有限责任公司,未经南京中兴软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510992477.7/2.html,转载请声明来源钻瓜专利网。
- 网络元件的处理节点之间的DIAMETER总线通信
- 用于源对等体基于容量的Diameter负载共享的方法、系统和计算机可读介质
- 用于进行DIAMETER消息处理器间路由的方法、系统和计算机可读介质
- 用于在DIAMETER节点处提供本地应用路由的方法、系统、以及计算机可读介质
- 用于在DIAMETER节点处提供初始路由的方法、系统、以及计算机可读介质
- 用于在DIAMETER节点处提供对等路由的方法、系统、以及计算机可读介质
- 用于基于混合会话的Diameter路由的方法、系统和计算机可读介质
- 用于进行Diameter连接管理的方法和装置
- 一种Diameter拥塞响应的处理方法及装置
- 用于进行DIAMETER消息处理器间路由的系统