[发明专利]IMS网络中HSS越权访问检测装置及方法在审

专利信息
申请号: 201811283833.8 申请日: 2018-10-31
公开(公告)号: CN109246144A 公开(公告)日: 2019-01-18
发明(设计)人: 刘彩霞;柏溢;孙志勇;王凯;刘树新;吉立新;李英乐;张建国 申请(专利权)人: 中国人民解放军战略支援部队信息工程大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 郑州大通专利商标代理有限公司 41111 代理人: 周艳巧
地址: 450000 河*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 信令流 越权 告警 访问检测 信令参数 检测 匹配 归属签约用户服务器 通信安全技术 读取 访问行为 关键参数 合法实体 匹配结果 实时交互 通信网络 用户数据 越权行为 低时延 消息流 源主机 会话 通信网 访问 预警 攻击 安全 联合
【说明书】:

发明属于通信安全技术领域,特别涉及一种IMS网络中HSS越权访问检测装置及方法,该方法包含:读取IMS网络中与归属签约用户服务器HSS实时交互的Diameter信令流,并提取该信令流中信令参数,所述的信令参数至少包含会话IP和源主机;将提取到的信令参数与合法实体列表进行匹配;并根据匹配结果进行相关越权访问告警。本发明通过对IMS网内与HSS交互实时信令流进行关键参数提取,以IP和网内标识进行双重联合匹配,对过往信令流进行越权行为检测,对存在越权访问行为Diamster消息流进行检测告警;从信令流中检测并预警Diameter越权访问攻击流,实现过程简单且速度快,符合通信网低时延的要求,能够一定程度上提高IMS网络用户数据的安全性,对通信网络的安全具有重要的指导意义。

技术领域

本发明属于通信安全技术领域,特别涉及一种IMS网络中HSS越权访问检测装置及方法,可适用于移动通信网络中的IMS网络,实现HSS的Diameter协议越权访问攻击的安全检测和预警。

背景技术

IMS(IP Multimedia Subsystem)是基于IP网提供话音及多媒体业务的网络体系架构。IMS可以实现固定用户业务、移动用户业务与因特网业务融合,语音、数据、视频等多媒体业务融合,是下一代网络的核心技术。

IMS网络架构中,HSS(Home Subscriber Server,归属签约用户服务器)作为网络中用户的重要数据中心,存储了大量用户数据。Diameter协议是HSS服务器的主要交互协议,而其中蕴含着许多用户隐私信息的交互和重要业务信息的交互。基于全IP的IMS网络,均具有IP网络存在的先天脆弱性,容易受到来自互联互通的所有网络的攻击威胁。Diameter协议越权访问攻击旨在利用其它网元实体与HSS进行交互,获取用户的重要隐私和业务数据,对IMS网络用户数据安全具有很大的安全威胁。针对IMS网络中Diameter越权访问攻击的检测方法对于确保IMS网络核心网元数据的安全性具有十分重要的作用,也是保障IMS网络整体用户数据安全的重要技术手段。

发明内容

为此,本发明提供一种IMS网络中HSS越权访问检测装置及方法,从信令流中检测并预警Diameter越权访问攻击流,实现简单、便捷,检测速度快、效率高,符合通信网低时延要求,易于结合实现,提高IMS网络用户数据的安全性。

按照本发明所提供的设计方案,一种IMS网络中HSS越权访问检测装置,包含:参数提取模块、信令流分析模块和检测告警模块,其中,

参数提取模块,用于读取IMS网络中与归属签约用户服务器HSS实时交互的Diameter信令流,并提取该信令流中信令参数,所述的信令参数至少包含会话IP和源主机;

信令流分析模块,用于将提取到的信令参数与合法实体列表进行匹配;

检测告警模块,用于匹配结果进行越权访问告警。

上述的,信令流分析模块包含分析子模块一和分析子模块二,其中,

分析子模块一,用于将提取到的会话IP与合法实体列表中IP进行匹配,并根据匹配结果触发分析子模块二或检测告警模块;

分析子模块二,用于将提取到的源主机与合法实体列表中源主机进行匹配,根据匹配结果触发检测告警模块或参数提取模块。

上述的,分析子模块一中,将提取到的会话IP与合法实体列表中IP或IP组进行匹配。

优选的,提取到的会话IP与IP组进行匹配时,判断该会话IP是否包含在IP组内。

上述的,所述的合法实体列表,为预先根据IMS网络中合法呼叫会话控制功能实体和应用服务器进行数据收集。

一种IMS网络中HSS越权访问检测方法,包含如下内容:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811283833.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top