UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺...UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺陷,以此为基础描述了一种能够有效通过系统的身份认证并阻止加密算法启动的中间人攻击方法,验证隐患的存在性。详细分析了导致现有安全缺陷的原因,给出了协议修改建议。展开更多
随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴...随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴权,不能很好地支持安全性要求较高的业务等。在U M T S系统中定义了五个方面的安全特性,覆盖了所有可能的信息交换的接口,并通过切实有效的机制弥补了G SM系统中的安全隐患,增强了网络的安全性。展开更多
基于NSIS(Next Steps in Signaling)技术设计并实现了安全设备控制信令协议,提出了NSIS框架下的UMTS核心网动态防御系统。系统基于多源安全信息的融合和聚类分析,实时发现攻击,并依照安全策略,利用NSIS安全设备控制协议动态阻止针对核...基于NSIS(Next Steps in Signaling)技术设计并实现了安全设备控制信令协议,提出了NSIS框架下的UMTS核心网动态防御系统。系统基于多源安全信息的融合和聚类分析,实时发现攻击,并依照安全策略,利用NSIS安全设备控制协议动态阻止针对核心网的攻击。NSIS信令技术的引入,保障了安全设备联动消息传输的安全性、可靠性,解决了目前动态防御系统联动协议存在的问题。基于UMTS核心网试验平台,测试验证了NSIS动态防御系统的可行性。展开更多
文摘UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺陷,以此为基础描述了一种能够有效通过系统的身份认证并阻止加密算法启动的中间人攻击方法,验证隐患的存在性。详细分析了导致现有安全缺陷的原因,给出了协议修改建议。
文摘随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴权,不能很好地支持安全性要求较高的业务等。在U M T S系统中定义了五个方面的安全特性,覆盖了所有可能的信息交换的接口,并通过切实有效的机制弥补了G SM系统中的安全隐患,增强了网络的安全性。
文摘基于NSIS(Next Steps in Signaling)技术设计并实现了安全设备控制信令协议,提出了NSIS框架下的UMTS核心网动态防御系统。系统基于多源安全信息的融合和聚类分析,实时发现攻击,并依照安全策略,利用NSIS安全设备控制协议动态阻止针对核心网的攻击。NSIS信令技术的引入,保障了安全设备联动消息传输的安全性、可靠性,解决了目前动态防御系统联动协议存在的问题。基于UMTS核心网试验平台,测试验证了NSIS动态防御系统的可行性。