搜索
登录
注册
网络优化工程师招聘专栏
4G/LTE通信工程师最新职位列表
通信实习生/应届生招聘职位
MSCBSC 移动通信论坛
»
3G技术专区
» 浅谈3G核心网的安全问题
讨论帖
资料帖
投票帖
悬赏帖
阅读:
2841
回复:
2
关注楼主
浅谈3G核心网的安全问题
魏敏
初级会员
发短消息
关注Ta
积分 300
帖子 56
威望 19818 个
礼品券 0 个
专家指数 20
注册 2011-3-15
专业方向 通信行业
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#1
大
中
小
使用道具
发表于 2011-03-21 17:47:21
只看楼主
【资料名称】:浅谈3G核心网的安全问题
【资料作者】:魏敏
【资料日期】:2011321
【资料语言】:中文
【资料格式】:其它
【资料目录和简介】:
目前3G已然成为通信行业内最为热门的一个话题,W-CDMA、TD-CDMA、CDMA2000,各种技术各显所长,令人眼花缭乱。目前大家都在思考具体应该使用哪种技术,哪种技术更适合我们,谁才是标准,透过目前的这些纷争,网络安全的从业人员应该有自己独到的见解,应该看到背后的问题。不管是哪种传输技术,哪个频段,最终应用的目的都是让我们的手机能够连到Internet上。伟大的Internet啊,那分明就是一个大染缸,任何跟它扯上关系的东西都不可避免的要受到病毒与攻击的侵扰,这已经成为Internet的一个挥之不去的阴影。尤其是在当前全IP的形式下,该问题尤为突出。所以3G的安全问题,特别是3G核心网的安全问题很值得我们深思。
随着移动通信、数据通信和光通信的飞速发展,其带来的需求日益膨胀。通信业务的不断发展和频谱资源的日益短缺,两者共同驱动了3G的产生。移动通信从最初的GSM-即2G,发展到GPRS也是常说的2.5G,到现在的3G,中间经历了各种不同技术的竞争,也出现了不同的发展方向-CDMA,这其中谁也没有一统天下的技术优势,导致了现在三足鼎力的局面。目前的TD-CDMA/WCDMA是从GSM发展出来的,它仍旧沿用了GPRS的核心网的技术,也就是通过GPRS核心网连接外部的Internet,它们都是隶属于3GPP1的标准组织,其中TD-CDMA是我国提出的技术标准,WCDMA是欧洲技术标准。另外一个技术分支CDMA延伸发展成为CDMA2000,该技术是隶属于3GPP2的标准组织,在核心网部分不需要GPRS转接而是由PSTN设备直接连接Internet,CDMA2000属于美国标准。本文主要讨论GPRS核心网的安全问题。
一、GPRS核心网技术
GPRS核心网技术标准从最初的R99到现在的R4/5/6,技术仍旧处在不断的完善发展之中。目前的3G网络TOPO如下所示,其中的核心网主要指的是SGSN和GGSN部分。SGSN-Service GPRS Support Node,SGSN主要和BSS亦即移动基站相连,负责移动用户的移动性管理,接入控制、鉴权、路由选择、地址翻译和映像、数据包的中转、流量控制、QoS管理等功能。GGSN则主要与外部数据网相连,作为GPRS的外部数据网关,它主要负责用户和网络间分组数据包的封装和中转、消息的传递、地址翻译和映像和部分移动性管理工作,也就是作为GPRS的核心网网关。
GPRS核心网络拓扑图
目前全IP已经成为了一种潮流,IP软交换的使用越来越多,移动通信也逐渐向IP来靠拢,移动网要逐渐与IP网融合,IP将作为用户语音、信令和数据的统一载体。全IP网络的特点是:(1)网络结构是基于分组技术,以便同时实现实时和非实时业务;(2)网络结构基于演进的性能加强的GPRS网络;(3)所有的IP接口和相关的网络接口应支持实时多媒体业务;(4)IP用于所有数据和信令的下层传输。所以在核心网中SGSN和GGSN之间是利用IP互连,走的是IP转发。它们之间用的是特定的GTP(GPRS Tunnel Protocol)协议,该协议是基于IP网络的,是通过在IP报文的应用层封装IP报文,也就是类似于IP Tunnel的概念。那么既然是IP报文,并且内部封装的也是IP报文,安全问题就随之而来了。
二、GTP协议的实现和安全隐患
GTP作为SGSN和GGSN之间的一种Tunnel协议,它的发展也经历了不同的阶段。GTP是建立在UDP之上的一种应用层协议,分为GTPv0和GTPv1不同的版本。GTP协议分为控制平面和数据平面,其中控制平面用来创建、删除GTP Tunnel,以及对GTP Tunnel的属性进行修改,数据平面主要是用来传输用户的数据报文。在GTPv0版本,控制平面和数据平面都是运行在UDP的3386端口上的,到了GTPv1版本出现了分化,其中控制平面运行的UDP的2123端口上,数据平面运行在2152端口上。SGSN在收到用户手机上网的请求后首先发送ECHO Request以此来探测其与GGSN的联通性,在收到GGSN回复后,SGSN会发出Tunnel建立请求的PDP Request报文,该报文请求隧道的建立,会携带协商的属性,如果GGSN同意隧道建立,则GGSN会发送一个PDP Response报文,在报文中携带分给用户手机的IP地址,隧道建立。用户手机发送出的上网数据通过基站接入SGSN后数据就会被封装到该地址的隧道中,经过GGSN转发出去。同样从Internet返回的数据,在GGSN中根据目的IP来决定将数据封装到不通的隧道,经由SGSN转发到用户端,这就实现了用户手机的上网过程。在这个过程中用户完全可以通过Tunnel来封装攻击报文,然后通过GGSN转发出去。具体的GTP报文格式如下:
GTP报文封装格式
其中GTP内部封装的IP就是用户的手机IP。下图的报文格式就是手机用户发起的ftp
请求,手机用户同样可以将SYN Flood、Backdoor等等一系列的攻击报文封装在Tunnel之中发送到Internet达到自己的攻击目的,同样来自Internet的攻击和病毒报文也可以封装到Tunnel中感染手机。这也就是纯IP的负面效应。
三、解决思路
针对该种安全隐患,我们的防火墙产品首先需要能够对报文进行深度检测,然后还要能够识别GTP协议,能够对GTP协议进行解封装,这才有可能在将IP报文从GTP Tunnel中剥离出来之后,再对该IP报文进行深度分析,以此来杜绝攻击的发生。
扫码关注5G通信官方公众号,免费领取以下5G精品资料
1、回复“
YD5GAI
”免费领取《
中国移动:5G网络AI应用典型场景技术解决方案白皮书
》
2、回复“
5G6G
”免费领取《
5G_6G毫米波测试技术白皮书-2022_03-21
》
3、回复“
YD6G
”免费领取《
中国移动:6G至简无线接入网白皮书
》
4、回复“
LTBPS
”免费领取《
《中国联通5G终端白皮书》
》
5、回复“
ZGDX
”免费领取《
中国电信5G NTN技术白皮书
》
6、回复“
TXSB
”免费领取《
通信设备安装工程施工工艺图解
》
7、回复“
YDSL
”免费领取《
中国移动算力并网白皮书
》
8、回复“
5GX3
”免费领取《
R16 23501-g60 5G的系统架构1
》
对本帖内容的看法?
我要点评
作者的更多帖子
Anonymous黑客中断纽交所网站1分钟
2011-10-11
Intel 2012固态硬盘路线图
2011-10-11
英首次将石墨烯变成绝缘体 有望替代硅芯片
2011-10-11
2011年10月编程语言排行榜:Java人气持续走低
2011-10-11
微软SDK确认Windows Phone 7 Mango将支持前置摄像头
2011-08-25
联想放言年内将超戴尔
2011-08-25
[
充值威望,立即自动到帐
] [
VIP贵宾权限+威望套餐
] 另有大量优惠赠送活动,请光临充值中心
充值拥有大量的威望和最高的下载权限,下载站内资料无忧
hahah11
钻石会员
发短消息
关注Ta
积分 10855
帖子 2109
威望 3650 个
礼品券 88 个
专家指数 310
注册 2010-11-2
专业方向 网络优化
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#2
大
中
小
使用道具
发表于 2011-03-21 17:57:53
技术问题,回答得专家指数,快速升级
这里怎么发文章
在线,6天前提问
这里怎么发文章
在线,6天前提问
也不修补一下吗?
在线,105天前提问
有没有4G切换相关的文档?
在线,135天前提问
室分面试问题
在线,300天前提问
乱码怎么发信息啊?
在线,335天前提问
怎么注册会员
在线,399天前提问
这是怎么问题?
在线,436天前提问
咋们的网站论坛怎么登不了,续签没有办法继续
在线,485天前提问
现在还有资料卖吗
在线,494天前提问
这个论坛没有办法查看发的帖子的阅读量吗
在线,523天前提问
微信号绑定错误怎么办
在线,546天前提问
这个纸质版,怎么买啊
在线,554天前提问
联通的手机不能访问论坛,解释论坛的地址是加拿大地.
在线,572天前提问
有没有做基站覆盖仿真的软件?
在线,600天前提问
技术创新与市场策略的调整,将成为决定企业能否在全.
在线,603天前提问
二、GTP协议的实现和安全隐患
6B3y+V9w9W-w-@&^
www.mscbsc.com.cnMSCBSC
对本帖内容的看法?
我要点评
[
立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!
]
billow2009
VIP会员
发短消息
关注Ta
积分 8135
帖子 1526
威望 11413 个
礼品券 295 个
专家指数 465
注册 2009-10-14
专业方向 网络优化
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#3
大
中
小
使用道具
发表于 2011-04-02 11:36:19
路过学习一下,呵呵。
对本帖内容的看法?
我要点评
最新通信职位:
广东通信人才网
|
北京通信人才网
|
上海通信人才网
|
南京通信人才网
|
西安通信人才网
|
重庆通信人才网
|
中国通信人才网
讨论帖
资料帖
投票帖
悬赏帖
快速回复主题
标题
内容
上传资料请点左侧【添加附件】
最近访问的论坛 ...
通信产业资讯
C友交流大厅
【心情咖啡屋】
DT测试分析·软件使用·工程模式
您即将访问其它网站
关闭
您即将访问的地址是其它网站的内容,MSCBSC将不再对其安全性和可靠性负责,请自行判断是否继续前往
继续访问
取消访问,关闭
当前时区 GMT+8, 现在时间是 2026-06-18 07:15:44
渝ICP备11001752号
Copyright @ 2006-2016 mscbsc.com
本站统一服务邮箱:mscbsc@163.com
Processed in 0.612218 second(s), 13 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
移动通信网
-
移动通信论坛
-
通信招聘网
-
Archiver