针对SBC的畸形SIP消息洪泛测试系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:yuyu198995
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IMS将核心网统一到IP分组网络,使得所有人都可以从互联网访问到它,但是在全IP化带来巨大便利的同时,也导致IMS网络面临严峻的安全挑战。为了应对这些挑战,SBC设备被部署到IMS网络边缘,承担着保护IMS网络免受攻击的重任。在众多安全问题中,IMS网络面临着由互联网引入的分布式拒绝服务洪泛攻击带来的巨大挑战。鉴于SIP协议对于IMS网络的重要性,以及SBC设备在过滤畸形SIP消息时面临的困难,一种具有针对性的畸形SIP消息洪泛攻击则对SBC设备和IMS网络的安全造成了最主要的威胁。本文致力于研发出一套针对SBC设备的安全测试系统,该测试系统通过发起畸形SIP消息洪泛测试,发现SBC设备在处理畸形SIP消息时的安全漏洞,为其安全防护性能的提升提供参考数据。本文首先对畸形SIP消息洪泛测试的相关技术进行研究:1.研究IP伪装技术,用以模拟分布式的洪泛测试场景;2.通过分析SBC设备对SIP协议的解析模式(包括对SIP协议字段的提取模式和处理模式)以及测试对SBC设备造成的影响,提出了针对SBC设备的畸形SIP消息构造及分类方法;3.提出了基于SIP状态机的测试方法,用以支持对多种消息类型的畸形SIP消息进行测试,并可用来恢复SBC设备的状态;4.提出了一种测试效果评估方法,用以评估各个畸形SIP消息测试例的测试效果。该测试效果评估方法使用ANP方法建立评估模型,并通过使用熵权法确定各个评估指标的权重。在上述研究的基础上,本文设计和开发出一套针对SBC设备的畸形SIP消息洪泛测试系统,整个测试系统由畸形SIP消息生成子系统、畸形SIP消息发送子系统、测试效果评估子系统三个子系统组成。使用该测试系统对开源软件OpenSBC以及合作设备厂商的SBC设备进行测试后,发现所测的SBC设备暴露出多个安全漏洞,取得良好的测试效果。
其他文献
在互联网高速发展的今天,网络已经渗透到人们生活中的方方面面。尤其是移动互联网的出现,人们开始逐步倾向于使用移动设备随时随地访问网络。随着移动通信技术的不断发展,相
目的:观察虫类药治疗脑小血管病认知功能障碍的临床疗效,探讨络病理论指导下应用虫类药治疗脑小血管病认知功能障碍的可行性,为中医药干预防治脑小血管病认知功能障碍提供立论依据。方法:将符合纳入标准的脑小血管病认知功能障碍患者60例随机分为对照组和治疗组,每组30例。治疗组给予口服四虫片,每日3次,每次8片;盐酸多奈哌齐片,每日1次,每次1片(50mg);对照组给予盐酸多奈哌齐片,用法同治疗组。两组疗程均
在认知无线电(Cognitive Radio,CR)系统中,频谱感知技术用于发现频谱机会,是实现频谱资源再利用的首要且核心技术。相较于传统窄带频谱感知技术而言,宽带频谱感知技术能够更
近些年,Web应用程序逐渐受到人们关注,因其开发周期短、维护方便等特点,己经成为一种应用频率很高且功能丰富的互动媒体。Web应用程序在给人们带来极大便利的同时,也带来了很
学位
目的:在“中医传承辅助平台(V2.5)”基础上,总结谷越涛主任医师治疗慢性肾小球肾炎的临床经验。方法:通过整理2017年1月至2018年12月由谷越涛主任医师诊治的慢性肾小球肾炎的病例,对常用中药进行深入的分析与研究,得到由谷越涛主任医师诊治的慢性肾小球肾炎患者的处方1135份,对其进行数据整理,采用一人录入,一人核对的方法逐一录入“中医传承辅助平台(V2.5)”,通过平台中的“数据分析”对录入的
国内移动互联网庞大的用户基数,支撑着手机购物、手机网上银行以及移动支付等业务的迅速发展,海量的用户信息通过移动通信网络上传到各类应用服务商,用户面临严峻的网络钓鱼
济南信息工程学院具有悠久的办学历史,旗下拥有诸多优势专业,软件专业即是其中之一。该校多年来通过不断改革创新,秉承求真务实的探索精神,在教学领域投入了较多的精力,为提
随着认知无线电的出现,有关频谱检测算法的研究越来越多。但随着无线通信技术的飞速发展,信号带宽越来越宽,现有的采样硬件已不能满足采样速率的要求。同时,无线通信应用场景
显微拉曼光谱技术因高分辨率、无损非接触等特点,成为微尺度力学测量领域的有力工具。针对该技术不适用于非拉曼活性材料的局限,一些研究者将具有拉曼活性和应力/应变敏感性