APP下载

基于会话的CM-IMS业务攻击、监测与防护

2012-08-09于娟娟余谦贺延敏邓岩

电信工程技术与标准化 2012年12期
关键词:用户检测系统

于娟娟,余谦,贺延敏,邓岩

(中国移动通信集团河南有限公司,郑州 450008)

CM-IMS系统是移动公司业务开展至今最为开放的一套系统,随着业务的发展,系统的开放性和方便灵活的业务承载,已经成为黑客关注和攻击的新目标。已经先后在多个省公司发生针对CM-IMS系统国内、国际长途盗打,PBX业务滥用,账号口令猜测引发的盗号,发送业务畸形分组攻击核心网络等安全问题。

本文从几种常见的攻击谈起,分别分析每种攻击产生的原因、如何检测攻击,最终实现攻击抑制和防护。同时,本文介绍了一套在现网定制开发的IMS安全防护系统,可以有效解决IMS相关安全问题。

1 从SIP看IMS安全

IMS网络的信令基础是SIP,Session Initiation Protocol (RFC 3261)是IETF多媒体架构的其中一部分,像HTTP又像E-mail的SMTP,就是不像ITU-T的H.232。

让我们做一个近距离的比对,看看SIP和SMTP是如何相似。如图1所示。

通过比对两个协议的分组头发现,SIP虽然是一个为语音设计的电信协议,但是它模仿了太多的传统IP SMTP,SMTP由于出现的太早,所以很少涉及安全考虑和措施。想伪造别人的邮箱发送邮件只要在特定环境下更改“from”信令后面的信息即可,实现伪源电话也是同样的道理。

图1 SIP和SMTP的对比

SIP如此简单,IMS攻击也就变得如此容易,所以它所面临的安全问题比SMTP还要多。

2 IMS安全问题分析

2.1 基于IMS的盗打、滥用、盗号

2.1.1 问题表象

业务盗用:指盗打国际长途,盗用IMS账号进行呼叫等未经授权的行为,盗用可能伴随盗号同时发生。业务滥用:指超出正常业务使用模式的垃圾呼叫,欺诈等使用行为,例如“响一声”电话。……

登录APP查看全文

猜你喜欢

用户检测系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
关注用户
关注用户
小波变换在PCB缺陷检测中的应用
关注用户
如何获取一亿海外用户