基于OpenSBC的IMS网络入侵检测系统的设计与实现

被引量 : 2次 | 上传用户:suanjava
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IMS已经成为NGN的事实标准,随着运营商的大力建设和推广,IMS技术将得到更广泛的应用,安全隐患问题也将随之出现。本论文对IMS的安全问题进行了调研和探索,其以IP网作为承载的特点,适合引入传统IP网的防护手段对IMS网络的安全进行防护,而边缘会话控制器SBC处于IMS核心网的边界位置,并且已经具备一些安全防护功能,具备成为IMS网络入侵检测系统的有利条件,所以为了提高SBC对IMS核心网的防护作用,本论文致力于实现基于SBC的IMS入侵检测系统,OpenSBC是SBC设备的一个开源实现,在本论文的开发和测试过程中所有用到SBC的场景都使用OpenSBC来模拟,所以从实际开发环境来看,本论文实现的是基于OpenSBC的IMS网络入侵检测系统。本论文致力基于OpenSBC设计和实现IMS网络入侵检测系统,入侵检测系统旨在通过模式匹配过滤IMS网络中的传统IP网络攻击报文以及畸形SIP消息攻击报文。基于OpenSBC的IMS网络的入侵检测系统一共由5个部分组成,分别是数据采集模块、解码模块、预处理模块、检测引擎和与SBC通信模块。数据采集模块利用LibPcap库提供的API完成获取数据包的任务。解码器对采集的数据包的各个字段进行解析,读取并存储下重要的字段内容。预处理模块负责分片包的重组等需要在检测之前进行特别处理的工作。检测引擎完成入侵检测系统的核心工作,把经过上面步骤得到的数据包和规则库进行比对,过滤掉相匹配的数据包,并将检测的结果通过与SBC通信模块传递给SBC,本文设计的检测引擎通过规则库链表和匹配算法的优化来降低检测时延,通过插件技术来解决系统的可扩展性问题。与SBC通信模块负责入侵检测系统和SBC的通信,SBC根据检测结果进行下一步操作。测试结果验证了本文所实现的基于OpenSBC的IMS网络入侵检测系统能够有效地过滤传统IP网络攻击报文以及畸形SIP消息攻击报文,并且不会影响SBC的正常工作。
其他文献
目的:观察补阳还五汤联合弥可保治疗糖尿病周围神经病变(DPN)的疗效。方法:将78例DPN患者随机分为治疗组及对照组。治疗组41例予以补阳还五汤及弥可保治疗,对照组37例予以弥
镁及其合金的室温成型性能差,具有强烈的拉压不对称性和机械各向异性等,因此它们的应用在一定程度上受到限制。为了满足不同的工程使用要求,许多方法都被用来改变镁合金的性
从《喧哗与躁动》中的人物和作家的生平来解读福克纳,我们不难看出,梦幻与现实是构建他复杂人格的基石,成功与失败是伴随他命运的两极,真情实感是开启他创作的源动力,而爱与
国家体育总局2014年群众体育工作思路和要点发布中提到,要更加注重以人为本,重视公民参加健身获得健康的切身需求,更加注重与运动项目结合,通过增加项目人口带动提升经常参加
房屋拆迁的公共安全问题是指房屋拆迁工作中被拆迁人以个体或群体形式采取非常手段维护自身利益,使他人的生命权和财产权置于危险状态,给公共安全秩序造成威胁或破坏的问题。所
随着社会的发展,我国的民事诉讼开始涉及越来越多的专业领域。2012年反垄断法司法解释的出台对民众直接向法院提起民事诉讼的权利的强化,使得反垄断民事诉讼案件不断上升,而这一
回顾我国保险历史以及发展现状;论述国际保险业面临的新风险;阐述我国保险业今后正值战略机遇期;阐明我国十二五期间保险业发展的前瞻性目标任务。
[目的]:制备嵌合乙型肝炎病毒(HBV)优势表位的病毒样颗粒(VLP)和生物佐剂与HBsAg共价偶联疫苗制剂两个思路探索解决现行疫苗在预防和控制HBV感染中所存在的低无应答、低效激起
目的:观察中药内服加中药熏洗配合手功能康复训练治疗手外伤术后的临床疗效。方法:112例手外伤术后患者随机分为观察组和对照组各56例。2组均采用常规康复训练,观察组加用中
<正>"上海中心大厦"位于中国金融投资机构、跨国公司总部、要素市场、各种服务中介机构最为密集的地区之一——上海浦东陆家嘴金融贸易中心区,建筑总高度632米,由上海中心大