- 24
- 0
- 约7.22千字
- 约 22页
- 2021-10-27 发布于重庆
- 举报
如何用全流量检测5G核心网网元服务异常,包括:5G核心网网元服务、全流量分析、全流量分析的挑战、HTTP2流量分析、附录-5G核心网网元服务等,适合编制项目解决方案和进行信息安全技术培训。
如何用全流量检测5G核心网网元服务异常
引言
华为5G安全白皮书[1]中提到5G安全的两个目标,其中一项是:提供方法和机制来保护建立在5G平台上的服务。基于这个目标,《 新架构,新挑战:5G核心网业务安全问题与异常检测》一文中提出了网元服务所面临的三个基本问题:调用序列,调用参数异常与调用频率异常,阐释了针对这三种异常的检测思路,并提出了针对序列异常的解决方案。本文在这篇文章的基础上进行进一步研究与实验,设计了网元服务异常检测原型,明确了原型中各个模块的技术路线。将已有网元威胁分析输出的场景在原型进行测试,输出检测结果。结果中包含将异常场景映射到检测基线的全部特征。
一、5G核心网网元服务
在介绍检测机制之前,首先明确下我们要检测的目标:5G核心网网元服务。
3GPP TS 23.501[2]将网元之间的交互集定义为服务。该规范将5G架构的定义分为两种表示方式:基于服务的表示方式和基于网元间交互的表示方式。其中基于服务的5G架构如图1所示。
图1 基于服务的5G架构
图中Namf,Nausf, Nsmf等表示各个网元所展示的基于服务的接口。每个网元所提供服务的具体功能可参见附录。
二、全流量分析
检测原型所采用的基本检测技术是全流量分析,通过分析核心网运行过程中产生的流量数据进行异常行为的检测。攻击者在尚未摸清网元服务的工作方式之前,往往要进行攻击试探,试探过程中产生的流量与网
您可能关注的文档
- 数据库、数据湖、数据仓库、湖仓一体、智能湖仓,分别都是什么鬼?.docx
- 政企机构物理渗透入侵应对指南.docx
- 调查:成本节约和安全提升推动用户采用新兴技术.docx
- 后疫情时代下的供应链新特点.docx
- 发送商业性信息的合规要点 (国外篇).docx
- 后疫情时代全球高校信息安全六大挑战.docx
- 发送商业性信息的合规要点 (国内篇).docx
- 你需要了解的APP安全.docx
- 如何搭建一套完整的指标体系:2个模型+1个原则.docx
- 数据指标体系怎么搭建才“有效”?.docx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
最近下载
- (高清版)DB52∕T 1707-2022 心内科导管室管理规范.pdf VIP
- 2025年新高考数学一轮复习:极值点偏移问题与拐点偏移问题(七大题型)(学生版+解析).pdf VIP
- 护士资格考试《专业实务》终极模拟试卷(答案)解析(执业护士专业实务考试卷).doc VIP
- 骨髓增生异常肿瘤诊断与治疗中国指南(2026)解读PPT课件.pptx VIP
- GB50728-2011工程结构加固材料安全性鉴定技术规范.docx VIP
- 两路浪潮英信nf5280m3技术手册v1.pdf VIP
- 2026年积极分子思想汇报(2篇).docx VIP
- GB_50235—2010GB50235-2010工业金属管道工程施工规范研讨讲义.pptx VIP
- 2025年上海市中考数学真题真题.pdf
- 成人破伤风防治指南2026版解读.pptx
原创力文档

文档评论(0)