[发明专利]一种虚假位置更新识别方法有效
申请号: | 201810056136.2 | 申请日: | 2018-01-20 |
公开(公告)号: | CN108391271B | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 季新生;刘彩霞;邬江兴;朱可云;汤红波;王晓雷;柏溢;赵宇;俞定玖;许明艳;秦小刚;杨梅樾 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04W12/122 | 分类号: | H04W12/122 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 陈勇 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 虚假 位置 更新 识别 方法 | ||
本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
技术领域
本发明涉及移动通信网络安全技术领域,尤其涉及一种虚假位置更新识别方法。
背景技术
目前移动通信系统间的通信协议MAP(Mobile Application Part,移动应用部分)以及承载MAP协议的七号信令系统(SS7)没有任何安全防护机制,移动用户面临数据被非法篡改的安全威胁,受到攻击的用户将在一定时间内无法得到正常服务。
移动通信网与固定电话网的本质区别是:移动通信网需要支持用户的移动特性,即在用户位置变化的情况下,通过有效的移动性管理机制仍然能够给移动用户提供有效的服务。目前移动通信网通过终端设备、无线接入网设备以及核心网设备间的配合完成对移动用户的移动性管理,移动核心网中设置了专门的移动用户位置管理设备负责管理用户的位置信息,如HLR(Home Location Register,归属位置寄存器)设备,当移动用户从一个MSC/VLR服务区漫游到另一个MSC/VLR服务区或者移动用户由关机状态转入开机状态时,如图2所示,移动终端会向网络发送位置更新请求消息,并由当前的服务VLR(VisitorLocation Register,拜访位置寄存器)向移动用户位置管理设备HLR发送位置更新请求MAP操作,如UPDATE_LOCATION操作,通知HLR更新用户的位置信息;当移动用户关机时,移动终端会向网络发送关机请求消息,并由用户当前的服务VLR向HLR发送用户去活请求,通知HLR删除用户的位置信息;此外,因管理的需要,移动通信网要求用户在活动状态时定期(称为移动台自动注册周期)向网络侧发送当前位置和状态信息。
为了有效对用户进行服务,移动通信网服务区的划分通常是连续的,部分区域可能交叉覆盖,部分区域如用户密度较低且不便架设无线基站的区域会出现无线信号覆盖盲区,当用户进入无线信号覆盖盲区或者由于其它原因不能定期向网络侧发送当前位置和状态信息时,网络侧会在一个“移动台自动注册周期”结束后,自动删除用户的位置信息。
理论和事实均已证实,利用移动通信网七号信令系统的安全漏洞,可以虚拟用户发生了位置更新,并假冒某个拜访网络的VLR向用户的归属网络发送位置更新请求,触发用户的归属HLR修改用户的位置标识,从而达到扰乱或阻断用户通信的目的。为解决上述问题,本发明提供一种虚假位置更新识别方法,实现对虚假位置更新请求的拦截,有效增强移动通信网的安全防护能力。
发明内容
本发明针对现有技术存在的不足和缺陷,提供一种虚假位置更新识别方法,该方法能够有效增强当前移动通信网的安全防护能力。
为实现所述目的,本发明采用的技术方案是:一种虚假位置更新识别方法,包括以下步骤:
步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;
步骤2:提取位置更新请求消息中所需的分析值;
步骤3:构造一个位置查询请求消息;
步骤4:发送位置查询请求消息;
步骤5:提取标识用户当前服务MSC/VLR信息的参数;
步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;
步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810056136.2/2.html,转载请声明来源钻瓜专利网。