[發明專利]一種防止信令攻擊方法及裝置有效
| 申請號: | 201610796695.8 | 申請日: | 2016-08-31 |
| 公開(公告)號: | CN107800664B | 公開(公告)日: | 2021-06-15 |
| 發明(設計)人: | 何承東 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/122 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防止 攻擊 方法 裝置 | ||
1.一種防止信令攻擊方法,其特征在于,所述方法包括:
接收移動管理節點(MME)或服務通用分組無線服務技術(GPRS)支持節點(SGSN)發送的diameter請求消息;
判斷所述diameter請求消息是否從漫游接口接收;
當所述diameter請求消息是從漫游接口接收時,判斷所述diameter請求消息的特征參數是否合法;
若所述diameter請求消息的特征參數不合法,則丟棄所述diameter請求消息或返回攜帶錯誤碼的diameter響應消息給所述MME或所述SGSN;
其中,所述特征參數包括訪問公共陸地網絡標識visited PLMN id;
所述判斷所述diameter請求消息的特征參數是否合法,包括:
判斷所述visited PLMN id是否屬于預設visited PLMN id集合,所述預設visitedPLMN id集合預先配置在歸屬簽約用戶服務器(HSS)或邊緣節點上;
在所述visited PLMN id不屬于預設visited PLMN id集合時,確定所述diameter請求消息的visited PLMN id不合法。
2.根據權利要求1所述的方法,其特征在于,所述特征參數包括所述MME或SGSN的源互聯網協議號(IP)地址;
所述判斷所述diameter請求消息是否從漫游接口接收,包括:
判斷所述源IP地址和接收所述diameter請求消息的歸屬簽約用戶服務器(HSS)或邊緣節點的IP地址是否屬于同一網段;當所述源IP地址和接收所述diameter請求消息的HSS或邊緣節點的IP地址不屬于同一網段時,確定接收所述diameter請求消息是從漫游接口收到;或者,
判斷所述源IP地址是否屬于所述HSS或邊緣節點所屬運營商授權的IP地址集合;當所述源IP地址不屬于所述HSS或邊緣節點所屬運營商授權的IP地址集合時,確定所述diameter請求消息是從漫游接口收到。
3.根據權利要求1或2所述的方法,其特征在于,所述特征參數還包括移動管理節點源域名;
所述判斷所述diameter請求消息的特征參數是否合法,包括:
判斷所述移動管理節點源域名是否屬于預設移動管理節點源域名集合;
當所述移動管理節點源域名不屬于預設移動管理節點源域名集合時,確定所述diameter請求消息的移動管理節點源域名不合法。
4.根據權利要求1或2所述的方法,其特征在于,所述特征參數還包括移動管理節點源主機名;
所述判斷所述diameter請求消息的特征參數是否合法,包括:
判斷所述移動管理節點源主機名是否屬于預設移動管理節點源主機名集合;
當所述移動管理節點源主機名不屬于預設移動管理節點源主機名集合時,確定所述diameter請求消息的移動管理節點源主機名不合法。
5.根據權利要求3所述的方法,其特征在于,當所述移動管理節點源域名和所述visited PLMN id合法時,所述丟棄所述diameter請求消息或返回攜帶錯誤碼的diameter響應消息給所述MME或所述SGSN之前,所述方法還包括:
判斷所述移動管理節點源域名和所述visited PLMN id是否匹配;
在所述移動管理節點源域名與所述visited PLMN id不匹配時,執行丟棄所述diameter請求消息或返回攜帶錯誤碼的diameter響應消息給所述MME的步驟。
6.根據權利要求5所述的方法,其特征在于,所述判斷所述移動管理節點源域名和所述visited PLMN id是否匹配,包括:
判斷所述移動管理節點源域名和所述visited PLMN id在預設對端參數的映射集合中是否具有映射關系,所述預設對端參數包括所述移動管理節點源域名和所述visited PLMNid;
在所述移動管理節點源域名和所述visited PLMN id在預設對端參數的映射集合中不具有映射關系時,確定所述移動管理節點源域名與所述visited PLMN id不匹配。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610796695.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:流量離線文件的檢測方法及裝置
- 下一篇:多媒體傳輸方法、接入網設備及終端





