[發(fā)明專利]一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710307059.9 | 申請(qǐng)日: | 2017-05-04 |
| 公開(公告)號(hào): | CN107124715B | 公開(公告)日: | 2020-04-21 |
| 發(fā)明(設(shè)計(jì))人: | 朱道華;郭雅娟;許海清;王小波;薄斌;李巖;周超;韋磊;黃偉;郭靜;姜海濤;陳錦銘;李斌;王黎明;王梓瑩 | 申請(qǐng)(專利權(quán))人: | 國網(wǎng)江蘇省電力公司電力科學(xué)研究院;國家電網(wǎng)公司;江蘇省電力試驗(yàn)研究院有限公司 |
| 主分類號(hào): | H04W12/02 | 分類號(hào): | H04W12/02;H04W12/06;H04W12/08;H04W12/12;H04W24/04;H04L29/06 |
| 代理公司: | 南京縱橫知識(shí)產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林;張賞 |
| 地址: | 210029 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適用于 電力 無線 終端 安全 防護(hù) 性能 測評(píng) 方法 | ||
1.一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法,其特征在于,包括以下步驟:
1)構(gòu)建終端安全防護(hù)性能測評(píng)系統(tǒng),包括終端、若干個(gè)基站、交換機(jī)、一臺(tái)安全加密網(wǎng)關(guān)、核心網(wǎng)、網(wǎng)管服務(wù)器、網(wǎng)管客戶端和安全接入平臺(tái);其中,終端與基站相連,基站與交換機(jī)相連,交換機(jī)與安全加密網(wǎng)關(guān)相連,安全加密網(wǎng)關(guān)與核心網(wǎng)相連,網(wǎng)管服務(wù)器和網(wǎng)管客戶端都與交換機(jī)連接,交換機(jī)與安全接入平臺(tái)相連,安全接入平臺(tái)接入信息內(nèi)網(wǎng);
所述終端安全防護(hù)性能測評(píng)系統(tǒng)的各設(shè)備間的通信過程為:
1-1)終端將Uu口數(shù)據(jù)通過空口發(fā)送給與之相連的基站;Uu口控制面已具備加密和完整性保護(hù),Uu口用戶面具備加密保護(hù),而Uu口用戶面的完整性保護(hù)由應(yīng)用層協(xié)議實(shí)現(xiàn);
1-2)基站將從Uu口收到的數(shù)據(jù)通過S1接口經(jīng)S5700交換機(jī)上傳至安全加密網(wǎng)關(guān);采用證書認(rèn)證的IPSec保護(hù)該段鏈路上的S1接口數(shù)據(jù);
1-3)安全加密網(wǎng)關(guān)將從S1接口接收到的數(shù)據(jù)終結(jié)IPSec保護(hù)后發(fā)送至主核心網(wǎng);
1-4)主核心網(wǎng)將來自S1接口的數(shù)據(jù)通過SGi接口,經(jīng)S5700交換機(jī)發(fā)送至安全接入平臺(tái);
1-5)安全接入平臺(tái)將業(yè)務(wù)數(shù)據(jù)流終結(jié)安全保護(hù)后,送往信息內(nèi)網(wǎng)直至業(yè)務(wù)主站;
2)執(zhí)行惡意竊取USIM卡接入測試,測試在USIM卡失竊后,是否可通過4G終端設(shè)備接入基站,訪問和嗅探主站上的業(yè)務(wù)數(shù)據(jù);
3)執(zhí)行非法復(fù)制USIM卡接入測試,測試多個(gè)擁有相同USIM卡的終端能否連入到同一基站中,以及終端之間可否互相訪問;
4)執(zhí)行采取社工手段通過非法USIM卡接入測試,測試終端接入公司無線通信網(wǎng)絡(luò)后,是否能夠正常通信,無線通道是否設(shè)置用戶身份認(rèn)證;
5)執(zhí)行非法終端通過合法USIM卡及通信模組接入測試;
6)執(zhí)行非法終端通過合法業(yè)務(wù)終端接入測試。
2.根據(jù)權(quán)利要求1所述的一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法,其特征在于,所述核心網(wǎng)包括主核心網(wǎng)和備核心網(wǎng),在主核心網(wǎng)故障時(shí),才啟用備核心網(wǎng)。
3.根據(jù)權(quán)利要求1所述的一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法,其特征在于,所述步驟1)構(gòu)建終端安全防護(hù)性能測評(píng)系統(tǒng),還在業(yè)務(wù)層增加了終端安全加密芯片與安全接入平臺(tái)之間的端到端安全認(rèn)證、加密保護(hù)機(jī)制。
4.根據(jù)權(quán)利要求1所述的一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法,其特征在于,所述步驟2)執(zhí)行惡意竊取USIM卡接入測試,采用步驟1)所構(gòu)建的終端安全防護(hù)性能測評(píng)系統(tǒng),同時(shí)還需要準(zhǔn)備USIM卡1張,支持TD-LTE電力無線專網(wǎng)1.8GHz和230MHz頻段的4G無線路由器1臺(tái);測試方法為:在網(wǎng)管上配置基站允許USIM卡接入訪問,將USIM卡插入到4G無線路由器中,啟動(dòng)4G無線路由器連接基站,將筆記本連接到4G無線路由器上,在筆記本上訪問主站系統(tǒng),測試與主站系統(tǒng)的連通性,用端口掃描、安全性測試工具捕獲主站的指紋特征、服務(wù)開啟、業(yè)務(wù)數(shù)據(jù)。
5.根據(jù)權(quán)利要求1所述的一種適用于電力無線專網(wǎng)終端的安全防護(hù)性能測評(píng)方法,其特征在于,所述步驟3)執(zhí)行非法復(fù)制USIM卡接入測試,采用步驟1)所構(gòu)建的終端安全防護(hù)性能測評(píng)系統(tǒng),同時(shí)還需要準(zhǔn)備USIM讀寫卡器1個(gè),可多次寫入的USIM空卡2張,支持TD-LTE電力無線專網(wǎng)1.8GHz和230MHz頻段的4G路由器1臺(tái);
測試方法為:生成多張密鑰值均相同的USIM卡,將生成的USIM卡插入到多個(gè)終端中,同時(shí)配置基站允許該USIM卡終端連入網(wǎng)絡(luò),并連接多個(gè)正常終端,使得每個(gè)終端的USIM與其余終端的不同,在任一終端上,嘗試連接主站和終端,測試其連通性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)江蘇省電力公司電力科學(xué)研究院;國家電網(wǎng)公司;江蘇省電力試驗(yàn)研究院有限公司,未經(jīng)國網(wǎng)江蘇省電力公司電力科學(xué)研究院;國家電網(wǎng)公司;江蘇省電力試驗(yàn)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710307059.9/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)





