CMIMS安全重点问题及解决方案.ppt
《CMIMS安全重点问题及解决方案.ppt》由会员分享,可在线阅读,更多相关《CMIMS安全重点问题及解决方案.ppt(27页珍藏版)》请在三一办公上搜索。
1、中国移动集团重点/联合研发项目结题汇报报告,项目名称:CM-IMS安全重点问题及解决方案 项目编号:,一.开题计划完成情况,目 录,二、主要研究成果(整合后),蓄意破坏,商业间谍,拒绝服务,物理入侵,骇客,权限盗用,服务盗用,后门,伪源,不满的雇员,终端用户设备安全,业务系统,核心系统,电信网络 IT 网络,网络设备,网络,系统和应用管理安全,1.1 研究背景CM-IMS面临多种安全威胁,1.1 研究目标,对CM-IMS系统不同层次和不同通信域的安全风险和威胁进行系统性研究,定位安全防护需求对关键风险研究相应的解决方案,重点针对安全域的划分和防护、接入安全方案、统一鉴权方案等,并开展测试和试点
2、工作根据研究成果制定CM-IMS系统的安全技术规范,1.2 主要研究内容及分工,福建公司对CM-IMS的核心安全防护展开了研究,通过研究CM-IMS核心系统网络内部的数据流转情况,并对CM-IMS安全威胁进行分析,参考研究结果进行CM-IMS的核心系统进行安全子域的划分。并定义了各安全域之间的访问控制机制。最终的研究成果形成了CM-IMS安全域划分及边界保护技术规范,2010.08系统分析阶段,1,课题准备、资料收集了解网络,IMS系统现状系统调研和IMS各网元信息收集和分析,2010.09至2010.10安全分析和防护研究分析阶段,信息收集与整理,IMS各网元/接口功能,数据交互分析IMS安
3、全保护需求及IMS核心系统安全威胁分析安全威胁验证包括基础设施层评估、通信服务层攻击验证,并对所采取的安全防护措施对IMS系统产生的影响进行验证分析安全保护方案及安全域划分研究,3,2010.11到2010.12汇报阶段,组织汇报和讨论内部评审,修改完善,输出研究成果结题汇报,1.3 开题计划完成情况总结,1.4 课题输出成果,一.开题计划完成情况,目 录,二、主要研究成果(整合后),2.1 系统威胁分析-各接口安全威胁汇总,非授权登录:利用设备的弱口令通过网管接口访问设备。盗取关键信息(如HSS中的用户注册登录信息)暴力破解:通过黑客工具采用暴力破解的方式猜测登录口令DOS攻击:通过大流量或
4、DOS攻击导致设备的端口/服务不响应,甚至设备瘫痪信令/语音媒体攻击:利用配置的错误,从网管接口发起注册和呼叫,网管接口(MDCN),计费/开通接口(BOSS),非正常登录:未加限制的设备可以通过计费/开通接口登录设备非授权使用:存在的弱口令或漏洞可导致计费文件,开通状态等信息泄漏。DOS攻击:通过大流量或DOS攻击导致设备的端口/服务不响应,甚至设备瘫痪。,业务接口(信令/语音媒体)IP承载网CMNET,非正常登录:未加限制的设备可以通过信令/语音媒体接口登录设备DOS攻击:通过大流量或DOS攻击导致设备的端口/服务不响应,甚至设备瘫痪针对协议的攻击(畸形协议包,SIP DOS)语音媒体攻击
5、:监听或插音业务滥用:利用网络隔离的漏洞绕过SBC从内网发起呼叫和短信,2.1 存在多种入侵途径,2.2 课题研究发现:部署时未区分不同保护需求,终端,PLMN,PSTN,控制/媒体,接入,计费,业务开通,内部网管,CSCF CCF,AS CCF,业务开通,2G/3G,Cable,Other Access,POTS/ISDN,IP networks,SBC,Portal,接入,AS,VIG,Centrex,MMTEL,OSS,BSS,业务前台,Messaging,本地网管,网元的WEB管理界面存在目录浏览漏洞,可以不用登录下载重要系统文件,2.2 课题研究发现:网元的管理界面存在漏洞,2.2
6、课题研究发现:可从IMS核心网络实现业务盗用在IMS核心内伪造一个消息即可发起呼叫,SIP 180 ring,SIP Invite主叫:A被叫声讯台号码,H.248,黑客,CSCF,MGW,声讯,MGCF,SBC,用户A,SIP 200 ok,应答,SS7,2.2 其它安全课题研究发现,IP伪源,网元无互信,业务混用,IMS核心网络未对IP伪源进行限制,IMS核心内网IP可由呼叫信令泄漏给用户,一些网元的信令控制接口开放了网管协议,CM-IMS研究发现,拓扑泄漏,弱口令,上线调测阶段使用弱口令,可被黑客利用,网元间缺乏互信保护机制,完全依赖IP地址。,缺少监控,IMS核心网络内部缺少安全监控设
7、备,对一些安全攻击行为无法及时发现,每一级防护均有不同的目的防火墙:防护3-4层的安全威胁SBC:防护5-7层的安全威胁,会话媒体控制内部安全域:加强内部网元间的访问控制网元自身:过载保护,接入控制。,2.3 需要采取多级防护机制,2.3 CM-IMS核心系统的安全防护需求,防护手段,2.3 CM-IMS安全域的部署意义,明确建立安全管理控制点,指导CM-IMS核心业务系统未来的安全规划、设计、部署工作;便于实现对关键系统进行重点保护,实施统一的接入互访管理的策略,统一信息安全技术支撑;安全域的分割是抗渗透的防护方式;基于网络和系统进行安全建设的部署依据;安全域边界是灾难发生时的抑制点,防止影
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CMIMS 安全 重点 问题 解决方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2879298.html