第三代移动通信系统(3G)是移动通信技术发展的必然趋势。随着IP技术和NGN架构的引入,3G网络具有了充分的开放性,原有体系的不安全因素完全暴露并成为重要的安全威胁。另一方面,IP网络所固有的安全威胁和漏洞也被引入到3G网络特别是3G核心网(CN)中。3G网络的安全已经成为其自身发展中的关键问题和重要研究领域。目前,已有的3G网络安全研究主要集中在无线接入网(RAN),而核心网安全还没有受到充分的重视,开展相关问题研究具有重要的理论和应用价值。本申请项目针对3GPP UMTS网络及其后续发展中的核心网安全问题开展研究。重点关注移动通信网络引入IP技术后所面临的新的安全威胁和防护需求,建立完善的核心网安全体系;开展核心网关键信令及协议的安全性分析;设计适用于3G核心网的安全事件关联和聚类算法。同时面向3G未来组网技术及业务应用,开展NSIS框架下的防火墙动态控制技术研究,力争取得突破性成果。
英文主题词network security;3G;security architecture;NSIS;analysis of security alerts