发明名称 一种抗DoS攻击的通用移动通信系统无线接入方法
摘要 本发明公开了一种抗DoS攻击的通用移动通信系统无线接入方法。该方法采用入网凭证、公钥密码体系和随机数等手段验证进入UMTS系统,请求无线资源服务的MS身份,从而阻止了非法MS占用UMTS无线信道资源,抵抗了来自UMTS外部的DoS攻击。该方法有效克服了现有方案将阻止外部DoS攻击的机制放在核心网内部执行的缺陷,同时对现有的无线资源控制协议改动非常少,仅增加少量通信字段,因此对UMTS现有的安全机制是一个有益的补充。
申请公布号 CN103152730B 申请公布日期 2015.05.06
申请号 CN201310061348.7 申请日期 2013.02.27
申请人 东南大学 发明人 黄杰;张莎
分类号 H04W12/02(2009.01)I;H04W12/06(2009.01)I;H04W76/02(2009.01)I 主分类号 H04W12/02(2009.01)I
代理机构 南京苏高专利商标事务所(普通合伙) 32204 代理人 柏尚春
主权项 一种抗DoS攻击的通用移动通信系统无线接入方法,其特征在于,包括如下步骤:(1)MS向RNC发送初始的RRC连接请求,即RRC CONNECTION REQUEST(PKC<sub>HLR</sub>,<img file="FDA0000652309920000011.GIF" wi="84" he="69" />(ANI||LAI||RAND<sub>R</sub>));(2)RNC接收到连接请求信息后,利用自身私钥进行解密,得到明文的ANI||LAI||RAND<sub>R</sub>,然后判断所述请求的合法性;(3)RNC根据资源情况和请求原因决定是否分配无线资源,并且决定建立在专有信道还是公共信道上;(4)MS收到RRC连接建立的响应信息,得到RNC分配的临时凭证TANI,更新自身的随机数记录(LAI,RAND<sub>M</sub>,TANI),并为该记录倒计时,完成后向RNC传送RRC CONNECTION SETUP COMPLETE命令表示确认;(5)RNC收到RRC连接建立完成的命令后立即更新自身的随机数记录(ANI入网标识名,LAI,RAND<sub>M</sub>,TANI),并开始对该随机数倒计时。
地址 210096 江苏省南京市玄武区四牌楼2号