KR101538309B1 - 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 - Google Patents
4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 Download PDFInfo
- Publication number
- KR101538309B1 KR101538309B1 KR1020140182380A KR20140182380A KR101538309B1 KR 101538309 B1 KR101538309 B1 KR 101538309B1 KR 1020140182380 A KR1020140182380 A KR 1020140182380A KR 20140182380 A KR20140182380 A KR 20140182380A KR 101538309 B1 KR101538309 B1 KR 101538309B1
- Authority
- KR
- South Korea
- Prior art keywords
- packet
- user terminal
- gtp
- register message
- identification number
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000002159 abnormal effect Effects 0.000 title claims abstract description 98
- 238000000034 method Methods 0.000 title claims abstract description 28
- VJYFKVYYMZPMAB-UHFFFAOYSA-N ethoprophos Chemical compound CCCSP(=O)(OCC)SCCC VJYFKVYYMZPMAB-UHFFFAOYSA-N 0.000 title 1
- 238000001514 detection method Methods 0.000 claims abstract description 60
- 230000005641 tunneling Effects 0.000 claims abstract description 5
- 239000000284 extract Substances 0.000 claims description 31
- 230000000903 blocking effect Effects 0.000 claims description 5
- 230000000977 initiatory effect Effects 0.000 abstract description 6
- 230000004044 response Effects 0.000 description 17
- 238000010586 diagram Methods 0.000 description 16
- 230000008569 process Effects 0.000 description 8
- 230000006870 function Effects 0.000 description 7
- 238000001152 differential interference contrast microscopy Methods 0.000 description 6
- 230000011664 signaling Effects 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 238000000605 extraction Methods 0.000 description 4
- 238000010295 mobile communication Methods 0.000 description 4
- 238000004458 analytical method Methods 0.000 description 2
- 238000012217 deletion Methods 0.000 description 2
- 230000037430 deletion Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000007792 addition Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/06—Generation of reports
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1016—IP multimedia subsystem [IMS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1073—Registration or de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1101—Session protocols
- H04L65/1104—Session initiation protocol [SIP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/126—Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 도 1의 4G 네트워크와 연동된 IMS 네트워크의 구조를 설명하기 위한 도면이다.
도 3은 도 2의 사용자 단말에 할당되는 IP를 설명하기 위한 도면이다.
도 4는 본 발명의 일 실시예에 따른 비정상 VoLTE 등록 메시지 탐지 장치를 설명하기 위한 블록도이다.
도 5는 4G 모바일 네트워크 내에서 전송되는 비정상 SIP REGISTER 메시지를 설명하기 위한 도면이다.
도 6은 SIP REGISTER 메시지를 이용하여 사용자 단말을 인증하고 등록하는 절차를 설명하기 위한 도면이다.
도 7은 사용자 단말 인증을 위한 SIP REGISTER 메시지 내에 포함되는 값들을 개략적으로 도시한 도면이다.
도 8은 사용자 단말 인증을 위한 401 메시지 내에 포함되는 값들을 개략적으로 도시한 도면이다.
도 9는 사용자 단말 등록을 위한 SIP REGISTER 메시지 내에 포함되는 값들을 개략적으로 도시한 도면이다.
도 10은 사용자 단말 등록을 위한 200 OK 메시지 내에 포함되는 값들을 개략적으로 도시한 도면이다.
도 11은 도 4의 세션 정보 저장부에 저장된 세션 정보를 설명하기 위한 테이블이다.
도 12는 비정상 SIP REGISTER 메시지의 탐지 정보를 세부적으로 설명하기 위한 테이블이다.
도 13은 본 발명의 일 실시예에 따른 비정상 VoLTE 등록 메시지 탐지 방법을 설명하기 위한 흐름도이다.
도 14는 본 발명의 다른 실시예에 따른 비정상 VoLTE 등록 메시지 탐지 장치를 설명하기 위한 블록도이다.
도 15는 4G 모바일 네트워크에서 GTP 터널의 생성 과정을 설명하기 위한 도면이다.
도 16은 본 발명의 일 실시예에 따른 비정상 VoLTE 등록 메시지 탐지 시스템을 설명하기 위한 블록도이다.
110a, 110b: NIC
120: 패킷 정보 추출부
130: 패킷 분석부
140: 세션 정보 저장부
150: 탐지 정보 저장부
160; 패킷 처리부
Claims (26)
- GTP(GPRS Tunneling Protocol)-U 패킷 내의 페이로드 내에 SIP(Session Initiation Protocol) REGISTER 메시지가 존재하는지 판단하고, 상기 GTP-U 패킷 내에 존재하는 SIP REGISTER 메시지가 Expires 필드 값이 0이 아닌 실수(real number)인 등록 요청 메시지인 경우에, 상기 GTP-U 패킷의 헤더로부터 제1 TEID를 추출하고, 상기 SIP REGISTER 메시지로부터 제1 사용자 단말 식별 번호를 추출하는 패킷 정보 추출부;
제2 TEID 및 제2 사용자 단말 식별 번호를 포함하는 세션 정보를 저장하는 세션 정보 저장부;
상기 GTP-U 패킷의 목적지 포트가 SIP 포트이고, 상기 제1 TEID와 상기 제2 TEID가 서로 동일하고, 상기 제1 사용자 단말 식별 번호와 상기 제2 사용자 단말 식별 번호가 서로 다른 경우에, 상기 SIP REGISTER 메시지를 비정상 SIP REGISTER 메시지로 탐지하는 패킷 분석부; 및
상기 SIP REGISTER 메시지가 상기 비정상 SIP REGISTER 메시지이면, 탐지 정책에 따라 상기 GTP-U 패킷을 처리하는 패킷 처리부를 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치. - 삭제
- 제 1항에 있어서,
상기 패킷 정보 추출부는 상기 SIP REGISTER 메시지의 From 필드로부터 상기 제1 사용자 단말 식별 번호를 추출하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치. - 삭제
- 삭제
- 제 1항에 있어서,
상기 비정상 SIP REGISTER 메시지에 대한 탐지 정보를 저장하는 탐지 정보 저장부를 더 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치. - 제 6항에 있어서,
상기 탐지 정보는 탐지 시간, 탐지 ID, 사용자 단말 식별 번호, 차단 여부, TEID(Tunnel Endpoint Identifier), 목적지 IP(Internet Protocol), 목적지 포트, 출발지 IP, 및 도용한 사용자 단말 식별 번호를 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치. - 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- GTP-U 패킷의 목적지 포트가 SIP 포트인지 판단하는 단계;
상기 GTP-U 패킷 내의 페이로드 내에 SIP REGISTER 메시지가 존재하는지 판단하는 단계;
상기 SIP REGISTER 메시지가 존재하는 경우, 상기 SIP REGISTER 메시지가 Expires 필드 값이 0이 아닌 실수인 등록 요청 메시지인지 판단하는 단계;
상기 SIP REGISTER 메시지가 등록 요청 메시지인 경우에, 상기 GTP-U 패킷의 헤더로부터 제1 TEID를 추출하고, 상기 SIP REGISTER 메시지로부터 제1 사용자 단말 식별 번호를 추출하는 단계;
상기 제1 TEID와 세션 정보의 제2 TEID가 동일한지 판단하는 단계;
상기 제1 TEID와 상기 제2 TEID가 동일하면, 상기 제1 사용자 단말 식별 번호와 상기 제2 TEID에 대응하는 제2 사용자 단말 식별 번호가 동일한지 판단하는 단계; 및
상기 제1 사용자 단말 식별 번호와 상기 제2 사용자 단말 식별 번호가 서로 다르면, 상기 SIP REGISTER 메시지를 비정상 SIP REGISTER 메시지로 탐지하는 단계를 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 방법. - 삭제
- 제 21항에 있어서,
상기 SIP REGISTER 메시지가 상기 비정상 SIP REGISTER 메시지이면, 탐지 정책에 따라 상기 GTP-U 패킷을 처리하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 방법. - 제 21항에 있어서,
상기 제1 사용자 단말 식별 번호를 추출하는 단계는, 상기 SIP REGISTER 메시지의 From 필드로부터 상기 제1 사용자 단말 식별 번호를 추출하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 방법. - 삭제
- 제 21항에 있어서,
상기 비정상 SIP REGISTER 메시지에 대한 탐지 정보를 저장하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 방법.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140182380A KR101538309B1 (ko) | 2014-12-17 | 2014-12-17 | 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 |
PCT/KR2015/009283 WO2016098997A1 (en) | 2014-12-17 | 2015-09-03 | Apparatus, system and method for detecting abnormal volte registration message in 4g mobile network |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140182380A KR101538309B1 (ko) | 2014-12-17 | 2014-12-17 | 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101538309B1 true KR101538309B1 (ko) | 2015-07-23 |
Family
ID=53875529
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140182380A Expired - Fee Related KR101538309B1 (ko) | 2014-12-17 | 2014-12-17 | 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR101538309B1 (ko) |
WO (1) | WO2016098997A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102437480B1 (ko) * | 2021-11-26 | 2022-08-29 | 한국인터넷진흥원 | Sip 비암호화 탐지 시스템 및 방법 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108243057B (zh) * | 2016-12-27 | 2021-08-13 | 中国移动通信集团浙江有限公司 | 一种VoLTE转化率分析方法及系统 |
EP3442191B1 (en) * | 2017-08-07 | 2020-09-23 | Nokia Solutions and Networks Oy | Prevention of identity spoofing in a communications network |
EP3729839B1 (en) | 2017-12-21 | 2021-10-06 | Telecom Italia S.p.A. | Method and system for avoiding spurious signalling in a communication system |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20100056471A (ko) * | 2007-07-20 | 2010-05-27 | 알까뗄 루슨트 | 단말기의 등록 요청 처리 방법, 네트워크 요소 및 통신 시스템 |
KR101414231B1 (ko) * | 2013-08-28 | 2014-07-01 | 한국인터넷진흥원 | 비정상 호 탐지 장치 및 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080057161A (ko) * | 2006-12-19 | 2008-06-24 | 주식회사 케이티프리텔 | 점대점 터널링 통신을 위한 침입 방지 장치 및 방법 |
KR101201546B1 (ko) * | 2012-08-13 | 2012-11-15 | 한국인터넷진흥원 | Gtp를 사용하는 모바일 환경에서의 ip 스푸핑 탐지 장치 및 방법 |
KR101388627B1 (ko) * | 2013-11-07 | 2014-04-24 | 한국인터넷진흥원 | 4g 이동통신망에서의 비정상 트래픽 차단 장치 |
-
2014
- 2014-12-17 KR KR1020140182380A patent/KR101538309B1/ko not_active Expired - Fee Related
-
2015
- 2015-09-03 WO PCT/KR2015/009283 patent/WO2016098997A1/en active Application Filing
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20100056471A (ko) * | 2007-07-20 | 2010-05-27 | 알까뗄 루슨트 | 단말기의 등록 요청 처리 방법, 네트워크 요소 및 통신 시스템 |
KR101414231B1 (ko) * | 2013-08-28 | 2014-07-01 | 한국인터넷진흥원 | 비정상 호 탐지 장치 및 방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102437480B1 (ko) * | 2021-11-26 | 2022-08-29 | 한국인터넷진흥원 | Sip 비암호화 탐지 시스템 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
WO2016098997A1 (en) | 2016-06-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101414231B1 (ko) | 비정상 호 탐지 장치 및 방법 | |
US8848666B2 (en) | Handover of emergency calls from a circuit switched to a packet switched access network | |
US11063990B2 (en) | Originating caller verification via insertion of an attestation parameter | |
KR101538309B1 (ko) | 4G 모바일 네트워크에서의 비정상 VoLTE 등록 메시지 탐지 장치, 시스템 및 방법 | |
CN113271639B (zh) | 网络业务处理方法和装置 | |
KR101388627B1 (ko) | 4g 이동통신망에서의 비정상 트래픽 차단 장치 | |
CN105828334A (zh) | 一种定位非法回拨业务的监测方法及系统 | |
KR101388628B1 (ko) | 4g 이동통신망에서의 비정상 트래픽 차단 방법 | |
CN104885523B (zh) | 故障处理方法、分组数据网络、移动管理实体及网络系统 | |
KR101536178B1 (ko) | 4g 모바일 네트워크에서의 비정상 sdp 메시지 탐지 장치 및 방법 | |
CN119343951A (zh) | 在无线通信系统中传送pdu集 | |
CN106162733B (zh) | 一种异常流量抑制方法及装置 | |
Feng et al. | WGSN: WLAN-based GPRS support node with push mechanism | |
KR101534160B1 (ko) | 4G 모바일 네트워크에서의 VoLTE 세션 관리 장치 및 방법 | |
KR101534161B1 (ko) | 4g 모바일 네트워크에서의 사용자 세션 관리 장치 및 방법 | |
US20160080429A1 (en) | Routing of Sessions to Other Communication Networks | |
KR101499022B1 (ko) | 4g 모바일 네트워크에서의 비정상 mms 메시지 탐지 장치 및 방법 | |
KR101541119B1 (ko) | 4G 모바일 네트워크에서의 비정상 VoLTE 등록해제 메시지 탐지 장치, 시스템 및 방법 | |
KR101711074B1 (ko) | 4g 모바일 네트워크에서의 sip 터널링 패킷 탐지 장치, 시스템 및 방법 | |
KR101785680B1 (ko) | 4g 모바일 네트워크에서의 rtp 터널링 패킷 탐지 장치, 시스템 및 방법 | |
KR101538310B1 (ko) | 4G 모바일 네트워크에서의 VoLTE 서비스 기반 비정상 위치정보 획득 메시지 탐지 장치, 시스템 및 방법 | |
KR101516234B1 (ko) | 4g 모바일 네트워크에서의 비정상 sip subscribe 메시지 탐지 장치 및 방법 | |
KR101516233B1 (ko) | 4g 모바일 네트워크에서의 비정상 sip refer 메시지 탐지 장치 및 방법 | |
KR20150097986A (ko) | 통신 단말기 종류별 통신 품질 판단 시스템 및 그 제어방법과, 그 제어방법을 실행하기 위한 프로그램을 기록한 기록 매체 | |
CN114423008A (zh) | 终端身份溯源方法、设备及计算机可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20141217 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20150311 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20141217 Patent event code: PA03021R01I Comment text: Patent Application |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150330 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150617 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150715 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150716 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20190426 |