【技术实现步骤摘要】
基于马尔科夫链和场景特征的通信系统异常检测方法及系统
[0001]本专利技术涉及移动通信、异常检测,并特别涉及一种基于马尔科夫链和场景特征的通信系统异常检测方法及系统。
技术介绍
[0002]STL Partners预测,到2030年,八个主要行业的第五代移动通信技术(5th generation mobile communication technology,5G)应用场景将为全球GDP贡献1.4万亿美元,因此基于5G系统构建5G专网为垂直行业提供定制化的通信服务具有良好的前景。与此同时,垂直行业对5G专网的安全提出了更高的要求。例如5G专网应用于医疗行业,现有5G系统只涉及到通过高清视频进行虚拟问诊咨询的服务模式,其安全问题主要是用户的身份证号、健康信息、治疗方案等隐私性信息是否存在被泄漏、篡改的风险。而随着远程手术、联网救护车等新型行业场景的加入,只保护用户基本信息的隐私安全是远远不够的。远程手术和联网救护车中5G专网是一个安全关键系统,不仅要保证用户信息在采集、存储和传输过程中的安全,还要保证系统中操作指令的绝对完整性、可用性与时效性,如果有非法攻击者越权读取到了系统中的信令,并解析出信令中的用户永久标识符(subscription permanent identifier,SUPI)、常使用的终端标识、位置等用户在网络系统中的参数,而针对性的在被攻击用户入网和需要服务时对其所在的基站或核心网网元发起分布式拒绝服务攻击(distributed denial of service,DDOS),则会造成用户网络系 ...
【技术保护点】
【技术特征摘要】
1.一种基于马尔科夫链和场景特征的通信系统异常检测方法,其特征在于,包括:步骤1、通过监测通信系统核心控制平面的总线,实时捕获系统中的交互信令;步骤2、根据实时捕获的该交互信令的特征,量化攻击代价系数、攻击复杂性系数、攻击不可检测性、攻击者动机和信令的脆弱性,以计算该交互信令的攻击成功概率;步骤3、获取通信系统中用户端在注册态和去注册态间的状态转换,以构建该用户端的马尔科夫链,根据该用户端的场景特征和该马尔科夫链,得到该用户端的由注册态转移到去注册态的概率p1和由去注册态转移到注册态的概率p2,根据p1、p2和该攻击成功概率,确定该马尔科夫链的用户状态分布的稳态概率,若该稳态概率升高且超过阈值,则判定当前信令为异常信令。2.如权利要求1所述的基于马尔科夫链和场景特征的通信系统异常检测方法,其特征在于,该步骤3包括:交互信令正常时,用户由注册态S
rs
转移到去注册态S
ds
的概率为p1,则用户一直保持注册态的概率为1
‑
p1;用户由去注册态转移到注册态的概率为p2,则用户一直保持注册态的概率为1
‑
p2,该马尔可夫链的状态转移概率矩阵为:该马尔可夫链的用户状态分布的稳态分布概率为π=[π1π2],则其状态方程为:该状态方程的解为:交互信异常时,用户由去注册态转移到注册态地概率为Δ为注册态转移到去注册态的概率增加值;该马尔可夫链,其状态转移概率矩阵为:该马尔可夫链的用户状态分布的稳态分布概率为π
′
=[π
′1π
′2],则其状态方程为:该状态方程的解为:
通过对比通信系统中用户处于S
ds
的概率,得到攻击影响力ε:ε=π
′2‑
π2ꢀꢀ
(9)代入公式(3b)和(6b),ε计算方式为:当ε>σ时,σ为该阈值,判定当前信令为异常信令;当ε<σ时,判定当前信令为正常信令。3.如权利要求1所述的基于马尔科夫链和场景特征的通信系统异常检测方法,其特征在于,该步骤2包括:攻击成功的概率P
succ
与攻击代价系数Cost
eff
、攻击复杂性系数Comp
eff
、攻击不可检测性Atkr
Undty
、攻击者动机Atkr
Motiv
和信令的脆弱性Sig
Vul
的关系为:该攻击代价系数Cost
eff
为攻击将花费的代价,用Cost
eff
∈[0,1]表示发起攻击需要花费的代价系数,值越高意味着花费越低;值越低意味着花费越高;攻击复杂性系数Comp
eff
为攻击所需的先验知识的复杂性,Comp
eff
∈[0,1]表示攻击的复杂性系数,值越高意味着攻击的复杂性越低;值越低意味着攻击的复杂性越高;攻击不可检测性Atkr
Undty
∈[0,1]表示攻击信令逃过检测软件的可能性,值越高意味着攻击被拦截的可能性越小;值越低意味着攻击被拦截的可能性越大;攻击者动机Atkr
Motiv
∈[0,1]表示信令的价值得分,值越高意味着信令的价值越高,值越低意味着信令的价值越低;信令脆弱性Sig
Vul
∈[0,1]表示信令的脆弱性得分,得分越高意味着信令脆弱性越高,更容易遭受攻击,反之则不容易遭受攻击。4.如权利要求2所述的基于马尔科夫链和场景特征的通信系统异常检测方法,其特征在于,该阈值在于,该阈值5.一种基于马尔科夫链和场景特征的通信系统异常检测系统,其特征在于,包括:模块1,用于通过监测通信系统核心控制平面的总线,实时捕获系统中的...
【专利技术属性】
技术研发人员:代璐璐,孙茜,田霖,
申请(专利权)人:中国科学院计算技术研究所,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。