仪器网(yiqi.com)欢迎您!

| 注册2 登录
网站首页-资讯-专题- 微头条-话题-产品- 品牌库-搜索-供应商- 展会-招标-采购- 社区-知识-技术-资料库-方案-产品库- 视频

技术中心

当前位置:仪器网>技术中心> 应用方案> 正文

5G安全测试解决方案

来源:深圳市飞尔沃科技有限公司 更新时间:2025-05-07 14:30:50 阅读量:155
导读:5G核心网信令风暴仿真测试平台以高性能5G核心网仿真测试仪为核心,实现对5GC主要信令网元AMF、SMF、AUSF、UDM、NSSF、NRF、PCF和AF以及各网元之间接口协议的仿真;

需求分析

当前我国5G网络建设步伐加快,已建成5G基站近85万个,形成全qiu最da 5G独立组网网络,5G行业应用创新案例已超过1万个。一方面,5G延续2/3/4G移动通信网络特征,继承4G网络分层分域安全架构并在服务域安全、统一认证框架、隐私保护和网间漫游安全等方面具备了比4G更强的安全能力;另一方面,由于5G引入网络功能虚拟化、网络切片、边缘计算等新技术以及增强移动宽带(eMBB)、超高可靠低时延(uRLLC)和海量机器类通信(mMTC)典型场景,网络架构向云网融合、云边协同演进,给网络建设运行和业务应用带来新的安全风险挑战。特别是5G的核心网架构和4G相比由于引入了更灵活的部署方式和切片方案,包括UPF下沉部署,大量专网复用运营商核心网,导致安全威胁远远大于4G核心网。


由于5G承载的业务类型更加偏向于关键商业应用,包括工控业务,轨道交通通信,电网通信等,一旦发生安全问题,其危害远远大于普通的消费者通信业务。有可能引发的是关键基础设施的安全威胁或者业务瘫痪的风险。总体来看,5G安全的风险带来的危害因为其应用场景不同,远远大于4G时代。近期在国内相关的5G专网用户组织的5G安全测试中,也暴露了非常多的5G安全漏洞,很多漏洞具有高危特性。


5G安全测试解决方案可分为5G信令风暴安全测试方案和5G信令模糊测试方案。


5G信令风暴测试的方法与方案:

5G信令风暴的一般测试方法:

基于容易产生信令风暴的场景和一定的移动业务组合模型,针对5G网络条件下的信令风暴特征,使用5G核心网仿真测试仪和终端仿真测试仪对5G基站设备与核心网网元进行包围测试,通过一定的业务模型和信令流量变化的仿真来构造基站和核心网信令风暴的形成,以检验5G基站设备和核心网设备在设计和使用上的安全性与健壮性,测试可通过从核心网仿真测试仪和终端仿真测试仪上导入定制化的模拟业务流后加以执行。


5G核心网信令风暴测试着重关注下述业务模型与测试场景:

大规模GNB下海量UE的认证接入与多媒体业务下的切换组合测试;

5G核心网海量UE在线背景下UE通过基站请求接入的混合业务测试。

为完成以上的测试任务,除了真实基站外,我们使用高性能的5G核心网仿真测试仪与5G真实终端共同配合构成5G信令风暴测试平台加以实现。

17413197740878ca369fe89199fef63a115322c878193 (1).jpg

5G核心网信令风暴仿真测试平台以高性能5G核心网仿真测试仪为核心,实现对5GC主要信令网元AMF、SMF、AUSF、UDM、NSSF、NRF、PCF和AF以及各网元之间接口协议的仿真;同时仿真无线接入网的非无线部分,提供对GNB、UE非无线侧和N1、N2接口的仿真,通过40000TPS以上单节点业务过程、200Gbps单节点的媒体流量带宽、20Gbps单UE接入吞吐量、65536个最大仿真节点数实现高度逼近现网规模的仿真。

         以5G核心网信令风暴仿真测试平台为基础,针对5G核心网架构的新变化和新特征,产生相应的信令风暴业务模型和流量触发:如5GUE上下线、Paging(UE和网络触发)、多PDU会话、Xn切换、N2切换、4/5G互操作、PDUSessionModify 业务组合流程的仿真,支持如周期性的大规模仿真终端的睡眠、重新激活、数据连接的断开和重连、永远在线消息等仿真功能,因而形成综合有效的5G核心网信令业务仿真模型,使得测试结果更加逼真可信。


5G接入网信令风暴测试平台以高性能5G多用户仿真终端和5G核心网仿真测试仪为核心,对被测5G基站进行包围测试。5G接入网信令风暴测试的关键在于多RRC连接状态的建立与释放,而并非简单地仿真短时间内UE的上下线行为,短时间内的大规模用户上下线并不是产生信令风暴的充分必要条件。接入网信令风暴的设计基于不同的场景和不同的信令风暴仿真方式,从多个维度入手,即运用多用户仿真终端技术,实现不同用户端到端的各种信令行为仿真,如短时间内大量终端的瞬间接入以及不同的终端同时仿真不同的信令流程等,并对RRC计时器参数设置、各个时间点进行控制,形成大规模的基站信令风暴触发模型。

1741253056697c3f7f2ff43cc3987 (1)_看图王.web.jpg

1741253057208c1f848018a94ec68_看图王.web.jpg


5G信令模糊测试背景介绍:

5G信令模糊测试是由5G模糊测试管理工具建立和控制的基于5G协议生成的模糊数据输入过程,可针对5G核心网或5G空口协议字段加以改包后对核心网接口和空口发起攻击,由内嵌在5G高性能核心网测试仪与5G高性能多用户仿真终端中的改包引擎执行,即分别从核心网接口和空口接口侦听、截获并修改目标数据包,然后将修改后的数据包发往对端。5G核心网协议模糊测试的目标协议字段可针对N1/N2/N3/N4各接口数据包,5G空口协议模糊测试的目标协议修改字段可针对MAC/RLC/PDCP/RRC/NAS各层消息。


在5G核心网协议模糊测试过程中,由5G核心网改包引擎负责构造目标接口异常信令,即构造不完整信令流程(如只有单向请求无响应)、非法信令流程(如在没有收到请求的情况下直接回应)、异常协议字段等方面来进行。在确定被测网元对象或业务流程后,构造特定的异常业务流程并发送至被测设备,观察被测设备的反应。核心网改包引擎的主要改包信令接口包括:N1/N2/N4,用户面接口:N3。


5G核心网接口通信协议模糊测试过程如下图:

17413196867480a33b7d653b3be149fbd5218d22499b8.jpg

在5G空口协议模糊测试过程中,空口改包引擎可以根据预先定义的规则灵活地修改PDCP/RRC/NAS层的任意字段。同时支持变量化的修改规则可以按照一个预先指定的数据范围和步长进行更改。这样的策略可以保证协议模糊化遍历所有的协议字段和变量,从而充分的测试UE到基站的协议健壮性。核心网改包引擎可通过与星载基站之间的接口对接口上的消息进行改包。


5G空口通信协议模糊测试过程如下图:

1741319716766f64bd49ad303cc378bf519dca0ca3064.jpg

改包引擎改包的流程分为如下几步:


A.   测试仪表根据标准协议栈构造正常通信的数据报文进行通信

B. 改包引擎监听仪表网络端口的发包并获取协议栈准备发送的数据报文,在改包引擎返回结果之前先暂时不按照标准协议栈发送原始报文

C.   获取的协议栈准备发送的数据报文按照改包引擎预先配置好的策略进行匹配,没有命中策略的继续按照协议栈原来的行为发送数据报文,如果命中策略则按照预先设定的策略进行修改后把修改后的报文进行发送

D.   每命中一次策略,在仪表上进行统计并最终形成统计报告。


改包引擎的语法规则定义采取了结构化类似脚本的定义方法。通过定义每个层次的字段进行规则匹配。当测试人员确认一个测试用例发现漏洞之后,需要记录相关测试用例和工具配置脚本及被测设备的环境和版本等信息,把所有相关信息整理加工,存入漏洞库。同时后续可以通过安全测试平台重新进行测试和复现相关漏洞问题。


经多个客户的实测证明,模糊测试是一种十分有效的5G网络系统软件安全漏洞的检测方法,已发现的较大漏洞有核心网N2和N4接口的管理与认证漏洞等。具体到核心网和空口通信协议模糊测试的消息种类和异常流程,应根据接口协议和规范的要求,在模糊测试工具已积累的安全漏洞测试脚本的基础上,以能够产生模糊数据输入和改包的消息与流程种类和数量为准。


标签:   5G安全测试解决方案

参与评论

全部评论(0条)

相关产品推荐(★较多用户关注☆)
看了该资讯的人还看了
你可能还想看
  • 技术
  • 资讯
  • 百科
  • 应用
  • 扭转试验机解决方案
    本文将深入探讨扭转试验机的工作原理、主要应用场景及其相关解决方案,为行业用户提供一套科学、有效的选型和应用指导。
    2025-10-22106阅读 扭转试验机
  • 火花直读光谱仪解决方案
    ICP-OES广泛应用于环境监测、食品安全、材料检测等领域,其高效、准确、同时可以进行多元素同时测定的优势,使得它在分析检测中占有重要地位。而制样过程则是ICP-OES分析中至关重要的一步,合理的制样可以大大提高分析结果的精度。本篇文章将深入探讨ICP-OES制样的重要性,分析制样过程中的关键步骤和注意事项,帮助读者更好地理解如何优化这一过程,从而提高ICP-OES分析的质量。
    2025-10-23104阅读 火花直读光谱仪
  • 三综合试验箱常见故障和解决方案
    温度、湿度、振动功能通过温度湿度振动三综合试验箱结合为一体,对于在综合的恶劣环境下航空航天产品、信息电子仪器仪表、材料、电工、电子产品、各种电子元气件各项性能指标的检验相当适用。
    2025-10-19707阅读 三综合试验箱
  • 高温持久蠕变试验机解决方案
    在工业制造和材料科学领域,高温持久蠕变试验机作为评估材料在高温、应力条件下性能表现的关键设备,其重要性日益凸显。
    2025-10-22146阅读 蠕变试验机
  • 安全快门
    安全快门就是通常情况下使拍片不模糊的最慢快门的一个边界线,在实际拍片过程中,并没有严格意义上的数值计算,使用某一快门时候,只要出片不模糊,就可以称这一快门速度为安全快门。
    2025-10-192216阅读 快门
  • 查看更多
相关厂商推荐
  • 品牌
版权与免责声明

①本文由仪器网入驻的作者或注册的会员撰写并发布,观点仅代表作者本人,不代表仪器网立场。若内容侵犯到您的合法权益,请及时告诉,我们立即通知作者,并马上删除。

②凡本网注明"来源:仪器网"的所有作品,版权均属于仪器网,转载时须经本网同意,并请注明仪器网(www.yiqi.com)。

③本网转载并注明来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。

④若本站内容侵犯到您的合法权益,请及时告诉,我们马上修改或删除。邮箱:hezou_yiqi

热点文章
微反系统技术原理与核心优势深度解析
亚纳米分辨率 x 100Hz 高速率,Dhyana 95助力光谱偏振测量技术创新
OLS CERO 3D细胞培养仪实现干细胞高效分化
杆塔安全卫士:倾斜+沉降+位移监测,全方位全天候守护输电安全
特色应用 | 化妆品中维生素 D2 和维生素 D3 的测定
氙灯老化试验箱的暴露周期湿度范围是多少
电压放大器在CFRP板冲击损伤检测的实验研究中的应用
一款融合智能标定与全模态实时分析的新一代数字图像相关(DIC)软件-千眼狼RVM
迈向全自动化生物制造——过程拉曼驱动的多模式反馈控制灌流生物反应器新实践
从“看到”到“看懂”:液相色谱图隐藏的8个关键信息,90%的人可能忽略了
近期话题
相关产品

在线留言

上传文档或图片,大小不超过10M
换一张?
取消