当前位置:网站首页>图书 > 正文 >>

移动通信网络安全实验教程

图书信息

作者孙钰、刘建伟、孙茜、武广智、田霖
出版社清华大学
ISBN9787302657767
条形码9787302657767 ; 978-7-302-65776-7
出版时间2024-05-01
页数244页
分类教材
价格定价: ¥49.0

图书特色

本书为战略性新兴领域“十四五”高等教育教材体系建设团队——新一代信息技术(网络空间安全)建设项目。本书为移动通信网络安全实验教程,主要关注蜂窝移动通信网络方向,包含了移动通信网络安全概述、移动通信网络安全机制实验、移动通信网络攻击实验三个部分,从理论到实验,从书本到系统,深入理解与实践移动通信网络安全机制与攻击。本书为移动通信网络安全实验经典教材,基于5G真实系统的安全机制与攻防深度探索。

内容简介

本书为移动通信网络安全实验指导教材,主要关注蜂窝移动通信网络方向,包含移动通信网络安全机制实验、移动通信网络攻击实验各个部分,从理论到实验,从书本到系统,深入理解和实践移动通信网络安全机制和攻击。移动通信网络安全机制与实验部分主要介绍移动通信安全实验平台,5G烧卡放号与终端接入实验;介绍移动通信网络及接入认证机制、加解密机制等安全机制的理论,并在5G中开展相应的实验。移动通信网络攻击实验部分主要开展移动通信网络攻击实验,包括终端身份克隆攻击实验、DDoS攻击核心网实验、终端无服务攻击实验和虚假控制命令攻击实验。

目录

  1. 移动通信网络安全实验教程 目录
  2. 第1章移动通信安全实验平台介绍31.15G网络基础31.1.15G网络架构与关键技术31.1.25G网络通信协议安全需求51.2移动通信安全实验平台简介61.3实验管理系统81.3.1登录界面81.3.2案例主界面91.3.3设备管理界面91.3.4单个案例界面91.3.5管理员界面141.3.6常见问题及修复171.3.7工具介绍181.4移动通信安全实验平台设备221.4.1实验平台的核心网221.4.2真实5G基站231.4.3模拟基站241.4.4模拟终端251.5实验报告251.6思考题26
  3. 第2章5G烧卡放号与终端接入实验272.1实验目的272.2原理简介272.3实验环境292.4真实终端接入与上网实验步骤29移动通信网络安全实验教程目录2.4.1实验准备302.4.2核心网放号322.4.3终端SIM卡烧制382.4.4配置真实终端402.4.5真实终端接入、信令查看与上网测试442.5模拟终端接入实验步骤462.5.1实验准备462.5.2核心网放号472.5.3配置模拟终端472.5.4模拟终端接入、信令查看与上网测试482.6实验报告512.7思考题52
  4. 第3章移动通信网络及接入认证机制533.12G网络及鉴权机制533.1.12G网络533.1.2GPRS网络563.1.32G鉴权机制573.23G网络及鉴权机制583.2.13G网络583.2.23G网络鉴权机制603.34G网络及鉴权机制623.3.14G网络623.3.24G网络鉴权机制643.45G网络及鉴权机制673.4.15G系统架构基础673.4.25G系统架构683.4.35G网络鉴权机制713.5小结77
  5. 第4章5G接入认证机制实验784.1实验目的784.2原理简介784.3实验环境804.4实验A: SUPI接入认证实验步骤804.4.1实验准备814.4.2订阅信令824.4.3真实终端接入834.4.4查看真实终端接入认证过程834.5实验B: SUCI接入认证实验步骤874.5.1实验准备884.5.2生成密钥及注入公私钥894.5.3重启核心网914.5.4模拟终端接入914.5.5查看模拟终端接入认证过程924.6实验报告1014.7思考题101
  6. 第5章移动通信网络完整性保护与加解密机制1025.12G完整性保护与加解密机制1025.1.1A5加密算法1035.1.2A3/A8加密算法1045.1.3A5/1加密算法1055.23G完整性保护与加解密机制1065.2.1f8算法1075.2.2f9算法1085.2.3与CDMA 2000的比较1105.34G完整性保护与加解密机制1105.3.14G中完整性保护/校验算法1115.3.24G中加密/解密算法1115.45G完整性保护与加解密机制1125.4.15G完整性保护算法1135.4.25G加密/解密算法1145.5小结115
  7. 第6章5G完整性保护机制实验1166.1实验目的1166.2原理简介1176.3实验环境1176.4实验A: 5G NAS消息完整性保护流程分析实验步骤1186.4.1实验准备1196.4.2订阅信令1206.4.3真实终端接入1216.4.4学习AMF与UE协商完整性保护算法流程1216.5实验B: MAC计算实验步骤1246.5.1实验准备1256.5.2订阅信令1256.5.3模拟终端接入1266.5.4获取信令MAC值1286.5.5获取MAC计算参数1296.5.6计算并验证信令的MAC值1306.6实验C: 接入流程中验证MAC值实验步骤1326.6.1实验准备1336.6.2设置SMC消息断点1346.6.3订阅信令1346.6.4模拟终端接入1356.6.5计算SMC消息MAC值1376.6.6MAC配置与终端验证1396.7实验报告1416.8思考题141
  8. 第7章5G加解密机制实验1427.1实验目的1427.2原理简介1437.2.15G NAS信令加密流程1437.2.25G NAS加密算法1437.3实验环境1447.4实验A: 5G NAS消息加密流程分析实验步骤1447.4.1实验准备1457.4.2订阅信令1467.4.3真实终端接入1477.4.4学习AMF与UE协商加密流程1477.5实验B: 加密算法替换实验步骤1507.5.1实验准备1517.5.2订阅信令1517.5.3配置模拟终端支持加密算法1517.5.4修改核心网加密算法优先级1527.5.5模拟终端接入1537.5.6不同加密算法下获取UE IP 1547.6实验C: 密文解码实验步骤1567.6.1实验准备1577.6.2订阅信令1587.6.3检查核心网加密算法1587.6.4模拟终端接入1597.6.5获取消息码流1617.6.6获取解密参数1627.6.7对码流进行解密1647.6.8验证解密结果1657.7实验报告1677.8思考题167第二篇移动通信网络攻击实验第8章终端身份克隆攻击实验1718.1实验目的1718.2原理简介1718.3实验环境1718.4实验步骤1728.4.1实验准备1728.4.2订阅信令1748.4.3合法终端接入1758.4.4恶意终端攻击1758.4.5查看被攻击终端的状态1778.5实验报告1778.6思考题178
  9. 第9章DDoS攻击核心网实验1799.1实验目的1799.2原理简介1799.3实验环境1799.4实验步骤1809.4.1实验准备1809.4.2订阅信令1849.4.3模拟终端发动DDoS攻击1849.4.4真实终端接入1879.4.5查看被攻击终端的状态1879.5实验报告1889.6思考题188
  10. 第10章终端无服务攻击实验18910.1实验目的18910.2原理简介18910.2.1终端侧发起的注销流程18910.2.2网络侧发起的注销流程19110.3实验环境19210.4实验A: 终端侧主动注销实验步骤19210.4.1实验准备19310.4.2订阅信令19410.4.3模拟终端接入19510.4.4终端主动注销19510.4.5查看注销信令19710.5实验B: 网络侧恶意注销实验步骤19710.5.1实验准备19810.5.2订阅信令19910.5.3模拟终端接入19910.5.4伪装UDM发起恶意注销攻击20010.5.5查看信令20110.6实验报告20210.7思考题202
  11. 第11章虚假控制命令攻击实验20311.1实验目的20311.2原理简介20311.2.1核心网SBA架构20311.2.2NRF网元服务接口20511.3实验环境20611.4实验A: 核心网SBA架构实验步骤20611.4.1实验准备20811.4.2通过NRF获取已注册网元信息20911.4.3查看网元注销信令流程21311.4.4UDM下线后的接入验证21511.4.5查看网元注册信令流程21711.5实验B: 核心网网元攻击实验步骤21811.5.1实验准备22011.5.2网元注销攻击22011.5.3恶意网元接入22711.6实验报告23211.7思考题232
  12. 参考文献233
  13. 展开全部