講師 : 李奇育 交通大學資工系
4G
Outline(?)
大綱
課題一
- 電路交換
- 通話需端點之間資源的保留
- 資源:連結頻寬和交換機容量
- 專用的資源:不能分享
- 電路式的保證效能
- 需要通話資源的建立
- 電路機換信令
- 用於建立維持和拆除虛擬電路
- 用於2G和3G的通話服務
- 但不能使用於現今的Net
課題二:計費功能(Charging)之潛在安全威脅
上網資料量收費方式
行動網路的資料流量統計方式
用戶認證及授權與行動網路的資料流量統計
用戶認證的安全性弱點與攻擊 – 正常狀態
用戶認證的安全性弱點與攻擊
用戶認證的安全性弱點與攻擊 – 原因分析
用戶認證的安全性弱點與攻擊 – 解決方法
用戶資料流授權的安全性弱點與攻擊 – 正常狀態
用戶資料流授權的安全性弱點與攻擊
用戶資料流授權的安全性弱點與攻擊-2
用戶資料流授權的安全性弱點與攻擊-3
用戶資料流授權的安全性弱點與攻擊-4
用戶資料流授權的安全性弱點與攻擊-5
用戶資料流授權的安全性弱點與攻擊 – 原因分析
用戶資料流授權的安全性弱點與攻擊 – 解決方法
總結:用戶資料流之認證與授權機制
學習到的經驗
課題三:4G行動網路簡訊系統(SMS)之潛在安全威脅
安全性弱點一:SIP會話資訊的洩漏
安全性弱點二:SIP訊息無完整性保護
安全性弱點三:手機上不安全的SMS存取控制
安全性弱點四:IMS伺服器沒有檢查假造的SMS
四個IMS-based SMS的安全性弱點
SMS假造攻擊
手機
IMS系統
基於SMS的服務系統
已發現安全漏洞的狀態(2016/10)
圖片支援終止線
下面待施工
什麼是VoLTE?
VoLTE的運作和安全機制
VoLTE的安全性弱點和可能遭受的攻擊
VoLTE安全弱點的原因和解決方法
4G LTE:演化至全IP網路架構
主要的改變:通話語音服務
如何在行動網路中支援VoLTE ?
如何在行動網路中支援VoLTE ?
VoLTE 高音質通話服務
VoLTE的運作
VoLTE的運作
VoLTE的運作和安全機制
VoLTE的運作和計費機制
VoLTE如何達到電信等級(Carrier-Grade)的語音服務品質?
VoLTE的安全性弱點和可能遭受的攻擊
威脅一
我們是否可以使用VoLTE的信令承載(Signaling Bearer)傳送資料封包?
圖(P19)
Yes to Q1:手機上沒有適當的存取控制
威脅二
圖P18
VoLTE的可能安全威脅二 – 語音承載
不安全的 VoLTE 語音承載存取控制
如何將垃圾封包送至VoLTE的語音承載呢?
如何取得IPVO和PortVO
威脅二 – 攻擊