Implementation and evaluation of DoS attacks in UMTS AKA

Στις μέρες μας παρατηρείται αυξανόμενη χρήση των κινητών συσκευών. Αυτό οφείλεται κυρίως στην δημιουργία της Τρίτης Γενιάς (3G) και των μετέπειτα δικτύων κινητής τηλεφωνίας. Σήμερα, τα εξελιγμένα αυτά δίκτυα, με τα πιο διαδεδομένα το Universal Mobile Telecommunication Standard (UMTS) και το Long Ter...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Χαραλάμπους, Άγγελος - Κώστας
Άλλοι συγγραφείς: Καμπουράκης, Γεώργιος
Γλώσσα:English
Δημοσίευση: 2015
Θέματα:
Διαθέσιμο Online:https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=1H*02*EC*9F*F6*AFgA*0D*F4R*05*A3*8E*F0&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2015%20.1.110608&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1
http://hdl.handle.net/11610/12618
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828462029177880576
author Χαραλάμπους, Άγγελος - Κώστας
author2 Καμπουράκης, Γεώργιος
author_facet Καμπουράκης, Γεώργιος
Χαραλάμπους, Άγγελος - Κώστας
author_sort Χαραλάμπους, Άγγελος - Κώστας
collection DSpace
description Στις μέρες μας παρατηρείται αυξανόμενη χρήση των κινητών συσκευών. Αυτό οφείλεται κυρίως στην δημιουργία της Τρίτης Γενιάς (3G) και των μετέπειτα δικτύων κινητής τηλεφωνίας. Σήμερα, τα εξελιγμένα αυτά δίκτυα, με τα πιο διαδεδομένα το Universal Mobile Telecommunication Standard (UMTS) και το Long Term Evolution (LTE), παρέχουν την δυνατότητα αποστολής πακέτων δεδομένων, σε υψηλούς ρυθμούς, που προορίζονται σε εξωτερικά δίκτυα, όπως το διαδίκτυο. Η εξέλιξη αυτή οδήγησε στην εκτεταμένη χρήση προηγμένων και πλέον δημοφιλών υπηρεσιών, όπως online payments και e-banking. Οι δυνατότητες αυτές έχουν ως επακόλουθο, το σύστημα να προσελκύει την προσοχή κακόβουλων χρηστών, στο να εφαρμόζουν διαφόρων ειδών επιθέσεις. Ουσιαστικά, οι επιτιθέμενοι δίνουν έμφαση κυρίως σε επιθέσεις στα μηνύματα σηματοδοσίας, προκαλώντας άρνηση εξυπηρέτησης (DoS) στους έγκυρους χρήστες του δικτύου ή ακόμη και σε βασικά στοιχεία του συστήματος. Στην παρούσα διπλωματική εργασία, γίνεται μελέτη και ανάλυση των επιθέσεων που αναπτύχθηκαν σύμφωνα με τις ευπάθειες που παρουσιάζονται στη αρχιτεκτονική του 3G. Παράλληλα, επισημαίνονται οι επιπτώσεις που επιφέρει κάθε επίθεση στο όλο σύστημα. Πιο συγκεκριμένα, γίνεται αξιολόγηση και υλοποίηση, σε ρεαλιστική υποδομή, μιας επίθεσης στα μηνύματα σηματοδοσίας, εκμεταλλευόμενη την διαδικασία συγχρονισμού του SQN. Για την επίτευξη αυτού, αναπτύξαμε κάποιες εκδόσεις λογισμικού της διαδικασίας αυθεντικοποίησης (AKA) του UMTS, για υπολογιστές και πλατφόρμες Android, καθώς επίσης και για τις οντότητες Serving GPRS Support Node (SGSN) και Home Location Register (HLR), του δικτύου κορμού. Τέλος, στο πλαίσιο της εν λόγω διατριβής, περιγράφεται και εφαρμόζεται ένα αντίμετρο, ως μια αποδοτική λύση, για την αποτροπή μιας τέτοιας επίθεσης.
id oai:hellanicus.lib.aegean.gr:11610-12618
institution Hellanicus
language English
publishDate 2015
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-126182022-02-24T08:30:30Z Implementation and evaluation of DoS attacks in UMTS AKA Χαραλάμπους, Άγγελος - Κώστας Καμπουράκης, Γεώργιος Δίκτυα κινητών Μηνύματα σηματοδοσίας Επιθέσεις άρνησης εξυπηρέτησης Αυθεντικοποίηση UMTS LTE Mobile networks Signaling messages DoS attacks Aka Mobile communication systems--Security measures Computer networks--Security measures Long-Term Evolution (Telecommunications) Universal Mobile Telecommunications System Στις μέρες μας παρατηρείται αυξανόμενη χρήση των κινητών συσκευών. Αυτό οφείλεται κυρίως στην δημιουργία της Τρίτης Γενιάς (3G) και των μετέπειτα δικτύων κινητής τηλεφωνίας. Σήμερα, τα εξελιγμένα αυτά δίκτυα, με τα πιο διαδεδομένα το Universal Mobile Telecommunication Standard (UMTS) και το Long Term Evolution (LTE), παρέχουν την δυνατότητα αποστολής πακέτων δεδομένων, σε υψηλούς ρυθμούς, που προορίζονται σε εξωτερικά δίκτυα, όπως το διαδίκτυο. Η εξέλιξη αυτή οδήγησε στην εκτεταμένη χρήση προηγμένων και πλέον δημοφιλών υπηρεσιών, όπως online payments και e-banking. Οι δυνατότητες αυτές έχουν ως επακόλουθο, το σύστημα να προσελκύει την προσοχή κακόβουλων χρηστών, στο να εφαρμόζουν διαφόρων ειδών επιθέσεις. Ουσιαστικά, οι επιτιθέμενοι δίνουν έμφαση κυρίως σε επιθέσεις στα μηνύματα σηματοδοσίας, προκαλώντας άρνηση εξυπηρέτησης (DoS) στους έγκυρους χρήστες του δικτύου ή ακόμη και σε βασικά στοιχεία του συστήματος. Στην παρούσα διπλωματική εργασία, γίνεται μελέτη και ανάλυση των επιθέσεων που αναπτύχθηκαν σύμφωνα με τις ευπάθειες που παρουσιάζονται στη αρχιτεκτονική του 3G. Παράλληλα, επισημαίνονται οι επιπτώσεις που επιφέρει κάθε επίθεση στο όλο σύστημα. Πιο συγκεκριμένα, γίνεται αξιολόγηση και υλοποίηση, σε ρεαλιστική υποδομή, μιας επίθεσης στα μηνύματα σηματοδοσίας, εκμεταλλευόμενη την διαδικασία συγχρονισμού του SQN. Για την επίτευξη αυτού, αναπτύξαμε κάποιες εκδόσεις λογισμικού της διαδικασίας αυθεντικοποίησης (AKA) του UMTS, για υπολογιστές και πλατφόρμες Android, καθώς επίσης και για τις οντότητες Serving GPRS Support Node (SGSN) και Home Location Register (HLR), του δικτύου κορμού. Τέλος, στο πλαίσιο της εν λόγω διατριβής, περιγράφεται και εφαρμόζεται ένα αντίμετρο, ως μια αποδοτική λύση, για την αποτροπή μιας τέτοιας επίθεσης. Nowadays, an increased use of mobile devices is observed. This is mainly due to the establishment of the Third Generation (3G) and beyond cellular networks. Today, these advanced mobile communication networks, with Universal Mobile Telecommunications System (UMTS) and Long Term Evolution (LTE), being the most prevalent choices, offer the ability to send data packets at high rates destined to external networks, like the Internet. This evolution has led to the intensive use of advanced and popular services, such as online payments and e-banking. These advantages have consequently drawn the attention of aggressors in using a variety of attacks. That is, aggressors are emphasizing mainly on attacks based on signaling traffic, causing Denial of Service (DoS) to valid users of the network or even to critical elements of the system. In this thesis, attacks which were developed according to the vulnerabilities derived from 3G architecture are presented and analysed, pointing out the effects of each attack on the whole system. More importantly, a signaling-oriented attack, capitalising on the SQN resynchronisation procedure of UMTS, is implemented and evaluated using a realistically constructed testbed. To do so, we developed software versions of the UMTS Authentication and Key Agreement (AKA) procedure, both for legacy desktop and Android platforms, as well as others for the Serving GPRS Support Node (SGSN) and Home Location Register (HLR) core network entities. Finally, in the context of this thesis we describe a countermeasure as an efficient solution toward mitigating this type of attacks. 2015-11-18T10:40:06Z 2015-11-18T10:40:06Z 2015 https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=1H*02*EC*9F*F6*AFgA*0D*F4R*05*A3*8E*F0&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2015%20.1.110608&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1 http://hdl.handle.net/11610/12618 en Σάμος
spellingShingle Δίκτυα κινητών
Μηνύματα σηματοδοσίας
Επιθέσεις άρνησης εξυπηρέτησης
Αυθεντικοποίηση
UMTS
LTE
Mobile networks
Signaling messages
DoS attacks
Aka
Mobile communication systems--Security measures
Computer networks--Security measures
Long-Term Evolution (Telecommunications)
Universal Mobile Telecommunications System
Χαραλάμπους, Άγγελος - Κώστας
Implementation and evaluation of DoS attacks in UMTS AKA
title Implementation and evaluation of DoS attacks in UMTS AKA
title_full Implementation and evaluation of DoS attacks in UMTS AKA
title_fullStr Implementation and evaluation of DoS attacks in UMTS AKA
title_full_unstemmed Implementation and evaluation of DoS attacks in UMTS AKA
title_short Implementation and evaluation of DoS attacks in UMTS AKA
title_sort implementation and evaluation of dos attacks in umts aka
topic Δίκτυα κινητών
Μηνύματα σηματοδοσίας
Επιθέσεις άρνησης εξυπηρέτησης
Αυθεντικοποίηση
UMTS
LTE
Mobile networks
Signaling messages
DoS attacks
Aka
Mobile communication systems--Security measures
Computer networks--Security measures
Long-Term Evolution (Telecommunications)
Universal Mobile Telecommunications System
url https://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=1H*02*EC*9F*F6*AFgA*0D*F4R*05*A3*8E*F0&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2015%20.1.110608&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1
http://hdl.handle.net/11610/12618
work_keys_str_mv AT charalampousangeloskōstas implementationandevaluationofdosattacksinumtsaka