<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    觸點互動推出5G安全SCAS自動化測試工具

    VSole2022-08-16 21:47:19

    觸點互動XproSCAS自動化測試工具,與3GPP的5G核心網SCAS測試規范適配。測試人員可以通過圖形化的操作界面批量完成SCAS規范中定義的測試用例,并且能夠根據測試結果自動顯示測試用例是否通過,對于失敗的用例可以給出測試失敗的具體原因,能顯著提高5G核心網安全測試工作效率。該工具支持全中文操作界面,部署方式簡易靈活,能夠快速部署在通用X86服務器上,最小部署可以運行在筆記本電腦上。此外,支持VMware/KVM/Openstack/公有云/私有云部署。 

    如下圖所示, 測試人員可以通過鼠標一鍵點擊完成全部批量測試,測試效率是人工測試的100倍。

    測試通過的結果展現如圖,相關網元和流程以直觀的方式進行呈現,并且和3GPP的協議規范完全一致。具體的消息參數也可以提取,方便測試人員查詢。

    如果測試結果為不通過,則系統會自動顯示失敗的具體消息和流程步驟。測試人員很容易進行診斷問題的原因。

    3GPP中的5G核心網安全保障規范SCAS,規范定義了5G網絡設備可能存在的未知的安全威脅及脆弱性,5G設備需具備的基礎安全能力。因此,非常有必要構建全面而專業的檢測工具集,一方面可以客觀地驗證5G網絡設備是否滿足規范要求的安全能力,另一方面可以輔助5G網絡設備安全問題的發現及測試驗證技術的研發。觸點互動XproSCAS自動化測試工具能很好滿足這些需求。

    依據3GPP制定的SCAS系列規范,5G網絡設備的安全評測內容可以分為通用安全要求、基站特定安全要求、核心網特定安全要求三部分。通用安全要求主要指基站設備和核心網設備均適用的安全能力需求,主要包括數據和信息保護、可用性和完整性保護、操作系統及Web服務的安全、脆弱性、魯棒性/模糊性、軟件包安全性等。基站設備的特定安全需求包括空口信令加密完保、空口數據傳輸保護、網絡切換安全、隔離安全等。核心網設備的特定安全需求包括服務化架構安全、信令加密完保、切換安全、用戶面數據保護、用戶標識安全、漫游安全、切片隔離安全等。

    觸點互動XproSCAS自動化測試工具適用的應用場景如下:

    • 面向設備商的5G核心網元的功能與安全測試。
    • 面向GSMA的NESAS安全認證。
    • 面向中國工信部的5G設備安全入網認證。
    • 觸點互動XproSCAS自動化測試工具豐富的功能特性包括:
    • 支持仿真UE、gNB、AMF、SMF、UPF、AUSF、UDM、PCF等網元。
    • 可對接真實的AMF、SMF、UPF、AUSF、UDM、PCF等網元,對目標網元進行單包圍與大包圍測試。
    • 內置5G SCAS所有核心網測試用例,一鍵批量執行。
    • 支持Call-flow式的信令流程自定義。
    • 強大的信令消息交互狀態校驗機制。
    • 支持對特定UE與UE組的信令消息跟蹤,并輸出信令日志。

    北京觸點互動信息技術有限公司成立于2016年,目前已成為國內網絡通信測試領域領軍企業。作為一家專注研發國產化高性能網絡仿真測試產品的創新型企業,其自主研發的產品包括XproNetworkSimulator高性能網絡仿真測試工具,XproReplay 5G核心網仿真測試工具,XproUESimulator 移動終端仿真測試工具,XproVideo視頻質量測試工具等。XproReplay 5G核心網仿真測試工具可以實現業界最高的性能仿真能力,能在單臺服務器上模擬超過200萬手機用戶的并發訪問和超過200Gbps的手機并發訪問流量。XproUESimulator 移動終端仿真測試工具,可以基于X86架構實現仿真數百個并發手機終端通過空口訪問5G網絡,與之前傳統的硬件儀表方案相比,極大地提升了5G接入網測試的效率和易用性。XproNetworkSimulator高性能網絡仿真測試工具,可以仿真常見互聯網應用協議和攻擊行為,其攻擊庫目前已經支持近萬條攻擊行為的仿真,包括常見CVE漏洞利用的攻擊,高危事件的仿真,病毒傳播的仿真,DDOS攻擊的仿真等。目前觸點互動XproNetworkSimulator高性能網絡仿真測試工具被廣泛應用于安全設備商的設備研發測試,網絡靶場的流量和攻擊仿真,護網行動的攻擊演練等場景。

    5g網絡測試工具
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年Black Hat大會議題4G/5G移動網絡新型前門攻擊解讀
    測試通過的結果展現如圖,相關網元和流程以直觀的方式進行呈現,并且和3GPP的協議規范完全一致。測試人員很容易進行診斷問題的原因。3GPP中的5G核心網安全保障規范SCAS,規范定義了5G網絡設備可能存在的未知的安全威脅及脆弱性,5G設備需具備的基礎安全能力。面向GSMA的NESAS安全認證。支持對特定UE與UE組的信令消息跟蹤,并輸出信令日志。
    可編程協議棧測試是對模糊測試的進一步提升,可針對 5G 協議和流程順序加以變化,形成更為有力的安全檢測手段。
    來自新加坡技術設計大學和A*STAR的研究人員發現了搭載高通和聯發科芯片5G設備的14個安全漏洞——“5Ghoul”。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    隨著智能家居技術的廣泛應用,智能家居作為物聯網技術在家居領域的典型應用得到了迅速的發展。然而,智能家居設備中存在的安全缺陷將直接威脅用戶的隱私安全甚至是生命財產安全,因此,針對智能家居的安全分析技術逐漸成為當前研究熱點。
    重要事件回顧,智覽網安行業發展。工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》,自2021年9月1日起施行。針對這些問題,報告建議要進一步健全數據產權制度體系、建立數據價值評估體系、完善制度機制、加強數據安全防護。美陸軍將首選符合標準化質量管理程序的廠商。
    隨著入侵者的攻擊手段日趨智能化、復雜化,傳統的機器學習技術對異常攻擊行為的檢測有效性在下降。近年來,深度學習以其獨特的學習機制,利用大數據和高算力達到學習的高準確率。通過廣泛的文獻調查,目前已經有很多基于深度學習設計的入侵檢測系統。本綜述在對傳統機器學習技術和深度學習技術進行對比后,詳述了基于深度學習和數據集的入侵檢測系統。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类