[发明专利]基于RSSP-II协议的分布式拒绝服务攻击的防护方法在审
| 申请号: | 201811072667.7 | 申请日: | 2018-09-14 |
| 公开(公告)号: | CN109040121A | 公开(公告)日: | 2018-12-18 |
| 发明(设计)人: | 王剑;蔡伯根;董宁;田开元;廖元媛;罗珍珍;王锋 | 申请(专利权)人: | 中国铁路总公司;北京交通大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 邹芳德 |
| 地址: | 100844*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据包 通信方 分布式拒绝服务攻击 过滤 防护 建立安全连接 通信安全技术 伪造 唯一标识符 断开通信 对等实体 高铁通信 加密传输 身份验证 合法车 合法性 通信 铁路运输 通信设备 判定 存储 验证 筛选 更新 合法 检查 保证 | ||
本发明提供了一种基于RSSP‑II协议的分布式拒绝服务攻击的防护方法,属于铁路运输通信安全技术领域,该方法对进行对等实体身份验证的数据包采用加密传输;收集整理合法车地设备的ID;每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS‑ID表;更新所述CTCS‑ID表;通信方A把请求建立安全连接的通信方B的ID与CTCS‑ID表进行过滤检查,验证其合法性;若通信方B的ID与CTCS‑ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。本发明高铁通信时CTCS‑ID作为设备的唯一标识符,通过CTCS‑ID对通信设备的数据包进行过滤,筛选出伪造的数据包,只接受合法的数据包,保证通信的正常进行。
技术领域
本发明涉及铁路运输通信安全技术领域,具体涉及一种基于RSSP-II协议的分布式拒绝服务攻击的防护方法。
背景技术
拒绝服务攻击(DoS攻击),是一类个人或多人利用Internet协议的一些漏洞,占用计算机有限的通信资源,导致拒绝其他用户对系统和信息的合法访问的攻击。而分布式拒绝服务的特点是集中了成百上千台的机器同时进行攻击,致使服务器瘫痪而无法进行正常工作。
RSSP-II(Railway Signal Security Protocol-II)协议能提高RBC与其他铁路设备之间无线通信以及地面设备之间网络通信的安全性,但是也还不够完善,仍旧存在一些安全隐患。目前CTCS-3级的高铁采用的是基于GSM-R的铁路无线移动通信的方式进行车地通信,在建立安全连接的会话过程中,需要进行对等实体身份的验证,进行类似TCP/IP的三次握手通信,故而会存在SYN flooding的拒绝服务的威胁。
发明内容
本发明的目的在于提供一种基于实际的铁路信号系统信息安全的场景,针对RSSP-II协议,在CTCS-3级列控通信过程中存在的拒绝服务攻击的潜在威胁进行安全防护,以确保铁路的正常通信不受影响的基于RSSP-II协议的分布式拒绝服务攻击的防护方法,以解决上述背景技术中存在的技术问题。
为了实现上述目的,本发明采取了如下技术方案:
本发明提供的一种基于RSSP-II协议的分布式拒绝服务攻击的防护方法,该方法包括如下步骤:
步骤S110:对进行对等实体身份验证的数据包采用加密传输;
步骤S120:收集整理合法车地设备的ID;
步骤S130:每一个车地设备存储与之通信的其他车地设备的设备编号存入CTCS-ID表;
步骤S140:更新所述CTCS-ID表;
步骤S150:通信方A把请求建立安全连接的通信方B的ID与CTCS-ID表进行过滤检查,验证其合法性;
步骤S160:若通信方B的ID与CTCS-ID表中所有的ID均不相同,则判定通信方B的ID伪造,断开通信连接。
进一步的,所述步骤S110包括:对进行对等实体身份验证的数据包采用3-DES对称加密算法进行加密。
进一步的,所述步骤S130包括:
在车地通信建立安全连接会话期间,检查通信数据包的标志位,所述通信数据包设有标志位0或1,用于验证通信方向的正确性。
进一步的,所述步骤S140包括:把通信双方的CTCS-ID与所有合法的CTCS-ID存储集合检查,验证其合法性;
当通信集群中有设备更新加入或淘汰删除时,更新CTCS-ID表的内容;
经过周期T时间后定期更新CTCS-ID的内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国铁路总公司;北京交通大学,未经中国铁路总公司;北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811072667.7/2.html,转载请声明来源钻瓜专利网。





