Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
229
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать
      1. 22.5.2. Атаки «отказ в обслуживании» DoS в окс№7

Для каждого уровня безопасности соответствует каждая плоскость безопасности. Каждая такая пара безопасности (уровень и плоскость) представляет область безопасности, в которой способы обеспечения безопасности применяются для защиты от угроз безопасности. Из предыдущего раздела следует, что уровень и плоскость безопасности включает большое число составных частей оборудования ОКС№7 и выполняемых ими функций, каждые из которых могут быть подвержены воздействию различных видов атак, т.е. реализованных намеренных угроз. Все это показывает, что число возможных атак в ОКС№7 настолько большое, что нет необходимости, да и возможности в анализе их всех. Поэтому практическую целесообразность представляет анализ таких угроз в ОКС№7, которые наиболее чувствительны с точки зрения нанесения большого ущерба при их реализации. Приведенный выше анализ архитектуры сетевой безопасности ОКС№7 показывает, что таким угрозам подвержен уровень сетевой безопасности инфраструктура и плоскость сетевой безопасности в той части транспортной сети, которая выполняет функцию управления сетью сигнализации на сетевых уровнях ОКС№7. Управление сетью сигнализации подразделяется на выполнение функций управления информационными потоками и управления маршрутами. Функция управления информационными потоками обеспечивает трансляцию информационных потоков сигнализации, которые представляют собой сообщения подсистемы ISUP и подсистем пользователей через SCCP (MAP, INAP и др.). Функция управления информационными потоками состоит в перемещении информации к адресату в случае повреждений или перегрузок в ОКС№7 с наименьшими возможными потерями. Функция управления маршрутами обеспечивает обмен информацией между пунктами сигнализации для коррекции таблиц маршрутизации. Как только происходит событие, которое влияет на доступность маршрутов, функция управления маршрутами, посылает сообщения оповещения остальным пунктам сигнализации об изменении маршрутизации. Нарушение ИБ ОКС№7 при отправлении ложных сообщений управления маршрутами может создать нелегитимную коррекцию таблицы маршрутизации. В результате система управления информационными потоками направляет в пункты сигнализации нелегитимные сообщения коррекции информационных потоков. Функция управления маршрутами с помощью специальных сообщений МТР3 обеспечивает выполнение функций управления информационным потоком при полной или ограниченной доступности сигнальных маршрутов. Нарушение ИБ ОКС№7 при отправлении ложных сообщений управления информационным потоком может создать нелегитимную недоступность или нелегитимную доступность сигнальных маршрутов. Результатом нарушений ИБ ОКС№7 при выполнении функций управления маршрутами и функций управления информационным потоком может быть отказ в обслуживании одновременно большого числа пользователей сетями связи общего пользования (ТфОП/ISDN, GSM, IN), являющихся абонентами двух и более оконечных узлов сетей ТфОП/ISDN и GSM. Всё это приводит к существенному повреждению сетей связи ОП, составной частью которых является ОКС№7.

Подсистема управления соединением SCCP расположена в стеке уровней ОКС№7 над подсистемой МТР и обеспечивает дополнительные функции сетевого уровня в части управления прикладными системами (в сетях GSM, интеллектуальных сетях и др.). Подсистема SCCP вместе с подсистемой МТР3 соответствует третьему (сетевому) уровню ОКС№7 и при этом дает возможность передавать информацию, не связанную с информационным каналом. Нарушение ИБ ОКС№7 в результате передачи ложных сообщений управления подсистемой SCCP может привести к нелегитимному отказу в обслуживании SCCP, подсистем (MAP, INAP, OMAP), локальных подсистем (центр коммутации мобильной сети GSM, домашний и гостевой регистры GSM и др.). Всё это может привести к отказу ССОП в обслуживании пользователей по предоставлению им соединений. Для реализации таких угроз нарушителем используются функции подсистем МТР и SCCP сетевого уровня ОКС№7. Уровень ущерба, наносимого работе ССОП атаками «отказ в обслуживании» DoS (Denial of Service), определяется теми функциями МТР и SCCP, которые нелегитимно использует нарушитель на различных участках смежных пунктов сигнализации ОКС№7. Последствия нарушения работы ССОП зависят также от топологии этих сетей: уровней иерархического построения, схем резервирования и взаимодействия. Приведем примеры, реализующие эти атаки и их последствия.