Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
228
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать
        1. 22.5.2.1. Примеры последствий воздействия атак DoS нарушения маршрутизации окс№7

Учитывая сложную топологию ССОП, последствия атак DoS нарушения маршрутизации ОКС№7 на ТфОП/ISDN, GSM и интеллектуальную сеть связи IN рассмотрим на примерах структур отдельных фрагментов ОКС№7. На рис. 22.8 приведён фрагмент ОКС№7, включающий АМТС, УАК, шлюз мобильного центра коммутации GMSC сети GSM, узел исходящей и входящей связи УИВС. Такая схема соответствует топологии ССОП России.

Рис. 22.8. Фрагмент сети ОКС№7

К основным функциям сетевого уровня ОКС№7, нелегитимное использование которых злоумышленником представляет угрозу нарушения маршрутизации, относятся:

  • функции МТР: запрет передачи (сообщение TFP); недоступность подсистемы пользователя (сообщение UPU); перегрузка пучка звеньев сигнализации (сообщение TFC); ограничение передачи (сообщение TFR); переключение звена сигнализации (сообщения COO, ЕСО) и др.;

  • функции SCCP: запрет доступа (сообщение SSP), подсистема перегружена (сообщение SSC) и др.

Далее приведены примеры последствий реализации угроз нарушения маршрутизации сети ОКС№7 при использовании злоумышленником одной из функций: управление сетью сигнализации на третьем уровне МТР с помощью нелегитимного сообщения "запрет передачи" (сообщение TFP), т.е. недоступности определенного пункта сигнализации. Пример1. Нарушитель создаёт в пункте SP (АМТС) нелегитимное сообщение TFP о недоступности пунктов сигнализации SP в УИВС. Эти сообщения передаются из АМТС в УАК1, УАК2 и GMSC. Последствием такой атаки DoS является отказ всем входящим вызовам от пользователей ТфОП/ISDN и GSM в установлении соединений с абонентами всех АТС, подключённых к этим УИВС. При этом сохраняется возможность установления соединений внутри местной сети ТфОП/ISDN. Пример2. Нарушитель создаёт в пункте SP (АМТС) нелегитимное сообщение TFP о недоступности пунктов сигнализации SP в обоих УАК. Эти сообщения передаются из SP в АМТС в любой SP в УИВС или в SP всех УИВС местной сети. Последствием такой атаки DoS является отказ пользователям АТС, подключённым к этим УИВС в установлении междугородних и международных соединений исходящим вызовам. Такой отказ относится к вызываемым стационарным аппаратам и мобильным станциям. Исключение составляют соединения с мобильными станциями, обслуживаемыми GMSC. Пример3. Нарушитель создаёт в пункте SP (АМТС) нелегитимное сообщение TFP о недоступности пунктов сигнализации SP в GMSC. Это сообщение передаётся из SP в АМТС в любой SP в УИВС или в SP всех УИВС местной сети. Последствием такой атаки DoS является отказ пользователям АТС, подключённым к этим УИВС в установлении соединений исходящим вызовам к мобильным станциям, обслуживаемым через GMSC. Пример 4. Нарушитель создаёт в пункте SP (АМТС) нелегитимное сообщение о недоступности пунктов сигнализации SP в обоих УАК. Эти сообщения передаются из SP в АМТС в SP в GMSC. Последствием такой атаки DoS является отказ мобильным станциям, обслуживаемыми через GMSC в установлении соединений исходящим междугородным и международным вызовам со стационарными аппаратами и мобильными станциями. Пример 5. Нарушитель создаёт в пункте SP (АМТС) нелегитимное сообщение о недоступности всех смежных с ним пунктов сигнализации (в УАК1, УАК2, УИВСы, GMSC, АМТСы внутри зоны) и передаёт их каждому из этих пунктов. Последствием такой атаки DoS является отказ в установлении всех видов соединений с абонентами зоны сети, обслуживаемой зоновой АМТС. Следующие два примера последствий атак DoS приведены для фрагмента ССОП на рис. 22.9. Здесь показано взаимодействие локального центра коммутации (ЛЦК) уровня транзитной сети с двумя транзитными центрами коммутации (ТЦК1 и ТЦК2), со шлюзом GMSC и зоновой АМТС. Подробно принцип иерархии федеральной сети связи общего пользования стандарта GSM приводится выше в настоящей главе (раздел 22.3).

Рис. 22.9. Фрагмент сети ОКС№7

Пример 6. Нарушитель создает в пункте SP (ЛЦК) нелегитимные сообщения TFP о недоступности пунктов SP (ТЦК1 и ТЦК2). Эти сообщения передаются в пункты SP (АМТС) и SP (GMSC). Последствием такой атаки DoS является отказ вызовам на установление соединений через уровень транзитной сети GSM, исходящим от абонентов всех АТС зоны обслуживания АМТС и от мобильных станций, обслуживаемых станциями коммутации MSC через GMSC. Пример 7. Нарушитель создает в пункте SP (ЛЦК) нелегитимное сообщение TFP о недоступности пунктов SP (АМТС). Это сообщение передается в пункты SP (GMSC). Последствием такой атаки DoS является отказ исходящим вызовам в установлении соединений через уровень транзитной сети GSM от абонентов АТС зоны обслуживания АМТС с мобильными станциями, которые обслуживаются мобильными станциями коммутации через GMSC.