• Abonent sathida paketlarni joriy etish asosidagi hujum.
  • Abonent sathida paketlarni o‘zgartirish bilan bog‘liq hujum.
  • Abonent sathida paketlarni ushlab olish hujumi.
  • Tayanch stansiyalar va “so‘nggi milya” transport




    Download 8,51 Mb.
    Pdf ko'rish
    bet172/283
    Sana21.11.2023
    Hajmi8,51 Mb.
    #102907
    1   ...   168   169   170   171   172   173   174   175   ...   283
    Bog'liq
    Raqamli mobil aloqa

    23.4. Tayanch stansiyalar va “so‘nggi milya” transport
    kanallariga tahdidlar
    Bu tahdidlar shunga bog‘liqki, mobil aloqa tarmoqlarining 
    rivojlanishi sari miniatyurizatsiya (kichiklashtirish) va arzonroq 
    infratuzilma vositalaridan foydalanish an’analari kuchliroq ku-
    zatilmoqda va bu TSlarning sezilarli zaiflashuviga va transport 


    339
    kanallarining kamroq ishonchliligiga olib kelmoqda. TSga nis-
    batan ham xuddi AUdagidek abonent va boshqaruv sathidagi hu-
    jumlar ajratiladi.
    Abonent sathida paketlarni joriy etish asosidagi hujum.
    Hujumning ma’nosi bepul xizmat olish uchun turli paketlar 
    ketma-ketligiga qo‘shimcha ma’lumot paketlarini joriy etishdan 
    iborat. Bunday paketlarning joriy etilishi TS (eNB) darajasida, 
    “oxirgi milya” kanallari darajasida, hamkorlik tarmoqlari orqali 
    yoki abonent uskunasini almashtirish hisobiga amalga oshiriladi. 
    Bu tahdidlardan himoya qilish uchun AU va eNB, shuningdek 
    eNB va S-GW oralaridagi abonent sathidagi trafikni shifrlashni 
    qo‘llash mumkin.
    Abonent sathida paketlarni o‘zgartirish bilan bog‘liq hujum.
    Bunday hujumdan maqsad aloqa sifatini tushirish yoki abonent 
    bilan aloqani uzishdir  DoS (ingl. Denial of Service). Paketlarni 
    almashtirish jarayonini eNB darajasida va “oxirgi milya” kanal-
    larida amalga oshirish mumkin. Bunday hujumlarga qarshi AU va 
    S-GW oralig‘ida abonent sathidagi trafikning butunligini himo-
    yalash vositalari hisobiga kurashish mumkin.
    Abonent sathida paketlarni ushlab olish hujumi.
    Hujum qiluvchi AU va S-GW orasidagi yoki hatto ”buzilgan” 
    (“ochilgan”) eNBdagi interfeyslardan istagancha paketlarni ush-
    lab olishi mumkin. Bunday hujumdan maqsad identifikatorlar, 
    marshrutlash xaritalarini va h.k.larni ichiga oladigan xizmat ax-
    borotlarini ushlab olish yoki trafik konfidensialligini buzish hi-
    soblanadi. Bu yerda qarshi chora sifatida OTO‘ modelining 
    pastroq darajalarida trafik konfidensialligini ta’minlash uchun 
    shifrlash qo‘llanilishi mumkin, ya’ni agar paketlarni siqish PDCP 
    darajasida amalga oshirilsa, u holda shifrlash pastroq darajalarda 
    (masalan, RLCda) amalga oshirilishi kerak.

    Download 8,51 Mb.
    1   ...   168   169   170   171   172   173   174   175   ...   283




    Download 8,51 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Tayanch stansiyalar va “so‘nggi milya” transport

    Download 8,51 Mb.
    Pdf ko'rish