有效

一种基于本体建模的5GC信令安全漏洞自动发现方法及系统

孙茜、冯晨、万杰、王园园、田霖
中国科学院计算技术研究所
孙茜机构 暂无
技术领域 暂无
冯晨机构 暂无
技术领域 暂无
万杰机构 暂无
技术领域 暂无
王园园机构 暂无
技术领域 暂无
田霖机构 暂无
技术领域 暂无

摘要

本发明提出一种基于本体建模的5GC信令安全漏洞自动发现方法和系统,其特征在于,包括:基于5G协议标准进行本体建模,得到5G网元及网元间的信令交互模型,作为5G虚拟平台,利用该5G虚拟平台生成5G信令实例;基于已知5G信令安全漏洞与缺陷进行本体建模,得到漏洞本体模型,基于该漏洞本体模型表征该5G信令实例中的漏洞利用行为;对该已知5G信令安全漏洞与缺陷进行特征提取,并基于特征提取结果设计安全漏洞与缺陷的检验规则;基于该检验规则,发现该5G信令实例与其漏洞利用行为间的语义关联,以自动推理发现5G信令漏洞与缺陷。本发明可基于已知信令安全风险,自动推导出5G网络所有信令中的类似可利用的安全漏洞。