YD/T 3167-2016
移动伪基站网络侧监测技术要求
发布时间:2016-07-11 实施时间:2016-10-01


移动伪基站是指一种非法设备,它可以模拟正常基站的信号,欺骗移动终端连接到它,从而实现对移动终端的监听、定位、攻击等操作。移动伪基站的出现给移动通信网络的安全带来了极大的威胁,因此需要对移动伪基站进行监测和打击。

移动伪基站的监测可以从网络侧和终端侧两个方面入手。网络侧监测是指通过监测移动通信网络中的信令和数据流量,识别出伪基站的存在和位置。终端侧监测是指通过在移动终端上安装监测软件,检测出移动终端是否连接到了伪基站。

本标准主要针对移动伪基站网络侧监测技术进行规范,包括监测系统的功能、性能、接口、安全等方面的要求,以及监测数据的采集、处理、存储、展示等方面的要求。具体要求如下:

1.监测系统的功能要求
监测系统应能够识别出移动通信网络中的伪基站,并能够对伪基站进行定位、跟踪、分类等操作。监测系统还应能够对伪基站的信号进行分析,判断伪基站的类型、制造商、功率等信息。

2.监测系统的性能要求
监测系统应具有高效、准确、稳定的性能,能够在复杂的网络环境下正常运行。监测系统的响应时间应不超过10秒,识别率应达到95%以上。

3.监测系统的接口要求
监测系统应支持与移动通信网络中的各种设备进行接口,包括基站、核心网、终端等。监测系统还应支持与其他安全设备进行接口,如防火墙、入侵检测系统等。

4.监测系统的安全要求
监测系统应具有完善的安全机制,能够保护监测数据的机密性、完整性和可用性。监测系统还应具有防止攻击和入侵的能力,能够及时发现和应对各种安全威胁。

5.监测数据的采集、处理、存储、展示要求
监测系统应能够对伪基站的信令和数据流量进行采集、处理、存储和展示。监测数据应具有可追溯性和可审计性,能够满足法律法规和监管要求。

相关标准:
GB/T 25070-2010 移动通信网络安全技术要求
GB/T 25071-2010 移动通信网络安全监测技术要求
GB/T 25072-2010 移动通信网络安全事件处理技术要求
GB/T 25073-2010 移动通信网络安全管理技术要求
GB/T 25074-2010 移动通信网络安全评估技术要求