TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
基本信息
- 批准号:1749045
- 负责人:
- 金额:$ 23.5万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-08-25 至 2020-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The cellular network is the largest wireless infrastructure deployed today. It offers users mobile Internet access and carrier-grade voice service. Each such service (e.g., data or voice) typically involves operations on both data and control planes. The former transfers service content to users, whereas the latter performs control functions of service instantiation, maintenance, update, and termination. Securing control and data planes is thus critical to mobile network service. Different from the Internet built upon the single best-effort delivery, the fourth-generation (4G) mobile network supports diversified service models. It not only provides multiple priorities within the network (e.g., voice has higher priority than data), but also carries control and data over different radio channels. Consequently, given a service (e.g., voice, video, or messaging), its control-plane and data-plane operations open new venues for security research. This project aims to study both planes in 4G networks from the security perspective. The success of this research will not only protect the trillion-dollar market of mobile voice for billions of smartphone users, but also safeguard the mobile Internet access from attacks initiated by malicious calls. The proposed activity may influence the upcoming 5G technology standardization and train a new generation of engineers and students.The proposed research has two main thrusts. One is the insecurity analysis of 4G network services. This project examines the control and data planes and their coordination. It conducts thorough theoretical analysis to uncover all potential vulnerabilities, explores novel attacks, and empirically validates those practical threats. The other is to propose defenses to secure both planes from such threats. The solution calls for concerted efforts between the network and the user, and between hardware and software. This project seeks to make three contributions: (1) Systematic disclosure of insecurity on the control-plane and data-plane operations: Both incur new breaches that current defense measures fail to protect; (2) Identification of diverse root causes: Mobile standards stipulate loose regulations, whereas device software and hardware assume protection from each other. As both planes become more accessible to smartphones, no new protection mechanisms are in place. (3) Solution that secures both control-plane and data-plane operations: It adds protection at both hardware and software at mobile devices, and inside the network infrastructure. It further leverages device capabilities while preserving flexible network services.
蜂窝网络是当今部署的最大的无线基础设施。它为用户提供移动互联网接入和运营商级语音服务。每个此类服务(例如数据或语音)通常涉及数据平面和控制平面上的操作。前者将服务内容传送给用户,后者则执行服务实例化、维护、更新和终止的控制功能。因此,确保控制和数据平面的安全对于移动网络服务至关重要。与互联网建立在单一尽力而为的基础上不同,第四代(4G)移动网络支持多元化的服务模式。它不仅在网络内提供多个优先级(例如,语音比数据具有更高的优先级),而且还通过不同的无线电信道承载控制和数据。因此,对于给定的服务(例如语音、视频或消息传递),其控制平面和数据平面操作为安全研究开辟了新的场所。本项目旨在从安全角度研究4G网络中的这两种平面。这项研究的成功不仅将保护数十亿智能手机用户的万亿美元移动语音市场,还将保护移动互联网免受恶意呼叫发起的攻击。拟议的活动可能会影响即将到来的 5G 技术标准化,并培养新一代工程师和学生。拟议的研究有两个主要目标。一是4G网络服务的不安全性分析。该项目检查控制平面和数据平面及其协调。它进行彻底的理论分析,以发现所有潜在的漏洞,探索新的攻击,并根据经验验证这些实际威胁。另一个是提出防御措施,以确保两架飞机免受此类威胁。该解决方案需要网络和用户、硬件和软件之间的共同努力。该项目力求做出三个贡献:(1)系统地披露控制平面和数据平面操作的不安全性:两者都会导致当前防御措施无法保护的新漏洞; (2) 识别不同的根本原因:移动标准规定宽松,而设备软件和硬件相互保护。由于智能手机越来越容易使用这两种飞机,因此没有新的保护机制到位。 (3) 确保控制平面和数据平面操作安全的解决方案:它增加了对移动设备以及网络基础设施内部的硬件和软件的保护。它进一步利用设备功能,同时保留灵活的网络服务。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
CEIVE: Combating Caller ID Spoofing on 4G Mobile Phones Via Callee-Only Inference and Verification
CEIVE:通过仅被叫方推断和验证来打击 4G 手机上的来电显示欺骗
- DOI:10.1145/3241539.3241573
- 发表时间:2018-10-15
- 期刊:
- 影响因子:0
- 作者:Haotian Deng;Weicheng Wang;Chunyi Peng
- 通讯作者:Chunyi Peng
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Chunyi Peng其他文献
A BeepBeep ranging system on mobile phones
手机上的 BeepBeep 测距系统
- DOI:
10.1145/1322263.1322313 - 发表时间:
2007-11-06 - 期刊:
- 影响因子:0
- 作者:
Chunyi Peng;G. Shen;Zheng Han;Yongguang Zhang;Yanlin Li;Kun Tan - 通讯作者:
Kun Tan
New Threats to SMS-Assisted Mobile Internet Services from 4G LTE: Lessons Learnt from Distributed Mobile-Initiated Attacks towards Facebook and Other Services
4G LTE 对 SMS 辅助移动互联网服务的新威胁:从针对 Facebook 和其他服务的分布式移动发起攻击中汲取的经验教训
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Guan;Yuanjie Li;Chunyi Peng;Chi;M. T. Raza;Hsiao;Songwu Lu - 通讯作者:
Songwu Lu
Learning probability density functions from marginal distributions with applications to Gaussian mixtures
从边缘分布学习概率密度函数及其在高斯混合中的应用
- DOI:
10.1109/ijcnn.2005.1556015 - 发表时间:
2005-12-27 - 期刊:
- 影响因子:0
- 作者:
Qutang Cai;Changshui Zhang;Chunyi Peng - 通讯作者:
Chunyi Peng
Demystifying Secondary Radio Access Failures in 5G
揭秘 5G 中的二次无线电接入故障
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Yanbing Liu;Junpeng Guo;Chunyi Peng - 通讯作者:
Chunyi Peng
TUM: Towards ubiquitous multi-device localization for cross-device interaction
TUM:迈向无处不在的多设备本地化以实现跨设备交互
- DOI:
10.1109/infocom.2017.8057102 - 发表时间:
2017-05-01 - 期刊:
- 影响因子:0
- 作者:
Han Xu;Zheng Yang;Zimu Zhou;K. Yi;Chunyi Peng - 通讯作者:
Chunyi Peng
Chunyi Peng的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Chunyi Peng', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: Safeguarding Next-Generation Emergency Services (NG-9-1-1) over Cellular Networks: From Design to Practice
协作研究:SaTC:核心:中:通过蜂窝网络保障下一代紧急服务 (NG-9-1-1):从设计到实践
- 批准号:
2246051 - 财政年份:2023
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
RAPID: Assessing the Impact on Operational Mobile Networks in the Face of COVID-19 Public Health Crisis
RAPID:评估面对 COVID-19 公共卫生危机对运营移动网络的影响
- 批准号:
2027650 - 财政年份:2020
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
CAREER: Amplifying Intelligence in Mobile Networked Systems
职业:增强移动网络系统的智能
- 批准号:
1750953 - 财政年份:2018
- 资助金额:
$ 23.5万 - 项目类别:
Continuing Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
- 批准号:
1753500 - 财政年份:2017
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
NeTS: Small: Collaborative Research: Identifying Design and Operational Loopholes in Cellular Network Protocols
NetS:小型:协作研究:识别蜂窝网络协议中的设计和操作漏洞
- 批准号:
1748630 - 财政年份:2017
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
NeTS: Small: Collaborative Research: Configuration Management for Mobility Support in Cellular Networks
NeTS:小型:协作研究:蜂窝网络中移动性支持的配置管理
- 批准号:
1749049 - 财政年份:2017
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
- 批准号:
1527613 - 财政年份:2015
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
NeTS: Small: Collaborative Research: Configuration Management for Mobility Support in Cellular Networks
NeTS:小型:协作研究:蜂窝网络中移动性支持的配置管理
- 批准号:
1526456 - 财政年份:2015
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
NeTS: Small: Collaborative Research: Identifying Design and Operational Loopholes in Cellular Network Protocols
NetS:小型:协作研究:识别蜂窝网络协议中的设计和操作漏洞
- 批准号:
1421440 - 财政年份:2014
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
- 批准号:
1421933 - 财政年份:2014
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
相似国自然基金
ALKBH5介导的SOCS3-m6A去甲基化修饰在颅脑损伤后小胶质细胞炎性激活中的调控作用及机制研究
- 批准号:82301557
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
miRNA前体小肽miPEP在葡萄低温胁迫抗性中的功能研究
- 批准号:
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:
PKM2苏木化修饰调节非小细胞肺癌起始细胞介导的耐药生态位的机制研究
- 批准号:82372852
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
基于翻译组学理论探究LncRNA H19编码多肽PELRM促进小胶质细胞活化介导电针巨刺改善膝关节术后疼痛的机制研究
- 批准号:82305399
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
CLDN6高表达肿瘤细胞亚群在非小细胞肺癌ICB治疗抗性形成中的作用及机制研究
- 批准号:82373364
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
相似海外基金
TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
- 批准号:
1946068 - 财政年份:2019
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
- 批准号:
1903219 - 财政年份:2018
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
- 批准号:
1903714 - 财政年份:2018
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
- 批准号:
1837518 - 财政年份:2018
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
- 批准号:
1753500 - 财政年份:2017
- 资助金额:
$ 23.5万 - 项目类别:
Standard Grant