Intrusion-Detection am PSAP

Details

Kurzdarstellung

VoIP-basierte Telekommunikationsdienste erfahren besonders in jüngster Zeit eine zunehmende Verbreitung als gleichwertige Alternative oder Ergänzung zum Festnetz- oder Mobilfunkanschluss. Die Integration der VoIP-Telefonie in die bestehende Telekommunikationsarchitektur und die zunehmende Konvergenz des Telefonnetzes mit dem Internet erzeugen dabei zahlreiche neue Herausforderungen, besonders in den Bereichen Adressierung, Quality of Service, Sicherheit und Administration.

Hinsichtlich der Sicherheit übertragen sich einige der in IP-Netzen herrschenden Risiken auf die klassischen Telefonnetze, die dort in dieser Form bisher nicht bestanden. Hervorgehoben sei dabei die Gefahr von Denial-of-Service (DoS) Attacken durch eine große Menge gefälschter Telefonanrufe auf einen Zielanschluss. Durch die Zusammenschaltung von VoIP-Netzen mit dem PSTN werden solche Angriffe bedeutend vereinfacht. Als besonders gefährdet durch solche neuartigen DoS-Angriffe sind sogenannte Public Safety Answering Points (PSAPs) anzusehen. Damit bezeichnet man die Anbindungen der Leitstellen von Feuerwehr, Polizei und Rettungsdiensten an das öffentliche Telefonnetz, die über einheitliche Notrufnummern (wie beispielsweise 112) zu erreichen sind. Eine Blockade des Notrufdienstes mittels eines DoS-Angriffs würde eine massive Gefährdung der öffentlichen Sicherheit bedeuten.

In diesem Projekt sollen die Gefahren analysiert und geeignete präventive und dedektive Schutzmaßnahmen entwickelt, implementiert und evaluiert werden.

Publications

  • Christoph Fuchs, Nils Aschenbruck, Felix Leder, Peter Martini
    "Detecting VoIP based DoS attacks at the Public Safety Answering Point"
    Proc. of the ACM Symposium on Information, Computer and Communications Security,
    ASIACCS 2008, Tokyo, Japan, March 18-20, 2008, pp.148-155.

  • Nils Aschenbruck, Matthias Frank, Peter Martini, Jens Tölle, Roland Legat, Heinz-Dieter Richmann
    "Present and Future Challenges Concerning DoS-attacks against PSAPs in VoIP Networks"
    Proceedings of the Fourth IEEE International Workshop on Information Assurance,
    IWIA 2006, Royal Holloway, United Kingdom, April 13-14, 2006, pp. 103-108, [pdf, slides].

Diplomarbeiten / Master Theses

  • Christoph Fuchs,
    Design und Implementierung einer Intrusion-Detection-Erweiterung für ein PBX-System zum Einsatz in Leitstellen