1.一种针对网络攻击的安全性识别方法,其特征在于,所述方法包括:终端开机后,在本地记录该终端的轨迹信息;包括各驻留小区的特征信息;终端驻留小区时间戳;终端初始接入驻留小区的时间戳以及网络释放连接时间戳;在驻留小区内终端发生特殊事件以及对应终端的C‑RNTI以及对应的时间戳记录基站记录所有接入该基站的终端的轨迹信息;包括本基站小区的特征信息;接入本小区的各终端的初始接入的时间戳、释放当前小区连接时的时间戳;在当前小区内终端发生特殊事件和对应当时终端的C‑RNTI以及对应的时间戳记录响应于周期性触发或者疑似攻击触发,终端请求其接入的基站以加密的方式提供该基站小区指定时间范围内的轨迹信息;
终端将请求获取的轨迹信息与本地保存的轨迹信息进行比较;
计算比较轨迹信息的匹配度后,当匹配度低于阈值时,则识别出终端遭受到攻击。
2.根据权利要求1所述的一种针对网络攻击的安全性识别方法,其特征在于,所述小区的特征信息包括小区ID信息、各小区隶属的TAC码和PLMN信息以及该小区是否调度SI‑BR信息。
3.根据权利要求1所述的一种针对网络攻击的安全性识别方法,其特征在于,所述终端发生特殊事件以及对应时间戳记录至少包括小区内发起的重建事件,记录发起事件时本身的小区标志C‑RNTI及对应的时间戳;小区内发生的切换事件,记录发起事件时源小区标志C‑RNTI及对应的时间戳;小区内非接入层级发起的信令事件,记录发起事件时本身的小区标志C‑RNTI及对应的时间戳。
4.根据权利要求1所述的一种针对网络攻击的安全性识别方法,其特征在于,所述疑似攻击触发包括终端频繁接收到系统消息改变,导致静态信息发生来回的变化;终端接收到使其加密等级降低的消息;以及终端接收到使其进入异常流程的消息中其他任意一种或多种方式触发。
5.根据权利要求1所述的一种针对网络攻击的安全性识别方法,其特征在于,终端轨迹与基站提供轨迹匹配算法包括依次判断是否能够同时满足如下四个条件,若能满足,则认为匹配度满足阈值,当前终端并未受到攻击,继续进行相关协议流程;否则,则认为匹配度低于阈值,当前终端受到攻击;所述四个条件包括:条件a:终端请求的某一时间段内基站轨迹信息,基站能够正常反馈非空信息;
条件b:同一时间段内,基站反馈的小区特征信息,其对应的参数能够完全匹配终端本地记录的信息;
条件c:对于终端接入对应小区的时间戳以及网络释放连接时间戳,终端与网络各自记录的时间偏差不超过20ms;
条件d:基于对应的小区,对于终端与基站记录的特殊事件的发生与否以及记录的C‑RNTI信息能够完全匹配,且对于特殊事件的时间戳偏差不超过20ms。
6.根据权利要求1所述的一种针对网络攻击的安全性识别方法,其特征在于,在识别出当前通信的基站为伪基站或者中继基站时,则强制永久BAR掉当前小区,获取该小区具体信号特征进行终端针对性的抗干扰和信号过滤,将其从测量或者重选的候选名单中排除,并强制该终端选择其他小区;同时将该被识别的伪基站或者中继基站信息上报给上级服务器。