-
公开(公告)号:CN115426654B
公开(公告)日:2024-10-15
申请号:CN202211047856.5
申请日:2022-08-30
Applicant: 中国科学院计算技术研究所
IPC: H04L9/40 , H04W12/121 , H04W12/122 , H04W76/27 , H04W60/00
Abstract: 本发明提供了一种构建面向5G通信系统的网元异常检测模型的方法,包括按照以下步骤训练5G通信系统中任意一种类型的网元对应的异常检测模型:A1、获取该类型的网元对应的信令序列集,其包括多个样本,每个样本为该类型的网元根据5G通信协议在正常通信过程中收发信令的信令类型按发生的时间顺序排列而成的收发信令序列;A2、根据5G通信协议下该类型的网元所可能发送信令的发送信令类型总数量配置隐马尔可夫模型中隐状态的数量,得到初始的隐马尔可夫模型;A3、利用信令序列集对初始的隐马尔可夫模型的参数进行多次迭代估计至收敛,得到该类型的网元对应的异常检测模型。
-
公开(公告)号:CN115314900A
公开(公告)日:2022-11-08
申请号:CN202210494742.9
申请日:2022-05-07
Applicant: 中国科学院计算技术研究所
IPC: H04W12/122 , H04W4/20 , H04W24/06
Abstract: 本发明提出一种基于本体建模的5GC信令安全漏洞自动发现方法和系统,其特征在于,包括:基于5G协议标准进行本体建模,得到5G网元及网元间的信令交互模型,作为5G虚拟平台,利用该5G虚拟平台生成5G信令实例;基于已知5G信令安全漏洞与缺陷进行本体建模,得到漏洞本体模型,基于该漏洞本体模型表征该5G信令实例中的漏洞利用行为;对该已知5G信令安全漏洞与缺陷进行特征提取,并基于特征提取结果设计安全漏洞与缺陷的检验规则;基于该检验规则,发现该5G信令实例与其漏洞利用行为间的语义关联,以自动推理发现5G信令漏洞与缺陷。本发明可基于已知信令安全风险,自动推导出5G网络所有信令中的类似可利用的安全漏洞。
-
公开(公告)号:CN115426654A
公开(公告)日:2022-12-02
申请号:CN202211047856.5
申请日:2022-08-30
Applicant: 中国科学院计算技术研究所
IPC: H04W12/121 , H04W12/122 , H04L9/40 , H04W76/27 , H04W60/00
Abstract: 本发明提供了一种构建面向5G通信系统的网元异常检测模型的方法,包括按照以下步骤训练5G通信系统中任意一种类型的网元对应的异常检测模型:A1、获取该类型的网元对应的信令序列集,其包括多个样本,每个样本为该类型的网元根据5G通信协议在正常通信过程中收发信令的信令类型按发生的时间顺序排列而成的收发信令序列;A2、根据5G通信协议下该类型的网元所可能发送信令的发送信令类型总数量配置隐马尔可夫模型中隐状态的数量,得到初始的隐马尔可夫模型;A3、利用信令序列集对初始的隐马尔可夫模型的参数进行多次迭代估计至收敛,得到该类型的网元对应的异常检测模型。
-
公开(公告)号:CN115314900B
公开(公告)日:2025-05-13
申请号:CN202210494742.9
申请日:2022-05-07
Applicant: 中国科学院计算技术研究所
IPC: H04W12/122 , H04W4/20 , H04W24/06
Abstract: 本发明提出一种基于本体建模的5GC信令安全漏洞自动发现方法和系统,其特征在于,包括:基于5G协议标准进行本体建模,得到5G网元及网元间的信令交互模型,作为5G虚拟平台,利用该5G虚拟平台生成5G信令实例;基于已知5G信令安全漏洞与缺陷进行本体建模,得到漏洞本体模型,基于该漏洞本体模型表征该5G信令实例中的漏洞利用行为;对该已知5G信令安全漏洞与缺陷进行特征提取,并基于特征提取结果设计安全漏洞与缺陷的检验规则;基于该检验规则,发现该5G信令实例与其漏洞利用行为间的语义关联,以自动推理发现5G信令漏洞与缺陷。本发明可基于已知信令安全风险,自动推导出5G网络所有信令中的类似可利用的安全漏洞。
-
公开(公告)号:CN115396897B
公开(公告)日:2024-12-10
申请号:CN202211012121.9
申请日:2022-08-23
Applicant: 中国科学院计算技术研究所
IPC: H04L9/40 , H04W12/121 , G06N3/04
Abstract: 本发明提供一种用于移动通信协议的安全测试用例挖掘模型的训练方法,其中所述安全测试用例挖掘模型为BP神经网络模型,所述方法包括:S1、获取移动通信协议中已知的协议攻击方式,所述已知的协议攻击方式包含被攻击信令的传输流程和传输信息、被攻击信令对应的攻击类型;S2、基于移动通信的特征,根据已知的协议攻击方式中的被攻击信令的传输流程和传输信息获取每个已知的攻击协议方式中被攻击信令对应的协议特征向量,以被攻击信令对应的协议特征向量为样本、被攻击信令的攻击类型为样本标签组成训练集;S3、基于步骤S2中获得的训练集对BP神经网络模型进行多次迭代训练。
-
公开(公告)号:CN115396897A
公开(公告)日:2022-11-25
申请号:CN202211012121.9
申请日:2022-08-23
Applicant: 中国科学院计算技术研究所
IPC: H04W12/121 , H04L9/40 , G06N3/04
Abstract: 本发明提供一种用于移动通信协议的安全测试用例挖掘模型的训练方法,其中所述安全测试用例挖掘模型为BP神经网络模型,所述方法包括:S1、获取移动通信协议中已知的协议攻击方式,所述已知的协议攻击方式包含被攻击信令的传输流程和传输信息、被攻击信令对应的攻击类型;S2、基于移动通信的特征,根据已知的协议攻击方式中的被攻击信令的传输流程和传输信息获取每个已知的攻击协议方式中被攻击信令对应的协议特征向量,以被攻击信令对应的协议特征向量为样本、被攻击信令的攻击类型为样本标签组成训练集;S3、基于步骤S2中获得的训练集对BP神经网络模型进行多次迭代训练。
-
-
-
-
-