一种NFV架构下基于DPDK的接入能力网元高速数据处理方法

    公开(公告)号:CN113553137B

    公开(公告)日:2022-11-01

    申请号:CN202110674581.7

    申请日:2021-06-17

    Abstract: 本发明提供一种NFV架构下基于DPDK的接入能力网元高速数据处理方法。该方法包括:步骤1:配置I/O透传方式的虚拟主机接口;步骤2:加载VFIO和VFIO‑PCI驱动,分配内存挂载巨页,绑定网卡然后启动虚拟机;步骤3:设置网口、队列和逻辑核对应关系;所述逻辑核分为I/O核和Worker核;步骤4:网卡的RSS驱动接收数据包并将其分发到对应的队列,以供该队列所绑定的I/O核对其进行处理;步骤5:I/O核采用负载均衡算法再将数据包分配到不同的Worker核上;步骤6:Worker核接到数据包后先对数据包进行解析,然后查表判断该数据包是否应该丢弃,若为有效数据包,则接着判断该数据包应转发至哪个网口并送入该网口的发送队列。

    IMS网络会话异常中断攻击检测装置及方法

    公开(公告)号:CN109067782B

    公开(公告)日:2021-09-03

    申请号:CN201811085657.7

    申请日:2018-09-18

    Abstract: 本发明属于通信网络安全技术领域,特别涉及一种IMS网络会话异常中断攻击检测装置及方法,该装置包含:参数提取模块和预警分析模块,其中,参数提取模块,用于提取SIP消息中的消息参数,该消息参数至少包含消息类型、对话ID、Tag字段、请求序列号和主被叫地址;预警分析模块,用于将消息参数依次与状态机进行匹配,根据匹配结果进行检测告警。本发明可以直接根据IMS的SIP信令消息判断异常中断攻击,从SIP信令流中提取关键参数,建立状态机并自动判断,达到检测IMS网络会话异常中断攻击的目的,提高IMS网络的安全性,简单、有效,有利于提高IMS网络的安全性,适用于通信IMS网络会话异常中断攻击的安全检测和预警,对移动通信网络的安全具有重要的指导意义。

    Diameter洪泛攻击的检测装置及方法

    公开(公告)号:CN109040127A

    公开(公告)日:2018-12-18

    申请号:CN201811086841.3

    申请日:2018-09-18

    CPC classification number: H04L63/1416 H04L41/0631 H04L43/16 H04L65/1016

    Abstract: 本发明属于通信安全技术领域,特别涉及一种Diameter洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取流经信令中的信令消息参数,并根据参数进行状态机匹配,信令消息参数包含会话标识参数、源主机参数和用户名参数,设置每个信令消息参数计数器并初始化;信令流分析模块,用于依据状态机匹配情况并利用计数器计数数值对信令中信令消息参数进行预警分析;检测告警模块,用于依据信令消息参数预警分析结果进行洪泛攻击告警。本发明适用于移动通信网络中IMS网络,实现对Diameter洪泛攻击的安全检测和预警,根据IMS信令流自动识别并检测Diameter协议洪泛攻击,从信令流中检测并预警Diameter洪泛攻击流,提高IMS网络安全性,对通信网络的安全具有重要的指导意义。

Patent Agency Ranking