用于线路接入时业务数据保护的进程双向守护方法及系统

    公开(公告)号:CN113535446B

    公开(公告)日:2023-06-06

    申请号:CN202110728410.8

    申请日:2021-06-29

    Abstract: 本发明属于电信核心网业务数据保护技术领域,特别涉及一种用于线路接入时业务数据保护的进程双向守护方法及系统,利用父进程和子进程相互守护流程来保护业务数据,其中,相互守护流程包含:针对业务服务程序,采用父进程作为主进程处理业务,并使用系统调用函数创建用于监控父进程运行状态的子进程;父进程利用系统函数对子进程进行监控并对异常子进程进行回收重建;子进程利用心跳机制对父进程进行监控,并针对异常父进程,子进程将其自身切换为主进程来处理业务,并利用系统调用函数创建其自身子进程,形成下一个父进程和子进程相互守护流程。本发明能够在线路接入保护单元业务进程异常退出时通过进程双向守护无限迭代方式实现业务数据保护。

    基于多模态网元代理的信令接入实现方法及系统

    公开(公告)号:CN113542219B

    公开(公告)日:2023-02-14

    申请号:CN202110632464.4

    申请日:2021-06-07

    Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。

    一种NFV架构下基于DPDK的接入能力网元高速数据处理方法

    公开(公告)号:CN113553137A

    公开(公告)日:2021-10-26

    申请号:CN202110674581.7

    申请日:2021-06-17

    Abstract: 本发明提供一种NFV架构下基于DPDK的接入能力网元高速数据处理方法。该方法包括:步骤1:配置I/O透传方式的虚拟主机接口;步骤2:加载VFIO和VFIO‑PCI驱动,分配内存挂载巨页,绑定网卡然后启动虚拟机;步骤3:设置网口、队列和逻辑核对应关系;所述逻辑核分为I/O核和Worker核;步骤4:网卡的RSS驱动接收数据包并将其分发到对应的队列,以供该队列所绑定的I/O核对其进行处理;步骤5:I/O核采用负载均衡算法再将数据包分配到不同的Worker核上;步骤6:Worker核接到数据包后先对数据包进行解析,然后查表判断该数据包是否应该丢弃,若为有效数据包,则接着判断该数据包应转发至哪个网口并送入该网口的发送队列。

    IMS网络SIP洪泛攻击的检测装置及方法

    公开(公告)号:CN109040126B

    公开(公告)日:2020-10-30

    申请号:CN201811086825.4

    申请日:2018-09-18

    Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消息计数器、相同会话ID消息计数器和相同用户消息计数器,对计数器初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。

    基于知识对象模型的知识网络构建方法、装置与系统

    公开(公告)号:CN118863040A

    公开(公告)日:2024-10-29

    申请号:CN202410937428.2

    申请日:2024-07-12

    Abstract: 本发明公开一种基于知识对象模型的知识网络构建方法、装置与系统,该方法包括:根据原始数据和业务需求建立知识对象模型,基于知识对象模型生成知识对象描述文件;从知识对象描述文件中解析需要抽取的知识描述信息及知识处理方法信息;根据解析的需要抽取的知识描述信息,在存储知识网络的图数据库中自动创建相应的节点或边,并定义其属性值、唯一标识字段及存活时间;创建需抽取知识对应的抽取算法的类和方法,并统一知识抽取算法的输入输出参数的个数和数据类型,基于反射机制动态调用对应的类和方法来实现知识抽取,得到以预设的数据结构表示的知识;将得到的抽取结果作为知识存储至知识网络。本发明可以实现知识的高效有序管理。

Patent Agency Ranking