-
公开(公告)号:CN113542219B
公开(公告)日:2023-02-14
申请号:CN202110632464.4
申请日:2021-06-07
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L67/146 , H04L67/566 , H04L69/16 , H04W12/08
Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。
-
公开(公告)号:CN115098853A
公开(公告)日:2022-09-23
申请号:CN202210581241.4
申请日:2022-05-26
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F21/51 , G06F16/81 , G06F16/835 , G06F16/903 , G06F16/901 , G06F40/284
Abstract: 本发明提供一种基于改进simhash的有害网址检测方法、装置与系统。该方法包括:获取疑似有害网页的HTML文件,从HTML文件中抽取得到网页标题和网页正文并进行分词;计算每个词汇的词汇权重和哈希值;根据词汇权重和哈希值采用simhash算法计算网页标题的签名和网页正文的签名,将两个签名进行拼接得到疑似有害网页的网页签名,记作签名A;将签名A分割成若干个相同长度的子签名段,利用预先构建的分段索引对每个子签名段进行检索以便提取得到与签名A存在至少一个相同子签名段的候选网页签名集;计算签名A与候选网页签名集中每个签名B之间的相似度,若存在至少一个相似度值大于设定阈值的签名B,则认为签名A对应的疑似有害网页的URL为有害网址。
-
公开(公告)号:CN113553137A
公开(公告)日:2021-10-26
申请号:CN202110674581.7
申请日:2021-06-17
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F9/455
Abstract: 本发明提供一种NFV架构下基于DPDK的接入能力网元高速数据处理方法。该方法包括:步骤1:配置I/O透传方式的虚拟主机接口;步骤2:加载VFIO和VFIO‑PCI驱动,分配内存挂载巨页,绑定网卡然后启动虚拟机;步骤3:设置网口、队列和逻辑核对应关系;所述逻辑核分为I/O核和Worker核;步骤4:网卡的RSS驱动接收数据包并将其分发到对应的队列,以供该队列所绑定的I/O核对其进行处理;步骤5:I/O核采用负载均衡算法再将数据包分配到不同的Worker核上;步骤6:Worker核接到数据包后先对数据包进行解析,然后查表判断该数据包是否应该丢弃,若为有效数据包,则接着判断该数据包应转发至哪个网口并送入该网口的发送队列。
-
公开(公告)号:CN113115314A
公开(公告)日:2021-07-13
申请号:CN202110343951.9
申请日:2021-03-30
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/122
Abstract: 本发明属于移动通信技术领域,特别涉及一种4G移动通信网络HSS信令防护方法及装置,该方法包括对Diameter信令协议快速识别与过滤;对筛选后的Diameter信令协议族的底层协议进行安全检测;对Diameter信令协议应用层进行合规性检测;基于Diameter信令协议的异常行为检测。该信令防护装置以无感串接或者并接的方式接入HSS设备与DRA设备之间,具备信令防护功能,包括识别过滤模块、底层信令协议检测模块、合规性检测模块和异常行为检测模块。本发明具备异常信令检测和防护能力,从信令层面保证4G移动通信网络安全。
-
公开(公告)号:CN112437197B
公开(公告)日:2021-06-18
申请号:CN202011185447.2
申请日:2020-10-30
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/121 , G06Q10/04 , H04M3/22
Abstract: 本发明属于通信网络安全防护技术领域,公开一种基于通信行为信息熵的异常呼叫发现方法与装置,该方法以呼叫会话的多元属性信息变化为数据源,计算每类行为的异常行为概率增量;然后根据每类行为的异常行为概率增量对呼叫会话的多维行为的异常概率进行量化;进而计算各个维度上行为事件的通信行为信息熵、计算呼叫会话的联合通信行为信息熵;最后计算滑动窗口T内呼叫会话的联合通信行为信息熵的变化速率,当变化速率大于设定的阈值时,则认为对应的呼叫会话为异常呼叫会话。本发明可用于快速发现电信诈骗等异常通信行为,具备较好的发现效果和实用价值。
-
公开(公告)号:CN112217861A
公开(公告)日:2021-01-12
申请号:CN202010910869.5
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/08 , H04W12/00 , G06F16/21 , G06F16/2455
Abstract: 本发明提供一种基于标识跳变的5G网络边界网元标识防护方法与装置,该方法通过对5G核心网网间交互的HTTP信令进行处理,实现网元标识的防护;首先,在跨网网元服务发现阶段,对拜访地vNRF外部服务请求的核心网hNRF响应进行处理,提取其中的网元标识信息,将其标识内容进行标识跳变转换,替换到hNRF响应消息中,转发给vNRF;当外网用户发起服务请求时,将外部请求消息中的标识替换为跳变转换前的网元标识,将本网内网元的响应消息中标识改为跳变转换后的网元标识。本发明在不影响正常信令交互的条件下,完成了信令中网元标识的防护。
-
公开(公告)号:CN112203279A
公开(公告)日:2021-01-08
申请号:CN202010910902.4
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于离散地址变化的5G网络边界网元地址防护方法与装置,该方法通过对5G核心网网间交互的HTTP信令进行处理,实现网元地址的防护;首先,在跨网网元服务发现阶段,对拜访地vNRF外部服务请求的核心网hNRF响应进行处理,提取其中的网元IP地址和端口号,将其网元IP地址和端口号进行离散地址变换,替换到hNRF响应消息中,转发给vNRF;当外网用户发起服务请求时,将外部请求消息中的网元IP地址、端口号替换为离散地址变换前的网元IP地址、端口号,将本网内网元的响应消息中网元IP地址、端口号改为离散地址变换后的网元IP地址、端口号。本发明在不影响正常信令交互的条件下,完成了信令中网元IP地址和端口号的防护。
-
公开(公告)号:CN109246144A
公开(公告)日:2019-01-18
申请号:CN201811283833.8
申请日:2018-10-31
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络中HSS越权访问检测装置及方法,该方法包含:读取IMS网络中与归属签约用户服务器HSS实时交互的Diameter信令流,并提取该信令流中信令参数,所述的信令参数至少包含会话IP和源主机;将提取到的信令参数与合法实体列表进行匹配;并根据匹配结果进行相关越权访问告警。本发明通过对IMS网内与HSS交互实时信令流进行关键参数提取,以IP和网内标识进行双重联合匹配,对过往信令流进行越权行为检测,对存在越权访问行为Diamster消息流进行检测告警;从信令流中检测并预警Diameter越权访问攻击流,实现过程简单且速度快,符合通信网低时延的要求,能够一定程度上提高IMS网络用户数据的安全性,对通信网络的安全具有重要的指导意义。
-
公开(公告)号:CN116720315A
公开(公告)日:2023-09-08
申请号:CN202310443338.3
申请日:2023-04-23
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F30/20 , G06F16/22 , G06F16/245 , G06F111/08
Abstract: 本发明提供一种用于兵棋推演的士气影响下的效能测评系统和方法。该系统包括:测评数据获取模块,用于获取并分类存储己方测评数据;所述己方测评数据包括己方兵力控制范围内的对敌作战数据、遭敌打击数据和机动休整数据;士气值量化模块,用于根据所述己方测评数据对不同态势下的算子的士气值进行量化;士气值随机调整模块,用于生成随机数,并根据该随机数对应的士气影响系数对算子的当前士气值进行调整;战斗力量化模块,用于根据算子的当前士气值对战斗力的影响程度进行量化;警告模块,用于根据所述战斗力量化模块输出的影响程度向指挥员发出对应的提醒内容。
-
公开(公告)号:CN113127901B
公开(公告)日:2023-05-16
申请号:CN202110431379.1
申请日:2021-04-21
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F21/60
Abstract: 本申请公开了一种数据加密传输的处理方法、装置及芯片,所述方法包括:在接收到芯片对应的第一模块传输来的第一数据的情况下,对所述第一数据进行加密处理,以得到加密的第一数据,并将所述加密的第一数据输入所述芯片中的总线;在有第二数据从所述总线输出的情况下,对所述第二数据进行解密处理,以得到解密的第二数据,并将所述解密的第二数据传输给所述芯片对应的第二模块;其中,所述第一模块和所述第二模块分别为用于实现相应功能的模块。
-
-
-
-
-
-
-
-
-