针对光纤接入ATCA系统场景的业务主备用处理装置与方法

    公开(公告)号:CN112887016A

    公开(公告)日:2021-06-01

    申请号:CN202110122977.0

    申请日:2021-01-29

    Abstract: 本发明提供一种针对光纤接入ATCA系统场景的业务主备用处理装置与方法。该装置包括:用于接入光纤线路的光纤连接接口、光纤线路串接接入保护模块、光电信号转换模块、开关线路选通模块和控制模块;所述光纤线路串接接入保护模块,用于当串接设备系统掉电时,自身线路自动直通,使得在物理上旁路原有线路;所述光电信号转换模块,用于将由光纤线路接入的光纤信号转换为高速SerDes信号;所述开关线路选通模块,包括主用输出通路和备用输出通路,用于将光电信号转换模块传递过来的高速SerDes信号传输至ATCA系统的主用业务处理平面或备用业务处理平面;所述控制模块,用于与其他模块之间进行消息交互以及接收ATCA系统的指令以控制开关线路选通模块进行线路切换。

    IMS网络SIP洪泛攻击的检测装置及方法

    公开(公告)号:CN109040126B

    公开(公告)日:2020-10-30

    申请号:CN201811086825.4

    申请日:2018-09-18

    Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消息计数器、相同会话ID消息计数器和相同用户消息计数器,对计数器初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。

    基于动态流水线技术的异构密集计算优化方法及系统

    公开(公告)号:CN117056066A

    公开(公告)日:2023-11-14

    申请号:CN202310751840.0

    申请日:2023-06-25

    Abstract: 本发明涉及通信网数据计算技术领域,特别涉及一种基于动态流水线技术的异构密集计算优化方法及系统,基于FPGA、GPU和CPU构建异构计算资源池并配置异构计算资源池中各计算资源的计算功能;提取待计算数据流特征,依据数据流特征为待计算数据流分配相应计算功能的计算资源和交互网络,分配的计算资源通过交换网络互连;利用分配的计算资源对待计算数据流进行计算并输出,且在计算过程中,待计算数据流每经过一个计算资源,依据当前计算资源计算结果动态分配数据流的下一级计算资源。本发明基于动态流水线技术来充分调度计算资源,更好发挥异构密集计算资源的经济效能,达到提升算力和和能效比的目的,可适用于对算力要求较高的业务应用场合。

    基于超网络的网络空间行为知识图谱构建方法及架构

    公开(公告)号:CN114706997A

    公开(公告)日:2022-07-05

    申请号:CN202210334682.4

    申请日:2022-03-31

    Abstract: 本发明提供一种基于超网络的网络空间行为知识图谱构建方法及架构。该方法包括:步骤1:定义网络空间行为的多维观测要素;步骤2:在多维所述观测要素构成的观测域中,抽象刻画各个观测要素及各个观测要素之间的关系以构建得到多层网域平面;其中,每个观测要素对应网域平面中的一个实体;步骤3:获取行为知识信息,基于已定义的多维观测要素抽取所述行为知识信息中的实体和实体间关系;基于抽取到的实体和实体间关系,基于已构建的多层网域平面建立同一层网域平面内的各个实体之间的连边关联,以及不同层网域平面之间的超边关联,即可形成超网络结构的网络空间行为知识图谱。本发明为网络威胁发现提供了新的知识图谱架构。

    基于多模态网元代理的信令接入实现方法及系统

    公开(公告)号:CN113542219A

    公开(公告)日:2021-10-22

    申请号:CN202110632464.4

    申请日:2021-06-07

    Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。

    IMS网络Diameter畸形碎片攻击检测装置及方法

    公开(公告)号:CN109257376B

    公开(公告)日:2021-10-01

    申请号:CN201811300111.9

    申请日:2018-11-02

    Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络Diameter畸形碎片攻击检测装置及方法,该方法包含:读取IMS网络中Diameter信令流,并提取该信令流中信令参数,所述的信令参数包含消息头和消息体,消息体包含多个属性值对AVP;依次对提取到的消息头和AVP进行规范检查;根据规范检查结果,针对不符合规范的畸形Diameter碎片消息进行告警并拦截。本发明通过提取过往的实时Diameter协议信令,对信令的消息头、消息AVP进行规范检查,针对规范检测结果获取畸形Diameter碎片消息,进而对不符合规范的畸形Diameter碎片消息流进行检测告警并拦截,有效避免因无效Diameter信令造成的网络流量负担,实现过程简单且速度快,能够在一定程度上提高IMS网络用户数据的稳健性,对IMS网络通信具有重要的指导意义。

    IMS网络SIP会话防纂改装置及方法

    公开(公告)号:CN109194668B

    公开(公告)日:2021-04-20

    申请号:CN201811086824.X

    申请日:2018-09-18

    Abstract: 本发明属于通信网络安全技术领域,特别涉及一种IMS网络SIP会话防纂改装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的消息参数,该消息参数至少包含消息类型、对话ID、主被叫Tag字段、主被叫SIP地址、连接地址、头域SIP地址、事务参数、请求序列号和主被叫IP;检测分析模块,用于通过对消息参数依次进行匹配,根据匹配结果进行状态机删除处理和/或篡改告警。本发明通过提取呼叫业务中的关键参数,并对过往所有信令进行参数匹配,实现对SIP会话篡改的检测;对于不同类型SIP信令消息,通过建立状态机进行流程匹配检测,对匹配结果分析来判断SIP信令消息是否被篡改,保证SIP会话安全性、可靠性,对移动网络通信安全具有重要指导意义。

Patent Agency Ranking