-
公开(公告)号:CN109803055B
公开(公告)日:2020-11-03
申请号:CN201811568287.2
申请日:2018-12-21
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海市通信网络保障中心
IPC: H04M3/22
Abstract: 本发明属于网络信息安全技术领域,特别是涉及一种集中控制和分布式处理相结合的电信网络诈骗电话在线检出与控制装置及方法,该装置包括前端安全设备,分散部署在电信网络的各个关口节点,并接入到电信网络中,在线实时地获取网络中传递的呼叫信令数据和媒体特征数据,对诈骗电话信息流实施控制;以及后端控制中心,集中部署在网络安全管理中心,对前端安全设备进行统一管理和对前端的呼叫信令数据和媒体特征数据进行统一的存储;所述前端安全设备与后端控制中心通过传输专网实现信息交互。本发明充分发挥了集中式和分布式结构各自的优势,并将二者有机结合,不仅能够实现对网络信息和管控资源的共享,也能够降低对诈骗电话的处理时延。
-
公开(公告)号:CN109803055A
公开(公告)日:2019-05-24
申请号:CN201811568287.2
申请日:2018-12-21
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海市通信网络保障中心
IPC: H04M3/22
Abstract: 本发明属于网络信息安全技术领域,特别是涉及一种集中控制和分布式处理相结合的电信网络诈骗电话在线检出与控制装置及方法,该装置包括前端安全设备,分散部署在电信网络的各个关口节点,并接入到电信网络中,在线实时地获取网络中传递的呼叫信令数据和媒体特征数据,对诈骗电话信息流实施控制;以及后端控制中心,集中部署在网络安全管理中心,对前端安全设备进行统一管理和对前端的呼叫信令数据和媒体特征数据进行统一的存储;所述前端安全设备与后端控制中心通过传输专网实现信息交互。本发明充分发挥了集中式和分布式结构各自的优势,并将二者有机结合,不仅能够实现对网络信息和管控资源的共享,也能够降低对诈骗电话的处理时延。
-
公开(公告)号:CN118612737A
公开(公告)日:2024-09-06
申请号:CN202410863390.9
申请日:2024-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/121 , H04W12/08
Abstract: 本发明涉及通信网络安全防护技术领域,尤其涉及一种基于关联检测的5G跨网越权访问防护方法及装置,该方法包含模型学习部分和实时检测防护部分;在模型学习部分,通过对历史信令的IP、标识参数信息进行模型刻画,形成地址标识关联模型;在实时检测防护部分,根据上述地址标识关联模型计算当前信令对模型参数的变化,再根据变化值判断当前信令消息是否存在异常及相应的风险等级。本发明通过构建并定时更新的地址标识关联模型,进行跨网越权访问威胁检测,快速判定异常。
-
公开(公告)号:CN113542219A
公开(公告)日:2021-10-22
申请号:CN202110632464.4
申请日:2021-06-07
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。
-
公开(公告)号:CN113535446A
公开(公告)日:2021-10-22
申请号:CN202110728410.8
申请日:2021-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电信核心网业务数据保护技术领域,特别涉及一种用于线路接入时业务数据保护的进程双向守护方法及系统,利用父进程和子进程相互守护流程来保护业务数据,其中,相互守护流程包含:针对业务服务程序,采用父进程作为主进程处理业务,并使用系统调用函数创建用于监控父进程运行状态的子进程;父进程利用系统函数对子进程进行监控并对异常子进程进行回收重建;子进程利用心跳机制对父进程进行监控,并针对异常父进程,子进程将其自身切换为主进程来处理业务,并利用系统调用函数创建其自身子进程,形成下一个父进程和子进程相互守护流程。本发明能够在线路接入保护单元业务进程异常退出时通过进程双向守护无限迭代方式实现业务数据保护。
-
公开(公告)号:CN112188419A
公开(公告)日:2021-01-05
申请号:CN202010912030.5
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W4/14 , H04W12/12 , G06F40/253 , G06K9/62 , G06N20/00
Abstract: 本发明属于电信安全防护技术领域,特别涉及一种垃圾短信检测方法、系统及设备,包含:收集垃圾短信样本,形成用于语法错误检测和呼叫行为分析的样本库;针对样本库中数据,分别提取样本数据的语法错误特征和呼叫行为特征;并利用提取到的特征对语法错误检测器和呼叫行为检测器进行分类学习,获取垃圾短信特征数据;针对待检测短信数据,通过提取其语法错误特征和呼叫行为特征,并将两者通过对应检测器进行特征匹配,以判定是否为垃圾短信。本发明综合利用垃圾短信所具有的多种特征将垃圾短信从正常短信中筛选出来,为电信诈骗行为及时有效发现提供支撑,在通信信息安全等数据处理领域具有较好地应用前景。
-
公开(公告)号:CN108344888B
公开(公告)日:2020-07-10
申请号:CN201810078309.0
申请日:2018-01-26
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电路传输通信检测技术领域,特别涉及一种基于电路传输的通信线路中小信号电路检测装置及其方法,该装置包含:引接模块、信号检测模块和信号放大模块,其中,引接模块,用于通过高阻引接设备将传输电路上小信号引接至信号检测模块;信号检测模块,用于对引接的小信号进行电平监测,并根据监测结果选取符合实际检测电路需求的信号放大电路单元;信号放大模块,包含多个用于将传输电路上小信号进行放大的信号放大电路单元,每个信号放大电路单元均与信号检测模块连接。本发明可以灵活调整放大电路的放大倍数,不但保证了硬件设备的可靠运行,而且还保证了实际检测信号的准确性,既能保证信号质量,又能确保电路安全、可靠。
-
公开(公告)号:CN109547442A
公开(公告)日:2019-03-29
申请号:CN201811428249.7
申请日:2018-11-27
Applicant: 中国人民解放军战略支援部队信息工程大学
CPC classification number: H04L63/1425 , H04L61/103 , H04L61/1511 , H04L63/1416 , H04L63/1458
Abstract: 本发明提供一种GTP协议防护方法及装置,该方法包括;步骤1、接收源设备发送的GTP消息,所述GTP消息包括GTP-C消息和GTP-U消息;步骤2、根据GTP消息的消息类型,按照异常检测规则对所述GTP消息进行异常检测,根据异常检测结果按照异常处理规则进行处理,并得到修正过的GTP消息;步骤3、将合法的正常GTP消息和所述修正过的GTP消息发送至目的设备。本发明通过将防护装置以串联无感方式部署于分组数据网关节点前端,检测和处理对运营商分组数据网的异常GTP信令及数据,能够在运营商无感、设备无感、用户无感及业务无感的情况下,对GTP网元节点进行无痕的安全防护。
-
公开(公告)号:CN113535446B
公开(公告)日:2023-06-06
申请号:CN202110728410.8
申请日:2021-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电信核心网业务数据保护技术领域,特别涉及一种用于线路接入时业务数据保护的进程双向守护方法及系统,利用父进程和子进程相互守护流程来保护业务数据,其中,相互守护流程包含:针对业务服务程序,采用父进程作为主进程处理业务,并使用系统调用函数创建用于监控父进程运行状态的子进程;父进程利用系统函数对子进程进行监控并对异常子进程进行回收重建;子进程利用心跳机制对父进程进行监控,并针对异常父进程,子进程将其自身切换为主进程来处理业务,并利用系统调用函数创建其自身子进程,形成下一个父进程和子进程相互守护流程。本发明能够在线路接入保护单元业务进程异常退出时通过进程双向守护无限迭代方式实现业务数据保护。
-
公开(公告)号:CN113542219B
公开(公告)日:2023-02-14
申请号:CN202110632464.4
申请日:2021-06-07
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L67/146 , H04L67/566 , H04L69/16 , H04W12/08
Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。
-
-
-
-
-
-
-
-
-