-
公开(公告)号:CN109257376B
公开(公告)日:2021-10-01
申请号:CN201811300111.9
申请日:2018-11-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络Diameter畸形碎片攻击检测装置及方法,该方法包含:读取IMS网络中Diameter信令流,并提取该信令流中信令参数,所述的信令参数包含消息头和消息体,消息体包含多个属性值对AVP;依次对提取到的消息头和AVP进行规范检查;根据规范检查结果,针对不符合规范的畸形Diameter碎片消息进行告警并拦截。本发明通过提取过往的实时Diameter协议信令,对信令的消息头、消息AVP进行规范检查,针对规范检测结果获取畸形Diameter碎片消息,进而对不符合规范的畸形Diameter碎片消息流进行检测告警并拦截,有效避免因无效Diameter信令造成的网络流量负担,实现过程简单且速度快,能够在一定程度上提高IMS网络用户数据的稳健性,对IMS网络通信具有重要的指导意义。
-
公开(公告)号:CN109995456B
公开(公告)日:2020-07-24
申请号:CN201910145774.6
申请日:2019-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种应用于SDH传输的串接设备多级直通保护装置,包括设置在SDH网络和路由器间的专用串接设备,专用串接设备内部设置多级直通保护装置和对接口;多级直通保护装置包括一级直通保护模块、二级直通保护模块和三级软直通保护模块。本发明还提供了一种应用于SDH传输的串接设备多级直通保护方法,包括步骤:将专用串接设备接入到SDH网络传输的线路;经光分器的光信号经过光开关,光开关动作进入一级直通保护运行模式;或光开关动作进入光路接入模式;光信号转换为电信号输出;电子开关接收控制指令执行动作进入二级直通保护运行模式;或进入信号接入模式;电信号进入SDH传输交换芯片并根据业务需要执行动作。
-
公开(公告)号:CN109257376A
公开(公告)日:2019-01-22
申请号:CN201811300111.9
申请日:2018-11-02
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
IPC: H04L29/06
Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络Diameter畸形碎片攻击检测装置及方法,该方法包含:读取IMS网络中Diameter信令流,并提取该信令流中信令参数,所述的信令参数包含消息头和消息体,消息体包含多个属性值对AVP;依次对提取到的消息头和AVP进行规范检查;根据规范检查结果,针对不符合规范的畸形Diameter碎片消息进行告警并拦截。本发明通过提取过往的实时Diameter协议信令,对信令的消息头、消息AVP进行规范检查,针对规范检测结果获取畸形Diameter碎片消息,进而对不符合规范的畸形Diameter碎片消息流进行检测告警并拦截,有效避免因无效Diameter信令造成的网络流量负担,实现过程简单且速度快,能够在一定程度上提高IMS网络用户数据的稳健性,对IMS网络通信具有重要的指导意义。
-
公开(公告)号:CN109995456A
公开(公告)日:2019-07-09
申请号:CN201910145774.6
申请日:2019-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种应用于SDH传输的串接设备多级直通保护装置,包括设置在SDH网络和路由器间的专用串接设备,专用串接设备内部设置多级直通保护装置和对接口;多级直通保护装置包括一级直通保护模块、二级直通保护模块和三级软直通保护模块。本发明还提供了一种应用于SDH传输的串接设备多级直通保护方法,包括步骤:将专用串接设备接入到SDH网络传输的线路;经光分器的光信号经过光开关,光开关动作进入一级直通保护运行模式;或光开关动作进入光路接入模式;光信号转换为电信号输出;电子开关接收控制指令执行动作进入二级直通保护运行模式;或进入信号接入模式;电信号进入SDH传输交换芯片并根据业务需要执行动作。
-
公开(公告)号:CN118612737A
公开(公告)日:2024-09-06
申请号:CN202410863390.9
申请日:2024-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/121 , H04W12/08
Abstract: 本发明涉及通信网络安全防护技术领域,尤其涉及一种基于关联检测的5G跨网越权访问防护方法及装置,该方法包含模型学习部分和实时检测防护部分;在模型学习部分,通过对历史信令的IP、标识参数信息进行模型刻画,形成地址标识关联模型;在实时检测防护部分,根据上述地址标识关联模型计算当前信令对模型参数的变化,再根据变化值判断当前信令消息是否存在异常及相应的风险等级。本发明通过构建并定时更新的地址标识关联模型,进行跨网越权访问威胁检测,快速判定异常。
-
公开(公告)号:CN117056066A
公开(公告)日:2023-11-14
申请号:CN202310751840.0
申请日:2023-06-25
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F9/50
Abstract: 本发明涉及通信网数据计算技术领域,特别涉及一种基于动态流水线技术的异构密集计算优化方法及系统,基于FPGA、GPU和CPU构建异构计算资源池并配置异构计算资源池中各计算资源的计算功能;提取待计算数据流特征,依据数据流特征为待计算数据流分配相应计算功能的计算资源和交互网络,分配的计算资源通过交换网络互连;利用分配的计算资源对待计算数据流进行计算并输出,且在计算过程中,待计算数据流每经过一个计算资源,依据当前计算资源计算结果动态分配数据流的下一级计算资源。本发明基于动态流水线技术来充分调度计算资源,更好发挥异构密集计算资源的经济效能,达到提升算力和和能效比的目的,可适用于对算力要求较高的业务应用场合。
-
公开(公告)号:CN114706997A
公开(公告)日:2022-07-05
申请号:CN202210334682.4
申请日:2022-03-31
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于超网络的网络空间行为知识图谱构建方法及架构。该方法包括:步骤1:定义网络空间行为的多维观测要素;步骤2:在多维所述观测要素构成的观测域中,抽象刻画各个观测要素及各个观测要素之间的关系以构建得到多层网域平面;其中,每个观测要素对应网域平面中的一个实体;步骤3:获取行为知识信息,基于已定义的多维观测要素抽取所述行为知识信息中的实体和实体间关系;基于抽取到的实体和实体间关系,基于已构建的多层网域平面建立同一层网域平面内的各个实体之间的连边关联,以及不同层网域平面之间的超边关联,即可形成超网络结构的网络空间行为知识图谱。本发明为网络威胁发现提供了新的知识图谱架构。
-
公开(公告)号:CN113542219A
公开(公告)日:2021-10-22
申请号:CN202110632464.4
申请日:2021-06-07
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。
-
公开(公告)号:CN113535446A
公开(公告)日:2021-10-22
申请号:CN202110728410.8
申请日:2021-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电信核心网业务数据保护技术领域,特别涉及一种用于线路接入时业务数据保护的进程双向守护方法及系统,利用父进程和子进程相互守护流程来保护业务数据,其中,相互守护流程包含:针对业务服务程序,采用父进程作为主进程处理业务,并使用系统调用函数创建用于监控父进程运行状态的子进程;父进程利用系统函数对子进程进行监控并对异常子进程进行回收重建;子进程利用心跳机制对父进程进行监控,并针对异常父进程,子进程将其自身切换为主进程来处理业务,并利用系统调用函数创建其自身子进程,形成下一个父进程和子进程相互守护流程。本发明能够在线路接入保护单元业务进程异常退出时通过进程双向守护无限迭代方式实现业务数据保护。
-
公开(公告)号:CN113115329A
公开(公告)日:2021-07-13
申请号:CN202110278070.3
申请日:2021-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04W24/02
Abstract: 本发明提供一种基于容器的网络切片实例部署装置及方法。网络切片实例管理模块接收生成网络切片实例的用户请求,依据用户请求将网络切片实例分解为几个网络切片子网实例,并把网络切片子网实例的相关配置要求发送到网络切片子网实例管理模块;网络切片子网实例管理模块接收网络切片子网实例的相关要求,并决定修改现有的网络切片子网实例或创建新的网络切片子网实例,并将响应结果发送到底层容器平台;底层容器平台依据网络切片子网实例的相关要求执行资源调度,并依次执行相关组件的配置文件的修改或创建,为网络切片子网实例的创建做好准备。本发明将容器技术与网络切片相融合,实现网络切片的快速部署以及灵活编排,并保证了切片隔离。
-
-
-
-
-
-
-
-
-