-
公开(公告)号:CN102984799A
公开(公告)日:2013-03-20
申请号:CN201210490583.1
申请日:2012-11-27
Applicant: 中国人民解放军信息工程大学
IPC: H04W64/00
Abstract: 本发明提供一种用户位置判定方法及系统,该方法包括:根据覆盖区域内基站的分布情况,建立覆盖区域内基站的空间关联矩阵,获取用户的历史通信事件,根据用户的历史通信事件,结合空间关联矩阵建立时空关联矩阵,利用时空关联矩阵还原出基于用户通信事件序列的行为轨迹矩阵,根据空间关联矩阵和行为轨迹矩阵判定用户所处的位置。本发明提供的用户位置判定方法和系统在不利用任何定位设备和算法的情况下,提高了用户位置判定的正确率。
-
公开(公告)号:CN102075940A
公开(公告)日:2011-05-25
申请号:CN201110043187.X
申请日:2011-02-22
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种网间呼叫控制方法,包括:预先根据网间主叫号码传递规则建立网间呼叫的过滤条件;接收被叫用户所属的归属位置寄存器发送的漫游号码提供消息,并保存所述消息中携带的、处理本次网间呼叫的网关移动交换中心的地址;接收所述网关移动交换中心发送的初始地址消息,并判断所述消息中携带的主叫号码特征码是否符合所述过滤条件;如果是,正常处理本次网间呼叫;否则,释放本次网间呼叫。本发明还提供一种网间呼叫控制装置和移动交换端局。本发明根据网间主叫号码传递规则预置网间呼叫的过滤条件,在网间呼叫处理过程中,判断初始地址消息中携带的主叫号码特征码是否符合所述网间呼叫的过滤条件,实现了对网间虚假主叫号码的识别。
-
公开(公告)号:CN107294991B
公开(公告)日:2020-03-31
申请号:CN201710537460.1
申请日:2017-07-04
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于网络安全技术领域,尤其涉及一种基于输出判决的网络功能防御系统及安全防护方法,系统包括:N个实现相同网络功能的功能执行体、安全代理和外部网络;方法包括:将外部网络的输入消息同等地发送至N个功能执行体;对功能执行体需要输出的消息做同步处理;将分析同步后的输出消息,提取其有效的输出内容进行比较;接收到至少个内容相同的输出消息后,将该输出消息转发至外部网络。本发明对功能执行体发往外部网络的输出消息进行安全验证,在收到至少个内容相同的输出消息后,才将所述输出消息转发至外部网络,降低了单个或少量功能执行体被入侵或存在漏洞后门时,攻击者隐秘窃取敏感数据或向外部网络发送攻击消息的成功率。
-
公开(公告)号:CN105873063A
公开(公告)日:2016-08-17
申请号:CN201511000493.X
申请日:2015-12-28
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种移动通信网间信令防护方法和装置,克服了现有技术中,移动通信安全防护方法和设备仍存在的缺陷。该发明含有外部网络和内部网络,所述外部网络为移动网络,内部网络为目标移动网络实体;外部网络信令转接点STP和内部网络信令转接点STP的接口之间无感接入有底层处理设备,底层接入设备与内外网络信令转接点之间采用标准的七号信令协议;底层接入设备接收信令并转发给设备,该设备通过自定义接口连接有防护设备,该接口传输层采用UDP协议,应用层采用自定义协议。本发明在保证不影响运营商正常业务的情况下,对外部移动运营商网络发起的信令消息进行检测和处理,防御外部网络的恶意干扰行为。
-
公开(公告)号:CN102075940B
公开(公告)日:2013-03-27
申请号:CN201110043187.X
申请日:2011-02-22
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种网间呼叫控制方法,包括:预先根据网间主叫号码传递规则建立网间呼叫的过滤条件;接收被叫用户所属的归属位置寄存器发送的漫游号码提供消息,并保存所述消息中携带的、处理本次网间呼叫的网关移动交换中心的地址;接收所述网关移动交换中心发送的初始地址消息,并判断所述消息中携带的主叫号码特征码是否符合所述过滤条件;如果是,正常处理本次网间呼叫;否则,释放本次网间呼叫。本发明还提供一种网间呼叫控制装置和移动交换端局。本发明根据网间主叫号码传递规则预置网间呼叫的过滤条件,在网间呼叫处理过程中,判断初始地址消息中携带的主叫号码特征码是否符合所述网间呼叫的过滤条件,实现了对网间虚假主叫号码的识别。
-
公开(公告)号:CN104754540B
公开(公告)日:2018-06-01
申请号:CN201510123370.9
申请日:2015-03-20
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种以无线接入单元为锚点的媒体数据环回处理方法,通过标准流程建立媒体业务数据专用承载,基于匹配原则识别本移动管理实体下处于同一会话的各方用户,并记录用户会话和传输路径的对应关系;建立以无线接入单元为锚点的媒体数据环回,修改媒体业务数据专用承载,保持专用承载链路在最低开销,并统计基于无线接入单元的计费信息;无线接入单元判断用户是否发生切换,并将计费信息发送给计费单元。本发明通过对媒体业务数据专用承载进行优化修改,实现媒体数据本地环回和数据的缓存,形成以无线接入单元为锚点的媒体数据环回,实现无线加解密技术对传输路径的全程安全保护,降低资源占用,缩减传输时延,保障用户信息安全,提高可靠性。
-
公开(公告)号:CN104811651A
公开(公告)日:2015-07-29
申请号:CN201510123470.1
申请日:2015-03-20
Applicant: 中国人民解放军信息工程大学
IPC: H04N7/14 , H04N21/647
Abstract: 本发明涉及一种电路域骚扰电话无感替换方法,在进行骚扰视频检测过程中,对已经提取复用表和H.245协商音视频AL格式的会话数据进行无感替换处理,并不限定复用表的获取方法和发起可视电话音视频替换的场景,基于可视电话传输中复用数据内容的消息结构和传输特点,以H.223协议为基础,有效解决可视电话替换拦截过程中出现的画面停滞问题,在会话通信双方的传输路径的节点间,对通信双方的数据进行监控、抓取及修改替换,替换效果良好。
-
公开(公告)号:CN104539593A
公开(公告)日:2015-04-22
申请号:CN201410783865.X
申请日:2014-12-18
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明涉及一种H.245消息解析方法,含有下列步骤:1、H.245解码信令树的构建;2、消息定义、映射;3、解码:对每一条消息结构编写对应的解码函数,调用解码函数库对应的消息解码函数,完成解码工作;4、消息比特提取;5、H.245信令树的数据填充:对于每条控制信息,通过调用自己的解码函数返回所取的比特值,解码函数将对应的数值填充到本条消息对应的节点上;6、解码结果输出:调用输出显示模块,对此条消息的信令树进行遍历,逐级读取各层节点上填充的数据值,并进行可视化输出,验证解码的正确性;本发明能为可视电话业务数据帧的复用提供关键参数和函数接口。
-
公开(公告)号:CN105873063B
公开(公告)日:2020-01-03
申请号:CN201511000493.X
申请日:2015-12-28
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种移动通信网间信令防护方法和装置,克服了现有技术中,移动通信安全防护方法和设备仍存在的缺陷。该发明含有外部网络和内部网络,所述外部网络为移动网络,内部网络为目标移动网络实体;外部网络信令转接点STP和内部网络信令转接点STP的接口之间无感接入有底层处理设备,底层接入设备与内外网络信令转接点之间采用标准的七号信令协议;底层接入设备接收信令并转发给设备,该设备通过自定义接口连接有防护设备,该接口传输层采用UDP协议,应用层采用自定义协议。本发明在保证不影响运营商正常业务的情况下,对外部移动运营商网络发起的信令消息进行检测和处理,防御外部网络的恶意干扰行为。
-
公开(公告)号:CN107294991A
公开(公告)日:2017-10-24
申请号:CN201710537460.1
申请日:2017-07-04
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于网络安全技术领域,尤其涉及一种基于输出判决的网络功能防御系统及安全防护方法,系统包括:N个实现相同网络功能的功能执行体、安全代理和外部网络;方法包括:将外部网络的输入消息同等地发送至N个功能执行体;对功能执行体需要输出的消息做同步处理;将分析同步后的输出消息,提取其有效的输出内容进行比较;接收到至少 个内容相同的输出消息后,将该输出消息转发至外部网络。本发明对功能执行体发往外部网络的输出消息进行安全验证,在收到至少 个内容相同的输出消息后,才将所述输出消息转发至外部网络,降低了单个或少量功能执行体被入侵或存在漏洞后门时,攻击者隐秘窃取敏感数据或向外部网络发送攻击消息的成功率。
-
-
-
-
-
-
-
-
-