基于电路传输的通信线路中小信号电路检测装置及其方法

    公开(公告)号:CN108344888B

    公开(公告)日:2020-07-10

    申请号:CN201810078309.0

    申请日:2018-01-26

    Abstract: 本发明属于电路传输通信检测技术领域,特别涉及一种基于电路传输的通信线路中小信号电路检测装置及其方法,该装置包含:引接模块、信号检测模块和信号放大模块,其中,引接模块,用于通过高阻引接设备将传输电路上小信号引接至信号检测模块;信号检测模块,用于对引接的小信号进行电平监测,并根据监测结果选取符合实际检测电路需求的信号放大电路单元;信号放大模块,包含多个用于将传输电路上小信号进行放大的信号放大电路单元,每个信号放大电路单元均与信号检测模块连接。本发明可以灵活调整放大电路的放大倍数,不但保证了硬件设备的可靠运行,而且还保证了实际检测信号的准确性,既能保证信号质量,又能确保电路安全、可靠。

    IMS网络Diameter畸形碎片攻击检测装置及方法

    公开(公告)号:CN109257376A

    公开(公告)日:2019-01-22

    申请号:CN201811300111.9

    申请日:2018-11-02

    Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络Diameter畸形碎片攻击检测装置及方法,该方法包含:读取IMS网络中Diameter信令流,并提取该信令流中信令参数,所述的信令参数包含消息头和消息体,消息体包含多个属性值对AVP;依次对提取到的消息头和AVP进行规范检查;根据规范检查结果,针对不符合规范的畸形Diameter碎片消息进行告警并拦截。本发明通过提取过往的实时Diameter协议信令,对信令的消息头、消息AVP进行规范检查,针对规范检测结果获取畸形Diameter碎片消息,进而对不符合规范的畸形Diameter碎片消息流进行检测告警并拦截,有效避免因无效Diameter信令造成的网络流量负担,实现过程简单且速度快,能够在一定程度上提高IMS网络用户数据的稳健性,对IMS网络通信具有重要的指导意义。

    IMS网络SIP会话防纂改装置及方法

    公开(公告)号:CN109194668A

    公开(公告)日:2019-01-11

    申请号:CN201811086824.X

    申请日:2018-09-18

    Abstract: 本发明属于通信网络安全技术领域,特别涉及一种IMS网络SIP会话防纂改装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的消息参数,该消息参数至少包含消息类型、对话ID、主被叫Tag字段、主被叫SIP地址、连接地址、头域SIP地址、事务参数、请求序列号和主被叫IP;检测分析模块,用于通过对消息参数依次进行匹配,根据匹配结果进行状态机删除处理和/或篡改告警。本发明通过提取呼叫业务中的关键参数,并对过往所有信令进行参数匹配,实现对SIP会话篡改的检测;对于不同类型SIP信令消息,通过建立状态机进行流程匹配检测,对匹配结果分析来判断SIP信令消息是否被篡改,保证SIP会话安全性、可靠性,对移动网络通信安全具有重要指导意义。

    用于线路接入时业务数据保护的进程双向守护方法及系统

    公开(公告)号:CN113535446B

    公开(公告)日:2023-06-06

    申请号:CN202110728410.8

    申请日:2021-06-29

    Abstract: 本发明属于电信核心网业务数据保护技术领域,特别涉及一种用于线路接入时业务数据保护的进程双向守护方法及系统,利用父进程和子进程相互守护流程来保护业务数据,其中,相互守护流程包含:针对业务服务程序,采用父进程作为主进程处理业务,并使用系统调用函数创建用于监控父进程运行状态的子进程;父进程利用系统函数对子进程进行监控并对异常子进程进行回收重建;子进程利用心跳机制对父进程进行监控,并针对异常父进程,子进程将其自身切换为主进程来处理业务,并利用系统调用函数创建其自身子进程,形成下一个父进程和子进程相互守护流程。本发明能够在线路接入保护单元业务进程异常退出时通过进程双向守护无限迭代方式实现业务数据保护。

    基于多模态网元代理的信令接入实现方法及系统

    公开(公告)号:CN113542219B

    公开(公告)日:2023-02-14

    申请号:CN202110632464.4

    申请日:2021-06-07

    Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。

    一种NFV架构下基于DPDK的接入能力网元高速数据处理方法

    公开(公告)号:CN113553137A

    公开(公告)日:2021-10-26

    申请号:CN202110674581.7

    申请日:2021-06-17

    Abstract: 本发明提供一种NFV架构下基于DPDK的接入能力网元高速数据处理方法。该方法包括:步骤1:配置I/O透传方式的虚拟主机接口;步骤2:加载VFIO和VFIO‑PCI驱动,分配内存挂载巨页,绑定网卡然后启动虚拟机;步骤3:设置网口、队列和逻辑核对应关系;所述逻辑核分为I/O核和Worker核;步骤4:网卡的RSS驱动接收数据包并将其分发到对应的队列,以供该队列所绑定的I/O核对其进行处理;步骤5:I/O核采用负载均衡算法再将数据包分配到不同的Worker核上;步骤6:Worker核接到数据包后先对数据包进行解析,然后查表判断该数据包是否应该丢弃,若为有效数据包,则接着判断该数据包应转发至哪个网口并送入该网口的发送队列。

    一种基于通信行为信息熵的异常呼叫发现方法与装置

    公开(公告)号:CN112437197B

    公开(公告)日:2021-06-18

    申请号:CN202011185447.2

    申请日:2020-10-30

    Abstract: 本发明属于通信网络安全防护技术领域,公开一种基于通信行为信息熵的异常呼叫发现方法与装置,该方法以呼叫会话的多元属性信息变化为数据源,计算每类行为的异常行为概率增量;然后根据每类行为的异常行为概率增量对呼叫会话的多维行为的异常概率进行量化;进而计算各个维度上行为事件的通信行为信息熵、计算呼叫会话的联合通信行为信息熵;最后计算滑动窗口T内呼叫会话的联合通信行为信息熵的变化速率,当变化速率大于设定的阈值时,则认为对应的呼叫会话为异常呼叫会话。本发明可用于快速发现电信诈骗等异常通信行为,具备较好的发现效果和实用价值。

Patent Agency Ranking