-
公开(公告)号:CN117474560A
公开(公告)日:2024-01-30
申请号:CN202311166016.5
申请日:2023-09-11
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06Q30/018 , H04L9/40 , G06Q50/60 , G06F18/241 , G06F18/2433 , G06N3/042 , G06N3/08
Abstract: 本发明属于网络空间安全治理技术领域,特别一种涉及基于代价敏感图神经网络的电信网欺诈检测方法及装置,该方法包括构造无向图G;将无向图G的节点特征和邻接矩阵输入到基于GAT的基分类器中进行训练,学习得到所有节点的注意力系数矩阵;将注意力系数矩阵和节点特征输入MLP进行节点特征更新和计算节点类别概率,利用更新后的节点特征作为下一层基于GAT的基分类器的输入特征;将节点类别概率输入到基于Boosting的代价敏感学习器中,计算分类结果并更新节点权重,利用更新后的节点权重指导下一层基于GAT的基分类器的训练,综合所有层基于Boosting的代价敏感学习器的分类结果得到节点的集成分类结果。本发明可以提高对少数类样本的学习能力,提高异常检测的性能。
-
公开(公告)号:CN116403602A
公开(公告)日:2023-07-07
申请号:CN202211455888.9
申请日:2022-11-21
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开一种针对语音合成垃圾电话的检测识别方法及装置,该方法包括:首先对合成语音样本和自然人语音样本分别提取自然度特征参数,训练生成合成语音检测模型;然后,对垃圾电话样本和正常电话样本分别提取通信行为特征参数,训练生成异常呼叫检测模型;其次,对待检测电话提取自然度特征,并进行合成语音检测;如果判定该电话不是合成语音,则结束流程,否则进一步提取该电话的通信行为特征,进行异常呼叫检测;如果判定该电话不是异常呼叫电话,则结束流程,否则判定其为基于语音合成技术生成的垃圾电话。本发明将合成语音检测模型和异常呼叫检测模型相结合,能够快速筛选出大量的正常电话,大大降低了垃圾电话检测的整体计算量。
-
公开(公告)号:CN113115314B
公开(公告)日:2022-11-01
申请号:CN202110343951.9
申请日:2021-03-30
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/122
Abstract: 本发明属于移动通信技术领域,特别涉及一种4G移动通信网络HSS信令防护方法及装置,该方法包括对Diameter信令协议快速识别与过滤;对筛选后的Diameter信令协议族的底层协议进行安全检测;对Diameter信令协议应用层进行合规性检测;基于Diameter信令协议的异常行为检测。该信令防护装置以无感串接或者并接的方式接入HSS设备与DRA设备之间,具备信令防护功能,包括识别过滤模块、底层信令协议检测模块、合规性检测模块和异常行为检测模块。本发明具备异常信令检测和防护能力,从信令层面保证4G移动通信网络安全。
-
公开(公告)号:CN112203279B
公开(公告)日:2022-07-12
申请号:CN202010910902.4
申请日:2020-09-02
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种基于离散地址变化的5G网络边界网元地址防护方法与装置,该方法通过对5G核心网网间交互的HTTP信令进行处理,实现网元地址的防护;首先,在跨网网元服务发现阶段,对拜访地vNRF外部服务请求的核心网hNRF响应进行处理,提取其中的网元IP地址和端口号,将其网元IP地址和端口号进行离散地址变换,替换到hNRF响应消息中,转发给vNRF;当外网用户发起服务请求时,将外部请求消息中的网元IP地址、端口号替换为离散地址变换前的网元IP地址、端口号,将本网内网元的响应消息中网元IP地址、端口号改为离散地址变换后的网元IP地址、端口号。本发明在不影响正常信令交互的条件下,完成了信令中网元IP地址和端口号的防护。
-
公开(公告)号:CN112183820A
公开(公告)日:2021-01-05
申请号:CN202010913525.X
申请日:2020-09-03
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于复杂网络链路预测技术领域,特别涉及一种基于线性规划的有向网络链路预测方法,该方法首先引入可调参数,区分三种类型邻居的影响权重,然后将其对连边形成的贡献程度看作未知量,通过对有向网络的结构分析建立优化函数,构建关于贡献程度矩阵的线性规划问题,求解贡献程度矩阵的最优解,最后结合该最优解构建链路预测指标,用于有向网络链路预测。本发明考虑有向网络特有局部结构,利用可调参数区分三种类型邻居节点对连边形成的影响,采用线性规划方法求解邻居节点的最优贡献矩阵,相比传统方法更符合网络结构特征,结果更具有普适性,在多种类型网络中具有鲁棒的预测性能。
-
公开(公告)号:CN109040127B
公开(公告)日:2020-11-03
申请号:CN201811086841.3
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于通信安全技术领域,特别涉及一种Diameter洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取流经信令中的信令消息参数,并根据参数进行状态机匹配,信令消息参数包含会话标识参数、源主机参数和用户名参数,设置每个信令消息参数计数器并初始化;信令流分析模块,用于依据状态机匹配情况并利用计数器计数数值对信令中信令消息参数进行预警分析;检测告警模块,用于依据信令消息参数预警分析结果进行洪泛攻击告警。本发明适用于移动通信网络中IMS网络,实现对Diameter洪泛攻击的安全检测和预警,根据IMS信令流自动识别并检测Diameter协议洪泛攻击,从信令流中检测并预警Diameter洪泛攻击流,提高IMS网络安全性,对通信网络的安全具有重要的指导意义。
-
公开(公告)号:CN109995456A
公开(公告)日:2019-07-09
申请号:CN201910145774.6
申请日:2019-02-27
Applicant: 中国人民解放军战略支援部队信息工程大学 , 珠海高凌信息科技股份有限公司
Abstract: 本发明提供了一种应用于SDH传输的串接设备多级直通保护装置,包括设置在SDH网络和路由器间的专用串接设备,专用串接设备内部设置多级直通保护装置和对接口;多级直通保护装置包括一级直通保护模块、二级直通保护模块和三级软直通保护模块。本发明还提供了一种应用于SDH传输的串接设备多级直通保护方法,包括步骤:将专用串接设备接入到SDH网络传输的线路;经光分器的光信号经过光开关,光开关动作进入一级直通保护运行模式;或光开关动作进入光路接入模式;光信号转换为电信号输出;电子开关接收控制指令执行动作进入二级直通保护运行模式;或进入信号接入模式;电信号进入SDH传输交换芯片并根据业务需要执行动作。
-
公开(公告)号:CN109257351A
公开(公告)日:2019-01-22
申请号:CN201811086791.9
申请日:2018-09-18
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L29/06
Abstract: 本发明属于通信安全技术领域,特别涉及一种基于马尔科夫的IMS网络逻辑异常检测装置及方法,该装置包含:参数提取模块、和异常检测模块,其中,参数提取模块,用于提取SIP消息中的消息参数,该消息参数包含消息类型、会话ID、用户名和流程类型;异常检测模块,用于根据马尔科夫状态转化链分析消息类型转换关系,根据分析结果对IMS网络进行逻辑异常判断。本发明基于马尔科夫链建立业务流程中消息类型转换关系,然后针对SIP消息流进行业务流程逻辑检测,发现其中与正常业务流程中消息类型转换不一致的信令消息,从而检测IMS网络中是否存在逻辑异常情况,实现对IMS网络的安全保护,提高IMS网络的安全性和可靠性,对通信网络的安全具有重要的指导意义。
-
公开(公告)号:CN108344888A
公开(公告)日:2018-07-31
申请号:CN201810078309.0
申请日:2018-01-26
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于电路传输通信检测技术领域,特别涉及一种基于电路传输的通信线路中小信号电路检测装置及其方法,该装置包含:引接模块、信号检测模块和信号放大模块,其中,引接模块,用于通过高阻引接设备将传输电路上小信号引接至信号检测模块;信号检测模块,用于对引接的小信号进行电平监测,并根据监测结果选取符合实际检测电路需求的信号放大电路单元;信号放大模块,包含多个用于将传输电路上小信号进行放大的信号放大电路单元,每个信号放大电路单元均与信号检测模块连接。本发明可以灵活调整放大电路的放大倍数,不但保证了硬件设备的可靠运行,而且还保证了实际检测信号的准确性,既能保证信号质量,又能确保电路安全、可靠。
-
公开(公告)号:CN113542219B
公开(公告)日:2023-02-14
申请号:CN202110632464.4
申请日:2021-06-07
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04L67/146 , H04L67/566 , H04L69/16 , H04W12/08
Abstract: 本发明属于网络安全防护技术领域,特别涉及一种基于多模态网元代理的信令接入实现方法及系统,根据业务交互动态部署多模态网元代理模块,将其部署于网间和/或网元间,并生成用于信令流处理的多模态代理匹配数据库,其中,多模态网元代理模块至少包含网络仓储代理、服务发现代理、服务请求代理和服务响应代理;利用网间和/或网元间的多模态网元代理模块对相应类型网元进行代理来实时获取并处理待处理信令流,以用于网间和/或网元间信令检测防护的信令引流接入。本发明针对5G特定网域和网元检测、处理与防护场景,为虚拟化防护功能提供多模态网元代理的部署和信令接入,实现网间和网元间的信令防护引流接入,保护5G核心网络,具有较好应用前景。
-
-
-
-
-
-
-
-
-