IMS网络SIP洪泛攻击的检测装置及方法

    公开(公告)号:CN109040126B

    公开(公告)日:2020-10-30

    申请号:CN201811086825.4

    申请日:2018-09-18

    Abstract: 本发明属于移动通信安全技术领域,特别涉及一种IMS网络SIP洪泛攻击的检测装置及方法,该装置包含:参数提取模块,用于提取SIP消息中的字段参数,字段参数至少包含消息类型参数、用户名参数和会话ID,设置相同消息计数器、相同会话ID消息计数器和相同用户消息计数器,对计数器初始化;预警分析模块,用于将字段参数与状态机进行匹配,根据匹配结果触发相应计数器计数,根据计数器数值与设定阈值进行预警分析;检测告警模块,用于根据预警分析结果发出洪泛攻击告警。本发明通过对SIP信令流进行综合解析处理,根据解析处理情况进行预警和拦截,达到检测防范IMS网络洪泛攻击目的,简单、有效,提高IMS网络的安全性,对移动通信网络安全发展具有重要的意义。

    一种5G网络切片实例动态切换方法和功能

    公开(公告)号:CN109951440A

    公开(公告)日:2019-06-28

    申请号:CN201910057915.9

    申请日:2019-01-22

    Abstract: 本发明提供一种5G网络切片实例动态切换方法和功能。该方法包括:收集待防护网络的网络状态信息,包括安全威胁信息和用户设备与接入网络切片实例之间的连接状态信息;根据安全威胁信息和连接状态信息判断用户设备是否满足设定的网络切片实例切换条件;若满足则向网络切片选择功能发起网络切片实例切换请求,该请求包含用户设备信息、原网络切片实例信息以及新网络切片实例选择标准;并将接收到的响应消息转发至网络管理功能,以供网络管理功能通知原网络切片实例和新网络切片实例进行网络切片实例切换。该动态切换功能包括网络状态信息收集模块、安全感知模块、定时器模块和切换请求模块。本发明能够实现主动防御,保障UE的通信安全。

    IMS网络中HSS越权访问检测装置及方法

    公开(公告)号:CN109246144A

    公开(公告)日:2019-01-18

    申请号:CN201811283833.8

    申请日:2018-10-31

    Abstract: 本发明属于通信安全技术领域,特别涉及一种IMS网络中HSS越权访问检测装置及方法,该方法包含:读取IMS网络中与归属签约用户服务器HSS实时交互的Diameter信令流,并提取该信令流中信令参数,所述的信令参数至少包含会话IP和源主机;将提取到的信令参数与合法实体列表进行匹配;并根据匹配结果进行相关越权访问告警。本发明通过对IMS网内与HSS交互实时信令流进行关键参数提取,以IP和网内标识进行双重联合匹配,对过往信令流进行越权行为检测,对存在越权访问行为Diamster消息流进行检测告警;从信令流中检测并预警Diameter越权访问攻击流,实现过程简单且速度快,符合通信网低时延的要求,能够一定程度上提高IMS网络用户数据的安全性,对通信网络的安全具有重要的指导意义。

    基于多种分片方式的数据动态存储系统及方法

    公开(公告)号:CN108920099A

    公开(公告)日:2018-11-30

    申请号:CN201810653166.1

    申请日:2018-06-22

    Abstract: 本发明提供一种基于多种分片方式的数据动态存储系统及方法。该系统包括:分布式存储系统和分片控制模块;分布式存储系统包括元数据服务器和数据节点,数据节点用于存储各数据分片,元数据服务器用于存储与用户数据对应的用户认证信息、分片方式标识以及各数据分片的存储地址;分片控制模块用于当用户数据写入数据节点时随机选取分片方式将用户数据分片并将分片方式标识发送至元数据服务器;当用户数据被读取时根据用户数据对应的分片方式将各数据分片还原为所述用户数据。本发明通过将用户数据分成若干数据分片分散于不同的数据节点中且分片方式不唯一,同时不定期在各数据节点间对数据分片动态迁移,可有效降低分布式存储系统的信息泄露风险。

Patent Agency Ranking