一种GTP协议防护方法及装置

    公开(公告)号:CN109547442B

    公开(公告)日:2021-01-22

    申请号:CN201811428249.7

    申请日:2018-11-27

    Abstract: 本发明提供一种GTP协议防护方法及装置,该方法包括;步骤1、接收源设备发送的GTP消息,所述GTP消息包括GTP‑C消息和GTP‑U消息;步骤2、根据GTP消息的消息类型,按照异常检测规则对所述GTP消息进行异常检测,根据异常检测结果按照异常处理规则进行处理,并得到修正过的GTP消息;步骤3、将合法的正常GTP消息和所述修正过的GTP消息发送至目的设备。本发明通过将防护装置以串联无感方式部署于分组数据网关节点前端,检测和处理对运营商分组数据网的异常GTP信令及数据,能够在运营商无感、设备无感、用户无感及业务无感的情况下,对GTP网元节点进行无痕的安全防护。

    基于容器的网络切片实例部署装置及方法

    公开(公告)号:CN113115329A

    公开(公告)日:2021-07-13

    申请号:CN202110278070.3

    申请日:2021-03-16

    Abstract: 本发明提供一种基于容器的网络切片实例部署装置及方法。网络切片实例管理模块接收生成网络切片实例的用户请求,依据用户请求将网络切片实例分解为几个网络切片子网实例,并把网络切片子网实例的相关配置要求发送到网络切片子网实例管理模块;网络切片子网实例管理模块接收网络切片子网实例的相关要求,并决定修改现有的网络切片子网实例或创建新的网络切片子网实例,并将响应结果发送到底层容器平台;底层容器平台依据网络切片子网实例的相关要求执行资源调度,并依次执行相关组件的配置文件的修改或创建,为网络切片子网实例的创建做好准备。本发明将容器技术与网络切片相融合,实现网络切片的快速部署以及灵活编排,并保证了切片隔离。

    一种5G用户数据去关联存储系统及存取方法

    公开(公告)号:CN109918430A

    公开(公告)日:2019-06-21

    申请号:CN201910060813.2

    申请日:2019-01-22

    Abstract: 本发明提供一种5G用户数据去关联存储系统及存取方法,该系统包括:索引控制单元和多个子UDR节点;索引控制单元,用于对用户数据进行分类,为各类数据确定索引,对各类数据的索引进行加密并保存各加密索引值间的关联关系;以及在接收到数据访问请求时,判断数据访问服务提供单元对用户数据的访问权限;多个子UDR节点,用于存储各类数据;以及在接收到数据访问请求时,根据待访问数据的索引返回对应数据。在数据存储时,该系统通过对用户数据进行分类,将加密索引值和数据内容分开存储至索引控制单元和子UDR节点;在数据读取时,利用索引控制单元判断访问权限,根据访问权限进行数据读取。本发明可有效降低用户信息关联存储引起的信息泄露风险。

Patent Agency Ranking