-
公开(公告)号:CN117119440A
公开(公告)日:2023-11-24
申请号:CN202310837836.6
申请日:2023-07-08
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信安全技术领域,公开一种移动网络基于回传链路检测的IPv6地址分配防护方法及装置,可部署实施在核心网UPF以及SMF处,依据回传链路检测五元组进行GTP隧道及IPv6前缀申请消息的安全检测,有效阻止在IPv6地址分配过程中跨gNB或跨UPF的路由欺骗。本发明仅对核心网GTP处理节点UPF或SMF网元GTP协议处理进行安全增强,对移动网络架构及协议没有修改,利于现网推广应用。
-
公开(公告)号:CN108920099B
公开(公告)日:2021-11-16
申请号:CN201810653166.1
申请日:2018-06-22
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: G06F3/06
Abstract: 本发明提供一种基于多种分片方式的数据动态存储系统及方法。该系统包括:分布式存储系统和分片控制模块;分布式存储系统包括元数据服务器和数据节点,数据节点用于存储各数据分片,元数据服务器用于存储与用户数据对应的用户认证信息、分片方式标识以及各数据分片的存储地址;分片控制模块用于当用户数据写入数据节点时随机选取分片方式将用户数据分片并将分片方式标识发送至元数据服务器;当用户数据被读取时根据用户数据对应的分片方式将各数据分片还原为所述用户数据。本发明通过将用户数据分成若干数据分片分散于不同的数据节点中且分片方式不唯一,同时不定期在各数据节点间对数据分片动态迁移,可有效降低分布式存储系统的信息泄露风险。
-
公开(公告)号:CN113115329A
公开(公告)日:2021-07-13
申请号:CN202110278070.3
申请日:2021-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04W24/02
Abstract: 本发明提供一种基于容器的网络切片实例部署装置及方法。网络切片实例管理模块接收生成网络切片实例的用户请求,依据用户请求将网络切片实例分解为几个网络切片子网实例,并把网络切片子网实例的相关配置要求发送到网络切片子网实例管理模块;网络切片子网实例管理模块接收网络切片子网实例的相关要求,并决定修改现有的网络切片子网实例或创建新的网络切片子网实例,并将响应结果发送到底层容器平台;底层容器平台依据网络切片子网实例的相关要求执行资源调度,并依次执行相关组件的配置文件的修改或创建,为网络切片子网实例的创建做好准备。本发明将容器技术与网络切片相融合,实现网络切片的快速部署以及灵活编排,并保证了切片隔离。
-
公开(公告)号:CN108366364B
公开(公告)日:2020-11-03
申请号:CN201810035412.7
申请日:2018-01-15
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信网七号信令安全防护技术领域,特别是涉及一种异常MAP操作的判别处理方法,将MAP操作按照操作的发起方和接收方信令点类型进行分类,并选出发起方是用户的服务VLR、接收方是HLR的MAP操作,以及发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作;在不同归属网边界的STP处,过滤来自其他归属网络的MAP协议消息;对于MAP协议规范中定义的发起方是用户的服务VLR、接收方是HLR的MAP操作进行判别处理;对于MAP协议规范中定义的发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作进行判别处理。该方法可以有效检测和处理不同归属网络间交互的非法或者非正常使用的MAP信令操作,保护了移动通信网用户数据的安全。
-
公开(公告)号:CN109918430A
公开(公告)日:2019-06-21
申请号:CN201910060813.2
申请日:2019-01-22
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种5G用户数据去关联存储系统及存取方法,该系统包括:索引控制单元和多个子UDR节点;索引控制单元,用于对用户数据进行分类,为各类数据确定索引,对各类数据的索引进行加密并保存各加密索引值间的关联关系;以及在接收到数据访问请求时,判断数据访问服务提供单元对用户数据的访问权限;多个子UDR节点,用于存储各类数据;以及在接收到数据访问请求时,根据待访问数据的索引返回对应数据。在数据存储时,该系统通过对用户数据进行分类,将加密索引值和数据内容分开存储至索引控制单元和子UDR节点;在数据读取时,利用索引控制单元判断访问权限,根据访问权限进行数据读取。本发明可有效降低用户信息关联存储引起的信息泄露风险。
-
公开(公告)号:CN109547442A
公开(公告)日:2019-03-29
申请号:CN201811428249.7
申请日:2018-11-27
Applicant: 中国人民解放军战略支援部队信息工程大学
CPC classification number: H04L63/1425 , H04L61/103 , H04L61/1511 , H04L63/1416 , H04L63/1458
Abstract: 本发明提供一种GTP协议防护方法及装置,该方法包括;步骤1、接收源设备发送的GTP消息,所述GTP消息包括GTP-C消息和GTP-U消息;步骤2、根据GTP消息的消息类型,按照异常检测规则对所述GTP消息进行异常检测,根据异常检测结果按照异常处理规则进行处理,并得到修正过的GTP消息;步骤3、将合法的正常GTP消息和所述修正过的GTP消息发送至目的设备。本发明通过将防护装置以串联无感方式部署于分组数据网关节点前端,检测和处理对运营商分组数据网的异常GTP信令及数据,能够在运营商无感、设备无感、用户无感及业务无感的情况下,对GTP网元节点进行无痕的安全防护。
-
公开(公告)号:CN108391271A
公开(公告)日:2018-08-10
申请号:CN201810056136.2
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/12
CPC classification number: H04W12/12
Abstract: 本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
-
公开(公告)号:CN108366364A
公开(公告)日:2018-08-03
申请号:CN201810035412.7
申请日:2018-01-15
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信网七号信令安全防护技术领域,特别是涉及一种异常MAP操作的判别处理方法,将MAP操作按照操作的发起方和接收方信令点类型进行分类,并选出发起方是用户的服务VLR、接收方是HLR的MAP操作,以及发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作;在不同归属网边界的STP处,过滤来自其他归属网络的MAP协议消息;对于MAP协议规范中定义的发起方是用户的服务VLR、接收方是HLR的MAP操作进行判别处理;对于MAP协议规范中定义的发起方是HLR、SCP或者GMLC、接收方是任意信令点类型的MAP操作进行判别处理。该方法可以有效检测和处理不同归属网络间交互的非法或者非正常使用的MAP信令操作,保护了移动通信网用户数据的安全。
-
公开(公告)号:CN108282753A
公开(公告)日:2018-07-13
申请号:CN201810056137.7
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明公开了一种短消息代理转发方法,包括:短消息发起方用户的归属短消息中心向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息路由控制功能体判断短消息路由请求过程是否存在个人信息泄漏安全隐患;短消息路由控制功能体转发短消息路由请求应答消息;短消息路由控制功能体将关联关系通知短消息代理转发功能体;短消息代理转发功能体保存关联关系;短消息代理转发功能体收到装载短消息内容的信令消息;短消息代理转发功能体向接收方用户的归属位置寄存器发送短消息路由请求消息;短消息代理转发功能体转发装载短消息内容的信令消息。本发明实现了用户位置信息和IMSI标识的有效保护,防止个人隐私信息泄漏。
-
公开(公告)号:CN109918430B
公开(公告)日:2022-09-23
申请号:CN201910060813.2
申请日:2019-01-22
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明提供一种5G用户数据去关联存储系统及存取方法,该系统包括:索引控制单元和多个子UDR节点;索引控制单元,用于对用户数据进行分类,为各类数据确定索引,对各类数据的索引进行加密并保存各加密索引值间的关联关系;以及在接收到数据访问请求时,判断数据访问服务提供单元对用户数据的访问权限;多个子UDR节点,用于存储各类数据;以及在接收到数据访问请求时,根据待访问数据的索引返回对应数据。在数据存储时,该系统通过对用户数据进行分类,将加密索引值和数据内容分开存储至索引控制单元和子UDR节点;在数据读取时,利用索引控制单元判断访问权限,根据访问权限进行数据读取。本发明可有效降低用户信息关联存储引起的信息泄露风险。
-
-
-
-
-
-
-
-
-