-
公开(公告)号:CN109918430B
公开(公告)日:2022-09-23
申请号:CN201910060813.2
申请日:2019-01-22
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明提供一种5G用户数据去关联存储系统及存取方法,该系统包括:索引控制单元和多个子UDR节点;索引控制单元,用于对用户数据进行分类,为各类数据确定索引,对各类数据的索引进行加密并保存各加密索引值间的关联关系;以及在接收到数据访问请求时,判断数据访问服务提供单元对用户数据的访问权限;多个子UDR节点,用于存储各类数据;以及在接收到数据访问请求时,根据待访问数据的索引返回对应数据。在数据存储时,该系统通过对用户数据进行分类,将加密索引值和数据内容分开存储至索引控制单元和子UDR节点;在数据读取时,利用索引控制单元判断访问权限,根据访问权限进行数据读取。本发明可有效降低用户信息关联存储引起的信息泄露风险。
-
公开(公告)号:CN111539719B
公开(公告)日:2023-04-25
申请号:CN202010182313.9
申请日:2020-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于区块链隐私保护技术领域,特别涉及一种基于盲签名的可审计混币服务方法及系统模型,该方法包括混币服务开始前,混币服务器和用户分别生成密钥对,均公开公钥,并保存私钥;混币服务开始;混币服务器回应;盲化;盲签名、解盲和混币服务完成。该系统模型包括混币服务器、用户和审计区块链。本发明基于盲签名的可审计混币服务方法,不仅能割裂输入地址和输出地址的链接,实现隐私保护的目的,而且利用基于椭圆曲线的强盲签名算法,有效降低了计算和存储的开销。此外,本方案还拥有良好的安全特性,包括匿名性、防DOS攻击和防盗窃攻击,通过经济惩罚机制和审计区块链,实现了安全可审计的盲混币服务。
-
公开(公告)号:CN113115329A
公开(公告)日:2021-07-13
申请号:CN202110278070.3
申请日:2021-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04W24/02
Abstract: 本发明提供一种基于容器的网络切片实例部署装置及方法。网络切片实例管理模块接收生成网络切片实例的用户请求,依据用户请求将网络切片实例分解为几个网络切片子网实例,并把网络切片子网实例的相关配置要求发送到网络切片子网实例管理模块;网络切片子网实例管理模块接收网络切片子网实例的相关要求,并决定修改现有的网络切片子网实例或创建新的网络切片子网实例,并将响应结果发送到底层容器平台;底层容器平台依据网络切片子网实例的相关要求执行资源调度,并依次执行相关组件的配置文件的修改或创建,为网络切片子网实例的创建做好准备。本发明将容器技术与网络切片相融合,实现网络切片的快速部署以及灵活编排,并保证了切片隔离。
-
公开(公告)号:CN113115329B
公开(公告)日:2022-11-18
申请号:CN202110278070.3
申请日:2021-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04W24/02
Abstract: 本发明提供一种基于容器的网络切片实例部署装置及方法。网络切片实例管理模块接收生成网络切片实例的用户请求,依据用户请求将网络切片实例分解为几个网络切片子网实例,并把网络切片子网实例的相关配置要求发送到网络切片子网实例管理模块;网络切片子网实例管理模块接收网络切片子网实例的相关要求,并决定修改现有的网络切片子网实例或创建新的网络切片子网实例,并将响应结果发送到底层容器平台;底层容器平台依据网络切片子网实例的相关要求执行资源调度,并依次执行相关组件的配置文件的修改或创建,为网络切片子网实例的创建做好准备。本发明将容器技术与网络切片相融合,实现网络切片的快速部署以及灵活编排,并保证了切片隔离。
-
公开(公告)号:CN108391271B
公开(公告)日:2021-02-09
申请号:CN201810056136.2
申请日:2018-01-20
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04W12/122
Abstract: 本发明公开了一种虚假位置更新识别方法,包括以下步骤:步骤1:虚假位置更新识别功能体拦截从国际信令关口入境的位置更新请求消息;步骤2:提取位置更新请求消息中所需的分析值;步骤3:构造一个位置查询请求消息;步骤4:发送位置查询请求消息;步骤5:提取标识用户当前服务MSC/VLR信息的参数;步骤6:基于提取的服务MSC/VLR信息的参数,对比提取的分析值,分析收到的位置更新请求消息是否合法;步骤7:将收到的位置更新请求消息转发至归属位置寄存器,更新用户的位置信息。本发明有效抵御移动通信网络的位置篡改攻击。
-
公开(公告)号:CN111539719A
公开(公告)日:2020-08-14
申请号:CN202010182313.9
申请日:2020-03-16
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于区块链隐私保护技术领域,特别涉及一种基于盲签名的可审计混币服务方法及系统模型,该方法包括混币服务开始前,混币服务器和用户分别生成密钥对,均公开公钥,并保存私钥;混币服务开始;混币服务器回应;盲化;盲签名、解盲和混币服务完成。该系统模型包括混币服务器、用户和审计区块链。本发明基于盲签名的可审计混币服务方法,不仅能割裂输入地址和输出地址的链接,实现隐私保护的目的,而且利用基于椭圆曲线的强盲签名算法,有效降低了计算和存储的开销。此外,本方案还拥有良好的安全特性,包括匿名性、防DOS攻击和防盗窃攻击,通过经济惩罚机制和审计区块链,实现了安全可审计的盲混币服务。
-
公开(公告)号:CN116527111A
公开(公告)日:2023-08-01
申请号:CN202310523072.3
申请日:2023-05-10
Applicant: 中国人民解放军战略支援部队信息工程大学
IPC: H04B7/185 , H04L41/0803 , H04W24/02 , H04W24/04 , H04W84/06
Abstract: 本发明提供一种天地协同网络的会话管理系统和方法。该系统包括:部署在地基网络和天基网络之间的天地协同会话管理单元,所述会话管理单元包括会话映射管理模块、会话协同处理模块、地基核心网接口模块和天基核心网接口模块;所述会话映射管理模块,用于维护地基PDU会话与天基PDU会话的天地会话映射关系;所述会话协同处理模块,用于根据天地会话映射关系,协同地基网络和天基网络之间的会话建立、修改和释放;所述地基核心网接口模块,用于与地基网络的核心网的接口交互控制面PDU会话信息;所述天基核心网接口模块,用于与天基网络的核心网的接口交互控制面PDU会话信息。
-
公开(公告)号:CN115714970A
公开(公告)日:2023-02-24
申请号:CN202211456367.5
申请日:2022-11-21
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信技术领域,特别涉及一种5G终端移动中应用层无感的业务连续性传输方法及装置,该方法包括:UE移动到基站gNB,接入核心网,建立PDU会话,并与对端节点NT建立通信;UE移动,并切换至新基站接入,然后核心网收到UE位置变化的消息,判断是否需要切换UPF;若不需要切换UPF,在SMF的控制下,建立新gNB至老UPF的双向隧道,在此期间,双方的IPv6地址保持不变;若需要切换UPF,SMF就近选择新的UPF,双方保持业务连续性;若UE会话结束,包括核心网侧发起释放请求以及用户侧发起释放请求,则由核心网释放会话资源。本发明在无需应用层协议支持下,5G终端在移动过程中,业务始终以最近路由接入数据网络,保证业务的低时延和连续性。
-
公开(公告)号:CN109547442B
公开(公告)日:2021-01-22
申请号:CN201811428249.7
申请日:2018-11-27
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明提供一种GTP协议防护方法及装置,该方法包括;步骤1、接收源设备发送的GTP消息,所述GTP消息包括GTP‑C消息和GTP‑U消息;步骤2、根据GTP消息的消息类型,按照异常检测规则对所述GTP消息进行异常检测,根据异常检测结果按照异常处理规则进行处理,并得到修正过的GTP消息;步骤3、将合法的正常GTP消息和所述修正过的GTP消息发送至目的设备。本发明通过将防护装置以串联无感方式部署于分组数据网关节点前端,检测和处理对运营商分组数据网的异常GTP信令及数据,能够在运营商无感、设备无感、用户无感及业务无感的情况下,对GTP网元节点进行无痕的安全防护。
-
公开(公告)号:CN117119440A
公开(公告)日:2023-11-24
申请号:CN202310837836.6
申请日:2023-07-08
Applicant: 中国人民解放军战略支援部队信息工程大学
Abstract: 本发明属于移动通信安全技术领域,公开一种移动网络基于回传链路检测的IPv6地址分配防护方法及装置,可部署实施在核心网UPF以及SMF处,依据回传链路检测五元组进行GTP隧道及IPv6前缀申请消息的安全检测,有效阻止在IPv6地址分配过程中跨gNB或跨UPF的路由欺骗。本发明仅对核心网GTP处理节点UPF或SMF网元GTP协议处理进行安全增强,对移动网络架构及协议没有修改,利于现网推广应用。
-
-
-
-
-
-
-
-
-