风险流量检测方法及装置、存储介质及电子设备

    公开(公告)号:CN116996271A

    公开(公告)日:2023-11-03

    申请号:CN202310860864.X

    申请日:2023-07-13

    发明人: 曹磊

    IPC分类号: H04L9/40 G06N20/00

    摘要: 本公开提供了一种风险流量检测方法及装置、存储介质及电子设备,涉及信息安全技术领域。该方法包括:获取资源池内的业务流量;根据资源池内的业务流量构建识别模型,利用迁移学习进行训练并通过工作场景参数进行修正得到风险流量判别模型;根据风险流量判别模型,确定出目标检测流量中的风险流量。基于机器学习思想,引入迁移学习方法对流量数据进行训练,使模型在面对未知风险网络流量时可以快速学习识别,无需额外更新训练数据集,降低对训练数据的特征要求,同时结合资源池的工作场景参数对模型进行修正,使其更贴近实际的资源池应用、开发及测试场景,在提升模型判别的精确率的前提下平衡召回率,控制模型训练学习的成本。

    网络故障处理方法、装置、存储介质及电子设备

    公开(公告)号:CN116866153A

    公开(公告)日:2023-10-10

    申请号:CN202310854434.7

    申请日:2023-07-12

    摘要: 本公开提供了一种网络故障处理方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法通过获取目标网络中各个业务链中每个节点上转发网元和/或安全能力网元的状态信息,并根据获取的状态信息确定目标网络是否出现网元故障、节点故障或业务链故障等故障类型,进而采用相应故障类型的故障处理方法目标网络进行故障处理。本公开能够实现对目标网络中的网元进行监测,根据得到的监测信息确定目标网络中出现故障的位置和故障类型,达成了快速准确地确定目标网络出现故障的位置的目的;并能够针对故障类型调用对应的处理方法进行故障处理,减少了处理故障时消耗的资源,更好的维护了目标网络的稳定。

    服务器发现方法、装置和存储介质

    公开(公告)号:CN114257634B

    公开(公告)日:2024-03-01

    申请号:CN202010951179.4

    申请日:2020-09-11

    摘要: 本公开提出一种服务器发现方法、装置和存储介质,涉及通信网络技术领域。本公开的一种服务器发现方法,包括:中心用户平面功能C‑UPF拦截来自终端的对于预定边缘应用的域名系统DNS请求;C‑UPF向会话管理功能SMF确定终端是否属于本地用户域名系统LDNS的覆盖范围;在SMF确定终端属于LDNS的覆盖范围的情况下,向C‑UPF发送LDNS的地址;C‑UPF将LDNS的地址反馈给终端;LDNS接收终端向LDNS发起的DNS请求;LDNS在将DNS请求中的全限定域名FQDN与预置信息匹配成功的情况下,将预定边缘应用的边缘应用服务器EAS的地址反馈给终端,以便终端与EAS交互。通过这样的方法,能够实现用户与EAS的交互,实现不依赖应用层情况、终端无感知状态下的EAS发现,从而有利于MEC的部署。

    组播方法和用户面功能设备
    5.
    发明公开

    公开(公告)号:CN115866532A

    公开(公告)日:2023-03-28

    申请号:CN202111121706.X

    申请日:2021-09-24

    摘要: 本发明公开了一种组播方法和用户面功能设备,涉及网络技术领域。组播方法包括:用户面功能UPF从终端通过N3接口发送的报文中获取网络协议IP数据报文,其中,终端发送的报文中包括终端欲发送的组播数据;在IP数据报文的目的IP地址为预设地址的情况下,UPF确定发送终端对应的群组成员终端的工作线程;UPF将IP数据报文复制并分发到UPF中群组成员终端的工作线程,以便群组成员终端的工作线程新增相应的转发表项;UPF将IP数据报文进行封装;UPF通过N3接口发送封装后的报文,以便群组成员终端接收封装后的报文。本发明能够在组播过程中减少了因引入新接口而带来额外的IP层处理过程,降低了转发时延,提升了转发效率。

    用户授权管理方法和系统、统一数据管理装置和用户终端

    公开(公告)号:CN113556743B

    公开(公告)日:2022-09-16

    申请号:CN202010340590.8

    申请日:2020-04-26

    摘要: 本公开提出一种用户授权管理方法和系统、统一数据管理装置和用户终端,涉及移动通信技术领域。本公开的一种用户授权管理方法,包括:统一数据管理UDM接收来自应用功能AF的第一用户授权信息,第一用户授权信息中包括用户的标识;向用户的标识对应的用户发送用户授权请求,获取来自用户的第二用户授权信息;根据第二用户授权信息验证第一用户授权信息;在验证通过的情况下,存储第一用户授权信息。通过这样的方法,UDM在获得来自AF的用户授权信息后,先通过终端进行验证,在验证通过后存储,从而保证提供给NWDAF的用户授权信息的可靠性,避免在用户不许可的情况下进行用户数据分析,提高了用户数据的安全性。

    NSA用户漫游到SA的接入方法、系统和网络互通功能实体

    公开(公告)号:CN114554474A

    公开(公告)日:2022-05-27

    申请号:CN202011292765.9

    申请日:2020-11-18

    摘要: 本公开涉及一种NSA用户漫游到SA的接入方法、系统和网络互通功能实体,涉及通信技术领域。本公开的方法包括:网络互通功能实体接收SA中AMF发送的用户鉴权请求,其中,用户鉴权请求是AMF响应于NSA用户漫游至SA覆盖区域发起接入请求后发送的;网络互通功能实体向NSA用户归属的NSA网络的HSS获取4G鉴权向量;网络互通功能实体将4G鉴权向量转换为5G鉴权向量,并根据5G鉴权向量生成用户鉴权响应返回至AMF,以便AMF与NSA用户根据鉴权响应完成相互鉴权;网络互通功能实体接收AMF发送的鉴权证明请求,其中,鉴权证明请求包括:AMF与NSA用户相互鉴权过程中NSA用户生成的RES*;网络互通功能实体根据RES*对NSA用户进行鉴权,并向AMF返回鉴权结果。

    路由选择系统、方法、装置和计算机可读存储介质

    公开(公告)号:CN109874127B

    公开(公告)日:2022-05-17

    申请号:CN201711266409.8

    申请日:2017-12-05

    IPC分类号: H04W4/70 H04W40/24 H04W76/11

    摘要: 本公开涉及一种路由选择系统、方法、装置和计算机可读存储介质,涉及无线通信技术领域。该系统包括:UE,用于发送连接请求和连接建立完成消息,在UE为eMTC终端的情况下,UE将CIoT能力参数设置为连接建立完成消息的必选参数;eNB,用于响应于UE发来的连接请求,向UE发送连接建立指令,判断UE返回的连接建立完成消息中是否包含CIoT能力参数,响应于连接建立完成消息中不包含CIoT能力参数,将UE路由到MBB核心网切片,响应于连接建立完成消息中包含CIoT能力参数,将UE路由到eMTC核心网切片。本公开的技术方案能够在不增加任何网络信令负担的情况下自动选择路由,从而实现网络切片的隔离,降低网络规划难度,提升网络资源利用率。