[發明專利]用于服務提供商網絡中的基于位置的安全性的方法和系統有效
| 申請號: | 201880050446.1 | 申請日: | 2018-06-12 |
| 公開(公告)號: | CN110892745B | 公開(公告)日: | 2023-08-04 |
| 發明(設計)人: | S.韋爾馬;L.布拉科夫斯基;J.書;C.李;L.常;I-C.陳 | 申請(專利權)人: | 帕洛阿爾托網絡公司 |
| 主分類號: | H04W12/088 | 分類號: | H04W12/088;H04L9/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 張凌苗;閆小龍 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 服務 提供商 網絡 中的 基于 位置 安全性 方法 系統 | ||
1.一種系統,包括:
處理器,其被配置成:
在安全平臺處監視服務提供商網絡上的網絡流量,以標識新會話的位置,包括:
在移動網絡的網絡流量中標識創建分組數據協議PDP請求消息或創建會話請求消息以創建新會話;以及
從所述創建PDP請求消息或從所述創建會話請求消息中提取位置,其中所述位置為位置標識符,并且其中所述位置標識符包括小區全局標識符CGI、服務區域標識符SAI、路由區域標識符RAI、跟蹤區域標識符TAI、E-UTRAN小區全球標識符ECGI、位置區域標識符LAC、或其任意組合,
在安全平臺處將所述位置與新會話相關聯;以及
在所述安全平臺處確定與所述新會話相關聯的用戶流量的應用標識符,包括:
在已經創建所述新會話后經由深度分組檢查監視隧道用戶流量以獲得所述應用標識符,其中所述應用標識符與如下項有關:使用超文本傳輸協議HTTP的web瀏覽、域名系統DNS請求、使用文件傳輸協議FTP的文件傳輸、Telnet、動態主機配置協議DHCP、傳輸控制協議TCP、用戶數據報協議UDP、普通文件傳輸協議TFTP或其任何組合,并且其中所述隧道用戶流量包括GPRS隧道協議用戶平面GTP-U流量,
基于所述位置和所述應用標識符來確定要在安全平臺處應用于新會話的安全策略,其中所述安全策略包括用于威脅檢測、威脅預防、統一資源定位符URL過濾、拒絕服務DoS檢測、和/或拒絕服務DoS預防的一個或多個安全規則;以及
存儲器,其耦合到處理器并被配置成向處理器提供指令。
2.根據權利要求1中所述的系統,其中安全平臺配置有多個基于所述位置的安全策略。
3.根據權利要求1中所述的系統,其中安全平臺被配置有基于位置的多個安全策略,并且其中所述位置選自以下各項中的一項或多項:小區全球標識符CGI、服務區域標識符SAI、路由區域標識符RAI、跟蹤區域標識符TAI、E-UTRAN小區全球標識符ECGI和位置區域標識符LAC。
4.根據權利要求1中所述的系統,其中安全平臺監視無線接口,所述無線接口包括用于3G和/或4G網絡的移動核心網中的GPRS隧道協議(GTP)的多個接口。
5.根據權利要求1中所述的系統,其中處理器被進一步配置成:
基于安全策略來阻止新會話訪問資源。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于帕洛阿爾托網絡公司,未經帕洛阿爾托網絡公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880050446.1/1.html,轉載請聲明來源鉆瓜專利網。





