[發(fā)明專(zhuān)利]一種非法流量的處理方法、裝置、系統(tǒng)和存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202010102294.4 | 申請(qǐng)日: | 2020-02-19 |
| 公開(kāi)(公告)號(hào): | CN111314347A | 公開(kāi)(公告)日: | 2020-06-19 |
| 發(fā)明(設(shè)計(jì))人: | 李金輝 | 申請(qǐng)(專(zhuān)利權(quán))人: | 聯(lián)想(北京)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L12/26 |
| 代理公司: | 北京樂(lè)知新創(chuàng)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11734 | 代理人: | 江宇 |
| 地址: | 100085 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 非法 流量 處理 方法 裝置 系統(tǒng) 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種非法流量的處理方法、裝置、系統(tǒng)和存儲(chǔ)介質(zhì)。該方法在用戶(hù)面功能出口處的防火墻等網(wǎng)絡(luò)安全設(shè)備上增設(shè)反饋機(jī)制,使其在檢測(cè)到的非法訪(fǎng)問(wèn)信息后,將非法訪(fǎng)問(wèn)信息發(fā)送給會(huì)話(huà)管理功能;之后,會(huì)話(huà)管理功能根據(jù)該非法訪(fǎng)問(wèn)信息找到與之對(duì)應(yīng)的協(xié)議數(shù)據(jù)單元會(huì)話(huà),自動(dòng)生成針對(duì)所述非法流量信息的包檢測(cè)規(guī)則,并在所述協(xié)議數(shù)據(jù)單元會(huì)話(huà)中添加該包檢測(cè)規(guī)則,然后修改所述協(xié)議數(shù)據(jù)單元會(huì)話(huà)以使該包檢測(cè)規(guī)則生效。當(dāng)該數(shù)據(jù)單元會(huì)話(huà)再次接收到這些非法信息時(shí),就可以利用這些包檢測(cè)規(guī)則識(shí)別出非法流量,并實(shí)現(xiàn)對(duì)非法流量的限速、阻斷和停止計(jì)費(fèi)。而用戶(hù)面功能也就不會(huì)再轉(zhuǎn)發(fā)這些非法信息,也不會(huì)對(duì)這些非法信息進(jìn)行計(jì)費(fèi)。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)通信領(lǐng)域,尤其涉及一種非法流量的處理方法、裝置、系統(tǒng)和存儲(chǔ)介質(zhì)。
背景技術(shù)
在5G系統(tǒng)會(huì)在用戶(hù)面功能(UPF)出口處部署防火墻等網(wǎng)絡(luò)安全設(shè)備用于中斷來(lái)自5G系統(tǒng)內(nèi)部和外部互聯(lián)網(wǎng)的非法訪(fǎng)問(wèn)入侵或病毒攻擊。但是,問(wèn)題產(chǎn)生在于流量在被防火墻阻斷前,仍然被用戶(hù)面功能轉(zhuǎn)發(fā)、并計(jì)入收費(fèi)流量,這樣一方面會(huì)浪費(fèi)轉(zhuǎn)發(fā)資源,另一方面也會(huì)給客戶(hù)帶來(lái)不必要的開(kāi)銷(xiāo)。
發(fā)明內(nèi)容
在5G系統(tǒng)中,可以通過(guò)在協(xié)議數(shù)據(jù)單元(PDU)中配置包探測(cè)規(guī)則實(shí)現(xiàn)對(duì)非法流量的過(guò)濾、定向、計(jì)費(fèi)、限流等,如果能根據(jù)用戶(hù)面功能出口處部署防火墻等網(wǎng)絡(luò)安全設(shè)備提供的非法訪(fǎng)問(wèn)信息自動(dòng)生成包探測(cè)規(guī)則(Packet Detection Rule,PDR),則可以避免類(lèi)似的非法訪(fǎng)問(wèn)信息產(chǎn)生額外流量,也可以阻斷其占用轉(zhuǎn)發(fā)資源,解決以上問(wèn)題。
基于以上發(fā)明思路,本發(fā)明人創(chuàng)造性地提供一種非法流量的處理方法、裝置、系統(tǒng)和存儲(chǔ)介質(zhì)。
根據(jù)本發(fā)明實(shí)施例第一方面,提供一種非法流量的處理方法,應(yīng)用于會(huì)話(huà)管理功能,通過(guò)聯(lián)動(dòng)網(wǎng)絡(luò)安全設(shè)備來(lái)實(shí)現(xiàn)對(duì)非法流量的早期過(guò)濾,該方法包括:接收網(wǎng)絡(luò)安全設(shè)備反饋的非法流量信息;根據(jù)非法流量信息找到與之對(duì)應(yīng)的協(xié)議數(shù)據(jù)單元會(huì)話(huà);自動(dòng)生成針對(duì)非法流量信息的包檢測(cè)規(guī)則;在協(xié)議數(shù)據(jù)單元會(huì)話(huà)中添加包檢測(cè)規(guī)則;修改協(xié)議數(shù)據(jù)單元會(huì)話(huà)以使包檢測(cè)規(guī)則生效。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,該方法還包括:將包探測(cè)規(guī)則的優(yōu)先級(jí)設(shè)為最高優(yōu)先級(jí)。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,在添加針對(duì)非法流量信息的包探測(cè)規(guī)則之后,該方法還包括:生成針對(duì)非法流量信息的處理規(guī)則,其中處理規(guī)則包括轉(zhuǎn)發(fā)行為規(guī)則、用量報(bào)告規(guī)則和服務(wù)質(zhì)量執(zhí)行規(guī)則中的至少一項(xiàng)規(guī)則;添加處理規(guī)則;建立包探測(cè)規(guī)則和處理規(guī)則的關(guān)聯(lián)關(guān)系。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,生成針對(duì)非法流量信息的處理規(guī)則,包括:接收網(wǎng)絡(luò)安全設(shè)備對(duì)非法流量信息的建議操作;根據(jù)建議操作,生成針對(duì)非法流量信息的處理規(guī)則。
根據(jù)本發(fā)明實(shí)施例第二方面,提供一種非法流量的處理方法,應(yīng)用于網(wǎng)絡(luò)安全設(shè)備,該方法包括:向會(huì)話(huà)管理功能發(fā)送非法流量信息。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,該方法還包括:向會(huì)話(huà)管理功能發(fā)送對(duì)非法流量信息的建議操作。
根據(jù)本發(fā)明實(shí)施例第三方面,提供一種非法流量的處理裝置,應(yīng)用于會(huì)話(huà)管理功能,該裝置包括:接收模塊,用于接收網(wǎng)絡(luò)安全設(shè)備反饋的非法流量信息;會(huì)話(huà)確定模塊,用于根據(jù)非法流量信息找到與之對(duì)應(yīng)的協(xié)議數(shù)據(jù)單元會(huì)話(huà);包探測(cè)規(guī)則生成模塊,用于自動(dòng)生成針對(duì)非法流量信息的包檢測(cè)規(guī)則;包探測(cè)規(guī)則添加模塊,用于在協(xié)議數(shù)據(jù)單元會(huì)話(huà)中添加針對(duì)非法流量信息的包檢測(cè)規(guī)則;會(huì)話(huà)修改模塊,用于修改協(xié)議數(shù)據(jù)單元會(huì)話(huà)以使包檢測(cè)規(guī)則生效。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,該裝置還包括優(yōu)先級(jí)設(shè)置模塊,用于將包探測(cè)規(guī)則的優(yōu)先級(jí)設(shè)為最高優(yōu)先級(jí)。
根據(jù)本發(fā)明實(shí)施例一實(shí)施方式,該裝置還包括:處理規(guī)則生成模塊,用于生成針對(duì)非法流量信息的處理規(guī)則,其中處理規(guī)則包括轉(zhuǎn)發(fā)行為規(guī)則、用量報(bào)告規(guī)則和服務(wù)質(zhì)量執(zhí)行規(guī)則中的至少一項(xiàng)規(guī)則;處理規(guī)則添加模塊,用于添加處理規(guī)則;關(guān)聯(lián)關(guān)系建立模塊,用于建立包探測(cè)規(guī)則和處理規(guī)則的關(guān)聯(lián)關(guān)系。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于聯(lián)想(北京)有限公司,未經(jīng)聯(lián)想(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010102294.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 非法監(jiān)視程序、非法監(jiān)視方法及非法監(jiān)視系統(tǒng)
- 一種防止非法終端干擾合法終端的方法
- 一種非法無(wú)線(xiàn)話(huà)務(wù)信源定位方法
- 圖像聲音輸出設(shè)備、認(rèn)證處理方法及圖像聲音處理系統(tǒng)
- 一種查處網(wǎng)絡(luò)非法信息的系統(tǒng)及方法
- EPON系統(tǒng)中OLT側(cè)的ONU非法發(fā)送窗告警診斷方法及裝置
- 一種非法AP的防護(hù)方法及裝置
- 非法信息及非法小廣告
- 非法組織信息的確定方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 非法域名注冊(cè)團(tuán)伙挖掘方法及裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





