[发明专利]监控网络的方法、装置及网络设备有效
| 申请号: | 201280003110.2 | 申请日: | 2012-12-19 |
| 公开(公告)号: | CN104137503B | 公开(公告)日: | 2019-01-18 |
| 发明(设计)人: | 郭伟 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 恶意信息 终端设备 信息控制 监控网络 数据流量 网络设备 上传 无线通讯技术 控制网络 预设 传播 发送 检测 网络 | ||
本发明实施例公开了一种监控网络的方法、装置及网络设备,涉及无线通讯技术领域,能够通过限制发送恶意信息的终端设备的流量,来降低恶意信息在网络中传播的速度。本发明的方法包括:检测终端设备上传的数据中是否存在恶意信息;若所述终端设备上传的数据中存在恶意信息,则获取预设的信息控制策略,所述信息控制策略用于表示限制数据流量的方式;根据所述信息控制策略,限制所述终端设备的数据流量。本发明适用于控制网络中恶意信息的传播速度。
技术领域
本发明涉及无线通讯技术领域,尤其涉及一种监控网络的方法、装置及网络设备。
背景技术
随着无线通讯技术的发展,终端设备逐渐智能化,并形成了很大的市场。但是,用于袭击智能终端的病毒、流氓软件等恶意信息也开始充斥通讯网络,这危害了智能终端的信息安全,也影响了无线网络的运行效率。
目前保证信息安全的主要手段包括:在网络侧接入杀毒设备,通过杀毒设备对由终端设备发送至网络侧的数据进行监测并过滤病毒。例如:在目前常用的通信网络中,病毒检测设备可以通过分光器GE连接在GPRS服务支持节点(Serving GPRS SUPPORT NODE,SGSN)与网关GPRS支持节点(Gateway GPRS Support Node,GGSN)之间,则所有经过SGSN与GGSN之间的数据都会通过分光器生成一份镜像并发送至病毒检测设备,以使病毒检测设备能够对经过网络侧的数据进行监测以及过滤病毒等工作。
现有技术的问题
现有技术中,当较多的终端设备感染了病毒或流氓软件时,网络侧所接收到的数据中的恶意信息也会变多,由于病毒或流氓软件等恶意信息在网络中传播的速度很快,往往会出现短时间内网络侧接收到的数据流量中会包含大量恶意信息,这会增加网络侧的负荷,降低通信网络的运行效率,甚至造成网络崩溃等严重事故。
发明内容
本发明的实施例提供一种监控网络的方法、装置及网络设备,能够通过限制发送恶意信息的终端设备的流量,来降低恶意信息在网络中传播的速度,从而降低网络侧的负荷,缓减通信网络的运行效率降低的问题。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,提供一种监控网络的方法,包括:检测终端设备上传的数据中是否存在恶意信息;
若所述终端设备上传的数据中存在恶意信息,则获取预设的信息控制策略,所述信息控制策略用于表示限制数据流量的方式;
根据所述信息控制策略,限制所述终端设备的数据流量。
结合第一方面,在第一方面的第一种可能的实现方式中,所述限制所述终端设备的数据流量包括:降低所述终端设备的优先级,所述优先级包括:所述终端设备的当前业务的业务承载优先级,或所述终端设备接入网络的优先级。
结合第一方面,在第一方面的第二种可能的实现方式中,所述限制所述终端设备的数据流量包括:降低所述终端设备的数据传输速率。
结合第一方面,在第一方面的第三种可能的实现方式中,所述限制所述终端设备的数据流量包括:屏蔽所接收到的所述终端设备发送的数据,或切断所述终端设备的网络连接。
结合第一方面,在第一方面的第四种可能的实现方式中,还包括:
获取所述终端设备的识别信息,所述识别信息包括:所述终端设备的MAC地址、IP地址、国际移动用户识别码IMSI或移动台ISDN号码MSISDN;
检测所述终端设备的识别信息是否已被记录,若所述终端设备的识别信息已被记录,则获取所述信息控制策略,并根据所述信息控制策略,限制所述终端设备的数据流量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201280003110.2/2.html,转载请声明来源钻瓜专利网。





