[发明专利]一种网络安全防护架构、通信方法及装置、通信设备在审

专利信息
申请号: 202110532365.9 申请日: 2021-05-17
公开(公告)号: CN115378618A 公开(公告)日: 2022-11-22
发明(设计)人: 庄小君;粟栗;鲁冬杰 申请(专利权)人: 中国移动通信有限公司研究院;中国移动通信集团有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L41/0893;H04W12/06;H04W12/088
代理公司: 北京派特恩知识产权代理有限公司 11270 代理人: 王花丽;张颖玲
地址: 100053 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络安全 防护 架构 通信 方法 装置 设备
【说明书】:

发明实施例公开了一种网络安全防护架构、通信方法及装置、通信设备。所述网络安全防护架构包括:包含有物理设备的第一处理层、包含有多种虚拟化网络功能的第二处理层和第三处理层;所述第一处理层还包括安全组件,用于对所述物理设备进行完整性度量,发送完整性度量结果至所述第三处理层;所述第二处理层中的每种虚拟化网络功能,用于进行异常检测,发送异常检测结果至所述第三处理层;所述第三处理层包括安全管理中心,用于对所述第一处理层发送的所述完整性度量结果和/或所述第二处理层发送的所述异常检测结果进行分析,根据分析结果确定处理策略。

技术领域

本发明涉及网络安全技术领域,具体涉及一种网络安全防护架构、通信方法及装置、通信设备。

背景技术

随着移动互联网的发展,运营商使用网络功能虚拟化(NFV,Network FunctionsVirtualization)/软件定义网络(SDN,Software Defined Network)、云计算等技术进行网络的虚拟化、云化以及SDN化。5G采用服务化架构,并且支持切片、边缘计算,更适合采用虚拟化、云化的方式进行5G网络的部署,实现快速、灵活的上线,提升运维效率等。目前,运营商的网络云化改造工程正在进行中,5G独立组网(SA,Standalone)核心网的控制面网元,例如网络开放功能(NEF,Network Exposure Function)、接入和移动管理功能(AMF,Accessand Mobility Management Function)、会话管理功能(SMF,Session ManagementFunction)、网络数据分析功能(NWDAF,Network Data Analytics Function)等,已经采用NFV的方式部署,并可根据业务的需求进行灵活的扩缩容。

在该架构中,5G SA的控制面网元部署在虚拟机上,这使5G网络在遭受传统安全威胁的同时,还面临SDN/NFV这些新技术带来的SDN控制器分布式拒绝服务(DDoS,Distributed Denial of Service)攻击、流表篡改、虚拟化软件漏洞被利用、虚拟机逃逸等相关的安全威胁。另外,边缘计算和切片增加了5G网络的暴露面,第三方应用程序(APP)可发起对核心网的攻击,切片管理口可被非授权访问等。量子计算对传统密码算法的威胁、未来可能出现的新型攻击手段等也是5G面临的新挑战。

目前,静态部署的安全设备构建的边界防护、单个设备的安全加固,并不能完全满足5G安全要求,存在以下不足:(1)网元的异常进程、异常文件等无法被及时识别;(2)基于已知特征检测的方式不能抵抗高级可持续威胁(APT,Advanced Persistent Threat)等新型攻击;(3)对垂直行业的差异化安全需求的支持欠佳。

发明内容

为解决现有存在的技术问题,本发明实施例提供一种网络安全防护架构、通信方法及装置、通信设备。

为达到上述目的,本发明实施例的技术方案是这样实现的:

第一方面,本发明实施例提供了一种网络安全防护架构,所述网络安全防护架构包括:包含有物理设备的第一处理层、包含有多种虚拟化网络功能的第二处理层和第三处理层;

所述第一处理层还包括安全组件,用于对所述物理设备进行完整性度量,发送完整性度量结果至所述第三处理层;

所述第二处理层中的每种虚拟化网络功能,用于进行异常检测,发送异常检测结果至所述第三处理层;

所述第三处理层包括安全管理中心,用于对所述第一处理层发送的所述完整性度量结果和/或所述第二处理层发送的所述异常检测结果进行分析,根据分析结果确定处理策略。

上述方案中,所述第二处理层包括:管理和编排组件;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110532365.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top