← 返回列表
移动通信N4接口安全防护装置和方法
摘要文本
本发明公开了移动通信N4接口安全防护装置和方法,该装置包括底层协议栈、南北向接口、安全接入控制处理单元三个部分,底层协议栈提供相应层次报文的解析、封装以及收发功能,南北向接口包括回调函数集和API接口集,回调函数集包括各个底层协议栈的操作指令,API接口集包括安全接入控制处理单元的操作指令,安全接入控制处理单元包括PFCP对端身份合规性检查、PFCP报文合规性检查以及PFCP状态机合规性检查。本发明既能够针对PFCP对端网元身份进行安全检测,又能够PFCP信令报文的格式以及流程进行合规性检查,从而提供多维度的接入控制能力。
申请人信息
- 申请人:中国电子科技集团公司第三十研究所
- 申请人地址:610041 四川省成都市高新区创业路8号
- 发明人: 中国电子科技集团公司第三十研究所
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 移动通信N4接口安全防护装置和方法 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410158132.0 |
| 申请日 | 2024/2/4 |
| 公告号 | CN117729544A |
| 公开日 | 2024/3/19 |
| IPC主分类号 | H04W12/08 |
| 权利人 | 中国电子科技集团公司第三十研究所 |
| 发明人 | 王俊; 许建明; 文军; 杨乐怡 |
| 地址 | 四川省成都市高新区创业路8号 |
专利主权项内容
1.一种移动通信N4接口安全防护装置,所述N4接口用于实现核心网SMF网元与UPF网元之间交互,其特征在于,所示装置包括:底层协议栈,所述底层协议栈包括IP协议栈、UDP协议栈和PFCP协议栈,用于提供相应层次报文的解析、封装以及收发功能;安全接入控制处理单元,所述安全接入控制处理单元包括PFCP对端身份合规性检查子模块、PFCP报文合规性检查子模块以及PFCP状态机合规性检查子模块,用于提供PFCP对端网元身份检测以及PFCP信令报文的格式和流程合规性检查功能;南北向接口,所述南北向接口包括回调函数集和API接口集,所述回调函数集包括各个底层协议栈的操作指令,所述API接口集包括安全接入控制处理单元的操作指令。