CN103457927B - 一种病毒防护的无线基站 - Google Patents

一种病毒防护的无线基站 Download PDF

Info

Publication number
CN103457927B
CN103457927B CN201310110019.7A CN201310110019A CN103457927B CN 103457927 B CN103457927 B CN 103457927B CN 201310110019 A CN201310110019 A CN 201310110019A CN 103457927 B CN103457927 B CN 103457927B
Authority
CN
China
Prior art keywords
message
viral
stream
module
virus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201310110019.7A
Other languages
English (en)
Other versions
CN103457927A (zh
Inventor
赖红
王寅峰
许志良
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Institute of Information Technology
Original Assignee
Shenzhen Institute of Information Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Institute of Information Technology filed Critical Shenzhen Institute of Information Technology
Priority to CN201310110019.7A priority Critical patent/CN103457927B/zh
Publication of CN103457927A publication Critical patent/CN103457927A/zh
Application granted granted Critical
Publication of CN103457927B publication Critical patent/CN103457927B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明适用于通信领域,提供了一种病毒防护的无线基站,所述基站包括:病毒库单元,病毒库单元包括:病毒库管理模块、病毒库更新代理模块和病毒解析模块;所述病毒库管理模块,用于从病毒库服务器预先下载病毒文件,将该病毒文件存放在病毒解析模块内的病毒库内;还用于接收或发送报文,并将该报文传递给病毒解析模块;病毒解析模块,用于识别UE的上下行报文,根据UE的上下行报文的IP五元组信息进行业务流管理,所述业务流管理用于判断该报文对应的流是否为病毒,并将判断结果返回给病毒库管理模块;病毒库管理模块。病毒库更新代理模块,用于完成所述病毒库管理模块与病毒库服务器的通讯。本发明提供的技术方案具有病毒防护效果好的优点。

Description

一种病毒防护的无线基站
技术领域
本发明属于通信技术领域,尤其涉及一种病毒防护的无线基站。
背景技术
随着通信技术的发展以及智能手机的逐渐普及,各种智能手机开发平台的日益丰富,无线通信系统中手机的各种应用正在呈现快速增长的趋势。各种手机应用的快速增长也带来了手机上的各种病毒的快速发展,目前的手机病毒防护方法主要以手机上的安全软件为主,对于运营商来说,需要给用户提供一个安全的网络接入环境,而目前的基站实际上一个数据哑管道,作为一个单纯的数据转发节点不能区分用户类型、用户设备类型、业务类型,基站不具备病毒防护能力。
发明内容
本发明实施例的目的在于提供一种病毒防护的无线基站,旨在解决现有技术中的基站不具备病毒防护能力的问题。
本发明实施例是这样实现的,一种病毒防护的无线基站,所述基站包括:病毒库单元,病毒库单元包括:病毒库管理模块、病毒库更新代理模块和病毒解析模块;
所述病毒库管理模块,用于从病毒库服务器预先下载病毒文件,将该病毒文件存放在病毒解析模块内的病毒库内;还用于接收或发送报文,并将该报文传递给病毒解析模块;
病毒解析模块,用于识别UE的上下行报文,根据UE的上下行报文的IP五元组信息进行业务流管理,所述业务流管理用于判断该报文对应的流是否为病毒,并将判断结果返回给病毒库管理模块;
病毒库管理模块,用于如所述判断结果为病毒时,提醒用户,如该判断结果为非病毒时,将该报文传递给基站使基站按常用流程发送该报文。
病毒库更新代理模块,用于完成所述病毒库管理模块与病毒库服务器的通讯;
所述IP五元组信息包括:源IP、目的IP、IP协议类型、源端口和目的端口。
可选的,如识别出为上行报文时,所述病毒解析模块包括:流管理模块、流解析模块和病毒库;
所述流管理模块,用于识别UE的上下行报文,流管理模块去掉上行报文的MAC、IP、GTPU头,依据上行报文的净荷的业务层IP五元组判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该上行报文的净荷发送给所述流解析模块;
所述流解析模块,用于依据所述病毒库内存储的病毒匹配该流,并依据匹配结果更新该流的状态,并依据该状态确定判断结果,将判断结果返回给流管理模块;
所述流管理模块,用于并将该判断结果发送给病毒库管理模块。
可选的,如识别出为下行报文时,所述病毒解析模块包括:流管理模块、流解析模块和病毒库;
所述流管理模块,用于识别UE的上下行报文,去掉下行报文的MAC、IP、GTPU头,并将下行报文净荷中的业务层IP五元组信息中的源IP与目的IP交换、源端口号与目的端口号交换,依据交换后的IP五元组信息判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该上行报文的净荷发送给所述流解析模块;
所述流解析模块,用于依据所述病毒库内存储的病毒匹配该流,并依据匹配结果更新该流的状态,并依据该状态确定判断结果,将判断结果返回给流管理模块;
所述流管理模块,用于并将该判断结果发送给病毒库管理模块。
本发明实施例与现有技术相比,有益效果在于:本发明具体实施方式提供的基站具有病毒防护的能力的优点。
附图说明
图1是本发明具体实施方式提供的基于病毒库检测的基站架构图;
图2是本发明具体实施方式提供的病毒库单元的结构图;
图3是本发明具体实施方式提供的病毒库管理模块与病毒库服务器通讯的上下行数据的处理流程图;
图4是本发明具体实施方式提供的UE的上行数据病毒检测处理流程图;
图5是本发明具体实施方式提供的UE的下行数据病毒检测处理流程图;
图6是本发明具体实施方式提供的基站的结构图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
图1是基于病毒库检测的基站架构图,基于病毒库检测的基站与传统的基站一样,只需要在基站侧增加病毒库处理模块;基于病毒库检测的基站支持2G、3G或长期演进(英文:Long Term Evolution,简称:LTE),对于2G/3G的基站来说,分组数据汇聚协议(英文:Packet Data Convergence Protocol,简称:PDCP)协议层在无线网络控制器(英文:RadioNetwork Controller,简称:RNC)上处理,RNC的功能下移到基站;本申请以LTE基站为例,其原理也可以用于2G/3G制式的基站。
图2是病毒库单元200的结构图,病毒库单元200包括:病毒库管理模块201、病毒库更新代理模块202、病毒解析模块203;
病毒库管理模块201,用于根据基站的需求从病毒库服务器预先下载病毒库文件;病毒库管理模块主要负责对病毒库单元进行统一管理,上述管理具体包括配置管理、版本管理、告警管理、下载管理等。
病毒解析模块203,用于识别UE的上下行报文,根据上下行报文的IP五元组信息进行业务流管理,将报文净荷根据流送给病毒更新代理模块203;
病毒库更新代理模块202,用于完成病毒库管理模块201与病毒库服务器的通讯,将病毒解析模块203发送过来的报文净荷发送到病毒服务器的病毒特征库进行匹配。
图3是病毒库管理模块与病毒库服务器通讯的上下行数据的处理流程图;描述了各个模块所处位置,以及它们之间的数据交互流程。其中UE、病毒库服务器、DNS服务器拥有公网IP,病毒库管理模块拥有内网IP。病毒库更新代理模块负责病毒库管理模块与基站的通信;病毒库代理服务器拥有公网IP和内网IP两个IP,病毒库代理服务器负责病毒库管理模块与公网域名系统(英文:Domain Name System,简称:DNS)服务器和病毒库服务器的通信。
病毒库管理模块上行的报文(包括两种类型的报文,第一种为DNS报文,第二种为数据报文)发送流程如下:
1.1DNS报文:病毒库管理模块与病毒库服务器建立socket的同时首先发送DNS报文;
数据报文:病毒库管理模块发送传输控制协议(英文:Transmission ControlProtocol简称:Tcp)/用户数据包协议(英文:User Datagram Protocol,简称:Udp)报文;病毒库管理模块将数据报文发送给病毒库更新代理模块。
1.2病毒库更新代理模块收到病毒库管理模块发送的报文后,需要构造双IP层(IpInIp)报文,其中外层Ip头的源IP等于基站内网IP地址,外层Ip头的目的IP为病毒库代理服务器内网IP;上述双IP层报文具体为,该报文包括有两层IP头,为了方便说明,这里将第一层IP头称为外层IP头(即无需剥离报文也能够获取的IP头);将第二层IP头称为内层IP头;
1.3基站确定双IP层报文的外层IP头的目的IP等于病毒库代理服务器内网IP时,将双IP层报文发给病毒库代理服务器;
1.4病毒库代理服务器需要剥离IpInIp报文的外层IP头;如IpInIp报文为数据报文,将剥离IpInIp报文的外层IP头得到的内层IP头的源IP替换成病毒库代理服务器外网IP,内层IP头的目的IP替换成病毒库服务器外网IP,将替换后的数据报文发送给病毒服务器;如剥离IpInIp报文为DNS报文,则将剥离IpInIp报文的外层IP头发热DNS报文的内层IP头的目的IP替换成DNS服务器外网IP,将报文送往DNS服务器;
病毒库管理模块的下行报文流程如下:
2.1DNS服务器和病毒库服务器将下行DNS回应报文和下行病毒库更新报文发送给病毒库代理服务器;
2.2病毒库代理服务器需要封装外层IP头的源IP等于病毒库代理服务器内网IP,外层IP头的目的IP等于基站的内网IP;然后发送给基站;
2.3基站收到报文判断外层IP头源IP等于病毒库代理服务器内网IP的情况下发给病毒库更新代理模块;
2.4病毒库更新代理模块将IpInIp的报文去掉外层IP头;然后把报文发送给病毒库管理模块;
图4是UE的上行数据病毒检测处理流程图;
上行报文处理流程如下:
3.1、UE将上行报文发送给基站;
3.2基站判断报文为媒体流报文后将报文发送给病毒解析模块中的流管理模块;
3.2流管理模块去掉MAC、IP、GTPU头,并根据净荷中的业务层IP五元组信息进行业务流管理;上述IP五元组具体包括:源IP,目的IP,IP协议类型,源端口,目的端口。
上述业务流管理的方式具体可以为:首先判断报文对应的流是否创建,如果没有创建新建一条流信息后将报文送入流解析模块与病毒库进行特征匹配,根据匹配结果更新流的状态,如果流是病毒的话,做好记录并给用户提示,如果流不是病毒的话将报文按常用流程发送给核心网;如果流已创建,直接查询流的状态,如果流是病毒的话,做好记录并,给用户提示,如果流不是病毒的话将报文按常用流程发送给核心网;通过流管理的方式能够提高病毒的判断速度。
图5是UE的下行数据病毒检测处理流程图;
4.1、核心网对于下行报文按照常用流程处理转发给基站;基站将媒体流报文转发给病毒解析模块中的流管理模块;
4.2、流管理模块去掉MAC、IP、GTPU头,并将净荷中的业务层IP五元组信息中源IP与目的IP交换、源端口号与目的端口号交换,依据交换后的IP五元组信息进行业务流管理;
上述业务流管理的方法具体包括:判断报文对应的流是否创建,如果没有创建新建一条流信息后将报文送入流解析模块与病毒库进行特征匹配,根据匹配结果更新流的状态,如果流是病毒的话,做好记录并给用户提示,如果流不是病毒的话将报文按常用流程发送给基站;如果流已创建,直接查询流的状态,如果流是病毒的话,做好记录并给用户提示,如果流不是病毒将报文按常用流程发送给基站;
4.3、基站把下行报文送到UE。
本发明具体实施方式提供一种病毒防护的无线基站,该基站如图6所示,包括:病毒库单元200,病毒库单元200包括:病毒库管理模块201、病毒库更新代理模块202、病毒解析模块203;
病毒库管理模块201,用于从病毒库服务器预先下载病毒文件,将该病毒文件存放在病毒解析模块内的病毒库内;还用于接收或发送报文,并将该报文传递给病毒解析模块;
可选的,病毒库管理模块201还用于对病毒库单元200进行统一管理,上述统一管理具体包括单不限于:配置管理、版本管理、告警管理、下载管理等。
病毒解析模块203,用于识别UE的上下行报文,根据UE的上下行报文的IP五元组信息进行业务流管理,该业务流管理用于判断该报文对应的流是否为病毒,并将判断结果返回给病毒库管理模块201;
病毒库管理模块201,用于如该判断结果为病毒时,提醒用户,如该判断结果为非病毒时,将该报文传递给基站使基站按常用流程发送该报文。
病毒库更新代理模块202,用于完成病毒库管理模块201与病毒库服务器的通讯;
病毒库更新代理模块202,用于完成病毒库管理模块201与病毒库服务器的通讯的具体方法可以参加图3以及本发明具体实施例中对于图3的描述。
本发明具体实施方式提供的方法在接收到报文后,判断该报文是上行报文还是下行报文,然后依据该报文的业务层IP五元组进行业务流管理以判断该报文是否为病毒,这样就使得基站具有病毒防护的功能,所以其能够为基站提供病毒防护的优点。
可选的,如识别出为上行报文时,上述病毒解析模块203包括:流管理模块2031、流解析模块2032和病毒库2033;
流管理模块2031,用于识别UE的上下行报文,流管理模块去掉上行报文的MAC、IP、GTPU头,依据上行报文的净荷的业务层IP五元组判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该上行报文的净荷发送给流解析模块2032;
流解析模块2032,用于依据病毒库2033内存储的病毒匹配该流,并依据匹配结果更新该流的状态,并依据该状态确定判断结果,将判断结果返回给流管理模块;
流管理模块2031,用于并将该判断结果发送给病毒库管理模块201。
可选的,如识别出为下行报文时,上述病毒解析模块203包括:流管理模块2031、流解析模块2032和病毒库2033;
流管理模块2031,用于识别UE的上下行报文,去掉下行报文的MAC、IP、GTPU头,并将下行报文净荷中的业务层IP五元组信息中的源IP与目的IP交换、源端口号与目的端口号交换,依据交换后的IP五元组信息判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该上行报文的净荷发送给流解析模块2032;
流解析模块2032,用于依据病毒库2033内存储的病毒匹配该流,并依据匹配结果更新该流的状态,并依据该状态确定判断结果,将判断结果返回给流管理模块;
流管理模块,用于并将该判断结果发送给病毒库管理模块201。
本发明具体方式将源IP与目的IP交换、源端口号与目的端口号交换是为了减少流的存储数量,因为每个不同的IP五元组均对应有一个流,而进行替换操作以后,就可以上行下行均共用同一个流库,并且流库中流的数量也会比较少。
值得注意的是,上述实施例中,所包括的各个单元只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明的保护范围。
另外,本领域普通技术人员可以理解实现上述各实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,相应的程序可以存储于一计算机可读取存储介质中,所述的存储介质,如ROM/RAM、磁盘或光盘等。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (1)

1.一种病毒防护的无线基站,其特征在于,所述基站包括:病毒库单元,病毒库单元包括:病毒库管理模块、病毒库更新代理模块和病毒解析模块;
所述病毒库管理模块,用于从病毒库服务器预先下载病毒文件,将该病毒文件存放在病毒解析模块内的病毒库内;还用于接收或发送报文,并将该报文传递给病毒解析模块;
病毒解析模块,用于识别UE的上下行报文,根据UE的上下行报文的IP五元组信息进行业务流管理,所述业务流管理用于判断该报文对应的流是否为病毒,并将判断结果返回给病毒库管理模块;
病毒库管理模块,用于如所述判断结果为病毒时,提醒用户,如该判断结果为非病毒时,将该报文传递给基站使基站按常用流程发送该报文;
病毒库更新代理模块,用于完成所述病毒库管理模块与病毒库服务器的通讯;
所述IP五元组信息包括:源IP、目的IP、IP协议类型、源端口和目的端口;
所述病毒解析模块包括:流管理模块、流解析模块和病毒库;
如识别出为上行报文时,所述流管理模块,用于识别UE的上下行报文,流管理模块去掉上行报文的MAC、IP、GTPU头,依据上行报文的净荷的业务层IP五元组判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该上行报文的净荷发送给所述流解析模块;
如识别出为下行报文时,所述流管理模块,用于识别UE的上下行报文,去掉下行报文的MAC、IP、GTPU头,并将下行报文净荷中的业务层IP五元组信息中的源IP与目的IP交换、源端口号与目的端口号交换,依据交换后的IP五元组信息判断是否存在该报文对应的流,如存在该报文对应的流,直接查询流的状态,依据该状态获取判断结果;如不存在该报文对应的流,则创建该报文对应的流,并将该下行报文的净荷发送给所述流解析模块;
所述流解析模块,用于依据所述病毒库内存储的病毒匹配该流,并依据匹配结果更新该流的状态,并依据该状态确定判断结果,将判断结果返回给流管理模块;
所述流管理模块,用于并将该判断结果发送给病毒库管理模块。
CN201310110019.7A 2013-03-29 2013-03-29 一种病毒防护的无线基站 Expired - Fee Related CN103457927B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310110019.7A CN103457927B (zh) 2013-03-29 2013-03-29 一种病毒防护的无线基站

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310110019.7A CN103457927B (zh) 2013-03-29 2013-03-29 一种病毒防护的无线基站

Publications (2)

Publication Number Publication Date
CN103457927A CN103457927A (zh) 2013-12-18
CN103457927B true CN103457927B (zh) 2018-01-09

Family

ID=49739881

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310110019.7A Expired - Fee Related CN103457927B (zh) 2013-03-29 2013-03-29 一种病毒防护的无线基站

Country Status (1)

Country Link
CN (1) CN103457927B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107979601A (zh) * 2017-11-30 2018-05-01 广州凡数信息科技有限公司 基于社交网络的安全态势感知系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889773A (zh) * 2006-07-18 2007-01-03 毛兴鹏 一种基于基站的手机病毒检测和防护方法及系统
CN102123076A (zh) * 2010-01-08 2011-07-13 丛林网络公司 网络安全设备的高可用性

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101127638B (zh) * 2007-06-07 2011-06-15 飞塔公司 一种具有主动性的病毒自动防控系统和方法
CN102123396B (zh) * 2011-02-14 2014-08-13 恒安嘉新(北京)科技有限公司 基于通信网的手机病毒和恶意软件的云检测方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889773A (zh) * 2006-07-18 2007-01-03 毛兴鹏 一种基于基站的手机病毒检测和防护方法及系统
CN102123076A (zh) * 2010-01-08 2011-07-13 丛林网络公司 网络安全设备的高可用性

Also Published As

Publication number Publication date
CN103457927A (zh) 2013-12-18

Similar Documents

Publication Publication Date Title
US20220232423A1 (en) Edge computing over disaggregated radio access network functions
US9763212B2 (en) Advanced geocasting methods in mobile communication networks, and network nodes therefor
US10547991B2 (en) System and method for machine to machine subscriber information and retrieval protection
US20230135699A1 (en) Service function chaining services in edge data network and 5g networks
CN107006045A (zh) 网络地址中依赖于传输设备的上下文
CN105027633B (zh) 调节接近服务范围的方法及其过滤方法
US10334419B2 (en) Methods, systems, and computer readable media for optimizing machine type communication (MTC) device signaling
CN106488508B (zh) 一种数据传输方法、装置及系统
Pyattaev et al. 3GPP LTE‐Assisted Wi‐Fi‐Direct: Trial Implementation of Live D2D Technology
Liang et al. A software defined security architecture for SDN-based 5G network
US9860720B2 (en) Digital mobile radio cellular messaging
US10476835B2 (en) Dynamically identifying and associating control packets to an application layer
TW202241108A (zh) 關於用於支援分散式學習之區塊鏈啟用模型儲存、共用、及部署之方法、架構、設備、及系統
Valtulina Seamless distributed mobility management (dmm) solution in cloud based lte systems
US20110182206A1 (en) Apparatus and method for associating a gateway control session with an internet protocol connectivity access network (ip-can) session
CN107409047A (zh) 加密会话的协调分组递送
CN103457927B (zh) 一种病毒防护的无线基站
CN103634365A (zh) 一种无线接入网中的第三方应用平台及其通讯方法
Chen et al. A 6LoWPAN OPNET simulation model for machine‐to‐machine communications
Corici et al. Enabling dynamic iot security domains: Cellular core network and device management meet authentication framework
WO2019074032A1 (ja) IoT機器とのデータの送受信を行うための装置、方法及びプログラム
US20240040375A1 (en) Providing an operator-encrypted partial user equipment route selection policy to user equipment
Zhao et al. Fuzzing test method based on constraint-conditions priority for LTE-EPC protocol
Abane A realistic named data networking architecture for the Internet of things
Kitsanelis et al. Software-Defined Networking Enabled Technologies for Heterogeneous Radio Access Networks

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180109

CF01 Termination of patent right due to non-payment of annual fee