CN114745444A - 基于5g网络流量分析的调控业务访问控制方法及系统 - Google Patents
基于5g网络流量分析的调控业务访问控制方法及系统 Download PDFInfo
- Publication number
- CN114745444A CN114745444A CN202210359026.XA CN202210359026A CN114745444A CN 114745444 A CN114745444 A CN 114745444A CN 202210359026 A CN202210359026 A CN 202210359026A CN 114745444 A CN114745444 A CN 114745444A
- Authority
- CN
- China
- Prior art keywords
- regulation
- terminal
- service access
- control
- access request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 35
- 238000005206 flow analysis Methods 0.000 title claims abstract description 22
- 230000006854 communication Effects 0.000 claims abstract description 62
- 238000004891 communication Methods 0.000 claims abstract description 61
- 238000012545 processing Methods 0.000 claims abstract description 52
- 230000002452 interceptive effect Effects 0.000 claims abstract description 27
- 230000003993 interaction Effects 0.000 claims description 21
- 238000004458 analytical method Methods 0.000 claims description 17
- 230000004044 response Effects 0.000 claims description 15
- 238000012706 support-vector machine Methods 0.000 claims description 13
- 238000004364 calculation method Methods 0.000 claims description 8
- 238000012937 correction Methods 0.000 claims description 6
- 238000012549 training Methods 0.000 claims description 4
- 230000001105 regulatory effect Effects 0.000 claims 5
- 230000001276 controlling effect Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 10
- 238000004590 computer program Methods 0.000 description 7
- 238000012544 monitoring process Methods 0.000 description 7
- 238000012986 modification Methods 0.000 description 6
- 230000004048 modification Effects 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 2
- 230000032683 aging Effects 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000005070 sampling Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/16—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using machine learning or artificial intelligence
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y04—INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
- Y04S—SYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
- Y04S40/00—Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
- Y04S40/20—Information technology specific aspects, e.g. CAD, simulation, modelling, system security
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Databases & Information Systems (AREA)
- Evolutionary Computation (AREA)
- Medical Informatics (AREA)
- Software Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
Description
技术领域
本发明涉及智能电网安全技术领域,特别是一种基于5G网络流量分析的电力调控业务访问控制方法及系统。
背景技术
近年来5G网络发展迅速,电力调控业务的承载网络将由调度数据网的专网模式,演变成“调度数据网专网+5G公共网络”的模式。基于5G公共网络通信的5G调控业务终端进行业务访问时的网络安全问题变得越来越重要。传统的电力调控网络安全结构是基于网络的物理边界进行防护的,在融合5G公共网络的场景下,不能完全适用。
随着新型电力系统的发展,5G调控终端的形态将会多种多样,未来可能出现部署在用户侧,完全由用户管理的终端。如果按照电力调控网络传统安全防护方式,需要在终端上安装加密卡,通过安全接入网关进行身份认证和数据加解密,对终端的改造较大,给用户业务访问带来不便,用户体验不友好。
发明内容
本发明的目的是提供一种基于5G网络流量分析的电力调控业务访问控制方法及系统,以解决现有技术中对5G调控终端访问调控业务系统进行安全防护时需对终端进行侵入式改造的问题。本发明采用的技术方案如下。
一方面,本发明提供基于5G网络流量分析的调控业务访问控制方法,包括:
获取5G调控终端发送的业务访问请求报文;获取 5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间;
将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,根据比对结果确定所述调控终端是否通过安全认证;
在确定出所述调控终端通过安全认证时,将所述业务访问请求报文转发至所述业务访问请求报文中目标地址对应的调控业务主站系统。
进一步地,所述5G调控终端发送的业务访问请求报文通过UPF发送过来,所述UPF接收5G调控终端发送的业务访问请求报文,根据业务访问请求报文中的目标地址和就近原则转发业务访问请求报文。
进一步地,所述通信交互操作通过通信五元组确定,所述通信五元组包括源IP地址、源端口、目的IP地址、目的端口和传输层协议。
进一步地,获取5G调控终端执行通信交互操作的时间包括:
下发需要5G调控终端响应的执行特定自处理操作的指令,计算当前发送时间T1;
收到5G调控终端响应报文时,计算当前接收时间T2;
获取5G调控终端执行特定自处理操作的时间ΔT;
根据当前发送时间T1、当前接收时间T2以及5G调控终端执行特定自处理操作的时间ΔT确定所述5G调控终端的通信交互操作的时间。
进一步地,生成终端特征画像的方法包括:
将所有终端特定自处理操作和通信交互操作作为终端的各个属性,将执行各操作的时间作为属性的值,对属性和其对应的值进行向量化处理获得特征信息;
根据数据离散化计算得到值的大小对特征信息进行排序;
对每个特征信息都采用训练获得的支持向量机进行终端识别,找到识别准确率满足要求且向量个数最小的特征信息集合作为最小特征子集;所述支持向量机用于根据终端的属性、属性对应的值识别对应的终端;
对最小特征子集按照向量化规则进行逆向量化,得到最终确定的终端特征画像。
进一步地,所述控制方法还包括调控业务主站系统接收到业务访问请求报文后对5G通信终端进行用户身份认证和/或权限鉴别,根据认证或鉴别结果对5G调控终端的业务访问请求进行业务访问请求服务响应。
进一步地,所述控制方法还包括实时获取5G网络性能参数,包括切片上下行平均速率、UPF性能以及数据吞吐容量,根据获取的网络性能参数对终端的通信交互操作的时间进行修正;并根据修正结果更新终端特征画像。
进一步地,若比对结果的误差大于等于阈值则5G调控终端未通过安全认证,拒绝其业务访问请求。
第二方面,本发明还提供了基于5G网络流量分析的调控业务访问控制系统,包括MEC;
所述MEC,用于获取5G调控终端发送的业务访问请求报文;获取 5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间;将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,根据比对结果确定所述调控终端是否通过安全认证;
在确定出所述调控终端通过安全认证时,将所述业务访问请求报文转发至所述业务访问请求报文中目标地址对应的调控业务主站系统。
进一步地,所述系统还包括5G调控终端和UPF,所述5G调控终端,用于通过5G基站和UPF向MEC发送针对电力调控业务主站系统的业务访问请求报文,所述业务访问请求报文中包含所述5G调控终端请求访问的目标地址;
所述5G基站,用于获取5G调控终端针对电力调控业务主站系统的业务访问请求,根据所述业务访问请求和所述5G调控终端的信息生成业务访问请求报文并发送给UPF;
所述UPF,用于接收5G调控终端发送的业务访问请求报文,根据5G调控终端业务访问请求报文中的目标地址和就近原则向MEC转发5G调控终端的业务访问请求报文。
进一步地,所述系统还包括调控业务主站系统;
所述调控业务主站系统,用于根据接收到业务访问请求报文后对5G通信终端进行用户身份认证和/或权限鉴别,根据认证或鉴别结果对5G调控终端的业务访问请求进行服务响应。
进一步地,所述MEC获取5G调控终端执行通信交互操作的时间,包括:
MEC下发需要5G调控终端响应的执行特定自处理操作的指令,计算当前发送时间T1;
MEC收到5G调控终端响应报文时,计算当前接收时间T2;
获取5G调控终端执行特定自处理操作的时间ΔT;
根据当前发送时间T1、当前接收时间T2以及5G调控终端执行特定自处理操作的时间ΔT确定所述指令的通信交互操作的时间。
进一步地,所述MEC还用于生成终端特征画像,生成终端特征画像的方法包括:
将所有终端特定自处理操作和通信交互操作作为终端的各个属性,将执行各操作的时间作为属性的值,对属性和其对应的值进行向量化处理获得特征信息;
根据数据离散化计算得到值的大小对特征信息进行排序;
对每个特征信息都采用训练获得的支持向量机进行终端识别,找到识别准确率满足要求且向量个数最小的特征信息集合作为最小特征子集;所述支持向量机用于根据终端的属性、属性对应的值识别对应的终端;
对最小特征子集按照向量化规则进行逆向量化,得到最终确定的终端特征画像。
本发明所取得的有益技术效果:
本实施例融合5G网络、边缘计算和流量分析,在边缘计算节点上部署流量分析子系统,将流量分析网关下沉至MEC,通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性;
实时监测5G网络状态,根据获取的网络性能参数对终端的通信交互操作的时间进行修正;并根据修正结果更新终端特征画像;使能够实现根据网络性能进行实时调整,提高访问控制的灵活性和安全性。
附图说明
图1为本发明实施例提供的业务访问控制方法流程示意图;
图2为本发明实施例提供的业务访问控制系统框图;
图3为本发明实施例提供的业务访问控制系统结构示意图。
具体实施方式
以下结合附图和具体实施例进一步描述。
本发明涉及一种基于5G网络流量分析的调控业务访问控制方法,判断调控业务系统中的5G终端设备本身是否可信,确保电力调控业务系统网络安全。
实施例1:基于5G网络流量分析的调控业务访问控制方法,如图1所示,包括:
步骤1:在5G调控终端上部署运行业务处理测试软件和通信交互测试软件,业务处理测试软件涵盖终端执行的特定自处理操作集,测量终端完成这些操作所需的时间;这些特定自处理操作不需要与外部交互,属于终端利用自身CPU、内存、缓冲区进行的各种自处理过程。通信交互测试软件需要涵盖终端与主站系统的所有通信交互,比如采集数据上送、遥控指令接收等。
步骤2:在MEC上部署流量分析子系统。
流量分析子系统获取5G调控终端特定自处理操作所需的时间。可选地,所述流量分析子系统与5G调控终端进行通信,获取所述5G调控终端上运行业务处理测试软件测量获得的该终端执行特定自处理操作的时间。
在5G调控业务终端上运行通信交互测试软件,与MEC进行通信交互;MEC上的流量分析子系统依托通信五元组对通信交互过程进行记录、采样,不同位置的终端通信交互过程所需的时间有差异,依托5G终端与MEC通信的五元组测量记录终端与MEC通信所花费的时间。
步骤3:将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。
在具体实施例中,所述通信交互时间的计算方法如下:
1)在MEC中下发需要终端响应的指令A,计算当前发送时间T1;
2)在MEC收到终端响应报文时,计算当前接收时间T2;
3)通过步骤1记录终端响应指令的时间ΔT;
4)通过公式T1-T2-ΔT计算指令A的通信交互时间。
可选地,生成终端特征画像具体方法如下:
1)每个自处理操作和每个通信五元组都是终端的一个属性,而操作和交互所需的时间数值则是该属性的值,将终端属性和值进行向量化处理,输入到支持向量机(SVM)中;支持向量机(SVM)中输出属性及其值对应的终端;
2)根据Chimerge算法(数据离散化)计算得到值的大小对输入的向量中的特征信息进行排序;
3)对每一个特征信息都使用SVM进行验证其终端识别结果的准确率,找到准确率和完整特征项的识别结果相差无几并且向量个数最少的集合,作为最小特征子集。
4)对最小特征子集按照向量化规则进行逆向量化,得到精简后的终端特征画像。
所述终端特征画像可以理解为一个二维表格,反映终端各个属性的值。
实施例2:在以上实施例的基础上,本实施例中,考虑到5G网络的波动性,流量分析子系统与运营商提供的能力开放接口进行连接,实时获取5G网络的切片上下行平均速率、UPF性能、数据吞吐容量等性能参数。这些参数反映了5G网络的实时性能,对终端通信所需时间产生一定影响。所述的通信交互时间需要基于5G网络的实时性能进行增或减的修正。这种修正主要是对不同五元组通信所需时间的调整。并根据修正结果更新终端特征画像。
通过实时监测5G网络状态,根据获取的网络性能参数对终端的通信交互操作的时间进行修正;并根据修正结果更新终端特征画像;使能够实现根据网络性能进行实时调整,提高访问控制的灵活性和安全性。
实施例3:在以上实施例的基础上,本实施例,基于5G网络流量分析的调控业务访问控制方法还包括:
调控业务主站系统采用用户名口令、生物特征识别、数字证书等方式对通过5G终端访问的用户身份进行认证,并将用户身份认证的结果将反馈给MEC上的流量分析子系统。
用户身份认证成功,调控业务主站系统对用户权限进行鉴别,根据权限鉴别结果,对终端的业务访问请求进行服务响应。
本发明中,利用5G终端特征画像技术,对终端硬件身份进行安全认证,提升了5G网络环境下调控业务系统的安全性。
可调节负荷系统是典型的应用5G网络的调控业务系统,因为可调节负荷部署在用户侧,无法接入电力调度数据网,通常在5G公共网络的基础上,建立逻辑上的“5G专网”。为防止5G调控终端被仿冒,需要采取安全防护措施加强防护。
实施例4:基于5G网络流量分析的调控业务访问控制系统,包括MEC;
所述MEC,用于实现边缘计算以及部署流量分析子系统,所述流量分析子系统包括终端流量特征识别模块,所述终端流量特征识别模块用于获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至所述目标地址对应的调控业务主站系统;若比对误差大于等于阈值则5G调控终端未通过安全认证,拒绝其访问请求。
具体实施例中, 5G调控终端用于部署5G调控业务的客户端程序,向MEC发送针对电力调控业务主站系统的业务访问请求,所述业务访问请求中包含所述5G调控终端请求访问的目标地址;
实施例5:在实施例4的基础上,本实施例提供的基于5G网络流量分析的调控业务访问控制系统,如图2、图3所示,包括5G调控终端、5G基站、UPF、MEC以及调控业务主站系统;
所述5G调控终端用于部署5G调控业务的客户端程序,向5G基站发送针对电力调控业务主站系统的业务访问请求,所述业务访问请求中包含所述5G调控终端请求访问的目标地址;
所述5G基站,用于获取5G调控终端针对电力调控业务主站系统的业务访问请求,根据所述业务访问请求和所述5G调控终端的信息生成业务访问请求报文并发送给UPF;
所述UPF,用于根据5G调控终端业务访问请求报文中的目标地址和就近原则向MEC转发5G调控终端的业务访问请求报文;
所述MEC,用于实现边缘计算以及部署流量分析子系统,所述流量分析子系统包括终端流量特征识别模块,所述终端流量特征识别模块用于获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至所述目标地址对应的调控业务主站系统;若比对误差大于等于阈值则5G调控终端未通过安全认证,拒绝其访问请求;
所述调控业务主站系统,用于根据接收到业务访问请求报文后对5G通信终端进行身份认证和/或权限鉴别,根据认证或鉴别结果对5G调控终端的业务访问请求进行服务响应。
首先基于5G调控终端的业务特征,开发适用的运行业务处理测试软件和通信交互测试软件。通过运行业务处理测试软件,采集终端运行各个独立自处理操作功能所需的时间,不同终端自处理操作应该具备一定的差异性。
然后在5G调控终端集中的场站部署5G专网的UPF和MEC。其中UPF是运营商提供的专用设备,MEC可以是电网公司提供的通用的服务器。在服务器上可以部署流量分析子系统,包括终端流量特征配置模块、终端流量特征识别模块和5G网络监测模块。
接着在5G调控终端上运行通信交互测试软件,在MEC上的终端流量特征配置模块将根据5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间生成终端特征画像。
考虑到形成画像的时间与终端本身的业务复杂性有一定关联。可选地,本实施例还部署了5G网络监测模块。5G网络监测模块可以部署在MEC上,也可以根据需要独立部署。如图1所示,5G网络监测模块部署在流量分析子系统中。5G网络监测模块通过访问运营商提供的第三方接口,获取5G网络的运行状态,5G调控终端的终端特征画像需要据此进行动态调整。根据调整结果更新终端特征画像,更新后的终端特征画像都需要导入到终端流量特征识别模块。
最后5G调控终端开始正常收发业务报文,MEC上的终端流量特征识别模块根据策略和阙值判断终端是否是之前采样画像的终端。如果判断不一致,则会产生告警,上送主站系统。
考虑到终端设备的老化等因素,没有周期性的采集数据形成画像,也可以在平时的数据通信过程中进行实时反馈,完善画像。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。本申请实施例中的方案可以采用各种计算机语言实现,例如,面向对象的程序设计语言Java和直译式脚本语言JavaScript等。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本申请的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本申请进行各种改动和变型而不脱离本申请的精神和范围。这样,倘若本申请的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。
Claims (13)
1.基于5G网络流量分析的调控业务访问控制方法,其特征在于,包括:
获取5G调控终端发送的业务访问请求报文;获取 5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间;
将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,根据比对结果确定所述调控终端是否通过安全认证;
在确定出所述调控终端通过安全认证时,将所述业务访问请求报文转发至所述业务访问请求报文中目标地址对应的调控业务主站系统。
2.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,所述5G调控终端发送的业务访问请求报文通过UPF发送过来,所述UPF接收5G调控终端发送的业务访问请求报文,根据业务访问请求报文中的目标地址和就近原则转发业务访问请求报文。
3.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,所述通信交互操作通过通信五元组确定,所述通信五元组包括源IP地址、源端口、目的IP地址、目的端口和传输层协议。
4.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,获取5G调控终端执行通信交互操作的时间包括:
下发需要5G调控终端响应的执行特定自处理操作的指令,计算当前发送时间T1;
收到5G调控终端响应报文时,计算当前接收时间T2;
获取5G调控终端执行特定自处理操作的时间ΔT;
根据当前发送时间T1、当前接收时间T2以及5G调控终端执行特定自处理操作的时间ΔT确定所述5G调控终端的通信交互操作的时间。
5.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,生成终端特征画像的方法包括:
将所有终端特定自处理操作和通信交互操作作为终端的各个属性,将执行各操作的时间作为属性的值,对属性和其对应的值进行向量化处理获得特征信息;
根据数据离散化计算得到值的大小对特征信息进行排序;
对每个特征信息都采用训练获得的支持向量机进行终端识别,找到识别准确率满足要求且向量个数最小的特征信息集合作为最小特征子集;所述支持向量机用于根据终端的属性、属性对应的值识别对应的终端;
对最小特征子集按照向量化规则进行逆向量化,得到最终确定的终端特征画像。
6.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,所述控制方法还包括调控业务主站系统接收到业务访问请求报文后对5G通信终端进行用户身份认证和/或权限鉴别,根据认证或鉴别结果对5G调控终端的业务访问请求进行业务访问请求服务响应。
7.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,所述控制方法还包括实时获取5G网络性能参数,包括切片上下行平均速率、UPF性能以及数据吞吐容量,根据获取的网络性能参数对终端的通信交互操作的时间进行修正;并根据修正结果更新终端特征画像。
8.根据权利要求1所述的基于5G网络流量分析的调控业务访问控制方法,其特征在于,若比对结果的误差大于等于阈值则5G调控终端未通过安全认证,拒绝其业务访问请求。
9.基于5G网络流量分析的调控业务访问控制系统,其特征在于,包括MEC;
所述MEC,用于获取5G调控终端发送的业务访问请求报文;获取 5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间;将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,根据比对结果确定所述调控终端是否通过安全认证;
在确定出所述调控终端通过安全认证时,将所述业务访问请求报文转发至所述业务访问请求报文中目标地址对应的调控业务主站系统。
10.根据权利要求8所述的基于5G网络流量分析的调控业务访问控制方系统,其特征在于,所述系统还包括5G调控终端和UPF,所述5G调控终端,用于通过5G基站和UPF向MEC发送针对电力调控业务主站系统的业务访问请求报文,所述业务访问请求报文中包含所述5G调控终端请求访问的目标地址;
所述5G基站,用于获取5G调控终端针对电力调控业务主站系统的业务访问请求,根据所述业务访问请求和所述5G调控终端的信息生成业务访问请求报文并发送给UPF;
所述UPF,用于接收5G调控终端发送的业务访问请求报文,根据5G调控终端业务访问请求报文中的目标地址和就近原则向MEC转发5G调控终端的业务访问请求报文。
11.根据权利要求9所述的基于5G网络流量分析的调控业务访问控制方系统,其特征在于,所述系统还包括调控业务主站系统;
所述调控业务主站系统,用于根据接收到业务访问请求报文后对5G通信终端进行用户身份认证和/或权限鉴别,根据认证或鉴别结果对5G调控终端的业务访问请求进行服务响应。
12.根据权利要求9所述的基于5G网络流量分析的调控业务访问控制系统,其特征在于,所述MEC获取5G调控终端执行通信交互操作的时间,包括:
MEC下发需要5G调控终端响应的执行特定自处理操作的指令,计算当前发送时间T1;
MEC收到5G调控终端响应报文时,计算当前接收时间T2;
获取5G调控终端执行特定自处理操作的时间ΔT;
根据当前发送时间T1、当前接收时间T2以及5G调控终端执行特定自处理操作的时间ΔT确定所述指令的通信交互操作的时间。
13.根据权利要求9所述的基于5G网络流量分析的调控业务访问控制系统,其特征在于,所述MEC还用于生成终端特征画像,生成终端特征画像的方法包括:
将所有终端特定自处理操作和通信交互操作作为终端的各个属性,将执行各操作的时间作为属性的值,对属性和其对应的值进行向量化处理获得特征信息;
根据数据离散化计算得到值的大小对特征信息进行排序;
对每个特征信息都采用训练获得的支持向量机进行终端识别,找到识别准确率满足要求且向量个数最小的特征信息集合作为最小特征子集;所述支持向量机用于根据终端的属性、属性对应的值识别对应的终端;
对最小特征子集按照向量化规则进行逆向量化,得到最终确定的终端特征画像。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210359026.XA CN114745444B (zh) | 2022-04-07 | 2022-04-07 | 基于5g网络流量分析的调控业务访问控制方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210359026.XA CN114745444B (zh) | 2022-04-07 | 2022-04-07 | 基于5g网络流量分析的调控业务访问控制方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114745444A true CN114745444A (zh) | 2022-07-12 |
CN114745444B CN114745444B (zh) | 2024-05-24 |
Family
ID=82278863
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210359026.XA Active CN114745444B (zh) | 2022-04-07 | 2022-04-07 | 基于5g网络流量分析的调控业务访问控制方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114745444B (zh) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016022329A1 (en) * | 2014-08-08 | 2016-02-11 | Live Nation Entertainment, Inc. | Short-range device communications for secured resource access |
US20160127360A1 (en) * | 2014-11-03 | 2016-05-05 | Facebook, Inc. | Systems and methods for authenticating a user based on self-portrait media content |
CN111565390A (zh) * | 2020-07-16 | 2020-08-21 | 深圳市云盾科技有限公司 | 一种基于设备画像的物联网设备风险控制方法及系统 |
WO2021196097A1 (zh) * | 2020-04-01 | 2021-10-07 | 深圳市欢太科技有限公司 | 用户画像列表构建方法、装置、服务器以及存储介质 |
CN113949573A (zh) * | 2021-10-18 | 2022-01-18 | 天翼数字生活科技有限公司 | 一种零信任的业务访问控制系统及方法 |
CN114020578A (zh) * | 2021-11-16 | 2022-02-08 | 平安银行股份有限公司 | 基于用户画像的异常账户检测方法、装置、设备及介质 |
-
2022
- 2022-04-07 CN CN202210359026.XA patent/CN114745444B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016022329A1 (en) * | 2014-08-08 | 2016-02-11 | Live Nation Entertainment, Inc. | Short-range device communications for secured resource access |
US20160127360A1 (en) * | 2014-11-03 | 2016-05-05 | Facebook, Inc. | Systems and methods for authenticating a user based on self-portrait media content |
WO2021196097A1 (zh) * | 2020-04-01 | 2021-10-07 | 深圳市欢太科技有限公司 | 用户画像列表构建方法、装置、服务器以及存储介质 |
CN111565390A (zh) * | 2020-07-16 | 2020-08-21 | 深圳市云盾科技有限公司 | 一种基于设备画像的物联网设备风险控制方法及系统 |
CN113949573A (zh) * | 2021-10-18 | 2022-01-18 | 天翼数字生活科技有限公司 | 一种零信任的业务访问控制系统及方法 |
CN114020578A (zh) * | 2021-11-16 | 2022-02-08 | 平安银行股份有限公司 | 基于用户画像的异常账户检测方法、装置、设备及介质 |
Also Published As
Publication number | Publication date |
---|---|
CN114745444B (zh) | 2024-05-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108551443B (zh) | 一种应用登录方法、装置、终端设备及存储介质 | |
US9172544B2 (en) | Systems and methods for authentication between networked devices | |
US11347879B2 (en) | Determining the relative risk for using an originating IP address as an identifying factor | |
US11399045B2 (en) | Detecting fraudulent logins | |
US20240205216A1 (en) | Cluster access method, electronic device and medium | |
CN114513786A (zh) | 基于零信任的5g馈线自动化访问控制方法、装置及介质 | |
CN112788031A (zh) | 基于Envoy架构的微服务接口认证系统、方法及装置 | |
CN114553957B (zh) | 兼容国密和国际https传输的业务系统和方法 | |
WO2021146164A1 (en) | Wireless lan (wlan) public identity federation trust architecture | |
CN116170806B (zh) | 一种智能电网lwm2m协议安全访问控制方法及系统 | |
CN112422516B (zh) | 基于电力边缘计算的可信连接方法、装置和计算机设备 | |
CN114745444B (zh) | 基于5g网络流量分析的调控业务访问控制方法及系统 | |
CN116170199A (zh) | 一种基于物联网网关的设备接入验证系统 | |
CN112291188B (zh) | 注册验证方法及系统、注册验证服务器、云服务器 | |
CN108768987B (zh) | 数据交互方法、装置及系统 | |
CN114157712B (zh) | 一种数据处理方法、装置、设备及存储介质 | |
WO2016018402A1 (en) | Service request modification | |
CN116346446A (zh) | 一种基于密钥的弹性文件系统鉴权方法和装置 | |
CN118611988A (zh) | 大规模多终端接入认证方法、装置、计算机设备及介质 | |
CN113179253B (zh) | 一种部署零信任网络的方法和代理服务器 | |
CN118843163A (zh) | 网络切片的接入处理方法及装置 | |
CN110266742A (zh) | 鉴权数据的处理方法、鉴权数据服务器及鉴权系统 | |
CN116318858A (zh) | 北向接口安全保障方法、架构和电子设备 | |
WO2024104788A1 (en) | Delegated token request for ai/ml model sharing | |
CN118264420A (zh) | 一种服务的访问方法、系统、存储介质和终端 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |