[发明专利]用于基于数据分析的消息过滤的方法和装置有效
| 申请号: | 201980036348.7 | 申请日: | 2019-05-20 |
| 公开(公告)号: | CN112219381B | 公开(公告)日: | 2023-09-05 |
| 发明(设计)人: | S·奥尔特曼斯;Y·J·C·米凯;N·斯拜卡姆帕迪 | 申请(专利权)人: | 诺基亚技术有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/08;H04W12/06 |
| 代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 杨晓光 |
| 地址: | 芬兰*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 基于 数据 分析 消息 过滤 方法 装置 | ||
1.一种用于基于数据分析的消息过滤的装置,包括:
接收机,被配置为从第一安全区接收消息,所述第一安全区与所述装置被包括在其中的安全区不同;以及
至少一个处理核,被配置为确定是否对所述消息应用恢复动作,所述确定包括:
·基于第一准则进行第一验证以评估是否立即应用所述恢复动作,其中,所述第一准则包括以下中的至少一个:所述消息是否源自禁止节点;或者所述消息是否是禁止类型;或者最后支路安全故障是否发生;或者所述消息的订户类别是否与第一恢复动作相关,并且
仅在所述第一验证没有导致立即应用所述恢复动作的评估的情况下,
·基于第二准则进行第二验证以生成第一权重,以及基于第三准则进行第三验证以生成第二权重,并将所述第一权重和所述第二权重之和与预定义的触发器进行比较以执行所述确定,其中,所述第二准则包括以下中的至少一个:运营商特定的分数;或
者来自所述第一安全区的攻击历史,并且其中,所述第三准则包括以下中的至少一个:所述消息的格式;或者所述消息的长度;或者所述消息中的语法错误;或者所述消息中的因特网协议地址是否对于所述装置是未知的;或者所述消息是否包括在所述装置中罕见的信息元素、属性或扩展;或者在所述消息中是否存在通用漏洞披露CVE内容。
2.根据权利要求1所述的装置,其中,所述至少一个处理核进一步被配置为:如果所述第一权重和所述第二权重之和满足预定义的第一条件,则基于第四准则执行第四验证以生成第三权重,并将所述第一权重、所述第二权重和所述第三权重之和与第二阈值进行比较以执行所述确定。
3.根据权利要求2所述的装置,其中,所述至少一个处理核进一步被配置为:如果所述第一权重、所述第二权重和所述第三权重之和满足预定义的第二条件,则基于第五准则执行第五验证以生成第四权重,并将所述第一权重、所述第二权重、所述第三权重和所述第四权重之和与第三阈值进行比较以执行所述确定。
4.根据权利要求1-3中任一项所述的装置,其中,所述装置是边缘节点。
5.根据权利要求4所述的装置,其中,所述边缘节点包括在基于5G服务的架构中的安全边缘保护代理。
6.根据权利要求1-3中任一项所述的装置,其中,所述确定至少部分地基于机器学习过程。
7.根据权利要求6所述的装置,其中,所述机器学习过程包括聚类过程。
8.根据权利要求1-3中任一项所述的装置,其中,所述恢复动作包括以下中的至少一个:丢弃所述消息;或者丢弃所述消息的部分;或者对所述消息执行防病毒扫描;或者将所述消息标示给管理员;或者修改响应于所述消息而被发送的第二消息。
9.根据权利要求2所述的装置,其中,所述第四准则包括与所述消息所采取的路由有关的至少一个准则。
10.根据权利要求3所述的装置,其中,所述第五准则与因特网协议层有关并包括与以下中的至少一个有关的准则:探索或扫描结果;或者定时;或者托管;或者低层攻击;或者分组丢失信息;或者响应时间;或者边界网关协议信息;或者通用漏洞披露CVE内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚技术有限公司,未经诺基亚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980036348.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:头发修饰组合物及其方法
- 下一篇:作业系统以及馈送器台车的搬运方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





