[发明专利]轨道交通网络安全处理方法、装置及设备有效
申请号: | 202210097244.0 | 申请日: | 2022-01-26 |
公开(公告)号: | CN114584345B | 公开(公告)日: | 2023-04-28 |
发明(设计)人: | 谢人超;唐琴琴;梁成昊;朱涵;顾笛儿;乔石;陈天骄;黄韬;刘江;刘韵洁 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/142;H04L67/10;H04L67/12 |
代理公司: | 北京金咨知识产权代理有限公司 11612 | 代理人: | 宋教花 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 轨道 交通 网络安全 处理 方法 装置 设备 | ||
1.一种轨道交通网络安全处理方法,其特征在于,所述方法应用于轨道交通移动边缘架构中的移动边缘计算节点,所述轨道交通移动边缘架构包括:车载子系统、车站子系统和云计算数据中心,所述移动边缘计算节点为部署在所述车站子系统的基站以及基站处部署的边缘计算服务器,所述方法包括:
各个移动缘计算节点按照预设采样间隔分别对接收到的网络流进行采样,获得多个网络流;
计算同一个移动边缘计算节点采集到的任意两个网络流之间的信息距离和各个网络流对应的广义熵;
将计算获得的信息距离与预设信息距离阈值进行比较或者将计算获得的广义熵与预设熵阈值进行比较,若存在至少一个信息距离大于所述预设信息距离阈值或存在至少一个广义熵小于所述预设熵阈值,则确定所述轨道交通网络存在攻击流量;
在确定所述轨道交通网络存在攻击流量后,所述方法还包括:
向所述云计算数据中心发送攻击警示,以使得所述云计算数据中心检测攻击流量攻击的移动边缘计算节点的日志,获得攻击流量的移动用户国际网络号码,并将所述移动用户国际网络号码标记为攻击网络号码;
接收所述云计算数据中心发送的攻击网络号码,并将所述攻击网络号码发送至相邻的移动边缘节点,以使得各个移动边缘计算节点检测是否接收到来自所述攻击网络号码的流量;
若目标移动边缘计算节点检测到正在接收来自所述攻击网络号码的流量,则所述目标移动边缘计算节点计算采样获得的任意两个网络流之间的信息距离和所述目标移动边缘节点采样获得的各个网络流的广义熵,若存在至少一个信息距离大于所述预设信息距离阈值或存在至少一个广义熵小于所述预设熵阈值,则确定来自所述攻击网络号码的流量为攻击流量,拒绝为所述攻击网络号码服务。
2.根据权利要求1所述的轨道交通网络安全处理方法,其特征在于,按照下述公式计算各个网络流对应的广义熵:
X={a1,a2,...,an}
其中,Hα(X)表示网络流X的α阶广义熵,α≥0,α≠1,X表示网络流,a1,a2,...,an表示网络流X可取的数值,n表示网络流X可取数值的总数量,pi表示网络流X中第i个可取数值ai对应的概率。
3.根据权利要求1所述的轨道交通网络安全处理方法,其特征在于,按照下述公式计算同一个移动边缘计算节点采集到的任意两个网络流之间的信息距离:
X={a1,a2,...,an}
Y={a1,a2,...,an}
其中,Dα(X,Y)表示网络流X、Y之间α阶的信息距离,α≥0,α≠1,a1,a2,...,an表示网络流X、Y可取的数值,n表示网络流X、Y可取数值的总数量,pi表示网络流X中第i个可取数值ai对应的概率,qi表示网络流Y中第i个可取数值ai对应的概率。
4.根据权利要求1所述的轨道交通网络安全处理方法,其特征在于,所述方法还包括:
若各个移动边缘计算节点在指定时间范围内没有检测到来自所述攻击网络号码的流量,则将所述移动用户国际网络号码上标记的攻击网络号码移除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210097244.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种USB测试设备及测试方法
- 下一篇:用于产生短枝玉米植物的方法和组合物