[发明专利]用于减轻网络功能(NF)处的拒绝服务(DoS)攻击的方法、系统和计算机可读介质在审

专利信息
申请号: 202280015984.3 申请日: 2022-01-21
公开(公告)号: CN116941264A 公开(公告)日: 2023-10-24
发明(设计)人: J·拉杰普特;V·辛格;A·贾亚拉马查 申请(专利权)人: 甲骨文国际公司
主分类号: H04W12/08 分类号: H04W12/08
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 张鑫
地址: 美国加*** 国省代码: 暂无信息
权利要求书: 暂无信息 说明书: 暂无信息
摘要: 一种用于NF处的DoS攻击的方法包括在第一NF处维护包含指定允许订阅的最大数量和对应规则准则的规则的NF订阅数据库。该方法还包括在第一NF处从第二NF接收用于建立订阅的订阅请求。该方法还包括由第一NF确定订阅请求与NF订阅数据库中的至少一个规则的准则匹配,并且由第一NF递增所述至少一个规则的订阅数量的至少一个计数。该方法还包括由第一NF确定订阅数量的所述至少一个计数超过所述至少一个规则的允许订阅的最大数量。该方法还包括响应于确定订阅数量的所述至少一个计数超过所述至少一个规则的允许订阅的最大数量而阻止订阅的建立。
搜索关键词: 用于 减轻 网络 功能 nf 拒绝服务 dos 攻击 方法 系统 计算机 可读 介质
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202280015984.3/,转载请声明来源钻瓜专利网。

同类专利
  • 用于减轻网络功能(NF)处的拒绝服务(DoS)攻击的方法、系统和计算机可读介质-202280015984.3
  • J·拉杰普特;V·辛格;A·贾亚拉马查 - 甲骨文国际公司
  • 2022-01-21 - 2023-10-24 - H04W12/08
  • 一种用于NF处的DoS攻击的方法包括在第一NF处维护包含指定允许订阅的最大数量和对应规则准则的规则的NF订阅数据库。该方法还包括在第一NF处从第二NF接收用于建立订阅的订阅请求。该方法还包括由第一NF确定订阅请求与NF订阅数据库中的至少一个规则的准则匹配,并且由第一NF递增所述至少一个规则的订阅数量的至少一个计数。该方法还包括由第一NF确定订阅数量的所述至少一个计数超过所述至少一个规则的允许订阅的最大数量。该方法还包括响应于确定订阅数量的所述至少一个计数超过所述至少一个规则的允许订阅的最大数量而阻止订阅的建立。
  • V2X通信装置及其数据通信方法-201880035638.5
  • 金昭伶 - LG电子株式会社
  • 2018-03-08 - 2023-10-03 - H04W12/08
  • 公开了一种V2X通信装置的数据通信方法。该数据通信方法包括以下步骤:发送MBD信息请求消息,以便收集与故障检测(MBD)相关的信息;从外部V2X通信装置接收MBD信息响应消息,所述MBD信息响应消息是响应于所述MBD信息请求消息的消息,其中,所述MBD信息响应消息包括含有与所述外部V2X通信装置的故障有关的信息的MBD信息;以及基于所述MBD信息来生成证书撤销列表(CRL)信息,其中,所述V2X通信装置可以具有允许所述V2X通信装置作为生成所述CRL信息的故障代理(MBB)操作所需的预设安全级别。
  • MSGIN5G服务器中认证和授权的方法和系统-202280009513.1
  • 拉金德兰·罗西尼;尼维迪亚·帕拉巴斯·萨西;拉加维瑟曼·拉加杜莱 - 三星电子株式会社
  • 2022-01-06 - 2023-09-15 - H04W12/08
  • 本公开涉及用于支持超过第四代(4G)通信系统(例如长期演进(LTE))的更高数据速率的前五代(5G)或5G通信系统。本文的实施例提供了在MSGin5G服务器和MSGin5G客户端之间进行认证和授权的方法,该方法包括:由MSGin5G互通功能从SEAL服务器和MSGin5G服务器之一接收预共享密钥请求;响应于预共享密钥请求,由MSGin5G互通功能导出预共享密钥KMSG‑PSK;由MSGin5G互通功能向SEAL服务器和MSGin5G服务器之一发送预共享密钥KMSG‑PSK;在服务提供过程之前或之后接收到时,由MSGin5G客户端导出预共享密钥;使用由MSGin5互通功能和MSGin5G客户端导出的预共享密钥KMSG‑PSK建立TLS会话。
  • 用于在诸如WLAN的无线网络中执行访问控制和/或转发控制的方法和装置-201880067049.5
  • R·弗赖;G·戈德斯通;N·戴德;L·程;S·哈杰拉 - 瞻博网络公司
  • 2018-08-16 - 2023-08-25 - H04W12/08
  • 描述了用于在无线通信系统中控制对传达的信息(例如,业务)的访问和/或转发传达的信息(例如,业务)的方法和装置。当决定是否向目的设备提供所述传达的内容的访问权限时,考虑到被用于保护被发送至接入点以传达至所述目的设备的数据的所述密钥(例如,PSK)。所述的决定是否向所述目的地设备提供通信的访问权限可能涉及确定是否将所述接收到的数据转发至另一设备(例如,另一接入点)以便递送至目的地设备,和/或可能涉及决定是否将所述数据发送至所述目的地设备。如果所述目的地设备不与被用于保护所述接收到的数据的所述密钥相关联(例如,不具有所述密钥的访问权限和/或不具有使用所述密钥的授权),则所述数据不被传达至所述目的地设备。
  • 用于为边缘计算服务建立安全连接的方法和装置-202180069817.2
  • R·拉亚杜莱;N·古普塔;R·拉詹德兰;N·P·萨西 - 三星电子株式会社
  • 2021-10-12 - 2023-06-23 - H04W12/08
  • 提供了一种在无线网络中用于为边缘计算服务建立安全连接的方法。该方法包括由UE执行与无线网络中的第一网络实体的主网络接入认证,响应于成功的主网络接入认证,检测用于配置边缘计算服务的触发,向边缘配置服务器(ECS)发送初始安全上下文建立请求,其中,该请求包括多个安全上下文相关参数,基于ECS成功建立认证密钥从ECS接收初始安全上下文建立状态,其中该初始安全上下文建立状态指示成功的上下文建立,以及响应于确定初始安全上下文建立响应为成功,建立与ECS的安全连接。
  • 一种安全通信方法、装置及系统-202080105677.5
  • 李赫;吴荣 - 华为技术有限公司
  • 2020-10-01 - 2023-06-23 - H04W12/08
  • 本申请公开了一种安全通信方法、装置及系统,该方法包括:第二终端设备来自中继的关于第一终端设备的第一请求消息;第一请求消息包括第一终端设备的PC5用户面安全策略和中继的PC5用户面安全策略;第二终端设备根据第二终端设备的PC5用户面安全策略、第一终端设备的PC5用户面安全策略、中继的PC5用户面安全策略,确定第一信息;第二终端设备向中继发送第一信息,第一信息用于指示第一PC5链路的用户面安全保护方法和第二PC5链路的用户面安全保护方法;其中,第一PC5链路的用户面安全保护方法和第二PC5链路的用户面安全保护方法相同。
  • 服务请求处置-202180058406.3
  • M·C·B·罗德里戈;M·哈伦斯塔尔 - 瑞典爱立信有限公司
  • 2021-06-25 - 2023-05-09 - H04W12/08
  • 提供了用于处置服务请求的方法。一种方法允许服务消费者的网络功能节点经由服务通信代理节点连接到服务生产者的NF节点。该方法包括向SCP节点发起第一请求的传输(202)。第一请求包括发现参数和促进由SCP节点获得和存储访问令牌的访问令牌请求参数。发现参数促进选择提供第一服务的服务生产者的第二NF节点,并将该请求转发到第二NF节点。该方法包括接收(206)来自第二NF节点的响应,并向SCP节点发起第二请求的传输(208),第二请求是让第二NF节点提供第一服务的后续请求。第二请求包括访问令牌请求参数。
  • 通信装置和通信方法-202080103009.9
  • 陈振豪 - OPPO广东移动通信有限公司
  • 2020-07-24 - 2023-03-28 - H04W12/08
  • 提供了一种通信装置和通信方法。该方法包括如果系统确定移动设备获取无人机系统(UAS)服务的请求在认证、授权和/或注册时失败,则从系统接收失败指示。当从移动设备到系统的认证、授权和/或注册失败时,这可以提供来自系统的失败指示。该系统包括UAS服务供应方(USS)和/或UAS交通管理(UTM)。移动设备包括用户设备和/或无人驾驶飞行器(UAV)。该网络包括3GPP网络。
  • 一种验证网络合法性的方法及装置、计算机存储介质-201980034407.7
  • 杨宁 - OPPO广东移动通信有限公司
  • 2019-06-05 - 2023-03-17 - H04W12/08
  • 本发明公开了一种验证网络合法性的方法及装置、计算机存储介质,所述方法包括:第一基站接收终端发送的RRC恢复请求消息;所述第一基站确定拒绝所述终端的接入,向第二基站发送第一消息,所述第一消息携带第一指示信息,所述第一指示信息用于向所述第二基站指示所述第一基站确定拒绝所述终端的接入且请求激活UE安全;所述第一基站接收所述第二基站发送的第二消息,基于所述第二消息向所述终端发送RRC拒绝消息,所述RRC拒绝消息是完整性保护的。
  • 使用切片能力指示的认证-202180044886.8
  • 希巴·巴卡·玛丽·巴斯卡朗;安德烈亚斯·孔茨;哥纳季·韦列夫 - 联想(新加坡)私人有限公司
  • 2021-06-28 - 2023-03-03 - H04W12/08
  • 公开了用于针对基于切片能力指示的AMF重新分配的安全上下文控制的装置、方法和系统。一种装置(800)包括网络接口(840),其从具有共址AMF的SEAF接收(905)第一认证请求消息,第一认证请求消息包括AMF切片能力IE。经由网络接口(840)处理器(805)向UDM发送(910)数据请求消息并且接收(915)数据响应消息。这里,数据请求消息包含接收到的AMF切片能力IE并且数据响应消息包含切片兼容性指示符。当切片兼容性指示符指示AMF切片不兼容性时,处理器(805)确定(920)不向SEAF发送SEAF密钥。网络接口(840)向SEAF发送(925)包含认证结果、用户订阅标识符和切片兼容性指示符的认证响应消息。
  • 具有安全上下文的网络功能重新分配-202180044507.5
  • 安德烈亚斯·孔茨;希巴·巴卡·玛丽·巴斯卡朗;哥纳季·韦列夫 - 联想(新加坡)私人有限公司
  • 2021-06-28 - 2023-02-14 - H04W12/08
  • 公开了用于具有安全上下文的网络功能重新分配的装置、方法和系统。一种装置(700)包括处理器(705)和收发器(725)。处理器(705)被配置成在移动无线通信网络的第一网络功能处检测第一网络功能不能服务于来自用户设备(“UE”)装置的所请求的网络切片。收发器(725)被配置成经由第二网络功能从第一网络功能向移动无线通信网络的第三网络功能发送重新路由消息。该重新路由消息包括在NAS安全模式命令(“SMC”)过程期间通过UE装置检索到的初始非接入层(“NAS”)消息和安全配置。第三网络功能使用初始NAS消息和安全配置以确定用于UE装置的安全上下文并服务于来自UE装置的所请求的网络切片。
  • 移动通信方法、装置及设备-201680077927.2
  • 陈璟;李琪;舒林 - 华为技术有限公司
  • 2016-01-05 - 2021-02-23 - H04W12/08
  • 本发明涉及移动通信技术,尤其涉及一种移动通信方法、装置及设备。其中,该方法包括:用户设备UE接收来自移动管理实体MME的非接入层NAS安全模式命令消息,所述NAS安全模式命令消息中携带用于对所述MME已经接收到的UE能力信息进行验证的第一验证匹配信息;所述UE根据所述第一验证匹配信息,确定所述MME已经接收到的UE能力信息是否与所述UE发送给所述MME的UE能力信息一致;若一致,则所述UE向所述MME发送NAS安全模式完成消息。本发明实施例的移动通信方法、装置及设备,能够确保MME获取正确的UE能力信息。
  • 本地认证-201480083952.2
  • D·比斯瓦斯;J·诺兰;M·J·劳伦森 - 诺基亚技术有限公司
  • 2014-12-10 - 2020-12-25 - H04W12/08
  • 根据本发明的一个实例方面,提供一种装置,其包括至少一个处理核心和包含计算机程序代码的至少一个存储器,所述至少一个存储器和所述计算机程序代码被配置为与所述至少一个处理核心一起使所述装置至少:获得来自第一传感器的第一传感器输出;接收来自第二装置的第一已接收的传感器输出;将所述第一传感器输出与所述第一已接收的传感器输出相比较;以及响应于所述输出相匹配,向所述第二装置许可第一访问级别。
  • 无线通信系统中的安全保护方法和装置-201980031864.0
  • 徐庆珠;白令教 - 三星电子株式会社
  • 2019-05-13 - 2020-12-18 - H04W12/08
  • 公开了一种由用户设备(UE)执行安全模式控制过程的方法及其装置。该方法包括:通过第三代合作伙伴计划(3GPP)接入,执行与接入和移动性管理功能(AMF)的第一认证过程和第一密钥协商过程,其中,在第一认证过程和第一密钥协商过程期间改变密钥集标识符(ngKSI);通过3GPP接入,从AMF接收包括ngKSI的第一安全模式命令消息;以及通过非3GPP接入,从AMF接收包括ngKSI的第二安全模式命令消息,其中UE通过3GPP接入和非3GPP接入两者都注册到AMF和相同的公共陆地移动网络(PLMN)。
  • 一种终端接入通信网络的方法、装置及通信系统-201480078488.8
  • 吴义壮;许怡娴;李欢;于游洋 - 华为技术有限公司
  • 2014-11-13 - 2020-11-06 - H04W12/08
  • 本发明的实施例提供一种终端接入通信网络的方法、装置及通信系统,涉及通信领域,能够有效降低终端的恶意应用触发WLCP造成网络侧的资源浪费。接收第二设备发送的第一消息,第一消息包括第二消息和认证参数,所述认证参数为令牌或用户数据报协议UDP端口号,第二消息包括加密的认证参数,或者,第一消息包括第二消息,第二消息包括加密的认证参数,或者,第一消息包括第二消息和认证参数;向终端发送第二消息。本发明实施例提供的终端接入通信网络的方法、装置及通信系统用于终端接入通信网络。
  • Wi-Fi接入的方法、装置及系统-201480071958.8
  • 张军平;颜敏 - 华为技术有限公司
  • 2014-05-19 - 2020-11-06 - H04W12/08
  • 公开了一种Wi‑Fi接入的方法、装置及系统,涉及通信技术领域,能够增强业务的覆盖,提高边缘服务质量。方法包括:站点根据Wi‑Fi基站广播的信息,获取所述Wi‑Fi基站的网络信息;所述站点根据所述Wi‑Fi基站的网络信息确定接入所述Wi‑Fi基站时,通过所述Wi‑Fi基站或者第三方服务器自动执行付费;所述站点在付费成功后接入所述Wi‑Fi基站。适用于站点和Wi‑Fi基站组成的系统。
  • 一种设备关联方法以及相关设备-201580073937.4
  • 金辉;王键;王达 - 华为技术有限公司
  • 2015-08-24 - 2020-11-03 - H04W12/08
  • 本发明提供了一种设备关联方法以及相关设备,所述方法包括:核心网实体接收第一消息,所述核心网实体在根据所述第一消息确定允许第一终端与第二终端进行关联时,所述核心网实体生成第二消息,所述第二消息用于所述第一终端和所述第二终端建立关联。可见,采用本实施例所示的所述设备关联方法,在所述核心网实体的控制下,能够实现所述第一终端与所述第二终端的关联关系,从而使得电量和天线等受到限制的第一终端能够通过所述第二终端与所述核心网实体进行数据通信,从而有效的节省了所述第一终端的电量,而且能够有效的提升所述第一终端与核心网实体之间的数据传输效率。
  • 用于在终端之间发送和接收加密消息的方法和装置-201480075439.9
  • 朴钟汉;姜甫暻;孙仲济;李德基;李知彻;林正晥 - 三星电子株式会社
  • 2014-12-19 - 2020-10-02 - H04W12/08
  • 本发明涉及一种用于在发送设备发送加密消息的方法,所述方法包括:如果检测到用于运行消息应用的第一用户输入,则显示提供安全模式选择按钮的键盘;检测对所述安全模式选择按钮的第二用户输入;响应于第二用户输入切换到安全模式;检测对于消息的第三用户输入;如果在键盘上检测到所述消息的编写完成指示,则加密所述消息;以加密文本的形式显示加密消息,其中所述加密消息通过与所述发送设备或者接收设备兼容的外部设备来解密;以及以加密文本的形式向所述接收设备发送加密消息。
  • 一种建立无线局域网连接的方法、装置和终端-201780009445.8
  • 叶飞;颜永明 - 华为技术有限公司
  • 2017-08-04 - 2020-08-25 - H04W12/08
  • 本申请提供一种建立无线局域网连接的方法、装置和终端,应用于通信技术领域,可以提高用户控制终端连接Wi‑Fi热点时的用户体验。具体方案包括:响应于用户的第一输入,显示包括指向第一热点的至少两个标识的第一设置界面,该至少两个标识中的第一标识指示通过第一应用与上述第一热点建立的免密链接,第二标识指示通过该终端的原生无线局域网与上述第一热点建立的链接;响应于用户选择该第一标识的操作,通过上述第一应用与上述第一热点建立无线局域网连接;响应于用户选择该第二标识的操作,通过该终端的原生无线局域网连接逻辑与上述第一热点建立无线局域网连接。
  • 用户终端设备、电子设备、包括它们的系统及控制方法-201980007053.7
  • 郑永勋;全仁泰;崔智砚 - 三星电子株式会社
  • 2019-01-11 - 2020-08-21 - H04W12/08
  • 提供了一种用户终端设备。该用户终端设备包括:存储装置,其被配置为存储共享预定加密方案的外部电子设备的标识信息;通信器,其包括通信电路;以及处理器,其被配置为控制用户终端设备:基于预定加密方案在加密模式下对请求输入进行加密,通过通信器向外部服务器发送包括电子设备的标识信息的加密后的请求,以及基于从服务器获得的对加密后的请求的加密后的响应,根据预定加密方案对加密后的响应进行解密并提供加密后的响应。
  • 一种通信方法、移动网络设备、终端、应用服务器及系统-201480081665.8
  • 王涛;龙水平;高林毅 - 华为技术有限公司
  • 2014-09-01 - 2020-07-14 - H04W12/08
  • 本发明实施例公开了一种通信方法,包括:MNO设备获取第一应用服务器的数据包过滤规则,所述数据包过滤规则中携带所述第一应用服务器的IP地址;所述MNO设备接收终端发送的数据包,所述数据包中携带目的IP地址;所述MNO设备判断所述目的IP地址是否与所述数据包过滤规则中所述第一应用服务器的IP地址相同;若所述目的IP地址与所述数据包过滤规则中所述第一应用服务器的IP地址相同,则所述MNO将所述数据包转发至所述第一应用服务器。本发明实施例还公开了一种移动网络设备、终端及系统。采用本发明,可解决eUICC与应用服务器之间的专用通路受干扰,应用服务器处理压力大的问题。
  • 一种安全保护的方法及装置-201880074395.6
  • 李赫;陈璟 - 华为技术有限公司
  • 2018-10-31 - 2020-06-30 - H04W12/08
  • 本申请涉及无线通信技术领域。本申请的实施例提供一种安全保护的方法及装置,用以实现对多条NAS连接链路进行安全保护。本申请的方法包括:终端确定第一参数,第一参数用于表示传输非接入层NAS消息所使用的接入技术,其中,终端能够支持至少两种接入技术,且能够分别为至少两种接入技术中的每种接入技术维护对应的NAS序列号,然后终端根据第一参数、NAS密钥以及传输NAS消息所使用的接入技术对应的NAS序列号对NAS消息进行安全保护。本申请适用于对NAS消息进行安全保护的流程中。
  • 用于安装嵌入式通用集成电路卡的配置文件的方法和装置-201580037883.6
  • 朴钟汉;李德基;李祥洙;赵晟娟 - 三星电子株式会社
  • 2015-07-10 - 2020-04-28 - H04W12/08
  • 本发明涉及一种用于安装嵌入式通用集成电路板(eUICC)的配置文件的方法和装置,更具体地,涉及一种用于远程地在安全模块上安装移动通信用户信息(配置文件)以替代通用集成电路板(UICC)的方法和装置。本发明涉及一种用于安装网络装置的eUICC的配置文件的方法和装置,该方法包括以下步骤:获取用第一密码密钥加密的至少一个或多个配置文件和用第二密码密钥加密的一个或多个第一密码密钥;以及当用于所述eUICC的配置文件的安装开始时,向至少一个eUICC发送所述一个或多个加密的配置文件和所述一个或多个加密的第一密码密钥,其中所述第一密码密钥通过所述第一密码密钥用第三密码密钥重加密并且被发送到所述一个或多个eUICC,并且所述加密的配置文件被所述第一密码密钥解密并且分别安装在所述一个或多个eUICC上。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top