阻断信令风暴的方法、装置、设备及存储介质制造方法及图纸

技术编号:27568823 阅读:43 留言:0更新日期:2021-03-09 22:15
本申请公开了一种阻断信令风暴的方法、装置、设备及存储介质,属于网络技术领域。方法包括:获取话统信息,话统信息是指话务性能指标的统计及输出信息;基于话统信息进行信令风暴检测;当检测到信令风暴时,获取至少一个用户设备UE的呼叫历史记录CHR日志,CHR日志是指用于记录用户在呼叫过程中出现的问题的日志文件;基于至少一个UE的CHR日志确定目标UE,目标UE是指产生导致信令风暴的信令的UE;对目标UE进行信令阻断。通过话统信息进行信令风暴检测,当检测到信令风暴时,基于UE的CHR日志确定产生导致信令风暴的信令的目标UE,通过对目标UE进行信令阻断,以此更加准确地阻断信令风暴,提高阻断效果。提高阻断效果。提高阻断效果。

【技术实现步骤摘要】
阻断信令风暴的方法、装置、设备及存储介质


[0001]本申请涉及通信
,进一步涉及人工智能(Artificial Intelligence,AI)在通信
中的应用,特别涉及一种阻断信令风暴的方法、装置、设备及存储介质。

技术介绍

[0002]随着终端比例大、数据业务大幅提升、业务需求越来越多样化,带来时延短、速度快、流量大等特点。如果无线网络设备(例如移动管理节点功能(mobility management entity function,MME),演进基站(evolved NodeB,eNodeB)等)收到的终端信令请求数目超过了无线网络设备对于各项信令的处理能力,将引发网络拥塞以至于产生雪崩效应,导致网络不可用,该种情况称为信令风暴。
[0003]相关技术通过在无线网络设备中设置中央处理器(Central Processing Unit,CPU)资源占用率阈值/单位时间的信令数目阈值来进行流量控制,以实现对信令风暴进行阻断。然而,该种控制方式只是对信令过载进行系统保护,对信令风暴的阻断方式不够精准,阻断效果不佳。

技术实现思路

[0004]本申请实施例提供了一种阻断信令风暴的方法、装置、设备及存储介质,以解决相关技术提供的问题,技术方案如下:
[0005]一方面,提供了一种阻断信令风暴的方法,所述方法包括:获取话统信息,所述话统信息是指话务性能指标的统计及输出信息;基于所述话统信息进行信令风暴检测;当检测到信令风暴时,获取至少一个用户设备UE的呼叫历史记录CHR日志,所述CHR日志是指用于记录用户在呼叫过程中出现的问题的日志文件;基于所述至少一个UE的CHR日志确定目标UE,所述目标UE是指产生导致所述信令风暴的信令的UE;对所述目标UE进行信令阻断。
[0006]通过话统信息进行信令风暴检测,当检测到信令风暴时,基于UE的CHR日志确定产生导致信令风暴的信令的目标UE,通过对目标UE进行信令阻断,以此更加准确地阻断信令风暴,提高阻断效果。
[0007]在一种示例性实施例中,所述对所述目标UE进行信令阻断,包括:对所述目标UE进行虚假源探测,得出所述目标UE中的虚假源,所述虚假源是指采用虚假地址进行通信的UE;采用第一优先级的阻断策略对所述目标UE中的虚假源进行信令阻断,采用第二优先级的阻断策略对所述目标UE中的非虚假源进行信令阻断,其中,所述第一优先级高于所述第二优先级。
[0008]针对确定出的目标UE,进一步确认是否为虚假源,以采用不同优先级进行阻断,进一步提升了阻断效果。
[0009]在一种示例性实施例中,所述对所述目标UE进行虚假源探测,得出所述目标UE中的虚假源,包括:获取目标UE的国际移动用户识别码IMSI,基于所述目标UE的IMSI对所述目标UE进行寻呼,根据寻呼结果确定所述目标UE中的虚假源。
[0010]在一种示例性实施例中,所述话统信息包括基站上报的所述基站的话统日志及核心网设备上报的核心网的话统日志中的一种或多种;
[0011]所述至少一个UE的CHR日志包括所述基站上报的所述至少一个UE的信令日志和所述核心网设备上报的所述至少一个UE的信令日志中的一种或多种。
[0012]在一种示例性实施例中,所述至少一个UE的CHR日志还包括:流探针上报的所述至少一个UE的告警日志。
[0013]在一种示例性实施例中,所述基于所述至少一个UE的CHR日志确定目标UE,包括:对所述至少一个UE的CHR日志进行特征提取;基于提取的特征分析得到所述至少一个UE中的每个UE分别对应的行为特征序列;采用神经网络模型对所述至少一个UE中的每个UE分别对应的行为特征序列进行识别;当识别出异常行为特征序列时,将异常行为特征序列对应的UE作为目标UE,所述神经网络模型采用正常UE对应的行为特征序列进行训练得到。
[0014]在一种示例性实施例中,所述当识别出异常行为特征序列时,将异常行为特征序列对应的UE作为目标UE之后,还包括:当存在多个异常行为特征序列对应的目标UE时,对多个异常行为特征序列对应的目标UE进行关联。
[0015]在一种示例性实施例中,所述对所述目标UE进行信令阻断,包括:将所述信令风暴的信息及所述目标UE的信息处理为安全事件,以基于所述安全事件的阻断策略进行信令阻断。
[0016]还提供了一种阻断信令风暴的装置,所述装置包括:获取模块,用于获取话统信息,所述话统信息是指话务性能指标的统计及输出信息;检测模块,用于基于所述话统信息进行信令风暴检测;所述获取模块,还用于当检测到信令风暴时,获取至少一个用户设备UE的呼叫历史记录CHR日志,所述CHR日志是指用于记录用户在呼叫过程中出现的问题的日志文件;确定模块,用于基于所述至少一个UE的CHR日志确定目标UE,所述目标UE是指产生导致所述信令风暴的信令的UE;阻断模块,用于对所述目标UE进行信令阻断。
[0017]在一种示例性实施例中,所述阻断模块,用于对所述目标UE进行虚假源探测,得出所述目标UE中的虚假源,所述虚假源是指采用虚假地址进行通信的UE;采用第一优先级的阻断策略对所述目标UE中的虚假源进行信令阻断,采用第二优先级的阻断策略对所述目标UE中的非虚假源进行信令阻断,其中,所述第一优先级高于所述第二优先级。
[0018]在一种示例性实施例中,所述阻断模块,用于获取目标UE的国际移动用户识别码IMSI,基于所述目标UE的IMSI对所述目标UE进行寻呼,根据寻呼结果确定所述目标UE中的虚假源。
[0019]在一种示例性实施例中,所述话统信息包括基站上报的所述基站的话统日志及核心网设备上报的核心网的话统日志中的一种或多种;所述至少一个UE的CHR日志包括所述基站上报的所述至少一个UE的信令日志和所述核心网设备上报的所述至少一个UE的信令日志中的一种或多种。
[0020]在一种示例性实施例中,所述至少一个UE的CHR日志还包括:流探针上报的所述至少一个UE的告警日志。
[0021]在一种示例性实施例中,所述确定模块,用于对所述至少一个UE的CHR日志进行特征提取;基于提取的特征分析得到所述至少一个UE中的每个UE分别对应的行为特征序列;采用神经网络模型对所述至少一个UE中的每个UE分别对应的行为特征序列进行识别;当识
别出异常行为特征序列时,将异常行为特征序列对应的UE作为目标UE,所述神经网络模型采用正常UE对应的行为特征序列进行训练得到。
[0022]在一种示例性实施例中,所述确定模块,还用于当存在多个异常行为特征序列对应的目标UE时,对所述多个异常行为特征序列对应的目标UE进行关联。
[0023]在一种示例性实施例中,所述阻断模块,用于将所述信令风暴的信息及所述目标UE的信息处理为安全事件,以基于所述安全事件的阻断策略进行信令阻断。
[0024]还提供一种阻断信令风暴的设备,所述设备包括:存储器及至少一个处理器,所述存储器中存储有至少一条指令或程序,所述至少一条指令或程序由所述至本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种阻断信令风暴的方法,其特征在于,所述方法包括:获取话统信息,所述话统信息是指话务性能指标的统计信息;基于所述话统信息进行信令风暴检测;当检测到信令风暴时,获取至少一个用户设备UE的呼叫历史记录CHR日志,所述CHR日志是指用于记录用户在呼叫过程中出现的问题的日志文件;基于所述至少一个UE的CHR日志确定目标UE,所述目标UE是指产生导致所述信令风暴的信令的UE;对所述目标UE进行信令阻断。2.根据权利要求1所述的方法,其特征在于,所述对所述目标UE进行信令阻断,包括:对所述目标UE进行虚假源探测,得出所述目标UE中的虚假源,所述虚假源是指采用虚假地址进行通信的UE;采用第一优先级的阻断策略对所述目标UE中的虚假源进行信令阻断,采用第二优先级的阻断策略对所述目标UE中的非虚假源进行信令阻断,其中,所述第一优先级高于所述第二优先级。3.根据权利要求2所述的方法,其特征在于,所述对所述目标UE进行虚假源探测,得出所述目标UE中的虚假源,包括:获取目标UE的国际移动用户识别码IMSI,基于所述目标UE的IMSI对所述目标UE进行寻呼,根据寻呼结果确定所述目标UE中的虚假源。4.根据权利要求1-3中任一所述的方法,其特征在于,所述话统信息包括基站上报的所述基站的话统日志及核心网设备上报的核心网的话统日志中的一种或多种;所述至少一个UE的CHR日志包括所述基站上报的所述至少一个UE的信令日志和所述核心网设备上报的所述至少一个UE的信令日志中的一种或多种。5.根据权利要求4所述的方法,其特征在于,所述至少一个UE的CHR日志还包括:流探针上报的所述至少一个UE的告警日志。6.根据权利要求1-5中任一所述的方法,其特征在于,所述基于所述至少一个UE的CHR日志确定目标UE,包括:对所述至少一个UE的CHR日志进行特征提取;基于提取的特征分析得到所述至少一个UE中的每个UE分别对应的行为特征序列;采用神经网络模型对所述至少一个UE中的每个UE分别对应的行为特征序列进行识别;当识别出异常行为特征序列时,将异常行为特征序列对应的UE作为目标UE,所述神经网络模型采用正常UE对应的行为特征序列进行训练得到。7.根据权利要求6所述的方法,其特征在于,所述当识别出异常行为特征序列时,将异常行为特征序列对应的UE作为目标UE之后,还包括:当存在多个异常行为特征序列对应的目标UE时,对所述多个异常行为特征序列对应的目标UE进行关联。8.根据权利要求1-7中任一所述的方法,其特征在于,所述对所述目标UE进行信令阻断,包括:将所述信令风暴的信息及所述目标UE的信息处理为安全事件,以基于所述安全事件的阻断策略进行信令阻断。
9.一种阻断信令风暴的装置,其特征在于,所述装置包括:获取模块,用于获取话统信息,所述话统信息是指话务性能指标的统计及输出信息;检测模块,用...

【专利技术属性】
技术研发人员:才宇东
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1