一种5G网络中基于MEC辅助的数据安全分流方法技术

技术编号:33728430 阅读:23 留言:0更新日期:2022-06-08 21:23
本发明专利技术涉及无线通信技术领域,且公开了一种5G网络中基于MEC辅助的数据安全分流方法,包括以下步骤:1)收集网络状态信息;2)进行安全监测;3)辅助选择目标;4)生成任务卸载和数据分流决策信息;5)完成数据路径切换。该5G网络中基于MEC辅助的数据安全分流方法,把任务卸载和数据分流安全的融入到用户切换过程中,实现了任务卸载和数据分流的平滑过渡,降低了传输时延和切换失败率,也提升了安全性。也提升了安全性。也提升了安全性。

【技术实现步骤摘要】
一种5G网络中基于MEC辅助的数据安全分流方法


[0001]本专利技术涉及无线通信
,具体为一种5G网络中基于MEC辅助的数据安全分流方法。

技术介绍

[0002]移动互联网和物联网的快速发展以及各种新型业务的不断涌现,预计到2020年将带来1000倍的数据流量增长以及超过500亿量级的终端设备连接。移动边缘计算(MobileEdgeComputing,MEC)是未来5G移动通信系统提升服务能力的重要技术手段之一。不同于其它技术,MEC可以深度融合到移动通信架构中,更能保证用户服务质量(QualityofService,QoS)和服务体验(QualityofExperience,QoE)。MEC可以视为传统云数据中心的一种补充资源,在无线接入网(RadioAccessNetwork,RAN)侧部署通用服务器,为RAN提供IT和云计算的能力,从而使得传统无线接入网具备了业务本地化、近距离部署的条件。由于信息传输只有一跳,具备提供低时延、高带宽的传输能力,可有效缓解未来移动网络对于传输带宽以及时延的要求。通过将计算能力下沉到移动边缘节点,提供第三方应用集成,为移动边缘入口的服务创新提供了无限可能。同时,业务面下沉及本地化部署可有效降低网络负荷以及对网络回传带宽的需求,从而实现缩减网络运营成本的目的。
[0003]5G通信系统的切换过程一般分为三个过程:切换准备阶段,切换执行阶段,切换完成阶段。切换准备阶段:源基站(gNB)根据用户的漫游和接入权限信息给用户设备(UserEquipment,UE)配置测量进程,UE根据源gNB的配置信息测量小区的多个波束的功率值,然后把测量结果上报给源gNB。源gNB给用户配置个最佳波束。滤波发生在两个层次上:物理层获得波束质量,RRC层获得小区质量。源gNB根据用户上报的信息和无限资源管理(RadioResourceManagement,RRM)信息做出切换决定,通过Xn接口向目标gNB发送切换请求,目标gNB决策并反馈给源gNB。切换执行阶段:用户同步到目标gNB,源gNB把用户的数据转发到目标gNB。切换完成阶段:数据路径从源gNB切换到目标gNB,源gNB释放用户上下文,完成切换。
[0004]传统的任务卸载和数据分流方案,相对独立,无法保证切换过程中任务卸载、数据分流的平滑过渡和安全。因此,针对以上问题本专利技术提出了一种5G网络中基于MEC辅助的数据安全分流方法,减小切换失败率,实现任务卸载和数据分流的平滑过渡,降低数据传输时延。

技术实现思路

[0005](一)解决的技术问题
[0006]针对现有技术的不足,本专利技术提供了一种5G网络中基于MEC辅助的数据安全分流方法。
[0007](二)技术方案
[0008]为实现上述目的,本专利技术提供如下技术方案:一种5G网络中基于MEC辅助的数据安
全分流方法,包括以下步骤:
[0009]1)收集网络状态信息;
[0010]2)进行安全监测;
[0011]3)辅助选择目标;
[0012]4)生成任务卸载和数据分流决策信息;
[0013]5)完成数据路径切换。
[0014]优选的,在步骤一中所述收集网络状态信息是在MEC服务器的边缘缓存系统架构和多个gNB形成一个网络簇,MEC作为簇头周期性收集UE和gNB的状态信息,掌握簇内基站和用户的全局信息。
[0015]优选的,在步骤二中所述安全监测是在MEC安全保护管理平台下进行安全运维管理、统一门户、统一认证和安全态势感知。
[0016]优选的,所述MEC安全保护管理平台通过安全运算和基础数据进行技术支持,且所述安全运算包括机器学习训练、大数据处理和UIMA,所述基础数据包括威胁情报库、安全知识库和应用特征库。
[0017]优选的,在步骤三中所述辅助选择目标包括接收终端发送的目标数据,确定所述目标数据包是否封装有NSH标签,在确定所述目标数据包封装有NSH标签的情况下,根据所述NSH标签将所述目标数据包发送至与所述NSH标签对应的目标移动边缘计算MEC平台,以进行数据处理,确立目标数据。
[0018]优选的,在步骤四中所述生成任务卸载为目标数据根据时延与能耗确定哪些需要卸载到MEC服务器将任务按照到达时间以及任务的紧迫度进行优先级排序对每个任务,确定可用MEC节点当可选节点多于一个,构造决策矩阵,计算每个可选节点的权重比选择权重比最小的节点。
[0019](三)有益效果
[0020]与现有技术相比,本专利技术提供了一种5G网络中基于MEC辅助的数据安全分流方法,具备以下有益效果:
[0021]该5G网络中基于MEC辅助的数据安全分流方法,把任务卸载和数据分流安全的融入到用户切换过程中,实现了任务卸载和数据分流的平滑过渡,降低了传输时延和切换失败率,也提升了安全性。
附图说明
[0022]图1为本专利技术提出的一种5G网络中基于MEC辅助的数据安全分流方法流程图。
具体实施方式
[0023]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。
[0024]一种5G网络中基于MEC辅助的数据安全分流方法,包括以下步骤:
[0025]1)收集网络状态信息,收集网络状态信息是在MEC服务器的边缘缓存系统架构和
多个gNB形成一个网络簇,MEC作为簇头周期性收集UE和gNB的状态信息,掌握簇内基站和用户的全局信息;
[0026]2)进行安全监测,安全监测是在MEC安全保护管理平台下进行安全运维管理、统一门户、统一认证和安全态势感知,MEC安全保护管理平台通过安全运算和基础数据进行技术支持,且安全运算包括机器学习训练、大数据处理和UIMA,基础数据包括威胁情报库、安全知识库和应用特征库;
[0027]3)辅助选择目标,辅助选择目标包括接收终端发送的目标数据,确定目标数据包是否封装有NSH标签,在确定目标数据包封装有NSH标签的情况下,根据NSH标签将目标数据包发送至与NSH标签对应的目标移动边缘计算MEC平台,以进行数据处理,确立目标数据;
[0028]4)生成任务卸载和数据分流决策信息,生成任务卸载为目标数据根据时延与能耗确定哪些需要卸载到MEC服务器将任务按照到达时间以及任务的紧迫度进行优先级排序对每个任务,确定可用MEC节点当可选节点多于一个,构造决策矩阵,计算每个可选节点的权重比选择权重比最小的节点;
[0029]5)完成数据路径切换。
[0030]本专利技术的有益效果是:该5G网络中基于MEC辅助的数据安全分流方法,把任务卸载和数据分流安全的融入到用户切换过程中,实现了任务卸载和数据分流的平滑过渡,降低了传输时延和切换失败率,也提升了安全性。
[0031]尽管已经示出和描述本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种5G网络中基于MEC辅助的数据安全分流方法,其特征在于,包括以下步骤:1)收集网络状态信息;2)进行安全监测;3)辅助选择目标;4)生成任务卸载和数据分流决策信息;5)完成数据路径切换。2.根据权利要求1所述的一种5G网络中基于MEC辅助的数据安全分流方法,其特征在于,在步骤一中所述收集网络状态信息是在MEC服务器的边缘缓存系统架构和多个gNB形成一个网络簇,MEC作为簇头周期性收集UE和gNB的状态信息,掌握簇内基站和用户的全局信息。3.根据权利要求1所述的一种5G网络中基于MEC辅助的数据安全分流方法,其特征在于,在步骤二中所述安全监测是在MEC安全保护管理平台下进行安全运维管理、统一门户、统一认证和安全态势感知。4.根据权利要求3所述的一种5G网络中基于MEC辅助的数据安全分流方法,其特征在于,所述MEC安全保护管理平台通过安全运算和基础数据进行技术支持,且...

【专利技术属性】
技术研发人员:陈端云李元九谢石木林陈泽文张宏坡李毅靖张翔林彧茜李俊林明福颜泗海吴冠雄汤泽毅粘为凡刘旭杰张宁蔡伟洲
申请(专利权)人:国网福建省电力有限公司国网信通亿力科技有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1