【技术实现步骤摘要】
检测网络攻击的方法和通信装置
[0001]本申请涉及网络安全
更具体地,涉及一种检测网络攻击的方法和通信装置。
技术介绍
[0002]第五代(the 5th generation,5G)移动通信系统的业务多样性决定了5G网络需要满足超大宽带、海量连接以及超可靠超低时延等需求。为了应对这些新业务和新应用,需要一个更敏捷、更智能以及更弹性的网络。例如多接入边缘计算(multi
‑
edge computing,MEC)作为5G网络的关键技术,可以在移动网络边缘提供网络、计算和存储能力,由于更靠近终端和用户,可以更好地提供超低时延、超大带宽以及高实时性能力。
[0003]但是,5G网络在越来越走向敏捷和开放的同时,也面临着越来越大的安全风险,如何识别和检测出潜在的安全风险尤为重要。
技术实现思路
[0004]本申请提供一种检测网络攻击的方法和通信装置,可以检测出网络是否受到攻击,进而有利于通过采用相应的措施来避免网络面临的安全风险。
[0005]第一方面,提供了一种检测网络攻击的方法,该方法包括:
[0006]NWDAF网元接收来自于NRF网元的NF状态通知消息,所述NF状态通知消息用于通知第一网络功能的实例信息的更新,所述NF状态通知消息包含第一网络功能的第一实例信息,第一实例信息为第一网络功能的更新后的实例信息;
[0007]NWDAF网元根据第一实例信息,确定第一网络功能是否受到攻击。
[0008]在本申请的技术方案中,NWDAF网元接收 ...
【技术保护点】
【技术特征摘要】
1.一种检测网络攻击的方法,其特征在于,包括:网络数据分析功能NWDAF网元接收来自于网络仓储功能NRF网元的网络功能NF状态通知消息,所述NF状态通知消息用于通知第一网络功能的实例信息的更新,所述NF状态通知消息包含所述第一网络功能的第一实例信息,所述第一实例信息为所述第一网络功能的更新后的实例信息;所述NWDAF网元根据所述第一实例信息,确定所述第一网络功能是否受到攻击。2.根据权利要求1所述的方法,其特征在于,所述NWDAF网元根据所述第一实例信息,确定所述第一网络功能是否受到攻击,包括:所述NWDAF网元从操作管理和维护OAM或网络切片子网管理功能NSSMF网元获取所述第一网络功能的第二实例信息,所述第二实例信息为所述OAM或NSSMF网元保存的所述第一网络功能的实例信息;在所述第一实例信息与所述第二实例信息不一致的情况下,所述NWDAF网元确定所述第一网络功能受到攻击。3.根据权利要求1所述的方法,其特征在于,所述第一实例信息包括第一网络切片的信息,所述第一网络切片为更新后的所述第一网络功能所服务的网络切片;所述NWDAF网元根据所述第一实例信息,确定所述第一网络功能是否受到攻击,包括:所述NWDAF网元从所述NRF网元获取所述第一网络切片的第一信息,所述第一信息指示所述NRF网元发现的所述第一网络切片提供的第一网络功能实例的列表;所述NWDAF网元从OAM或NSSMF网元获取所述第一网络切片的第二信息,所述第二信息指示所述OAM或NSSMF网元保存的所述第一网络切片提供的第一网络功能实例的列表;在所述第一信息和所述第二信息不一致的情况下,所述NWDAF网元确定所述第一网络功能受到攻击。4.根据权利要求3所述的方法,其特征在于,所述方法还包括:在所述第一信息和所述第二信息不一致的情况下,所述NWDAF网元确定所述第一网络切片受到攻击。5.根据权利要求1
‑
4中任一项所述的方法,其特征在于,所述NWDAF网元接收来自于NRF网元的NF状态通知消息之前,所述方法还包括:所述NWDAF网元向所述NRF网元发送网络功能订阅消息,所述网络功能订阅消息用于订阅一个或多个网络功能的实例信息的更新,所述一个或多个网络功能包括所述第一网络功能。6.根据权利要求5所述的方法,所述网络功能订阅消息包括第二网络功能的如下信息的一项或多项:服务的网络切片、优先级、容量或负载;其中,所述第二网络功能为所订阅的所述一个或多个网络功能中的任意一个网络功能。7.根据权利要求1
‑
6中任一项所述的方法,其特征在于,所述第一实例信息包括所述第一网络功能的如下信息的一项或多项:优先级、容量、负载或所述第一网络功能所服务的切片。8.根据权利要求1
‑
7中任一项所述的方法,其特征在于,所述第一网络功能为用户面功
能UPF。9.一种检测网络攻击的方法,其特征在于,包括:NRF网元接收来自于第一网络功能的网络功能NF更新消息,所述NF更新消息用于通知所述第一网络功能的实例信息的更新,所述NF更新消息包括所述第一网络功能的第一实例信息,所述第一实例信息为所述第一网络功能的更新后的实例信息;所述NRF网元向NWDAF网元发送NF状态通知消息,所述NF状态通知消息用于通知所述第一网络功能的实例信息的更新,所述NF状态通知消息包括所述第一实例信息。10.根据权利要求9所述的方法,其特征在于,所述NRF网元向NWDAF网元发送NF状态通知消息之前,所述方法还包括:所述NRF网元接收来自于所述NWDAF网元的网络功能订阅消息,所述网络功能订阅消息用于订阅一个或多个网络功能的实例信息的变化,所述一个或多个网络功能包括所述第一网络功能。11.根据权利要求9或10所述...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。