一种检测终端注册行为的方法、装置制造方法及图纸

技术编号:39325189 阅读:6 留言:0更新日期:2023-11-12 16:04
本发明专利技术提供一种检测终端注册行为的方法及装置,移动边缘计算MEC检测节点预先配置有可信执行环境TEE,所述方法包括:所述TEE接收深度包检测DPI系统节点发送的第一加密数据,其中,所述第一加密数据中包括目标终端发起的注册请求,所述注册请求包括目标终端的目标卡号标识信息;所述TEE接收企业节点发送的第二加密数据,其中,所述第二加密数据中包括所述目标卡号标识信息的状态;所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常。该方法、装置及系统能够解决现有的检测终端注册行为的方法由于无法提供安全的检测环境,从而导致缺少准确的目标卡号标识信息的状态,进而导致误报率大的问题。进而导致误报率大的问题。进而导致误报率大的问题。

【技术实现步骤摘要】
一种检测终端注册行为的方法、装置


[0001]本专利技术涉及一种检测终端注册行为的方法及装置。

技术介绍

[0002]运营商在边缘计算中心对终端注册行为的检测,通常采用在边缘计算中心采部署DPI(Deep Packet Inspection,深度包检测)系统的方式,对核心网信令进行采集,单纯在运营商网络侧通过部署DPI系统的方式对异常终端注册行为的检测,其准确率取决于终端接入卡号标识信息的状态,而卡号标识信息的状态数据掌握在企业用户手中,由于现有的检测终端注册行为的技术无法提供一个安全的检测环境,企业用户会因为数据安全问题不将状态数据公开,运营商也会因数据安全问题而不将用户数据发送给企业,使得检测过程中没有准确的目标卡号标识信息的状态而导致误报率大。

技术实现思路

[0003]本专利技术所要解决的技术问题是针对现有技术的上述不足,提供一种检测终端注册行为的方法及装置,通过可信执行环境保障企业公开的卡号标识信息的状态以及运营商的用户数据的安全性,以解决现有的检测终端注册行为的方法由于无法提供安全的检测环境,从而导致缺少准确的目标卡号标识信息的状态,进而导致误报率大的问题。
[0004]第一方面,本专利技术提供一种检测终端注册行为的方法,应用于移动边缘计算MEC检测节点,包括:
[0005]所述TEE接收深度包检测DPI系统节点发送的第一加密数据,其中,所述第一加密数据中包括目标终端发起的注册请求,所述注册请求包括目标终端的目标卡号标识信息;
[0006]所述TEE接收企业节点发送的第二加密数据,其中,所述第二加密数据中包括所述目标卡号标识信息的状态;
[0007]所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常。
[0008]优选地,所述目标卡号标识信息的状态包括过期以及有效;
[0009]所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常包括:
[0010]响应于所述目标卡号标识信息的状态为有效时,判定所述目标终端的注册请求正常;
[0011]响应于所述目标卡号标识信息的状态为过期时,判定所述目标终端的注册请求异常。
[0012]优选地,所述TEE接收深度包检测DPI系统节点发送的第一加密数据之前,还包括:
[0013]所述TEE生成第一密钥对以及第二密钥对,其中,所述第一密钥对中包括第一公钥以及第一私钥,所述第二密钥对中包括第二公钥以及第二私钥;
[0014]所述TEE将所述第一公钥发送至深度包检测DPI系统节点,以使所述深度包检测
DPI系统节点根据所述第一公钥将目标卡号标识信息加密并生成第一加密数据;
[0015]所述TEE将所述第二公钥发送至企业节点,以使所述企业节点根据所述第二公钥将目标卡号标识信息的状态加密并生成第二加密数据;
[0016]所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册请求是否正常之前,还包括:
[0017]所述TEE根据所述第一私钥对所述第一加密信息进行解密以获取所述目标卡号标识信息;
[0018]所述TEE根据所述第二私钥对所述二加密信息进行解密以获取所述目标卡号标识信息的状态。
[0019]优选地,若所述目标终端的注册请求为异常,所述方法还包括:
[0020]所述TEE生成报警信息;
[0021]所述TEE使用所述第一私钥对所述报警信息进行加密以获取第三加密信息;
[0022]所述TEE使用所述第二私钥对所述报警信息进行加密以获取第四加密信息;
[0023]所述TEE将所述第三加密信息发送至所述深度包检测DPI系统节点,以使所述深度包检测DPI系统节点根据所述第一公钥对所述第三加密信息进行解密后获取所述报警信息;
[0024]所述TEE将所述第四加密信息发送至所述企业节点,以使所述企业节点根据所述第二公钥对所述第四加密信息进行解密后获取所述报警信息。
[0025]优选地,还包括:
[0026]所述TEE删除所述卡号标识信息以及所述目标终端接入目标卡号标识信息的状态。
[0027]第二方面,本专利技术还提供一种检测终端注册行为的方法,应用于深度包检测DPI系统节点,包括:
[0028]将第一加密数据发送至移动边缘计算MEC检测节点中的可信执行环境TEE,以使所述TEE在接收到所述第一加密数据以及企业节点发送的第二加密数据后,根据所述第二加密信息中的目标卡号标识信息的状态判断所述第一加密信息中的目标终端的注册请求是否异常。
[0029]优选地,所述将第一加密数据发送至移动边缘计算MEC检测节点中的可信执行环境TEE之前,还包括:
[0030]从核心网N2接口采集核心网信令;
[0031]根据所述核心网信令获取所述目标卡号标识信息;
[0032]接收所述TEE发送的所述第一公钥;
[0033]根据所述第一公钥将所述目标卡号标识信息加密并生成所述第一加密数据。
[0034]优选地,还包括:
[0035]接收所述TEE发送的第三加密信息,其中,所述第三加密信息中包括报警信息;
[0036]使用所述第一公钥对所述第三加密信息进行解密以获取所述报警信息。
[0037]第三方面,本专利技术还提供一种检测终端注册行为的装置,设置于移动边缘计算MEC检测节点预先配置的可信执行环境TEE中,包括:
[0038]第一加密接收模块,用于接收深度包检测DPI系统节点发送的第一加密数据,其
中,所述第一加密数据中包括目标终端发起的注册请求,所述注册请求包括目标终端的目标卡号标识信息;
[0039]第二加密接收模块,与所述第一加密接收模块连接,用于接收企业节点发送的第二加密数据,其中,所述第二加密数据中包括所述目标卡号标识信息的状态;
[0040]判断模块,与所述第二加密接收模块连接,用于根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常。
[0041]第四方面,本专利技术还提供一种检测终端注册行为的装置,设置于深度包检测DPI系统节点,包括:
[0042]加密发送模块,用于将第一加密数据发送至移动边缘计算MEC检测节点中的可信执行环境TEE,以使所述TEE在接收到所述第一加密数据以及企业节点发送的第二加密数据后,根据所述第二加密信息中的目标卡号标识信息的状态判断所述第一加密信息中的目标终端的注册请求是否异常。
[0043]第五方面,本专利技术还提供一种检测终端注册行为的装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以实现如上述第一方面所述的检测终端注册行为的方法,或实现如上述第二方面所述的检测终端注册行为的方法。
[0044]本专利技术提供的检测终端注册行为的方法及装置,在移动边缘计算MEC检测节点预先配置有可信执行环境TEE,首先所述TEE接收深度包检测DPI系统节点发送的第一加密数据,其中,所述本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种检测终端注册行为的方法,其特征在于,应用于移动边缘计算MEC检测节点,所述移动边缘计算MEC检测节点预先配置有可信执行环境TEE,所述方法包括:所述TEE接收深度包检测DPI系统节点发送的第一加密数据,其中,所述第一加密数据中包括目标终端发起的注册请求,所述注册请求包括目标终端的目标卡号标识信息;所述TEE接收企业节点发送的第二加密数据,其中,所述第二加密数据中包括所述目标卡号标识信息的状态;所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常。2.根据权利要求1所述的检测终端注册行为的方法,其特征在于,所述目标卡号标识信息的状态包括过期以及有效;所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册行为是否异常包括:响应于所述目标卡号标识信息的状态为有效时,判定所述目标终端的注册请求正常;响应于所述目标卡号标识信息的状态为过期时,判定所述目标终端的注册请求异常。3.根据权利要求1所述的检测终端注册行为的方法,其特征在于,所述TEE接收深度包检测DPI系统节点发送的第一加密数据之前,还包括:所述TEE生成第一密钥对以及第二密钥对,其中,所述第一密钥对中包括第一公钥以及第一私钥,所述第二密钥对中包括第二公钥以及第二私钥;所述TEE将所述第一公钥发送至深度包检测DPI系统节点,以使所述深度包检测DPI系统节点根据所述第一公钥将目标卡号标识信息加密并生成第一加密数据;所述TEE将所述第二公钥发送至企业节点,以使所述企业节点根据所述第二公钥将目标卡号标识信息的状态加密并生成第二加密数据;所述TEE根据所述目标卡号标识信息的状态判断所述目标终端的注册请求是否正常之前,还包括:所述TEE根据所述第一私钥对所述第一加密信息进行解密以获取所述目标卡号标识信息;所述TEE根据所述第二私钥对所述二加密信息进行解密以获取所述目标卡号标识信息的状态。4.根据权利要求3所述的检测终端注册行为的方法,其特征在于,若所述目标终端的注册请求为异常,所述方法还包括:所述TEE生成报警信息;所述TEE使用所述第一私钥对所述报警信息进行加密以获取第三加密信息;所述TEE使用所述第二私钥对所述报警信息进行加密以获取第四加密信息;所述TEE将所述第三加密信息发送至所述深度包检测DPI系统节点,以使所述深度包检测DPI系统节点根据所述第一公钥对所述第三加密信息进行解密后获取所述报警信息;所述TEE将所述第四加密信息发送至所述企业节点,以使所述企业节点根据所述第二公钥对所述第四加密信息进行解密后获取所述报警信息。5.根据权利要求4所述的检测...

【专利技术属性】
技术研发人员:侯乐贾宝军徐雷
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1