恭喜中国科学院计算技术研究所孙茜获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜中国科学院计算技术研究所申请的专利一种基于本体建模的5GC信令安全漏洞自动发现方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115314900B 。
龙图腾网通过国家知识产权局官网在2025-05-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210494742.9,技术领域涉及:H04W12/122;该发明授权一种基于本体建模的5GC信令安全漏洞自动发现方法及系统是由孙茜;冯晨;万杰;王园园;田霖设计研发完成,并于2022-05-07向国家知识产权局提交的专利申请。
本一种基于本体建模的5GC信令安全漏洞自动发现方法及系统在说明书摘要公布了:本发明提出一种基于本体建模的5GC信令安全漏洞自动发现方法和系统,其特征在于,包括:基于5G协议标准进行本体建模,得到5G网元及网元间的信令交互模型,作为5G虚拟平台,利用该5G虚拟平台生成5G信令实例;基于已知5G信令安全漏洞与缺陷进行本体建模,得到漏洞本体模型,基于该漏洞本体模型表征该5G信令实例中的漏洞利用行为;对该已知5G信令安全漏洞与缺陷进行特征提取,并基于特征提取结果设计安全漏洞与缺陷的检验规则;基于该检验规则,发现该5G信令实例与其漏洞利用行为间的语义关联,以自动推理发现5G信令漏洞与缺陷。本发明可基于已知信令安全风险,自动推导出5G网络所有信令中的类似可利用的安全漏洞。
本发明授权一种基于本体建模的5GC信令安全漏洞自动发现方法及系统在权利要求书中公布了:1.一种基于本体建模的5GC信令安全漏洞自动发现方法,其特征在于,包括:步骤1、基于5G协议标准进行本体建模,得到5G网元及网元间的信令交互模型,作为5G虚拟平台,利用该5G虚拟平台生成5G信令实例;步骤2、基于已知5G信令安全漏洞与缺陷进行本体建模,得到漏洞本体模型,基于该漏洞本体模型表征该5G信令实例中的漏洞利用行为;步骤3、对该已知5G信令安全漏洞与缺陷进行特征提取,并基于特征提取结果设计安全漏洞与缺陷的检验规则;步骤4、基于该检验规则,发现该5G信令实例与其漏洞利用行为间的语义关联,以自动推理发现5G信令漏洞与缺陷;该检验规则包括两部分内容,第一部分内容是根据目前已知的5G信令攻击,得到攻击者攻破的发送方网元模块,未有安全防护措施的接收方网元模块以及攻击者获取的信息;第二部分内容是根据该第一部分内容推导5G虚拟平台中存在被攻击的风险的信令;具体来说该第二部分内容包括:如果当前信令s的发送方是网元n,且网元n属于已知攻击源模块a,且攻击源模块a使用攻击方式b,则当前信令s具有被攻击者利用发起攻击b的漏洞与缺陷;如果当前信令s的接收方是网元n,且网元n属于已知被攻击模块a,且被攻击模块a使用攻击方式b,则当前信令s具有被攻击者利用发起攻击b的漏洞与缺陷;如果当前信令s携带信息c,且信息c属于已知易遭受攻击的敏感信息a,且攻击者使用攻击方式b来获得敏感信息a,则当前信令s具有被攻击者利用发起攻击b的漏洞与缺陷。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学院计算技术研究所,其通讯地址为:100080 北京市海淀区中关村科学院南路6号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。