一种5G-R网络中基于欺骗诱捕的协同防御方法

    公开(公告)号:CN118433720A

    公开(公告)日:2024-08-02

    申请号:CN202410306251.6

    申请日:2024-03-18

    IPC分类号: H04W12/122 H04L9/40

    摘要: 本发明提供了一种5G‑R网络中基于欺骗诱捕的协同防御方法。该方法包括:根据5G‑R网络信息和服务告警信息生成诱捕节点的布放策略和蜜罐的布放策略,根据诱捕节点的布放策略在5G‑R网络中部署诱捕节点,根据蜜罐的布放策略在5G‑R网络中部署蜜罐;对进入5G‑R网络中的流量请求,先通过黑白名单进行过滤,结合访问分析检测方法进行异常访问识别;利用诱捕节点和蜜罐对通过了访问分析检测的流量请求进行威胁关联分析,判定流量请求是否为威胁SUPI,根据识别出的SUPI对黑白名单进行迭代更新,通知网关设备对相应SUPI流量请求进行访问拦截。本发明引入轻量化诱捕节点对威胁攻击进行感知预警,可以在确保防御系统具备高欺骗诱捕性的前提下有效提升威胁攻击的感知和捕获范围。