-
公开(公告)号:CN107995145B
公开(公告)日:2020-11-27
申请号:CN201610946015.6
申请日:2016-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明提供一种面向WAF日志的攻击行为模式挖掘方法及装置,涉及信息安全技术领域,用以降低攻击行为模式挖掘的难度。本发明的面向WAF日志的攻击行为模式挖掘方法,包括:获取WAF日志,并从所述WAF日志中提取至少一个待处理攻击序列;从所述至少一个待处理攻击序列中提取至少一个有效攻击序列;对所述至少一个有效攻击序列进行聚类,获得至少一个类别的有效攻击序列;根据所述至少一个类别的有效攻击序列,获取每个类别的有效攻击序列对应的攻击行为模式。本发明主要用于攻击行为模式挖掘技术中。
-
公开(公告)号:CN108337084A
公开(公告)日:2018-07-27
申请号:CN201710051861.6
申请日:2017-01-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L9/08
Abstract: 本申请涉及移动通信技术领域,尤其涉及一种密钥分发系统、方法及装置,用以解决现有技术中在通过中继进行会话密钥传输时会话密钥容易泄露的问题;本申请实施例提供的密钥分发系统包括:发送端用于在确认需要与接收端进行会话后生成会话密钥;根据与接收端之间预先协商的第一共享密钥和第一加密算法对会话密钥进行第一加密处理后发送给N个中继中的一个中继;N个中继用于接收发送端或上一级中继发送的第一加密处理后的会话密钥,将该第一加密处理后的会话密钥发送给接收端或下一级中继;接收端用于接收N个中继中的一个中继发送的第一加密处理后的会话密钥,根据预先协商的第一共享密钥和与第一加密算法对应的第一解密算法进行解密得到会话密钥。
-
公开(公告)号:CN108270761A
公开(公告)日:2018-07-10
申请号:CN201710002645.2
申请日:2017-01-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本申请涉及网络安全技术领域,尤其涉及一种域名合法性检测方法及装置,用以解决现有技术中存在的不能有效识别僵尸网络域名,阻止僵尸网络危害的问题;本申请实施例提供的方法包括:获取待检测域名;确定所述待检测域名的特征向量;其中,所述特征向量中的每个元素为所述待检测域名的每种特征的特征值;基于确定的所述特征向量,以及预先训练出的用于判断域名合法性的分类模型,确定所述待检测域名的合法性。这样,如果确定待检测域名为非法域名,则可以在僵尸网络发起攻击的过程中阻断对域名的解析服务,因而能有效阻止僵尸网络的危害。
-
公开(公告)号:CN106911629A
公开(公告)日:2017-06-30
申请号:CN201510971580.3
申请日:2015-12-22
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明提供了一种报警关联方法及装置,解决现实的网络攻击往往结合多种工具和方法在一定的时间和空间跨度内实施多步攻击,而WAF报警只着眼于单个攻击行为,不利于发现攻击者真实的攻击意图的问题。本发明包括:根据应用防火墙WAF报警日志,得到攻击行为信息;根据攻击行为信息,获取攻击者的攻击模式信息,攻击模式信息包括攻击者在一个攻击过程中的各个攻击行为对应的攻击类型信息;根据不同的攻击者的攻击模式信息之间的相似度,对不同的攻击者进行关联处理。本发明通过将多个分散但有逻辑关系的细粒度的攻击行为组合成粗粒度的攻击过程,能够为消除冗余报警、重现攻击场景、分析攻击者攻击意图等相关工作提供基础和便捷。
-
公开(公告)号:CN106911629B
公开(公告)日:2020-03-10
申请号:CN201510971580.3
申请日:2015-12-22
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明提供了一种报警关联方法及装置,解决现实的网络攻击往往结合多种工具和方法在一定的时间和空间跨度内实施多步攻击,而WAF报警只着眼于单个攻击行为,不利于发现攻击者真实的攻击意图的问题。本发明包括:根据应用防火墙WAF报警日志,得到攻击行为信息;根据攻击行为信息,获取攻击者的攻击模式信息,攻击模式信息包括攻击者在一个攻击过程中的各个攻击行为对应的攻击类型信息;根据不同的攻击者的攻击模式信息之间的相似度,对不同的攻击者进行关联处理。本发明通过将多个分散但有逻辑关系的细粒度的攻击行为组合成粗粒度的攻击过程,能够为消除冗余报警、重现攻击场景、分析攻击者攻击意图等相关工作提供基础和便捷。
-
公开(公告)号:CN108418777A
公开(公告)日:2018-08-17
申请号:CN201710071611.9
申请日:2017-02-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及信息安全领域,尤其涉及一种钓鱼邮件检测方法、装置及系统,为了解决现有钓鱼邮件检测系统中检测效率过低和准确率过低的问题,该方法为,先基于邮件的头部信息,对邮件进行第一类钓鱼信息的检测,以识别出包含第一类钓鱼信息的钓鱼邮件,对于无法通过头部信息就能确定是否为钓鱼邮件的邮件,基于该邮件的正文信息,进行第二类钓鱼信息的检测,以识别出包含第二类钓鱼信息的钓鱼邮件,这样,通过对邮件进行分类检测,能防止对钓鱼邮件的漏判,提高了准确率,而且,对于能通过头部信息就能判定的钓鱼邮件,无需再进行正文信息检测,不仅保护了用户的敏感信息,还提高了检测效率,减少了资源的耗费。
-
公开(公告)号:CN107995145A
公开(公告)日:2018-05-04
申请号:CN201610946015.6
申请日:2016-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明提供一种面向WAF日志的攻击行为模式挖掘方法及装置,涉及信息安全技术领域,用以降低攻击行为模式挖掘的难度。本发明的面向WAF日志的攻击行为模式挖掘方法,包括:获取WAF日志,并从所述WAF日志中提取至少一个待处理攻击序列;从所述至少一个待处理攻击序列中提取至少一个有效攻击序列;对所述至少一个有效攻击序列进行聚类,获得至少一个类别的有效攻击序列;根据所述至少一个类别的有效攻击序列,获取每个类别的有效攻击序列对应的攻击行为模式。本发明主要用于攻击行为模式挖掘技术中。
-
公开(公告)号:CN107979654A
公开(公告)日:2018-05-01
申请号:CN201610920202.7
申请日:2016-10-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/12
CPC classification number: H04L61/1511 , H04L61/60
Abstract: 本发明实施例提供一种查询域名的带外信息的方法和系统,该方法包括:获取用于域名的带外信息的查询请求;根据所述查询请求在带外信息缓存系统中查询与所述查询请求对应的带外信息。即当需要查询域名的带外信息时,可以根据查询请求在带外信息缓存系统中查询与查询请求对应的带外信息,不依赖现有的解决方案,基于本地构建,结合缓存技术,能够快速响应域名的带外信息的查询。
-
-
-
-
-
-
-