-
公开(公告)号:CN113518349B
公开(公告)日:2024-12-31
申请号:CN202011148625.4
申请日:2020-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种业务管理方法、装置、系统及存储介质。其中,该业务管理方法包括:接收网络应用功能(NAF)网元发送的通用引导架构(GBA)的认证请求信息,所述认证请求信息包括:应用服务标识;基于所述应用服务标识对应用服务器的GBA访问权限进行授权验证。本发明实施例基于NAF网元发送的GBA的认证请求信息携带的应用服务标识对应用服务器的GBA访问权限进行验证,可以实现服务器级的业务授权管理,避免GBA被外部的应用服务器随意调用,从而提高GBA系统对外安全提供业务服务的能力。
-
公开(公告)号:CN117675236A
公开(公告)日:2024-03-08
申请号:CN202211011897.9
申请日:2022-08-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种网络安全攻防演练方法、系统、装置及通信设备,涉及网络安全技术领域。该方法包括:获取物理网络的真实数据;接收部署在所述物理网络的蜜网系统采集的第一攻击数据;根据所述真实数据和所述第一攻击数据,生成控制信令,并将所述控制信令发送至所述物理网络,其中,所述控制信令用于指示所述物理网络进行更新。本发明的方案,解决了现有技术中缺少有效的网络安全攻防演练方法的问题。
-
公开(公告)号:CN116347447A
公开(公告)日:2023-06-27
申请号:CN202111592800.3
申请日:2021-12-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据处理方法、装置、设备及存储介质。其中,所述方法包括:获取去注册请求;所述去注册请求携带有去注册网元的标识和五元组数据;利用所述五元组数据,对所述去注册请求携带的去注册网元的标识进行校验,得到校验结果;当所述校验结果表征所述去注册请求携带的去注册网元的标识通过校验时,执行去注册操作。
-
公开(公告)号:CN113518349A
公开(公告)日:2021-10-19
申请号:CN202011148625.4
申请日:2020-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种业务管理方法、装置、系统及存储介质。其中,该业务管理方法包括:接收网络应用功能(NAF)网元发送的通用引导架构(GBA)的认证请求信息,所述认证请求信息包括:应用服务标识;基于所述应用服务标识对应用服务器的GBA访问权限进行授权验证。本发明实施例基于NAF网元发送的GBA的认证请求信息携带的应用服务标识对应用服务器的GBA访问权限进行验证,可以实现服务器级的业务授权管理,避免GBA被外部的应用服务器随意调用,从而提高GBA系统对外安全提供业务服务的能力。
-
公开(公告)号:CN117997938A
公开(公告)日:2024-05-07
申请号:CN202211363386.3
申请日:2022-11-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L67/1396 , G06F11/30 , G06F11/34 , G06V20/52 , G06V40/20
Abstract: 本发明提供一种用户行为监控方法、系统、电子设备和可读存储介质,该用户行为监控方法包括:采集虚拟空间的监控画面的相关信息,并将所述相关信息存储至画面监控信息数据库中;记录用户在所述虚拟空间的审计日志,并将所述审计日志存储至审计信息数据库中;在监测到告警信息之后,从所述画面监控信息数据库中调取与所述告警信息关联的监控画面的相关信息,和/或,从所述审计信息数据库中调取与所述告警信息关联的审计日志,根据所述与所述告警信息关联的监控画面的相关信息和/或审计日志,分析用户行为。本发明对虚拟空间中的监控画面和审计日志关联分析,实现对虚拟空间中的用户行为的有效监控。
-
公开(公告)号:CN112311722B
公开(公告)日:2023-05-09
申请号:CN201910682149.5
申请日:2019-07-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/4511 , H04L67/60 , H04L67/02
Abstract: 本发明公开了一种访问控制方法、装置、设备及计算机可读存储介质,涉及通信技术领域,以解决已有方案无法对采用HTTPS协议进行加密传输的网站进行监控的问题。该方法包括:获取第二DNS服务器发向第一DNS服务器的第二响应消息,其中,在第二响应消息中包括第二DNS服务器根据第一DNS服务器发送的访问请求解析获得的第一域名地址;在确定第一域名地址不合法的情况下,根据第二响应消息,向第一DNS服务器或者客户端发送第一响应消息,其中,在第一响应消息中包括第二域名地址,第二域名地址是虚假的域名地址。本发明实施例可实现对采用HTTPS协议进行加密传输的网站进行监控,从而可提高数据访问的安全性。
-
公开(公告)号:CN112448920B
公开(公告)日:2023-04-07
申请号:CN201910814951.5
申请日:2019-08-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种网站访问监控方法、装置、服务器及计算机可读存储介质,其中,网站访问监控方法包括:在检测到客户端发起网站访问请求的情况下,获取安全套接字层上的超文本传输协议HTTPS密钥协商前的客户端握手数据包;根据所述客户端握手数据包,对所述网站访问请求对应的网站访问进行监控。本方案能够实现通过HTTPS密钥协商前的客户端握手数据包,针对HTTPS的用户访问流量进行发现,进而完成对HTTPS流量的监控,很好的解决了现有技术中对于基于HTTPS的网站访问无法进行监控的问题。
-
公开(公告)号:CN115706918A
公开(公告)日:2023-02-17
申请号:CN202110909618.X
申请日:2021-08-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例提供一种分析方法、装置、设备及可读存储介质,该方法包括:获取物联网卡的第一标识和物联网卡行为信息;根据所述物联网卡的第一标识,获取所述物联网卡的位置信息;根据所述物联网卡的位置信息和物联网卡行为信息,对所述物联网卡的滥用行为进行分析,得到分析结果。
-
公开(公告)号:CN106909534A
公开(公告)日:2017-06-30
申请号:CN201510977485.4
申请日:2015-12-23
Applicant: 中国移动通信集团公司
IPC: G06F17/27
CPC classification number: G06F17/2765
Abstract: 本发明提供了一种判别文本安全性的方法及装置,其中,方法包括:获取待判别文本,并提取所述待判别文本的文本字符;根据不同判断条件的判定参数,对文本字符分别从不同判断条件进行安全性判断,并分别获得不同判断条件的判定结果,其中,不同判断条件的判定参数为根据预先存储的已判定文本获得的;根据所获得的不同判断条件的判定结果,确定待判别文本的最终判定结果。本发明提高了文本判别的准确率和效率,降低了人工的判定工作量。
-
公开(公告)号:CN106856598A
公开(公告)日:2017-06-16
申请号:CN201510895251.5
申请日:2015-12-08
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种垃圾短信策略的优化方法及系统,其中,优化方法包括获取预设短信样本库中的短信和短信过滤策略库中的过滤策略;将每一条所述短信与每一条所述过滤策略进行匹配;根据匹配结果对所述短信过滤策略库中的过滤策略进行优化。本发明提供的方案能够生成有效的关键词组合,使得过滤策略更加精简有效,提高垃圾短信监控系统的处理性能和短信过滤效率,减少人工审核量。
-
-
-
-
-
-
-
-
-