-
公开(公告)号:CN117170865A
公开(公告)日:2023-12-05
申请号:CN202311117267.4
申请日:2023-08-31
Applicant: 中国移动通信集团有限公司
Abstract: 本发明公开了一种分布式算网架构的协同计算方法、装置和存储介质,包括:接收目标的特征数据,对所述特征数据进行分割处理,确定至少N组局部特征数据,N为大于2的整数;比对每组局部特征数据分别对应的第一验证局部特征数据,得到N个中间比对结果;根据所述N个所述中间比对结果,确定最终比对结果。如此,可以从计算、存储两个维度对比对算法的协同方式进行优化,提高数据存储的安全性。
-
公开(公告)号:CN116684109A
公开(公告)日:2023-09-01
申请号:CN202210164901.9
申请日:2022-02-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。
-
公开(公告)号:CN115994281A
公开(公告)日:2023-04-21
申请号:CN202111212790.6
申请日:2021-10-18
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/958 , G06F16/955 , G06F16/951 , G06F16/906 , G06F40/194 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种网络流量的拦截方法、装置及计算机可读存储介质,所述方法包括:获取预设域名,并生成所述预设域名的相似域名;获取所述相似域名对应的第一网页信息,以及所述预设域名对应的第二网页信息;在所述第一网页信息与所述第二网页信息之间的相似度大于预设阈值时,根据所述预设域名及所述相似域名进行网络流量拦截。本发明旨在达成减轻对黑名单的依赖,以有效检测并拦截相似域名的网络流量的效果。
-
公开(公告)号:CN113556694B
公开(公告)日:2022-12-13
申请号:CN202010298839.3
申请日:2020-04-16
Applicant: 中国移动通信集团有限公司
IPC: H04W4/12 , H04W12/088 , H04W24/04 , H04L9/40 , H04L61/2503
Abstract: 本申请公开了一种信息的发送方法、装置、系统、设备和介质。该方法包括:接收集团客户集合发送的信息,信息包括集团客户集合的互联网协议地址IP,集团客户集合的IP预先与多个集团客户的IP之间具有第一映射关系,以使集团客户根据第一映射关系将信息发送至与集团客户匹配的集团客户集合;根据预存的集团客户集合的IP与信息中心的IP之间的第二映射关系,将集团客户集合发送的信息发送至与集团客户集合对应的信息中心,以使信息中心将信息发送至用户。根据本发明的实施例能够降低信息中心集中化建设后的网络策略的数量和配置复杂度。
-
公开(公告)号:CN114386040A
公开(公告)日:2022-04-22
申请号:CN202011140768.0
申请日:2020-10-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种分布式漏洞扫描方法及系统,该方法包括:获取每个当前漏洞扫描任务的执行时间,将所有当前漏洞扫描任务的执行时间除以预设组数获取每组当前漏洞扫描任务的平均执行时间;根据所述平均执行时间对所述当前漏洞扫描任务进行分组;将每组当前漏洞扫描任务分配到多个扫描引擎中的一个扫描引擎进行执行。本发明实施例不仅可以提高任务分配的效率,还可以通过对当前漏洞扫描任务分组实现批量扫描,减少扫描的总次数,当漏洞扫描任务执行过程中出现异常,通过重复执行出现异常任务所在的扫描任务分组,可以避免执行全部任务,提高漏洞扫描的容错性和漏洞扫描任务的执行效率。
-
公开(公告)号:CN118796822A
公开(公告)日:2024-10-18
申请号:CN202410110949.0
申请日:2024-01-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/22 , G06F16/2458
Abstract: 本公开提供了一种日志审计方法及相关设备,属于安全领域。一种日志审计方法,包括:构建日志数据集合的各个项集散列桶,其中,每个项集散列桶包括桶地址、桶内容以及支持度,桶内容包含与相应桶地址形成映射关系的各个日志数据项集,支持度包含相应各个日志数据项集的出现次数或频率;根据各个项集散列桶,确定频繁项集;基于频繁项集,执行日志审计。实施本公开的技术方案可以提升日志审计效率。
-
公开(公告)号:CN118473686A
公开(公告)日:2024-08-09
申请号:CN202310147297.3
申请日:2023-02-09
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L9/08 , H04L9/32 , H04L67/1097
Abstract: 本发明实施例公开了一种基于区块链的跨域数据获取方法及系统,方法执行于隶属同一实体的数据生成节点、数据转发节点和数据接收节点,其包括:数据生成节点生成数据,并生成数据标识码以及利用数据生成签名私钥生成数据的数据生成签名;数据生成节点将数据标识码、数据生成签名以及数据发送给数据转发节点;数据转发节点对数据进行验证后,对数据进行加密得到密文数据,并生成数据转发标识;数据转发节点将数据转发标识发送至区块链系统存储;数据转发节点将数据标识码以及密文数据发送给数据接收节点;数据接收节点根据数据标识码从区块链系统获取对应的数据转发标识进行验证后,对密文数据进行解密得到数据,从而保障数据获取安全。
-
公开(公告)号:CN114095985B
公开(公告)日:2023-10-17
申请号:CN202010863500.3
申请日:2020-08-25
Applicant: 中国移动通信集团有限公司
Abstract: 本发明实施例提供了一种通信业务迁移的方法、装置、设备及计算机存储介质,该方法应用于系统,该系统包括两组区内组网,以及与每组区内组网对应的融合网关;区内组网包括自建网元、省节点及外部网元;至少两组区内组网包括第一区内组网和第二区内组网;该方法包括:将第一区内组网的外部网元由第一区内组网的省节点割接至第一区内组网对应的融合网关;通过至少第一区内组网和第二区内组网对应的两个融合网关之一传输第一区内组网和第二区内组网之间的第一业务;仅通过第一区内组网和第二区内组网传输第一区内组网和第二区内组网之间的第二业务;本发明实施例能够解决现有技术中通信业务迁移时,迁移难度大和迁移风险高的问题。
-
公开(公告)号:CN112311566B
公开(公告)日:2023-10-17
申请号:CN201910676498.6
申请日:2019-07-25
Applicant: 中国移动通信集团有限公司
IPC: H04L41/0654 , H04L41/0668 , H04L41/0803
Abstract: 本发明实施例提供一种业务容灾方法、装置、设备和介质。该方法包括:针对目标通信服务区,确定目标通信服务区包括的多个业务网元;将多个业务网元分别对应的备份业务网元分别部署到不同的通信服务区;配置每个通信服务区中的多个备份业务网元共享资源;若目标通信服务区故障,将目标通信服务区所承载的业务分配给部署有备份业务网元的通信服务区,以使部署有备份业务网元的通信服务区承载目标通信服务区所承载的业务。根据本发明实施例提供的业务容灾方法、装置、设备和介质,能够提高通信服务区资源容量的利用率。
-
公开(公告)号:CN110234113B
公开(公告)日:2022-05-10
申请号:CN201810182347.0
申请日:2018-03-06
Applicant: 中国移动通信集团有限公司
Abstract: 本发明实施例公开了一种网络连接方法、终端及计算机可读存储介质,上述网络连接方法包括:在预存应用中确定当前身份标识,并检测获得当前无线局域网WLAN;通过软件开发工具SDK卡、根据预存标识和WLAN的对应关系,对当前WLAN进行验证,以获得当前WLAN的附着状态;通过预设应用发送附着状态,并接收响应附着状态的响应信息;若响应信息为连接请求,则通过SDK卡、根据预存标识和WLAN的对应关系,对当前身份标识进行身份认证,以获得认证结果;若认证结果为认证成功,则与当前WLAN建立连接。
-
-
-
-
-
-
-
-
-