-
公开(公告)号:CN119323022A
公开(公告)日:2025-01-17
申请号:CN202411308644.7
申请日:2024-09-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/55 , G06F21/57 , G06F18/213
Abstract: 本发明公开了一种安全原子能力编排方法、装置、系统、设备、介质及产品,该方法包括:对安全原子能力进行特征抽取,得到相应安全原子能力的多维特征标签,构建特征标签库;对使用者输入的安全需求进行意图处置,得到使用者意图策略;根据所述使用者意图策略,在特征标签库中筛选出符合使用者的安全需求的安全原子能力;对筛选出的安全原子能力进行编排,得到安全原子能力编排策略;本发明无需使用者对安全能力、安全原子能力有深入了解,只需使用者将安全需求表述清楚,即可将使用者的安全需求意图转译为使用者意图策略,并结合安全原子能力的多维特征标签完成安全原子能力的编排,进而可以有效应对复杂多变的安全风险。
-
公开(公告)号:CN111400269B
公开(公告)日:2024-04-19
申请号:CN201910001296.1
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/182 , G06F21/62
Abstract: 本发明涉及互联网技术领域,特别涉及一种星际文件系统(IPFS)文件处理方法、节点、介质和设备。根据本发明实施例提供的方案,每个IPFS文件可以对应一个访问策略信息。获取IPFS文件时,通过确定IPFS文件对应的访问策略信息,即可以确定IPFS分布式存储网络中每个节点对该IPFS文件的访问权限,每个节点可以根据自身对IPFS文件的访问权限,对IPFS文件进行处理。从而可以通过提供访问策略信息的方式,实现IPFS文件权限管理。实现IPFS文件共享的同时,降低IPFS文件被非授权访问的风险。
-
公开(公告)号:CN118827094A
公开(公告)日:2024-10-22
申请号:CN202311389288.1
申请日:2023-10-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L12/46 , H04L61/2503
Abstract: 本申请实施例提供了一种网络扫描方法、扫描服务设备、被扫服务设备及存储介质,扫描服务设备可以建立与被扫服务设备之间的VPN隧道;基于VPN隧道,向被扫服务设备中的主机服务管理器发送扫描指令,并通过扫描服务管理器接收被扫服务设备发送的、响应于扫描指令的待检测主机列表;根据待检测主机列表建立扫描服务设备中的第一虚拟代理接口与待检测主机列表之间的第一映射关系;当扫描器对第一虚拟代理接口进行扫描时,基于第一映射关系确定待检测主机列表中的待检测主机的扫描结果,并不需要对扫描器做任何配置,也不需要对网关做任何配置,从而提升了安全扫描检测的灵活性。
-
公开(公告)号:CN117997575A
公开(公告)日:2024-05-07
申请号:CN202211384934.0
申请日:2022-11-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供了一种接入认证方法及客户端、服务端、存储介质,包括:接收服务端发送的TCP拒绝连接数据包;并从TCP拒绝连接数据包中解析接入认证策略;根据接入认证策略,构造接入认证数据;向服务端发送接入认证数据,以供服务端验证接入认证数据。能够提高接入认证的灵活性,简化客户端的结构。
-
公开(公告)号:CN117749395A
公开(公告)日:2024-03-22
申请号:CN202211122383.0
申请日:2022-09-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种资源访问控制方法、装置、通信设备及可读存储介质,属于无线通信技术领域。本申请实施例的资源访问控制方法包括:从业务客户端接收资源访问请求,所述资源访问请求包括客户端标识和/或客户端访问特征;根据所述客户端标识和/或所述客户端访问特征,进行资源访问控制。由此可以对不同资源访问情况进行不同的权限控制,从而实现精准地进行资源访问控制。
-
公开(公告)号:CN113158177A
公开(公告)日:2021-07-23
申请号:CN202010075045.0
申请日:2020-01-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/52
Abstract: 本发明公开了一种动态度量方法、装置、设备及存储介质,涉及通信技术领域,以提高进程的安全性。该方法包括:当目标进程被调度器选中并且未被执行前,对所述目标进程的目标可执行代码进行动态度量,得到动态度量结果;根据所述动态度量结果,确定是否执行所述目标进程。本发明实施例可提高进程的安全性。
-
公开(公告)号:CN112235331A
公开(公告)日:2021-01-15
申请号:CN201910635052.9
申请日:2019-07-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种数据传输处理方法及设备,涉及通信技术领域。该方法应用于数据传输节点,所述数据传输节点为第一节点,所述方法包括:接收第二节点的校验标识;根据所述校验标识,确定所述第二节点是否与所述第一节点归属于同组;所述第二节点与所述第一节点归属于同组时,建立所述第二节点和所述第一节点间的数据传输连接。本发明的方案,解决了网络中文件传输隐私性无法保障的问题。
-
公开(公告)号:CN107797731B
公开(公告)日:2021-03-30
申请号:CN201610751489.5
申请日:2016-08-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Inventor: 赵海燕
IPC: G06F3/0484 , G06F8/38
Abstract: 本发明实施例公开了一种信息处理方法、系统及移动终端,所述方法包括:检测到图像截取操作时,基于所述图像截取操作获得包含有第一应用内容的第一图像;检测到所述第一图像的共享操作时,获得所述共享操作指向的第二应用的标识;查询预先配置的共享策略,当所述共享策略中包括所述第一应用对应的第一共享策略时,获得所述第一共享策略所表征的所述第一应用的图像允许共享的应用标识集合;当所述第二应用的标识与所述应用标识集合中的任一标识匹配时,生成共享指令,基于所述共享指令将所述第一图像共享至所述第二应用。
-
公开(公告)号:CN108062483B
公开(公告)日:2020-11-17
申请号:CN201610984632.5
申请日:2016-11-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Inventor: 赵海燕
IPC: G06F21/62
Abstract: 本发明的实施例提供一种应用对系统资源进行访问的方法、装置及终端,其中方法包括:获取应用的操作控制请求;根据所述应用的操作控制请求,确定所述应用将要运行的用户环境;从系统中预先配置的多个安全上下文中,获取所述用户环境对应的安全上下文,其中,所述系统中预先配置的多个安全上下文分别对应不同的用户环境,且所述多个安全上下文分别对应的系统资源访问权限互不相同;根据所述用户环境对应的安全上下文对应的系统资源访问权限,对系统资源进行访问处理。本发明的方案可以对同一个应用在不同用户下分别进行应用行为控制。
-
公开(公告)号:CN109728930A
公开(公告)日:2019-05-07
申请号:CN201711045878.7
申请日:2017-10-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Inventor: 赵海燕
Abstract: 本发明提供了一种网络访问方法、终端及网络设备,其方法包括:将终端中第一逻辑用户的网络访问请求发送至网络设备;接收网络设备根据第一逻辑用户对应的第一网络访问配置信息反馈的网络访问请求的响应信息。其中,终端设置有至少一个逻辑用户,第一逻辑用户为至少一个逻辑用户中的一个,其中,不同逻辑用户分别对应各自的网络访问配置信息。本发明的终端设置有至少一个逻辑用户,根据终端当前运行的第一逻辑用户,动态的对网络设备进行配置,使得网络设备根据第一逻辑用户对应的第一访问配置信息进行网络访问,在保证使用者正常访问网络的同时,还可实现统一使用者使用同一终端时应用不同网络访问机制。
-
-
-
-
-
-
-
-
-