-
公开(公告)号:CN112989402A
公开(公告)日:2021-06-18
申请号:CN201911291930.6
申请日:2019-12-16
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种用户权限确定方法及装置,涉及数据安全技术领域。该用户权限确定方法,包括:对多个用户进行划分,获取至少一个相似用户集;针对每一个相似用户集中的各个用户进行权限分析,确定相似用户集中每一个用户的最优权限集。上述方案,可以保证配置的权限集较为准确,降低了人工进行权限梳理的工作量。
-
公开(公告)号:CN114389830B
公开(公告)日:2024-11-08
申请号:CN202011122419.6
申请日:2020-10-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种DDoS攻击检测方法、装置、设备和可读存储介质,属于网络安全技术领域,实现对DDoS攻击的快速检测和判断。本发明提供的DDoS攻击检测方法,通过获取待监控IP的流量序列获取流量矩阵,根据所述流量矩阵计算待监控IP的源IP信息熵,从而确定所述待监控IP的源IP对应的动态基线,之后将待监控IP的源IP信息熵和所述动态基线进行比较,判断是否存在DDoS攻击,本申请提供的上述方法能够通过构建待监控IP的源IP信息熵动态基线,实现对待监控IP是否存在DDoS攻击实时而快速的判断,既提高DDoS检测效率及准确度,也能够适应实时变化的网络环境。
-
公开(公告)号:CN114722360B
公开(公告)日:2024-10-18
申请号:CN202110001452.1
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/16
Abstract: 本发明提供了一种水印插入方法、提取方法及装置,属于数据安全技术领域。水印插入方法包括:编码得到水印信息,使用门限秘密分享算法将所述水印信息分割为N个水印分片;选择待添加水印信息的结构化数据的数值型属性m来存储水印信息;设置布隆过滤器B,随机生成一条主键值唯一的伪数据记录,将所述伪数据记录的数值型属性m替换为第j个水印分片,将所述伪数据记录写入所述布隆过滤器B,将所述伪数据记录添加到所述结构化数据中。本发明的技术方案能够提升水印算法的鲁棒性。
-
公开(公告)号:CN113836569B
公开(公告)日:2024-08-02
申请号:CN202010512708.0
申请日:2020-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/62 , G06F21/60 , G06F16/953 , G06F16/9538 , H04L9/40
Abstract: 本发明提供数据查询方法及相关设备,涉及数据安全领域领域,所述方法,包括:对数据库服务器中的数据字段执行分组操作,得到多个分组字段;发布多个分组字段;接收数据查询端的查询请求;其中,查询请求包括分组查询条件,分组查询条件由数据查询端根据目标查询条件与发布的分组字段之间的对应关系确定;在数据库服务器中的数据字段中确定分组查询条件对应的初始查询结果;通过不经意传输协议向数据查询端发送第一信息;其中,第一信息用于使数据查询端从初始查询结果中获取目标查询结果;其中,目标查询结果与目标查询条件相对应。通过本发明提供的数据查询方法及相关设备,能够提高数据查询过程的安全性能,降低用户查询数据泄露风险。
-
公开(公告)号:CN114650149B
公开(公告)日:2024-07-16
申请号:CN202011403594.2
申请日:2020-12-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种授权策略处理方法、系统及存储介质,包括:根据数据访问日志确定数据特征;确定数据血缘关系;获取授权策略;根据数据特征、数据血缘关系以及所述授权策略之一或者其组合调整所述授权策略。采用本发明,能够避免同一数据在平台可能存在的备份或冗余数据时出现的策略漏洞;能够根据数据在实际应用中的访问的情况动态调整策略优化过程。
-
公开(公告)号:CN115935403A
公开(公告)日:2023-04-07
申请号:CN202110901075.7
申请日:2021-08-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/62 , G06N20/00 , H04L9/08 , G06F18/214 , H04L9/00 , G06F21/60 , G06F18/2433
Abstract: 本申请公开了一种数据检测方法及装置、用户设备,所述方法包括:用户设备利用污染检测模型产生梯度向量,并对所述梯度向量进行秘密分享,得到秘密分享梯度向量;所述用户设备将所述秘密分享梯度向量上传至服务器,并接收所述服务器发送的聚合秘密分享梯度向量,所述聚合秘密分享梯度向量由所述服务器对多个用户设备的秘密分享梯度向量进行聚合得到;所述用户设备基于所述聚合秘密分享梯度向量获得聚合梯度向量,并基于所述聚合梯度向量更新所述污染检测模型;所述用户设备利用更新后的污染监测模型对待检测数据进行处理,得到检测结果。
-
公开(公告)号:CN115551070A
公开(公告)日:2022-12-30
申请号:CN202110652654.2
申请日:2021-06-11
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W60/00 , H04L65/1066 , H04L65/1073 , H04L65/1016 , G06N20/00
Abstract: 本申请公开了一种联邦学习方法、装置、设备及可读存储介质,涉及通信技术领域,以提高联邦学习效果。该方法包括:根据联邦学习任务所需的业务执行信息和业务状态信息,及获取的终端用于联邦学习的业务执行信息和业务状态信息,确定执行联邦学习的目标终端;向所述目标终端发送第一指示消息,所述第一指示信息用于指示所述目标终端对获取的目标联邦学习模型进行训练;获取所述目标终端对所述目标联邦学习模型的训练结果。本申请实施例可以提高联邦学习效果。
-
公开(公告)号:CN115242756A
公开(公告)日:2022-10-25
申请号:CN202110357540.5
申请日:2021-04-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L65/1016 , H04L65/1066 , H04L65/1069 , H04L65/1073 , H04L65/1076 , H04L65/1104 , H04L65/40 , H04L41/14 , G06N20/00
Abstract: 本发明提供一种联邦学习业务的处理方法、装置、设备以及系统,方法包括:接收目标对象的请求;根据所述请求,与所述目标对象进行联邦学习业务的交互处理。本发明的方案能够实现开通联邦学习业务的终端进行信令交互和业务管理;同时,充分发挥了运营商现有IP多媒体子系统网络和数据网络的优势以及拥有广大终端客户的优势。
-
公开(公告)号:CN114722420A
公开(公告)日:2022-07-08
申请号:CN202110005391.6
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种数据溯源方法、装置及可读存储介质,涉及数据安全领域。该方法包括:确定数据文件流转到第m个节点的标记行;将标记行的行号上传至区块,得到行号所在区块的区块信息;根据所述区块信息中的行号,对所述数据文件进行溯源。本发明的方案,解决了数据溯源隐私性差的问题。
-
公开(公告)号:CN114662822A
公开(公告)日:2022-06-24
申请号:CN202011536874.0
申请日:2020-12-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明的实施例提供一种审计模型的确定方法、装置和电子设备,该方法包括:获取目标用户的用户权限,其中,用户权限用于指示目标用户被允许获取的数据;根据用户权限,从审计数据库中提取得到第一数据集,第一数据集中包括多个数据表;根据第一数据集,从审计模型库中确定至少一个第一目标审计模型,其中,第一数据集中的数据表的字段包括输入第一目标审计模型的数据所需的字段。本发明的方案可以提高审计模型选择的准确性。
-
-
-
-
-
-
-
-
-