-
公开(公告)号:CN101325483B
公开(公告)日:2011-06-15
申请号:CN200810134568.7
申请日:2008-07-28
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种对称密钥更新方法和对称密钥更新装置,以及对称加密方法和对称解密方法。该对称密钥的更新方法包括步骤:生成三元密钥组,该三元密钥组包括加密密钥、用于选择加/解密算法的参数和用于选择消息摘要算法的参数;将该三元密钥组发送给密钥使用者。密钥使用者通过三元密钥组确定加/解密算法和消息摘要算法,进行加/解密操作。本发明的方法和装置采用可变的加密和消息摘要算法,算法和密钥都可独立变化,有效保障数据传输和存储的安全性。
-
公开(公告)号:CN101938403A
公开(公告)日:2011-01-05
申请号:CN200910148479.2
申请日:2009-06-30
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种多用户多业务的服务质量QoS的保证方法和业务接入控制点。方法包括:将各个用户的业务流根据预定的流分类规则分离到用户的N个优先级队列;采用优先级队列调度算法将各个用户的N个优先级队列中的业务流调度到至少N个出口输出优先级队列中、对每个用户的N个优先级队列调度后的业务流总和进行流量管制;将各个所述用户不超过约定CIR的N个优先级队列中业务流对应调度到至少N个出口输出优先级队列。采用PQ调度算法或SP+WRR调度算法对至少N个出口输出优先级队列中的业务流进行调度输出。本发明的方法和接入点能很好地为不同用户、不同业务提供差异化服务,为不同用户、不同业务提供有区分的服务质量保证,又能高效的共享网络带宽资源。
-
公开(公告)号:CN101924757A
公开(公告)日:2010-12-22
申请号:CN201010241080.1
申请日:2010-07-30
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种追溯僵尸网络的方法及系统,该方法包括:流量采集子系统不断采集网络上的流量数据信息,并将流量数据信息发送给流量信息数据库进行保存;流量分析子系统对网络流量进行监控;DNS关联分析子系统从僵尸网络数据库中提取出僵尸网络的特征,使用僵尸网络的特征在DNS访问数据库中进行搜索,寻找是否有访问僵尸网络的命令和控制服务器C&C Server域名的访问行为;如果发现有访问发生,DNS关联分析子系统记录访问C&C Server域名的每一个IP地址。本发明供的追溯僵尸网络的方法及系统,通过对网络流量特征和DNS访问请求进行分析、验证,从而发现僵尸网络并找出其控制的所有僵尸主机,对相应的服务器、僵尸主机采取相应拒绝服务、关闭服务器等的防范措施,进一步保证了网络安全。
-
公开(公告)号:CN101640684A
公开(公告)日:2010-02-03
申请号:CN200910163493.X
申请日:2009-08-21
Applicant: 中国电信股份有限公司
Abstract: 本发明提供一种内容分发方法、网络系统、GSLB设备和域名服务器,涉及网络技术。其中一种内容分发方法包括:GSLB设备接收来自本地域名服务器的DNS查询请求,所述DNS查询请求中包括客户端的IP地址信息;所述GSLB设备根据所述DNS查询请求中所述客户端的IP地址信息确定能够提供所述客户端请求访问的内容的服务节点;和所述GSLB设备将所述服务节点的地址发送给所述客户端用于所述客户端从所述服务节点获得所述请求访问的内容。本发明充分利用了DNS重定向的运算量较低和客户端IP重定向的精确定位的优点,能够满足多种应用层协议的重定向要求,并且节省了服务器投资成本。
-
公开(公告)号:CN101599904A
公开(公告)日:2009-12-09
申请号:CN200910148526.3
申请日:2009-06-26
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种虚拟拨号安全接入的方法和系统,包括:用户终端发送互联网接入的认证请求;用户的认证请求到达接入网中的宽带接入服务器BAS后,BAS将该认证请求发往认证、授权和计费AAA系统,AAA系统根据用户认证请求中的域名查询保存的域名与接入方式的对应关系,选择对应的接入方式,如果接入方式是普通宽带接入方式,认证通过后接入网按照普通宽带接入方式正常处理用户流量;如果是安全宽带接入方式,认证通过后,接入网将使用安全接入服务的用户流量牵引汇聚到安全接入业务中心。本发明能够为宽带用户提供全面的网络安全防护服务,保护用户网络和数据安全。
-
公开(公告)号:CN114416156B
公开(公告)日:2025-02-28
申请号:CN202111630575.8
申请日:2021-12-28
Applicant: 中国电信股份有限公司
IPC: G06F8/70
Abstract: 本申请提供了一种容器云平台中的pod管理方法、装置及电子设备,所述方法包括:通过解析pod的日志数据,获取管理策略需求的元数据以及管理策略需求的属性值;针对所述管理策略需求的元数据进行标签化分类,得到元数据标签;基于所述元数据标签,生成管理策略需求的策略模板;将所述管理策略需求的属性值填充入所述管理策略需求的策略模板中,得到管理策略;将所述管理策略传递至所述容器云平台中的策略控制器,以使得所述策略控制器按照所述管理策略对pod进行管理。本申请实施例能够提高容器云平台中pod管理的可操作性。
-
公开(公告)号:CN114329536B
公开(公告)日:2025-02-18
申请号:CN202111595177.7
申请日:2021-12-23
Applicant: 中国电信股份有限公司
IPC: G06F21/60
Abstract: 本公开的实施例公开了一种数据加密方法及装置、数据解密方法及装置、电子设备,本公开的实施例提供的数据加密方法,通过对待加密数据进行编码处理,得到第一中间数据;获取第一中间数据中预设位置对应的标志数据,并对标志数据进行计算得到插入数据;根据第一中间数据和插入数据,得到第二中间数据。以通过插入数据对第一中间数据进行动态插入处理得到第二中间数据,进而提高加密方法的破解难度。然后,通过对第二中间数据进行数据格式转换处理得到密文数据,以使得到的密文数据的数据格式与待加密数据的数据格式相同,进而可以得到容量较小的密文数据,减轻保存密文数据的数据存储装置的负担。
-
公开(公告)号:CN114385342B
公开(公告)日:2024-12-24
申请号:CN202011111525.4
申请日:2020-10-16
Applicant: 中国电信股份有限公司
IPC: G06F9/50
Abstract: 本公开涉及一种容器云过载保护方法和装置、计算机装置和存储介质。该容器云过载保护方法包括:获取容器云中当前逻辑主机和当前业务的相关数据;判断当前逻辑主机的资源使用情况是否达到过载条件;在当前逻辑主机的资源使用情况达到过载条件的情况下,创建备用逻辑主机;根据当前逻辑主机和当前业务的相关数据,确定备用逻辑主机的资源空间;按照备用逻辑主机的资源空间,为备用逻辑主机分配资源。本公开通过在容器中建立动态的备用资源池,可以利用当前Pod及业务的相关数据设定动态分配算法,定量计算备用Pod的资源。
-
公开(公告)号:CN114006696B
公开(公告)日:2024-11-29
申请号:CN202111560638.7
申请日:2021-12-20
Applicant: 中国电信股份有限公司
Abstract: 本公开提供了一种通信方法、装置、系统及计算机可读存储介质,涉及通信技术领域,所述方法包括:边缘网的第一网关基于对核心网的第二网关进行验证的第一密钥,生成与第二网关进行通信的第二密钥;第一网关基于第二密钥与边缘网的虚拟化的第一网元的标识生成第三密钥;以及第一网关发送第三密钥至第一网元和第二网关,以使得第二网关基于第三密钥对第一网元进行验证,并使得第一网元在验证通过后基于第三密钥与核心网的第二网元进行通信。
-
公开(公告)号:CN112672341B
公开(公告)日:2024-04-02
申请号:CN201910975586.6
申请日:2019-10-15
Applicant: 中国电信股份有限公司
IPC: H04W12/02 , H04W12/12 , H04W12/122
Abstract: 本公开涉及一种伪基站识别方法、装置和计算机可读存储介质,涉及通信安全技术领域。该方法包括:响应于终端切换服务基站,接收终端发来的加密的服务基站信息,服务基站信息能够唯一标识服务基站;根据加密的服务基站信息,识别服务基站是否为伪基站;对识别结果加密后作为回复消息发送给终端,以便终端识别服务基站是否为伪基站。
-
-
-
-
-
-
-
-
-