-
公开(公告)号:CN103870334B
公开(公告)日:2017-05-31
申请号:CN201210552125.6
申请日:2012-12-18
Applicant: 中国移动通信集团公司
Abstract: 一种大规模漏洞扫描的任务分配方法及装置,所述方法包括:接收云平台下发的扫描任务,所述扫描任务包括目标主机的身份集合、插件的身份集合以及插件与漏洞的对应关系;根据所述插件与漏洞的对应关系将所述扫描任务划分为至少两个子任务;根据划分获得的子任务个数确定虚拟节点的个数;依次将每个子任务对应的目标主机平均分配到每个虚拟节点。本发明技术方案提高了扫描任务分配的合理性以及漏洞扫描效率。
-
公开(公告)号:CN105786927A
公开(公告)日:2016-07-20
申请号:CN201410831840.2
申请日:2014-12-26
Applicant: 中国移动通信集团公司
IPC: G06F17/30
Abstract: 本发明公开了一种日志处理方法,所述方法包括:获取第一日志包;解析所述第一日志包中的每一条日志,获得满足预设条件的字段信息;当N为大于等于2的整数时,从所述第一日志包中获取第一日志,所述第一日志为所述第一日志包中的一条日志;判断所述第一日志的字段信息与第一子日志的字段信息是否相同,得到第一判断结果;当所述第一判断结果表明所述第一日志的字段信息与所述第一子日志的字段信息相同时,获取第一日志源和第一子日志源,所述第一日志源为第一日志的日志源,所述第一子日志源为所述第一子日志的日志源;根据所述第一日志源的优先级和所述第一子日志源的优先级确定是否丢弃所述第一日志。本发明同时还公开了一种日志处理装置。
-
公开(公告)号:CN103036854B
公开(公告)日:2016-03-02
申请号:CN201110297763.3
申请日:2011-09-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种业务订购方法及系统、业务权限认证方法、终端设备,业务订购方法包括:终端针对要订购的业务,向鉴权证书生成服务器发送业务订购请求;以及获得所述鉴权证书生成服务器在接收到所述业务订购请求后为所述终端分配的、用于对终端使用所述业务的权限进行认证的鉴权证书;所述终端将获得的鉴权证书存储在自身的虚拟机中。采用本发明技术方案,解决了现有技术对终端使用业务的权限进行认证时,认证的安全性较低的问题。
-
公开(公告)号:CN104717057A
公开(公告)日:2015-06-17
申请号:CN201310687123.2
申请日:2013-12-13
Applicant: 中国移动通信集团公司
IPC: H04L9/08
Abstract: 本发明公开了一种秘密共享方法和秘密共享系统,该方法包括:确定待共享秘密对应的二进制秘密序列;根据所述秘密序列以及共享用户数t,生成s个互异的二进制子秘密序列;其中,所述子秘密序列与所述秘密序列位数相同,且所述子秘密序列与所述秘密序列至少存在1位不同,s≥t;根据所述子秘密序列的数量s以及共享用户数t对所述子秘密序列进行分发。在本发明中,提高了秘密共享的灵活性、可控性和抗抵赖性。
-
公开(公告)号:CN104639321A
公开(公告)日:2015-05-20
申请号:CN201310560212.0
申请日:2013-11-12
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种身份认证方法、设备及系统,该方法包括:接收用户设备发送的注册请求消息;将所述注册请求消息中携带的用户标识信息转换为对应的用户身份标识信息集合,并将所述用户身份标识信息集合进行分布式存储;当接收到所述用户设备发送的登录请求消息时,根据所述登录请求消息中携带的用户标识信息查询对应的用户身份标识信息集合;比较查询到的用户身份标识信息集合和所述登录请求消息中携带的用户登录信息集合,并判断所述查询到的用户身份标识信息集合和所述用户登录信息集合中相同的元素的数量是否超过阈值;若判断结果为是,则确定身份认证通过;否则,确定身份认证不通过。在本发明中,提高了身份认证的安全性和可靠性。
-
公开(公告)号:CN104580069A
公开(公告)日:2015-04-29
申请号:CN201310475669.1
申请日:2013-10-12
Applicant: 中国移动通信集团公司
IPC: H04L29/06
CPC classification number: H04L63/1441
Abstract: 本发明公开了一种基于NLS负逻辑系统的安全防御的方法、设备和系统,主要内容包括:负逻辑处理中心接收输入的一种条目信息,并根据预设的条目信息与至少两个逻辑状态值之间的对应关系,为接收到的所述条目信息配置至少两个逻辑状态值,并随机输出配置的一个逻辑状态值,这样打破了现有正逻辑系统采用的条目信息与逻辑状态值之间一对一的关系,实现攻防双方信息不对称,增加了攻击者网络开销和代价,提供了网络防御的安全性,降低了网络防御的代价,节省了网络防御的资源。
-
公开(公告)号:CN102195843B
公开(公告)日:2014-06-11
申请号:CN201010116760.0
申请日:2010-03-02
Applicant: 中国移动通信集团公司
IPC: H04L12/801 , H04L12/08
Abstract: 本发明提供了一种流量控制系统和方法。该系统包括流量标记设备、分流路由器和清洗设备;所述流量标记设备,从当前流量中识别出异常流量,标识该异常流量;所述分流路由器,将标识的异常流量路由至清洗设备;所述清洗设备,对异常流量进行清洗。应用本发明能够对异常流量进行清洗并减小清洗设备的资源压力。
-
公开(公告)号:CN103731314A
公开(公告)日:2014-04-16
申请号:CN201210392776.3
申请日:2012-10-16
Applicant: 中国移动通信集团公司
Abstract: 本申请公开一种检测通信业务行为异常的方法、系统及设备,其中方法包括:检测设备检测节点设备的后端交换机的流量;如果发现行为异常则向所述节点设备发送告警信息;以及所述节点设备基于所述告警信息进行异常控制。通过本申请的实施方式,节约了节点设备的资源,而且由于不需要节点设备检测请求报文是否正常以及通信业务的行为是否发生异常因而提高了安全性。
-
公开(公告)号:CN103200159A
公开(公告)日:2013-07-10
申请号:CN201210004821.3
申请日:2012-01-04
Applicant: 中国移动通信集团公司 , 中国移动通信集团山东有限公司
Abstract: 本发明公开了一种网络访问方法和设备,该方法包括:终端将cookie更新请求发送给消息处理装置,由所述消息处理装置将所述cookie更新请求发送给Portal服务器;所述Portal服务器将所述终端对应的cookie信息发送给所述消息处理装置,由所述消息处理装置将所述cookie信息发送给所述终端;所述终端向所述Portal服务器发送携带所述cookie信息的HTTP请求,由所述Portal服务器利用所述cookie信息控制所述终端访问网络。本发明实施例中,通过短消息方式更新终端的cookie信息,从而在终端通过WLAN访问网络时实现自动接入认证功能,避免用户手动认证以及重复认证,改善用户的使用体验;而且简化了终端WLAN接入认证过程,提高了网络认证效率。
-
公开(公告)号:CN103036853A
公开(公告)日:2013-04-10
申请号:CN201110297309.8
申请日:2011-09-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种业务数据发送方法及装置、业务处理方法及装置,业务数据发送方法包括:处理服务器接收到终端发送的业务数据请求后,确定对该终端请求的业务数据进行转换的数据转换规则;根据确定出的数据转换规则,对所述终端请求的业务数据进行转换;根据所述终端的加密密钥,将确定出的所述数据转换规则进行加密;将转换后的业务数据和加密后的数据转换规则发送给所述终端。本发明技术方案在保证服务质量的情况下,实现了对软件程序的版权保护。
-
-
-
-
-
-
-
-
-