-
公开(公告)号:CN113627698A
公开(公告)日:2021-11-09
申请号:CN202010375845.4
申请日:2020-05-07
Applicant: 中国电信股份有限公司
IPC: G06Q10/06 , G06F16/2455
Abstract: 本公开提出一种威胁情报信息处理方法、装置和存储介质,涉及信息安全技术领域。本公开的一种威胁情报信息处理方法,包括:获取威胁情报数据,和威胁情报数据对应的证据数据;确定威胁情报数据的准确度评估值、全面性评估值和时效性评估值;根据准确度评估值,和情报数据库中已有情报的准确度确定待存入数据库的威胁情报数据;根据待存入数据库的威胁情报数据的准确度评估值、全面性评估值和时效性评估值,更新情报数据库。通过这样的方法,从而提高情报数据库中情报的准确性、全面性和实时性,进而提高基于情报数据库的威胁防御的及时性和准确度。
-
公开(公告)号:CN114172729B
公开(公告)日:2024-03-26
申请号:CN202111492087.5
申请日:2021-12-08
Applicant: 中国电信股份有限公司
IPC: H04L9/40 , H04L67/00 , H04L67/1095
Abstract: 本公开涉及基于容器的可信迁移方法和设备及存储介质。基于容器的可信迁移方法包括:为要进行迁移的容器确定完整性信息采集点,所述完整性信息采集点包括文件系统、元数据以及层大小和层间依赖关系表;针对容器的每一层:从容器采集每一个完整性信息采集点的完整性度量值,为每一个完整性信息采集点的所采集的完整性度量值计算点哈希值,以及基于计算出的全部点哈希值为该层计算层哈希值;基于计算的各个层哈希值计算容器哈希值;以及使容器哈希值随容器迁移至目的节点。
-
公开(公告)号:CN115361143A
公开(公告)日:2022-11-18
申请号:CN202211009658.X
申请日:2022-08-22
Applicant: 中国电信股份有限公司
Abstract: 本申请的实施例公开了一种跨域数据传输方法及装置、电子设备、计算机可读介质,该跨域数据传输方法包括:通过云平台创建得到的中间节点接收第一节点发送的加密后的数据,之后对加密后的数据进行解密,得到解密后的数据,之后根据解密后的数据对加密后的数据进行安全性校验,得到校验结果,若校验结果表征校验通过,则将加密后的数据发送至第二节点;其中第一节点和第二节点为云平台中位于不同域的节点。本申请的技术方案实现了跨域数据传输的合理控制,提升了跨域数据传输的安全性,极大地优化了跨域数据传输方案。
-
公开(公告)号:CN115361143B
公开(公告)日:2024-11-12
申请号:CN202211009658.X
申请日:2022-08-22
Applicant: 中国电信股份有限公司
Abstract: 本申请的实施例公开了一种跨域数据传输方法及装置、电子设备、计算机可读介质,该跨域数据传输方法包括:通过云平台创建得到的中间节点接收第一节点发送的加密后的数据,之后对加密后的数据进行解密,得到解密后的数据,之后根据解密后的数据对加密后的数据进行安全性校验,得到校验结果,若校验结果表征校验通过,则将加密后的数据发送至第二节点;其中第一节点和第二节点为云平台中位于不同域的节点。本申请的技术方案实现了跨域数据传输的合理控制,提升了跨域数据传输的安全性,极大地优化了跨域数据传输方案。
-
公开(公告)号:CN115603964A
公开(公告)日:2023-01-13
申请号:CN202211198292.5
申请日:2022-09-29
Applicant: 中国电信股份有限公司(CN)
IPC: H04L9/40 , H04L51/42 , G06F40/289 , G06F18/25 , G06F18/241 , G06N3/0464 , G06N3/08
Abstract: 本公开涉及一种邮件检测方法和装置、计算机可读存储介质。该方法包括:对邮件样本进行解析得到文本信息,对文本信息进行分句、分词操作,提取多级文本特征;对多级文本特征进行特征融合操作,得到邮件特征融合向量;对邮件特征融合向量进行提取,获得邮件特征向量,其中,邮件特征向量用于表示邮件句子之间的相互依赖关系;对邮件特征向量进行解码,得到邮件上下文向量,其中,邮件上下文向量,用于表示邮件文本的深层语义信息;根据邮件上下文向量对邮件样本进行分类预测。本公开可以基于多级文本特征进行钓鱼邮件检测,降低了钓鱼邮件检测任务中的误报率。
-
公开(公告)号:CN113411288A
公开(公告)日:2021-09-17
申请号:CN202010184642.7
申请日:2020-03-17
Applicant: 中国电信股份有限公司
IPC: H04L29/06
Abstract: 本公开提出一种设备安全的检测方法、装置和存储介质,涉及网络安全领域。本公开实施例通过获取一个或多个安全事件的攻击元数据,包括源IP地址、目的IP地址、通信方向、攻击方向、攻击阶段,根据通信方向并结合源IP地址和目的IP地址,确定待处置设备,根据攻击方向判断待处置设备是攻击者还是被攻击者,根据攻击者或被攻击者的判断结果和攻击阶段,确定待处置设备是否被攻陷,从而准确检测设备的安全状态。
-
公开(公告)号:CN113300997A
公开(公告)日:2021-08-24
申请号:CN202010106911.8
申请日:2020-02-21
Applicant: 中国电信股份有限公司
IPC: H04L29/06
Abstract: 本公开涉及一种多维度网络设备评估方法和装置、计算机可读存储介质。该多维度网络设备评估方法包括:以预定时间间隔从网络设备管理中心提取网络设备信息;从海量情报数据库中检索出来网络设备信息相关联的威胁情报信息;按照预设的多维评分矩阵对威胁情报信息分别进行量化评分,获取网络设备的各要素评分结果;对网络设备的各要素评分结果进行汇总,确定网络设备的威胁程度。本公开通过对网络设备多维度属性进行数据采集、分析后形成结构化的网络设备情报信息,并进行威胁量化分析,从而实现了企业各网络设备风险透明化。
-
公开(公告)号:CN115705244A
公开(公告)日:2023-02-17
申请号:CN202110912740.2
申请日:2021-08-10
Applicant: 中国电信股份有限公司
IPC: G06F9/50 , H04L47/762
Abstract: 本公开提供了一种网络资产的探测方法、装置和服务器,涉及信息安全领域,所述方法包括:接收包括多个子任务的探测任务,每个子任务包括目标资产的IP地址;获取服务器当前的可用资源;基于包括可用资源和服务器的硬件配置参数的参考信息确定服务器当前能并发执行的线程的第一数量;判断多个子任务中未执行的第一组子任务的第二数量是否大于第一数量,以得到判断结果;在判断结果为否的情况下,利用第二数量的多个线程执行第一组子任务以得到第一组子任务的探测结果;在判断结果为是的情况下,利用第一数量的多个线程执行子任务的数量为第一数量的第二组子任务以得到第二组子任务的探测结果;在第二组子任务执行完成后,重复执行获取、确定和判断。
-
公开(公告)号:CN114172729A
公开(公告)日:2022-03-11
申请号:CN202111492087.5
申请日:2021-12-08
Applicant: 中国电信股份有限公司
IPC: H04L9/40 , H04L67/00 , H04L67/1095
Abstract: 本公开涉及基于容器的可信迁移方法和设备及存储介质。基于容器的可信迁移方法包括:为要进行迁移的容器确定完整性信息采集点,所述完整性信息采集点包括文件系统、元数据以及层大小和层间依赖关系表;针对容器的每一层:从容器采集每一个完整性信息采集点的完整性度量值,为每一个完整性信息采集点的所采集的完整性度量值计算点哈希值,以及基于计算出的全部点哈希值为该层计算层哈希值;基于计算的各个层哈希值计算容器哈希值;以及使容器哈希值随容器迁移至目的节点。
-
-
-
-
-
-
-
-