-
公开(公告)号:CN107665428B
公开(公告)日:2021-03-05
申请号:CN201610597867.9
申请日:2016-07-27
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种移动支付身份认证方法、服务器和系统,涉及信息安全领域。其中的方法包括:获取支付终端的位置信息;将支付终端的位置信息与支付终端的运动轨迹相比较确定支付终端的地理位置可信值;利用地理位置可信值对支付终端进行身份认证。本发明将支付终端的地理位置信息多维度化,统计出支付终端的地理位置可信值,可以对可信值低的支付终端进行风险报警,提高了支付认证的安全性。
-
公开(公告)号:CN107995147A
公开(公告)日:2018-05-04
申请号:CN201610948055.4
申请日:2016-10-27
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种基于分布式文件系统的元数据加解密方法和系统,涉及大数据的Hadoop安全领域。其中的方法包括:HDFS客户端向元数据节点发送数据写入请求;元数据节点根据数据写入请求对元数据进行加密;HDFS客户端读取元数据时,从元数据节点获取加密元数据,将加密元数据发送至数据节点;数据节点利用密钥管理服务器发布的公钥解密元数据的密文,获取元数据的明文,并将元数据的文件流发送至HDFS客户端。本发明相对于对大数据进行加密而言,元数据量级比较小,对元数据进行加解密,不仅提高了数据传输的效率,进一步还提高了数据的隐私保护。
-
公开(公告)号:CN107590404A
公开(公告)日:2018-01-16
申请号:CN201610534769.0
申请日:2016-07-08
Applicant: 中国电信股份有限公司
IPC: G06F21/88
Abstract: 本发明公开了一种追踪方法和系统以及终端设备,涉及移动安全领域。其中的追踪方法包括:终端设备响应于预设的触发条件,隐藏地对当前使用终端设备的用户进行身份验证;终端设备在身份验证未通过的情况下,隐藏地采集用于追踪终端设备的信息;终端设备将采集的用于追踪终端设备的信息发送出去,以便追踪终端设备。本发明通过隐藏地对当前使用终端设备的用户进行身份验证,并在身份验证未通过时隐藏地采集用于追踪终端设备的信息并发送出去,能够在偷盗者不知情的情况下完成追踪,降低了偷盗者的警惕性,提高丢失终端设备被追回的成功率。
-
公开(公告)号:CN107590653A
公开(公告)日:2018-01-16
申请号:CN201610535096.0
申请日:2016-07-08
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种支付方法、终端和系统,涉及移动支付安全领域。其中的支付方法包括:根据通过红外技术获取的支付信息,向支付服务器发送支付请求;响应于支付服务器发送的认证请求,将支付方的认证信息发送至支付服务器,以便支付服务器对认证信息进行认证;若支付服务器返回认证成功消息,则进行支付操作。由于红外数据传输使得信息获取更加及时安全,并且由于在支付服务器侧进行安全认证,因此可以降低交易过程中数据泄露和盗刷的概率,能够有效防止恶意盗刷、不可信支付以及信息泄露事件的发生。
-
公开(公告)号:CN107995147B
公开(公告)日:2021-05-14
申请号:CN201610948055.4
申请日:2016-10-27
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种基于分布式文件系统的元数据加解密方法和系统,涉及大数据的Hadoop安全领域。其中的方法包括:HDFS客户端向元数据节点发送数据写入请求;元数据节点根据数据写入请求对元数据进行加密;HDFS客户端读取元数据时,从元数据节点获取加密元数据,将加密元数据发送至数据节点;数据节点利用密钥管理服务器发布的公钥解密元数据的密文,获取元数据的明文,并将元数据的文件流发送至HDFS客户端。本发明相对于对大数据进行加密而言,元数据量级比较小,对元数据进行加解密,不仅提高了数据传输的效率,进一步还提高了数据的隐私保护。
-
公开(公告)号:CN107590653B
公开(公告)日:2021-03-09
申请号:CN201610535096.0
申请日:2016-07-08
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种支付方法、终端和系统,涉及移动支付安全领域。其中的支付方法包括:根据通过红外技术获取的支付信息,向支付服务器发送支付请求;响应于支付服务器发送的认证请求,将支付方的认证信息发送至支付服务器,以便支付服务器对认证信息进行认证;若支付服务器返回认证成功消息,则进行支付操作。由于红外数据传输使得信息获取更加及时安全,并且由于在支付服务器侧进行安全认证,因此可以降低交易过程中数据泄露和盗刷的概率,能够有效防止恶意盗刷、不可信支付以及信息泄露事件的发生。
-
公开(公告)号:CN107682302A
公开(公告)日:2018-02-09
申请号:CN201610622669.3
申请日:2016-08-02
Applicant: 中国电信股份有限公司
CPC classification number: G06F21/577 , G06F21/566 , G06F2221/033 , H04L63/1416 , H04L63/1433 , H04L63/1466
Abstract: 本发明公开了一种跨站脚本攻击检测方法和装置,涉及移动通信领域。其中的方法包括:获取页面存在的XSS漏洞特征;根据XSS漏洞特征和预剪枝技术生成预剪枝决策树算法模型;基于预剪枝决策树算法模型检测访问页面的数据包数据,以便判断当前访问请求是否为XSS攻击。本发明XSS攻击检测效率更高,速度更快,对Web页面所含XSS漏洞的攻击检测针对性更强。
-
公开(公告)号:CN109561402A
公开(公告)日:2019-04-02
申请号:CN201710881618.7
申请日:2017-09-26
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种信息获取方法、装置和移动终端,涉及信息控制领域。其中信息获取装置对移动终端接收到的短信进行内容解析,以查询短信内容中是否具有指定关键字,若短信内容中具有指定关键字,则从短信内容中提取出网站名称信息,将网站名称信息存入指定数据库中。本发明通过对短信内容进行解析,以便自动获取已注册网站和应用APP的名单,从而有效解决了传统手动记录方法操作繁琐,容易漏记的问题,或者需要在线查询而带来的速度较慢、容易造成隐私泄露的问题。
-
公开(公告)号:CN107665428A
公开(公告)日:2018-02-06
申请号:CN201610597867.9
申请日:2016-07-27
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种移动支付身份认证方法、服务器和系统,涉及信息安全领域。其中的方法包括:获取支付终端的位置信息;将支付终端的位置信息与支付终端的运动轨迹相比较确定支付终端的地理位置可信值;利用地理位置可信值对支付终端进行身份认证。本发明将支付终端的地理位置信息多维度化,统计出支付终端的地理位置可信值,可以对可信值低的支付终端进行风险报警,提高了支付认证的安全性。
-
-
-
-
-
-
-
-