-
公开(公告)号:CN116684194A
公开(公告)日:2023-09-01
申请号:CN202310822763.3
申请日:2023-07-05
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及计算机技术领域,尤其涉及一种网络安全事件威胁等级确定方法、装置、及电子设备。该方法中,确定第一网络安全事件信息,以及第一网络安全事件对应的历史网络安全事件的信息。根据第一网络安全事件信息以及历史网络安全事件信息,生成攻击画像。根据设置的基础信息库获取各网络安全事件的基础信息和攻击范围。其中,基础信息库保存有各IP地址的归属位置信息。根据基础信息以及攻击范围,确定第一网络安全事件的威胁等级。上述方案,通过对攻击画像中各网络安全事件的多维度信息分析,提高了确定第一网络安全事件威胁等级的准确性。
-
公开(公告)号:CN118972093A
公开(公告)日:2024-11-15
申请号:CN202410940469.7
申请日:2024-07-12
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供一种漏洞事件等级确定的方法、装置、设备及存储介质,涉及计算机技术领域,尤其涉及网络安全技术领域;在本申请中,基于待测漏洞事件的属性信息,获取与待测漏洞事件的属性信息一致的至少一个候选漏洞事件;获取至少一个候选漏洞事件各自关联的目标数据;其中,目标数据包括:从预先构建的事件数据库中获取的事件数据,以及,通过通用漏洞评分系统确定的评分数据;基于至少一个目标数据,预测待测漏洞事件的目标处置等级。结合现网情况,获取与漏洞事件相关的多个漏洞事件,并且从事件数据和评分数据进行预测,扩展了漏洞事件等级分析时的信息维度,进而提升漏洞事件等级确定的准确性。
-
公开(公告)号:CN118487844A
公开(公告)日:2024-08-13
申请号:CN202410710911.7
申请日:2024-06-03
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种数据资产的处理方法及装置,包括:接收安全事件。其中,安全事件是在监测到针对数据资产的网络攻击时触发的,分为攻击事件或威胁预警事件。响应安全事件,若安全事件为攻击事件,则根据数据资产的IP地址以及IP类型,从云端获取数据资产的信息,并将数据资产的信息存储至本地。若安全事件为威胁预警事件,则根据数据资产的组件标识以及组件版本号,从云端获取数据资产的信息,并将数据资产的信息存储至本地。数据资产的信息被用户端用于对安全事件进行分析。接收用户端发送的针对安全事件的查询请求,响应查询请求,将本地存储的数据资产的信息发送给用户端,提升数据资产的信息的查询效率,保证安全事件处置的时效性。
-
公开(公告)号:CN117081845A
公开(公告)日:2023-11-17
申请号:CN202311257740.9
申请日:2023-09-26
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种数据获取请求的拦截方法及相关装置,涉及网络安全技术领域。在本申请中,根据Ajax请求的第一数据包生成拦截映射表,实现了对数据链路层的数据包的扩展,使得在数据包层次的拦截重复数据获取以及待获取数据是否为重复获取数据的相关判断更加准确;并且,在接收到下一个Ajax请求的第二数据包时,通过比对第二数据包及拦截映射表,确定第二数据包是否满足拦截映射表指示的请求拦截条件,便可实现对下一个Ajax请求的拦截或放行。采用这种方式,实现了统一性的处理解决,避免在使用上的单个处理,提升了扩展性和兼容性,并且,融合了数据包中的各种信息来精确的区分差异,提升了重复数据获取请求拦截的精确度。
-
公开(公告)号:CN116996267A
公开(公告)日:2023-11-03
申请号:CN202310822755.9
申请日:2023-07-05
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40 , H04L101/604 , H04L101/668 , H04L101/695 , H04L101/69
Abstract: 本申请公开了一种IP地址检索方法、装置及存储介质,涉及计算机网络领域。该方法具体包括:电子设备获取第一信息集合,其中,第一信息集合为对目标IP地址进行分段后对每个分段分别加密获得的字符串的集合,对目标IP地址分段后获得N个加密字符串,N为大于1的正整数。电子设备根据所述第一信息集合的N‑1个加密字符串在IP地址库中进行检索,获得多个第二信息集合,其中,一个第二信息集合为对一个IP地址进行分段后对每个分段分别加密获得的字符串的集合,多个第二信息集合对应的IP地址为目标IP地址同网段的IP地址。电子设备根据多个第二信息集合确定IP地址库中存在目标IP地址。通过该方法可以提高IP地址的检索效率。
-
公开(公告)号:CN116909701A
公开(公告)日:2023-10-20
申请号:CN202310822017.4
申请日:2023-07-05
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
Abstract: 本申请提供了一种定时任务执行方法、装置、设备及介质,分布式服务器若接收到第一节点服务器发送的目标定时任务对应的目标子任务执行失败的信息,则根据已接收到的每个节点服务器发送的锁竞争请求、以及保存的执行该目标子任务失败的节点服务器的信息,确定执行该目标子任务的第二节点服务器;向该第二节点服务器发送执行该目标子任务的信息,使得该第二节点服务器执行该目标子任务。由于,在本申请实施例中,分布式服务器在获取到目标节点服务器执行失败的信息之后,该分布式服务器会再次选择其他节点服务器执行该目标定时任务,避免了一个节点服务器执行失败就认为该目标定时任务执行失败,提高了定时任务执行成功的成功率。
-
公开(公告)号:CN116934012A
公开(公告)日:2023-10-24
申请号:CN202310832238.X
申请日:2023-07-06
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: G06Q10/0631 , G06Q10/10 , H04L9/40
Abstract: 本发明涉及一种网络安全技术领域,尤其涉及一种安全事件处理方法、装置、电子设备及存储介质。应用于安全事件处理平台,该方法为:接收与安全事件处理平台连接的各个业务平台发送的各个安全事件,并确定各个安全事件分别对应的事件类型;根据各个事件类型,分别确定每个安全事件对应的流程处理文件;确定执行每个流程处理文件中节点对应的子事件的目标参数;其中,目标参数包括执行对应的子事件所需的技能;确定注册于安全事件处理平台中的各个网络安全人员对应的技能参数;根据各个网络安全人员对应的技能参数和目标参数,确定执行每个子事件的目标网络安全人员。这样,通过安全事件处理平台自动对安全事件处理,提高对安全事件的处理效率。
-
公开(公告)号:CN114510214A
公开(公告)日:2022-05-17
申请号:CN202011286492.7
申请日:2020-11-17
Applicant: 中国电信股份有限公司
Inventor: 宋伟
IPC: G06F7/58
Abstract: 本公开提供了一种基于光学频率梳的真随机数生成方法和系统,涉及激光技术领域,其中方法包括:使用光纤激光器产生具有预设重复频率的光学频率梳;通过波分器件将光学频率梳输出的激光信号分成具有不同频率的多个激光分量信号;通过多个干涉仪模块分别对多个激光分量信号进行相位变换以及藕合处理,获得多个光强随机的激光信号;通过光电探测器将多个光强随机的激光信号转换为多个随机的模拟电信号;通过数据处理模块基于多个随机的模拟电信号生成真随机数并输出。本公开的方法和系统,能够基于光学频率梳频谱间的稳定性以及大频谱范围,提升真随机数产生速率,并能够降低波分器件的选择成本。
-
公开(公告)号:CN114510214B
公开(公告)日:2024-12-06
申请号:CN202011286492.7
申请日:2020-11-17
Applicant: 中国电信股份有限公司
Inventor: 宋伟
IPC: G06F7/58
Abstract: 本公开提供了一种基于光学频率梳的真随机数生成方法和系统,涉及激光技术领域,其中方法包括:使用光纤激光器产生具有预设重复频率的光学频率梳;通过波分器件将光学频率梳输出的激光信号分成具有不同频率的多个激光分量信号;通过多个干涉仪模块分别对多个激光分量信号进行相位变换以及藕合处理,获得多个光强随机的激光信号;通过光电探测器将多个光强随机的激光信号转换为多个随机的模拟电信号;通过数据处理模块基于多个随机的模拟电信号生成真随机数并输出。本公开的方法和系统,能够基于光学频率梳频谱间的稳定性以及大频谱范围,提升真随机数产生速率,并能够降低波分器件的选择成本。
-
-
-
-
-
-
-
-