-
公开(公告)号:CN118802666A
公开(公告)日:2024-10-18
申请号:CN202410098368.X
申请日:2024-01-24
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L43/0876 , H04L43/0817 , H04L43/062 , H04L41/0604 , H04L9/40
摘要: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息,以及,第三设备发送的第二信息;第一信息包括:第一性能告警信息、第一性能监测信息以及降级请求信息中的至少一项;第二信息包括:第二性能告警信息和第二性能监测信息中的至少一项;在第一信息与第二信息相匹配的情况下,根据第一信息和/或第二信息,确定管理指示;管理指示用于指示第二设备维持当前针对流量的监测与上报,或者,管理指示用于指示第二设备减少针对至少部分流量的上报或者监测与上报;向第二设备发送管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。
-
公开(公告)号:CN116455586A
公开(公告)日:2023-07-18
申请号:CN202210005059.4
申请日:2022-01-05
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供一种数据处理方法、装置及设备。数据处理方法包括:接收接入设备发送的数据流;按照基于IPv6转发平面的段路由SRv6的地址字段中的预设字段的指示信息,为所述数据流配置相应的安全服务;所述指示信息包括以下至少一项:安全服务的租户,安全服务的业务,安全功能。本发明的方案能够实现安全资源池的多租户、多业务的安全服务。
-
公开(公告)号:CN114615000A
公开(公告)日:2022-06-10
申请号:CN202011409859.X
申请日:2020-12-04
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
发明人: 庄小君
IPC分类号: H04L9/40 , H04L67/51 , H04L61/2503
摘要: 本发明提供了一种边缘计算APP的安全防护方法、装置及系统,属于通信技术领域。边缘计算APP的安全防护方法包括:接收MEP发送的安全服务请求;根据所述安全防护类型选择需要实例化的VSF,向MEO发送实例化VSF请求;接收所述MEO返回的实例化结果,其中携带实例化的VSF的vnfInstanceID;将所述实例化的VSF的vnfInstanceID和所述安全防护策略发送给操作维护中心OMC,以便OMC将所述安全防护策略发送给所述实例化的VSF;向所述MEP返回安全服务请求响应。本发明的技术方案能够实现边缘计算节点上的APP的安全防护。
-
公开(公告)号:CN118827091A
公开(公告)日:2024-10-22
申请号:CN202311220115.7
申请日:2023-09-20
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L9/40
摘要: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。
-
公开(公告)号:CN118802665A
公开(公告)日:2024-10-18
申请号:CN202410098038.0
申请日:2024-01-24
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L43/0876 , H04L43/0817 , H04L43/062 , H04L41/0604 , H04L9/40
摘要: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。
-
公开(公告)号:CN118802253A
公开(公告)日:2024-10-18
申请号:CN202410028003.X
申请日:2024-01-08
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L9/40
摘要: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。
-
公开(公告)号:CN114615000B
公开(公告)日:2024-06-21
申请号:CN202011409859.X
申请日:2020-12-04
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
发明人: 庄小君
IPC分类号: H04L9/40 , H04L67/51 , H04L61/2503
摘要: 本发明提供了一种边缘计算APP的安全防护方法、装置及系统,属于通信技术领域。边缘计算APP的安全防护方法包括:接收MEP发送的安全服务请求;根据所述安全防护类型选择需要实例化的VSF,向MEO发送实例化VSF请求;接收所述MEO返回的实例化结果,其中携带实例化的VSF的vnfInstanceID;将所述实例化的VSF的vnfInstanceID和所述安全防护策略发送给操作维护中心OMC,以便OMC将所述安全防护策略发送给所述实例化的VSF;向所述MEP返回安全服务请求响应。本发明的技术方案能够实现边缘计算节点上的APP的安全防护。
-
公开(公告)号:CN117135053A
公开(公告)日:2023-11-28
申请号:CN202210554990.8
申请日:2022-05-20
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L41/0895 , H04L41/28
摘要: 本申请提供一种可信网络服务的构建方法及装置,涉及通信技术领域,所述方法应用于虚拟层,包括:接收虚拟网络功能管理器VNFM发送的创建虚拟资源请求消息,所述创建虚拟资源请求消息包括可信服务器资源需求;根据所述可信服务器资源需求,确定目标可信服务器;在所述目标可信服务器上实例化虚拟网络功能VNF。本申请的方案通过确定目标可信服务器,并在目标可信服务器上实例化VNF,降低了高安全专网客户对运营商提供的5G网的安全性的质疑程度,提升了用户对运营商提供的网络的信任度。
-
公开(公告)号:CN118827209A
公开(公告)日:2024-10-22
申请号:CN202411001025.3
申请日:2024-07-24
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L9/40
摘要: 本申请提供一种安全服务调用方法、网络功能、存储介质及计算机程序产品,该方法包括:获取第二网络功能所提供的服务化的安全服务资源信息;接收第三网络功能发送的第一请求,其中,第一请求携带第三网络功能所需的安全服务信息;确定安全服务资源信息中是否包含安全服务信息;在安全服务资源信息中包含安全服务信息的情况下,获取安全服务信息对应的安全策略,并基于安全策略配置对应的第二网络功能,以实现第三网络功能对安全服务进行调用。
-
公开(公告)号:CN118632246A
公开(公告)日:2024-09-10
申请号:CN202310254782.0
申请日:2023-03-07
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04W12/0431 , H04W12/0433 , H04W12/61
摘要: 本发明公开了一种通信方法、装置、设备和存储介质,其中,所述方法包括:第一设备向第二设备发送第一消息;所述第一消息用于请求第二设备确定第一密钥;接收来自所述第二设备的第一密钥。
-
-
-
-
-
-
-
-
-