-
公开(公告)号:CN114095187B
公开(公告)日:2023-05-09
申请号:CN202010754576.2
申请日:2020-07-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。
-
公开(公告)号:CN114844658B
公开(公告)日:2025-01-07
申请号:CN202110053740.1
申请日:2021-01-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/2503
Abstract: 本发明公开了一种确定归属地源地址方法、装置及存储介质,包括:确定发起恶意攻击的IPv6地址;对所述IPv6地址进行转化后,得到转化后的地址值;在地址归属库中,根据所述转化后的地址值确定IPv6地址的归属地源地址,其中,所述地址归属库中包含有地址值与归属地源地址的对应关系。采用本发明,能够实现防止恶意攻击的IPv6归属地源地址验证。方式灵活多样,利于验证及应用。推广适用范围可大可小。实现简单且具有较好的应用场景,可以进行产品实现后的大规模推广及扩展应用。
-
公开(公告)号:CN115242394A
公开(公告)日:2022-10-25
申请号:CN202110426784.4
申请日:2021-04-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供了一种内外网数据共享方法、装置、系统和计算机可读存储介质,所述方法应用于与内网一一对应的数据传达室节点,所述数据传达室节点将内网用户的相关信息上传到区块链形成目录链,所述目录链至少包括所述内网用户的内网原始数据对应的目录信息及所述内网原始数据的地址信息与目录信息之间的内网映射关系;该方法包括:对待访问内网数据的外网用户进行身份认证和访问权限判断;所述外网用户的身份认证结果为合法用户且具备访问权限时,所述数据传达室节点通过所述内网映射关系以文本形式显示所述内网原始数据的地址信息。
-
公开(公告)号:CN115221238A
公开(公告)日:2022-10-21
申请号:CN202110426413.6
申请日:2021-04-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种基于业务的数据共享方法、装置及存储介质。该方法包括:接收请求终端发送的业务请求;基于业务请求读取业务区块链集合中存储的与业务请求对应的目标业务区块链;基于目标业务区块链确定业务请求需访问的跨部门的源数据的目录信息;基于目录信息获取源数据的访问地址;基于访问地址访问源数据,并响应业务请求;各部门的源数据的目录信息与访问地址的映射关系基于数据传达室构建并存储于目录区块链中,业务区块链集合中的各业务区块链基于目录区块链中的至少两个部门的目录信息组合生成。由于目录区块链和业务区块链集合中均不涉及源数据,无需对数据进行集中化共享,有效降低了安全防护难度、暴露面及数据泄露的风险。
-
公开(公告)号:CN114844658A
公开(公告)日:2022-08-02
申请号:CN202110053740.1
申请日:2021-01-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/2503
Abstract: 本发明公开了一种确定归属地源地址方法、装置及存储介质,包括:确定发起恶意攻击的IPv6地址;对所述IPv6地址进行转化后,得到转化后的地址值;在地址归属库中,根据所述转化后的地址值确定IPv6地址的归属地源地址,其中,所述地址归属库中包含有地址值与归属地源地址的对应关系。采用本发明,能够实现防止恶意攻击的IPv6归属地源地址验证。方式灵活多样,利于验证及应用。推广适用范围可大可小。实现简单且具有较好的应用场景,可以进行产品实现后的大规模推广及扩展应用。
-
公开(公告)号:CN114726825A
公开(公告)日:2022-07-08
申请号:CN202110006206.5
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/5007 , H04L101/659 , H04L101/69
Abstract: 本申请公开了一种IPv6地址库的构建方法、系统、电子设备及存储介质,其中,方法包括:接收输入的IPv6地址;基于输入的IPv6地址,在IPv6地址库中生成对应的第一信息;所述第一信息表征输入的IPv6地址在所述IPv6地址库中的索引;基于输入的IPv6地址,在所述IPv6地址库中生成对应的第二信息;所述第二信息表征输入的IPv6地址对应的地理位置。
-
公开(公告)号:CN114726825B
公开(公告)日:2024-11-08
申请号:CN202110006206.5
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/5007 , H04L101/659 , H04L101/69
Abstract: 本申请公开了一种IPv6地址库的构建方法、系统、电子设备及存储介质,其中,方法包括:接收输入的IPv6地址;基于输入的IPv6地址,在IPv6地址库中生成对应的第一信息;所述第一信息表征输入的IPv6地址在所述IPv6地址库中的索引;基于输入的IPv6地址,在所述IPv6地址库中生成对应的第二信息;所述第二信息表征输入的IPv6地址对应的地理位置。
-
公开(公告)号:CN114726565B
公开(公告)日:2024-05-24
申请号:CN202110005413.9
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/1074
Abstract: 本发明提供一种威胁情报共享方法、威胁情报评级方法、系统及存储介质,属于网络安全和信息安全领域,该系统包括:底层区块链模块,用于对进行威胁情报共享的各个节点提供至少包括共识算法的针对区块链的支撑与实现;威胁情报共享模块,用于对区块链中的威胁情报信息进行共享;以及威胁情报评级模块,用于基于威胁情报使用者对威胁情报信息进行评价而生成的用户评价,对区块链中的威胁情报信息及其威胁情报源的质量评价指标进行计算,并且对威胁情报信息及其威胁情报源进行评级,区块链中的区块包括区块头和区块体,其中的区块体包括威胁情报信息、威胁情报源信息、用户评价、威胁情报质量评价指标和威胁情报源质量评价指标。
-
公开(公告)号:CN114726565A
公开(公告)日:2022-07-08
申请号:CN202110005413.9
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/1074
Abstract: 本发明提供一种威胁情报共享方法、威胁情报评级方法、系统及存储介质,属于网络安全和信息安全领域,该系统包括:底层区块链模块,用于对进行威胁情报共享的各个节点提供至少包括共识算法的针对区块链的支撑与实现;威胁情报共享模块,用于对区块链中的威胁情报信息进行共享;以及威胁情报评级模块,用于基于威胁情报使用者对威胁情报信息进行评价而生成的用户评价,对区块链中的威胁情报信息及其威胁情报源的质量评价指标进行计算,并且对威胁情报信息及其威胁情报源进行评级,区块链中的区块包括区块头和区块体,其中的区块体包括威胁情报信息、威胁情报源信息、用户评价、威胁情报质量评价指标和威胁情报源质量评价指标。
-
公开(公告)号:CN114095187A
公开(公告)日:2022-02-25
申请号:CN202010754576.2
申请日:2020-07-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。
-
-
-
-
-
-
-
-
-