-
公开(公告)号:CN114500457A
公开(公告)日:2022-05-13
申请号:CN202011159624.X
申请日:2020-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/4511 , H04L9/40 , G06K9/62
Abstract: 本申请实施例公开了一种域名分类器检测方法,包括:获取训练域名集;训练域名集包括第一域名和第二域名;第一域名表征正常域名;第二域名表征恶意域名;获取基准域名集;基准域名集包括第三域名和第四域名;第三域名表征可信任的正常域名;第四域名表征可信任的恶意域名;基于训练域名集中每一域名的域名特征和基准域名集中每一域名的域名特征,对第一域名以及第二域名进行分类,得到异常域名集和疑似中毒域名集;基于第三域名和第四域名,给异常域名集中域名和疑似中毒域名集中域名打标签,生成待比对域名集;基于域名分类器对待比对域名集进行处理,检测域名分类器是否存在异常。本申请实施例同时还公开了一种域名分类器检测装置及设备。
-
公开(公告)号:CN114095187B
公开(公告)日:2023-05-09
申请号:CN202010754576.2
申请日:2020-07-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。
-
公开(公告)号:CN114500457B
公开(公告)日:2024-09-06
申请号:CN202011159624.X
申请日:2020-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/4511 , H04L9/40 , G06F18/214 , G06F18/2431
Abstract: 本申请实施例公开了一种域名分类器检测方法,包括:获取训练域名集;训练域名集包括第一域名和第二域名;第一域名表征正常域名;第二域名表征恶意域名;获取基准域名集;基准域名集包括第三域名和第四域名;第三域名表征可信任的正常域名;第四域名表征可信任的恶意域名;基于训练域名集中每一域名的域名特征和基准域名集中每一域名的域名特征,对第一域名以及第二域名进行分类,得到异常域名集和疑似中毒域名集;基于第三域名和第四域名,给异常域名集中域名和疑似中毒域名集中域名打标签,生成待比对域名集;基于域名分类器对待比对域名集进行处理,检测域名分类器是否存在异常。本申请实施例同时还公开了一种域名分类器检测装置及设备。
-
公开(公告)号:CN116089940A
公开(公告)日:2023-05-09
申请号:CN202111312654.4
申请日:2021-11-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例提供一种多源安全威胁检测方法和装置,该方法包括:获取不同类型的威胁检测设备的日志数据;将所述不同类型的威胁检测设备的日志数据进行威胁情报分析和/或态势感知分析;根据所述威胁情报分析的分析结果和/或态势感知分析的预测结果,将系统和/或应用程序的补丁文件发送给对应的安全防护设备。
-
公开(公告)号:CN114095187A
公开(公告)日:2022-02-25
申请号:CN202010754576.2
申请日:2020-07-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。
-
公开(公告)号:CN113496015A
公开(公告)日:2021-10-12
申请号:CN202010248862.1
申请日:2020-04-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供了一种身份认证方法、装置和计算机可读存储介质,所述方法包括:记录用户使用应用时产生的鼠标操作数据和键盘操作数据;基于所述鼠标操作数据、所述键盘操作数据、预训练模型库以及迁移学习,进行用户的身份认证;当认证得到的分类结果和可信度概率不满足预设条件时,表明认证失败。
-
公开(公告)号:CN119323022A
公开(公告)日:2025-01-17
申请号:CN202411308644.7
申请日:2024-09-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/55 , G06F21/57 , G06F18/213
Abstract: 本发明公开了一种安全原子能力编排方法、装置、系统、设备、介质及产品,该方法包括:对安全原子能力进行特征抽取,得到相应安全原子能力的多维特征标签,构建特征标签库;对使用者输入的安全需求进行意图处置,得到使用者意图策略;根据所述使用者意图策略,在特征标签库中筛选出符合使用者的安全需求的安全原子能力;对筛选出的安全原子能力进行编排,得到安全原子能力编排策略;本发明无需使用者对安全能力、安全原子能力有深入了解,只需使用者将安全需求表述清楚,即可将使用者的安全需求意图转译为使用者意图策略,并结合安全原子能力的多维特征标签完成安全原子能力的编排,进而可以有效应对复杂多变的安全风险。
-
公开(公告)号:CN119051928A
公开(公告)日:2024-11-29
申请号:CN202411111022.5
申请日:2024-08-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种模型训练及网络流量检测方法、装置、电子设备、存储介质及计算机程序产品。方法包括:获取网络流量样本数据;利用网络流量样本数据,确定一个或多个第一簇以及一个或多个第二簇,每个第一簇包含至少两个上行传输的第一网络流量样本数据,每个第二簇包含一个或多个下行传输的第二网络流量样本数据;对一个或多个第一簇以及一个或多个第二簇进行特征提取,分别得到第一序列、第二序列和第三序列,第一序列表征一个或多个第一簇的数据分布情况,第二序列表征一个或第二簇的数据分布情况,第三序列包含一个或多个第一簇以及一个或多个第二簇的数据长度特征;利用第一序列、第二序列和第三序列,对第一模型进行训练。
-
公开(公告)号:CN115694861A
公开(公告)日:2023-02-03
申请号:CN202110876373.5
申请日:2021-07-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/5007 , H04L67/06
Abstract: 本发明提供了一种云蜜罐部署方法、装置及系统,属于通信技术领域。云蜜罐部署系统,包括:部署于内网隔离网段的云蜜罐流量转发客户端,用于将空闲的内网IP地址分配给蜜罐服务,对内网IP流量打标签后,重定向到云蜜罐矩阵的数据流量接口;部署于外网的域名流量转发服务器,用于设置目标网络二级域名的CNAME值,并对域名的访问流量打标签后,重定向到云蜜罐矩阵的数据流量接口;云蜜罐矩阵,用于利用流量探针接收从数据流量接口转发的数据流量,根据不同的标签将流量转发至不同的云蜜罐环境。本发明的技术方案成本低,易于维护扩展且完全隔离客户内网环境。
-
公开(公告)号:CN113869036B
公开(公告)日:2025-01-10
申请号:CN202010617519.X
申请日:2020-06-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F40/126 , G06F40/30 , G06F40/216 , G06F21/31 , G06N3/084
Abstract: 本发明提供一种口令生成方法、装置及计算机可读存储介质,涉及身份认证技术领域。该口令生成方法,包括:获取用户信息;对用户信息进行预处理得到多个字符向量;通过预构建的深度学习模型计算各个字符向量的信息权重和位置权重,并基于信息权重和位置权重计算各个字符向量之间的第一关联关系;根据第一关联关系输出对应于用户信息的口令概率向量;根据口令概率向量生成输出口令。上述方案,能更深入的提取用户信息中的字符与字符的关联特征,提高生成口令的准确率。
-
-
-
-
-
-
-
-
-