-
公开(公告)号:CN117857068A
公开(公告)日:2024-04-09
申请号:CN202211225253.X
申请日:2022-09-30
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据处理方法、装置、设备及计算机可读存储介质,其方法包括:获取待处理流量数据对应各个远程主机的流量趋势特征,以及各个远程主机对应的误差特征;基于所述流量趋势特征以及所述误差特征,确定拓扑图;获取所述拓扑图中节点关联关系信息以及节点特征信息;基于所述节点关联关系信息以及节点特征信息,通过失陷主机识别模型,确定所述待处理流量数据对应的目标失陷主机。本发明通过拓扑图中节点关联关系信息的节点特征信息以及失陷主机识别模型进行失陷主机的检测,能够准确确定待处理流量数据中的感染主机,提高了流量数据检测的准确率。
-
公开(公告)号:CN101472245B
公开(公告)日:2011-08-24
申请号:CN200710304445.9
申请日:2007-12-27
Applicant: 中国移动通信集团公司 , 中国移动通信集团浙江有限公司
Abstract: 本发明公开了一种垃圾短信拦截方法,该方法包括:从短信中心处采集待下发短信的参数信息;对采集的所述参数信息进行分析,确定是否拦截该短信;根据分析结果将所述短信拦截或下发。通过本发明,实现了对短信内容和用户行为的实时分析,对垃圾短信的实时拦截。本发明还公开了一种垃圾短信拦截装置。
-
公开(公告)号:CN101489244A
公开(公告)日:2009-07-22
申请号:CN200810121055.2
申请日:2008-09-25
Applicant: 中国移动通信集团浙江有限公司
Abstract: 本发明公开了一种用于检验短信中心主叫号码鉴权数据的测试方法,属于技术领域。所述的测试方法,包括以下步骤:预先设置所有手机号段数据为A表,以及测试短信中心需要配置的手机号段数据为B表;测试中心从A表中每个段号中取一个号码作为主叫号码,模拟MSC的MAP层功能发送短信,向测试短信中心发起MO流程;测试中心检测所测试短信中心返回的MO短信结果,将MO短信结果为成功的所有号段数据计入C表;比对C表和B表,将C表比B表多出的该号段计入D表,并标明测试结果“多做数据”,B表比C表多出的号段也计入D表,并标明测试结果“漏做数据”。该方法简便、高速、高效、准确。
-
公开(公告)号:CN116910052A
公开(公告)日:2023-10-20
申请号:CN202211531426.0
申请日:2022-12-01
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种基于区块链的大数据处理方法及相关装置,其中方法包括:构建数据区块链;数据区块链包括与存储设备对应的至少一个区块;区块包括至少一个与存储区域对应的头结点;当数据块被存储于任一存储设备中时,查询与其对应的区块,并查询该数据块的存储区域对应的头结点,在该头结点下新建与该数据块对应的节点,在该节点中存储该数据块的数据摘要和存储位置;更新所有区块维护的节点与数据摘要的映射表;当接收到针对任一数据块的数据处理任务时,获取该数据块的数据摘要,利用数据区块链查询该数据块的存储位置。本发明通过构建数据区块链查询数据块的存储位置,将数据区块链作为分布式数据存储索引,实现了对大数据的准确、快速查找。
-
公开(公告)号:CN115733646A
公开(公告)日:2023-03-03
申请号:CN202111018442.5
申请日:2021-08-31
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L41/147 , H04L41/14 , G06F16/36
Abstract: 本发明公开了一种网络安全威胁评估方法、装置、设备及可读存储介质,其中,方法包括:基于网络安全知识体系确定网络安全知识图谱,获取已有的网络资产管理系统对应的网络资产信息,基于所述网络资产信息中网络资产的属性信息、所述第一通达关系以及所述第一连接关系,确定网络资产拓扑图;基于所述告警信息、所述网络安全知识图谱以及所述网络资产拓扑图,生成网络安全威胁知识图,并确定所述网络安全威胁知识图对应的威胁评估报告。本发明实现了威胁评估报告的自动生成,大大降低了人工操作成本,提高了输出威胁评估报告的效率,同时通过网络安全知识图谱以及网络资产拓扑图进行威胁评估,提高了网络安全评估的准确性和全面性。
-
公开(公告)号:CN111800412B
公开(公告)日:2023-02-21
申请号:CN202010627015.6
申请日:2020-07-01
Applicant: 中国移动通信集团有限公司 , 中移(杭州)信息技术有限公司 , 中国移动通信集团浙江有限公司 , 上海欣诺通信技术股份有限公司
IPC: H04L9/40 , H04W12/121 , G06N20/00
Abstract: 本发明公开了一种高级可持续威胁溯源方法、装置、计算机设备以及存储介质,上述方法包括:接收核心网的信令流量;从信令流量中解析出用户信息,用户信息包括地址信息和注册信息;基于用户信息生成用户信息表;接收核心网的用户面流量;对用户面流量进行威胁检测,判断用户面流量中是否存在高级可持续威胁;当判断存在高级可持续威胁时,从用户面流量中获取威胁用户地址,并在用户信息表中查询与威胁用户地址对应的威胁用户注册信息。上述方法,通过对信令流量进行解析得到用户信息表,在对用户面流量进行检测时,可以根据监测到威胁的地址信息,在用户信息表中查询到对应的用户注册信息,从而实现快速准确地完成对高级可持续威胁攻击的溯源。
-
公开(公告)号:CN115705397A
公开(公告)日:2023-02-17
申请号:CN202110763541.X
申请日:2021-07-06
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
IPC: G06F18/214 , G06F18/2411 , G06F18/213
Abstract: 本发明公开了一种网页的暗链检测方法、装置及设备,该方法包括:获取网页扫描数据;对所述网页扫描数据进行特征提取,得到扫描数据特征值;将所述扫描数据特征值,输入训练好的预设检测模型进行处理,得到网页是否包含暗链的检测结果。通过上述方式,本发明的方案提高了网页的暗链检测的准确性以及检测效率。
-
公开(公告)号:CN111641589A
公开(公告)日:2020-09-08
申请号:CN202010360373.5
申请日:2020-04-30
Applicant: 中国移动通信集团有限公司 , 中移(杭州)信息技术有限公司 , 中国移动通信集团浙江有限公司 , 上海欣诺通信技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种高级可持续威胁检测方法、系统、计算机及存储介质,上述检测方法包括:对运营商的骨干网的流量进行分析并还原骨干网中传输的文件;对骨干网中的流量进行过滤,以将正常流量和文件过滤掉;对过滤后的文件进行检测;对骨干网中的入侵攻击流量进行检测;对检测的结果进行处理,对相应的入侵攻击流量进行拦截封堵;对所检测出来的攻击进行日志记录;对记录的日志进行展示,以供后续高级可持续威胁攻击的取证及溯源。上述方法可以多方位对高级可持续威胁(Advanced Persistent Threat,简称APT)攻击进行检测,为运营商对APT检测提供有力的数据支撑并提供详实的溯源信息、同时可以对网络攻击进行阻断,保障用户的利益。
-
公开(公告)号:CN106982148A
公开(公告)日:2017-07-25
申请号:CN201610035192.9
申请日:2016-01-19
Applicant: 中国移动通信集团浙江有限公司
IPC: H04L12/26
Abstract: 本发明提供了一种服务器宕机的监测方法、装置及系统,涉及通信领域,解决现有技术中宕机监测方案在监测操作系统全面性、监测准确性和监测方式安全性等方面存在不足的问题,该方法包括:向被监控服务器发起安全壳SSH连接请求;根据SSH连接是否成功建立,确定所述被监控服务器是否发生宕机。本发明的方案基于SSH协议实现了对服务器宕机的有效监测,可监测范围广,监测准确性、及时性、安全性高,解决了现有宕机监测方案在监测操作系统全面性、监测准确性和监测方式安全性等方面的不足。
-
公开(公告)号:CN101472245A
公开(公告)日:2009-07-01
申请号:CN200710304445.9
申请日:2007-12-27
Applicant: 中国移动通信集团公司 , 中国移动通信集团浙江有限公司
Abstract: 本发明公开了一种垃圾短信拦截方法,该方法包括:从短信中心处采集待下发短信的参数信息;对采集的所述参数信息进行分析,确定是否拦截该短信;根据分析结果将所述短信拦截或下发。通过本发明,实现了对短信内容和用户行为的实时分析,对垃圾短信的实时拦截。本发明还公开了一种垃圾短信拦截装置。
-
-
-
-
-
-
-
-
-