-
公开(公告)号:CN118520454A
公开(公告)日:2024-08-20
申请号:CN202310183725.8
申请日:2023-02-17
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种联邦学习应用的安全控制方法、装置及计算设备,方法包括:各个应用节点从应用区块链的最新区块中获得初始推理模型,分别根据本地的各个训练样本对初始推理模型进行训练,得到各个中间推理模型,分别识别本地的各个训练样本中是否包含攻击训练样本,得到各个应用节点的攻击检测结果;第一目标应用节点对各个待聚合应用节点训练的中间推理模型进行网络模型梯度聚合处理,得到目标推理模型;创建新区块,将目标推理模型添加至新区块;第一目标应用节点是从各个应用节点中筛选的,待聚合应用节点的攻击检测结果为不包含攻击训练样本。通过上述方式,能够避免攻击训练样本对联邦学习应用的推理模型的影响,保证联邦学习应用的安全性。
-
公开(公告)号:CN118503966A
公开(公告)日:2024-08-16
申请号:CN202410548317.2
申请日:2024-05-06
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F21/56 , G06F21/55 , G06F18/15 , G06F18/2433
Abstract: 本公开提供了一种主机异常行为识别方法、装置、设备、介质及产品,其中,该方法包括:获取待识别主机的话单数据,并在所述话单数据中提取多个预设指标的指标信息;对所述指标信息进行归一化处理,得到归一化指标信息,并基于所述归一化指标信息计算所述待识别主机的第一指标分数和第二指标分数;其中,所述第一指标分数用于指示在指定历史时间所述待识别主机的主机行为和正常主机行为之间的差异程度,所述第二指标分数用于指示未来时刻所述待识别主机的主机行为和正常主机行为之间的差异程度;基于所述第一指标分数和所述第二指标分数,评估所述待识别主机的异常程度。
-
公开(公告)号:CN118827117A
公开(公告)日:2024-10-22
申请号:CN202410038227.9
申请日:2024-01-10
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种恶意URL识别方法、装置、设备及存储介质,通过对待识别的URL数据进行预处理,得到URL字符串;将所述URL字符串进行向量化,得到所述URL字符串中各个字符的字符向量;采用预先训练的恶意URL识别模型对所述字符向量进行识别,得到所述URL数据的识别结果;其中,所述恶意URL识别模型包括依次相连的卷积神经网络、非局部操作、长短期记忆神经网络以及多层感知机,经过使用一维卷积神经网络可以让模型先关注局部信息,并利用非局部操作捕捉全局上下文信息,从而可以有效提高恶意URL识别的准确度和效率。
-
公开(公告)号:CN118802303A
公开(公告)日:2024-10-18
申请号:CN202410510719.3
申请日:2024-04-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 孙涵 , 杜雪涛 , 吕明 , 常玲 , 谢懿 , 王哲敏 , 于鑫玥 , 闫鑫 , 张晨 , 赵蓓 , 薛姗 , 于少中 , 刘胜兰 , 倪宁宁 , 王奕夫 , 刘仲思 , 巴特尔 , 余绍绍
IPC: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/045
Abstract: 本申请涉及网络安全领域,提供一种用户行为异常处理方法、装置、设备、介质和程序产品。该方法包括:根据用户请求获取对应的用户数据,将用户数据输入至异常检测模型,得到异常检测模型输出的用户行为的预测分类结果;其中,预测分类结果是通过对用户数据进行特征提取,对提取的用户特征进行特征融合以及对融合特征进行分类得到的;根据预测分类结果,从策略引擎中获取预测分类结果的处理策略。本申请通过模型预测用户当前的访问或操作请求是否异常,并按照模型预测结果对应的处理策略进行访问,降低了异常检测的误报率,提高了异常行为判定的准确率。
-
公开(公告)号:CN114386040A
公开(公告)日:2022-04-22
申请号:CN202011140768.0
申请日:2020-10-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种分布式漏洞扫描方法及系统,该方法包括:获取每个当前漏洞扫描任务的执行时间,将所有当前漏洞扫描任务的执行时间除以预设组数获取每组当前漏洞扫描任务的平均执行时间;根据所述平均执行时间对所述当前漏洞扫描任务进行分组;将每组当前漏洞扫描任务分配到多个扫描引擎中的一个扫描引擎进行执行。本发明实施例不仅可以提高任务分配的效率,还可以通过对当前漏洞扫描任务分组实现批量扫描,减少扫描的总次数,当漏洞扫描任务执行过程中出现异常,通过重复执行出现异常任务所在的扫描任务分组,可以避免执行全部任务,提高漏洞扫描的容错性和漏洞扫描任务的执行效率。
-
公开(公告)号:CN118802282A
公开(公告)日:2024-10-18
申请号:CN202410267180.3
申请日:2024-03-08
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 陈祖泉 , 林华生 , 牟艳琳 , 杜雪涛 , 张晨 , 陈燕雷 , 杜刚 , 常玲 , 罗君 , 顾佳林 , 赵蓓 , 裴明煜 , 薛姗 , 闫鑫 , 于少中 , 刘胜兰 , 王奕夫 , 陈凡
IPC: H04L9/40 , G06F18/2413 , G06F18/213 , G06F18/25
Abstract: 本发明提供一种恶意网站识别方法和装置,属于网络安全技术领域,所述方法包括:获取网络流量对应的URL字符串、网络流量特征和人工URL特征;将网络流量特征和人工URL特征进行拼接得到拼接人工特征,将URL字符串转化为向量;将拼接人工特征和向量输入恶意网站识别模型中,得到模型输出的恶意网站识别结果。上述方法结合了URL字符串中的特征、基于先验知识构建的人工URL特征以及网络流量特征,避免了单纯使用bert等模型来处理URL特征进行恶意网站识别带来的领域间的迁移问题,以及需要大量有标注数据进行模型微调的问题,有助于提高模型的可解释性。通过将网络流量特征纳入考量,提高了恶意网站识别的准确性。
-
公开(公告)号:CN118796377A
公开(公告)日:2024-10-18
申请号:CN202410150609.0
申请日:2024-02-02
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本申请涉及计算机技术领域,提供一种漏洞扫描任务调度方法、装置、设备、介质、程序及产品,应用于包括至少两个调度引擎的漏洞扫描系统,漏洞扫描任务调度方法包括:接收到漏洞扫描任务,从漏洞扫描系统的其他调度引擎中确定至少一个候选调度引擎;获取各候选调度引擎的工作状态信息;基于所述漏洞扫描任务的任务参数与所述工作状态信息,从各候选调度引擎中确定目标调度引擎;控制所述目标调度引擎执行所述漏洞扫描任务。本申请可以实现快速、准确地进行漏洞扫描任务的调度,进而可以提高漏洞扫描任务的调度效率。
-
公开(公告)号:CN118740405A
公开(公告)日:2024-10-01
申请号:CN202310342049.4
申请日:2023-03-31
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 吕明 , 杜雪涛 , 谢懿 , 闫鑫 , 孙涵 , 常玲 , 于鑫玥 , 张晨 , 谢仪頔 , 赵蓓 , 薛姗 , 刘胜兰 , 于少中 , 倪宁宁 , 王奕夫 , 谈博语 , 李岩 , 武星宇 , 苏昭玉
IPC: H04L9/40
Abstract: 本发明实施例涉及网络安全技术领域,公开了一种访问控制方法、装置、设备以及计算机存储介质,该方法包括:获取目标用户在第一隔离域中发送的访问请求;访问请求用于请求访问第二隔离域;第一隔离域与第二隔离域之间的网络相互隔离;根据访问请求对应的当前访问行为特征、目标用户在第一隔离域内对应的第一用户特征信息以及目标用户在第二隔离域内对应的第二用户特征信息对访问请求进行安全验证;当确定访问请求安全验证通过时,将访问请求转发至第二隔离域,以使得第二隔离域对访问请求进行响应。通过上述方式,本发明实施例实现了网络隔离的隔离域之间的东西向流量的安全控制。
-
公开(公告)号:CN115701023A
公开(公告)日:2023-02-07
申请号:CN202110803832.7
申请日:2021-07-15
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了基于物联网设备的网络检测方法、装置、设备及存储介质,所述方法包括:在待检测物联网设备接入网络时,获取所述待检测物联网设备的周期性时间统计特征以及一般时间统计特征;根据所述周期性时间统计特征以及一般时间统计特征通过无监督异常检测模型进行异常检测,得到检测结果;根据所述检测结果确定所述待检测物联网设备是否为异常物联网设备,相比较于现有技术,本发明通过结合周期性时间统计特征以及一般时间统计特征进行流量特征选取,优化和扩展了特征的选择范围,并设计了一种基于加权距离的改进聚类异常分析算法,更加全面可靠地提高对物联网设备中僵尸网络的识别准确率。
-
公开(公告)号:CN114519207A
公开(公告)日:2022-05-20
申请号:CN202011313058.3
申请日:2020-11-20
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种终端APP溯源验证方法、装置及可读存储介质,本发明方法实施例中,获取区块链中的终端APP交易记录,基于所述终端APP交易记录,对所述终端APP进行溯源验证,其中,所述终端APP交易记录是基于所述区块链的预设共识机制记录到区块链中的,通过区块链中的终端APP交易记录对所述终端APP进行溯源验证,所述终端APP交易记录是基于所述区块链的预设共识机制记录到区块链中的,利用预设的共识机制确保区块链正常工作,同时利用区块链的不可篡改性,确保终端APP交易记录的可靠性,进而实现终端APP溯源验证,防范终端APP篡改或仿冒。
-
-
-
-
-
-
-
-
-