-
公开(公告)号:CN118862023A
公开(公告)日:2024-10-29
申请号:CN202410907193.2
申请日:2024-07-08
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本公开涉及安全技术领域,尤其是提供一种安全防护方法、装置、设备、介质以及产品,其方法包括:确定待监控软件,并在透明遮罩上映射待监控软件的软件信息;其中,软件信息包括待监控软件的软件操作页面和软件操作信息,操作页面设置有对应的操作按钮,软件操作信息用于切换展示对应待监控软件的软件操作页面;检测用户对透明遮罩中所显示待监控软件的用户操作行为,并基于用户操作行为确定对待监控软件的控制信息;基于控制信息对用户操作行为进行风险评估,得到评估结果,并基于评估结果确定对待监控软件的防护策略。本公开可以提高网络安全防护系统的安全性。
-
公开(公告)号:CN118802916A
公开(公告)日:2024-10-18
申请号:CN202410709262.9
申请日:2024-06-03
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L67/1001 , H04L67/1027 , H04L67/60
Abstract: 本公开涉及一种算力网络的业务处理方法、装置、设备、介质以及产品,其方法包括:获取云平台中各计算节点的节点数据;其中,节点数据至少包括以下类型的数据:异常节点行为信息、异常数据使用信息、异常网络访问信息、异常性能指标信息;对每个计算节点的节点数据进行安全风险评价处理,并根据处理结果确定计算节点中目标算力业务的业务节点的第一风险评估值;对业务节点所对应的云平台进行安全风险评估,得到云平台的安全评估结果;在确定业务节点满足迁移条件的情况下,基于云平台的安全评估结果和业务节点的第一风险评估值,确定业务节点的迁移策略。本公开可以保障算力网络中业务的连续性。
-
公开(公告)号:CN118802303A
公开(公告)日:2024-10-18
申请号:CN202410510719.3
申请日:2024-04-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 孙涵 , 杜雪涛 , 吕明 , 常玲 , 谢懿 , 王哲敏 , 于鑫玥 , 闫鑫 , 张晨 , 赵蓓 , 薛姗 , 于少中 , 刘胜兰 , 倪宁宁 , 王奕夫 , 刘仲思 , 巴特尔 , 余绍绍
IPC: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/045
Abstract: 本申请涉及网络安全领域,提供一种用户行为异常处理方法、装置、设备、介质和程序产品。该方法包括:根据用户请求获取对应的用户数据,将用户数据输入至异常检测模型,得到异常检测模型输出的用户行为的预测分类结果;其中,预测分类结果是通过对用户数据进行特征提取,对提取的用户特征进行特征融合以及对融合特征进行分类得到的;根据预测分类结果,从策略引擎中获取预测分类结果的处理策略。本申请通过模型预测用户当前的访问或操作请求是否异常,并按照模型预测结果对应的处理策略进行访问,降低了异常检测的误报率,提高了异常行为判定的准确率。
-
公开(公告)号:CN116684109A
公开(公告)日:2023-09-01
申请号:CN202210164901.9
申请日:2022-02-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。
-
公开(公告)号:CN115994281A
公开(公告)日:2023-04-21
申请号:CN202111212790.6
申请日:2021-10-18
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/958 , G06F16/955 , G06F16/951 , G06F16/906 , G06F40/194 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种网络流量的拦截方法、装置及计算机可读存储介质,所述方法包括:获取预设域名,并生成所述预设域名的相似域名;获取所述相似域名对应的第一网页信息,以及所述预设域名对应的第二网页信息;在所述第一网页信息与所述第二网页信息之间的相似度大于预设阈值时,根据所述预设域名及所述相似域名进行网络流量拦截。本发明旨在达成减轻对黑名单的依赖,以有效检测并拦截相似域名的网络流量的效果。
-
公开(公告)号:CN114386040A
公开(公告)日:2022-04-22
申请号:CN202011140768.0
申请日:2020-10-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种分布式漏洞扫描方法及系统,该方法包括:获取每个当前漏洞扫描任务的执行时间,将所有当前漏洞扫描任务的执行时间除以预设组数获取每组当前漏洞扫描任务的平均执行时间;根据所述平均执行时间对所述当前漏洞扫描任务进行分组;将每组当前漏洞扫描任务分配到多个扫描引擎中的一个扫描引擎进行执行。本发明实施例不仅可以提高任务分配的效率,还可以通过对当前漏洞扫描任务分组实现批量扫描,减少扫描的总次数,当漏洞扫描任务执行过程中出现异常,通过重复执行出现异常任务所在的扫描任务分组,可以避免执行全部任务,提高漏洞扫描的容错性和漏洞扫描任务的执行效率。
-
公开(公告)号:CN118796822A
公开(公告)日:2024-10-18
申请号:CN202410110949.0
申请日:2024-01-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/22 , G06F16/2458
Abstract: 本公开提供了一种日志审计方法及相关设备,属于安全领域。一种日志审计方法,包括:构建日志数据集合的各个项集散列桶,其中,每个项集散列桶包括桶地址、桶内容以及支持度,桶内容包含与相应桶地址形成映射关系的各个日志数据项集,支持度包含相应各个日志数据项集的出现次数或频率;根据各个项集散列桶,确定频繁项集;基于频繁项集,执行日志审计。实施本公开的技术方案可以提升日志审计效率。
-
公开(公告)号:CN118473686A
公开(公告)日:2024-08-09
申请号:CN202310147297.3
申请日:2023-02-09
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L9/08 , H04L9/32 , H04L67/1097
Abstract: 本发明实施例公开了一种基于区块链的跨域数据获取方法及系统,方法执行于隶属同一实体的数据生成节点、数据转发节点和数据接收节点,其包括:数据生成节点生成数据,并生成数据标识码以及利用数据生成签名私钥生成数据的数据生成签名;数据生成节点将数据标识码、数据生成签名以及数据发送给数据转发节点;数据转发节点对数据进行验证后,对数据进行加密得到密文数据,并生成数据转发标识;数据转发节点将数据转发标识发送至区块链系统存储;数据转发节点将数据标识码以及密文数据发送给数据接收节点;数据接收节点根据数据标识码从区块链系统获取对应的数据转发标识进行验证后,对密文数据进行解密得到数据,从而保障数据获取安全。
-
公开(公告)号:CN118869264A
公开(公告)日:2024-10-29
申请号:CN202410857621.5
申请日:2024-06-28
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种用户操作日志数据异常识别方法、装置、介质及产品,通过将获取的用户操作日志数据中不同日志作为网络节点,计算不同节点间的互信息;根据不同节点间的互信息大小确定无向边,构建无向最小支撑树,对所述无向最小支撑树中的节点进行定向,确定初步的最小支撑树结构;在所述最小支撑树结构中进行节点序搜索得到节点序群,将不同节点序作为初始种群中的不同个体,计算不同个体在所述初始种群中的适应度;根据不同个体的适应度以及预设的种群寻优策略对所述初始种群进行更新;将更新后的种群中适应度最大的个体的节点序作为用户操作异常日志。本申请方案能够提高寻优的效率和寻优精度。
-
公开(公告)号:CN118797430A
公开(公告)日:2024-10-18
申请号:CN202410287368.4
申请日:2024-03-13
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F18/241 , G06F18/232 , G06F18/22 , G06F18/15 , G06F18/213 , H04L9/40
Abstract: 本申请涉及网络安全领域,提供一种日志操作行为确定方法、装置、设备及可读存储介质。日志操作行为确定方法包括:提取历史日志数据中的数值特征和内容特征;基于数值特征和内容特征,确定各历史日志数据之间的距离;基于距离和预设邻域参数,对各历史日志数据进行聚类处理,得到各历史日志数据对应的操作行为;基于数值特征、内容特征以及各历史日志数据对应的操作行为,构建操作行为表;基于操作行为表,确定新日志数据的操作行为。通过对历史日志数据进行聚类,得到包含各历史日志数据的操作行为的表,基于操作行为表对新的日志数据的操作行为进行确定,提高了日志操作行为的处理效率。
-
-
-
-
-
-
-
-
-