-
公开(公告)号:CN118802257A
公开(公告)日:2024-10-18
申请号:CN202410079227.3
申请日:2024-01-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04W12/08 , H04W12/088
Abstract: 本发明提供一种安全策略一致性监测方法、装置、设备及介质。该方法包括:向第一网元虚拟机发送第一安全策略;接收所述第一网元虚拟机发送的第一校验值,所述第一校验值为所述第一网元虚拟机基于包括所述第一安全策略在内的所有安全策略计算得到;在所述第一校验值与本地保存的已下发至所述第一网元虚拟机的所有安全策略对应的第二校验值一致的情况下,确定所述微隔离管理设备下发的所述第一安全策略与所述第一网元虚拟机部署或更新的所述第一安全策略一致。本发明的方法在安全策略下发后立即进行安全策略的一致性监测,从而能够在安全策略执行前及时发现不一致的策略。
-
公开(公告)号:CN118802248A
公开(公告)日:2024-10-18
申请号:CN202410009139.6
申请日:2024-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种数据处理方法、装置、第一节点、第一平台及存储介质。其中,方法包括:第一节点获得与待执行的第一计算任务关联的第一数据,所述第一数据包括利用第一密钥加密的数据;利用第一摘要值和第二密钥,采用白盒密码技术对所述第一数据进行解密,得到第二数据,所述第一摘要值与所述第一节点的相关信息关联,所述第二密钥是利用初始化向量、所述第一节点的标识和所述第一密钥,采用白盒密码技术生成的;利用所述第二数据执行所述第一计算任务,得到第三数据;利用所述第一摘要值和第二密钥,采用白盒密码技术对所述第三数据进行加密,得到第四数据,并存储所述第四数据。
-
公开(公告)号:CN118802131A
公开(公告)日:2024-10-18
申请号:CN202410330629.6
申请日:2024-03-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种认证方法、装置、第一节点、密钥分发中心(KDC)、第二节点、第一服务器、第二服务器、存储介质及计算机程序产品。其中,方法包括:第一节点向KDC发送第一信息,所述第一信息用于请求对所述第一域的N个服务节点进行服务授权;接收所述KDC发送的第二信息,所述第二信息表征授权完成,所述第二信息包含第一密钥和第三信息,所述第一密钥包含所述第一域作为第一客户端与第一服务器之间的会话密钥,所述第三信息表征与客户端和第一服务器关联的允许访问的凭证;向N个服务节点中除所述第一节点外的其他服务节点发送所述第一密钥和第三信息,所述第三信息至少用于服务节点与所述第一服务器之间进行服务认证。
-
公开(公告)号:CN118797714A
公开(公告)日:2024-10-18
申请号:CN202410390260.8
申请日:2024-04-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/62
Abstract: 本申请公开了一种隐私集合求交方法、装置、第一设备、第二设备、存储介质及计算机程序产品。其中,方法包括:第一设备向第二设备发送第一布隆过滤器,并接收第二设备发送的第二布隆过滤器;第一布隆过滤器是基于第一设备的第一数据集生成的,且第一布隆过滤器隐藏了第一数据集中的一个或多个第一元素;第二布隆过滤器是基于第二设备的第二数据集生成的,且第二布隆过滤器隐藏了第二数据集中的一个或多个第二元素;基于第二布隆过滤器,确定第一数据集与第二数据集之间的交集,得到第一交集;通过将第一交集与第二设备的第二交集进行两方安全比较运算,重新确定第一数据集与第二数据集之间的交集,得到第三交集。
-
公开(公告)号:CN118797712A
公开(公告)日:2024-10-18
申请号:CN202410327888.3
申请日:2024-03-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本公开提供了一种数据存储、数据检索方法、装置、设备、介质及产品,其中,该方法包括:获取算网数据和算网大脑发送的安全参数;对所述算网数据进行加密处理,得到携带数据标识符的密文数据,并将所述密文数据按照第一伪随机序列上传至对应的算力存储节点;其中,所述第一伪随机序列用于指示算力存储节点对所述密文数据的接收顺序;提取所述算网数据中的关键字,并对所述关键字进行加密,生成关键字密文,并按照第二伪随机序列将所述关键字密文上传至对应的算力存储节点;其中,所述第二伪随机序列用于指示向所述算力存储节点上传所述关键字密文的上传顺序。
-
公开(公告)号:CN118797586A
公开(公告)日:2024-10-18
申请号:CN202410153138.9
申请日:2024-02-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/16
Abstract: 本发明提供了一种数据的水印插入方法和水印提取方法,涉及数字水印技术领域。其中,所述数据的水印插入方法包括:对待处理的第一数据集的水印信息进行处理,得到水印分片序列,所述水印分片序列包括多个水印分片;针对所述水印分片序列中每个所述水印分片,确定所述第一数据集中与每个所述水印分片相对应的目标数据;将所述水印分片序列中每个所述水印分片插入与所述水印分片相对应的所述目标数据的最低有效位。本发明的方案,将水印分片插入到数据的最低有效位,保证了水印的有效性,不容易被攻击者识别。
-
公开(公告)号:CN118741505A
公开(公告)日:2024-10-01
申请号:CN202310320900.3
申请日:2023-03-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/0431
Abstract: 本申请公开了一种信息传输方法、装置、第一设备、第二设备及存储介质。其中,方法包括:发送第一消息,所述第一消息用于密钥一致性协调。
-
公开(公告)号:CN118740731A
公开(公告)日:2024-10-01
申请号:CN202310332697.1
申请日:2023-03-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L45/74 , H04L45/645 , H04L67/63 , H04L67/56 , H04L69/22
Abstract: 本发明提供了一种业务处理方法及业务处理装置,属于边缘计算技术领域。业务处理方法,应用于边缘计算平台,包括:向业务控制器发送SFC请求,SFC请求包括SFC描述,SFC描述包括目标应用请求的业务功能SF类型和SF的转发顺序;接收业务控制器返回的SFC响应,SFC响应包括SFC转发路径,所述SFC转发路径为根据所述目标应用请求的SF或SF代理的IP地址,以及所述转发顺序生成;将用户面功能转发至目标应用的流量封装为SRv6报文,将SRv6报文发送给目标应用关联的SFC转发路径上的第一个SF或SF代理。本发明的技术方案可以减少配置SFC的复杂性,提高运维效率。
-
公开(公告)号:CN118200177A
公开(公告)日:2024-06-14
申请号:CN202211596896.5
申请日:2022-12-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L41/40 , H04L9/40 , H04L41/12 , H04L41/06 , H04L43/0876 , H04L41/0894
Abstract: 本申请实施例提供一种通信处理方法、装置、设备、系统及可读存储介质,该方法包括:获取位于VNF内的至少一个第一单元上报的第一流量信息;根据至少一个第一单元上报的第一流量信息,执行以下内容中的至少一个:更新安全策略、生成处置策略、生成告警信息。
-
公开(公告)号:CN117997938A
公开(公告)日:2024-05-07
申请号:CN202211363386.3
申请日:2022-11-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L67/1396 , G06F11/30 , G06F11/34 , G06V20/52 , G06V40/20
Abstract: 本发明提供一种用户行为监控方法、系统、电子设备和可读存储介质,该用户行为监控方法包括:采集虚拟空间的监控画面的相关信息,并将所述相关信息存储至画面监控信息数据库中;记录用户在所述虚拟空间的审计日志,并将所述审计日志存储至审计信息数据库中;在监测到告警信息之后,从所述画面监控信息数据库中调取与所述告警信息关联的监控画面的相关信息,和/或,从所述审计信息数据库中调取与所述告警信息关联的审计日志,根据所述与所述告警信息关联的监控画面的相关信息和/或审计日志,分析用户行为。本发明对虚拟空间中的监控画面和审计日志关联分析,实现对虚拟空间中的用户行为的有效监控。
-
-
-
-
-
-
-
-
-