-
公开(公告)号:CN117353965A
公开(公告)日:2024-01-05
申请号:CN202210764964.8
申请日:2022-06-29
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/12 , H04L43/045
Abstract: 本发明公开了一种日志分析方法、装置、终端设备及存储介质,其日志分析方法包括:获取目标系统的异常日志;根据所述异常日志生成第一异常拓扑图;根据预设的攻击行为框架对所述第一异常拓扑图进行剪裁得到第二异常拓扑图;对所述第二异常拓扑图进行分析确定针对所述目标系统的最终攻击链。本申请根据异常日志生成可视化的异常拓扑图,并对其进行剪裁去除噪音信息,然后通过分析异常拓扑图得到最终攻击链,在降低分析数据量的同时提升了分析准确性,解决了噪音信息过多时分析效率和质量下降的问题。
-
公开(公告)号:CN115964722A
公开(公告)日:2023-04-14
申请号:CN202111173623.5
申请日:2021-10-08
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种图像处理方法、装置、设备及计算机可读存储介质,其中,方法包括:获取临时文件夹对应的操作日志,其中,所述临时文件夹存储有终端的摄像头拍摄的用户图像;基于所述操作日志确定所述临时文件夹的权限属性是否被修改;若所述权限属性未被修改,则确定所述临时文件夹对应的图像数量是否大于预设数量;若图像数量小于或等于预设数量,则基于所述临时文件夹中的用户图像进行身份识别操作或者身份识别参考图像的设置操作。本发明能够避免在人脸识别的数据采集阶段被注入攻击人脸图像,提高了人脸识别过程中的安全性。
-
公开(公告)号:CN115640798A
公开(公告)日:2023-01-24
申请号:CN202110818160.7
申请日:2021-07-19
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
IPC: G06F40/211 , G06F40/30 , G06F16/22 , G06F16/242
Abstract: 本发明公开了一种数据脱敏方法、装置、设备及计算机可读存储介质,数据脱敏方法包括:当接收到输入的查询语句时,基于所述查询语句构建抽象语法树;若所述查询语句对应的待返回信息中存在目标列信息为待脱敏信息,则根据所述抽象语法树确定所述目标列信息的目标脱敏方式;获取预设时间段的历史操作信息,并确定所述目标列信息对应的当前操作信息和所述历史操作信息的语义映射关系;若所述语义映射关系为非强相关关系,则基于所述目标脱敏方式对所述目标列信息进行脱敏处理。本发明实现了同一用户不同需求的动态脱敏。
-
公开(公告)号:CN120012108A
公开(公告)日:2025-05-16
申请号:CN202510099077.7
申请日:2025-01-21
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种数据检测方法、装置、设备、存储介质及产品,涉及安全技术领域,所述数据检测方法包括:遍历业务中台对应的目标函数的目标参数,确定所述目标参数的参数类型;在所述参数类型为预设类型时,根据所述目标参数的数据形式类型调用对应的敏感数据识别模型;通过所述敏感数据识别模型对所述目标参数进行数据检测,确定所述目标参数的敏感数据识别结果。通过上述方式,能够实时对业务中台运行中的数据进行检测和敏感数据识别,不仅能够保证检测的实时性,从而帮助业务中台有效降低数据安全风险,还能够应对加密协议,解决了目前数据检测中所存在的局限性。
-
公开(公告)号:CN119106302A
公开(公告)日:2024-12-10
申请号:CN202410875319.2
申请日:2024-07-01
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
IPC: G06F18/23213
Abstract: 本申请公开了一种数据聚类方法、装置、设备、存储介质及产品,涉及数据处理技术领域,所述数据聚类方法包括:获取待聚类的初始数据;对所述初始数据进行划分,得到多个第一数据分组;针对任一第一数据分组,将所述第一数据分组划分为至少一个第一簇类,并对所述第一簇类进行聚类处理,得到优化簇类结果。本申请提升了数据聚类的处理效率。
-
公开(公告)号:CN118869259A
公开(公告)日:2024-10-29
申请号:CN202410851655.3
申请日:2024-06-27
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , G06F18/22 , G06F18/241
Abstract: 本申请公开了一种僵尸网络检测方法、装置、设备、存储介质及程序产品,涉及网络安全技术领域,公开的僵尸网络检测方法,包括:获取目标网络群体的多条网络告警记录;根据所述多条网络告警记录,构建第一有向图;针对所述有向图的任一所述边,计算所述边的目标节点的出边与所述边之间的攻击相似度;保留所述第一有向图中所述攻击相似度大于预设攻击相似度的目标边以及与所述目标边相关联的节点,获得第二有向图;计算得到与第二有向图中各连通子图分别相对应的僵尸网络概率,获得僵尸网络检测结果。本申请可以提高僵尸网络检测的准确率。
-
公开(公告)号:CN118797705A
公开(公告)日:2024-10-18
申请号:CN202311617329.8
申请日:2023-11-29
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
Inventor: 徐良
Abstract: 本申请公开了一种业务数据库的访问方法和管控方法,属于数据安全领域。该方法包括:客户端通过堡垒机获取目标数据库的通道配置信息,其中,所述通道配置信息包括所述堡垒机与所述目标数据库之间的通道地址信息;所述客户端基于所述通道地址信息,向所述堡垒机发送第一访问请求,其中,所述第一访问请求中携带有所述通道地址信息以及访问条件;所述客户端接收所述堡垒机基于所述通道地址信息从所述目标数据库获取的、满足所述访问条件的访问结果。
-
公开(公告)号:CN118656867A
公开(公告)日:2024-09-17
申请号:CN202410850926.3
申请日:2024-06-27
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
IPC: G06F21/62 , G06F16/903 , G06F40/216
Abstract: 本申请公开了一种敏感数据识别方法、装置、设备、介质和产品,涉及数据安全技术领域,公开了一种敏感数据识别方法、敏感数据识别装置、敏感数据识别设备、存储介质和计算机程序产品,包括:对初始字段进行分割和汇聚,形成正则片段;其中,初始字段为样本数据中的敏感字段;在基于正则片段构建得到的正则表达式中,确定最优正则表达式;根据最优正则表达式,识别总体数据中的敏感数据。提高由正则串构成的正则表达式的敏感数据识别准确性。
-
公开(公告)号:CN117978412A
公开(公告)日:2024-05-03
申请号:CN202211310107.7
申请日:2022-10-25
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种API认证方法、转换网关、管理平台及电子设备。其中,方法包括:转换网关接收第三方平台发送的第一认证信息,向管理平台发送第一认证信息对应的第一查询请求,并接收第一查询响应,基于查询响应对第一认证信息进行认证;在第一认证信息认证通过的情况下,转换网关能够接收管理平台根据服务平台的标识信息所发送的第二认证信息,网关将第二认证信息发送给服务平台,以使服务平台对第二认证信息进行认证。通过上述过程,服务平台只需要对转换网关进行认证,由转换网关对第三方平台进行认证,这样,服务平台无需对多个第三方平台发送的认证信息进行验证,从而有效降低服务平台对第三方平台进行认证管理的难度。
-
公开(公告)号:CN115577348A
公开(公告)日:2023-01-06
申请号:CN202110764472.4
申请日:2021-07-06
Applicant: 中国移动通信集团浙江有限公司 , 中国移动通信集团有限公司
IPC: G06F21/55 , G06N20/00 , G06N3/088 , G06F18/214 , G06F18/23
Abstract: 本发明公开了一种用户异常操作行为识别方法及装置,方法包括:根据用户在指定时间内的行为数据,构建各个用户的行为特征向量;根据各个用户的行为特征向量,对各个用户进行聚类处理,得到不同类别的用户组;构建用户行为基线,以及,构建用户组行为基线;根据各个用户的行为特征向量、用户行为基线和/或用户组行为基线计算各个用户的偏差值;根据各个用户的偏差值进行聚类处理,识别用户异常操作行为。根据指定时间内用户的行为数据,为其构建行为特征向量,可以基于不同时间构建不同的行为特征向量,适应不同时间用户的行为数据,准确灵活地识别用户异常操作行为。且基于不同偏差维度计算用户的偏差值,进行聚类处理,从而得出异常操作行为。
-
-
-
-
-
-
-
-
-