-
公开(公告)号:CN110943984B
公开(公告)日:2021-09-28
申请号:CN201911168924.1
申请日:2019-11-25
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明公开一种资产安全保护方法及装置,涉及通信技术领域,用于确定资产的安全风险。该方法包括:在第一时间,云管理平台根据资产的MAC地址信息,确定资产的第一IP地址信息;在第二时间,云管理平台根据资产的MAC地址信息,确定资产的第二IP地址信息;云管理平台判断第一IP地址信息和第二IP地址信息是否相同;若第一IP地址信息和第二IP地址信息不相同,则根据第二IP地址信息,确定资产的指纹信息,其中,资产的指纹信息用于标识资产的特征;根据资产的指纹信息,判断资产是否存在安全风险。本发明适用于资产的安全保护过程中。
-
公开(公告)号:CN113114594A
公开(公告)日:2021-07-13
申请号:CN202110308773.6
申请日:2021-03-23
Applicant: 中国联合网络通信集团有限公司
IPC: H04L12/935 , G06F8/30
Abstract: 本申请的实施例公开一种策略生成方法及装置、存储介质,涉及计算机科学领域。能够解决现有技术中由于策略模块间的组合过程容易相互影响,使得整个网络的策略应用难以编写,测试,调试和重用的问题。该方法包括:获取数据包、该数据包对应的至少一个基础策略以及至少一个基础策略的预设组合方式;按照至少一个基础策略的预设组合方式,将数据包执行至少一个基础策略,生成数据包的策略流表;调用软件定义网络SDN控制器的北向接口将策略流表,通过SDN控制器的南向接口下发至对应的交换机,以使交换机按照策略流表传输数据包。本申请实施例应用于网络系统。
-
公开(公告)号:CN112153561A
公开(公告)日:2020-12-29
申请号:CN202010917345.9
申请日:2020-09-03
Applicant: 中国联合网络通信集团有限公司
Abstract: 本申请提供一种导盲方法和装置,涉及通信技术领域,基于边缘计算低时延的特性,解决了现有导盲工具实时性较差的问题。该方法包括:获取导盲终端的位置信息和第一基站的位置信息;其中,导盲终端接入第一基站;根据导盲终端的位置信息和第一基站的位置信息确定导盲终端的位置;根据导盲终端的位置为导盲终端的用户提供周边环境介绍服务;或者,根据导盲终端的位置为导盲终端的用户提供第三方订阅服务;或者,根据导盲终端的位置为导盲终端的用户提供导航服务。本申请的实施例应用于为用户提供导盲服务。
-
公开(公告)号:CN107809433B
公开(公告)日:2020-04-07
申请号:CN201711080028.0
申请日:2017-11-06
Applicant: 中国联合网络通信集团有限公司
Abstract: 本申请提供一种资产管理方法及装置,涉及网络管理技术领域,用于解决资产信息获取不及时的问题。所述方法包括:从防火墙会话日志中获取设备信息,所述设备信息包括:设备的IP地址或端口标识;若所述设备信息未记录在资产信息数据库中,则获取所述设备信息对应的设备的资产信息,所述资产信息包括:系统版本、软件类型、软件版本、端口服务、Web应用程序和Web容器。本申请适用于资产管理的过程中。
-
公开(公告)号:CN110621016A
公开(公告)日:2019-12-27
申请号:CN201910995210.1
申请日:2019-10-18
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明实施例提供一种用户身份保护方法、用户终端和基站,涉及通信领域,能够提高用户身份信息的安全性,避免身份信息被盗取。该方法包括:用户终端接收基站发送的携带有第一公钥的第一身份请求信息,并根据第一公钥和第二公钥对IMSI进行加密,生成加密IMSI,第二公钥为用户终端的存储器中的公钥,存储器存储有用户终端上一次与基站进行安全传输数据时使用的公钥,将携带有第一公钥、第二公钥和加密IMSI的第一身份请求响应发送给基站,以使基站对加密IMSI进行解密,得到IMSI,将携带有IMSI的第二身份请求响应发送给核心网。本申请方法用于保护用户身份信息不被盗取。
-
公开(公告)号:CN105611561B
公开(公告)日:2019-08-27
申请号:CN201610010106.9
申请日:2016-01-07
Applicant: 中国联合网络通信集团有限公司
IPC: H04W24/04
Abstract: 本发明公开了一种链路故障处理方法、装置和系统,涉及通信技术领域,能够使基站与核心网之间的链路正常使用,从而可提高用户的体验。所述链路分别连接基站和核心网,所述核心网包括服务网管,所述方法包括:监测所述服务网管是否发出链路故障告警;当所述服务网管发出链路故障告警时,接收来自告警基站的报文;检测所述报文是否为畸形报文;当所述报文为畸形报文时,将所述畸形报文丢弃;当所述报文为非畸形报文时,判断在第一预设时间内接收到的来自所述告警基站的相同类型的非畸形报文的数量是否超过预设数量;当超过所述预设数量时,在第二预设时间内将来自所述告警基站的相同类型的非畸形报文丢弃。本发明主要用于链路故障处理过程中。
-
公开(公告)号:CN109413045A
公开(公告)日:2019-03-01
申请号:CN201811124052.4
申请日:2018-09-26
Applicant: 中国联合网络通信集团有限公司
IPC: H04L29/06 , G06F16/955
Abstract: 本发明公开了一种访问控制系统及方法,涉及通信领域。本发明终端根据域名分析平台下发的黑名单判断用户输入的即将要访问的网址域名是否为恶意域名,若确定为恶意域名,进行弹窗告警;若不确定,则上报给域名分析平台,由域名分析平台对其进行进一步的词频特征分析,进而根据分析结果对黑名单进行更新以及进行下发。通过终端与域名分析平台的相互反馈,可以不断的更新和完善黑名单,进而可以及时且精准地对恶意网站进行告警和防御。
-
公开(公告)号:CN108076022A
公开(公告)日:2018-05-25
申请号:CN201611021514.0
申请日:2016-11-15
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明公开一种网络设备操作指令确认的方法、装置及网络设备,涉及通信技术领域,以减少操作失误,以提高操作指令的准确执行性。该方法包括:接收操作人员发送的操作指令,判断所述操作指令是否属于预设操作指令集合,如果不是,执行所述操作指令;如果是,向第一客户端发送验证码,接收操作人员从所述第一客户端获取验证码后所反馈的验证码;判断反馈的验证码与生成的验证码是否一致,如果是,则执行所述操作指令,否则退出所述网络设备的操作系统。所述网络设备操作指令确认包括上述技术方案所提的网络设备操作指令确认的方法。本发明提供的网络设备操作指令确认的方法用于网络设备中。
-
公开(公告)号:CN107911235A
公开(公告)日:2018-04-13
申请号:CN201711075508.8
申请日:2017-10-30
Applicant: 中国联合网络通信集团有限公司
CPC classification number: H04L41/5051 , H04L63/10
Abstract: 本发明提供一种电信能力开放动态授权方法及服务器,涉及通信领域,能够动态对用户可使用的电信能力进行授权,并主动及时调整授权用户可使用的电信能力,实现安全快速电信能力授权的目的。该方法包括:接收用户设备发送的第一能力请求信息;根据用户标识查询用户的属性信息和行为信息;根据所述用户的属性信息和行为信息,计算所述用户的第一参数值;若所述用户的第一参数值大于等于所述第一能力请求信息包含的每种电信能力对应的参数阈值中的至少一个参数阈值,则向所述用户设备发送第一授权响应信息,所述第一授权响应信息包含授权的电信能力,其中,所述授权的电信能力为参数阈值小于等于所述第一参数值的电信能力。
-
公开(公告)号:CN114021123B
公开(公告)日:2025-01-24
申请号:CN202111290273.0
申请日:2021-11-02
Applicant: 中国联合网络通信集团有限公司
Abstract: 本公开提供一种行为基线库的构造方法、安全检查方法、装置及介质,其中,所述行为基线库的构造方法包括:在应用测试阶段对应用系统进行测试,得到测试结果;基于所述测试结果分析应用系统当前的正常行为和攻击行为,得到第一行为分析结果;基于所述行为分析结果构造行为基线库。本公开在应用测试阶段开始分析应用的正常行为和攻击行为并构造行为基线库,推动了行为基线库构造的左移,节省了应用系统上线运行后行为监测和应用行为基线的学习时间,其至少可以有效解决目前通过应用系统上线运行后对应用的行为进行监测所构造的行为白名单来进行安全检测,所产生的在面对攻击时的延时滞后性问题,对攻击行为实现有效防御,提高了系统的安全性。
-
-
-
-
-
-
-
-
-