-
公开(公告)号:CN115037549B
公开(公告)日:2023-07-07
申请号:CN202210727028.X
申请日:2022-06-24
Applicant: 中国联合网络通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种应用防护方法、装置及存储介质,涉及通信技术领域,能够对访问应用的不同访问请求进行针对性的防护,提高了对应用的防护力度。该方法包括:在应用服务器接收到来自终端设备的访问请求之后,先根据访问请求确定访问请求中目标资源路径的优先级和目标数据的优先级,再根据目标资源路径的优先级和目标数据的优先级,确定访问请求的优先级,最终根据访问请求的优先级对应的防护措施对应用进行防护。本申请实施例用于应用防护过程中。
-
公开(公告)号:CN114125068B
公开(公告)日:2023-05-09
申请号:CN202111414872.9
申请日:2021-11-25
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明提供一种资源调度方法、MEC控制器、系统及计算机可读存储介质,该方法包括:接收终端发送的经由基站转发的边缘计算服务申请请求以及基站上报的基站标识;根据边缘计算服务申请请求以及基站标识计算每个MEC节点与基站的距离,并按距离从近到远排序,选择排名靠前的预设数量个MEC节点构成MEC节点列表;从MEC节点列表中选择节点资源能够满足终端对应条件的第一个MEC节点;向第一个MEC节点发送资源调度请求,以使第一个MEC节点启动边缘计算服务,并在将边缘计算服务转发给终端后与终端建立通信。通过本发明能够解决现有的基于Kubernetes的资源调度方法主要基于资源和自定义标签两个维度,不适用于边缘计算场景的需求,无法使得边缘计算的能力发挥最大的问题。
-
公开(公告)号:CN115098895A
公开(公告)日:2022-09-23
申请号:CN202210840087.8
申请日:2022-07-18
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明提供一种Docker容器本地镜像篡改检测方法、启动方法、装置及设备,所述方法包括:获取Docker容器对应的镜像压缩包文件解压缩后的镜像层文件;比较所述镜像层文件的SHA256与所述Docker容器的本地镜像的DiffID的数值是否一致;如果数值一致,进一步比较所述镜像层文件解压缩后的文件与所述Docker容器的本地镜像的文件是否一致;如果文件一致,则判定所述Docker容器的本地镜像没有被篡改;如果数值不一致或文件不一致,则判定所述Docker容器的本地镜像被篡改,并输出相应的不一致信息作为被篡改信息。本发明能发现Docker容器本地镜像被非法篡改的风险,进而确保容器运行安全。
-
公开(公告)号:CN114338175A
公开(公告)日:2022-04-12
申请号:CN202111646433.0
申请日:2021-12-29
Applicant: 中国联合网络通信集团有限公司
IPC: H04L9/40 , H04L67/1097
Abstract: 本发明公开了数据收集管理系统及数据收集管理方法,涉及信息安全技术领域。该系统用于管理集团网络安全数据;该系统包括分析存储层和与分析存储层连接的前置采集层,其中,前置采集层用于采集集团内部的第一网络安全数据,并传输至分析存储层;分析存储层用于采集集团外部的第二网络安全数据,存储第一网络安全数据,并基于第一网络安全数据以及第二网络安全数据进行网络安全分析。本发明能够针对集团网络安全数据进行收集和管理,以根据集团网络安全数据实现态势感知,保证集团网络的安全性。
-
公开(公告)号:CN110730447B
公开(公告)日:2022-02-22
申请号:CN201910995376.3
申请日:2019-10-18
Applicant: 中国联合网络通信集团有限公司
IPC: H04W8/20 , H04W12/03 , H04W12/041 , H04W12/122
Abstract: 本发明实施例提供一种用户身份保护方法、用户终端和核心网,涉及通信领域,能够提高用户身份信息的安全性,避免身份信息被盗取。该方法包括:用户终端接收核心网发送的携带有第一公钥的身份请求信息,并根据第一公钥和第二公钥对IMSI进行加密,生成加密IMSI,第二公钥为用户终端的存储器中的公钥,存储器存储有用户终端上一次与核心网进行安全传输数据时使用的公钥,将携带有第一公钥、第二公钥和加密IMSI的身份请求响应发送给核心网,以使核心网对加密IMSI进行解密,得到IMSI。本申请方法用于保护用户身份信息不被盗取。
-
公开(公告)号:CN108076022B
公开(公告)日:2020-12-08
申请号:CN201611021514.0
申请日:2016-11-15
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明公开一种网络设备操作指令确认的方法、装置及网络设备,涉及通信技术领域,以减少操作失误,以提高操作指令的准确执行性。该方法包括:接收操作人员发送的操作指令,判断所述操作指令是否属于预设操作指令集合,如果不是,执行所述操作指令;如果是,向第一客户端发送验证码,接收操作人员从所述第一客户端获取验证码后所反馈的验证码;判断反馈的验证码与生成的验证码是否一致,如果是,则执行所述操作指令,否则退出所述网络设备的操作系统。所述网络设备操作指令确认包括上述技术方案所提的网络设备操作指令确认的方法。本发明提供的网络设备操作指令确认的方法用于网络设备中。
-
公开(公告)号:CN106330962B
公开(公告)日:2019-04-12
申请号:CN201610877560.4
申请日:2016-09-30
Applicant: 中国联合网络通信集团有限公司
IPC: H04L29/06
Abstract: 本发明的实施例提供一种流量清洗管理方法及装置,涉及通信领域,能够解决现有技术中当需要清洗的流量较大时无法对高要求用户的流量进行及时清洗的问题,包括:当确定清洗节点所清洗的异常流量超过第一流量阈值时,获取清洗节点所清洗的异常流量对应的防护对象,并在清洗节点所清洗的异常流量对应的防护对象中确定等候处置防护对象,获取等候处置防护对象对应的近源清洗节点,根据防护对象的优先级对等候处置防护对象进行排序,依次控制排序后的等候处置防护对象对应的异常流量的近源清洗节点对排序后的等候处置防护对象对应的异常流量进行清洗。本发明用于管理流量清洗。
-
公开(公告)号:CN109274534A
公开(公告)日:2019-01-25
申请号:CN201811163068.6
申请日:2018-09-30
Applicant: 中国联合网络通信集团有限公司
IPC: H04L12/24
Abstract: 本发明的实施例公开一种网络切片的监管方法及设备、通信系统,涉及通信技术领域,能够通过对网络切片中业务校验码的匹配监测,从而解决网络切片被非法使用、被超时占用或业务未完成被释放的问题。该方法包括:网络切片管理器生成网络子切片;网络切片管理器获取网络子切片上业务的配置信息;其中网络子切片上的业务与配置信息一一对应,网络子切片上业务的配置信息包括签约时间段以及校验码,以便网络子切片上的业务携带校验码根据签约时间段在网络子切片上运行;网络切片管理器将网络子切片上业务的配置信息发送至网络探针,并接收网络探针返回的网络子切片上业务的运行信息。本发明实施例应用于通信系统。
-
-
-
-
-
-
-