-
公开(公告)号:CN116684109A
公开(公告)日:2023-09-01
申请号:CN202210164901.9
申请日:2022-02-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。
-
公开(公告)号:CN115994281A
公开(公告)日:2023-04-21
申请号:CN202111212790.6
申请日:2021-10-18
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/958 , G06F16/955 , G06F16/951 , G06F16/906 , G06F40/194 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种网络流量的拦截方法、装置及计算机可读存储介质,所述方法包括:获取预设域名,并生成所述预设域名的相似域名;获取所述相似域名对应的第一网页信息,以及所述预设域名对应的第二网页信息;在所述第一网页信息与所述第二网页信息之间的相似度大于预设阈值时,根据所述预设域名及所述相似域名进行网络流量拦截。本发明旨在达成减轻对黑名单的依赖,以有效检测并拦截相似域名的网络流量的效果。
-
公开(公告)号:CN115221237A
公开(公告)日:2022-10-21
申请号:CN202110421368.5
申请日:2021-04-19
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/27 , G06F16/2458 , G06Q50/26
Abstract: 本发明公开了一种节点部署方法、应用链部署方法、节点控制方法、装置、服务器及计算机程序,本发明中,第一服务器接收到技术申请信息后,基于技术申请信息,向第二服务器发送组建指令,其中,技术申请信息包括云资源信息,第一服务器包括BSN城市节点管理系统,第二服务器包括BSN运维管理系统;第二服务器基于组建指令以及云资源信息,在区块链服务网络中组建用于提供应用链部署服务的公共城市节点,从而实现了公共城市节点接入区块链服务网络,降低了应用链部署成本。
-
公开(公告)号:CN114493617A
公开(公告)日:2022-05-13
申请号:CN202011165052.6
申请日:2020-10-27
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种区块链服务网络城市节点服务方审核方法及装置,本发明方法实施例中,获取待审核区块链服务网络城市节点服务方认证信息,认证信息包括文本信息和辅助图像,基于辅助图像对目标文本信息进行核对,确定目标文本信息是否有误,若目标文本信息无误,则基于文本信息确定待审核区块链服务网络城市节点服务方是否通过审核,通过基于认证信息中的辅助图像对认证信息中的目标文本信息进行核对,若目标文本信息无误,则基于文本信息确定待审核区块链服务网络城市节点服务方是否通过审核,能够确保区块链服务网络城市节点服务方审核结果的准确性。
-
公开(公告)号:CN114358356A
公开(公告)日:2022-04-15
申请号:CN202011089611.X
申请日:2020-10-13
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供数据业务流动预测方法、装置、电子设备及存储介质,包括:基于预设数据业务假设条件,建立移动互联网数据业务模型;对所述移动互联网数据业务模型进行求解,获得流量与时间关系式;根据所述流量与时间关系式,得到任一时间点会发生网络拥塞的任一小区的预测结果。本发明实施例通过建立适用于移动蜂窝网络的移动互联网数据业务模型,对数据业务的流动进行预测,能更准确地判断网络未来发生拥塞的小区和时间点,有效指导网络扩容和优化工作。
-
公开(公告)号:CN114385746B
公开(公告)日:2025-04-25
申请号:CN202011131800.9
申请日:2020-10-21
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种基于区块链技术的数据存储方法及装置,所述方法包括:当前存储节点确定其为备份节点,则将获取的数据区块映射到本地维护的哈希环上;所有备份节点各自维护的哈希环相同;当前存储节点基于其在哈希环上的位置及数据区块映射到哈希环上的位置,确定其需要存储该数据区块,则对数据区块进行存储;存储节点包括备份节点及完整节点;完整节点为存储所有数据区块的节点。本发明实施例保持每个备份节点在哈希环上的位置对所有备份节点都是已知的;且存储节点依据一致性哈希算法,确定其需要存储数据区块后存储数据区块,每个备份节点仅存储若干区块,减少存储资源,克服区块链技术中存储资源消耗大利用率低的缺陷,节省存储资源。
-
公开(公告)号:CN119109617A
公开(公告)日:2024-12-10
申请号:CN202411061778.3
申请日:2024-08-05
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 陈桂桢 , 陈祖泉 , 陈希 , 侯晓琳 , 杜刚 , 陈燕雷 , 杜雪涛 , 张晨 , 张高山 , 秦本源 , 雷涛 , 赵延毫 , 李岩 , 周顶 , 陈凡 , 于少中 , 于雷 , 王奕夫 , 刘胜兰 , 夏雪玲
IPC: H04L9/40
Abstract: 本申请提供一种加密流量数据分类模型的训练方法及加密流量数据的分类方法。该加密流量数据分类模型的训练方法通过数据增广器,对未标注的第一加密流量数据样本进行多次扰动处理,生成多个增广数据样本,各增广数据样本与第一加密流量数据样本之间的差异程度小于预设阈值;通过伪标签生成器,根据多个增广数据样本,确定伪标签数据样本;将已标注的第二加密流量数据样本以及伪标签数据样本作为训练数据,输入至初始加密流量数据分类模型中,得到初始加密流量数据分类模型输出的预测分类结果;根据训练数据对应的实际分类结果以及预测分类结果,更新初始加密流量数据分类模型的模型参数,得到训练好的加密流量数据分类模型。能够改善模型泛化能力。
-
公开(公告)号:CN118821188A
公开(公告)日:2024-10-22
申请号:CN202310993958.4
申请日:2023-08-08
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据脱敏方法、数据查询方法及其装置、设备、存储介质,数据脱敏方法包括将原始数据拆分为主数据子表和N个从数据子表,所述主数据子表中主关联项与主数据项一一关联,所述从数据子表中所述从数据项与所述从关联项一一关联,使得能够在不改变数据内容的前提下,隐藏原始数据中各数据项之间的关联,实现数据脱敏,达到数据存储和查询的高度去隐私化。
-
公开(公告)号:CN118802282A
公开(公告)日:2024-10-18
申请号:CN202410267180.3
申请日:2024-03-08
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 陈祖泉 , 林华生 , 牟艳琳 , 杜雪涛 , 张晨 , 陈燕雷 , 杜刚 , 常玲 , 罗君 , 顾佳林 , 赵蓓 , 裴明煜 , 薛姗 , 闫鑫 , 于少中 , 刘胜兰 , 王奕夫 , 陈凡
IPC: H04L9/40 , G06F18/2413 , G06F18/213 , G06F18/25
Abstract: 本发明提供一种恶意网站识别方法和装置,属于网络安全技术领域,所述方法包括:获取网络流量对应的URL字符串、网络流量特征和人工URL特征;将网络流量特征和人工URL特征进行拼接得到拼接人工特征,将URL字符串转化为向量;将拼接人工特征和向量输入恶意网站识别模型中,得到模型输出的恶意网站识别结果。上述方法结合了URL字符串中的特征、基于先验知识构建的人工URL特征以及网络流量特征,避免了单纯使用bert等模型来处理URL特征进行恶意网站识别带来的领域间的迁移问题,以及需要大量有标注数据进行模型微调的问题,有助于提高模型的可解释性。通过将网络流量特征纳入考量,提高了恶意网站识别的准确性。
-
公开(公告)号:CN118797629A
公开(公告)日:2024-10-18
申请号:CN202410443072.7
申请日:2024-04-12
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 武星宇 , 苏昭玉 , 刘佳 , 谢懿 , 胡俊 , 杜雪涛 , 陈敏时 , 徐世权 , 许勇 , 张晨 , 杜刚 , 王郁含 , 王倩 , 于少中 , 王华 , 郝明诗 , 涂文峰
IPC: G06F21/55 , G06F21/62 , G06F18/241 , G06F18/214
Abstract: 本申请涉及计算机技术领域,提供一种用户画像构建方法及装置。所述方法包括:根据用户对各系统执行各类操作指令的操作时刻、操作频次和敏感级别,得到所述用户的目标操作活跃度;计算所述用户对各系统执行各类操作指令的指令类别标签的目标权重;根据所述目标操作活跃度和所述目标权重,构建所述用户的画像。本申请提供的用户画像构建方法及装置一方面从用户的目标操作活跃度和各类操作指令的目标权重两个维度构建用户画像,能够更加全面地体现用户操作行为,提高用户画像构建的准确率,另一方面将操作指令的敏感级别也考虑至用户画像的构建过程中,适用于涉及数据安全的用户操作行为分析场景,进一步提高用户画像构建的准确率。
-
-
-
-
-
-
-
-
-