-
公开(公告)号:CN109002710A
公开(公告)日:2018-12-14
申请号:CN201710421957.7
申请日:2017-06-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: G06F21/56
Abstract: 本发明公开了一种检测方法,包括:根据策略库指定的特征提取策略,下载特定时间窗口对应的第一应用的文件,并从下载的文件中提取特征信息;将提取的特征信息与特征信息库中的信息进行匹配,得到匹配结果;利用匹配结果检测所述第一应用是否为恶意应用软件。本发明同时还公开了一种检测装置及计算机可读存储介质。
-
公开(公告)号:CN109002710B
公开(公告)日:2021-06-22
申请号:CN201710421957.7
申请日:2017-06-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: G06F21/56
Abstract: 本发明公开了一种检测方法,包括:根据策略库指定的特征提取策略,下载特定时间窗口对应的第一应用的文件,并从下载的文件中提取特征信息;将提取的特征信息与特征信息库中的信息进行匹配,得到匹配结果;利用匹配结果检测所述第一应用是否为恶意应用软件。本发明同时还公开了一种检测装置及计算机可读存储介质。
-
公开(公告)号:CN118869308A
公开(公告)日:2024-10-29
申请号:CN202411000954.2
申请日:2024-07-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L41/147
Abstract: 本申请公开了一种网络流量预测方法、装置、网络节点、存储介质及计算机程序产品。其中,方法包括:网络节点获取第一数据,所述第一数据包含一个或多个服务器的历史攻击数据;提取所述第一数据的特征,并利用提取的特征对所述第一数据进行聚类,得到聚类结果,所述聚类结果表征历史攻击数据相似的一个或多个服务器集合,每个服务器集合包含至少一个服务器;利用所述聚类结果,得到所述一个或多个服务器中第一服务器的第一预测结果,所述第一预测结果表征所述第一服务器的网络流量异常情况。
-
公开(公告)号:CN114172676B
公开(公告)日:2024-07-16
申请号:CN202010949700.0
申请日:2020-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种恶意网址检测方法、装置、设备及存储介质。其中,所述方法包括:将待检测网址对应的网页划分为多个区域;确定所述多个区域中每个区域对应的特征向量;利用所述多个区域中每两个区域分别对应的特征向量,确定相应两个区域之间的相似度,并确定相应两个区域分别对应的特征向量的模长;基于所述多个区域中每两个区域之间的相似度以及相应两个区域分别对应的特征向量的模长,确定所述待检测网址是否为恶意网址。
-
公开(公告)号:CN116801204A
公开(公告)日:2023-09-22
申请号:CN202210271356.3
申请日:2022-03-18
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W4/16 , H04W12/033 , H04M3/22
Abstract: 本发明公开了一种通话处理的方法、装置及通信设备,所述方法包括:第一设备接收呼叫请求消息;判断所述呼叫为加密呼叫时,对所述呼叫请求进行控制。本发明实施例对加密电话业务进行管控,管控通过后,主被叫用户之间进行加密通话,大大降低了运营商对加密电话进行业务管控的难度。
-
公开(公告)号:CN115481333A
公开(公告)日:2022-12-16
申请号:CN202110664853.5
申请日:2021-06-16
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/955 , G06K9/62
Abstract: 本发明提供了一种检测网址链接信息的方法、装置及设备,其中,检测网址链接信息的方法包括:获取待检测的网址链接信息;利用极端梯度提升XGBoost分类模型,对所述网址链接信息进行检测,得到分类结果;其中,所述XGBoost分类模型中包含针对非正常类别的网址链接的敏感因子;所述敏感因子能够使得所述XGBoost分类模型中的第一误分类代价小于第二误分类代价;所述第一误分类代价对应于训练所述XGBoost分类模型时数量大的样本的误分类代价,所述第二误分类代价对应于训练所述XGBoost分类模型时数量小的样本的误分类代价。本方案很好的解决了现有技术中针对恶意网址检测的方案准确率低的问题。
-
公开(公告)号:CN111400161A
公开(公告)日:2020-07-10
申请号:CN201910001617.8
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明涉及通信领域,尤其涉及一种移动终端的真机验证方法、装置和系统。用于增强对移动终端的识别能力,该方法为:第一验证节点接收设备描述信息和公钥,将设备描述信息和公钥发送至各个其他验证节点,指示各个其他验证节点对设备描述信息进行验证,进而,获知确认移动终端通过验证的其他验证节点的数目达到设定比例门限时,判定移动终端为真机,并将设备描述信息和相应的验证结果集合记录在区块链上对应的区块中。这样,可以保证移动终端上传的设备描述信息的正确性和安全性,并可以在真机验证系统内,采用共识机制,通过各个验证节点之间的合作,完成对移动终端的真机验证,提高真机验证方法的有效性和准确性,增强对移动终端的识别能力。
-
公开(公告)号:CN114254310A
公开(公告)日:2022-03-29
申请号:CN202010946383.7
申请日:2020-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种恶意网址检测方法、装置、设备及存储介质。其中,所述方法包括:获取针对终端发起的访问请求对应的响应数据;所述响应数据包含至少一个网址链接;从所述至少一个网址链接中选取疑似恶意链接,得到至少一个疑似恶意链接;将所述至少一个疑似恶意链接发送给云端检测系统;所述至少一个疑似恶意链接用于供所述云端检测系统确定恶意链接对应的恶意特征;接收所述云端检测系统返回的恶意链接对应的恶意特征,并利用所述恶意特征对预设恶意特征数据库进行更新;其中,更新后的恶意特征数据库用于检测所述至少一个网址链接是否为恶意网址。
-
公开(公告)号:CN114172676A
公开(公告)日:2022-03-11
申请号:CN202010949700.0
申请日:2020-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种恶意网址检测方法、装置、设备及存储介质。其中,所述方法包括:将待检测网址对应的网页划分为多个区域;确定所述多个区域中每个区域对应的特征向量;利用所述多个区域中每两个区域分别对应的特征向量,确定相应两个区域之间的相似度,并确定相应两个区域分别对应的特征向量的模长;基于所述多个区域中每两个区域之间的相似度以及相应两个区域分别对应的特征向量的模长,确定所述待检测网址是否为恶意网址。
-
公开(公告)号:CN118802275A
公开(公告)日:2024-10-18
申请号:CN202410220271.1
申请日:2024-02-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本公开提供了一种情报数据分发方法、装置、设备、介质以及产品,其中,该方法包括:获取安全设备上报的多维度的资源信息;其中,资源信息包括:设备相关信息和情报相关信息;基于资源信息中的设备相关信息和情报相关信息进行资源评估,得到评估结果;其中,评估结果用于指示安全设备的威胁情报库的类型和情报容量,以及该类型的威胁情报库针对每种情报属性偏好所需情报的情报数量;基于评估结果构建安全设备的威胁情报库,并向安全设备分发威胁情报库。本公开可以提高情报数据分发的效率,并且提高情报数据的准确性。
-
-
-
-
-
-
-
-
-