-
公开(公告)号:CN118828491A
公开(公告)日:2024-10-22
申请号:CN202311379730.2
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/108 , H04W12/122 , H04L9/32 , H04L9/00
Abstract: 本申请实施例公开了一种认证方法、终端、基站及存储介质,应用于终端的方法包括:向基站发送无线资源控制RRC请求消息;接收基站响应于RRC请求消息发送的RRC建立消息;RRC建立消息中携带终端与基站之间交互信息的签名,由基站基于椭圆曲线的无证书标识签名ECCSI算法,利用基站标识、基站私钥、密钥生成中心为基站配置的公开验证令牌,以及密钥生成中心的公共参数生成;利用基站标识、公共参数,以及公开验证令牌对签名进行验证,并基于验证结果确定基站是否为伪基站。
-
公开(公告)号:CN118827129A
公开(公告)日:2024-10-22
申请号:CN202410404839.5
申请日:2024-04-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L9/32 , H04L67/1097 , H04L67/63 , H04L67/563
Abstract: 本申请公开一种数据检测方法,应用于算力资源调度管理节点,包括:若接收到污染检测节点发送的第一污染检测请求,基于第一污染检测请求,确定与第一数据标识信息具有关联关系的第一算力节点、第二算力节点和第三算力节点;第一污染检测请求用于请求对第一数据标识信息对应的第一加密数据进行污染检测;发送第一污染检测请求、第一算力节点的第一节点标识信息和第二算力节点的第二节点标识信息至第三算力节点;第三算力节点用于执行污染检测操作,第一算力节点的安全性能低于或等于第三算力节点的安全性能,第三算力节点的安全性能低于或等于第二算力节点的安全性能。本申请还公开一种数据检测装置、系统、存储介质及计算机程序产品。
-
公开(公告)号:CN118827091A
公开(公告)日:2024-10-22
申请号:CN202311220115.7
申请日:2023-09-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。
-
公开(公告)号:CN118827012A
公开(公告)日:2024-10-22
申请号:CN202310892547.6
申请日:2023-07-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例公开了一种会话密钥协商方法、密钥管理设备、发送设备、接收设备、电子设备、芯片及计算机可读存储介质,其中,所述方法应用于密钥管理设备,包括:接收发送设备发送的针对目标会话的第一会话密钥请求消息;基于所述第一会话密钥请求消息携带的信息为所述目标会话生成第一消息验证码MAC1、第一时间戳以及第二消息验证码MAC2;向所述发送设备发送第一会话密钥请求响应消息。
-
公开(公告)号:CN118804068A
公开(公告)日:2024-10-18
申请号:CN202410437013.9
申请日:2024-04-11
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种用户管理方法,方法应用于第一核心网元,该方法包括:若接收到第二核心网元发送的第一身份信息申请请求,基于所述第一身份信息申请请求,生成身份信息;其中,所述第一身份信息申请请求是已接入通信网络的用于对其他终端设备进行管理的第一终端设备发送至所述第二核心网元的,用于请求为所述第一终端设备分配预设数量个用于接入通信网络的通信网络身份识别信息,所述身份信息包括所述预设数量个通信网络身份识别信息;发送所述身份信息至所述第二核心网元。本申请还公开一种用户管理装置、系统、存储介质及计算机程序产品。
-
公开(公告)号:CN118802665A
公开(公告)日:2024-10-18
申请号:CN202410098038.0
申请日:2024-01-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L43/0876 , H04L43/0817 , H04L43/062 , H04L41/0604 , H04L9/40
Abstract: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。
-
公开(公告)号:CN118802308A
公开(公告)日:2024-10-18
申请号:CN202410541551.2
申请日:2024-04-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本公开涉及网络技术领域,尤其是提供一种数据路由控制方法和控制装置、数据路由方法和节点设备。数据路由控制方法包括:获取通信网络中的一个或多个节点设备的节点设备信息、网络状态信息、以及用户需求信息中的一项或多项;至少基于节点设备信息、网络状态信息、以及用户需求信息,确定用户数据的路由策略信息;将路由策略信息发送到一个或多个节点设备中的一个或多个转发节点设备;控制用户数据通过一个或多个转发节点设备,并且控制在每个转发节点设备为用户数据添加节点标签信息;以及至少基于节点标签信息和路由策略信息,验证用户数据的路由路径。通过为用户数据添加节点标签信息,实现对于整个路由路径的一致性校验,以及路径的实时调控。
-
公开(公告)号:CN118802263A
公开(公告)日:2024-10-18
申请号:CN202410131254.0
申请日:2024-01-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种数据溯源方法、装置、溯源服务器、集群溯源设备及介质。该方法包括获取N个集群溯源设备上报的M个溯源记录;其中,集群溯源设备部署于数据处理集群侧,每个集群溯源设备对应一个数据处理集群,溯源记录包括第一校验信息和第二校验信息,第一校验信息是根据第一溯源记录生成元对第一数据生成的,第二校验信息是根据第二溯源记录生成元对第二数据生成的,第一数据和第二数据是预设处理前后的数据,M≥N,且M、N为正整数;根据M个溯源记录,获得目标用户数据在算力网络中流转的全流程溯源。本发明的方法能够实现算力网络中跨数据处理集群的数据溯源。
-
公开(公告)号:CN118802253A
公开(公告)日:2024-10-18
申请号:CN202410028003.X
申请日:2024-01-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。
-
公开(公告)号:CN118796789A
公开(公告)日:2024-10-18
申请号:CN202410201629.6
申请日:2024-02-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本公开提供了一种日志存储、日志审计方法、装置、电子设备及介质,其中,该方法包括:获取多个日志文件的日志数据;其中,所述日志数据包括对应日志文件的文件内容和所述日志文件的文件描述信息;基于所述日志数据,生成每个所述日志文件的多维度关键字标签;基于所述多维度关键字标签构建每个所述日志文件的倒排索引;其中,所述倒排索引用于指示所述多维度关键字标签与该日志文件的日志标识符之间的映射关系;对所述倒排索引和所述日志文件进行加密处理,加密后分别得到安全索引和加密日志文件,向云服务器上传所述安全索引和所述加密日志文件。
-
-
-
-
-
-
-
-
-