-
公开(公告)号:CN112487433A
公开(公告)日:2021-03-12
申请号:CN201910862330.4
申请日:2019-09-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司 , 中国移动通信集团广西有限公司
IPC: G06F21/57
Abstract: 本发明实施例提供了一种漏洞的检测方法、装置及存储介质,所述漏洞的检测方法包括:当检测到预设的网络地址范围内出现漏洞时,根据设备指纹信息库,筛选出在所述预设的网络地址范围内所述漏洞所能影响的候选设备的集合;检测所述候选设备的集合中的候选设备是否存在所述漏洞。本发明实施例通过筛选与所述漏洞相关的候选设备的集合,然后根据定向端口/服务以及加载定向漏洞检测插件的方式,确定所述候选设备的集合中的设备是否存在漏洞,可以缩小检测范围以及检测周期,进而可以提升检测效率。
-
公开(公告)号:CN114024933B
公开(公告)日:2025-01-14
申请号:CN202010691089.6
申请日:2020-07-17
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/2503 , H04L61/2539 , H04L9/40 , H04L101/668
Abstract: 本发明实施例公开了一种地址保护方法、装置、网络设备和计算机存储介质。所述方法包括:内网路由器接收第一数据包,所述第一数据包中包括采集节点地址;判断所述采集节点地址是否为内网管理节点的地址;若所述采集节点地址不是内网管理节点的地址,向内网管理节点发送第二数据包,所述第二数据包用于指示所述内网管理节点向所述采集节点地址发送按照第一转换方式转换处理后的互联网协议第六版(IPv6)地址;所述第二数据包中包括所述采集节点地址。
-
公开(公告)号:CN113869036B
公开(公告)日:2025-01-10
申请号:CN202010617519.X
申请日:2020-06-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F40/126 , G06F40/30 , G06F40/216 , G06F21/31 , G06N3/084
Abstract: 本发明提供一种口令生成方法、装置及计算机可读存储介质,涉及身份认证技术领域。该口令生成方法,包括:获取用户信息;对用户信息进行预处理得到多个字符向量;通过预构建的深度学习模型计算各个字符向量的信息权重和位置权重,并基于信息权重和位置权重计算各个字符向量之间的第一关联关系;根据第一关联关系输出对应于用户信息的口令概率向量;根据口令概率向量生成输出口令。上述方案,能更深入的提取用户信息中的字符与字符的关联特征,提高生成口令的准确率。
-
公开(公告)号:CN114615003B
公开(公告)日:2024-08-27
申请号:CN202011429638.9
申请日:2020-12-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供一种命令和控制C&C域名的验证方法、装置及电子设备,该方法包括:确定待验证的目标C&C域名的存活状态;根据所述存活状态,获取目标C&C域名对应的IP,所述IP包括:与目标C&C域名绑定的第一目标IP或者对目标C&C域名请求DNS服务的第二目标IP;在所述IP包括第一目标IP,且第一目标IP绑定的第一域名集合与黑名单数据库匹配失败的情况下,根据第一域名集合的家族同源性对目标C&C域名进行验证;在所述IP包括第二目标IP的情况下,根据第二目标IP的数量对目标C&C域名进行验证。本发明基于现网环境,针对不同存活状态的目标C&C域名,分别使用不同方案进行验证,能够提高验证的可信度和准确度。
-
公开(公告)号:CN116204630A
公开(公告)日:2023-06-02
申请号:CN202111449955.1
申请日:2021-11-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/35 , G06F40/284 , G06N3/045 , G06N3/08
Abstract: 本发明公开了一种域名类别预测方法、装置、设备及存储介质。其中,所述方法包括:获取第一样本数据集和第二样本数据集;所述第一样本数据集是由与各个域名分别对应的第一特征序列构成的集合;所述第二样本数据集是由与各个域名分别对应的第二特征序列构成的集合;将所述第一样本数据集输入至第一预测模型进行训练,得到用于预测域名类别的第一神经网络模型;并将所述第二样本数据集输入至第二预测模型进行训练,得到用于预测域名类别的第二神经网络模型;基于所述第一神经网络模型和所述第二神经网络模型,确定待测域名的类别。
-
公开(公告)号:CN112839012B
公开(公告)日:2023-05-09
申请号:CN201911158445.1
申请日:2019-11-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , G06F18/214 , H04L61/4511
Abstract: 本发明公开了一种僵尸程序域名识别方法、装置、设备及存储介质。其中,该方法包括:对域名系统(DNS)日志中设定时长内的域名进行域名特征提取,确定所述设定时长内多个域名分别对应的域名特征值;将所述域名特征值载入域名分类模型进行识别,得到第一疑似域名生成算法(DGA)域名集合;基于域名黑白名单对所述第一疑似DGA域名集合进行过滤,得到第二疑似DGA域名集合;基于所述DNS日志对所述第二疑似DGA域名集合中的各域名进行追踪查询,得到各域名对应的访问记录信息;基于所述各域名对应的访问记录信息确定出各域名是否为DGA域名的识别结果。
-
公开(公告)号:CN115811508A
公开(公告)日:2023-03-17
申请号:CN202111073077.8
申请日:2021-09-14
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L61/4511 , G06N3/04
Abstract: 本发明提供一种僵尸网络的主控服务器域名预测方法、装置及系统,涉及通信技术领域。该方法包括:基于训练集中的僵尸网络的主控服务器CC域名样本,获取顶级域名,每个训练集对应不同的CC域名样本;根据所述顶级域名,生成非顶级域名,其中,非顶级域名的特征与所述顶级域名的隐示表达相关;将所述顶级域名和所述非顶级域名进行拼接,得到预测的CC域名。本发明的方案,解决了因无法识别僵尸网络的主控服务器域名导致的网络安全问题。
-
公开(公告)号:CN112448923B
公开(公告)日:2022-09-06
申请号:CN201910817069.6
申请日:2019-08-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/1095 , H04L67/1097 , G06F21/64
Abstract: 本发明提供一种信息共享方法、装置、系统、电子设备以及计算机可读存储介质。该方法包括:接收威胁情报信息,所述威胁情报信息为威胁网络安全的信息,所述威胁情报信息由第一区块链节点发送;在所述威胁情报信息被第一共识算法共识的情况下,基于所述威胁情报信息生成第一共享区块;在所述第一共享区块被接收所述第一共享区块的多个区块链节点共识的情况下,将所述第一共享区块写入至区块链中。本发明实施例能够避免共享的威胁情报信息被篡改的可能性。
-
公开(公告)号:CN114615003A
公开(公告)日:2022-06-10
申请号:CN202011429638.9
申请日:2020-12-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供一种命令和控制C&C域名的验证方法、装置及电子设备,该方法包括:确定待验证的目标C&C域名的存活状态;根据所述存活状态,获取目标C&C域名对应的IP,所述IP包括:与目标C&C域名绑定的第一目标IP或者对目标C&C域名请求DNS服务的第二目标IP;在所述IP包括第一目标IP,且第一目标IP绑定的第一域名集合与黑名单数据库匹配失败的情况下,根据第一域名集合的家族同源性对目标C&C域名进行验证;在所述IP包括第二目标IP的情况下,根据第二目标IP的数量对目标C&C域名进行验证。本发明基于现网环境,针对不同存活状态的目标C&C域名,分别使用不同方案进行验证,能够提高验证的可信度和准确度。
-
公开(公告)号:CN113869036A
公开(公告)日:2021-12-31
申请号:CN202010617519.X
申请日:2020-06-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F40/216 , G06F40/30 , G06F40/126 , G06F21/31 , G06N3/08
Abstract: 本发明提供一种口令生成方法、装置及计算机可读存储介质,涉及身份认证技术领域。该口令生成方法,包括:获取用户信息;对用户信息进行预处理得到多个字符向量;通过预构建的深度学习模型计算各个字符向量的信息权重和位置权重,并基于信息权重和位置权重计算各个字符向量之间的第一关联关系;根据第一关联关系输出对应于用户信息的口令概率向量;根据口令概率向量生成输出口令。上述方案,能更深入的提取用户信息中的字符与字符的关联特征,提高生成口令的准确率。
-
-
-
-
-
-
-
-
-