-
公开(公告)号:CN118797585A
公开(公告)日:2024-10-18
申请号:CN202410137006.7
申请日:2024-01-31
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本申请涉及通信技术领域,提供一种数据的监督方法、装置、电子设备、产品及存储介质。所述方法包括:获取已输出数据和未输出数据;根据数据水印的解密结果和验证结果,对输出数据报文进行标记,得到标记数据报文;基于目标敏感数据和原始敏感数据,输出报警信息;基于数据水印,检测失效数据,删除失效数据。本申请根据解密结果和验证结果,确定标记数据报文,监测标记数据文本,提高了输出算力数据的效率;基于目标敏感数据和原始敏感数据的比较结果,对目标敏感数据的输出进行报警,有利于保护目标敏感数据;通过删除失效数据,有利于保护未输出数据,防止未输出数据被不正当利用,进而实现对算力数据的全面监督,进一步提高了算力数据的安全。
-
公开(公告)号:CN118796822A
公开(公告)日:2024-10-18
申请号:CN202410110949.0
申请日:2024-01-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/22 , G06F16/2458
Abstract: 本公开提供了一种日志审计方法及相关设备,属于安全领域。一种日志审计方法,包括:构建日志数据集合的各个项集散列桶,其中,每个项集散列桶包括桶地址、桶内容以及支持度,桶内容包含与相应桶地址形成映射关系的各个日志数据项集,支持度包含相应各个日志数据项集的出现次数或频率;根据各个项集散列桶,确定频繁项集;基于频繁项集,执行日志审计。实施本公开的技术方案可以提升日志审计效率。
-
公开(公告)号:CN118520454A
公开(公告)日:2024-08-20
申请号:CN202310183725.8
申请日:2023-02-17
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种联邦学习应用的安全控制方法、装置及计算设备,方法包括:各个应用节点从应用区块链的最新区块中获得初始推理模型,分别根据本地的各个训练样本对初始推理模型进行训练,得到各个中间推理模型,分别识别本地的各个训练样本中是否包含攻击训练样本,得到各个应用节点的攻击检测结果;第一目标应用节点对各个待聚合应用节点训练的中间推理模型进行网络模型梯度聚合处理,得到目标推理模型;创建新区块,将目标推理模型添加至新区块;第一目标应用节点是从各个应用节点中筛选的,待聚合应用节点的攻击检测结果为不包含攻击训练样本。通过上述方式,能够避免攻击训练样本对联邦学习应用的推理模型的影响,保证联邦学习应用的安全性。
-
公开(公告)号:CN118503966A
公开(公告)日:2024-08-16
申请号:CN202410548317.2
申请日:2024-05-06
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F21/56 , G06F21/55 , G06F18/15 , G06F18/2433
Abstract: 本公开提供了一种主机异常行为识别方法、装置、设备、介质及产品,其中,该方法包括:获取待识别主机的话单数据,并在所述话单数据中提取多个预设指标的指标信息;对所述指标信息进行归一化处理,得到归一化指标信息,并基于所述归一化指标信息计算所述待识别主机的第一指标分数和第二指标分数;其中,所述第一指标分数用于指示在指定历史时间所述待识别主机的主机行为和正常主机行为之间的差异程度,所述第二指标分数用于指示未来时刻所述待识别主机的主机行为和正常主机行为之间的差异程度;基于所述第一指标分数和所述第二指标分数,评估所述待识别主机的异常程度。
-
公开(公告)号:CN117375687A
公开(公告)日:2024-01-09
申请号:CN202210753501.1
申请日:2022-06-29
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04B7/185
Abstract: 本发明公开了一种NGSO星座系统、干扰确定方法、装置和介质,所述方法包括:接收受扰地球站发送的密文,所述密文为哈希算法加密后的交易,所述交易为受扰地球站与预设视野范围内的一受扰卫星建立有受扰链路;对所述密文进行破解,确定受扰地球站的第一参数信息和受扰卫星的第二参数信息;根据所述第一参数信息和所述第二参数信息确定受扰链路,并将所述第一参数信息、所述第二参数信息和受扰链路广播至其余全节点或者局部全节点;当存在节点验证所述卫星链路向量正确后,将破解后的密文打包成区块更新至区块链。本发明提高NGSO星座系统间兼容的准确度,实现了干扰卫星的干扰规避。
-
公开(公告)号:CN118827117A
公开(公告)日:2024-10-22
申请号:CN202410038227.9
申请日:2024-01-10
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种恶意URL识别方法、装置、设备及存储介质,通过对待识别的URL数据进行预处理,得到URL字符串;将所述URL字符串进行向量化,得到所述URL字符串中各个字符的字符向量;采用预先训练的恶意URL识别模型对所述字符向量进行识别,得到所述URL数据的识别结果;其中,所述恶意URL识别模型包括依次相连的卷积神经网络、非局部操作、长短期记忆神经网络以及多层感知机,经过使用一维卷积神经网络可以让模型先关注局部信息,并利用非局部操作捕捉全局上下文信息,从而可以有效提高恶意URL识别的准确度和效率。
-
公开(公告)号:CN118802916A
公开(公告)日:2024-10-18
申请号:CN202410709262.9
申请日:2024-06-03
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L67/1001 , H04L67/1027 , H04L67/60
Abstract: 本公开涉及一种算力网络的业务处理方法、装置、设备、介质以及产品,其方法包括:获取云平台中各计算节点的节点数据;其中,节点数据至少包括以下类型的数据:异常节点行为信息、异常数据使用信息、异常网络访问信息、异常性能指标信息;对每个计算节点的节点数据进行安全风险评价处理,并根据处理结果确定计算节点中目标算力业务的业务节点的第一风险评估值;对业务节点所对应的云平台进行安全风险评估,得到云平台的安全评估结果;在确定业务节点满足迁移条件的情况下,基于云平台的安全评估结果和业务节点的第一风险评估值,确定业务节点的迁移策略。本公开可以保障算力网络中业务的连续性。
-
公开(公告)号:CN118802303A
公开(公告)日:2024-10-18
申请号:CN202410510719.3
申请日:2024-04-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 孙涵 , 杜雪涛 , 吕明 , 常玲 , 谢懿 , 王哲敏 , 于鑫玥 , 闫鑫 , 张晨 , 赵蓓 , 薛姗 , 于少中 , 刘胜兰 , 倪宁宁 , 王奕夫 , 刘仲思 , 巴特尔 , 余绍绍
IPC: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/045
Abstract: 本申请涉及网络安全领域,提供一种用户行为异常处理方法、装置、设备、介质和程序产品。该方法包括:根据用户请求获取对应的用户数据,将用户数据输入至异常检测模型,得到异常检测模型输出的用户行为的预测分类结果;其中,预测分类结果是通过对用户数据进行特征提取,对提取的用户特征进行特征融合以及对融合特征进行分类得到的;根据预测分类结果,从策略引擎中获取预测分类结果的处理策略。本申请通过模型预测用户当前的访问或操作请求是否异常,并按照模型预测结果对应的处理策略进行访问,降低了异常检测的误报率,提高了异常行为判定的准确率。
-
公开(公告)号:CN116684109A
公开(公告)日:2023-09-01
申请号:CN202210164901.9
申请日:2022-02-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。
-
公开(公告)号:CN114386040A
公开(公告)日:2022-04-22
申请号:CN202011140768.0
申请日:2020-10-22
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明实施例提供一种分布式漏洞扫描方法及系统,该方法包括:获取每个当前漏洞扫描任务的执行时间,将所有当前漏洞扫描任务的执行时间除以预设组数获取每组当前漏洞扫描任务的平均执行时间;根据所述平均执行时间对所述当前漏洞扫描任务进行分组;将每组当前漏洞扫描任务分配到多个扫描引擎中的一个扫描引擎进行执行。本发明实施例不仅可以提高任务分配的效率,还可以通过对当前漏洞扫描任务分组实现批量扫描,减少扫描的总次数,当漏洞扫描任务执行过程中出现异常,通过重复执行出现异常任务所在的扫描任务分组,可以避免执行全部任务,提高漏洞扫描的容错性和漏洞扫描任务的执行效率。
-
-
-
-
-
-
-
-
-