-
公开(公告)号:CN118796822A
公开(公告)日:2024-10-18
申请号:CN202410110949.0
申请日:2024-01-26
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F16/22 , G06F16/2458
Abstract: 本公开提供了一种日志审计方法及相关设备,属于安全领域。一种日志审计方法,包括:构建日志数据集合的各个项集散列桶,其中,每个项集散列桶包括桶地址、桶内容以及支持度,桶内容包含与相应桶地址形成映射关系的各个日志数据项集,支持度包含相应各个日志数据项集的出现次数或频率;根据各个项集散列桶,确定频繁项集;基于频繁项集,执行日志审计。实施本公开的技术方案可以提升日志审计效率。
-
公开(公告)号:CN118473686A
公开(公告)日:2024-08-09
申请号:CN202310147297.3
申请日:2023-02-09
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L9/08 , H04L9/32 , H04L67/1097
Abstract: 本发明实施例公开了一种基于区块链的跨域数据获取方法及系统,方法执行于隶属同一实体的数据生成节点、数据转发节点和数据接收节点,其包括:数据生成节点生成数据,并生成数据标识码以及利用数据生成签名私钥生成数据的数据生成签名;数据生成节点将数据标识码、数据生成签名以及数据发送给数据转发节点;数据转发节点对数据进行验证后,对数据进行加密得到密文数据,并生成数据转发标识;数据转发节点将数据转发标识发送至区块链系统存储;数据转发节点将数据标识码以及密文数据发送给数据接收节点;数据接收节点根据数据标识码从区块链系统获取对应的数据转发标识进行验证后,对密文数据进行解密得到数据,从而保障数据获取安全。
-
公开(公告)号:CN118821188A
公开(公告)日:2024-10-22
申请号:CN202310993958.4
申请日:2023-08-08
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据脱敏方法、数据查询方法及其装置、设备、存储介质,数据脱敏方法包括将原始数据拆分为主数据子表和N个从数据子表,所述主数据子表中主关联项与主数据项一一关联,所述从数据子表中所述从数据项与所述从关联项一一关联,使得能够在不改变数据内容的前提下,隐藏原始数据中各数据项之间的关联,实现数据脱敏,达到数据存储和查询的高度去隐私化。
-
公开(公告)号:CN118797629A
公开(公告)日:2024-10-18
申请号:CN202410443072.7
申请日:2024-04-12
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
Inventor: 武星宇 , 苏昭玉 , 刘佳 , 谢懿 , 胡俊 , 杜雪涛 , 陈敏时 , 徐世权 , 许勇 , 张晨 , 杜刚 , 王郁含 , 王倩 , 于少中 , 王华 , 郝明诗 , 涂文峰
IPC: G06F21/55 , G06F21/62 , G06F18/241 , G06F18/214
Abstract: 本申请涉及计算机技术领域,提供一种用户画像构建方法及装置。所述方法包括:根据用户对各系统执行各类操作指令的操作时刻、操作频次和敏感级别,得到所述用户的目标操作活跃度;计算所述用户对各系统执行各类操作指令的指令类别标签的目标权重;根据所述目标操作活跃度和所述目标权重,构建所述用户的画像。本申请提供的用户画像构建方法及装置一方面从用户的目标操作活跃度和各类操作指令的目标权重两个维度构建用户画像,能够更加全面地体现用户操作行为,提高用户画像构建的准确率,另一方面将操作指令的敏感级别也考虑至用户画像的构建过程中,适用于涉及数据安全的用户操作行为分析场景,进一步提高用户画像构建的准确率。
-
公开(公告)号:CN116915591A
公开(公告)日:2023-10-20
申请号:CN202310395835.0
申请日:2023-04-13
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L41/069 , H04L9/40
Abstract: 本发明实施例公开了一种用户绕行管控设备行为的日志审计方法及装置,方法包括:收集多个日志设备的原始日志信息;将原始日志信息与预设日志模板树进行匹配,提取得到原始日志信息中包含的账号登录信息;其中,预设日志模板树通过预先解析历史原始日志信息构建得到;根据账号登录信息进行账号分类处理,确定对应的账号类别;按照账号类别,将账号登录信息与对应的账号类别知识图谱进行匹配,若不匹配,则确定存在用户绕行管控设备行为。本发明能够解决对原始日志信息解析、用户绕行管控设备行为审计的痛点,解决当前用户绕行管控设备行为审计模型效率低下、人工处理速度慢、易出错等问题,能够及时发现潜在的绕行操作行为,提高网络安全运营能力。
-
公开(公告)号:CN118869264A
公开(公告)日:2024-10-29
申请号:CN202410857621.5
申请日:2024-06-28
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种用户操作日志数据异常识别方法、装置、介质及产品,通过将获取的用户操作日志数据中不同日志作为网络节点,计算不同节点间的互信息;根据不同节点间的互信息大小确定无向边,构建无向最小支撑树,对所述无向最小支撑树中的节点进行定向,确定初步的最小支撑树结构;在所述最小支撑树结构中进行节点序搜索得到节点序群,将不同节点序作为初始种群中的不同个体,计算不同个体在所述初始种群中的适应度;根据不同个体的适应度以及预设的种群寻优策略对所述初始种群进行更新;将更新后的种群中适应度最大的个体的节点序作为用户操作异常日志。本申请方案能够提高寻优的效率和寻优精度。
-
公开(公告)号:CN118797430A
公开(公告)日:2024-10-18
申请号:CN202410287368.4
申请日:2024-03-13
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F18/241 , G06F18/232 , G06F18/22 , G06F18/15 , G06F18/213 , H04L9/40
Abstract: 本申请涉及网络安全领域,提供一种日志操作行为确定方法、装置、设备及可读存储介质。日志操作行为确定方法包括:提取历史日志数据中的数值特征和内容特征;基于数值特征和内容特征,确定各历史日志数据之间的距离;基于距离和预设邻域参数,对各历史日志数据进行聚类处理,得到各历史日志数据对应的操作行为;基于数值特征、内容特征以及各历史日志数据对应的操作行为,构建操作行为表;基于操作行为表,确定新日志数据的操作行为。通过对历史日志数据进行聚类,得到包含各历史日志数据的操作行为的表,基于操作行为表对新的日志数据的操作行为进行确定,提高了日志操作行为的处理效率。
-
公开(公告)号:CN116775398A
公开(公告)日:2023-09-19
申请号:CN202210243830.1
申请日:2022-03-10
Applicant: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC: G06F11/30
Abstract: 本发明公开了日志审计方法、装置、状态机及存储介质,该方法包括:获取待审计操作日志中包含的访问路径;根据访问路径对应的操作命令控制有限状态机转换至目标工作状态,并获取有限状态机转换至目标工作状态的状态转换过程信息;根据状态转换过程信息生成访问路径的路径切换过程信息;在路径切换过程信息中包括预设敏感路径时,输出径切换过程信息和违规操作告警信息。本发明实现了用户访问系统时整个访问路径的监测,不仅提高了违规操作日志审计的准确性以及操作日志审计的效率。
-
公开(公告)号:CN114722137A
公开(公告)日:2022-07-08
申请号:CN202110005330.X
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例提供一种基于敏感数据识别的安全策略配置方法、装置及电子设备,属于数据安全技术领域。该方法包括:基于历史的敏感识别规则和历史敏感数据,利用机器学习模型,生成当前的敏感识别规则;其中,敏感识别规则用于识别敏感数据;基于当前的敏感识别规则,从源数据中识别第一敏感数据和第二敏感数据;其中,第一敏感数据和第二敏感数据具有相同的敏感标签;从安全策略库中,获取第一敏感数据的第一安全策略;根据所述第一安全策略,确定所述第二敏感数据的第二安全策略。本申请能够解决敏感数据识别效率低、准确率低以及安全策略更新不及时的问题。
-
公开(公告)号:CN111225334B
公开(公告)日:2022-04-12
申请号:CN201811409686.4
申请日:2018-11-23
Applicant: 中国移动通信集团有限公司 , 中国移动通信集团黑龙江有限公司 , 哈尔滨工业大学
Abstract: 本发明公开了一种定位方法,包括:在Radio Map数据库中获取参考位置在预定时间内接收到的第一信号强度信息,所述第一信号强度信息是所述参考位置在不同时间点接收到针对接入点发射的信号的信号强度;基于所述参考位置的所述第一信号强度信息,生成每一所述第一信号强度信息对应的第一权重值和每一所述接入点对应的第二权重值;基于所述Radio Map数据库、用户终端接收的第二信号强度信息、所述第一权重值和所述第二权重值,确定用户终端的位置。本发明还同时公开了一种终端及计算机可读存储介质。
-
-
-
-
-
-
-
-
-