-
公开(公告)号:CN115085960A
公开(公告)日:2022-09-20
申请号:CN202110281155.7
申请日:2021-03-16
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明公开了一种网络安全接入认证方法、装置、电子设备及可读存储介质,属于网络安全领域。该方法包括:对采集的网络接入设备的流量数据进行解析,得到目标信息;基于预先训练好的聚类模型对所述目标信息进行分类,得到所述目标信息的类型;基于预设的分级认证规则,根据所述目标信息的类型,对所述网络接入设备进行认证。本申请能够提高对网络接入设备认证的精度和效率。
-
公开(公告)号:CN114780951A
公开(公告)日:2022-07-22
申请号:CN202110005371.9
申请日:2021-01-05
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本申请实施例提供一种入侵检测模型的训练方法、装置、系统及电子设备,属于通信技术领域。该方法包括:发布方节点将入侵检测模型和训练需求参数上传至区块链系统;基于设置的准入机制在所述区块链系统内招募参与模型训练的参与方节点以共同建立联盟区块链;基于所述联盟区块链由所述参与方节点获取目标入侵检测模型,所述目标入侵检测模型是所述参与方节点基于所述训练需求参数对所述入侵检测模型进行模型训练获得的。本申请能够解决传统机器学习模型训练数据不足的问题,满足了数据完备性的需求,以及能够解决数据孤岛问题,提高机器学习模型的训练速度和效果。
-
公开(公告)号:CN114679284A
公开(公告)日:2022-06-28
申请号:CN202011547884.4
申请日:2020-12-24
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明公开了一种可信远程证明系统及其存储、验证方法、存储介质,包括:由多个可信远程证明服务器组成的联盟链,用于存储设备度量预期值,在接收到挑战方发起的证明方完整性验证请求以及转发证明方完整性度量数据后,进行证明方实际完整性度量数据和度量预期值的对比,得出证明方的验证结果并返回给挑战方,可信远程证明服务器是由各有权联盟组织提供的;挑战方,用于在接收到证明方发出的完整性度量数据后,向联盟链发起证明方完整性验证请求以及向证明方转发证明方完整性度量数据。采用本发明,不存在中心系统,不会因中心系统无法访问或服务器出现问题导致挑战方无法正常提供远程完整性验证服务。
-
公开(公告)号:CN114070574A
公开(公告)日:2022-02-18
申请号:CN202010784003.4
申请日:2020-08-06
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供了一种身份认证方法、装置、可信实体、认证实体及终端。该方法包括:获取终端发送的第一认证请求;根据所述第一认证请求,对所述终端进行身份认证;在所述终端的身份认证通过,且所述认证能力实体与所述认证请求所请求的认证实体之间的双向认证通过的情况下,向所述终端发送用于所述终端与所述认证实体之间认证的票据信息。该方法通过可信实体对终端进行身份认证,并完成与认证实体之间的双向认证,使可信实体分别与终端、认证实体建立信任关系之后,协助终端和认证实体之间建立信任关系,从而保证终端与认证实体之间的双向安全认证。
-
公开(公告)号:CN113158177A
公开(公告)日:2021-07-23
申请号:CN202010075045.0
申请日:2020-01-22
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: G06F21/52
摘要: 本发明公开了一种动态度量方法、装置、设备及存储介质,涉及通信技术领域,以提高进程的安全性。该方法包括:当目标进程被调度器选中并且未被执行前,对所述目标进程的目标可执行代码进行动态度量,得到动态度量结果;根据所述动态度量结果,确定是否执行所述目标进程。本发明实施例可提高进程的安全性。
-
公开(公告)号:CN112235331A
公开(公告)日:2021-01-15
申请号:CN201910635052.9
申请日:2019-07-15
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供一种数据传输处理方法及设备,涉及通信技术领域。该方法应用于数据传输节点,所述数据传输节点为第一节点,所述方法包括:接收第二节点的校验标识;根据所述校验标识,确定所述第二节点是否与所述第一节点归属于同组;所述第二节点与所述第一节点归属于同组时,建立所述第二节点和所述第一节点间的数据传输连接。本发明的方案,解决了网络中文件传输隐私性无法保障的问题。
-
公开(公告)号:CN116455586A
公开(公告)日:2023-07-18
申请号:CN202210005059.4
申请日:2022-01-05
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供一种数据处理方法、装置及设备。数据处理方法包括:接收接入设备发送的数据流;按照基于IPv6转发平面的段路由SRv6的地址字段中的预设字段的指示信息,为所述数据流配置相应的安全服务;所述指示信息包括以下至少一项:安全服务的租户,安全服务的业务,安全功能。本发明的方案能够实现安全资源池的多租户、多业务的安全服务。
-
公开(公告)号:CN116108458A
公开(公告)日:2023-05-12
申请号:CN202111328972.X
申请日:2021-11-10
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供了一种密钥生成方法、装置、终端设备及服务器。该方法包括:在执行与网络侧设备的身份认证后,生成第一会话密钥,并根据所述第一会话密钥为连接所述第一设备的至少一终端生成对应的第一终端会话密钥;向第一服务器发送第一业务请求,其中所述第一业务请求中包括所述终端的终端标识。采用该方法,通过为连接第一设备的终端生成对应的终端会话密钥,不同终端可以生成不同的终端会话密钥,从而建立不同的安全通道,实现不同终端之间数据的安全隔离,提高终端及全系统数据传输的安全性。
-
公开(公告)号:CN112235331B
公开(公告)日:2023-05-09
申请号:CN201910635052.9
申请日:2019-07-15
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L67/06 , H04L67/141 , H04L67/104 , H04L9/40
摘要: 本发明提供一种数据传输处理方法及设备,涉及通信技术领域。该方法应用于数据传输节点,所述数据传输节点为第一节点,所述方法包括:接收第二节点的校验标识;根据所述校验标识,确定所述第二节点是否与所述第一节点归属于同组;所述第二节点与所述第一节点归属于同组时,建立所述第二节点和所述第一节点间的数据传输连接。本发明的方案,解决了网络中文件传输隐私性无法保障的问题。
-
公开(公告)号:CN115941576A
公开(公告)日:2023-04-07
申请号:CN202110923720.5
申请日:2021-08-12
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L45/00 , H04L45/74 , H04L45/741 , H04L45/745 , H04L9/40 , H04L12/46 , H04L101/659
摘要: 本发明提供一种SRv6报文的构建方法、装置及终端设备,该方法包括:第一终端设备构建SRv6报文时,使用所述第一终端设备的本地段标识SID值对所述SRv6报文的源地址字段进行赋值;使得终端设备发送的SRv6报文的源地址与接收的回复报文的目的地址匹配,从而解决了发起通信的终端设备发送SRv6报文时的源地址与接收回复报文时的目的地址不匹配导致无法通过防火墙的问题。
-
-
-
-
-
-
-
-
-