-
公开(公告)号:CN118827117A
公开(公告)日:2024-10-22
申请号:CN202410038227.9
申请日:2024-01-10
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L9/40 , G06N3/0464 , G06N3/08
摘要: 本发明公开了一种恶意URL识别方法、装置、设备及存储介质,通过对待识别的URL数据进行预处理,得到URL字符串;将所述URL字符串进行向量化,得到所述URL字符串中各个字符的字符向量;采用预先训练的恶意URL识别模型对所述字符向量进行识别,得到所述URL数据的识别结果;其中,所述恶意URL识别模型包括依次相连的卷积神经网络、非局部操作、长短期记忆神经网络以及多层感知机,经过使用一维卷积神经网络可以让模型先关注局部信息,并利用非局部操作捕捉全局上下文信息,从而可以有效提高恶意URL识别的准确度和效率。
-
公开(公告)号:CN118802916A
公开(公告)日:2024-10-18
申请号:CN202410709262.9
申请日:2024-06-03
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L67/1001 , H04L67/1027 , H04L67/60
摘要: 本公开涉及一种算力网络的业务处理方法、装置、设备、介质以及产品,其方法包括:获取云平台中各计算节点的节点数据;其中,节点数据至少包括以下类型的数据:异常节点行为信息、异常数据使用信息、异常网络访问信息、异常性能指标信息;对每个计算节点的节点数据进行安全风险评价处理,并根据处理结果确定计算节点中目标算力业务的业务节点的第一风险评估值;对业务节点所对应的云平台进行安全风险评估,得到云平台的安全评估结果;在确定业务节点满足迁移条件的情况下,基于云平台的安全评估结果和业务节点的第一风险评估值,确定业务节点的迁移策略。本公开可以保障算力网络中业务的连续性。
-
公开(公告)号:CN118802303A
公开(公告)日:2024-10-18
申请号:CN202410510719.3
申请日:2024-04-26
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
发明人: 孙涵 , 杜雪涛 , 吕明 , 常玲 , 谢懿 , 王哲敏 , 于鑫玥 , 闫鑫 , 张晨 , 赵蓓 , 薛姗 , 于少中 , 刘胜兰 , 倪宁宁 , 王奕夫 , 刘仲思 , 巴特尔 , 余绍绍
IPC分类号: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/045
摘要: 本申请涉及网络安全领域,提供一种用户行为异常处理方法、装置、设备、介质和程序产品。该方法包括:根据用户请求获取对应的用户数据,将用户数据输入至异常检测模型,得到异常检测模型输出的用户行为的预测分类结果;其中,预测分类结果是通过对用户数据进行特征提取,对提取的用户特征进行特征融合以及对融合特征进行分类得到的;根据预测分类结果,从策略引擎中获取预测分类结果的处理策略。本申请通过模型预测用户当前的访问或操作请求是否异常,并按照模型预测结果对应的处理策略进行访问,降低了异常检测的误报率,提高了异常行为判定的准确率。
-
公开(公告)号:CN118799804A
公开(公告)日:2024-10-18
申请号:CN202410826349.4
申请日:2024-06-25
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
摘要: 本公开提供了一种群体调查方法、系统、装置、电子设备、存储介质和产品,方法包括:利用图像录入装置,获取被调查位置处的餐食图像;利用身份识别装置,确定各餐食图像对应的被调查对象;基于各被调查对象对应的餐食图像,确定被调查群体的膳食调查结果。本公开将图像录入装置和身份识别装置均设置于被调查位置处,被调查对象在就餐前或者就餐后直接将餐食置于图像录入装置中,由图像录入装置和身份识别装置进行识别和数据上传,不需要被调查对象进行操作,在一定程度上减少了获取调查数据时对被调查对象主观能动性的依赖。
-
公开(公告)号:CN118802915A
公开(公告)日:2024-10-18
申请号:CN202410630929.6
申请日:2024-05-21
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L67/1001 , H04L67/1008 , H04L67/1014
摘要: 本申请涉及计算机领域,提供一种算力资源管理方法、装置、设备、介质及产品。其中方法应用于算力资源管理网关,该方法包括:基于预设的参数转译策略,将目标资源参数转译为目标资源参数前缀;将携带有目标资源参数前缀的数据包发送至资源池中包括目标资源参数前缀的计算节点;在计算节点的资源状态符合预设状态的情况下,确定计算节点可用。本申请通过参数转译策略将目标资源参数转译为目标资源参数前缀并判断该计算节点的资源状态是否符合预设状态,可以快速定位出符合当前资源参数需求且可以使用的计算节点,提高了搜索效率,提升了算力资源的管理效率。
-
公开(公告)号:CN118797585A
公开(公告)日:2024-10-18
申请号:CN202410137006.7
申请日:2024-01-31
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
摘要: 本申请涉及通信技术领域,提供一种数据的监督方法、装置、电子设备、产品及存储介质。所述方法包括:获取已输出数据和未输出数据;根据数据水印的解密结果和验证结果,对输出数据报文进行标记,得到标记数据报文;基于目标敏感数据和原始敏感数据,输出报警信息;基于数据水印,检测失效数据,删除失效数据。本申请根据解密结果和验证结果,确定标记数据报文,监测标记数据文本,提高了输出算力数据的效率;基于目标敏感数据和原始敏感数据的比较结果,对目标敏感数据的输出进行报警,有利于保护目标敏感数据;通过删除失效数据,有利于保护未输出数据,防止未输出数据被不正当利用,进而实现对算力数据的全面监督,进一步提高了算力数据的安全。
-
公开(公告)号:CN118503966A
公开(公告)日:2024-08-16
申请号:CN202410548317.2
申请日:2024-05-06
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: G06F21/56 , G06F21/55 , G06F18/15 , G06F18/2433
摘要: 本公开提供了一种主机异常行为识别方法、装置、设备、介质及产品,其中,该方法包括:获取待识别主机的话单数据,并在所述话单数据中提取多个预设指标的指标信息;对所述指标信息进行归一化处理,得到归一化指标信息,并基于所述归一化指标信息计算所述待识别主机的第一指标分数和第二指标分数;其中,所述第一指标分数用于指示在指定历史时间所述待识别主机的主机行为和正常主机行为之间的差异程度,所述第二指标分数用于指示未来时刻所述待识别主机的主机行为和正常主机行为之间的差异程度;基于所述第一指标分数和所述第二指标分数,评估所述待识别主机的异常程度。
-
公开(公告)号:CN118802286A
公开(公告)日:2024-10-18
申请号:CN202410311602.2
申请日:2024-03-19
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L9/40 , G06F18/214 , G06N20/20
摘要: 本申请涉及计算机领域,提供一种对抗攻击防御方法、装置、设备、介质及产品。其中方法包括:对流量样本的数据包特征进行更改,得到第一对抗样本;将流量样本的数据格式转换成图像格式,并将攻击流量的图像特征添加至流量样本对应的图像中,得到第二对抗样本;基于流量样本、第一对抗样本和第二对抗样本对初始检测模型进行训练,得到检测模型;检测模型用于检测待测流量是否为攻击流量,以对攻击流量进行防御。本申请通过从多个层面将流量样本进行处理,可以获取大量的对抗样本,充分扩充了检测模型的训练数据集,提高了检测模型的鲁棒性,从而提高了对抗攻击防御的准确度和效率。
-
公开(公告)号:CN118802267A
公开(公告)日:2024-10-18
申请号:CN202410154988.0
申请日:2024-02-02
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
摘要: 本申请涉及计算机技术领域,提供一种网络攻击请求的检测方法、装置、电子设备、介质及产品,方法包括:接收到数据访问请求,将数据访问请求输入至网络攻击检测模型,得到网络攻击检测模型输出的网络攻击检测结果;网络攻击检测模型是根据样本访问请求的样本固定特征项与样本可变特征项进行训练得到的;样本固定特征项从样本访问请求的网络攻击请求的所有固定特征项中确定;样本可变特征项从样本访问请求的非网络攻击请求的所有可变特征项与网络攻击请求的所有可变特征项中确定;若网络攻击检测结果为非网络攻击请求,则响应数据访问请求。本申请可以实现快速、准确地进行网络攻击请求的检测,进而提高网络攻击请求的检测效率。
-
公开(公告)号:CN116915432A
公开(公告)日:2023-10-20
申请号:CN202310342016.X
申请日:2023-03-31
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L9/40 , H04L41/12 , H04L41/342
摘要: 本发明公开了一种算力网络安全编排方法和装置。根据本发明提供的技术方案,将算力网络划分为一级算力域和二级算力域;采集一级算力域的算力数据,根据算力数据对一级算力域进行风险评估,得到一级算力域风险评估结果;对二级算力域中的算力节点进行安全评估,确定风险算力节点及其关联节点,得到二级算力域风险评估结果;根据一级和二级算力域风险评估结果,确定并执行算力隔离策略完成算力隔离;在隔离期间,根据更新后的风险评估结果,进行隔离恢复。通过本发明对算力网络进行周期性的、两级多维度的安全监测得到风险评估结果,并以此进行算力隔离,实现了全域动态感知和闭环管理,提升了算力网络的安全性,降低了的成本,最小化了用户感知。
-
-
-
-
-
-
-
-
-