-
公开(公告)号:CN118827117A
公开(公告)日:2024-10-22
申请号:CN202410038227.9
申请日:2024-01-10
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L9/40 , G06N3/0464 , G06N3/08
摘要: 本发明公开了一种恶意URL识别方法、装置、设备及存储介质,通过对待识别的URL数据进行预处理,得到URL字符串;将所述URL字符串进行向量化,得到所述URL字符串中各个字符的字符向量;采用预先训练的恶意URL识别模型对所述字符向量进行识别,得到所述URL数据的识别结果;其中,所述恶意URL识别模型包括依次相连的卷积神经网络、非局部操作、长短期记忆神经网络以及多层感知机,经过使用一维卷积神经网络可以让模型先关注局部信息,并利用非局部操作捕捉全局上下文信息,从而可以有效提高恶意URL识别的准确度和效率。
-
公开(公告)号:CN118819805A
公开(公告)日:2024-10-22
申请号:CN202410044859.6
申请日:2024-01-11
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: G06F9/50
摘要: 本发明公开了一种节点切换与服务迁移方法、装置、设备及存储介质,根据当前监控到的节点算力资源利用率、大数据中心的能耗及安全风险程度,对当前节点进行切换触发监测;在触发切换时,根据当前节点与其虚拟资源的负载相关度,确定待迁出的服务实例;在进行节点切换前,对目标节点进行镜像预迁移;在进行节点切换过程中,根据目标节点的分类标记信息进行切换模式决策,确定目标切换模式;根据镜像预迁移结果,按照目标切换模式将服务实例和镜像文件同步迁移至目标节点,基于分批策略进行服务迁移优化,将服务迁移分为预迁移阶段和后迁移阶段,从而可以在服务迁移过程中,降低服务中断时间,确保有状态服务连续性,提升用户使用体验。
-
公开(公告)号:CN118802303A
公开(公告)日:2024-10-18
申请号:CN202410510719.3
申请日:2024-04-26
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
发明人: 孙涵 , 杜雪涛 , 吕明 , 常玲 , 谢懿 , 王哲敏 , 于鑫玥 , 闫鑫 , 张晨 , 赵蓓 , 薛姗 , 于少中 , 刘胜兰 , 倪宁宁 , 王奕夫 , 刘仲思 , 巴特尔 , 余绍绍
IPC分类号: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/045
摘要: 本申请涉及网络安全领域,提供一种用户行为异常处理方法、装置、设备、介质和程序产品。该方法包括:根据用户请求获取对应的用户数据,将用户数据输入至异常检测模型,得到异常检测模型输出的用户行为的预测分类结果;其中,预测分类结果是通过对用户数据进行特征提取,对提取的用户特征进行特征融合以及对融合特征进行分类得到的;根据预测分类结果,从策略引擎中获取预测分类结果的处理策略。本申请通过模型预测用户当前的访问或操作请求是否异常,并按照模型预测结果对应的处理策略进行访问,降低了异常检测的误报率,提高了异常行为判定的准确率。
-
公开(公告)号:CN116684109A
公开(公告)日:2023-09-01
申请号:CN202210164901.9
申请日:2022-02-22
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
摘要: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。
-
公开(公告)号:CN118802282A
公开(公告)日:2024-10-18
申请号:CN202410267180.3
申请日:2024-03-08
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
发明人: 陈祖泉 , 林华生 , 牟艳琳 , 杜雪涛 , 张晨 , 陈燕雷 , 杜刚 , 常玲 , 罗君 , 顾佳林 , 赵蓓 , 裴明煜 , 薛姗 , 闫鑫 , 于少中 , 刘胜兰 , 王奕夫 , 陈凡
IPC分类号: H04L9/40 , G06F18/2413 , G06F18/213 , G06F18/25
摘要: 本发明提供一种恶意网站识别方法和装置,属于网络安全技术领域,所述方法包括:获取网络流量对应的URL字符串、网络流量特征和人工URL特征;将网络流量特征和人工URL特征进行拼接得到拼接人工特征,将URL字符串转化为向量;将拼接人工特征和向量输入恶意网站识别模型中,得到模型输出的恶意网站识别结果。上述方法结合了URL字符串中的特征、基于先验知识构建的人工URL特征以及网络流量特征,避免了单纯使用bert等模型来处理URL特征进行恶意网站识别带来的领域间的迁移问题,以及需要大量有标注数据进行模型微调的问题,有助于提高模型的可解释性。通过将网络流量特征纳入考量,提高了恶意网站识别的准确性。
-
公开(公告)号:CN118740405A
公开(公告)日:2024-10-01
申请号:CN202310342049.4
申请日:2023-03-31
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
发明人: 吕明 , 杜雪涛 , 谢懿 , 闫鑫 , 孙涵 , 常玲 , 于鑫玥 , 张晨 , 谢仪頔 , 赵蓓 , 薛姗 , 刘胜兰 , 于少中 , 倪宁宁 , 王奕夫 , 谈博语 , 李岩 , 武星宇 , 苏昭玉
IPC分类号: H04L9/40
摘要: 本发明实施例涉及网络安全技术领域,公开了一种访问控制方法、装置、设备以及计算机存储介质,该方法包括:获取目标用户在第一隔离域中发送的访问请求;访问请求用于请求访问第二隔离域;第一隔离域与第二隔离域之间的网络相互隔离;根据访问请求对应的当前访问行为特征、目标用户在第一隔离域内对应的第一用户特征信息以及目标用户在第二隔离域内对应的第二用户特征信息对访问请求进行安全验证;当确定访问请求安全验证通过时,将访问请求转发至第二隔离域,以使得第二隔离域对访问请求进行响应。通过上述方式,本发明实施例实现了网络隔离的隔离域之间的东西向流量的安全控制。
-
公开(公告)号:CN118869264A
公开(公告)日:2024-10-29
申请号:CN202410857621.5
申请日:2024-06-28
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种用户操作日志数据异常识别方法、装置、介质及产品,通过将获取的用户操作日志数据中不同日志作为网络节点,计算不同节点间的互信息;根据不同节点间的互信息大小确定无向边,构建无向最小支撑树,对所述无向最小支撑树中的节点进行定向,确定初步的最小支撑树结构;在所述最小支撑树结构中进行节点序搜索得到节点序群,将不同节点序作为初始种群中的不同个体,计算不同个体在所述初始种群中的适应度;根据不同个体的适应度以及预设的种群寻优策略对所述初始种群进行更新;将更新后的种群中适应度最大的个体的节点序作为用户操作异常日志。本申请方案能够提高寻优的效率和寻优精度。
-
公开(公告)号:CN118802470A
公开(公告)日:2024-10-18
申请号:CN202410595384.X
申请日:2024-05-14
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: H04L41/0631 , H04L41/069 , H04L41/142 , G06F21/16 , G06F21/31 , G06F18/22 , G06F123/02
摘要: 本公开涉及日志审计方法及装置,其方法包括:获取目标用户的操作日志,操作日志包括目标用户在目标时间段内的操作次数,目标时间段包括多个单位时间段,各单位时间段包括多个子单位时间段;基于目标用户在各单位时间段内的操作次数,在确定目标用户在目标时间段中相邻M个单位时间段的操作次数具有规律性的情况下,统计目标用户在各子单位时间段内的操作次数;基于目标用户在各子单位时间段内的操作次数,在确定目标用户在各单位时间段中相邻N个子单位时间段的操作次数具有规律性的情况下,确定目标用户为异常用户。这样通过统计用户操作日志中的操作次数,可以准确的确定用户操作行为的规律性行为,进而能提供日志的处理效率。
-
公开(公告)号:CN118797596A
公开(公告)日:2024-10-18
申请号:CN202410662825.3
申请日:2024-05-27
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
摘要: 本公开提供了一种终端访问控制方法、装置、设备、介质及产品,其中,该方法包括:响应于终端设备的访问请求,基于所述终端设备的终端信息,在历史执行策略中确定所述访问请求的多个执行策略;其中,所述终端信息包括:所述终端设备对历史访问请求的访问记忆信息、终端状态信息;基于所述终端信息确定每个所述执行策略的策略评分结果;其中,所述策略评分结果用于指示每个所述执行策略的终端状态信息的状态评分,以及每个所述执行策略的访问记忆信息的匹配度评分;根据所述策略评分结果,在所述多个执行策略中确定满足评分要求的目标执行策略,并基于所述目标执行策略执行所述访问请求。
-
公开(公告)号:CN116911935A
公开(公告)日:2023-10-20
申请号:CN202310006060.3
申请日:2023-01-03
申请人: 中国移动通信集团设计院有限公司 , 中国移动通信集团有限公司
IPC分类号: G06Q30/0601 , G06F9/50 , G06F3/0484 , G06F11/30 , G06F11/32
摘要: 本申请公开了一种网约算力方法、装置、设备及可读存储介质,该方法包括步骤:根据客户端在网约算力订购平台上选择的算力配置条件,询问第三方算力资源是否具有满足所述算力配置条件的第三方算力节点,其中,本地通过确定适配所述第三方算力资源相应接口的连接通道,实现与第三方算力节点进行通信;若存在满足所述算力配置条件的第三方算力节点,则基于从所述第三方算力节点中确定的第一目标算力节点的算力资源,呈现算力可视化界面,并根据客户端在所述算力可视化界面的交互操作,进行算力资源的调度以及交互结果的显示。本申请可以使用户在不同的第三方算力节点之间来选择自己需要的算力节点。
-
-
-
-
-
-
-
-
-