-
公开(公告)号:CN115701025A
公开(公告)日:2023-02-07
申请号:CN202110824123.7
申请日:2021-07-21
申请人: 中移(杭州)信息技术有限公司 , 中国移动通信集团有限公司
摘要: 本申请施例公开了一种信息设置方法,所述方法包括:获取针对目标类型应用的样本攻击事件;基于所述样本攻击事件,确定不同功能的应用的诱导信息的信息类型;其中,所述诱导信息是用于诱导产生攻击事件的信息;基于所述信息类型,确定所述诱导信息在目标类型应用中的设置位置;基于所述信息类型、所述设置位置和待分析应用的信息,在待分析应用中设置目标诱导信息;其中,所述待分析应用的类型为所述目标类型。本申请实施例还公开了一种信息设置设备及计算机可读存储介质。本申请实施例可以增强攻击感知效果且迷惑性高,不易被黑客察觉,还保证了实施效果。
-
公开(公告)号:CN118740415A
公开(公告)日:2024-10-01
申请号:CN202410538115.X
申请日:2024-04-30
申请人: 中移雄安信息通信科技有限公司 , 中移系统集成有限公司 , 中国移动通信集团有限公司 , 中移信息系统集成有限公司
摘要: 本申请公开了一种风险控制方法,属于网络信息安全领域,用以更加准确的识别登录风险。所述方法包括:获取目标账号登录之前的账号自有属性信息和预先设置的异常资产属性信息,账号自有属性信息包括多种类型的自有子属性信息;将自有子属性信息与异常资产属性信息进行相似度匹配,并获取相似度匹配成功的自有子属性信息所对应的第一风险分数;在满足第一预设条件的情况下,确定第一预设条件所对应的第二风险分数,第一预设条件为预设时间内数据处理平台接收到的子属性信息的数目大于第一预设阈值;基于第一风险分数和第二风险分数确定目标风险分数,以在目标风险分数超过第二预设阈值且目标账号登录之后,对目标账号进行风险控制。
-
公开(公告)号:CN114499867B
公开(公告)日:2024-07-26
申请号:CN202011145764.1
申请日:2020-10-23
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L9/32
摘要: 本发明公开了一种可信根管理方法、装置、设备及存储介质。其中,该方法应用于设置在统一可扩展固件接口(UEFI)中的可信根控制装置,所述可信根控制装置支持对物理可信根和虚拟可信根进行统一映射管理,所述方法包括:基于可信根申请方发送的申请请求,发送加密后的可信根标识给所述可信根申请方;所述物理可信根和所述虚拟可信根分别与所述可信根标识一一对应,以进行统一映射管理。本发明实施例中,利用加密后的可信根标识实现对物理可信根和虚拟可信根的管理,既提高了可信根使用的安全性,同时又提高了可信根使用的便捷性。
-
公开(公告)号:CN111400269B
公开(公告)日:2024-04-19
申请号:CN201910001296.1
申请日:2019-01-02
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: G06F16/182 , G06F21/62
摘要: 本发明涉及互联网技术领域,特别涉及一种星际文件系统(IPFS)文件处理方法、节点、介质和设备。根据本发明实施例提供的方案,每个IPFS文件可以对应一个访问策略信息。获取IPFS文件时,通过确定IPFS文件对应的访问策略信息,即可以确定IPFS分布式存储网络中每个节点对该IPFS文件的访问权限,每个节点可以根据自身对IPFS文件的访问权限,对IPFS文件进行处理。从而可以通过提供访问策略信息的方式,实现IPFS文件权限管理。实现IPFS文件共享的同时,降低IPFS文件被非授权访问的风险。
-
公开(公告)号:CN116418507A
公开(公告)日:2023-07-11
申请号:CN202111635547.5
申请日:2021-12-29
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本申请公开了一种节点签名方法、签名系统及节点设备,涉及通信技术领域,以解决现有签名方案签名效率低的问题。该方法包括:签名系统中n个节点分别确定各自子秘密,基于n个节点中各节点子秘密确定组公钥;n个节点分别确定各自在签名周期的第t0个时间段的密钥,第一部分节点每隔一个时间段,参与一次密钥更新计算,第一部分节点为n个节点中计算能力满足预设条件的节点;参与签名的t个节点分别基于待签名消息和各自节点在第t0个时间段的密钥,生成各自签名,向签名合成节点发送各自签名;签名合成节点基于t个节点中各节点签名生成合成签名;签名验证节点利用组公钥对合成签名进行验证。本申请实施例能够提升签名效率,并降低成本投入。
-
公开(公告)号:CN116032816A
公开(公告)日:2023-04-28
申请号:CN202111234100.7
申请日:2021-10-22
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明公开了一种路由计算方法、装置、设备及存储介质。其中,所述方法包括:获取第二设备发送的业务请求;并获取第三设备发送的第一信息和多个第四设备分别发送的第二信息;所述业务请求用于请求使用的设备满足预设的可信等级;所述第一信息表征各个第四设备的可信等级;所述第二信息表征相应第四设备的网络状态;基于所述业务请求、第一信息和第二信息,计算路由信息;所述路由信息表征转发报文的路径。
-
公开(公告)号:CN116032497A
公开(公告)日:2023-04-28
申请号:CN202111234342.6
申请日:2021-10-22
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本申请实施例公开了一种数据处理方法,该方法应用于第一节点,第一节点具有网关对应的功能,该方法包括:获取目标节点发送的待处理报文;其中,目标节点包括进行待处理报文交互的源节点和目的节点;对待处理报文进行可信状态检测,得到第一可信状态;在第一可信状态不满足目标可信状态的情况下,请求第二节点对待处理报文中的目标信息进行可信状态检测,以得到对目标信息进行可信状态检测的检测结果;其中,目标可信状态包括:可信和不可信;检测结果中包括第二可信状态;基于第一可信状态或第二可信状态,确定待处理报文的可信状态。本申请实施例还公开了一种数据处理设备和计算机可读存储介质。
-
公开(公告)号:CN115622718A
公开(公告)日:2023-01-17
申请号:CN202110783070.9
申请日:2021-07-12
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: H04L9/40
摘要: 本发明提供一种传输处理方法、装置及设备,涉及通信技术领域。该方法由网络设备执行,包括:在接收到的第一数据包未命中会话表和第一通道,但所述第一数据包命中安全策略的情况下,解析所述第一数据包中的目标地址;根据所述目标地址,建立第二通道;在接收到的第二数据包未命中会话表,但所述第二数据包命中所述第二通道情况下,通过所述第二通道传输所述第二数据包;其中,所述第一数据包为SRv6数据包,所述第二数据包为与所述第一数据相关联的SRv6数据包,所述第一通道和所述第二通道为SRv6数据传输专用通道。本发明的方案,解决了SRv6回程流量无法通过状态防火墙检测的问题。
-
公开(公告)号:CN113810193A
公开(公告)日:2021-12-17
申请号:CN202010529240.6
申请日:2020-06-11
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
摘要: 本发明提供虚拟可信根的迁移方法及相关设备,涉及信息安全领域,其中,所述方法,应用于第一设备,包括:向第二设备发送迁移请求;接收迁移请求对应的第一签名,其中,第一签名对应第一目标虚拟可信根DvTPM的身份信息;获取第二设备的目标物理可信根DpTPM的身份信息;基于DpTPM的身份信息,从区块链上获取第二签名,其中,第二签名对应第二设备的第二目标虚拟可信根DvTPM的身份信息,且第二签名绑定DpTPM的身份信息;在第一签名和第二签名匹配的情况下,将第一设备的源虚拟可信根SvTPM迁移至第二设备。本发明实施例利用区块链以去中心化的逻辑结构替代CA实现vTPM的迁移,当虚拟机频繁迁移时,避免产生短命无效证书和中心化的性能瓶颈节点。
-
公开(公告)号:CN116956264A
公开(公告)日:2023-10-27
申请号:CN202210405801.0
申请日:2022-04-18
申请人: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC分类号: G06F21/44
摘要: 本申请公开了一种设备身份认证方法、装置及设备,涉及设备认证技术领域。该设备身份认证方法,应用于第一设备,包括:获取第二设备的时钟漂移指纹,第二设备的时钟漂移指纹为第二设备相对时钟漂移参考设备的时钟漂移率;根据第二设备的时钟漂移指纹以及第一设备的时钟漂移指纹,确定第二设备相对第一设备的时钟漂移指纹,第一设备的时钟漂移指纹为第一设备相对时钟漂移参考设备的时钟漂移率;获取第二设备相对第一设备的实际时钟漂移率;根据第二设备相对第一设备的时钟漂移指纹和第二设备相对第一设备的实际时钟漂移率,对第二设备进行身份验证。上述方案,通过利用时钟漂移指纹实现设备的认证,减少设备认证的耗时,提升设备认证效率。
-
-
-
-
-
-
-
-
-