-
公开(公告)号:CN118540124A
公开(公告)日:2024-08-23
申请号:CN202410635184.2
申请日:2024-05-21
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC: H04L9/40 , H04L41/12 , H04L41/14 , H04L41/147 , H04L41/0803
Abstract: 本申请提供一种攻击模拟系统部署方法、装置、设备及存储介质,涉及通信领域。该方法包括:获取目标网络的网络拓扑结构;目标网络包括多个子网;根据网络拓扑结构,在目标网络的出口处部署攻击模拟系统的服务器端;出口处为目标网络连接到其他网络的物理位置或逻辑位置;根据网络拓扑结构,确定全量验证子网;全量验证子网为多个子网中,与出口处之间的路由包括网络安全设备的子网;在全量验证子网内部署攻击模拟系统的全量验证客户端;全量验证客户端用于和服务器端相互收发全量验证报文。该方法适用于攻击模拟过程中。用于解决对服务器端的性能要求较高的问题。
-
公开(公告)号:CN117254918A
公开(公告)日:2023-12-19
申请号:CN202210647430.7
申请日:2022-06-09
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种零信任动态授权方法、装置、电子设备及可读存储介质,属于网络安全技术领域,能够解决如何避免访问接受端存在安全风险的问题。方法包括:响应于登录目标用户账户的访问发起端发送的访问请求,周期性地获取访问发起端的第一环境安全数据,然后根据第一环境安全数据得到的第一风险值,预置风险值和预置信任值,得到第一风险信任比;再根据预置授权策略和第一风险信任比,生成安全授权策略;在安全授权策略记录访问发起端具有访问第一资源的权限的情况下,发送第一指示信息,指示目标网关建立与访问发起端的通信连接。如此,能够持续对访问发起端进行信任评估,动态调整安全授权策略,提高访问接受端的安全性。
-
公开(公告)号:CN119892595A
公开(公告)日:2025-04-25
申请号:CN202311385929.6
申请日:2023-10-24
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
Inventor: 李长连 , 蔺旋 , 李欣欣 , 徐宝辰 , 刘果 , 陈晨 , 杨飞 , 杨丽丽 , 张彬 , 戚大强 , 高贯银 , 赵通 , 郭翔乾 , 吴涛 , 郝晓飞 , 宋洪飞 , 齐乐天 , 王新
IPC: H04L41/0631 , H04L41/14 , H04L67/02 , H04L9/40
Abstract: 本申请提供一种RBI数据处理方法、装置、设备和介质。该方法包括:通过RBI服务端获取源站网页的DOM树的节点变更,并生成变更事件,其中,每个所述变更事件包括至少一个节点变更,且各个所述变更事件之间存在时序关系;对每个所述变更事件中的所述节点变更进行重新排序,并获取所述节点变更的增量,得到新变更事件,其中,所述新变更事件包括重新排序后的节点变更和所述节点变更的增量;根据所述时序关系,通过用户端复现所述新变更事件。本申请的方法可以有效提升数据传输效率和安全性。
-
公开(公告)号:CN119561704A
公开(公告)日:2025-03-04
申请号:CN202311132433.8
申请日:2023-09-04
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
Inventor: 蔺旋 , 李长连 , 徐宝辰 , 李欣欣 , 刘果 , 陈晨 , 宋洪飞 , 杨飞 , 赵通 , 郭翔乾 , 张彬 , 杨丽丽 , 戚大强 , 高贯银 , 吴涛 , 郝晓飞 , 齐乐天 , 王新
IPC: H04L9/40
Abstract: 本申请提供一种防火墙安全策略自适应迁移方法、装置、设备和介质。该方法包括:服务端获取第一客户端的防火墙信息是否发生变更,若是则获取所述防火墙信息中需要变更的旧地址信息;获取第二客户端的防火墙信息中是否存在所述旧地址信息,若是则将所述防火墙信息中变更后的新地址信息替换至所述第二客户端;获取所述第一客户端和/或所述第二客户端的防火墙信息中是否存在对所述新地址信息的旧定义,若是则在所述第一客户端和/或所述第二客户端中删除所述新地址信息的旧定义。本申请的方法可以方便、有效地实现迁移,降低迁移风险。
-
公开(公告)号:CN118337502A
公开(公告)日:2024-07-12
申请号:CN202410592489.X
申请日:2024-05-13
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络攻击路径显示方法、装置、电子设备及存储介质,涉及网络靶场领域,以解决网络靶场中无法进行针对特定网络节点的精细化分析的问题。该方法包括显示目标界面;其中,目标界面包括目标场景的网络拓扑图,网络拓扑图包括多个网络节点和网络节点之间的边;接收并响应于对目标界面的节点选中指令,确定待分析节点;其中,待分析节点为存在潜在网络攻击可能性的网络节点;监测目标场景的网络流量,确定攻击源节点和攻击目标节点;在待分析节点中存在攻击源节点以及攻击目标节点的情况下,基于网络拓扑图和待分析节点确定攻击路径;显示攻击路径。
-
-
-
-