-
公开(公告)号:CN115883161B
公开(公告)日:2024-10-25
申请号:CN202211491450.6
申请日:2022-11-25
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC: H04L9/40
Abstract: 本申请提供一种数据流量的传输方法、装置及存储介质,涉及通信领域,用于避免将正常流量清除,并且可以清除攻击目标地址的流量。该方法应用于目标路由器。该方法包括:获取第一消息,第一消息用于指示对目标数据流量执行第一重定向事件,第一重定向事件为向第一服务器发送目标数据流量的事件,目标数据流量的目的地址为目标地址。接收来自骨干路由器的目标数据流量。向第一服务器发送第二消息,第二消息用于指示清洗目标数据流量。接收来自第一服务器的清洗后的目标数据流量。通过骨干路由器向第二服务器发送清洗后的目标数据流量,第二服务器的地址为目标地址。
-
公开(公告)号:CN115883161A
公开(公告)日:2023-03-31
申请号:CN202211491450.6
申请日:2022-11-25
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
IPC: H04L9/40
Abstract: 本申请提供一种数据流量的传输方法、装置及存储介质,涉及通信领域,用于避免将正常流量清除,并且可以清除攻击目标地址的流量。该方法应用于目标路由器。该方法包括:获取第一消息,第一消息用于指示对目标数据流量执行第一重定向事件,第一重定向事件为向第一服务器发送目标数据流量的事件,目标数据流量的目的地址为目标地址。接收来自骨干路由器的目标数据流量。向第一服务器发送第二消息,第二消息用于指示清洗目标数据流量。接收来自第一服务器的清洗后的目标数据流量。通过骨干路由器向第二服务器发送清洗后的目标数据流量,第二服务器的地址为目标地址。
-
公开(公告)号:CN115865433A
公开(公告)日:2023-03-28
申请号:CN202211461708.8
申请日:2022-11-17
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
Abstract: 本申请提供一种业务数据的请求方法、装置及存储介质,涉及通信领域,用于降低业务系统的处理负载。该方法应用于第一服务器。该方法包括:通过SDP控制器接收来自SDP客户端的单包授权SPA数据包。通过SDP控制器对SPA数据包进行校验。若SPA数据包通过校验,则通过SDP控制器向SDP网关发送第一身份验证信息,并通过SDP控制器向SDP客户端发送授权信息,授权信息包括:第一身份验证信息。通过SDP网关接收来自SDP客户端的业务请求消息,业务请求消息包括:第二身份验证信息和第一业务的标识。若第二身份验证信息与第一身份验证信息相同,则通过SDP网关向业务系统发送第一业务的标识。
-
公开(公告)号:CN115865433B
公开(公告)日:2024-07-02
申请号:CN202211461708.8
申请日:2022-11-17
Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
Abstract: 本申请提供一种业务数据的请求方法、装置及存储介质,涉及通信领域,用于降低业务系统的处理负载。该方法应用于第一服务器。该方法包括:通过SDP控制器接收来自SDP客户端的单包授权SPA数据包。通过SDP控制器对SPA数据包进行校验。若SPA数据包通过校验,则通过SDP控制器向SDP网关发送第一身份验证信息,并通过SDP控制器向SDP客户端发送授权信息,授权信息包括:第一身份验证信息。通过SDP网关接收来自SDP客户端的业务请求消息,业务请求消息包括:第二身份验证信息和第一业务的标识。若第二身份验证信息与第一身份验证信息相同,则通过SDP网关向业务系统发送第一业务的标识。
-
公开(公告)号:CN116647385A
公开(公告)日:2023-08-25
申请号:CN202310623023.7
申请日:2023-05-29
Applicant: 中国联合网络通信集团有限公司
Abstract: 本申请提供一种异常文件检测方法、装置、系统及存储介质,属于网络安全技术领域。其中,该方法包括:接收用户端发送的待识别原文件,对待识别原文件进行关键字特征和文件逆向解析处理,生成解析文件信息;根据解析文件信息和预存关键字信息,确定静态风险属性信息;对待识别原文件进行动态分析处理,生成敏感动作信息;根据敏感动作信息,确定动态分析数据和日志记录;根据动态分析数据和日志记录,确定动态风险属性信息;根据静态风险属性信息和动态风险属性信息,确定综合风险信息;生成待识别原文件的异常文件检测结果;将异常文件检测结果发送至用户端。本申请具有提高异常文件的检测准确率的优点。
-
公开(公告)号:CN116132313A
公开(公告)日:2023-05-16
申请号:CN202211718615.9
申请日:2022-12-29
Applicant: 中国联合网络通信集团有限公司
IPC: H04L41/22 , H04L43/045 , H04L43/028 , H04L43/0876
Abstract: 本申请提供一种网络数据可视化方法、装置、设备及介质。在该方法中,通过获取至少包括三个目标维度的数据可视化请求后,从包括至少三个维度的网络数据中确定出目标数据,进而再根据目标维度之间的对应关系确定象限数量,再根据目标数据和象限数量生成可视化数据图。本方案通过至少三个目标维度,以及确定出的象限数量至少为两个,可利用可视化数据图中平面直角坐标系的至少两个象限,有效提高了平面直角坐标系的利用率。
-
公开(公告)号:CN117914596A
公开(公告)日:2024-04-19
申请号:CN202410082694.1
申请日:2024-01-19
Applicant: 中国联合网络通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种抗DDOS攻击的防御方法、系统及存储介质,涉及网络安全技术领域。部署在互联网数据中心和/或公有云上的端侧DDoS攻击监测处理节点在监测到所在网络的攻击流量值小于或等于节点处理限制时,对攻击流量进行防御,在攻击流量值大于节点处理限制时,将攻击流量对应的攻击信息上报至DDoS攻击监测处理节点对应的抗DDoS防御平台和跨网联动防御平台,抗DDoS防御平台根据攻击信息向清洗设备下发流量清洗指令,以对攻击流量进行清洗,跨网联动防御平台共享攻击信息,以对攻击信息表示的攻击流量进行提前防御,实现跨网信息同步和联动防御,提升抗DDoS攻击的防御效果。
-
公开(公告)号:CN117375987A
公开(公告)日:2024-01-09
申请号:CN202311484893.7
申请日:2023-11-08
Applicant: 中国联合网络通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种攻击防护方法、装置、设备及存储介质,应用于网络安全领域。确定是否触发针对目标资源的DDOS攻击防护,若是,则基于资源与DDOS攻击防护设备的对应关系,确定目标资源对应的目标防护设备管理系统,DDOS攻击防护设备中预配置与DDOS攻击防护设备对应的资源,缩短防护流程的处理时长;向目标防护设备管理系统发送清洗指令,目标防护设备管理系统用于向管理范围内的目标DDOS攻击防护设备转发清洗指令,目标DDOS攻击防护设备用于响应清洗指令,针对目标资源的流量进行引流,并基于预配置的针对目标资源的清洗策略进行流量清洗,实现快速响应,有效防护,尤其适用于DDOS攻击持续时间短但攻击流量大的场景。
-
公开(公告)号:CN115859301A
公开(公告)日:2023-03-28
申请号:CN202211548571.X
申请日:2022-12-05
Applicant: 中国联合网络通信集团有限公司
Abstract: 本发明提供一种漏洞确定方法、装置、设备和计算机可读存储介质,该方法包括:获取漏洞告警信息对应的漏洞,并确定所述漏洞处于已修复状态时的已修复特征;获取所述已修复特征对应的相关信息,并根据所述相关信息确定所述漏洞是否存在已修复特征;响应于所述漏洞不存在所述已修复特征,确定所述漏洞未被修复,并对所述漏洞进行修复;响应于所述漏洞存在所述已修复特征,确定所述漏洞已被修复,并移除所述漏洞告警信息。本发明中,在确定待修复的漏洞后,确定漏洞是否存在已修复特征,从而确定漏洞是否已经被修复,避免已修复的漏洞再次进行修复,节省了装置的计算资源。
-
公开(公告)号:CN115987639B
公开(公告)日:2024-04-09
申请号:CN202211663557.4
申请日:2022-12-23
Applicant: 中国联合网络通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种攻击防御方法、装置、电子设备和存储介质,涉及互联网技术领域。该方法包括:获取告警信息,所述告警信息包括被攻击的目标互联网协议IP段的标识信息;基于所述告警信息,确定是否进行攻击防御;在确定进行攻击防御的情况下,基于所述目标IP段的长度、流量清洗设备的数量和流量清洗设备的清洗能力,确定所述目标IP段的分段策略;根据所述目标IP段的分段策略,将所述目标IP段划分为多个IP段;通过所述流量清洗设备并行对所述多个IP段的流量进行流量清洗。本申请的方法有利于提高对于网络攻击的防御效率。
-
-
-
-
-
-
-
-
-