-
公开(公告)号:CN111465012A
公开(公告)日:2020-07-28
申请号:CN201910055000.4
申请日:2019-01-21
Applicant: 华为技术有限公司
Abstract: 本申请实施例公开了通信方法和相关产品,一种通信方法包括:在UE从一个源切片转到另一个互斥的目标切片情况下,服务目标切片的目标AMF和所述UE均可获取第一AMF密钥Kamf_new,其中,所述第一AMF密钥Kamf_new不同于第二AMF密钥Kamf,其中第二AMF密钥Kamf是服务源切片的源AMF的密钥。本申请实施例方案有利于在互斥切片切换场景下提高通信安全性和有效性。
-
公开(公告)号:CN111200799A
公开(公告)日:2020-05-26
申请号:CN201811386066.3
申请日:2018-11-20
Applicant: 华为技术有限公司
Abstract: 本申请实施例公开了一种车联网的异常行为检测方法、装置和系统,用于对车联网发送终端和车联网接收终端的异常行为进行检测,保证车辆通信系统的安全。本申请实施例提供一种车联网的异常行为检测方法,所述方法应用于车辆通信系统,所述车辆通信系统包括:车联网发送终端、车联网接收终端、车联网服务器,其中,所述方法包括:所述车联网接收终端接收所述车联网发送终端发送的第一车联网消息;所述车联网接收终端使用第一异常行为检测策略确定所述第一车联网消息为异常消息;所述车联网接收终端向所述车联网服务器发送举报消息,所述举报消息包括:所述第一车联网消息。
-
公开(公告)号:CN111200495A
公开(公告)日:2020-05-26
申请号:CN201811386857.6
申请日:2018-11-20
Applicant: 西安华为技术有限公司
Abstract: 本申请实施例公开了一种车联网的证书处理方法、装置和系统,用于提高短期证书的颁发效率。本申请实施例提供一种车联网的证书处理方法,所述方法应用于车辆通信系统,所述车辆通信系统包括:车联网通信终端、多个短期证书颁发服务器,所述多个短期证书颁发服务器归属不同的地域,所述方法包括:所述车联网通信终端向第一短期证书颁发服务器发送第一证书获取请求,所述第一证书获取请求包括:所述车联网通信终端的长期证书和短期证书颁发服务器归属地域;所述车联网通信终端接收所述第一短期证书颁发服务器发送的短期证书。
-
公开(公告)号:CN110933591A
公开(公告)日:2020-03-27
申请号:CN201811090292.7
申请日:2018-09-18
Applicant: 华为技术有限公司
Abstract: 本申请实施例提供认证方法、设备及系统,以至少用于在固移融合架构中验证NG-RG的接入位置信息的合法性。方法包括:网络设备接收用于表征家庭网关的接入位置的第一链路信息,以及获取该家庭网关签约的第二链路信息;在第一链路信息与第二链路信息部分或者全部匹配的情况下,或者,在第一链路信息与第二链路信息中的一个链路信息部分或者全部匹配的情况下,网络设备验证该家庭网关接入的位置合法。
-
公开(公告)号:CN106332067A
公开(公告)日:2017-01-11
申请号:CN201510344865.4
申请日:2015-06-19
Applicant: 华为技术有限公司
Inventor: 何承东
IPC: H04W12/00
Abstract: 本发明实施例提供了一种防止无线网络中Diameter信令攻击的方法、装置和系统,该方法包括:接收归属用户服务器HSS发送的Diameter请求消息,Diameter请求消息携带源域名和用户身份标识;判断源域名与用户身份标识的绑定关系是否正确;在绑定关系不正确的情况下,丢弃Diameter请求消息或者向HSS发送Diameter响应消息,其中Diameter响应消息携带失败码。本发明实施例中,当Diameter请求消息携带的源域名与用户身份标识的绑定关系不正确时丢弃Diameter请求消息或发送携带失败码的Diameter响应消息,能够防止Diameter信令攻击,进而能够提高网络的安全性能。
-
公开(公告)号:CN104936173A
公开(公告)日:2015-09-23
申请号:CN201410100651.8
申请日:2014-03-18
Applicant: 华为技术有限公司
IPC: H04W12/04
CPC classification number: H04L9/0869 , H04L63/061 , H04L63/123 , H04L2463/061 , H04W12/04 , H04W76/11
Abstract: 本发明涉及一种密钥生成方法、主基站、辅基站及用户设备。该密钥生成方法包括:确定无线数据承载DRB对应的密钥参数;向所述DRB对应的用户设备发送所述密钥参数,以使所述用户设备根据所述密钥参数及所述用户设备生成的基本密钥生成用户面密钥;接收主基站发送的所述主基站生成的基本密钥;根据所述密钥参数及所述主基站生成的基本密钥生成所述用户面密钥。
-
公开(公告)号:CN103220674B
公开(公告)日:2015-09-09
申请号:CN201310152495.5
申请日:2007-09-03
Applicant: 华为技术有限公司
Inventor: 何承东
CPC classification number: H04W12/12 , H04L63/102 , H04L63/1416 , H04L63/1441 , H04L63/205 , H04W12/10 , H04W36/0038
Abstract: 本发明公开了一种终端移动时防止降质攻击的方法,包括:用户设备(UE)向新移动管理实体(MME)发送跟踪区域请求消息;接收MME发送的UE支持的安全能力;检查接收到的UE支持的安全能力与自身保存的安全能力的一致性。本发明还公开了一种终端移动时防止降质攻击的系统,MME和UE。使用本发明使得UE在与MME进行安全能力协商时,可以检查接收到的安全能力与自身保存的安全能力的一致性,确定是否存在降质攻击,从而防止降质攻击。
-
公开(公告)号:CN104618103A
公开(公告)日:2015-05-13
申请号:CN201410415865.4
申请日:2014-08-20
Applicant: 华为技术有限公司
CPC classification number: H04L67/141 , H04L9/0838 , H04L63/06 , H04L69/24 , H04L2209/80 , H04W12/04 , H04W76/14
Abstract: 本发明实施例提供一种密钥协商处理方法和装置。一种密钥协商处理方法,包括:控制网元获取第一密钥协商参数和第二密钥协商参数;所述控制网元将所述第一密钥协商参数和/或第二密钥协商参数发送给所述第一用户设备UE和第二UE,以使所述第一UE和第二UE根据所述第一密钥协商参数和第二密钥协商参数生成密钥。本发明实施例可以在近距离通信的两个UE之间进行密钥的协商。
-
公开(公告)号:CN103843449A
公开(公告)日:2014-06-04
申请号:CN201280001793.8
申请日:2012-09-28
Applicant: 华为技术有限公司
IPC: H04W80/00
CPC classification number: H04L69/24
Abstract: 协议栈类型协商方法及装置,该方法包括:第一协商设备向第二协商设备发送协商请求消息,所述协商请求消息中携带有第一协商设备支持的协议栈类型,以使第二协商设备根据所述协商请求消息中携带的第一协商设备支持的协议栈类型,选取第二协商设备与第一协商设备共同支持的协议栈类型;接收第二协商设备根据协商请求消息反馈的第一协商响应消息;根据所述第一协商响应消息,获得第二协商设备与第一协商设备共同支持的协议栈类型。本发明实施例中,密钥管理中心KMC与客户端设备能够选择相同的协议栈类型进行密钥管理互操作协议KMIP会话,并且,客户端设备和KMC是自动选择协议栈类型,不需要手动配置,便于维护。
-
公开(公告)号:CN101090513B
公开(公告)日:2012-05-23
申请号:CN200610082845.5
申请日:2006-06-13
Applicant: 华为技术有限公司
CPC classification number: H04L63/06
Abstract: 本发明公开了一种获取业务密钥的方法,包括:NAF确定要发起业务,向BSF发送push业务密钥请求;BSF根据获取的push业务Ks、采用push业务密钥计算方法计算得到push业务密钥,将该push业务密钥返回给NAF,NAF向UE发送push消息;UE计算得到push业务密钥。具体地,本发明通过更改UE主动发起业务的密钥计算公式,或者为push业务密钥增加push业务授权标志参数,使得NAF主动发起业务的密钥与UE主动发起业务的密钥可以进行区分,从而避免没有订购Push业务的NAF使用Push业务,也避免了NAF以Push业务冒充UE主动发起的业务,使得网络资源能够合理使用,降低了运营商的损失。
-
-
-
-
-
-
-
-
-