-
公开(公告)号:CN114245377A
公开(公告)日:2022-03-25
申请号:CN202010927731.6
申请日:2020-09-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/0431 , H04W12/106
Abstract: 本发明公开了一种接入认证方法、装置、设备及存储介质。其中,所述方法包括:获取终端发送的接入认证请求;所述接入认证请求携带第一字段和第二字段;所述第一字段表征终端的身份标识信息;所述第二字段表征终端支持的至少一个安全套件;基于终端的身份标识信息,确定终端所属网络下的身份验证服务器功能(AUSF)实体;基于终端支持的至少一个安全套件,与AUSF实体关于接入认证方式和数据加密算法进行协商;接收AUSF实体发送的协商后的接入认证方式和数据加密算法;其中,协商后的接入认证方式用于供接入和移动管理功能(AMF)实体对终端完成接入认证;协商后的数据加密算法用于在完成接入认证后对所述终端与所述AMF实体之间传输的数据进行加密。
-
公开(公告)号:CN113518349A
公开(公告)日:2021-10-19
申请号:CN202011148625.4
申请日:2020-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种业务管理方法、装置、系统及存储介质。其中,该业务管理方法包括:接收网络应用功能(NAF)网元发送的通用引导架构(GBA)的认证请求信息,所述认证请求信息包括:应用服务标识;基于所述应用服务标识对应用服务器的GBA访问权限进行授权验证。本发明实施例基于NAF网元发送的GBA的认证请求信息携带的应用服务标识对应用服务器的GBA访问权限进行验证,可以实现服务器级的业务授权管理,避免GBA被外部的应用服务器随意调用,从而提高GBA系统对外安全提供业务服务的能力。
-
公开(公告)号:CN112417144A
公开(公告)日:2021-02-26
申请号:CN201910780845.X
申请日:2019-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/35
Abstract: 本申请实施例公开了一种数据处理方法、装置、设备及存储介质,其中,所述方法包括:根据样本数据对应的至少一个词向量,对语义空间中的词向量进行聚类处理,得到至少一个聚类簇;对每一聚类簇进行逐步分层次的词向量扩展,构建对应聚类簇的词汇紧密度规则;其中,每层词向量扩展均带有衰减因子,且越到外层的词向量扩展对应的衰减因子越强;采用所述词汇紧密度规则对待检测数据中的敏感信息进行检测。
-
公开(公告)号:CN111404866A
公开(公告)日:2020-07-10
申请号:CN201910001289.1
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L29/06
Abstract: 本发明涉及网络安全技术领域,特别涉及一种DDoS攻击的跨域联动防护系统、方法、装置、介质和设备。其中,攻击目标设备生成的攻击缓解设备请求中可以携带DDoS攻击类型信息,通过跨域联动防护客户端转发该攻击缓解设备请求后,跨域联动防护服务器可以根据该攻击缓解设备请求,生成携带DDoS攻击类型信息的攻击缓解请求。考虑到目前协议不支持攻击缓解设备对DDoS攻击类型信息进行解析,可以通过增加缓解适配设备的方式,利用缓解适配设备对攻击缓解请求进行解析和重组,从而确定出攻击缓解设备对应的攻击缓解指令。使得攻击缓解设备通过执行缓解适配设备确定出的攻击缓解指令,即可以实现针对不同DDoS攻击类型的精细化攻击过滤。
-
公开(公告)号:CN112417144B
公开(公告)日:2025-02-18
申请号:CN201910780845.X
申请日:2019-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/35 , G06F16/355
Abstract: 本申请实施例公开了一种数据处理方法、装置、设备及存储介质,其中,所述方法包括:根据样本数据对应的至少一个词向量,对语义空间中的词向量进行聚类处理,得到至少一个聚类簇;对每一聚类簇进行逐步分层次的词向量扩展,构建对应聚类簇的词汇紧密度规则;其中,每层词向量扩展均带有衰减因子,且越到外层的词向量扩展对应的衰减因子越强;采用所述词汇紧密度规则对待检测数据中的敏感信息进行检测。
-
公开(公告)号:CN119449632A
公开(公告)日:2025-02-14
申请号:CN202310975341.X
申请日:2023-08-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种通信方法,该方法包括:第二功能向第一功能发送第一信息;其中,第一信息包括被授权访问第二功能的至少一个网络功能服务消费者或供应商的相关信息;第一功能接收第二功能发送的第一信息;第一功能根据第一信息,确定第一网络功能服务消费者获取目标模型的方式。本申请还公开了一种第一功能、第二功能及计算机可读存储介质。
-
公开(公告)号:CN114245376B
公开(公告)日:2025-02-14
申请号:CN202010927262.8
申请日:2020-09-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06
Abstract: 本发明实施例公开了一种数据传输方法、用户设备、相关网络设备和存储介质。所述方法包括:用户设备(UE)向接入和移动管理功能(AMF)发送用于接入认证的第一消息,所述第一消息中包括所述UE的身份信息和第一标识,所述第一标识用于表示所述UE支持的认证方式。
-
公开(公告)号:CN118828511A
公开(公告)日:2024-10-22
申请号:CN202410875418.0
申请日:2024-07-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/10 , H04W12/122 , H04L9/40 , H04W12/03
Abstract: 本申请提供一种服务授权方法、相关设备、存储介质及计算机程序产品,该方法应用于第一网络功能,第一网络功能上设置授权白名单,该方法包括:接收第二网络功能发送的访问第三网络功能所提供的服务的第一请求,第一请求携带第一参数;根据第一参数和授权白名单,确定第二网络功能是否具备访问服务的权限;并根据授权白名单确定第二网络功能针对第三网络功能的可信度;在第二网络功能具备访问服务的权限,且可信度大于预设阈值的情况下,基于授权白名单确定服务的执行策略,并向第二网络功能对应的第一通信代理和第三网络功能对应的第二通信代理发送授权访问服务的执行策略。
-
公开(公告)号:CN118828481A
公开(公告)日:2024-10-22
申请号:CN202311063277.4
申请日:2023-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/043 , H04W12/041
Abstract: 本申请公开了一种密钥生成方法、装置、相关设备及存储介质。其中,方法包括:接入点(AP)在未成功生成所述AP与站点(STA)之间的物理层密钥的情况下,为所述STA选择满足第一条件的中继节点,所述第一条件表征所述中继节点已成功生成所述中继节点与所述AP之间的物理层密钥;从所述中继节点获取第一密钥,所述第一密钥是所述中继节点与所述STA之间的物理层密钥;利用所述第一密钥和所述STA的第一标识,确定第二密钥,所述第二密钥用于所述AP与所述STA之间的安全通信。
-
公开(公告)号:CN118828468A
公开(公告)日:2024-10-22
申请号:CN202311101439.9
申请日:2023-08-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/00 , H04W12/67 , H04W24/02 , H04L41/0893
Abstract: 本申请公开了一种切片安全类型生成方法、装置、电子设备及存储介质。其中,方法包括:获得第一列表,所述第一列表包含切片级的多个安全能力的相关信息,一个安全能力的相关信息至少包含安全能力的至少一个安全维度以及安全能力的多个选项;确定所述第一列表包含的每个安全维度的多个级别,一个安全维度的一个级别关联一个选项组合,所述选项组合包含至少一个选项,所述至少一个选项中的每个选项对应不同的安全能力;利用所述第一列表包含的每个安全维度的多个级别,生成多个切片安全类型,一个切片安全类型关联一个级别组合,所述级别组合包含至少一个级别,所述至少一个级别中的每个级别对应不同的安全维度。
-
-
-
-
-
-
-
-
-