-
公开(公告)号:CN102196426A
公开(公告)日:2011-09-21
申请号:CN201010129799.6
申请日:2010-03-19
Applicant: 中国移动通信集团公司
Inventor: 路晓明
Abstract: 本发明实施例公开了一种接入IMS网络的方法,包括以下步骤:无卡终端向有卡终端发送临时密钥获取请求;所述无卡终端接收来自所述有卡终端的与所述临时密钥获取请求对应的临时密钥获取响应,使用所述临时密钥获取响应中携带的临时IMS注册密钥和临时IMS私有用户标识TIMPI进行IMS网络接入,所述临时IMS注册密钥和所述TIMPI由所述有卡终端根据所述临时密钥获取请求生成。通过使用本发明,能够增强接入方式的安全性。本发明实施例同样公开了一种应用上述方法的装置和系统。
-
公开(公告)号:CN101499901B
公开(公告)日:2011-08-17
申请号:CN200810057425.0
申请日:2008-02-01
Applicant: 中国移动通信集团公司
IPC: H04N21/266 , H04N21/25 , H04N21/6332
Abstract: 本发明涉及一种触发终端向移动服务器发起请求的方法、终端及广电服务器。该方法包括:广电服务器向终端发送当前节目的节目流密钥消息,所述节目流密钥消息中携带有指示终端是否向移动服务器发送请求的指示信息;终端根据所述指示信息判断是否向移动服务器发起获取更新内容的请求。该终端包括接收模块及请求模块,还包括与所述接收模块及其请求模块分别连接的识别模块。本发明利用节目流密钥消息将用于指示终端是否向移动服务器发送请求的指示信息发送至终端,以保证终端通过指示信息及时根据节目的变化情况或移动服务器的意愿,向移动服务器发起获取更新的内容请求。
-
公开(公告)号:CN102111379A
公开(公告)日:2011-06-29
申请号:CN200910243503.0
申请日:2009-12-24
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种认证系统、方法及设备,认证系统包括提供非IMS业务的AS、认证网关和IMS终端,AS将IMS终端发送的连接请求消息转发送给上述认证网关,认证网关将获得的随机数通过AS发送给上述IMS终端,IMS终端根据随机数生成响应值,将生成的响应值通过AS发送给认证网关,认证网关在比较出接收到的响应值和获得的鉴权参数中包含的期望响应值一致时,确认对该IMS终端认证通过,并指示AS为IMS终端提供非IMS业务。采用本发明技术方案,解决了现有技术中存在的非IMS AS需要对每个获取非IMS业务的IMS终端分别进行认证,因此降低了AS的业务处理效率的问题。
-
公开(公告)号:CN109977676A
公开(公告)日:2019-07-05
申请号:CN201711463938.7
申请日:2017-12-28
Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团公司
IPC: G06F21/57
Abstract: 本发明公开了一种应用程序的管控方法、装置和设备,应用于终端中,以及所述终端包含安全操作系统和普通操作系统,安全操作系统运行在可信执行环境中,普通操作系统运行在普通执行环境中;以及所述方法,包括:安全操作系统接收普通操作系统发送的待启动应用程序的开启请求;安全操作系统获取应用程序管理列表;安全操作系统若确定出目标应用程序的标识信息包含在应用程序管理列表中,则阻止待开启应用程序的正常开启,并得到处理结果;安全操作系统将得到的处理结果发送给所述普通操作系统。这样一来,由于将用于控制受管控的应用程序的开启的功能设置在可信执行环境中,可信执行环境由于不会受到攻击的影响,故仍然可以实现对应用程序的管控。
-
公开(公告)号:CN104065616B
公开(公告)日:2017-06-20
申请号:CN201310089647.1
申请日:2013-03-20
Applicant: 中国移动通信集团公司
Inventor: 路晓明
Abstract: 本发明公开了一种单点登录方法和系统,用以解决现有技术提供的单点登录方案存在的必须通过启动客户端而触发打开浏览器进行单点登录等问题。方法包括:第一应用向设置于用户终端中的中间件发送包含所述自动登录授权信息的登录请求;中间件接收登录请求后,获得与认证服务器约定的共享密钥,并在根据共享密钥和指定信息,验证出自动登录授权信息正确后,获得登录凭证;中间件将登录凭证提供给第一应用;第一应用将登录凭证发送给应用服务器;其中:登录凭证用于表征用户终端已成功获得认证服务器的认证。
-
公开(公告)号:CN103052063B
公开(公告)日:2015-10-07
申请号:CN201110306766.9
申请日:2011-10-11
Applicant: 中国移动通信集团公司
Abstract: 本发明方案公开了一种接入无线局域网的方法、系统、无线共享设备和终端,主要内容包括:无线共享设备向各终端广播外部标识和内部标识,由终端从接收到的标识中选择一个标识携带在访问请求消息,使得无线共享设备在确定访问请求消息中携带的是外部标识时,可通过外部的认证服务器对所述终端进行认证,在确定访问请求消息中携带的是内部标识时,利用本地存储的登录信息对该终端进行认证,不论是外部认证过程还是内部认证过程,若认证通过,则允许终端接入无线局域网,否则,拒绝终端接入无线局域网,这样就使得支持内外任一认证方式的终端都可接入无线局域网,在保证无线局域网安全的情况下,提高了无线局域网资源的使用率。
-
公开(公告)号:CN104753855A
公开(公告)日:2015-07-01
申请号:CN201310729187.4
申请日:2013-12-25
Applicant: 中国移动通信集团公司
CPC classification number: H04L67/025 , G06F21/41 , H04L9/3213 , H04L9/3228 , H04L63/0807 , H04L67/08 , H04L67/32
Abstract: 本发明实施例提供了单点登录方法、应用客户端、浏览器、终端及服务器,应用客户端向网络侧发送基于应用客户端的登录请求;并在接收到网络侧发送的身份鉴定请求时,调用浏览器,指示浏览器向网络侧发送携带应用客户端信息的访问请求,其中,当用户基于浏览器登录的登录状态为登录成功时,访问请求中还携带有登录信息;当登录状态为未登录时,访问请求用于触发基于所述浏览器登录的登录过程,得到基于浏览器的登录结果;接收网络侧根据上述登录信息或者登录结果确定的基于应用客户端的登录结果。当解决现有技术中Web和应用程序间的单点登录耗费系统资源较大的问题。本发明涉及移动通信技术领域。
-
公开(公告)号:CN104065616A
公开(公告)日:2014-09-24
申请号:CN201310089647.1
申请日:2013-03-20
Applicant: 中国移动通信集团公司
Inventor: 路晓明
Abstract: 本发明公开了一种单点登录方法和系统,用以解决现有技术提供的单点登录方案存在的必须通过启动客户端而触发打开浏览器进行单点登录等问题。方法包括:第一应用向设置于用户终端中的中间件发送包含所述自动登录授权信息的登录请求;中间件接收登录请求后,获得与认证服务器约定的共享密钥,并在根据共享密钥和指定信息,验证出自动登录授权信息正确后,获得登录凭证;中间件将登录凭证提供给第一应用;第一应用将登录凭证发送给应用服务器;其中:登录凭证用于表征用户终端已成功获得认证服务器的认证。
-
公开(公告)号:CN102123390B
公开(公告)日:2014-01-29
申请号:CN201010033954.4
申请日:2010-01-07
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种业务密钥处理的方法、装置及终端,其中方法包括:在终端的智能存储设备上电后,获取业务平台发送的当前业务密钥更新消息,所述当前业务密钥更新消息包括:业务密钥和一用于表示所述业务密钥有效性的标识;根据所述用于表示所述业务密钥有效性的标识,确定所述智能存储设备存储有所述业务密钥时,丢弃所述业务密钥更新消息。本发明的方案可以避免利用可插拔存储设备进行手机电视业务时的业务密钥被攻击的风险。
-
公开(公告)号:CN102111765B
公开(公告)日:2013-10-23
申请号:CN200910243595.2
申请日:2009-12-28
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例公开了一种业务密钥的处理方法,通过在设备上电复位后将业务密钥删除,从而弥补了业务密钥存储芯片与用户认证模块分离时导致的业务安全漏洞,并防范了非法用户的攻击行为,尽可能的保证了合法用户的用户体验。而且本发明中仅需要对业务密钥存储芯片做少量改动,并不影响终端、平台的业务流程和业务逻辑,从而以较小的代价保证了业务密钥安全要求。
-
-
-
-
-
-
-
-
-