物联网的安全算法协商方法、网元及物联网终端

    公开(公告)号:CN106899562A

    公开(公告)日:2017-06-27

    申请号:CN201610250544.2

    申请日:2016-04-21

    CPC classification number: H04L63/06 H04L63/0428 H04L63/08

    Abstract: 本发明实施例公开了一种物联网的安全算法协商方法、网元及物联网终端,应用于网络侧的所述方法包括:接收物联网终端发送的安全能力信息;其中,安全能力信息包括物联网终端支持的安全算法列表;安全算法列表包括至少一个安全算法;基于安全算法列表表征的安全算法的优先级,选择一个安全算法用于物联网终端的通信;将选择的安全算法通知物联网终端。在本发明实施例中确定安全算法的安全算法及优先级都是由物联网终端决定的,这样方便物联网终端根据自身的能力参数和业务需求,自行设置安全算法的优先级,从而选择出适应于物联网终端的安全算法,减少根据通信运营商提供的优先级选择安全算法导致的呆板及不能满足物理网终端的个性需求的现象。

    信息处理方法及装置
    22.
    发明授权

    公开(公告)号:CN107820239B

    公开(公告)日:2021-11-19

    申请号:CN201610818484.X

    申请日:2016-09-12

    Abstract: 本发明实施例公开了一种信息处理方法及装置,所述方法可包括:接收UE发送的附着请求;判断附着请求中是否有携带第一身份信息;当附着请求中未携带有第一身份信息时,基于公钥基础设施PKI的网络证书与UE进行密钥协商;接收UE利用协商得到的加密密钥加密的发送的第二身份信息;在本实施例中通过在附着请求触发密钥交互,可以减少第二身份信息因明文发送导致的泄漏,进而导致的信息安全性问题。且由于基于PKI的网络证书进行密钥协商,可以减少密钥协商过程中因篡改密钥协商内容导致的密钥泄露等不安全性问题,可以防御主动攻击;本发明实施例提供的优选方案,还可以用于解决长期密钥的泄露及运营网络间不安全链路导致的会话密钥泄露的问题。

    数字证书的管理方法、装置、可读存储介质及服务终端

    公开(公告)号:CN108696358B

    公开(公告)日:2021-05-04

    申请号:CN201710227192.3

    申请日:2017-04-06

    Abstract: 本发明提供一种数字证书的管理方法、装置、计算机可读存储介质及服务终端。该方法包括:获取第二节点在区块链网络上发布的数字证书状态发布请求,其中第一节点和所述第二节点为所述区块链网络上的任意两个节点;对所述数字证书状态发布请求进行验证;当验证通过时,建立与所述数字证书状态对应的区块链信息,其中所述区块链信息中记录所述数字证书状态发布请求所发布数字证书的摘要信息和所发布数字证书的状态信息;向所述区块链网络上除所述第一节点外的其他节点发布所述区块链信息。本发明能够解决现有技术通过CA中心实现的数字证书系统,容易遭受攻击从而影响整个系统运行的问题。

    信息处理方法及装置
    25.
    发明公开

    公开(公告)号:CN106888092A

    公开(公告)日:2017-06-23

    申请号:CN201610818481.6

    申请日:2016-09-12

    Abstract: 本发明实施例公开了一种信息处理方法及装置,所述方法可包括:接收用户设备UE发送的附着请求;判断附着请求中是否有携带第一身份信息;当附着请求中未携带有第一身份信息时,与UE进行密钥协商;其中,密钥协商用于获得对UE的第二身份信息加密的加密密钥;接收UE利用加密密钥加密的发送的第二身份信息;利用加密密钥解密第二身份信息;其中,第二身份信息用于为UE分配第一身份信息,通过在附着请求触发密钥交互,避免第二身份信息的明文发送给网络侧,可以减少第二身份信息因明文发送导致的泄漏的问题。于此同时,本发明实施例提供的优选方案,还可以用于解决长期密钥的泄露及运营网络间不安全链路导致的会话密钥泄露的问题。

    一种信息传输的方法和设备

    公开(公告)号:CN109309648A

    公开(公告)日:2019-02-05

    申请号:CN201710624654.5

    申请日:2017-07-27

    Abstract: 本发明涉及一种信息传输的方法和设备,用以解决现有技术中在对会话根密钥进行传输的方式存在安全隐患的问题。本发明实施例在进行会话根密钥传输时,AUSF在接收到终端验证成功消息后会确定加密会话根密钥,并将加密会话根密钥返回给SEAF,由SEAF进行解密得到会话根密钥。由于本发明实施例AUSF在接收到验证消息后产生加密会话根密钥,并将加密会话根密钥返回给SEAF,由SEAF进行解密得到会话根密钥,从而增加了会话根密钥进行传输时的安全性。

    一种认证方法、装置、系统、设备及存储介质

    公开(公告)号:CN109309566A

    公开(公告)日:2019-02-05

    申请号:CN201710633597.7

    申请日:2017-07-28

    Abstract: 本发明公开了一种认证方法、装置、系统、设备及存储介质,所述方法包括:AUSF设备接收包含随机数RAND、认证令牌AUTN、期望的响应和会话根密钥的认证矢量,并获取加密密钥,采用所述加密密钥对所述会话根密钥进行加密;向SEAF设备发送包括RAND、AUTN和加密后的会话根密钥的5G-AIA消息,使SEAF设备将RAND、AUTN发送给UE,并根据UE返回的认证响应采用预设的算法确定解密密钥,对加密的会话根密钥进行解密;接收SEAF设备对加密后的会话根密钥解密成功后发送的5G-AC消息,确定其完成对UE的认证。用以解决现有技术中存在会话根密钥明文传输,易被攻击者获取,影响用户通信安全的问题。

    一种安全认证的方法及装置

    公开(公告)号:CN109309565A

    公开(公告)日:2019-02-05

    申请号:CN201710632863.4

    申请日:2017-07-28

    Inventor: 刘福文 左敏

    Abstract: 本申请实施例中公开了一种安全认证的方法及装置,该方法为基于传输的口令认证消息,与服务器进行口令认证,获得口令认证结果;确定所述口令认证结果表征口令认证成功时,向所述服务器发送请求认证消息;通过服务器对所有的交互消息进行数字签名,客户端进行数字签名验证的方式,或者,通过客户端对本地的随机数、所有交互消息进行公钥加密,并对服务器返回的随机数进行验证的方式,进行安全认证,这样,就可以通过将口令认证与数字签名相结合,或者,将口令认证与公钥加密相结合的方式,保证了通信双方的身份的正确性,避免了通信过程中的消息泄露以及恶意信息篡改等网络攻击,提高了网络认证的可靠度,保障了用户的通信安全。

    一种附着流程的实现方法及装置

    公开(公告)号:CN108880813A

    公开(公告)日:2018-11-23

    申请号:CN201710316639.4

    申请日:2017-05-08

    Abstract: 本发明公开了一种附着流程的实现方法及装置,包括:第一网元接收UE发送的附着请求消息,计算所述第一网元的DH公钥,向第二网元发送签名请求消息,所述签名请求消息包括所述第一网元的DH公钥;接收所述第二网元发送的签名响应消息,所述签名响应消息包括被所述第二网元的私钥签名的第一网元的DH公钥;向所述UE发送身份请求消息,所述身份请求消息包括被所述第二网元的私钥签名的第一网元的DH公钥;如果所述UE使用所述第二网元的公钥对所述签名验证成功,则接收所述UE发送的身份响应消息,所述身份响应消息包括被加密密钥加密的所述UE的身份信息;基于自身的DH公钥计算所述加密密钥,基于所述加密密钥从所述身份响应消息中获取所述UE的身份信息。

Patent Agency Ranking