-
公开(公告)号:CN102468955A
公开(公告)日:2012-05-23
申请号:CN201010546251.1
申请日:2010-11-15
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种物联网中用户组的成员节点与网络侧通信的方法和设备。该方法包括:利用用户组的成员节点独自与网络侧共享的密钥与该用户组的组密钥生成该成员节点的独立密钥;用户组的成员节点和网络侧利用该成员节点的独立密钥进行通信。应用本发明能够提高用户组中的成员节点与网络侧单独通信的数据安全性。
-
公开(公告)号:CN102208977A
公开(公告)日:2011-10-05
申请号:CN201010138959.3
申请日:2010-03-31
Applicant: 中国移动通信集团公司
IPC: H04L9/32
Abstract: 本发明公开了一种网络认证的方法、设备和系统,该方法包括:认证客户端获得自身所属认证组内其他客户端的子密钥;所述认证客户端根据获得到的子密钥与自身配置的子密钥确定自身所属认证组的组密钥;所述认证客户端根据所述组密钥与所述认证设备进行认证,确定与所述认证设备的会话密钥,并将所述会话密钥向所述认证组内的其他客户端发送。本发明实现了大规模网络节点的高效认证。
-
公开(公告)号:CN101860435A
公开(公告)日:2010-10-13
申请号:CN200910081589.1
申请日:2009-04-13
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种报文发送方法及装置、报文接收方法及装置,用以对证明网络节点发送了报文的证据进行记录,以便后续能够通过该证据,对发送恶意报文的网络节点进行追溯。其中,报文发送方法包括步骤:当前网络节点利用自身的私钥,对待发送的报文的属性信息进行加密,生成对应当前网络节点发送所述报文的签名信息;以及将所述报文和生成的所述签名信息发送给自身的下一跳网络节点。本发明还公开了一种确定发送报文的网络节点的方法及装置,用以针对任一报文,从通信网络中确定出发送该报文的网络节点。
-
公开(公告)号:CN101771997A
公开(公告)日:2010-07-07
申请号:CN200910076451.2
申请日:2009-01-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种国际移动用户标识符IMSI机密性保护方法,该方法包括:网络侧根据用户的IMSI为用户生成备用标识;在用户的临时标识GUTI失效时,网络侧根据备用标识对用户进行识别。本发明同时公开一种归属签约用户服务器、移动管理实体、用户设备、IMSI机密性保护系统。采用本发明可以在不对现有信令体系进行改动的情况下实现IMSI的机密性保护,同时也可以避免在进行IMSI机密性保护时产生标识同步问题和标识碰撞问题。
-
公开(公告)号:CN101771721A
公开(公告)日:2010-07-07
申请号:CN200910076452.7
申请日:2009-01-04
Applicant: 中国移动通信集团公司
CPC classification number: H04L67/104 , H04L65/4084 , H04L65/80 , H04N21/234327 , H04N21/631
Abstract: 本发明公开了一种流媒体数据传输方法、系统及服务器,本发明的方法包括:对流媒体数据进行分层,分为基本层数据和提高层数据;将基本层数据传送至核心网中各超级节点,由各超级节点按照客户端/服务器的传输方式传送至用户终端;将提高层数据传送至核心网中各超级节点和/或不可信节点,由各超级节点与不可信节点之间按照P2P传输方式共享并传送至用户终端。本发明使用核心网中现有的超级节点实现类似内容分发网络端服务的功能,保证了基本层数据传输的安全可靠性,而且由于不再需要部署大量的CDN服务器即可实现基本层数据的分发,对网络改动小,实施方便成本低。
-
公开(公告)号:CN105991558A
公开(公告)日:2016-10-05
申请号:CN201510059653.1
申请日:2015-02-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动网云化场景下安全模式协商方法,该方法包括:在通信前或通信开始时,第一设备将自身支持的安全模式上报给第二设备,所述第二设备检查并判断自身支持的安全模式,并选择与所述第一设备支持的安全模式相匹配的安全模式发送给所述第一设备;所述第一设备和第二设备为物理设备或虚拟网元。本发明还同时公开了一种实现所述方法的装置和设备。
-
公开(公告)号:CN103138923B
公开(公告)日:2016-06-22
申请号:CN201110378287.8
申请日:2011-11-24
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例提供一种节点间认证方法、装置及系统,包括:节点间在进行相互认证时,首先通过接收到的公钥证据对对方节点的公钥进行验证,然后根据对方节点的公钥生成认证信息发送给对方节点,触发对方节点通过所述认证信息与发送认证信息的节点之间的相互身份认证,从而解决现有的传感网节点间的认证方案存在的问题。
-
公开(公告)号:CN105306406A
公开(公告)日:2016-02-03
申请号:CN201410225428.6
申请日:2014-05-26
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种认证和密钥协商算法的协商方法、网络侧设备和用户设备,该方法包括:网络侧设备获取用户识别卡所能支持的认证和密钥协商算法的信息;网络侧设备根据所述用户识别卡及归属客户服务器HSS所能支持的认证和密钥协商算法,选择所述用户识别卡及所述HSS均能支持的认证和密钥协商算法;网络侧设备将所选算法作为所述用户识别卡和所述HSS之间的认证和密钥协商算法。采用本发明,使得HSS与用户识别卡之间能够对二者所使用的认证和密钥协商算法进行协商。
-
公开(公告)号:CN104735037A
公开(公告)日:2015-06-24
申请号:CN201310722666.3
申请日:2013-12-24
Applicant: 中国移动通信集团公司
CPC classification number: H04L63/08 , H04L9/0838
Abstract: 本发明公开了一种网络认证方法、装置及系统,应用于安全传输层协议TLS/数据传输安全协议DTLS协议中,包括:获取认证服务器发送的认证向量;利用所述认证向量中的认证字段构造DH_PSK类型的服务器密钥交换Server Key Exchange消息,将所述Server Key Exchange消息携带于服务器问候消息中发送给所述终端;接收所述终端发送的DH_PSK类型的客户端密钥交换Client Key Exchange消息,获取所述Client Key Exchange消息中携带的res信息;确定所述res信息与所述认证向量中的XRES信息是否匹配;在确定所述res信息与所述认证向量中的XRES信息匹配时,确定对所述终端的认证成功,并向所述用户终端发送认证成功的通知消息,实现了对使用预共享密钥的用户进行认证。
-
公开(公告)号:CN102209066B
公开(公告)日:2015-03-11
申请号:CN201010138974.8
申请日:2010-03-31
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种网络认证的方法和设备,该方法包括:认证客户端获得至少一个待认证客户端的身份标识;所述认证客户端根据获得到的身份标识向认证设备发送认证报文,并接收所述认证设备对所述至少一个客户端的认证结果;所述认证客户端根据所述认证结果向自身以外的所述至少一个待认证客户端转发认证信息。本发明实现了大规模网络节点的高效认证。
-
-
-
-
-
-
-
-
-