-
公开(公告)号:CN102469459B
公开(公告)日:2014-12-10
申请号:CN201010537768.4
申请日:2010-11-05
Applicant: 中国移动通信集团公司
IPC: H04W12/10
Abstract: 本发明提供了一种中继节点的设备完整性检测方法、系统和装置。该方法包括:根据中继节点当前的设备信息生成完整性检测向量,由与该中继节点相连的用户识别卡根据该完整性检测向量生成完整性检测响应值,将该完整性检测响应值发给网络侧;网络侧根据所述用户识别卡发来的完整性检测响应值进行完整性检测。应用本发明能够提高进行RN节点的设备完整性检测的安全性。
-
公开(公告)号:CN102208977B
公开(公告)日:2014-05-07
申请号:CN201010138959.3
申请日:2010-03-31
Applicant: 中国移动通信集团公司
IPC: H04L9/32
Abstract: 本发明公开了一种网络认证的方法、设备和系统,该方法包括:认证客户端获得自身所属认证组内其他客户端的子密钥;所述认证客户端根据获得到的子密钥与自身配置的子密钥确定自身所属认证组的组密钥;所述认证客户端根据所述组密钥与所述认证设备进行认证,确定与所述认证设备的会话密钥,并将所述会话密钥向所述认证组内的其他客户端发送。本发明实现了大规模网络节点的高效认证。
-
公开(公告)号:CN103391536A
公开(公告)日:2013-11-13
申请号:CN201210141696.0
申请日:2012-05-09
Applicant: 中国移动通信集团公司
IPC: H04W8/26
Abstract: 本发明公开了一种终端临时标识的保护方法、终端、核心网控制实体和系统,涉及信息安全领域,解决了现有技术中由于终端的低移动性导致的临时标识得不到及时更新的技术问题。本发明的方法主要包括:及装置,其中,该方法包括:为分配给终端的第一临时标识设置生存期,并启动定时器计时;当所述定时器的计时到达所述生存期时,为所述终端分配第二临时标识。本发明实施例主要用于对终端临时标识的保护。
-
公开(公告)号:CN101860435B
公开(公告)日:2012-10-31
申请号:CN200910081589.1
申请日:2009-04-13
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种报文发送方法及装置、报文接收方法及装置,用以对证明网络节点发送了报文的证据进行记录,以便后续能够通过该证据,对发送恶意报文的网络节点进行追溯。其中,报文发送方法包括步骤:当前网络节点利用自身的私钥,对待发送的报文的属性信息进行加密,生成对应当前网络节点发送所述报文的签名信息;以及将所述报文和生成的所述签名信息发送给自身的下一跳网络节点。本发明还公开了一种确定发送报文的网络节点的方法及装置,用以针对任一报文,从通信网络中确定出发送该报文的网络节点。
-
公开(公告)号:CN101772012B
公开(公告)日:2012-06-06
申请号:CN200910076456.5
申请日:2009-01-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种网络节点信任度确定方法、系统及装置,应用于无线IP/互联网业务环境WiiSE网络中,该方法包括:接收各网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。实现了网络节点之间公平、公正的信用度评价。
-
公开(公告)号:CN101997825A
公开(公告)日:2011-03-30
申请号:CN200910091817.3
申请日:2009-08-28
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统。其中DSN网络认证信息请求方法包括:根据接收到的用户接入请求判断本地SN-C节点是否保存有所述用户的认证信息;当本地SN-C节点保存有所述用户的认证信息时,直接发起认证过程;当本地SN-C节点没有保存所述用户的认证信息时,与本地节点路由距离最近的存放所述用户认证信息的其他SN-C节点请求认证信息。本发明的DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统,通过对用户的认证信息分布式存储及认证,使得当其中一个SN-C节点出现故障,还可以从其他的SN-C节点获取到认证信息,降低了单一认证服务器由于故障而引起的无法认证和运行的风险。
-
公开(公告)号:CN101771992A
公开(公告)日:2010-07-07
申请号:CN200910076453.1
申请日:2009-01-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种国际移动用户标识符IMSI机密性保护方法,该方法包括:移动管理实体MME根据用户设备UE上报的IMSI生成全球唯一临时标示符GUTI后,将GUTI发送给UE,将IMSI、GUTI发送给归属签约用户服务器HSS;HSS保存接收的IMSI、GUTI并进行映射;重鉴权时,若MME无法通过UE上报的GUTI确认用户身份,则由HSS利用保存的GUTI对用户进行识别。本发明同时公开一种MME、HSS、IMSI机密性保护系统。采用本发明可以在不改变原有AKA协议的基础上,简单易行地提供一种基于假名保护IMSI的方案,并且该方案安全性较高。
-
公开(公告)号:CN101771679A
公开(公告)日:2010-07-07
申请号:CN200810247068.4
申请日:2008-12-31
Applicant: 中国移动通信集团公司 , 中兴通讯股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种病毒防御方法,包括:网络中每一域内的核心节点接收到除本域中核心节点之外的节点发来的病毒消息时,存储该病毒消息中携带的病毒信息,并将所述接收到的病毒消息广播发送给本域中其它核心节点,所述网络被划分为多个域,每一核心节点仅加入一个域;以及每一域内的核心节点接收到本域中其它核心节点广播发来的病毒消息时,存储该病毒消息中携带的病毒信息,以及由核心节点将所述接收到的病毒消息转发给另一域中的核心节点。相应的,本发明还公开了一种通信网络及一种核心节点。采用本发明方案,疫情消息传递快速高效,使得能够对病毒进行全网的预警和防范。
-
公开(公告)号:CN105991558B
公开(公告)日:2019-09-17
申请号:CN201510059653.1
申请日:2015-02-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动网云化场景下安全模式协商方法,该方法包括:在通信前或通信开始时,第一设备将自身支持的安全模式上报给第二设备,所述第二设备检查并判断自身支持的安全模式,并选择与所述第一设备支持的安全模式相匹配的安全模式发送给所述第一设备;所述第一设备和第二设备为物理设备或虚拟网元。本发明还同时公开了一种实现所述方法的装置和设备。
-
公开(公告)号:CN108574569A
公开(公告)日:2018-09-25
申请号:CN201710134492.7
申请日:2017-03-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供一种基于量子密钥的认证方法及认证装置。该方法包括:接收第一设备发送的第一认证请求,第一认证请求中包括第一设备的身份标识、第二设备的身份标识、第一密钥标识和采用与第一密钥标识对应的第一量子密钥进行加密的第一认证密文;根据预先存储的第一密钥标识与第一量子密钥之间的对应关系,确定第一量子密钥;采用第一量子密钥对第一认证密文进行解密,并对解密后的第一认证密文进行认证;当获得认证成功结果时,采用第二量子密钥对第一设备的身份标识进行加密,生成第二认证请求;其中第二量子密钥为认证服务器与第二设备之间的共享密钥;将第二认证请求发送至第二设备。本发明能够解决现有技术利用公钥算法使认证效率较低的问题。
-
-
-
-
-
-
-
-
-