一种实现端到端安全呼叫转移的方法及系统

    公开(公告)号:CN102843660A

    公开(公告)日:2012-12-26

    申请号:CN201110169683.X

    申请日:2011-06-22

    Inventor: 田甜

    CPC classification number: H04W12/02 H04W12/04

    Abstract: 本发明公开了一种实现端到端安全呼叫转移的方法及系统,方法包括:呼叫转移业务的被转呼方生成被叫密钥和密钥更新参数,并根据密钥更新参数、以及主叫方生成的主叫密钥,生成新的主叫密钥;被转呼方将生成的被叫密钥和密钥更新参数传递给主叫方;主叫方根据自身生成的主叫密钥和收到的密钥更新参数,生成新的主叫密钥;主叫方和被转呼方通过新的主叫密钥和被叫密钥进行加密媒体流通信。通过本发明,能够保证在呼叫转移场景下避免密钥泄露威胁和会话泄密威胁,从而在IP多媒体子系统(IMS)中实现端到端安全呼叫转移。

    一种机器到机器通信中组认证的方法和系统

    公开(公告)号:CN102843233A

    公开(公告)日:2012-12-26

    申请号:CN201110167280.1

    申请日:2011-06-21

    Inventor: 夏正雪 田甜

    CPC classification number: H04L63/065 H04W12/04 H04W12/06

    Abstract: 本发明公开了一种机器到机器(M2M)通信中组认证的方法,机器类通信(MTC)终端网关和核心网(CN)进行双向认证,并计算密钥材料;MTC终端网关和MTC终端进行双向认证,认证通过后向MTC终端发送密钥材料,并通知CN所述通过认证的MTC终端;MTC终端根据接收到的密钥材料和自身根密钥的哈希值生成认证后的通信密钥,同时,CN根据密钥材料和所述通过认证的MTC终端的根密钥的哈希值生成认证后的通信密钥。本发明还公开了一种M2M通信中组认证的系统,通过上述方法和系统,极大地减轻MTC终端和CN之间的信令负荷,提高MTC终端接入的认证效率,并且保证了MTC终端和CN之间端到端的安全。

    机器对机器的通信系统中基于组的认证方法及系统

    公开(公告)号:CN102238484A

    公开(公告)日:2011-11-09

    申请号:CN201010153947.8

    申请日:2010-04-22

    Abstract: 本发明公开了一种机器对机器的通信系统中基于组的认证方法,包括:鉴权中心根据MTC设备所签约的组信息,生成组认证参数,并将组认证参数发送给接入安全管理设备;接入安全管理设备,根据生成的组认证参数,生成针对每个MTC设备的鉴权参数,并对该组中的MTC设备进行鉴权。本发明同时公开了一种机器对机器的通信系统中基于组的认证系统,包括MTC设备、接入安全管理设备ASME以及鉴权中心;鉴权中心用于根据机器类型通信MTC设备所签约的组信息,生成组认证参数,并将组认证参数发送给接入安全管理设备;接入安全管理设备用于根据生成的组认证参数,生成针对每个MTC设备的鉴权参数,并对该组中的MTC设备进行鉴权。本发明大大提高了对MTC设备的认证效率。

    一种访问控制方法和装置
    34.
    发明公开

    公开(公告)号:CN102055721A

    公开(公告)日:2011-05-11

    申请号:CN200910176097.0

    申请日:2009-11-02

    Abstract: 本发明提供一种访问控制方法和装置,涉及通信领域;能够减少不完整票据在网络中的传输。所述访问控制方法,包括:网络信令节点接收第一用户向第二用户发送用于建立通信连接的MICKEY消息;验证所述MICKEY消息是否完整;若完整,则允许所述第一用户访问所述第二用户。

    责任人定位方法、数据发送方法、装置、设备及存储介质

    公开(公告)号:CN111106896A

    公开(公告)日:2020-05-05

    申请号:CN201811258425.7

    申请日:2018-10-26

    Abstract: 本公开提供了一种责任人定位方法、数据发送方法、装置、设备及存储介质,通过接收在主机使用过程中的网络流量,进而根据该网络流量确定主机的主机类型,根据不同主机类型解析网络流量获取对应类型主机使用的IP地址、使用时间、责任人信息,建立并保存责任人关联关系;最后,即可在接收到查询指令时,根据查询指令中的索引信息在保存的责任人关联关系中查找出查询结果并反馈查询结果。这样,在溯源到问题IP地址时,即可通过之前使用时保存下来的责任人关联关系迅速确定出责任人,极大地降低了部署成本。此外,本方案在使用过程中即可进行责任人关联关系建立与保存,具有很高的普适性。

    单点登录方法及系统
    36.
    发明授权

    公开(公告)号:CN102469102B

    公开(公告)日:2016-11-30

    申请号:CN201110076415.3

    申请日:2011-03-29

    Inventor: 张孟旺 田甜

    Abstract: 本发明提供了单点登录方法及系统,该方法包括:终端向RP发送携带有用户身份标识的认证请求,RP将认证请求重定向到认证中心;认证中心使用SIP Digest方式对终端进行认证,将认证结果通过终端重定向到RP;RP根据认证结果为终端提供服务。本发明减少了运营商部署GBA所需要的资源,同时能够满足非UICC终端接入IMS网络,并且可以通过SSO的方式访问IMS网络相关的应用服务。

    一种安全通信协商方法和装置

    公开(公告)号:CN102223355B

    公开(公告)日:2015-09-16

    申请号:CN201010150809.4

    申请日:2010-04-19

    CPC classification number: H04L63/20 H04L65/1069

    Abstract: 本发明公开了一种安全通信协商方法和装置,均可在主叫或其所在网络不支持端到接入侧边缘安全能力时,由主、被叫进行媒体面安全协商,并根据协商后的密钥进行通信。并且,媒体面安全协商通常是在端到接入侧边缘安全场景下进行的,包括:主叫在会话发起请求中携带安全能力参数,所述安全能力参数是指所述主叫需要的安全能力;被叫或其所在网络返回会话应答消息,所述会话应答消息携带安全能力参数,所述安全能力参数是指所述被叫或其所在网络所支持的安全能力。本发明的安全通信方式协商方法和装置,均能实现通信参与方之间的安全通信方式协商,能够提高用户满意度。

    保证业务数据连续性的方法、控制器及网关

    公开(公告)号:CN104869660A

    公开(公告)日:2015-08-26

    申请号:CN201410061237.0

    申请日:2014-02-21

    CPC classification number: H04W76/19 H04W76/25

    Abstract: 本发明公开了一种保证业务数据连续性的方法、控制器及网关,该方法包括:控制器判断终端分组数据网络PDN连接的路径/本地网关不是最优时,所述控制器向统一网关查询是否有数据传输;若查询结果为无所述数据传输时,所述控制器通知移动管理实体MME发起分组数据网络PDN连接重建流程。该种保证业务数据连续性的方法、控制器及网关,可以解决非最优路径会造成网络负荷加重,数据业务传输延迟增大等的问题。

    最优路径的建立方法、MME及网关

    公开(公告)号:CN104869575A

    公开(公告)日:2015-08-26

    申请号:CN201410061240.2

    申请日:2014-02-21

    Abstract: 本发明公开了一种最优路径的建立方法、MME及网关,该方法包括:在终端发生移动性事件的情况下,移动性管理实体MME判断分组数据网络PDN连接的路径是否为最优路径;在所述路径非最优路径时,所述MME向本地网关查询是否有数据传输;在没有所述数据传输时,所述MME发起分组数据网络PDN连接重建流程。通过本发明技术方案移动性管理实体发起PDN连接释放过程,用户重新建立PDN连接,从而建立最优路径,并保证用户的数据流不中断,增强用户使用体验。

Patent Agency Ranking