-
公开(公告)号:CN116915389A
公开(公告)日:2023-10-20
申请号:CN202211548525.X
申请日:2022-12-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种加密协商方法及相关设备,涉及通信技术领域,其中,加密协商方法包括:接收目标信息,所述目标信息包括如下至少一项:接入网侧设备发送的第一指示信息,终端发送的第二指示信息,其中,所述第一指示信息用于指示所述接入网侧设备是否具有物理层加密能力,所述第二指示信息用于指示所述终端是否具有物理层加密能力;基于所述目标信息与所述终端及所述接入网侧设备协商开启物理层加密。
-
公开(公告)号:CN116782215A
公开(公告)日:2023-09-19
申请号:CN202210224074.8
申请日:2022-03-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种用户信息的处理系统、方法及设备。系统包括:隐私保护通信子系统;与所述隐私保护通信子系统分离的验证锚点;其中,所述隐私保护通信子系统用于接收终端触发的接入层密钥协商请求;向所述终端反馈接入层密钥协商结果;接收所述终端发送的用户信息;所述验证锚点用于结合所述隐私保护通信子系统对所述用户信息进行至少一种处理,得到处理结果;本发明的方案提高了移动通信系统的隐私保护能力,同时提高了多运营商对生物特征信息使用的保护。
-
公开(公告)号:CN116112924A
公开(公告)日:2023-05-12
申请号:CN202111325036.3
申请日:2021-11-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/08 , H04W12/0433 , H04L9/32
Abstract: 本实施例公开了一种无线通信方法以及安全通信系统,该方法包括:在接收到用户终端采集的第一生物特征后,根据所述第一生物特征和预存生物特征,对所述第一生物特征进行验证,得到第一验证结果;根据所述第一验证结果,实现对所述用户终端接入网络的接入认证;在所述接入认证通过后,且在接收到业务服务器发送的第二生物特征时,根据所述第二生物特征和所述预存生物特征,对所述第二生物特征进行验证,得到第二验证结果;根据所述第二验证结果,实现对所述业务服务器中的应用的业务认证;其中,所述第二生物特征是由所述用户终端采集的特征。
-
公开(公告)号:CN115622717A
公开(公告)日:2023-01-17
申请号:CN202110782999.X
申请日:2021-07-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 王峰生
IPC: H04L9/40
Abstract: 本申请公开了一种权限管理方法、系统、装置及计算机可读存储介质,属于信息安全技术领域。具体实现方案包括:业务系统从网络设备接收权限授予者的第一标识、被授予权限者的第二标识和权限授予标识;其中,所述第一标识、所述第二标识和所述权限授予标识是所述网络设备在从所述权限授予者的终端接收到权限授予触发请求后发送的;根据所述第一标识确定所述权限授予者的第一系统账号,和根据所述第二标识确定所述被授予权限者的第二系统账号;根据所述权限授予标识,授予所述第二系统账号使用所述第一系统账号的权限。根据本申请中的方案,可以不必登录业务系统进行权限管理,从而灵活的进行业务系统的权限授予。
-
公开(公告)号:CN114258025A
公开(公告)日:2022-03-29
申请号:CN202010947506.9
申请日:2020-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/122
Abstract: 本发明公开了一种识别伪基站、信息发送的方法及装置,属于通信技术领域。具体实现方案包括:接收基站发送的RRC重定向消息;判定所述RRC重定向消息中是否包括第一信息;所述第一信息用于对所述基站进行真伪识别;在所述RRC重定向消息中包括所述第一信息的情况下,识别所述第一信息是否满足预设条件;在所述第一信息不满足预设条件的情况下,确定所述基站为伪基站。根据本申请中方案,可以实现对基站的真伪识别。
-
公开(公告)号:CN110753348A
公开(公告)日:2020-02-04
申请号:CN201810811648.5
申请日:2018-07-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 王峰生
Abstract: 本发明提供一种网络安全检测方法、装置及设备,涉及通信技术领域。该方法应用于终端设备,所述终端设备为第一终端,包括:发送信令建立请求至网络设备,所述信令建立请求携带第二终端的用户标识,所述信令建立请求用于请求建立所述第一终端与所述网络设备之间的无线信道;在接收到所述网络设备反馈的建立成功的情况下,通过已建立的无线信道发送补充业务指令至所述网络设备;根据接收到的所述网络设备反馈的业务处理信息,得到当前系统网络的安全检测结果。本发明的方案,通过检测及时得知网络是否存在漏洞,保障用户业务的正常,提升用户隐私的安全性。
-
公开(公告)号:CN110636508A
公开(公告)日:2019-12-31
申请号:CN201810661581.1
申请日:2018-06-25
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 王峰生
Abstract: 本发明提供了一种拒绝服务Detach控制方法及网络设备,其方法包括:从终端侧接收拒绝服务Detach指令,其中,Detach指令携带有终端的第一用户标识;其中,第二用户标识的类型与第一用户标识的类型不同;发送请求上报终端的第二用户标识的请求消息;根据请求消息的响应结果,确定是否响应Detach指令。本发明通过上述技术方案,网络设备可以检验Detach指令是否为真实用户做出的,以防止用户被冒用执行Detach操作,实现防止拒绝服务攻击,提高网络安全性。
-
公开(公告)号:CN119232370A
公开(公告)日:2024-12-31
申请号:CN202411264274.1
申请日:2024-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08 , H04W12/041 , H04W12/0433 , H04W12/30
Abstract: 本公开提供了一种密钥管理方法、系统、装置、电子设备、存储介质和产品,本公开网关设备通过维护关联关系表;关联关系表用于维护应用标识、模组标识、无线密钥、量子密钥之间的关联关系;基于关联关系表,进行密钥管理。综上,本公开所提供的技术方案能够维护关联关系表,并直接通过关联关系表进行密钥管理。相较于现有的需要分别对无线密钥和量子密钥进行管理,可以简化密钥管理的交互过程。同时,针对当量子安全模组更换到不同的终端时的情况时,网关设备只要通过更新关联关系表,就可以实现密钥管理的无缝迁移,减低处理的出错率,提高了处理的效率,可以满足实际过程中的客观需要。
-
公开(公告)号:CN114389830B
公开(公告)日:2024-11-08
申请号:CN202011122419.6
申请日:2020-10-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种DDoS攻击检测方法、装置、设备和可读存储介质,属于网络安全技术领域,实现对DDoS攻击的快速检测和判断。本发明提供的DDoS攻击检测方法,通过获取待监控IP的流量序列获取流量矩阵,根据所述流量矩阵计算待监控IP的源IP信息熵,从而确定所述待监控IP的源IP对应的动态基线,之后将待监控IP的源IP信息熵和所述动态基线进行比较,判断是否存在DDoS攻击,本申请提供的上述方法能够通过构建待监控IP的源IP信息熵动态基线,实现对待监控IP是否存在DDoS攻击实时而快速的判断,既提高DDoS检测效率及准确度,也能够适应实时变化的网络环境。
-
公开(公告)号:CN118900398A
公开(公告)日:2024-11-05
申请号:CN202411117093.6
申请日:2024-08-14
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种短消息处理方法、网元、存储介质及计算机程序产品,该方法包括:接收用户设备(UE)发送的短消息指令信息,其中,短消息指令信息携带第一码号信息;基于第一码号信息,从第一码号信息所处的第一运营商网络的第二网元和/或第一码号信息所属的第二运营商网络的第三网元,查询与第一码号信息对应的国际用户识别码(IMSI)信息;在查询到IMSI信息的情况下,基于IMSI信息,确定是否对短消息进行转发处理。
-
-
-
-
-
-
-
-
-