-
公开(公告)号:CN101571972A
公开(公告)日:2009-11-04
申请号:CN200810105633.3
申请日:2008-04-30
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及通信领域,尤其涉及对移动终端的电子钱包进行管理的技术。一种移动终端电子钱包管理方法,包括:根据接收的POS机发送的命令请求,确定所述命令请求对应的电子钱包功能;根据电子钱包功能使用权限的设置信息,确定执行所述对应的电子钱包功能。本发明还提供一种移动终端。由于移动终端在接收到POS机发送的命令请求时,根据用户对电子钱包功能使用权限的设置,来判断是否执行相应的电子钱包功能,从而使得用户可以通过对电子钱包功能的使用权限的设置,实现对电子钱包各功能的管理,增强了电子钱包的安全性。
-
公开(公告)号:CN100463515C
公开(公告)日:2009-02-18
申请号:CN200510123495.8
申请日:2005-11-23
Applicant: 中国移动通信集团公司
IPC: H04N7/16
Abstract: 本发明涉及一种多媒体广播组播业务的数据保护方法,其特征在包括步骤:安装有用于根据权限信息控制使用服务信息的代理模块的用户终端运行通用引导程序产生MUK和MRK;所述服务器在用户终端对所需要的服务进行注册后,给用户终端发送权限信息UO、加密的MSK和加密的MTK,所述用户终端利用所述MUK验证加密的MSK的完整性并解密获得MSK,利用MSK验证加密的MTK的完整性并解密获得MTK,用户终端利用MTK解密加密的服务信息,然后代理模块根据所述UO中权限的规定限制服务信息的使用,从而实现多媒体广播组播业务的数据保护。
-
公开(公告)号:CN101247630A
公开(公告)日:2008-08-20
申请号:CN200710063932.0
申请日:2007-02-14
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及一种实现多媒体广播业务密钥协商的系统及方法,该系统包括2G网络接入模块、多媒体广播业务控制模块及鉴权运算模块,通过该系统,2G终端用户实现了以五元组鉴权方式进行多媒体广播业务密钥协商,更有效地保障了2G通信网络系统中多媒体广播业务的安全。该方法包括:2G终端用户通过2G鉴权方式接入网络侧,并建立GPRS连接后,通过多媒体广播业务客户端向网络侧发送多媒体广播业务鉴权请求消息;网络侧根据多媒体广播业务鉴权请求消息,通过五元组鉴权方式进行多媒体广播业务鉴权,网络侧和终端侧各生成多媒体广播业务的共享密钥。为2G通信网络系统中多媒体广播业务提供了更高的安全保障。
-
公开(公告)号:CN1972504A
公开(公告)日:2007-05-30
申请号:CN200510123496.2
申请日:2005-11-23
Applicant: 中国移动通信集团公司
IPC: H04Q7/38
Abstract: 本发明涉及一种移动终端使用广播/组播业务内容的方法,包括:移动终端和服务器通过运行通用引导框架程序实现相互鉴权并产生对称密钥;所述移动终端用该对称密钥解密加密的权限密钥信息得到权限密钥;所述移动终端向所述服务器获取权限目标;若该权限目标完整,所述移动终端利用所述权限密钥解密所述权限目标中被加密的服务和/或程序密钥;所述移动终端利用服务和/或程序密钥解密被加密的传输密钥信息得到所述传输密钥信息;所述移动终端上的数字版权管理模块利用所述传输密钥信息解密广播/组播业务内容。本发明加解密信息的速度快,产生密文信息的体积小,需要的时间短,流程简单,减轻了网络负担,提高了用户的业务体验。
-
公开(公告)号:CN1968096A
公开(公告)日:2007-05-23
申请号:CN200610149807.7
申请日:2006-10-25
Applicant: 中国移动通信集团公司 , 华为技术有限公司
Abstract: 本发明实施例公开了一种同步流程优化方法,终端发送再同步请求命令时,在附上的再同步标记中包含鉴权响应校验码;网络侧由拜访位置寄存器/服务通用分组无线业务支持节点VLR/SGSN判断接收到的再同步请求命令的合法性,若不合法则结束同步流程,否则VLR/SGSN将合法的再同步请求命令发送给归属位置寄存器/鉴权中心HLR/AUC。因此,网络侧接收到非法用户再同步请求命令时,VLR/SGSN将其有效滤除,避免非法用户利用再同步请求攻击网络的HLR/AUC。本发明实施例还公开一种同步流程优化系统、终端产生再同步标记的方法、VLR/SGSN处理再同步请求的方法及一种HLR/AUC处理再同步请求的方法。
-
公开(公告)号:CN1964569A
公开(公告)日:2007-05-16
申请号:CN200610140940.6
申请日:2006-10-17
Applicant: 中国移动通信集团公司 , 华为技术有限公司
CPC classification number: H04W12/06 , H04L63/0853
Abstract: 本发明公开一种鉴权方法及其验证鉴权序列号的方法、通信系统。所述验证鉴权序列号的方法采用的用户卡上具有对应每个HLR/AUC的本地鉴权序列号组,所述验证鉴权序列号的方法包括步骤:在HLR/AUC产生鉴权参数信息时,在所述鉴权参数信息中加入HLR/AUC标识信息;用户卡从接收到的所述鉴权参数信息中解析出所述HLR/AUC标识;找出对应所述HLR/AUC标识的本地鉴权序列号组,比较所述鉴权参数信息中的鉴权序列号和所述本地鉴权序列号组中相应的鉴权序列号,判断所述鉴权参数信息中的鉴权序列号是否属于可接受的范围。本发明可以防止不必要的网络负荷产生。
-
公开(公告)号:CN103139737B
公开(公告)日:2016-01-27
申请号:CN201110391970.5
申请日:2011-11-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种密钥协商方法及装置、短信二次确认方法、系统及设备,短信二次确认方法包括步骤:移动终端中基于标识的密码IBC应用模块接收业务订购平台发送的二次确认短信,所述二次确认短信是业务订购平台基于与所述IBC应用模块协商的会话密钥,对待发送的二次确认短信进行加密后发送的;基于所述会话密钥,对接收到的二次确认短信解密后展现给用户;并获得用户的回复短信后,基于所述会话密钥对获得的回复短信进行加密,并将加密后的回复短信发送给所述业务订购平台,指示所述业务订购平台基于所述密钥对所述回复短信解密后进行相应处理。本发明技术方案解决了现有技术中在进行短信二次确认时,存在较大的安全风险的问题。
-
公开(公告)号:CN104683103A
公开(公告)日:2015-06-03
申请号:CN201310631775.4
申请日:2013-11-29
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种终端设备登录认证的方法和设备,内容包括:在IMS网络系统中引入加密应用服务器和密钥管理中心,接收终端设备发送的包含了终端设备的标识信息和用于验证所述KMC身份的第一挑战信息的登录请求消息;向所述终端设备发送包含了第一挑战应答信息和用于验证所述终端设备的第二挑战信息的认证请求消息;并接收EAS转发的终端设备发送的包含了第二挑战应答信息的认证响应消息;根据所述第二挑战应答信息,确定对所述终端设备的登录认证通过,并允许所述终端设备登录,这样在KMC侧对终端设备的认证机制以及在终端设备侧对KMC的认证机制,有针对性地解决了IMS网络保密通信业务系统中终端设备与网络侧设备相互认证的问题。
-
公开(公告)号:CN104281818A
公开(公告)日:2015-01-14
申请号:CN201310290211.9
申请日:2013-07-11
Applicant: 中国移动通信集团公司
CPC classification number: G06F21/80 , G06F9/45533
Abstract: 本发明提出虚拟机架构下的磁盘数据安全保护方法及监控器。方法包括:虚拟机监控器接收特权虚拟机发来的客户虚拟机要读的目标数据、目标数据对应的Hash树叶节点、客户虚拟机地址;所述目标数据为:特权虚拟机收到客户虚拟机发来的携带读地址的读请求后,根据读地址从自身的虚拟磁盘上读取的;所述Hash树为:采用预设Hash树构建算法,对目标数据所在虚拟磁盘上的所有数据块进行Hash计算得到的;虚拟机监控器对目标数据进行Hash计算,将得到的Hash值与特权虚拟机发来的目标数据对应的Hash树叶节点进行匹配,若匹配上,将目标数据发送给客户虚拟机。本发明减少了对客户虚拟机的磁盘数据的安全保护处理对磁盘性能的影响。
-
公开(公告)号:CN101651849B
公开(公告)日:2012-10-03
申请号:CN200810118276.4
申请日:2008-08-12
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种短信传送方法、装置及系统,本发明的方法包括:接收移动终端反馈的上次已正确接收的短信数量;根据上次发送的短信数量、上次已正确接收的短信数量以及短信发送顺序,确定出本次发送的首条短信;根据本次发送的短信数量,从确定出的本次发送的首条短信开始,按短信发送顺序向移动终端发送设定数量的短信。本发明有效地减少了冗余短信的发送,节约了网络资源,并且提高了短信的传送效率。
-
-
-
-
-
-
-
-
-