-
公开(公告)号:CN108347728A
公开(公告)日:2018-07-31
申请号:CN201710050261.8
申请日:2017-01-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04W12/06
Abstract: 本发明提供一种信息处理方法及装置,涉及通信技术领域,用以保证业务的安全性。该方法包括:获取认证机制指示信息;根据所述认证机制指示信息确定是否采用安全机制。本发明能够提高业务的安全性。
-
公开(公告)号:CN108112012A
公开(公告)日:2018-06-01
申请号:CN201611052482.0
申请日:2016-11-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明公开了一种群组终端的网络认证方法及装置,用以解决设备运维成本高、在群组终端接入网络的认证过程中,认证效率不高以及认证安全性不高的问题。该方法为:第一终端基于通过本地与基站之间的信道特征参数生成的物理层共享密钥对第一终端的身份信息进行加密,并将加密后的身份信息发送给网络服务器,接收网络服务器基于身份信息生成的群组认证向量,并基于群组认证向量完成网络认证,以及触发网络服务器通知与第一终端同组的其他群组终端采用群组认证向量进行网络认证。采用上述方法,终端可以通过基于本地与基站之间的信道特征参数生成的物理层共享密钥对终端的身份信息进行加密后再传输,这样就降低了终端身份信息泄露的概率。
-
公开(公告)号:CN107968766A
公开(公告)日:2018-04-27
申请号:CN201610911155.X
申请日:2016-10-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例提供一种身份认证的方法及装置,所述方法包括:确定接收到的由第二认证对象发送的响应信号的信号强度和与所述信号强度对应的信噪比,所述响应信号用于响应第一认证对象发送的搜索信号;根据所述响应信号的信号强度和信噪比以及标准的信号强度和标准的信噪比,对所述第二认证对象进行身份认证处理。如果第一认证对象(例如汽车)接收响应信号的信号强度大于标准的信号强度,但其信噪比却小于标准的信噪比,则说明遭受了中继攻击,此时第一认证对象对第二认证对象的验证不通过,能够避免在身份认证过程中的中继攻击问题。
-
公开(公告)号:CN106899410A
公开(公告)日:2017-06-27
申请号:CN201610822337.X
申请日:2016-09-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
CPC classification number: H04L9/3226 , H04L9/3247 , H04L9/3271 , H04L63/0442 , H04L63/0876 , H04W12/06
Abstract: 本申请涉及网络与信息安全领域,尤其涉及一种设备身份认证的方法及装置,用以解决现有技术中在进行设备身份认证时网络侧无法确认移动设备上报的IMEI是否为未被篡改过的IMEI的问题;本申请实施例提供的方法包括:用户设备UE接收认证中心发送的设备身份认证请求;向所述认证中心发送设备身份认证响应消息,所述设备身份认证响应消息中携带有所述UE的设备身份标识信息以及利用设备私钥生成的设备身份标识的数字签名,以使所述认证中心基于与所述设备身份标识信息具有绑定关系的设备公钥,验证所述数字签名。
-
公开(公告)号:CN106888449A
公开(公告)日:2017-06-23
申请号:CN201510931446.0
申请日:2015-12-15
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例提供一种基于副通用用户识别模块USIM应用信息处理方法及系统,所述方法包括:发送副USIM应用数据请求消息;接收网络设备基于所述副USIM应用数据请求消息返回的响应消息;其中,所述响应消息中包括所述副USIM应用数据;加载所述副USIM应用数据;所述副USIM应用数据用于终端的第四代移动通讯网络的认证与密钥协商协议AKA认证和/或基于副USIM应用的业务通信。
-
公开(公告)号:CN106888447A
公开(公告)日:2017-06-23
申请号:CN201510933202.6
申请日:2015-12-15
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例提供了一种副通用用户标识模块USIM应用信息的处理方法及系统,所述方法包括:向网路设备发送下载副USIM应用平台数据的第一请求信息;从网络设备接收基于所述第一请求信息发送的所述副USIM应用平台数据;利用所述副USIM应用平台数据,在所述终端中安装副USIM应用软件平台;其中,所述副USIM应用软件平台为副USIM应用数据安装提供应用环境。
-
公开(公告)号:CN106612267A
公开(公告)日:2017-05-03
申请号:CN201510707418.0
申请日:2015-10-27
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明提供一种验证方法及装置,所述验证方法包括:接收包括业务链路径信息和验证标签信息的第一报文;根据所述验证标签信息和业务链路径信息,验证所述第一报文的业务路径是否被篡改,得到一验证结果;根据所述验证结果,对所述第一报文进行处理。本发明的方案,能够保证用户设备和应用平台之间的报文按照没有被篡改的业务链路径信息进行传递,防止其不经过选定的业务链中的某个业务使能器或者经过不在选定的业务链中的某个业务使能器,即使在开放的云环境中,也能保证业务链路径的完整性,保证报文按照设定的业务路径进行转发和处理,避免潜在的安全风险。
-
公开(公告)号:CN104780533A
公开(公告)日:2015-07-15
申请号:CN201410012286.5
申请日:2014-01-10
Applicant: 中国移动通信集团公司
CPC classification number: H04W12/06 , H04L63/0876 , H04L65/1073 , H04W60/005 , H04W76/14
Abstract: 本发明公开了一种D2D用户安全注册实现方法、系统及装置。所述方法包括:接收用户终端发送的注册消息,所述注册消息中携带网络侧分配的全球唯一临时标识GUTI和演进分组系统管理层标识EPS Layer ID;判断接收到的所述注册消息中包括的所述GUTI、EPS Layer ID与存储的GUTI、EPS Layer ID是否匹配;当均匹配时,将所述注册消息转发给ProSe服务器执行后续注册流程。本发明还公开了用于实现所述方法的装置和系统。
-
公开(公告)号:CN103813303A
公开(公告)日:2014-05-21
申请号:CN201210450769.4
申请日:2012-11-12
Applicant: 中国移动通信集团公司
Abstract: 本申请公开一种eSIM卡更新签约关系的方法、系统和相应的服务器和签约管理器,其中,所述eSIM卡的签约关系从第一网络更新至第二网络。所述方法包括:所述第一网络的服务器将准备更新签约关系的所述eSIM卡的信息发送至签约管理器;接收来自所述签约管理器的、所述第二网络的签约数据以及所述eSIM卡和所述签约数据的对应关系数据;根据所述对应关系数据将所述第二网络的签约数据发送至相应的eSIM卡。通过本申请的实施方式,减轻了签约管理器与第一网络之间的交互,减轻了签约管理器的工作负荷和第一网络的服务器的工作负荷,减轻了eSIM卡与第一网络之间的交互,优化了空口、核心网等网络资源。
-
公开(公告)号:CN107820239B
公开(公告)日:2021-11-19
申请号:CN201610818484.X
申请日:2016-09-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04W12/03 , H04W12/0431 , H04L9/08 , H04L9/30 , H04L9/32
Abstract: 本发明实施例公开了一种信息处理方法及装置,所述方法可包括:接收UE发送的附着请求;判断附着请求中是否有携带第一身份信息;当附着请求中未携带有第一身份信息时,基于公钥基础设施PKI的网络证书与UE进行密钥协商;接收UE利用协商得到的加密密钥加密的发送的第二身份信息;在本实施例中通过在附着请求触发密钥交互,可以减少第二身份信息因明文发送导致的泄漏,进而导致的信息安全性问题。且由于基于PKI的网络证书进行密钥协商,可以减少密钥协商过程中因篡改密钥协商内容导致的密钥泄露等不安全性问题,可以防御主动攻击;本发明实施例提供的优选方案,还可以用于解决长期密钥的泄露及运营网络间不安全链路导致的会话密钥泄露的问题。
-
-
-
-
-
-
-
-
-