一种群组终端的网络认证方法及装置

    公开(公告)号:CN108112012A

    公开(公告)日:2018-06-01

    申请号:CN201611052482.0

    申请日:2016-11-24

    Abstract: 本发明公开了一种群组终端的网络认证方法及装置,用以解决设备运维成本高、在群组终端接入网络的认证过程中,认证效率不高以及认证安全性不高的问题。该方法为:第一终端基于通过本地与基站之间的信道特征参数生成的物理层共享密钥对第一终端的身份信息进行加密,并将加密后的身份信息发送给网络服务器,接收网络服务器基于身份信息生成的群组认证向量,并基于群组认证向量完成网络认证,以及触发网络服务器通知与第一终端同组的其他群组终端采用群组认证向量进行网络认证。采用上述方法,终端可以通过基于本地与基站之间的信道特征参数生成的物理层共享密钥对终端的身份信息进行加密后再传输,这样就降低了终端身份信息泄露的概率。

    一种身份认证的方法及装置

    公开(公告)号:CN107968766A

    公开(公告)日:2018-04-27

    申请号:CN201610911155.X

    申请日:2016-10-19

    Abstract: 本发明实施例提供一种身份认证的方法及装置,所述方法包括:确定接收到的由第二认证对象发送的响应信号的信号强度和与所述信号强度对应的信噪比,所述响应信号用于响应第一认证对象发送的搜索信号;根据所述响应信号的信号强度和信噪比以及标准的信号强度和标准的信噪比,对所述第二认证对象进行身份认证处理。如果第一认证对象(例如汽车)接收响应信号的信号强度大于标准的信号强度,但其信噪比却小于标准的信噪比,则说明遭受了中继攻击,此时第一认证对象对第二认证对象的验证不通过,能够避免在身份认证过程中的中继攻击问题。

    一种验证方法及验证装置
    37.
    发明公开

    公开(公告)号:CN106612267A

    公开(公告)日:2017-05-03

    申请号:CN201510707418.0

    申请日:2015-10-27

    Inventor: 庄小君 左敏

    Abstract: 本发明提供一种验证方法及装置,所述验证方法包括:接收包括业务链路径信息和验证标签信息的第一报文;根据所述验证标签信息和业务链路径信息,验证所述第一报文的业务路径是否被篡改,得到一验证结果;根据所述验证结果,对所述第一报文进行处理。本发明的方案,能够保证用户设备和应用平台之间的报文按照没有被篡改的业务链路径信息进行传递,防止其不经过选定的业务链中的某个业务使能器或者经过不在选定的业务链中的某个业务使能器,即使在开放的云环境中,也能保证业务链路径的完整性,保证报文按照设定的业务路径进行转发和处理,避免潜在的安全风险。

    一种eSIM卡更新签约关系的方法、系统及相应设备

    公开(公告)号:CN103813303A

    公开(公告)日:2014-05-21

    申请号:CN201210450769.4

    申请日:2012-11-12

    Abstract: 本申请公开一种eSIM卡更新签约关系的方法、系统和相应的服务器和签约管理器,其中,所述eSIM卡的签约关系从第一网络更新至第二网络。所述方法包括:所述第一网络的服务器将准备更新签约关系的所述eSIM卡的信息发送至签约管理器;接收来自所述签约管理器的、所述第二网络的签约数据以及所述eSIM卡和所述签约数据的对应关系数据;根据所述对应关系数据将所述第二网络的签约数据发送至相应的eSIM卡。通过本申请的实施方式,减轻了签约管理器与第一网络之间的交互,减轻了签约管理器的工作负荷和第一网络的服务器的工作负荷,减轻了eSIM卡与第一网络之间的交互,优化了空口、核心网等网络资源。

    信息处理方法及装置
    40.
    发明授权

    公开(公告)号:CN107820239B

    公开(公告)日:2021-11-19

    申请号:CN201610818484.X

    申请日:2016-09-12

    Abstract: 本发明实施例公开了一种信息处理方法及装置,所述方法可包括:接收UE发送的附着请求;判断附着请求中是否有携带第一身份信息;当附着请求中未携带有第一身份信息时,基于公钥基础设施PKI的网络证书与UE进行密钥协商;接收UE利用协商得到的加密密钥加密的发送的第二身份信息;在本实施例中通过在附着请求触发密钥交互,可以减少第二身份信息因明文发送导致的泄漏,进而导致的信息安全性问题。且由于基于PKI的网络证书进行密钥协商,可以减少密钥协商过程中因篡改密钥协商内容导致的密钥泄露等不安全性问题,可以防御主动攻击;本发明实施例提供的优选方案,还可以用于解决长期密钥的泄露及运营网络间不安全链路导致的会话密钥泄露的问题。

Patent Agency Ranking