一种中继节点的设备完整性检测方法、系统和装置

    公开(公告)号:CN102469459B

    公开(公告)日:2014-12-10

    申请号:CN201010537768.4

    申请日:2010-11-05

    Abstract: 本发明提供了一种中继节点的设备完整性检测方法、系统和装置。该方法包括:根据中继节点当前的设备信息生成完整性检测向量,由与该中继节点相连的用户识别卡根据该完整性检测向量生成完整性检测响应值,将该完整性检测响应值发给网络侧;网络侧根据所述用户识别卡发来的完整性检测响应值进行完整性检测。应用本发明能够提高进行RN节点的设备完整性检测的安全性。

    通用认证机制的认证方法
    32.
    发明公开

    公开(公告)号:CN103781026A

    公开(公告)日:2014-05-07

    申请号:CN201210401696.X

    申请日:2012-10-19

    Abstract: 本实施例公开了基于通用认证机制的认证方法,在通用认证机制认证初始化时,包括步骤:群组网关与群组内各个节点进行组内双向认证,使群组网关与群组内各个节点相互认可对方身份的有效性;所述群组网关向网络应用功能NAF业务服务器请求接入后,与所述NAF业务服务器进行组外双向认证;由于在本发明实施例中,群组内的各个节点不需要分别与NAF业务服务器进行认证;所以有效地减少了与NAF业务服务器的认证次数,进而也就节约了由于认证所带来的网络传输信令的开销。

    网络认证的方法、设备和系统

    公开(公告)号:CN102208977B

    公开(公告)日:2014-05-07

    申请号:CN201010138959.3

    申请日:2010-03-31

    Abstract: 本发明公开了一种网络认证的方法、设备和系统,该方法包括:认证客户端获得自身所属认证组内其他客户端的子密钥;所述认证客户端根据获得到的子密钥与自身配置的子密钥确定自身所属认证组的组密钥;所述认证客户端根据所述组密钥与所述认证设备进行认证,确定与所述认证设备的会话密钥,并将所述会话密钥向所述认证组内的其他客户端发送。本发明实现了大规模网络节点的高效认证。

    终端临时标识的保护方法、终端、核心网控制实体及系统

    公开(公告)号:CN103391536A

    公开(公告)日:2013-11-13

    申请号:CN201210141696.0

    申请日:2012-05-09

    Abstract: 本发明公开了一种终端临时标识的保护方法、终端、核心网控制实体和系统,涉及信息安全领域,解决了现有技术中由于终端的低移动性导致的临时标识得不到及时更新的技术问题。本发明的方法主要包括:及装置,其中,该方法包括:为分配给终端的第一临时标识设置生存期,并启动定时器计时;当所述定时器的计时到达所述生存期时,为所述终端分配第二临时标识。本发明实施例主要用于对终端临时标识的保护。

    报文发送、接收以及确定网络节点的方法及装置

    公开(公告)号:CN101860435B

    公开(公告)日:2012-10-31

    申请号:CN200910081589.1

    申请日:2009-04-13

    Abstract: 本发明公开了一种报文发送方法及装置、报文接收方法及装置,用以对证明网络节点发送了报文的证据进行记录,以便后续能够通过该证据,对发送恶意报文的网络节点进行追溯。其中,报文发送方法包括步骤:当前网络节点利用自身的私钥,对待发送的报文的属性信息进行加密,生成对应当前网络节点发送所述报文的签名信息;以及将所述报文和生成的所述签名信息发送给自身的下一跳网络节点。本发明还公开了一种确定发送报文的网络节点的方法及装置,用以针对任一报文,从通信网络中确定出发送该报文的网络节点。

    一种号码携带的安全管理方法、装置及设备

    公开(公告)号:CN101730096B

    公开(公告)日:2012-07-04

    申请号:CN200810223944.X

    申请日:2008-10-10

    Abstract: 本发明涉及移动通信领域,尤其涉及一种号码携带的安全管理技术。本发明了提供一种号码携带的安全管理方法及装置,用以解决号码携带的安全问题,防止猜测攻击。号码携带的安全管理方法,包括:根据办理号码携带的移动用户的原用户信息,确定移动用户的虚拟IMSI和虚拟根密钥;采用确定出的虚拟IMSI和虚拟根密钥在移动用户的原签约移动运营商网络中替换该移动用户的原IMSI和原根密钥。本发明提供的号码携带的安全管理方法及装置,提高了号码携带的安全性,有效防止了猜测攻击,本发明还提供一种归属位置寄存器。

    网络节点信任度确定方法、系统及装置

    公开(公告)号:CN101772012B

    公开(公告)日:2012-06-06

    申请号:CN200910076456.5

    申请日:2009-01-04

    Abstract: 本发明公开了一种网络节点信任度确定方法、系统及装置,应用于无线IP/互联网业务环境WiiSE网络中,该方法包括:接收各网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。实现了网络节点之间公平、公正的信用度评价。

    DSN网络认证信息请求、存储方法、SN-C节点及系统

    公开(公告)号:CN101997825A

    公开(公告)日:2011-03-30

    申请号:CN200910091817.3

    申请日:2009-08-28

    CPC classification number: H04W12/06 H04L45/12

    Abstract: 本发明公开了一种DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统。其中DSN网络认证信息请求方法包括:根据接收到的用户接入请求判断本地SN-C节点是否保存有所述用户的认证信息;当本地SN-C节点保存有所述用户的认证信息时,直接发起认证过程;当本地SN-C节点没有保存所述用户的认证信息时,与本地节点路由距离最近的存放所述用户认证信息的其他SN-C节点请求认证信息。本发明的DSN网络认证信息请求、存储方法、SN-C节点及DSN网络认证系统,通过对用户的认证信息分布式存储及认证,使得当其中一个SN-C节点出现故障,还可以从其他的SN-C节点获取到认证信息,降低了单一认证服务器由于故障而引起的无法认证和运行的风险。

    国际移动用户标识符IMSI机密性保护的方法、设备及系统

    公开(公告)号:CN101771992A

    公开(公告)日:2010-07-07

    申请号:CN200910076453.1

    申请日:2009-01-04

    Abstract: 本发明公开了一种国际移动用户标识符IMSI机密性保护方法,该方法包括:移动管理实体MME根据用户设备UE上报的IMSI生成全球唯一临时标示符GUTI后,将GUTI发送给UE,将IMSI、GUTI发送给归属签约用户服务器HSS;HSS保存接收的IMSI、GUTI并进行映射;重鉴权时,若MME无法通过UE上报的GUTI确认用户身份,则由HSS利用保存的GUTI对用户进行识别。本发明同时公开一种MME、HSS、IMSI机密性保护系统。采用本发明可以在不改变原有AKA协议的基础上,简单易行地提供一种基于假名保护IMSI的方案,并且该方案安全性较高。

    病毒防御方法及通信网络、核心节点

    公开(公告)号:CN101771679A

    公开(公告)日:2010-07-07

    申请号:CN200810247068.4

    申请日:2008-12-31

    Abstract: 本发明公开了一种病毒防御方法,包括:网络中每一域内的核心节点接收到除本域中核心节点之外的节点发来的病毒消息时,存储该病毒消息中携带的病毒信息,并将所述接收到的病毒消息广播发送给本域中其它核心节点,所述网络被划分为多个域,每一核心节点仅加入一个域;以及每一域内的核心节点接收到本域中其它核心节点广播发来的病毒消息时,存储该病毒消息中携带的病毒信息,以及由核心节点将所述接收到的病毒消息转发给另一域中的核心节点。相应的,本发明还公开了一种通信网络及一种核心节点。采用本发明方案,疫情消息传递快速高效,使得能够对病毒进行全网的预警和防范。

Patent Agency Ranking