非公共网络中基于控制平面的安全配置

    公开(公告)号:CN116391374A

    公开(公告)日:2023-07-04

    申请号:CN202180074441.4

    申请日:2021-02-18

    Abstract: 该专利文献尤其描述了用于提供网络的入网和配置的技术和装置。在一方面,公开了一种无线通信的方法。该方法包括由第一网络节点从第二网络节点接收认证通知,该认证通知包括存储密钥的第三网络节点的标识符。该方法还包括由第一网络节点向由标识符标识的第三网络节点发送无线设备参数更新消息。

    一种基于通用引导架构GBA的认证方法及相关设备

    公开(公告)号:CN111147421B

    公开(公告)日:2023-06-16

    申请号:CN201811302478.4

    申请日:2018-11-02

    Abstract: 本发明实施例公开了一种基于通用引导架构GBA的认证方法,包括:自举服务功能BSF接收UE发送的初始化请求消息,所述初始化请求消息携带所述UE的第一标识,所述第一标识包括以下至少之一:用户隐藏标识SUCI、由SUCI转化的标识、用户标识关联的临时标识TMPI;所述BSF根据所述第一标识获取所述UE的认证向量AV;所述BSF根据获取的所述认证向量AV完成与所述UE的GBA认证。如此,为UE保护了SUPI的隐私,使用SUCI或由SUCI转化的标识来进行GBA的自举过程,提高了GBA认证过程的安全性。

    防止用户跟踪的方法和设备、存储介质和电子设备

    公开(公告)号:CN113287335A

    公开(公告)日:2021-08-20

    申请号:CN201980088792.3

    申请日:2019-01-15

    Abstract: 涉及与数字无线通信相关的方法、系统和设备,并且更具体地说,涉及与确保用户认证过程相关的技术。在一个示例性方面,一种用于无线通信的方法包括从网络节点传送认证消息。该方法还包括确定指示认证消息失败的原因的失败值。该方法还包括对失败值和标识符进行加密。该方法还包括将加密的响应消息传送到网络节点。在另一个示例性方面,一种用于无线通信的方法包括将认证消息传送到终端。该方法还包括从终端接收加密的响应消息。该方法还包括对加密的响应消息进行解密以确定失败值和指示符。

    信息处理方法、装置以及网络系统

    公开(公告)号:CN107809776B

    公开(公告)日:2021-06-15

    申请号:CN201610815121.0

    申请日:2016-09-09

    Abstract: 本发明提供了一种信息处理方法、装置以及网络系统,其中,该方法包括:接收用于用户设备附着到网络的第一附着请求消息,其中,所述第一附着请求消息中携带有用于标识切片选择实体的切片选择实体标识;向所述切片选择实体标识对应的切片选择实体获取所述用户设备对应的用户安全上下文;根据获取的所述用户安全上下文,对所述用户设备进行鉴权认证。通过本发明,解决了相关技术中用户的注册过程需要与用户数据中心多次交互,增加用户数据中心处理负荷的问题,达到了降低信令负荷、减少用户数据中心处理负荷的效果。

    认证处理方法、装置、存储介质及电子装置

    公开(公告)号:CN111464482A

    公开(公告)日:2020-07-28

    申请号:CN201910049948.9

    申请日:2019-01-18

    Abstract: 本发明提供了一种认证处理方法、装置、存储介质及电子装置,该方法包括:终端接收来自网络侧的第一认证请求消息;所述终端判断接收到所述第一认证请求消息的次数是否大于预定阈值;在所述次数大于所述预定阈值的情况下,所述终端停止响应所述第一认证请求消息。通过本发明,解决了相关技术中AKA认证机制下,能够通过多次重放一个合法的认证请求消息来实现对终端的追踪的问题,有效提高了认证过程的安全性和保密性。

    基站的判断方法及装置、存储介质和电子装置

    公开(公告)号:CN111372250A

    公开(公告)日:2020-07-03

    申请号:CN201811605424.5

    申请日:2018-12-26

    Abstract: 本发明提供了一种基站的判断方法及装置、存储介质和电子装置;其中,该方法包括:终端接收网络设备功能发送的由非接入层安全保护的防伪基站容器;所述终端依据所述防伪基站容器中的参数判断本次接入的基站是否为伪基站或伪中继基站;在判断结果为是的情况的下,所述终端重新选择小区注册;在判断结果为否的情况下,所述终端向本次接入的基站注册。通过本发明,解决了相关技术中在基站私钥泄露后,无法确定当前接入基站的真伪的问题,提高了终端接入小区的安全性。

    发现业务码的校验处理、校验方法及装置

    公开(公告)号:CN104540106B

    公开(公告)日:2019-02-12

    申请号:CN201510016482.4

    申请日:2015-01-13

    Abstract: 本发明提供了一种发现业务码的校验处理、校验方法及装置,其中,所述校验处理方法包括:广播用户设备UE获取发现业务码的发现码后缀以及所述发现码后缀对应的第一密钥;所述广播UE根据所述发现码后缀和所述第一密钥生成用于对发现码后缀进行校验的第一校验码;所述广播UE将所述第一校验码广播至监听UE。采用本发明提供的上述技术方案,解决了相关技术中,尚未针对发现码后缀提出保护的技术方案的问题,进而实现了对发现码后缀的完整性保护,不仅防止了发现码前缀被仿冒重放攻击的风险,同时还防止了发现码后缀被仿冒、重放攻击的风险。

    一种接入特殊业务网络的鉴权方法和装置

    公开(公告)号:CN106714127A

    公开(公告)日:2017-05-24

    申请号:CN201510479123.2

    申请日:2015-08-06

    CPC classification number: H04W4/90

    Abstract: 本发明公开了一种接入特殊业务网络的鉴权方法,应用于支持特殊业务的无线发射台,该方法包括:与特殊业务服务网络单元建立特殊业务服务网络;在需要提供特殊业务时广播特殊业务服务网络标识;在接收到用户设备接入特殊业务网络的请求后,向所述特殊业务网络对应的特殊业务服务网络单元发送鉴权认证请求消息,其中携带所述用户设备的用户信息。本发明还公开了一种应用于支持特殊业务的无线发射台的鉴权装置、一种应用于特殊业务服务网络单元的鉴权装置、一种应用于普通业务服务网络单元的鉴权装置和一种应用于用户数据中心/认证中心的鉴权装置。本发明能够解决用户设备接入特殊业务网络的鉴权认证问题。

Patent Agency Ranking