用于实现媒体流安全的安全参数产生方法和装置

    公开(公告)号:CN101222503A

    公开(公告)日:2008-07-16

    申请号:CN200810007044.1

    申请日:2008-01-25

    Inventor: 韦银星 滕志猛

    CPC classification number: H04L9/0838

    Abstract: 本发明提供了一种用于实现媒体流安全的安全参数产生方法,包括以下步骤:通信双方建立包括信令面的会话;通信双方在信令面上采用密钥管理协议进行协商以产生各自的安全参数;以及通信双方使用协商的安全参数保护通信双方之间的媒体流。本发明还提供了一种用于实现媒体流安全的安全参数产生装置。本发明通过使用独立的密钥管理协议来产生安全参数,有效地实现了媒体流的安全性。

    一种移动支付处理方法和系统

    公开(公告)号:CN103065240B

    公开(公告)日:2018-04-27

    申请号:CN201310010304.1

    申请日:2013-01-11

    Abstract: 本发明提供一种移动支付处理方法及系统,该方法包括:支付安全服务系统接收用户注册的用户账号和用于约定支付授权条件的安全策略;所述支付安全服务系统将所述安全策略发送给一个或多个支付处理系统;所述支付处理系统根据所述安全策略进行支付处理。本发明通过在第三方支付安全服务系统处注册安全策略,能够统一用户在多个支付处理系统的支付安全策略,保障用户进行移动支付的安全和便利性。

    一种安全配置变更检测方法和装置

    公开(公告)号:CN106470205A

    公开(公告)日:2017-03-01

    申请号:CN201510520959.2

    申请日:2015-08-21

    Abstract: 本申请提出一种安全配置变更检测方法和装置,所述方法包括:对获取的日志内容进行筛选,获得符合变更范畴的第一日志内容;对符合变更范畴的第一日志内容提取配置变更的第二日志内容;针对配置变更的第二日志内容中的变更内容,依据配置核查条目检测变更后的配置的遵从程度,确定配置核查结果。通过对设备上的日志记录进行详细分析来判断是否有变更行为,在安全配置频繁变更的情况下做到不影响企业安全。

    一种版权对象的加密保护方法和系统

    公开(公告)号:CN101964039B

    公开(公告)日:2015-06-03

    申请号:CN200910158272.3

    申请日:2009-07-23

    Abstract: 本发明公开了一种版权对象的加密保护方法,包括:私钥产生中心(PKG)根据用户的公开身份ID产生对应的私钥dID,将dID分成dID1、dID2两部分,并将dID2提供给用户的终端进行保存;版权中心(RI)根据用户的公开身份ID和系统参数加密版权对象,并发送给PKG和用户的终端;PKG和用户的终端分别利用dID1和dID2对来自RI的版权对象解密,并由用户的终端对dID1解密部分的版权对象和dID2解密部分的版权对象进行组合,得到解密后完整的版权对象。本发明还公开了一种版权对象的加密保护系统。通过本发明的方法和系统,解决了现有技术中基于身份的加密机制所存在的密钥容易泄露、密钥撤销不及时的问题。

    建立身份管理信任的方法及身份提供方和业务提供方

    公开(公告)号:CN101998360B

    公开(公告)日:2015-05-20

    申请号:CN200910164095.X

    申请日:2009-08-11

    Abstract: 本发明公开了一种建立身份管理信任的方法及身份提供方和业务提供方,该方法包括:业务提供方接收用户访问后,判断用户使用的身份提供方是否在业务提供方的信任域内;如果用户使用的身份提供方不在业务提供方的信任域内,则业务提供方向本地信任域内的身份提供方询问用户归属身份提供方;如果业务提供方接收到身份提供方返回的用户归属身份提供方的信息,则将用户归属身份提供方加入临时信任列表以建立对用户归属身份提供方的信任。本发明实现了在额外添加设备的情况下,建立SP对任何IDP的信任关系,保证用户一次登陆任意通行的特性得以实现的效果。

    一种网络设备的IP地址确认方法及系统

    公开(公告)号:CN101640876B

    公开(公告)日:2014-09-10

    申请号:CN200910091035.X

    申请日:2009-08-20

    Inventor: 朱李 甘露 滕志猛

    Abstract: 本发明提供了一种网络设备的IP地址确认方法及系统,包括核心网获取私有网络的公共因特网协议(IP)地址及私有网络中各网络设备的网络地址转换(NAT)端口信息,根据获得的网络设备的NAT端口信息,获取所需网络设备的私有IP地址;将获得的私有网络的公共IP地址及所述网络设备的私有IP地址通知给该网络设备。通过本发明方法,保证了网络设备采用正确的IP地址进行准确的信息传输,满足了使用NAT的网络设备的连接建立和多媒体传输。

    一种位置重新锁定的方法及系统

    公开(公告)号:CN101562805B

    公开(公告)日:2014-03-19

    申请号:CN200910085504.7

    申请日:2009-05-22

    Inventor: 朱李 滕志猛

    Abstract: 本发明公开了一种位置重新锁定的方法,该方法包括:接入点本地寄存器(AHR)注销与家庭演进基站(HeNB)/家庭基站(HNB)当前因特网协议(IP)地址相对应的旧位置信息;当AHR获取到与更新的IP地址相对应的新位置信息时,根据新位置信息确定新位置并实现重新注册;成功实现HeNB/HNB移动到新位置的重新锁定。本发明还公开了一种位置重新锁定的系统,该系统中,重新注册及锁定实现单元用于在AHR获取到与更新的IP地址相对应的新位置信息状态下,根据新位置信息确定新位置并实现重新注册,成功实现新位置的重新锁定。采用本发明的方法及系统,解决了HeNB/HNB移动到新位置后的位置重新锁定问题。

    一种安全发送延迟媒体的实现系统及方法

    公开(公告)号:CN101719894B

    公开(公告)日:2013-08-07

    申请号:CN200910085363.9

    申请日:2009-05-21

    Abstract: 本发明公开了一种安全发送延迟媒体的实现系统,该系统中,主叫用户终端用于向被叫用户的邮箱服务器发起请求,通过被叫用户的邮箱服务器获取媒体密钥(K);被叫用户的邮箱服务器用于接收请求并通过密钥管理服务器(KMS)获取只有主叫用户终端能解密的K。本发明还公开了一种安全发送延迟媒体的实现方法,该方法包括主叫用户终端向被叫用户的邮箱服务器发起请求,通过被叫用户的邮箱服务器获取K;被叫用户的邮箱服务器接收所述请求,并通过与KMS的交互获取只有主叫用户终端能解密的K。采用本发明的系统及方法,实现了安全发送延迟媒体数据,能满足被叫用户未登录时的离线状态下,主叫用户终端发送延迟媒体数据给被叫用户终端的安全需求。

    一种IP多媒体子系统延迟媒体信息的传输方法及系统

    公开(公告)号:CN101729533B

    公开(公告)日:2012-09-26

    申请号:CN200910142258.4

    申请日:2009-06-26

    Abstract: 一种IP多媒体子系统延迟媒体信息的传输方法及系统,该方法包括:媒体信息的发送方将密钥生成参数、采用KMS的私有密钥加密的Ka发送给媒体信息的接收方的邮箱应用服务器,邮箱应用服务器保存密钥生成参数和加密的Ka,并将其发送给KMS;Ka为发送方与KMS共享的密钥;KMS解密得到Ka,并使用Ka对密钥生成参数解密,使用密钥生成参数生成媒体密钥K,将K发送给发送方;接收方从邮箱应用服务器获取密钥生成参数和加密的Ka,并将其发送给KMS;KMS解密得到Ka,并使用Ka对密钥生成参数解密,使用密钥生成参数生成K,并将K发送给接收方;接收方从邮箱应用服务器获取发送方采用K加密的媒体信息,使用K对其解密。

Patent Agency Ranking