-
公开(公告)号:CN115734217A
公开(公告)日:2023-03-03
申请号:CN202111012222.1
申请日:2021-08-31
Applicant: 中国电信股份有限公司
IPC: H04W12/041 , H04W12/069 , H04W4/06
Abstract: 本公开提出一种安全认证方法和系统、及网元和存储介质,涉及网络安全技术领域。本公开的一种安全认证方法,包括:引导服务功能BSF网元接收来自网络应用功能NAF网元的应用密钥请求,应用密钥请求中包括用户标识;BSF网元根据用户标识,确定用户标识对应的密钥参数信息,密钥参数信息包括用户的共享密钥;BSF网元根据密钥参数信息和预定临时密钥算法,生成临时密钥;BSF网元将临时密钥反馈给NAF网元,以便NAF网元根据临时密钥和应用标识,基于预定应用密钥算法生成应用密钥。通过这样的方法,提高了应用密钥的安全性,进而提高了终端接受应用服务的安全性,提高用户信息安全。
-
公开(公告)号:CN112995090B
公开(公告)日:2022-11-08
申请号:CN201911209876.6
申请日:2019-12-02
Applicant: 中国电信股份有限公司
IPC: H04L9/40 , H04L9/32 , H04L9/08 , H04W12/041 , H04W12/06
Abstract: 本公开涉及一种终端应用的认证方法、装置、系统和计算机可读存储介质,涉及无线通信技术领域。该方法包括:接收应用服务器响应于用户终端的第一应用认证请求发来的密钥获取请求,第一应用认证请求中包括挑战信息和用户终端利用其生成的第一密钥加密的挑战信息;根据待认证应用的标识和核心网发送的第二密钥,利用与用户终端相同的算法生成第一密钥,第二密钥根据此次应用认证事务的事务标识和KAUSF生成;将第一密钥发送给应用服务器,以便应用服务器根据第一密钥解密该加密的挑战信息,对待认证应用进行认证。
-
公开(公告)号:CN115080078A
公开(公告)日:2022-09-20
申请号:CN202110268271.5
申请日:2021-03-12
Applicant: 中国电信股份有限公司
Abstract: 本公开提供了一种更新操作系统的系统、方法、装置及非瞬时性计算机可读存储介质,涉及终端领域。其中的系统包括:ODS,被配置为:生成操作系统安装包;与SM‑SR进行双向认证;向SM‑SR发送eUICC操作系统更新请求,eUICC操作系统更新请求包含eUICC的标识、操作系统安装所需空间;SM‑SR,被配置为:根据标识判断是否满足新操作系统的安装需求;在满足安装需求的情况下,向eUICC发送数据短信,数据短信包括ODS地址;eUICC,被配置为:与ODS建立连接,并进行双向认证;与ODS协商会话密钥,并建立操作系统更新会话;从ODS获取操作系统安装包;更新操作系统。本公开能够解决没有LPA辅助的物联网类eUICC操作系统实现困难、成本过高的问题。
-
公开(公告)号:CN114727238A
公开(公告)日:2022-07-08
申请号:CN202210375115.3
申请日:2022-04-11
Applicant: 中国电信股份有限公司
Abstract: 本申请提供一种消息传输方法、消息传输装置、介质及设备,涉及通信技术领域,包括:根据待转发消息中的模式标识确定待转发消息对应的传输模式;若待转发消息对应的传输模式为第一模式,根据待转发消息中的密钥标识获取第一量子密钥,并通过第一量子密钥解密待转发消息中的消息内容,得到参考消息;确定待转发消息对应的接收端,若接收端对应于第一模式,则根据预设选取规则选取第二量子密钥,并通过第二量子密钥加密参考消息;根据加密后的参考消息、第二量子密钥对应的密钥标识以及第一模式对应的模式标识生成目标消息,并将目标消息传输至接收端。这样可以提升端到端消息传输的安全性。
-
公开(公告)号:CN114630290A
公开(公告)日:2022-06-14
申请号:CN202210368018.1
申请日:2022-04-08
Applicant: 中国电信股份有限公司
IPC: H04W4/16 , H04W12/041 , H04W12/0431 , H04W12/06 , H04L9/32
Abstract: 本发明提供了语音加密通话的密钥协商方法、装置、设备及存储介质,应用于主叫终端的方法包括:生成会话密钥;基于被叫终端的身份标识以及公共参数,计算所述被叫终端的身份标识公钥;利用所述被叫终端的身份标识公钥对所述会话密钥进行加密;利用所述主叫终端的身份标识私钥进行数字签名获得签名信息;向所述被叫终端发送会话描述协议提议消息;接收所述被叫终端发送的会话描述协议应答消息;通过所述会话密钥以及确定的加密算法对向所述被叫终端发送的语音流进行加密,对从所述被叫终端接收的语音流进行解密。本发明解决用户VoLTE语音业务被监听的安全隐患。
-
公开(公告)号:CN114554480A
公开(公告)日:2022-05-27
申请号:CN202011363020.7
申请日:2020-11-27
Applicant: 中国电信股份有限公司
IPC: H04W12/02 , H04W12/40 , H04L67/1097
Abstract: 本公开提供了一种用于保存云手机应用数据的方法、云手机和系统。该方法包括:云应用模块在接收到应用使用请求消息后,访问云手机的存储策略模块以读取与云应用模块对应的数据存储策略;云应用模块根据数据存储策略判断在被使用过程中产生的隐私数据是否需要被SIM卡保存;以及如果隐私数据需要被SIM卡保存,则云应用模块将隐私数据下发到用户手机终端的界面模块;其中,界面模块将隐私数据转发到用户手机终端的安全模块,安全模块通过机卡接口将隐私数据转发到SIM卡的隐私数据存储模块,以及隐私数据存储模块保存隐私数据,并向云应用模块返回安全保存结果。本公开提高了云手机应用数据存储的安全性和便利性。
-
公开(公告)号:CN114047535A
公开(公告)日:2022-02-15
申请号:CN202111348530.1
申请日:2021-11-15
Applicant: 中国电信股份有限公司
Abstract: 本公开提供了一种定位方法、装置及计算机可读存储介质,涉及定位技术领域,所述方法包括:获取终端的第一初始坐标和第二初始坐标;将第一初始坐标转换为在参考坐标系下的第一参考坐标,并将第二初始坐标转换为在参考坐标系下的第二参考坐标,参考坐标系包括交叉的第一坐标轴和第二坐标轴,第一坐标轴的方向为终端所在道路的延伸方向;对第一参考坐标在第一坐标轴的第一坐标以及第二参考坐标在第一坐标轴的第二坐标进行加权计算,得到终端在参考坐标系下的第一定位坐标;对第一参考坐标在第二坐标轴的第三坐标以及第二参考坐标在第二坐标轴的第四坐标进行加权计算,得到终端在参考坐标系下的第二定位坐标。
-
公开(公告)号:CN113891425A
公开(公告)日:2022-01-04
申请号:CN202111276349.4
申请日:2021-10-29
Applicant: 中国电信股份有限公司
Abstract: 本发明提供数据传输方法、系统、设备及存储介质,其中,源终端具有节点发现机制,能够就近发现同时支持第一通信制式网络及第二通信制式网络的目标节点终端,借助于该目标节点终端提供的第二通信制式网络向目的终端转发数据,即时通过第二通信制式网络进行数据卸载和分流,从而提升通信链路的鲁棒性,提升业务体验。这无需在源终端本地部署第二通信制式网络的协议栈,从而使源终端更易于异构融合,避免增加源终端的系统冗余,实现高效及时的跨异构通信网络的数据传输。
-
公开(公告)号:CN109698815B
公开(公告)日:2021-08-31
申请号:CN201710992056.3
申请日:2017-10-23
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种嵌入式芯片卡、卡应用服务器及应用数据传输系统和方法,涉及物联网技术领域。嵌入式芯片卡包括:卡应用模块,被配置为将产生的卡应用数据发送给加密模块,以及将加密模块返回的卡应用加密数据发送给卡应用服务器;加密模块,被配置为采用卡证书私钥对卡应用数据进行加密,生成卡应用加密数据。本发明能够采用卡证书私钥对卡应用数据进行加密后再发送,从而可以提高卡应用数据传输过程中的安全性,扩展了嵌入式芯片卡的功能。
-
公开(公告)号:CN105376059B
公开(公告)日:2019-04-02
申请号:CN201410401205.0
申请日:2014-08-15
Applicant: 中国电信股份有限公司
IPC: H04L9/32
Abstract: 本发明实施例公开了一种基于电子钥匙进行应用签名的方法和系统,其中,方法包括:PC上的应用客户端通过USB接口将待加密/签名数据信息发送给手机终端上的PKI认证客户端;PKI认证客户端通过机卡接口模块将待加密/签名数据信息发送给用户身份识别模块中的PKI认证应用单元;PKI认证应用单元采用加密/签名算法和私钥对待加密/签名数据信息进行加密/签名,并通过机卡接口模块返回PKI认证客户端;PKI认证客户端通过USB接口将加密/签名信息返回应用客户端;应用客户端将加密/签名信息通过Internet发送到应用系统,由转发给PKI认证服务器,以便利用公钥对加密/签名信息进行解密、验证。本发明实施例可以提升数据传输效率,增强数据传输的安全性。
-
-
-
-
-
-
-
-
-