安全策略的确定方法及系统

    公开(公告)号:CN114286339A

    公开(公告)日:2022-04-05

    申请号:CN202111570062.2

    申请日:2021-12-21

    Abstract: 本公开提供了一种安全策略的确定方法及系统,属于通信技术领域。该方法包括:在接收到UE的身份认证请求的情况下,UDM网元获取所述UE的用户标识;所述UDM网元根据所述UE的用户标识,获取所述UE的用户标识所在的目标号码段对应的安全策略为目标安全策略;所述UDM网元向AMF网元发送第一消息,所述第一消息包括所述目标安全策略的标识;目标网元基于所述目标安全策略的标识,确定所述UE对应的安全策略,所述目标网元为所述AMF网元或基站。基于本公开实施例提供的安全策略的确定方法,可以解决安全策略的选择不够灵活的问题。

    通信加密方法、系统和装置

    公开(公告)号:CN114285557A

    公开(公告)日:2022-04-05

    申请号:CN202111589904.9

    申请日:2021-12-23

    Abstract: 本公开涉及一种通信加密方法、系统和装置,涉及通信技术领域。该通信加密方法,包括:接收终端发来的密文和终端在此次会话建立时生成的随机数,密文利用Session密钥进行加密,Session密钥为终端根据随机数和AF密钥生成;根据随机数和本地存储的AF密钥,生成Session密钥;利用Session密钥,对密文进行解密,获取明文。本公开的技术方案能够提高通信安全性。

    身份认证方法、系统、装置、电子设备和可读介质

    公开(公告)号:CN114124513A

    公开(公告)日:2022-03-01

    申请号:CN202111370810.2

    申请日:2021-11-18

    Abstract: 本公开提供了一种身份认证方法、系统、装置、电子设备和可读介质,身份认证方法包括:接收来自终端的入网认证请求,入网认证请求中包含:用户标识和加密后的终端序列号;对加密后的终端序列号进行解密,并将解密后的终端序列号存储于UDM网元本地;当接收到终端根据第一网络侧认证向量返回的序列号同步失败消息时,根据用户标识从UDM网元本地,查找终端的终端序列号;根据终端序列号,生成第二网络侧认证向量,发送至终端,以使得终端对第二网络侧认证向量中包含的第二网络序列号进行认证。本公开通过对终端序列号加密,提高了认证过程中信息传输的安全性,将终端序列号存储于UDM网元本地,提高了认证过程中信息传输的安全性和重认证流程的效率。

    QoS保障方法和装置、网络边缘路由器和通信系统

    公开(公告)号:CN115002037B

    公开(公告)日:2024-06-18

    申请号:CN202210608994.X

    申请日:2022-05-31

    Abstract: 本公开提供一种QoS保障方法和装置、网络边缘路由器和通信系统。QoS保障方法包括:根据预设规则,对业务流量进行报文分类,并为每类报文分配优先级;检测业务流量是否超过预定带宽门限;在业务流量超过预定带宽门限并确定需要进行流量监管的情况下,计算每类报文的权值;根据权值进行报文丢弃处理,其中每类报文被丢弃的次数与每类报文的权值呈反相关关系;更新每类报文的权值;若当前不存在权值为1的报文,则重复根据权值进行报文丢弃处理;若当前存在权值为1的报文,则结束权值计算。

    鉴权方法、装置、系统、电子设备和存储介质

    公开(公告)号:CN117440375A

    公开(公告)日:2024-01-23

    申请号:CN202210834588.5

    申请日:2022-07-14

    Abstract: 本公开提供了一种鉴权方法、装置、系统、电子设备和存储介质,其中,鉴权方法包括:接收SEAF网元发送的二元组认证向量,其中,二元组认证向量包含携带认证令牌AUTN;对二元组认证向量包含的AUTN进行验证,得到认证结果;基于认证结果,生成认证响应消息,其中,认证响应消息包含第一字段和第二字段;将认证响应消息发送至SEAF网元,以便SEAF网元验证第一字段,在第一字段未通过验证的情况下,SEAF网元将认证响应消息的第二字段发送至UDM网元,UDM网元根据第二字段推导得到终端设备的认证结果。本公开有效解决了终端设备在鉴权流程中用户隐私数据容易泄露的问题。

    通信密钥的管理方法、装置、可读介质及电子设备

    公开(公告)号:CN117394991A

    公开(公告)日:2024-01-12

    申请号:CN202210792943.7

    申请日:2022-07-05

    Abstract: 本申请属于网络技术与安全技术领域,具体涉及一种通信密钥的管理方法、装置、可读介质及电子设备。该方法包括若有多个应用功能网元与用户终端建立连接,则对应用功能网元进行计数;将应用功能网元对应的计数值以及应用功能网元对应的域名发送至鉴权服务功能网元,以派生新密钥以及新密钥标识,并将新密钥以及新密钥标识发送至锚点功能网元;当用户终端发送连接请求至应用功能网元时,通过应用功能网元将与应用功能网元对应的标识发送至锚点功能网元,由锚点功能网元派生与标识对应的应用功能网元密钥,并通过应用功能网元密钥进行用户终端与应用功能网元之间的认证,提高了认证过程的安全性。

Patent Agency Ranking