-
公开(公告)号:CN102469458A
公开(公告)日:2012-05-23
申请号:CN201010552514.X
申请日:2010-11-19
Applicant: 中兴通讯股份有限公司
IPC: H04W12/06
Abstract: 本发明公开了一种机器与机器(M2M)通信中的组认证方法和系统,方法包括:接入安全管理设备(ASME)接收来自机器类通信(MTC)设备的接入请求,并获得接入请求中携带的MTC设备的标识信息和组标识信息;ASME根据MTC设备对应的组认证向量,对MTC设备进行组认证。通过本发明,能够提高认证效率,减轻由于机器类通信(MTC)设备数量大量增长而带来的认证信令负荷。
-
公开(公告)号:CN102223355A
公开(公告)日:2011-10-19
申请号:CN201010150809.4
申请日:2010-04-19
Applicant: 中兴通讯股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L65/1069
Abstract: 本发明公开了一种安全通信协商方法和装置,均可在主叫或其所在网络不支持端到接入侧边缘安全能力时,由主、被叫进行媒体面安全协商,并根据协商后的密钥进行通信。并且,媒体面安全协商通常是在端到接入侧边缘安全场景下进行的,包括:主叫在会话发起请求中携带安全能力参数,所述安全能力参数是指所述主叫需要的安全能力;被叫或其所在网络返回会话应答消息,所述会话应答消息携带安全能力参数,所述安全能力参数是指所述被叫或其所在网络所支持的安全能力。本发明的安全通信方式协商方法和装置,均能实现通信参与方之间的安全通信方式协商,能够提高用户满意度。
-
公开(公告)号:CN102223351A
公开(公告)日:2011-10-19
申请号:CN201010148710.0
申请日:2010-04-15
Applicant: 中兴通讯股份有限公司
IPC: H04L29/06
CPC classification number: H04W36/0022 , H04L63/062 , H04W12/02 , H04W12/04
Abstract: 本发明提供了一种实现单接入系统语音连续性安全的方法,包括:单接入系统语音连续性切换后,主叫方经由公共交换电话网媒体网关与被叫方进行加密的媒体流交互;所述公共交换电话网媒体网关对发往被叫方的媒体流进行加密,并解密自被叫方发出的加密媒体流;所述公共交换电话网媒体网关中的加密密钥来自于增强的移动交换中心。本发明提供实现安全SRVCC会话的方法,能够提供密钥协商机制,使其能够在SRVCC切换后仍然能够进行安全会话。
-
公开(公告)号:CN102223231A
公开(公告)日:2011-10-19
申请号:CN201010151160.8
申请日:2010-04-16
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开了一种M2M终端认证系统及其实现认证的方法,本发明系统采用了分层认证机制,首先实现运营商网络对M2M终端网关的认证,认证包括对设备的认证和对用户的认证,确保了M2M终端网关不被恶意用户篡改,攻击或克隆;然后,实现M2M终端网关对M2M终端的认证,认证同样也包括对设备的认证和对用户的认证,通过本发明M2M终端认证系统,大大减少了运营商网络由于支持M2M业务而大大增长的信令负荷,从而保证了M2M服务的服务质量,进而保证了通信质量。
-
公开(公告)号:CN102025704A
公开(公告)日:2011-04-20
申请号:CN200910176427.6
申请日:2009-09-14
Applicant: 中兴通讯股份有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种可重用票据使用方法,终端首次收到可重用票据时,记录本地计数器当前值作为生效计数器值,根据该生效计数器值和所述可重用票据的生命值得到一截至计数器值;终端发送该重可用票据时,或者非首次接收到该可重用票据时,检查所述本地计数器,如果所述本地计数器的值超出所述截至计数器值,所述可重用票据为失效票据,否则,所述可重用票据为有效票据。本发明还提供一种终端。本发明可以避免用户修改终端本地时间,使用过期票据。
-
公开(公告)号:CN102025485A
公开(公告)日:2011-04-20
申请号:CN200910173597.9
申请日:2009-09-14
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开了一种密钥协商的方法、密钥管理服务器及终端,该方法包括:密钥管理服务器KMS接收来自被叫方的第一信息,第一信息中携带有由被叫方对应的呼叫方与KMS之间的第一共享密钥加密的第一载荷和由被叫方与KMS之间的第二共享密钥加密的第二载荷;KMS根据第一信息生成呼叫方和被叫方需要的媒体根密钥,并将媒体根密钥加密后发送给被叫方,以便于被叫方将加密后的媒体密钥根发送给呼叫方。通过本发明解决了相关技术中基于KMS的IMS媒体安全减少信令开销会带来安全隐患的问题,减少了信令的传送,保证了端到端的媒体流安全。
-
公开(公告)号:CN101719895A
公开(公告)日:2010-06-02
申请号:CN200910088327.8
申请日:2009-06-26
Applicant: 中兴通讯股份有限公司
Abstract: 本发明公开了一种实现网络安全通信的数据处理方法,包括:密钥管理服务器(KMS)根据与客户端(UE)之间建立的共享主密钥生成共享密钥KUE;KMS利用自身设置的密钥Kkms对KUE进行加密,并将加密后的KUE发送给UE;UE在向KMS传输数据时,采用KUE加密传输,并将Kkms加密的KUE发送给KMS;KMS采用Kkms解密得到KUE,并利用得到的KUE对UE传输的数据进行保护。本发明还公开了一种实现网络安全通信的数据处理系统,降低了KMS的状态性,并提高了网络通信的安全性。
-
公开(公告)号:CN109101819B
公开(公告)日:2024-06-14
申请号:CN201710476997.1
申请日:2017-06-21
Applicant: 中兴通讯股份有限公司 , 北京工业大学
IPC: G06F21/57
Abstract: 本发明实施例公开了一种漏洞检测方法及终端、存储介质,该方法包括:获取应用安装包文件对应的函数调用图,并根据预存源方法以及函数调用图,确定调用方法和调用方法对应的目标数据;根据预存漏洞检测原理和预设检测策略,对目标数据进行数据流分析检测,得到目标数据对应的漏洞检测结果;其中,预存漏洞检测原理用于确定目标数据的数据流分析方法;数据流分析方法包括数据流前向分析和数据流后向分析。
-
公开(公告)号:CN111368290B
公开(公告)日:2023-06-09
申请号:CN201811599678.0
申请日:2018-12-26
Applicant: 中兴通讯股份有限公司
IPC: G06F21/55 , G06F21/56 , G06F18/20 , G06F18/214
Abstract: 本申请实施例公开了一种数据异常检测方法、装置及终端设备,所述方法包括:获取用户访问目标服务器的目标数据,根据所述目标数据,确定所述用户所访问的第一资源序列信息,获取所述第一资源序列信息中包含的第一点击事件,并对每个所述第一点击事件进行分类,得到每个所述第一点击事件所属的事件类型,根据得到的所述事件类型构建的马尔科夫链和预先训练的马尔可夫转移矩阵,确定所述马尔科夫链中每相邻两个状态之间的第一转移概率,基于所述马尔科夫链中每相邻两个状态之间的第一转移概率,确定对所述目标服务器的访问是否出现异常。通过本方法,可以从全局和局部的角度进行异常检测,提高检测的准确性。
-
公开(公告)号:CN115967504A
公开(公告)日:2023-04-14
申请号:CN202111173358.0
申请日:2021-10-08
Applicant: 中兴通讯股份有限公司 , 北京邮电大学
IPC: H04L9/40 , G06N3/0442 , G06N3/0455 , G06N3/084 , G06F40/284
Abstract: 本申请实施例提供了一种加密恶意流量检测方法、装置、存储介质及电子装置,该方法包括:提取预定数量的训练样本的多种报文;分别对该预定数量的训练样本的多种报文提取不同的关键字段,并将提取的该关键字段构成该预定数量的词向量;采用多头注意力和BiLSTM的方式,根据该预定数量的词向量构建目标BiLSTM模型;根据该目标BiLSTM模型进行加密恶意流量检测,可以解决相关技术中恶意流量检测方法中,提取流量的前m个字节作为输入只是对流量字节的简单切片,无法学习到流量的准确语义,导致恶意加密流量检测效果不佳的问题,通过多头注意力的方式,提高关键字段的权重,并通过BiLSTM获取前向和后向的长距离依赖,实现更好的恶意加密流量检测效果。
-
-
-
-
-
-
-
-
-