-
公开(公告)号:CN101686123A
公开(公告)日:2010-03-31
申请号:CN200810222780.9
申请日:2008-09-24
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种密钥管理方法和系统、密钥生成及认证方法和装置,该方法包括:应用服务器接收用户卡发送的认证数据;根据其中包含的用户信息选择本地存储的应用服务器级别以下的各级别的下级密钥的密钥计算规则;获取本地存储的与应用服务器级别对应的密钥;根据获取的密钥,使用各级别的下级密钥的密钥计算规则,分别计算出各下级密钥;其中,每一级下级密钥由其上一级密钥和本级的密钥计算规则生成;将计算得到的最后一级密钥作为用户卡的验证密钥;使用验证密钥验证用户卡的加密密钥。采用分级方式生成验证用户卡加密密钥的对应验证密钥、实现了验证密钥的分级生成及管理,解决了服务器中需要存储大量验证密钥及其与用户卡加密密钥的映射关系的问题,减轻了服务器的负担。
-
公开(公告)号:CN101651540A
公开(公告)日:2010-02-17
申请号:CN200810118277.9
申请日:2008-08-12
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种数字证书更新的方法、装置及系统,本发明的方法包括:数字证书认证/注册CA/RA服务器发送数字证书更新通知;数字证书认证/注册服务器接收移动终端根据所述数字证书更新通知发送的数字证书更新请求;数字证书认证/注册服务器根据请求,向移动终端签发新的数字证书。本发明提供的数字证书更新方法、装置及系统解决了现有技术中移动终端用户采用人工操作对数字证书进行更新的方式所带来的操作较复杂,用户体验较差,难以保证数字证书更新率的问题。
-
公开(公告)号:CN101599191A
公开(公告)日:2009-12-09
申请号:CN200810114353.9
申请日:2008-06-04
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及移动电子商务领域,尤其涉及一种在移动终端设备上显示交易信息的技术。本发明公开了一种显示交易信息的方法及移动终端设备,用以实现使用电子钱包进行交易时,在移动终端设备上显示交易信息。显示交易信息的方法包括:当移动终端设备使用存储于SIM卡的电子钱包与POS终端设备进行交易时,SIM卡记录交易信息;移动终端设备的应用控制操作模块确认交易完成时,从SIM卡中获取记录的交易信息并在所述移动终端设备上显示。
-
公开(公告)号:CN101593383A
公开(公告)日:2009-12-02
申请号:CN200810112823.8
申请日:2008-05-26
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及通信领域,尤其涉及对移动终端电子钱包的消费额度进行控制的技术。一种控制电子钱包消费额度的方法,包括:移动终端根据接收的POS机发送的命令请求,确定此次交易应支付的消费额度;若确定移动终端为开机状态:则在进一步确定消费额度小于机消费限额时,执行扣款,否则,不执行扣款;若确定移动终端为关机状态:则在进一步确定消费额度小于关机消费限额时,执行扣款,否则,不执行扣款。本发明还提供了一种移动终端以及SIM卡。由于检测出移动终端的开机状态或者关机状态,并根据开机消费限额或者关机消费限额来控制移动终端上的电子钱包的消费额度,从而防止电子钱包被消费过高的额度,从而提高了电子钱包的安全性。
-
公开(公告)号:CN101571972A
公开(公告)日:2009-11-04
申请号:CN200810105633.3
申请日:2008-04-30
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及通信领域,尤其涉及对移动终端的电子钱包进行管理的技术。一种移动终端电子钱包管理方法,包括:根据接收的POS机发送的命令请求,确定所述命令请求对应的电子钱包功能;根据电子钱包功能使用权限的设置信息,确定执行所述对应的电子钱包功能。本发明还提供一种移动终端。由于移动终端在接收到POS机发送的命令请求时,根据用户对电子钱包功能使用权限的设置,来判断是否执行相应的电子钱包功能,从而使得用户可以通过对电子钱包功能的使用权限的设置,实现对电子钱包各功能的管理,增强了电子钱包的安全性。
-
公开(公告)号:CN108073821B
公开(公告)日:2021-08-06
申请号:CN201610987078.6
申请日:2016-11-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司 , 中国移动通信集团福建有限公司
IPC: G06F21/62
Abstract: 本发明实施例公开了一种数据安全处理方法及装置,所述方法包括:接收请求终端发送的数据请求;解析所述数据请求,依据脱敏规则确定请求的数据是否包括敏感数据;当请求的数据包括所述敏感数据时,获取所述敏感数据的敏感关联规则;根据所述敏感关联规则,确定是否有导致所述敏感数据出现脱敏失效或脱敏减弱的风险;当确定出有导致所述敏感数据出现脱敏失效或脱敏减弱的风险时,执行安全防御操作。在本实施例中会对敏感数据的脱敏失效或脱敏减弱进行防御处理,防止因为脱敏失效或脱敏减弱导致的敏感数据的泄露带来的信息泄露或非法窃取,提升了敏感信息的安全性。
-
公开(公告)号:CN105871942B
公开(公告)日:2019-03-22
申请号:CN201510024893.8
申请日:2015-01-19
Applicant: 中国移动通信集团公司
Inventor: 柏洪涛
Abstract: 本发明公开了一种IaaS管理平台及方法,包括:网络加固单元,用于在检测到客户域虚拟机用户执行自主网络配置操作时,拦截自主网络配置操作;并向服务单元发送页表修改服务请求;虚拟机监视器中的服务单元,用于接收所述网络加固单元发送的页表修改服务请求,并根据所述页表修改服务请求确定系统调用表,修改所述网络加固单元对所述系统调用表对应的页表项操作权限,以及向所述网络加固单元发送页表修改服务响应指令;所述网络加固单元,还用于按照接收到的所述虚拟机监视器发送的页表修改服务响应指令,对拦截的所述客户域虚拟机用户的自主网络配置操作进行处理,用以解决用户有意或无意更改IP地址或MAC地址时带来的管理和安全问题。
-
公开(公告)号:CN108073821A
公开(公告)日:2018-05-25
申请号:CN201610987078.6
申请日:2016-11-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司 , 中国移动通信集团福建有限公司
IPC: G06F21/62
Abstract: 本发明实施例公开了一种数据安全处理方法及装置,所述方法包括:接收请求终端发送的数据请求;解析所述数据请求,依据脱敏规则确定请求的数据是否包括敏感数据;当请求的数据包括所述敏感数据时,获取所述敏感数据的敏感关联规则;根据所述敏感关联规则,确定是否有导致所述敏感数据出现脱敏失效或脱敏减弱的风险;当确定出有导致所述敏感数据出现脱敏失效或脱敏减弱的风险时,执行安全防御操作。在本实施例中会对敏感数据的脱敏失效或脱敏减弱进行防御处理,防止因为脱敏失效或脱敏减弱导致的敏感数据的泄露带来的信息泄露或非法窃取,提升了敏感信息的安全性。
-
公开(公告)号:CN101997824B
公开(公告)日:2016-08-10
申请号:CN200910091364.4
申请日:2009-08-20
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种基于移动终端的身份认证方法及其装置和系统,以解决现有身份认证技术安全性差和使用场景受限的问题。该方法包括:网络侧对用户通过所在认证客户端提交的登录账号验证通过后,生成第一认证数据,将第一认证数据提供给所述认证客户端,并发送给与该登录账号绑定的移动终端;网络侧接收所述移动终端发送的第二认证数据,其中,所述移动终端在确认该移动终端接收到的第一认证数据与所述认证客户端接收到的第一认证数据一致后,生成并发送第二认证数据;网络侧对第二认证数据进行验证,并根据验证结果确定该用户的身份是否合法。
-
公开(公告)号:CN102739719B
公开(公告)日:2016-03-30
申请号:CN201110092249.6
申请日:2011-04-13
Applicant: 中国移动通信集团公司
CPC classification number: H04L67/1095 , H04L67/306
Abstract: 公开了一种信息同步方法和信息同步系统。信息同步方法可包括:第二信息子系统接收用户信息变更请求,并将所述用户信息变更请求发送到验证子系统;以及所述验证子系统对所述用户信息变更请求进行验证,验证通过后通知与所述第二信息子系统有业务关联的第一信息子系统对其记录的对应签约服务信息进行相应的变更。
-
-
-
-
-
-
-
-
-