一种实现移动设备附着的方法及装置

    公开(公告)号:CN102905265A

    公开(公告)日:2013-01-30

    申请号:CN201210385151.4

    申请日:2012-10-11

    Inventor: 吴鹏程

    Abstract: 本发明公开了一种实现移动设备附着的方法及装置,用以提高网络通信的安全性。所述方法在移动性管理实体MME向ME发送认证请求Identity Request消息之前,包括:MME接收来自ME的附着请求消息,其中包括ME的IMSI;MME利用从HSS获取的一组鉴权向量,向ME发送鉴权请求消息,其中携带标识类型Identity type为IMSI;当ME对自身标识验证成功时,MME接收ME返回的鉴权响应消息,从中获取XRES参数;MME比较所述XRES参数和本地保存的XRES是否一致,如果是,则确定对ME标识验证成功,向ME发起安全控制过程;否则,确定对ME标识验证失败,终止附着过程。

    一种设备合法性检验的方法及装置

    公开(公告)号:CN102892114A

    公开(公告)日:2013-01-23

    申请号:CN201210372342.7

    申请日:2012-09-28

    Inventor: 吴鹏程

    Abstract: 本发明公开了一种设备合法性检验方法及装置,用于在S1建立过程中,第一网络侧设备采用哈希算法基于第一网络侧设备名称创建第一网络侧设备名称摘要,并采用私钥加密第一网络侧设备名称摘要创建基于第一网络侧设备名称的数字签名;第一网络侧设备将携带第一信息的S1建立请求消息发送至第二网络侧设备;第二网络侧设备对第一信息解密得到第一摘要,并根据上述哈希算法计算第一网络侧设备名称得到第二摘要;当第二网络侧设备判定第一摘要与第二摘要相同时,向第一网络侧设备发送S1建立成功消息。采用本发明技术方案,有效保证了无线网络用户信息传输过程的安全性和可靠性。

    一种非接入层(NAS)消息的编、解码方法及装置

    公开(公告)号:CN102740287A

    公开(公告)日:2012-10-17

    申请号:CN201210235875.0

    申请日:2012-07-06

    Inventor: 吴鹏程

    Abstract: 本申请提供了一种非接入层(NAS)消息的编、解码方法及装置,以解决现有的NAS编码方式将降低MME和UE交互处理速度的问题。本申请通过对普通NAS消息的消息结构进行修改,增加了背包标记和消息长度,使得普通NAS消息可以携带一条或者多条NAS消息,还可以使得每次对NAS消息进行安全保护的时候,计算一个完整性保护密钥和一个加密密钥,对多个NAS消息同时进行安全保护。并且,可以将多个NAS消息通过RRC消息或者S1AP消息中的同一个NAS-PDU进行传输。本申请简化了MME和UE的处理步骤,减少了网络内的消息交互,对于提高通信效率、提升网络性能有比较大的作用。

    一种附着到E-TRAN的方法及移动性管理实体

    公开(公告)号:CN102438330A

    公开(公告)日:2012-05-02

    申请号:CN201110402126.8

    申请日:2011-12-06

    Inventor: 吴鹏程

    CPC classification number: H04W60/00 H04W12/06 H04W76/12

    Abstract: 本发明公开了一种附着到E-TRAN的方法及移动性管理实体,以降低用户终端附着到网络中的时延,提高附着效率。附着方法包括:步骤A、网络侧在接收到用户终端发送的附着请求时,获取所述用户终端的上下文信息;步骤B,网络侧建立与所述用户终端之间的鉴权过程和安全过程;步骤C、网络侧建立与所述用户终端之间用于信息传输的隧道;步骤D、网络侧建立与所述用户终端之间的默认承载;在成功执行步骤A之后,并行执行所述步骤B与所述步骤C;并在确认成功执行所述步骤B和步骤C之后执行步骤D。

    NAS层信令的保护方法和设备

    公开(公告)号:CN102307091A

    公开(公告)日:2012-01-04

    申请号:CN201110302515.3

    申请日:2011-10-09

    Abstract: 本发明实施例公开了一种NAS层信令的保护方法和设备,通过应用本发明实施例的技术方案,可以通过128位或其他位数的EIA,以及128位或其他位数的EEA所组成的AES算法对NAS层信令进行保护,从而,不再受到使用AES算法进行NAS层信令加密时密钥长度固定为128位的限制,可以根据实际需要灵活的选择AES算法的密钥长度,使用更加多变的算法和算法组合对NAS层信令进行保护,不仅满足了实际应用场景中的灵活性要求,而且增加了NAS层信令保护策略的多样性,提高了NAS层信令保护过程的安全性。

    一种寻呼方法及装置
    66.
    发明公开

    公开(公告)号:CN114126047A

    公开(公告)日:2022-03-01

    申请号:CN202010889098.6

    申请日:2020-08-28

    Inventor: 吴鹏程

    Abstract: 本发明实施例提供了一种寻呼方法及装置。该方法包括:在目标用户设备处于空闲状态下,核心网接收到目标业务时,获取预先记录的所述目标用户设备上一次处于连接状态时的移动速度;在所述移动速度大于或等于第一预设阈值的情况下,向所述核心网连接的第一目标基站发送寻呼消息,其中,所述寻呼消息用于指示寻呼所述目标用户设备;在所述移动速度小于所述第一预设阈值的情况下,向所述目标用户设备上一次所连接的第二目标基站发送所述寻呼消息。因此,本发明的方案,可以在一定程度上提升寻呼成功率,进而可以一定程度上缩短寻呼时间。

    一种跟踪区管理的方法及网络侧设备

    公开(公告)号:CN113950000A

    公开(公告)日:2022-01-18

    申请号:CN202010685441.5

    申请日:2020-07-16

    Inventor: 吴鹏程

    Abstract: 本发明公开了一种跟踪区管理的方法及网络侧设备,用于解决乒乓切换场景下终端频繁向核心网上报位置管理消息,加重核心网信令处理负担的问题。该方法包括:接收终端当前发送的跟踪区域标识TAI;将接收到的所述TAI添加到,所述终端对应的包含所述终端上一次发送的TAI的TAI集合中;将所述TAI集合发送给终端。

    一种边缘应用的数据分流方法及系统

    公开(公告)号:CN111629401B

    公开(公告)日:2021-11-26

    申请号:CN201910147324.0

    申请日:2019-02-27

    Inventor: 吴鹏程

    Abstract: 本发明实施例提供了一种边缘应用的数据分流方法和系统,应用于移动边缘计算MEC平台,MEC平台包括服务注册中心SR网元、边缘会话管理功能SMF网元、至少一个用户面功能UPF网元,在MEC平台部署了至少一个边缘应用,边缘应用可以提供边缘服务,SR网元接收边缘应用提供的边缘服务的注册请求消息,并向边缘应用发送注册请求响应消息;SR网元根据注册请求响应消息,配置与边缘服务适配的分流规则;以及,将分流规则发送至SMF网元;SMF网元接收分流规则,并为UPF网元配置适配的分流规则,以实现UPF网元对边缘应用的数据进行分流处理,从而在移动边缘计算MEC平台部署边缘服务时,实现了边缘服务的一键式部署,减少了由边缘服务发送分流规则的过程,提高了部署效率。

    一种基于唯一令牌的服务访问处理方法及装置

    公开(公告)号:CN112087412B

    公开(公告)日:2021-09-28

    申请号:CN201910514369.7

    申请日:2019-06-14

    Abstract: 本发明实施例公开了一种基于唯一令牌的服务访问处理方法及装置,方法包括:获取发送者发送的具有唯一标识的令牌,所述令牌根据各设备主机的设备名称和设备地址生成;根据预设密钥对所述令牌进行解码,得到所述令牌的载荷;若判断所述载荷的内容通过校验,则根据所述令牌唯一访问所述令牌对应的服务;其中,所述各设备主机包括网络存储功能NRF的设备主机和应用功能NF的设备主机。通过发送者生成全局唯一的令牌后发送给接收者,接收者对令牌进行解码和校验后,根据令牌唯一访问对应的服务,使得令牌只能用于特定端到端的使用,增强了5G SBA架构下的授权分发的安全性,同时大大简化了操作流程。

    一种数据的获取方法和装置

    公开(公告)号:CN111866773B

    公开(公告)日:2021-09-03

    申请号:CN201910357579.X

    申请日:2019-04-29

    Inventor: 吴鹏程 崔丽娜

    Abstract: 本发明实施例提供了一种数据的获取方法和装置,当用户终端与核心网建立PDU会话后,移动边缘计算MEC平台的用户面功能UPF网元可以截获基站发送至核心网的数据包,接着判断该数据包是否包含用户终端发起的访问请求消息,其中,访问请求消息包括DNS请求消息或者五元组请求消息,当数据包包含访问请求消息时,UPF可以从分流规则模块中查找与该访问请求消息适配的分流规则,并根据分流规则,生成访问对象替换消息,然后将访问对象替换消息发送至用户终端,以使用户终端从相应的预设服务器获取数据,从而实现了在用户终端建立PDU会话以及核心网选择好UPF之后,UPF可以根据用户访问的内容,进行本地数据分流。

Patent Agency Ranking