-
公开(公告)号:CN111404672B
公开(公告)日:2023-05-09
申请号:CN201910000986.5
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供了一种量子密钥分发方法及装置,属于安全通信技术领域。量子密钥分发方法,应用于发送端设备,包括:对原始会话密钥信息进行预处理,将所述原始会话密钥信息拆分成n个子会话密钥信息;将所述n个子会话密钥信息通过不相交的m条路径进行发送;其中,n,m为大于1的整数。量子密钥分发方法,应用于接收端设备,包括:通过不相交的m条路径分别接收n个子会话密钥信息;根据所述n个子会话密钥信息得到原始会话密钥信息。通过本发明的技术方案,能够解决传统量子保密通信中过度依赖于可信中继安全性的问题,有效提升量子网络的容错性和可用性。
-
公开(公告)号:CN111404667B
公开(公告)日:2023-05-09
申请号:CN201910000353.4
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
IPC: H04L9/08 , H04L9/22 , H04W12/041 , H04W12/06
Abstract: 本发明公开了一种密钥生成方法、终端设备和网络设备,包括:基于长期密钥,确定第一密钥;基于网络侧发送的指示信息,从至少一种会话密钥生成方式中确定本次会话密钥生成方式;在基于网络侧发送的认证信息对网络侧认证成功时,生成认证响应并发送至网络侧,且在接收到网络侧发送的针对所述认证响应的身份认证成功信息时,基于所述本次密钥生成方式生成本次会话密钥;其中,所述至少一种会话密钥生成方式至少包括:基于第一密钥和所述终端设备存储的共享密钥,生成本次会话密钥的第一会话密钥生成方式。
-
公开(公告)号:CN115858662A
公开(公告)日:2023-03-28
申请号:CN202111128223.2
申请日:2021-09-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种交易处理方法、装置及相关设备,其中,方法包括接收区块链客户端发送的交易请求消息,交易请求消息的内容包括目标密码算法,并将目标密码算法分别与第一密码算法集和第二密码算法集中的密码算法进行比较,根据比较结果,对交易请求消息进行处理。这样,可以选择在区块链中使用的密码算法,不会固定使用某种密码算法,从而增强了区块链系统的安全性,解决了区块链系统的安全性较弱的问题。
-
公开(公告)号:CN114666081A
公开(公告)日:2022-06-24
申请号:CN202011536910.3
申请日:2020-12-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种预警消息输出方法、预警消息分发方法、装置及相关设备,预警消息输出方法包括:接收网络设备发送的预警消息,所述预警消息为预警消息发布设备使用私钥进行签名的预警消息;从联盟链中获取所述预警消息发布设备的区块链证书,基于所述区块链证书获取所述预警消息发布设备的公钥;使用所述公钥对所述预警消息进行签名验证;在签名验证通过的情况下,输出所述预警消息。本申请可以提高预警消息下发的安全性。
-
公开(公告)号:CN114040387A
公开(公告)日:2022-02-11
申请号:CN202010704838.4
申请日:2020-07-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
IPC: H04W12/03 , H04W12/0433 , H04W12/06 , H04W12/106
Abstract: 本发明的实施例提供一种攻击消息的确定方法、装置及设备。所述攻击消息的确定方法应用于网络侧设备,所述方法包括:获取待测数据,所述待测数据包含用户隐藏标识符SUCI消息、终端生成所述SUCI消息的次数的计数值COUNTUE以及根据终端侧共享密钥所生成的终端侧完整性验证值NTag,所述终端侧共享密钥为通过终端所获得的终端与网络侧设备共享的密钥;根据所述待测数据,得到与所述SUCI消息对应的用户永久标识SUPI消息;通过对所述NTag进行一致性验证,确定所述SUCI消息是否为SUPI猜测攻击消息;根据收到的COUNTUE与存储的COUNTUE进行比较,确定所述SUCI消息是否为重放消息。本发明的方案可以有效解决如何确定攻击消息。
-
公开(公告)号:CN114024854A
公开(公告)日:2022-02-08
申请号:CN202010685170.3
申请日:2020-07-16
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L41/0893 , H04W24/02 , H04W12/06 , H04L67/1095
Abstract: 本发明公开了一种切片平均主观意见分数据共享系统、节点、方法及介质,包括:运营商节点将切片网络数据和/或业务平均主观意见分数据广播至其他区块链节点;应用服务提供商节点将业务平均主观意见分数据广播至其他区块链节点,和/或,运营商节点、应用服务提供商节点在接收到新区块后,验证区块以及区块中每条记录格式是否正确完备,如果验证通过,将该新区块加入到本地保存的区块链中并转发,否则丢弃该新区块;查询系统,用于供相关方接入查询业务的网络数据及其对应的平均主观意见分数据,以及基于此的其他统计信息。采用本发明,能够进行更广泛的进行业务体验平均主观意见分数据与切片网络中的操作、管理和维护和QoS流数据的共享。
-
公开(公告)号:CN113132338A
公开(公告)日:2021-07-16
申请号:CN202010042852.2
申请日:2020-01-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
Abstract: 本发明提供一种认证处理方法、装置及设备,涉及通信技术领域。该方法包括:在获取到网络侧设备的校验信息时,根据自身存储的第二信息,对所述校验信息进行验证;其中,所述校验信息是根据之前认证成功情况下生成的第一信息所得,且用于校验本次认证的鉴权认证信息是否为重放攻击;所述第二信息是与所述第一信息在同一次认证成功生成的;在所述校验信息通过验证的情况下,根据认证请求消息中携带的鉴权认证信息对所述网络侧设备进行认证。本发明的方案,能够有效避免鉴权认证信息的重放攻击,从而消除关联性攻击。
-
公开(公告)号:CN110035036B
公开(公告)日:2021-01-15
申请号:CN201810029643.7
申请日:2018-01-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据传输方法、装置、网络设备及存储介质。其中方法包括:接收第一网络发送的数据包;接收的数据包为由源网络发送,且能够经过至少一个中间网络到达目标网络的数据包;所述第一网络为所述接收的数据包对应的源网络或所述至少一个中间网络中的一个中间网络;所述接收的数据包为经过所述第一网络中的边界设备签名的数据包;基于所述目标网络的信息对所述接收的数据包的内容进行发送相关处理;基于所述接收的数据包及处理后的数据包生成待发送数据包;对待发送数据包进行签名;将签名后的数据包发给下一跳网络。
-
公开(公告)号:CN111404673A
公开(公告)日:2020-07-10
申请号:CN201910001350.2
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明实施例公开了一种量子密钥分发的方法和设备,用以解决量子通信过程中量子密钥分发安全性比较低的问题。本发明实施例在进行量子密钥分发时,首先发送设备将用于确定量子密钥的密钥参数值以及至少一个发送参数值带入多项式函数得到函数值;最后所述发送设备将所述至少一个发送参数值以及所述函数值发送给接收设备,以使所述接收设备根据由所述至少一个发送参数值以及所述函数值确定的所述密钥参数值得到所述量子密钥。此方法在进行传输时,发送的是多项式函数中的至少一个发送参数值以及对应得到的多项式函数值,因此,即使进行传输的量子通道不可信,传输过程中可能会受到攻击,攻击者也无法获得会话密钥,提升了量子密钥传输安全性。
-
公开(公告)号:CN111404670A
公开(公告)日:2020-07-10
申请号:CN201910000551.0
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
Abstract: 本发明实施例提供了一种密钥生成方法、UE、网络设备、系统以及计算机存储介质,其中方法包括:获取辅助密钥;至少基于辅助密钥生成本次会话密钥,基于所述本次会话密钥与网络侧进行通信;其中,所述至少基于辅助密钥生成本次会话密钥,包括:基于长期密钥生成的会话密钥、以及辅助密钥生成本次会话密钥;或者,基于长期密钥生成的会话密钥、辅助密钥以及上一次与网络侧通信使用的会话密钥,生成本次会话密钥。
-
-
-
-
-
-
-
-
-