-
公开(公告)号:CN113839905A
公开(公告)日:2021-12-24
申请号:CN202010514097.3
申请日:2020-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种证书写入、证书反馈方法、记账节点及身份认证系统,涉及联盟链技术领域。该证书写入方法,应用于记账节点,包括:获取至少一个认证服务器的区块链证书;使用共识机制,将所述至少一个认证服务器的区块链证书写入联盟链;其中,所述认证服务器的区块链证书的状态为有效状态;所述认证服务器的区块链证书之间不使用签名构成证书链。上述方案,通过使用共识机制将认证服务器的区块链证书写入联盟链,使得验证服务器从联盟链中进行认证服务器的区块链证书的获取,无须进行CA互信,还能够降低呼叫时延。
-
公开(公告)号:CN113206747A
公开(公告)日:2021-08-03
申请号:CN202010077513.8
申请日:2020-01-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明实施例公开了一种信息处理方法及相关网络设备。所述方法包括:网络设备接收接入和移动管理功能(AMF)发送的用于切片认证的第一消息;所述第一消息中包括第一切片标识、第一切片用户标识和第一卡用户标识;确定所述第一切片标识对应的第一伪码和认证服务器的第一地址,生成包括所述第一伪码、所述第一切片用户标识和所述第一卡用户标识的第二消息;基于所述第一地址向所述认证服务器发送所述第二消息。
-
公开(公告)号:CN111404674A
公开(公告)日:2020-07-10
申请号:CN201910002534.0
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明公开了一种会话密钥的生成和接收方法及设备,用于解决量子通信易受干扰的问题。该方法包括:生成至少一个随机数S;通过与每个随机数S对应的量子通道传输对应的随机数S,以使接收方利用哈希函数对接收的随机数S与预设密钥进行哈希运算生成会话密钥Ks;接收量子密钥分发端通过至少两个量子通道传输的对应随机数S;利用哈希函数对接收的随机数S和预设密钥进行哈希运算,生成会话密钥Ks。用于在量子通信中长距离传输量子密钥以及量子密钥的抗干扰传输。
-
公开(公告)号:CN111404667A
公开(公告)日:2020-07-10
申请号:CN201910000353.4
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
Abstract: 本发明公开了一种密钥生成方法、终端设备和网络设备,包括:基于长期密钥,确定第一密钥;基于网络侧发送的指示信息,从至少一种会话密钥生成方式中确定本次会话密钥生成方式;在基于网络侧发送的认证信息对网络侧认证成功时,生成认证响应并发送至网络侧,且在接收到网络侧发送的针对所述认证响应的身份认证成功信息时,基于所述本次密钥生成方式生成本次会话密钥;其中,所述至少一种会话密钥生成方式至少包括:基于第一密钥和所述终端设备存储的共享密钥,生成本次会话密钥的第一会话密钥生成方式。
-
公开(公告)号:CN114362925B
公开(公告)日:2025-04-01
申请号:CN202011053642.X
申请日:2020-09-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种密钥协商方法、装置及终端,其中,密钥协商方法包括:确定主叫终端的第一公钥和第一私钥;根据被叫终端的区块链证书,得到被叫终端的第二公钥;根据第一私钥和第二公钥,得到共享密钥;根据第一公钥和共享密钥,得到主叫消息,发送给被叫终端。本方案能够实现依据区块链证书来获取信息,从而避免多CA间互信问题;此外本方案可以直接根据第一公钥和共享密钥得到主叫消息,而不再需要使用两次非对称密钥算法进行运算,从而降低共享密钥协商的运算量;很好的解决了现有技术中针对共享密钥协商方案存在CA间互信问题以及运算量大等问题。
-
公开(公告)号:CN114040386B
公开(公告)日:2025-03-21
申请号:CN202010703743.0
申请日:2020-07-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 刘福文
IPC: H04W12/03 , H04W12/041 , H04W12/06
Abstract: 本发明的实施例提供一种重放消息的确定方法、装置及设备。所述重放消息的确定方法,应用于网络侧设备,包括:接收用户隐藏标识符SUCI消息中的用户公钥;根据所述用户公钥和所述网络侧设备已经存储的用户公钥,确定所述SUCI消息是否是重放消息。所述方法通过获取SUCI消息中的用户公钥,并根据所述用户公钥与网络侧设备已经存储的用户公钥,即可实现确定所述SUCI消息是否为重放消息的目的,从而可用于有效检测SUCI重放攻击。
-
公开(公告)号:CN114362950B
公开(公告)日:2025-01-21
申请号:CN202011051790.8
申请日:2020-09-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种信息传输方法、装置及终端,其中,信息传输方法包括:根据被叫终端对应的区块链证书,得到所述被叫终端对应的加密公钥;根据所述加密公钥和共享密钥,得到主叫消息,并发送给所述被叫终端。本方案能够实现依据区块链证书来获取信息,从而避免多CA间互信问题;此外本方案可以直接根据加密公钥和共享密钥得到主叫消息,而不再需要使用两次非对称密钥算法进行运算,从而降低公钥传输的运算量;很好的解决了现有技术中针对公钥的信息传输方案存在CA间互信问题以及运算量大等问题。
-
公开(公告)号:CN118827017A
公开(公告)日:2024-10-22
申请号:CN202410245342.3
申请日:2024-03-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请公开了一种保密通信方法,该方法包括:终端设备发送会话密钥请求消息;密钥分发中心接收会话密钥请求消息,并基于会话密钥请求消息,确定获取第二量子密钥分发节点和第一量子密钥分发节点之间的密钥,并向服务器发送会话信息;服务器接收会话信息,并向第一量子密钥分发节点发送密钥请求消息;第一量子密钥分发节点接收密钥请求消息,获得会话密钥,并向服务器发送会话密钥;会话密钥用于服务器与终端设备进行保密通信;服务器接收会话密钥,并向终端设备发送会话密钥。本申请还公开了一种服务器、密钥分发中心、终端设备、密钥更新终端设备、第一量子密钥分发节点、计算机可读存储介质及计算机程序产品。
-
公开(公告)号:CN118449682A
公开(公告)日:2024-08-06
申请号:CN202310127553.2
申请日:2023-02-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请实施例公开了一种量子密钥服务系统及方法,该系统包括:至少两个量子密钥服务安全域,每个量子密钥服务安全域包括量子密钥服务中心、应用设备和网络节点;量子密钥服务中心和应用设备之间通过安全通道进行信息交互;在量子密钥服务安全域内的应用设备间进行通信时,量子密钥服务中心或网络节点产生量子密钥服务安全域内的应用设备间的第一量子密钥;在量子密钥服务安全域间的应用设备间进行通信时,量子密钥服务中心和网络节点产生跨量子密钥服务安全域的应用设备间的第二量子密钥;量子密钥服务中心,用于存储第一量子密钥和第二量子密钥,以供应用设备从量子密钥服务中心通过安全通道获取第一量子密钥或第二量子密钥。
-
公开(公告)号:CN118432832A
公开(公告)日:2024-08-02
申请号:CN202310118067.4
申请日:2023-02-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种区块链生成方法、装置、节点及存储介质。其中,方法包括:基于第一区块链和第一函数,生成第二区块链,所述第二区块链用于检测所述第一区块链上的数据是否被篡改;其中,所述第一区块链中的区块与所述第二区块链中的区块具有一一对应的关联关系,所述第二区块链中除创始区块外的每个区块的区块体是利用所述第一函数生成的,所述第一函数是利用至少两个不同类型的哈希函数通过嵌套方式形成的。
-
-
-
-
-
-
-
-
-