-
公开(公告)号:CN113411283A
公开(公告)日:2021-09-17
申请号:CN202010180603.X
申请日:2020-03-16
Applicant: 中国电信股份有限公司
Abstract: 本公开提供一种双向认证方法、装置和系统。用户终端在接收到服务器发送的时间戳A后,提取出存储在本地的挑战信息X1,并根据挑战信息X1生成相应的参数K和H;生成时间戳X2和随机数N,并利用PUF函数对时间戳X2进行处理以生成响应值Y2;利用随机数N、时间戳A和参数K对响应值Y2进行加密处理,以得到加密信息,并将参数H、随机数N和加密信息发送给服务器;在接收到服务器发送的信息T2后,利用随机数N′、时间戳A和参数K对响应值Y2进行加密处理,若得到的信息T2′与信息T2相同,则确认认证成功,利用时间戳X2对挑战信息X1进行更新,并指示服务器更新响应值。本公开在确保用户终端信息不被泄露的同时,还能实现一次一密。
-
公开(公告)号:CN110868371A
公开(公告)日:2020-03-06
申请号:CN201810979784.5
申请日:2018-08-27
Applicant: 中国电信股份有限公司
Abstract: 本公开涉及一种安全策略的处理方法、系统、云管理平台和子网管理装置,涉及网络安全技术领域。该方法包括:响应于对应用的承载单元进行动态部署或弹性伸缩,设置在云网络端的云管理平台根据动态部署的策略或弹性伸缩的策略生成相应的安全策略;云管理平台根据安全策略生成部署方案;云管理平台根据部署方案,将安全策略和部署方案下发到承载单元所在的子网的网关,以便子网的网关根据部署方案将安全策略分配到承载单元上执行。本公开的技术方案能够降低成本、提高运行效率。
-
公开(公告)号:CN105577617B
公开(公告)日:2019-05-10
申请号:CN201410543336.2
申请日:2014-10-15
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种桌面接入客户端、终端设备、宿主机、文件传输系统及方法。其中,终端与宿主机建立连接,并获知宿主机为其分配的虚拟机ID,所述宿主机上设置有多个虚拟机;通过文件传输通道,终端与所述虚拟机之间传输信息文件。本发明能够实现在终端接入云桌面的方式下传输信息文件。
-
公开(公告)号:CN109561402A
公开(公告)日:2019-04-02
申请号:CN201710881618.7
申请日:2017-09-26
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种信息获取方法、装置和移动终端,涉及信息控制领域。其中信息获取装置对移动终端接收到的短信进行内容解析,以查询短信内容中是否具有指定关键字,若短信内容中具有指定关键字,则从短信内容中提取出网站名称信息,将网站名称信息存入指定数据库中。本发明通过对短信内容进行解析,以便自动获取已注册网站和应用APP的名单,从而有效解决了传统手动记录方法操作繁琐,容易漏记的问题,或者需要在线查询而带来的速度较慢、容易造成隐私泄露的问题。
-
公开(公告)号:CN109302687A
公开(公告)日:2019-02-01
申请号:CN201710608726.7
申请日:2017-07-25
Applicant: 中国电信股份有限公司
Abstract: 本发明公开一种用于混淆短信内容的方法、装置和系统,涉及信息安全领域。其中短信中心在接收到发送方发送的短信后,按照指定的混淆策略对短信内容进行混淆处理,将经混淆处理的短信发送给相应的接收方,以便接收方按照所述指定的混淆策略还原短信内容。本发明通过对短信内容进行混淆处理,从而即便短信被恶意第三方截获,由于恶意第三方无法获知混淆策略,因此也不能正确还原出短信内容,从而有效提高了信息安全。
-
公开(公告)号:CN108023860A
公开(公告)日:2018-05-11
申请号:CN201610952917.0
申请日:2016-11-03
Applicant: 中国电信股份有限公司
Abstract: 本发明公开了一种Web应用的防护方法、系统以及Web应用防火墙,涉及互联网技术领域。本发明的方法包括:Web应用防火墙获取用户的访问请求,根据用户的访问请求获取用户欲访问的Web应用对应的防护规则,对防护规则进行加载,利用防护规则对访问Web应用的访问请求进行防护。本发明中针对不同的Web应用灵活设置相应的防护规则,WAF并不对所有的防护规则统一进行配置,当有访问请求到达时,WAF获取访问请求欲访问的Web应用的防护规则,进行动态加载后利用防护规则对访问请求进行防护处理。由于WAF不需要配置全规则,也不需要针对每一项请求进行全规则匹配防护,可以更好地支持并发访问,提升了WAF的防护性能。
-
公开(公告)号:CN104717175A
公开(公告)日:2015-06-17
申请号:CN201310671307.X
申请日:2013-12-11
Applicant: 中国电信股份有限公司
Abstract: 本发明实施例公开了一种虚拟桌面的处理方法和系统,其中,方法包括:客户端接入模块与宿主机建立连接;客户端同步模块若标识位的状态信息为离线,则将客户端虚拟桌面差量存储文件发送给服务端同步模块;服务端差量处理模块对虚拟桌面存储文件进行处理;客户端操作处理模块将用户操作指令发送给服务端操作处理模块;服务端操作处理模块生成服务端虚拟桌面差量存储文件;服务端同步模块将服务端虚拟桌面差量存储文件发送给客户端同步模块;客户端差量处理模块对虚拟桌面存储文件进行处理;客户端接入模块将标识位的状态信息修改为在线。本发明实施例可以实现虚拟桌面的离线使用。
-
公开(公告)号:CN114090893B
公开(公告)日:2024-12-27
申请号:CN202111421273.X
申请日:2021-11-26
Applicant: 中国电信股份有限公司
IPC: G06F16/9535 , G06F21/60 , G06F21/62
Abstract: 本公开的实施例提供了一种数据查询方法、装置、计算机可读介质及电子设备,涉及计算机技术领域;包括:根据预设参数、数据查询密钥、第一随机数、待查询数据集生成第一加密数据和第二加密数据;将第一加密数据和第二加密数据发送至服务端;其中,服务端用于通过第二随机数加密第一加密数据和第二加密数据,得到对应于第一加密数据的第三加密数据和对应于第二加密数据的第四加密数据;基于第三加密数据、第四加密数据和数据查询密钥确定查询标识;将查询标识发送至服务端;其中,服务端还用于根据查询标识生成查询结果集合并将查询结果集合反馈至用户端。这样可以保障数据查询过程中的数据安全性以及数据隐私性。
-
公开(公告)号:CN117295065A
公开(公告)日:2023-12-26
申请号:CN202210701090.1
申请日:2022-06-20
Applicant: 中国电信股份有限公司
IPC: H04W12/0433
Abstract: 本公开属于网络技术与安全技术领域,涉及一种密钥更新方法及装置、存储介质、电子设备。该方法包括:当当前KAF密钥到期时,AF网元向AAnF网元申请下一KAF密钥;AAnF网元判断当前KAF密钥到期,且在当前KAF密钥的生命周期内未进行过KAKMA密钥更新,触发AUSF网元根据当前KAKMA密钥为AAnF网元和用户设备分别派生得到下一KAKMA密钥;AAnF网元和用户设备分别利用下一KAKMA密钥生成下一KAF密钥,以使AF网元获取到AAnF网元返回的下一KAF密钥,并基于下一KAF密钥与用户设备进行通信。本公开中的AAnF网元进行相关判断触发下一KAKMA密钥的更新,保证了KAF密钥在不同生命周期的不同,提高了通信的安全性,且无需触发主认证就可以实现,提高了密钥的获取效率,防止了主认证带来的未知影响。
-
公开(公告)号:CN117062212A
公开(公告)日:2023-11-14
申请号:CN202210496771.9
申请日:2022-05-07
Applicant: 中国电信股份有限公司
IPC: H04W60/00 , H04W12/041 , H04W12/60
Abstract: 本申请涉及移动通信领域,揭示了一种AMF网元的重定向方法、装置、计算机可读介质及电子设备。该方法由初始AMF网元执行,包括:接收来自目标用户设备的注册请求;在初始AMF网元和目标用户设备分别生成初始KAMF密钥;获取目标AMF网元信息;对初始KAMF密钥进行横向派生操作,得到第一KAMF密钥,并指示目标用户设备对初始KAMF密钥进行横向派生操作;根据第一KAMF密钥构建第二非接入层安全上下文,并将包含第一KAMF的第二非接入层安全上下文发送至目标AMF网元,以使目标AMF网元对第一KAMF密钥进行横向派生操作,并指示目标用户设备对第一KAMF密钥进行横向派生操作,在目标AMF网元和目标用户设备得到第二KAMF密钥。此方法避免了密钥泄漏的风险,保障了网络切片间的安全隔离。
-
-
-
-
-
-
-
-
-