-
公开(公告)号:CN116418487A
公开(公告)日:2023-07-11
申请号:CN202111649826.7
申请日:2021-12-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种密钥所有权的存证方法、装置及节点设备。该存证方法包括:根据第一节点的秘密参数和所述第一节点的密钥,生成第一密钥所有权存证信息;向区块链发送所述第一密钥所有权存证信息。采用该存证方法,在不泄露密钥的前提下,在区块链上存储第一节点的第一密钥所有权存证信息,以对用户的密钥所有权在区块链系统上进行存证,只有能够对该存证内容进行验证的用户,才是该密钥的真实拥有者,能够使用密钥进行交易,以防止攻击者破解用户私钥,仿冒用户发起交易,造成基于区块链系统的安全风险问题。
-
公开(公告)号:CN116260584A
公开(公告)日:2023-06-13
申请号:CN202111498193.4
申请日:2021-12-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/32 , H04L67/141 , H04L67/146 , H04L9/40
Abstract: 本申请公开了一种通信方法、系统、装置、第一安全边缘保护代理(SEPP)、第二SEPP及存储介质。其中,方法包括:第一SEPP从本地获取第一数字证书,并从分布式公钥基础设施(DPKI)网络获取第二SEPP的第二数字证书;所述DPKI网络存储的内容至少包括所述第一数字证书和所述第二数字证书;基于所述第一数字证书和所述第二数字证书,与所述第二SEPP建立安全连接;基于建立的安全连接与所述第二SEPP进行通信,获得用于应用层传输安全的相关信息。
-
公开(公告)号:CN115731032A
公开(公告)日:2023-03-03
申请号:CN202111003330.2
申请日:2021-08-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种区块链交易处理方法、装置及系统,属于区块链技术领域。区块链交易处理方法,由背书节点执行,包括:接收客户端针对交易的提案proposal请求;对所述proposal请求进行合法性验证后,对所述proposal请求关联的操作进行模拟执行,生成所述交易对应的读写集;对所述交易中的第一交易进行验证,验证通过后为所述第一交易添加预设标记;向所述客户端返回proposal响应消息,所述proposal响应消息包括添加预设标记后的第一交易。本发明的技术方案能够提升Fabric的处理性能。
-
公开(公告)号:CN115225259A
公开(公告)日:2022-10-21
申请号:CN202111203497.3
申请日:2021-10-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种基于标识的公共密码(ID‑PKC)信息处理方法、装置、节点及存储介质。其中,方法包括:第一节点获取第一ID‑PKC系统公共参数和/或标识吊销列表(IRL);所述第一ID‑PKC系统公共参数的状态为有效;所述第一节点为记账节点;基于共识机制,将获取的第一ID‑PKC系统公共参数和/或IRL写入联盟链。
-
公开(公告)号:CN114726958A
公开(公告)日:2022-07-08
申请号:CN202110005426.6
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种身份验证方法、装置、电子设备及可读存储介质,基于RTP协议能够提供端到端的传输能力,利用RTP消息头的扩展部分,可以在所述第一终端和所述第二终端之间通过RTP消息直接实现端到端的传输身份签名信息和身份验证后的确认标识,提高了终端之间的身份验证的稳定性和效率,且可以实现终端之间的直接信任,提高了身份验证的可靠性和准确性。
-
公开(公告)号:CN114697061A
公开(公告)日:2022-07-01
申请号:CN202011591112.0
申请日:2020-12-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种接入控制方法、装置、网络侧设备、终端及区块链节点,其中,接入控制方法包括:接收终端发送的对应于访问请求的待验证相关信息;所述待验证相关信息包括所述终端的私钥签名信息以及预设信息在区块链中的位置信息;根据所述位置信息,从区块链中获取所述预设信息;根据所述私钥签名信息以及所述预设信息,对所述终端进行验证;在验证通过的情况下,根据所述预设信息,从区块链账本中获取所述终端的属性信息;根据所述属性信息,向所述终端反馈针对接入控制的请求响应。本方案能够支撑实现采用区块链进行接入控制的方案,而以区块链的方式向客户提供属性验证服务,可以避免类似传统认证服务器遭受DDoS攻击导致的单点失败的问题。
-
公开(公告)号:CN114462999A
公开(公告)日:2022-05-10
申请号:CN202011237563.4
申请日:2020-11-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种区块处理方法、区块链网络架构、相关节点及存储介质,涉及区块链技术领域,其中,该区块处理方法应用于区块链网络架构中的记账节点,区块链网络架构还包括策略管理节点,记账节点与策略管理节点连接,方法包括:接收区块链网络架构对应的区块链中的第一交易数据;基于目标记账策略,对第一交易数据中符合目标记账策略的目标交易进行记账,生成第一区块,其中,目标记账策略包括从策略管理节点获取的第一记账策略;向区块链发送第一区块。本发明实施例中记账节点可以通过策略管理节点生成记账策略,使得记账节点可基于该记账策略对接收的交易数据进行验证,对不符合记账策略的交易数据进行干预,从而提高了区块链的安全性。
-
公开(公告)号:CN114362925A
公开(公告)日:2022-04-15
申请号:CN202011053642.X
申请日:2020-09-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种密钥协商方法、装置及终端,其中,密钥协商方法包括:确定主叫终端的第一公钥和第一私钥;根据被叫终端的区块链证书,得到被叫终端的第二公钥;根据第一私钥和第二公钥,得到共享密钥;根据第一公钥和共享密钥,得到主叫消息,发送给被叫终端。本方案能够实现依据区块链证书来获取信息,从而避免多CA间互信问题;此外本方案可以直接根据第一公钥和共享密钥得到主叫消息,而不再需要使用两次非对称密钥算法进行运算,从而降低共享密钥协商的运算量;很好的解决了现有技术中针对共享密钥协商方案存在CA间互信问题以及运算量大等问题。
-
公开(公告)号:CN114025345A
公开(公告)日:2022-02-08
申请号:CN202010685181.1
申请日:2020-07-16
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W8/28 , H04W28/06 , H04L67/1097 , H04L67/1095
Abstract: 本发明公开了一种携号转网处理系统、方法、设备及介质,包括:携号申请客户端,用于向携号转网处理联盟链发起携号转网请求,所述携号转网处理联盟链由与携号转网流程处理相关的设备节点组成的;携号处理节点,用于根据该节点在携号转网流程中的权限进行处理;查询系统,用于供用户从所述携号转网处理联盟链上按权限获取号码携带数据。采用本发明能克服携号转网流程效率较低的不足,提供分布式数据一致性,为查询、统计、分析、审计提供一致的数据集,降低单点故障风险,提升查询审计时效性,减少授权码泄露风险。
-
公开(公告)号:CN113839905A
公开(公告)日:2021-12-24
申请号:CN202010514097.3
申请日:2020-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种证书写入、证书反馈方法、记账节点及身份认证系统,涉及联盟链技术领域。该证书写入方法,应用于记账节点,包括:获取至少一个认证服务器的区块链证书;使用共识机制,将所述至少一个认证服务器的区块链证书写入联盟链;其中,所述认证服务器的区块链证书的状态为有效状态;所述认证服务器的区块链证书之间不使用签名构成证书链。上述方案,通过使用共识机制将认证服务器的区块链证书写入联盟链,使得验证服务器从联盟链中进行认证服务器的区块链证书的获取,无须进行CA互信,还能够降低呼叫时延。
-
-
-
-
-
-
-
-
-