网络安全策略分发方法、装置及系统

    公开(公告)号:CN101729531B

    公开(公告)日:2016-04-13

    申请号:CN200910127580.X

    申请日:2009-03-16

    Abstract: 本发明公开了一种网络安全策略分发方法、装置及系统。其中,上述网络安全策略分发系统包括:安全策略系统、归属于安全策略系统的一个或多个资源控制实体、分别归属每个资源控制实体的一个或多个通信实体,其中,资源控制实体,用于在接收到通信请求时,向其归属的安全策略系统发送请求消息,其中,该请求消息用于请求与上述通信请求相关的安全策略;安全策略系统,用于根据接收到的上述请求消息,获取与上述通信请求相关的安全策略,并将上述安全策略发送给资源控制实体。通过本发明,可以提高网络的整体防御效果,解除网络安全威胁。

    一种认证过程中安全上下文协商方法和系统

    公开(公告)号:CN101505479B

    公开(公告)日:2014-04-30

    申请号:CN200910079987.X

    申请日:2009-03-16

    Abstract: 本发明公开了一种在安全上下文已经激活的状态下,进行重新认证和密钥协商时,安全上下文的协商方法和系统,用于解决UE在NAS安全上下文激活的状态下无法重新AKA的问题。MME通过使用当前安全上下文对认证请求进行加密和完整性保护,使认证请求消息能顺利通过UE对NAS消息的处理,通过认证请求消息触发MME和UE停止使用当前NAS安全上下文,使UE和MME能明文处理后续的认证请求以及后续可能出现第二次AKA,节省了UE和MME的处理时间。

    硬件安全管理的方法与系统

    公开(公告)号:CN101483554B

    公开(公告)日:2013-09-11

    申请号:CN200910078460.5

    申请日:2009-02-23

    Inventor: 蒋亮 滕志猛

    Abstract: 本发明公开了一种硬件安全管理的方法,NE中设置有TRE,其标识为IDc,TRE中有与HLR/HSS共享的K及F、与EIMC共享的I、与OMC共享的H1,NE硬件保护时OMC获取硬件信息的H,将H、IDc或IDi发给EIMC;EIMC将IDc转给HLR/HSS;HLR/HSS查找到与NE共享的K,并生成随机数R,对K、R进行F计算,得出Ki后将Ki、R发送给EIMC;EIMC利用I对Ki、H进行完整性保护计算,得到Ir,并将IDc或IDi、Ir、H、R发送给OMC;OMC将硬件哈希列表、R、H、Ir发送给NE;NE利用H1、F及I计算Ir’和H’,若Ir’=Ir且H’=H,硬件信息完整,否则不完整。本发明同时公开了一种硬件安全管理的系统。本发明保证了NE硬件的安全性。

    一种移动支付处理方法和系统

    公开(公告)号:CN103065240A

    公开(公告)日:2013-04-24

    申请号:CN201310010304.1

    申请日:2013-01-11

    Abstract: 本发明提供一种移动支付处理方法及系统,该方法包括:支付安全服务系统接收用户注册的用户账号和用于约定支付授权条件的安全策略;所述支付安全服务系统将所述安全策略发送给一个或多个支付处理系统;所述支付处理系统根据所述安全策略进行支付处理。本发明通过在第三方支付安全服务系统处注册安全策略,能够统一用户在多个支付处理系统的支付安全策略,保障用户进行移动支付的安全和便利性。

    一种媒体点播业务的实现方法

    公开(公告)号:CN101729535B

    公开(公告)日:2013-03-20

    申请号:CN200910150767.1

    申请日:2009-06-30

    CPC classification number: H04L63/045 H04L65/1006 H04L65/4084

    Abstract: 一种媒体点播业务的实现方法,用户向媒体点播应用服务器发送媒体点播请求,该请求中包含用户的用户标识和用户点播的媒体内容的媒体标识;接收到媒体点播请求后,媒体点播应用服务器将用户标识以及采用共享密钥Kp加密的媒体内容所对应的媒体密钥包含在媒体密钥加密请求中发送给KMS;接收到媒体密钥加密请求后,KMS采用Kp解密得到媒体密钥后,采用共享密钥Ka对媒体密钥进行加密,并将采用Ka加密的媒体密钥发送给用户;用户采用Ka解密得到媒体密钥后,使用媒体密钥对其接收到的加密传输的媒体内容进行解密;其中,Kp为媒体点播应用服务器与KMS的共享密钥,Ka为用户与KMS的共享密钥。

    一种下一代网络中业务安全等级实现方法

    公开(公告)号:CN101330757B

    公开(公告)日:2011-07-13

    申请号:CN200810126271.6

    申请日:2008-07-28

    Abstract: 本发明公开了一种下一代网络中业务安全等级实现方法,用户注册时按照业务的安全需求签约业务安全等级作为签约信息,或采用缺省的业务安全等级作为签约信息;当业务控制部分接收到业务请求时,依据安全策略规则得出业务请求的业务安全等级,并在对用户进行鉴权授权过程中获取用户签约信息;业务控制部分对得出的业务安全等级与签约信息中的业务安全等级进行对比分析,依据安全策略规则确定使用的业务安全等级;业务控制部分与资源控制部分进行交互时携带确定下来的业务安全等级;资源控制部分确定支持业务安全等级的逻辑实体或物理实体;传送部分、用户终端或者用户网络部分在接收到所述业务安全等级后,根据确定下来的业务安全等级传送用户数据。

    下一代网络中资源控制部分收集安全参数的实现方法

    公开(公告)号:CN101330469B

    公开(公告)日:2011-07-13

    申请号:CN200810134539.0

    申请日:2008-07-25

    Abstract: 本发明公开了一种下一代网络中资源控制部分收集安全参数的实现方法,包括:资源控制部分接收资源申请与预留请求,所述资源申请与预留请求携带有安全参数;所述资源控制部分接收到所述安全参数后,根据安全策略规则要求,对服务质量参数进行修订;所述资源控制部分采用修订后的服务质量参数进行接纳控制、资源分配决策或者资源预留处理。本发明使得资源控制部分在进行网络资源预留决策时,能够考虑到安全参数的影响。

    一种版权对象的加密保护方法和系统

    公开(公告)号:CN101964039A

    公开(公告)日:2011-02-02

    申请号:CN200910158272.3

    申请日:2009-07-23

    Abstract: 本发明公开了一种版权对象的加密保护方法,包括:私钥产生中心(PKG)根据用户的公开身份ID产生对应的私钥dID,将dID分成dID1、dID2两部分,并将dID2提供给用户的终端进行保存;版权中心(RI)根据用户的公开身份ID和系统参数加密版权对象,并发送给PKG和用户的终端;PKG和用户的终端分别利用dID1和dID2对来自RI的版权对象解密,并由用户的终端对dID1解密部分的版权对象和dID2解密部分的版权对象进行组合,得到解密后完整的版权对象。本发明还公开了一种版权对象的加密保护系统。通过本发明的方法和系统,解决了现有技术中基于身份的加密机制所存在的密钥容易泄露、密钥撤销不及时的问题。

Patent Agency Ranking