防止加密用户身份受到重放攻击的方法

    公开(公告)号:CN115699672B

    公开(公告)日:2025-05-16

    申请号:CN202080100736.X

    申请日:2020-09-30

    Abstract: 本发明总体上涉及无线终端和核心网络之间的注册和认证过程,具体地,涉及来自核心网络侧的注册重放攻击的检测,以基于在无线终端侧和核心网络侧同步维护和更新的一组认证序列号来减少机密用户信息的泄露。所述无线终端和所述核心网络之间的序列号的通信最小化,并且在有限的传输次数期间被进一步有效地隐藏,以免暴露在无线电接口中。所述无线终端和所述核心网络之间的序列号不同步的检测被核心网络用来确定注册重放攻击,并停止传送可能导致无线终端的机密信息泄露以及在某些情况下所述终端装置或所述网络拒绝服务的请求和响应消息。

    入网认证方法及装置
    2.
    发明授权

    公开(公告)号:CN113923659B

    公开(公告)日:2024-02-23

    申请号:CN202111165035.7

    申请日:2016-09-12

    Abstract: 本申请提供一种入网认证方法及装置,具体提供了一种入网认证处理方法及装置,该方法包括:接收第一服务网络发送的鉴权认证请求消息,其中,鉴权认证请求消息携带有用户设备生成的用户设备化名标识;判断本地用户设备化名标识与用户设备生成的用户设备化名标识是否异步;在判断结果为是的情况下,获取加密国际移动用户识别码IMSI对用户设备进行入网认证处理。通过本发明,可以解决相关技术的入网流程中没有说明用户设备中用户设备化名标识与归属网络中的用户设备化名标识异步时如何处理的问题。

    一种基于通用引导架构GBA的认证方法及相关设备

    公开(公告)号:CN111147421B

    公开(公告)日:2023-06-16

    申请号:CN201811302478.4

    申请日:2018-11-02

    Abstract: 本发明实施例公开了一种基于通用引导架构GBA的认证方法,包括:自举服务功能BSF接收UE发送的初始化请求消息,所述初始化请求消息携带所述UE的第一标识,所述第一标识包括以下至少之一:用户隐藏标识SUCI、由SUCI转化的标识、用户标识关联的临时标识TMPI;所述BSF根据所述第一标识获取所述UE的认证向量AV;所述BSF根据获取的所述认证向量AV完成与所述UE的GBA认证。如此,为UE保护了SUPI的隐私,使用SUCI或由SUCI转化的标识来进行GBA的自举过程,提高了GBA认证过程的安全性。

    信息处理方法、装置以及网络系统

    公开(公告)号:CN107809776B

    公开(公告)日:2021-06-15

    申请号:CN201610815121.0

    申请日:2016-09-09

    Abstract: 本发明提供了一种信息处理方法、装置以及网络系统,其中,该方法包括:接收用于用户设备附着到网络的第一附着请求消息,其中,所述第一附着请求消息中携带有用于标识切片选择实体的切片选择实体标识;向所述切片选择实体标识对应的切片选择实体获取所述用户设备对应的用户安全上下文;根据获取的所述用户安全上下文,对所述用户设备进行鉴权认证。通过本发明,解决了相关技术中用户的注册过程需要与用户数据中心多次交互,增加用户数据中心处理负荷的问题,达到了降低信令负荷、减少用户数据中心处理负荷的效果。

    发现业务码的校验处理、校验方法及装置

    公开(公告)号:CN104540106B

    公开(公告)日:2019-02-12

    申请号:CN201510016482.4

    申请日:2015-01-13

    Abstract: 本发明提供了一种发现业务码的校验处理、校验方法及装置,其中,所述校验处理方法包括:广播用户设备UE获取发现业务码的发现码后缀以及所述发现码后缀对应的第一密钥;所述广播UE根据所述发现码后缀和所述第一密钥生成用于对发现码后缀进行校验的第一校验码;所述广播UE将所述第一校验码广播至监听UE。采用本发明提供的上述技术方案,解决了相关技术中,尚未针对发现码后缀提出保护的技术方案的问题,进而实现了对发现码后缀的完整性保护,不仅防止了发现码前缀被仿冒重放攻击的风险,同时还防止了发现码后缀被仿冒、重放攻击的风险。

    一种接入特殊业务网络的鉴权方法和装置

    公开(公告)号:CN106714127A

    公开(公告)日:2017-05-24

    申请号:CN201510479123.2

    申请日:2015-08-06

    CPC classification number: H04W4/90

    Abstract: 本发明公开了一种接入特殊业务网络的鉴权方法,应用于支持特殊业务的无线发射台,该方法包括:与特殊业务服务网络单元建立特殊业务服务网络;在需要提供特殊业务时广播特殊业务服务网络标识;在接收到用户设备接入特殊业务网络的请求后,向所述特殊业务网络对应的特殊业务服务网络单元发送鉴权认证请求消息,其中携带所述用户设备的用户信息。本发明还公开了一种应用于支持特殊业务的无线发射台的鉴权装置、一种应用于特殊业务服务网络单元的鉴权装置、一种应用于普通业务服务网络单元的鉴权装置和一种应用于用户数据中心/认证中心的鉴权装置。本发明能够解决用户设备接入特殊业务网络的鉴权认证问题。

    发现业务码的校验处理、校验方法及装置

    公开(公告)号:CN104540106A

    公开(公告)日:2015-04-22

    申请号:CN201510016482.4

    申请日:2015-01-13

    Abstract: 本发明提供了一种发现业务码的校验处理、校验方法及装置,其中,所述校验处理方法包括:广播用户设备UE获取发现业务码的发现码后缀以及所述发现码后缀对应的第一密钥;所述广播UE根据所述发现码后缀和所述第一密钥生成用于对发现码后缀进行校验的第一校验码;所述广播UE将所述第一校验码广播至监听UE。采用本发明提供的上述技术方案,解决了相关技术中,尚未针对发现码后缀提出保护的技术方案的问题,进而实现了对发现码后缀的完整性保护,不仅防止了发现码前缀被仿冒重放攻击的风险,同时还防止了发现码后缀被仿冒、重放攻击的风险。

    一种家庭基站的共享方法和家庭基站系统

    公开(公告)号:CN102036343B

    公开(公告)日:2013-06-12

    申请号:CN200910173978.7

    申请日:2009-09-27

    CPC classification number: H04W60/00 H04W84/045

    Abstract: 一种家庭基站的共享方法和家庭基站系统,该方法包括:在初始化过程中,家庭基站接入点将与该家庭基站接入点有权限接入的各核心网都相连的家庭基站网关选择为服务家庭基站网关;家庭基站接入点在所述服务家庭基站网关中注册,并在接收到用户设备发送的非接入层消息后,将用户信息注册到所述服务家庭基站网关中,并将所述非接入层消息转发给所述服务家庭基站网关;接收到所述非接入层消息后,所述服务家庭基站网关根据用户设备的网络接入标识将所述非接入层消息转发给该标识对应的核心网;所述核心网与用户设备交互,完成该用户设备的接入过程。

    一种紧急业务会话的切换方法及紧急业务系统

    公开(公告)号:CN101577890B

    公开(公告)日:2011-08-10

    申请号:CN200810182128.9

    申请日:2008-11-11

    Abstract: 一种紧急业务会话的切换方法及紧急业务系统,该方法包括:UE通过LTE/SAE网络接入并与PSAP建立了锚定到EHS的紧急业务会话后,需要将其切换到从CS域接入时,MME向EHS发送切换请求消息,该消息中携带紧急会话关联信息;EHS接收到切换请求消息后,与CS域的目标MSC交互,为紧急业务会话建立EHS与目标MSC之间的CS域承载资源;EHS根据紧急会话关联信息查找到紧急业务会话的远端会话分支,将其与CS域承载资源相连后,通知UE从CS域的GERAN或UTRAN接入;其中,远端会话分支为EHS和PSAP之间在进行切换前建立的紧急业务会话的承载资源;EHS位于UE的本地网络。

Patent Agency Ranking