一种可信通信方法以及相关装置

    公开(公告)号:CN114024696B

    公开(公告)日:2024-11-15

    申请号:CN202010688400.1

    申请日:2020-07-16

    Abstract: 本申请实施例公开了一种可信通信方法,核心网设备(例如会话管理功能SMF、接入和移动管理功能AMF和/或用户面功能UPF)使用可信策略信息,可以检测流经核心网设备的非接入层NAS消息,和/或,用户数据是否异常。当检测该NAS消息,和/或,用户数据为异常时,可以通报和/或阻止该NAS消息,和/或,用户数据对应的业务,并向可信控制节点(独立网络功能实体、或现有控制网元、或现有管理网元)上报异常信息通报信令。以便可信控制节点及时更新可信策略信息,和/或通知各网元采取可信防护行为。有效提升了通信系统的安全性。

    信息发送方法和装置
    2.
    发明公开

    公开(公告)号:CN117376810A

    公开(公告)日:2024-01-09

    申请号:CN202210757240.0

    申请日:2022-06-29

    Abstract: 本申请提供一种信息发送方法和装置。该方法包括:第一设备接收第一终端设备的标识;第一设备获得第一定位服务信息,第一定位服务信息能够指示能提供终端设备位置的终端设备;第一设备在根据第一定位服务信息以及第一终端设备的标识确定能够提供第一终端设备的位置后,发送第一终端设备的位置对应的信息。从而,尽可能地避免了终端设备位置的泄露。

    一种信息传输方法及装置
    3.
    发明公开

    公开(公告)号:CN116250263A

    公开(公告)日:2023-06-09

    申请号:CN202080105755.1

    申请日:2020-10-26

    Abstract: 本申请提供一种信息传输方法及装置,涉及通信技术领域,以解决终端设备在发生MME切换时安全上下文同步的问题。该方法包括:第一移动管理网元接收来自终端设备的跟踪区更新TAU请求消息,该终端设备是从第二网络切换到第一网络的,所述第一移动管理网元属于第一网络;第一移动管理网元根据TAU请求消息,将第一移动管理网元与终端设备之间使用的安全上下文设置为native安全上下文。

    一种通信系统、方法及装置

    公开(公告)号:CN112512045B

    公开(公告)日:2023-04-18

    申请号:CN202010256020.0

    申请日:2020-04-02

    Inventor: 李飞 张博 何承东

    Abstract: 一种通信系统、方法及装置,涉及通信技术领域。其中,该通信系统包括移动管理网元、认证服务网元和数据管理网元;终端设备用于向移动管理网元发送接入请求;接入请求包括第一用户标识;移动管理网元用于响应于接入请求,向认证服务网元发送第一用户认证请求;第一用户认证请求包括第一用户标识;认证服务网元用于响应于第一用户认证请求,向数据管理网元发送第二用户认证请求,第二用户认证请求包括第一用户标识;数据管理网元用于响应于第二用户认证请求,向认证服务网元返回第二用户认证响应,第二用户认证响应包括第二用户标识;第二用户标识为终端设备的匿名化身份标识。这种技术方案通过引入第二用户标识,有助于提高通信的安全性和可靠性。

    一种认证结果更新的方法和通信装置

    公开(公告)号:CN114928842A

    公开(公告)日:2022-08-19

    申请号:CN202210592611.4

    申请日:2019-04-29

    Inventor: 赵绪文 何承东

    Abstract: 本申请实施例提供了一种认证结果更新的方法和通信装置。该认证结果更新的方法包括:确定需要更新终端设备在第一服务网络的认证结果;向认证服务器发送第一服务调用请求,该第一服务调用请求用于请求更新统一数据管理设备中保存的认证结果。通过本申请实施例的认证结果更新的方法,可以在认证完成后,防止拜访网络欺诈,提高网络安全性。

    终端设备的位置确定方法和设备

    公开(公告)号:CN110312305B

    公开(公告)日:2021-12-31

    申请号:CN201810260329.X

    申请日:2018-03-27

    Abstract: 本申请实施例提供一种终端设备的位置确定方法和设备。其中,终端设备的位置确定方法包括:核心网设备获取终端设备上报的终端设备的位置信息和第一基站上报的位置信息;核心网设备判断终端设备的位置信息与第一基站上报的位置信息是否匹配;若终端设备的位置信息与第一基站上报的位置信息不匹配,则核心网设备向终端设备发送拒绝消息。本申请实施例提供的终端设备的位置确定方法,通过比较终端设备上报的终端设备的位置信息与基站上报的位置信息是否匹配,可以确定终端设备的位置是否存在误判,提升了终端设备位置确定的准确性。

    鉴权方法、设备及系统
    7.
    发明授权

    公开(公告)号:CN109803261B

    公开(公告)日:2021-06-22

    申请号:CN201711148923.1

    申请日:2017-11-17

    Inventor: 何承东 李华

    Abstract: 本申请实施例提供鉴权方法、设备及系统,以至少解决如何处理剩下未使用的n‑1个AV而可能产生的性能和内存资源浪费的问题。方法包括:鉴权实体接收来自统一数据管理实体的n个第一鉴权矢量,n为正整数;该鉴权实体根据该n个第一鉴权矢量,生成n个第二鉴权矢量;该鉴权实体向安全锚点功能实体发送该n个第二鉴权矢量中的其中一个第二鉴权矢量;该鉴权实体接收来自该安全锚点功能实体的鉴权确认请求,并根据该鉴权确认请求对该终端进行鉴权确认;在鉴权确认成功的情况下,该鉴权实体向该安全锚点功能实体发送该n个第二鉴矢量中其他未使用的n‑1个第二鉴权矢量。

    安全协商方法、终端设备和网络设备

    公开(公告)号:CN110366175B

    公开(公告)日:2021-05-18

    申请号:CN201810312049.9

    申请日:2018-04-09

    Abstract: 本申请实施例提供一种安全协商方法、终端设备和网络设备,该方法包括:终端设备向第一网络设备发送注册请求消息,所述注册请求消息包括第一指示信息,所述第一指示信息用于所述第一网络设备选择保护非接入层NAS信令的密钥长度;所述终端设备从所述第一网络设备接收第一安全模式命令消息;所述终端设备根据所述第一安全模式命令消息,确定所述终端设备保护所述NAS信令采用的密钥长度。通过本实施例提供的方案,可保证该终端设备和该第一网络设备采用相同长度的密钥对NAS信令进行加密和完整性保护。

    一种认证结果更新的方法和通信装置

    公开(公告)号:CN111641949A

    公开(公告)日:2020-09-08

    申请号:CN201910354210.3

    申请日:2019-04-29

    Inventor: 赵绪文 何承东

    Abstract: 本申请实施例提供了一种认证结果更新的方法和通信装置。该认证结果更新的方法包括:确定需要更新终端设备在第一服务网络的认证结果;向认证服务器发送第一服务调用请求,该第一服务调用请求用于请求更新统一数据管理设备中保存的认证结果。通过本申请实施例的认证结果更新的方法,可以在认证完成后,防止拜访网络欺诈,提高网络安全性。

    一种用户隐私保护的方法、设备和系统

    公开(公告)号:CN104883339B

    公开(公告)日:2019-06-21

    申请号:CN201410070160.3

    申请日:2014-02-27

    Inventor: 何文裕 何承东

    Abstract: 本发明的实施例公开一种用户隐私保护的方法、设备和系统,涉及通信网络应用技术,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。该方法包括:用户设备UE通过路由器向位置服务器发送注册请求消息;所述UE通过所述路由器接收所述位置服务器发送的所述随机值;所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。本发明的实施例应用于隐藏用户设备的真实ID。

Patent Agency Ranking