-
公开(公告)号:CN108574570B
公开(公告)日:2022-05-17
申请号:CN201710137943.2
申请日:2017-03-08
申请人: 华为技术有限公司
IPC分类号: H04L9/08
摘要: 本申请实施例提供了一种私钥生成方法、设备以及系统。所述方法包括:终端设备接收第一网络设备发送的第一响应消息,其中,所述第一响应消息至少包括第一子私钥,所述第一子私钥是根据第二网络设备发送的第一参数集合生成的;所述终端设备接收所述第二网络设备发送的第二响应消息,其中,所述第二响应消息至少包括第二子私钥,所述第二子私钥是根据所述第一网络设备发送的第二参数集合生成的;所述终端设备至少根据所述第一子私钥以及所述第二子私钥合成联合私钥。上述方法能够生成同时为电信运营商以及垂直行业客户同时信任的,但却不为电信运营商以及垂直行业客户中的任一个掌握的密钥。
-
公开(公告)号:CN108574570A
公开(公告)日:2018-09-25
申请号:CN201710137943.2
申请日:2017-03-08
申请人: 华为技术有限公司
IPC分类号: H04L9/08
CPC分类号: H04L9/08 , H04L9/0861
摘要: 本申请实施例提供了一种私钥生成方法、设备以及系统。所述方法包括:终端设备接收第一网络设备发送的第一响应消息,其中,所述第一响应消息至少包括第一子私钥,所述第一子私钥是根据第二网络设备发送的第一参数集合生成的;所述终端设备接收所述第二网络设备发送的第二响应消息,其中,所述第二响应消息至少包括第二子私钥,所述第二子私钥是根据所述第一网络设备发送的第二参数集合生成的;所述终端设备至少根据所述第一子私钥以及所述第二子私钥合成联合私钥。上述方法能够生成同时为电信运营商以及垂直行业客户同时信任的,但却不为电信运营商以及垂直行业客户中的任一个掌握的密钥。
-
公开(公告)号:CN105516070A
公开(公告)日:2016-04-20
申请号:CN201410525806.2
申请日:2014-09-30
申请人: 华为技术有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例公开了一种认证凭证更替的方法及装置,涉及通信领域,用以解决现有技术中因终端设备使用固定的账号和密码进行登录而导致的安全风险较大的问题,以及因需要在终端设备保存固定的账号和密码而导致的应用局限性的问题。本发明实施例提供的方法包括:中继服务器接收信令服务器发送的第一账号和第二凭证;根据所述第二凭证生成新的第一凭证;其中,新的第一凭证为在下一次媒体中继地址分配阶段中所述中继服务器对所述终端设备进行认证时使用的凭证,用于更替所述第一凭证。本发明实施例提供的技术方案可以应用在多媒体通信过程中。
-
公开(公告)号:CN105516070B
公开(公告)日:2019-01-11
申请号:CN201410525806.2
申请日:2014-09-30
申请人: 华为技术有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例公开了一种认证凭证更替的方法及装置,涉及通信领域,用以解决现有技术中因终端设备使用固定的账号和密码进行登录而导致的安全风险较大的问题,以及因需要在终端设备保存固定的账号和密码而导致的应用局限性的问题。本发明实施例提供的方法包括:中继服务器接收信令服务器发送的第一账号和第二凭证;根据所述第二凭证生成新的第一凭证;其中,新的第一凭证为在下一次媒体中继地址分配阶段中所述中继服务器对所述终端设备进行认证时使用的凭证,用于更替所述第一凭证。本发明实施例提供的技术方案可以应用在多媒体通信过程中。
-
公开(公告)号:CN106233704A
公开(公告)日:2016-12-14
申请号:CN201580020631.2
申请日:2015-08-13
申请人: 华为技术有限公司
摘要: 本发明公开的各种实施例包括用于经由基于IP的语音传输/网页实时通信(Voice-over-Internet-protocol/Web Real-Time Communication,VoIP/WebRTC)信令信道提供用于网络地址转换/防火墙(network address translation/firewall,NAT/FW)穿越的通过Relay方式穿越网络地址转换(traversal using relays around network address translation,TURN)凭证和服务器的方法和系统。所述方法包括:在信令网关处从第一电子设备(electronic device,ED)接收信令消息,如果所述第一电子设备注册到所述信令网关或发送其它信令消息以请求TURN凭证。所述信令消息包括一个或多个信令消息参数。所述信令消息还包括所述信令网关为所述第一电子设备生成TURN凭证的请求,所述TURN凭证与所述一个或多个信令消息参数关联。所述方法包括:从所述信令网
-
公开(公告)号:CN106233704B
公开(公告)日:2019-08-20
申请号:CN201580020631.2
申请日:2015-08-13
申请人: 华为技术有限公司
摘要: 本发明公开的各种实施例包括用于经由基于IP的语音传输/网页实时通信(Voice‑over‑Internet‑protocol/Web Real‑Time Communication,VoIP/WebRTC)信令信道提供用于网络地址转换/防火墙(network address translation/firewall,NAT/FW)穿越的通过Relay方式穿越网络地址转换(traversal using relays around network address translation,TURN)凭证的方法和系统。所述方法包括:在信令网关处从第一电子设备(electronic device,ED)接收信令消息,如果所述第一电子设备注册到所述信令网关或发送其它信令消息以请求TURN凭证。所述信令消息包括一个或多个信令消息参数。所述信令消息还包括所述信令网关为所述第一电子设备生成TURN凭证的请求,所述TURN凭证与所述一个或多个信令消息参数关联。所述方法包括:从所述信令网关向所述第一电子设备发送所述TURN凭证。
-
公开(公告)号:CN105635076B
公开(公告)日:2019-08-20
申请号:CN201410623767.X
申请日:2014-11-07
申请人: 华为技术有限公司
IPC分类号: H04L29/06
摘要: 本发明公开了一种媒体传输方法和设备,包括:用户终端根据STUN的探测结果,确定为待传输的媒体建立用于穿越防火墙的传输隧道的隧道类型,根据确定的隧道类型,为隧道类型对应的传输隧道分配用户终端侧的第一端口号,并将隧道类型、第一端口号和隧道数据包的载荷格式信息发送给网络侧,使网络侧根据隧道类型为隧道类型对应的传输隧道分配网络侧的第二端口号,在所述第一端口号和所述第二端口号之间建立传输隧道;接收网络侧通过建立的传输隧道传输的、按照所述隧道数据包的载荷格式信息封装的媒体的数据包,不仅能够穿越所有类型的防火墙,而且有效地提升了媒体传输效率。
-
公开(公告)号:CN103392316B
公开(公告)日:2016-11-30
申请号:CN201380000069.8
申请日:2013-01-11
申请人: 华为技术有限公司
摘要: 本发明提供穿越防火墙的方法、客户端和媒体穿越服务器。该方法包括:确定局域网中客户端的地址;向会话初始化协议SIP服务器发送包含所述客户端的地址的信息;接收所述SIP服务器发送的包含网络侧的媒体穿越服务器MTS地址的信息;根据所述客户端的地址以及所述MTS的地址,建立所述客户端与所述MTS之间的用于传输SIP媒体数据的隧道,所述隧道穿越所述客户端与所述MTS之间的所述局域网的防火墙,所述SIP媒体数据包括实时传输协议RTP数据和实时传输控制协议RTCP数据。本发明实施中,通过在客户端与网络侧的MTS之间的媒体平面建立一条穿越隧道,使得RTP、RTCP等媒体数据都可以通过该隧道进行传输,从而降低了呼叫过程的耗时,提高了用户体验。
-
公开(公告)号:CN105635076A
公开(公告)日:2016-06-01
申请号:CN201410623767.X
申请日:2014-11-07
申请人: 华为技术有限公司
IPC分类号: H04L29/06
摘要: 本发明公开了一种媒体传输方法和设备,包括:用户终端根据STUN的探测结果,确定为待传输的媒体建立用于穿越防火墙的传输隧道的隧道类型,根据确定的隧道类型,为隧道类型对应的传输隧道分配用户终端侧的第一端口号,并将隧道类型、第一端口号和隧道数据包的载荷格式信息发送给网络侧,使网络侧根据隧道类型为隧道类型对应的传输隧道分配网络侧的第二端口号,在所述第一端口号和所述第二端口号之间建立传输隧道;接收网络侧通过建立的传输隧道传输的、按照所述隧道数据包的载荷格式信息封装的媒体的数据包,不仅能够穿越所有类型的防火墙,而且有效地提升了媒体传输效率。
-
公开(公告)号:CN108574571B
公开(公告)日:2021-12-03
申请号:CN201710140921.1
申请日:2017-03-08
申请人: 华为技术有限公司
IPC分类号: H04L9/08
摘要: 本申请公开了一种私钥生成方法、设备以及系统。其中,所述方法包括:第一网络设备向第二网络设备发送第一请求,其中,所述第一请求包括第一参数集合;所述第一网络设备接收所述第二网络设备返回的第一响应消息,其中,所述第一响应消息包括第一子私钥以及第二参数集合,所述第一子私钥是根据所述第一参数集合生成的,所述第一子私钥是为终端设备生成的;所述第一网络设备根据所述第二参数集合生成第二子私钥,其中,所述第二子私钥是为所述终端设备生成的;所述第一网络设备通过合成公式将所述第一子私钥以及所述第二子私钥合成联合私钥。上述方法能够生成同时为电信运营商以及垂直行业客户同时信任的,但却不为电信运营商掌握的私钥。
-
-
-
-
-
-
-
-
-