一种多用户登录的方法及装置

    公开(公告)号:CN107396355A

    公开(公告)日:2017-11-24

    申请号:CN201610323392.4

    申请日:2016-05-16

    Inventor: 袁建设 赵春平

    Abstract: 本发明实施例公开了一种多用户登录的方法及装置,用户的唯一标识eIMSI由IMSI、用户名衍生,可以利用IMSI实现用户的移动性管理,利用eIMSI标识用户对应业务权限以及角色;用户注册过程实现方法利用已有LTE注册流程;与原通信系统相比,涉及修订的网元较少,用户认证流程和用户会话管理,移动性管理等思路大致相同,改动较少。

    一种多用户登录的方法及装置

    公开(公告)号:CN107395549A

    公开(公告)日:2017-11-24

    申请号:CN201610323305.5

    申请日:2016-05-16

    Inventor: 袁建设 赵春平

    CPC classification number: H04L63/0853 H04L63/083 H04W12/06

    Abstract: 本发明实施例公开了一种多用户登录的方法及装置,多用户注册认证过程实现方法利用已有LTE注册流程;每个用户的用户权限和角色与一个IMSI相关联,利用通信系统已有的关联理念;用户业务执行过程中,用户的唯一标识是IMSI,可以利用IMSI实现用户的移动性管理,利用IMSI标识用户对应业务权限以及角色利用之前通信系统的已有处理方式。

    一种基于预共享密钥的分布式鉴权方法

    公开(公告)号:CN105323754A

    公开(公告)日:2016-02-10

    申请号:CN201410366026.8

    申请日:2014-07-29

    Abstract: 本发明提出基于预共享密钥(PSK)的分布式鉴权方法,包括:请求入网节点入网前获取PSK,选择成功入网节点作为鉴权节点进行双向鉴权;每一次双向鉴权,双方均生成一个随机数,根据PSK和随机数生成临时密钥和验证密钥,分别用于加密鉴权交互消息和验证对方身份;双方均本地维护一个标识序号,用于标识有效双向鉴权;双向鉴权过程中,一方根据PSK和对方随机数恢复出对方的临时密钥和验证密钥,接收并解密对方标识序号后与本地比较,验证是否满足防重放攻击条件,不满足则本次双向鉴权无效,满足则将恢复出的对方验证密钥发给对方,对方接收并解密后验证是否与自身生成的验证密钥相同,不相同则鉴权失败,相同则所述一方的身份合法。

    集群系统中实现群组通信安全的方法

    公开(公告)号:CN107786511A

    公开(公告)日:2018-03-09

    申请号:CN201610744491.X

    申请日:2016-08-27

    Inventor: 袁建设 赵春平

    Abstract: 本发明提出一种集群系统中实现群组通信安全的方法,包括:群组创建时设置所述群组支持的安全算法的优先级,将组安全算法设置为组属性;根据组成员集群安全能力确定组安全算法;通过组信息更新消息下发组安全算法给各组成员;通过组上下文建立消息下发集群AS层安全算法给组成员所在的各基站。本发明组安全算法的选择具有更高的可靠性和适用性;组安全算法下发不破坏既有的流程中该消息的触发机制,易于实现;NAS层安全算法的传递不经过AS层,对接入网层是不可见的;AS层安全算法由核心网直接分配,具有全网统一性,节省切换时延。

    一种数据传输的压缩、解压缩方法及系统

    公开(公告)号:CN107404506A

    公开(公告)日:2017-11-28

    申请号:CN201610341313.2

    申请日:2016-05-20

    Abstract: 本发明公开了一种数据传输的压缩、解压缩方法及系统,一种数据传输压缩方法,其中,包括根据IP包的压缩状态数据对MAC头做压缩处理,并将完成压缩处理的MAC头结合第一预定数据形成一压缩数据包输出;在数据包压缩中,建立MAC头压缩的IP包头压缩关系,在解压过程中,利用MAC头压缩与IP包头压缩之间的关联关系对MAC头做解压处理,通过建立MAC头压缩与IP包头压缩关系实现MAC头压缩,可以将IP包头压缩相关的反馈机制和CRC校验机制等应用到MAC头压缩中,节省带宽资源和系统性能。

    一种多用户登录的方法及装置

    公开(公告)号:CN107396345A

    公开(公告)日:2017-11-24

    申请号:CN201610322515.2

    申请日:2016-05-16

    Inventor: 袁建设 赵春平

    Abstract: 本发明实施例公开了一种多用户登录的方法及装置,多用户注册认证过程实现方法利用已有LTE注册流程;用户登录流程,利用用户名和密码进行登录,该流程可以利用已有的登录技术,例如openid connect技术,SIP登录流程等;用户的唯一标识是用户名和用户私有标识IMSI,每个用户由用户名和用户私有标识IMSI唯一标识,多个用户可以对应一个相同的用户私有标识IMSI,可以利用用户私有标识IMSI实现用户的移动性管理,利用用户名和用户私有标识IMSI与用户对应业务权限以及角色相关联。

    一种基于预共享密钥的分布式鉴权方法

    公开(公告)号:CN105323754B

    公开(公告)日:2019-02-22

    申请号:CN201410366026.8

    申请日:2014-07-29

    Abstract: 本发明提出基于预共享密钥(PSK)的分布式鉴权方法,包括:请求入网节点入网前获取PSK,选择成功入网节点作为鉴权节点进行双向鉴权;每一次双向鉴权,双方均生成一个随机数,根据PSK和随机数生成临时密钥和验证密钥,分别用于加密鉴权交互消息和验证对方身份;双方均本地维护一个标识序号,用于标识有效双向鉴权;双向鉴权过程中,一方根据PSK和对方随机数恢复出对方的临时密钥和验证密钥,接收并解密对方标识序号后与本地比较,验证是否满足防重放攻击条件,不满足则本次双向鉴权无效,满足则将恢复出的对方验证密钥发给对方,对方接收并解密后验证是否与自身生成的验证密钥相同,不相同则鉴权失败,相同则所述一方的身份合法。

    一种端到端加密语音通信的主被叫关联方法

    公开(公告)号:CN107959655A

    公开(公告)日:2018-04-24

    申请号:CN201610899897.5

    申请日:2016-10-14

    Inventor: 袁建设 赵春平

    Abstract: 本发明提出一种端到端加密语音通信的主被叫关联方法,包括:a,终端用户在网络完成注册后,终端安全模块与密钥管理中心相互认证成功,密钥管理中心向终端安全模块分发基础密钥信息;b,密钥管理中心为终端安全模块分配临时私有标识并通知;c,主被叫呼叫流程成功建立;d,主被叫终端安全模块分别向密钥管理中心申请本次语音呼叫的密钥信息,并携带由本端临时私有标识和对端用户电话号码组成的语音呼叫标识;e,密钥管理中心通过语音呼叫标识关联本次语音呼叫的主被叫用户,向主被叫终端安全模块分配本次语音呼叫的密钥信息;f,主被叫终端安全模块根据基础密钥信息和本次语音呼叫的密钥信息衍生本次语音呼叫的安全密钥。

    基于网络切片安全架构的安全通信方法和系统

    公开(公告)号:CN107846676A

    公开(公告)日:2018-03-27

    申请号:CN201610835225.8

    申请日:2016-09-20

    CPC classification number: H04W8/08 H04W12/06 H04W36/0038

    Abstract: 本发明提出一种基于网络切片安全架构的安全通信方法,包括:关联型网络切片共用安全锚点,所述共用的安全锚点对所述关联型网络切片的安全上下文进行统一管理;所述关联型网络切片为一组具有业务关联性、相同安全等级和/或共享网络功能的多个网络切片;非关联型网络切片各自设置安全锚点;统一认证中心为用户接入的不同的网络切片的安全锚点设置不同的安全上下文。本发明提供的方法和系统,既可以实现网络切片间安全的独立性,又可以实现具有关联性的网络切片间的安全上下文的共享。

Patent Agency Ranking