-
公开(公告)号:CN114374970B
公开(公告)日:2025-04-15
申请号:CN202011095612.5
申请日:2020-10-14
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种配置信息更新方法和网络设备,配置信息更新方法包括:根据所述第一网络设备具有的设备列表和第一网络参数计算得出第二网络参数,所述设备列表包括所述第一网络设备所处网络中所有网络设备;根据所述第一网络设备具有的设备列表和所述第二网络参数生成配置更新信息;对所述配置更新信息进行加密,并且将加密后的配置更新信息发送给所述网络中的第二网络设备;接收所述第二网络设备反馈的配置更新结果消息,并且基于配置更新结果消息确定是否更新第一网络设备的配置信息。本发明的方案提升了网络中配置信息更新流程的健壮性和安全性,实现了配置安全更新的效果并且具有良好的用户体验。
-
公开(公告)号:CN119276481A
公开(公告)日:2025-01-07
申请号:CN202411364950.2
申请日:2024-09-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开一种密钥充注方法、相关设备、介质及产品;其中,所述方法包括:接收充注平台发送的第一消息;所述第一消息包括待充注的终端列表和所述终端列表中每一终端待充注的密钥数量;向所述充注平台发送第二消息和/或第三消息;所述第二消息指示进入更新流程的第一终端;所述第三消息指示进入密钥充注流程的第二终端。
-
公开(公告)号:CN119071773A
公开(公告)日:2024-12-03
申请号:CN202410910576.5
申请日:2024-07-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 彭华熹
IPC: H04W12/033 , H04W12/06 , H04W12/72 , H04W60/00
Abstract: 本申请公开了一种信息安全保护方法及装置、设备、存储介质、程序产品,所述方法包括:ME采用目标保护方案对SUPI进行加密得到第二SUCI,或者对USIM生成的第一SUCI进行加密得到第二SUCI;其中,所述目标保护方案基于SUCI计算信息中所述ME和/或所述USIM支持的最高优先级的保护方案确定;ME将第二SUCI发送给USIM的HN。
-
公开(公告)号:CN118828480A
公开(公告)日:2024-10-22
申请号:CN202310947298.6
申请日:2023-07-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041
Abstract: 本申请实施例公开了一种通信系统及相关装置、通信方法,通信系统包括:终端、AUSF网元和AAnF网元;终端配置有终端参数,终端参数用于指示终端是否支持商密算法,以供AUSF网元在支持商密算法的情况下,确定用于推衍AKMA锚点密钥所使用的密码算法,以及AAnF网元在支持商密算法的情况下,确定用于推衍AKMA应用密钥所使用的密码算法;AUSF网元配置有第一参数,第一参数用于指示AUSF网元是否支持商密算法,以供终端在支持商密算法的情况下,确定用于推衍AKMA锚点密钥所使用的密码算法;AAnF网元配置有第二参数,第二参数用于指示AAnF网元是否支持商密算法,以供终端在支持商密算法的情况下,确定用于推衍AKMA应用密钥所使用的密码算法。
-
公开(公告)号:CN118827083A
公开(公告)日:2024-10-22
申请号:CN202311090911.3
申请日:2023-08-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种认证方法、终端设备、业务平台、认证平台及存储介质,应用于终端设备的认证方法包括:向业务平台发送用户身份信息和动态口令,以使业务平台向认证平台发送携带用户身份信息和动态口令的身份认证请求,通过认证平台进行用户身份认证;其中,动态口令包括动态因子和第一认证口令,第一认证口令为动态口令牌基于动态因子、基础因子和第一口令计算时间生成的。
-
公开(公告)号:CN118803738A
公开(公告)日:2024-10-18
申请号:CN202410225071.5
申请日:2024-02-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种数据处理方法、装置、第一设备、第二设备、第三设备、第四设备、存储介质及计算机程序产品。其中,方法包括:第一设备在发送设备和接收设备进行数据传输的过程中,接收第一数据包,所述第一设备与所述发送设备关联,所述第一数据包包含第一报文头和第一数据;基于封装安全载荷协议(ESP)和所述第一数据包,生成第二数据包;对所述第二数据包包含的第一报文头和第一数据分别进行加密处理,得到第三数据包;向第二设备发送所述第三数据包,所述第二设备用于数据传输的加速处理,加速处理后的数据传输速率大于未加速处理的数据传输速率,所述第二设备与所述发送设备关联。
-
公开(公告)号:CN118802151A
公开(公告)日:2024-10-18
申请号:CN202311412602.3
申请日:2023-10-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例提供了一种匿名认证方法,该方法应用于AAnF网元,该方法包括:AAnF网元接收AF网元发送的第一请求,响应第一请求,生成用户设备对应的匿名身份标识符,并对匿名身份标识符进行加密处理,获得加密后的匿名身份标识符;基于加密后的匿名身份标识符确定第一消息认证码;向AF网元发送第一响应信息;其中,第一响应信息包括第一消息认证码和加密后的匿名身份标识符,以使用户设备根据AF网元转发的第一响应信息中的匿名身份标识符进行匿名认证处理,从而可以保护用户设备的隐私信息。
-
公开(公告)号:CN116961954A
公开(公告)日:2023-10-27
申请号:CN202210817780.3
申请日:2022-07-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据包处理方法及相关设备,涉及信息安全技术领域,以解决对应用软件进行改造的工程量较大,实用性较低的问题。该方法应用于目标设备,目标设备包括应用处理器和基带处理器,包括:应用处理器获取目标数据包;应用处理器判断目标数据包是否满足第一预设条件;在目标数据包满足第一预设条件的情况下,应用处理器对目标数据包进行加密处理,得到加密数据包;应用处理器在加密数据包内填充校验字符,得到校验数据包;应用处理器将校验数据包发送至基带处理器;基带处理器在基于校验字符对校验数据包校验通过的情况下,向对端设备发送校验数据包内的加密数据包。本发明实施例降低了对应用软件进行改造的工程量,具有较高的实用性。
-
公开(公告)号:CN113543128A
公开(公告)日:2021-10-22
申请号:CN202010275096.8
申请日:2020-04-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041 , H04W12/08 , H04W56/00 , H04W76/10
Abstract: 本发明实施例提供了一种接入设备间安全同步方法、装置和计算机可读存储介质,所述方法包括:接入设备基于与其他接入设备协商的消息以及自身生成的消息,生成网格标识MeshID和密钥;确定自身为主接入设备时,发送所述网格标识MeshID和密钥到其他接入设备进行验证;或者,接收主接入设备发送的所述网格标识MeshID和密钥进行验证;接收其他接入设备发送的验证成功消息;或者,向主接入设备发送验证成功消息;其中,所述验证成功消息,用于表征同步成功。
-
公开(公告)号:CN119299089A
公开(公告)日:2025-01-10
申请号:CN202411383893.2
申请日:2024-09-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本公开涉及信息安全技术领域,尤其是提供一种基于密钥通信的方法、装置、设备、介质及产品,包括:响应于业务应用的密钥获取请求,确定所述业务应用所对应的至少一个密钥;基于所述业务应用对密钥资源池中每个所述密钥的使用次数,确定当前待使用的第一密钥;基于所述业务应用的应用标识和所述第一密钥,生成目标密钥;按照所述第二密钥对所述业务应用的业务数据进行加密和/或完整性保护,并将加密和/或完整性保护后的业务数据发送至业务平台进行处理。
-
-
-
-
-
-
-
-
-