一种通信方法及相关装置
    1.
    发明公开

    公开(公告)号:CN119922554A

    公开(公告)日:2025-05-02

    申请号:CN202311444648.3

    申请日:2023-10-31

    Inventor: 王勇 王雅莉

    Abstract: 一种通信方法及相关装置,应用于通信技术领域。本申请实施例中的第二管理节点可以接收来自第一管理节点的安全通信参数,安全通信参数包含第一管理节点与终端节点通信连接时使用的参数且与终端节点的安全上下文相关联。第二管理节点根据安全通信参数,与终端节点进行具有安全上下文的关联操作。如此,第二管理节点可以直接或者间接使用通信安全参数来保证关联操作中交互的信息的安全性,一方面,第二管理节点与终端节点进行关联操作时无需重新与终端节点协商安全上下文,减少了信令交互,从而降低关联的时延。另一方面,无需重新确定安全通信参数、协商安全上下文等,降低了终端节点和第二管理节点的计算量,进一步缩短了建立连接的时延。

    用户面完整性保护方法、装置及设备

    公开(公告)号:CN114071466B

    公开(公告)日:2025-04-04

    申请号:CN202111153870.9

    申请日:2018-08-10

    Inventor: 赵绪文 胡力

    Abstract: 本申请提供一种用户面完整性保护方法、装置及设备,该方法包括:第一基站获取用户设备UE的用户面完整性保护信息;若所述第一基站支持用户面完整性保护且所述用户面完整性保护信息指示所述UE支持用户面完整性保护,则所述第一基站根据用户面完整性保护算法开启用户面完整性保护。实现了基站和UE之间的无线空口上的用户面完整性保护流程。

    一种数字钥匙颁发、验证方法及系统

    公开(公告)号:CN115396893B

    公开(公告)日:2025-04-01

    申请号:CN202211030058.1

    申请日:2022-08-26

    Abstract: 本发明公开了一种数字钥匙颁发、验证方法及系统。其中,数字钥匙颁发方法先由数字钥匙签发机构向主用户设备颁发主钥匙证书,随后可以用主钥匙证书,对目标设备使用人的临时数字车钥匙,即副钥匙证书签发请求中的特定信息进行数字签名等操作,获得主钥匙证书的专有标识,并由数字钥匙签发机构把主钥匙证书的专有标识包含在副钥匙证书中。在目标设备对副钥匙证书进行验证时,提取副钥匙证书中的主钥匙证书专有标识,通过签名验证等方法,验证专有标识的有效性,从而验证副钥匙证书的有效性。本发明能够简化数字钥匙管理的复杂度,降低数字钥匙的运营维护成本,还可以安全合规、便捷可靠地离线使用副钥匙证书。

    数据处理方法、装置及电子设备

    公开(公告)号:CN115379450B

    公开(公告)日:2025-02-21

    申请号:CN202210878835.1

    申请日:2022-07-25

    Abstract: 本发明公开了一种数据处理方法、装置及电子设备。其中,该方法包括:接收第二终端发送的目标数据,其中,目标数据包括目标原始数据与目标签名数据,目标签名数据为依据目标私钥对目标原始数据进行签名后得到的数据,目标私钥存储于第二终端的安全芯片中;依据目标原始数据,获取与目标私钥对应的目标公钥依据目标公钥验证目标签名数据,得到第一验证结果;在第一验证结果为验证通过的情况下,发送目标原始数据至第一终端对应的应用层,以执行与目标原始数据对应的操作。本发明解决了相关技术中针对V2X的整体安全流程进行设置,存在的局部设置不完善,导致的安全性较低的技术问题。

    一种通信方法及装置
    7.
    发明公开

    公开(公告)号:CN119450477A

    公开(公告)日:2025-02-14

    申请号:CN202311095226.X

    申请日:2023-08-28

    Abstract: 本申请提供一种通信方法及装置,涉及通信技术领域,用以提高模型相关的数据的获取安全。该方法中,分析功能网元可以通过订阅消息向模型训练功能网元请求模型,并通过授权消息向数据存储网元指示允许该模型训练功能网元获得该模型相关的数据,使得数据存储网元向提供模型的模型训练功能网元发送该模型相关的数据,能够避免未经授权的模型训练功能网元或其他网元获得该模型相关的数据,以提高模型相关的数据的获取安全。

    会话建立方法及相关装置
    8.
    发明公开

    公开(公告)号:CN119450473A

    公开(公告)日:2025-02-14

    申请号:CN202310968481.4

    申请日:2023-07-31

    Abstract: 本申请提供一种会话建立方法及相关装置,该方法中,应用功能网元可接收来自终端设备的连接建立请求消息,该连接建立请求消息用于请求建立端到端安全连接,其中,包括密文,该密文是应用的身份验证和密钥管理锚功能网元利用应用功能网元的公钥PKAF对终端设备的标识和端到端安全连接建立时使用的密钥KCONN进行加密获得的;应用功能网元可利用自身的私钥SKAF对密文进行解密,获得密钥KCONN;向终端设备发送连接建立响应消息。可见,终端发送的连接建立请求消息中可携带端到端安全连接建立时使用的密钥KCONN,无需应用功能网元与核心网之间交互以获得安全连接密钥,从而,降低了应用功能网元与核心网交互的复杂度。

    一种多层次安全认证方法及系统
    10.
    发明公开

    公开(公告)号:CN119325086A

    公开(公告)日:2025-01-17

    申请号:CN202411864212.4

    申请日:2024-12-18

    Inventor: 刘晓鹏

    Abstract: 本发明公开了一种多层次安全认证方法及系统,涉及物联网技术领域,包括,依据动态认证路径,新节点通过邻居节点验证身份凭证的抗量子签名合法性和行为特征信任评分,输出设备层认证结果;根据设备层认证结果,选择认证路径中的验证节点对新节点进行身份复核和信任评分加权更新,得到邻居层认证结果及全网信任评分;基于邻居层认证结果,核心节点通过动态认证图谱验证新节点的全网信任评分和抗量子签名合法性,并对动态图谱进行更新和异常检测;通过抗量子签名验证和行为特征信任评分,增强了新节点认证对量子计算攻击与恶意节点伪装的抵御能力。

Patent Agency Ranking