一种同步攻击防护方法及相应的鉴权方法

    公开(公告)号:CN100389634C

    公开(公告)日:2008-05-21

    申请号:CN200510036355.7

    申请日:2005-08-02

    Inventor: 王正伟

    Abstract: 本发明公开了一种同步攻击防护方法,应用于3G网络中终端与网络间的鉴权,该方法包括,终端向网络发送再同步请求命令时,附上再同步标记以及鉴权响应;网络侧在接收到所述再同步请求命令时,由MSC/VLR先根据所述鉴权响应判断所述再同步请求命令的合法性,如果不合法则直接判断出所述再同步请求命令来自非法用户,否则,MSC/VLR将再同步请求命令发送给网络侧HLR/AUC,HLR/AUC对所述再同步请求命令进行完整性验证。因此,网络侧接收到来自非法用户的再同步请求命令时,MSC/VLR根据所述鉴权响应即可判断出,而不必再耗费HLR/AUC的资源对来自非法用户的再同步请求命令进行完整性验证,进而达到避免非法用户利用再同步请求命令攻击网络的效果。

    一种提供实时回铃音的方法、系统及一种终端

    公开(公告)号:CN101156427A

    公开(公告)日:2008-04-02

    申请号:CN200680011928.3

    申请日:2006-12-13

    CPC classification number: H04M3/42017

    Abstract: 本发明公开了一种在通信网络中提供实时回铃音的方法,包括以下步骤:被叫终端收到网络侧发来的主叫终端的呼叫请求;被叫终端可向网络侧发送回铃音指示值;网络侧的回铃音单元根据回铃音指示值存储有大量的回铃音数据,于是可根据接收到的回铃音指示值寻到对应的回铃音,并实时地播放给主叫终端。本发明还提供了一种在通信网络中提供实时回铃音的系统和一种终端。利用本发明的技术,被叫用户可根据当时情况实时地发送不同的回铃音指示值,从而达到向主叫播放不同回铃音的目的,这在充分满足用户的个性化需求的同时,也进一步提升通信服务质量。

    一种移动终端用户合法性的验证方法

    公开(公告)号:CN100362880C

    公开(公告)日:2008-01-16

    申请号:CN200310116766.8

    申请日:2003-11-21

    Inventor: 王正伟 董永健

    Abstract: 本发明公开了一种移动终端用户合法性的验证方法,至少包括:预先通过在移动终端和用户卡中分别设置并保存对应于相同的标识信息的个性化信息来建立移动终端和用户卡之间的对应关系;移动终端和用户卡分别对自身保存的个性化信息生成不同于所述标识信息的验证信息,根据所生成的验证信息是否一致来判断当前移动终端和用户卡是否满足预先建立的对应关系,以验证移动终端用户的合法性。本发明可以通过验证移动终端用户的合法性而停止向非法用户提供通信服务或直接锁定非法用户所拥有的移动终端,从而可以从根本上解决移动终端容易被盗抢的问题,并且本发明实现方式简单可靠,不会给合法用户带来任何不便。

    一种使用加区号携带的个人号码的呼叫方法

    公开(公告)号:CN100361484C

    公开(公告)日:2008-01-09

    申请号:CN03137297.X

    申请日:2003-06-04

    Inventor: 王正伟

    Abstract: 本发明公开了一种使用加区号携带的个人号码的呼叫方法,包括:预先将整个网络覆盖范围划分为多于1个级别的多于1个的分区,给每一个分区分配一个唯一的区号,建立并存储表示分区之间的包容关系以及各个分区的对应区号的区域关系信息;主叫所在始发局交换设备或其所属汇接设备判断主叫拨打的个人号码前加的区号的级别信息,如果表示当地区域,通过网络直接在当地呼叫被叫用户;如果表示最下一级分区,则由被叫所属的汇接设备通过网络直接在该最下一级分区内呼叫被叫用户;否则由被叫所属的汇接设备读取区域关系信息,确定个人号码前的区号代表的区域包含的最下一级分区信息,通过网络在包含的最下一级分区中呼叫被叫用户。

    一种在设备中逻辑绑定和验证器件的方法

    公开(公告)号:CN100337502C

    公开(公告)日:2007-09-12

    申请号:CN200410071100.X

    申请日:2004-07-28

    CPC classification number: H04L63/12

    Abstract: 本发明公开了一种在设备中逻辑绑定和验证器件的方法。在该方法中,首先将设备中的器件设置为子模块,并在设备中设置一个主模块,每一个子模块分别保存一个个性化信息,并且在主模块中保存该子模块的个性化信息。当需要对子模块进行验证时,主模块向子模块发送对应自己保存的该子模块的个性化信息的验证信息。子模块接收到验证信息后,判断所接收的验证信息和自己保存的个性化信息是否匹配,如果是,确定自己为合法使用状态,否则确定自己为非法使用状态。本发明可以将针对设备的防盗技术从设备级延伸到器件级,具有广阔的应用前景。

    一种协商新鉴权密钥的方法和系统

    公开(公告)号:CN1972190A

    公开(公告)日:2007-05-30

    申请号:CN200610162317.0

    申请日:2006-12-11

    Abstract: 本发明公开了一种协商新鉴权密钥的方法,该方法包括:第一模块在向鉴权代理发送鉴权参数时,携带了更新密钥请求信息;鉴权代理根据接收到的鉴权参数,向第二模块发送包括更新密钥请求信息的鉴权请求;第二模块依照鉴权程序进行一致性验证通过后,生成第二新密钥,然后将利用第二新密钥产生的同步消息鉴权编码通过鉴权代理转发给第一模块;第一模块在根据获取的第一新密钥对同步消息鉴权编码验证通过后即可确认第二模块成功响应了自己的更新密钥请求,可以更新自己的第一密钥。本发明还公开了一种协商新鉴权密钥的系统。利用本发明的方法和系统,可以有效地实施鉴权密钥的更新,从而解决固定根密钥的安全隐患。

    一种发起与识别更新密钥请求的方法、系统和装置

    公开(公告)号:CN1953369A

    公开(公告)日:2007-04-25

    申请号:CN200610159711.9

    申请日:2006-09-30

    Abstract: 本发明公开了一种发起更新密钥请求的方法,该方法包括:当网络需要更新密钥时,产生新密钥,根据所产生的新密钥获取鉴权参数,并将所获取的鉴权参数发送给终端。本发明还公开了一种识别是否请求更新密钥的方法,该方法包括:终端接收到网络发送的鉴权参数后,分别根据自身所保存的第一密钥和自身所产生的第一新密钥,判断所接收到的鉴权参数的一致性,并确定网络是否请求更新密钥。本发明还公开了一种实现更新密钥请求的系统、发起更新密钥请求的装置以及识别是否请求更新密钥的装置。根据本发明公开的方法、系统以及装置,网络按照现有的鉴权过程发起更新密钥的请求,终端识别网络是否请求更新密钥。

    一种用户个人号码的处理方法

    公开(公告)号:CN1297129C

    公开(公告)日:2007-01-24

    申请号:CN02160177.1

    申请日:2002-12-29

    Inventor: 王正伟

    Abstract: 本发明提供了一种用户个人号码的处理方法,该方法将用户的个人号码分为两部分,一部分作为号首,一部分作为号尾,然后将建立的号首集合中的相应号首分配到相应的市话区域,并建立同一个市话区域不同号首之间的映射关系,这样用户首次开户时,将系统分配给用户的个人号码存储到该号码包含的初始号首对应的个人号码服务器中,用户跳网时,首先选择与其个人号码的初始号首相映射的号首,然后将用户个人号码存储到用户选定的可跳号首所对应的个人号码服务器中,同时在原来存储用户个人号码的个人号码服务器中清除其个人号码信息;上述方案能够实现用户的自主跳网,简单灵活,易于实现。

    一种密钥更新方法
    99.
    发明公开

    公开(公告)号:CN1870808A

    公开(公告)日:2006-11-29

    申请号:CN200510034969.1

    申请日:2005-05-28

    Inventor: 王正伟 黄迎新

    CPC classification number: H04L9/0891 H04L2209/80 H04W12/04 H04W12/06

    Abstract: 本发明公开了一种密钥更新方法,该方法包括以下步骤:a.网络侧将鉴权管理域AMF取约定的特殊值,生成相应的鉴权元组,在对终端发起鉴权请求时将鉴权元组中的相应参数发送给终端,并产生新的鉴权密钥以在下次鉴权时使用;b.终端接收到鉴权请求并判断出对网络的鉴权通过且接收到的所述相应参数中的鉴权管理域AMF为所述特殊值时,产生与网络侧相应的新的鉴权密钥以在下次鉴权时使用。本发明密钥更新方法不需增加或改变现有的信令资源或鉴权参数,可方便地实现密钥更新,提高网络安全性。

    电话呼叫方法
    100.
    发明公开

    公开(公告)号:CN1859501A

    公开(公告)日:2006-11-08

    申请号:CN200510034529.6

    申请日:2005-04-30

    Inventor: 王正伟 孙谦

    CPC classification number: H04M3/436 H04M3/42382 H04M2203/2005

    Abstract: 本发明公开了一种电话呼叫方法,这种方法包括以下步骤:a.由被叫用户在通信系统的接入码配置设备中存储与被叫号码对应的接入码配置信息;b.主叫终端向通信系统申请预呼登记,通信系统根据所述接入码配置信息在预呼登记表增加相应的预呼登记记录;c.主叫向被叫发起呼叫,通信系统接收到主叫的呼叫请求后,在向被叫寻呼前检查确定主叫是否在预呼登记表登记,如果该主叫已经登记则接续该呼叫请求,向被叫号码发起呼叫;否则拒绝接续呼叫请求,不进行呼叫。通过本发明电话呼叫方法,方便地保证了被叫用户在不想被打扰的状况下既不受到骚扰,又不错过重要来电,而且主叫可以灵活的通过短消息或互联网等进行预呼登记获得呼叫被叫的权利。

Patent Agency Ranking