-
公开(公告)号:CN118828511A
公开(公告)日:2024-10-22
申请号:CN202410875418.0
申请日:2024-07-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/10 , H04W12/122 , H04L9/40 , H04W12/03
Abstract: 本申请提供一种服务授权方法、相关设备、存储介质及计算机程序产品,该方法应用于第一网络功能,第一网络功能上设置授权白名单,该方法包括:接收第二网络功能发送的访问第三网络功能所提供的服务的第一请求,第一请求携带第一参数;根据第一参数和授权白名单,确定第二网络功能是否具备访问服务的权限;并根据授权白名单确定第二网络功能针对第三网络功能的可信度;在第二网络功能具备访问服务的权限,且可信度大于预设阈值的情况下,基于授权白名单确定服务的执行策略,并向第二网络功能对应的第一通信代理和第三网络功能对应的第二通信代理发送授权访问服务的执行策略。
-
公开(公告)号:CN118828481A
公开(公告)日:2024-10-22
申请号:CN202311063277.4
申请日:2023-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/043 , H04W12/041
Abstract: 本申请公开了一种密钥生成方法、装置、相关设备及存储介质。其中,方法包括:接入点(AP)在未成功生成所述AP与站点(STA)之间的物理层密钥的情况下,为所述STA选择满足第一条件的中继节点,所述第一条件表征所述中继节点已成功生成所述中继节点与所述AP之间的物理层密钥;从所述中继节点获取第一密钥,所述第一密钥是所述中继节点与所述STA之间的物理层密钥;利用所述第一密钥和所述STA的第一标识,确定第二密钥,所述第二密钥用于所述AP与所述STA之间的安全通信。
-
公开(公告)号:CN118802257A
公开(公告)日:2024-10-18
申请号:CN202410079227.3
申请日:2024-01-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04W12/08 , H04W12/088
Abstract: 本发明提供一种安全策略一致性监测方法、装置、设备及介质。该方法包括:向第一网元虚拟机发送第一安全策略;接收所述第一网元虚拟机发送的第一校验值,所述第一校验值为所述第一网元虚拟机基于包括所述第一安全策略在内的所有安全策略计算得到;在所述第一校验值与本地保存的已下发至所述第一网元虚拟机的所有安全策略对应的第二校验值一致的情况下,确定所述微隔离管理设备下发的所述第一安全策略与所述第一网元虚拟机部署或更新的所述第一安全策略一致。本发明的方法在安全策略下发后立即进行安全策略的一致性监测,从而能够在安全策略执行前及时发现不一致的策略。
-
公开(公告)号:CN118741505A
公开(公告)日:2024-10-01
申请号:CN202310320900.3
申请日:2023-03-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/0431
Abstract: 本申请公开了一种信息传输方法、装置、第一设备、第二设备及存储介质。其中,方法包括:发送第一消息,所述第一消息用于密钥一致性协调。
-
公开(公告)号:CN118740731A
公开(公告)日:2024-10-01
申请号:CN202310332697.1
申请日:2023-03-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L45/74 , H04L45/645 , H04L67/63 , H04L67/56 , H04L69/22
Abstract: 本发明提供了一种业务处理方法及业务处理装置,属于边缘计算技术领域。业务处理方法,应用于边缘计算平台,包括:向业务控制器发送SFC请求,SFC请求包括SFC描述,SFC描述包括目标应用请求的业务功能SF类型和SF的转发顺序;接收业务控制器返回的SFC响应,SFC响应包括SFC转发路径,所述SFC转发路径为根据所述目标应用请求的SF或SF代理的IP地址,以及所述转发顺序生成;将用户面功能转发至目标应用的流量封装为SRv6报文,将SRv6报文发送给目标应用关联的SFC转发路径上的第一个SF或SF代理。本发明的技术方案可以减少配置SFC的复杂性,提高运维效率。
-
公开(公告)号:CN118474738A
公开(公告)日:2024-08-09
申请号:CN202310143067.X
申请日:2023-02-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/0431 , H04W12/033
Abstract: 本申请公开了一种认证方法、装置、终端、归属网络设备及存储介质。其中,方法包括:终端在初始阶段,与所述终端的归属网络协商生成第一密钥,所述第一密钥用于所述归属网络发送的认证向量的认证;并向所述归属网络发送第一信息,所述第一信息至少指示归属网络在认证向量生成阶段将第一密钥替换根密钥;接收所述归属网络的认证向量,将所述第一密钥用于对所述认证向量的认证。
-
公开(公告)号:CN118473681A
公开(公告)日:2024-08-09
申请号:CN202310085635.5
申请日:2023-02-09
Applicant: 中国移动通信有限公司研究院 , 北京邮电大学 , 中国移动通信集团有限公司
Abstract: 本发明提供一种访问授权方法及通信设备,该方法包括:NWDAF收集通信网络的当前认证状态以及通信网络在当前认证状态下的目标通信信令;在根据预先存储的标准协议认证状态转移图、当前认证状态以及目标通信信令从通信网络中确定异常网元的情况下,向网络存储功能NRF发送异常网元的异常指示信息,异常指示信息用于指示NRF停止向异常网元发送访问授权令牌。可利用根据预先存储的标准协议认证状态转移图、当前认证状态以及目标通信信令,判断通信网络中是否存在异常网元,存在异常网元的情况下,可向网络存储功能NRF发送异常网元的异常指示信息,可使NRF停止向异常网元发送访问授权令牌,避免异常网元对通信网络进行攻击,从而提高通信网络的安全性。
-
公开(公告)号:CN118200912A
公开(公告)日:2024-06-14
申请号:CN202211597093.1
申请日:2022-12-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/041
Abstract: 本申请公开了一种认证方法、装置、设备及可读存储介质,涉及通信技术领域,以减少数据处理时延。该方法包括:生成认证向量,所述认证向量是利用注册阶段生成的对称密钥EK进行计算获得的;向终端发送所述认证向量。本申请实施例可以减少数据处理时延。
-
公开(公告)号:CN118200177A
公开(公告)日:2024-06-14
申请号:CN202211596896.5
申请日:2022-12-12
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L41/40 , H04L9/40 , H04L41/12 , H04L41/06 , H04L43/0876 , H04L41/0894
Abstract: 本申请实施例提供一种通信处理方法、装置、设备、系统及可读存储介质,该方法包括:获取位于VNF内的至少一个第一单元上报的第一流量信息;根据至少一个第一单元上报的第一流量信息,执行以下内容中的至少一个:更新安全策略、生成处置策略、生成告警信息。
-
公开(公告)号:CN117997522A
公开(公告)日:2024-05-07
申请号:CN202211391657.6
申请日:2022-11-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种基于量子会话密钥的数据交互方法、电子设备及介质,其中,所述方法,包括:通过第一安全通道向量子密钥服务器发送量子会话密钥请求;接收所述量子密钥服务器响应于所述量子会话密钥请求发送的量子会话密钥,其中,所述量子密钥服务器在本地将所述量子会话密钥请求和所述量子密钥绑定后存储在本地,并通过与第二终端之间的第二安全通道向第二终端发送所述量子密钥;在所述第一终端向所述第二终端发送会话邀请后,基于所述量子密钥与迪菲‑赫尔曼DH密钥生成量子会话密钥,并基于所述量子会话密钥与所述第二终端进行会话。通过本申请实施例中的基于量子会话密钥的数据交互方法相比于相关技术中基于非对称算法加密方式其安全性更高。
-
-
-
-
-
-
-
-
-