-
公开(公告)号:CN114745732A
公开(公告)日:2022-07-12
申请号:CN202110017742.5
申请日:2021-01-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种网络切片构建方法、装置及相关设备。所述方法包括:接收用户发送的需求信息,需求信息用于表征待构建网络切片中设备的配置需求;在信息链中查询与需求信息匹配的设备信息,设备信息指向认证网元管理的设备;根据设备信息,生成N个切片信息,N为正整数;将N个切片信息上传至信息链。本发明实施例中,基于用户发送的需求信息在信息链确定对应的设备信息,确保网络切片中的各个设备均能满足用户需求;并生成N个切片信息,将N个切片信息上传至信息链。这样,用户可以通过信息链参与整个网络切片的构建过程,进而保证网络切片中的设备均满足用户的通信业务需求。
-
公开(公告)号:CN114722429A
公开(公告)日:2022-07-08
申请号:CN202110001505.X
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种身份标识共享方法、装置、电子设备及可读存储介质,属于网络安全领域。该方法包括:接收私钥申请请求,其中,所述私钥申请请求中携带有目标对象的身份标识信息;基于预设的私钥生成规则,根据所述目标对象的身份标识信息,生成对应的私钥;将所生成的私钥发送给所述目标对象,并接收所述目标对象反馈的确认信息;存储所述目标对象的身份标识信息,并根据存储的所述目标对象的身份标识信息生成区块,将所生成的区块连接到区块链中,所述区块中还包含生成所述私钥的本地密钥生成中心的标识信息。根据本发明中的方案,可以使区块链上的属于不同密钥生成中心管辖的实体相互查询身份标识信息,从而完成相互认证。
-
公开(公告)号:CN114722360A
公开(公告)日:2022-07-08
申请号:CN202110001452.1
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/16
Abstract: 本发明提供了一种水印插入方法、提取方法及装置,属于数据安全技术领域。水印插入方法包括:编码得到水印信息,使用门限秘密分享算法将所述水印信息分割为N个水印分片;选择待添加水印信息的结构化数据的数值型属性m来存储水印信息;设置布隆过滤器B,随机生成一条主键值唯一的伪数据记录,将所述伪数据记录的数值型属性m替换为第j个水印分片,将所述伪数据记录写入所述布隆过滤器B,将所述伪数据记录添加到所述结构化数据中。本发明的技术方案能够提升水印算法的鲁棒性。
-
公开(公告)号:CN114630000A
公开(公告)日:2022-06-14
申请号:CN202011359814.6
申请日:2020-11-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种鉴权信息管理、身份验证方法、设备及存储介质,包括:生成KGC信息块,KGC信息块中含有供被叫用户在进行VoIP通话中对SIP邀请消息头进行鉴权时使用的公钥、算法参数和签名验证算法,主叫用户是在KGC注册时获得与算法参数和签名验证算法相对应的对SIP邀请消息头进行签名时使用的私钥及签名算法;使用共识机制,将KGC信息块写入联盟链。主叫用户向被叫用户发送SIP邀请消息。被叫用户根据邀请消息中的KGC名称从联盟链获取主叫用户对应的KGC信息块;被叫用户从该KGC信息块获取公钥、算法参数和签名验证算法后,对用户签名进行验证。采用本发明,实现SIP客户端对主叫身份的直接验证,并且克服了传统PKI系统中多CA信任的问题。
-
公开(公告)号:CN110234106B
公开(公告)日:2022-02-18
申请号:CN201810181906.6
申请日:2018-03-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种检测VLR是否验证被叫终端的识别响应的方法及装置,其方法包括:接收拜访位置寄存器VLR发送的识别请求消息,其中,识别请求消息中携带有第一用户标识信息;根据识别请求消息,向VLR发送携带有第二用户标识信息的识别响应消息,其中,第二用户识别信息不同于第一用户标识信息;检测VLR根据识别响应消息发送的建立消息,得到一检测结果;根据检测结果,确定VLR是否对识别响应消息进行验证。本发明可以对移动通信系统中VLR是否验证被叫终端的识别响应进行检测、核查,从而实现对该项安全性能进行网络评估,便于为通信系统的安全防护提供依据。
-
公开(公告)号:CN112804183A
公开(公告)日:2021-05-14
申请号:CN201911032082.7
申请日:2019-10-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种分布式拒绝服务攻击处理方法、装置、服务器及存储介质。其中,该方法包括:接收分布式拒绝服务开放威胁信令(DOTS)客户端发送的缓解请求;基于所述缓解请求通知缓解提供方进行缓解服务;接收所述缓解服务的缓解结果;根据所述缓解结果调整攻击类型对应的攻击检测策略。本发明实施例可以根据现网的实际攻击情况来调整攻击类型对应的攻击检测策略,能够有效避免因为攻击检测策略不合理造成的被攻击对象的缓解请求误报,改善DDoS攻击的缓解效果。
-
公开(公告)号:CN112672339A
公开(公告)日:2021-04-16
申请号:CN201910979674.3
申请日:2019-10-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W8/24 , H04W12/03 , H04W12/06 , H04W12/106 , H04W76/30
Abstract: 一种终端能力信息的通知方法、终端及基站,该方法包括:所述终端在接收到基站发送的终端能力的第一查询消息后,判断接入层AS安全模式是否激活;所述终端在AS安全模式未激活的情况下,取消向所述基站上报终端能力信息。本发明实施例提供的终端能力信息的通知方法、终端及基站,在AS安全模式未激活的情况下,将不会向基站上报其能力信息,从而避免了在无保护措施的情况下传输终端能力信息,可以减少或避免通信受到中间人攻击。
-
公开(公告)号:CN112446043A
公开(公告)日:2021-03-05
申请号:CN201910817067.7
申请日:2019-08-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/62 , G06F16/22 , G06F16/2455
Abstract: 本发明提供一种类候选键的确定方法和电子设备,所述方法包括:基于预设取样率,从数据集中获取预设数量的元组;对所述数据集中的属性进行组合,并针对所述预设数量的元组计算所述组合得到的属性组合的第一置信率,将所述第一置信率大于或等于预设置信率的属性组合作为类候选键;其中,所述属性组合的置信率为所述属性组合能够标识出唯一元组的比例。通过本发明提供的类候选键的确定方法和电子设备,能够通过设置置信率,筛选满足置信率条件的属性组合作为类候选键,将可以快速标识出大部分元组的属性组合作为类候选键,提高了待脱敏处理的属性组合确定的自动化程度,方便对可能侵犯隐私的属性组合进行筛选发布或脱敏处理。
-
公开(公告)号:CN110661922A
公开(公告)日:2020-01-07
申请号:CN201810699247.5
申请日:2018-06-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04M3/22
Abstract: 本发明提供了一种通话控制方法、网络设备及系统,其方法包括:终端向GMSC/ISBC发送携带有企业标识的呼叫请求;GMSC/ISBC根据企业标识确定专线标识,在呼叫请求中添加专线标识,并将添加专线标识的呼叫请求转发至地区级管控平台;若呼叫请求异常,地区级管控平台则根据专线标识和企业标识拦截呼叫请求;否则,根据呼叫请求进行通话。本发明可以准确拦截异常的呼叫请求,并可准确对异常呼叫进行溯源,使得语音专线更加安全可控。
-
公开(公告)号:CN110234105A
公开(公告)日:2019-09-13
申请号:CN201810181907.0
申请日:2018-03-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种检测VLR是否验证拒绝服务指令的方法及装置,其方法包括:控制第一终端向拜访位置寄存器VLR发送拒绝服务Detach指令;其中,Detach指令携带有第二终端的用户标识信息;控制第三终端呼叫第二终端,得到一呼叫结果;根据呼叫结果,确定VLR响应Detach指令时是否与用户标识信息进行关联。本发明可以对移动通信系统中VLR是否验证与用户标识关联进行检测、核查,以及检测VLR对Detach指令是否与用户标识进行关联,从而实现对该项安全性能进行网络评估,便于为通信系统的安全防护提供依据。
-
-
-
-
-
-
-
-
-