-
公开(公告)号:CN114722364B
公开(公告)日:2025-05-16
申请号:CN202110001469.7
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种认证方法、装置及设备。该方法包括:获取第一握手消息;第一握手消息包括第二认证端所支持的椭圆曲线类型;根据所支持的椭圆曲线类型的目标椭圆曲线类型,确定第一认证端的公钥;向第二认证端发送第二握手消息,包括目标椭圆曲线类型和所述公钥;采用目标椭圆曲线类型对应的签名算法,与第二认证端进行基于身份的IBS的身份验证。采用该方法,所确定的用于密钥交换的目标椭圆曲线类型,被复用为用于进行IBS身份验证确定签名算法的椭圆曲线类型,使得IBS签名所使用的椭圆曲线类型与TLS握手过程中所使用的椭圆曲线类型为同一椭圆曲线类型,第一认证端与第二认证端之间的身份认证方式,运算过程简单。
-
公开(公告)号:CN114726958B
公开(公告)日:2025-04-04
申请号:CN202110005426.6
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种身份验证方法、装置、电子设备及可读存储介质,基于RTP协议能够提供端到端的传输能力,利用RTP消息头的扩展部分,可以在所述第一终端和所述第二终端之间通过RTP消息直接实现端到端的传输身份签名信息和身份验证后的确认标识,提高了终端之间的身份验证的稳定性和效率,且可以实现终端之间的直接信任,提高了身份验证的可靠性和准确性。
-
公开(公告)号:CN114258025B
公开(公告)日:2025-04-04
申请号:CN202010947506.9
申请日:2020-09-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/122
Abstract: 本发明公开了一种识别伪基站、信息发送的方法及装置,属于通信技术领域。具体实现方案包括:接收基站发送的RRC重定向消息;判定所述RRC重定向消息中是否包括第一信息;所述第一信息用于对所述基站进行真伪识别;在所述RRC重定向消息中包括所述第一信息的情况下,识别所述第一信息是否满足预设条件;在所述第一信息不满足预设条件的情况下,确定所述基站为伪基站。根据本申请中方案,可以实现对基站的真伪识别。
-
公开(公告)号:CN115134812B
公开(公告)日:2025-03-14
申请号:CN202110324938.9
申请日:2021-03-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种信任评估、数据包处理方法、网元及存储介质,包括:目标网络中的目标SEPP接收源网络中的NF发送的数据包;对数据包进行标签,并将数据包发给处理的NF;接收安全策略并执行安全策略。NF对数据包进行处理;将数据包及处理结果发送网元。网元接收数据包和/或对数据包的处理结果,所述标签中携带的信息能够将数据包与源网络相关联,以及指示对数据包进行处理的网元反馈数据包及其处理结果;网元根据所述数据包和/或对数据包的处理结果对源网络进行信任程度评估。采用本发明,无需源网络与目标网络之间存在信任关系,能够通过网元对源网络可信任程度进行动态评估。
-
公开(公告)号:CN119299397A
公开(公告)日:2025-01-10
申请号:CN202411352234.2
申请日:2024-09-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L47/762 , H04L47/78 , H04L47/783 , H04L9/40
Abstract: 本公开涉及网络安全技术领域,尤其是提供一种算力资源的调度方法、装置、设备、介质及产品,其中,该方法包括:获取目标算力资源的告警信息;其中,所述告警信息用于指示所述目标算力资源所述节点的节点安全状态信息;基于所述告警信息,确定所述目标算力资源的响应策略;其中,所述响应策略用于指示所述目标算力资源的调度方式;基于所述响应策略对所述目标算力资源进行算力资源的调度。
-
公开(公告)号:CN119052787A
公开(公告)日:2024-11-29
申请号:CN202411060607.9
申请日:2024-08-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041 , H04W12/06
Abstract: 本申请实施例提供了一种消息传输方法、相关设备、存储介质及计算机程序产品,该方法包括:终端生成初始非接入层(NAS)消息,初始NAS消息包含第一信息,第一信息用于指示终端支持的认证和密钥生成算法集,认证和密钥生成算法集用于生成终端进行网络认证时的认证参数;向第一网络功能发送初始NAS消息;其中,第一网络功能至少用于接入和移动性管理;第一网络功能将认证和密钥生成算法集发送至第二网络功能,以使第二网络功能基于终端所支持的认证和密钥生成算法集生成认证参数,从而可以确保第二网络功能和终端使用相同的认证和密钥生成算法集生成认证参数;其中,认证参数包括认证矢量、完整性密钥以及加密密钥。
-
公开(公告)号:CN114666081B
公开(公告)日:2024-11-08
申请号:CN202011536910.3
申请日:2020-12-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种预警消息输出方法、预警消息分发方法、装置及相关设备,预警消息输出方法包括:接收网络设备发送的预警消息,所述预警消息为预警消息发布设备使用私钥进行签名的预警消息;从联盟链中获取所述预警消息发布设备的区块链证书,基于所述区块链证书获取所述预警消息发布设备的公钥;使用所述公钥对所述预警消息进行签名验证;在签名验证通过的情况下,输出所述预警消息。本申请可以提高预警消息下发的安全性。
-
公开(公告)号:CN118828512A
公开(公告)日:2024-10-22
申请号:CN202311378179.X
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/108 , H04W12/069 , H04W12/041 , H04L9/32 , H04L9/00
Abstract: 本申请公开了一种认证方法、用户设备、第六代移动通信技术(6G)基站及存储介质。其中,方法包括:在无线资源控制(RRC)连接建立的过程中,接收6G基站发送的第一信息,所述第一信息包含基于和所述6G基站间的传输信息生成的签名信息;利用第二信息和所述第一信息,对所述6G基站进行认证,所述第二信息包含本地的至少一个基站区块链证书。
-
公开(公告)号:CN118828492A
公开(公告)日:2024-10-22
申请号:CN202311379894.5
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/041 , H04W12/122 , H04W12/03 , H04W12/10 , H04W88/02 , H04W88/08 , H04L9/08
Abstract: 本申请公开了一种认证方法、用户设备、第六代移动通信技术(6G)基站及存储介质。其中,方法包括:用户设备在无线资源控制(RRC)连接建立的过程中,完成对6G基站的认证,并生成第一密钥,所述第一密钥是所述用户设备与所述6G基站共享的,所述第一密钥用于建立与所述6G基站间的安全通道,建立的安全通道用于保护非接入层(NAS)信令和/或接入层(AS)信令的传输。
-
公开(公告)号:CN118803772A
公开(公告)日:2024-10-18
申请号:CN202311376736.4
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/069 , H04W12/108 , H04W12/041 , H04W12/122 , H04L9/32
Abstract: 本申请公开了一种认证方法、用户设备、第六代移动通信技术(6G)基站及存储介质。其中,方法包括:在无线资源控制(RRC)连接建立的过程中,用户设备接收6G基站发送的第一证书和第一信息;所述第一证书是由所述第一证书的上级证书授权机构(CA)为所述6G基站颁发的,所述第一证书的类型为X.509证书,所述第一信息包含基于和所述6G基站间的传输信息生成的签名信息;利用第二信息对所述第一证书进行校验,并在校验通过后,利用所述第一证书和所述第一信息对所述6G基站进行认证,所述第二信息包含至少一个证书链。
-
-
-
-
-
-
-
-
-