-
公开(公告)号:CN101222320A
公开(公告)日:2008-07-16
申请号:CN200710162760.2
申请日:2007-09-30
Applicant: 华为技术有限公司
Abstract: 本发明实施例提供一种媒体流安全上下文协商的方法、系统和装置,主叫终端设备(UE)通过会话请求消息将自身提供的媒体流安全上下文信息发送给被叫UE,所述媒体流安全上下文信息包括安全算法;接收被叫UE提供的媒体流安全上下文信息;主叫UE和被叫UE根据双方提供的包括安全算法的媒体流安全上下文信息获得密钥。由于不需要UE进行复杂的计算,也不需要网络中具备公钥设施等要求,而是直接由主叫UE和被叫UE进行交互来获得包括安全算法和密钥的媒体流安全上下文信息,从而实现了IMS系统中媒体流安全上下文协商,有利于后续在IMS网络中进行媒体流安全保护。
-
公开(公告)号:CN101155186A
公开(公告)日:2008-04-02
申请号:CN200610159713.8
申请日:2006-09-30
Applicant: 华为技术有限公司
Abstract: 本发明公开了一种因特网协议多媒体业务子系统IMS的鉴权方法,本发明中,S-CSCF通过检查注册报文消息中是否携带有表明注册报文P-Access-Network-Info头域中的UE接入网信息是P-CSCF亲自增加的判别信息,保证了S-CSCF识别出接收到的注册报文消息中携带的UE接入网信息是否是可信的,从而避免了攻击者UE伪造注册报文后,通过不能够识别P-Access-Network-Info头域的P-CSCF透传伪造注册报文进行攻击的安全漏洞,提高了IMS的鉴权的安全性。而且,所述判别信息携带在P-Visited-Network-ID头域中,因此不需要扩展SIP头域,对现有技术影响小,后向兼容性好。
-
公开(公告)号:CN101521570B
公开(公告)日:2012-09-19
申请号:CN200810082852.4
申请日:2008-02-27
Applicant: 华为技术有限公司
CPC classification number: H04L63/0428 , H04L63/062
Abstract: 本发明公开了一种实现组播媒体安全的方法、系统及装置,该方法包括以下步骤:用户设备UE从密钥管理功能KMF获得业务加密密钥SEK;所述UE接收组播发送的被所述SEK加密的媒体加密密钥TEK密钥流;所述UE使用所述SEK解密出TEK,并使用所述TEK解密所述由TEK加密的组播媒体。本发明在基于IMS网络的IPTV业务的网络中,通过分发密钥SEK和TEK给UE和媒体服务功能实体,实现基于IMS的IPTV架构的LTV组播媒体传输安全。
-
公开(公告)号:CN101448258A
公开(公告)日:2009-06-03
申请号:CN200810001460.0
申请日:2008-01-22
Applicant: 华为技术有限公司
CPC classification number: H04L65/1016 , H04L63/08 , H04L65/1073
Abstract: 本发明实施例公开了一种UE接入IMS鉴权方式的判定方法,包括以下步骤:服务呼叫会话控制功能S-CSCF接收UE发送的注册消息;所述S-CSCF根据所述注册消息中的授权Authorization头域和/或接入网类型参数判定所述UE接入IMS使用的鉴权方式。通过本发明实施例,S-CSCF可以判定出各种鉴权方式,从而解决了多种接入网接入同一个IMS核心网时,各种鉴权方式如何共存的问题。
-
公开(公告)号:CN101227272A
公开(公告)日:2008-07-23
申请号:CN200710000760.2
申请日:2007-01-19
Applicant: 华为技术有限公司
IPC: H04L9/14
CPC classification number: H04L9/083 , H04L63/061 , H04L65/1016 , H04L65/1069
Abstract: 本发明提供一种获取媒体流保护密钥的方法和系统,具体为:主叫终端设备(UE)向网络实体发送会话请求消息,网络实体将媒体流保护密钥添加到所述会话请求消息中,并发送给被叫UE;被叫UE向网络实体返回响应消息,网络实体将媒体流保护密钥添加到所述响应消息中,并发送给主叫UE。还可以为:网络实体接收会话消息后,从密钥管理功能实体(KMF)中获取密钥,网络实体将获取的密钥分别发送给终端设备UE和媒体处理功能实体(MP)。应用本发明方案,可以由网络侧将生成的密钥分配给需要进行媒体流的实体,从而达到对传输的媒体流进行保护的目的。
-
-
-
-