-
公开(公告)号:CN118802304A
公开(公告)日:2024-10-18
申请号:CN202410514440.2
申请日:2024-04-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L41/0816 , H04L41/0894 , H04L69/06
Abstract: 本发明公开了一种路由安全的配置方法、装置、设备、存储介质及程序产品,该方法包括:接收SRv6报文;其中,所述SRv6报文的预设字段携带安全策略标识;然后根据所述安全策略标识,配置所述安全策略标识指示的配置信息,以在完成所述配置信息的配置后执行其对应安全功能;本发明采用SRv6报文的预设字段携带安全策略标识的方式,实现网络节点的安全配置,使得网络节点基于安全策略标识与安全功能的对应关系,即可实现相应安全功能的启动执行,能解决动态攻击情况下实时安全资源调度时的安全配置问题,提高路由安全配置的灵活性,能有效抵抗路由过程中的动态攻击。
-
公开(公告)号:CN118802269A
公开(公告)日:2024-10-18
申请号:CN202410172217.4
申请日:2024-02-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种算力任务执行方法、装置、第一节点、第二节点、第三节点、第四节点、存储介质及计算机程序产品。其中,方法包括:第一节点获得待执行算力任务的第一信息,所述第一信息表征所述待执行算力任务的安全需求;根据所述第一信息,从算力网络包含的多个第二节点中调度目标第二节点执行所述待执行算力任务,所述目标第二节点的安全等级与所述待执行算力任务的安全需求相匹配,所述多个第二节点对应至少两个安全等级,不同的安全等级关联不同的数据安全保护策略。
-
公开(公告)号:CN118802130A
公开(公告)日:2024-10-18
申请号:CN202410242656.8
申请日:2024-03-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本公开涉及一种计算方法、装置、系统、设备、介质以及产品,其方法包括:响应于计算任务,确定与数据接收端之间协商的数据链路层的目标会话密钥;其中,该计算任务包括但不限于在网计算任务;基于目标会话密钥对计算任务所对应的数据帧进行加密,得到加密数据;向数据接收端发送加密数据;其中,数据接收端在接收到加密数据之后,按照目标会话密钥对加密数据进行解密,并对解密后数据执行计算任务。本公开可以提高在网计算的安全性和可靠性。
-
公开(公告)号:CN114722360B
公开(公告)日:2024-10-18
申请号:CN202110001452.1
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/16
Abstract: 本发明提供了一种水印插入方法、提取方法及装置,属于数据安全技术领域。水印插入方法包括:编码得到水印信息,使用门限秘密分享算法将所述水印信息分割为N个水印分片;选择待添加水印信息的结构化数据的数值型属性m来存储水印信息;设置布隆过滤器B,随机生成一条主键值唯一的伪数据记录,将所述伪数据记录的数值型属性m替换为第j个水印分片,将所述伪数据记录写入所述布隆过滤器B,将所述伪数据记录添加到所述结构化数据中。本发明的技术方案能够提升水印算法的鲁棒性。
-
公开(公告)号:CN118632246A
公开(公告)日:2024-09-10
申请号:CN202310254782.0
申请日:2023-03-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/0431 , H04W12/0433 , H04W12/61
Abstract: 本发明公开了一种通信方法、装置、设备和存储介质,其中,所述方法包括:第一设备向第二设备发送第一消息;所述第一消息用于请求第二设备确定第一密钥;接收来自所述第二设备的第一密钥。
-
公开(公告)号:CN118449682A
公开(公告)日:2024-08-06
申请号:CN202310127553.2
申请日:2023-02-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请实施例公开了一种量子密钥服务系统及方法,该系统包括:至少两个量子密钥服务安全域,每个量子密钥服务安全域包括量子密钥服务中心、应用设备和网络节点;量子密钥服务中心和应用设备之间通过安全通道进行信息交互;在量子密钥服务安全域内的应用设备间进行通信时,量子密钥服务中心或网络节点产生量子密钥服务安全域内的应用设备间的第一量子密钥;在量子密钥服务安全域间的应用设备间进行通信时,量子密钥服务中心和网络节点产生跨量子密钥服务安全域的应用设备间的第二量子密钥;量子密钥服务中心,用于存储第一量子密钥和第二量子密钥,以供应用设备从量子密钥服务中心通过安全通道获取第一量子密钥或第二量子密钥。
-
公开(公告)号:CN118432832A
公开(公告)日:2024-08-02
申请号:CN202310118067.4
申请日:2023-02-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种区块链生成方法、装置、节点及存储介质。其中,方法包括:基于第一区块链和第一函数,生成第二区块链,所述第二区块链用于检测所述第一区块链上的数据是否被篡改;其中,所述第一区块链中的区块与所述第二区块链中的区块具有一一对应的关联关系,所述第二区块链中除创始区块外的每个区块的区块体是利用所述第一函数生成的,所述第一函数是利用至少两个不同类型的哈希函数通过嵌套方式形成的。
-
公开(公告)号:CN118427883A
公开(公告)日:2024-08-02
申请号:CN202310126285.2
申请日:2023-02-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种区块链生成方法、装置、节点及存储介质。其中,方法包括:基于第一区块链和至少两个不同类型的哈希函数,生成第二区块链,所述第二区块链用于检测所述第一区块链上的数据是否被篡改;其中,所述第一区块链中的区块与所述第二区块链中的区块具有一一对应的关联关系,所述第二区块链中除创始区块外的每个区块的区块体包含所述至少两个不同类型的哈希函数的运算结果的级联结果。
-
公开(公告)号:CN118233087A
公开(公告)日:2024-06-21
申请号:CN202211655203.5
申请日:2022-12-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种标识处理方法、设备及计算机可读存储介质,该方法包括:第一设备接收用户设备UE发送的第一消息,所述第一消息携带第一标识;若根据第一标识未查询到第一密钥,则第一设备向第二设备发送第二消息用于获取第一密钥;和/或,若根据第一标识查询到第一密钥,则第一设备向第三设备发送第三消息;本发明能够根据是否查询到第一密钥从而间接确定当前流程所处的阶段,防止在某一个阶段的业务授权操作被绕过,提高增强型GBA系统和/或AKMA系统的安全性;且避免增强型GBA业务流程和/或AKMA业务流程被异常终止。
-
公开(公告)号:CN118233083A
公开(公告)日:2024-06-21
申请号:CN202211642314.2
申请日:2022-12-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种密钥传输方法、装置、终端及量子服务器,涉及通信技术领域。该方法包括:从BSF网元获得可与量子服务器共享的共享密钥;根据共享密钥以及终端侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥对量子密钥请求消息进行保护,并向量子服务器发送量子密钥请求消息;接收量子服务器反馈的量子密钥响应消息,并根据共享密钥以及量子密钥响应消息携带的量子服务器侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥,对量子密钥响应消息进行验证并获得量子密钥。本发明能够解决目前终端与服务器之间进行TLS握手认证流程再建立TLS安全通道的方案存在流程较长导致密钥传输效率较低的问题。
-
-
-
-
-
-
-
-
-