一种基于终端增强的用户隐私信息保护方法及系统

    公开(公告)号:CN108093402A

    公开(公告)日:2018-05-29

    申请号:CN201711188903.7

    申请日:2017-11-24

    CPC classification number: H04W12/06 H04W8/183 H04W12/08

    Abstract: 本发明公开了一种基于终端增强的用户隐私信息保护方法及系统。本方法包括:1)用户终端设备完成网络附着后,向网络侧的身份位置保护服务器发起身份请求消息;该身份请求消息包含用户当前的临时签约身份信息IMSIn或长期签约身份信息IMSI0;2)用户终端设备接收身份位置保护服务器返回的响应消息;该响应消息应包含用户新的临时签约身份信息IMSIn+1、临时签约身份信息的生命周期以及临时签约身份信息的更新策略;3)用户终端设备从响应消息中获取IMSIn+1将其写入用户终端设备的USIM卡;该用户终端设备再次进行网络附着时,该用户终端设备从USIM卡读取写入的该临时签约身份信息IMSIn+1完成网络附着。

    一种加密语音会议的实现方法

    公开(公告)号:CN106850520A

    公开(公告)日:2017-06-13

    申请号:CN201610243266.8

    申请日:2016-04-18

    Inventor: 周卫华 单旭

    CPC classification number: H04L63/045 H04L12/1813 H04L63/08 H04L63/0823

    Abstract: 本发明公开了一种加密语音会议的实现方法。本方法为:1)会议创建者创建会议,并将会议成员id发送给会议网关;2)会议网关产生会议会话密钥,然后对于每一会议成员i,会议网关分别使用会议成员i的公钥对该会议会话密钥加密并签名后生成信令短消息发送给对应会议成员i;3)会议成员收到该信令短消息后,用该会议网关的公钥对该签名进行验证,通过验证则用自己的私钥对该会议会话密钥密文进行解密,得到会议会话密钥、会议密码和会议id;4)会议成员根据会议id和会议密码加入会议;5)会议成员用得到的该会议会话密钥对待发送的数据进行加解密;以及利用该会议会话密钥对收到信息进行解密。本发明提高了通话安全性。

    一种适用于电路域加密通信的安全TF卡短信发卡方法

    公开(公告)号:CN106060788A

    公开(公告)日:2016-10-26

    申请号:CN201610348079.6

    申请日:2016-05-24

    Inventor: 周卫华 单旭 李远

    CPC classification number: H04W4/14 H04W12/02 H04W12/06

    Abstract: 本发明公开了一种适用于电路域加密通信的安全TF卡短信发卡方法。本方法为:1)密钥管理中心KMC将初始公私密钥、UMC短信号码、UMC公钥发送至客户端的安全TF卡中,并记录UID和初始公私密钥的对应关系;安全TF卡生成自身的初始签名证书;2)客户端利用初始签名证书生成一注册短信发送给UMC,然后UMC根据该注册短信中的UID查询对应初始公钥验证该注册短信,验证通过后生成含有密钥和身份信息的短信发送给该客户端;3)该客户端收到该含有密钥和身份信息的短信后,将电话号码、该身份信息组以及密钥发送给安全TF卡;然后安全TF卡产生一报到短信发送给UMC;4)UMC根据该报到短信记录发卡完成状态。

    一种适用于电路域加密通信的轻量级证书及加密通信方法

    公开(公告)号:CN105763330A

    公开(公告)日:2016-07-13

    申请号:CN201410795927.9

    申请日:2014-12-18

    Abstract: 本发明涉及一种用于电路域加密通信的轻量级证书以及利用该证书进行加密通信的方法。首先对标准的X.509证书进行扩展,增加符合X.509证书扩展项标准的、电路域加密通信专用扩展项,包括:当前CA对以下内容进行的签名:证书所属的电话号码+该证书的公钥;当前CA执行以上签名是所使用的签名算法。然后基于所述扩展的X.509证书得到用于电路域加密通信的专用轻量级证书,包括如下字段:版本,算法族,序列号,公钥,电路域加密通信专用签名。然后采用上述专用轻量级证书实现电路域加密通信。本发明减少了加密功能给通信带来的时延,保护了移动通信中通话和数据交换的安全,改善了用户的使用体验。

    一种VoIP实时数据安全传输的端到端密钥协商方法

    公开(公告)号:CN104486077A

    公开(公告)日:2015-04-01

    申请号:CN201410669878.4

    申请日:2014-11-20

    Abstract: 本发明公开了一种适用于手机终端VoIP实时数据安全传输的端到端密钥协商方法。本方法为:1)在信令安全传输阶段,客户端和服务器端之间的SIP信令采用TLS协议进行双向认证和保护;2)在端到端密钥协商阶段,采用两层加密的方式,在第一层,通信发起方和服务器之间,服务器和通信接收方之间分别采用TLS协议进行保护,在第二层,通信发起方和通信接收方的密钥协商参数信息使用通信发起方和通信接收方的SM2公钥分别进行保护。本发明采用两层加密方法对密钥协商参数进行保护,并且在信令传输阶段对信令进行双向认证和保护,大大提高了信息传输的安全性。

    一种适用于LTE系统的信号屏蔽方法

    公开(公告)号:CN103684652A

    公开(公告)日:2014-03-26

    申请号:CN201310652603.5

    申请日:2013-12-05

    Abstract: 本发明公开了一种适用于LTE系统的信号屏蔽方法,包括以下两个方面:对于RRC-IDLE状态的用户,采用干扰PBCH的信号/信令仿冒式干扰方案来阻止用户接入网络;对于RRC-CONNECTED状态的用户,采用干扰PCFICH和CRS的信号/信令仿冒式干扰方案,并结合功率压制式干扰来阻止用户接入网络。本发明以信号/信令仿冒式干扰为主、以功率压制式干扰为辅,可有效屏蔽不同状态的用户信号,并只需要在少量的时频资源上发射干扰信号,大大降低了干扰器的发射功率。该方法不仅能有效屏蔽目标用户的信号,而且对基站产生的影响较小,不会降低其他用户的服务质量。

    一种基于终端增强的用户隐私信息保护方法及系统

    公开(公告)号:CN108093402B

    公开(公告)日:2021-02-09

    申请号:CN201711188903.7

    申请日:2017-11-24

    Abstract: 本发明公开了一种基于终端增强的用户隐私信息保护方法及系统。本方法包括:1)用户终端设备完成网络附着后,向网络侧的身份位置保护服务器发起身份请求消息;该身份请求消息包含用户当前的临时签约身份信息IMSIn或长期签约身份信息IMSI0;2)用户终端设备接收身份位置保护服务器返回的响应消息;该响应消息应包含用户新的临时签约身份信息IMSIn+1、临时签约身份信息的生命周期以及临时签约身份信息的更新策略;3)用户终端设备从响应消息中获取IMSIn+1将其写入用户终端设备的USIM卡;该用户终端设备再次进行网络附着时,该用户终端设备从USIM卡读取写入的该临时签约身份信息IMSIn+1完成网络附着。

    一种适用于电路域加密通信的安全TF卡短信发卡方法

    公开(公告)号:CN106060788B

    公开(公告)日:2019-06-11

    申请号:CN201610348079.6

    申请日:2016-05-24

    Inventor: 周卫华 单旭 李远

    Abstract: 本发明公开了一种适用于电路域加密通信的安全TF卡短信发卡方法。本方法为:1)密钥管理中心KMC将初始公私密钥、UMC短信号码、UMC公钥发送至客户端的安全TF卡中,并记录UID和初始公私密钥的对应关系;安全TF卡生成自身的初始签名证书;2)客户端利用初始签名证书生成一注册短信发送给UMC,然后UMC根据该注册短信中的UID查询对应初始公钥验证该注册短信,验证通过后生成含有密钥和身份信息的短信发送给该客户端;3)该客户端收到该含有密钥和身份信息的短信后,将电话号码、该身份信息组以及密钥发送给安全TF卡;然后安全TF卡产生一报到短信发送给UMC;4)UMC根据该报到短信记录发卡完成状态。

    一种面向终端节能的异构蜂窝网络切换选择方法及系统

    公开(公告)号:CN106131897B

    公开(公告)日:2019-04-30

    申请号:CN201610444737.1

    申请日:2016-06-20

    Abstract: 本发明提供一种面向终端节能的异构蜂窝网络切换选择方法,步骤包括:1)终端根据测量规则对服务基站以及邻基站的信号强度进行测量,当切换触发事件发生时,向服务基站上报测量报告,该测量报告包括候选基站的信号强度;2)服务基站向邻基站请求获取候选基站的发射功率以及干扰噪声功率;3)根据预先设置的信道最低信干噪比、所述候选基站的信号强度以及候选基站的发射功率和干扰噪声功率,得到连接候选基站的终端发射功率;4)根据含上述终端发射功率的切换策略,从候选基站中选出目标切换基站。本发明还提供一种面向终端节能的异构蜂窝网络切换选择系统。

Patent Agency Ranking