-
公开(公告)号:CN117675236A
公开(公告)日:2024-03-08
申请号:CN202211011897.9
申请日:2022-08-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种网络安全攻防演练方法、系统、装置及通信设备,涉及网络安全技术领域。该方法包括:获取物理网络的真实数据;接收部署在所述物理网络的蜜网系统采集的第一攻击数据;根据所述真实数据和所述第一攻击数据,生成控制信令,并将所述控制信令发送至所述物理网络,其中,所述控制信令用于指示所述物理网络进行更新。本发明的方案,解决了现有技术中缺少有效的网络安全攻防演练方法的问题。
-
公开(公告)号:CN117675231A
公开(公告)日:2024-03-08
申请号:CN202211005995.1
申请日:2022-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种信息处理方法、装置及设备,其中,信息处理方法,包括:获取策略主体加密密钥、策略客体加密密钥、策略操作加密密钥和至少一个策略;所述策略包括:策略主体、策略客体和策略操作;根据所述策略主体加密密钥对所述策略中的策略主体进行加密、根据策略客体加密密钥对所述策略中的策略客体进行加密、以及根据所述策略操作加密密钥对所述策略中的策略操作进行加密,得到所述策略对应的加密策略;根据所述加密策略,生成策略信息;向第二设备发送所述策略信息。本方案能够支持实现通过分开加密来隐藏策略主体、客体和动作(即操作)之间的关联性,从而保障策略机密性的同时提升策略传输过程的安全性。
-
公开(公告)号:CN117641336A
公开(公告)日:2024-03-01
申请号:CN202210951965.3
申请日:2022-08-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041
Abstract: 本申请公开了一种密钥生成方法、装置、设备及可读存储介质,涉及通信技术领域,以实现密钥的生成,从而满足测试及应用的需要。该方法包括:第一设备向第二设备发送第一消息;第一设备接收所述第二设备发送的第二消息,并获取第一信息;其中,所述第一信息用于生成密钥。本申请实施例可以实现密钥的生成,从而满足测试及应用的需要。
-
公开(公告)号:CN117528759A
公开(公告)日:2024-02-06
申请号:CN202210903523.1
申请日:2022-07-28
Applicant: 中国移动通信有限公司研究院 , 北京邮电大学 , 中国移动通信集团有限公司
Abstract: 本发明提供一种网元注册方法、装置及网络设备。该方法包括:孪生NRF网元接收物理NRF网元发送的连接请求消息,该连接请求消息是物理NRF网元在接收到第一物理网元发送的注册请求消息后发送的,连接请求消息携带第一物理网元的网元信息;根据所述网元信息,向第一物理网元在孪生网络中对应的第一孪生网元发送激活请求消息;接收第一孪生网元发送的激活响应消息,激活响应消息是第一孪生网元与第一物理网元建立同步连接后发送的;向物理NRF网元发送连接响应消息,连接响应消息包括第一网络功能NF配置信息。本申请提供了物理网元在数字孪生网络中的完整的注册过程,物理网元可以通过注册过程中与孪生网元的同步实现网元配置的自动化。
-
公开(公告)号:CN116782226A
公开(公告)日:2023-09-19
申请号:CN202210225104.7
申请日:2022-03-09
Applicant: 中国移动通信有限公司研究院 , 北京邮电大学 , 中国移动通信集团有限公司
IPC: H04W12/08 , H04W12/60 , H04B17/382
Abstract: 本发明提供一种接入认证配置方法、装置及网络设备。所述方法包括:获取至少一网络节点在无线信道中检测的无线感知数据,以及获取所述网络节点的待连接终端请求接入网络的接入意图数据;根据所述无线感知数据和所述接入意图数据,生成所述终端的接入认证策略;向所述网络节点和/或核心网网元发送所述接入认证策略。采用该方法,接入控制中心通过获取终端的接入意图数据和网络节点所检测无线信道的无线感知数据,实现终端的接入认证策略的自动生成,以满足多种异构网络和不同类型终端的接入认证需求。
-
公开(公告)号:CN116347447A
公开(公告)日:2023-06-27
申请号:CN202111592800.3
申请日:2021-12-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种数据处理方法、装置、设备及存储介质。其中,所述方法包括:获取去注册请求;所述去注册请求携带有去注册网元的标识和五元组数据;利用所述五元组数据,对所述去注册请求携带的去注册网元的标识进行校验,得到校验结果;当所述校验结果表征所述去注册请求携带的去注册网元的标识通过校验时,执行去注册操作。
-
公开(公告)号:CN116155732A
公开(公告)日:2023-05-23
申请号:CN202111386030.7
申请日:2021-11-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L41/0894 , H04L41/0866 , H04L41/08 , H04L41/5051 , H04L41/5054
Abstract: 本发明提供了一种策略生成、管理方法及装置,属于网络安全技术领域。策略生成方法,应用于数字孪生网络,包括:生成网络策略;验证所述网络策略的可执行性;将验证通过的所述网络策略发送给物理实体网络。本发明的技术方案能够实现数字孪生网络的策略下发至物理实体网络。
-
公开(公告)号:CN116126479A
公开(公告)日:2023-05-16
申请号:CN202111346833.X
申请日:2021-11-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F9/46 , G06F9/448 , G06F16/27 , G06F16/2457
Abstract: 本发明公开了一种提供安全服务的方法、设备及存储介质,包括:在区块链上,将安全能力开放者所提供的安全产品和/或安全能力上链,将安全能力使用者的安全能力需求上链;将原子安全能力上链,其中,原子安全能力是对安全产品和/或安全能力进行拆分后得到的基础安全能力;将对所述原子安全能力的编排以安全编排智能合约的形式作为区块链应用进行调度;将编排后的安全能力形成自动化响应智能合约进行应用与调度执行。为每个原子安全能力提供一个API接口;根据需要的安全能力对原子安全能力进行编排后,将编排后的安全能力以对应的API接口的形式进行响应与执行。采用本发明,能够保持开放性,满足网络逐步呈现开放的体系架构的需要。
-
公开(公告)号:CN116033540A
公开(公告)日:2023-04-28
申请号:CN202111241178.1
申请日:2021-10-25
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W60/00 , H04W12/06 , H04W12/79 , H04W12/0431 , H04W12/0433
Abstract: 本发明公开了一种终端设备注册处理方法、通信系统及相关设备,涉及网络信息安全技术领域,以解决终端设备入网方案灵活度较差,入网操作较为复杂的问题。该方法应用于验证设备,方法包括:接收OM服务器基于第一终端设备的注册请求所发送的存储请求,所述存储请求携带有第一终端设备的第一射频指纹信息;响应于所述存储请求,将所述第一射频指纹信息存储至预存射频指纹库中。本发明实施例可在无需网络侧预存该设备射频指纹信息的情况下,用户自主注册终端设备。
-
公开(公告)号:CN115915122A
公开(公告)日:2023-04-04
申请号:CN202110896549.3
申请日:2021-08-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041 , H04W12/0431
Abstract: 本发明提供一种数据处理方法、装置、网络侧设备及终端,涉及通信技术领域。该方法包括:获取目标优化密钥,目标优化密钥是基于网络侧设备和终端之间的无线信道的信道特征信息生成的;利用目标优化密钥对接入层加密密钥进行处理,得到优化后的目标接入层加密密钥;利用目标接入层加密密钥对数据流进行加密/解密算法运算,得到目标数据。本发明的方案,解决了通信系统安全性低的问题。
-
-
-
-
-
-
-
-
-