-
公开(公告)号:CN118473669A
公开(公告)日:2024-08-09
申请号:CN202310114902.7
申请日:2023-02-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/32
Abstract: 本申请公开了区块链交易处理方法、装置、节点及存储介质,其中,方法包括:区块链系统的客户端在不支持量子安全签名算法的情况下,使用传统签名算法对第一交易中部分或所有信息进行签名;和/或,在支持量子安全签名算法的情况下,使用混合签名算法对所述第一交易中部分或所有信息进行签名;其中,所述使用混合签名算法对所述第一交易中部分或所有信息进行签名,包括:先使用传统签名算法对所述第一交易中部分或所有信息进行签名,生成第一签名,再使用量子安全签名算法对所述第一交易中部分或所有信息和所述第一签名进行签名,生成第二签名。
-
公开(公告)号:CN117998354A
公开(公告)日:2024-05-07
申请号:CN202211391459.X
申请日:2022-11-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041 , H04W12/0431 , H04L9/08
Abstract: 本发明提供一种基于量子会话密钥的数据交互方法、电子设备及介质,涉及通信领域,其中,所述方法包括:通过第一安全通道向量子密钥服务器发送量子会话密钥请求;接收携带有量子会话密钥的量子会话密钥请求回应消息,其是所述量子密钥服务器对所述量子会话密钥请求的回应消息,其中,所述量子密钥服务器在本地将所述量子会话密钥请求和所述量子会话密钥绑定后存储在本地,并通过与第二终端之间的第二安全通道向第二终端发送所述量子会话密钥;在所述第一终端向所述第二终端发送会话邀请后,基于所述量子会话密钥与所述第二终端进行会话。通过本申请实施例中的基于量子会话密钥的数据交互方法相比于相关技术中基于非对称算法加密方式其安全性更高。
-
公开(公告)号:CN117750363A
公开(公告)日:2024-03-22
申请号:CN202211160742.1
申请日:2022-09-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/0433 , H04W36/14
Abstract: 本申请实施例公开了一种密钥切换方法、终端及存储介质,当终端从源网络切换至目标网络时,根据源网络对应的密钥确定目标网络对应的密钥;其中,源网络与目标网络的网络类型不同。能够简化终端切换不同类型网络的流程,提升网络切换效率。
-
公开(公告)号:CN117675236A
公开(公告)日:2024-03-08
申请号:CN202211011897.9
申请日:2022-08-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种网络安全攻防演练方法、系统、装置及通信设备,涉及网络安全技术领域。该方法包括:获取物理网络的真实数据;接收部署在所述物理网络的蜜网系统采集的第一攻击数据;根据所述真实数据和所述第一攻击数据,生成控制信令,并将所述控制信令发送至所述物理网络,其中,所述控制信令用于指示所述物理网络进行更新。本发明的方案,解决了现有技术中缺少有效的网络安全攻防演练方法的问题。
-
公开(公告)号:CN117641336A
公开(公告)日:2024-03-01
申请号:CN202210951965.3
申请日:2022-08-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041
Abstract: 本申请公开了一种密钥生成方法、装置、设备及可读存储介质,涉及通信技术领域,以实现密钥的生成,从而满足测试及应用的需要。该方法包括:第一设备向第二设备发送第一消息;第一设备接收所述第二设备发送的第二消息,并获取第一信息;其中,所述第一信息用于生成密钥。本申请实施例可以实现密钥的生成,从而满足测试及应用的需要。
-
公开(公告)号:CN116961955A
公开(公告)日:2023-10-27
申请号:CN202210840611.1
申请日:2022-07-18
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/303
Abstract: 本发明提供一种数据处理方法、装置、终端及可读存储介质,涉及通信技术领域。该方法包括:接收并保存至少一个数据采集服务器发送的安全设备的目标事件对应的目标信息数据;对所述目标信息数据进行处理,得到目标事件的策略配置文件;将所述目标事件的策略配置文件发送给至少一个所述数据采集服务器。本发明实施例的数据处理方法,通过所述安全能力底座以及与其对应连接的数据采集服务器,可适用于不同的安全设备,针对不同的安全设备的安全事件进行统一的策略配置文件的管理配置。解决了面对层出不穷的网络攻击威胁时,应对措施较为单一和局限;且对于不同安全厂商的不同种类的安全设备,接口难以统一的问题。
-
公开(公告)号:CN116961911A
公开(公告)日:2023-10-27
申请号:CN202210388375.4
申请日:2022-04-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种信息处理方法、装置及通信设备,其中,信息处理方法包括:将终端的第一签名对应的第一参数信息发送给算力网络设备;第一参数信息包括:原始数据;从区块链上获取算力网络设备上传的第二参数信息;根据第二参数信息进行第一验证;在第一验证通过的情况下,获取第二参数信息中针对原始数据的第一计算结果;第一验证包括:时间验证和签名验证。本方案能够支撑实现使用区块链技术与数字签名技术,对算力网络中流转的参数进行认证,同时对计算结果进行上链,这样,既保证了数据的完整性,同时又确认了数据来源,提高了效率,很好的保证了信息处理的安全性,解决了现有技术中针对算力网络数据认证的信息处理方案安全性低的问题。
-
公开(公告)号:CN116126479A
公开(公告)日:2023-05-16
申请号:CN202111346833.X
申请日:2021-11-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F9/46 , G06F9/448 , G06F16/27 , G06F16/2457
Abstract: 本发明公开了一种提供安全服务的方法、设备及存储介质,包括:在区块链上,将安全能力开放者所提供的安全产品和/或安全能力上链,将安全能力使用者的安全能力需求上链;将原子安全能力上链,其中,原子安全能力是对安全产品和/或安全能力进行拆分后得到的基础安全能力;将对所述原子安全能力的编排以安全编排智能合约的形式作为区块链应用进行调度;将编排后的安全能力形成自动化响应智能合约进行应用与调度执行。为每个原子安全能力提供一个API接口;根据需要的安全能力对原子安全能力进行编排后,将编排后的安全能力以对应的API接口的形式进行响应与执行。采用本发明,能够保持开放性,满足网络逐步呈现开放的体系架构的需要。
-
公开(公告)号:CN116108458A
公开(公告)日:2023-05-12
申请号:CN202111328972.X
申请日:2021-11-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种密钥生成方法、装置、终端设备及服务器。该方法包括:在执行与网络侧设备的身份认证后,生成第一会话密钥,并根据所述第一会话密钥为连接所述第一设备的至少一终端生成对应的第一终端会话密钥;向第一服务器发送第一业务请求,其中所述第一业务请求中包括所述终端的终端标识。采用该方法,通过为连接第一设备的终端生成对应的终端会话密钥,不同终端可以生成不同的终端会话密钥,从而建立不同的安全通道,实现不同终端之间数据的安全隔离,提高终端及全系统数据传输的安全性。
-
公开(公告)号:CN114697061B
公开(公告)日:2023-05-09
申请号:CN202011591112.0
申请日:2020-12-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种接入控制方法、装置、网络侧设备、终端及区块链节点,其中,接入控制方法包括:接收终端发送的对应于访问请求的待验证相关信息;所述待验证相关信息包括所述终端的私钥签名信息以及预设信息在区块链中的位置信息;根据所述位置信息,从区块链中获取所述预设信息;根据所述私钥签名信息以及所述预设信息,对所述终端进行验证;在验证通过的情况下,根据所述预设信息,从区块链账本中获取所述终端的属性信息;根据所述属性信息,向所述终端反馈针对接入控制的请求响应。本方案能够支撑实现采用区块链进行接入控制的方案,而以区块链的方式向客户提供属性验证服务,可以避免类似传统认证服务器遭受DDoS攻击导致的单点失败的问题。
-
-
-
-
-
-
-
-
-