-
公开(公告)号:CN118828491A
公开(公告)日:2024-10-22
申请号:CN202311379730.2
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/108 , H04W12/122 , H04L9/32 , H04L9/00
Abstract: 本申请实施例公开了一种认证方法、终端、基站及存储介质,应用于终端的方法包括:向基站发送无线资源控制RRC请求消息;接收基站响应于RRC请求消息发送的RRC建立消息;RRC建立消息中携带终端与基站之间交互信息的签名,由基站基于椭圆曲线的无证书标识签名ECCSI算法,利用基站标识、基站私钥、密钥生成中心为基站配置的公开验证令牌,以及密钥生成中心的公共参数生成;利用基站标识、公共参数,以及公开验证令牌对签名进行验证,并基于验证结果确定基站是否为伪基站。
-
公开(公告)号:CN118827091A
公开(公告)日:2024-10-22
申请号:CN202311220115.7
申请日:2023-09-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。
-
公开(公告)号:CN118827012A
公开(公告)日:2024-10-22
申请号:CN202310892547.6
申请日:2023-07-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例公开了一种会话密钥协商方法、密钥管理设备、发送设备、接收设备、电子设备、芯片及计算机可读存储介质,其中,所述方法应用于密钥管理设备,包括:接收发送设备发送的针对目标会话的第一会话密钥请求消息;基于所述第一会话密钥请求消息携带的信息为所述目标会话生成第一消息验证码MAC1、第一时间戳以及第二消息验证码MAC2;向所述发送设备发送第一会话密钥请求响应消息。
-
公开(公告)号:CN118802665A
公开(公告)日:2024-10-18
申请号:CN202410098038.0
申请日:2024-01-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L43/0876 , H04L43/0817 , H04L43/062 , H04L41/0604 , H04L9/40
Abstract: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。
-
公开(公告)号:CN118802253A
公开(公告)日:2024-10-18
申请号:CN202410028003.X
申请日:2024-01-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。
-
公开(公告)号:CN114070574B
公开(公告)日:2024-09-27
申请号:CN202010784003.4
申请日:2020-08-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种身份认证方法、装置、可信实体、认证实体及终端。该方法包括:获取终端发送的第一认证请求;根据所述第一认证请求,对所述终端进行身份认证;在所述终端的身份认证通过,且所述认证能力实体与所述认证请求所请求的认证实体之间的双向认证通过的情况下,向所述终端发送用于所述终端与所述认证实体之间认证的票据信息。该方法通过可信实体对终端进行身份认证,并完成与认证实体之间的双向认证,使可信实体分别与终端、认证实体建立信任关系之后,协助终端和认证实体之间建立信任关系,从而保证终端与认证实体之间的双向安全认证。
-
公开(公告)号:CN118555072A
公开(公告)日:2024-08-27
申请号:CN202310200224.6
申请日:2023-02-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/32
Abstract: 本申请公开了一种识别联系人信息变更的方法、装置、终端、网络设备及存储介质。其中,方法应用于第一服务器,包括:接收第二服务器发送的第一信息;所述第一信息包括至少一个终端的状态发生变更时对应的变更信息;所述变更信息至少包括每个所述终端的状态发生变更时对应的通信号码;基于所述通信号码和预设数据库确定添加所述通信号码对应的至少一个用户标识;所述预设数据库存储预设通信号码与添加所述预设通信号码对应的用户标识的对应关系;向每个所述用户标识对应的终端发送所述变更信息;所述变更信息用于通知每个所述用户标识对应的终端存储的所述通信号码对应的联系人信息存在变更。
-
公开(公告)号:CN118487780A
公开(公告)日:2024-08-13
申请号:CN202310118033.5
申请日:2023-02-10
Applicant: 中国移动通信有限公司研究院 , 东南大学 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L43/16 , H04L41/142 , H04B17/40 , H04L25/20
Abstract: 本公开提供一种异常节点检测方法、装置及相关设备,其中,所述方法应用于目标节点,目标节点与K个中继节点通信连接,中继节点用于将源节点的源信号转发至目标节点;所述方法包括:获取用于基准信号;将所述基准信号分别与K个中继信号进行比较,获得所述K个中继信号中每一中继信号对应的差异数据;对所述K个中继信号中每一中继信号对应的差异数据进行统计,得到差异参数;将所述差异参数和第一预设阈值进行比较,获得用于指示所述K个中继节点中是否存在转发异常信号的异常中继节点的节点检测结果。由于上述方案无需构建模型训练样本以及积累较长时间的统计数据,因此能快速输出可靠性高的节点检测结果。
-
公开(公告)号:CN114449540B
公开(公告)日:2024-06-11
申请号:CN202011188988.0
申请日:2020-10-30
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W24/02
Abstract: 本发明实施例提供了一种接入设备间配置更新方法、装置和计算机可读存储介质,所述方法包括:接入设备基于新的组网参数构造配置更新信息并发送给配置更新主设备;接收所述配置更新主设备发送的配置更新消息链;所述配置更新消息链包括:由各接入设备发送的所述配置更新信息,以及基于各接入设备发送的所述配置更新信息得到的最终的组网参数;基于各接入设备发送的所述配置更新信息对所述最终的组网参数进行验证。
-
公开(公告)号:CN118057759A
公开(公告)日:2024-05-21
申请号:CN202211446863.2
申请日:2022-11-18
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种消息传输方法、装置、终端、服务器及介质。该方法包括向服务器发送量子密钥请求消息,其中,量子密钥请求消息包括:根密钥标识、防重放攻击参数的第一参数值、第一加密信息和第一消息认证码,第一加密信息为与量子密钥相关的密钥要求的加密信息;接收服务器针对量子密钥请求消息发送的量子密钥回复消息,其中,量子密钥回复消息包括:防重放攻击参数的第二参数值、第二加密信息和第二消息认证码,第二加密信息为服务器按照密钥要求生成的量子密钥的加密信息。本发明的方法节省了TLS握手协商的流程,而且量子密钥的传递更加安全高效。
-
-
-
-
-
-
-
-
-