-
公开(公告)号:CN114722364B
公开(公告)日:2025-05-16
申请号:CN202110001469.7
申请日:2021-01-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种认证方法、装置及设备。该方法包括:获取第一握手消息;第一握手消息包括第二认证端所支持的椭圆曲线类型;根据所支持的椭圆曲线类型的目标椭圆曲线类型,确定第一认证端的公钥;向第二认证端发送第二握手消息,包括目标椭圆曲线类型和所述公钥;采用目标椭圆曲线类型对应的签名算法,与第二认证端进行基于身份的IBS的身份验证。采用该方法,所确定的用于密钥交换的目标椭圆曲线类型,被复用为用于进行IBS身份验证确定签名算法的椭圆曲线类型,使得IBS签名所使用的椭圆曲线类型与TLS握手过程中所使用的椭圆曲线类型为同一椭圆曲线类型,第一认证端与第二认证端之间的身份认证方式,运算过程简单。
-
公开(公告)号:CN118826819A
公开(公告)日:2024-10-22
申请号:CN202311330276.1
申请日:2023-10-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 陈美玲
IPC: H04B7/185 , H04W12/041 , H04W12/06
Abstract: 本发明实施例公开了一种信息处理方法、装置、通信设备和存储介质。所述方法包括:第一卫星获取部分私钥,根据所述部分私钥和所述第一卫星对应的第一秘密值生成第一完整私钥,以及根据所述第一秘密值生成第一公钥;生成密钥材料,所述密钥材料包括参数、所述第一公钥和所述第一完整私钥;所述参数用于标识所述第一卫星;广播第一信息,所述第一信息包括所述参数和所述第一公钥;所述第一信息用于第二卫星存储所述第一卫星对应的参数和第一公钥;所述第一卫星和所述第二卫星为同卫星轨道的相邻卫星,所述第一卫星为位于轨道的至少一个卫星中的任一卫星。
-
公开(公告)号:CN118802126A
公开(公告)日:2024-10-18
申请号:CN202410007856.5
申请日:2024-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请公开了一种基于用户同意的模型保护方法、装置、相关功能及存储介质。其中,方法包括:接收分析逻辑功能(ANLF)发送的针对目标模型的取消订阅消息;所述取消订阅消息包括目标用户对所述目标模型授权同意撤销的指示参数;基于所述指示参数对所述目标模型进行加密的第一密钥进行更新,得到更新后的第二密钥;利用所述第二密钥对所述目标模型进行加密,得到第二密钥加密后的目标模型;将所述第二密钥加密后的目标模型存储至分析数据存储功能(ADRF)。
-
公开(公告)号:CN118200913A
公开(公告)日:2024-06-14
申请号:CN202211601089.8
申请日:2022-12-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/041 , H04B7/185
Abstract: 本申请实施例公开了一种认证方法、认证装置及存储介质;融合认证装置在终端设备完成地面网络的认证之后,接收地面认证装置发送的第一认证请求;基于第一认证请求进行密钥衍生处理,获得第一衍生密钥;根据第一衍生密钥生成第一认证结果,并将第一认证结果发送至地面认证装置,以通过地面认证装置向卫星反馈第一认证响应信息,完成终端设备与卫星对应的卫星网络之间的认证。能够令支持地面网络接入的终端设备,同时支持接入卫星网络,提升终端设备的通信性能。
-
公开(公告)号:CN117998345A
公开(公告)日:2024-05-07
申请号:CN202211370868.1
申请日:2022-11-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 陈美玲
Abstract: 本发明实施例公开了一种信息传输方法、装置、节点及存储介质。所述方法包括:第一节点向第二节点发送第一网络层可达性信息(NLRI),所述第一NLRI中至少包括第一信息和/或第二信息,所述第一信息表示所述第一节点的安全能力,所述第二信息表示所述第一节点和所述第二节点之间链路的链路关联安全能力。
-
公开(公告)号:CN117997814A
公开(公告)日:2024-05-07
申请号:CN202211370638.5
申请日:2022-11-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Inventor: 陈美玲
Abstract: 本申请公开了一种信息传输方法、装置、网络节点、控制节点及存储介质。其中,方法包括:网络节点向控制节点发送第一信息,所述第一信息表征所述网络节点的安全能力。
-
公开(公告)号:CN116910111A
公开(公告)日:2023-10-20
申请号:CN202310333247.4
申请日:2023-03-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/2458 , G06F21/62 , G06F21/60
Abstract: 本发明提供了一种分布式可搜索加密方法及装置,属于云存储技术领域。分布式可搜索加密方法,应用于客户端,包括:获取搜索关键字;根据所述搜索关键字查找对应的计数器,所述计数器的值c用于指示云服务器存储的包含所述搜索关键字的文件数目;如果所述搜索关键字对应的计数器的值c不为0,根据所述搜索关键字生成第一计算密钥;根据所述第一计算密钥和所述搜索关键字对应的计数器的值c生成总搜索令牌;根据预先存储的主密钥生成第二计算密钥;将所述第二计算密钥和所述总搜索令牌发送给所述云服务器;接收所述云服务器返回的包含所述搜索关键字的文件。本发明的技术方案能够实现分布式搜索。
-
公开(公告)号:CN116506138A
公开(公告)日:2023-07-28
申请号:CN202210059302.0
申请日:2022-01-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本发明提供一种安全交互方法、装置及相关设备,由数字孪生网络的第一网元执行,所述方法包括:获取策略发送消息,所述策略发送消息包括用于第二网元进行通信的网元设备地址和策略的信息;对所述策略发送消息进行完整性保护和加密,获得第一对象文件;将所述第一对象文件发送至所述第二网元;接收所述第二网元基于所述第一对象文件反馈的策略响应消息,所述策略响应消息包括交互成功消息或交互失败消息。由此,第一网元通过将交互内容进行完整性保护和加密后发送给第二网元,实现了第一网元和第二网元安全交互的效果。
-
公开(公告)号:CN116232620A
公开(公告)日:2023-06-06
申请号:CN202111477116.0
申请日:2021-12-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种认证方法、装置、通信设备及可读存储介质。方法包括:接收物理网络中的第二网络侧设备发送的策略请求消息,所述策略请求消息用于请求所述第一网络侧设备向所述第二网络侧设备发送策略;调用核心网设备向目标终端发送通知消息,所述通知消息用于通知对所述目标策略进行授权,所述目标终端基于所述目标策略对应的管理员信息确定;接收所述目标终端在接收到对所述目标策略的授权确认的情况下发送的目标授权认证请求消息;在授权认证通过的情况下,向所述第二网络侧设备发送基于所述策略请求消息生成的目标策略。本申请可以提高策略发送的安全性。
-
公开(公告)号:CN114928843A
公开(公告)日:2022-08-19
申请号:CN202110136985.0
申请日:2021-02-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/122 , H04W12/06 , H04W12/10 , H04W24/10 , H04L9/32
Abstract: 本发明实施例公开了一种伪基站防御方法、装置、通信设备及可读存储介质,属于通信技术领域。具体实现方案包括:终端接收基站发送的广播消息;识别所述广播消息中是否包括签名;在识别出所述广播消息中包括签名的情况下,验证所述签名是否正确;在验证出所述签名正确的情况下,确定所述基站为合法基站;或者,在验证出所述签名不正确的情况下,确定所述基站为伪基站。根据本发明实施例中的方案,通过合法基站在其广播消息中添加签名,可以使得终端比如空闲态终端有效识别伪基站,从而实现对伪基站的防御,避免伪基站在鉴权流程之前欺骗终端的接入。
-
-
-
-
-
-
-
-
-