密钥协商方法和装置
    42.
    发明授权

    公开(公告)号:CN101582906B

    公开(公告)日:2012-04-18

    申请号:CN200910150464.X

    申请日:2009-06-23

    Abstract: 本发明公开了一种密钥协商方法和装置,该方法包括:第一用户端从证书中心获取与该第一用户端进行密钥协商会话的第二用户端的长期公钥;随机选择第一用户端的临时密钥,并对第一用户端的临时密钥和第一用户端的长期私钥进行第一哈希计算获得第一中间值;根据第一中间值和临时密钥生成第一密钥协商消息;将第一密钥协商消息发送至第二用户端后,接收第二用户端返回的第二密钥协商消息;第一用户端根据第二密钥协商消息、第二用户端的长期公钥、第一用户端的临时密钥、第一用户端的长期私钥和密钥协商会话的会话标识进行第二哈希计算得到共享密钥。本发明提高了密钥协商的效率,并且任何一方的长期密钥和临时密钥不同时泄露,即可保证协商的安全性。

    一种三方口令认证密钥交换方法

    公开(公告)号:CN101702645A

    公开(公告)日:2010-05-05

    申请号:CN200910246535.6

    申请日:2009-11-30

    Abstract: 本发明公开了一种三方口令认证密钥交换方法,包括:用户设备A和用户设备B分别计算并发送请求通信的信息、第一Diffie-Hellman密钥成分信息和向服务器S证明自身合法身份的验证信息;服务器S验证所述的验证信息,如果验证成功,服务器S分别计算用户设备A和用户设备B的第二Diffie-Hellman密钥成分信息,并发送给对端用户,服务器S计算并发送向用户设备A和用户设备B证明服务器S自身合法身份的验证信息;用户设备A和用户设备B分别验证所述的证明服务器S自身合法身份的验证信息,如果通过验证,用户设备A和用户设备B分别计算产生会话密钥。

    基于物理层安全的异构网络统一认证方法

    公开(公告)号:CN104010310B

    公开(公告)日:2016-09-14

    申请号:CN201410215922.4

    申请日:2014-05-21

    Abstract: 本发明涉及一种基于物理层安全的异构网络统一认证方法,包括:认证中心获取终端统一身份标识信息;终端和接入点产生物理层随机认证参数;接入点将物理层随机认证参数上报认证中心;认证中心利用终端根密钥和物理层随机认证参数产生认证数据,并发送给终端;终端利用根密钥、物理层随机认证参数和认证中心认证数据对接入点和认证中心进行认证,并生成终端认证数据发送给认证中心;认证中心利用终端根密钥、物理层随机认证参数和终端认证数据对终端进行认证;终端和接入点实时同步更新物理层随机认证参数,实现持续认证。通过采用上述方法,实现了各种终端和异构网络间的多方双向身份认证,能够识别并抑制伪基站和伪终端的“透明转发”攻击。

    一种移动通信网间信令防护方法和装置

    公开(公告)号:CN105873063A

    公开(公告)日:2016-08-17

    申请号:CN201511000493.X

    申请日:2015-12-28

    Abstract: 本发明公开了一种移动通信网间信令防护方法和装置,克服了现有技术中,移动通信安全防护方法和设备仍存在的缺陷。该发明含有外部网络和内部网络,所述外部网络为移动网络,内部网络为目标移动网络实体;外部网络信令转接点STP和内部网络信令转接点STP的接口之间无感接入有底层处理设备,底层接入设备与内外网络信令转接点之间采用标准的七号信令协议;底层接入设备接收信令并转发给设备,该设备通过自定义接口连接有防护设备,该接口传输层采用UDP协议,应用层采用自定义协议。本发明在保证不影响运营商正常业务的情况下,对外部移动运营商网络发起的信令消息进行检测和处理,防御外部网络的恶意干扰行为。

    一种移动终端检测和管理的方法及系统

    公开(公告)号:CN102857916B

    公开(公告)日:2015-10-21

    申请号:CN201210303255.6

    申请日:2012-08-23

    Abstract: 本发明公开一种移动终端检测和管理的方法及系统。所述方法包括:步骤A:利用无线环境传感器获取公网基站特征,用伪系统克隆公网基站;步骤B:所述伪系统发送下行信号,使目标移动终端向所述伪系统发起位置更新请求;步骤C:所述伪系统获取所述目标移动终端的身份信息;步骤D:所述伪系统根据所述身份信息的合法性对所述目标移动终端进行管理;所述对所述目标移动终端进行管理至少包括:发送关于所述目标终端的管理通知消息,允许所述目标移动终端通信或者禁止所述目标移动终端通信。采用本发明公开的方法,可以在违规移动终端进入到指定安全区域时,对其进行有效检测和管理,同时可以维持合法移动终端的正常通信。

    基于可见光通信的室内融合网络系统及通信接入方法

    公开(公告)号:CN103716908A

    公开(公告)日:2014-04-09

    申请号:CN201310746855.4

    申请日:2013-12-30

    Abstract: 本申请提供了一种基于可见光通信的室内融合网络系统及通信接入方法,包括:可见光光源;可见光室内基站,包括无线通信模块组和通用链路处理模块,无线通信模块组由包括多种无线通信模块构成,包括可见光通信模块、无线蜂窝通信模块等,以支持多种异构无线接入技术,通用链路处理模块,用于对无线通信模块组所转发的数据进行处理,生成统一格式的上行IP数据包,并为蜂窝网络系统中的核心网外部网络发送的下行IP数据包分配链路,传输下行IP数据包至可见光终端;可见光室内网关,将上行IP数据包发送至核心网,并将核心网发送的下行IP数据包转发至可见光室内基站。因此,本申请实现了可见光通信与现有无线通信系统的有效融合。

Patent Agency Ranking