-
公开(公告)号:CN118803745A
公开(公告)日:2024-10-18
申请号:CN202410010289.9
申请日:2024-01-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/041 , H04W12/0431 , H04L69/24
Abstract: 本发明公开一种无线密钥生成方法、终端、无线传输设备及数据分发中心,通过获取终端和无线传输设备的加密支持能力信息,以控制加密支持能力信息所指示的无线加密支持能力相同且具有无线连接映射关系的终端和无线传输设备协商生成无线密钥,用于辅助终端和无线传输设备之间实现数据的安全分发,满足终端“最后一公里”安全无线通信需要。
-
公开(公告)号:CN118802123A
公开(公告)日:2024-10-18
申请号:CN202311807750.5
申请日:2023-12-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请公开了一种密钥更新方法、装置、相关设备及可读存储介质,涉及量子通信技术领域,其中,该应用于主动端的方法包括:根据第一量子密钥请求量和第一量子密钥生成速率,确定第一目标控制参数,其中,所述第一量子密钥生成速率基于所述主动端中的第一量子密钥分发设备获取或者所述主动端链路中的量子密钥误码率计算得到;更新所述主动端对应滑动窗口的初始控制参数为所述第一目标控制参数,并基于所述第一目标控制参数确定第一滑动步长,所述第一滑动步长为所述主动端对应的密钥滑动窗口的滑动步长;基于所述第一滑动步长更新所述主动端对应滑动窗口中的密钥。本申请实施例能够解决现有技术中的密钥更新方法自适应调节能力较弱的问题。
-
公开(公告)号:CN118449682A
公开(公告)日:2024-08-06
申请号:CN202310127553.2
申请日:2023-02-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本申请实施例公开了一种量子密钥服务系统及方法,该系统包括:至少两个量子密钥服务安全域,每个量子密钥服务安全域包括量子密钥服务中心、应用设备和网络节点;量子密钥服务中心和应用设备之间通过安全通道进行信息交互;在量子密钥服务安全域内的应用设备间进行通信时,量子密钥服务中心或网络节点产生量子密钥服务安全域内的应用设备间的第一量子密钥;在量子密钥服务安全域间的应用设备间进行通信时,量子密钥服务中心和网络节点产生跨量子密钥服务安全域的应用设备间的第二量子密钥;量子密钥服务中心,用于存储第一量子密钥和第二量子密钥,以供应用设备从量子密钥服务中心通过安全通道获取第一量子密钥或第二量子密钥。
-
公开(公告)号:CN118432758A
公开(公告)日:2024-08-02
申请号:CN202310050813.0
申请日:2023-02-01
Applicant: 中国移动通信有限公司研究院 , 东南大学 , 中国移动通信集团有限公司
IPC: H04K3/00 , H04L25/03 , H04L25/02 , H04W12/0431
Abstract: 本发明提供了一种信息传输方法、装置及设备,其中,信息传输方法,包括:根据第一设备与第二设备之间的无线信道的第一信道状态信息,获取第一参数;根据所述第一参数,向第二设备发送第一信息。本方案能够实现获取由实时信道产生的参数以进行信息传输,从而提升信息分发的隐蔽性和保密性,提高信息传输的安全性,很好的解决了现有技术中的信息传输方案安全性低的问题。
-
公开(公告)号:CN118233087A
公开(公告)日:2024-06-21
申请号:CN202211655203.5
申请日:2022-12-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种标识处理方法、设备及计算机可读存储介质,该方法包括:第一设备接收用户设备UE发送的第一消息,所述第一消息携带第一标识;若根据第一标识未查询到第一密钥,则第一设备向第二设备发送第二消息用于获取第一密钥;和/或,若根据第一标识查询到第一密钥,则第一设备向第三设备发送第三消息;本发明能够根据是否查询到第一密钥从而间接确定当前流程所处的阶段,防止在某一个阶段的业务授权操作被绕过,提高增强型GBA系统和/或AKMA系统的安全性;且避免增强型GBA业务流程和/或AKMA业务流程被异常终止。
-
公开(公告)号:CN118233083A
公开(公告)日:2024-06-21
申请号:CN202211642314.2
申请日:2022-12-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/08
Abstract: 本发明提供一种密钥传输方法、装置、终端及量子服务器,涉及通信技术领域。该方法包括:从BSF网元获得可与量子服务器共享的共享密钥;根据共享密钥以及终端侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥对量子密钥请求消息进行保护,并向量子服务器发送量子密钥请求消息;接收量子服务器反馈的量子密钥响应消息,并根据共享密钥以及量子密钥响应消息携带的量子服务器侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥,对量子密钥响应消息进行验证并获得量子密钥。本发明能够解决目前终端与服务器之间进行TLS握手认证流程再建立TLS安全通道的方案存在流程较长导致密钥传输效率较低的问题。
-
公开(公告)号:CN117528522A
公开(公告)日:2024-02-06
申请号:CN202210897769.2
申请日:2022-07-28
Applicant: 中国移动通信有限公司研究院 , 北京邮电大学 , 中国移动通信集团有限公司
IPC: H04W12/084 , H04W12/06
Abstract: 本发明提供一种服务获取方法、信息传输方法、装置及网络功能网元。服务获取方法包括接收第三网络功能网元发送的指示信息,其中,指示信息用于指示第一网络功能网元在获取目标服务之前需要完成的义务行为;在根据指示信息确定已完成义务行为的情况下,向第三网络功能网元发送访问令牌请求,访问令牌请求用于请求目标服务的访问令牌;接收第三网络功能网元发送的目标服务的访问令牌;向第二网络功能网元发送用于请求提供目标服务的服务请求,服务请求包括目标服务的访问令牌;获取第二网络功能网元在对目标服务的访问令牌验证成功后、提供的目标服务。本发明的方法能够使得网络功能网元适应复杂的网络环境。
-
公开(公告)号:CN117395017A
公开(公告)日:2024-01-12
申请号:CN202210785884.0
申请日:2022-07-04
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种资产保护系统、方法、装置、第一设备、第二设备及存储介质。其中,资产保护系统包括:第一处理层、第二处理层和第三处理层;所述第一处理层,用于确定待保护资产及所述待保护资产对应的安全服务需求;基于所述安全服务需求,确定所述待保护资产对应的安全知识剧本,所述安全知识剧本至少包含向所述待保护资产提供安全服务的流程相关信息;基于确定的安全知识剧本,调用所述第二处理层包含的至少一个安全能力集中的至少一个安全能力集,以向所述待保护资产提供安全服务;所述第三处理层包含所述待保护资产。
-
公开(公告)号:CN116916296A
公开(公告)日:2023-10-20
申请号:CN202211709930.5
申请日:2022-12-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种物理层加密业务处理方法、网元、设备及存储介质,该方法包括:接收到主叫端发送的用于与终端协商开启无线物理层加密的协商请求之后,查询终端的物理层加密状态信息;若终端的物理层加密状态信息指示终端和无线接入网设备其中至少之一不具备物理层加密能力,向主叫端发送第一协商响应,第一协商响应用于指示开启无线物理层加密协商失败。本发明可有效降低开启无线物理层加密业务的接续时延,提高系统寻呼效率。
-
公开(公告)号:CN116782161A
公开(公告)日:2023-09-19
申请号:CN202210231135.3
申请日:2022-03-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W4/14 , H04W4/20 , H04W12/08 , H04W12/128
Abstract: 本申请公开了一种短消息处理方法、装置、设备及可读存储介质,涉及通信技术领域,提高短消息的安全性。该方法包括:接收短消息;从所述短消息中获取发送号码以及目的地址;若所述目的地址未位于本网号段中且所述发送号码位于本网号段中,确定所述发送号码是否位于白名单中;若所述发送号码未位于白名单中,拦截所述短消息。本申请实施例可提高短消息的安全性。
-
-
-
-
-
-
-
-
-