-
公开(公告)号:CN114301612A
公开(公告)日:2022-04-08
申请号:CN202011000507.9
申请日:2020-09-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供一种信息处理方法、通信设备和加密设备。其中,信息处理方法包括:将第一通信设备支持的加密设备的加密设备信息发送至区块链;接收第二通信设备发送的第一数据,所述第一数据是基于第一通信设备支持的加密设备信息计算得到的;对接收到的第一数据进行处理。本发明的方案能够避免PKG信息的伪造以及恶意的PKG攻击。
-
公开(公告)号:CN114245377A
公开(公告)日:2022-03-25
申请号:CN202010927731.6
申请日:2020-09-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/0431 , H04W12/106
Abstract: 本发明公开了一种接入认证方法、装置、设备及存储介质。其中,所述方法包括:获取终端发送的接入认证请求;所述接入认证请求携带第一字段和第二字段;所述第一字段表征终端的身份标识信息;所述第二字段表征终端支持的至少一个安全套件;基于终端的身份标识信息,确定终端所属网络下的身份验证服务器功能(AUSF)实体;基于终端支持的至少一个安全套件,与AUSF实体关于接入认证方式和数据加密算法进行协商;接收AUSF实体发送的协商后的接入认证方式和数据加密算法;其中,协商后的接入认证方式用于供接入和移动管理功能(AMF)实体对终端完成接入认证;协商后的数据加密算法用于在完成接入认证后对所述终端与所述AMF实体之间传输的数据进行加密。
-
公开(公告)号:CN113518349A
公开(公告)日:2021-10-19
申请号:CN202011148625.4
申请日:2020-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种业务管理方法、装置、系统及存储介质。其中,该业务管理方法包括:接收网络应用功能(NAF)网元发送的通用引导架构(GBA)的认证请求信息,所述认证请求信息包括:应用服务标识;基于所述应用服务标识对应用服务器的GBA访问权限进行授权验证。本发明实施例基于NAF网元发送的GBA的认证请求信息携带的应用服务标识对应用服务器的GBA访问权限进行验证,可以实现服务器级的业务授权管理,避免GBA被外部的应用服务器随意调用,从而提高GBA系统对外安全提供业务服务的能力。
-
公开(公告)号:CN112417144A
公开(公告)日:2021-02-26
申请号:CN201910780845.X
申请日:2019-08-22
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F16/35
Abstract: 本申请实施例公开了一种数据处理方法、装置、设备及存储介质,其中,所述方法包括:根据样本数据对应的至少一个词向量,对语义空间中的词向量进行聚类处理,得到至少一个聚类簇;对每一聚类簇进行逐步分层次的词向量扩展,构建对应聚类簇的词汇紧密度规则;其中,每层词向量扩展均带有衰减因子,且越到外层的词向量扩展对应的衰减因子越强;采用所述词汇紧密度规则对待检测数据中的敏感信息进行检测。
-
公开(公告)号:CN111404866A
公开(公告)日:2020-07-10
申请号:CN201910001289.1
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L29/06
Abstract: 本发明涉及网络安全技术领域,特别涉及一种DDoS攻击的跨域联动防护系统、方法、装置、介质和设备。其中,攻击目标设备生成的攻击缓解设备请求中可以携带DDoS攻击类型信息,通过跨域联动防护客户端转发该攻击缓解设备请求后,跨域联动防护服务器可以根据该攻击缓解设备请求,生成携带DDoS攻击类型信息的攻击缓解请求。考虑到目前协议不支持攻击缓解设备对DDoS攻击类型信息进行解析,可以通过增加缓解适配设备的方式,利用缓解适配设备对攻击缓解请求进行解析和重组,从而确定出攻击缓解设备对应的攻击缓解指令。使得攻击缓解设备通过执行缓解适配设备确定出的攻击缓解指令,即可以实现针对不同DDoS攻击类型的精细化攻击过滤。
-
公开(公告)号:CN118828491A
公开(公告)日:2024-10-22
申请号:CN202311379730.2
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/108 , H04W12/122 , H04L9/32 , H04L9/00
Abstract: 本申请实施例公开了一种认证方法、终端、基站及存储介质,应用于终端的方法包括:向基站发送无线资源控制RRC请求消息;接收基站响应于RRC请求消息发送的RRC建立消息;RRC建立消息中携带终端与基站之间交互信息的签名,由基站基于椭圆曲线的无证书标识签名ECCSI算法,利用基站标识、基站私钥、密钥生成中心为基站配置的公开验证令牌,以及密钥生成中心的公共参数生成;利用基站标识、公共参数,以及公开验证令牌对签名进行验证,并基于验证结果确定基站是否为伪基站。
-
公开(公告)号:CN118827129A
公开(公告)日:2024-10-22
申请号:CN202410404839.5
申请日:2024-04-03
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L9/32 , H04L67/1097 , H04L67/63 , H04L67/563
Abstract: 本申请公开一种数据检测方法,应用于算力资源调度管理节点,包括:若接收到污染检测节点发送的第一污染检测请求,基于第一污染检测请求,确定与第一数据标识信息具有关联关系的第一算力节点、第二算力节点和第三算力节点;第一污染检测请求用于请求对第一数据标识信息对应的第一加密数据进行污染检测;发送第一污染检测请求、第一算力节点的第一节点标识信息和第二算力节点的第二节点标识信息至第三算力节点;第三算力节点用于执行污染检测操作,第一算力节点的安全性能低于或等于第三算力节点的安全性能,第三算力节点的安全性能低于或等于第二算力节点的安全性能。本申请还公开一种数据检测装置、系统、存储介质及计算机程序产品。
-
公开(公告)号:CN118827091A
公开(公告)日:2024-10-22
申请号:CN202311220115.7
申请日:2023-09-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。
-
公开(公告)号:CN118827012A
公开(公告)日:2024-10-22
申请号:CN202310892547.6
申请日:2023-07-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例公开了一种会话密钥协商方法、密钥管理设备、发送设备、接收设备、电子设备、芯片及计算机可读存储介质,其中,所述方法应用于密钥管理设备,包括:接收发送设备发送的针对目标会话的第一会话密钥请求消息;基于所述第一会话密钥请求消息携带的信息为所述目标会话生成第一消息验证码MAC1、第一时间戳以及第二消息验证码MAC2;向所述发送设备发送第一会话密钥请求响应消息。
-
公开(公告)号:CN118804068A
公开(公告)日:2024-10-18
申请号:CN202410437013.9
申请日:2024-04-11
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种用户管理方法,方法应用于第一核心网元,该方法包括:若接收到第二核心网元发送的第一身份信息申请请求,基于所述第一身份信息申请请求,生成身份信息;其中,所述第一身份信息申请请求是已接入通信网络的用于对其他终端设备进行管理的第一终端设备发送至所述第二核心网元的,用于请求为所述第一终端设备分配预设数量个用于接入通信网络的通信网络身份识别信息,所述身份信息包括所述预设数量个通信网络身份识别信息;发送所述身份信息至所述第二核心网元。本申请还公开一种用户管理装置、系统、存储介质及计算机程序产品。
-
-
-
-
-
-
-
-
-