-
公开(公告)号:CN116367160A
公开(公告)日:2023-06-30
申请号:CN202111622587.6
申请日:2021-12-28
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/122 , H04W12/79 , H04W12/63
Abstract: 本发明提供了一种信息处理方法、装置、终端及网络管理设备,其中,信息处理方法包括:根据待认证基站的广播信号,获取所述待认证基站的第一射频指纹以及第一标识信息;根据所述第一标识信息,获取区块链上存储的对应的目标射频指纹;将所述第一射频指纹和目标射频指纹进行对比,得到所述待认证基站是否为伪基站的认证结果。本方案很好的解决了现有技术中针对伪基站的识别不够全面和精准的问题。
-
公开(公告)号:CN116132982A
公开(公告)日:2023-05-16
申请号:CN202111346852.2
申请日:2021-11-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种认证方法及装置,属于网络安全技术领域。认证方法,由转换网关执行,包括:接收接入点发送的认证请求,所述认证请求携带待认证的终端的用户标识和位置信息;将所述终端所采用的认证协议转换为预设认证协议;根据所述位置信息选择与所述终端对应的认证代理,将所述认证请求转发给所述认证代理。本发明的技术方案能够缓解集中式认证的压力。
-
公开(公告)号:CN116074836A
公开(公告)日:2023-05-05
申请号:CN202111281814.3
申请日:2021-11-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种认证方法及装置,属于网络安全技术领域。认证方法,由接入网设备执行,包括:接收终端的接入层AS消息,所述AS消息中携带所述终端的用户类型;启动所述终端对应信道的定时器;在所述定时器超时后,向核心网设备发送认证请求,请求对所述终端进行认证。本发明的技术方案能够以最小的网络改动代价缓解大规模接入压力。
-
公开(公告)号:CN115134812A
公开(公告)日:2022-09-30
申请号:CN202110324938.9
申请日:2021-03-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种信任评估、数据包处理方法、网元及存储介质,包括:目标网络中的目标SEPP接收源网络中的NF发送的数据包;对数据包进行标签,并将数据包发给处理的NF;接收安全策略并执行安全策略。NF对数据包进行处理;将数据包及处理结果发送网元。网元接收数据包和/或对数据包的处理结果,所述标签中携带的信息能够将数据包与源网络相关联,以及指示对数据包进行处理的网元反馈数据包及其处理结果;网元根据所述数据包和/或对数据包的处理结果对源网络进行信任程度评估。采用本发明,无需源网络与目标网络之间存在信任关系,能够通过网元对源网络可信任程度进行动态评估。
-
公开(公告)号:CN114785486A
公开(公告)日:2022-07-22
申请号:CN202110005428.5
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种密钥生成方法、装置及认证端设备。该方法包括:在与第二认证端进行身份认证后,获取认证过程中的身份标识和所述第一认证端与所述第二认证端之间认证的扩展主会话密钥;根据所述身份标识和所述扩展主会话密钥,生成安全密钥Kausf。采用本发明实施例所述密钥生成方法,在第一认证端与第二认证端进行TLS握手的密钥交换过程,完成身份认证后,根据认证过程中的身份标识和第一认证端与第二认证端之间认证的扩展主会话密钥,生成安全密钥Kausf,该安全密钥Kausf能够用于后续数据面和用户面的加密,使数据面和用户面加密的密钥中融合身份信息,达到提高密钥材料的安全性的效果。
-
公开(公告)号:CN114727288A
公开(公告)日:2022-07-08
申请号:CN202110005301.3
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种AS SMC和NAS SMC融合方法、装置、设备及介质,属于通信技术领域。该方法包括:在安全能力协商流程中,gNB接收由AMF发送的NAS安全模式控制消息,其中,NAS安全模式控制消息携带NAS SMC信息;gNB根据预先存储的UE安全能力,向UE发送AS安全模式控制消息,其中,AS安全模式控制消息中携带AS SMC信息和NAS SMC信息;gNB接收UE在根据AS安全模式控制消息中携带的信息进行相应的处理后返回的AS安全模式完成消息,其中,AS安全模式完成消息中携带NAS安全模式完成消息;gNB向AMF发送NAS安全模式完成消息。由此,可以简化通信流程,提高接入的效率和速度。
-
公开(公告)号:CN110234105B
公开(公告)日:2022-04-01
申请号:CN201810181907.0
申请日:2018-03-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W8/06 , H04W12/06 , H04W12/122 , H04L9/40
Abstract: 本发明提供了一种检测VLR是否验证拒绝服务指令的方法及装置,其方法包括:控制第一终端向拜访位置寄存器VLR发送拒绝服务Detach指令;其中,Detach指令携带有第二终端的用户标识信息;控制第三终端呼叫第二终端,得到一呼叫结果;根据呼叫结果,确定VLR响应Detach指令时是否与用户标识信息进行关联。本发明可以对移动通信系统中VLR是否验证与用户标识关联进行检测、核查,以及检测VLR对Detach指令是否与用户标识进行关联,从而实现对该项安全性能进行网络评估,便于为通信系统的安全防护提供依据。
-
公开(公告)号:CN111405680A
公开(公告)日:2020-07-10
申请号:CN201910000539.X
申请日:2019-01-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明实施例公开了一种呼叫溯源的方法、设备及存储介质,该方法应用于主叫侧网络设备,该方法包括:在接收到主叫终端的呼叫请求时,获取所述主叫终端的位置信息;将所述主叫终端的位置信息添加至所述呼叫请求的预设字段中;发送添加有所述主叫终端的位置信息的呼叫请求至被叫侧。如此,通过在呼叫请求中承载主叫终端的位置信息,能够快速定位主叫终端的位置,提高呼叫溯源操作效率。
-
公开(公告)号:CN110234104A
公开(公告)日:2019-09-13
申请号:CN201810181587.9
申请日:2018-03-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明实施例公开了一种被叫鉴权是否验证的确定方法及装置、终端及存储介质。所述方法可包括:接收拜访位置寄存器VLR发送给第一用户的鉴权请求消息,其中,所述第一用户为被叫用户;发送未携带有所述第一用户的签署响应SRES参数的鉴权响应消息;检测在所述鉴权响应消息之后下发的预定消息;根据所述预定消息的检测结果,确定被叫鉴权是否有进行验证。
-
公开(公告)号:CN118828491A
公开(公告)日:2024-10-22
申请号:CN202311379730.2
申请日:2023-10-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04W12/06 , H04W12/108 , H04W12/122 , H04L9/32 , H04L9/00
Abstract: 本申请实施例公开了一种认证方法、终端、基站及存储介质,应用于终端的方法包括:向基站发送无线资源控制RRC请求消息;接收基站响应于RRC请求消息发送的RRC建立消息;RRC建立消息中携带终端与基站之间交互信息的签名,由基站基于椭圆曲线的无证书标识签名ECCSI算法,利用基站标识、基站私钥、密钥生成中心为基站配置的公开验证令牌,以及密钥生成中心的公共参数生成;利用基站标识、公共参数,以及公开验证令牌对签名进行验证,并基于验证结果确定基站是否为伪基站。
-
-
-
-
-
-
-
-
-