一种协作定位方法、装置、终端及核心网设备

    公开(公告)号:CN118828483A

    公开(公告)日:2024-10-22

    申请号:CN202311096073.0

    申请日:2023-08-29

    Inventor: 闫茹 杜海涛 陶亚

    Abstract: 本发明提供了一种协作定位方法、装置、终端及核心网设备,涉及通信技术领域,解决现有对于协作定位设备的合法性无法有效验证,使得攻击者有可能冒充协作终端提供错误的定位信息,干扰业务的正常执行的问题。协作定位方法应用于第一核心网设备,包括:为预先划分的信任域内的可信终端派发协作定位密钥;基于所派发的协作定位密钥,在协作定位期间验证所属信任域内的协作终端的可信性。本发明通过设置信任域,并为信任域内的可信终端派发协作定位密钥,用于定位阶段验证协作终端的可信性,通过新增对协作终端的身份的验证,能够有效防止攻击者冒充协作终端上报错误的位置信息,提升了系统的安全性。

    一种网络微隔离系统、方法及存储介质

    公开(公告)号:CN118827091A

    公开(公告)日:2024-10-22

    申请号:CN202311220115.7

    申请日:2023-09-20

    Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。

    一种用户管理方法、装置、系统、存储介质及计算机程序产品

    公开(公告)号:CN118804068A

    公开(公告)日:2024-10-18

    申请号:CN202410437013.9

    申请日:2024-04-11

    Abstract: 本申请公开了一种用户管理方法,方法应用于第一核心网元,该方法包括:若接收到第二核心网元发送的第一身份信息申请请求,基于所述第一身份信息申请请求,生成身份信息;其中,所述第一身份信息申请请求是已接入通信网络的用于对其他终端设备进行管理的第一终端设备发送至所述第二核心网元的,用于请求为所述第一终端设备分配预设数量个用于接入通信网络的通信网络身份识别信息,所述身份信息包括所述预设数量个通信网络身份识别信息;发送所述身份信息至所述第二核心网元。本申请还公开一种用户管理装置、系统、存储介质及计算机程序产品。

    一种流量管理方法、装置及设备
    65.
    发明公开

    公开(公告)号:CN118802665A

    公开(公告)日:2024-10-18

    申请号:CN202410098038.0

    申请日:2024-01-24

    Abstract: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。

    安全策略生效检测方法、装置、设备及介质

    公开(公告)号:CN118802253A

    公开(公告)日:2024-10-18

    申请号:CN202410028003.X

    申请日:2024-01-08

    Abstract: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。

    秘钥生成方法、装置、网元实体、服务器和孪生实例设备

    公开(公告)号:CN118802118A

    公开(公告)日:2024-10-18

    申请号:CN202310833687.6

    申请日:2023-07-07

    Inventor: 闫茹 杜海涛

    Abstract: 本发明提供了一种秘钥生成方法、装置、网元实体、服务器和孪生实例设备,涉及网络安全技术领域,所述秘钥生成方法包括:第一网元实体在识别到目标终端发起业务访问请求的目标服务器为孪生服务器的情况下,获取第二网元实体发送的目标终端的孪生公钥和授权属性信息,第一网元实体根据孪生公钥、授权属性信息和目标终端的第一会话秘钥得到目标秘钥,并将目标秘钥发送给目标服务器,目标服务器接收目标秘钥并发送给目标终端对应的孪生实例设备,孪生实例设备接收目标秘钥,并根据目标秘钥对目标终端发送的加密数据进行解密得到目标网络数据。本发明方案,减少数据加解密的次数,提升孪生数字网络的数据同步效率,降低网络负载。

    消息传输方法、装置、终端、服务器及介质

    公开(公告)号:CN118057759A

    公开(公告)日:2024-05-21

    申请号:CN202211446863.2

    申请日:2022-11-18

    Abstract: 本发明提供了一种消息传输方法、装置、终端、服务器及介质。该方法包括向服务器发送量子密钥请求消息,其中,量子密钥请求消息包括:根密钥标识、防重放攻击参数的第一参数值、第一加密信息和第一消息认证码,第一加密信息为与量子密钥相关的密钥要求的加密信息;接收服务器针对量子密钥请求消息发送的量子密钥回复消息,其中,量子密钥回复消息包括:防重放攻击参数的第二参数值、第二加密信息和第二消息认证码,第二加密信息为服务器按照密钥要求生成的量子密钥的加密信息。本发明的方法节省了TLS握手协商的流程,而且量子密钥的传递更加安全高效。

Patent Agency Ranking