-
公开(公告)号:CN118828483A
公开(公告)日:2024-10-22
申请号:CN202311096073.0
申请日:2023-08-29
Applicant: 中国移动通信有限公司研究院 , 北京邮电大学 , 中国移动通信集团有限公司
IPC: H04W12/0431 , H04W12/06 , H04L9/40 , H04L9/06
Abstract: 本发明提供了一种协作定位方法、装置、终端及核心网设备,涉及通信技术领域,解决现有对于协作定位设备的合法性无法有效验证,使得攻击者有可能冒充协作终端提供错误的定位信息,干扰业务的正常执行的问题。协作定位方法应用于第一核心网设备,包括:为预先划分的信任域内的可信终端派发协作定位密钥;基于所派发的协作定位密钥,在协作定位期间验证所属信任域内的协作终端的可信性。本发明通过设置信任域,并为信任域内的可信终端派发协作定位密钥,用于定位阶段验证协作终端的可信性,通过新增对协作终端的身份的验证,能够有效防止攻击者冒充协作终端上报错误的位置信息,提升了系统的安全性。
-
公开(公告)号:CN118827091A
公开(公告)日:2024-10-22
申请号:CN202311220115.7
申请日:2023-09-20
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。
-
公开(公告)号:CN118827012A
公开(公告)日:2024-10-22
申请号:CN202310892547.6
申请日:2023-07-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请实施例公开了一种会话密钥协商方法、密钥管理设备、发送设备、接收设备、电子设备、芯片及计算机可读存储介质,其中,所述方法应用于密钥管理设备,包括:接收发送设备发送的针对目标会话的第一会话密钥请求消息;基于所述第一会话密钥请求消息携带的信息为所述目标会话生成第一消息验证码MAC1、第一时间戳以及第二消息验证码MAC2;向所述发送设备发送第一会话密钥请求响应消息。
-
公开(公告)号:CN118804068A
公开(公告)日:2024-10-18
申请号:CN202410437013.9
申请日:2024-04-11
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种用户管理方法,方法应用于第一核心网元,该方法包括:若接收到第二核心网元发送的第一身份信息申请请求,基于所述第一身份信息申请请求,生成身份信息;其中,所述第一身份信息申请请求是已接入通信网络的用于对其他终端设备进行管理的第一终端设备发送至所述第二核心网元的,用于请求为所述第一终端设备分配预设数量个用于接入通信网络的通信网络身份识别信息,所述身份信息包括所述预设数量个通信网络身份识别信息;发送所述身份信息至所述第二核心网元。本申请还公开一种用户管理装置、系统、存储介质及计算机程序产品。
-
公开(公告)号:CN118802665A
公开(公告)日:2024-10-18
申请号:CN202410098038.0
申请日:2024-01-24
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L43/0876 , H04L43/0817 , H04L43/062 , H04L41/0604 , H04L9/40
Abstract: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。
-
公开(公告)号:CN118802253A
公开(公告)日:2024-10-18
申请号:CN202410028003.X
申请日:2024-01-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40
Abstract: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。
-
公开(公告)号:CN118802118A
公开(公告)日:2024-10-18
申请号:CN202310833687.6
申请日:2023-07-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种秘钥生成方法、装置、网元实体、服务器和孪生实例设备,涉及网络安全技术领域,所述秘钥生成方法包括:第一网元实体在识别到目标终端发起业务访问请求的目标服务器为孪生服务器的情况下,获取第二网元实体发送的目标终端的孪生公钥和授权属性信息,第一网元实体根据孪生公钥、授权属性信息和目标终端的第一会话秘钥得到目标秘钥,并将目标秘钥发送给目标服务器,目标服务器接收目标秘钥并发送给目标终端对应的孪生实例设备,孪生实例设备接收目标秘钥,并根据目标秘钥对目标终端发送的加密数据进行解密得到目标网络数据。本发明方案,减少数据加解密的次数,提升孪生数字网络的数据同步效率,降低网络负载。
-
公开(公告)号:CN118487780A
公开(公告)日:2024-08-13
申请号:CN202310118033.5
申请日:2023-02-10
Applicant: 中国移动通信有限公司研究院 , 东南大学 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L43/16 , H04L41/142 , H04B17/40 , H04L25/20
Abstract: 本公开提供一种异常节点检测方法、装置及相关设备,其中,所述方法应用于目标节点,目标节点与K个中继节点通信连接,中继节点用于将源节点的源信号转发至目标节点;所述方法包括:获取用于基准信号;将所述基准信号分别与K个中继信号进行比较,获得所述K个中继信号中每一中继信号对应的差异数据;对所述K个中继信号中每一中继信号对应的差异数据进行统计,得到差异参数;将所述差异参数和第一预设阈值进行比较,获得用于指示所述K个中继节点中是否存在转发异常信号的异常中继节点的节点检测结果。由于上述方案无需构建模型训练样本以及积累较长时间的统计数据,因此能快速输出可靠性高的节点检测结果。
-
公开(公告)号:CN118057759A
公开(公告)日:2024-05-21
申请号:CN202211446863.2
申请日:2022-11-18
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种消息传输方法、装置、终端、服务器及介质。该方法包括向服务器发送量子密钥请求消息,其中,量子密钥请求消息包括:根密钥标识、防重放攻击参数的第一参数值、第一加密信息和第一消息认证码,第一加密信息为与量子密钥相关的密钥要求的加密信息;接收服务器针对量子密钥请求消息发送的量子密钥回复消息,其中,量子密钥回复消息包括:防重放攻击参数的第二参数值、第二加密信息和第二消息认证码,第二加密信息为服务器按照密钥要求生成的量子密钥的加密信息。本发明的方法节省了TLS握手协商的流程,而且量子密钥的传递更加安全高效。
-
公开(公告)号:CN117997404A
公开(公告)日:2024-05-07
申请号:CN202211364898.1
申请日:2022-11-02
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请提供一种验证方法、数据传输方法、装置及通信设备。方法包括:接收地面站发送的第一消息,第一消息中包括终端的位置以及卫星的标识信息;根据卫星的标识信息,获取卫星的星历信息;根据星历信息以及终端的位置,计算卫星覆盖终端的目标时间;根据目标时间对卫星进行合法性验证,以确保卫星的安全性,从而可提高卫星传输安全性。
-
-
-
-
-
-
-
-
-