-
-
公开(公告)号:CN104041120B
公开(公告)日:2018-01-02
申请号:CN201280002488.0
申请日:2012-11-29
Applicant: 华为技术有限公司
IPC: H04W36/14
CPC classification number: H04W36/14
Abstract: 本发明实施例提供一种异系统切换方法、装置及系统,涉及通信技术领域,包括:单一无线控制器SRC将源接入网的安全参数和承载参数转换为目标接入网的安全参数和承载参数;所述SRC向源接入网控制节点发送第一切换命令,以触发所述源接入网控制节点向用户终端UE发送第二切换命令,所述第二切换命令用于指示所述UE从所述源接入网切换到所述目标接入网,所述第一切换命令和第二切换命令均包括所述目标接入网的安全参数和承载参数;所述SRC接收目标接入网控制节点发送的切换完成消息。
-
公开(公告)号:CN107113610A
公开(公告)日:2017-08-29
申请号:CN201480083607.9
申请日:2014-12-02
Applicant: 华为技术有限公司
IPC: H04W12/06
Abstract: 本发明实施例提供了一种无线通信网络中的鉴权方法、相关装置及系统,鉴权设备在接收到核心网设备发送的鉴权数据请求消息后,即使所述鉴权数据请求消息携带同步失败指示,也根据UE的身份标识查询得到所述UE的DIF值来生成重同步序列,使得重同步序列不是等于(或者约等于)UE上报的自身存储的最大序列号的序列,避免了现有技术中由于重同步序列等于(或者约等于)UE存储的最大序列号的序列导致的再次鉴权失败,保证了核心网设备在利用包含该重同步序列的鉴权向量进行鉴权时的鉴权成功,从而解决了现有技术中再次鉴权失败后引起的UE无法正常发起业务直至重新启动的问题。
-
公开(公告)号:CN107005538A
公开(公告)日:2017-08-01
申请号:CN201580029316.6
申请日:2015-10-16
Applicant: 华为技术有限公司
IPC: H04L29/06
CPC classification number: H04L29/06
Abstract: 本发明实施例提供一种数据传输的方法、装置和系统,该方法包括:为数据流分配至少一个安全标识;指示传输路径中首节点利用至少一个安全标识中的第一安全标识替换处理该数据流的第一数据包,获取携带第一安全标识的第二数据包,并向传输路径中下一节点发送第二数据包;指示传输路径中末节点将该第二数据包还原处理为对应的第一数据包;获取第二数据包的收发数量;根据该第二数据包的收发数量,确定该数据流在传输过程中遭到网络攻击,并确定第一安全标识为受攻击安全标识;指示传输路径中的节点丢弃携带该受攻击安全标识的数据包。本发明实施例能够有效减少攻击包对传输资源的占用,也能够减少到达接收端的攻击包的数量,降低接收端的计算负担。
-
公开(公告)号:CN104247328B
公开(公告)日:2017-06-06
申请号:CN201380002328.0
申请日:2013-04-17
Applicant: 华为技术有限公司
IPC: H04L9/14
CPC classification number: H04L63/0428 , H04L9/14 , H04L12/06 , H04L67/1097 , H04W4/70 , H04W12/02 , H04W12/04 , H04W12/10 , H04W88/02 , H04W88/12
Abstract: 本发明提供一种数据传输方法和装置,其中方法包括:UE采用安全参数和安全算法对NAS PDU进行安全处理,所述NAS PDU封装有待传输数据;所述UE通过RNC向服务SGSN发送所述NAS PDU。本发明可以提高小数据包的传输效率,同时提供了一种安全机制来保证小数据包的传输安全。
-
公开(公告)号:CN106487758A
公开(公告)日:2017-03-08
申请号:CN201510540832.7
申请日:2015-08-28
Applicant: 华为技术有限公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种数据安全签名方法、业务终端以及私钥备份服务器,其中的一种数据安全签名方法包括:第一终端向私钥备份服务器发送私钥请求,所述私钥请求携带用户的身份标识信息,所述身份标识信息用于标识所述用户;所述第一终端接收所述私钥备份服务器发送的私钥备份文件,所述私钥备份文件是所述用户通过第二终端上传至所述私钥备份服务器的;所述第一终端使用所述用户的密钥对所述私钥备份文件进行解密,获得解密后的私钥备份文件;所述第一终端使用所述解密后的私钥备份文件,对所述用户的业务数据进行数字签名。采用本发明,可在保证用户业务安全的同时,让用户可以方便灵活的用其他设备也能完成业务数据签名。
-
公开(公告)号:CN102970678B
公开(公告)日:2016-12-07
申请号:CN201210516726.1
申请日:2009-09-08
Applicant: 华为技术有限公司
Abstract: 本发明实施例公开了一种加密算法协商方法、网元及移动台,其中方法包括:获取移动台的插入卡不支持第一加密算法的信息;根据所述移动台的插入卡不支持第一加密算法的信息,将所述第一加密算法从核心网网元自身允许的加密算法列表中删除;将所述核心网网元自身允许的加密算法列表发送给接入网网元,以使得所述接入网网元根据所述核心网网元自身允许的加密算法列表和移动台发送的终端能力信息选择加密算法并将所选择的加密算法发送给所述移动台。本发明提供的方法、网元及移动台,能够避免由于移动台的插入卡不支持某种加密算法导致的加密过程中的错误。
-
公开(公告)号:CN105532026A
公开(公告)日:2016-04-27
申请号:CN201380079475.8
申请日:2013-10-28
Applicant: 华为技术有限公司
IPC: H04W8/08
CPC classification number: H04W8/08
Abstract: 本发明公开了一种安全上下文的提供、获取方法及设备,用以实现特定网络下的核心网设备可以获取安全上下文。所述的提供方法包括:第一核心网设备接收来自UE的NAS消息;第一核心网设备当确定所述NAS消息需要重路由到特定网络中的第二核心网设备时,向接入网设备发送重路由命令,所述重路由命令中包含NAS消息和用于确定所述第二核心网设备的信息;第一核心网设备接收所述第二核心网设备发送的上下文请求,所述上下文请求中包括重路由指示、UE的标识以及密钥集标识,第一核心网设备根据所述UE的标识以及密钥集标识,查找对应的安全上下文,并将该安全上下文发送给所述第二核心网设备,其中,所述根密钥,为安全上下文中的根密钥。
-
公开(公告)号:CN105340319A
公开(公告)日:2016-02-17
申请号:CN201480035973.7
申请日:2014-10-28
Applicant: 华为技术有限公司
IPC: H04W28/08
Abstract: 本发明公开了一种安全上下文的提供、获取方法及设备,用以实现特定网络下的核心网设备可以获取安全上下文。所述的提供方法包括:第一核心网设备接收来自UE的NAS消息;第一核心网设备当确定所述NAS消息需要重路由到特定网络中的第二核心网设备时,向接入网设备发送重路由命令,所述重路由命令中包含NAS消息和用于确定所述第二核心网设备的信息;第一核心网设备接收所述第二核心网设备发送的上下文请求,所述上下文请求中包括重路由指示、UE的标识以及密钥集标识,第一核心网设备根据所述UE的标识以及密钥集标识,查找对应的安全上下文,并将该安全上下文发送给所述第二核心网设备,其中,所述根密钥,为安全上下文中的根密钥。
-
公开(公告)号:CN102448060B
公开(公告)日:2015-08-05
申请号:CN201110288383.3
申请日:2011-09-26
Applicant: 华为技术有限公司
Abstract: 本发明实施例提供一种密钥管理方法、检查授权方法和装置,所述密钥管理方法包括:接收UE在与第一RN通信过程中发生无线链路失败后发送的RRC连接重建请求;判断所述第一RN是否附属于所述基站;如果是,则通过所述第一RN检查所述RRC连接重建请求是否被授权;如果所述RRC连接重建请求被授权,则根据目标小区的KeNB*以及目标小区的安全算法计算接入层密钥。通过本发明实施例提供的方法和装置,避免了在RN场景下UE发生RLF时,UE向DeNB下面的小区或相同DeNB下其他RN的小区发起RRC连接重建过程中,由于目标小区没有密钥等安全参数时,引起的RRC连接重建立失败,导致掉话。
-
-
-
-
-
-
-
-
-