一种代理订阅的授权方法及装置

    公开(公告)号:CN111865888B

    公开(公告)日:2022-08-19

    申请号:CN201910888767.5

    申请日:2019-09-19

    Inventor: 赵绪文 张博

    Abstract: 本申请提供一种代理订阅的授权方法及装置,用于提高代理订阅过程中的安全性。该方法包括:网络功能存储功能NRF从第一网络功能NF接收令牌请求,所述令牌请求包括所述第一NF的标识和所述第二NF的标识;所述NRF基于所述令牌请求生成第一令牌,所述第一令牌用于指示所述第一NF具有代理所述第二NF向所述第三NF订阅网络功能服务的权限,以及用于指示第二NF具有接收第三NF提供的网络功能服务的权限;所述NRF向所述第一NF发送所述第一令牌。

    数据校验方法、装置及存储介质

    公开(公告)号:CN110943964B

    公开(公告)日:2022-07-22

    申请号:CN201811109958.9

    申请日:2018-09-21

    Inventor: 赵绪文 张博

    Abstract: 本申请实施例提供一种数据校验方法、装置及存储介质。该数据校验方法包括:获取第一计数器值和第二计数器值,第一计数器值为UE计数的该UE与UPF实体之间传输数据获得的值,第二计数器值为UPF实体计数的UE与该UPF实体之间传输数据获得的值;判断第一计数器值和第二计数器值是否匹配;若第一计数器值和第二计数器值不匹配,向会话管理网元发送响应消息,从而以在无线空口上用户面完整性保护未启用时,实现UE与UPF之间所传输数据的保护,通过检测双方发送或接收的上下行数据包数量是否匹配,来确定是否存在数据面的攻击。

    一种认证方法及装置
    63.
    发明公开

    公开(公告)号:CN114629627A

    公开(公告)日:2022-06-14

    申请号:CN202011451665.6

    申请日:2020-12-09

    Abstract: 本申请实施例公开了一种认证方法及装置,涉及通信技术领域,解决了终端与通信网络支持的认证协议不一致导致对终端认证失败的问题。具体方案为:终端向移动管理网元发送用于表征终端支持第一认证协议的第一信息和第一认证协议的参数,移动管理网元接收第一信息和第一认证协议的参数,根据第一信息向支持第一认证协议的第一会话管理网元发送第一认证协议的参数,第一会话管理网元接收第一认证协议的参数,将第一认证协议的参数发送给认证与授权服务器,以便认证与授权服务器根据第一认证协议的参数,使用第一认证协议对终端进行认证。

    用户面安全保护的方法和装置

    公开(公告)号:CN111491394B

    公开(公告)日:2022-06-14

    申请号:CN201910077025.4

    申请日:2019-01-27

    Inventor: 李飞 张博

    Abstract: 本申请提供了一种用户面安全保护的方法和装置,该方法包括:第一会话管理功能SMF网元接收第二SMF网元发送的会话创建请求信息,会话创建请求信息包括第一业务信息;第一SMF网元根据第一业务信息确定安全策略信息;第一SMF网元向第一用户面安全网元发送第一指示信息;第一指示信息用于指示第一用户面安全网元根据安全策略信息与第一业务信息的对应关系生成安全上下文信息;其中第一SMF网元、第一用户面安全网元属于归属网络,第二SMF网元属于访问网络。本申请的数据安全保护方法和装置,可以在访问网络与归属网络间实现灵活的用户面数据安全保护。

    一种数据保护方法、设备及系统

    公开(公告)号:CN110891269B

    公开(公告)日:2022-04-05

    申请号:CN201811051065.3

    申请日:2018-09-10

    Inventor: 张博 何承东

    Abstract: 本申请实施例提供一种数据保护方法、设备及系统,以解决在终端和基站上执行数据保护时用户面数据传输的安全性降低的问题。该方法涉及由终端和用户面网元利用第一参数对用户面数据进行数据保护,即在终端和用户面网元上执行数据保护。第一参数为PDU session ID或QFI或DRB ID或RB ID等。以第一参数为PDU session ID为例,该方法包括:终端确定PDU session ID,利用PDU session ID对待发送的明文加密得到密文,通过接入网设备向用户面网元发送密文,用户面网元接收到密文后,确定PDU session ID,并利用PDU session ID对密文解密得到明文。

    一种切换方法及装置
    66.
    发明授权

    公开(公告)号:CN111602428B

    公开(公告)日:2022-03-29

    申请号:CN201880084466.0

    申请日:2018-02-05

    Abstract: 本申请实施例公开了一种切换方法及装置,涉及通信领域,解决了切换过程不连续,时延较长,甚至导致掉话的问题。具体方案为:首先,终端设备通过LTE接入网建立第一PDN连接,然后,终端设备将第一PDN连接从LTE接入网切换到WLAN接入网;终端设备通过LTE接入网建立第二PDN连接,使终端设备在LTE网络处于注册状态;终端设备将第一PDN连接或者通过WLAN接入网建立的第三PDN连接切换到LTE接入网。本申请实施例用于终端设备切换的过程中。

    网络认证方法及装置、系统

    公开(公告)号:CN113709736A

    公开(公告)日:2021-11-26

    申请号:CN202010389031.6

    申请日:2020-05-09

    Abstract: 本申请实施例公开了一种网络认证方法、装置以及系统。在本申请中,用户设备发送请求,请求网络执行上线业务。核心网网元根据请求中携带的NPN标识确定网络允许为NPN网络执行上线业务,或根据用户设备的标识和生产商标识,确定网络允许为生产商执行上线业务;以及还可以对用户设备的有效性进行认证。然后,NPN网络的配置服务器对用户设备进行认证,并向用户设备发送该用户设备的签约信息。从而用户设备在未携带网络颁发的身份信息时,通过请求网络提供上线业务,可以通过网络实现与NPN网络的通信。

    传输寻呼信息的方法和通信装置

    公开(公告)号:CN113395697A

    公开(公告)日:2021-09-14

    申请号:CN202010171168.4

    申请日:2020-03-12

    Inventor: 赵绪文 张博

    Abstract: 本申请实施例提供了一种传输寻呼信息的方法和通信装置,若终端设备根据自身需求请求对寻呼消息中的寻呼信息进行安全保护,那么在需要寻呼UE的情况下,AMF或者RAN先对寻呼信息进行安全保护,然后再向UE发送进行安全保护后的寻呼信息。这样,能够避免寻呼信息的泄露或者篡改,从而有利于网络为UE提供正常的服务。

    一种通信方法及装置
    69.
    发明公开

    公开(公告)号:CN113302958A

    公开(公告)日:2021-08-24

    申请号:CN201980088829.2

    申请日:2019-04-26

    Abstract: 一种通信方法及装置,以期在不改变现有安全协议流程的前提下有效保护AS层NSSAI,所述方法包括:终端设备获取第一切片选择辅助信息,第一切片选择辅助信息由第二切片选择辅助信息加密得到,第二切片选择辅助信息为允许终端设备接入的切片的选择辅助信息,终端设备向接入网设备发送注册请求消息,注册请求消息包括第一切片选择辅助信息。

    一种事件信息上报方法及通信装置

    公开(公告)号:CN113038467A

    公开(公告)日:2021-06-25

    申请号:CN201911242878.5

    申请日:2019-12-06

    Inventor: 李飞 张博

    Abstract: 本申请实施例公开了一种事件信息上报方法,包括:应用功能AF实体接收用户面功能UPF实体发送的第一信息,该第一信息携带终端设备的标识、事件标识、UPF实体的标识和事件信息;AF实体基于终端设备的标识、事件标识和UPF实体的标识确定是否接受UPF实体上报的事件信息。基于本申请所描述的方法,有利于AF实体识别接收的事件信息的真实性。

Patent Agency Ranking