非接入层消息安全指示方法、装置、AMF设备、终端及介质

    公开(公告)号:CN110536298B

    公开(公告)日:2023-11-03

    申请号:CN201810907831.5

    申请日:2018-08-10

    Inventor: 谢振华

    Abstract: 本发明公开了一种非接入层消息安全的指示方法、装置、AMF设备、终端及介质。所述指示方法包括:第一接入管理功能AMF激活新非接入层NAS信令密钥;第一AMF接收到来自第二AMF的上下文转移请求,使用新NAS信令密钥或使用旧NAS信令密钥验证所述上下文转移请求;所述旧NAS信令密钥为所述第一AMF激活所述新NAS信令密钥前已有的NAS信令密钥。本发明有效地解决多接入场景移动更新失败的问题。

    信息处理方法及装置
    3.
    发明授权

    公开(公告)号:CN111432404B

    公开(公告)日:2022-11-18

    申请号:CN201910020170.9

    申请日:2019-01-09

    Inventor: 谢振华

    Abstract: 本发明提供了一种信息处理方法及装置,其中,上述方法包括:接收到来自基站发送的携带有第一消息验证码MAC的第一消息;基于子密钥和所述第一消息验证所述第一消息验证码MAC,或基于子密钥和消息验证参数验证所述第一消息验证码MAC;依据验证的结果处理所述第一消息;其中,所述子密钥基于根密钥生成,所述根密钥由网络提供并与用户无关;所述消息验证参数包括以下至少之一:网络标识、网络名称、密钥标识、基站标识、频率信息、小区标识,随机生成数据,采用上述技术方案,以至少解决相关技术中对于基站发送的消息,无法保证有效保护等问题。

    认证方法及装置、消息处理方法及装置、存储介质

    公开(公告)号:CN110167081B

    公开(公告)日:2022-07-26

    申请号:CN201810150834.9

    申请日:2018-02-13

    Inventor: 谢振华

    Abstract: 一种认证方法及装置、消息处理方法及装置、存储介质,该认证方法包括:第一网络功能与终端建立非接入层NAS连接后,向所述终端发送认证请求或重认证请求;所述第一网络功能接收到来自第二网络功能的针对所述终端的上下文转移请求,向所述第二网络功能发送第一密钥,所述第一密钥基于所述终端的认证向量中的密钥派生。本实施例提供的方案,使得第二网络功能与终端的安全上下文一致,从而使得网络侧能为终端提供服务。

    防止用户跟踪的方法和设备、存储介质和电子设备

    公开(公告)号:CN113287335A

    公开(公告)日:2021-08-20

    申请号:CN201980088792.3

    申请日:2019-01-15

    Abstract: 涉及与数字无线通信相关的方法、系统和设备,并且更具体地说,涉及与确保用户认证过程相关的技术。在一个示例性方面,一种用于无线通信的方法包括从网络节点传送认证消息。该方法还包括确定指示认证消息失败的原因的失败值。该方法还包括对失败值和标识符进行加密。该方法还包括将加密的响应消息传送到网络节点。在另一个示例性方面,一种用于无线通信的方法包括将认证消息传送到终端。该方法还包括从终端接收加密的响应消息。该方法还包括对加密的响应消息进行解密以确定失败值和指示符。

    认证处理方法、装置、存储介质及电子装置

    公开(公告)号:CN111464482A

    公开(公告)日:2020-07-28

    申请号:CN201910049948.9

    申请日:2019-01-18

    Abstract: 本发明提供了一种认证处理方法、装置、存储介质及电子装置,该方法包括:终端接收来自网络侧的第一认证请求消息;所述终端判断接收到所述第一认证请求消息的次数是否大于预定阈值;在所述次数大于所述预定阈值的情况下,所述终端停止响应所述第一认证请求消息。通过本发明,解决了相关技术中AKA认证机制下,能够通过多次重放一个合法的认证请求消息来实现对终端的追踪的问题,有效提高了认证过程的安全性和保密性。

    基站的判断方法及装置、存储介质和电子装置

    公开(公告)号:CN111372250A

    公开(公告)日:2020-07-03

    申请号:CN201811605424.5

    申请日:2018-12-26

    Abstract: 本发明提供了一种基站的判断方法及装置、存储介质和电子装置;其中,该方法包括:终端接收网络设备功能发送的由非接入层安全保护的防伪基站容器;所述终端依据所述防伪基站容器中的参数判断本次接入的基站是否为伪基站或伪中继基站;在判断结果为是的情况的下,所述终端重新选择小区注册;在判断结果为否的情况下,所述终端向本次接入的基站注册。通过本发明,解决了相关技术中在基站私钥泄露后,无法确定当前接入基站的真伪的问题,提高了终端接入小区的安全性。

    非接入层消息安全的指示方法、装置、AMF设备、终端及介质

    公开(公告)号:CN110536298A

    公开(公告)日:2019-12-03

    申请号:CN201810907831.5

    申请日:2018-08-10

    Inventor: 谢振华

    Abstract: 本发明公开了一种非接入层消息安全的指示方法、装置、AMF设备、终端及介质。所述指示方法包括:第一接入管理功能AMF激活新非接入层NAS信令密钥;第一AMF接收到来自第二AMF的上下文转移请求,使用新NAS信令密钥或使用旧NAS信令密钥验证所述上下文转移请求;所述旧NAS信令密钥为所述第一AMF激活所述新NAS信令密钥前已有的NAS信令密钥。本发明有效地解决多接入场景移动更新失败的问题。

    认证参数发送方法和装置以及认证参数处理方法和装置

    公开(公告)号:CN110536296A

    公开(公告)日:2019-12-03

    申请号:CN201910314582.3

    申请日:2019-04-18

    Inventor: 谢振华

    Abstract: 本申请提出一种认证参数发送方法和装置以及认证参数处理方法和装置。其中,认证参数发送方法包括:接收认证请求消息;采用第一信息生成第二信息,采用所述第二信息生成认证标记(AUTN);反馈包含所述第二信息及所述AUTN的认证参数。本申请能够降低终端侧的网络同步参数被非法获取的风险。

    一种认证方法、装置和系统

    公开(公告)号:CN110536291A

    公开(公告)日:2019-12-03

    申请号:CN201910049495.X

    申请日:2019-01-18

    Inventor: 谢振华

    Abstract: 本发明实施例公开了一种认证方法、装置和系统,所述认证方法包括:接收第一节点的第一消息;其中,所述第一消息包括:隐藏的用户标识,所述隐藏的用户标识包括加密信息和以下任意一个:明文的加密模式标识;明文的加密模式标识和明文的密钥标识;根据所述隐藏的用户标识和用户标识配置信息确定是否转发所述第一节点的第一消息。本发明实施例基于用户标识配置信息确定是否转发第一消息,提高了归属网对正常用户的认证处理能力。

Patent Agency Ranking