-
公开(公告)号:CN116956264A
公开(公告)日:2023-10-27
申请号:CN202210405801.0
申请日:2022-04-18
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/44
Abstract: 本申请公开了一种设备身份认证方法、装置及设备,涉及设备认证技术领域。该设备身份认证方法,应用于第一设备,包括:获取第二设备的时钟漂移指纹,第二设备的时钟漂移指纹为第二设备相对时钟漂移参考设备的时钟漂移率;根据第二设备的时钟漂移指纹以及第一设备的时钟漂移指纹,确定第二设备相对第一设备的时钟漂移指纹,第一设备的时钟漂移指纹为第一设备相对时钟漂移参考设备的时钟漂移率;获取第二设备相对第一设备的实际时钟漂移率;根据第二设备相对第一设备的时钟漂移指纹和第二设备相对第一设备的实际时钟漂移率,对第二设备进行身份验证。上述方案,通过利用时钟漂移指纹实现设备的认证,减少设备认证的耗时,提升设备认证效率。
-
公开(公告)号:CN113840223B
公开(公告)日:2023-04-07
申请号:CN202010512728.8
申请日:2020-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种位置定位方法、装置、终端及网络设备。该方法包括:在与网络实体进行过身份认证的情况下,向所述网络实体发送位置凭证请求;获取所述网络实体响应所述位置凭证请求,向所述终端发送的包括所述终端的认证位置信息的位置凭证;向待连接管理云平台发送所述位置凭证。采用该方法,无论终端是否安装有定位模块,都能够使管理云平台获得终端的位置信息,且保证所获取位置信息的来源可靠性。
-
公开(公告)号:CN113840223A
公开(公告)日:2021-12-24
申请号:CN202010512728.8
申请日:2020-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种位置定位方法、装置、终端及网络设备。该方法包括:在与网络实体进行过身份认证的情况下,向所述网络实体发送位置凭证请求;获取所述网络实体响应所述位置凭证请求,向所述终端发送的包括所述终端的认证位置信息的位置凭证;向待连接管理云平台发送所述位置凭证。采用该方法,无论终端是否安装有定位模块,都能够使管理云平台获得终端的位置信息,且保证所获取位置信息的来源可靠性。
-
公开(公告)号:CN119323022A
公开(公告)日:2025-01-17
申请号:CN202411308644.7
申请日:2024-09-19
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: G06F21/55 , G06F21/57 , G06F18/213
Abstract: 本发明公开了一种安全原子能力编排方法、装置、系统、设备、介质及产品,该方法包括:对安全原子能力进行特征抽取,得到相应安全原子能力的多维特征标签,构建特征标签库;对使用者输入的安全需求进行意图处置,得到使用者意图策略;根据所述使用者意图策略,在特征标签库中筛选出符合使用者的安全需求的安全原子能力;对筛选出的安全原子能力进行编排,得到安全原子能力编排策略;本发明无需使用者对安全能力、安全原子能力有深入了解,只需使用者将安全需求表述清楚,即可将使用者的安全需求意图转译为使用者意图策略,并结合安全原子能力的多维特征标签完成安全原子能力的编排,进而可以有效应对复杂多变的安全风险。
-
公开(公告)号:CN119051928A
公开(公告)日:2024-11-29
申请号:CN202411111022.5
申请日:2024-08-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种模型训练及网络流量检测方法、装置、电子设备、存储介质及计算机程序产品。方法包括:获取网络流量样本数据;利用网络流量样本数据,确定一个或多个第一簇以及一个或多个第二簇,每个第一簇包含至少两个上行传输的第一网络流量样本数据,每个第二簇包含一个或多个下行传输的第二网络流量样本数据;对一个或多个第一簇以及一个或多个第二簇进行特征提取,分别得到第一序列、第二序列和第三序列,第一序列表征一个或多个第一簇的数据分布情况,第二序列表征一个或第二簇的数据分布情况,第三序列包含一个或多个第一簇以及一个或多个第二簇的数据长度特征;利用第一序列、第二序列和第三序列,对第一模型进行训练。
-
公开(公告)号:CN115085960B
公开(公告)日:2024-11-08
申请号:CN202110281155.7
申请日:2021-03-16
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明公开了一种网络安全接入认证方法、装置、电子设备及可读存储介质,属于网络安全领域。该方法包括:对采集的网络接入设备的流量数据进行解析,得到目标信息;基于预先训练好的聚类模型对所述目标信息进行分类,得到所述目标信息的类型;基于预设的分级认证规则,根据所述目标信息的类型,对所述网络接入设备进行认证。本申请能够提高对网络接入设备认证的精度和效率。
-
公开(公告)号:CN116418507A
公开(公告)日:2023-07-11
申请号:CN202111635547.5
申请日:2021-12-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种节点签名方法、签名系统及节点设备,涉及通信技术领域,以解决现有签名方案签名效率低的问题。该方法包括:签名系统中n个节点分别确定各自子秘密,基于n个节点中各节点子秘密确定组公钥;n个节点分别确定各自在签名周期的第t0个时间段的密钥,第一部分节点每隔一个时间段,参与一次密钥更新计算,第一部分节点为n个节点中计算能力满足预设条件的节点;参与签名的t个节点分别基于待签名消息和各自节点在第t0个时间段的密钥,生成各自签名,向签名合成节点发送各自签名;签名合成节点基于t个节点中各节点签名生成合成签名;签名验证节点利用组公钥对合成签名进行验证。本申请实施例能够提升签名效率,并降低成本投入。
-
公开(公告)号:CN114726567B
公开(公告)日:2024-12-31
申请号:CN202110005432.1
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/1097 , H04L9/32
Abstract: 本发明提供一种节点交互方法、证书验证方法、装置及相关设备。其中节点交互方法包括:第一CA节点加入互信联盟,其中,互信联盟包括与第一CA节点互相信任的多个CA节点,互信联盟的区块链包括实时的CA状态树以及CA状态树的全部叶子节点对应的根哈希值,CA状态树的每个叶子节点均包括一个CA节点的节点证书和节点信任评分值,每一个CA节点均存储区块链。这样,针对终端所信任的CA节点加入同一互信联盟内的其他CA节点为其他终端下发的证书,终端可以通过哈希树的方式先验证该互信联盟内CA节点证书再通过CA节点证书验证其他终端的终端证书的合法性,以实现互信联盟内的CA节点颁发的所有证书也被信任,以较低成本解决任意CA节点之间互信问题。
-
公开(公告)号:CN114070574B
公开(公告)日:2024-09-27
申请号:CN202010784003.4
申请日:2020-08-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
Abstract: 本发明提供了一种身份认证方法、装置、可信实体、认证实体及终端。该方法包括:获取终端发送的第一认证请求;根据所述第一认证请求,对所述终端进行身份认证;在所述终端的身份认证通过,且所述认证能力实体与所述认证请求所请求的认证实体之间的双向认证通过的情况下,向所述终端发送用于所述终端与所述认证实体之间认证的票据信息。该方法通过可信实体对终端进行身份认证,并完成与认证实体之间的双向认证,使可信实体分别与终端、认证实体建立信任关系之后,协助终端和认证实体之间建立信任关系,从而保证终端与认证实体之间的双向安全认证。
-
公开(公告)号:CN114726567A
公开(公告)日:2022-07-08
申请号:CN202110005432.1
申请日:2021-01-05
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团有限公司
IPC: H04L9/40 , H04L67/1097 , H04L9/32
Abstract: 本发明提供一种节点交互方法、证书验证方法、装置及相关设备。其中节点交互方法包括:第一CA节点加入互信联盟,其中,互信联盟包括与第一CA节点互相信任的多个CA节点,互信联盟的区块链包括实时的CA状态树以及CA状态树的全部叶子节点对应的根哈希值,CA状态树的每个叶子节点均包括一个CA节点的节点证书和节点信任评分值,每一个CA节点均存储区块链。这样,针对终端所信任的CA节点加入同一互信联盟内的其他CA节点为其他终端下发的证书,终端可以通过哈希树的方式先验证该互信联盟内CA节点证书再通过CA节点证书验证其他终端的终端证书的合法性,以实现互信联盟内的CA节点颁发的所有证书也被信任,以较低成本解决任意CA节点之间互信问题。
-
-
-
-
-
-
-
-
-