-
公开(公告)号:CN112019647A
公开(公告)日:2020-12-01
申请号:CN202010705699.7
申请日:2018-02-12
Applicant: 华为技术有限公司
Abstract: 本申请提供了一种获取设备标识的方法,终端和网络设备。该方法包括:用户设备向网络设备发送用于为所述用户设备请求所述设备标识的第一消息;所述用户设备接收所述网络设备发送的经过加密的密钥对和信息,所述密钥对包括第一公钥和第一私钥;所述用户设备根据所述信息确定所述第一公钥为所述设备标识。该方法能够有效避免设备标识重复,简化配置流程,节省系统开销,提高获取设备标识的整体方案的安全性和可用性。
-
公开(公告)号:CN111859418A
公开(公告)日:2020-10-30
申请号:CN202010590329.3
申请日:2020-06-24
Applicant: 华为技术有限公司
Abstract: 本申请提供了一种原子能力调用方法及终端设备。该方法包括:终端设备获取APP对AA的调用请求。在该AA部署在该终端设备中的情况下,该终端设备启动该AA并且向该AA授予该AA需要的资源访问权限,以便该AA根据其需要的资源访问权限响应该调用请求。根据本申请的技术方案,APP调用AA的过程中,AA仅具有其需要的资源访问权限,可避免AA根据其并不应当具有的资源访问权限对相应的系统资源进行访问,更为有效的降低隐私数据发生泄露的风险。
-
公开(公告)号:CN111835708A
公开(公告)日:2020-10-27
申请号:CN202010460439.8
申请日:2014-12-30
Applicant: 华为技术有限公司
IPC: H04L29/06
Abstract: 本发明实施例开创性的提供了特征信息分析方法及装置,获取待分析会话中的多个数据报文;从每个所述数据报文中提取预设会话特征的特征值;统计所述特征值获得所述待分析会话的会话特征信息,本发明实施例中,以会话为基本分析单位,实现了对会话进行整体分析,得到可以全面反映会话的会话特征信息。本发明实施例还提供了网络攻击检测方法及系统,根据预设时间间隔内获取的待分析会话的会话特征信息检测该预设时间间隔内的网络会话攻击,解决了现有技术中基于数据流的特征信息无法检测网络中会话攻击的问题,实现了对网络中会话攻击的有效检测,提高了网络攻击检测的完备性。
-
公开(公告)号:CN104268461B
公开(公告)日:2018-03-06
申请号:CN201410471558.8
申请日:2014-09-16
Applicant: 华为技术有限公司
CPC classification number: G06F21/52 , G06F21/552 , G06F21/57 , G06F21/575 , G06F2221/034
Abstract: 本申请提供一种可信度量方法及装置,该方法包括:在系统启动完成时,通过对内存中的代码段进行第一方式的处理获得第一处理结果,并将所述第一处理结果进行第二方式的处理作为参考值;在所述系统运行时的第一时刻,通过对所述内存中的代码段进行所述第一方式的处理获得第二处理结果,并将所述第二处理结果进行所述第二方式的处理获得第一测量值;判断所述第一测量值和所述参考值是否相等,若是,则所述系统可信;其中,所述内存中的代码段是指在所述系统的一次启动以及运行过程中,不因所述系统的正常运行而改变的代码段。
-
公开(公告)号:CN102088417B
公开(公告)日:2013-04-17
申请号:CN201110066286.X
申请日:2011-03-18
Applicant: 华为技术有限公司
Inventor: 周冲
IPC: H04L12/24 , H04L12/26 , H04L12/741
Abstract: 本发明提供了一种实现IP报文环回的方法,包括如下步骤:网元接收到报文,进行第一判断:判断所述报文中是否带有环回标记且环回标记的值为使能,以及第二判断:判断所述报文中携带的目的地址是否与本网元地址相同,若所述第一判断及第二判断的判断结果皆为是,所述网元进行第三判断:判断所述报文是单播报文还是组播或广播报文,若是单播报文,对该报文进行源地址和目的地址交换;若是组播或广播报文,将该报文的目的地址替换为原先的源地址,将报文的源地址改为本网元地址;所述网元将报文的环回标记置为去使能,以单播方式发送所述报文。本发明还提供了一种实现IP报文环回的网元。
-
公开(公告)号:CN102868640A
公开(公告)日:2013-01-09
申请号:CN201210106352.6
申请日:2012-04-12
Applicant: 华为技术有限公司
Inventor: 周冲
IPC: H04L12/911
Abstract: 本发明实施例公开了一种增加聚合链路可用带宽的方法,包括:第一网络设备在检测到聚合端口中的成员端口单纤故障时,向第二网络设备发送成员单纤续用请求消息,第二网络设备回复成员单纤续用确认消息,第一网络设备收到成员单纤续用确认消息后保持该成员端口的发送端为可用状态。本发明实施例还提供相应的设备和系统。本发明实施例技术方案,通过网络设备在检测到聚合端口中的成员端口接收端故障时,通过发送请求和接收确认消息,使得该成员端口发送端保持可用状态,可以解决现有技术中因聚合端口的成员端口出现单纤故障而导致的聚合链路可用带宽减少的问题。
-
公开(公告)号:CN102299835A
公开(公告)日:2011-12-28
申请号:CN201110248105.5
申请日:2011-08-26
Applicant: 华为技术有限公司
Inventor: 周冲
IPC: H04L12/437 , H04L12/24 , H04L12/56
CPC classification number: H04L45/28 , H04L12/437 , H04L45/22 , H04L45/66
Abstract: 本发明提供一种环网故障切换方法和装置,其中方法包括:接收第一数据流量,所述第一数据流量中包括目的MAC地址;根据所述目的MAC地址,查询本地节点存储的转发表项,得到与所述目的MAC地址对应的环网标识,所述环网标识与连接至所述目的MAC地址的所述第一节点唯一对应;并得到所述环网标识对应的所述链路的路径状态信息;在所述路径状态信息表明所述链路处于故障状态时,将所述第一数据流量沿与所述链路相反的方向发送至所述第一节点。本发明简化了故障切换的流程,大大提高了切换效率。
-
公开(公告)号:CN113158198B
公开(公告)日:2024-07-05
申请号:CN202010075429.2
申请日:2020-01-22
Applicant: 华为技术有限公司
Inventor: 周冲
Abstract: 本申请适用于计算机技术领域,提供了一种访问控制方法、装置、终端设备和存储介质。该方法包括:在接收到访问方发送的访问被访问方的请求信息时,判断所述请求信息中是否携带有目标令牌,所述目标令牌是在确定所述访问方具备访问所述被访问方的权限时,从预先构建的令牌资源池中查找并分配给所述访问方的;若所述请求信息中携带有目标令牌,则对所述目标令牌进行合法性验证;在所述合法性验证通过后,允许所述访问方对所述被访问方进行访问。通过这样设置,即便应用主体在访问客体资源时篡改相应的权限信息,该应用主体仍然需要一个合法的令牌才可以对客体资源进行访问,故能够有效减少应用对各种服务或资源的非法访问,提高访问控制的安全性。
-
公开(公告)号:CN110933672B
公开(公告)日:2021-11-30
申请号:CN201911207543.X
申请日:2019-11-29
Applicant: 华为技术有限公司
IPC: H04W12/03 , H04W12/0431 , H04L9/08
Abstract: 一种密钥协商方法及电子设备,涉及通信技术领域。具体的,该方法包括:IoT控制设备在第一局域网内组播携带有第一公钥的发现消息,并在接收到第一密文和第二公钥后,向第一IoT设备发送第二密文。IoT控制设备接收到来自第一IoT设备的第三密文后,根据第一会话密钥对第三密文解密,得到第二签名和第二会话信息;并基于第一IoT设备的长效公钥验证第二签名;在第二签名验证成功后,基于第一会话密钥与第一IoT设备进行加密通信。这种技术方案,由于IoT控制设备将第一公钥携带在发现消息中,使得STS协商过程融入到发现过程中,从而有助于减小IoT设备与IoT控制设备之间消息交互的次数,提高得到会话密钥的效率。
-
公开(公告)号:CN113468188A
公开(公告)日:2021-10-01
申请号:CN202010239459.2
申请日:2020-03-30
Applicant: 华为技术有限公司
IPC: G06F16/23 , G06F16/2455 , G06F21/78 , G06F21/64 , G06F21/31
Abstract: 本申请公开了一种SELinux策略库更新的方法及装置,涉及安全技术领域。该方法解决了REE装置中SELinux策略库被攻击篡改后,引起的SELinux策略防护失效的问题。该方法应用于终端设备,该终端设备包括REE装置和TEE装置,TEE装置和REE装置通过硬件隔离,TEE装置预置有第一SELinux策略库。该方法由TEE装置执行,该方法包括:接收REE装置发送的校验值。基于校验值,检验第二SELinux策略库与第一SELinux策略库是否相同。若第二SELinux策略库与第一SELinux策略库不同,向REE装置发送第一SELinux策略库。
-
-
-
-
-
-
-
-
-