一种认证方法、装置及可读存储介质

    公开(公告)号:CN119497079A

    公开(公告)日:2025-02-21

    申请号:CN202311029591.0

    申请日:2023-08-16

    Inventor: 周巍

    Abstract: 本申请公开了一种认证方法、装置及可读存储介质,涉及通信技术领域,以实现卫星系统与信关站之间的认证,降低接入时延。该方法包括:向卫星系统发送注册请求;接收所述卫星系统发送的认证请求,其中,所述认证请求是由所述卫星系统根据所述注册请求生成的;根据所述认证请求对所述卫星系统进行认证。本申请实施例可以实现卫星系统与信关站之间的认证,降低接入时延。

    信息传输方法及装置
    2.
    发明公开

    公开(公告)号:CN119342625A

    公开(公告)日:2025-01-21

    申请号:CN202310900134.8

    申请日:2023-07-21

    Inventor: 周巍

    Abstract: 本申请提供了一种信息传输方法及装置,其方法包括:中继终端获取第一请求消息,第一请求消息包括第一信息和第二信息中的至少一项,第一信息用于指示第一终端支持的直接通信安全连接建立方法,第二信息用于指示第一终端与所述中继终端进行直接通信的安全策略;在中继终端满足所述第一终端的直接通信安全要求的情况下,中继终端向第二终端发送第二请求消息;第一终端的直接通信安全要求是基于第一信息和所述第二信息中的至少一项确定的,第二请求消息包括第三信息和第四信息中的至少一项,第三信息用于指示中继终端支持的直接通信安全连接建立方法,第四信息用于指示中继终端与第二终端进行直接通信的安全策略。

    CU-UP的分配方法、设备、装置及存储介质

    公开(公告)号:CN118119036A

    公开(公告)日:2024-05-31

    申请号:CN202211517178.4

    申请日:2022-11-29

    Inventor: 周巍

    Abstract: 本申请实施例提供一种CU‑UP的分配方法、设备、装置及存储介质,方法包括:会话管理功能接收终端发送的PDU会话建立请求;根据PDU会话建立请求,确定是否需要使用D‑CU‑UP建立本次PDU会话;在确定使用D‑CU‑UP建立本次PDU会话的情况下,向D‑CU‑UP管理功能发送分配D‑CU‑UP请求;接收D‑CU‑UP管理功能发送的分配D‑CU‑UP响应,其中包含第一D‑CU‑UP的信息;向位于星载网络设备内的S‑CU‑CP发送PDU会话请求,PDU会话请求中包含第一D‑CU‑UP的信息,其用于S‑CU‑CP与第一D‑CU‑UP之间建立连接。从而可以基于PDU会话的实际需求动态分配CU‑UP资源。

    设备鉴权方法及装置
    4.
    发明公开

    公开(公告)号:CN116156500A

    公开(公告)日:2023-05-23

    申请号:CN202111392897.3

    申请日:2021-11-23

    Inventor: 梁亚从 徐晖 周巍

    Abstract: 本发明提供了一种设备鉴权方法及装置,解决以用户为中心的超密集网络如何对设备进行鉴权认证的问题。本发明的方法包括:目标接入节点AP获取本地服务中心LSC设备发送的第一时间戳和终端发送的第二时间戳,所述第二时间戳是由所述LSC设备发送给所述终端的,所述第一时间戳和所述第二时间戳是所述LSC设备基于AP切换事件发送的时间戳;所述目标AP在所述第一时间戳与所述第二时间戳一致的情况下,确定所述终端为所述目标AP的接入终端。

    一种匿名证书申请、设备认证方法、设备、装置及介质

    公开(公告)号:CN113765667B

    公开(公告)日:2023-03-03

    申请号:CN202010488316.5

    申请日:2020-06-02

    Inventor: 周巍

    Abstract: 本发明公开了一种匿名证书申请、设备认证方法、设备、装置及介质,包括:车联网设备向匿名证书颁发机构发送的匿名证书申请包含两部分内容,其中,匿名证书颁发机构使用的:Kpub和证书申请信息;设备认证机构使用的:加密信息ENC1。加密信息“ENC1”中包含有:H、认证信息,设备证书、签名结果SIG;H为车联网设备发送给匿名证书颁发机构所使用内容的哈希值。生成哈希值的输入信息不发送给设备认证机构。采用本发明,能够实现设备认证机构知道车联网设备的真实身份,但不知道颁发给该设备的匿名证书的内容。匿名证书颁发机构知道匿名证书的内容,但不知道车联网设备的真实身份。尤其适合单个或小批量颁发匿名证书的场景。

    证书管理方法、装置、颁发实体、管理实体及车联网设备

    公开(公告)号:CN113395160B

    公开(公告)日:2022-11-01

    申请号:CN202010165251.0

    申请日:2020-03-11

    Inventor: 周巍

    Abstract: 本发明实施例提供一种证书管理方法、装置、颁发实体、管理实体及车联网设备,该方法包括:生成安全域锚点证书列表,所述安全域锚点证书列表包括:至少两个安全域的域锚点证书,以及,所述安全域的域证书颁发机构CA证书列表的下载地址;将所述安全域锚点证书列表的签名证书和所述安全域锚点证书列表的下载地址发送给安全域管理实体,以由所述安全域管理实体将所述安全域锚点证书列表的签名证书和所述安全域锚点证书列表的下载地址写入车联网设备,从而实现车联网场景下将各个安全域的域锚点证书及相关CA证书列表安全地发布给车联网设备,实现对交叉认证中的证书的管理。

    PC5根密钥处理方法、装置、AUSF及远程终端

    公开(公告)号:CN114915407A

    公开(公告)日:2022-08-16

    申请号:CN202110184930.7

    申请日:2021-02-10

    Inventor: 周巍

    Abstract: 本发明提供一种PC5根密钥处理方法、装置、AUSF及远程终端,该方法包括:AUSF接收中继终端发送的中继密钥请求消息;根据中继密钥请求消息,获取远程终端的PC5根密钥;生成第一随机数,根据第一随机数以及PC5根密钥,生成中继密钥;通过中继终端的目标网元向中继终端发送中继密钥响应消息;本发明实施例中PC5根密钥由远程终端的AUSF生成,该AUSF在对远程终端完成认证后,使用该远程终端的AUSF密钥生成,符合5G系统中对AUSF的定位。AUSF生成的PC5根密钥存储在UDM中,需要该PC5根密钥的实体可以通过AUSF使用该PC5根密钥的标识获取,不用每次都重新生成,提高了系统效率。

    一种车联网设备标识管理的方法及装置

    公开(公告)号:CN114640962A

    公开(公告)日:2022-06-17

    申请号:CN202011477629.7

    申请日:2020-12-15

    Inventor: 周巍

    Abstract: 本公开公开了一种车联网设备标识管理的方法及装置,用以解决相关技术下没有统一的车联网设备标识管理的问题,该方法为:V2X设备管理主体向VID注册机构发送包含车联网设备的设备参数的配置请求,获取车联网设备标识,再基于车联网设备标识,从VID认证机构获取对应的车联网设备标识认证密钥,并将车联网设备标识和车联网设备标识认证密钥写入车联网设备;这样,便构建了一个符合实际应用场景的车联网设备标识管理和认证架构,通过V2X设备管理主体对各个V2X设备进行的统筹管理,结合上述架构可以对车联网设备的管理机制以及车联网设备标识编码标准进行统一,更有利于车联网的大规模应用和互通。

    一种匿名证书申请、设备认证方法、设备、装置及介质

    公开(公告)号:CN113765667A

    公开(公告)日:2021-12-07

    申请号:CN202010488316.5

    申请日:2020-06-02

    Inventor: 周巍

    Abstract: 本发明公开了一种匿名证书申请、设备认证方法、设备、装置及介质,包括:车联网设备向匿名证书颁发机构发送的匿名证书申请包含两部分内容,其中,匿名证书颁发机构使用的:Kpub和证书申请信息;设备认证机构使用的:加密信息ENC1。加密信息“ENC1”中包含有:H、认证信息,设备证书、签名结果SIG;H为车联网设备发送给匿名证书颁发机构所使用内容的哈希值。生成哈希值的输入信息不发送给设备认证机构。采用本发明,能够实现设备认证机构知道车联网设备的真实身份,但不知道颁发给该设备的匿名证书的内容。匿名证书颁发机构知道匿名证书的内容,但不知道车联网设备的真实身份。尤其适合单个或小批量颁发匿名证书的场景。

    一种数据传输方法、装置及设备
    10.
    发明公开

    公开(公告)号:CN119906468A

    公开(公告)日:2025-04-29

    申请号:CN202311400938.8

    申请日:2023-10-26

    Inventor: 周巍

    Abstract: 本申请提供了一种数据传输方法、装置及设备,其中,数据传输方法,应用于第一核心网设备,包括:接收卫星应用功能设备发送的第一数据下载请求;第一数据下载请求携带有第一终端的第一用户标识和下载数据;根据第一数据下载请求,向第二核心网设备发送第二数据下载请求;第二数据下载请求携带有下载数据以及第一终端的SUPI;或者,接收第二核心网设备发送的第一数据上载请求;第一数据上载请求携带有第二终端的SUPI和上载数据;根据第一数据上载请求,向卫星应用功能设备发送第二数据上载请求;第二数据上载请求携带有第二终端的第二用户标识和上载数据。本方案解决了现有技术无法支持准确进行卫星存储转发场景下的数据传输的问题。

Patent Agency Ranking