-
公开(公告)号:CN101452583B
公开(公告)日:2010-08-25
申请号:CN200810247066.5
申请日:2008-12-31
Applicant: 中国移动通信集团公司
IPC: G07B15/00
Abstract: 本发明公开了一种电子票提供方法、装置及系统,用以解决现有技术中存在的电子票有可能泄露给不可信的检票终端的问题。其中,本发明公开的该方法包括步骤:存储有待检验电子票的用户终端确定将要对所述电子票进行检验的检票终端对所述电子票进行检验的权限;以及在确定出所述检票终端具有对所述电子票进行检验的权限时,向所述检票终端提供所述电子票。此外,本发明还公开了一种电子票检验方法、装置及系统。
-
公开(公告)号:CN1968096B
公开(公告)日:2010-05-19
申请号:CN200610149807.7
申请日:2006-10-25
Applicant: 中国移动通信集团公司 , 华为技术有限公司
Abstract: 本发明实施例公开了一种同步流程优化方法,终端发送再同步请求命令时,在附上的再同步标记中包含鉴权响应校验码;网络侧由拜访位置寄存器/服务通用分组无线业务支持节点VLR/SGSN判断接收到的再同步请求命令的合法性,若不合法则结束同步流程,否则VLR/SGSN将合法的再同步请求命令发送给归属位置寄存器/鉴权中心HLR/AUC。因此,网络侧接收到非法用户再同步请求命令时,VLR/SGSN将其有效滤除,避免非法用户利用再同步请求攻击网络的HLR/AUC。本发明实施例还公开一种同步流程优化系统、终端产生再同步标记的方法、VLR/SGSN处理再同步请求的方法及一种HLR/AUC处理再同步请求的方法。
-
公开(公告)号:CN101635071A
公开(公告)日:2010-01-27
申请号:CN200810116934.6
申请日:2008-07-21
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种电子钱包安装/更新方法、系统及装置,该方法包括:应用服务器接收用户的电子钱包应用程序安装请求,解析出所述安装请求中携带的用户信息,并通知给通用安装平台;所述通用安装平台通过所述移动终端建立起与该移动终端的SIM卡之间的第一通信通道,并通过所述第一通信通道向所述SIM卡发送电子钱包应用程序数据;所述SIM卡接收所述电子钱包应用程序数据,安装/更新电子钱包应用程序。通过通用安装平台实现远程、可重复的在SIM卡内安装/更新电子钱包应用程序。
-
公开(公告)号:CN1972434A
公开(公告)日:2007-05-30
申请号:CN200510123495.8
申请日:2005-11-23
Applicant: 中国移动通信集团公司
IPC: H04N7/16
Abstract: 本发明涉及一种多媒体广播组播业务的数据保护方法,其特征在包括步骤:安装有用于根据权限信息控制使用服务信息的代理模块的用户终端运行通用引导程序产生MUK和MRK;所述服务器在用户终端对所需要的服务进行注册后,给用户终端发送权限信息UO、加密的MSK和加密的MTK,所述用户终端利用所述MUK验证加密的MSK的完整性并解密获得MSK,利用MSK验证加密的MTK的完整性并解密获得MTK,用户终端利用MTK解密加密的服务信息,然后代理模块根据所述UO中权限的规定限制服务信息的使用,从而实现多媒体广播组播业务的数据保护。
-
公开(公告)号:CN1878058A
公开(公告)日:2006-12-13
申请号:CN200610098594.X
申请日:2006-07-12
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及一种广播业务中用户终端密钥更新的方法,包括以下步骤:步骤1为广播业务服务器将用户终端划分成多个用户终端组并生成对应的原始解密密钥;步骤2为广播业务服务器广播发送用原始加密密钥加密的业务内容,用户终端使用原始解密密钥对业务内容进行解密;步骤3为当需要更新一个用户终端组的密钥时,广播业务服务器使用新的加密密钥对业务内容进行加密后广播发送给所有用户终端组,并为需要更新密钥的用户终端组生成解密密钥后发送给该用户终端组;步骤4为该用户终端组使用解密密钥对业务内容进行解密。本发明能够控制不同的用户终端组使用不同的解密密钥并在不同的时刻进行密钥更新,从而有效地避免网络拥塞并减轻服务器负荷。
-
公开(公告)号:CN104683304B
公开(公告)日:2019-01-01
申请号:CN201310631793.2
申请日:2013-11-29
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种保密通信业务的处理方法、设备和系统,内容包括:在IMS网络中引入加密应用服务器和密钥管理中心,通过加密应用服务器在接收到第一终端设备发送的保密通信业务建立请求消息,并向密钥管理中心发送会话密钥请求消息,并在接收到密钥管理中心返回的加密后的会话密钥时,将该加密后的会话密钥发送给第一终端设备;通过加密应用服务器使得保密通信作为运营商提供给用户的业务,并且加密应用服务器从密钥管理中心获取加密后的会话密钥,下发给终端设备,不仅增加了运营商对保密通信的控制力,提高了系统的处理效率,引入的密钥管理中心实现了用户对密钥全生命周期的管理,增加了用户之间保密通信业务执行的安全性。
-
公开(公告)号:CN104683103B
公开(公告)日:2018-02-23
申请号:CN201310631775.4
申请日:2013-11-29
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种终端设备登录认证的方法和设备,内容包括:在IMS网络系统中引入加密应用服务器和密钥管理中心,接收终端设备发送的包含了终端设备的标识信息和用于验证所述KMC身份的第一挑战信息的登录请求消息;向所述终端设备发送包含了第一挑战应答信息和用于验证所述终端设备的第二挑战信息的认证请求消息;并接收EAS转发的终端设备发送的包含了第二挑战应答信息的认证响应消息;根据所述第二挑战应答信息,确定对所述终端设备的登录认证通过,并允许所述终端设备登录,这样在KMC侧对终端设备的认证机制以及在终端设备侧对KMC的认证机制,有针对性地解决了IMS网络保密通信业务系统中终端设备与网络侧设备相互认证的问题。
-
公开(公告)号:CN101593383B
公开(公告)日:2013-05-15
申请号:CN200810112823.8
申请日:2008-05-26
Applicant: 中国移动通信集团公司
Abstract: 本发明涉及通信领域,尤其涉及对移动终端电子钱包的消费额度进行控制的技术。一种控制电子钱包消费额度的方法,包括:移动终端根据接收的POS机发送的命令请求,确定此次交易应支付的消费额度;若确定移动终端为开机状态:则在进一步确定消费额度小于机消费限额时,执行扣款,否则,不执行扣款;若确定移动终端为关机状态:则在进一步确定消费额度小于关机消费限额时,执行扣款,否则,不执行扣款。本发明还提供了一种移动终端以及SIM卡。由于检测出移动终端的开机状态或者关机状态,并根据开机消费限额或者关机消费限额来控制移动终端上的电子钱包的消费额度,从而防止电子钱包被消费过高的额度,从而提高了电子钱包的安全性。
-
公开(公告)号:CN102045715B
公开(公告)日:2013-03-13
申请号:CN200910235702.7
申请日:2009-10-12
Applicant: 中国移动通信集团公司
IPC: H04L9/14
Abstract: 本发明公开了一种移动签名实现方法。包括:由业务应用系统接受用户访问,产生待签数据,生成待签数据表示和待显示数据,使用用户的公钥加密待显示数据后发送到移动签名服务器;移动签名服务器将待签数据表示和加密的待显示数据发送到用户的移动终端;移动终端内SIM/USIM使用用户的私钥对接收的加密的待显示数据进行解密,并呈现给用户确认;捕获到用户的确认指令后,使用用户的私钥对待签数据表示进行签名运算,并将签名运算后的签名结果通过移动签名服务器转发到业务应用系统。业务应用系统使用用户的公钥对所述签名结果进行签名验证。本发明还公开了相应的装置及系统。采用本发明,基于移动终端中的SIM/USIM实现了端到端保护的移动签名。
-
公开(公告)号:CN101771680B
公开(公告)日:2013-03-13
申请号:CN200810247306.1
申请日:2008-12-29
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明涉及智能卡领域,尤其涉及安全地向智能卡远程写入数据的技术。本发明提供了一种向智能卡写入数据的方法、系统以及远程写卡终端,所述方法包括:写卡客户端对写卡组件进行运算得到所述写卡组件的特征值后,将特征值发送给远程写卡服务器;远程写卡服务器根据特征值对写卡组件进行验证;若验证通过,将所述写卡组件的用户数据通过写卡客户端发送给所述写卡组件后,写卡组件向智能卡写入用户数据。由于远程写卡服务器在将用户数据发送给写卡组件之前可以根据特征值验证写卡组件是否被篡改,从而避免写卡组件被篡改,提高向智能卡远程写入用户数据的安全性。
-
-
-
-
-
-
-
-
-