一种数据访问管控方法及网络管理设备

    公开(公告)号:CN105812338A

    公开(公告)日:2016-07-27

    申请号:CN201410854234.2

    申请日:2014-12-31

    Inventor: 任兰芳 柏洪涛

    Abstract: 本发明公开了一种数据访问管控方法及网络管理设备,其中方法包括:接收到来自终端设备通过第一应用发起的针对所述第一网络设备的数据访问请求;其中,所述数据访问请求中携带有账户信息;判断所述数据访问请求是否符合第一预设条件,其中,所述第一预设条件表征发起所述账户信息为合法账户、且所述账户信息中的账户具备针对第一网络设备的访问权限;当确定所述数据访问请求符合第一预设条件时,允许终端设备通过所述第一应用访问所述第一网络设备;其中,所述第一网络设备为所述网络管理设备管理的N个网络设备中的一个。

    一种密钥分发方法、网络设备、终端设备及系统

    公开(公告)号:CN105790931A

    公开(公告)日:2016-07-20

    申请号:CN201410836184.5

    申请日:2014-12-26

    Abstract: 本发明公开了一种安全密钥分发方法、网络设备、终端设备及系统,其中,所述方法包括:应用于第一网络设备,所述方法包括:所述第一网络设备获取到针对第一应用的安全密钥;利用所述针对所述第一应用的安全密钥,生成针对所述第一应用的安全组件代码;接收到终端设备发来的第一请求;其中,所述第一请求为获取所述第一应用的安全组件代码的请求;根据所述第一请求将所述安全组件代码发送至所述终端设备,使得所述终端设备利用所述第一应用的所述安全组件代码处理针对所述第一应用的操作。

    一种应用程序安全防护方法和服务器

    公开(公告)号:CN105678120A

    公开(公告)日:2016-06-15

    申请号:CN201410669851.5

    申请日:2014-11-20

    Abstract: 本发明公开了一种应用程序安全防护方法和服务器,其中,所述方法包括:服务器接收客户端发来的第一应用程序;所述服务器对所述第一应用程序的参数和/或指令进行修改,得到第二应用程序,所述第二应用程序能够正常运行,且当使用逆向工具解析所述第二应用程序时,所述第二应用程序能够导致所述逆向工具报错退出;所述服务器将所述第二应用程序发给所述客户端。

    一种能力调用方法和设备
    14.
    发明公开

    公开(公告)号:CN104243415A

    公开(公告)日:2014-12-24

    申请号:CN201310239597.0

    申请日:2013-06-17

    Abstract: 本发明公开了一种能力调用方法和设备,终端中设置有小应用和能力库,所述方法包括:当所述小应用通过所述能力库调用网络侧能力时,所述终端利用所述小应用与网络侧约定的应用标识计算第一认证信息;所述终端通过能力调用请求将所述第一认证信息发送给所述网络侧,以使所述网络侧根据所述第一认证信息对所述小应用的合法性进行认证;当认证结果为合法时,所述终端接收网络侧根据所述小应用调用的网络侧能力返回的处理结果,并执行相应操作。通过采用本发明,可以实现在小应用调动网络侧能力时,对小应用的合法性进行认证。

    密钥管理方法和系统、密钥生成及认证方法和装置

    公开(公告)号:CN101686123B

    公开(公告)日:2012-01-25

    申请号:CN200810222780.9

    申请日:2008-09-24

    Abstract: 本发明公开了一种密钥管理方法和系统、密钥生成及认证方法和装置,该方法包括:应用服务器接收用户卡发送的认证数据;根据其中包含的用户信息选择本地存储的应用服务器级别以下的各级别的下级密钥的密钥计算规则;获取本地存储的与应用服务器级别对应的密钥;根据获取的密钥,使用各级别的下级密钥的密钥计算规则,分别计算出各下级密钥;其中,每一级下级密钥由其上一级密钥和本级的密钥计算规则生成;将计算得到的最后一级密钥作为用户卡的验证密钥;使用验证密钥验证用户卡的加密密钥。采用分级方式生成验证用户卡加密密钥的对应验证密钥、实现了验证密钥的分级生成及管理,解决了服务器中需要存储大量验证密钥及其与用户卡加密密钥的映射关系的问题,减轻了服务器的负担。

    实现空中配号的方法、系统、服务器和用户身份识别卡

    公开(公告)号:CN102196413A

    公开(公告)日:2011-09-21

    申请号:CN201010117712.3

    申请日:2010-03-03

    Inventor: 张颖 罗红 柏洪涛

    Abstract: 本发明公开了一种实现空中配号的方法,包括:未注册用户身份识别卡确定自身所在终端开机,提示用户进行注册,用户确认后,向空中配号系统发送注册请求,并在注册成功后,接收所述空中配号系统返回的个人化数据,根据所述个人化数据对自身原有信息进行更新。本发明同时公开了一种用户身份识别卡、一种空中配号系统以及一种空中下载服务器。应用本发明所述方案,不但能够增强卡资源省间调配的灵活性,而且可方便用户使用。

    更新智能卡密钥的方法、系统及PSAM卡

    公开(公告)号:CN102063767A

    公开(公告)日:2011-05-18

    申请号:CN200910237592.8

    申请日:2009-11-12

    Inventor: 乐祖晖 柏洪涛

    Abstract: 本发明提供一种更新智能卡密钥的方法、系统和PSAM卡,其中方法包括:销售安全控制模块PSAM卡根据支付系统更新后的消费密钥根密钥,保持所述PSAM卡中的消费密钥根密钥与所述支付系统更新后的消费密钥根密钥同步;在用户智能卡与所述PSAM卡通讯时,所述用户智能卡根据所述PSAM卡中同步后的消费密钥根密钥,更新所述用户智能卡中的消费密钥子密钥。本发明的方案使电子钱包消费密钥子密钥更新容易且更新成功率高。

    一种数据短信的传输方法、系统及设备

    公开(公告)号:CN101998309A

    公开(公告)日:2011-03-30

    申请号:CN200910090867.X

    申请日:2009-08-11

    Inventor: 陆鸣 罗红 柏洪涛

    Abstract: 本发明公开了一种数据短信的传输方法、系统及设备,由于应用业务客户端利用OTA子密钥对业务数据短信进行加密后,再通过OTA平台对其进行解密后发送给应用业务平台,或由应用业务平台主动从OTA平台处获得用于解密的OTA子密钥,使得在保证数据段短信空口传输安全性的同时,业务平台也能够正确识别接收到的数据短信,解决了SIM卡内的应用客户端与对应的业务平台之间传输数据短信的安全性问题。

    一种向智能卡写入数据的方法、系统以及远程写卡终端

    公开(公告)号:CN101771680A

    公开(公告)日:2010-07-07

    申请号:CN200810247306.1

    申请日:2008-12-29

    Abstract: 本发明涉及智能卡领域,尤其涉及安全地向智能卡远程写入数据的技术。本发明提供了一种向智能卡写入数据的方法、系统以及远程写卡终端,所述方法包括:写卡客户端对写卡组件进行运算得到所述写卡组件的特征值后,将特征值发送给远程写卡服务器;远程写卡服务器根据特征值对写卡组件进行验证;若验证通过,将所述写卡组件的用户数据通过写卡客户端发送给所述写卡组件后,写卡组件向智能卡写入用户数据。由于远程写卡服务器在将用户数据发送给写卡组件之前可以根据特征值验证写卡组件是否被篡改,从而避免写卡组件被篡改,提高向智能卡远程写入用户数据的安全性。

    一种保护应用程序的方法和装置

    公开(公告)号:CN105740661B

    公开(公告)日:2019-06-25

    申请号:CN201410767711.1

    申请日:2014-12-11

    Abstract: 本发明公开了一种保护应用程序的方法和装置,用以解决现有技术中存在的应用程序对抗逆向工具时效果不佳,导致安全性较差的问题。该方法包括:在运行应用程序之前,获取隐藏在所述应用程序中的敏感数据;其中,所述敏感数据是为保护所述应用程序而需要隐藏的数据,且所述应用程序中的当前可执行程序文件无法正常运行;根据所述敏感数据,判断所述应用程序是否被篡改;当判断出所述应用程序被篡改时,输出预警提示;当判断出所述应用程序未被篡改时,根据所述敏感数据对所述当前可执行程序文件进行修复,得到可以正常运行的原可执行程序文件。

Patent Agency Ranking