-
公开(公告)号:CN101378313B
公开(公告)日:2014-02-19
申请号:CN200710154542.4
申请日:2007-09-25
Applicant: 上海华为技术有限公司
Abstract: 本发明涉及网络通信领域,公开了建立安全关联的方法、用户设备以及网络侧设备,其中,建立安全关联的方法包括:网络侧向用户设备发送安全关联参数;网络侧接收用户设备返回的建立安全关联所采用的安全关联参数,并根据所述安全关联参数建立和用户设备之间的安全关联。本发明能够使用户和网络侧之间建立的安全关联满足推送业务在安全层开展业务的需求,从而使得网络在进行推送业务时,不必多次建立安全关联,进而避免了网络资源的浪费,减少了网络的负担。
-
公开(公告)号:CN102932784A
公开(公告)日:2013-02-13
申请号:CN201110231525.2
申请日:2011-08-12
Applicant: 华为技术有限公司
IPC: H04W12/04
CPC classification number: H04W12/04
Abstract: 本发明实施例提供一种终端的通信方法和设备。方法包括:第一设备采用终端通信密钥的根密钥的衍生密钥对业务信息进行加密,所述终端通信密钥的根密钥由所述第一设备和第二设备认证和密钥协商AKA之后生成的根密钥生成,所述第一设备为终端,所述第二设备为网络侧设备;或者,所述第一设备为网络侧设备,所述第二设备为终端;所述第一设备将加密后的业务信息发送给所述第二设备,以使得所述第二设备采用所述终端通信密钥的根密钥的衍生密钥对接收的业务信息进行解密。本发明实施例,实现对终端与网络侧设备之间传输的业务信息进行机密性或完整性保护。
-
公开(公告)号:CN102833742A
公开(公告)日:2012-12-19
申请号:CN201110162932.2
申请日:2011-06-17
Applicant: 华为技术有限公司
CPC classification number: H04L9/28 , G06F21/602 , H04L9/14 , H04L63/205 , H04W4/08 , H04W4/70 , H04W12/02 , H04W12/04 , H04W12/10
Abstract: 本发明公开了一种机器类通信MTC设备组算法的协商方法,包括从MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算法;向MTC设备发送安全模式命令消息或者无线资源控制RRC连接重配消息,所述安全模式命令消息或者RRC连接重配消息中包含所述协商组加密算法和协商组完整性算法。本发明的方法能够使MTC设备在进行组通信时实现对通信内容的加密以及完整性保护。
-
公开(公告)号:CN101656956B
公开(公告)日:2012-05-23
申请号:CN200810147233.9
申请日:2008-08-22
Abstract: 本发明实施例公开了一种接入3GPP网络的方法、系统和网关,属于通信领域。所述方法包括:在移动节点和认证服务器的认证过程中,移动接入网关获取包数据网网关地址,以及所述移动接入网关与认证服务器之间的第一共享密钥;所述移动接入网关利用所述第一共享密钥获取第二共享密钥;所述移动接入网关利用所述第二共享密钥与所述包数据网网关地址对应的包数据网网关建立安全关联。所述系统包括:移动接入网关、认证服务器和包数据网网关。本发明实施例提供的技术方案可以实现移动节点安全地通过非3GPP网络接入3GPP网络。
-
公开(公告)号:CN101877850A
公开(公告)日:2010-11-03
申请号:CN200910136236.7
申请日:2009-04-29
Applicant: 华为技术有限公司
Abstract: 本发明实施例公开了一种接入认证方法及装置,其中,一种接入认证方法包括:在用户设备成功通过扩展协议认证之后,对用户设备分配授权码,该授权码和用户标识信息相对应,向用户设备发送包含授权码的扩展协议认证成功信息;接收用户设备的接入请求信息,根据接入请求信息中包含的授权码和用户标识信息对用户设备进行认证。从而实现了对用户设备的快速认证,提高接入认证的效率。
-
公开(公告)号:CN101815296A
公开(公告)日:2010-08-25
申请号:CN200910037343.4
申请日:2009-02-23
Applicant: 华为技术有限公司
CPC classification number: H04L63/08 , H04L63/162 , H04L63/20 , H04W12/06 , H04W84/042 , H04W84/12 , H04W88/06
Abstract: 本发明实施例公开了一种UE通过非3GPP接入网接入EPS系统,进行接入认证的方法,包括:待接入EPS系统的终端设备获知可采用的接入认证方式,以通过该接入认证方式完成接入认证,其中,非3GPP接入网包括:可信的接入网、不可信的接入网及特定的接入网。该方法通过选择与不同的非3GPP接入网类型相对应的可采用的接入认证方式,保证了终端设备成功接入网络,同时解决了当网络既不支持EAP-AKA或EAP-AKA’协议,又没有ePDG的建设时,无法与接入网络进行认证的情况。本发明还提供使用该方法的装置及系统。
-
公开(公告)号:CN101656956A
公开(公告)日:2010-02-24
申请号:CN200810147233.9
申请日:2008-08-22
Abstract: 本发明实施例公开了一种接入3GPP网络的方法、系统和网关,属于通信领域。所述方法包括:在移动节点和认证服务器的认证过程中,移动接入网关获取包数据网网关地址,以及所述移动接入网关与认证服务器之间的第一共享密钥;所述移动接入网关利用所述第一共享密钥获取第二共享密钥;所述移动接入网关利用所述第二共享密钥与所述包数据网网关地址对应的包数据网网关建立安全关联。所述系统包括:移动接入网关、认证服务器和包数据网网关。本发明实施例提供的技术方案可以实现移动节点安全地通过非3GPP网络接入3GPP网络。
-
公开(公告)号:CN101610506A
公开(公告)日:2009-12-23
申请号:CN200810146831.4
申请日:2008-08-25
Applicant: 上海华为技术有限公司
CPC classification number: H04W12/04 , H04L63/068 , H04W88/02
Abstract: 本发明实施例公开了防止网络安全失步的方法和装置,其中,所述方法包括在适当的时机单独对用户终端(USIM卡部分)的安全参数的处理,或者在用户终端发生网络切换的时候,对用户终端(ME部分)和网络侧进行安全参数的处理。根据本发明实施例,通过适时地改变安全参数,有效地避免了因安全参数失步而使终端接入网络失败的情况,提高了切换相关场景的网络可用性和安全性。
-
公开(公告)号:CN101568108A
公开(公告)日:2009-10-28
申请号:CN200810093121.X
申请日:2008-04-21
Abstract: 本发明的实施例公开了一种异构系统间切换的方法和设备。该方法包括基于预认证的自适应安全协议以及基于重认证的自适应安全协议。通过本发明的实施例,实现了通过自适应协议来动态地适应接入网络技术的安全结构,将基于认知无线电的可重构技术引入到系统中,同时引入互连代理NIA实体。通过用户的移动历史信息获得最近可信任的邻居切换信息,采用预认证和安全上下文传输技术,实现不同网络之间的安全认证,同时减少了切换时延。另外还可以使用重认证的方法,在NIA中动态选择最优的邻居切换网络,实现不同网络之间的安全认证。
-
公开(公告)号:CN108111994B
公开(公告)日:2021-06-04
申请号:CN201810039490.4
申请日:2012-04-20
Applicant: 华为技术有限公司
IPC: H04W4/70 , H04W4/14 , H04W12/08 , H04W12/125 , H04W12/122 , H04W12/128
Abstract: 本发明实施例提供MTC设备通信方法及设备、系统。本发明实施例能够解决现有技术中由于攻击者通过伪装SCS、控制SCS或者控制普通终端向MTC设备发送触发信息的问题,从而提高了MTC设备触发的安全性。另外,采用本发明的技术方案,避免了攻击者向MTC设备发送虚假的短消息或触发信息,这样能够避免攻击者发起触发攻击或信息攻击,从而能够有效节省MTC设备的电量消耗和网络资源。
-
-
-
-
-
-
-
-
-