-
公开(公告)号:CN109818734A
公开(公告)日:2019-05-28
申请号:CN201711168630.X
申请日:2017-11-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明公开了一种基本密钥分发方法、装置和介质,用以在提高密钥分发的安全性的同时,节约网络侧密钥管理平台的存储资源的开销。网络侧实施的基本密钥分发方法,包括:生成基本密钥分发文件,所述基本密钥分发文件中包含有基本密钥生成资源;向终端设备离线传输基本密钥分发文件。
-
公开(公告)号:CN109788473A
公开(公告)日:2019-05-21
申请号:CN201711113742.5
申请日:2017-11-13
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供了一种VoLTE通话加密方法、网络设备及终端,其方法包括:接收终端发送的请求绑定手机号码与密码卡的绑定请求;其中,绑定请求中携带有待绑定手机号码;根据绑定请求,查询是否存在与待绑定手机号码对应的集团号码;若存在,则将待绑定手机号码以及与待绑定手机号码对应的集团号码签入终端的签名证书;将签名证书发送至终端。本发明的网络设备在存在与手机号码相关联的集团号码时,将手机号码与集团号码共同签入签名证书,使得在VoLTE加密电话用户拨打加密电话时,不管通信层面接收的号码为普通手机号码还是集团短号码,都能在被叫方的签名证书中找到,以进行后续密钥协商,以实现使用集团号码拨打加密电话。
-
公开(公告)号:CN109714293A
公开(公告)日:2019-05-03
申请号:CN201711007517.3
申请日:2017-10-25
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种VoLTE数据流量过滤方法、装置、网关、电子设备及存储介质,所述方法包括:第一网关识别待转发的VoLTE数据包是否包含ESP封装的报文;如果所述VoLTE数据包包含ESP封装的报文,判断是否能够解析所述ESP封装的报文;如果否,阻断所述VoLTE数据包的转发。由于在本发明实施例中,第一网关在待转发的VoLTE数据包包含ESP封装的报文,且ESP封装的报文不能被解析时,阻断该VoLTE数据包的转发,该方法可用于对VoLTE加密数据流量进行检测和阻断,避免非授权的VoLTE加密数据流量在通信网络中传输,满足国家商用密码管理条例。
-
公开(公告)号:CN109561407A
公开(公告)日:2019-04-02
申请号:CN201710889640.6
申请日:2017-09-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供一种通话处理方法及通话终端,涉及通信技术领域。该通话处理方法包括:若终端在进行通话时发起新的呼叫,则获取所述通话的通话类型;在所述通话类型为密文通话时,拒绝处理所述呼叫。本发明的方案解决了现有技术中针对VoLTE加密电话从业务管理角度关闭用户呼叫保持业务,无法满足不同的通话需求的问题。
-
公开(公告)号:CN107979836A
公开(公告)日:2018-05-01
申请号:CN201610920443.1
申请日:2016-10-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及通信安全领域,尤其涉及一种应用于VoLTE的加密通话方法及装置,用以解决现有技术中存在的加密通话过程中的中间环节多、协商过程复杂的问题。该方法为:在已建立明文通话的两个终端中,将一端作为加密通话的发起端,并基于信令面将加密通话建立请求发送至另一端,另一端接收到加密通话建立请求后,基于信令面向发起端返回相应的响应,两端基于用户面进行密钥协商,并基于获得的密钥对明文通话进行加密处理,这样,避免需要通过向网络侧获取密钥来完成对通话内容的加密处理,减少了中间环节,简化了协商步骤,从而减少了明文通话转加密通话的中间时间,提高了转化效率,进而提升了用户体验。
-
公开(公告)号:CN104219211B
公开(公告)日:2017-11-21
申请号:CN201310218037.7
申请日:2013-06-03
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种云计算网络中网络安全的检测方法,所述方法包括:获知虚拟机启动后,检查所述虚拟机当前的安全信息是否被修改,确定被修改后,根据修改结果进行相应的修复操作。本发明同时公开了一种云计算网络中网络安全的检测装置,采用本发明的方法及装置,能有效地防止具有安全隐患的虚拟机对对隶属于同一物理主机的虚拟机监视器(VMM)和其它虚拟机、以及整个云计算网络进行攻击。
-
公开(公告)号:CN104426973A
公开(公告)日:2015-03-18
申请号:CN201310393464.9
申请日:2013-09-03
Applicant: 中国移动通信集团公司
CPC classification number: H04L63/0428 , H04L63/0471 , H04L67/1097
Abstract: 本发明提出一种云数据库加密方法、系统及装置,其中方法包括:数据上传客户端接收来自数据申请客户端的一个以上密钥对中的公钥,所述密钥对由数据申请客户端生成,且对应不同的计算种类;数据上传客户端对数据明文进行预处理,并根据可能进行的计算种类,采用对应的密钥对中的公钥对预处理后的数据明文进行加密,得到数据密文,将所述数据密文及其对应的数据明文的预处理方式发送至云数据库。本发明能够提高云数据库的安全性,并且支持数值型加密数据的多种运算。
-
公开(公告)号:CN109561224B
公开(公告)日:2020-11-06
申请号:CN201710888457.4
申请日:2017-09-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供一种通话处理方法及通话终端,涉及通信技术领域。该方法包括:若终端在进行通话时发起新的呼叫,则获取所述通话的通话类型;在所述通话类型为密文通话时,通过所述终端的通话功能模块禁止建立所述呼叫。本发明的方案解决了现有技术中针对VoLTE加密电话从业务管理角度关闭用户呼叫保持业务,无法满足不同的通话需求的问题。
-
公开(公告)号:CN109561224A
公开(公告)日:2019-04-02
申请号:CN201710888457.4
申请日:2017-09-27
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
CPC classification number: H04M3/428 , H04M1/67 , H04M1/72577 , H04M1/72597
Abstract: 本发明提供一种通话处理方法及通话终端,涉及通信技术领域。该方法包括:若终端在进行通话时发起新的呼叫,则获取所述通话的通话类型;在所述通话类型为密文通话时,通过所述终端的通话功能模块禁止建立所述呼叫。本发明的方案解决了现有技术中针对VoLTE加密电话从业务管理角度关闭用户呼叫保持业务,无法满足不同的通话需求的问题。
-
公开(公告)号:CN104683304B
公开(公告)日:2019-01-01
申请号:CN201310631793.2
申请日:2013-11-29
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种保密通信业务的处理方法、设备和系统,内容包括:在IMS网络中引入加密应用服务器和密钥管理中心,通过加密应用服务器在接收到第一终端设备发送的保密通信业务建立请求消息,并向密钥管理中心发送会话密钥请求消息,并在接收到密钥管理中心返回的加密后的会话密钥时,将该加密后的会话密钥发送给第一终端设备;通过加密应用服务器使得保密通信作为运营商提供给用户的业务,并且加密应用服务器从密钥管理中心获取加密后的会话密钥,下发给终端设备,不仅增加了运营商对保密通信的控制力,提高了系统的处理效率,引入的密钥管理中心实现了用户对密钥全生命周期的管理,增加了用户之间保密通信业务执行的安全性。
-
-
-
-
-
-
-
-
-