-
公开(公告)号:CN108696358A
公开(公告)日:2018-10-23
申请号:CN201710227192.3
申请日:2017-04-06
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
CPC classification number: H04L9/00 , H04L9/32 , H04L29/06 , H04L9/3263 , H04L63/0823 , H04L63/20
Abstract: 本发明提供一种数字证书的管理方法、装置、计算机可读存储介质及服务终端。该方法包括:获取第二节点在区块链网络上发布的数字证书状态发布请求,其中第一节点和所述第二节点为所述区块链网络上的任意两个节点;对所述数字证书状态发布请求进行验证;当验证通过时,建立与所述数字证书状态对应的区块链信息,其中所述区块链信息中记录所述数字证书状态发布请求所发布数字证书的摘要信息和所发布数字证书的状态信息;向所述区块链网络上除所述第一节点外的其他节点发布所述区块链信息。本发明能够解决现有技术通过CA中心实现的数字证书系统,容易遭受攻击从而影响整个系统运行的问题。
-
公开(公告)号:CN108632037A
公开(公告)日:2018-10-09
申请号:CN201710161723.3
申请日:2017-03-17
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L9/32
Abstract: 本发明实施例公开了一种公钥基础设施的公钥处理方法及装置,所述方法包括:获取公钥;确定所述公钥的状态标志;生成包括所述公钥及所述状态标志及账号标识的区块链证书;将所述区块链证书广播到区块链网络,其中,所述区块链证书,用于在通过所述区块链网络验证之后写入区块链的区块中。
-
公开(公告)号:CN108123917A
公开(公告)日:2018-06-05
申请号:CN201611072829.8
申请日:2016-11-29
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明实施例提供一种物联网终端的认证凭证更新的方法及设备,方法包括:向拜访网络发送认证凭证更新请求,认证凭证更新请求至少包括:可插拔卡或者不可插拔卡的公钥;接收拜访网络发送的认证凭证更新响应,认证凭证更新响应至少包括:经过公钥加密的新的认证凭证、新的认证凭证的标识和用于物联网终端验证拜访网络的临时凭证;通过可插拔卡或者不可插拔卡的与公钥对应的私钥解密出新的认证凭证、新的认证凭证的标识和临时凭证;如果通过临时凭证对拜访网络验证的验证结果为验证通过,将新的认证凭证和新的认证凭证的标识绑定存储。
-
公开(公告)号:CN104426973B
公开(公告)日:2018-03-23
申请号:CN201310393464.9
申请日:2013-09-03
Applicant: 中国移动通信集团公司
Abstract: 本发明提出一种云数据库加密方法、系统及装置,其中方法包括:数据上传客户端接收来自数据申请客户端的一个以上密钥对中的公钥,所述密钥对由数据申请客户端生成,且对应不同的计算种类;数据上传客户端对数据明文进行预处理,并根据可能进行的计算种类,采用对应的密钥对中的公钥对预处理后的数据明文进行加密,得到数据密文,将所述数据密文及其对应的数据明文的预处理方式发送至云数据库。本发明能够提高云数据库的安全性,并且支持数值型加密数据的多种运算。
-
公开(公告)号:CN104243415B
公开(公告)日:2017-11-14
申请号:CN201310239597.0
申请日:2013-06-17
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种能力调用方法和设备,终端中设置有小应用和能力库,所述方法包括:当所述小应用通过所述能力库调用网络侧能力时,所述终端利用所述小应用与网络侧约定的应用标识计算第一认证信息;所述终端通过能力调用请求将所述第一认证信息发送给所述网络侧,以使所述网络侧根据所述第一认证信息对所述小应用的合法性进行认证;当认证结果为合法时,所述终端接收网络侧根据所述小应用调用的网络侧能力返回的处理结果,并执行相应操作。通过采用本发明,可以实现在小应用调动网络侧能力时,对小应用的合法性进行认证。
-
公开(公告)号:CN106909469A
公开(公告)日:2017-06-30
申请号:CN201510970585.4
申请日:2015-12-22
Applicant: 中国移动通信集团公司
IPC: G06F11/10
Abstract: 本发明实施例公开了一种文件校验方法和装置,该方法包括:运行目标ELF文件时,根据预设的校验算法获取所述目标ELF文件的实际校验值;在所述运行目标ELF文件过程中,从所述目标ELF文件的预设空隙字节处读取所述目标ELF文件的校验参照值;将所述实际校验值与所述校验参照值进行比较;当所述实际校验值与所述校验参照值一致时,确定校验成功;当所述实际校验值与所述校验参照值不一致时,确定校验失败。从而无需对ELF文件中的字符进行替换,在ELF文件运行过程中,通过预先保存的校验值就能够对自身进行校验,不占用额外的存储空间。
-
公开(公告)号:CN106899568A
公开(公告)日:2017-06-27
申请号:CN201610882485.0
申请日:2016-10-10
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
CPC classification number: H04L63/08 , H04L63/1441 , H04L67/12
Abstract: 本发明实施例提供一种物联网设备的认证凭证更新的方法及设备,所述物联网设备包括:存储有认证凭证的可插拔卡或者不可插拔卡,方法包括:向网络侧发送认证凭证更新请求,认证凭证更新请求至少包括:可插拔卡或者不可插拔卡产生的公钥;接收网络侧发送的认证凭证更新响应,认证凭证更新响应至少包括:经过公钥加密的新的认证凭证和新的认证凭证的标识,其中,新的认证凭证和新的认证凭证的标识是网络侧根据认证凭证更新请求为所述物联网设备分配的;通过可插拔卡或者不可插拔卡产生的私钥至少解密出新的认证凭证和新的认证凭证的标识;通过新的认证凭证更新之前存储的认证凭证。
-
公开(公告)号:CN106899562A
公开(公告)日:2017-06-27
申请号:CN201610250544.2
申请日:2016-04-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
CPC classification number: H04L63/06 , H04L63/0428 , H04L63/08
Abstract: 本发明实施例公开了一种物联网的安全算法协商方法、网元及物联网终端,应用于网络侧的所述方法包括:接收物联网终端发送的安全能力信息;其中,安全能力信息包括物联网终端支持的安全算法列表;安全算法列表包括至少一个安全算法;基于安全算法列表表征的安全算法的优先级,选择一个安全算法用于物联网终端的通信;将选择的安全算法通知物联网终端。在本发明实施例中确定安全算法的安全算法及优先级都是由物联网终端决定的,这样方便物联网终端根据自身的能力参数和业务需求,自行设置安全算法的优先级,从而选择出适应于物联网终端的安全算法,减少根据通信运营商提供的优先级选择安全算法导致的呆板及不能满足物理网终端的个性需求的现象。
-
公开(公告)号:CN106549792A
公开(公告)日:2017-03-29
申请号:CN201510608530.9
申请日:2015-09-22
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种VNF的安全监管的方法、装置及系统,涉及虚拟化技术领域,其中,所述方法包括:接收由交换机采集的流向虚拟化网络功能VNF或者流出VNF的流量统计信息;根据所述流量统计信息进行安全分析,得到安全分析结果;以及根据所述安全分析结果,生成安全策略,并根据所述安全策略,对VNF进行安全监管。本发明提供的VNF的安全监管的方法,不需要每个VNF都安装安全业务代理或创建安全管理者,不需要对VIM和VNFM进行改动,而是尽量利用现有网络流量信息和网络现有接口实现对VNF的安全监控和安全管理。
-
公开(公告)号:CN105790931A
公开(公告)日:2016-07-20
申请号:CN201410836184.5
申请日:2014-12-26
Applicant: 中国移动通信集团公司
IPC: H04L9/08
Abstract: 本发明公开了一种安全密钥分发方法、网络设备、终端设备及系统,其中,所述方法包括:应用于第一网络设备,所述方法包括:所述第一网络设备获取到针对第一应用的安全密钥;利用所述针对所述第一应用的安全密钥,生成针对所述第一应用的安全组件代码;接收到终端设备发来的第一请求;其中,所述第一请求为获取所述第一应用的安全组件代码的请求;根据所述第一请求将所述安全组件代码发送至所述终端设备,使得所述终端设备利用所述第一应用的所述安全组件代码处理针对所述第一应用的操作。
-
-
-
-
-
-
-
-
-