-
公开(公告)号:CN102045160A
公开(公告)日:2011-05-04
申请号:CN200910236008.7
申请日:2009-10-15
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例公开了一种业务密钥的更新方法,包括:在终端复位之后,所述终端重新获取业务密钥,并根据设定时长或节目密钥的解密次数对所述终端进行计时;如果所述终端没有重新获取到业务密钥,当计时结果为达到预设的删除时间时,所述终端删除原有业务密钥;当计时结果为没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密;如果所述终端重新获取到业务密钥,所述终端使用新的业务密钥对数据流进行解密。本发明实施例中,通过在设备复位后将业务密钥的删除时间延迟,使得用户有充足的时间重新获取业务密钥,从而显著提高了用户的使用体验。
-
公开(公告)号:CN101998397A
公开(公告)日:2011-03-30
申请号:CN200910091368.2
申请日:2009-08-20
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动终端中处理业务的方法及装置,用以提供一种利用已有移动终端和SIM来支持更多业务的方案。该方法包括:与移动终端连接的安全数码卡接收移动终端发来的第一数据包;所述安全数码卡判断接收到的第一数据包是否携带有用户识别模块指令;以及在接收到的第一数据包携带有用户识别模块指令时,执行第一数据包所携带的用户识别模块指令。
-
公开(公告)号:CN101998309A
公开(公告)日:2011-03-30
申请号:CN200910090867.X
申请日:2009-08-11
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种数据短信的传输方法、系统及设备,由于应用业务客户端利用OTA子密钥对业务数据短信进行加密后,再通过OTA平台对其进行解密后发送给应用业务平台,或由应用业务平台主动从OTA平台处获得用于解密的OTA子密钥,使得在保证数据段短信空口传输安全性的同时,业务平台也能够正确识别接收到的数据短信,解决了SIM卡内的应用客户端与对应的业务平台之间传输数据短信的安全性问题。
-
公开(公告)号:CN101895881A
公开(公告)日:2010-11-24
申请号:CN200910084619.4
申请日:2009-05-18
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种实现GBA密钥的方法及终端可插拔设备,该方法中,在用户终端的可插拔设备和BSF设备上配置有第一共享密钥,当用户终端向BSF设备请求启动GBA密钥流程后,该用户终端对BSF设备鉴权通过后,将生成的认证信息以及可插拔设备生成的随机数发送给BSF设备;BSF设备根据该认证信息对该用户终端鉴权通过后,根据其上配置的第一共享密钥和接收到的随机数,采用与该用户终端约定的方式生成GBA密钥资料Ks;该用户终端的可插拔设备根据其上配置的第一共享密钥和生成的随机数,采用与BSF设备约定的方式生成Ks;BSF设备和用户终端的可插拔设备分别根据各自生成的Ks生成GBA共享密钥。
-
公开(公告)号:CN106376003B
公开(公告)日:2019-11-19
申请号:CN201510439627.1
申请日:2015-07-23
Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团公司
IPC: H04W12/12
Abstract: 本发明公开了一种检测无线局域网连接及无线局域网数据发送方法及其装置,该方法包括:接收无线接入点设备AP的广播信息,广播信息中包括AP的SSID和BSSID;请求与第一AP建立无线局域网连接;在终端建立无线局域网连接后,获取所述终端的ARP缓存表中第一AP的IP地址对应的MAC地址,所述ARP缓存表是终端根据最后接收的携带MAC地址的响应报文生成的;从AP的广播消息中确定所述第一AP的SSID和BSSID;确定第一AP的BSSID与所述IP地址对应的MAC地址是否一致,若不一致则确定终端当前建立连接的无线局域网存在ARP欺骗。用于检测网络是否安全和解决由于网络不安全导致用户数据信息被窃取的问题。
-
公开(公告)号:CN104144418B
公开(公告)日:2019-04-23
申请号:CN201310172850.5
申请日:2013-05-10
Applicant: 中国移动通信集团公司
Abstract: 本发明提供一种基带芯片、移动终端及用于移动终端实现鉴权的方法,所述移动终端包括基带芯片,还包括:安全存储模块,设置于所述基带芯片,所述安全存储模块预先保存用于用户鉴权的核心机密数据;鉴权处理板卡模块,用于当所述移动终端开机时,从所述安全存储模块读取所述核心机密数据实现鉴权。所述移动终端通过软件方式实现用户的登网鉴权功能,且能够保证用户数据的安全性。
-
公开(公告)号:CN104753855B
公开(公告)日:2019-01-04
申请号:CN201310729187.4
申请日:2013-12-25
Applicant: 中国移动通信集团公司
Abstract: 本发明实施例提供了单点登录方法、应用客户端、浏览器、终端及服务器,应用客户端向网络侧发送基于应用客户端的登录请求;并在接收到网络侧发送的身份鉴定请求时,调用浏览器,指示浏览器向网络侧发送携带应用客户端信息的访问请求,其中,当用户基于浏览器登录的登录状态为登录成功时,访问请求中还携带有登录信息;当登录状态为未登录时,访问请求用于触发基于所述浏览器登录的登录过程,得到基于浏览器的登录结果;接收网络侧根据上述登录信息或者登录结果确定的基于应用客户端的登录结果。当解决现有技术中Web和应用程序间的单点登录耗费系统资源较大的问题。本发明涉及移动通信技术领域。
-
公开(公告)号:CN104185179B
公开(公告)日:2018-06-12
申请号:CN201310201442.8
申请日:2013-05-27
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种用于用户识别卡的控制装置、方法及用户识别卡,所述用户识别卡中存储有至少一个与运营商对应的配置文件Profile,所述控制装置包括:第一接收模块,用于从网络侧接收一请求对第一目标Profile进行第一操作的第一Profile操作请求;第一判断模块,用于根据所述第一目标Profile中保存的控制规则判断是否允许对所述第一目标Profile执行所述第一操作,获取一判断结果;第一执行模块,用于在判断结果指示允许对所述第一目标Profile执行所述第一操作时,对所述第一目标Profile执行所述第一操作,否则拒绝对所述第一目标Profile执行所述第一操作。本发明在用户识别卡层面实现了对针对运营商Profile进行的操作的有效控制。
-
公开(公告)号:CN106376003A
公开(公告)日:2017-02-01
申请号:CN201510439627.1
申请日:2015-07-23
Applicant: 中移(杭州)信息技术有限公司 , 中国移动通信集团公司
IPC: H04W12/12
Abstract: 本发明公开了一种检测无线局域网连接及无线局域网数据发送方法及其装置,该方法包括:接收无线接入点设备AP的广播信息,广播信息中包括AP的SSID和BSSID;请求与第一AP建立无线局域网连接;在终端建立无线局域网连接后,获取所述终端的ARP缓存表中第一AP的IP地址对应的MAC地址,所述ARP缓存表是终端根据最后接收的携带MAC地址的响应报文生成的;从AP的广播消息中确定所述第一AP的SSID和BSSID;确定第一AP的BSSID与所述IP地址对应的MAC地址是否一致,若不一致则确定终端当前建立连接的无线局域网存在ARP欺骗。用于检测网络是否安全和解决由于网络不安全导致用户数据信息被窃取的问题。
-
公开(公告)号:CN103313244B
公开(公告)日:2016-12-14
申请号:CN201210066939.9
申请日:2012-03-14
Applicant: 中国移动通信集团公司
IPC: H04W12/06
Abstract: 本发明公开了一种基于GBA的认证方法和装置,包括:BSF接收用户终端发送的初始化请求消息,并根据该消息中携带的用户标识从用户归属服务器中获取并保存鉴权参数和引导鉴权参数;用户终端接收并保存BSF发送的引导鉴权参数,将引导鉴权参数发送给用户卡,接收用户卡返回的鉴权参数;UAM模块获取与UAM产品序列号对应的预置密钥,生成随机参数,根据预置密钥、随机参数、以及用户终端发送的鉴权参数和引导鉴权参数生成认证参数;BSF根据初始化消息中携带的UAM产品序列号,获取与之对应的预置密钥,根据随机参数、鉴权参数、引导鉴权参数和预置密钥对认证参数进行认证操作。和现有技术相比,能够提高GBA初始化流程的安全性。
-
-
-
-
-
-
-
-
-