-
公开(公告)号:CN103096308B
公开(公告)日:2016-01-20
申请号:CN201110339969.8
申请日:2011-11-01
Applicant: 华为技术有限公司
CPC classification number: H04W12/04 , H04L9/0833 , H04L9/0869 , H04L63/062 , H04L63/065 , H04L2463/061 , H04W4/70 , H04W88/08
Abstract: 本发明实施例提供了生成组密钥的方法和相关设备。该方法包括:从MME接收MTC设备所在组的组ID,和与安全密钥相关的组通信根密钥,安全密钥与组ID相对应;或,从MME接收MTC设备支持业务的业务ID,和与安全密钥相关的业务根密钥,安全密钥与业务ID对应,并根据业务ID确定MTC设备所在组的组ID,根据组ID和业务根密钥生成组通信根密钥;根据组通信根密钥生成组ID对应的组密钥;向MTC设备发送用于生成组密钥的生成参数,以使MTC设备根据生成参数和MTC设备中保存的安全密钥生成组密钥。从而,在基站中只需要为同一组保持相同组密钥,这样可以降低基站操作的复杂性,减少基站维护和管理的密钥数,提高基站性能。
-
公开(公告)号:CN105191479A
公开(公告)日:2015-12-23
申请号:CN201480001772.5
申请日:2014-03-06
Applicant: 华为技术有限公司
IPC: H04W76/02
Abstract: 本发明实施例提供一种信息保护方法、基站、用户设备和移动管理实体,涉及通信领域。提供了一种保护规定信息的机制,能够在无线连接建立流程中对规定信息进行保护,从而实现规定信息的安全下发。具体方法为:用户设备向基站发送RRC连接请求,基站在接收到MME发送的初始上下文连接请求后,根据初始上下文连接请求的指示的密钥和算法对规定信息进行保护生成已保护信息,并向用户设备发送包含该已保护信息的RRC连接建立消息,而后用户设备验证RRC连接建立消息并对已保护信息进行解密得到规定信息。本发明实施例是对无线连接建立流程中对规定信息的保护。
-
公开(公告)号:CN102379137B
公开(公告)日:2015-09-09
申请号:CN200980119878.4
申请日:2009-04-20
Applicant: 华为技术有限公司
IPC: H04W28/04
CPC classification number: H04W12/10 , H04L63/123
Abstract: 一种处理方法、设备和系统。其中,一种处理方法包括:消息的接收方对该消息的完整性保护检查失败时,发送请求给通信对端,该请求用于识别完整性保护检查失败的原因;该消息的接收方根据在第一预设时段内是否接收到通信对端对该请求的响应,进行对消息完整性保护检查失败的处理。
-
公开(公告)号:CN102611554B
公开(公告)日:2015-05-13
申请号:CN201110323605.0
申请日:2011-10-21
Applicant: 华为技术有限公司
IPC: H04L9/32
Abstract: 本发明实施例公开了一种实现数字签名的方法及设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,或者接入网节点通过第二接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。
-
公开(公告)号:CN102594555B
公开(公告)日:2015-04-29
申请号:CN201110033569.4
申请日:2011-01-30
Applicant: 华为技术有限公司
CPC classification number: G06F21/60 , H04L63/205 , H04W4/70 , H04W12/04 , H04W12/06
Abstract: 本发明公开一种数据的安全保护方法和装置,涉及通信领域。以解决现有技术无法保证具有小数据传输特性的通信终端与网络进行数据传输的安全性的问题。如果通信终端具有小数据传输特性,保存与安全上下文相关的信息;根据所述与安全上下文相关的信息获取安全上下文;采用所述安全上下文对通信数据进行安全保护。本发明实施例可以应用在如MTC等具有小数据传输特性的通信系统中。
-
公开(公告)号:CN104137468A
公开(公告)日:2014-11-05
申请号:CN201280023735.5
申请日:2012-11-07
Applicant: 华为技术有限公司
IPC: H04L9/32
CPC classification number: H04L9/0891 , H04L9/3268 , H04L63/0823 , H04L2209/80 , H04W4/90 , H04W12/04
Abstract: 公开一种CA公钥的更新方法、装置、UE及CA,该方法包括:接收包含CA公钥信息的第一消息;所述CA公钥信息包括:CA公钥或者CA公钥获取信息;根据所述CA公钥或者CA公钥获取信息,更新UE本地的CA公钥。本发明能够实现UE中CA公钥的更新。
-
公开(公告)号:CN102143491B
公开(公告)日:2013-10-09
申请号:CN201010104936.0
申请日:2010-01-29
Applicant: 华为技术有限公司
CPC classification number: H04L63/0869 , H04L9/3273 , H04L63/0884 , H04L2209/76 , H04L2209/80 , H04W12/06
Abstract: 本发明实施例提供一种对MTC设备的认证方法、MTC网关及相关设备,用于解决现有技术在对MTC设备认证时大量MTC设备与网络侧直接交互给网络带来沉重负荷的问题。所述方法包括:MTC网关与核心网节点进行相互认证;MTC网关与MTC设备进行相互认证;所述MTC网关将与所述MTC设备相互认证的结果上报至所述核心网节点;所述MTC网关根据密钥K1或密钥K2提供MTC设备和核心网节点之间的非接入层链路保护密钥K。本发明减轻了网络侧的链路负荷,而MTC设备与RAN节点之间的接入层功能通过MTC网关实现,MTC设备只实现与核心网节点之间的非接入层功能,这样也降低了MTC设备的成本。
-
公开(公告)号:CN102611554A
公开(公告)日:2012-07-25
申请号:CN201110323605.0
申请日:2011-10-21
Applicant: 华为技术有限公司
IPC: H04L9/32
Abstract: 本发明实施例公开了一种实现数字签名的方法及设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,或者接入网节点通过第二接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。
-
公开(公告)号:CN102611553A
公开(公告)日:2012-07-25
申请号:CN201110177503.2
申请日:2011-06-28
Applicant: 华为技术有限公司
Abstract: 本发明实施例公开了一种实现数字签名的方法、用户设备及核心网节点设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。
-
公开(公告)号:CN102379137A
公开(公告)日:2012-03-14
申请号:CN200980119878.4
申请日:2009-04-20
Applicant: 华为技术有限公司
IPC: H04W28/04
CPC classification number: H04W12/10 , H04L63/123
Abstract: 一种处理方法、设备和系统。其中,一种处理方法包括:消息的接收方对该消息的完整性保护检查失败时,发送请求给通信对端,该请求用于识别完整性保护检查失败的原因;该消息的接收方根据在第一预设时段内是否接收到通信对端对该请求的响应,进行对消息完整性保护检查失败的处理。
-
-
-
-
-
-
-
-
-