-
公开(公告)号:CN101771992B
公开(公告)日:2012-06-27
申请号:CN200910076453.1
申请日:2009-01-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种国际移动用户标识符IMSI机密性保护方法,该方法包括:移动管理实体MME根据用户设备UE上报的IMSI生成全球唯一临时标示符GUTI后,将GUTI发送给UE,将IMSI、GUTI发送给归属签约用户服务器HSS;HSS保存接收的IMSI、GUTI并进行映射;重鉴权时,若MME无法通过UE上报的GUTI确认用户身份,则由HSS利用保存的GUTI对用户进行识别。本发明同时公开一种MME、HSS、IMSI机密性保护系统。采用本发明可以在不改变原有AKA协议的基础上,简单易行地提供一种基于假名保护IMSI的方案,并且该方案安全性较高。
-
公开(公告)号:CN102238146A
公开(公告)日:2011-11-09
申请号:CN201010161805.6
申请日:2010-04-27
Applicant: 中国移动通信集团公司
CPC classification number: H04L63/065 , H04L9/0833 , H04L9/085 , H04L63/0884 , H04W4/70 , H04W12/06
Abstract: 本发明公开了一种认证方法、装置、认证中心及系统,其中,该方法包括:接收至少一个接入请求,从接入请求中获取子密钥信息;根据获取的子密钥信息生成组密钥;根据组密钥与网络侧交互进行组认证。本发明可解决现有技术中一对一认证造成的网络负担,实现一次认证多个节点,减少网络资源和服务器网络负荷,可以适用物联网中终端节点的认证并可以大大提高物联网业务的可用性。
-
公开(公告)号:CN105991558B
公开(公告)日:2019-09-17
申请号:CN201510059653.1
申请日:2015-02-04
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动网云化场景下安全模式协商方法,该方法包括:在通信前或通信开始时,第一设备将自身支持的安全模式上报给第二设备,所述第二设备检查并判断自身支持的安全模式,并选择与所述第一设备支持的安全模式相匹配的安全模式发送给所述第一设备;所述第一设备和第二设备为物理设备或虚拟网元。本发明还同时公开了一种实现所述方法的装置和设备。
-
公开(公告)号:CN108574569A
公开(公告)日:2018-09-25
申请号:CN201710134492.7
申请日:2017-03-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供一种基于量子密钥的认证方法及认证装置。该方法包括:接收第一设备发送的第一认证请求,第一认证请求中包括第一设备的身份标识、第二设备的身份标识、第一密钥标识和采用与第一密钥标识对应的第一量子密钥进行加密的第一认证密文;根据预先存储的第一密钥标识与第一量子密钥之间的对应关系,确定第一量子密钥;采用第一量子密钥对第一认证密文进行解密,并对解密后的第一认证密文进行认证;当获得认证成功结果时,采用第二量子密钥对第一设备的身份标识进行加密,生成第二认证请求;其中第二量子密钥为认证服务器与第二设备之间的共享密钥;将第二认证请求发送至第二设备。本发明能够解决现有技术利用公钥算法使认证效率较低的问题。
-
公开(公告)号:CN103826216B
公开(公告)日:2018-06-19
申请号:CN201210464856.5
申请日:2012-11-16
Applicant: 中国移动通信集团公司
Abstract: 本申请提供了一种在网络侧检测车辆与车载终端是否匹配的方法和系统。在网络侧检测车辆与车载终端是否匹配的方法可包括:a)在网络侧接收由车载终端发送的网络接入请求消息,所述消息中携带有当前车辆标识信息及用户标识信息;以及b)在网络侧基于签约信息中预先存储的车辆标识与用户标识信息的绑定关系,确定从所述车载终端接收的当前车辆标识信息与所述预先存储的车辆标识是否匹配。
-
公开(公告)号:CN104780533A
公开(公告)日:2015-07-15
申请号:CN201410012286.5
申请日:2014-01-10
Applicant: 中国移动通信集团公司
CPC classification number: H04W12/06 , H04L63/0876 , H04L65/1073 , H04W60/005 , H04W76/14
Abstract: 本发明公开了一种D2D用户安全注册实现方法、系统及装置。所述方法包括:接收用户终端发送的注册消息,所述注册消息中携带网络侧分配的全球唯一临时标识GUTI和演进分组系统管理层标识EPS Layer ID;判断接收到的所述注册消息中包括的所述GUTI、EPS Layer ID与存储的GUTI、EPS Layer ID是否匹配;当均匹配时,将所述注册消息转发给ProSe服务器执行后续注册流程。本发明还公开了用于实现所述方法的装置和系统。
-
公开(公告)号:CN103813303A
公开(公告)日:2014-05-21
申请号:CN201210450769.4
申请日:2012-11-12
Applicant: 中国移动通信集团公司
Abstract: 本申请公开一种eSIM卡更新签约关系的方法、系统和相应的服务器和签约管理器,其中,所述eSIM卡的签约关系从第一网络更新至第二网络。所述方法包括:所述第一网络的服务器将准备更新签约关系的所述eSIM卡的信息发送至签约管理器;接收来自所述签约管理器的、所述第二网络的签约数据以及所述eSIM卡和所述签约数据的对应关系数据;根据所述对应关系数据将所述第二网络的签约数据发送至相应的eSIM卡。通过本申请的实施方式,减轻了签约管理器与第一网络之间的交互,减轻了签约管理器的工作负荷和第一网络的服务器的工作负荷,减轻了eSIM卡与第一网络之间的交互,优化了空口、核心网等网络资源。
-
公开(公告)号:CN103108327A
公开(公告)日:2013-05-15
申请号:CN201110362231.3
申请日:2011-11-15
Applicant: 中国移动通信集团公司
IPC: H04W12/06
Abstract: 本发明公开了一种验证终端设备和用户卡安全关联的方法、装置及系统,用以在不扩展用户卡功能的前提下,实现用户卡和终端设备的双向安全认证。其中,所述方法包括:在终端设备接入核心网时,接收所述终端设备发送的第一验证请求;根据验证请求中携带的用户卡标识,在预先存储的用户卡标识与第一鉴权密钥的对应关系中,查找所述用户卡标识对应的第一鉴权密钥;利用查找到的第一鉴权密钥对所述验证请求中携带的终端标识和用户卡标识进行加密后得到第二待验证终端标识;若第一待验证终端标识与所述第二待验证终端标识,确定所述终端设备和用户卡安全关联验证通过;否则,确定所述终端设备和用户卡安全关联验证未通过。
-
公开(公告)号:CN102546528A
公开(公告)日:2012-07-04
申请号:CN201010586165.3
申请日:2010-12-08
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种流媒体播放的方法和设备,该方法包括:接收客户端发送的携带播放许可证的流媒体播放请求;根据所述播放许可证对所述客户端进行身份验证,如果验证通过,则允许所述客户端播放流媒体。通过本发明的技术方案,用户使用播放许可证请求播放流媒体文件时,需要经过网络侧的身份验证才能播放媒体文件,从而通过网络侧的验证过程,防止了非法用户获取合法用户的流媒体文件和播放许可证便可以播放流媒体文件,保护了版权所有者的利益。
-
公开(公告)号:CN102468955A
公开(公告)日:2012-05-23
申请号:CN201010546251.1
申请日:2010-11-15
Applicant: 中国移动通信集团公司
Abstract: 本发明提供了一种物联网中用户组的成员节点与网络侧通信的方法和设备。该方法包括:利用用户组的成员节点独自与网络侧共享的密钥与该用户组的组密钥生成该成员节点的独立密钥;用户组的成员节点和网络侧利用该成员节点的独立密钥进行通信。应用本发明能够提高用户组中的成员节点与网络侧单独通信的数据安全性。
-
-
-
-
-
-
-
-
-