-
公开(公告)号:CN118487746A
公开(公告)日:2024-08-13
申请号:CN202310145878.3
申请日:2023-02-12
申请人: 华为技术有限公司
摘要: 本申请提供一种通信方法、及装置,用于解决UE通过可信非3GPP接入网络失败的问题。该方法包括:在用户装置UE通过可信非3GPP接入网注册到核心网的情况下,UE生成能够唯一表征所述UE的标识信息并发送给TNGF,TNGF将标识信息与对应的TNGF密钥关联。如此,当TNGF后续收到来自UE发送的标识信息后,可以根据标识信息,来准确的确定所述UE对应的TNGF密钥,从而使用该UE对应的TNGF密钥与该UE建立安全连接。
-
公开(公告)号:CN117793712A
公开(公告)日:2024-03-29
申请号:CN202311626336.4
申请日:2020-03-29
申请人: 华为技术有限公司
IPC分类号: H04W12/06 , H04W12/062 , H04W12/069 , H04W48/16 , H04W60/00 , H04W8/18 , H04L9/40
摘要: 一种通信方法、装置及系统,用于在终端设备没有配置网络侧信息的情况下,实现自动开户。该方法包括终端设备获取包括一个或者多个网络的标识信息的辅助认证信息,根据第一临时认证信息以及第一网络的标识信息,确定第一网络的接入信息,第一网络属于一个或者多个网络中的任意一个网络,并根据第一网络的接入信息触发与第一网络的双向临时认证,在双向临时认证成功的情况下,从第一网络接收第一网络的配置信息。通过终端设备可根据第一网络的接入信息触发与第一网络的双向临时认证,双向临时认证成功后,终端设备可获得配置信息,从而可基于配置信息接入第一网络。如此,可在终端设备没有配置网络侧信息的情况下,实现安全地获得第一网络的签约信息。
-
公开(公告)号:CN113841443B
公开(公告)日:2024-03-26
申请号:CN201980096565.5
申请日:2019-09-16
申请人: 华为技术有限公司
IPC分类号: H04W48/08
摘要: 本申请实施例提供一种数据传输方法及装置,涉及通信技术领域,用于保证终端的无线能力信息在传输过程中的安全性。该方法包括:终端在建立AS安全上下文之前,根据NAS安全上下文对无线能力信息进行NAS安全保护;之后,终端向移动管理网元发送经过NAS安全保护的无线能力信息;移动管理网元接收到经过NAS安全保护的无线能力信息之后,对经过NAS安全保护的无线能力信息进行解安全保护,从而获取并且存储终端的无线能力信息。这样一来,在接入网设备需要终端的无线能力信息的场景下,移动管理网元可以向接入网设备发送无线能力信息。本申请适用于无线能力信息的传输过程中。
-
公开(公告)号:CN117641342A
公开(公告)日:2024-03-01
申请号:CN202210994211.6
申请日:2022-08-18
申请人: 华为技术有限公司
摘要: 本申请提供一种通信方法及装置,属于通信技术领域,用以避免跨域访问时的安全风险。该方法中,由于第二信任域内的第二网元跨域请求第一信任域内的第一网元提供相应的服务时,第一网元可以执行端对端的验证,也即触发验证该第二网元是否可信,以便在确定第二网元可信的情况下,第一网元才为第二网元提供服务,如此可以避免跨域访问时的安全风险。
-
公开(公告)号:CN117354782A
公开(公告)日:2024-01-05
申请号:CN202210743668.X
申请日:2022-06-27
申请人: 华为技术有限公司
摘要: 本申请提供了一种通信方法和装置,该方法包括:接入网设备获取用于指示对用户关联的数据进行针对指定目的处理需求的数据处理需求,该接入网设备根据用户同意信息和数据处理需求确定是否执行对用户关联的数据进行针对指定目的处理,其中,用户同意信息用于指示该用户是否同意对用户关联的数据进行针对多个数据处理目的的处理,该多个数据处理目的中的任意一个数据处理目的用于指示对该用户关联的数据进行处理的目的。该方案中接入网设备根据用户同意信息和数据处理需求确定是否执行对用户关联的数据进行针对指定目的处理,以期接入网设备收集用户关联的数据之前进行校验用户同意,增加用户关联的数据的安全性。
-
-
公开(公告)号:CN116508356A
公开(公告)日:2023-07-28
申请号:CN202080106763.8
申请日:2020-11-06
申请人: 华为技术有限公司
IPC分类号: H04W48/20
摘要: 一种密钥生成方法及装置,涉及通信技术领域,用于在双连接场景下,使得IAB donor和IAB node使用相同的KIAB。密钥生成方法包括以下步骤:第一接入网设备确定通过第一接入网设备注册到5G核心网的第一设备为IAB node;在需要为第一设备选择辅基站的情况下,第一接入网设备判断自身是否具备IAB donor功能;若第一接入网设备具备IAB donor功能,则第一接入网设备选择第三接入网设备作为第一设备的辅基站;第一接入网设备根据辅基站密钥,生成第二IAB密钥KIAB2,KIAB2用于建立第一接入网设备与第一设备之间的安全隧道。
-
公开(公告)号:CN116074814A
公开(公告)日:2023-05-05
申请号:CN202111278484.2
申请日:2021-10-30
申请人: 华为技术有限公司
IPC分类号: H04W8/24 , H04W12/106
摘要: 本申请提供了一种通信方法和装置,包括:主演进型节点接收来自移动管理实体的EPS安全能力,用于指示终端设备是否支持在EN‑DC下使用用户面完整性保护;在该EPS完整性能力指示信息指示该终端设备支持在EN‑DC下使用用户面完整性保护时,主演进型节点获取推演的新无线NR安全能力,该推演的NR安全能力包括NR完整性能力指示信息,该NR完整性能力指示信息用于指示该终端设备支持在EN‑DC场景下使用用户面完整性保护;该主演进型节点向辅下一代节点发送该推演的NR安全能力。通过上述方案,可以向EN‑DC场景下的辅下一代节点指示终端设备的完整性保护能力,以判断是否可以开启EN‑DC场景下的用户面完整性保护。
-
公开(公告)号:CN115884170A
公开(公告)日:2023-03-31
申请号:CN202111155030.6
申请日:2021-09-29
申请人: 华为技术有限公司
摘要: 本申请提供一种通信方法及装置,能够在第四代(4th generation,4G)网络中实现用户面完整性按需保护。该方法包括:在满足第一条件的情况下,第一网络制式的接入网设备获取用户面完整性保护指示信息和第二网络制式的完整性保护算法标识符,向终端设备发送第一消息,根据第一密钥和第二网络制式的完整性保护算法,激活第一数据无线承载(data radio bearer,DRB)的用户面完整性保护。其中,第一条件包括:确定建立第一网络制式的接入网设备与终端设备之间的第一DRB,且确定开启第一DRB的用户面完整性保护。用户面完整性保护指示信息用于指示开启第一DRB的用户面完整性保护。第一消息包括用户面完整性保护指示信息和第二网络制式的完整性保护算法标识符。
-
公开(公告)号:CN115835207A
公开(公告)日:2023-03-21
申请号:CN202111101555.1
申请日:2021-09-19
申请人: 华为技术有限公司
IPC分类号: H04W12/062 , H04W12/08 , H04W60/00
摘要: 本申请实施例提供了一种通信方法和通信设备,该通信方法包括:移动管理设备获取终端设备的第一信息,第一信息包括终端设备的归属网络标识和/或路由指示,第一信息指示移动管理设备选择第二网络的第二鉴权设备,终端设备的凭证属于第二网络,第二网络未部署第二鉴权设备;移动管理设备根据第一信息,选择第一鉴权设备,第一鉴权设备与移动管理设备属于第一网络。通过该方法,当第二网络没有部署第二鉴权设备时,本申请能够使终端设备进行鉴权。
-
-
-
-
-
-
-
-
-