一种证书申请方法及设备
    1.
    发明公开

    公开(公告)号:CN116405193A

    公开(公告)日:2023-07-07

    申请号:CN202310357188.4

    申请日:2019-12-18

    发明人: 潘凯 李民 陈璟

    IPC分类号: H04L9/06 H04L9/08 H04L9/32

    摘要: 本申请实施例提供了一种证书申请方法及设备。在该方法中,接口适配功能实体能够适配至少一种证书管理功能实体的接口,因此终端设备可以通过该接口适配功能实体,实现从不同证书管理功能实体申请证书。通过该方案,接口适配功能实体可以向终端设备屏蔽证书管理功能实体的实现或部署,使终端设备可以无感知上层的证书管理功能实体,因此终端设备无需在本地设置证书管理功能实体交互的接口。显然,在保证终端设备能够与不同证书管理功能实体交互的基础上,该方法可以减少终端设备内部与证书管理功能实体交互的接口的数量。

    一种密钥获取方法及相关装置
    2.
    发明公开

    公开(公告)号:CN116390064A

    公开(公告)日:2023-07-04

    申请号:CN202310208271.5

    申请日:2020-05-29

    发明人: 王勇 陈璟

    摘要: 本申请实施例提供一种安全认证方法及相关装置,应用于短距离通信领域,尤其涉及座舱域通信。所述方法包括:第一节点接收来自第二节点的第一关联请求消息,所述第一关联请求消息包括第一新鲜性参数;所述第一节点获取第一预共享密钥PSK;其中,所述第一PSK对应于所述第二节点的身份标识;所述第一PSK为根据来自所述第二节点的第二新鲜性参数和来自所述第一节点的第三新鲜性参数生成的PSK,所述第一PSK用于验证所述第二节点的身份。采用本申请实施例,能够提高通信的安全性。

    一种关联控制方法及相关装置
    3.
    发明公开

    公开(公告)号:CN116235467A

    公开(公告)日:2023-06-06

    申请号:CN202080104749.4

    申请日:2020-07-30

    发明人: 王勇 陈璟

    IPC分类号: H04L9/40 H04W4/80

    摘要: 一种关联方法及装置,应用于短距离通信。方法包括:确定第二节点的身份可信(S303),向第二节点发送第一认证请求(S304),第一认证请求中包括根据共享密钥生成的第一身份认证信息;接收来自第二节点的第一认证响应,第一认证响应中包括第二身份认证信息;根据共享密钥验证第二身份认证信息(S307);若验证失败,则更新第一认证失败计数器(S308)。能够防止节点与非法的攻击者建立关联,保护节点的数据安全。

    一种通信方法及相关装置
    4.
    发明公开

    公开(公告)号:CN115885496A

    公开(公告)日:2023-03-31

    申请号:CN202080103262.4

    申请日:2020-08-28

    发明人: 王勇 陈璟

    IPC分类号: H04L9/08

    摘要: 本申请实施例提供一种通信方法及装置,应用于支持短距离通信的节点中,例如蓝牙或者车载短距通信系统中,该方法包括:接收来自第二节点的关联请求消息;确定第一通信组的组密钥,其中,第一通信组为第二节点所在的通信组;基于第一节点与第二节点之间的共享密钥对第一通信组的组密钥进行加密,得到第一保护密钥;向第二节点发送第一关联建立消息,该第一关联建立消息包括第一保护密钥。采用本申请实施例,能够提高组播通信的安全性。该方案进一步可用于提升自动驾驶或高级驾驶辅助系统ADAS能力,可应用于车联网,例如车辆外联V2X、车间通信长期演进技术LTE‑V、车辆‑车辆V2V等。

    一种配对方法及装置
    5.
    发明授权

    公开(公告)号:CN113228722B

    公开(公告)日:2023-02-10

    申请号:CN202180001248.8

    申请日:2021-03-29

    发明人: 陈璟 王勇

    摘要: 本申请实施例提供一种配对方法及装置,应用于通信技术、网联车领域,方法包括:第一借贷发送第一消息,所述第一消息包括所述第一节点支持的至少一种配对方法的指示信息;接收来自第二节点的第二消息,所述第二消息包括第一配对方法的指示信息,所述第一配对方法包含于所述第一节点和所述第二节点均支持的配对方法中。通过本申请实施例,两个节点可以支持多个配对方法,进而从多个配对方法协商第一配对方法,提高了节点配对的灵活性。该方案进一步可用于提升自动驾驶或高级驾驶辅助系统ADAS能力,可应用于车联网V2X、车间通信长期演进技术LTE‑V、车辆‑车辆V2V等领域。

    一种通信方法及装置
    6.
    发明公开

    公开(公告)号:CN115550924A

    公开(公告)日:2022-12-30

    申请号:CN202210602062.4

    申请日:2020-07-30

    发明人: 王勇 陈璟

    摘要: 本申请实施例提供一种通信方法及装置,应用于短距离通信领域,尤其涉及座舱域通信。该方法包括:接收关联请求消息,该关联请求消息包括第二节点支持的安全算法的信息;根据第一算法选择策略确定信令面的目标安全算法以及信令面的目标MAC长度,信令面的目标安全算法属于第二节点支持的安全算法的信息指示的安全算法的集合;通过信令面的目标安全算法生成第一MAC,第一MAC的长度为信令面的目标MAC长度。采用本申请实施例,能够确定出满足用户需求的MAC长度。该方案进一步可用于提升自动驾驶或高级驾驶辅助系统ADAS能力,可应用于车联网,例如车辆外联V2X、车间通信长期演进技术LTE‑V、车辆‑车辆V2V等。

    密钥处理方法和装置
    7.
    发明授权

    公开(公告)号:CN112771815B

    公开(公告)日:2022-11-11

    申请号:CN202080005167.0

    申请日:2020-03-31

    发明人: 王勇 陈璟

    IPC分类号: H04L9/08 H04L9/40

    摘要: 本申请提供一种密钥处理方法和装置,可以应用于短距离通信系统,进一步可以用于自动驾驶、智能驾驶、机器人、无人运输等场景。该方法通过获取第一通信系统的第一密钥参数K,进而,根据第一密钥参数K以及第二通信系统的标识,确定第二通信系统的第二密钥参数Kd,从而,在各个通信系统之间完全独立的情况下,根据某通信系统的密钥参数确定其它通信系统的密钥参数,使得其它通信系统可以基于上述密钥参数生成用于加解密的密钥和/或完整性保护的密钥等,省略密钥协商推演的流程,大大节省了信令,提高了效率。而且上述方法在Kd的长度等于、大于或小于Kd对应的目标类型密钥的长度的情况下,分别确定不同的目标类型密钥,适合实际应用。

    控制终端接入网络的方法及网元

    公开(公告)号:CN110324274B

    公开(公告)日:2022-05-31

    申请号:CN201810264955.6

    申请日:2018-03-28

    摘要: 一种控制终端接入网络的方法及网元,属于通信技术领域。所述方法包括:安全功能网元检测目标终端是否存在安全威胁,根据检测结果向存储功能网元发送消息,所述消息中包括设备信息和入网指示信息,设备信息用于指示包括目标终端在内的至少一个终端,入网指示信息用于指示允许或者禁止所述至少一个终端接入网络;存储功能网元根据设备信息和入网指示信息,更新所述至少一个终端的入网许可信息,入网许可信息用于指示所述至少一个终端是否被允许接入网络。本申请提供的方案中,通过安全功能网元的自动处理逻辑输出禁止或允许指示到存储功能网元,存储功能网元根据上述指示控制终端接入网络,比管理员手动配置方式更加灵活、实时及自动化。

    一种签约信息配置方法及通信设备

    公开(公告)号:CN114499925A

    公开(公告)日:2022-05-13

    申请号:CN202111496876.6

    申请日:2018-08-06

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种签约信息配置方法及通信设备,其中,该方法包括:网络设备接收第一终端设备通过第一接入方式发送的第一设备标识,以及接收第二终端设备通过第二接入方式发送的第二设备标识。网络设备通过判断第一设备标识与第二设备标识是否匹配来识别第一终端设备的合法性。若第一设备标识与第二设备标识匹配,则表明第一终端设备为合法的终端设备,则网络设备通过第一接入方式向第一终端设备发送第一终端设备的签约信息,以使第一终端设备通过签约信息成功接入到网络中。其中,第一接入方式为公网且第二接入方式为私网,或者第一接入方式和第二接入方式均为公网。实施本申请,能够对终端设备的身份进行验证,防止为非合法设备配置签约信息。

    消息保护方法、用户设备和核心网设备

    公开(公告)号:CN109691017B

    公开(公告)日:2022-02-01

    申请号:CN201780056174.1

    申请日:2017-01-25

    发明人: 陈璟 胡力

    IPC分类号: H04L9/32

    摘要: 本申请实施例提供一种消息保护方法、用户设备和核心网设备。其中,方法包括:向核心网设备发送未受安全保护的请求消息,请求消息包括第一随机数;接收异常响应消息,异常响应消息包括第三随机数和签名;根据所述第三随机数、签名和获取到的凭证,确定异常响应消息是否为有效消息。本申请实施例提供的消息保护方法,可以对用户设备与核心网设备之间未建立安全上下文之前传输的消息进行安全保护,提升了网络通信的安全性。