数据传输装置的认证
    1.
    发明公开

    公开(公告)号:CN108476224A

    公开(公告)日:2018-08-31

    申请号:CN201780005370.6

    申请日:2017-01-05

    摘要: 一种中间数据传输装置,该中间数据传输装置被设置为在自身与远程终端(4)之间进行相互认证,以允许通过所述装置在该远程终端(4)与服务器(1)之间交换数据。所述服务器(1)将第一密钥代码和第二密钥代码(CK、RK)发送给所述中间装置(步骤105),所述密钥代码均根据所述服务器和远程终端已知但所述中间装置未知的共享秘密获得。响应于来自所述中间装置的质询(107),所述远程终端(4)使用所述共享秘密来生成所述第一密钥代码的副本(CK*),并且将该副本发送给所述中间装置(步骤109)。所述中间装置将分别从所述服务器(1)和所述远程终端(4)接收的所述第一密钥代码和所述第一密钥代码的所述副本(CK、CK*)进行比较,以验证所述远程终端(4)的真实性。所述中间装置然后将第二密钥代码(RK)发送给所述远程终端(4)(步骤112),以使由所述远程终端与所述第二密钥代码的副本(RK*)进行比较,以验证所述中间装置(3)的真实性。该处理允许所述中间装置(3)在其自身不具有所述共享秘密的情况下被使用。由所述服务器(1)生成的所述代码(RK、CK)能够使用所述共享秘密与所述中间装置的网络标识一起编码,使得所述远程终端(4)能够仅对发送所述代码(CK、RK)的同一中间装置(3)作出响应。这防止了另一中间装置的“中间人”攻击,因为在没有所述共享秘密的情况下,中间装置不能修改所述代码(CK、RK)以包括不同的网络标识。

    认证通信连接的方法、数据通信装置和存储介质

    公开(公告)号:CN108476224B

    公开(公告)日:2020-12-04

    申请号:CN201780005370.6

    申请日:2017-01-05

    摘要: 本发明涉及认证通信连接的方法、数据通信装置和存储介质。一种中间数据传输装置被设置为在自身与远程终端(4)之间进行相互认证,以允许通过所述装置在该远程终端(4)与服务器(1)之间交换数据。该处理允许所述中间装置(3)在其自身不具有所述共享秘密的情况下被使用。由所述服务器(1)生成的所述代码(RK、CK)能够使用所述共享秘密与所述中间装置的网络标识一起编码,使得所述远程终端(4)能够仅对发送所述代码(CK、RK)的同一中间装置(3)作出响应。这防止了另一中间装置的“中间人”攻击,因为在没有所述共享秘密的情况下,中间装置不能修改所述代码(CK、RK)以包括不同的网络标识。

    操作电信网络的方法
    3.
    发明公开

    公开(公告)号:CN118176715A

    公开(公告)日:2024-06-11

    申请号:CN202280072939.1

    申请日:2022-10-17

    IPC分类号: H04L67/63

    摘要: 一种操作电信网络(100)的方法(200),该电信网络包括客户端设备(110)、被配置成为客户端设备提供服务的服务器(150)、以及通信地连接客户端设备和服务器的多个网络节点(140),其中该方法包括以下步骤:识别:与客户端设备相关联的特征信息(220);用于客户端设备的服务(220);根据所识别的服务和特征信息,对于向该客户端设备提供所识别的服务的服务能力要求(220);以及所述多个网络节点中的每一个的能力信息(220);响应于所述网络节点的能力信息满足所识别的服务能力要求,确定所述多个网络节点中的给定网络节点是适合的(230);以及随后经由所述多个网络节点中被确定为适合的至少一个在客户端设备与服务器之间路由与所识别的服务相关联的网络通信(240)。还公开了一种用于执行上述方法的装置(120)。

    服务提供
    4.
    发明公开
    服务提供 审中-实审

    公开(公告)号:CN118355647A

    公开(公告)日:2024-07-16

    申请号:CN202280080774.2

    申请日:2022-11-14

    摘要: 提供了用于将服务部署到位于分散在整个地理区域的、无线电接入网络边缘处的边缘计算节点以及从该边缘计算节点访问服务的计算机实现的方法、计算机系统和计算机程序。用于部署服务的方法接收移动实体的行进计划,该行进计划指示移动实体通过地理区域的预期行程的路线。该方法还在网络中选择至少一个边缘计算节点,用于在预期行程期间向移动实体提供服务。至少部分地基于至少一个边缘计算节点与路线的地理接近度来选择至少一个边缘计算节点。该方法还将服务的相应实例部署到至少一个边缘计算节点中的每一个,以便可由移动实体在进行预期行程时访问。该方法还向移动实体提供通信计划,该通信计划指示在预期行程期间可以如何访问服务的至少一个实例。