[发明专利]IAB安全有效

专利信息
申请号: 202080006623.3 申请日: 2020-02-12
公开(公告)号: CN113196814B 公开(公告)日: 2023-04-04
发明(设计)人: 嘉克塔·凯若兰 申请(专利权)人: 捷开通讯(深圳)有限公司
主分类号: H04W12/10 分类号: H04W12/10
代理公司: 深圳市威世博知识产权代理事务所(普通合伙) 44280 代理人: 刘希
地址: 518052 广东省深圳市南山区西丽街道中山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 在IAB网络中应用逐跳安全的方法。在IP层之下的层为传输路由中每个链路应用完整性保护。在通过IAB网络的路由的每个链路的接收节点处验证完整性,如果没有通过验证,则丢弃接收的业务。
搜索关键词: iab 安全
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于捷开通讯(深圳)有限公司,未经捷开通讯(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202080006623.3/,转载请声明来源钻瓜专利网。

同类专利
  • 用于无线网络中的用户平面完整性的动态激活和去激活的系统和方法-201880031553.X
  • S·奈尔 - 诺基亚美国公司
  • 2018-03-09 - 2023-10-24 - H04W12/10
  • 用户设备(UE)和网络节点可以建立数据无线电承载(DRB),以用于用户平面数据的无线通信。对于每个DRB,UE和网络节点可以在DRB的设立期间发信号通知针对用户平面数据的静态或动态完整性保护。当DRB具有静态完整性保护时,完整性保护在DRB的持续时间内被应用于用户平面数据。当DRB具有动态完整性保护时,UE和网络节点针对DRB的动态完整性保护建立一个或多个触发条件。完整性保护可以在检测到一个或多个触发条件时被启用,并且在一个或多个触发条件在预定时间段之后减弱时被禁用。
  • 一种通信方法、装置、设备及存储介质-202380009026.X
  • 陆伟 - 北京小米移动软件有限公司
  • 2023-04-07 - 2023-09-29 - H04W12/10
  • 本公开是关于一种通信方法、装置、设备及存储介质,包括:接收第一信息,第一信息用于指示为终端建立用于获取卫星覆盖信息的PDU会话进行配置;基于第一信息,确定UP安全保护策略,其中,UP安全保护策略用于指示PDU会话采用UP完整性保护;发送第二信息,第二信息用于指示UP安全保护策略。本公开通过指示终端采用UP安全保护进行PDU会话,从而实现对PDU会话对应的DNN中的卫星覆盖信息进行安全保护而不会被篡改,提高终端确定卫星覆盖范围对应时间段的准确性,避免终端被DoS攻击。
  • 一种校验中继用户设备的方法及装置-202310849587.2
  • 张博 - 华为技术有限公司
  • 2020-01-08 - 2023-09-29 - H04W12/10
  • 本申请实施例公开了一种校验中继用户设备的方法及装置,该方法包括:第一用户设备通过中继用户设备与第二用户设备建立通信时,在连接请求中携带了第一用户设备生成的令牌,第二用户设备通过校验该令牌以确定中继用户设备是否被第一用户设备授权,若第二用户设备校验该令牌成功,则发送连接响应消息,以防止没有授权的中继用户设备通过恶意呼叫第二用户设备,获取第二用户设备的信息。
  • 网络切片的访问控制方法、装置及存储介质-201911054670.0
  • 欧锻灏 - 华为技术有限公司
  • 2019-10-31 - 2023-09-22 - H04W12/10
  • 本申请实施例提供一种网络切片的访问控制方法、装置及存储介质,该方法包括:第一网元根据网络切片请求消息中所携带的终端的标识获取该终端对应的第一访问子密钥,并获取核心网CN对应的第二访问子密钥;进一步地,该第一网元根据该第一访问子密钥和该第二访问子密钥,验证该终端是否有权访问该网络切片请求消息中所请求访问的该网络切片。本申请实施例中该第一网元需要根据该终端对应的第一访问子密钥以及CN对应的第二访问子密钥进行访问验证,由于在获取到这两个访问子密钥才能进行通过验证,从而提高了访问验证的安全性。
  • 完好性保护方法和系统-202010803299.X
  • 王媛媛 - 维沃移动通信有限公司
  • 2020-08-11 - 2023-09-12 - H04W12/10
  • 本申请实施例公开了一种完好性保护方法和系统,能够解决移动通信系统中定位可靠性低的问题,该方法包括:完好性保护系统计算第一信息;通过所述第一信息进行完好性校验,以确定目标系统的可靠性程度;其中,所述第一信息是根据如下至少之一计算得到的:第一通信设备的采样数据、第二通信设备的采样数据、目标风险容忍度;所述目标系统包括所述第一通信设备和所述第二通信设备。
  • 一种基于超级SIM卡的物联网软件完整性证明方法-202310280878.4
  • 和建文;孔令南;冯国栋;冯林;李晢燊;傅磊毅;陈洲廷;李涛;张柳凤;钱振东 - 中国移动通信集团云南有限公司
  • 2023-03-21 - 2023-08-01 - H04W12/10
  • 本发明涉及一种基于超级SIM卡的物联网软件完整性证明方法,属于计算机信息远程证明技术领域。通过使用动态二进制插桩工具生成软件程序的控制流图,并通过软件完整性度量公式对软件程序进行度量得到度量结果。当设备收到验证者发起的请求后,通过证明服务和请求对验证者的身份进行验证,并根据请求中的输入运行目标程序。通过运行时跟踪器获取目标程序实时的控制流数据,并将其传输到超级SIM卡。通过超级SIM卡的PUF、签名和哈希运算得到证明报告,然后证明服务将报告发送给验证者。本发明通过使用超级SIM卡,使得物联网设备无需特殊的硬件也可有效对软件完整性进行远程证明,可以有效减少实施物联网设备软件完整性证明的成本。
  • 基于区块链和可追溯环形签名的交通数据安全共享方法-202310218497.3
  • 张小红;赖家铭;李艳丽 - 江西理工大学
  • 2023-03-08 - 2023-07-14 - H04W12/10
  • 一种基于区块链和可追溯环形签名的交通数据安全共享方法,包括权威机构、路边单元、交通管理部门以及用户,车辆中安装有车载单元和防篡改装置。当车辆行驶过程中,出现突发状况,驾驶员通过车载单元对事件描述,使用可追溯环签名对消息签名,签名后的消息使用短距离无线通信向周围的车辆以及路边单元广播,路边单元收到后,对信息进行验证,无误后,将消息存储在区块链中,方便其他车辆获取,并向覆盖范围内的区域广播,区块链会记录此次消息共享,用于后续对虚假信息发送者进行溯源追责。本发明满足数据共享服务对于安全性和隐私性的要求,可以抵抗现有的网络攻击,提出了一种去中心化的交通数据共享方案,降低了数据共享的成本。
  • 无线接入网资源动态共享方法、系统、设备及存储介质-202111582303.5
  • 张志荣;郭瀚;邢燕霞;胡春雷;谢伟良 - 中国电信股份有限公司
  • 2021-12-22 - 2023-06-27 - H04W12/10
  • 本发明提供了无线接入网资源动态共享方法、系统、设备及存储介质,其中,方法包括:基于若干网络运营商建立一共享区块链,每个网络运营商各自建立一私有区块链,私有区块链至少包括私有数据区和公有数据区;接收一网络运营商发起的无线资源请求,分别记录在网络运营商的私有区块链的公有数据区中,生成共有数据块;基于智能合约获得无线资源请求的请求结果并发布;当满足预设比例的其他网络运营商的公有数据区确认请求结果,则将共有数据块加入共享区块链;根据共享区块链的请求结果动态分配无线资源到发起请求的网络运营商。本发明能够实现无线接入网共享关键数据防篡改、存证,有助于无线资源动态共享的公平化、精细化、全程化和安全化。
  • 用于保护网络操控信息的方法和装置-201880063862.5
  • 韦萨·托尔维宁;艾弗·塞德莱西克;莫尼卡·威弗森 - 瑞典爱立信有限公司
  • 2018-10-01 - 2023-05-16 - H04W12/10
  • 根据某些实施例,一种由用户设备(UE)执行的用于保护网络操控信息的方法包括:向受访公共陆地移动网络(VPLMN)发送注册请求。一旦由认证服务器功能(AUSF)成功认证,生成归属网络根密钥。从第一网络节点接收包括网络操控信息在内的受保护消息。该受保护消息使用配置密钥(Kconf)和第一消息认证码(MAC‑1)保护。该配置密钥(Kconf)根据归属网络根密钥确定,并且UE验证该MAC‑1。基于Kconf和MAC‑1来验证VPLMN没有更改网络操控信息。向归属公共陆地移动网络(HPLMN)发送用第二消息认证码(MAC‑2)保护的确认消息。
  • 无线分布式通信分组完整性检查方法和设备-202111478338.4
  • 黄泫久 - 韩国电子通信研究院
  • 2021-12-06 - 2023-04-11 - H04W12/10
  • 本发明公开了无线分布式通信分组完整性检查方法和设备。一种在无线分布式通信系统中使用信任字段检查无线分布式通信分组的完整性的方法可以包括:允许第一终端获取第二终端的信任字段生成专用密钥;允许第二终端利用要传送到第一终端的所有比特位来生成信任字段;允许第二终端使用信任字段和要传送的所有比特位来生成第一分组;允许第二终端向第一终端传送第一分组;并且允许第一终端使用信任字段生成专用密钥和第一分组中包括的信任字段来检查第一分组的完整性。
  • 信令处理方法、装置、基站设备和存储介质-201910843312.1
  • 黄勇;陈细生 - 京信网络系统股份有限公司
  • 2019-09-06 - 2023-04-11 - H04W12/10
  • 本申请涉及一种信令处理方法、装置、基站设备和存储介质,基站确定是否接收到安全模式完成信令SMC;若接收到SMC,则确定除SMC之外的其余上行信令是用户设备在发送SMC之后发送的第一信令,或是用户设备在发送SMC之前发送的第二信令;第二信令用于指示基站不对第二信令进行完整性校验以及解密;根据用户设备的安全配置参数对第一信令进行完整性校验和解密,并对SMC进行完整性校验。采用上述方法可以避免SMC前后的上行信令被错误地进行完整性校验或解密,从而提高了基站对信令处理的准确性和健壮性,使得用户设备可以顺利地完成接入。
  • 加密安全性以及完整性保护-201780044778.4
  • V.托维恩;M.维弗森;M.瓦斯;N.约翰森;A.蒙纳;G.任 - 瑞典爱立信有限公司
  • 2017-06-02 - 2023-04-07 - H04W12/10
  • 一种移动通信网络的网络节点可需要生成至少一个新的输入偏移值IOV值,IOV值用于在保护网络节点和移动站之间的通信中使用。网络节点然后将新近的计数器值与所述或每个新的IOV值关联;至少基于至少一个新的IOV值、与所述或每个新的IOV值关联的新近的计数器值和指示对消息认证码进行计算以保护新的IOV值的常数来计算消息认证码;以及将至少一个新的IOV值、与所述或每个新的IOV值关联的新近的计数器值和计算的消息认证码传送到移动站。
  • 检验WiFi密码安全性方法、装置、计算机设备以及存储介质-201810954781.6
  • 陈先亮;张志敏 - 中国平安人寿保险股份有限公司
  • 2018-08-21 - 2022-10-21 - H04W12/10
  • 本申请涉及密码技术,揭示了检验WiFi密码安全性方法、装置、计算机设备以及存储介质,其中,检验WiFi密码安全性的方法,包括:在Mac OS平台中,在预设频率下调用无线网络安全工具,以持续轮询指定WiFi的实时通讯数据,其中,每一次调用所述无线网络安全工具,均会从所述指定WiFi的实时通讯数据中抓取一次数据;判断从所述指定WiFi的实时通讯数据中抓取的数据是否为携带指定关键字的握手数据包;若是,则通过所述Mac OS平台的解密工具对所述握手数据包进行解密分析,以获取握手数据包的解密数据;根据所述解密数据对指定WiFi进行破解;若破解成功,则反馈所述指定WiFi的WiFi密码不安全。本申请通过持续轮询方式抓取可利用数据包,进行密码破解。
  • 一种基于边缘计算的数据双重安全筛选系统-202210344587.2
  • 金燊;王玮;申昉;吴鹏;冯禹清;姚继明 - 国网冀北电力有限公司信息通信分公司;国网智能电网研究院有限公司;国家电网有限公司
  • 2022-03-31 - 2022-08-30 - H04W12/10
  • 本发明提供了一种基于边缘计算的数据双重安全筛选系统,包括至少一个数据采集设备、边缘节点、聚合节点,数据采集设备用于采集数据;边缘节点用于提取各数据的多种属性信息,根据数据的各属性信息的安全概率计算数据的第一重安全概率,将第一重安全概率大于第一预设值的数据确定为待二重筛选数据;聚合节点用于将待二重筛选数据输入至预先训练好的判别式网络中,得到待二重筛选数据的第二重安全概率,将第二重安全概率大于第二预设值的待二重筛选数据确定为真实数据。先通过边缘节点进行初步筛选,再将经过筛选的数据输入至聚合节点进行二次筛选,在保证了数据安全的基础上,减小了聚合节点的计算压力,提高了数据安全筛选的效率。
  • 通信方法及通信装置-202110194679.2
  • 胡力;辛阳;吴荣 - 华为技术有限公司
  • 2021-02-21 - 2022-08-30 - H04W12/10
  • 本申请提供了,一种通信方法及通信装置。该方法可以包括:在终端设备在第一网络中建立会话的过程中,会话管理网元获取第一指示信息,第一指示信息用于指示在第二网络中支持用户面完整性保护;会话管理网元根据所述第一指示信息,向第一网络的接入和移动性管理功能网元发送第一请求消息,第一请求消息用于请求为会话分配承载标识,承载标识与终端设备在第二网络的承载上下文对应;会话管理网元接收来自接入和移动性管理功能网元的第一响应消息,第一响应消息包括承载标识。基于上述方法,可以解除在第一网络的用户面安全策略要求用户面完整性保护必须开启的情况下,终端设备在第一网络中建立的会话不能切换到第二网络中的限制。
  • 完整性保护方法、装置及通信设备-202110166737.0
  • 张鹏飞;柯小婉;谢振华 - 维沃移动通信有限公司
  • 2021-02-04 - 2022-08-05 - H04W12/10
  • 本申请公开了一种完整性保护方法、装置及通信设备,属于通信技术领域,能够解决onboarding场景中,存在的UE收到被篡改的信息的问题。该方法包括:第一通信设备向第二通信设备发送第一消息;第一通信设备从第二通信设备接收第二消息;其中,上述第一消息用于指示需要对目标对象进行完整性保护;上述目标对象用于UE通过当前接入网络获取其他网络的证书和/或签约信息;上述第二消息包括经过完整性保护的目标对象,或者,上述第二消息用于指示完整性保护失败。
  • 用于处理非公共网络中的未被完整性保护的拒绝消息的方法和装置-202080071657.0
  • 元盛焕 - 诺基亚技术有限公司
  • 2020-07-24 - 2022-05-27 - H04W12/10
  • 提供了用于处理非公共网络中的未被完整性保护的拒绝消息的方法和装置,包括计算机程序产品。在一些示例实施例中,可以提供一种装置,其包括至少一个处理器和包括计算机程序代码的至少一个存储器,该至少一个存储器和计算机程序代码被配置为与至少一个处理器一起使该装置至少:从独立非公共网络(SNPN)中的网络功能接收拒绝消息,其中,该拒绝消息中的信息指示该装置不被允许通过订阅来接入该SNPN;以及将该SNPN的标识添加到与该装置经由其发送请求并随后接收到该拒绝消息的接入相关联的被禁SNPN列表中。
  • 一种非法数据鉴别方法、装置、计算机设备及存储介质-202111219218.2
  • 李石峰;温介邦 - 北京卓建智菡科技有限公司;上海卓菡科技有限公司
  • 2021-10-20 - 2022-02-01 - H04W12/10
  • 本公开涉及数据传输技术领域,提供了一种非法数据鉴别方法、装置、计算机设备及存储介质。该方法包括:接收待校验数据(如蓝牙信标数据),提取待校验数据的MAC地址数据,并将MAC地址数据划分为第一数据和第二数据;计算第一数据的第一索引值,以及第二数据的第二索引值;从预存的校验密钥矩阵中查找出与第一索引值对应的第一校验密钥,以及与第二索引值对应的第二校验密钥;截取预先写入待校验数据的两个预设校验位中的两个预存密钥;根据第一校验密钥、第二校验密钥与两个预存密钥的比较结果,确定待校验数据的合法性。本公开能够有效地鉴别出非法的蓝牙信标数据,有利于保障蓝牙定位系统的安全稳定运行。
  • DRB完整性保护的配置方法及装置、计算机存储介质-201880082325.5
  • 杨宁 - OPPO广东移动通信有限公司
  • 2018-05-09 - 2021-09-21 - H04W12/10
  • 本发明公开了一种DRB完整性保护的配置方法及装置、计算机存储介质,所述方法包括:基站获取第一核心网网元配置的PDU会话的安全策略信息和优先级信息,所述安全策略信息包括所述PDU会话对应的DRB IP的指示参数,所述优先级信息用于指示所述PDU会话对应的DRB IP的优先级;所述基站获取终端的第一UE能力信息,所述第一UE能力信息包括所述终端要求的关于DRB IP的聚合数据速率能力门限值;所述基站根据所述第一UE能力信息、所述终端对应的各个PDU会话的安全策略信息和优先级信息,确定是否配置DRB IP功能。
  • 一种连接释放的方法和装置-202010243253.7
  • 李秉肇;权威;张戬 - 华为技术有限公司
  • 2017-02-03 - 2021-06-29 - H04W12/10
  • 本发明实施例提供一种连接释放的方法和装置。本发明连接释放的方法,包括:第一接入网设备生成第一消息,所述第一消息包括终端设备的连接释放信息和验证信息,所述验证信息用于验证所述连接释放信息是否合法,所述连接释放信息用于指示所述终端设备释放连接;所述第一接入网设备向第二接入网设备发送所述第一消息。本发明实施例可以实现安全快速地释放终端设备的连接。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top