[发明专利]用于执行数据完整性保护的方法和计算设备有效

专利信息
申请号: 201780096972.7 申请日: 2017-11-16
公开(公告)号: CN111357309B 公开(公告)日: 2021-11-09
发明(设计)人: 埃斯瓦尔·卡立安·乌图库里;黄河 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04W12/106 分类号: H04W12/106;H04L29/06
代理公司: 北京品源专利代理有限公司 11332 代理人: 潘登
地址: 518057 广东省深圳市*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种用于在通信网络上执行数据完整性保护的方法。根据一种实现,无线通信设备向无线网络指示支持用户面数据的完整性保护的最大数据速率。网络节点(例如,核心网的节点,诸如SMF)接收此信息并基于该信息(可能联合其他信息,诸如要支持的最小数据速率,等等),确定是否启用用户面数据的完整性保护。网络节点接着向RAN节点(例如,无线基站)传送该决策以启用或禁用完整性保护。
搜索关键词: 用于 执行 数据 完整性 保护 方法 计算 设备
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201780096972.7/,转载请声明来源钻瓜专利网。

同类专利
  • 一种PCI签名分配方法及系统-202311088220.X
  • 林晖;崔龙龙;刘哲强 - 深圳市新国都支付技术有限公司
  • 2023-08-28 - 2023-10-13 - H04W12/106
  • 本发明提供一种PC I签名分配方法及系统,涉及PC I签名领域。一种PC I签名分配系统,包括签名分配系统,签名分配系统包括总体部门和PC I运维中心,PC I运维中心处于总体部门的中心位置,PC I运维中心与部门总体之间建立连接;总体部门包括邻区部门和非邻区部门,邻区部门之间标号不同,非邻区部门之间标号相同。本发明通过设置PC I的方式,对各个部门之间进行信号传输的分配,因此部门之间需要进行文件交接签名的时候,各个部门之间采用指定的PC I进行传输,使得文件之间的传输更加便捷,并且采用PC I的方式进行文件的传输,使得文件在传输过程中具有不冲突和不混淆的优点,文件传输更加准确,避免文件传输之间出现误差。
  • 基于ECDSA签名算法的身份认证方法、系统及设备-202310833201.9
  • 周长利;张灵慧;陈祖希;梅萌;温景良;朱永华;李学良 - 华侨大学
  • 2023-07-10 - 2023-10-10 - H04W12/106
  • 本发明公开一种基于ECDSA签名算法的身份认证方法、系统及设备,涉及轨道交通无线通信领域,主要步骤包括:A、全球用户识别卡注册;B、初始化接入阶段:当OBU首次接入网络时,利用HSS的公钥传输请求消息,生成临时国际移动用户识别码TMSI保存用于后续的通信;C、切换认证阶段:当OBU发生位置变化,出现列车跨移动管理实体切换的场景或需要重新请求接入网络时,OBU只需使用临时国际移动用户识别码,与新旧MME之间使用认证向量进行相互认证即可。本发明使用ECDSA签名算法,可以为LTE‑R提供更加高可靠、高效率的数据通信与身份认证,为铁路行业提供了更安全、更全面、更智能的通信服务。
  • 获取安全上下文的方法和网络设备-202210113055.8
  • 李飞;张博 - 荣耀终端有限公司
  • 2019-05-31 - 2023-10-10 - H04W12/106
  • 本申请实施例提供了一种获取安全上下文的方法,用户设备UE从4G通信系统切换至5G通信系统后,5G系统中的为UE提供接入和移动管理服务的第一AMF可通过该方法从5G通信系统中的第二AMF中获取该UE的安全上下文,该方法包括:UE向第一AMF发送第一注册请求消息,第一注册请求消息中携带第二注册请求消息;第一AMF向第二AMF发送第二注册请求消息,第二注册请求消息被UE与第二AMF之间的本地安全上下文进行过完整性保护,第二AMF验证第二注册请求消息的完整性成功之后,向第一AMF返回UE的安全上下文。该方法能够提高第一AMF成功从第二AMF处获取UE的安全上下文的可能性。
  • 一种信息维护方法及用户设备-202010323441.0
  • 韩鲁峰 - 维沃移动通信有限公司
  • 2020-04-22 - 2023-09-26 - H04W12/106
  • 本发明实施例公开了一种信息维护方法及UE,涉及通信技术领域,能够解决UE无法向禁止使用的SNPN请求服务导致UE无法正常向SNPN请求服务的问题。该方法包括:若维护定时器超时,则将维护定时器管理的全部相关信息均设置为有效,其中,一个相关信息为一个SNPN的无完整性保护的消息的相关信息。
  • 一种通信方法和装置-202210266127.2
  • 刘南南;李娇娇;常俊仁;娄崇;酉春华 - 华为技术有限公司
  • 2022-03-17 - 2023-09-22 - H04W12/106
  • 提供了一种通信方法和装置,该方法包括:获取第一数据,第一数据是未进行完整性保护的数据,与第一MAC PDU相关联,且与第一PDCP实体相关联;满足第一条件,丢弃第一数据,第一条件包括与第一数据相关联的数据的完整性校验结果。通过进行了完整性保护的数据的完整性校验结果,进而确定是否丢弃未进行完整性保护的数据,提供了一种未进行完整性保护的数据的处理方法。另外,有利于提高数据接收的准确性或向上层递交的数据的准确性,也有利于提高通信质量/效率。例如,满足第一条件则丢弃第一数据,第一条件的情况较多,也即对保留下来的数据的要求较为严格,从而有利于提高数据接收的准确性或向上层递交的数据的准确性。
  • 终端能力识别方法、系统、电子设备及介质-202310802333.5
  • 张荣;郭茂文;黎艳;胡鹏;卢燕青 - 中国电信股份有限公司
  • 2023-06-30 - 2023-09-22 - H04W12/106
  • 本公开实施例提供了一种终端能力识别方法、系统、电子设备及介质。该方法包括:在量子卡复位后的预设时间内,若量子卡接收到终端发送的终端能力标识信息和签名信息,则量子卡对签名信息进行验证;若签名信息验证通过,则量子卡将终端能力标识信息上报给服务器;若签名信息验证不通过,或者在预设时间内未接收到终端能力标识信息和签名信息,则量子卡将指定标识信息上报给服务器;服务器根据量子卡上报的标识信息,识别终端为可信密话终端、不可信密话终端或非密话终端。该方法通过量子卡与服务器之间的交互识别出终端情况,使得服务器能够根据终端情况准确下发密话指示。
  • 异常链路的处理方法及设备-202010348560.1
  • 康书杰 - 锐迪科微电子科技(上海)有限公司
  • 2020-04-28 - 2023-09-22 - H04W12/106
  • 本申请实施例提供了一种异常链路的处理方法及设备,UE接收网络侧的数据包,并检测该数据包的合法性;若检测到该数据包非法,则UE根据承载该数据包的数据通道的标识对异常链路进行恢复。本申请通过对接收到的数据包的合法性进行检测,能够有效检测出链路异常的情况,且能够及时根据承载该数据包的数据通道的标识,对异常链路进行恢复,从而避免出现视频冻结,音频播放无声音的问题。
  • 5G寻呼消息完整性保护方法及系统-202210215557.1
  • 张顺亮;朱大立 - 中国科学院信息工程研究所
  • 2022-03-07 - 2023-09-19 - H04W12/106
  • 本发明公开了一种5G寻呼消息完整性保护方法及系统,所述方法包括:接收并保存业务运营支持系统发送的用户终端配置/用户签约配置消息,所述用户终端配置/用户签约配置消息包含系统主密钥对中的公钥;接收基站设备发送的寻呼消息,所述寻呼消息包含基站签名信息;使用所述公钥验证基站签名信息的有效性,并基于验证结果,接收或拒绝所述寻呼消息。本发明可以使得终端设备防御伪基站、中间人攻击、或寻呼信道劫持等安全风险。
  • 数据处理方法、装置及电子设备-202310761004.0
  • 林春山;杨圣辉;林伟;杨仁义;杨为鹏;何凯 - 福耀玻璃工业集团股份有限公司
  • 2023-06-26 - 2023-09-15 - H04W12/106
  • 本申请提供了一种数据处理方法、装置及电子设备。数据处理方法包括:根据明文以及UWB设备的私钥得到数字签名,其中明文包括CAN FD信息、UWB设备的定位数据、车辆识别码以及随机数;根据对称秘钥加密明文、数字钥匙的公钥以及数字签名得到加密信息;根据域控制器的公钥加密对称秘钥得到秘钥加密信息;发送包含加密信息以及秘钥加密信息的数据帧至域控制器。通过将CAN FD信息用于数字签名,可以提高通信的安全性。
  • 获取安全上下文的方法、装置和通信系统-202080036772.4
  • 李飞;张博 - 荣耀终端有限公司
  • 2020-05-11 - 2023-09-15 - H04W12/106
  • 本申请实施例提供了一种获取安全上下文的方法,用户设备UE从4G通信系统切换至5G通信系统后,5G系统中的为UE提供接入和移动管理服务的第一AMF可通过该方法从5G通信系统中的第二AMF中获取该UE的安全上下文,该方法包括:UE向第一AMF发送第一注册请求消息,第一注册请求消息中携带第二注册请求消息;第一AMF向第二AMF发送第二注册请求消息,第二注册请求消息被UE与第二AMF之间的本地安全上下文进行过完整性保护,第二AMF验证第二注册请求消息的完整性成功之后,向第一AMF返回UE的安全上下文。该方法能够提高第一AMF成功从第二AMF处获取UE的安全上下文的可能性。
  • 小区切换的方法和装置-202210191668.3
  • 郭龙华;吴荣;瓦尔特利·涅米 - 华为技术有限公司
  • 2022-02-28 - 2023-09-05 - H04W12/106
  • 本申请提供了一种小区切换的方法和装置。该方法可以包括:终端设备接收针对候选小区的物理层参数和系统消息,然后根据该物理层参数对该候选小区的信号强度进行测量;该终端设备向接入网设备发送测量的结果,以及签名获取指示信息和/或签名校验结果指示信息,该签名获取指示信息用于指示该系统消息是否携带签名,该签名校验结果指示信息用于指示该签名是否校验通过。通过上述方案,终端设备可以向接入网设备指示候选小区的系统消息中是否携带了签名,和/系统消息的签名是否校验通过,以便接入网设备可以根据终端设备上报的信息决定将终端设备切换到哪一个小区,以防止将该终端设备切换到伪基站,提高通信的安全性。
  • 数据包的完整性保护方法及装置、存储介质-202210182295.3
  • 酉春华;娄崇;刘南南;赵旸 - 华为技术有限公司
  • 2022-02-25 - 2023-09-05 - H04W12/106
  • 本申请公开了一种数据包的完整性保护方法及装置、存储介质。第一网络设备配置终端对MAC PDU中的部分数据包进行完整性保护,第二网络设备接收到来自终端的第一数据包和第二数据包后,向第一网络设备发送第一数据包、第二数据包和第一指示信息,指示这两个数据包属于同一个MAC PDU,第一网络设备根据第一指示信息对第一数据包进行完整性校验失败时,丢弃上述两个数据包,从而降低了完整性保护的复杂度。
  • 一种消息完整性保护与校验方法及相关装置-202310876583.3
  • 张越;王骞然;黄铖斌;王锦华 - 中国电信股份有限公司技术创新中心;中国电信股份有限公司
  • 2023-07-17 - 2023-09-05 - H04W12/106
  • 本申请公开了一种消息完整性保护与校验方法及相关装置,涉及网络技术与安全领域。本申请中,终端设备接收网络服务器发送的基站公钥后,基于基站公钥和终端私钥生成共享密钥,然后,基于共享密钥,对待发送给基站的消息进行完整性保护并生成校验码,最后,终端设备将携带有校验码的消息发送至基站,基站基于校验码对消息进行完整性校验。这样,在接入层安全功能激活之前,为两端之间的数据传输提供了安全保护机制,由于共享密钥是基于基站公钥和终端私钥生成的,网络攻击者难以获取终端私钥,无法通过生成相同的共享密钥来伪造校验码,因此能够防止网络攻击者对空口消息进行篡改、伪造,避免了终端设备与基站之间的通信传输安全问题。
  • 获取安全上下文的通信系统和方法-202210112915.6
  • 李飞;张博 - 荣耀终端有限公司
  • 2019-05-31 - 2023-09-01 - H04W12/106
  • 本申请实施例提供了一种获取安全上下文的方法,用户设备UE从4G通信系统切换至5G通信系统后,5G系统中的为UE提供接入和移动管理服务的第一AMF可通过该方法从5G通信系统中的第二AMF中获取该UE的安全上下文,该方法包括:UE向第一AMF发送第一注册请求消息,第一注册请求消息中携带第二注册请求消息;第一AMF向第二AMF发送第二注册请求消息,第二注册请求消息被UE与第二AMF之间的本地安全上下文进行过完整性保护,第二AMF验证第二注册请求消息的完整性成功之后,向第一AMF返回UE的安全上下文。该方法能够提高第一AMF成功从第二AMF处获取UE的安全上下文的可能性。
  • 数据完整性保护方法及系统-202111453848.6
  • 刘建伟;姜勇;刘懿中;吴成琦;关振宇;杨林 - 北京航空航天大学
  • 2021-12-01 - 2023-08-29 - H04W12/106
  • 本发明涉及一种数据完整性保护方法及系统,能够帮助用户定制分组方式和分组长度,适用于5G及其后续演进的高速数据及时间敏感网络场景。其方法如下:步骤一:用户配置分组长度,选择分组方式。步骤二:对数据包进行分组处理。步骤三:对分组内的数据进行完整性保护处理。步骤四:完整性保护数据的传递和比较。本发明中,自适应分组长度具有良好的随机性,分组内数据采用串行Merkle树Hash方式进行计算组MAC值,具有存储少,运算速度快的优点,同时传递的MAC值可以延后到下一分组上进行传输,进一步降低了对运算时延的要求。本发明在5G及其后续演进的高速数据和时间敏感网络场景中具有广阔的使用前景。
  • 一种数据无线承载完整性保护配置方法、终端及网络设备-202011135140.1
  • 金巴;杨晓东 - 维沃移动通信有限公司
  • 2017-06-15 - 2023-07-21 - H04W12/106
  • 本发明公开了一种数据无线承载完整性保护配置方法、网络设备及终端,其方法包括:接收网络设备发送的、用于指示数据无线承载完整性保护配置的配置信息;根据配置信息,启动数据无线承载完整性保护的预设控制流程;其中,预设控制流程为数据无线承载完整性保护激活流程或数据无线承载完整性保护去激活流程。本发明的终端通过接收网络设备发送的配置信息,并根据配置信息获知数据无线承载完整性保护配置,并进一步根据需要激活数据无线承载完整性保护,实现对数据无线承载的保护,提高数据传输的可靠性。
  • 一种5G双域专网的零信任安全可信审计方法-202310121761.1
  • 赵奇峰;毛守焱;万翔;姚杰译 - 北京派网科技有限公司
  • 2023-02-16 - 2023-07-18 - H04W12/106
  • 本发明公开了一种5G双域专网的零信任安全可信审计方法,具体涉及通信安全领域,用于解决现有的审计方法大多仅仅对5G双域专网用户的使用记录进行保存,并没有根据5G双域专网用户的使用场景进行针对性地访问异常管控分析手段的问题,包括如下步骤:获取用户的日志信息,并对日志信息进行完整性校验;将通过完整性校验的用户日志信息添加至日志文件中;根据日志文件中用户的日志信息判断用户访问是否具有安全风险,并进行风险预警;本发明先将用户的访问记录进行入侵检测,确保其可靠性与完整性,再根据用户多方面的日志信息对5G双域专网用户的访问记录进行监测,并对异常情况及时标记,便于后期进行统计分析,从而保证用户的访问安全。
  • 通信方法及装置-202111676731.4
  • 胡力;韩锋;吴荣 - 华为技术有限公司
  • 2021-12-31 - 2023-07-11 - H04W12/106
  • 本申请提供一种通信方法及装置,属于通信技术领域,用以在UP IP策略是强制开启,但接入网设备无法为本该强制开启UP IP的会话开启UP IP的情况下,避免安全风险,保证用户面的通信安全。该方法包括:移动管理实体接收来自接入网设备的用户面完整性保护UP IP确认消息,并触发E‑RAB的释放。其中,由于UP IP确认消息可以指示RAN设备是否开启E‑RAB对应的UP IP。在E‑RAB对应的UP IP本该强制开启,而RAN设备没有开启该E‑RAB对应的UP IP的情况下,MME可以根据该UP IP确认消息,确定E‑RAB对应的UP IP没有被开启,以便触发接入网设备释放E‑RAB,以避免出现安全风险,保证用户面的通信安全。
  • 一种用于车载以太网的信息校验方法和系统-202310302123.X
  • 段练 - 重庆长安汽车股份有限公司
  • 2023-03-24 - 2023-06-23 - H04W12/106
  • 本发明公开了一种用于车载以太网的信息校验方法和系统,涉及汽车功能安全的技术领域,包括:获取业务数据,在其中加入计数器值和第一循环冗余校验码后进行封装,获得封装数据;对封装数据中的业务数据进行处理,将处理后的业务数据和计数器值进行数组填充,获得传输数据,并通过车载以太网以预设的固定周期进行传输;获得相邻周期的传输数据,根据相邻周期的计数器值,判断传输数据的连续性;根据传输数据计算第二循环冗余校验码,判断传输数据的完整性。本发明解决了数据结构对齐和数据填充问题,实现了对传输信息准确的循环冗余校验,保证了车载以太网信息传输的安全性。
  • 一种数据传输保护方法、设备及系统-202111470899.X
  • 张戬 - 荣耀终端有限公司
  • 2021-12-03 - 2023-06-06 - H04W12/106
  • 本申请公开了一种数据传输保护方法、设备及系统,涉及通信技术领域,可以在保证数据传输的安全性和完整性的同时,简化安全验证和完整性验证的过程。本申请公开的方案中,网络节点之间通过共享其支持的安全保护能力,以便于网络节点之间的安全保护能力的同步。基于此,在进行数据或信令传输时,便可以选择匹配的安全参数(如加密算法、完整性保护算法、安全密钥计算参数、密钥计算参数等)对数据进行安全保护,或者选择匹配的安全参数对数据进行解密和完整性验证,既避免了冗余参数的传输,又简化了解密和完整性验证过程,节省了解密和完整性验证算力。
  • 数据检测方法、设备及存储介质-202210900413.X
  • 肖康宇;吕东;王丹 - 广州爱浦路网络技术有限公司
  • 2022-07-28 - 2023-06-06 - H04W12/106
  • 本申请提供了一种数据检测方法、设备及存储介质,其中,该方法包括:检测设备向用户面功能UPF网元发送完整性检测请求,完整性检测请求包括:数据标识,用户面功能UPF网元根据数据标识,获取数据标识对应的原始数据上报至UPF网元的目标时间戳,根据目标时间戳,从区块链中的多个区块中确定存储原始数据对应加密数据的目标区块,对目标区块中的加密数据进行解密,得到原始数据,向检测设备发送原始数据,检测设备根据原始数据进行数据完整性检测。在本申请中,基于区块链技术验证核心网中数据完整性,可使数据更安全、更有保障,不易被篡改。
  • 完整性保护方法和相关无线通信装置-202211436854.5
  • 郭明旺 - 联发科技股份有限公司
  • 2022-11-16 - 2023-05-30 - H04W12/106
  • 本发明提供一种完整性保护方法,其中,与第二无线通信设备通信的第一无线通信设备采用完整性保护方法,并且该方法包括:生成帧并向第二无线通信设备发送所述帧。生成帧的步骤包括对控制信息子字段应用完整性保护,或对帧的帧体中包括的操作模式字段应用完整性保护。使用该方案,能够实现对控制信息子字段的完整性保护,或,对操作模式字段的完整性保护。
  • 一种应用于无线传感器网络的虚假数据途中过滤方法-202111135319.1
  • 裔传俊 - 金陵科技学院
  • 2021-09-27 - 2023-05-16 - H04W12/106
  • 本发明提供了一种应用于无线传感器网络的虚假数据途中过滤方法,属于无线传感器网络安全技术领域。提出的虚假数据途中过滤方法除了采用消息验证码验证和位置合理性验证等技术,还增加了基于多播路由的认证信息真实性验证技术,可提高虚假数据报的途中过滤概率和过滤效率,同时节约网络能耗。另外,该方法还可以在一跳之内过滤掉重放的数据报,不论当前网络采用的是固定路由还是动态路由,从而进一步提高网络的安全性。
  • 一种UE接入安全流程的处理方法-202310097948.2
  • 徐红岚 - 四川创智联恒科技有限公司
  • 2023-02-10 - 2023-04-28 - H04W12/106
  • 本发明公开了一种UE接入安全流程的处理方法,包括以下具体步骤:步骤一:基站侧在非接入层鉴权消息中增加加解密和完整性保护的算法,发送给UE;步骤二:UE侧接收到消息后,先由RRC解析出加解密和完整性保护算法及密钥,再将算法及密钥发送到PDCP,进行完整性校验;步骤三:若校验通过,取出加解密和完整性保护算法及密钥,响应安全模式命令完成的信令消息至基站;步骤四:基站与UE之间的后续消息开始进行加密完保处理。本发明能够节约信令开销,使UE快速接入,且保证后续的数据正常收发。
  • 键合丝设备的工作信息的完整性保护方法及装置-202211619932.5
  • 李妍琼;李盛伟 - 深圳中宝新材科技有限公司
  • 2022-12-16 - 2023-04-18 - H04W12/106
  • 本申请提供一种键合丝设备的工作信息的完整性保护方法及装置,用以实现对键合丝设备的工作信息进行完整性保护,避免其被篡改而导致键合丝的生产存在安全风险。该方法中,第一键合丝设备接入网络后,网络中的数据管理网元可以为第一键合丝设备下发配置信息,从而触发第一键合丝设备进行工作。此时,第一键合丝设备在工作过程中产生的工作信息可以在被完整性保护后存在到数据管理网元中,如第一键合丝设备的上下文中,以避免其被篡改而导致键合丝的生产存在安全风险。此外,由于第一键合丝设备只在网络下发配置信息时,才触发向网络反馈被完整性保护的工作信息,从而可以避免大量键合丝设备同时网络发送工作信息而导致网络负载过大。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top