[發(fā)明專利]用戶設(shè)備接入網(wǎng)絡(luò)時(shí)的認(rèn)證方法、用戶設(shè)備及基站無效
| 申請?zhí)枺?/td> | 200810043207.1 | 申請日: | 2008-03-31 |
| 公開(公告)號: | CN101552668A | 公開(公告)日: | 2009-10-07 |
| 發(fā)明(設(shè)計(jì))人: | 顧祥新 | 申請(專利權(quán))人: | 展訊通信(上海)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L12/28 |
| 代理公司: | 上海明成云知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 成春榮;竺 云 |
| 地址: | 201203上海市浦東張江高*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶 設(shè)備 接入 網(wǎng)絡(luò) 認(rèn)證 方法 基站 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及移動(dòng)通信領(lǐng)域,特別涉及用戶設(shè)備的接入技術(shù)。
背景技術(shù)
隨著移動(dòng)通信之業(yè)務(wù)不斷豐富,移動(dòng)通信系統(tǒng)將走向愈加開放的趨勢, 因此對數(shù)據(jù)安全的要求就更高,主要體現(xiàn)在身份認(rèn)證、授權(quán)、數(shù)據(jù)保密、健 壯性等幾個(gè)方面。
在保護(hù)信息安全的手段中,密碼技術(shù)是主要手段之一,不僅可以保證信 息的機(jī)密性,而且可以保證信息的完整性和確定性,防止信息被篡改、偽造 和假冒。一個(gè)密碼體制由明文信源、密文、密鑰與加密運(yùn)算這四個(gè)基本要素 構(gòu)成。直觀地講,明文信源就是明文字母表或者明文字母,密文就是指加密 后的信息;而密鑰是用來從密碼體制的一組加密運(yùn)算中選擇一個(gè)加密運(yùn)算, 密鑰允許你按照以前制定的規(guī)則改變加密,加密方法的組合復(fù)雜度取決于在 此方法下密鑰的數(shù)量。密碼體制有對稱密鑰密碼技術(shù)和非對稱密鑰密碼技術(shù), 對稱密鑰密碼技術(shù)要求加密解密雙方擁有相同的密鑰。而非對稱密鑰密碼技 術(shù)是加密解密雙方擁有不相同的密鑰,加密密鑰和解密密鑰是不能相互算出 的。
在專利號為5,864,667的美國專利中,也公開了一種將公私鑰體制應(yīng) 用在安全通信中的方法,通過分發(fā)包括公鑰和私鑰在內(nèi)的密鑰來建立安全鏈 接。
由于目前在2G/3G移動(dòng)通信網(wǎng)絡(luò)中,在終端開機(jī)attach(附著)網(wǎng)絡(luò)及 網(wǎng)絡(luò)發(fā)起identity?request(身份驗(yàn)證請求)的時(shí)候,由于標(biāo)識(shí)終端身份的國際 移動(dòng)臺(tái)識(shí)別號碼(International?Mobile?Station?Identity,簡稱“IMSI”)在空 中明文傳輸,因此存在終端身份暴露的漏洞,從而可能會(huì)導(dǎo)致被跟蹤、竊聽、 信息截取或被DOS攻擊,甚至偽造終端攻擊網(wǎng)絡(luò)的情況。另外,由于終端在 開機(jī)或掉網(wǎng)而發(fā)起找網(wǎng)時(shí),由于沒有鑒權(quán)網(wǎng)絡(luò)的機(jī)制,因此存在終端被欺騙 接入偽網(wǎng)絡(luò)的漏洞。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種用戶設(shè)備接入網(wǎng)絡(luò)時(shí)的認(rèn)證方法、用戶設(shè)備 及基站,解決終端被欺騙而接入偽網(wǎng)絡(luò)的安全隱患的問題。
為解決上述技術(shù)問題,本發(fā)明的實(shí)施方式提供了一種用戶設(shè)備接入網(wǎng)絡(luò) 時(shí)的認(rèn)證方法,包括以下步驟:
用戶設(shè)備從基站廣播中接收基站標(biāo)識(shí)信息及證書,該證書由認(rèn)證中心使 用其私鑰將包括基站標(biāo)識(shí)信息在內(nèi)的信息加密而成;
以用戶設(shè)備中預(yù)先設(shè)置的認(rèn)證中心的公鑰對證書進(jìn)行解密,并以基站標(biāo) 識(shí)信息對該證書的解密結(jié)果進(jìn)行驗(yàn)證;
如驗(yàn)證通過則認(rèn)定基站合法。
本發(fā)明的實(shí)施方式還提供了一種用戶設(shè)備,包括:
接收單元,用于從基站廣播中接收基站標(biāo)識(shí)信息及證書,該證書由認(rèn)證 中心用其私鑰對包括基站標(biāo)識(shí)信息在內(nèi)的信息加密而成;
存貯單元,用于保存認(rèn)證中心的公鑰;
解密單元,用于以存貯單元所保存的認(rèn)證中心的公鑰對接收單元接收到 的證書進(jìn)行解密;
驗(yàn)證單元,用于以接收單元接收到的基站標(biāo)識(shí)信息對解密單元的解密結(jié) 果進(jìn)行驗(yàn)證,如驗(yàn)證通過則認(rèn)定基站合法。
本發(fā)明的實(shí)施方式還提供了一種基站,包括:
存貯單元,用于保存證書,該證書由認(rèn)證中心使用其私鑰對包括基站標(biāo) 識(shí)信息在內(nèi)的信息加密而成;
發(fā)送單元,用于廣播基站的基站標(biāo)識(shí)信息和存貯單元中所保存的證書。
本發(fā)明實(shí)施方式與現(xiàn)有技術(shù)相比,主要區(qū)別及其效果在于:
基站廣播基站標(biāo)識(shí)信息及證書,該證書由CA用其私鑰對基站標(biāo)識(shí)信息 等信息加密而成,UE通過對證書的驗(yàn)證認(rèn)定基站的合法性,因?yàn)閭位緹o 法獲得CA的證書,所以可以鑒別網(wǎng)絡(luò)的真?zhèn)巍?
進(jìn)一步地,基站還廣播基站的公鑰,UE收到該公鑰后以該公鑰加密 IMSI,并在接入時(shí)向基站發(fā)送經(jīng)該公鑰加密的IMSI,從而使終端身份IMSI 在空中以密文傳送,保護(hù)了終端身份。
更進(jìn)一步地,可以先對基站標(biāo)識(shí)信息和基站的公鑰進(jìn)行運(yùn)算操作,再用 CA的私鑰對運(yùn)算結(jié)果進(jìn)行加密得到證書。因?yàn)樽C書中包含了基站標(biāo)識(shí)信息 和基站的公鑰兩方面的信息,所以UE通過對證書的驗(yàn)證,可以核實(shí)基站標(biāo) 識(shí)信息和基站的公鑰兩個(gè)信息的正確性。如果攻擊者只是復(fù)制了基站的廣播 信息再播放出來,則因?yàn)閁E發(fā)送的IMS是用基站的公鑰進(jìn)行加密的,所以 攻擊者依然無法得到UE的IMSI,無法進(jìn)一步地與UE正常交互。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于展訊通信(上海)有限公司,未經(jīng)展訊通信(上海)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810043207.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種樣板刀
- 下一篇:一種擠壓鑄造機(jī)壓室的加熱、保溫與隔熱裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





