[發明專利]加密算法協商方法、網元及移動臺有效
| 申請號: | 200910090699.4 | 申請日: | 2009-09-08 |
| 公開(公告)號: | CN102014381A | 公開(公告)日: | 2011-04-13 |
| 發明(設計)人: | 陳璟;鄧永鋒;張愛琴;秦鈞 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W28/18 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 加密算法 協商 方法 移動 | ||
1.一種加密算法協商方法,其特征在于,包括:
獲取移動臺的插入卡不支持第一加密算法的信息;
根據所述移動臺的插入卡不支持第一加密算法的信息,將所述第一加密算法從核心網網元自身允許的加密算法列表中刪除;
將所述核心網網元自身允許的加密算法列表發送給接入網網元,以使得所述接入網網元根據所述核心網網元自身允許的加密算法列表和移動臺發送的終端能力信息選擇加密算法并將所選擇的加密算法發送給所述移動臺。
2.根據權利要求1所述的方法,其特征在于,所述第一加密算法包括A5/4加密算法;
所述獲取移動臺的插入卡不支持第一加密算法的信息,具體包括:根據所述移動臺的安全上下文信息獲取所述移動臺的插入卡不支持A5/4加密算法的信息。
3.根據權利要求2所述的方法,其特征在于,所述根據所述移動臺的安全上下文信息獲取所述移動臺的插入卡不支持A5/4加密算法的信息,具體包括:
根據所述移動臺的安全上下文信息中的鑒權向量獲得所述移動臺的插入卡類型:如果所述鑒權向量為鑒權三元組,則獲知所述移動臺的插入卡類型為用戶身份模塊SIM卡,不支持A5/4加密算法;或者,如果所述移動臺的鑒權向量的密鑰部分包含64比特加密密鑰,則獲知所述移動臺的插入卡不支持A5/4加密算法。
4.一種加密算法協商方法,其特征在于,包括:
接收核心網網元發送的加密密鑰;如果所述加密密鑰為與第一加密算法不匹配的加密密鑰,則從除所述第一加密算法之外的其他加密算法中選擇加密算法,并將所選擇的加密算法發送給移動臺。
5.根據權利要求4所述的方法,其特征在于,包括:所述第一加密算法為A5/4加密算法,所述與第一加密算法不匹配的加密密鑰為64比特加密密鑰。
6.一種加密算法協商方法,其特征在于,包括:
如果移動臺的插入卡類型為用戶身份模塊SIM卡,則所述移動臺發送用于表示不支持第一加密算法的終端能力信息給接入網網元;以使得所述接入網網元根據核心網網元發送的加密算法列表以及所述移動臺發送的終端能力信息從除所述第一加密算法之外的其他加密算法中選擇加密算法并將所選擇的加密算法發送給所述移動臺;
或者,如果移動臺的插入卡類型為SIM卡,則所述移動臺將自身支持的加密算法列表中的第一加密算法刪除,并發送刪除了第一加密算法后的加密算法列表給接入網網元,以使得所述接入網網元根據核心網網元發送的加密算法列表以及所述移動臺發送的加密算法列表從除所述第一加密算法之外的其他加密算法中選擇加密算法并將所選擇的加密算法發送給所述移動臺。
7.一種核心網網元,其特征在于,包括:
獲取單元,用于獲取移動臺的插入卡不支持第一加密算法的信息;
算法刪除單元,用于根據所述移動臺的插入卡不支持第一加密算法的信息,將所述核心網網元自身允許的加密算法列表中的第一加密算法刪除;
發送單元,用于將所述算法刪除單元處理后的核心網網元自身允許的加密算法列表發送給接入網網元,以使得所述接入網網元根據所述核心網網元發送的所述核心網網元自身允許的加密算法列表和移動臺發送的終端能力信息選擇加密算法并將所選擇的加密算法發送給所述移動臺。
8.根據權利要求7所述核心網網元,其特征在于,
所述獲取單元具體用于根據所述移動臺的安全上下文信息獲取所述移動臺的不支持A5/4加密算法的信息;
所述算法刪除單元具體用于根據所述移動臺的插入卡不支持A5/4加密算法的信息,將所述核心網網元自身允許的加密算法列表中的A5/4加密算法刪除。
9.一種接入網網元,其特征在于,包括:
接收單元,用于接收核心網發送的加密密鑰;
第一判斷單元,用于判斷所述接收單元接收到的加密密鑰與第一加密算法是否匹配;
選擇單元,用于當所述第一判斷單元判結果為不匹配的情況下,從除所述第一加密算法之外的其他加密算法中選擇加密算法,并將所選擇的加密算法發送給移動臺。
10.一種移動臺,其特征在于,包括:
第二判斷單元,用于判斷移動臺的插入卡是否為用戶身份模塊SIM卡;
處理單元,用于當所述第二判斷單元的判斷結果為所述移動臺的插入卡是SIM卡時,發送用于表示不支持第一加密算法的終端能力信息給接入網網元,以使得所述接入網網元根據核心網網元發送的加密算法列表以及所述移動臺發送的終端能力信息從除所述第一加密算法之外的其他加密算法中選擇加密算法并將所選擇的加密算法發送給所述移動臺;或者,用于當所述第二判斷單元的判斷結果為所述移動臺的插入卡是SIM卡時,將所述移動臺自身支持的加密算法列表中的第一加密算法刪除后將所述動臺自身支持的加密算法列表發送給接入網網元,以使得接入網網元根據核心網網元發送的加密算法列表以及移動臺自身支持的加密算法列表從除所述第一加密算法之外的其他加密算法中選擇加密算法并將所選擇的加密算法發送給所述移動臺。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910090699.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:多媒體字幕顯示系統與方法
- 下一篇:用于控制安全關鍵的過程的控制系統





