[發明專利]一種保護移動用戶數據完整性的方法無效
| 申請號: | 201010110673.4 | 申請日: | 2010-02-09 |
| 公開(公告)號: | CN102149088A | 公開(公告)日: | 2011-08-10 |
| 發明(設計)人: | 袁琦 | 申請(專利權)人: | 工業和信息化部電信傳輸研究所 |
| 主分類號: | H04W12/02 | 分類號: | H04W12/02;H04W12/06;H04W12/10 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 100045 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 保護 移動用戶 數據 完整性 方法 | ||
技術領域
本發明涉及移動通信技術領域,更具體地,涉及一種保護移動用戶數據完整性的方法。
背景技術
在移動通信網絡技術中,通常需對在移動用戶與網絡設備之間傳輸的信令進行完整性保護。信令完整性保護即在用戶側對所傳輸的信令進行計算得到消息摘要,服務器接收到信令后,用相應的方法對信令進行計算得到驗證的消息摘要,如果二者相同,就說明信令消息是完整的。而用戶所在的用戶面數據量很大,對于移動用戶與網絡設備之間傳輸大容量的數據并不能用類似于保護信令的方法進行保護。移動用戶與網絡設備之間傳輸數據很容易被第三方篡改。因此需要對用戶面數據進行完整性的保護。完整性保護是指保證數據在傳輸過程中沒有被第三方篡改。
在實際應用過程中,如果對所有用戶和網絡設備間傳輸的用戶面數據進行完整性保護,對網絡帶寬資源和網絡設備的消耗很大,且部分用戶是不需要完整性保護的。對于安全性要求比較高的用戶,例如移動支付業務,完整性保護是很有價值的。因此有必要針對不同的用戶進行用戶數據完整性保護,以保證用戶面數據的正確性和安全性。
發明內容
本發明實施例提出一種移動用戶保護數據完整性的方法,保證移動用戶的用戶面數據的正確性和安全性。
本發明實施例的技術方案如下:
一種保護移動用戶數據完整性的方法,該方法包括:
用戶UE向移動管理實體MME發送包含有用于反映UE安全能力的用戶面完整性算法列表的接入請求,該列表中包含用于用戶面完整性保護的一個以上的算法和無需進行用戶面完整性保護的算法;
MME根據接入請求向歸屬用戶服務器HSS請求UE的簽約信息;
MME根據HSS返回的簽約信息判斷是否需要用戶面完整性保護,并將判斷結果通過對所述用戶面完整性算法列表中算法的設置發送至基站節點eNB;
eNB根據所述設置選擇算法,并將所述算法的標識發送至UE;
UE根據所述算法對用戶面數據進行計算得到摘要信息,將包含所述摘要信息和所述用戶面數據的用戶面完整性保護數據發送至eNB。
所述UE向MME發送接入請求后,MME根據接入請求向HSS請求UE的簽約信息之前進一步包括,UE通過MME與HSS相互鑒權。
所述MME根據接入請求向歸屬用戶服務器HSS請求UE的簽約信息進一步包括,在UE位置更新后,MME向HSS更新UE的位置。
所述MME根據HSS返回的簽約信息判斷需要用戶面完整性保護,eNB選擇EIA1或EIA2作為用戶面完整性保護算法。
所述EIA1是高級加密標準AES算法,所述EIA2是Snow?3G算法。
所述MME根據HSS返回的簽約信息判斷不需要用戶面完整性保護,eNB選擇EIA0算法。
所述UE根據所述算法對用戶面數據進行計算得到用戶面完整性保護數據,并將用戶面完整性保護數據發送至eNB后進一步包括,UE向eNB發送響應消息,eNB啟動用戶面完整性保護。
所述eNB啟動用戶面完整性保護包括,eNB接收到用戶發送的所述用戶面完整性保護數據,利用所述算法由所述用戶面完整性保護數據得到驗證的摘要信息,如果所述驗證的摘要信息與所述用戶面完整性保護數據中的摘要信息相同,則所述用戶面完整性保護數據中的用戶面數據沒有被篡改;否則,丟棄所述用戶面數據。
所述判斷包括,將所述簽約信息與UE的當前業務進行比較
從上述技術方案中可以看出,在本發明實施例中,MME根據接入請求向HSS請求UE的簽約信息,MME根據HSS返回的簽約信息判斷是否需要用戶面完整性保護,并將判斷結果發送至eNB;MME對于不同的用戶,針對不同的情況,由存儲在HSS中的信息確定是否為用戶提供用戶面完整性保護,使系統資源得到合理利用。eNB由判斷結果選擇算法,并將所述算法的標識發送至UE,UE根據所述算法對用戶面數據進行計算得到摘要信息,并將包含所述摘要信息和所述用戶面數據的用戶面完整性保護數據發送至eNB。在eNB中利用用戶面完整性保護數據計算得到驗證的摘要信息,比較這兩個摘要信息是否相同,避免了在傳輸過程中第三方對用戶面數據的篡改,從而確保了用戶面數據的正確性和安全性。
附圖說明
圖1為本發明實施例保護移動用戶數據完整性方法的流程示意圖。
具體實施方式
為使本發明的目的、技術方案和優點表達得更加清楚明白,下面結合附圖及具體實施例對本發明再作進一步詳細的說明。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于工業和信息化部電信傳輸研究所,未經工業和信息化部電信傳輸研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010110673.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種表面具有耐腐蝕膜的石英玻璃管
- 下一篇:一種污泥改性處理系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





