[發明專利]一種保密通信實現方法及裝置在審
| 申請號: | 201410231671.9 | 申請日: | 2014-05-28 |
| 公開(公告)號: | CN103987037A | 公開(公告)日: | 2014-08-13 |
| 發明(設計)人: | 姚進華;梁兵杰;武興;秦卓 | 申請(專利權)人: | 大唐移動通信設備有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 劉松 |
| 地址: | 100083*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 保密 通信 實現 方法 裝置 | ||
1.一種保密通信實現方法,其特征在于,該方法包括:
網絡側設備接收用戶設備UE發送的第一鑒權信息,根據所述第一鑒權信息對該UE的保密模塊進行鑒權;
當對該UE的保密模塊鑒權通過時,所述網絡側設備生成該UE對應的傳輸密鑰以及第二鑒權信息,并利用該UE對應的初始密鑰對所述傳輸密鑰進行加密,將所述第二鑒權信息以及加密后的傳輸密鑰發送給該UE,其中,所述第二鑒權信息用于該UE對所述網絡側設備進行鑒權;
當所述UE利用所述第二鑒權信息對所述網絡側設備鑒權通過后,所述網絡側設備接收到該UE作為主叫UE發送的會話建立請求時,所述網絡側設備生成用于對該主叫UE與被叫UE之間傳輸的會話消息進行加密的會話密鑰,利用該主叫UE對應的傳輸密鑰對會話密鑰進行加密并將加密后的會話密鑰發送給該主叫UE,以及利用該被叫UE對應的傳輸密鑰對會話密鑰進行加密并將加密后的會話密鑰發送給該被叫UE。
2.如權利要求1所述的方法,其特征在于,所述第一鑒權信息包括用戶標識、用戶口令哈希值、隨機數、加密隨機數、以及根據用戶口令計算的所述加密隨機數對應的消息認證碼MAC值,其中,所述加密隨機數為利用UE對應的初始密鑰加密后的隨機數。
3.如權利要求2所述的方法,其特征在于,所述網絡側設備根據所述第一鑒權信息對該UE的保密模塊進行鑒權,包括:
根據用戶標識確定本地用戶口令哈希值,并且當本地用戶口令哈希值與第一鑒權信息中的用戶口令哈希值相同時,利用本地該UE對應的初始密鑰對隨機數進行加密,當利用本地該UE對應的初始密鑰加密后的隨機數與第一鑒權信息中的所述加密隨機數相同時,根據用戶口令計算加密隨機數對應的MAC值,當該MAC值與第一鑒權信息中所述MAC值相同時,確定對UE的保密模塊鑒權通過。
4.如權利要求1所述的方法,其特征在于,所述網絡側設備生成第二鑒權信息,包括:
利用本地該UE對應的初始密鑰對生成的該UE對應的傳輸密鑰進行加密得到加密傳輸密鑰;
根據用戶口令計算所述加密傳輸密鑰對應的MAC值,并將所述MAC值作為第二鑒權信息。
5.如權利要求4所述的方法,其特征在于,所述網絡側設備在生成該UE對應的傳輸密鑰后,該方法還包括:
建立所述傳輸密鑰與該傳輸密鑰對應的UE的用戶標識之間的對應關系;
利用該UE的用戶口令,對該UE對應的傳輸密鑰進行加密,并保存加密后的傳輸密鑰、以及所述對應關系。
6.如權利要求5所述的方法,其特征在于,該方法還包括:
當所述UE發起即時消息業務時,所述網絡側設備接收該UE作為主叫UE發送的加密第一隨機數和加密即時消息,其中,所述第一隨機數由主叫UE隨機生成,所述加密第一隨機數由主叫UE利用本端對應的傳輸密鑰對第一隨機數進行加密得到,所述加密即時消息由主叫UE利用本端對應的傳輸密鑰和第一隨機數對即時消息進行加密得到;
所述網絡側設備利用主叫UE對應的傳輸密鑰對加密第一隨機數進行解密,利用主叫UE對應的傳輸密鑰和第一隨機數對加密即時消息進行解密;
所述網絡側設備生成即時消息密鑰,并利用被叫UE對應的傳輸密鑰對即時消息密鑰進行加密得到加密即時消息密鑰,利用即時消息密鑰對即時消息進行加密得到加密即時消息;
所述網絡側設備將加密即時消息密鑰和加密即時消息發送給被叫UE。
7.一種保密通信實現方法,其特征在于,該方法包括:
用戶設備UE生成第一鑒權信息,并將第一鑒權信息發送給網絡側設備,其中,所述第一鑒權信息用于所述網絡側設備對該UE的保密模塊進行鑒權;
所述UE接收所述網絡側設備發送的第二鑒權信息以及加密后的傳輸密鑰,根據所述第二鑒權信息對所述網絡側設備進行鑒權,其中,所述加密后的傳輸密鑰為所述網絡側設備利用該UE對應的初始密鑰對生成的該UE對應的傳輸密鑰進行加密得到的;
所述UE利用該UE對應的初始密鑰對所述加密后的傳輸密鑰進行解密;
當所述UE利用所述第二鑒權信息對所述網絡側設備鑒權通過后,所述UE作為主叫UE向所述網絡側設備發送會話建立請求;
所述UE接收所述網絡側設備發送的加密會話密鑰,利用解密后得到的傳輸密鑰對加密會話密鑰進行解密;
利用解密后得到的會話密鑰對本端UE與對端UE之間傳輸的會話消息進行加密并傳輸。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于大唐移動通信設備有限公司,未經大唐移動通信設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410231671.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種電力電子產品試驗用試驗裝置
- 下一篇:電量記錄分析儀





