[發明專利]一種基于公鑰密碼體制的LTE無線網絡的安全認證方法有效
| 申請號: | 201510131390.0 | 申請日: | 2015-03-24 |
| 公開(公告)號: | CN104754581B | 公開(公告)日: | 2018-01-19 |
| 發明(設計)人: | 曹寧;張琪;毛明禾;胡一帆 | 申請(專利權)人: | 河海大學 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06 |
| 代理公司: | 南京蘇高專利商標事務所(普通合伙)32204 | 代理人: | 婁嘉寧 |
| 地址: | 211100 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 密碼 體制 lte 無線網絡 安全 認證 方法 | ||
1.一種基于公鑰密碼體制的LTE無線網絡的安全認證方法,其特征在于:包括以下步驟:
步驟1:UE向MME發起訪問請求;請求中包含UE的HSS標識IDHSS、用MME公鑰PKM加密的IMSI和R1,其中R1是UE生成的隨機數;其中,HSS表示歸屬用戶服務器;
步驟2:MME收到UE的訪問請求消息后,解密得到IMSI和隨機數R1,根據IDHSS向UE對應的HSS發送認證請求,請求中包含用MME與HSS共享的對稱密鑰K0加密的IMSI、隨機數R1以及MME自身的網絡標識SNID;
步驟3:HSS收到MME發送的認證請求后,解密獲得IMSI、R1和SNID,隨后HSS檢查自己的數據庫,驗證IMSI和SNID的合法性;若驗證通過,HSS就生成隨機數RAND,與隨機數R1一同作為輸入產生由鑒權向量AV組成的鑒權向量組{AV1、AV1……AVn},其中n表示生成鑒權向量AV的個數;然后用密鑰K0加密鑒權向量組{AV1、AV1……AVn},并作為應答信息發送給MME;
步驟4:MME收到HSS發送的應答信息后,解密得到鑒權向量組{AV1、AV1……AVn},然后MME檢查鑒權向量組并從鑒權向量組中選取一個鑒權向量AVi,隨后提取鑒權向量AVi里面的數據,給鑒權向量AVi中的基礎密鑰KASMEi分配一個密鑰標識KSIASMEi;然后,MME向UE發起用戶認證請求,請求中包含用UE的公鑰PKU加密的鑒權向量AVi、R1和R2,其中R2是MME生成的隨機數;下標i表示鑒權向量組中鑒權向量AV的標號;
步驟5:UE收到MME發送的用戶認證請求后,解密得到鑒權向量AVi、R1和R2,然后UE驗證R1的正確性;驗證通過后向MME發送請求響應消息,消息中包含用MME的公鑰PKM加密的隨機數R2;
步驟6:MME收到UE發送的請求響應消息后,解密并驗證R2的正確性;驗證通過后,MME與UE選擇一個KASMEi作為基礎密鑰,根據密鑰推導函數KDF衍生出后繼通信使用的加密密鑰CKi和完整性保護密鑰IKi,至此完成整個安全認證。
2.根據權利要求1所述的基于公鑰密碼體制的LTE無線網絡的安全認證方法,其特征在于:所述鑒權向量AV包括HSS就生成隨機數RAND,基礎密鑰KASME和MME自身的網絡標識SNID;所述鑒權向量AV表示為:
AV=RAND||KASME||SNID。
3.根據權利要求1或2所述的基于公鑰密碼體制的LTE無線網絡的安全認證方法,其特征在于:所述基礎密鑰KASME通過密鑰構造函數KDF計算獲得;所述計算公式為:
KASME=KDF(f3K(RAND)||f4K(RAND),S);
式中,函數f3用于生成初始加密密鑰CK,函數f4用于生成初始完整性保護密鑰IK,式中的下標K表示使用共享密鑰K作為函數輸入,CK和IK是KDF的輸入,RAND為HSS就生成隨機數,S為輸入的字符組;S包括以下參數:FC、P0、L0、P1、L1;所述FC是一個八位字節,用于區分不同的算法;P0表示SNID的值;L0為P0的長度值,L1為P1的長度值,其中符號表示異或,AK為匿名密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于河海大學,未經河海大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510131390.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于流量感知的動態組網方法
- 下一篇:設備驗證方法、用戶設備及網絡設備





