[發(fā)明專利]實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201510317626.X | 申請(qǐng)日: | 2011-10-21 |
| 公開(公告)號(hào): | CN104935439B | 公開(公告)日: | 2018-08-14 |
| 發(fā)明(設(shè)計(jì))人: | 畢曉宇;陳璟;許怡嫻 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/08;H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)字簽名公鑰 用戶設(shè)備 定義數(shù)字 接入層 非接入層消息 公共報(bào)警系統(tǒng) 數(shù)字簽名算法 信息安全領(lǐng)域 核心網(wǎng)節(jié)點(diǎn) 接入網(wǎng)節(jié)點(diǎn) 告警消息 保存 通信系統(tǒng) 驗(yàn)證 | ||
本發(fā)明實(shí)施例公開了一種實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備,涉及通信系統(tǒng)的信息安全領(lǐng)域,解決了3GPP標(biāo)準(zhǔn)中未具體定義數(shù)字簽名實(shí)現(xiàn)方法的問題。本發(fā)明的核心網(wǎng)節(jié)點(diǎn)通過非接入層消息或接入層消息向用戶設(shè)備下發(fā)數(shù)字簽名公鑰,或者接入網(wǎng)節(jié)點(diǎn)通過第二接入層消息向用戶設(shè)備下發(fā)數(shù)字簽名公鑰,同時(shí),用戶設(shè)備保存該數(shù)字簽名公鑰,且用戶設(shè)備通過數(shù)字簽名算法及在本地保存的數(shù)字簽名公鑰,可實(shí)現(xiàn)對(duì)接收到的告警消息中的數(shù)字簽名進(jìn)行驗(yàn)證,本發(fā)明詳細(xì)地定義了數(shù)字簽名公鑰的下發(fā)方法,彌補(bǔ)了3GPP標(biāo)準(zhǔn)中未詳細(xì)定義數(shù)字簽名實(shí)現(xiàn)方法的缺陷。本發(fā)明主要用于公共報(bào)警系統(tǒng)。
技術(shù)領(lǐng)域
本發(fā)明涉及通信系統(tǒng)的信息安全領(lǐng)域,尤其涉及實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備。
背景技術(shù)
公共報(bào)警系統(tǒng)(PWS:Public Warning System)用于對(duì)人類的生命和財(cái)產(chǎn)造成損失的自然災(zāi)害或人為事故進(jìn)行警報(bào)的系統(tǒng)。在自然災(zāi)害,如洪水、颶風(fēng),或人為事故,如化學(xué)氣體泄漏、爆炸威脅、核威脅的情況下,PWS可作為對(duì)現(xiàn)有廣播通信系統(tǒng)的一種補(bǔ)充。PWS服務(wù)由電信運(yùn)營(yíng)商提供給用戶,其內(nèi)容可以由報(bào)警信息供應(yīng)部門(warning notificationprovider)提供。當(dāng)某些災(zāi)害事件或事故發(fā)生時(shí),運(yùn)營(yíng)商或報(bào)警信息供應(yīng)部門產(chǎn)生警報(bào)消息(warning notification),該消息由運(yùn)營(yíng)商使用其網(wǎng)絡(luò)發(fā)送給用戶。
由于發(fā)布一些警報(bào)消息例如地震海嘯等告警消息將可能引發(fā)大規(guī)模的恐慌,所以對(duì)這類警報(bào)消息的安全性要求也較高。目前,3GPP的標(biāo)準(zhǔn)規(guī)定的安全機(jī)制的做法是:對(duì)警報(bào)消息進(jìn)行數(shù)字簽名,數(shù)字簽名可以用來(lái)保證警報(bào)消息的完整性,確保警報(bào)消息來(lái)自于一個(gè)可信的源。進(jìn)行了數(shù)字簽名的警報(bào)消息被廣播給用戶設(shè)備(UE:User Equipment)。UE將驗(yàn)證廣播消息中的“數(shù)字簽名”。如果驗(yàn)證通過,UE會(huì)向用戶發(fā)起警報(bào),并把警報(bào)消息的內(nèi)容發(fā)給用戶;如果驗(yàn)證失敗,UE會(huì)通知用戶驗(yàn)證失敗,并停止向用戶報(bào)警。
在3GPP中實(shí)現(xiàn)上述PWS告警的過程中,3GPP標(biāo)準(zhǔn)中只是定義了可以用數(shù)字簽名來(lái)保護(hù)告警消息的完整性,但是并沒有具體定義數(shù)字簽名是如何實(shí)現(xiàn)的。
發(fā)明內(nèi)容
本發(fā)明的實(shí)施例提供一種實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備,具體定義了數(shù)字簽名是如何實(shí)現(xiàn)的。
為達(dá)到上述目的,本發(fā)明的實(shí)施例采用如下技術(shù)方案:
一種實(shí)現(xiàn)數(shù)字簽名的方法,應(yīng)用于公共報(bào)警系統(tǒng)中,該方法包括:用戶設(shè)備接收并保存核心網(wǎng)節(jié)點(diǎn)通過非接入層消息或接入層消息下發(fā)的數(shù)字簽名公鑰;或者,所述用戶設(shè)備接收并保存接入網(wǎng)節(jié)點(diǎn)通過第二接入層消息下發(fā)的數(shù)字簽名公鑰;所述用戶設(shè)備根據(jù)數(shù)字簽名算法及保存的數(shù)字簽名公鑰對(duì)接收到的告警消息中的數(shù)字簽名進(jìn)行驗(yàn)證。
一種實(shí)現(xiàn)數(shù)字簽名的方法,應(yīng)用于公共報(bào)警系統(tǒng)中,該方法包括:核心網(wǎng)節(jié)點(diǎn)接收用戶設(shè)備發(fā)送的包含公鑰標(biāo)識(shí)的請(qǐng)求消息;所述核心網(wǎng)節(jié)點(diǎn)確定所述請(qǐng)求消息中的公鑰標(biāo)識(shí)與本地保存的數(shù)字簽名公鑰所對(duì)應(yīng)的公鑰標(biāo)識(shí)不相同;所述核心網(wǎng)節(jié)點(diǎn)通過非接入層消息或接入層消息向所述用戶設(shè)備下發(fā)本地保存的所述數(shù)字簽名公鑰及其對(duì)應(yīng)的公鑰標(biāo)識(shí)。
一種實(shí)現(xiàn)數(shù)字簽名的方法,應(yīng)用于公共報(bào)警系統(tǒng)中,該方法包括:接入網(wǎng)節(jié)點(diǎn)確認(rèn)用戶設(shè)備已完成網(wǎng)絡(luò)注冊(cè)和安全認(rèn)證;或者,確認(rèn)本地保存的數(shù)字簽名公鑰已更新;所述接入網(wǎng)節(jié)點(diǎn)通過第二接入層消息向所述用戶設(shè)備下發(fā)本地保存的數(shù)字簽名公鑰。
一種用戶設(shè)備,應(yīng)用于公共報(bào)警系統(tǒng)中,該設(shè)備包括:接收模塊,用于接收并保存核心網(wǎng)節(jié)點(diǎn)通過非接入層消息或接入層消息下發(fā)的數(shù)字簽名公鑰,或者,接收并保存接入網(wǎng)節(jié)點(diǎn)通過第二接入層消息下發(fā)的數(shù)字簽名公鑰;驗(yàn)證模塊,用于根據(jù)數(shù)字簽名算法及所述接收模塊接收到的所述數(shù)字簽名公鑰對(duì)接收到的告警消息中的數(shù)字簽名進(jìn)行驗(yàn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510317626.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 實(shí)現(xiàn)數(shù)字簽名的方法、用戶設(shè)備及核心網(wǎng)節(jié)點(diǎn)設(shè)備
- 實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備
- 實(shí)現(xiàn)數(shù)字簽名的方法及設(shè)備
- 一種終端關(guān)聯(lián)的方法及系統(tǒng)
- 一種密鑰的分發(fā)方法、相關(guān)設(shè)備和系統(tǒng)
- 一種文件簽名方法、裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種電子文件歸檔方法及系統(tǒng)
- 電文認(rèn)證密鑰管理系統(tǒng)及方法
- 一種隱私加密方法、電子設(shè)備、存儲(chǔ)介質(zhì)以及芯片
- 簽名公鑰壓縮方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 自定義筆畫數(shù)字鍵中文輸入法
- 消費(fèi)性電子裝置的輸入方法及其裝置
- 用于銷售數(shù)字權(quán)限許可證的用戶定義電子商店
- 關(guān)節(jié)局部表面植入物的數(shù)字?jǐn)?shù)據(jù)設(shè)計(jì)方法
- IPTV的升級(jí)包結(jié)構(gòu)、升級(jí)方法以及開機(jī)校驗(yàn)方法
- 具有物理屬性的存儲(chǔ)在單個(gè)XML文件中的數(shù)字紙張生成方法
- 雙向應(yīng)用中數(shù)字電視遙控器按鍵功能的更改方法
- 一種數(shù)字資源關(guān)聯(lián)管理的方法及系統(tǒng)
- 安全的軟件定義無(wú)線電芯片
- 數(shù)字資產(chǎn)結(jié)構(gòu)及其定義方法
- 一種無(wú)線通訊系統(tǒng)中用戶接入物理層隨機(jī)接入信道的方法
- 一種用于多無(wú)線網(wǎng)絡(luò)協(xié)同接入的終端及方法
- 一種環(huán)網(wǎng)架構(gòu)下的組播實(shí)現(xiàn)方法、接入層設(shè)備及系統(tǒng)
- 一種接入層密鑰與設(shè)備的綁定方法和系統(tǒng)
- 非接入層、接入層安全算法處理方法及設(shè)備
- 跨層協(xié)作接入方法、裝置及接入系統(tǒng)
- 接入層和非接入層密鑰安全隔離裝置及其方法
- 基于IPRAN組網(wǎng)的網(wǎng)絡(luò)系統(tǒng)
- PTN網(wǎng)絡(luò)系統(tǒng)
- 從非接入層透明容器失敗恢復(fù)5G非接入層





