[發(fā)明專(zhuān)利]一種空口標(biāo)識(shí)的保護(hù)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201610006376.2 | 申請(qǐng)日: | 2016-01-06 |
| 公開(kāi)(公告)號(hào): | CN106954210B | 公開(kāi)(公告)日: | 2020-02-14 |
| 發(fā)明(設(shè)計(jì))人: | 祝建建;甘露;菲利普金茲伯格 | 申請(qǐng)(專(zhuān)利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04W12/02 | 分類(lèi)號(hào): | H04W12/02;H04W12/04 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 空口 標(biāo)識(shí) 保護(hù) 方法 裝置 | ||
本發(fā)明公開(kāi)一種空口標(biāo)識(shí)的保護(hù)方法及裝置,涉及無(wú)線(xiàn)通信技術(shù)領(lǐng)域,可以解決由于空口ID泄露導(dǎo)致用戶(hù)的隱私信息以及網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)的問(wèn)題。本發(fā)明實(shí)施例通過(guò)上層網(wǎng)絡(luò)控制節(jié)點(diǎn)接收UE發(fā)送的入網(wǎng)連接請(qǐng)求,入網(wǎng)連接請(qǐng)求中包括UE的標(biāo)識(shí),獲取UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰,上層網(wǎng)絡(luò)控制節(jié)點(diǎn)根據(jù)UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰及第一預(yù)設(shè)參數(shù)生成第一空口ID保護(hù)密鑰,上層網(wǎng)絡(luò)控制節(jié)點(diǎn)將第一空口ID保護(hù)密鑰發(fā)送給無(wú)線(xiàn)接入節(jié)點(diǎn),以使得無(wú)線(xiàn)接入節(jié)點(diǎn)根據(jù)第一空口ID保護(hù)密鑰對(duì)第一空口ID進(jìn)行加密,將加密后的第一空口ID發(fā)送給UE。本發(fā)明實(shí)施例提供的方案適于傳輸空口ID時(shí)采用。
技術(shù)領(lǐng)域
本發(fā)明涉及無(wú)線(xiàn)通信技術(shù)領(lǐng)域,尤其涉及一種空口標(biāo)識(shí)的保護(hù)方法及裝置。
背景技術(shù)
在現(xiàn)有的無(wú)線(xiàn)通信網(wǎng)絡(luò)中,無(wú)線(xiàn)網(wǎng)絡(luò)接入點(diǎn)會(huì)為接入的用戶(hù)設(shè)備分配一個(gè)空口ID(Identity,標(biāo)識(shí)),進(jìn)而無(wú)線(xiàn)網(wǎng)絡(luò)接入點(diǎn)可通過(guò)該空口ID來(lái)完成與用戶(hù)設(shè)備之間的數(shù)據(jù)傳輸。當(dāng)用戶(hù)設(shè)備在移動(dòng)過(guò)程中接入不同的無(wú)線(xiàn)網(wǎng)絡(luò)接入節(jié)點(diǎn)時(shí),新的無(wú)線(xiàn)網(wǎng)絡(luò)接入節(jié)點(diǎn)會(huì)為用戶(hù)設(shè)備分配新的空口ID,進(jìn)而新的無(wú)線(xiàn)網(wǎng)絡(luò)接入節(jié)點(diǎn)根據(jù)新的空口ID來(lái)完成與用戶(hù)設(shè)備之間的數(shù)據(jù)傳輸。
然而,無(wú)線(xiàn)網(wǎng)絡(luò)接入節(jié)點(diǎn)通過(guò)空口信令消息將為用戶(hù)設(shè)備分配的空口ID發(fā)送給用戶(hù)設(shè)備,如果攻擊者長(zhǎng)時(shí)間持續(xù)獲取某一用戶(hù)設(shè)備的空口ID,則該攻擊者可基于該空口ID獲取用戶(hù)的移動(dòng)軌跡、業(yè)務(wù)特征等信息,會(huì)對(duì)用戶(hù)的隱私信息以及網(wǎng)絡(luò)安全造成威脅。
發(fā)明內(nèi)容
本發(fā)明的實(shí)施例提供一種空口標(biāo)識(shí)的保護(hù)的方法及裝置,可以解決由于空口ID泄露導(dǎo)致用戶(hù)的隱私信息以及網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)的問(wèn)題。
本發(fā)明第一方面提供了一種空口標(biāo)識(shí)的保護(hù)方法,所述方法包括:
上層網(wǎng)絡(luò)控制節(jié)點(diǎn)接收用戶(hù)設(shè)備UE發(fā)送的入網(wǎng)連接請(qǐng)求,所述入網(wǎng)連接請(qǐng)求中包括所述UE的標(biāo)識(shí);
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)獲取所述UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰;
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)根據(jù)所述UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰及第一預(yù)設(shè)參數(shù)生成第一空口標(biāo)識(shí)ID保護(hù)密鑰,其中所述第一預(yù)設(shè)參數(shù)包括所述UE的標(biāo)識(shí)、網(wǎng)絡(luò)設(shè)備ID、所述UE所屬的公共陸地移動(dòng)網(wǎng)絡(luò)PLMN ID、安全算法ID、隨機(jī)數(shù)中的一個(gè)或任意組合,所述網(wǎng)絡(luò)設(shè)備ID為所述UE接入的無(wú)線(xiàn)接入點(diǎn)對(duì)應(yīng)小區(qū)的ID或者所述UE接入的無(wú)線(xiàn)接入點(diǎn)對(duì)應(yīng)基站的ID;
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)將所述第一空口ID保護(hù)密鑰發(fā)送給無(wú)線(xiàn)接入節(jié)點(diǎn),以使得所述無(wú)線(xiàn)接入節(jié)點(diǎn)通過(guò)所述第一空口ID保護(hù)密鑰對(duì)第一空口ID進(jìn)行加密傳輸,所述第一空口ID為所述無(wú)線(xiàn)接入節(jié)點(diǎn)為所述UE分配的空口ID。
與現(xiàn)有技術(shù)中空口ID泄露導(dǎo)致用戶(hù)的隱私信息以及網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)相比,本發(fā)明通過(guò)上層網(wǎng)絡(luò)控制節(jié)點(diǎn)為第一空口ID生成第一空口ID保護(hù)密鑰,無(wú)線(xiàn)接入節(jié)點(diǎn)可以通過(guò)第一空口ID保護(hù)密鑰對(duì)第一空口ID進(jìn)行加密,使得第一空口ID以加密的形式進(jìn)行傳輸,避免了空口ID持續(xù)性的被攻擊者獲取,保護(hù)了用戶(hù)的隱私信息以及網(wǎng)絡(luò)安全。
結(jié)合第一方面,需要指出的是,在所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)根據(jù)所述UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰及第一預(yù)設(shè)參數(shù)生成第一空口ID保護(hù)密鑰之后,所述方法還包括:
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)將所述第一空口ID保護(hù)密鑰發(fā)送給所述UE。
結(jié)合第一方面,可選的,在所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)接收UE發(fā)送的入網(wǎng)連接請(qǐng)求之后,所述方法還包括:
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)將所述第一預(yù)設(shè)參數(shù)發(fā)送給所述UE,以使得所述UE根據(jù)所述UE的標(biāo)識(shí)對(duì)應(yīng)的根密鑰以及所述第一預(yù)設(shè)參數(shù)生成所述第一空口ID保護(hù)密鑰。
在第一方面的基礎(chǔ)上,可選的,當(dāng)所述UE接入的無(wú)線(xiàn)接入節(jié)點(diǎn)由原無(wú)線(xiàn)接入節(jié)點(diǎn)切換為新無(wú)線(xiàn)接入節(jié)點(diǎn)時(shí),所述方法還包括:
所述上層網(wǎng)絡(luò)控制節(jié)點(diǎn)接收所述新無(wú)線(xiàn)接入節(jié)點(diǎn)發(fā)送的密鑰請(qǐng)求消息,所述密鑰請(qǐng)求消息中包括所述UE的標(biāo)識(shí);
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610006376.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





