[發明專利]TD-LTE鑒權認證和保護性加密方法在審
| 申請號: | 201610247409.2 | 申請日: | 2016-04-19 |
| 公開(公告)號: | CN105764052A | 公開(公告)日: | 2016-07-13 |
| 發明(設計)人: | 湯億則;黃紅兵;徐志強;呂思達 | 申請(專利權)人: | 國網浙江省電力公司信息通信分公司 |
| 主分類號: | H04W12/02 | 分類號: | H04W12/02;H04W12/04;H04W12/06;H04L9/14;H04L9/28;H04L9/30 |
| 代理公司: | 上海精晟知識產權代理有限公司 31253 | 代理人: | 馮子玲 |
| 地址: | 310007 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | td lte 認證 保護性 加密 方法 | ||
1.一種TD-LTE鑒權認證和保護性加密方法,其特征在于:包括以下步驟:TD-LTE中采用AES算法,用戶開機發起注冊,與網絡端建立連接后發起鑒權與密鑰協商過程;網絡端的MME通過終端發來的移動用戶標識以及參數,以發起鑒權過程,之后與終端進行密鑰協商,發起安全激活命令,達到終端和網絡端密鑰的一致,以實現安全通信;所述的是MME為3GPP協議中LTE接入網絡的關鍵控制節點,它負責空閑模式的終端的定位,傳呼過程,包括中繼。
2.根據權利要求1所述的TD-LTE鑒權認證和保護性加密方法,其特征在于:所述的鑒權與密鑰協商過程為,通過鑒權中心和終端中所共有的密鑰來計算加密密鑰和完整性密鑰,并由加密密鑰和完整性密鑰作為基本密鑰計算一個新的父密鑰,隨后由此密鑰產生各層所需要的子密鑰,從而在終端和網絡端之間建立演進型分組系統)以安全上下文。
3.根據權利要求1或2所述的TD-LTE鑒權認證和保護性加密方法,其特征在于:在TD-LTE中,非接入層和接入層分別進行加密和完整性保護,二者相互獨立的,它們安全性的激活發生在AKA過程之后;網絡端對終端的非接入層和接入層的激活順序是先激活非接入層的安全性,再激活接入層的安全性。
4.根據權利要求3所述的TD-LTE鑒權認證和保護性加密方法,其特征在于:非接入層的安全模式過程是由網絡端發起,MME發送的安全激活命令是被非接入層完整性保護了但未被加密;終端在收到安全激活命令后,先比對消息中的終端安全性能力是否和終端發送給網絡端以觸發安全激活命令過程的終端安全性能力相同,以確定安全性能力未被更改,如果相同,表示可以接受;其次,進行非接入層密鑰的生成,包括加密密鑰和完整性保護密鑰;接著,終端將根據新產生的完整性保護密鑰和算法對收到的安全激活命令進行完整性校驗,校驗通過,表示該安全激活命令可以被接受,此安全通道可用;最后,終端發出安全模式完成消息給MME,所有的接入層信令消息都將進行加密和完整性保護;若安全模式命令的校驗沒通過的話,將發送安全模式拒絕命令給MME,終端退出連接。
5.根據權利要求4所述的TD-LTE鑒權認證和保護性加密方法,其特征在于:在非接入層的安全性激活后,開始接入層的安全性激活,網絡端通過完整性保護密鑰對其發送的安全激活命令進行完整性保護,并生成一個信息確認碼;之后,將該傳安全激活命令給終端;終端生成完整性保護密鑰,對此安全激活命令進行完整性校驗,生成用于校驗的另一個信息確認碼,如果兩個信息確認碼相匹配的話,通過校驗,之后進一步生成加密密鑰,并作進一步校驗。
6.根據權利要求1所述的TD-LTE鑒權認證和保護性加密方法,其特征在于:發送方終端將明文幀利用公鑰和私鑰加密,將加密后得到的密文幀發送給接收方終端,接收方終端先由公鑰對密文幀解密,再由帶有接收方終端用戶信息的私鑰進一步解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網浙江省電力公司信息通信分公司,未經國網浙江省電力公司信息通信分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610247409.2/1.html,轉載請聲明來源鉆瓜專利網。





