[发明专利]用于确保无线通信的方法和系统有效

专利信息
申请号: 200780014139.X 申请日: 2007-04-18
公开(公告)号: CN101433010A 公开(公告)日: 2009-05-13
发明(设计)人: L·J·古乔内;I·乍;A·列兹尼克;C·叶;R·拉沙 申请(专利权)人: 交互数字技术公司
主分类号: H04L9/22 分类号: H04L9/22;H04K1/00;H04L29/06
代理公司: 北京润平知识产权代理有限公司 代理人: 刘国平;王敬波
地址: 美国特*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 确保 无线通信 方法 系统
【说明书】:

技术领域

发明涉及无线通信系统。更具体地,本发明涉及一种用于确保无线通 信的方法和系统。

背景技术

全球移动电信系统(UMTS)是用于无线通信系统一种的主要标准。为 了通信安全,UMTS使用认证和密钥协商(AKA)协议。所述AKA是基于 移动通信全球系统(GSM)安全结构,并代表了对其的重大改进。然而在 GSM中的认证处理是一种仅对客户端认证的方式,UMTS需要对客户端和 网络两者互相认证。通过UMTS AKA协议如果不是完全地也可以大大消除 易受GSM协议攻击的虚假基站攻击。

AKA假设在通用用户识别模块(USIM)(为用户设备(UE)的一部分) 和网络认证中心(AuC)(驻留在网络的家庭环境(HE)中)之间存在长期 共享的密钥K。

图1是紧紧绑定在UMTS AKA安全结构100的传统认证过程的信号图。 UE 152建立与无线电网络控制器(RNC)156的无线电资源控制(RRC)连 罪魁祸首接(步骤102)。UE 152在这个RRC连接处理期间揭示其对RNC 156的安 全功能。然后,UE 152发送具有用户身份(ID)的层L3消息至访问者位置 寄存器(VLR)158(步骤104)。使用国际移动用户身份(IMSI)来识别用 户。L3消息包含密钥组标识符(KSI),其个数与认证期间产生的密码和完 整密钥关联。当经由初始L3消息发送KSI时,KSI被设成缺省值。

在某些情况下,(例如如果用户没有通过认证),VLR 158需要AKA, 并发送认证数据请求至归属位置寄存器160(步骤106)。在接收到认证数据 请求时,HLR 160发送一组认证向量(AV)至VLR 158(步骤108)。

每一AV包含五个数,即包括随机数(RAND)、期待响应(XRES)(用 于对用户认证)、密钥(CK)(用于建立机密性)、完整性密钥(IK)和认证 令牌(AUTN)。AUTN包括:序号(SQN),由匿名密钥(AK)隐藏;认证 管理字段(AMF),指定某些认证成分(例如待使用的算法、密钥寿命等); 和消息认证码(MAC),其在功能上取决于SQN、AMF和RAND。

VLR 158从第一AV发送RAND和AUTN至UE 152(步骤110)。然后, UE 152通过计算期望的MAC(XMAC)并确定其是否匹配该MAC来对网 络认证(步骤112)。UE 152计算响应(RES),并发送该RES至VLR 158 (步骤114)。VLR 158确定该RES是否匹配于XRES,以对UE 152认证(步 骤118)。如果在步骤112和118的这两个认证尝试中的任一个失败,则发生 认证失败。UE 152计算仅对当前会话提供安全性的会话密钥(即AV中的 CK和IK)(步骤116)。通过使用将RAND用作输入并采用的共享密钥K的 预定UMTS算法来执行密钥产生。

一旦在步骤112和118的相互认证成功,则开始本地认证过程。该处理 需要UE 152和VLR 158协商并确定在当前会话中使用哪个UMTS密钥算法 (UEA)和UMTS完整性算法(UIA)(步骤120)。

VLR 158经由节点B 154发送安全模式命令至RNC 156,所述安全模式 命令包括协商的UEA和UIA以及当前会话密钥CK和IK(步骤122)。安全 通信首先开始,然后RNC 156发送具有消息认证码(MAC-I)的安全模式命 令至UE 152(步骤124)。MAC-I值保护安全模式命令消息的完整性;MAC-I 是一种可通过UIA使用会话密钥IK对消息内容进行计算的哈希值。

UE 152通过以类似方式计算MAC-I、使用具有安全模式命令消息的内 容的密钥IK的UIA、以及将其与接收的MAC-I比较,来认证接收消息的完 整性(步骤126)。如果认证代码匹配,则UE 152发送安全模式完成消息至 RNC 156(步骤128)。这种往返交换表示第一安全通信。RNC 156发送安全 模式完成消息至VLR 158,以确认所选择的UEA和UIA(步骤130)。因此, 假设关于UEA和UIA的所有协商完成并满足在UE 152和VLR 158之间的 认证,则安全通信(加密、解密和完整性保护)开始。尽管需要完整性保护, 也可以在不使用机密性(编码)的情况下执行通信。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于交互数字技术公司,未经交互数字技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200780014139.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top