[发明专利]获取密钥管理服务器信息的方法、监听方法及系统、设备有效

专利信息
申请号: 200910212359.4 申请日: 2009-11-06
公开(公告)号: CN102055747A 公开(公告)日: 2011-05-11
发明(设计)人: 田甜;朱允文;韦银星;高峰 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 解婷婷;龙洪
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 获取 密钥 管理 服务器 信息 方法 监听 系统 设备
【说明书】:

技术领域

发明涉及网络通信安全及合法监听技术,具体来说,是一种获取密钥管理服务器信息的方法、监听方法及系统、设备。

背景技术

目前在3GPP关于IP多媒体子系统(IMS)的媒体安全的最新技术规范TS33.328 v1.1.0中,提出了使用基于密钥管理服务器的方案来保护IMS媒体流的端到端安全。

TS33.328中的方案是基于密钥管理服务器(KMS)和“ticket”的概念,简单的描述现有方案过程是:

会话呼叫方首先向KMS请求相关密钥和一个ticket,在这个ticket中,呼叫方向KMS请求得到的相关密钥会被加密后包含在其中;

得到相关密钥和ticket后,呼叫方把ticket发给被叫方;

由于被叫方无法解密ticket获得其中包含的信息,被叫方则将此ticket继续发送给KMS,由KMS解密ticket并将其中的相关密钥返回给被叫方;

呼叫方和被叫方可以利用共同的相关密钥进行加密的媒体流通信。

而网络中可能存在不止一个KMS,当存在多个KMS的情况时,用户将使用哪个KMS,这涉及到KMS的分配方式。

KMS的分配方式无非有两种,一种是IMS核心网网元不参与的,由用户自己预先配置一个KMS;第二种是由IMS核心网网元参与的KMS的分配,由IMS核心网网元为用户分配供其使用的KMS。

现有技术中,KMS的标识被明文传递在信令中,即在呼叫方发起会话的INVITE请求中加入明文的所使用的KMS ID,在截取信令后,合法监听设备获取所需的密钥材料和通过明文获知用户所使用的KMS,再向相应的KMS索要相关的密钥材料。由此可以看出,现有技术方案依赖于信令面的安全,安全系数较低。

发明内容

本发明所要解决的技术问题是,提供一种获取密钥管理服务器信息的方法、监听方法及系统、设备,使得在IP多媒体子系统中部署多个KMS时,不依赖于信令面的安全而满足合法监听需求。

为了解决上述问题,本发明公开了一种获取密钥管理服务器(KMS)信息的方法,包括:

在用户设备进行IP多媒体子系统(IMS)注册的过程中,将与该用户设备对应的KMS信息存储在事先设定的IMS核心网网元中;

当合法监听设备监听所述用户设备发起的会话时,截取所述用户设备发送的会话请求信令,并从该会话请求信令中获取所述用户设备的标识信息,根据所述用户设备的标识信息从所述IMS核心网网元中查找与该用户对应的KMS信息。

进一步地,上述方法中,将与所述用户设备对应的KMS信息存储在事先设定的IMS核心网网元的过程如下:

所述用户设备预先配置KMS信息时,通过注册消息将预先配置的KMS信息发送给所述事先设定的IMS核心网网元;

所述事先设定的IMS核心网网元收到所述注册消息,从中获取并保存KMS信息。

或者,将与所述用户设备对应的KMS信息存储在事先设定的IMS核心网网元的过程如下:

所述用户设备向IMS核心网注册时,为该用户设备分配相应的KMS,并将该KMS的KMS信息存储在所述事先设定的IMS核心网网元中。

其中,事先设定的IMS核心网网元为以下一种或几种:

服务呼叫会话控制功能实体(S-CSCF)、代理服务呼叫会话控制功能实体(P-CSCF)、归属用户服务器(HSS)。

所述合法监听设备查找到与所述用户设备对应的KMS信息后,向该KMS索取所要监听的会话的所有必须的密钥材料,生成会话密钥,进行会话监听。

本发明公开了一种监听系统,包括IP多媒体子系统(IMS)核心网网元和合法监听设备,其中:

所述IMS核心网网元,用于在用户设备进行IMS注册的过程中,存储与该用户设备对应的KMS信息;

所述合法监听设备,用于截取所述用户发送的会话请求信令,并从该会话请求信令中获取发起会话的用户设备的标识信息,根据所述用户设备的标识信息从所述IMS核心网网元中查找与该用户对应的KMS信息。

进一步地,上述系统中,所述IMS核心网网元,接收用户设备发送的注册消息,从中获取用户预先配置的KMS信息,并保存。

其中,所述IMS核心网网元,在用户设备进行IMS用户注册时,为该用户设备分配相应的KMS,从并保存该KMS的KMS信息。

所述IMS核心网网元为以下一种或几种:

服务呼叫会话控制功能实体(S-CSCF)、代理服务呼叫会话控制功能实体(P-CSCF)、归属用户服务器(HSS)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910212359.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top