[发明专利]一种终端移动时防止降质攻击的方法、系统及装置有效
申请号: | 201310152495.5 | 申请日: | 2007-09-03 |
公开(公告)号: | CN103220674A | 公开(公告)日: | 2013-07-24 |
发明(设计)人: | 何承东 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;H04W8/02 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 终端 移动 防止 攻击 方法 系统 装置 | ||
1.一种终端移动时防止降质攻击的方法,其特征在于,该方法包括:
新移动管理实体MME接收用户设备UE发送的跟踪区域更新请求消息,所述跟踪区更新请求消息中包括UE支持的安全能力;
所述新MME向旧MME发送移动性管理上下文请求消息;
所述新MME接收所述旧MME发送的移动性管理上下文响应消息,所述移动性管理上下文响应消息中包含当前使用的NAS安全算法列表和当前使用的根密钥;
所述新MME根据所述UE支持的安全能力中的NAS安全算法和所述新MME支持的NAS安全算法,选择新的NAS安全算法;
所述新MME向所述UE发送NAS安全模式命令请求消息,所述NAS安全模式命令请求消息包括所述新MME选择的NAS安全算法以及所述新MME获取的UE支持的安全能力,所述新MME获取并向所述UE发送的UE支持的安全能力用以所述UE检查到所述新MME发送的UE支持的安全能力和所述UE自身保存的安全能力不一致时,确定存在降质攻击。
2.如权利要求1所述的方法,其特征在于,所述新MME向旧MME发送移动性管理上下文请求消息,具体包括:
所述新MME不向所述旧MME请求所述UE支持的安全能力。
3.如权利要求1或2所述的方法,其特征在于,还包括:
所述新MME根据所述当前使用的根密钥推导得到NAS保护密钥。
4.如权利要求1或2所述的方法,其特征在于,还包括:
UE判断接收到的NAS安全算法和当前使用的NAS安全算法是否相同,相同则直接使用当前的NAS保护密钥;不同则根据当前使用的根密钥推导出NAS保护密钥。
5.如权利要求1至4任一项所述的方法,其特征在于,所述新MME选择新的NAS安全算法,具体包括:
所述新MME根据所述UE支持的安全能力中的NAS安全算法,所述新MME支持的NAS安全算法,以及系统允许的NAS安全算法,选择新的NAS安全算法。
6.一种终端移动时防止降质攻击的系统,其特征在于,该系统包括用户设备UE及移动管理实体MME,
所述UE,用于
向MME发送跟踪区域更新请求消息,所述跟踪区更新请求消息中包括UE支持的安全能力;
接收MME发送的NAS安全模式命令请求消息,所述NAS安全模式命令请求消息中包括所述MME选择的NAS安全算法以及所述MME获取的UE支持的安全能力;
检查所述接收到的UE支持的安全能力与所述UE自身保存的安全能力的一致性;
所述MME,用于
接收UE发送的跟踪区域更新请求消息;
向旧MME发送移动性管理上下文请求消息;
接收所述旧MME发送的移动性管理上下文响应消息,所述移动性管理上下文响应消息中包含当前使用的NAS安全算法列表和当前使用的根密钥;
根据所述UE支持的安全能力中的NAS安全算法和所述新MME支持的NAS安全算法,选择新的NAS安全算法;
将选择的NAS安全算法以及所述获取的UE支持的安全能力发送到所述UE。
7.一种移动管理实体MME,其特征在于,所述MME包括获取模块、选择模块、下发模块,
所述获取模块,用于接收用户设备UE发送的跟踪区域更新请求消息,所述跟踪区更新请求消息中包括UE支持的安全能力;
所述下发模块,用于向旧MME发送移动性管理上下文请求消息;
所述获取模块,还用于接收所述旧MME发送的移动性管理上下文响应消息,所述移动性管理上下文响应消息中包含当前使用的NAS安全算法列表和当前使用的根密钥;
所述选择模块,用于根据所述UE支持的安全能力中的NAS安全算法和所述新MME支持的NAS安全算法,选择新的NAS安全算法;
所述下发模块,还用于通过NAS安全模式命令请求消息,将选择的NAS安全算法以及所述获取模块获取的UE支持的安全能力发送到UE。
8.如权利要求6所述的MME,其特征在于,所述MME进一步包括密钥推导模块,
所述密钥推导模块,用于根据所述获取模块获取的根密钥和所述选择模块选择的NAS安全算法,推导NAS保护密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310152495.5/1.html,转载请声明来源钻瓜专利网。