[发明专利]一种多接口配合解密LTE中S1-MME接口NAS层密文识别方法有效

专利信息
申请号: 201410745928.2 申请日: 2014-12-09
公开(公告)号: CN104640107B 公开(公告)日: 2019-01-15
发明(设计)人: 李罕翀 申请(专利权)人: 北京电旗通讯技术股份有限公司
主分类号: H04W12/02 分类号: H04W12/02;H04W92/04
代理公司: 北京金智普华知识产权代理有限公司 11401 代理人: 皋吉甫
地址: 100102 北京市朝阳区望京利*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 解密 密文 加密数据块 加密消息 接口信令 解密参数 密文解密 明文形式 实时解析 多接口 有效地 会话 联动 密钥 明文 索引 匹配 配合
【权利要求书】:

1.一种多接口配合解密LTE中S1-MME接口NAS层密文识别方法,其特征在于,包括以下步骤:

1)从S11接口消息中获取‘IMSI’用于查询S6a消息,并获取‘S1-U接口用户面会话SGW侧GTP-U F-TEID IP+TEID/GRE Key’和‘S1-U接口用户面会话eNB侧GTP-U F-TEID IP+TEID/GRE Key’用于查询S1-MME消息;

2)应用步骤1)中获取的‘IMSI’,从S6a消息中获取根密钥;应用步骤1)中获取的‘S1-U接口用户面会话SGW侧GTP-U F-TEID IP+TEID/GRE Key’,查询比较S1-MME接口的消息中的“InitialContextSetupRequest”消息中获取E-RABToBeSetupListCtxtSUReq\(transportLayerAddress和gTP-TEID),两者均一致的即可初步确定该UE在S1-MME上的信令会话;应用步骤1)中获取的‘S1-U接口用户面会话eNB侧GTP-U F-TEID IP+TEID/GREKey’,查询比较S1-MME接口的消息中的“InitialContextSetupResponse”消息中获取E-RABBeSetupListCtxtSUReq\(transportLayerAddress和gTP-TEID)字段,两者均一致的即可最终确定该UE在S1-MME上的信令会话;

3)根据从S6a接口获得的根密钥KSAME和从S1-MME接口中获得的加密算法设置,推

算出加密密钥Knasenc,将推算出加密密钥Knasenc和根据S1-MME接口加密NAS PDU相关参数计算出的NASSQN,OVERFLOW,Direction以及常量参数BEARER和LENGTH共同输入标准EEA算法,生成出最终用于解密的KEYSTREAM BLOCK,然后完成NAS密文的解密。

2.根据权利要求1所述的方法,其特征在于:S11接口信令解析包括以下步骤:

(21)在S11接口信令中定位“Create Session Request”消息;

(22)从“Create Session Request”消息的必备字段“International MobileSubscriber Identity”中获取IMSI;

(23)从“Create Session Request”消息的必备字段“Fully Qualified TunnelEndpoint Identifier”且其中Interface type==(001010)2中获取本会话MME侧GTP-CF-TEID IP+TEID/GRE Key;

(24)查询对比S11接口“Create Session Response”消息的IP地址和Header中的Tunnel Endpoint Identifier,与第(23)步中得到的GTP-C F-TEID IP+TEID/GRE Key相同的Response消息即为第(23)步中Request的应答,构成S11接口的信令会话对;

(25)从第(24)步的合成后的S11接口“Create Session Response”消息中的必备字段“Fully Qualified Tunnel Endpoint Identifier”且其中Interface type==(000001)2中获取S1-U接口用户面会话SGW侧GTP-U F-TEID IP+TEID/GRE Key;

(26)从第(24)步的合成后的S11接口“Create Session Response”消息中的必备字段“Fully Qualified Tunnel Endpoint Identifier”且其中Interface type==(001011)2中获取S11接口会话SGW侧GTP-C F-TEID IP+TEID/GRE Key;

(27)查询对比S11接口“Modify Bearer Request”消息的IP地址和Header中的TunnelEndpoint Identifier,与第(26)步中得到的GTP-C F-TEID IP+TEID/GRE Key相同的“Modify Bearer Request”消息即为“Create Session Response”消息的应答,构成S11接口的信令会话;

(28)从第(27)步的定位出的S11接口“Modify Bearer Request”消息中的必备字段“Fully Qualified Tunnel Endpoint Identifier”且其中Interface type==(000000)2中获取S1-U接口用户面会话eNB侧GTP-U F-TEID IP+TEID/GRE Key;

(29)将第(22)步输出的IMSI,第(25)步输出的S1-U接口用户面会话SGW侧GTP-U F-TEID IP+TEID/GRE Key,第(28)步输出的S1-U接口用户面会话eNB侧GTP-U F-TEID IP+TEID/GRE Key按映射关系保存。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京电旗通讯技术股份有限公司,未经北京电旗通讯技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410745928.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top