[发明专利]一种基于公钥密码体制的LTE无线网络的安全认证方法有效

专利信息
申请号: 201510131390.0 申请日: 2015-03-24
公开(公告)号: CN104754581B 公开(公告)日: 2018-01-19
发明(设计)人: 曹宁;张琪;毛明禾;胡一帆 申请(专利权)人: 河海大学
主分类号: H04W12/06 分类号: H04W12/06
代理公司: 南京苏高专利商标事务所(普通合伙)32204 代理人: 娄嘉宁
地址: 211100 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 密码 体制 lte 无线网络 安全 认证 方法
【说明书】:

技术领域

发明涉及信息安全技术,特别涉及一种基于公钥密码体制的LTE无线网络的安全认证方法。

背景技术

目前移动通信系统已经演进到第四代,也被称为4G,其主流技术主要有LTE和802.16m两种。LTE是由3GPP组织制定的,它采用了多种先进的通信技术,可以在20MHz频谱带宽内提供下行100Mbit/s和上行50Mbit/s的峰值速率,数据传输速率高,时延低,能够满足宽带移动通信市场需求,当前已被世界上大部分运营商采用。

与此同时,移动通信系统的信息安全也越发引起人们的重视。为了应对可能的各种威胁,LTE在传统3G通信系统的基础上进行了改进,采用了双层的安全架构,并实现了用户和网络的双向认证,大大提高了安全性。在无线认证方面,LTE采用了3GPP建议的认证与密钥协商协议(下文简称EPS AKA),它相比传统3G AKA安全性有了较大的改进和提升,比如增加了对服务网络的认证,以防止假冒服务网络攻击;采用了独立的序列号机制,以防止重放攻击等。但通过进一步研究发现,EPS AKA仍然存在一些安全问题:

(1)认证与加密过程都依赖于根密钥K,安全性不够高。在EPS AKA协议中,密钥K一直保持不变,而且对内部人员来说比较容易获取,一旦泄露就无法保证安全性。

(2)LTE采用了对称密码体制,在安全关联建立之前UE和网络的信息很难得到保护,因此IMSI、SNID和AV向量等关键信息的保护问题始终得不到较好的解决。

(3)LTE采用了对称密码体制,可扩展性差,并且不能提供不可否认业务,无法满足一些企业专网的需要。

针对LTE认证和密钥协商协议存在的安全问题,已经有不少文献做了研究。有一些方案仍坚持采用对称密码体制,比如采用AES加密来实现用户和网络接入层之间的认证和密钥协商,但这些方案往往与EPS AKA协议有同样的问题,即无法防止用户ID的泄露和欺骗攻击,并且其扩展性也不够好。另外有一些方案则引入了公钥密码体制来克服EPS AKA协议的缺点,采用公钥密码体制增强了协议的安全性,但对资源有限的移动设备来说,这往往会引起较大的花费,并且公钥基础设施的建立也需要大量的投入。

发明内容

发明目的:本发明的目的在于针对现有技术的不足,提供了一种有效简化了认证过程,增强了协议的安全性,提高了灵活性的基于公钥密码体制的LTE无线网络的安全认证方法。

技术方案:本发明提供了一种基于公钥密码体制的LTE无线网络的安全认证方法,包括以下步骤:

步骤1:用户设备(下文简称为UE)向移动管理实体(下文简称为MME)发起访问请求;请求中包含UE的归属用户服务器(下文简称为HSS)标识IDHSS、用MME公钥PKM加密的IMSI和R1,其中R1是UE生成的随机数;

步骤2:MME收到UE的访问请求消息后,解密得到IMSI和随机数R1,根据IDHSS向UE对应的HSS发送认证请求,请求中包含用MME与HSS共享的对称密钥K0加密的IMSI、随机数R1以及MME自身的网络标识SNID;

步骤3:HSS收到MME发送的认证请求后,解密获得IMSI、R1和SNID,随后HSS检查自己的数据库,验证IMSI和SNID的合法性;若验证通过,HSS就生成随机数RAND,与随机数R1一同作为输入产生由鉴权向量AV组成的鉴权向量组{AV1、AV1……AVn},其中n表示生成鉴权向量AV的个数;然后用密钥K0加密鉴权向量组{AV1、AV1……AVn},并作为应答信息发送给MME;

步骤4:MME收到HSS发送的应答信息后,解密得到鉴权向量组{AV1、AV1……AVn},然后MME检查鉴权向量组并从鉴权向量组中选取一个鉴权向量AVi,随后提取鉴权向量AVi里面的数据,给鉴权向量AVi中的基础密钥KASMEi分配一个密钥标识KSIASMEi;然后,MME向UE发起用户认证请求,请求中包含用UE的公钥PKU加密的鉴权向量AVi、R1和R2,其中R2是MME生成的随机数;其中下标i表示鉴权向量组中鉴权向量AV的标号;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河海大学,未经河海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510131390.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top