[发明专利]数据完整性保护方法和装置有效
申请号: | 201811179111.8 | 申请日: | 2017-08-11 |
公开(公告)号: | CN109218325B | 公开(公告)日: | 2020-03-10 |
发明(设计)人: | 娄崇;黄曲芳;刘星 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 完整性 保护 方法 装置 | ||
本申请提供一种数据完整性保护方法和装置,终端设备获取会话对应的完整性保护算法和密钥以及会话对应的DRB,使用会话对应的完整性保护算法和密钥对会话对应的DRB的数据进行完整性保护,或者,终端设备获取流对应的完整性保护算法和密钥以及流对应的DRB,使用流对应的完整性保护算法和密钥对流对应的DRB的数据进行完整性保护,一个会话包括多个流,不同会话可以使用不同的完整性保护算法和密钥,不同流也可以使用不同的完整性保护算法和密钥,从而使得完整性保护更加灵活,满足同一用户不同业务的安全需求。
技术领域
本申请涉及通信技术,尤其涉及一种数据完整性保护方法和装置。
背景技术
随着通信技术的快速发展,移动通信系统的信息安全问题受到越来越多的关注,以长期演进(Long Term Evolution,LTE)系统为例,LTE系统中的完整性保护功能(Integrity Protection)的目的是防止用户数据被篡改,一旦接收端发现完整性校验失败,可以触发加解密密钥(Key)的更新过程,使用新密钥对用户数据进行保护。
完整性保护功能包含完整性保护以及完整性校验,LTE的完整性保护功能位于分组数据汇聚协议(Packet Data Convergence Protocol,PDCP)层,发送端在加密之前对PDCP协议数据单元(Protocol Data Unit,PDU)的头部(header)以及数据部分进行完整性保护。具体的,发送端使用上层协议层配置的完整性保护算法,以密钥、COUNT值、无线承载标识、 DIRECTION、消息本身以及消息的长度等中的至少一个参数作为输入参数,计算一个32bit 的消息验证码(Message Authentication Code for Integrity,MAC-I),放入PDCPPDU的MAC-I 域。接收端在收到消息后,以同样的方法计算该消息所期望的验证码XMAC-I,并通过比较 XMAC-I和MAC-I进行完整性校验。如果MAC-I与XMAC-I相等,则接收端确定完整性校验成功,否则确定完整性校验失败。
但是,LTE系统中完整性保护功能的粒度是终端设备级别的,即终端设备对于所有数据使用相同的完整性保护参数,使得完整性保护不灵活。
发明内容
本申请提供一种数据完整性保护方法和装置,可以进行会话粒度或者流粒度的完整性保护,从而使得完整性保护更加灵活,满足同一用户不同业务的安全需求。
本申请第一方面提供一种数据完整性保护方法,包括:终端设备获取会话对应的完整性保护算法和密钥以及所述会话对应的DRB,使用所述完整性保护算法和密钥对所述DRB的数据进行完整性保护。不同会话可以使用不同的完整性保护算法和密钥,从而使得完整性保护更加灵活,满足同一用户不同业务的安全需求。
可选的,所述终端设备获取会话对应的完整性保护算法和密钥,以及所述会话对应的 DRB,具体为:所述终端设备发送第一消息,所述第一消息用于请求建立所述会话;所述终端设备接收第二消息,所述第二消息包括所述会话的标识,所述会话对应的完整性保护算法和密钥,以及所述会话对应的DRB的标识。
可选的,所述第二消息包括SDAP层的配置,所述SDAP层的配置包括所述会话的标识,所述会话对应的完整性保护算法和密钥,以及所述会话对应的DRB的标识;或者,
所述第二消息包括PDCP层的配置,所述PDCP层的配置包括所述会话的标识,所述会话对应的完整性保护算法和密钥,以及所述会话对应的DRB的标识。
本申请第二方面提供一种数据完整性保护方法,包括:终端设备获取流对应的完整性保护算法和密钥、以及所述流对应的DRB,使用所述完整性保护算法和密钥对所述DRB的数据进行完整性保护。不同流也可以使用不同的完整性保护算法和密钥,从而使得完整性保护更加灵活,满足同一用户不同业务的安全需求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811179111.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置