[发明专利]一种多接口配合解密LTE中S1-MME接口NAS层密文识别方法有效
申请号: | 201410745928.2 | 申请日: | 2014-12-09 |
公开(公告)号: | CN104640107B | 公开(公告)日: | 2019-01-15 |
发明(设计)人: | 李罕翀 | 申请(专利权)人: | 北京电旗通讯技术股份有限公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W92/04 |
代理公司: | 北京金智普华知识产权代理有限公司 11401 | 代理人: | 皋吉甫 |
地址: | 100102 北京市朝阳区望京利*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种实现解密LTE中NAS层密文的方法。通过S11接口,S1‑MME接口,S6a接口的联动处理,能够准确地将S1‑MME接口NAS层密文解密所需的各个参数与S1‑MME接口信令会话相匹配。从而实现快速准确及时地获取NAS层密钥等相关解密参数,完成S1‑MME接口NAS层加密消息的的实时解析。本发明中利用S11接口既有与S6a相同索引的明文,又包含S1‑MME中永远明文形式出现的识别信息的特性,可以准确地实现用户S1‑MME接口NAS加密数据块的解密工作,同时有效地避免了现有的其他方法存在的局限性。 | ||
搜索关键词: | 解密 密文 加密数据块 加密消息 接口信令 解密参数 密文解密 明文形式 实时解析 多接口 有效地 会话 联动 密钥 明文 索引 匹配 配合 | ||
【主权项】:
1.一种多接口配合解密LTE中S1‑MME接口NAS层密文识别方法,其特征在于,包括以下步骤:1)从S11接口消息中获取‘IMSI’用于查询S6a消息,并获取‘S1‑U接口用户面会话SGW侧GTP‑U F‑TEID IP+TEID/GRE Key’和‘S1‑U接口用户面会话eNB侧GTP‑U F‑TEID IP+TEID/GRE Key’用于查询S1‑MME消息;2)应用步骤1)中获取的‘IMSI’,从S6a消息中获取根密钥;应用步骤1)中获取的‘S1‑U接口用户面会话SGW侧GTP‑U F‑TEID IP+TEID/GRE Key’,查询比较S1‑MME接口的消息中的“InitialContextSetupRequest”消息中获取E‑RABToBeSetupListCtxtSUReq\(transportLayerAddress和gTP‑TEID),两者均一致的即可初步确定该UE在S1‑MME上的信令会话;应用步骤1)中获取的‘S1‑U接口用户面会话eNB侧GTP‑U F‑TEID IP+TEID/GRE Key’,查询比较S1‑MME接口的消息中的“InitialContextSetupResponse”消息中获取E‑RABBeSetupListCtxtSUReq\(transportLayerAddress和gTP‑TEID)字段,两者均一致的即可最终确定该UE在S1‑MME上的信令会话;3)根据从S6a接口获得的根密钥KSAME和从S1‑MME接口中获得的加密算法设置,推算出加密密钥Knasenc,将推算出加密密钥Knasenc和根据S1‑MME接口加密NAS PDU相关参数计算出的NASSQN,OVERFLOW,Direction以及常量参数BEARER和LENGTH共同输入标准EEA算法,生成出最终用于解密的KEYSTREAM BLOCK,然后完成NAS密文的解密。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京电旗通讯技术股份有限公司,未经北京电旗通讯技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410745928.2/,转载请声明来源钻瓜专利网。