[发明专利]接入层和非接入层密钥安全隔离装置及其方法有效
申请号: | 201611030555.6 | 申请日: | 2016-11-16 |
公开(公告)号: | CN106535178B | 公开(公告)日: | 2019-07-12 |
发明(设计)人: | 赵华;金梁;黄开枝;汤红波;朱可云;周游;王晓雷;钟州;游伟;杨梅樾;赵宇;陈丹 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04W12/10 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种接入层和非接入层密钥安全隔离装置及其方法,该方法包含内容如下:终端和接入点基于双方无线通信信道特征,产生接入层密钥;终端和控制中心基于终端身份信息,产生非接入层密钥;接入层密钥的更新过程与非接入层密钥的更新过程完全独立,接入层密钥根据无线通信信道特征的变化随时更新。本发明利用无线信道的唯一性、互易性和时变性,在接入点和终端产生并更新管理用于接入层加密和完整性保护的物理层密钥,而在安全控制中心和终端产生并更新管理基于终端身份的非接入层加密和完整性保护密钥,不仅实现了接入层和非接入层密钥的安全隔离,提高了无线通信的安全性,而且避免了接入层密钥的分发,提高了系统传输效率。 | ||
搜索关键词: | 接入 密钥 安全 隔离 装置 及其 方法 | ||
【主权项】:
1.一种接入层和非接入层密钥安全隔离方法,包含如下步骤:步骤A、密钥生成,终端和接入点基于双方无线通信信道特征产生接入层密钥;终端和控制中心基于终端身份信息产生非接入层密钥;接入层密钥的产生和非接入层密钥的产生两者相互独立完成;步骤B、密钥使用,接入层密钥在终端与接入点之间的空中通信链路中完成信息的加密和完整性保护;非接入层密钥在终端与控制中心之间的通信链路中进行信息的加密和完整性保护;步骤C、密钥更新,接入层密钥根据无线通信信道特征变化随时重新生成接入层密钥进行密钥更新;非接入层密钥基于终端身份信息通过重新生成非接入层密钥进行密钥更新;接入层密钥的更新和非接入层密钥的更新两者相互独立进行;步骤A中终端和接入点基于双方无线通信信道特征产生接入层密钥,具体包含如下内容:步骤A1、终端和接入点在同一时隙分别互相发送预先约定好的发送信号;步骤A2:终端和接入点根据接收到的信号和步骤A1中预先约定好的发送信号,分别得到第一信道冲击响应和第二信道冲击响应;步骤A3:终端和接入点分别对信道冲击响应的某个特征进行特征测量,并对特征测量的测量值按照预先设定规则进行量化处理,分别得到对应的信道特征信息;步骤A4:终端和接入点分别根据各自得到的信道特征信息生成预定长度的物理层密钥序列,并通过保密协商使得双方的密钥序列达到一致;步骤A5:终端和接入点对协商后的密钥序列进行隐私放大处理,处理后的密钥序列作为接入层密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611030555.6/,转载请声明来源钻瓜专利网。