[发明专利]一种对端到端加密呼叫的缜密监听方法在审
申请号: | 201410690170.7 | 申请日: | 2014-11-25 |
公开(公告)号: | CN105704681A | 公开(公告)日: | 2016-06-22 |
发明(设计)人: | 赵春平;许瑞锋 | 申请(专利权)人: | 北京信威通信技术股份有限公司 |
主分类号: | H04W4/10 | 分类号: | H04W4/10;H04W12/02 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 端到端 加密 呼叫 缜密 监听 方法 | ||
技术领域
本发明涉及集群通信系统,尤其涉及一种对端到端加密呼叫的缜密监听方 法。
背景技术
缜密监听业务,属于调度台功能,即调度台可以对宽带多媒体数字集群系 统内用户的所有通话(单呼或者组呼)进行实时监听,而不需要被监听用户的 同意,并且也不为被监听用户所知悉。
由于宽带多媒体数字集群系统都用于专网,专网的业务应用都必须满足安 全性要求,一般情况下,都会要求对单呼或者组呼进行端到端加密,此时调度 台发起缜密监听,则要么集群核心网将语音包解密后转发给调度台,要么集群 核心网将密文语音包转发给调度台,由调度台执行解密操作。上述方法都需要 解决工作密钥到集群核心网或者调度台的安全分发问题。
发明内容
为解决上述问题,本发明提出一种对端到端加密呼叫的缜密监听方法,包 括:集群核心网接收所述缜密监听请求,向安全管理实体发送工作密钥申请请 求;所述安全管理实体查询到所述端到端加密呼叫的工作密钥,使用缜密监听 请求方的基础密钥加密后发送给集群核心网;集群核心网返回所述加密的工作 密钥给所述缜密监听请求方;所述缜密监听请求方使用基础密钥解密出工作密 钥,使用此工作密钥对集群核心网转发的所述呼叫进行监听。
优选的,所述方法还包括:所述安全管理实体收到工作密钥申请请求后, 对所述端到端加密呼叫的工作密钥进行更新,然后分别使用各通信方的基础密 钥和缜密监听请求方的基础密钥对更新后的工作密钥进行加密后发送给集群 核心网;集群核心网将接收到的密文工作密钥分发给各通信方和所述缜密监听 请求方;各通信方接收密文工作密钥解密,开始使用更新后的工作密钥。
进一步的,所述开始使用更新后的工作密钥具体包括:对上行语音包使用 更新后的工作密钥进行加密,对接收的下行语音包,如果使用旧的工作密钥无 法成功解密,则尝试使用新的工作密钥进行解密,一旦新的工作密钥解密成功, 则语音包加解密都使用新的工作密钥。
优选的,所述方法还包括:所述安全管理实体收到工作密钥申请请求后, 首先判断是否对所述点到点呼叫的工作密钥进行更新。进一步的,所述工作密 钥请求消息中携带缜密监听业务类型、呼叫标识和缜密监听请求方标识;所述 安全管理实体根据所述呼叫标识查询到所述端到端加密呼叫的工作密钥;所述 安全管理实体还根据所述缜密监听业务类型决定是否对所述端到端加密呼叫 的工作密钥进行更新。或者,如果所述呼叫为端到端加密组呼则不进行工作密 钥更新;如果为端到端加密单呼则进行工作密钥更新。
优选的,所述呼叫的各通信方、缜密监听请求方都预置扩展业务密钥集, 所述工作密钥通过其在扩展业务密钥集中的索引号来标识,所述缜密监听请求 方和/或各通信方获取索引号后在所述扩展业务密钥集中找到对应的工作密 钥。
优选的,该方法还包括:如果集群核心网对所述呼叫做混音处理,则工作 密钥申请请求中携带集群核心网身份标识号,所述安全管理实体使用核心网的 基础密钥对所述呼叫的工作密钥加密后发送给所述集群核心网。
本发明能够对加密的或未加密的端到端单呼或组呼实现缜密监听。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施 例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描 述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出 创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例1的缜密监听流程图;
图2为本发明实施例2的缜密监听流程图;
图3为本发明实施例3的缜密监听流程图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明 实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然, 所描述的实施例是本发明一部分实施例,而不是全部的实施例;需要说明的是, 在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。基于 本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得 的所有其他实施例,都属于本发明保护的范围。
本发明的目的在于提供一种对端到端加密呼叫进行缜密监听的方法,当用 户发起端到端加密的单呼或者组呼时,调度台仍然能够实现缜密监听。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信威通信技术股份有限公司,未经北京信威通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410690170.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种采用电机立式支架支撑的空冷风机
- 下一篇:磁性槽楔及具有该磁性槽楔的电机