[发明专利]安全保护方法、装置、移动终端、基站和MME设备有效
申请号: | 201710164866.X | 申请日: | 2017-03-20 |
公开(公告)号: | CN108924841B | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 阮航;王小旭;王曦泽 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04W12/122 | 分类号: | H04W12/122;H04W76/12 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;刘伟 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 保护 方法 装置 移动 终端 基站 mme 设备 | ||
本发明提供一种非接入层NAS拒绝信令的安全保护方法、装置、移动终端、基站和MME设备,所述方法包括:获取移动性管理实体MME设备发送的第一NAS拒绝信令;根据所述第一NAS拒绝信令,与移动终端之间建立无线资源控制RRC安全上下文;其中所述移动终端向所述MME设备发送NAS请求,所述MME设备拒绝所述NAS请求时向所述基站发送所述第一NAS拒绝信令。本发明能够解决基站对NAS信令不进行解析,直接透传,造成用户进入伪基站覆盖范围内时,被强制连接到伪基站设备上,受到伪基站攻击的问题。
技术领域
本发明涉及无线通讯技术领域,尤其是指一种非接入层NAS拒绝信令的安全保护方法、装置、移动终端、基站和MME设备。
背景技术
目前,现网中发现存在通过大功率信号吸入用户的伪基站,用户手机信号被强制连接到伪基站设备上,导致手机无法正常使用运营商提供的服务,一般会出现暂时脱网8~12秒后恢复正常的现象,部分手机则必须开关机才能重新入网。此外伪基站的存在还会导致手机用户频繁地更新位置,使得该区域的无线网络资源紧张并出现网络拥塞现象,对用户体验造成极不好的影响。
当前所存在的伪基站中包括4G伪基站和2G伪基站。其中2G伪基站设置运营商GSM(全球移动通信系统,Global System for Mobile Communications)频点,且发射高功率信号。当进入伪基站覆盖范围内,大功率4G伪基站吸入用户,并触发其发起TAU(跟踪区更新,Tracking Area Update)请求,4G伪基站拒绝TAU,通过RRC(Radio Resource Control,无线资源控制)Connection Release(连接释放)携带GSM频点为高优先级将用户重定向到2G,大功率2G伪基站吸入用户。
因此,现有技术中,由于基站对NAS信令不进行解析,直接透传,造成用户进入伪基站覆盖范围内时,被强制连接到伪基站设备上,受到恶意攻击,从而影响用户体验。
发明内容
本发明技术方案的目的是提供一种非接入层NAS拒绝信令的安全保护方法、装置、移动终端、基站和MME设备,以防止用户受到伪基站攻击。
本发明提供一种非接入层NAS拒绝信令的安全保护方法,应用于基站,其中,所述方法包括:
获取移动性管理实体MME设备发送的第一NAS拒绝信令;
根据所述第一NAS拒绝信令,与移动终端之间建立无线资源控制RRC安全上下文;其中所述移动终端向所述MME设备发送NAS请求,所述MME设备拒绝所述NAS请求时向所述基站发送所述第一NAS拒绝信令。
优选地,所述的安全保护方法,其中,所述根据所述第一NAS拒绝信令,与移动终端之间建立无线资源控制RRC安全上下文的步骤之后,所述方法还包括:
向所述移动终端下发第二NAS拒绝信令。
优选地,所述的安全保护方法,其中,所述获取移动性管理实体MME设备发送的第一NAS拒绝信令的步骤包括:
接收所述MME设备发送的初始上下文建立请求消息;其中所述初始上下文建立请求消息中携带NAS信令和NAS拒绝指示;
根据所述NAS拒绝指示确定所述初始上下文建立请求消息中携带的NAS信令为所述第一NAS拒绝信令。
优选地,所述的安全保护方法,其中,所述根据所述第一NAS拒绝信令,与移动终端之间建立无线资源控制RRC安全上下文的步骤包括:
保存所述第一NAS拒绝信令内所记录的移动终端安全能力参数和密钥;
向所述移动终端下发RRC安全模式建立指示;
接收所述移动终端反馈的RRC安全模式完成消息,与移动终端之间建立无线资源控制RRC安全上下文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710164866.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:黑名单管理方法、装置及终端
- 下一篇:一种保持关联的方法及无线接入点设备