[发明专利]一种LTE网络实体认证和密钥更新方法在审
| 申请号: | 201710625716.4 | 申请日: | 2017-07-27 |
| 公开(公告)号: | CN107295508A | 公开(公告)日: | 2017-10-24 |
| 发明(设计)人: | 吴远栋;孙风召;邵鹄;陈芳 | 申请(专利权)人: | 武汉虹信通信技术有限责任公司 |
| 主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04W12/06 |
| 代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙)42222 | 代理人: | 薛玲 |
| 地址: | 430073 湖北省*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 lte 网络 实体 认证 密钥 更新 方法 | ||
1.一种LTE网络实体认证和密钥更新方法,其特征在于,包括以下步骤:
步骤1:UE与HSS分别周期性生成用于更新公共密钥K的公私密钥对;UE保存私有密钥XUE,公布公开密钥YUE;HSS保存私有密钥XHSS,公布公开密钥YHSS;
步骤2:UE生成随机数RESMME;
步骤3:UE向MME发送访问请求,所述访问请求通过MME的公钥PKMME加密,所述访问请求包括国际移动客户识别码IMSI、所述随机数RESMME、归属用户服务器标识IDHSS、是否更新公共密钥K的标识UpdateFlag;
步骤4:MME接收所述访问请求,并通过MME的私钥SKMME对所述访问请求进行解密;
MME向UE对应的HSS发送鉴权信息请求,所述鉴权信息请求通过HSS的公钥PKHHS加密,所述鉴权信息请求包括所述国际移动客户识别码IMSI、服务网络SN ID、所述随机数RESMME、鉴权向量个数n、UE接入网络的类型Network Type;
步骤5:HSS接收所述鉴权信息请求,并通过HSS的私钥SKHSS对所述鉴权信息请求进行解密;
HSS对所述国际移动客户识别码IMSI、所述服务网络SN ID的合法性进行验证;
若合法性验证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新公共密钥K;
HSS生成随机数RAND、基础密钥KASME、预期用户响应XRES,组成鉴权向量组AV={AV1,…,AVi,…,AVn};
步骤6:HSS向MME发送鉴权信息响应,所述鉴权信息响应通过MME的公钥PKMME加密,所述鉴权信息响应包含所述鉴权向量组;
步骤7:MME接收所述鉴权信息响应,并通过MME的私钥SKMME对所述鉴权信息响应进行解密,存储所述鉴权向量组;
MME从所述鉴权向量组中选取一个鉴权向量AVi,提取AVi中的数据,并给AVi中的基础密钥KASME分配一个密钥标识KSIASMEi;
步骤8:MME向UE发送鉴权请求,所述鉴权请求通过UE的公钥PKUE加密,所述鉴权请求包括随机数RANDi、密钥标识KSIASMEi、随机数RESMME;
步骤9:UE接收所述鉴权请求,并通过UE的私钥SKUE对所述鉴权请求进行解密;
比较UE侧保留的随机数RESMME和从MME侧接收的随机数RESMME,若不相等,则核心网认证失败;若相等,则核心网认证通过;
若核心网认证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新密钥公共密钥K;
根据公共密钥K计算基础密钥KASMEi、随机数RESi;
步骤10:UE向MME发送鉴权响应,所述鉴权响应通过MME的公钥PKMME加密,所述鉴权响应包括随机数RESi;
步骤11:MME接收所述鉴权响应,并通过MME的私钥SKMME对所述鉴权响应进行解密;
比较MME侧保留的随机数XRESi和从UE侧接收的随机数RESi,若不相等,则UE认证失败;若相等,则UE认证通过。
2.根据权利要求1所述的LTE网络实体认证和密钥更新方法,其特征在于,步骤1中的所述公开密钥所述公开密钥其中,Q为素数,g是Q的一个原根。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹信通信技术有限责任公司,未经武汉虹信通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710625716.4/1.html,转载请声明来源钻瓜专利网。





