[发明专利]一种LTE网络实体认证和密钥更新方法在审

专利信息
申请号: 201710625716.4 申请日: 2017-07-27
公开(公告)号: CN107295508A 公开(公告)日: 2017-10-24
发明(设计)人: 吴远栋;孙风召;邵鹄;陈芳 申请(专利权)人: 武汉虹信通信技术有限责任公司
主分类号: H04W12/02 分类号: H04W12/02;H04W12/04;H04W12/06
代理公司: 武汉科皓知识产权代理事务所(特殊普通合伙)42222 代理人: 薛玲
地址: 430073 湖北省*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 lte 网络 实体 认证 密钥 更新 方法
【说明书】:

技术领域

发明涉及信息安全技术领域,特别涉及一种LTE网络实体认证和密钥更新方法。

背景技术

目前3GPP制定的LTE已成为4G无线通信系统的主流技术,相比于3G,LTE的优点明确:无线接入网的时延低于10ms,支持灵活的系统带宽配置,下行链路可提供100Mbit/s的峰值速率,上行链路可提供50Mbit/s的峰值速率,频谱效率高,运营成本低,能够满足移动通信市场的需求。

在4G满足用户需求的同时,移动通信系统的信息安全也愈益引起用户的关注。相较于3G,LTE在安全方面做了很大的改进,采用认证与密钥协商协议(EPS Authentication and Key Agreement,简称EPS AKA)实现了用户和网络实体间的双向认证及密钥协商,采用序列号(SQN)机制防止重放攻击等,但仍存在一些安全问题:

1、用户设备(UE)和归属用户服务器(HSS)之间的公共密钥K长期共存,并保持不变,频繁的认证与密钥协商将会提高其被恶意攻击者破解的概率。

2、UE在首次接入网络时,国际移动客户识别码(IMSI)以明文的形式发送给移动管理实体(MME),恶意攻击者可以通过监听信号获得UE的IMSI,从而导致非法用户访问网络。

3、存在SQN序列号重同步的问题。

4、MME和HSS之间的消息以明文的形式传输,恶意攻击者可以通过监听信号获得鉴权四元组{RAND,AUTN,KASME,XRES},从而引发恶意的行为。

针对LTE网络实体认证和密钥更新存在的问题,已有不少文献做了相关研究,但没有完全解决上述问题。

发明内容

本申请实施例通过提供一种LTE网络实体认证和密钥更新方法,解决了现有技术中UE和HSS之间的公共密钥长期共存无法更新、序列号重同步、信号容易被监听的问题。

本申请实施例提供一种LTE网络实体认证和密钥更新方法,包括以下步骤:

步骤1:UE与HSS分别周期性生成用于更新公共密钥K的公私密钥对;UE保存私有密钥XUE,公布公开密钥YUE;HSS保存私有密钥XHSS,公布公开密钥YHSS

步骤2:UE生成随机数RESMME

步骤3:UE向MME发送访问请求,所述访问请求通过MME的公钥PKMME加密,所述访问请求包括国际移动客户识别码IMSI、所述随机数RESMME、归属用户服务器标识IDHSS、是否更新公共密钥K的标识UpdateFlag;

步骤4:MME接收所述访问请求,并通过MME的私钥SKMME对所述访问请求进行解密;

MME向UE对应的HSS发送鉴权信息请求,所述鉴权信息请求通过HSS的公钥PKHHS加密,所述鉴权信息请求包括所述国际移动客户识别码IMSI、服务网络SN ID、所述随机数RESMME、鉴权向量个数n、UE接入网络的类型Network Type;

步骤5:HSS接收所述鉴权信息请求,并通过HSS的私钥SKHSS对所述鉴权信息请求进行解密;

HSS对所述国际移动客户识别码IMSI、所述服务网络SN ID的合法性进行验证;

若合法性验证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新公共密钥K;

HSS生成随机数RAND、基础密钥KASME、预期用户响应XRES,组成鉴权向量组AV={AV1,…,AVi,…,AVn};

步骤6:HSS向MME发送鉴权信息响应,所述鉴权信息响应通过MME的公钥PKMME加密,所述鉴权信息响应包含所述鉴权向量组;

步骤7:MME接收所述鉴权信息响应,并通过MME的私钥SKMME对所述鉴权信息响应进行解密,存储所述鉴权向量组;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹信通信技术有限责任公司,未经武汉虹信通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710625716.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top