[发明专利]一种LTE网络实体认证和密钥更新方法在审
| 申请号: | 201710625716.4 | 申请日: | 2017-07-27 |
| 公开(公告)号: | CN107295508A | 公开(公告)日: | 2017-10-24 |
| 发明(设计)人: | 吴远栋;孙风召;邵鹄;陈芳 | 申请(专利权)人: | 武汉虹信通信技术有限责任公司 |
| 主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04W12/06 |
| 代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙)42222 | 代理人: | 薛玲 |
| 地址: | 430073 湖北省*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 lte 网络 实体 认证 密钥 更新 方法 | ||
技术领域
本发明涉及信息安全技术领域,特别涉及一种LTE网络实体认证和密钥更新方法。
背景技术
目前3GPP制定的LTE已成为4G无线通信系统的主流技术,相比于3G,LTE的优点明确:无线接入网的时延低于10ms,支持灵活的系统带宽配置,下行链路可提供100Mbit/s的峰值速率,上行链路可提供50Mbit/s的峰值速率,频谱效率高,运营成本低,能够满足移动通信市场的需求。
在4G满足用户需求的同时,移动通信系统的信息安全也愈益引起用户的关注。相较于3G,LTE在安全方面做了很大的改进,采用认证与密钥协商协议(EPS Authentication and Key Agreement,简称EPS AKA)实现了用户和网络实体间的双向认证及密钥协商,采用序列号(SQN)机制防止重放攻击等,但仍存在一些安全问题:
1、用户设备(UE)和归属用户服务器(HSS)之间的公共密钥K长期共存,并保持不变,频繁的认证与密钥协商将会提高其被恶意攻击者破解的概率。
2、UE在首次接入网络时,国际移动客户识别码(IMSI)以明文的形式发送给移动管理实体(MME),恶意攻击者可以通过监听信号获得UE的IMSI,从而导致非法用户访问网络。
3、存在SQN序列号重同步的问题。
4、MME和HSS之间的消息以明文的形式传输,恶意攻击者可以通过监听信号获得鉴权四元组{RAND,AUTN,KASME,XRES},从而引发恶意的行为。
针对LTE网络实体认证和密钥更新存在的问题,已有不少文献做了相关研究,但没有完全解决上述问题。
发明内容
本申请实施例通过提供一种LTE网络实体认证和密钥更新方法,解决了现有技术中UE和HSS之间的公共密钥长期共存无法更新、序列号重同步、信号容易被监听的问题。
本申请实施例提供一种LTE网络实体认证和密钥更新方法,包括以下步骤:
步骤1:UE与HSS分别周期性生成用于更新公共密钥K的公私密钥对;UE保存私有密钥XUE,公布公开密钥YUE;HSS保存私有密钥XHSS,公布公开密钥YHSS;
步骤2:UE生成随机数RESMME;
步骤3:UE向MME发送访问请求,所述访问请求通过MME的公钥PKMME加密,所述访问请求包括国际移动客户识别码IMSI、所述随机数RESMME、归属用户服务器标识IDHSS、是否更新公共密钥K的标识UpdateFlag;
步骤4:MME接收所述访问请求,并通过MME的私钥SKMME对所述访问请求进行解密;
MME向UE对应的HSS发送鉴权信息请求,所述鉴权信息请求通过HSS的公钥PKHHS加密,所述鉴权信息请求包括所述国际移动客户识别码IMSI、服务网络SN ID、所述随机数RESMME、鉴权向量个数n、UE接入网络的类型Network Type;
步骤5:HSS接收所述鉴权信息请求,并通过HSS的私钥SKHSS对所述鉴权信息请求进行解密;
HSS对所述国际移动客户识别码IMSI、所述服务网络SN ID的合法性进行验证;
若合法性验证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新公共密钥K;
HSS生成随机数RAND、基础密钥KASME、预期用户响应XRES,组成鉴权向量组AV={AV1,…,AVi,…,AVn};
步骤6:HSS向MME发送鉴权信息响应,所述鉴权信息响应通过MME的公钥PKMME加密,所述鉴权信息响应包含所述鉴权向量组;
步骤7:MME接收所述鉴权信息响应,并通过MME的私钥SKMME对所述鉴权信息响应进行解密,存储所述鉴权向量组;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹信通信技术有限责任公司,未经武汉虹信通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710625716.4/2.html,转载请声明来源钻瓜专利网。





