[发明专利]提高无线通信系统组播业务安全的方法及系统有效
| 申请号: | 200610072151.3 | 申请日: | 2006-04-14 |
| 公开(公告)号: | CN101056169B | 公开(公告)日: | 2011-07-20 |
| 发明(设计)人: | 单长虹;林志斌;冯成燕;王海宁;杜海涛 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04W4/06 | 分类号: | H04W4/06;H04W12/04 |
| 代理公司: | 北京凯特来知识产权代理有限公司 11260 | 代理人: | 郑立明 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 提高 无线通信 系统 业务 安全 方法 | ||
1.一种提高无线通信系统组播业务安全的方法,其特征在于,包括:
A、在无线通信系统中,由密钥管理器将其生成的开展组播业务所需的密钥材料信息发送给基站,所述密钥材料包括授权密钥MAK及其相关参数、组播组通信加密密钥MGTEK及其相关参数、组播密钥加密密钥GKEK及其相关参数、组播组安全套件MBSGSA或组播通信密钥MTK及其相关参数中的至少一项;
B、基站收到所述的密钥材料信息后,根据所述的密钥材料对基站与用户终端之间交互的空口组播业务进行加密处理;
其中,所述MAK表示用户获得相应的MBS业务的授权,用于和MGTEK一起生成MTK;所述MGTEK为当终端和网络建立MBS业务的连接时,将获得该密钥,用于和MAK一起生成MTK;所述GKEK用于加密GTEK或MGTEK,以保证他们在设备间安全传递;所述MBSGSA包含和该MBS业务相关的各种安全信息;所述MTK用于加密MBS业务在空口传递的密钥。
2.根据权利要求1所述的方法,其特征在于,所述的MAK及其相关参数包括:MAK、MAK的剩余生命时间和/或MAK序列号。
3.根据权利要求1所述的方法,其特征在于,所述的GKEK及其相关参数包括:GKEK、GKEK序列号、GKEK标识符、GKEK剩余生命时间、基于密文的组播密钥更新消息认证码密钥CMAC_KEY_G和/或基于密文的组播密钥更新消息认证码包序列号CMAC_PN_G。
4.根据权利要求1所述的方法,其特征在于,所述的MGTEK及其相关参数包括:MGTEK、MGTEK剩余生命时间和/或MGTEK序列号。
5.根据权利要求1所述的方法,其特征在于,所述的MBSGSA及其相关参数包括:MBSGSA的标识符、MBSGSA的类型、MBSGSA的加密套件、MBSGSA的业务类型、基站记录的发出的下行包序列号、终端记录的收到的下行包序列号、旧的MGTEK参数和/或新的MGTEK参数。
6.根据权利要求1至5中任一项所述的方法,其特征在于,所述的步骤A包括:
A1、密钥管理器生成包括MAK及其相关参数、MGTEK及其相关参数、GKEK及其参数和MBSGSA的密钥材料中的至少一项;
或者,
A2、密钥管理器生成包括MAK及其相关参数、MGTEK及其相关参数、GKEK及其参数、MBSGSA和MTK及其相关参数的密钥材料中的至少一项。
7.根据权利要求6所述的方法,其特征在于,当执行所述的步骤A1时,所述的步骤B还包括:
基站收到密钥管理器发来的密钥材料后,根据所述密钥材料生成MTK及其相关参数,并将生成的MTK及其相关参数和收到的密钥材料一起作为用于空口业务传输的密钥材料。
8.根据权利要求1至5中任一项所述的方法,其特征在于,所述的方法还包括:对密钥管理器生成的密钥材料的更新操作。
9.根据权利要求8所述的方法,其特征在于,所述的方法包括:在密钥的剩余生命时间到期之前进行密钥材料的更新触发。
10.一种在无线通信系统中提高组播业务安全性能的实现系统,其特征在于,包括:
密钥材料发送单元,设置于无线通信系统的密钥管理器中,用于将密钥管理器生成的开展组播业务所需的密钥材料信息发送给基站,所述密钥材料包括授权密钥MAK及其相关参数、组播组通信加密密钥MGTEK及其相关参数、组播密钥加密密钥GKEK及其相关参数、组播组安全套件MBSGSA或组播通信密钥MTK及其相关参数中的至少一项;
安全处理单元,设置于无线通信系统的基站中,用于根据收到所述的密钥材料信息对基站与用户终端之间交互的空口组播业务进行加密处理;
其中,所述MAK表示用户获得相应的MBS业务的授权,用于和MGTEK一起生成MTK;所述MGTEK为当终端和网络建立MBS业务的连接时,将获得该密钥,用于和MAK一起生成MTK;所述GKEK用于加密GTEK或MGTEK,以保证他们在设备间安全传递;所述MBSGSA包含和该MBS业务相关的各种安全信息;所述MTK用于加密MBS业务在空口传递的密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610072151.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于环境光的分离式显示器件亮度调节装置
- 下一篇:纳米转鼓收油器





