[发明专利]一种保密通信业务的实现方法、设备及系统有效
申请号: | 201310631771.6 | 申请日: | 2013-11-29 |
公开(公告)号: | CN104683098B | 公开(公告)日: | 2019-09-10 |
发明(设计)人: | 田野;侯长江;刘斐;柏洪涛 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保密 通信 业务 实现 方法 设备 系统 | ||
技术领域
本发明涉及信息安全技术领域,尤其涉及一种保密通信业务的实现方法、设备及系统。
背景技术
为了能够对IMS(IP Multimedia Subsystem,IP多媒体子系统)媒体面承载传输的用户业务信息进行端到端的加密保护,3GPP(Third Generation Partnership Project,第3代合作伙伴计划)标准组织在TS33.328中提出了SDES(Session Description Protocol Security Descriptions for Media Streams,会话描述协议媒体流安全描述)和KMS(Key Management Service,密钥管理服务)等两种相对独立的媒体面密钥管理方案来实现媒体面会话密钥的协商,通过协商得到的会话密钥,系统能够在主被叫终端之间、或者终端与IMS网络之间建立安全关联,并通过SRTP(Secure Real-Time Transport Protocol,安全实时传输协议)协议或IPSec(Internet Protocol Security,IP安全协议)协议对用户媒体面信息进行保护。
具体地,如图1所示,其为采用SDES密钥管理方案来实现媒体面会话密钥协商的基本流程示意图。在图1所示流程中,当SIP(Session Initiation Protocol,会话初始协议)会话建立时,UE A(终端A)将用于对UE A发往UE B(终端B)的媒体流进行加密的会话密钥K1写入SDP(Session Description Protocol,会话描述协议)密码属性中,并通过信令面SIP消息发送给UE B;UE B在接收到所述消息后,存储所述会话密钥K1并将用于对UE B发往UE A的媒体流进行加密的会话密钥K2通过SIP响应消息发送给UE A,在UE A接收并存储所述会话密钥K2之后,UE A和UE B可基于所述K1和K2对SRTP协议承载的媒体流进行加解密操作,从而实现对用户数据的加密保密。其中,此过程所涉及到的网元可包括IMS网络中的SBC(Session Border Controller,会话边界控制器)以及CSCF(Call Session Control Function,呼叫会话控制功能)等。
也就是说,在采用SDES密钥管理方案来实现媒体面会话密钥的协商时,可通过增加SDP密码属性信息来实现主被叫终端之间会话密钥的交互。但是,由于SDP密码属性信息仅由终端处理,且其在IMS网络中是透明传输的、没有用于触发任何与保密通信相关的IMS网络业务,因此,所述SDES密钥管理方案仅是一种在IMS网络中实现媒体面加密功能的密钥管理方案,而不是一种保密通信业务方案,从而导致运营商无法基于此方案开展保密通信业务、进而无法达到为用户提供差异化服务以实现差异化计费的目的。
而对于KMS密钥管理方案来说,其对应的媒体面会话密钥协商的基本流程示意图可如图2所示。在图2所述流程中,在基于GBA(Generic Bootstrapping Architecture,通用引导架构)机制对主被叫终端鉴权之后,用于负责用户密钥全生命周期管理的KMS实体将产生的会话密钥通过鉴权过程中建立的安全通道传送给主被叫终端,使其能够对媒体面信息进行加密保护,其中,此过程所涉及到的网元可包括IMS网络中的SBC、CSCF以及HSS(Home Subscriber Server,归属用户服务器),以及GBA架构中的SLF(Subscriber Locator Function,签约位置功能)、BSF(Bootstrapping Function,启动引导功能)以及NAF(Network Application Function,网络应用功能)等网元。
也就是说,在采用KMS密钥管理方案来实现媒体面会话密钥的协商时,可实现网络密钥中心对密钥的管理,但是从图2所示的密钥分发过程可以看出,密码属性信息是通过SIP消息在IMS网络内透明传输的,没有用于触发任何与保密通信相关的IMS网络业务,因此,所述KMS密钥管理方案也仅是一种在IMS网络中实现媒体面加密功能的密钥管理方案,而不是一种保密通信业务方案,从而导致运营商无法基于此方案开展保密通信业务、进而无法达到为用户提供差异化服务以实现差异化计费的目的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310631771.6/2.html,转载请声明来源钻瓜专利网。