[发明专利]一种应用于VoLTE的加密通话方法及装置在审
申请号: | 201610920443.1 | 申请日: | 2016-10-21 |
公开(公告)号: | CN107979836A | 公开(公告)日: | 2018-05-01 |
发明(设计)人: | 王静;田野;陆黎;侯长江;张杨;王钰 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W80/10 |
代理公司: | 北京同达信恒知识产权代理有限公司11291 | 代理人: | 朱佳 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用于 volte 加密 通话 方法 装置 | ||
技术领域
本发明涉及通信安全领域,尤其涉及一种应用于VoLTE的加密通话方法及装置。
背景技术
为了提高用户语音通话的安全性,以及保证主、被叫用户之间的通话内容不被外人窃听,很多通信、互联网公司推出了加密电话,用户可以通过使用加密电话来对通话内容进行加密处理。
所谓加密通话,指的是在传统语音通话的基础上,主、被叫终端通过密钥协商技术获取通话密钥,并使用通话密钥对主、被叫之间的通话内容进行加密处理。
目前,主、被叫终端需要向网络侧获取密钥的方法来对通话内容进行加密处理。
例如,主、被叫终端分别向各自的移动交换中心(Mobile Switching Center,MSC)发送密钥请求消息,然后,由MSC向密钥管理中心(Key Manage Center,KMC)发送密钥请求,KMC接收到密钥请求后分别向主、被叫终端的MSC发送携带相同密钥的密钥响应短消息,随后,主、被叫终端分别向各自的基站子系统(Base Station Subsystem,BSS)发起密话业务请求,BSS返回响应消息后,主、被叫终端可以对通话内容进行加密处理。
然而,此种对通话内容进行加密处理的方法仍然存在许多不足之处。主、被叫终端需要通过向网络侧获取密钥来完成对通话内容的加密处理,因此,此种加密方法中间环节多、协商过程复杂,这样就会导致加密通话耗时长、效率低,从而降低了用户体验。
综上所述,现有技术下的加密通话方法仍然存在许多缺陷及不足,需要设计一种新的加密通话方法来简化密钥协商过程,提高效率,从而提升用户体验。
发明内容
本发明实施例提供一种应用于VoLTE的加密通话方法及装置,用以解决现有技术中存在的中间环节多、协商过程复杂,从而导致加密通话耗时长、效率低的问题。
本发明实施例提供的具体技术方案如下:
一种应用于长期演进承载的语音电话VoLTE的加密通话方法,包括:
第一终端基于信令面向与所述第一终端已建立明文通话的第二终端,发送加密通话建立请求;
第一终端接收第二终端基于信令面返回的加密通话建立请求响应,并确认第二终端支持加密通话;
第一终端与第二终端基于用户面进行密钥协商,并在确认协商成功后,采用获得的密钥对所述明文通话进行加密处理。
可选的,第一终端基于信令面向与所述第一终端已建立明文通话的第二终端,发送加密通话建立请求,包括:
第一终端在会话初始协议SIP消息的头域中,携带用于表征加密通话建立请求的标识信息,并将所述SIP消息发往第二终端。
可选的,所述SIP消息为更新UPDATE消息或重新邀请REINVITE消息。
可选的,第一终端接收第二终端基于信令面返回的加密通话建立请求响应,并确认第二终端支持加密通话,包括:
第一终端接收第二终端基于信令面返回的加密通话建立请求响应,并判定所述加密通话建立请求响应中包含了指定响应内容时,确定第二终端支持加密通话。
可选的,进一步包括:
若第一终端确认第二终端不支持加密通话,则停止发送加密通话建立请求消息,并继续保持明文通话。
一种应用于VoLTE的加密通话方法,包括:
第二终端接收与所述第二终端已建立明文通话的第一终端基于信令面发送的加密通话建立请求;
第二终端基于信令面向所述第一终端返回加密通话建立请求响应,向所述第一终端通知所述第二终端支持加密通话;
第二终端与所述第一终端基于用户面进行密钥协商,并在确认协商成功后,采用获得的密钥对所述明文通话进行加密处理。
可选的,第二终端基于信令面向所述第一终端返回加密通话建立请求响应,向所述第一终端通知所述第二终端支持加密通话,包括:
第二终端接收到第一终端基于信令面发送的加密通话建立请求后,确认所述第二终端支持加密通话;
第二终端基于信令面向所述第一终端返回包含了指定响应内容的加密通话建立请求响应,并向所述第一终端通知所述第二终端支持加密通话。
可选的,进一步包括:
若第二终端不支持加密通话,则所述第二终端基于信令面向第一终端返回的加密通话建立请求响应中,不包含指定响应内容,并向所述第一终端通知所述第二终端不支持加密通话。
一种应用于VoLTE的加密通话装置,包括:
通信单元,用于基于信令面向与所述装置已建立明文通话的第二终端,发送加密通话建立请求;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610920443.1/2.html,转载请声明来源钻瓜专利网。