[发明专利]一种LTE基站用户面数据安全处理方法在审
申请号: | 201610397988.9 | 申请日: | 2016-06-07 |
公开(公告)号: | CN105873038A | 公开(公告)日: | 2016-08-17 |
发明(设计)人: | 程潮;胡均武;徐海鑫;颜志凌 | 申请(专利权)人: | 武汉邮电科学研究院 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/10 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 严彦 |
地址: | 430074 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种LTE基站用户面数据安全处理方法,当有数据需要进行安全处理时,PDCP模块只需将数据及相应的安全参数发送到安全加速模块;安全加速模块将数据加入到双环形无锁FIFO队列中,然后将数据映射到内核内存以避免内存拷贝,待完成安全处理后安全加速模块将数据发还到PDCP模块。本发明在完成安全功能的同时,显著提高了PDCP模块的处理效率,降低了PDCP模块对CPU资源的占用率,提升了整个系统的性能。 | ||
搜索关键词: | 一种 lte 基站 用户 数据 安全 处理 方法 | ||
【主权项】:
一种LTE基站用户面数据安全处理方法,其特征在于:当有数据需要进行安全处理时,PDCP模块将数据及相应的安全参数发送到安全加速模块;安全加速模块将数据加入到先进先出的双环形无锁队列中,然后将数据映射到内核内存以避免内存拷贝,待完成安全处理后将数据发还到PDCP模块;SRB数据的下行安全处理流程包括以下步骤,步骤1.1,PDCP模块收到L3的SRB数据后,是则添加PDCP头部,将该数据及相关安全参数发送给安全加速模块进行完整性保护;步骤1.2,设置双环形无锁队列,其中indata队列中存储需要进行处理的数据,outdata队列存储已经过处理的需要发出去的数据;安全加速模块收到PDCP模块发送的需要完整性保护的数据及其相关完保参数后,将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成完整性保护后将该数据加入到outdata队列中;最后将经过完保的数据发送到PDCP模块;步骤1.3,PDCP模块收到经安全加速模块完保后的数据后,将相关安全参数再次发送到安全加速模块进行加密处理;步骤1.4,安全加速模块根据PDCP模块发送的加密的KEY值和加密的算法,将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成加密后将该数据加入到outdata队列中;最后将经过加密的数据发送到PDCP模块;步骤1.5,PDCP模块对数据包添加PDCP头部构成PDU,并发送至RLC层;DRB数据的下行安全处理流程包括以下步骤,步骤2.1,PDCP模块收到GTP‑U的DRB数据后,将该数据的相关安全参数发送给安全加速模块进行加密处理;步骤2.2,安全加速模块收到需进行加密的数据及其相关加密参数后,将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成对数据的加密后将该数据加入到outdata队列中,最后将经过加密的数据发送到PDCP模块;步骤2.3,PDCP模块收到经安全加速模块加密后的数据后,对数据包添加PDCP头部构成PDU,并发送至RLC层;SRB数据的上行安全处理流程包括以下步骤,步骤3.1,PDCP模块收到RLC发送的SRB数据之后,将该数据相关的安全参数发送给安全加速模块进行解密处理;步骤3.2,安全加速模块收到需进行解密的数据及其相关解密参数后,将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成对数据的解密后将该数据加入到outdata队列中,最后将经过解密的数据发送到PDCP模块;步骤3.3,PDCP模块收到经安全加速模块解密的数据后,将该数据相关的安全参数再次发送到安全加速模块,进行完整性验证处理;步骤3.4,安全加速模块将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成对数据的完整性验证处理后将该数据加入到outdata队列中,最后将经过完整性验证处理的数据发送到PDCP模块;步骤3.5,PDCP模块收到经完整性验证的数据后,递交给L3;DRB数据的上行安全处理流程包括以下步骤,步骤4.1,PDCP模块收到RLC发送的DRB数据之后,将该数据相关的安全参数发送给安全加速模块进行解密处理;步骤4.2,安全加速模块收到需进行解密的数据SDU及其相关解密参数后,将数据加入到indata队列中,然后映射到内核内存避免对该数据进行拷贝;待安全加速模块完成对数据的解密后将该数据加入到outdata队列中,最后将经过解密的SDU发送到PDCP模块;步骤4.3,PDCP模块收到经安全加速模块解密的数据后,对该SDU进行头解压缩处理,最后将递交给GTP‑U。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉邮电科学研究院,未经武汉邮电科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610397988.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种轻量级的5G接入认证方法
- 下一篇:一种安全的AP信息处理方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置