[发明专利]一种LTE网络实体认证和密钥更新方法在审
申请号: | 201710625716.4 | 申请日: | 2017-07-27 |
公开(公告)号: | CN107295508A | 公开(公告)日: | 2017-10-24 |
发明(设计)人: | 吴远栋;孙风召;邵鹄;陈芳 | 申请(专利权)人: | 武汉虹信通信技术有限责任公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/04;H04W12/06 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙)42222 | 代理人: | 薛玲 |
地址: | 430073 湖北省*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于信息安全技术领域,公开了一种LTE网络实体认证和密钥更新方法,为参与EPS AKA流程的实体UE、MME、HSS分配公钥证书,利用公钥密码体制改进EPS AKA流程,利用随机数取代原协议中的SQN,简化鉴权向量AV,通过UE和HSS周期性生成用于更新密钥K的公私密钥对,利用算法更新UE和HSS之间的公共密钥K。本发明解决了现有技术中UE和HSS之间的公共密钥长期共存无法更新、序列号重同步、信号容易被监听的技术问题,达到了增强LTE无线网络中EPS AKA流程的安全性、可靠性及灵活性的技术效果。 | ||
搜索关键词: | 一种 lte 网络 实体 认证 密钥 更新 方法 | ||
【主权项】:
一种LTE网络实体认证和密钥更新方法,其特征在于,包括以下步骤:步骤1:UE与HSS分别周期性生成用于更新公共密钥K的公私密钥对;UE保存私有密钥XUE,公布公开密钥YUE;HSS保存私有密钥XHSS,公布公开密钥YHSS;步骤2:UE生成随机数RESMME;步骤3:UE向MME发送访问请求,所述访问请求通过MME的公钥PKMME加密,所述访问请求包括国际移动客户识别码IMSI、所述随机数RESMME、归属用户服务器标识IDHSS、是否更新公共密钥K的标识UpdateFlag;步骤4:MME接收所述访问请求,并通过MME的私钥SKMME对所述访问请求进行解密;MME向UE对应的HSS发送鉴权信息请求,所述鉴权信息请求通过HSS的公钥PKHHS加密,所述鉴权信息请求包括所述国际移动客户识别码IMSI、服务网络SN ID、所述随机数RESMME、鉴权向量个数n、UE接入网络的类型Network Type;步骤5:HSS接收所述鉴权信息请求,并通过HSS的私钥SKHSS对所述鉴权信息请求进行解密;HSS对所述国际移动客户识别码IMSI、所述服务网络SN ID的合法性进行验证;若合法性验证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新公共密钥K;HSS生成随机数RAND、基础密钥KASME、预期用户响应XRES,组成鉴权向量组AV={AV1,…,AVi,…,AVn};步骤6:HSS向MME发送鉴权信息响应,所述鉴权信息响应通过MME的公钥PKMME加密,所述鉴权信息响应包含所述鉴权向量组;步骤7:MME接收所述鉴权信息响应,并通过MME的私钥SKMME对所述鉴权信息响应进行解密,存储所述鉴权向量组;MME从所述鉴权向量组中选取一个鉴权向量AVi,提取AVi中的数据,并给AVi中的基础密钥KASME分配一个密钥标识KSIASMEi;步骤8:MME向UE发送鉴权请求,所述鉴权请求通过UE的公钥PKUE加密,所述鉴权请求包括随机数RANDi、密钥标识KSIASMEi、随机数RESMME;步骤9:UE接收所述鉴权请求,并通过UE的私钥SKUE对所述鉴权请求进行解密;比较UE侧保留的随机数RESMME和从MME侧接收的随机数RESMME,若不相等,则核心网认证失败;若相等,则核心网认证通过;若核心网认证通过,获得UpdateFlag的值;若UpdateFlag为FALSE,则不更新公共密钥K;若UpdateFlag为TRUE,则更新密钥公共密钥K;根据公共密钥K计算基础密钥KASMEi、随机数RESi;步骤10:UE向MME发送鉴权响应,所述鉴权响应通过MME的公钥PKMME加密,所述鉴权响应包括随机数RESi;步骤11:MME接收所述鉴权响应,并通过MME的私钥SKMME对所述鉴权响应进行解密;比较MME侧保留的随机数XRESi和从UE侧接收的随机数RESi,若不相等,则UE认证失败;若相等,则UE认证通过。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉虹信通信技术有限责任公司,未经武汉虹信通信技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710625716.4/,转载请声明来源钻瓜专利网。