[发明专利]一种基于移动中继的群到路径移动切换认证方法有效
申请号: | 201710189800.6 | 申请日: | 2017-03-28 |
公开(公告)号: | CN106961682B | 公开(公告)日: | 2019-10-22 |
发明(设计)人: | 曹进;龚宇翔;魏澎琛;李晖;付玉龙;孙韵清 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/08;H04W40/36 |
代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于移动中继的群到路径移动切换认证方法,其特征在于,包括以下步骤:S1、初始化认证阶段;S2、基于群到路径切换认证阶段;S3、针对MME内切换过程;S4、针对MME间切换过程;S5、发送群切换命令信息;S6、发送群切换确认消息。本发明由于是根据3GPP标准进行方案的设计,因而无需改变标准中的通信设备,可以应用于所有LTE‑A移动场景的网络;可将大量切换信息集中成一个群切换信息,大大省去了所有设备与MME的信令流量,从而大大减少了切换的通信成本,减小服务网络与归属网络之间链路上的信令拥塞;可以直接实现一群MRN和基站DeNB的相互认证,并能够抵抗目前已知的所有攻击。 | ||
搜索关键词: | 一种 基于 移动 中继 路径 切换 认证 方法 | ||
【主权项】:
1.一种基于移动中继的群到路径移动切换认证方法,其特征在于,包括以下步骤:S1、初始化认证阶段;S2、基于群到路径切换认证阶段;S3、针对MME内切换过程;S4、针对MME间切换过程;S5、发送群切换命令信息;S6、发送群切换确认消息;所述步骤S1包括:S11、同一个列车中的所有移动中继节点MRN组成一个MRN群,MRN群的领导定义为控制移动中继cMRN,设备供应商提供一个MRN群标识符GID以及给每个群内成员提供一个MRN群密钥GK,这个群密钥GK只在MRN群以及归属用户服务器HSS中是可见的;同一个列车行驶路径上的所有基站DeNB组成一个路径DeNB群,设备供应商提供一个路径群标识符IDroute以及给每一个群内成员提供一个路径DeNB群密钥RGK,这个路径群标识符IDroute和路径DeNB群密钥RGK只在路径DeNB群以及归属用户服务器HSS中是可见的;S12、当移动中继节点MRN群接入长期演进网络LTE‑A时,对MRN群中的每一个成员MRNi(i=1~t),应用标准演进分组系统认证与密钥协商EPS‑AKA过程进行初始认证;S13、初始认证成功后,每一个移动中继节点MRNi和归属用户服务器HSS生成一个共享密钥
并利用群密钥GK计算一个临时MRN群密钥TGK=KDF(GK,GID,IDroute),其中,GID是MRN群身份信息,其中KDF为密钥生成函数,然后归属用户服务器HSS将共享密钥
临时MRN群密钥TGK,以及路径群标识符IDroute传输给移动管理实体MME;S14、MME接收到共享密钥
后根据现有的切换密钥管理机制得到MRNi和源基站DeNB1之间的会话密钥
S15、MME将
TGK以及IDroute发送给源基站DeNB1;S16、源基站DeNB1接收到
TGK以及IDroute后,根据IDroute在自己的数据库中查询IDroute所对应的路径DeNB群密钥RGK,并利用RGK生成一个临时路径DeNB群密钥TRGK,计算公式为TRGK=KDF(RGK,GID,IDroute);同时源基站DeNB1为MRNi生成一个切换标签
计算公式如下:
其中Texp是
的有效时间,ENCTRGK(X)表示采用对称加密算法利用TRGK对X进行加密,IDMRNi表示移动中继节点MRN的身份信息,最后将MRNi的切换标签
发给MRNi。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710189800.6/,转载请声明来源钻瓜专利网。