生成组密钥的方法和相关设备

    公开(公告)号:CN103096308B

    公开(公告)日:2016-01-20

    申请号:CN201110339969.8

    申请日:2011-11-01

    Abstract: 本发明实施例提供了生成组密钥的方法和相关设备。该方法包括:从MME接收MTC设备所在组的组ID,和与安全密钥相关的组通信根密钥,安全密钥与组ID相对应;或,从MME接收MTC设备支持业务的业务ID,和与安全密钥相关的业务根密钥,安全密钥与业务ID对应,并根据业务ID确定MTC设备所在组的组ID,根据组ID和业务根密钥生成组通信根密钥;根据组通信根密钥生成组ID对应的组密钥;向MTC设备发送用于生成组密钥的生成参数,以使MTC设备根据生成参数和MTC设备中保存的安全密钥生成组密钥。从而,在基站中只需要为同一组保持相同组密钥,这样可以降低基站操作的复杂性,减少基站维护和管理的密钥数,提高基站性能。

    一种信息保护方法、基站、用户设备和移动管理实体

    公开(公告)号:CN105191479A

    公开(公告)日:2015-12-23

    申请号:CN201480001772.5

    申请日:2014-03-06

    Inventor: 应江威 许怡娴

    Abstract: 本发明实施例提供一种信息保护方法、基站、用户设备和移动管理实体,涉及通信领域。提供了一种保护规定信息的机制,能够在无线连接建立流程中对规定信息进行保护,从而实现规定信息的安全下发。具体方法为:用户设备向基站发送RRC连接请求,基站在接收到MME发送的初始上下文连接请求后,根据初始上下文连接请求的指示的密钥和算法对规定信息进行保护生成已保护信息,并向用户设备发送包含该已保护信息的RRC连接建立消息,而后用户设备验证RRC连接建立消息并对已保护信息进行解密得到规定信息。本发明实施例是对无线连接建立流程中对规定信息的保护。

    实现数字签名的方法及设备

    公开(公告)号:CN102611554B

    公开(公告)日:2015-05-13

    申请号:CN201110323605.0

    申请日:2011-10-21

    Abstract: 本发明实施例公开了一种实现数字签名的方法及设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,或者接入网节点通过第二接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。

    对MTC设备的认证方法、MTC网关及相关设备

    公开(公告)号:CN102143491B

    公开(公告)日:2013-10-09

    申请号:CN201010104936.0

    申请日:2010-01-29

    Abstract: 本发明实施例提供一种对MTC设备的认证方法、MTC网关及相关设备,用于解决现有技术在对MTC设备认证时大量MTC设备与网络侧直接交互给网络带来沉重负荷的问题。所述方法包括:MTC网关与核心网节点进行相互认证;MTC网关与MTC设备进行相互认证;所述MTC网关将与所述MTC设备相互认证的结果上报至所述核心网节点;所述MTC网关根据密钥K1或密钥K2提供MTC设备和核心网节点之间的非接入层链路保护密钥K。本发明减轻了网络侧的链路负荷,而MTC设备与RAN节点之间的接入层功能通过MTC网关实现,MTC设备只实现与核心网节点之间的非接入层功能,这样也降低了MTC设备的成本。

    实现数字签名的方法及设备

    公开(公告)号:CN102611554A

    公开(公告)日:2012-07-25

    申请号:CN201110323605.0

    申请日:2011-10-21

    Abstract: 本发明实施例公开了一种实现数字签名的方法及设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,或者接入网节点通过第二接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。

    实现数字签名的方法、用户设备及核心网节点设备

    公开(公告)号:CN102611553A

    公开(公告)日:2012-07-25

    申请号:CN201110177503.2

    申请日:2011-06-28

    Abstract: 本发明实施例公开了一种实现数字签名的方法、用户设备及核心网节点设备,涉及通信系统的信息安全领域,解决了3GPP标准中未具体定义数字签名实现方法的问题。本发明的核心网节点通过非接入层消息或接入层消息向用户设备下发数字签名公钥,同时,用户设备保存该数字签名公钥,且用户设备通过数字签名算法及在本地保存的数字签名公钥,可实现对接收到的告警消息中的数字签名进行验证,本发明详细地定义了数字签名公钥的下发方法,弥补了3GPP标准中未详细定义数字签名实现方法的缺陷。本发明主要用于公共报警系统。

Patent Agency Ranking