接入层和非接入层密钥安全隔离装置及其方法

    公开(公告)号:CN106535178A

    公开(公告)日:2017-03-22

    申请号:CN201611030555.6

    申请日:2016-11-16

    IPC分类号: H04W12/02 H04W12/04 H04W12/10

    CPC分类号: H04W12/02 H04W12/04 H04W12/10

    摘要: 本发明涉及一种接入层和非接入层密钥安全隔离装置及其方法,该方法包含内容如下:终端和接入点基于双方无线通信信道特征,产生接入层密钥;终端和控制中心基于终端身份信息,产生非接入层密钥;接入层密钥的更新过程与非接入层密钥的更新过程完全独立,接入层密钥根据无线通信信道特征的变化随时更新。本发明利用无线信道的唯一性、互易性和时变性,在接入点和终端产生并更新管理用于接入层加密和完整性保护的物理层密钥,而在安全控制中心和终端产生并更新管理基于终端身份的非接入层加密和完整性保护密钥,不仅实现了接入层和非接入层密钥的安全隔离,提高了无线通信的安全性,而且避免了接入层密钥的分发,提高了系统传输效率。

    基于物理层安全的异构网络统一认证方法

    公开(公告)号:CN104010310A

    公开(公告)日:2014-08-27

    申请号:CN201410215922.4

    申请日:2014-05-21

    IPC分类号: H04W12/08 H04W12/06 H04W12/04

    摘要: 本发明涉及一种基于物理层安全的异构网络统一认证方法,包括:认证中心获取终端统一身份标识信息;终端和接入点产生物理层随机认证参数;接入点将物理层随机认证参数上报认证中心;认证中心利用终端根密钥和物理层随机认证参数产生认证数据,并发送给终端;终端利用根密钥、物理层随机认证参数和认证中心认证数据对接入点和认证中心进行认证,并生成终端认证数据发送给认证中心;认证中心利用终端根密钥、物理层随机认证参数和终端认证数据对终端进行认证;终端和接入点实时同步更新物理层随机认证参数,实现持续认证。通过采用上述方法,实现了各种终端和异构网络间的多方双向身份认证,能够识别并抑制伪基站和伪终端的“透明转发”攻击。

    基于物理层密钥的终端和核心网的双向认证增强方法

    公开(公告)号:CN104010303A

    公开(公告)日:2014-08-27

    申请号:CN201410197184.5

    申请日:2014-05-09

    IPC分类号: H04W12/04 H04W12/06

    摘要: 本发明涉及一种基于物理层密钥的终端和核心网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:基站将此物理层密钥上报给核心网;D:核心网利用与终端身份信息相关的根密钥和物理层密钥产生核心网的认证数据,并将该认证数据发送给终端;E:终端利用根密钥、物理层密钥和核心网的认证数据对网络侧进行认证;F:核心网利用根密钥、物理层密钥和核心网的认证数据对终端进行认证;G:终端和基站根据无线信道变化的快慢约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。

    基于多径冗余的MMSE预均衡无线信道加密方法及装置

    公开(公告)号:CN102158858A

    公开(公告)日:2011-08-17

    申请号:CN201110141231.0

    申请日:2011-05-27

    IPC分类号: H04W12/02 H04B7/08 H04L25/03

    摘要: 本发明涉及无线通信安全技术领域中的物理层加密问题,特别是涉及一种基于多径冗余的MMSE预均衡无线信道加密方法及装置。在TDD工作模式下,1)接收机首先利用上行信道发送信道探测信号用以探测多径信道;2)发射机根据接收的上行信道发送的信道探测信号估计出接收机和发射机之间的无线信道多径信息;3)将所述无线信道多径信息翻转处理;4)根据所述无线信道多径信息,按照功率约束条件得出预均衡因子;5)利用所述预均衡因子和预处理因子对待发送信号进行预处理。本发明基于无线信道的多径冗余特点和时间分集思想,利用时间反演技术在无线宽带通信系统中引入环境自适应性,利用随机时间反演对信道进行加密,解决了无线信道的广播特性带来的安全问题。

    接入层和非接入层密钥安全隔离装置及其方法

    公开(公告)号:CN106535178B

    公开(公告)日:2019-07-12

    申请号:CN201611030555.6

    申请日:2016-11-16

    IPC分类号: H04W12/02 H04W12/04 H04W12/10

    摘要: 本发明涉及一种接入层和非接入层密钥安全隔离装置及其方法,该方法包含内容如下:终端和接入点基于双方无线通信信道特征,产生接入层密钥;终端和控制中心基于终端身份信息,产生非接入层密钥;接入层密钥的更新过程与非接入层密钥的更新过程完全独立,接入层密钥根据无线通信信道特征的变化随时更新。本发明利用无线信道的唯一性、互易性和时变性,在接入点和终端产生并更新管理用于接入层加密和完整性保护的物理层密钥,而在安全控制中心和终端产生并更新管理基于终端身份的非接入层加密和完整性保护密钥,不仅实现了接入层和非接入层密钥的安全隔离,提高了无线通信的安全性,而且避免了接入层密钥的分发,提高了系统传输效率。

    覆盖调控方法及装置
    9.
    发明授权

    公开(公告)号:CN103945387B

    公开(公告)日:2017-03-08

    申请号:CN201410174951.0

    申请日:2014-04-28

    IPC分类号: H04W16/02 H04W72/04

    摘要: 本发明公开了一种覆盖调控方法及装置,该方法包括:获取管控基站周边的公网基站的特征参数;根据管控覆盖需求和公网基站的信号强度,布设N个管控基站,完成管控区域的覆盖;其中,N为整数;根据公网基站的信号强度和管控基站的特征参数,确定管控区域交叉带的带宽;调整管控基站的数量和特征参数,以使管控区域交叉带的带宽取得最小值;其中,当交叉带的带宽取得最小值时,管控基站的信号覆盖边界与管控区域的物理边界相互重合;采用本发明的方法及装置,可使得管控基站的信号覆盖边界与管控区域的物理边界相重合,从而对移动终端达到理想的管控效果。