RU2530331C2 - Способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующая система - Google Patents
Способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующая система Download PDFInfo
- Publication number
- RU2530331C2 RU2530331C2 RU2012145805/08A RU2012145805A RU2530331C2 RU 2530331 C2 RU2530331 C2 RU 2530331C2 RU 2012145805/08 A RU2012145805/08 A RU 2012145805/08A RU 2012145805 A RU2012145805 A RU 2012145805A RU 2530331 C2 RU2530331 C2 RU 2530331C2
- Authority
- RU
- Russia
- Prior art keywords
- key
- multicast
- service group
- service
- multicast key
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 26
- 238000012790 confirmation Methods 0.000 claims abstract description 24
- 230000002452 interceptive effect Effects 0.000 claims description 4
- 238000013507 mapping Methods 0.000 claims description 4
- 230000005855 radiation Effects 0.000 claims 1
- 238000005516 engineering process Methods 0.000 abstract description 6
- 230000001360 synchronised effect Effects 0.000 abstract description 4
- 230000000694 effects Effects 0.000 abstract 1
- 239000000126 substance Substances 0.000 abstract 1
- 230000003044 adaptive effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/16—Arrangements for providing special services to substations
- H04L12/18—Arrangements for providing special services to substations for broadcast or conference, e.g. multicast
- H04L12/189—Arrangements for providing special services to substations for broadcast or conference, e.g. multicast in combination with wireless systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/065—Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
- H04W12/106—Packet or message integrity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Изобретение относится к области сетевой безопасности, в частности к способу и системе согласования многоадресного ключа, подходящим для системы группового вызова с технологией широкополосного доступа SCDMA (синхронный множественный доступ с кодовым разделением). Технический результат заключается в повышении безопасности услуг группового вызова, предоставляемых посредством многоадресной передачи. Технический результат достигается за счет того, что терминал пользователя (UT) согласует одноадресный ключ с базовой станцией (BS), получает ключ шифрования информации и ключ проверки целостности согласно одноадресному ключу и регистрирует на BS идентификатор служебной группы, к которой принадлежит UT; BS уведомляет UT о многоадресном ключе служебной группы, которую UT должен применить, создает пакет уведомления о многоадресном ключе и отправляет его UT; после приема пакета уведомления о многоадресном ключе, отправленном посредством BS, UT получает многоадресный ключ служебной группы, которую UT должен применить, путем дешифровки списка применений ключа служебной группы, создает пакет подтверждения многоадресного ключа и отправляет его BS; BS подтверждает, что многоадресный ключ служебной группы UT создан успешно согласно пакету подтверждения многоадресного ключа, отправленного посредством UT. 2 н. и 6 з.п. ф-лы, 1 ил.
Description
Эта заявка притязает на приоритет заявки на патент Китая № 201010136883.0, озаглавленной "Способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующая система", поданной в патентное ведомство Китая 31 марта 2010, которая включена здесь по ссылке в полном объеме.
Область техники, к которой относится изобретение
Настоящее изобретение относится к области сетевой безопасности и относится к способу согласования многоадресного ключа, подходящему для системы группового вызова, и соответствующей системе. В частности, настоящее изобретение относится к способу и системе согласования многоадресного ключа, подходящим для системы группового вызова с технологией широкополосного доступа SCDMA (синхронный множественный доступ с кодовым разделением).
Предшествующий уровень техники
SCDMA является технологией беспроводного широкополосного синхронного множественного доступа с кодовым разделением. SCDMA использует передовые технологии, такие как адаптивная антенна, программное радио, SWAP (синхронный протокол беспроводного доступа) и протокол радиоинтерфейса, и может развивать услуги в виде группового вызова. В решении для обеспечения безопасности радиоинтерфейса технического стандарта SCDMA нет описания способа согласования многоадресного ключа между терминалом пользователя (UT) и базовой станцией (BS) для системы группового вызова.
С учетом характеристик системы группового вызова с технологией широкополосного доступа SCDMA генерирование, обновление многоадресного ключа служебной группы и использование многоадресного ключа после переключения членов группы должны удовлетворить следующим требованиям: 1) BS не записывает сообщение группы, к которой принадлежит каждый UT; 2) BS предоставляет различные служебные группы, а UT, которые обслуживаются в одной и той же служебной группе, могут быть распределены по различным BS; 3) многоадресной ключ служебной группы должна генерировать BS, так как она должна иметь возможность переключения. Все услуги группового вызова в сети SCDMA должны предоставляться в виде многоадресной передачи, но нет гарантии, что услуги группового вызова, предоставленные посредством многоадресной передачи, могут выполняться более эффективно без безопасного способа и системы для согласования многоадресного ключа.
Сущность изобретения
Для решения вышеупомянутых проблем, описанных в предшествующем уровне техники, вариант осуществления настоящего изобретения обеспечивает способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующую систему, чтобы улучшить безопасность услуг группового вызова, предоставляемых посредством многоадресной передачи.
Вариант осуществления настоящего изобретения обеспечивает способ согласования многоадресного ключа, подходящий для системы группового вызова, содержащий этапы, на которых:
1) согласуют одноадресный ключ между UT и BS, получают ключ шифрования информации и ключ проверки целостности из одноадресного ключа и регистрируют посредством UT на BS идентификаторы служебных групп, к которым принадлежит UT;
2) уведомляют посредством BS терминал UT о многоадресных ключах служебных групп, которые должны быть применены UT, создают уведомление о многоадресном ключе, которое содержит список применений ключа служебной группы и значение для проверки целостности сообщения, и отправляют уведомление о многоадресном ключе в UT, при этом список применений ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы и соответствующие многоадресные ключи служебных групп, которые должны быть применены UT;
3) дешифруют посредством UT список применений ключа служебной группы при приеме уведомления о многоадресном ключе, отправленного BS, для получения многоадресных ключей служебных групп, которые должны быть применены UT, создают сообщение подтверждения многоадресного ключа, которое содержит ответный список ключа служебной группы и значение для проверки целостности сообщения, и отправляют сообщение подтверждения многоадресного ключа в BS, причем ответный список служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы служебных групп, которые были применены; и
4) подтверждают посредством BS, что многоадресные ключи служебных групп для UT были установлены успешно, после отправки посредством UT сообщения подтверждения многоадресного ключа.
Вариант осуществления настоящего изобретения дополнительно обеспечивает систему согласования многоадресного ключа, подходящую для системы группового вызова. Система согласования многоадресного ключа включает в себя UT и BS. BS отправляет уведомление о многоадресном ключе в UT. UT принимает уведомление о многоадресном ключе и дешифрует список применений ключа служебной группы из уведомления о многоадресном ключе для получения многоадресных ключей служебных групп, создает сообщение подтверждения многоадресного ключа и отправляет сообщение подтверждения многоадресного ключа в BS.
Преимущества варианта осуществления настоящего изобретения состоят в следующем.
Обеспечены способ и система для согласования многоадресного ключа, особенно подходящие для системы группового вызова с широкополосной беспроводной технологией SCDMA. В настоящих решениях SCDMA отсутствует описание способа согласования многоадресного ключа для системы группового вызова. Вариант осуществления настоящего изобретения обеспечивает безопасный способ и систему для согласования многоадресного ключа и гарантирует, что услуга группового вызова, обеспеченная с использованием многоадресной передачи, может выполняться более эффективно.
Краткое описание чертежей
В дальнейшем изобретение поясняется описанием предпочтительных вариантов осуществления изобретения со ссылками на сопроводительные чертежи, на которых:
Фиг.1 изображает блок-схему алгоритма процесса согласования многоадресного ключа, подходящего для системы группового вызова, согласно варианту осуществления настоящего изобретения.
Описание предпочтительных вариантов осуществления изобретения
На фиг.1 вариант осуществления настоящего изобретения обеспечивает способ согласования многоадресного ключа, подходящий для системы группового вызова, причем способ включает в себя следующие этапы.
1) UT согласовывает одноадресный ключ ТЕК с BS. Каждый одноадресный ключ ТЕК соответствует одному одноадресному индексу TEKID. Ключ шифрования информации и ключ проверки целостности получают путем использования одноадресного ключа ТЕК. UT уведомляет BS об идентификаторах служебных групп GID, к которым отнесен UT при регистрации услуги.
2) BS отправляет в UT уведомление о многоадресном ключе, в котором BS уведомляет UT о многоадресных ключах служебных групп, которые должны быть применены UT, и создает уведомление о многоадресном ключе. Уведомление о многоадресном ключе содержит индекс NONCE одноадресного ключа, список применений ключа служебной группы и значение для проверки MIC целостности сообщения.
Индекс NONCE одноадресного ключа является случайным числом, генерируемым BS, чтобы гарантировать актуальность сообщения.
Список применений ключа служебной группы содержит идентификаторы служебных групп GID и многоадресные ключи служебных групп GEK, при этом служебные группы должны быть применены UT. Если многоадресный ключ служебной группы применяют в сети впервые, многоадресный ключ служебной группы генерируется посредством BS. Если многоадресный ключ служебной группы уже был применен в сети, многоадресный ключ служебной группы, примененный при первом применении, отправляется станцией BS. Список применений ключа служебной группы является зашифрованным текстом, полученным шифрованием с использованием ключа шифрования информации, полученного из ключа, соответствующего TEKID.
Значение для проверки MIC целостности сообщения - это значение для проверки целостности сообщения, которое вычисляется с использованием ключа проверки целостности, полученного с помощью ключа, соответствующего TEKID.
3) UT отправляет сообщение подтверждения многоадресного ключа в BS. При этом после того, как UT принимает уведомление о многоадресном ключе, UT проверяет значение для проверки MIC целостности сообщения с использованием ключа проверки целостности, полученного с помощью ключа, соответствующего индексу TEKID одноадресного ключа. Если значение MIC является неправильным, сообщение игнорируется. Если значение MIC является правильным, UT дешифрует список применений ключа служебной группы и подтверждает, являются ли служебные группы в списке служебными группами, примененными UT. Если идентификаторы служебных групп GID в списке применений ключа служебной группы идентичны идентификаторам служебных групп, зарегистрированным UT, выполняется получение многоадресных ключей служебных групп GEK, которые должны быть применены UT. Затем UT возвращает сообщение подтверждения многоадресного ключа, которое содержит одноадресный индекс NONCE, ответный список ключа служебной группы и значение для проверки MIC целостности сообщения.
Индекс NONCE одноадресного ключа является случайным числом, которое идентично индексу NONCE одноадресного ключа в предшествующем уведомлении о групповом ключе.
Ответный список ключа служебной группы содержит идентификаторы служебных групп GID, которые должны быть применены UT. Список является зашифрованным текстом, полученным шифрованием с использованием ключа шифрования информации, полученного с помощью ключа, соответствующего индексу TEKID одноадресного ключа.
Значение для проверки MIC целостности сообщения является значением для проверки целостности сообщения, которое вычисляется с использованием ключа проверки целостности, полученного с помощью ключа, соответствующего одноадресному индексу TEKID.
После того как BS принимает сообщение подтверждения многоадресного ключа, отправленное UT, BS проверяет значение для проверки MIC целостности сообщения с использованием ключа проверки целостности сообщения, полученного с помощью ключа, соответствующего индексу TEKID одноадресного ключа, и подтверждает, верно ли значение для проверки MIC целостности сообщения или нет. Если значение для проверки MIC целостности сообщения является неверным, то сообщение игнорируется. Если значение для проверки MIC целостности сообщения является верным, BS дешифрует ответный список ключа служебной группы и подтверждает, являются ли служебные группы служебными группами, примененными UT по идентификаторам служебной группы GID в списке. Если идентификаторы в ответном списке ключа служебной группы идентичны идентификаторам служебных групп, зарегистрированным UT на этапе 1), то можно утверждать, что многоадресные ключи служебных групп GEK для UT были установлены успешно.
Кроме того, способ согласования многоадресного ключа, подходящий для системы группового вызова согласно варианту осуществления настоящего изобретения, может дополнительно включать в себя следующие этапы.
В процессе обновления многоадресного ключа служебной группы многоадресный кадр данных шифруется с помощью старого многоадресного ключа служебной группы и отправляется. Новый многоадресный ключ служебной группы используется для шифрования и отправки многоадресного кадра данных после того, как все UT, ассоциированные с BS, завершили согласование многоадресного ключа служебной группы.
Предпочтительно, для удобства технической реализации, уведомление о многоадресном ключе может дополнительно включать в себя идентификатор FLAG интерактивного механизма сообщения, идентификатор PFLAG текущего сообщения, многоадресный ключ сопоставления MEKID безопасности, идентификатор BSID станции BS, идентификатор UTID терминала UT и индекс TEKID одноадресного ключа.
Предпочтительно, для удобства технической реализации, сообщение подтверждения многоадресного ключа может дополнительно включать в себя идентификатор FLAG интерактивного механизма сообщения (соответствующий таковому для уведомления о многоадресном ключе), идентификатор PFLAG текущего сообщения (соответствующий таковому для уведомления о многоадресном ключе), многоадресный ключ сопоставления MEKID безопасности (соответствующий таковому для уведомления о многоадресном ключе), идентификатор BSID станции BS (соответствующий таковому для уведомления о многоадресном ключе), идентификатор UTID терминала UT (соответствующий таковому для уведомления о многоадресном ключе) и индекс TEKID одноадресного ключа (соответствующий таковому для уведомления о многоадресном ключе).
Вариант осуществления настоящего изобретения дополнительно обеспечивает систему согласования многоадресного ключа, подходящую для системы группового вызова. Система содержит UT и BS. BS отправляет уведомление о многоадресном ключе в UT. После того как UT принимает уведомление о многоадресном ключе, UT получает многоадресные ключи служебных групп путем дешифрования списка применений ключа служебной группы из уведомления о многоадресном ключе, создает сообщение подтверждения многоадресного ключа и отправляет сообщение подтверждения многоадресного ключа в BS.
Claims (8)
1. Способ согласования многоадресного ключа, подходящий для системы группового вызова, содержащий этапы, на которых:
1) согласуют одноадресный ключ между UT и BS, получают ключ шифрования информации и ключ проверки целостности из одноадресного ключа и регистрируют посредством UT на BS идентификаторы служебных групп, к которым принадлежит UT;
2) уведомляют посредством BS терминал UT о многоадресных ключах служебных групп, которые должны быть применены UT, создают уведомление о многоадресном ключе, которое содержит список применений ключа служебной группы и значение для проверки целостности сообщения, и отправляют уведомление о многоадресном ключе в UT, при этом список применений ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы и многоадресные ключи служебных групп, которые должны быть применены UT;
3) дешифруют посредством UT список применений ключа служебной группы при приеме уведомления о многоадресном ключе, отправленного посредством BS, для получения многоадресных ключей служебных групп, которые должны быть применены UT, создают сообщение подтверждения многоадресного ключа, которое содержит ответный список ключа служебной группы и значение для проверки целостности сообщения, и отправляют сообщение подтверждения многоадресного ключа в BS, при этом ответный список ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы служебных групп, которые были применены; и
4) подтверждают посредством BS, что многоадресные ключи служебных групп для UT были установлены успешно, после отправки посредством UT сообщения подтверждения многоадресного ключа.
1) согласуют одноадресный ключ между UT и BS, получают ключ шифрования информации и ключ проверки целостности из одноадресного ключа и регистрируют посредством UT на BS идентификаторы служебных групп, к которым принадлежит UT;
2) уведомляют посредством BS терминал UT о многоадресных ключах служебных групп, которые должны быть применены UT, создают уведомление о многоадресном ключе, которое содержит список применений ключа служебной группы и значение для проверки целостности сообщения, и отправляют уведомление о многоадресном ключе в UT, при этом список применений ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы и многоадресные ключи служебных групп, которые должны быть применены UT;
3) дешифруют посредством UT список применений ключа служебной группы при приеме уведомления о многоадресном ключе, отправленного посредством BS, для получения многоадресных ключей служебных групп, которые должны быть применены UT, создают сообщение подтверждения многоадресного ключа, которое содержит ответный список ключа служебной группы и значение для проверки целостности сообщения, и отправляют сообщение подтверждения многоадресного ключа в BS, при этом ответный список ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы служебных групп, которые были применены; и
4) подтверждают посредством BS, что многоадресные ключи служебных групп для UT были установлены успешно, после отправки посредством UT сообщения подтверждения многоадресного ключа.
2. Способ согласования многоадресного ключа по п.1, подходящий для системы группового вызова, в котором
многоадресный ключ служебной группы генерируют посредством BS, если многоадресный ключ служебной группы, которая должна быть применена UT, применен впервые в сети; или
многоадресный ключ служебной группы в первом применении направляют посредством BS, если многоадресный ключ служебной группы, которая должна быть применена UT, уже был применен в сети.
многоадресный ключ служебной группы генерируют посредством BS, если многоадресный ключ служебной группы, которая должна быть применена UT, применен впервые в сети; или
многоадресный ключ служебной группы в первом применении направляют посредством BS, если многоадресный ключ служебной группы, которая должна быть применена UT, уже был применен в сети.
3. Способ согласования многоадресного ключа по п.2, подходящий для системы группового вызова, дополнительно содержащий этапы, на которых:
шифруют посредством BS многоадресный кадр данных с использованием старого многоадресного ключа служебной группы и отправляют многоадресный кадр данных в процессе обновления многоадресного ключа служебной группы, и
обеспечивают посредством BS новый многоадресный ключ служебной группы для шифрования и отправки многоадресного кадра данных после завершения согласования многоадресного ключа служебной группы для всех UT, ассоциированных с BS.
шифруют посредством BS многоадресный кадр данных с использованием старого многоадресного ключа служебной группы и отправляют многоадресный кадр данных в процессе обновления многоадресного ключа служебной группы, и
обеспечивают посредством BS новый многоадресный ключ служебной группы для шифрования и отправки многоадресного кадра данных после завершения согласования многоадресного ключа служебной группы для всех UT, ассоциированных с BS.
4. Способ согласования многоадресного ключа по п.1, 2 или 3, подходящий для системы группового вызова, дополнительно содержащий этапы, на которых:
проверяют посредством UT значение для проверки целостности сообщения уведомления о многоадресном ключе путем использования полученного ключа проверки целостности перед процессом дешифровки списка применений ключа служебной группы;
игнорируют уведомление о многоадресном ключе, если значение для проверки целостности сообщения является неверным; и
выполняют этап дешифровки списка применений ключа служебной группы, если значение для проверки целостности сообщения является верным;
при этом дешифровка списка применений ключа служебной группы и получение многоадресных ключей служебных групп, которые должны быть применены UT, содержат этапы, на которых:
получают идентификаторы служебных групп, которые должны быть применены UT, из списка применений ключа служебной группы;
получают многоадресные ключи служебных групп, которые должны быть применены UT, если идентификаторы служебных групп, которые должны быть применены UT, идентичны идентификаторам служебных групп, к которым принадлежит UT, зарегистрированным UT на BS.
проверяют посредством UT значение для проверки целостности сообщения уведомления о многоадресном ключе путем использования полученного ключа проверки целостности перед процессом дешифровки списка применений ключа служебной группы;
игнорируют уведомление о многоадресном ключе, если значение для проверки целостности сообщения является неверным; и
выполняют этап дешифровки списка применений ключа служебной группы, если значение для проверки целостности сообщения является верным;
при этом дешифровка списка применений ключа служебной группы и получение многоадресных ключей служебных групп, которые должны быть применены UT, содержат этапы, на которых:
получают идентификаторы служебных групп, которые должны быть применены UT, из списка применений ключа служебной группы;
получают многоадресные ключи служебных групп, которые должны быть применены UT, если идентификаторы служебных групп, которые должны быть применены UT, идентичны идентификаторам служебных групп, к которым принадлежит UT, зарегистрированным UT на BS.
5. Способ согласования многоадресного ключа по п.4, подходящий для системы группового вызова, в котором подтверждение посредством BS, что многоадресные ключи служебных групп для UT были установлены успешно после отправки UT сообщения подтверждения многоадресного ключа, содержит этапы, на которых:
проверяют посредством BS значение для проверки целостности сообщения подтверждения многоадресного ключа путем использования полученного ключа проверки целостности при приеме сообщения подтверждения многоадресного ключа, отправленного UT;
игнорируют сообщение подтверждения многоадресного ключа, если значение для проверки целостности сообщения является неверным;
дешифруют посредством BS ответный список ключа служебной группы для получения идентификаторов служебных групп из ответного списка ключа служебной группы, если значение для проверки целостности сообщения является верным; и
подтверждают, что многоадресные ключи служебных групп для UT были установлены успешно, если идентификаторы служебных групп, которые должны быть применены UT, идентичны идентификаторам служебных групп, к которым принадлежит UT, зарегистрированным UT на BS.
проверяют посредством BS значение для проверки целостности сообщения подтверждения многоадресного ключа путем использования полученного ключа проверки целостности при приеме сообщения подтверждения многоадресного ключа, отправленного UT;
игнорируют сообщение подтверждения многоадресного ключа, если значение для проверки целостности сообщения является неверным;
дешифруют посредством BS ответный список ключа служебной группы для получения идентификаторов служебных групп из ответного списка ключа служебной группы, если значение для проверки целостности сообщения является верным; и
подтверждают, что многоадресные ключи служебных групп для UT были установлены успешно, если идентификаторы служебных групп, которые должны быть применены UT, идентичны идентификаторам служебных групп, к которым принадлежит UT, зарегистрированным UT на BS.
6. Способ согласования многоадресного ключа по п.5, подходящий для системы группового вызова, в котором уведомление о многоадресном ключе дополнительно содержит идентификатор интерактивного механизма сообщения, идентификатор текущего сообщения, многоадресный ключ сопоставления безопасности, идентификатор BS, идентификатор UT и индекс одноадресного ключа.
7. Способ согласования многоадресного ключа по п.6, подходящий для системы группового вызова, в котором сообщение подтверждения многоадресного ключа дополнительно содержит идентификатор интерактивного механизма сообщения, идентификатор текущего сообщения, многоадресный ключ сопоставления безопасности, идентификатор BS, идентификатор UT и индекс одноадресного ключа.
8. Система согласования многоадресного ключа, подходящая для системы группового вызова, содержащая UT и BS, при этом UT и BS согласуют одноадресный ключ и получают ключ шифрования информации из одноадресного ключа, BS отправляет уведомление о многоадресном ключе в UT; UT принимает уведомление о многоадресном ключе и затем дешифрует список применений ключа служебной группы из уведомления о многоадресном ключе для получения многоадресных ключей служебных групп, создает сообщение подтверждения многоадресного ключа и отправляет сообщение подтверждения многоадресного ключа в BS, причем список применений ключа служебной группы, который является зашифрованным текстом, полученным путем шифрования с использованием ключа шифрования информации, содержит идентификаторы и многоадресные ключи служебных групп, которые должны быть применены UT.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN2010101368830A CN101800943B (zh) | 2010-03-31 | 2010-03-31 | 一种适合组呼系统的组播密钥协商方法及系统 |
| CN201010136883.0 | 2010-03-31 | ||
| PCT/CN2010/072660 WO2011120249A1 (zh) | 2010-03-31 | 2010-05-12 | 一种适合组呼系统的组播密钥协商方法及系统 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| RU2012145805A RU2012145805A (ru) | 2014-05-10 |
| RU2530331C2 true RU2530331C2 (ru) | 2014-10-10 |
Family
ID=42596383
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| RU2012145805/08A RU2530331C2 (ru) | 2010-03-31 | 2010-05-12 | Способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующая система |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US8787574B2 (ru) |
| CN (1) | CN101800943B (ru) |
| RU (1) | RU2530331C2 (ru) |
| WO (1) | WO2011120249A1 (ru) |
Families Citing this family (14)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101917272B (zh) * | 2010-08-12 | 2012-07-18 | 西安西电捷通无线网络通信股份有限公司 | 一种邻居用户终端间保密通信方法及系统 |
| CN102055583B (zh) * | 2011-01-20 | 2012-11-14 | 西安西电捷通无线网络通信股份有限公司 | 一种组播密钥的安全分发方法、系统及设备 |
| CN102075320B (zh) * | 2011-01-25 | 2013-05-01 | 西安西电捷通无线网络通信股份有限公司 | 一种组播密钥的安全更新方法、系统及设备 |
| US9679120B2 (en) * | 2011-05-05 | 2017-06-13 | Bally Gaming Inc. | Encrypting multicast data in a wagering game network |
| US9672519B2 (en) * | 2012-06-08 | 2017-06-06 | Fmr Llc | Mobile device software radio for securely passing financial information between a customer and a financial services firm |
| US9462005B2 (en) * | 2013-05-24 | 2016-10-04 | Qualcomm Incorporated | Systems and methods for broadcast WLAN messages with message authentication |
| FR3014273B1 (fr) * | 2013-12-03 | 2016-01-01 | Thales Sa | Systeme de transmission de donnees applicatives avioniques |
| CN105939206B (zh) * | 2015-09-11 | 2019-09-06 | 天地融科技股份有限公司 | 电子设备的管理方法及系统 |
| CN110536254B (zh) * | 2016-01-25 | 2022-02-22 | 展讯通信(上海)有限公司 | 小区切换方法及装置、存储介质、基站 |
| US11025596B1 (en) * | 2017-03-02 | 2021-06-01 | Apple Inc. | Cloud messaging system |
| US10839060B1 (en) * | 2019-08-27 | 2020-11-17 | Capital One Services, Llc | Techniques for multi-voice speech recognition commands |
| DE102020110708A1 (de) * | 2020-04-20 | 2021-10-21 | Bayerische Motoren Werke Aktiengesellschaft | Vorrichtung und Verfahren zum Versenden einer Nachricht an zumindest zwei Empfänger für ein Kraftfahrzeug |
| CN115918119B (zh) * | 2020-08-19 | 2025-03-25 | Oppo广东移动通信有限公司 | 密钥更新方法、装置、设备及存储介质 |
| CN114760033A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6295361B1 (en) * | 1998-06-30 | 2001-09-25 | Sun Microsystems, Inc. | Method and apparatus for multicast indication of group key change |
| US6330671B1 (en) * | 1997-06-23 | 2001-12-11 | Sun Microsystems, Inc. | Method and system for secure distribution of cryptographic keys on multicast networks |
| RU2262811C2 (ru) * | 2002-11-06 | 2005-10-20 | Самсунг Электроникс Ко.,Лтд | Способ передачи и приема управляющих сообщений в системе мобильной связи с предоставлением услуг широковещательной и многоадресной передачи мультимедийной информации |
| CN101635710A (zh) * | 2009-08-25 | 2010-01-27 | 西安西电捷通无线网络通信有限公司 | 一种基于预共享密钥的网络安全访问控制方法及其系统 |
Family Cites Families (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| FI107097B (fi) * | 1997-09-24 | 2001-05-31 | Nokia Networks Oy | Kohdistettu yleislähetys radioverkossa |
| CN100591005C (zh) | 2004-01-17 | 2010-02-17 | 神州亿品科技有限公司 | 无线局域网中组密钥的协商及更新方法 |
| US7907733B2 (en) * | 2004-03-05 | 2011-03-15 | Electronics And Telecommunications Research Institute | Method for managing traffic encryption key in wireless portable internet system and protocol configuration method thereof, and operation method of traffic encryption key state machine in subscriber station |
| US20080049941A1 (en) | 2006-08-24 | 2008-02-28 | Samsung Electronics Co. Ltd. | Method for providing personalized broadcasting service in communication system |
| CN101137123B (zh) | 2007-04-09 | 2010-09-01 | 中兴通讯股份有限公司 | 集群系统的加密组呼、单呼、及动态重组呼叫实现方法 |
| US8284773B1 (en) * | 2007-11-01 | 2012-10-09 | Sprint Spectrum L.P. | Advanced joining into multicast group to facilitate later communication among group members |
| CN101621390B (zh) * | 2008-07-01 | 2011-10-26 | 中兴通讯股份有限公司 | 一种广播组播中数据下载业务的保护方法及其系统 |
| CN100581169C (zh) * | 2008-08-21 | 2010-01-13 | 西安西电捷通无线网络通信有限公司 | 一种基于单播会话密钥的组播密钥分发方法及其更新方法 |
| CN101540671B (zh) * | 2009-04-21 | 2011-05-25 | 中兴通讯股份有限公司 | 一种自组网络下wapi站点间安全关联的建立方法 |
-
2010
- 2010-03-31 CN CN2010101368830A patent/CN101800943B/zh not_active Expired - Fee Related
- 2010-05-12 RU RU2012145805/08A patent/RU2530331C2/ru active
- 2010-05-12 US US13/637,375 patent/US8787574B2/en not_active Expired - Fee Related
- 2010-05-12 WO PCT/CN2010/072660 patent/WO2011120249A1/zh not_active Ceased
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6330671B1 (en) * | 1997-06-23 | 2001-12-11 | Sun Microsystems, Inc. | Method and system for secure distribution of cryptographic keys on multicast networks |
| US6295361B1 (en) * | 1998-06-30 | 2001-09-25 | Sun Microsystems, Inc. | Method and apparatus for multicast indication of group key change |
| RU2262811C2 (ru) * | 2002-11-06 | 2005-10-20 | Самсунг Электроникс Ко.,Лтд | Способ передачи и приема управляющих сообщений в системе мобильной связи с предоставлением услуг широковещательной и многоадресной передачи мультимедийной информации |
| CN101635710A (zh) * | 2009-08-25 | 2010-01-27 | 西安西电捷通无线网络通信有限公司 | 一种基于预共享密钥的网络安全访问控制方法及其系统 |
Also Published As
| Publication number | Publication date |
|---|---|
| US20130016838A1 (en) | 2013-01-17 |
| RU2012145805A (ru) | 2014-05-10 |
| WO2011120249A1 (zh) | 2011-10-06 |
| CN101800943A (zh) | 2010-08-11 |
| CN101800943B (zh) | 2012-03-07 |
| US8787574B2 (en) | 2014-07-22 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| RU2530331C2 (ru) | Способ согласования многоадресного ключа, подходящий для системы группового вызова, и соответствующая система | |
| US11122428B2 (en) | Transmission data protection system, method, and apparatus | |
| US7747862B2 (en) | Method and apparatus to authenticate base and subscriber stations and secure sessions for broadband wireless networks | |
| US8838972B2 (en) | Exchange of key material | |
| EP2775659B1 (en) | Method and system for key distribution in a wireless communication network | |
| CN102106111A (zh) | 导出和更新业务加密密钥的方法 | |
| US11108548B2 (en) | Authentication method, server, terminal, and gateway | |
| US12375267B2 (en) | Key management method and communication apparatus | |
| WO2023020164A1 (zh) | 管理通信信道的方法和装置 | |
| WO2011113227A1 (zh) | 一种适合集群系统的组播密钥协商方法及系统 | |
| CN100488281C (zh) | 一种目标基站获取鉴权密钥上下文信息的方法 | |
| CN112637145B (zh) | 一种网络设备互联认证方法及系统 | |
| US8949944B2 (en) | Method and system for multi-access authentication in next generation network | |
| CN115664838B (zh) | 确权方法、系统以及装置 | |
| CN103427985B (zh) | 一种向电信终端分配数字加密密钥的方法 | |
| US12381727B2 (en) | MBS security in UE mobility | |
| CN101990203B (zh) | 基于通用自引导架构的密钥协商方法、装置及系统 | |
| WO2010012148A1 (zh) | 用于基于广播或多播进行安全通信的方法及其装置 | |
| CN101162991B (zh) | 一种对广播业务内容进行授权的系统及方法 | |
| KR20100047099A (ko) | 암호화키 생성 및 갱신방법 | |
| CN118785152A (zh) | 密钥传输方法、装置及存储介质 | |
| CN118785151A (zh) | Sl定位消息的发送方法、接收方法、装置及终端 | |
| WO2011113229A1 (zh) | 一种适合集群系统的业务订制方法及系统 | |
| WO2011113223A1 (zh) | 一种基于业务的安全组播方法及系统 | |
| CN101646173A (zh) | 终端私密性的保护方法及装置 |