-
公开(公告)号:CN104010299B
公开(公告)日:2016-12-28
申请号:CN201410215889.5
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的移动通信会话私密性增强方法,包括以下步骤:终端发送初始接入请求,基站为终端分配专用密钥协商信道;基站与终端分别提取该信道的信道特征,并利用信道特征生成一致性密钥;基站为终端分配专用业务信道,并释放专用密钥协商信道;终端和基站采用生成的密钥对专用业务信道上进行的通信会话进行加密;定期测量和提取专用业务信道的信道特征,并利用信道特征更新密钥。通过采用上述方法,本发明在信号层面将加密与无线信道绑定,从通信开始阶段即建立物理隔离的安全通信管道,防止现有移动通信中用户标识等敏感信息泄露,从而有效解决了移动通信过程中敏感信息的不安全传输问题。
-
公开(公告)号:CN104010305B
公开(公告)日:2016-10-12
申请号:CN201410196136.4
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
IPC: H04W12/06
Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN107708137A
公开(公告)日:2018-02-16
申请号:CN201710931327.4
申请日:2017-10-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于移动通信技术领域,尤其涉及一种密集异构网络多点协作物理层安全传输方法。一种密集异构网络多点协作物理层安全传输方法,包括:判断当前网络能否提供簇间协作;判断目标用户移动性高低;选取协作服务基站集合;配置协作服务基站集合中各基站的协作方式;对目标用户进行协作安全传输。本发明提供一种密集异构网络多点协作物理层安全传输方法,提升密集异构网络无线传输的物理层安全性能,增强网络系统抵御潜在静默窃听的能力。
-
公开(公告)号:CN104010310A
公开(公告)日:2014-08-27
申请号:CN201410215922.4
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的异构网络统一认证方法,包括:认证中心获取终端统一身份标识信息;终端和接入点产生物理层随机认证参数;接入点将物理层随机认证参数上报认证中心;认证中心利用终端根密钥和物理层随机认证参数产生认证数据,并发送给终端;终端利用根密钥、物理层随机认证参数和认证中心认证数据对接入点和认证中心进行认证,并生成终端认证数据发送给认证中心;认证中心利用终端根密钥、物理层随机认证参数和终端认证数据对终端进行认证;终端和接入点实时同步更新物理层随机认证参数,实现持续认证。通过采用上述方法,实现了各种终端和异构网络间的多方双向身份认证,能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN104010303A
公开(公告)日:2014-08-27
申请号:CN201410197184.5
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层密钥的终端和核心网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:基站将此物理层密钥上报给核心网;D:核心网利用与终端身份信息相关的根密钥和物理层密钥产生核心网的认证数据,并将该认证数据发送给终端;E:终端利用根密钥、物理层密钥和核心网的认证数据对网络侧进行认证;F:核心网利用根密钥、物理层密钥和核心网的认证数据对终端进行认证;G:终端和基站根据无线信道变化的快慢约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN103856918A
公开(公告)日:2014-06-11
申请号:CN201210520015.1
申请日:2012-12-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种获取GSM手机号码的方法及系统,方法为:克隆公网基站形成的伪基站发射无线信号,将目标用户纳入服务区域,并获取其IMSI;伪终端在公网基站驻留,并克隆目标用户向公网基站发起业务请求;公网基站向目标用户发起鉴权请求;利用伪基站和伪终端透明转发公网基站的鉴权请求和目标用户的鉴权响应,完成鉴权;伪终端向公网基站发送包含IMSI信息和指定显号终端手机号码的显号短信;公网基站根据IMSI查找到对应的手机号码加入到显号短信中,并发送显号短信至指定显号终端;指定显号终端对显号短信进行分析处理,获取配对的IMSI与手机号码。本发明实现了在用户无感的情况下,获取GSM手机号码。
-
公开(公告)号:CN102158858A
公开(公告)日:2011-08-17
申请号:CN201110141231.0
申请日:2011-05-27
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及无线通信安全技术领域中的物理层加密问题,特别是涉及一种基于多径冗余的MMSE预均衡无线信道加密方法及装置。在TDD工作模式下,1)接收机首先利用上行信道发送信道探测信号用以探测多径信道;2)发射机根据接收的上行信道发送的信道探测信号估计出接收机和发射机之间的无线信道多径信息;3)将所述无线信道多径信息翻转处理;4)根据所述无线信道多径信息,按照功率约束条件得出预均衡因子;5)利用所述预均衡因子和预处理因子对待发送信号进行预处理。本发明基于无线信道的多径冗余特点和时间分集思想,利用时间反演技术在无线宽带通信系统中引入环境自适应性,利用随机时间反演对信道进行加密,解决了无线信道的广播特性带来的安全问题。
-
公开(公告)号:CN101667818A
公开(公告)日:2010-03-10
申请号:CN200910172043.7
申请日:2009-09-03
Applicant: 中国人民解放军信息工程大学
IPC: H03H17/02
Abstract: 本发明实施例公开了一种对实信号进行信道化处理的方法及装置,所述方法包括:接收某一多通道实信号后,对所述多通道实信号进行分路延时得到2D路数据;将所述2D路数据分别进行2D倍抽取,并交替改变所述抽取后的每一路数据的符号;将所述改变符号后的2D路数据进行滤波处理;对所述滤波处理后的2D路数据合成D路复信号,并对每一路复信号进行复指数调制;对所述调制后的每一路复信号进行D点FFT后,输出D路基带信号。本发明由于在多相处理前端进行比现有技术高2倍的抽取处理,因此降低了后续信号处理的复杂度;并且由于对复指数调制部分进行了优化处理,从而降低了现有滤波器组信道化结构的复杂度,解决了系统资源耗费过高的问题。
-
公开(公告)号:CN107995615A
公开(公告)日:2018-05-04
申请号:CN201711129923.7
申请日:2017-11-15
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于通信技术领域,特别涉及一种异构网NOMA物理层安全传输方法,实现过程如下:针对运用非正交多址NOMA技术的异构网各个合法用户,通过配置NOMA服务各合法用户的信号功率系数,并根据合法用户位置分布配置零空间人工噪声分配系数,根据配置的信号功率系数和零空间人工噪声分配系数进行异构网NOMA物理层安传输。本发明通过合理配置人工噪声,增强系统在窃听信道质量优于合法用户信道质量时对于被动窃听的抵御能力,提升异构网中NOMA无线传输的物理层安全性能,增强NOMA系统抵御潜在静默窃听的能力,尤其是在窃听信道质量优于合法用户信道质量的情况下,提升系统的物理层安全性能,可用于异构蜂窝网等用户密度较高的移动通信系统中的安全传输。
-
公开(公告)号:CN103856918B
公开(公告)日:2017-03-08
申请号:CN201210520015.1
申请日:2012-12-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种获取GSM手机号码的方法及系统,方法为:克隆公网基站形成的伪基站发射无线信号,将目标用户纳入服务区域,并获取其IMSI;伪终端在公网基站驻留,并克隆目标用户向公网基站发起业务请求;公网基站向目标用户发起鉴权请求;利用伪基站和伪终端透明转发公网基站的鉴权请求和目标用户的鉴权响应,完成鉴权;伪终端向公网基站发送包含IMSI信息和指定显号终端手机号码的显号短信;公网基站根据IMSI查找到对应的手机号码加入到显号短信中,并发送显号短信至指定显号终端;指定显号终端对显号短信进行分析处理,获取配对的IMSI与手机号码。本发明实现了在用户无感的情况下,获取GSM手机号码。
-
-
-
-
-
-
-
-
-