-
公开(公告)号:CN104010299B
公开(公告)日:2016-12-28
申请号:CN201410215889.5
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的移动通信会话私密性增强方法,包括以下步骤:终端发送初始接入请求,基站为终端分配专用密钥协商信道;基站与终端分别提取该信道的信道特征,并利用信道特征生成一致性密钥;基站为终端分配专用业务信道,并释放专用密钥协商信道;终端和基站采用生成的密钥对专用业务信道上进行的通信会话进行加密;定期测量和提取专用业务信道的信道特征,并利用信道特征更新密钥。通过采用上述方法,本发明在信号层面将加密与无线信道绑定,从通信开始阶段即建立物理隔离的安全通信管道,防止现有移动通信中用户标识等敏感信息泄露,从而有效解决了移动通信过程中敏感信息的不安全传输问题。
-
公开(公告)号:CN104010305B
公开(公告)日:2016-10-12
申请号:CN201410196136.4
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
IPC: H04W12/06
Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN104754540A
公开(公告)日:2015-07-01
申请号:CN201510123370.9
申请日:2015-03-20
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种以无线接入单元为锚点的媒体数据环回处理方法,通过标准流程建立媒体业务数据专用承载,基于匹配原则识别本移动管理实体下处于同一会话的各方用户,并记录用户会话和传输路径的对应关系;建立以无线接入单元为锚点的媒体数据环回,修改媒体业务数据专用承载,保持专用承载链路在最低开销,并统计基于无线接入单元的计费信息;无线接入单元判断用户是否发生切换,并将计费信息发送给计费单元。本发明通过对媒体业务数据专用承载进行优化修改,实现媒体数据本地环回和数据的缓存,形成以无线接入单元为锚点的媒体数据环回,实现无线加解密技术对传输路径的全程安全保护,降低资源占用,缩减传输时延,保障用户信息安全,提高可靠性。
-
公开(公告)号:CN102917347B
公开(公告)日:2015-04-01
申请号:CN201210400694.9
申请日:2012-10-19
Applicant: 中国人民解放军信息工程大学
Abstract: 本申请提供一种监控多模终端的预处理方法及系统,其中第一伪基站将自身克隆成所述第一公网中的基站,目标多模终端处于所述第一公网的基站中;第一伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围;第一伪基站构造基站重配信令,将基站重配信令发送给目标多模终端,指配目标多模终端到第二伪基站中,第一公网的安全等级高于第二公网的安全等级;第二伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围,以便监控目标多模终端。本申请保证了公网的稳定性,为对高安全等级网络的目标多模终端进行监控提供了基础。
-
公开(公告)号:CN102056199A
公开(公告)日:2011-05-11
申请号:CN201110021476.X
申请日:2011-01-19
Applicant: 中国人民解放军信息工程大学
CPC classification number: Y02D70/30
Abstract: 本发明涉及一种嵌套移动网络中的自适应路由优化方法;嵌套移动网络中的自适应路由优化方法含有以下步骤:步骤a.通信模式的划分与代价函数的确定;步骤b.地址配置策略设计;步骤c.绑定更新策略设计;步骤d.通信路径的确定;步骤e.阈值计算;本发明可解决嵌套移动网络中乒乓路由和数据包多层隧道封装问题,最小化通信总开销。
-
-
-
-