基于物理层密钥的终端和接入网的双向认证增强方法

    公开(公告)号:CN104010305B

    公开(公告)日:2016-10-12

    申请号:CN201410196136.4

    申请日:2014-05-09

    Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。

    以无线接入单元为锚点的媒体数据环回处理方法

    公开(公告)号:CN104754540A

    公开(公告)日:2015-07-01

    申请号:CN201510123370.9

    申请日:2015-03-20

    Abstract: 本发明涉及一种以无线接入单元为锚点的媒体数据环回处理方法,通过标准流程建立媒体业务数据专用承载,基于匹配原则识别本移动管理实体下处于同一会话的各方用户,并记录用户会话和传输路径的对应关系;建立以无线接入单元为锚点的媒体数据环回,修改媒体业务数据专用承载,保持专用承载链路在最低开销,并统计基于无线接入单元的计费信息;无线接入单元判断用户是否发生切换,并将计费信息发送给计费单元。本发明通过对媒体业务数据专用承载进行优化修改,实现媒体数据本地环回和数据的缓存,形成以无线接入单元为锚点的媒体数据环回,实现无线加解密技术对传输路径的全程安全保护,降低资源占用,缩减传输时延,保障用户信息安全,提高可靠性。

Patent Agency Ranking