-
公开(公告)号:CN104010303A
公开(公告)日:2014-08-27
申请号:CN201410197184.5
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层密钥的终端和核心网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:基站将此物理层密钥上报给核心网;D:核心网利用与终端身份信息相关的根密钥和物理层密钥产生核心网的认证数据,并将该认证数据发送给终端;E:终端利用根密钥、物理层密钥和核心网的认证数据对网络侧进行认证;F:核心网利用根密钥、物理层密钥和核心网的认证数据对终端进行认证;G:终端和基站根据无线信道变化的快慢约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN102984799A
公开(公告)日:2013-03-20
申请号:CN201210490583.1
申请日:2012-11-27
Applicant: 中国人民解放军信息工程大学
IPC: H04W64/00
Abstract: 本发明提供一种用户位置判定方法及系统,该方法包括:根据覆盖区域内基站的分布情况,建立覆盖区域内基站的空间关联矩阵,获取用户的历史通信事件,根据用户的历史通信事件,结合空间关联矩阵建立时空关联矩阵,利用时空关联矩阵还原出基于用户通信事件序列的行为轨迹矩阵,根据空间关联矩阵和行为轨迹矩阵判定用户所处的位置。本发明提供的用户位置判定方法和系统在不利用任何定位设备和算法的情况下,提高了用户位置判定的正确率。
-
公开(公告)号:CN101753623B
公开(公告)日:2013-02-20
申请号:CN200910260312.5
申请日:2009-12-15
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种适用于全IP宽带移动网的P2P系统及内容共享方法,涉及移动数据通信领域,目的在于将P2P技术引入全IP宽带移动网络。系统由Super Node,以及与Super Node连接的Client组成;移动网络中的Super Node由P-GW和DSS组成;系统中包含的移动和固定的Super Node形成二维覆盖网络:第一维覆盖网络为所有的Super Node之间组成DHT的结构化覆盖网络;同时,第二维覆盖网络为相邻Super Node之间进行信息交流形成的Flooding簇。方法包括:共享内容发布的步骤;共享内容搜索的步骤;共享内容下载的步骤。
-
公开(公告)号:CN104010299A
公开(公告)日:2014-08-27
申请号:CN201410215889.5
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的移动通信会话私密性增强方法,包括以下步骤:终端发送初始接入请求,基站为终端分配专用密钥协商信道;基站与终端分别提取该信道的信道特征,并利用信道特征生成一致性密钥;基站为终端分配专用业务信道,并释放专用密钥协商信道;终端和基站采用生成的密钥对专用业务信道上进行的通信会话进行加密;定期测量和提取专用业务信道的信道特征,并利用信道特征更新密钥。通过采用上述方法,本发明在信号层面将加密与无线信道绑定,从通信开始阶段即建立物理隔离的安全通信管道,防止现有移动通信中用户标识等敏感信息泄露,从而有效解决了移动通信过程中敏感信息的不安全传输问题。
-
公开(公告)号:CN104010303B
公开(公告)日:2016-09-14
申请号:CN201410197184.5
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层密钥的终端和核心网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:基站将此物理层密钥上报给核心网;D:核心网利用与终端身份信息相关的根密钥和物理层密钥产生核心网的认证数据,并将该认证数据发送给终端;E:终端利用根密钥、物理层密钥和核心网的认证数据对网络侧进行认证;F:核心网利用根密钥、物理层密钥和核心网的认证数据对终端进行认证;G:终端和基站根据无线信道变化的快慢约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN103167582B
公开(公告)日:2015-09-09
申请号:CN201310125046.1
申请日:2013-04-11
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种终端管控方法及管控基站,包括:管控基站获取终端的固定身份识别码;接收公网基站发送的下行信号,进行公共信道与业务信道的分离;解析公共信道上的广播消息,获取临时身份识别码;以固定身份识别码作为寻呼消息中的身份识别码,构造并发送使终端反馈临时身份识别码的寻呼消息;接收反馈的临时身份识别码,确定终端的固定身份识别码与临时身份识别码的对应关系,并查询出目标终端的临时身份识别码对应的固定身份识别码;如果允许目标终端通信,以目标终端的固定身份识别码作为下行信号中的身份识别码,重新对分离出的公共信道与业务信道进行组合生成下行信号,并发送给目标终端,实现了对终端的通信行为进行有效的管控的目的。
-
公开(公告)号:CN104010305A
公开(公告)日:2014-08-27
申请号:CN201410196136.4
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
IPC: H04W12/06
Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN102196456B
公开(公告)日:2013-07-24
申请号:CN201110188724.X
申请日:2011-07-06
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种提高使用电路交换的异构无线网络频谱利用率的方法,该方法为:每个小区内均有多模基站独立完成该小区内使用电路交换的异构无线网络的资源分配,多模基站通过对其小区内不同网络的业务量需求的分析与预测,参考总用户数、已接入用户数和信道数,采用多种优化目标进行网络转换的多目标决策以及网内信道分配的周期和网络转换判决的周期的优化控制,同时限制小区间干扰,从而在每个小区内将更多的共享载波分配给用户业务量需求高的无线网络;本发明可实现对使用电路交换的异构无线网络频谱资源的整体优化分配,从而平衡多个异构无线网络的负载,提高频谱资源分配的公平性,提高使用电路交换的异构无线网络的总体频谱利用率。
-
公开(公告)号:CN103167582A
公开(公告)日:2013-06-19
申请号:CN201310125046.1
申请日:2013-04-11
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种终端管控方法及管控基站,包括:管控基站获取终端的固定身份识别码;接收公网基站发送的下行信号,进行公共信道与业务信道的分离;解析公共信道上的广播消息,获取临时身份识别码;以固定身份识别码作为寻呼消息中的身份识别码,构造并发送使终端反馈临时身份识别码的寻呼消息;接收反馈的临时身份识别码,确定终端的固定身份识别码与临时身份识别码的对应关系,并查询出目标终端的临时身份识别码对应的固定身份识别码;如果允许目标终端通信,以目标终端的固定身份识别码作为下行信号中的身份识别码,重新对分离出的公共信道与业务信道进行组合生成下行信号,并发送给目标终端,实现了对终端的通信行为进行有效的管控的目的。
-
公开(公告)号:CN102223628A
公开(公告)日:2011-10-19
申请号:CN201110141163.8
申请日:2011-05-27
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种随机子载波加权的频域加密方法及装置;收发信装置含有发射机和接收机,发射机含有信令接收模块、信道估计模块、随机子载波加权系数产生器、编码器、多载波调制器和发射前端和,接收机含有信令发射模块、多载波解调器、解码器和接收前端,信令发射模块发送出的信道探测信号经信令接收模块接收后送入信道估计模块,信道估计模块的输出信号进入随机子载波加权系数产生器中;信源信号先经编码成含有多个子载波的信号,随机子载波加权系数产生器再为每个子载波的数据加权,然后经调制后发出,接收机将接收到的信号进行解调、解码后,还原出信源信号;本发明在保证授权用户正常接收信号的情况下,大大降低了被非法用户截获的概率。
-
-
-
-
-
-
-
-
-