-
公开(公告)号:CN104010305B
公开(公告)日:2016-10-12
申请号:CN201410196136.4
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
IPC: H04W12/06
Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN104754540A
公开(公告)日:2015-07-01
申请号:CN201510123370.9
申请日:2015-03-20
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种以无线接入单元为锚点的媒体数据环回处理方法,通过标准流程建立媒体业务数据专用承载,基于匹配原则识别本移动管理实体下处于同一会话的各方用户,并记录用户会话和传输路径的对应关系;建立以无线接入单元为锚点的媒体数据环回,修改媒体业务数据专用承载,保持专用承载链路在最低开销,并统计基于无线接入单元的计费信息;无线接入单元判断用户是否发生切换,并将计费信息发送给计费单元。本发明通过对媒体业务数据专用承载进行优化修改,实现媒体数据本地环回和数据的缓存,形成以无线接入单元为锚点的媒体数据环回,实现无线加解密技术对传输路径的全程安全保护,降低资源占用,缩减传输时延,保障用户信息安全,提高可靠性。
-
公开(公告)号:CN102984799B
公开(公告)日:2015-03-04
申请号:CN201210490583.1
申请日:2012-11-27
Applicant: 中国人民解放军信息工程大学
IPC: H04W64/00
Abstract: 本申请提供一种用户位置判定方法及系统,该方法包括:根据覆盖区域内基站的分布情况,建立覆盖区域内基站的空间关联矩阵,获取用户的历史通信事件,根据用户的历史通信事件,结合空间关联矩阵建立时空关联矩阵,利用时空关联矩阵还原出基于用户通信事件序列的行为轨迹矩阵,根据空间关联矩阵和行为轨迹矩阵判定用户所处的位置。本申请提供的用户位置判定方法和系统在不利用任何定位设备和算法的情况下,提高了用户位置判定的正确率。
-
公开(公告)号:CN102056199A
公开(公告)日:2011-05-11
申请号:CN201110021476.X
申请日:2011-01-19
Applicant: 中国人民解放军信息工程大学
CPC classification number: Y02D70/30
Abstract: 本发明涉及一种嵌套移动网络中的自适应路由优化方法;嵌套移动网络中的自适应路由优化方法含有以下步骤:步骤a.通信模式的划分与代价函数的确定;步骤b.地址配置策略设计;步骤c.绑定更新策略设计;步骤d.通信路径的确定;步骤e.阈值计算;本发明可解决嵌套移动网络中乒乓路由和数据包多层隧道封装问题,最小化通信总开销。
-
公开(公告)号:CN106375981B
公开(公告)日:2019-04-02
申请号:CN201610797154.7
申请日:2016-08-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种基于智能网业务的专网用户号码打散方法,克服了现有技术中,移动专网中特定号段的号码泄露,引起移动移动专网群体用户号码泄露的问题。该发明步骤100:为每个移动专网用户分配1个公网MSISDN号码,一个专网IMSI和一个专网SIM卡,步骤200:移动专网用户分别在移动公众网和移动专网开户,在该用户公网MSISDN号码的归属公网HLR中,签约VPMN智能网业务;步骤300:在移动专网中设置网关设备GW,该网关设备GW根据特殊的路由号码提取移动专网用户的专网IMSI归属的专网HLR路由。该技术解决了因为给移动移动专网用户分配特定号段引起的移动移动专网群体用户号码泄露问题。
-
公开(公告)号:CN106535178A
公开(公告)日:2017-03-22
申请号:CN201611030555.6
申请日:2016-11-16
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种接入层和非接入层密钥安全隔离装置及其方法,该方法包含内容如下:终端和接入点基于双方无线通信信道特征,产生接入层密钥;终端和控制中心基于终端身份信息,产生非接入层密钥;接入层密钥的更新过程与非接入层密钥的更新过程完全独立,接入层密钥根据无线通信信道特征的变化随时更新。本发明利用无线信道的唯一性、互易性和时变性,在接入点和终端产生并更新管理用于接入层加密和完整性保护的物理层密钥,而在安全控制中心和终端产生并更新管理基于终端身份的非接入层加密和完整性保护密钥,不仅实现了接入层和非接入层密钥的安全隔离,提高了无线通信的安全性,而且避免了接入层密钥的分发,提高了系统传输效率。
-
公开(公告)号:CN106375974A
公开(公告)日:2017-02-01
申请号:CN201610775367.X
申请日:2016-08-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明属于专用移动通信网用户号码保护技术领域,具体的涉及一种专用移动通信网络用户的号码打散方法,所述基于呼叫转移业务的专网用户号码打散方法包括以下步骤:一、为每个移动专网用户分配两个MSISDN号码资源和两个IMSI资源;将专网MSISDN号码设定为固定号段,公网MSISDN号码无固定号段;三、建立专网MSISDN号码和公网MSISDN号码关联关系;四、将专网MSISDN号码与专网IMSI绑定,公网MSISDN号码与公网IMSI绑定;五、设定无条件呼叫转移;本发明的基于呼叫转移业务的专网用户号码打散方法,能够解决因移动专网用户特殊号段泄露带来的群体用户号码泄露的安全问题,从而实现移动专网对专网用户独立管理的同时,对外也不暴露移动专网用户号段,实现建设移动专网实现安全通信的目的。
-
公开(公告)号:CN105610813A
公开(公告)日:2016-05-25
申请号:CN201510990873.6
申请日:2015-12-28
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
CPC classification number: H04L63/1491 , H04L63/0227 , H04L63/10 , H04L63/1466
Abstract: 一种移动通信网络间的蜜罐系统及方法,该方法和装置可以解决移动通信2G和3G信令网络面临的各种外来安全威胁问题。在需保护网络入口的STP前部署底层接入设备,采用无感串接的接入方式,该设备将需要防护的信令转发至监控服务器;监控服务器对信令进行异常检测,将正常消息直接返回底层接入设备转发,对于异常信令修改其目的地址,通过底层设备转发至网络后端的蜜罐设备处理;蜜罐设备根据配置的处理规则,发送相应的响应消息。借助于本发明的技术方案,能够对进入内部网络的信令消息进行安全检测并对异常信令消息进行拦截和响应处理,主动防御外部网络的恶意干扰行为,并且本设备采用无感串按方式,在设备宕机情况下也不会影响网络正常通信。
-
公开(公告)号:CN104010310A
公开(公告)日:2014-08-27
申请号:CN201410215922.4
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的异构网络统一认证方法,包括:认证中心获取终端统一身份标识信息;终端和接入点产生物理层随机认证参数;接入点将物理层随机认证参数上报认证中心;认证中心利用终端根密钥和物理层随机认证参数产生认证数据,并发送给终端;终端利用根密钥、物理层随机认证参数和认证中心认证数据对接入点和认证中心进行认证,并生成终端认证数据发送给认证中心;认证中心利用终端根密钥、物理层随机认证参数和终端认证数据对终端进行认证;终端和接入点实时同步更新物理层随机认证参数,实现持续认证。通过采用上述方法,实现了各种终端和异构网络间的多方双向身份认证,能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN104010303A
公开(公告)日:2014-08-27
申请号:CN201410197184.5
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层密钥的终端和核心网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:基站将此物理层密钥上报给核心网;D:核心网利用与终端身份信息相关的根密钥和物理层密钥产生核心网的认证数据,并将该认证数据发送给终端;E:终端利用根密钥、物理层密钥和核心网的认证数据对网络侧进行认证;F:核心网利用根密钥、物理层密钥和核心网的认证数据对终端进行认证;G:终端和基站根据无线信道变化的快慢约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
-
-
-
-
-
-
-
-