一种面向无线通信系统的密钥产生分配方法

    公开(公告)号:CN107196920A

    公开(公告)日:2017-09-22

    申请号:CN201710294870.8

    申请日:2017-04-28

    CPC classification number: H04L63/0869 H04L63/062 H04L63/083

    Abstract: 本发明属于通信安全技术领域,具体的涉及一种面向无线通信系统的密钥产生分配方法,包括以下步骤:终端和接入点基于双方无线通信信道特征产生物理层密钥;认证中心通过终端身份相关的根密钥和接入层认证密钥;终端利用根密钥、接入层认证密钥和接收到的认证中心的认证数据,对接入点和认证中心进行认证;认证中心利用根密钥、接入层认证密钥和接收到的终端认证数据对终端进行认证;终端和接入点分别生成二级接入层加密、完整性保护密钥;终端和接入点可随时同步更新一级接入层密钥和接入层认证密钥,实现接入层密钥更新和持续认证。本发明利用无线信道的唯一性、互易性和时变性,在终端和接入点分别产生物理层密钥,并将其引入到接入层密钥和认证密钥之中,实现了身份与路径的双重认证,并可防止从非接入层获取接入层密钥的攻击方式。

    基于可见光通信的室内融合网络系统及通信接入方法

    公开(公告)号:CN103716908B

    公开(公告)日:2017-02-22

    申请号:CN201310746855.4

    申请日:2013-12-30

    Abstract: 本申请提供了一种基于可见光通信的室内融合网络系统及通信接入方法,包括:可见光光源;可见光室内基站,包括无线通信模块组和通用链路处理模块,无线通信模块组由包括多种无线通信模块构成,包括可见光通信模块、无线蜂窝通信模块等,以支持多种异构无线接入技术,通用链路处理模块,用于对无线通信模块组所转发的数据进行处理,生成统一格式的上行IP数据包,并为蜂窝网络系统中的核心网外部网络发送的下行IP数据包分配链路,传输下行IP数据包至可见光终端;可见光室内网关,将上行IP数据包发送至核心网,并将核心网发送的下行IP数据包转发至可见光室内基站。因此,本申请实现了可见光通信与现有无线通信系统的有效融合。

    基于物理层密钥的终端和接入网的双向认证增强方法

    公开(公告)号:CN104010305B

    公开(公告)日:2016-10-12

    申请号:CN201410196136.4

    申请日:2014-05-09

    Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。

Patent Agency Ranking