-
公开(公告)号:CN104010299B
公开(公告)日:2016-12-28
申请号:CN201410215889.5
申请日:2014-05-21
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于物理层安全的移动通信会话私密性增强方法,包括以下步骤:终端发送初始接入请求,基站为终端分配专用密钥协商信道;基站与终端分别提取该信道的信道特征,并利用信道特征生成一致性密钥;基站为终端分配专用业务信道,并释放专用密钥协商信道;终端和基站采用生成的密钥对专用业务信道上进行的通信会话进行加密;定期测量和提取专用业务信道的信道特征,并利用信道特征更新密钥。通过采用上述方法,本发明在信号层面将加密与无线信道绑定,从通信开始阶段即建立物理隔离的安全通信管道,防止现有移动通信中用户标识等敏感信息泄露,从而有效解决了移动通信过程中敏感信息的不安全传输问题。
-
公开(公告)号:CN104010305B
公开(公告)日:2016-10-12
申请号:CN201410196136.4
申请日:2014-05-09
Applicant: 中国人民解放军信息工程大学
IPC: H04W12/06
Abstract: 本发明涉及一种基于物理层密钥的终端和接入网的双向认证增强方法,该方法含有下列步骤:A:核心网利用终端注册过程获取终端身份信息;B:终端和基站通过物理层密钥协商机制产生物理层密钥;C:核心网利用与终端身份信息相关的根密钥产生终端子密钥,并将其发送给基站;D:基站利用终端子密钥和物理层密钥产生基站认证数据,并将其发送给终端;E:终端利用根密钥、物理层密钥和基站认证数据对基站进行认证,并生成终端认证数据,将其发送给基站;F:基站利用终端认证数据对终端进行认证;G:终端和基站约定物理层密钥的更新周期;如更新周期到了,执行B;否则,执行G;本发明能够识别并抑制伪基站和伪终端的“透明转发”攻击。
-
公开(公告)号:CN102917347B
公开(公告)日:2015-04-01
申请号:CN201210400694.9
申请日:2012-10-19
Applicant: 中国人民解放军信息工程大学
Abstract: 本申请提供一种监控多模终端的预处理方法及系统,其中第一伪基站将自身克隆成所述第一公网中的基站,目标多模终端处于所述第一公网的基站中;第一伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围;第一伪基站构造基站重配信令,将基站重配信令发送给目标多模终端,指配目标多模终端到第二伪基站中,第一公网的安全等级高于第二公网的安全等级;第二伪基站向目标多模终端发送下行信号,接收目标多模终端返回的位置更新请求,将目标多模终端纳入控制范围,以便监控目标多模终端。本申请保证了公网的稳定性,为对高安全等级网络的目标多模终端进行监控提供了基础。
-
公开(公告)号:CN102984799B
公开(公告)日:2015-03-04
申请号:CN201210490583.1
申请日:2012-11-27
Applicant: 中国人民解放军信息工程大学
IPC: H04W64/00
Abstract: 本申请提供一种用户位置判定方法及系统,该方法包括:根据覆盖区域内基站的分布情况,建立覆盖区域内基站的空间关联矩阵,获取用户的历史通信事件,根据用户的历史通信事件,结合空间关联矩阵建立时空关联矩阵,利用时空关联矩阵还原出基于用户通信事件序列的行为轨迹矩阵,根据空间关联矩阵和行为轨迹矩阵判定用户所处的位置。本申请提供的用户位置判定方法和系统在不利用任何定位设备和算法的情况下,提高了用户位置判定的正确率。
-
公开(公告)号:CN101594123A
公开(公告)日:2009-12-02
申请号:CN200910139601.X
申请日:2009-06-26
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种建立级联滤波器等效并联滤波器的方法、话音数据的传输方法、等效并联滤波器以及话音数据的传输系统,所述建立等效并联滤波器的方法包括:建立级联声码器的信道模型;对所述级联声码器的信道进行时域分析和频域分析,获得准确的幅频响应和相频响应;根据所述幅频响应特性和相频响应特性将所述级联声码器信道等效为弱噪干扰低通滤波器和强干扰带通滤波器的并联;将对所述级联声码器信道的话音编译码过程等效为对信号进行低通滤波和带通滤波的并联模型。本发明以解决加密话音在移动话音业务信道内传输的问题,为话带准平稳调制解调器的设计提供依据,提高系统对加密语音数据传输的可靠性和有效性。
-
公开(公告)号:CN102158857B
公开(公告)日:2013-07-10
申请号:CN201110141185.4
申请日:2011-05-27
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于扰动条件下的无线信道加密方法及装置,尤其适用于安全无线通信系统中移动节点或终端的设计与实现。在TDD工作模式下,接收机首先利用上行信道发送信道探测信号用以探测无线信道的特征;然后由发射机根据接收的信道探测信号估计出接收机和发射机之间的无线信道特征;利用所述无线信道特征,在对接收机等效信道加微小扰动的条件下得出加密矢量的解集合,在所述解集合中选出加密矢量;然后利用所述加密矢量对待发送信号进行预处理,经过发射机射频前端发送,即完成了加密处理。本发明利用无线安全领域中无线信道特征具有短期可逆性、快速空间去相关性和不可预测性的特点,实现信号的物理层加密,提出一条保障信息安全的新思路。
-
公开(公告)号:CN103067042A
公开(公告)日:2013-04-24
申请号:CN201210545677.4
申请日:2012-12-14
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明实施例提供一种保密通信方法及天线设备,应用于多天线设备,所述方法包括:根据预置的无线信道跳变规则中的信道跳变速率,确定当前时刻的调制符号在该符号的发送周期内的信道跳变次数;从预置的无线信道跳变规则中的预处理权值集合中,选取当前时刻与所述信道跳变次数对应个数的预处理权值;根据所选取的预处理权值对所述调制符号进行预处理,生成发送信号;在所述发送信号的发送周期内,根据预置的无线信道跳变规则中的信道跳变顺序,及所述信道跳变对应的天线信息,在发送信号的发送过程中,进行与所述信道跳变次数对应次数的信道跳变,完成发送信号的发送。本发明实施例利用快速的空域信道切换实现了保密通信。
-
公开(公告)号:CN102158857A
公开(公告)日:2011-08-17
申请号:CN201110141185.4
申请日:2011-05-27
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于扰动条件下的无线信道加密方法及装置,尤其适用于安全无线通信系统中移动节点或终端的设计与实现。在TDD工作模式下,接收机首先利用上行信道发送信道探测信号用以探测无线信道的特征;然后由发射机根据接收的信道探测信号估计出接收机和发射机之间的无线信道特征;利用所述无线信道特征,在对接收机等效信道加微小扰动的条件下得出加密矢量的解集合,在所述解集合中选出加密矢量;然后利用所述加密矢量对待发送信号进行预处理,经过发射机射频前端发送,即完成了加密处理。本发明利用无线安全领域中无线信道特征具有短期可逆性、快速空间去相关性和不可预测性的特点,实现信号的物理层加密,提出一条保障信息安全的新思路。
-
公开(公告)号:CN103945387B
公开(公告)日:2017-03-08
申请号:CN201410174951.0
申请日:2014-04-28
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种覆盖调控方法及装置,该方法包括:获取管控基站周边的公网基站的特征参数;根据管控覆盖需求和公网基站的信号强度,布设N个管控基站,完成管控区域的覆盖;其中,N为整数;根据公网基站的信号强度和管控基站的特征参数,确定管控区域交叉带的带宽;调整管控基站的数量和特征参数,以使管控区域交叉带的带宽取得最小值;其中,当交叉带的带宽取得最小值时,管控基站的信号覆盖边界与管控区域的物理边界相互重合;采用本发明的方法及装置,可使得管控基站的信号覆盖边界与管控区域的物理边界相重合,从而对移动终端达到理想的管控效果。
-
公开(公告)号:CN103199909B
公开(公告)日:2016-04-06
申请号:CN201310133119.1
申请日:2013-04-16
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明实施例公开了实现安全通信的信号发送、接收方法、装置和通信系统。发送方法为:根据无线信道的互易性原理,通过反向导频序列估计出发送端与合法接收端之间的信道矩阵;根据接收天线的加权矢量集合和所述发送端与合法接收端之间的信道矩阵,确定发送天线的加权矢量集合;从发送天线的加权矢量集合中选取加权矢量选择规则中所指定的加权矢量;将一个原始符号分割成发送片段符号;将选取的发送天线的加权矢量作为发送片段符号的权值,对发送片段符号进行加权处理,生成发送片段符号矢量;在一个原始符号发送周期内,当每次信道跳变时发送一个发送片段符号矢量。根据本发明实施例,可以保证无线通信信号的传输过程在物理层的安全性。
-
-
-
-
-
-
-
-
-