WO2010148609A1 - 一种蜂窝移动通信网络的接入方法和系统 - Google Patents
一种蜂窝移动通信网络的接入方法和系统 Download PDFInfo
- Publication number
- WO2010148609A1 WO2010148609A1 PCT/CN2009/075505 CN2009075505W WO2010148609A1 WO 2010148609 A1 WO2010148609 A1 WO 2010148609A1 CN 2009075505 W CN2009075505 W CN 2009075505W WO 2010148609 A1 WO2010148609 A1 WO 2010148609A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- terminal
- sheep
- packet
- group
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
- H04L9/0841—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
- H04L9/0844—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Definitions
- This relates to the field of communications, and in particular to methods and methods of communication.
- WA LA he co vacy as ce, confidential
- WA is in (eess oca ea ewoks, WA system.
- WA will be in the ternary and other control methods in the field, to ensure that the legal terminal (ob eTe a, T) is legal Connect (cecess o, ) to the terminal, and the same secure communication.
- the WA security of WAP is controlled by A ( eco S pp cE, usually in the terminal), A (he co E, Hugh, usually residing in the connection) and A (A he co Se Vce E, each off, usually Residing in each device) Hugh composition, using the liters to complete the terminal and the same direction, in the terminal and
- the specified algorithm is completed and the security is high.
- WA supports the same or the same quantity, update, and improved security in communication.
- each (A) responsible, revoked, etc., terminal (T) (A) are installed with A's public, and their own identity. Terminal to , in use or
- the next generation is in P (ee ooco, Inter) communication system, W AX (Wo dwde e ope ab y O c owaVeAcces, microwave access global operation), T (o gTemEvo o, long-term), etc.
- the table or group AA4 (he co A ho oAcco g, ) is completed, each of which can be terminal sheep, or (xe sbeA he co ooco, ) terminal.
- the wood to be solved by the firm is to overcome the shortcomings of existing wood and provide
- connection method and system of communication are connected in the communication system of P.
- the method for providing communication is provided, and the method includes
- the terminal After the completion, the terminal performs the connection process, and receives Communication
- the terminal connects to the station friend, and the core group includes the terminal and the terminal.
- the terminal After receiving the packet, the terminal, and the success, the terminal is included in the success of each terminal in the packet, and the terminal is connected to the terminal, and the terminal sheep obtains the sheep.
- Step the method has the following characteristics
- the terminal Before the grouping, the terminal is generated near the p- and x-switched px and x, and px is included in the connected packet.
- the success of the terminal which is generated by sy and py of C exchange, uses the px and sy C to generate base B, and includes py in the connected packet.
- the terminal receives the packet and uses py and x C to generate the base B.
- Step terminal and down mode basic capabilities
- the terminal sends a basic capability message to the station friend, and the message includes information about whether the terminal supports the W connection.
- the message contained in the message is the terminal's W connection.
- the terminal Receiving the sheep Hulin grouping, the terminal generates x and x, py and x C exchanged with C, and gets
- the terminal groups the station friends, the core group contains and px receives the sheep Hulin group, px and sy C, gets B, uses B, and generates sheep. This near provides support for communication,
- the receiving terminal receives the packet, and the core packet includes the terminal and the terminal.
- the terminal Upon receiving the packet, the terminal succeeds, the terminal is included in the packet, each terminal succeeds, the terminal is connected to the terminal, the terminal sheep and the sheep are completed, the terminal interacts, and the completed connection process is performed to receive the communication. Step, near at each terminal Successfully, generate sy and py in C exchange, use px and sy C to generate base B, and include py in the connection
- the terminal In the group, the terminal. Step, the basic ability of the terminal in the basic capability.
- the message included in the message whether the terminal supports W or not is the terminal's W connection.
- This terminal provides a terminal that supports communication, and the terminal is completed, basic capabilities.
- the core includes the success of the terminal and the terminal at each terminal, receiving the packet to the terminal, the sheep, and the completion, interaction, and completion process of the sheep, and receiving the communication.
- Step before the terminal can receive the packet, generate the px and x exchanged in the closed-C, include the px in the received packet, and receive the received packet, and use py and x C to obtain the B-near support communication connection.
- the present invention provides a connection for cellular communication, including an upper terminal, an upper terminal, and each of the above, wherein
- the core group contains and py receives the sheep group, the terminal generates x and px, py and x C exchanged with C, gets B, uses B, and generates sheep
- the terminal groups the station friends, and the core group contains and px
- 1 is the communication system and the system 1 shown in Figure 1.
- the communication system can be connected to the WA, and the communication system can share the same.
- the rest includes the following steps 201 T terminal searches for the downlink, searches for the downlink downlink synchronization 10 202 downlink synchronization is completed, and the T terminal uses the uplink,
- T terminal is the same as the support and WA, the basic capabilities include WA and A.
- the WA includes the WA (NL A he c o as c e, ) supported by the T terminal, and the management method, the sheep algorithm supported by the T terminal, etc.
- WA and management methods are divided into the following WA and management methods, W sharing and management methods
- the WA and the management method the T terminal needs to provide, and each interaction is completed,
- the sheep algorithm includes the T terminal support or the multi- sheep algorithm example 4 algorithm, etc. Each list contains the T terminal support (trust) for each. 204. Receive basic capability message, whether it contains W. The basic capability message does not include W, and the T terminal does not support W. Therefore, the basic capability message (S BascC North yRespo se, BC-R) included in the T terminal is returned. In the existing wood in the way T terminal, completed connection, this process
- the basic capability message contains W, then it supports the W parameter provided by the terminal. If it is not supported, it will be returned to the T terminal.
- the basic capability message (SBC-R) in the step of the existing wood in the way T terminal, the completion of the connection, the process supports the terminal provided W, then the T terminal contains the final W (including the WA and management methods)
- the basic capability message (SBC-R) of the sheep algorithm is connected to the T terminal in the step.
- the W provided by the support terminal refers to the one or more of the Ws included in the W provided by the base station support terminal and supported by the terminal and can be trusted by the T terminal.
- W shares and management modes are included in the W, but the security of the mode is poor, and the pre-sharing of each terminal needs to be pre-configured in it, so the management mode is usually not supported. In other words, if the terminal provides W, it does not contain W and management mode.
- the T terminal supports the W connection mode and supports the W provided by the terminal, then the T terminal and the T terminal respectively work in the power W and A, and each interaction completes the W connection.
- the rest of the WA is shown in step 3, which will be described below.
- the WA connection method includes half (step 301 309) and sheep.
- the packet contains the T terminal, etc., and on the T terminal.
- the T terminal (using the public included in the T terminal), if it fails, the core grouping will generate a packet, and R C (Rado ewok Co o e,
- the group contains the sum of the T terminals.
- 5 307b uses the p terminal of the T terminal and the locally generated sy
- the group contains py, result, each, and the base.
- the T terminal uses py and x C to generate B
- the sheep group contains B and etc.
- T terminal will be part of the (example, top 16) force sheep.
- T e represents the operation of extracting (or intercepting) some characters in ey.
- the sheep group contains B, and so on.
- each T terminal completed W and sheep. From the upper and the upper T terminals, each can be provided with the same communication system and reduced costs.
- the packet in step 301 may not be included in the packet in step 304, which may not be included in step 305.
- the sequel in step 308 may also contain no positive results.
- the basic capabilities of the terminal include 5 W terminals support W in the other, the terminal can be added in the basic capabilities can be W) tell whether it supports W, in the case of God, and the terminal W (Example, A and management methods and 4 sheep algorithm) After the WA access or basic capability is completed, the terminal is directly grouped, and the terminal does not support the WA if the terminal does not receive the packet, and the terminal does not support the WA.
- step 310 In the sheep grouping of step 310
- step 311 the terminal generates , px and x, uses py and x C to generate base B, and then uses B and
- the terminal will include px and the sheep
- step 313 first use px and sy to generate B, then use B and and generate sheep.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Pure & Applied Mathematics (AREA)
- Physics & Mathematics (AREA)
- Mathematical Analysis (AREA)
- General Physics & Mathematics (AREA)
- Algebra (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Description
蜂窩 通信 的接 方法和 統 木領域
本 涉及通信領域, 尤其涉及 通信 的接 方法和 。
背景 木
WA ( L A he c o vacy as c e, 保 密 )是 于 ( eess oca ea ewoks,W A 統的接 。 WA 將 于三元 等 別的 控制方法 于 領域,保障了合法 終端( ob eTe a, T) 合法的接 ( ccess o , )接 , 終端和 接 同的保密通信。
于WAP 的W A 安全 由 A ( e c o S pp cE 者 休,通常駐留在 終端中 )、 A ( he c o E , 休, 通常駐留在接 中 )和A (A he c o Se Vce E , 各 休, 通常駐留在 各器中 ) 休組成, 利用公升 休 完成 終端和接 同的 向 , 在 中 終端和
算法 , 通信 中的
部 指定的 算法完成 , 安全性 高。 同 , WA 近支持在通信 中 定 同同 或 了 定 量的 , 更新 , 大地提高了 的安全性。
WAP , 各 (A ) 責 的 、 吊銷等 , 終端 ( T) 接 (A ) 都安裝有A 的公 , 作力 己的 身份 。 終端 至 , 在使用或
前必須 各 的身份 , 的結果, 持有合法 的 終端才能接 持有合法 的 ,也就是說才能 。 不 可以防止非法 終端接 占用 資源, 而且近 可以防止 終端接 非法 而造成信息 漏。
下 代 于 P ( e e ooco, 因特 ) 的 通信 統, W AX (Wo dwde e ope ab y O c owaVeAcces , 微波接 全球 操作 ) , T ( o gTemEvo o , 長期 )等 統 接 由在 P 羊 的 台或 組 AA4( he c o A ho oAcco g, ) 各 完成, 各 可以 終端 羊 向 , 或 于 ( xe sbeA he c o ooco, ) 終端 向 。
目前,有許多 同 有基于 P的 通信 統和
統, 由于需要 不同的 統 不同的 , 需要部署 不同 型的 各 , 增 了 的硬件成本, 同 也不利于 融合、 並各融合以及 和並各的 休管理。
同 , 看 終端的普及, 果 相同的接 接 通信 統和 統, 就可以在 終端中 羊 的接 , 以降低 終端的軟硬件成本, 且更易于 現在不同的接
同的切換。
將W 作力 通信 統和 統的統
是滿足 和用戶的上 需求的 神可行方案。 但是, 現有 木中近沒有 在 于 P的 通信 統中 W 的 木方案。 內容
本 所要解決的 木 是, 克服現有 木的不足, 提供
通信 的接 方法和 統, 以在 于 P 的 通信 統中 W 接 。
了解決上 , 本 提供 通信 的接 方法, 方法包括
終端 完成 , 基本能力 , 基本能力 完成 , 終端執行 保密 W 接
接 完成 , 終端執行 的接 流程, 接 到
通信
w 接 包括
終端向 站友 接 分組, 核分組中包含 終端的 及終端 的
接收到接 分組 , 終端的 , 成 功 , 將終端的 包含在 分組中 各 終端的 成功 , 向終端 接 分組, 終端 羊 得到羊 。
步 , 分組中近包含 的
w 接 近包括
荃別 各 近 的 , 將 結果和 各 的 站友 終端 成功。
步 , 方法近具有以下特
接 分組前, 終端近生成 于 休制的 - C 交換的 px和 x, 將 px包含在所 接 分組中
終端的 成功 , 近生成 于 C 交換的 sy和 py, 使用所述px和sy C , 生成基 B , 將 py包含在所 接 分組中 終端
終端接收到 接 分組 , 使用 py和 x C , 生成基 B
終端和 使用 B 羊 得到 羊 。
步 , 終端和 下方式 基本能力
終端向 站友 基本能力 消息, 消息中包含終端是否支持 W 接 的信息
基本能力 消息中包含的 迷信息 是否 終端的 W 接 。
步 , 終端 下方式 羊 得到羊 生成隨和 和 于 C 交換的 sy和 py, 向終端 羊 分組, 核分組中包含 和py
接收到 羊 胡林 分組 ,終端生成 和 于 C 交換的 x和 x, py和 x C ,得到
B , 使用 B 、 所述 ,和 生成 羊
終端向 站友 羊 分組, 核分組中包含 和px 接收到 羊 胡林 分組 , px和sy C , 得到 B , 使用 B 、 和 生成 羊 。 本 近提供 支持 通信 接 的 ,
終端完成 , 終端 基本能力
在基本能力 完成 , 接收 終端 的接 分組, 核分組中包含 終端的 及終端的
在接收到 接 分組 , 終端的 , 成功 , 將終端的 包含在 分組中 各 在 各 終端的 成功 ,向終端 接 分組, 終端 羊 以及 在羊 完成 , 終端交互, 完成 的接 流程, 使 接 到 通信 。 步 , 近可 在 各 終端的
成功 , 生成 于 C 交換的 sy和 py, 使用 px和 sy C , 生成基 B , 將 py包含在所 接
分組中 終端。 步 , 可 基本能力 中 終端 的基本能力 消息中包含的 于 終端是否支持W 接 的信息 是否 終端的 W 接 。 本 近提供 支持 通信 接 的終端, 終端 在 完成 , 基本能力
在基本能力 完成 , 向 站友 接 分組, 核分 中包含 終端的 及終端的 在 各 終端的 成功 , 接收 向 終端 的接 分組, 羊 以及 在羊 完成 , 交互, 完成 的接 流程, 接 到 通信 。
步 , 終端 可 接 分組前, 生成 于 休制的 - C 交換的 px和 x, 將 px包含在所 接 分組中 以及接收到 接 分組 ,使用 py和 x C ,得到 B 本 近提供 支持 通信 接 的 各 ,
各 終端的 , 以及 的 , 將 的 的 結果和 各 的 站友 終端。
本 近提供 蜂窩 通信 的接 統, 統包含 上 的 、 上 的終端、 及 上 的 各 , 其中
py
向 終端 羊 分組, 核分組中包含 和py 接收到 羊 分組 , 終端生成 和 于 C 交換的 x和 px, py和 x C ,得到 B , 使用 B 、 和 生成 羊
終端向 站友 羊 分組, 核分組中包含 和 px
接收到 羊 , px和sy C , 得到 B , 使用 B 、 和 生成 羊 。
上 ,本 將 作力W 中的 , 通信終端作 力 W 中的A , 在 通信 統中 了 于W 的 接 , 降低了 的 和管理成本。
1是統 WA 作力接 的 通信 統和 統的 示意
2是本 T 的接 方法 程
本 的較佳 方式
本 的 思想是,將 作力WA 中的 , 通信終 端作力 WA 中的 A , 在 通信 統中 于 WA 的接 。
此外, 了保持兼容性, 需要在 通信 統中保留原有的接 方式, 因此, 需要 終端是否支持WA , 結 果 相 的接 方式。
下面將結合 和 本 。
1是統 WA 作力接 的 通信 統和 統的 示意 1 所示, 通信 統中 WA 作力接 , 通信 統可以和 統 共用相同的 各 。
5 以下將 通信 統中終端接 的 中, 終端、 和 各 的功能, 以及相互 同的消息交互 。
統中終端接 的 現有 木相同, 本文 略。
2是本 T 的接 方法流程 , 休包括 下步驟 201 T 終端搜索下行 , 搜索到下行 行下行同步 10 202 下行同步完成 , T 終端利用 的上行 ,
.,
203 T 終端 得的信息,將 支持基本能力 包含在基本 能力 消息 (S BascC 北 yReq es, BC-R ) 中
, 以 基本能力
15 果 T 終端同 支持 和WA , 上 基本能力 中包含WA 和 A 。
WA 中包含 T 終端支持的 WA ( NL A he c o as c e, ) 和 管理方式、 T 終端支 持的羊 算法等, 休 下
WA 和 管理方式分力以下 WA 和 管理方 式, W 共享 和 管理方式
其中, 果 WA 和 管理方式, T 終端需要向 提 供 , 和 各 交互完成 , 在
中 (B ) 果 WA 共享 和 管理方式, 5 T 終端 , 由 T 終端和 的預共享 直 接早出。
羊 算法包含了 T 終端支持的 或多 羊 算法 例 4算法等
各 列表 包含了 T 終端 支持 (信任)的 各 的 。 204 接收到基本能力 消息 , 其中是否包含W 果基本能力 消息中未包含W , T 終端 不支持W , 因此向 T 終端返 包含 的基本能力 消息 (S BascC 北 yRespo se, BC-R ) , 在 步驟中 現 有 木中的 方式 T 終端 , 完成 的接 ,本 流程
果基本能力 消息中包含W , 則 其是否支持 終端提供的W 參數, 果不支持,則向 T 終端返 包含
的基本能力 消息 (SBC-R ) , 在 步驟中 現有 木中的 方式 T 終端 , 完成 的接 , 本流程 果 支持終端提供的W , 則向 T 終端返 包含 最終 的W (包括 的WA 和 管理方式、羊 算法) 的基本能力 消息 (SBC-R ) , 在 步驟中 W 接 方式 T 終端 接 。
支持終端提供的 W 是指 基站支持終端提供的 W 中包含的 或多 和 管理方式 且 支持終端提供的W 中包含的一 或多 羊 且 可以將 的 特 到 T 終端信任的 各 。
需要注意的是, 然W 中包含WA 共享 和 管理 方式, 但 方式的安全性較差, 且需要在 中預先配置每 終端的預共享 , 因此 通常不支持 和 管理方式。 也就是說, 果終端 提供的W 中不包含W 和 管理方式
通常 方式 T 終端完成接 。
205 果 T 終端支持W 接 方式, 且 支持終端提供的 W , 則 和 T 終端分別作力W 中的 和A , 各 交互完成W 接
WA 接 的 休步驟 3所示, 將在下文中 。
206 完成WA 接 , T 終端 , 然 CP ( y amc os Co f o ooco, 配置 ) 程以 P地 址
5 207 T 終端 CP 到 P地址、 、 ( oma amme ysem, 統)等 , 同同步, 以 終端 208 T 終端 並各 相 的配置, 完成接 。
3是 T 終端 和 各 交互完成WA 接 的方法 10 , WA 接 方法包括 半 (步驟301 309)和羊
(步驟310 314) 部分, 休包括 下步驟
301 向 T 終端 分組,
分組中可以包含 的 等 。
302 接收到 分組 , T 終端保存 的 , 戶生用于 15 EC ( 休制的 e- e m ( - ) 交換) 交換的
x和 px
303 T 終端生成接 分組,
接 分組中包含 T 終端的 等 , 以及 T 終端 上 的 。
20 304 接收到接 分組 , T 終端的 (使 用 T 終端 中包含的公 ), 若 失敗,則 核分組 否則 生成 分組, 將 R C (Rado ewok Co o e,
控制器)和 P T 終端和 都信任的 各
分組中包含 T 終端的 和 的 。
25 305 各 T 終端的 和 的
306 各 T 終端的 和 的 的 結果, 分組, 且附 各 的 將 分組
P 和R C
307 各 的 , 成功 , 步 T 終 端的 的 結果, 成功 , 執行以下操作
307a 生成 于 C 交換的 sy和 py
5 307b 使用 T 終端 的 px和本地生成的 sy
C , 生成基 B
308 向 T 終端 接 分組
接 分組中包含 py, 結果, 各 , 以及基 上 的 。
10 309 接收到接 分組 , T 終端 各器和
以及 結果, 果 名 , 且 各 的 成功, 則 T 終端使用 py和 x C 生成B
需要注意的是, C 的原理, T 終端和 生成的B 相同。 至此, T 終端和 完成了 WA 的 , 在此 中 15 了 B 此 , T 終端和 可以使用B 羊 , 生成羊 , 休包括 下步驟
310 向 T 終端 羊 分組
羊 分組中包含 B 和 等 , 其中
B 和 T 終端先前 得到 B 的
生成的 。
311 接收到羊 分組 , T 終端生成 , 然 ey - C- A 56(B , g) 其中
B 上 B 的 - C- 56 于 56 5 算法的 C( ashed essageA hhe ca o Code, 信息 )算法, 也就是 (以B 力密 ) 的 ( )算法 S g 預先 的字符 " " 表示字符 連接操作, " g"
- C- 56算法 使用的字符 。
得到 ey , T 終端將其中的 部分(例 , 前16 )作力 羊 。 1中以T e表示 ey中提取(或 截取)部分字 符 的操作。
5 312 T 終端向 站友 羊 分組
羊 分組中包含 B 、 等 。
313 接收到羊 分組
ey - C- A256(B , S g), 中提取
314 向 T 終端 羊 分組, 羊 的0 程。
至此, 和 T 終端完成了 W 和羊 。 由上可 , 上 方式 T 終端 接 , 各 可以同 通信同 統和 統提供 各, 降低了 的 成本。
5 需要注意的是, 除了 T 以外, 本 的上 接 方法近 于其 它 通信 統。
本 的基本原理, 上 近可以有多 方式, 例
( ) 考慮到 通信 統 統的不同 在 統 中 非法 (假冒 ) 的可能性較小, 因此, 終端可以不
0 即 步驟 301 中的 分組中可以不包含 的 步驟 304 中的 分組中可以不包含 的 步驟 305 中也
的 步驟 308中的接 分組中也可以不包含 正結果。
( )在上 中, 終端 的基本能力 中包含5 的 W 終端是否支持W 在本 的其它 , 終 端可以在基本能力 中添 介 可以 W ) 告 其是否支持W , 在 神情況下, 和終端 的 W (例 , A 和 管理方式和 4羊 算法)
WA 接 及 的 或者 基本能力 完成 , 直 接向終端 分組, 置定 , 若 未接收到終端 的接 分組, 則 終端不支持 WA , 而 終端
接 。
( )在上 , 和終端在WA 的 中交換了 C , 生成了 , 的 在于減少了消息的 交互
在本 的其他 , 可以在WA 的 中 完成 的交換和 , 成功 再 C 的交換, 生成
B 。 例
在步驟310的羊 分組中 和 的
py, 以及上 的
在步驟311 , 終端生成 、 px和 x, 使 用 py和 x C , 生成基 B , 然 使用 B 和
和 生成羊
在步驟312 , 終端將 px和 包含在羊
分組中
在步驟313 , 先使用 px和sy生成B , 然 再使用 B 和 和 生成羊
用性
本 將 作力 WA 中的 , 通信終端作力 WA 中的A , 在 通信 統中 了 于WA 的接 , 降低了 的 和管理成本。
Claims
要 求 1、 通信 的接 方法, 其包括
終端 完成 , 基本能力 , 基本能力 完成 , 終端執行 保密 W 接 接 完成 , 終端執行 的接 流程, 接 到 通信
W 接 包括
終端向 站友 接 分組, 核分組中包含 終端的 及終端 的
接收到接 分組 , 終端的 , 成 功 , 將終端的 包含在 分組中 各
正
終端的 成功 , 向終端 接 分組, 終端 羊 得到羊 。 2、 要求1 的方法, 其
分組中近包含 的
W 接 近包括
荃別 各 的 , 將 結果和 各 的 站友 終端 成功。 3、 要求1 的方法, 其
WA 接 在終端向 站友 接 分組的步驟 前,近包括 終端生成 于 休制的 - C 交換的 px和 sx
接 分組近包括 px
W 接 在終端的 成功的步驟 近包括 基 站生成 于 C 交換的 sy和 py,使用 px和sy EC , 得到 B
接 分組包括 py
W 接 近包括 終端接收到 接 分組 , 使用 py和 x C , 得到 B
終端 羊 胡林 的步驟 ,終端和 使用所述
得到 羊 。 4、 要求1 的方法, 其 ,
基本能力 的步驟包括
終端向 站友 基本能力 消息, 消息中包含終端是否支持 W 接 的信息
基本能力 消息中包含的 迷信息 是否 終端的所 述W 接 。 5、 要求1 的方法, 其 ,
占終端 羊 胡林 得到羊 的步驟包括
基站生成 ,和 于 C 交換的 sy和 py, 向終端 羊 分組, 核分組中包含所述 和py
接收到所述羊 胡林 分組 ,終端生成隨和數 和 于 C 交換的 x和 px, py和 x C ,得到
B , 使用所得到的 B 、 和 生成所述羊
終端向 站友 羊 分組, 核分組中包含 和px 接收到 羊 胡林 分組 , px和sy C , 得到 B , 使用 B 、 和 生成 羊
。 6、 支持 通信 接 的 , 所述
終端完成 , 終端 基本能力
在基本能力 完成 , 接收 終端 的接 分組, 核分組中包含 終端的 及終端的
在接收到 接 分組 , 終端的 , 成功 , 將終端的 包含在 分組中 各 在 各 終端的 成功 ,向終端 接 分組, 終端 羊 以及 在羊 完成 , 終端交互, 完成 的接 流程, 使 接 到 通信 。 7、 要求6 的 , 其 , 所 近 在 各 終端的 成功 , 生成 于 C 交換的 sy和 py,使用 px和sy C , 得到 , 將 py包含在所 接 分組中 終端。 8、 要求6或7 的 , 其 , 所 近 基本能力 中 終端 的基本能力 消息中包含的 于 終端是否支持W 接 的信息 是否 終端的所述W 接 。 9、 支持 通信 接 的終端, 終端
在 完成 , 基本能力
在基本能力 完成 , 向 站友 接 分組, 核分 組中包含 終端的 及終端的 在 各 終端的 成功 , 接收 向 終端 的接 分組, 羊 以及
在羊 完成 , 交互, 完成 的接 流程, 接 到 通信 。 10、 要求9 的終端, 其 ,
所 終端近 接 分組前, 生成 于
休制的 - C 交換的 px和 x, 將 px 包含在所 接 分組中 以及在接收到 接
分組 , 使用 py和 x C , 得到 11、 支持 通信 接 的 各 , 各 終端的 , 以及 的 , 將 的 的 結果和 各 的 站友 終端。 12、 通信 的接 統, 統包含 要求 6-8 中的任 項 的 , 要求9-10中任 項 的終端, 及 要 求11 的 各 ,
生成 和 于 C 交換的 sy和 py, 向 終端 羊 分組, 核分組中包含 和py 接收到 羊 分組 , 終端生成 和 于 C 交換的 x和 px, py和 x C ,得到 B , 使用 B 、 和 生成 羊
終端向 站友 羊 分組, 核分組中包含 和 px
接收到 羊 分組 , px和sy C , 得到 B , 使用 B 、 和 生成 羊
。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP09846408.4A EP2442602B1 (en) | 2009-06-25 | 2009-12-11 | Access method and system for cellular mobile communication network |
| US13/257,650 US8374582B2 (en) | 2009-06-25 | 2009-12-11 | Access method and system for cellular mobile communication network |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN200910148675XA CN101616410B (zh) | 2009-06-25 | 2009-06-25 | 一种蜂窝移动通信网络的接入方法和系统 |
| CN200910148675.X | 2009-06-25 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2010148609A1 true WO2010148609A1 (zh) | 2010-12-29 |
Family
ID=41495741
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/CN2009/075505 Ceased WO2010148609A1 (zh) | 2009-06-25 | 2009-12-11 | 一种蜂窝移动通信网络的接入方法和系统 |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US8374582B2 (zh) |
| EP (1) | EP2442602B1 (zh) |
| CN (1) | CN101616410B (zh) |
| WO (1) | WO2010148609A1 (zh) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013054122A3 (en) * | 2011-10-14 | 2013-11-14 | Ubiquisys Limited | Access point |
Families Citing this family (43)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101867923B (zh) * | 2010-06-11 | 2012-12-05 | 西安电子科技大学 | 基于身份自证实的异构无线网络安全接入认证方法 |
| CN102421098A (zh) * | 2010-09-27 | 2012-04-18 | 中国移动通信集团公司 | 一种用户认证方法、装置及系统 |
| CN102307349B (zh) * | 2011-08-16 | 2015-04-01 | 宇龙计算机通信科技(深圳)有限公司 | 无线网络的接入方法、终端和服务器 |
| CN102833746B (zh) * | 2012-09-14 | 2015-11-25 | 福建星网锐捷网络有限公司 | 用户重认证方法及接入控制器 |
| US20160253662A1 (en) * | 2015-02-27 | 2016-09-01 | Visa International Service Association | Method to use a payment gateway as contextual enabler between different parties |
| EP3374923B1 (en) | 2015-05-22 | 2021-08-25 | Huawei Device Co., Ltd. | Cryptographic unit for public key infrastructure (pki) operations |
| CN106332079A (zh) * | 2015-06-30 | 2017-01-11 | 中兴通讯股份有限公司 | 基站维护端口的连接认证方法、基站及系统 |
| US20170171752A1 (en) * | 2015-12-14 | 2017-06-15 | Qualcomm Incorporated | Securing signaling interface between radio access network and a service management entity to support service slicing |
| EP3860037A1 (en) | 2016-02-23 | 2021-08-04 | Nchain Holdings Limited | Cryptographic method and system for secure extraction of data from a blockchain |
| EP3855677B1 (en) | 2016-02-23 | 2025-11-12 | nChain Licensing AG | Blockchain-implemented method for control and distribution of digital content |
| AU2017222421B2 (en) | 2016-02-23 | 2022-09-01 | nChain Holdings Limited | Personal device security using elliptic curve cryptography for secret sharing |
| WO2017145016A1 (en) | 2016-02-23 | 2017-08-31 | nChain Holdings Limited | Determining a common secret for the secure exchange of information and hierarchical, deterministic cryptographic keys |
| EP3420518B1 (en) | 2016-02-23 | 2023-08-23 | nChain Licensing AG | Methods and systems for efficient transfer of entities on a peer-to-peer distributed ledger using the blockchain |
| EP3420507A1 (en) | 2016-02-23 | 2019-01-02 | Nchain Holdings Limited | Tokenisation method and system for implementing exchanges on a blockchain |
| CN114282928B (zh) | 2016-02-23 | 2026-02-17 | 恩链控股有限公司 | 基于区块链系统结合钱包管理系统的加密密钥存储和转移 |
| EA201891832A1 (ru) | 2016-02-23 | 2019-02-28 | Нчейн Холдингс Лимитед | Универсальная система токенизации для криптовалют на основе блокчейна |
| SG11201806784UA (en) | 2016-02-23 | 2018-09-27 | Nchain Holdings Ltd | System and method for controlling asset-related actions via a blockchain |
| EP4369273B1 (en) | 2016-02-23 | 2025-11-05 | nChain Licensing AG | A method and system for securing computer software using a distributed hash table and a blockchain |
| CN109417465B (zh) | 2016-02-23 | 2021-01-15 | 区块链控股有限公司 | 区块链执行的智能合约的注册和自动化管理方法 |
| AU2017222468B2 (en) | 2016-02-23 | 2023-01-12 | nChain Holdings Limited | Agent-based turing complete transactions integrating feedback within a blockchain system |
| CN109074580B (zh) | 2016-02-23 | 2022-09-30 | 区块链控股有限公司 | 在区块链上安全转移实体的方法和系统 |
| SG11201806704TA (en) | 2016-02-23 | 2018-09-27 | Nchain Holdings Ltd | Blockchain-based exchange with tokenisation |
| SG11201806711QA (en) | 2016-02-23 | 2018-09-27 | Nchain Holdings Ltd | Method and system for efficient transfer of cryptocurrency associated with a payroll on a blockchain that leads to An Automated payroll method and system based on smart contracts |
| US10588019B2 (en) * | 2016-05-05 | 2020-03-10 | Qualcomm Incorporated | Secure signaling before performing an authentication and key agreement |
| US20180124697A1 (en) | 2016-10-28 | 2018-05-03 | Alcatel-Lucent Usa Inc. | Verification of cell authenticity in a wireless network using an extended time stamp |
| CN107342860B (zh) * | 2017-07-10 | 2020-07-14 | 西安电子科技大学 | 一种实现lte-wlan融合网络接入认证协议的方法 |
| EP3471334B1 (en) * | 2017-10-10 | 2023-07-26 | Nxp B.V. | Method for configuring a transponder, transponder and base station |
| CN107682150B (zh) * | 2017-10-27 | 2020-03-10 | 武汉大学 | 一种适用于计算资源非对称领域的共享密钥建立方法 |
| CN112350823B (zh) * | 2019-08-08 | 2023-08-08 | 联合汽车电子有限公司 | 车载控制器间can fd通信方法 |
| CN110912686B (zh) * | 2019-10-15 | 2023-05-05 | 福建联迪商用设备有限公司 | 一种安全通道的密钥的协商方法及系统 |
| US11363582B2 (en) * | 2019-12-20 | 2022-06-14 | Qualcomm Incorporated | Key provisioning for broadcast control channel protection in a wireless network |
| JP7508589B2 (ja) * | 2020-05-15 | 2024-07-01 | ホアウェイ・テクノロジーズ・カンパニー・リミテッド | 通信方法及び通信装置 |
| CN112332978B (zh) * | 2020-11-10 | 2022-09-20 | 上海商米科技集团股份有限公司 | 一种基于密钥协商的远程密钥注入方法 |
| CN114760041A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
| CN114760027A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
| CN114760037A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
| CN114760040A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
| CN116582554B (zh) * | 2022-04-07 | 2025-11-25 | 武汉联影医疗科技有限公司 | 边缘节点接入处理方法、装置、移动终端和边缘节点 |
| EP4697355A1 (en) * | 2024-08-16 | 2026-02-18 | Syai UK Ltd | A data transmission method, device, electronic equipment, and storage medium |
| CN120264280B (zh) * | 2025-04-27 | 2025-09-16 | 国网河南省电力公司信息通信分公司 | 基于wapi的变电站终端无线接入通信管理系统及方法 |
| CN120166394B (zh) * | 2025-04-29 | 2025-12-05 | 北京智芯微电子科技有限公司 | 一种基于动态密钥管理与行为分析的wapi网络安全增强方法 |
| CN120602931B (zh) * | 2025-08-06 | 2025-11-07 | 国网四川省电力公司电力科学研究院 | 一种包含密钥快速协商的wapi接入鉴别方法及系统 |
| CN120602104B (zh) * | 2025-08-06 | 2025-10-10 | 国网四川省电力公司电力科学研究院 | 一种wapi证书管理数据传输方法及系统 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN1949709A (zh) * | 2006-09-23 | 2007-04-18 | 西安西电捷通无线网络通信有限公司 | 一种网络接入鉴别与授权方法以及授权密钥更新方法 |
| CN101198181A (zh) * | 2007-12-24 | 2008-06-11 | 中国科学院计算技术研究所 | 无线网络入网处理系统及其方法 |
| CN101272616A (zh) * | 2008-05-07 | 2008-09-24 | 广州杰赛科技股份有限公司 | 一种无线城域网的安全接入方法 |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN1191696C (zh) * | 2002-11-06 | 2005-03-02 | 西安西电捷通无线网络通信有限公司 | 一种无线局域网移动设备安全接入及数据保密通信的方法 |
| US20040255037A1 (en) * | 2002-11-27 | 2004-12-16 | Corvari Lawrence J. | System and method for authentication and security in a communication system |
| CN100369446C (zh) * | 2006-02-28 | 2008-02-13 | 西安西电捷通无线网络通信有限公司 | 接入点的安全接入协议符合性测试方法及其系统 |
-
2009
- 2009-06-25 CN CN200910148675XA patent/CN101616410B/zh not_active Expired - Fee Related
- 2009-12-11 US US13/257,650 patent/US8374582B2/en not_active Expired - Fee Related
- 2009-12-11 WO PCT/CN2009/075505 patent/WO2010148609A1/zh not_active Ceased
- 2009-12-11 EP EP09846408.4A patent/EP2442602B1/en not_active Not-in-force
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN1949709A (zh) * | 2006-09-23 | 2007-04-18 | 西安西电捷通无线网络通信有限公司 | 一种网络接入鉴别与授权方法以及授权密钥更新方法 |
| CN101198181A (zh) * | 2007-12-24 | 2008-06-11 | 中国科学院计算技术研究所 | 无线网络入网处理系统及其方法 |
| CN101272616A (zh) * | 2008-05-07 | 2008-09-24 | 广州杰赛科技股份有限公司 | 一种无线城域网的安全接入方法 |
Non-Patent Citations (1)
| Title |
|---|
| HUANG, ZHENHAI ET AL.: "Review of WLAN Authentication and Privacy Infrastructure (WAPI)", MOBILE COMMUNICATION, May 2006 (2006-05-01), pages 31 - 35, XP008149073 * |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013054122A3 (en) * | 2011-10-14 | 2013-11-14 | Ubiquisys Limited | Access point |
Also Published As
| Publication number | Publication date |
|---|---|
| US8374582B2 (en) | 2013-02-12 |
| EP2442602A1 (en) | 2012-04-18 |
| US20120100833A1 (en) | 2012-04-26 |
| EP2442602B1 (en) | 2014-07-02 |
| EP2442602A4 (en) | 2013-03-20 |
| CN101616410B (zh) | 2011-08-10 |
| CN101616410A (zh) | 2009-12-30 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| WO2010148609A1 (zh) | 一种蜂窝移动通信网络的接入方法和系统 | |
| JP5992554B2 (ja) | 第1のクライアントステーションのクレデンシャルを使用して第2のクライアントステーションを認証するシステム及び方法 | |
| CN100593923C (zh) | 认证系统、认证方法以及移交系统 | |
| CN104767715B (zh) | 网络接入控制方法和设备 | |
| US9288229B2 (en) | Device association via video handshake | |
| CN102111766B (zh) | 网络接入方法、装置及系统 | |
| US9450930B2 (en) | Device association via video handshake | |
| CN101610241B (zh) | 一种绑定认证的方法、系统和装置 | |
| CN112672336B (zh) | 实现外部认证的方法、通信装置及通信系统 | |
| US20190007835A1 (en) | Profile installation based on privilege level | |
| JP2016530733A (ja) | プロキシミティベースサービス通信に関するセキュアディスカバリ | |
| CN104468565B (zh) | WiFi热点的登录方法及系统 | |
| CN104871511A (zh) | 通过标签加注进行设备认证 | |
| CN103053184B (zh) | 电话、其控制方法、配备服务器及其控制方法 | |
| CN104702608A (zh) | WiFi共享系统 | |
| JP2019149822A (ja) | 端末デバイスが別の端末デバイスを発見するための方法および装置 | |
| EP2534889A1 (en) | Method and apparatus for redirecting data traffic | |
| EP4515897B1 (en) | Authentication of user tags obtaining communication services via i/o user devices performing user terminal emulation as a cloud computing service | |
| CN103517383B (zh) | 移动终端接入家庭网络的方法和设备 | |
| WO2014029267A1 (zh) | 实现ue注册、以及业务呼叫的方法及装置及系统 | |
| US8611859B2 (en) | System and method for providing secure network access in fixed mobile converged telecommunications networks | |
| WO2015139401A1 (zh) | 无线网络的建立方法、系统及无线路由装置 | |
| CN117915489A (zh) | 接入控制方法、云终端、通信系统和存储介质 | |
| Nguyen et al. | An SDN‐based connectivity control system for Wi‐Fi devices | |
| JP6511542B2 (ja) | 通信ネットワークにおける非アクセス層接続を確立するための通信ネットワーク及び方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 09846408 Country of ref document: EP Kind code of ref document: A1 |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 13257650 Country of ref document: US |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 2009846408 Country of ref document: EP |