CN101277513B - 无线移动终端通讯加密的方法 - Google Patents

无线移动终端通讯加密的方法 Download PDF

Info

Publication number
CN101277513B
CN101277513B CN2007100648156A CN200710064815A CN101277513B CN 101277513 B CN101277513 B CN 101277513B CN 2007100648156 A CN2007100648156 A CN 2007100648156A CN 200710064815 A CN200710064815 A CN 200710064815A CN 101277513 B CN101277513 B CN 101277513B
Authority
CN
China
Prior art keywords
user
kgc
key
calculate
parameter
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2007100648156A
Other languages
English (en)
Other versions
CN101277513A (zh
Inventor
陈辉焱
吴倩
林伯瀚
林�源
赵晨啸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Hezhong Sizhuang Space-time Material Union Technology Co., Ltd.
Original Assignee
XIAMEN ZHISHENG TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by XIAMEN ZHISHENG TECHNOLOGY Co Ltd filed Critical XIAMEN ZHISHENG TECHNOLOGY Co Ltd
Priority to CN2007100648156A priority Critical patent/CN101277513B/zh
Publication of CN101277513A publication Critical patent/CN101277513A/zh
Application granted granted Critical
Publication of CN101277513B publication Critical patent/CN101277513B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提出一种用于无线移动终端保密通讯的方法。使用该方法,无线移动通信用户无需承受公钥基础结构(PKI)的部署、维护与操作复杂性,无需电信运营商的参与,无需替换或影响电信信令交换协议,实现在保障可靠身份认证基础上的、端到端的保密信息交换。移动通信用户使用移动终端身份标识作为身份标识,引入可信的第三方即密钥生成中心KGC,根据用户的身份标识生成用户的私钥。用户通过手机短信或数据服务从可信的第三方(KGC)来获取对应于身份标识的私钥。该私钥保障移动用户间的加密密钥交换与安全参数协商抵抗主动攻击,移动用户间的会话密钥独立于KGC随机生成,实现端到端的安全通讯。

Description

无线移动终端通讯加密的方法
技术领域
本发明属于通讯领域,涉及信息安全与通讯技术,特别是涉及一种用于无线移动终端保密通讯的安全架构实现技术。
背景技术
随着通信技术的发展及其应用的普及推广,移动通讯已成为一种主要的通信手段。然而,电信网络基础结构的内在缺陷使人们越来越关注移动通讯的安全性。虽然无线移动网络(GSM、CDMA)的空中接口部分也提供了一定的加密能力,但GSM的空中接口加密技术已被证明有严重缺陷,监听及破解设备早已市场有售。所谓安全的CDMA空中接口加密技术也在理论上被证明是不安全的,以色列的安全分析人员亦曾在互联网络上公布了相应监听设备。而且,针对无线移动通信的监听往往在有线传输系统中更易于实现。事实上,无线信号在基站(Base Station)完成接入后皆以明文形式在有线或微波网络中传输,任何廉价的用于监听有线固定网络或微波通信的设备皆可用于此目的。显然,为解决通信安全问题对现有电信网络基础结构进行改造是不切实际的,结合现代密码技术研究一种端到端的信息安全保障机制,无疑成为满足电信安全需求的最佳、也是最经济实用的手段之一。通讯的内容在一方被加密后直到到达另一端时才被解密,从而保证任何中间交换设备及传输系统的漏洞无法造成安全威胁。目前虽有许多方案被提出,但普遍存在安全漏洞与应用局限。
1998年12月16日公开的中国专利申请《移动无线网络终端间进行直接加密通信的方法及其相应设施》(申请号:98108859)提出了一种通讯加密方法。该方法中,主叫方利用网络发来的随机数RAND生成密钥Kc,然后该密钥Kc通过呼叫建立消息被发送到被叫方,这样通讯双方就可以利用Kc对通话数据进行加密/解密。该方法摈弃了传统方法中的通话加密与解密密钥由GSM运营商提供,改为由用户自己生成,因此保密程度有了一定的提高。但是Kc由GSM/DCS网络提供的随机数RAND以及网络与用户共享的Ki通过A8算法生成。无论随机数RAND,Ki,A8算法,还是生成的Kc都是由GSM运营商管理,因此GSM运营商对这种加密可以很容易地加以破解。
2003年7月23日公开的中国专利申请《手机加密的方法》(申请号:99117599.9)提出了一种应用于GSM网络的对手机进行加密的方法。该方法中由主叫方或被叫方利用伪随机数发生器产生随机数RAND,通过数据业务将随机数RAND传送给对方。主叫方和被叫方利用随机数RAND和双方预共享的Km生成全程通话加密密钥Kn,这样通讯双方就利用Kn对通话数据进行加密与解密。区别于专利申请[98108859],参与生成全程通话加密密钥Kn的随机数RAND,由主叫方或被叫方生成,而非由网络提供。因此,该专利申请的方法为通话提供独立于运营商的安全保障。但是,该方法存在严重的安全漏洞。首先,随机数RAND以明文方式传送,主动攻击者可篡改随机数RAND的值,而使双方不能通过认证而无法通话;另外,因为随机数RAND是已知的,预共享Km的更新存在问题。尤其当Km遭受离线攻击时,通话的安全性将受到严重威胁。一旦Km泄漏,系统的前向安全性被完全破坏,即所有以前的通话将不再保密。最后,该方法仅限于通话双方预先共享有Km的情况,其使用范围受到极大限制。
2004年10月27日公开的中国专利申请《移动终端加密的方法》(申请号:200310105363.3)提出了一种应用于CDMA网络的对手机进行加密的方法。该方法的主要内容是:在移动终端提供加解密处理模块,通过VoIP(Voice over IP)的方式对加密数据进行传输。通信过程中鉴权协商和控制则由SIP(SessionInitial Protocol)协议的信令实现。虽然采用SIP信令控制可以减少对CDMA信令控制的依赖,因此不用对现有的CDMA网络信令系统进行修改就可以传送一些加密操作所必需的数据,但该方法的缺点也很明显。首先,依赖于SIP信令大大局限了应用范围,目前绝大多数移动终端设备不支持SIP协议;其次,该方法没有提供密码学意义上的身份认证与密钥管理的机制,更无法防范主动攻击,无法保证安全性。
2005年7月20日授权的发明专利《具有语音加密/解密的可携式装置及其加密解密方法》(ZL03153185.7)使用了DSA、RSA等非对称加密算法与DES等对称加密算法,但没有提供密钥更新与管理机制,也无法防范中间人式主动攻击,存在严重安全漏洞。另外,该方法仅限于拥有蓝牙,红外线以及WiFi网络连接的终端设备,应用大大受限。
以上方法普遍无法提供可靠且可扩展的身份认证机制,而缺乏身份认证的传输加密并不具备真正意义上的安全性。当前工业实践中,实现身份认证往往需要引入可信的第三方,如目前互联网中普遍使用的基于公钥基础结构(PKI:Public Key Infrastructure)的身份认证体系。但是,PKI体系由于使用、部署、运行、维护与操作的复杂性,并不适合绝大多数移动通信用户的普遍需要。
发明内容
本发明的目的在于设计一种无线移动终端通讯加密的方法。移动通信用户使用移动终端身份标识作为身份标识,通过手机短信或数据服务从可信的第三方来获取私钥,进而实现移动用户间的密钥交换与安全参数协商,实现端到端的保密移动通讯。
为实现上述目的,本发明引入一可信的第三方,称为密钥生成中心KGC(Key Generation Center),其主要功能是根据用户的移动终端身份标识生成用户的私钥。KGC公布其服务号码及公开参数。移动用户通过短信或其它数据服务与KGC通信,在获取私钥后,与通信的另一端进行加密密钥交换及安全参数协商,实现端到端的安全通讯。本发明中,移动用户的身份由移动终端身份标识标志。移动终端身份标识由终端的设备标识IMEI(International MobileEquipment Identity,通常由15-17位数字,以格式AA-BBBBBB-CCCCCC-D表示)码及用户手机号码组成。
具体的技术方案如下:
一种无线移动终端通讯加密的方法,包括以下步骤:
1)引入第三方:引入一个可信的第三方即KGC,KGC公布其服务号码并产生和公布公开参数;
2)移动终端用户注册及获得私钥:每一移动终端用户使用移动终端身份标识,通过短信或数据服务与KGC进行交互完成注册,包括KGC获得用户身份标识ID、用户获取KGC发送的公开参数并通过KGC的协助计算获得私钥;
3)移动终端用户间交换密钥及会话密钥的协商取得:当移动终端用户需要进行保密通信时,对各自获得的私钥进行安全处理,并将各自安全参数发送给对方,各移动终端基于传统的Diffie-Hellman密钥交换算法和用户的身份标识ID进行用户间会话密钥的协商,得到各方安全共享的会话密钥,且该会话密钥对第三方保密;
4)移动终端用户使用安全共享的会话密钥,采用成熟的对称密钥流/块加密算法进行数据加密,将通过移动设备的信息交换置于可靠的安全保护之下。
以上方法中,步骤1)所述第三方KGC不受移动通信网络运营商控制,为独立的第三方。
以上方法中,步骤1)所述第三方KGC通过网站、移动通信的短信或数据服务公布其服务号码和公开参数,所述公开参数包括:p、G1、G2、P、杂凑函数Hash、ω、和Ppub,其中,p为素数,G1为阶为p的加法循环群,G2为阶为p的乘法循环群,P为G1的生成元,
ω为双线性映射,ω:G1×G1→G2;
Ppub=sP,其中s为KGC设定的主密钥;
具体的,G1为一有限域椭圆曲线上的子群,ω取Weil配对或Tate配对。
以上方法中,步骤2)所述用户身份标识ID为用户设备标识IMEI码和用户手机号码的组合或选取两者之一。
以上方法中,步骤2)所述注册包括一个KGC向首次注册用户发送公开参数的过程,首次注册用户的确认是通过KGC维护一个关于用户ID的一个数据库ID-Database实现的,依据此数据库检查移动用户的ID是否已注册,如已注册,则KGC通知用户该ID已注册,并终止注册进程,如未注册则继续进行私钥获得的流程,其步骤包括:
(1)移动终端用户检查从KGC获得的公开参数,并从整数集Zp:{0,1,...,p-1}中随机取元素r,计算S0=rP,将S0发送给KGC;
(2)KGC计算S1=(1/(s+ID))S0,并将S1发送给用户;
(3)用户收到S1后,计算私钥:S=r-1S1,并对该私钥的真实性进行验证,即验证:ω(S,Ppub+IDP)=ω(P,P)成立;
用户获得私钥后,KGC在数据库ID-Database中加入该ID的信息,标识该ID已注册,不再接受基于该ID的任何后续申请。
以上方法中,步骤3)所述对各自获得的私钥进行安全处理的方法为:用户A任选随机整数rA(rA要保密),计算YA=rASA;用户B任选整数rB(rB保密),并计算YB=rBSB;这里SA和SB分别是两用户在步骤2)中获得的私钥。
以上方法中,步骤3)所述密钥的获取步骤为:
(1)用户A将YA发送给用户B;用户B将YB发送给用户A;
(2)用户A和B分别计算他们的密钥KA和KB
K A = ( ω ( P pub + I D B P , Y B ) ) r A = ( ω ( P , P ) ) r A × r B ;
K B = ( ω ( P pub + I D A P , Y A ) ) r B = ( ω ( P , P ) ) r A × r B ;
其中,IDA和IDB分别表示用户A和用户B向KGC注册的身份ID。
以上方法中,步骤3)所述会话密钥的协商取得包括如下过程:
(1)用户A从Zp中的随机取元素tA,计算XA=tAP,并将XA,参数ParamA及HA=Hash(KA,XA,ParamA)发送给用户B,其中ParamA包括:用户A所支持的所有密码算法,及该密码算法的初始化参数;
(2)用户B从Zp中的随机取元素tB,计算XB=tBP,并将XB,参数ParamB及HB=Hash(KB,XB,ParamB)发送给用户A,其中ParamB包括:用户B根据用户A提供的参数ParamA选取的所能支持的密码算法,及其相应的算法初始化参数;
(3)用户A和B分别通过下式验证消息的完整性:
HB=Hash(KA,XB,ParamB)
HA=Hash(KB,XA,ParamA)
如验证通过,用户A和B分别计算他们的会话密钥ksession-A和ksession-B
ksession-A=tAXB=tAtBP
ksession-B=tBXA=tBtAP。
以上方法中,步骤4)所述成熟的对称密钥流/块加密算法为AES,3DES或Two-Fish。
具体的,本发明方法中,用户间密钥交换与安全参数协商是利用用户A与B获得的私钥sA与sB,并采用如下流程:
(1)用户A任选保密的随机整数rA,计算YA=rASA;用户B任选保密的整数rB,并计算YB=rBS;这里SA和SB分别是用户A和B获得的私钥;
(2)用户A将YA发送给用户B;用户B将YB及ParamB发送给用户A;
(3)用户A和B分别计算他们的密钥KA和KB,这里IDA和IDB分别表示用户A和B向KGC注册的身份ID:
K A = ( ω ( P pub + I D B P , Y B ) ) r A = ( ω ( P , P ) ) r A × r B ;
K B = ( ω ( P pub + I D A P , Y A ) ) r B = ( ω ( P , P ) ) r A × r B ;
(4)用户A和B协商会话密钥如下:
a)用户A任选tA,计算XA=tAP,并将XA,ParamA及Hash(KA,XA,ParamA),发送给用户B,其中ParamA包括:用户A所支持的所有密码算法,及该密码算法的初始化参数;
b)用户B任选tB,计算XB=tBP,并将XB,ParamB及Hash(KB,XB,ParamB),发送给用户A,其中ParamB包括:用户B根据用户A提供的参数ParamA选取的所能支持的密码算法,及其相应的算法初始化参数;
c)用户A和B通过下式验证消息的完整性:
HB=Hash(KA,XB,ParamB)
HA=Hash(KB,XA,ParamA)
如验证通过,用户A和B分别计算他们的会话密钥ksession-A和ksession-B
ksession-A=tAXB=tAtBP
ksession-B=tBXA=tBtAP。
通过以上技术方案,本发明提出了一种基于双线性映射的无线移动终端通讯加密的方法。使用该方法,无线移动通信用户无需承受公钥基础结构(PKI)的使用、部署、运行、维护与操作的复杂性,无需电信运营商的参与,无需替换或影响电信信令交换协议,实现在保障可靠身份认证基础上的、端到端的保密信息交换。由于采用双线性映射以及利用椭圆曲线的特性,相比于基于大数分解的实现方案,本发明占用带宽更少,所需存储量与运算量更小,效率更高,实现与使用更加简单方便。
本发明的主要特点为:(1)移动用户根据自己的注册身份ID从KGC获取私钥的安全性基于离散对数问题的困难性;(2)移动用户使用自己的移动终端身份标识ID向KGC申请获得对应于该ID的私钥S;(3)移动用户通过无安全保护的公共信道安全地从KGC获取对应于特定ID的私钥S;(4)移动用户间密钥协商的安全性基于离散对数求解的困难性;(5)移动用户间密钥协商使用从KGC获得的私钥S以防范对Diffie-Hellman密钥交换算法的中间人主动攻击;(6)KGC作为可信第三方,仅提供移动用户的身份认证,并不参与通信两端的任何信息交互;(7)端到端移动用户通讯使用的传输加密密钥仅限于参与移动通讯的双方,对KGC也是保密的。(8)本发明无需公钥证书等公钥基础结构(PKI)操作的复杂性;(9)利用椭圆曲线的特性,与基于大数分解问题的方案相比,本发明占用带宽更少,所需存储空间更小,更易于实现与使用。
附图说明
图1:用户注册与密钥获取的流程示意图。
图2:用户间密钥交换与安全参数协商生成会话密钥的流程示意图。
具体实施方式
这里给出该方法的一个具体实施例,具体实施步骤如下。
1.KGC在网站上公布服务号码,并选择两个阶为素数p的加法循环群G1和乘法循环群G2、选取G1的生成元P、杂凑函数Hash、双线性映射ω:G1×G1→G2,主密钥s(KGC要保密s),并计算Ppub=sP。这里G1可取为有限域椭圆曲线上的子群,ω取为Weil配对(关于Weil配对,可参阅文献Shortsignature from the weil paring,Volume 2248 of Lecture Notes in Computer Science,Springer-Verlag,2001,pp514-532)。
KGC通过网站发布公开参数:p、G1、G2、P、杂凑函数Hash、ω、Ppub
2.移动用户注册与私钥获取:参见图1,用户注册与密钥获取的流程如下,其中,KGC与移动用户间的交互是通过短信进行的:
(1)移动用户发送注册申请给KGC,该申请包括用户移动终端标识作为用户的身份标识ID;在本例中ID取为用户设备标识IMEI码(InternationalMobile Equipment Identity,通常有15-17位数字,表示格式为AA-BBBBBB-CCCCCC-D)和用户手机号码串接,表示为ID=用户设备标识IMEI码||用户手机号。
(2)KGC维护一个关于用户ID的一个数据库ID-Database,以检查用户的身份ID是否已注册,如注册,则KGC通知用户该ID已注册,并结束注册进程,如未注册,KGC将它的公开参数(p,G1,G2,ω,Hash,P,Ppub)发给用户,继续注册进程;
(3)移动用户将KGC发给它的公开参数(p,G1,G2,ω,Hash,P,Ppub)与KGC通过网站公布的公开参数进行对比以确认,并从整数集Zp:{0,1,...,p-1}中随机取元素r,计算S0=rP,将S0发送给KGC;
(4)KGC计算S1=(1/(s+ID))S0,并将S1发送给用户;
(5)用户收到S1后,计算自己的密钥S=r-1S1并对该密钥的真实性进行验证,即验证:ω(S,Ppub+IDP)=ω(P,P)成立;
(6)KGC在数据库ID-Database中加入该ID的信息,标识该ID已注册,不再接受基于该ID的任何后续申请。
3.移动用户间的密钥交换与安全参数协商:通过上述方法,用户A与B从KGC获得的私钥分别记为sA与sB,参见图2,用户间密钥交换与安全参数协商生成会话密钥的流程如下,其中,移动用户间的交互是通过短信或数据服务进行的:
(1)用户A任选随机整数rA(rA要保密),计算YA=rASA;用户B任选整数rB(rB保密),并计算YB=rBS;这里SA和SB分别是用户A和B在上述2中从KGC获得的私钥;
(2)用户A将YA发送给用户B;用户B将YB发送给用户A;
(3)用户A和B分别计算他们的密钥KA和KB(这里IDA和IDB分别表示用户A和B向KGC注册的身份ID):
K A = ( ω ( P pub + I D B P , Y B ) ) r A = ( ω ( P , P ) ) r A × r B ;
K B = ( ω ( P pub + I D A P , Y A ) ) r B = ( ω ( P , P ) ) r A × r B ;
(4)用户A和B协商会话密钥如下:
a)用户A从Zp中随机取元素tA,计算XA=tAP,并将XA,ParamA,以及HA=Hash(KA,XA,ParamA),发送给用户B,其中ParamA包括:用户A所支持的所有密码算法,及该密码算法的初始化参数;
b)用户B从Zp中随机取元素tB,计算XB=tBP,并将XB,ParamB,以及HB=Hash(KB,XB,ParamB),发送给用户A,其中ParamB包括:用户B根据用户A提供的参数ParamA选取的所能支持的密码算法,及其相应的算法初始化参数;
c)用户A和B通过下式验证消息的完整性:
HB=Hash(KA,XB,ParamB)
HA=Hash(KB,XA,ParamA)
如验证通过,用户A和B分别计算他们的会话密钥ksession-A和ksession-B
ksession-A=tAXB=tAtBP
ksession-B=tBXA=tBtAP
4、移动用户A、B使用安全共享的会话密钥ksession=ksession-A=ksession-B采用成熟的对称密钥流/块加密算法如AES,3DES或Two-Fish等进行数据加密,将通过移动设备的信息交换置于可靠的安全保护之下。

Claims (6)

1.一种无线移动终端通讯加密的方法,其特征在于,包括以下步骤:
1)引入第三方:引入一个可信的第三方即KGC,KGC公布其服务号码并产生和公布公开参数;所述第三方KGC不受移动通信网络运营商控制,为独立的第三方;
2)移动终端用户注册及获得私钥:每一移动终端用户使用移动终端身份标识,通过数据服务与KGC进行交互完成注册,包括KGC获得用户身份标识ID、用户获取KGC发送的公开参数并通过KGC的协助计算获得私钥;
3)移动终端用户间交换密钥及会话密钥的协商取得:当移动终端用户需要进行保密通信时,对各自获得的私钥进行安全处理,并将各自安全参数发送给对方,各移动终端基于传统的Diffie-Hellman密钥交换算法和用户的身份标识ID进行用户间会话密钥的协商,得到各方安全共享的会话密钥,且该会话密钥对第三方保密;
4)移动终端用户使用安全共享的会话密钥,采用成熟的对称密钥流/块加密算法进行数据加密,将通过移动设备的信息交换置于可靠的安全保护之下;
其中:
步骤1)所述第三方KGC通过数据服务公布其服务号码和公开参数,所述公开参数包括:p 、G1、G2、P、杂凑函数Hash、ω、和Ppub,其中,p为素数,G1为阶为p的加法循环群,G2为阶为p的乘法循环群,P为G1的生成元,
ω为双线性映射,ω:G1×G1→G2;
Ppub=sP,其中s为KGC设定的主密钥;
具体的,G1为一有限域椭圆曲线上的子群,ω取Weil配对或Tate配对;
步骤2)所述注册包括一个KGC向首次注册用户发送公开参数的过程,首次注册用户的确认是通过KGC维护一个关于用户ID的一个数据库ID-Database实现的,依据此数据库检查移动用户的ID是否已注册,如已注册,则KGC通知用户该ID已注册,并终止注册进程,如未注册则继续进行私钥获得的流程,其步骤包括:
(1)移动终端用户检查从KGC获得的公开参数,并从整数集Zp:{0,1,...,p-1}中随机取元素r,计算S0=rP,将S0发送给KGC;
(2)KGC计算S1=(1/(s+ID))S0,并将S1发送给用户;
(3)用户收到S1后,计算私钥:S=r-1S1,并对该私钥的真实性进行验证,即验证:ω(S,Ppub+IDP)=ω(P,P)成立;
用户获得私钥后,KGC在数据库ID-Database中加入该ID的信息,标识该ID已注册,不再接受基于该ID的任何后续申请。
2.根据权利要求1所述的方法,其特征在于,步骤2)所述用户身份标识ID为用户设备标识IMEI码和用户手机号码的组合或选取两者之一。
3.根据权利要求1或2所述的方法,其特征在于,步骤3)所述对各自获得的私钥进行安全处理的方法为:用户A任选保密的随机整数rA,计算YA=rASA;用户B任选保密的整数rB,并计算YB=rBSB;这里SA和SB分别是两用户在步骤2)中获得的私钥。
4.根据权利要求3所述的方法,其特征在于,步骤3)所述密钥的获取步骤为:
(1)用户A将YA发送给用户B;用户B将YB发送给用户A;
(2)用户A和B分别计算他们的密钥KA和KB
K A = ( ω ( P pub + ID B P , Y B ) ) r A = ( ω ( P , P ) ) r A × r B ;
K B = ( ω ( P pub + ID A P ) , Y A ) r B = ( ω ( P , P ) ) r A × r B ;
其中,IDA和IDB分别表示用户A和用户B向KGC注册的身份ID。
5.根据权利要求4所述的方法,其特征在于,步骤3)所述会话密钥的协商取得包括如下过程:
(1)用户A从Zp中的随机取元素tA,计算XA=tAP,并将XA,参数ParamA及HA=Hash(KA,XA,ParamA)发送给用户B,其中ParamA包括:用户A所支持的所有密码算法,及该密码算法的初始化参数;
(2)用户B从Zp中的随机取元素tB,计算XB=tBP,并将XB,参数ParamB及HB=Hash(KB,XB,ParamB)发送给用户A,其中ParamB包括:用户B根据用户A提供的参数ParamA选取的所能支持的密码算法,及其相应的算法初始化参数;
(3)用户A和B分别通过下式验证消息的完整性:
HB=Hash(KA,XB,ParamB)
HA=Hash(KB,XA,ParamA)如验证通过,用户A和B分别计算他们的会话密钥ksession-A和ksession-B
ksession-A=tAXB=tAtBP
ksession-B=tBXA=tBtAP。
6.根据权利要求5所述的方法,其特征在于,步骤4)所述成熟的对称密钥流/块加密算法为AES,3DES或Two-Fish。
CN2007100648156A 2007-03-27 2007-03-27 无线移动终端通讯加密的方法 Active CN101277513B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007100648156A CN101277513B (zh) 2007-03-27 2007-03-27 无线移动终端通讯加密的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007100648156A CN101277513B (zh) 2007-03-27 2007-03-27 无线移动终端通讯加密的方法

Publications (2)

Publication Number Publication Date
CN101277513A CN101277513A (zh) 2008-10-01
CN101277513B true CN101277513B (zh) 2011-07-20

Family

ID=39996444

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007100648156A Active CN101277513B (zh) 2007-03-27 2007-03-27 无线移动终端通讯加密的方法

Country Status (1)

Country Link
CN (1) CN101277513B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101299666A (zh) 2008-06-16 2008-11-05 中兴通讯股份有限公司 密钥身份标识符的生成方法和系统
CN102238148B (zh) * 2010-04-22 2015-10-21 中兴通讯股份有限公司 身份管理方法及系统
CN103139737B (zh) * 2011-11-30 2016-01-27 中国移动通信集团公司 密钥协商方法及装置、短信二次确认方法、系统及设备
CN102882685A (zh) * 2012-09-27 2013-01-16 东莞宇龙通信科技有限公司 身份认证系统及其方法
CN104902471B (zh) * 2015-06-01 2018-12-14 东南大学 无线传感器网络中基于身份的密钥交换设计方法
CN107248909B (zh) * 2017-03-16 2020-07-03 北京百旺信安科技有限公司 一种基于sm2算法的无证书安全签名方法
CN107231230B (zh) * 2017-05-31 2020-09-01 福州大学 基于病症的跨域动态匿名认证群组密钥管理方法及系统
CN111615107B (zh) * 2020-05-18 2022-07-01 南京南瑞信息通信科技有限公司 一种数据交互方法、终端及系统
CN113472528B (zh) * 2021-06-28 2023-12-01 深圳供电局有限公司 一种机构间数据安全传输方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005096545A1 (en) * 2004-03-30 2005-10-13 Dublin City University Verification of identity based signatures
CN1871809A (zh) * 2004-05-03 2006-11-29 捷讯研究有限公司 产生可重现会话密钥的系统和方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005096545A1 (en) * 2004-03-30 2005-10-13 Dublin City University Verification of identity based signatures
CN1871809A (zh) * 2004-05-03 2006-11-29 捷讯研究有限公司 产生可重现会话密钥的系统和方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
B.Libert et al.New Identity Based Singcryption Schemes from Parings.《Cryptolopy ePrint Archive,Report 2003/023》.2003,第1.1节第3-6行,第1.3节第1,6-8,10,11行,第2节算法Setup,第3.1节算法Setup,Keygen,Signcrypt,Unsigncrypt,第5节第4-6行. *
Huiyan Chen et al.An Identity-Based Signcryption Scheme with Short Ciphertext from Pairings.《EUC Workshops 2006,LNCS 4097,Springer-Verlag》.2006,342-351. *

Also Published As

Publication number Publication date
CN101277513A (zh) 2008-10-01

Similar Documents

Publication Publication Date Title
CN101277512B (zh) 一种无线移动终端通讯加密的方法
CN101277513B (zh) 无线移动终端通讯加密的方法
CN104486077B (zh) 一种VoIP实时数据安全传输的端到端密钥协商方法
JP3816337B2 (ja) テレコミュニケーションネットワークの送信に対するセキュリティ方法
CN106027239B (zh) 基于椭圆曲线的无密钥托管问题的多接收者签密方法
CN104754581B (zh) 一种基于公钥密码体制的lte无线网络的安全认证方法
CN105743646B (zh) 一种基于身份的加密方法及系统
CN102547688B (zh) 一种基于虚拟专用信道的高可信手机安全通信信道的建立方法
CN104702611A (zh) 一种保护安全套接层会话密钥的设备及方法
CN101971559A (zh) 能够合法截取加密的业务的方法和装置
CN104539433A (zh) 一种语音通话加密系统和加密方法
CN106936788A (zh) 一种适用于voip语音加密的密钥分发方法
CN105530100A (zh) 一种VoLTE安全通信方法
CN101790160A (zh) 安全协商会话密钥的方法及装置
CN103179514A (zh) 一种敏感信息的手机安全群分发方法和装置
Hwang et al. On the security of an enhanced UMTS authentication and key agreement protocol
KR20090020869A (ko) 통신 시스템에서 암호화된 데이터 송수신 시스템 및 방법
Zheng An authentication and security protocol for mobile computing
CN103354637A (zh) 一种物联网终端m2m通信加密方法
CN109889329A (zh) 基于量子密钥卡的抗量子计算智能家庭量子通信方法和系统
Wei et al. A practical one-time file encryption protocol for iot devices
CN111355578B (zh) 一种具有双监管方的公钥加密解密方法及系统
GB2543359A (en) Methods and apparatus for secure communication
WO2012075761A1 (zh) 一种加密mms的方法及系统
CN112019553B (zh) 一种基于ibe/ibbe数据共享方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: BEIJING ZHAOTONG ZHISHENG TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: TOPSCIENTIFIC SYSTEMS INC.

Effective date: 20110922

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 361009 XIAMEN, FUJIAN PROVINCE TO: 100600 HAIDIAN, BEIJING

TR01 Transfer of patent right

Effective date of registration: 20110922

Address after: 100600, No. two, No. 223, Section 1, building No. 3, 3rd floor, information industry base, Beijing, Haidian District

Patentee after: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Address before: 361009, Weiye building, pioneer zone, torch hi tech Zone, Fujian, Xiamen province S206

Patentee before: Xiamen Zhisheng Technology Co., Ltd.

PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for ciphering wireless mobile terminal communication

Effective date of registration: 20131112

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2013990000837

PLDC Enforcement, change and cancellation of contracts on pledge of patent right or utility model
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20140922

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2013990000837

PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for ciphering wireless mobile terminal communication

Effective date of registration: 20140923

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2014990000783

PLDC Enforcement, change and cancellation of contracts on pledge of patent right or utility model
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20151016

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2014990000783

PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for ciphering wireless mobile terminal communication

Effective date of registration: 20151020

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2015990000880

PLDC Enforcement, change and cancellation of contracts on pledge of patent right or utility model
PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20170829

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2015990000880

PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for ciphering wireless mobile terminal communication

Effective date of registration: 20170829

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2017990000805

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20190517

Granted publication date: 20110720

Pledgee: Industrial Commercial Bank of China Ltd Beijing Chongwen branch

Pledgor: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

Registration number: 2017990000805

CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 100010 Beijing Dongcheng District Nanzhuguan Hutong No. 2 Building 5 storeys 50605

Patentee after: Beijing Hezhong Sizhuang Space-time Material Union Technology Co., Ltd.

Address before: 100600, No. two, No. 223, Section 1, building No. 3, 3rd floor, information industry base, Beijing, Haidian District

Patentee before: Beijing Zhaotong Zhisheng Technology Co.,Ltd.

PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for ciphering wireless mobile terminal communication

Effective date of registration: 20190923

Granted publication date: 20110720

Pledgee: Aerospace sub branch of Bank of Beijing Co., Ltd.

Pledgor: Beijing Hezhong Sizhuang Space-time Material Union Technology Co., Ltd.

Registration number: Y2019990000268

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20200820

Granted publication date: 20110720

Pledgee: Aerospace sub branch of Bank of Beijing Co.,Ltd.

Pledgor: Beijing Hezhong Sizhuang Space-time Material Union Technology Co.,Ltd.

Registration number: Y2019990000268