CN102026174A - 一种寻呼过程中用户标识的保密方法及装置 - Google Patents

一种寻呼过程中用户标识的保密方法及装置 Download PDF

Info

Publication number
CN102026174A
CN102026174A CN200910177021XA CN200910177021A CN102026174A CN 102026174 A CN102026174 A CN 102026174A CN 200910177021X A CN200910177021X A CN 200910177021XA CN 200910177021 A CN200910177021 A CN 200910177021A CN 102026174 A CN102026174 A CN 102026174A
Authority
CN
China
Prior art keywords
user
data
paging
ciphertext
oneself
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200910177021XA
Other languages
English (en)
Other versions
CN102026174B (zh
Inventor
白晓春
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Fu Hai Sunshine Technology Co., Ltd.
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN200910177021.XA priority Critical patent/CN102026174B/zh
Priority to EP10816593.7A priority patent/EP2479921A4/en
Priority to JP2012529100A priority patent/JP5613768B2/ja
Priority to US13/258,218 priority patent/US20120170745A1/en
Priority to PCT/CN2010/072577 priority patent/WO2011032389A1/zh
Publication of CN102026174A publication Critical patent/CN102026174A/zh
Application granted granted Critical
Publication of CN102026174B publication Critical patent/CN102026174B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0414Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden during transmission, i.e. party's identity is protected against eavesdropping, e.g. by using temporary identifiers, but is known to the other party or parties involved in the communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/72Subscriber identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W68/00User notification, e.g. alerting and paging, for incoming communication, change of service or the like

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种寻呼过程中用户标识的保密方法及装置,尤其适用于MME使用IMSI进行寻呼,包括如下步骤:A、以被叫UE的用户标识为密钥,对以该用户标识为基础得到的数据Y加密,然后以密文寻呼;B、被叫收到寻呼后,判断是否包括该密文,如包括则认为自己为被叫。在第一优选案中,数据Y即为该用户标识;在第二优选案中,数据Y为用户标识与随机数据X组合成的数据,且随机数据X在寻呼时与密文一起发送;在第三优选案中,数据Y为用户标识与随机数据Z组合成的数据,且Y在特定位置包含用户标识,则UE收到寻呼时,以用户标识解密并判断解密后的明文是否在与该特定位置相同的位置包含用户标识,以确定是否为对自己的寻呼。

Description

一种寻呼过程中用户标识的保密方法及装置
技术领域
本发明属于通讯技术领域,涉及一种寻呼过程中用户标识的保密方法及装置,尤其涉及通讯领域LTE(Long Term Evolution,长期演进)系统中的寻呼过程。
背景技术
3GPP演进的分组系统(Evolved Packet System,简称EPS)由演进的陆地无线接入网(Evolved UMTS Terrestrial Radio Access Network,简称EUTRAN)和EPS核心网(Evolved Packet Core,简称EPC)组成。
其中,在演进的UTRAN中,基站设备为演进的基站(evolved Node-B,简称eNB),主要负责无线通信、无线通信管理和移动性上下文的管理。
移动性管理实体(Mobility Management Entity,简称MME)要主动连接用户终端(UE),需要发起寻呼流程。正常情况下,MME通过临时的s-TMSI(临时移动用户标识)进行寻呼,但是在MME异常的情况下,需要使用全球移动用户标识(international mobile subscriber identity,简称IMSI)进行寻呼。
寻呼消息在空口是以明文形式传输的,当MME使用IMSI进行寻呼时,会导致IMSI号码在空口泄露,从而导致安全隐患。
发明内容
本发明要解决的技术问题是提供几种寻呼过程中用户标识的保密方法及装置,以实现寻呼过程中用户标识的保密。
为解决上述技术问题,本发明提供的第一种寻呼过程中用户标识的保密方法包括如下步骤:
步骤A、以被叫用户终端的用户标识为密钥,对该用户标识进行加密,并使用得到的密文进行寻呼;
步骤B、被叫用户终端收到寻呼消息后,判断该寻呼消息是否包含所述步骤A中得到的密文,若包含则认为自己即为该次寻呼的被呼叫用户终端。
进一步地,步骤B中,所述判断该寻呼消息是否包含所述步骤A中得到的密文的方法可以为:
被叫用户终端以自己的用户标识为密钥,加密该用户标识得到一个密文,判断其与所述收到的寻呼消息中的密文是否相同,若相同则确认该寻呼消息包含所述步骤A中得到的密文。
当然,步骤B中,所述判断该寻呼消息是否包含所述步骤A中得到的密文的方法还可以为:
被叫用户终端以自己的用户标识对收到的寻呼消息进行解密,若得到的明文即为自己的用户标识,则该被叫用户终端认为自己即为该次寻呼的被叫用户终端。
相应地,本发明提供的第一种寻呼过程中用户标识的保密装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:以被叫用户终端的用户标识为密钥,对该用户标识进行加密,并使用得到的密文进行寻呼;
所述用户终端用于:以自己的用户标识为密钥,加密该用户标识得到一个密文,判断该密文与其收到的寻呼消息中的密文是否相同,若相同则认定自己即为该次寻呼的被叫用户终端。
为解决上述技术问题,本发明提供的第二种寻呼过程中用户标识的保密方法包括如下步骤:
步骤A、随机生成一个数据X,将所述随机数据X与被叫用户终端的用户标识组合成数据Y,以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文和所述随机数据X进行寻呼;
步骤B、被叫用户终端收到寻呼消息后,按照与步骤A中将所述随机数据X与所述用户标识组合成所述数据Y相同的方法,将所述随机数据X与自己的用户标识组合成一个明文数据,然后以所述用户标识为密钥对该明文数据加密,若得到的密文与收到的所述寻呼消息中的密文相同,则认定自己即为该次寻呼的被呼叫用户终端。
进一步地,步骤A中,将所述随机数据X与所述用户标识组合成所述数据Y的方法可以为:
将所述用户标识放在所述随机数据X的前面,直接得到所述数据Y。
当然地,步骤A中,将所述随机数据X与所述用户标识组合成所述数据Y的方法还可以为:
将所述随机数据X放在所述用户标识的前面,直接得到所述数据Y。
相应地,本发明提供的第二种寻呼过程中用户标识的保密装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:随机生成一个数据X,将所述随机数据X与所述被叫用户终端的用户标识组合成数据Y,以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文和所述随机数据X进行寻呼;
所述用户终端用于:收到寻呼消息后,按照与所述将所述随机数据X与所述用户标识组合成所述数据Y的方法相同的方法,将所述随机数据X与自己的用户标识组合成一个明文数据,然后以所述用户标识为密钥对该明文数据加密,若得到的密文与所述收到的寻呼消息中的密文相同,则认定自己即为该次寻呼的被呼叫用户终端。
为解决上述技术问题,本发明提供的第三种寻呼过程中用户标识的保密方法包括如下步骤:
步骤A、随机生成一个数据Z,将所述随机数据Z与被叫用户终端的用户标识组合成数据Y,且所述数据Y在特定位置包含所述用户标识,其中,所述特定位置为所述用户标识在所述数据Y中出现的位置,且只与所述用户标识相关;
步骤B、以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文进行寻呼;
步骤C、被叫用户终端收到所述寻呼消息中的所述密文后,用自己的用户标识进行解密得到明文数据,然后查看所述明文数据在与所述特定位置相同的位置是否包含自己的用户标识,如果满足在与所述特定位置相同的位置包含自己的用户标识则认为自己即为该次寻呼的被呼叫用户终端。
进一步地,步骤A中,将所述随机数据Z与所述用户标识组合成所述数据Y的方法可以为:
将所述用户标识放在所述随机数据Z的前面,直接得到所述数据Y。
当然地,步骤A中,将所述随机数据Z与所述用户标识组合成所述数据Y的方法还可以为:
将所述随机数据Z放在所述用户标识的前面,直接得到所述数据Y。
相应地,本发明提供的第三种寻呼过程中用户标识的保密装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:随机生成一个数据Z,将所述随机数据Z与被叫用户终端的用户标识组合成数据Y,且所述数据Y在特定位置包含所述用户标识,其中,所述特定位置为所述用户标识在所述数据Y中出现的位置,且只与所述用户标识相关;然后以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文进行寻呼;
所述用户终端用于:收到所述寻呼消息中的所述密文后,用自己的用户标识进行解密得到明文数据,然后查看所述明文数据在与所述特定位置相同的位置是否包含自己的用户标识,如果满足在与所述特定位置相同的位置包含自己的用户标识则认为自己即为该次寻呼的被呼叫用户终端。
进一步地,对于本发明提供的三种寻呼过程中用户标识的保密方法,均存在如下的优化方案:
所述寻呼过程由移动性管理实体MME向被叫用户终端发起,所述用户标识为全球移动用户标识IMSI。
进一步地,对于本发明提供的三种寻呼过程中用户标识的保密装置,也均存在如下的优化方案:
所述寻呼发起设备为移动性管理实体MME,所述用户标识为全球移动用户标识IMSI。
本发明的有益效果为:
本发明提供的一种寻呼过程中用户标识的保密方法及装置,在向用户终端发起寻呼时,对用户标识进行加密,从而克服了现有技术中直接使用明文寻呼造成的安全隐患,提供了通讯系统的安全性。
附图说明
图1为第一实施例的寻呼过程中用户标识保密处理示意图;
图2为第二实施例的寻呼过程中用户标识保密处理示意图;
图3为第三实施例的寻呼过程中用户标识保密处理示意图。
具体实施方式
下面以MME使用IMSI号码进行寻呼为例,并结合附图对本发明作进一步说明。
本发明提供了三种寻呼过程中用户标识保密方法及装置,以下分别给出了三个实施例。
第一实施例:
图1为第一实施例的寻呼过程中用户标识保密处理示意图,如图所示,本实施例中,本发明寻呼过程中用户标识保密方法具体包括如下步骤:
S110:MME判断需要使用IMSI进行寻呼;
S120:MME用IMSI作为密码,对IMSI进行加密,得到密文;
S130:MME将密文发送给eNB进行寻呼;
S140:eNB用密文进行寻呼;
S150:UE收到寻呼消息,以该UE的IMSI为密钥,加密该UE的IMSI号码,得到密文,并对比两个密文,如果一致,则认为寻呼的是自己。
第二实施例:
由于同一IMSI按照第一实施例的方法进行加密后,密文总是一样,为了避免这种情况,可以进行如下处理:
在加密前,随机生成一个数据X,将随机数据X与IMSI组合成明文数据Y。然后以IMS I为密钥对数据Y进行加密,得到密文。将随机数据X与IMSI组合成明文数据Y的方法可以为将用户标识放在随机数据X的前面,从而直接得到数据Y,也可以为将随机数据X放在用户标识的前面,从而直接得到数据Y。当然,这里也可以采用其它组合方式。
寻呼时,除了携带密文外,还需要挟带随机数据X。
UE收到密文和随机数据X后,按照与MME生成密文相同的方法,根据该随机数据X以及该UE的IMSI,生成一个密文,即首先按照与将随机数据X与IMSI组合成明文数据Y的方式相同的方式,将随机数据X与该UE的IMSI组合成一明文数据,然后以该UE的IMSI为密钥对该明文数据进行加密,而得到一个密文。然后对比该两个密文,如果一致,则认为寻呼的是自己。
图2为第二实施例的寻呼过程中用户标识保密处理示意图,如图所示,本实施例中,本发明寻呼过程中用户标识保密方法具体包括如下步骤:
S210:MME判断需要使用IMSI进行寻呼;
S220:MME用IMSI作为密码,加密该IMSI与随机数据X组合成的明文数据Y,得到密文;
S230:MME将密文发送给eNB进行寻呼;
S240:eNB用密文进行寻呼;
S250:UE收到寻呼消息,根据收到的随机数据X和自己的IMSI,按照与MME生成密文相同的方法获得密文,即首先按照与将随机数据X与IMSI组合成明文数据Y的方式相同的方式,将随机数据X与该UE的IMSI组合成一明文数据,然后以该UE的IMSI为密钥对该明文数据进行加密,而得到一个密文。然后对比两个密文,如果一致,则认为寻呼的是自己。
第三实施例:
用第二实施例的方法,能够避免使用同一IMSI号码每次得到的密文均相同的情况,但是需要多携带一个参数,本实施例提供一种不需要携带参数的方法。
MME在加密前,随机生成一个数据Z,用IMSI与随机数据Z组合成明文数据Y。数据Y必须在特定位置包含完整的IMSI号码,该特定位置指用户标识在数据Y中出现的位置,为了接收端易于识别,用户标识在数据Y中出现的位置应该只与IMSI号码相关。这里将随机数据Z与IMSI组合成明文数据Y的方法可以为将用户标识放在随机数据Z的前面,从而直接得到数据Y,也可以为将随机数据Z放在用户标识的前面,从而直接得到数据Y。当然,这里也可以采用其它组合方式。
然后用IMSI号码对明文数据Y进行加密,得到密文。寻呼时,将密文发送出去。
被叫UE收到该密文后,用自己的IMSI号码进行解密得到明文数据,判断该明文数据在与上述特定位置相同的位置是否包含自己的用户标识,如果满足在与该特定位置相同的位置包含自己的用户标识则认为寻呼的是自己。
图3为第三实施例的寻呼过程中用户标识保密处理示意图,如图所示,本实施例中,本发明寻呼过程中用户标识保密方法具体包括如下步骤:
S310:MME判断需要使用IMSI进行寻呼;
S320:MME用IMSI作为密码,加密该IMSI与随机数据Z组合的明文数据Y,得到密文,该明文数据Y在特定位置包含完整的IMSI号码;
S330:MME将密文发送给eNB进行寻呼;
S340:eNB用密文进行寻呼;
S350:UE收到寻呼消息,用自己的IMSI号码解密,判断获得的明文在与上述特定位置相同的位置是否包含该IMSI号码,如果满足在与该特定位置相同的位置包含该IMSI号码,则认为寻呼的是自己。
本发明提供的第一种寻呼过程中用户标识的保密装置,包括寻呼发起设备和被叫用户终端。其中寻呼发起设备用于以被叫用户终端的用户标识为密钥,对该用户标识进行加密,并使用得到的密文进行寻呼;被叫用户终端用于以自己的用户标识为密钥,加密该用户标识得到一个密文,判断该密文与其收到的寻呼消息中的密文是否相同,若相同则认定自己即为该次寻呼的被叫用户终端。
本发明提供的第二种寻呼过程中用户标识的保密装置,包括寻呼发起设备和被叫用户终端;其中寻呼发起设备用于随机生成一个数据X,将随机数据X与被叫用户终端的用户标识组合成数据Y,以用户标识为密钥,对数据Y进行加密,并使用得到的密文和随机数据X进行寻呼;被叫用户终端用于收到寻呼消息后,按照与将随机数据X与用户标识组合成数据Y的方法相同的方法,将随机数据X与自己的用户标识组合成一个明文数据,然后以用户标识为密钥对该明文数据加密,若得到的密文与收到的寻呼消息中的密文相同,则认定自己即为该次寻呼的被呼叫用户终端。
本发明第三种寻呼过程中用户标识的保密装置,包括寻呼发起设备和被叫用户终端;其中寻呼发起设备用于随机生成一个数据Z,将所述随机数据Z与被叫用户终端的用户标识组合成数据Y,且所述数据Y在特定位置包含所述用户标识,其中,所述特定位置为所述用户标识在所述数据Y中出现的位置,且只与所述用户标识相关;然后以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文进行寻呼;被叫用户终端用于:收到寻呼消息中的密文后,用自己的用户标识进行解密得到明文数据,然后查看明文数据在与上述特定位置相同的位置是否包含自己的用户标识,如果满足在与该特定位置相同的位置包含自己的用户标识则认为自己即为该次寻呼的被呼叫用户终端。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应注意的是,以上所述仅为本发明的具体实施例而已,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求记载的技术方案及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (12)

1.一种寻呼过程中用户标识的保密方法,其特征在于包括如下步骤:
步骤A、以被叫用户终端的用户标识为密钥,对该用户标识进行加密,并使用得到的密文进行寻呼;
步骤B、被叫用户终端收到寻呼消息后,判断该寻呼消息是否包含所述步骤A中得到的密文,若包含则认为自己即为该次寻呼的被呼叫用户终端。
2.根据权利要求1所述的寻呼过程中用户标识的保密方法,其特征在于,步骤B中,所述判断该寻呼消息是否包含所述步骤A中得到的密文的方法为:
被叫用户终端以自己的用户标识为密钥,加密该用户标识得到一个密文,判断其与所述收到的寻呼消息中的密文是否相同,若相同则确认该寻呼消息包含所述步骤A中得到的密文。
3.一种寻呼过程中用户标识的保密方法,其特征在于包括如下步骤:
步骤A、随机生成一个数据X,将所述随机数据X与被叫用户终端的用户标识组合成数据Y,以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文和所述随机数据X进行寻呼;
步骤B、被叫用户终端收到寻呼消息后,按照与步骤A中将所述随机数据X与所述用户标识组合成所述数据Y相同的方法,将所述随机数据X与自己的用户标识组合成一个明文数据,然后以所述用户标识为密钥对该明文数据加密,若得到的密文与收到的所述寻呼消息中的密文相同,则认定自己即为该次寻呼的被呼叫用户终端。
4.根据权利要求3所述的寻呼过程中用户标识的保密方法,其特征在于,步骤A中,将所述随机数据X与所述用户标识组合成所述数据Y的方法为:
将所述用户标识放在所述随机数据X的前面,直接得到所述数据Y。
5.一种寻呼过程中用户标识的保密方法,其特征在于包括如下步骤:
步骤A、随机生成一个数据Z,将所述随机数据Z与被叫用户终端的用户标识组合成数据Y,且所述数据Y在特定位置包含所述用户标识,其中,所述特定位置为所述用户标识在所述数据Y中出现的位置,且只与所述用户标识相关;
步骤B、以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文进行寻呼;
步骤C、被叫用户终端收到所述寻呼消息中的所述密文后,用自己的用户标识进行解密得到明文数据,然后查看所述明文数据在与所述特定位置相同的位置是否包含自己的用户标识,如果满足在与所述特定位置相同的位置包含自己的用户标识则认为自己即为该次寻呼的被呼叫用户终端。
6.根据权利要求5所述的寻呼过程中用户标识的保密方法,其特征在于,步骤A中,将所述随机数据Z与所述用户标识组合成所述数据Y的方法为:
将所述用户标识放在所述随机数据Z的前面,直接得到所述数据Y。
7.一种寻呼过程中用户标识的保密装置,其特征在于:
该装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:以被叫用户终端的用户标识为密钥,对该用户标识进行加密,并使用得到的密文进行寻呼;
所述被叫用户终端用于:以自己的用户标识为密钥,加密该用户标识得到一个密文,判断该密文与其收到的寻呼消息中的密文是否相同,若相同则认定自己即为该次寻呼的被叫用户终端。
8.根据权利要求7所述的寻呼过程中用户标识的保密装置,其特征在于:
所述寻呼发起设备为移动性管理实体MME,所述用户标识为全球移动用户标识IMSI。
9.一种寻呼过程中用户标识的保密装置,其特征在于:
该装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:随机生成一个数据X,将所述随机数据X与所述被叫用户终端的用户标识组合成数据Y,以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文和所述随机数据X进行寻呼;
所述被叫用户终端用于:收到寻呼消息后,按照与所述将所述随机数据X与所述用户标识组合成所述数据Y的方法相同的方法,将所述随机数据X与自己的用户标识组合成一个明文数据,然后以所述用户标识为密钥对该明文数据加密,若得到的密文与所述收到的寻呼消息中的密文相同,则认定自己即为该次寻呼的被呼叫用户终端。
10.根据权利要求9所述的寻呼过程中用户标识的保密装置,其特征在于:
所述寻呼发起设备为移动性管理实体MME,所述用户标识为全球移动用户标识IMSI。
11.一种寻呼过程中用户标识的保密装置,其特征在于:
该装置包括寻呼发起设备和被叫用户终端;
其中,所述寻呼发起设备用于:随机生成一个数据Z,将所述随机数据Z与被叫用户终端的用户标识组合成数据Y,且所述数据Y在特定位置包含所述用户标识,其中,所述特定位置为所述用户标识在所述数据Y中出现的位置,且只与所述用户标识相关;然后以所述用户标识为密钥,对所述数据Y进行加密,并使用得到的密文进行寻呼;
所述被叫用户终端用于:收到所述寻呼消息中的所述密文后,用自己的用户标识进行解密得到明文数据,然后查看所述明文数据在与所述特定位置相同的位置是否包含自己的用户标识,如果满足在与所述特定位置相同的位置包含自己的用户标识则认为自己即为该次寻呼的被呼叫用户终端。
12.根据权利要求11所述的寻呼过程中用户标识的保密装置,其特征在于:
所述寻呼发起设备为移动性管理实体MME,所述用户标识为全球移动用户标识IMSI。
CN200910177021.XA 2009-09-17 2009-09-17 一种寻呼过程中用户标识的保密方法及装置 Expired - Fee Related CN102026174B (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN200910177021.XA CN102026174B (zh) 2009-09-17 2009-09-17 一种寻呼过程中用户标识的保密方法及装置
EP10816593.7A EP2479921A4 (en) 2009-09-17 2010-05-10 Method and device for encrypting user identity during paging procedure
JP2012529100A JP5613768B2 (ja) 2009-09-17 2010-05-10 呼び出しプロセスのユーザ識別子の暗号化方法及び暗号化装置
US13/258,218 US20120170745A1 (en) 2009-09-17 2010-05-10 Method and device for encrypting user identity during paging procedure
PCT/CN2010/072577 WO2011032389A1 (zh) 2009-09-17 2010-05-10 一种寻呼过程中用户标识的保密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910177021.XA CN102026174B (zh) 2009-09-17 2009-09-17 一种寻呼过程中用户标识的保密方法及装置

Publications (2)

Publication Number Publication Date
CN102026174A true CN102026174A (zh) 2011-04-20
CN102026174B CN102026174B (zh) 2014-03-12

Family

ID=43758056

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910177021.XA Expired - Fee Related CN102026174B (zh) 2009-09-17 2009-09-17 一种寻呼过程中用户标识的保密方法及装置

Country Status (5)

Country Link
US (1) US20120170745A1 (zh)
EP (1) EP2479921A4 (zh)
JP (1) JP5613768B2 (zh)
CN (1) CN102026174B (zh)
WO (1) WO2011032389A1 (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102740297A (zh) * 2012-07-03 2012-10-17 大唐移动通信设备有限公司 一种寻呼方法及寻呼装置、寻呼系统
CN105142136B (zh) * 2014-06-03 2018-11-16 展讯通信(上海)有限公司 一种防伪基站攻击的方法
CN112134831A (zh) * 2019-06-25 2020-12-25 中兴通讯股份有限公司 接入请求的发送、处理方法及装置
TWI722051B (zh) * 2015-12-16 2021-03-21 美商高通公司 安全傳呼
WO2021180209A1 (zh) * 2020-03-12 2021-09-16 华为技术有限公司 传输寻呼信息的方法和通信装置
WO2023039871A1 (zh) * 2021-09-18 2023-03-23 海能达通信股份有限公司 一种数据监听方法、装置、设备以及系统
WO2024041469A1 (zh) * 2022-08-26 2024-02-29 维沃移动通信有限公司 寻呼消息处理方法、装置、通信设备及可读存储介质

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104144411B (zh) * 2013-05-08 2019-09-24 南京中兴新软件有限责任公司 加密、解密终端及应用于终端的加密和解密方法
EP3143797B1 (en) * 2014-05-13 2020-07-29 Telefonaktiebolaget LM Ericsson (publ) Methods and network nodes for managing wireless device associated information in a wireless communication network
US10873464B2 (en) 2016-03-10 2020-12-22 Futurewei Technologies, Inc. Authentication mechanism for 5G technologies
KR102425368B1 (ko) * 2016-05-02 2022-07-27 삼성전자주식회사 가상 sim 운용 방법 및 그 장치
CN109417475B (zh) * 2016-05-30 2022-06-28 意大利电信股份公司 无线电信网络中的隐私保护
JP7049462B2 (ja) * 2018-01-12 2022-04-06 テレフオンアクチーボラゲット エルエム エリクソン(パブル) 識別子プライバシーの管理

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1553610A (zh) * 2003-05-30 2004-12-08 ��Ϊ�������޹�˾ 码分多址系统用户漫游到全球移动通信系统的鉴权方法
CN1973566A (zh) * 2004-06-04 2007-05-30 艾利森电话股份有限公司 移动通信网络的鉴权
CN101080036A (zh) * 2006-05-25 2007-11-28 华为技术有限公司 无线通信网络中实现寻呼处理的方法

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3271460B2 (ja) * 1995-01-12 2002-04-02 ケイディーディーアイ株式会社 無線通信における識別子秘匿方法
FI107367B (fi) * 1996-12-10 2001-07-13 Nokia Networks Oy Tiedonsiirron osapuolien oikeellisuuden tarkistaminen tietoliikenneverkossa
JP2003101570A (ja) * 2001-09-21 2003-04-04 Sony Corp 通信処理システム、通信処理方法、およびサーバー装置、並びにコンピュータ・プログラム
CN1705261A (zh) * 2004-05-28 2005-12-07 华为技术有限公司 一种端对端加密通讯系统及方法
CN100441030C (zh) * 2004-06-10 2008-12-03 华为技术有限公司 一种私密呼叫的建立方法
JP4622334B2 (ja) * 2004-06-23 2011-02-02 日本電気株式会社 コンテンツデータ利用システム及びその方法並びに移動通信端末及びプログラム
EP1631000A1 (en) * 2004-08-31 2006-03-01 Matsushita Electric Industrial Co., Ltd. Deterministic feedback control for multicast or broadcast services
JP4199779B2 (ja) * 2006-04-06 2008-12-17 株式会社エヌ・ティ・ティ・ドコモ 秘密鍵生成装置および秘密鍵生成方法
US8682357B2 (en) * 2006-05-02 2014-03-25 Intellectual Ventures Holding 81 Llc Paging in a wireless network
MY140529A (en) * 2006-06-19 2009-12-31 Interdigital Tech Corp Method and apparatus for security protection of an original user identity in an initial signaling message
JP2007181224A (ja) * 2007-01-29 2007-07-12 Kyocera Corp デジタル放送受信方法
KR101442169B1 (ko) * 2007-11-27 2014-11-03 삼성전자주식회사 공개키 기반의 블루투스 스마트 키 시스템 및 동작 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1553610A (zh) * 2003-05-30 2004-12-08 ��Ϊ�������޹�˾ 码分多址系统用户漫游到全球移动通信系统的鉴权方法
CN1973566A (zh) * 2004-06-04 2007-05-30 艾利森电话股份有限公司 移动通信网络的鉴权
CN101080036A (zh) * 2006-05-25 2007-11-28 华为技术有限公司 无线通信网络中实现寻呼处理的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
赵源超,李道本: "移动通信用户身份保密的增强方法", 《电子与信息学报》 *

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102740297A (zh) * 2012-07-03 2012-10-17 大唐移动通信设备有限公司 一种寻呼方法及寻呼装置、寻呼系统
CN102740297B (zh) * 2012-07-03 2015-04-22 大唐移动通信设备有限公司 一种寻呼方法及寻呼装置、寻呼系统
CN105142136B (zh) * 2014-06-03 2018-11-16 展讯通信(上海)有限公司 一种防伪基站攻击的方法
TWI722051B (zh) * 2015-12-16 2021-03-21 美商高通公司 安全傳呼
CN112134831A (zh) * 2019-06-25 2020-12-25 中兴通讯股份有限公司 接入请求的发送、处理方法及装置
WO2020258988A1 (zh) * 2019-06-25 2020-12-30 中兴通讯股份有限公司 接入请求的发送、处理方法及装置
CN112134831B (zh) * 2019-06-25 2023-02-21 中兴通讯股份有限公司 接入请求的发送、处理方法及装置
WO2021180209A1 (zh) * 2020-03-12 2021-09-16 华为技术有限公司 传输寻呼信息的方法和通信装置
WO2023039871A1 (zh) * 2021-09-18 2023-03-23 海能达通信股份有限公司 一种数据监听方法、装置、设备以及系统
WO2024041469A1 (zh) * 2022-08-26 2024-02-29 维沃移动通信有限公司 寻呼消息处理方法、装置、通信设备及可读存储介质

Also Published As

Publication number Publication date
EP2479921A1 (en) 2012-07-25
US20120170745A1 (en) 2012-07-05
EP2479921A4 (en) 2017-07-12
JP5613768B2 (ja) 2014-10-29
JP2013504955A (ja) 2013-02-07
WO2011032389A1 (zh) 2011-03-24
CN102026174B (zh) 2014-03-12

Similar Documents

Publication Publication Date Title
CN102026174B (zh) 一种寻呼过程中用户标识的保密方法及装置
US10397775B2 (en) Key exchange method and apparatus
KR102347524B1 (ko) 보안 보호를 위한 방법, 장치 및 시스템
CN113016202B (zh) 用于基站的装置、方法和计算机可读存储介质
CN108432206B (zh) 用于蜂窝物联网的无状态接入阶层安全性
EP2910044B1 (en) Method and device of generating a key for device-to-device communication between a first user equipment and a second user equipment
EP2903322B1 (en) Security management method and apparatus for group communication in mobile communication system
US8045715B2 (en) Method of handling security key change and related communication device
US9554271B2 (en) Generating keys for protection in next generation mobile networks
CN109874139B (zh) 锚密钥生成方法、设备以及系统
US20170359719A1 (en) Key generation method, device, and system
ES2554671T3 (es) Autenticación eficaz de terminal en redes de telecomunicaciones
EP3143785B1 (en) Securing device-to-device communication in a wireless network
WO2017185304A1 (zh) Ra-rnti的确定装置、rar的传输装置、方法以及通信系统
CN112703754A (zh) 5g系统中的初始非接入层协议消息的保护
GB2512393A (en) Apparatus and methods for small data transmission
CN101299888A (zh) 密钥生成方法、切换方法、移动管理实体和用户设备
CN102833739B (zh) 一种初始非接入层消息的传输方法、装置及系统
CN101166177B (zh) 一种非接入层初始信令传送的方法及系统
CN104735626A (zh) 集群通信公共安全的实现方法及装置
CN113302959A (zh) 一种数据传输方法及装置
CN101383702A (zh) 在更新跟踪区过程中保护密钥生成参数的方法及系统
CN113766494A (zh) 密钥获取方法、装置、用户设备及网络侧设备
CN116782211A (zh) 切换密钥的确定方法、切换方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20180207

Address after: 518000, two 703A, COFCO business park, two Xian Xian Road, Xin'an, Shenzhen, Guangdong, Baoan District

Patentee after: Shenzhen Fu Hai Sunshine Technology Co., Ltd.

Address before: 518057 Nanshan District Guangdong high tech Industrial Park, South Road, science and technology, ZTE building, Ministry of Justice

Patentee before: ZTE Corporation

TR01 Transfer of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140312

Termination date: 20190917

CF01 Termination of patent right due to non-payment of annual fee