CN110830396A - 一种基于物理层密钥的imsi隐私保护方法和设备 - Google Patents
一种基于物理层密钥的imsi隐私保护方法和设备 Download PDFInfo
- Publication number
- CN110830396A CN110830396A CN201911039064.1A CN201911039064A CN110830396A CN 110830396 A CN110830396 A CN 110830396A CN 201911039064 A CN201911039064 A CN 201911039064A CN 110830396 A CN110830396 A CN 110830396A
- Authority
- CN
- China
- Prior art keywords
- base station
- mobile terminal
- key
- physical layer
- characteristic information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 42
- 230000005540 biological transmission Effects 0.000 claims abstract description 12
- 238000013139 quantization Methods 0.000 claims description 26
- 230000004044 response Effects 0.000 claims description 24
- 239000000284 extract Substances 0.000 claims description 17
- 238000000605 extraction Methods 0.000 claims description 14
- 239000011159 matrix material Substances 0.000 claims description 10
- 238000012795 verification Methods 0.000 claims description 5
- 238000012545 processing Methods 0.000 claims description 4
- 108010076504 Protein Sorting Signals Proteins 0.000 claims description 3
- 238000013475 authorization Methods 0.000 claims description 3
- 125000004122 cyclic group Chemical group 0.000 claims description 3
- 238000001514 detection method Methods 0.000 claims description 3
- 230000010287 polarization Effects 0.000 claims description 3
- 230000008569 process Effects 0.000 abstract description 17
- 238000010295 mobile communication Methods 0.000 abstract description 16
- 230000011664 signaling Effects 0.000 abstract description 4
- 238000005336 cracking Methods 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 4
- 238000004364 calculation method Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W74/00—Wireless channel access
- H04W74/08—Non-scheduled access, e.g. ALOHA
- H04W74/0833—Random access procedures, e.g. with 4-step access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L25/00—Baseband systems
- H04L25/02—Details ; arrangements for supplying electrical power along data transmission lines
- H04L25/0202—Channel estimation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Power Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种基于物理层密钥的IMSI隐私保护方法和设备,以移动通信系统中的随机接入过程作为改进对象,将物理层密钥生成过程整合于其中,完成移动终端和基站两端的成对物理层密钥生成,并利用物理层密钥实现IMSI隐私信息的保护。本发明基于信道特征生成的物理层密钥只与无线信道本身有关,与信道上传输信号的具体内容无关,由于信道特征在空间上具有独立性,攻击者无法获取合法信道特征,不存在破解物理层密钥的可能性,在信号层面解决了IMSI隐私信息的安全传输问题。本发明采用的物理层密钥生成过程在随机接入过程中穿插进行,只需要在移动终端和基站上加入密钥生成相关的软件模块,无需修改3GPP标准协议规定的信令流程,与现有的移动通信系统兼容。
Description
技术领域
本发明属于移动通信系统安全性保护技术领域,具体涉及一种基于物理层密钥的IMSI隐私保护方法和设备。
背景技术
移动通信技术作为一项具有划时代意义的技术,已经改变了人们的生活方式,随着移动通信系统的不断演进和应用领域的不断拓展,移动通信所能提供的服务也不断的多样化,相应而来的是对其各方面性能的要求,包括带宽、时延、可靠性以及安全性等等。
在移动通信系统中,移动用户(图中UE)首次接入到核心网的系列行为统称为初始注册过程。在初始注册过程中,系统接入请求之后认证协商之前的基本信令交互流程如图1所示。从图1可以看出,移动用户发出请求接入到核心网中的认证管理功能(图中AMF)时,需要向基站(图中gNB)提交明文的国际移动用户身份标识(IMSI)等隐私信息完成鉴权认证过程,IMSI的明文发送导致了移动用户存在隐私泄露的风险,攻击者通过链路窃听就可以获取到IMSI。
随着移动通信技术发展到5G时代,5G移动通信系统对安全提出了更高的要求。针对IMSI明文发送导致的隐私泄露问题,5G安全标准文件3GPP TS 33.501中首次定义了初始注册过程的移动用户隐私保护机制,初步确定采用基于椭圆曲线算法的公钥加密方案(ECIES):移动用户和基站使用椭圆曲线算法分别计算一个公钥和一个私钥,移动用户利用公钥将5G移动用户身份标识(SUPI)加密为SUCI进行传输,基站接收到SUCI后利用私钥将其解密还原为SUPI,再转发给核心网。但是该方案的原理基于公钥密码体制,计算复杂度大,给系统带来的开销和时延也非常大,在低时延高可靠(URLLC)和大规模机器通信(mMTC)场景下并不适用。并且由于现有的4G移动通信系统并没有配置公钥基础设施(PKI),所以该方案无法与4G及其之前的移动通信系统兼容。
发明内容
针对现有技术中的技术问题,本发明提供了一种基于物理层密钥的IMSI隐私保护方法和设备,能够防止IMSI通过明文传输方式泄露给攻击者,从而更好地保护移动用户隐私和移动通信系统的安全性。
为解决上述技术问题,本发明通过以下技术方案予以实现:
1.一种基于物理层密钥的IMSI隐私保护方法,其特征在于,包括以下步骤:
步骤1:移动终端在完成网络选择和小区选择之后,向基站发送随机接入请求;
步骤2:基站向移动终端发送随机接入响应;
步骤3:基站和移动终端分别在物理层解析自己的接收信号,并且进行信道估计,获取自己的信道特征信息,所述信道特征信息包括强度特征信息和相位特征信息;
步骤4:基站和移动终端分别根据自己在步骤3中获取的所述强度特征信息和所述相位特征信息量化生成初始密钥比特;
步骤5:移动终端读取步骤4生成的初始密钥比特并进行信道编码,获得编码码字,所述编码码字由信息位和校验位串联组成;
步骤6:移动终端向基站发送连接建立请求和作为协商信息的校验位;基站同时读取步骤4生成的初始密钥比特并将其与接收到的校验位组合成新的码字;
步骤7:基站将步骤6得到的新的码字进行信道译码,得到译码后的码字,并提取译码后的码字信息位作为协商后的物理层密钥;
步骤8:基站将步骤7得到的译码后的码字通过单向Hash函数运算得到协商回复,然后向移动终端发送RRC连接建立和协商回复;
移动终端同时计算步骤5获得的编码码字的单向Hash函数值,并比较其与接收到的协商回复是否相等;
若相等,移动终端提取步骤5获得的编码码字的信息位作为协商后的物理层密钥;
若不相等,则物理层密钥生成出现错误,移动终端将启用其他已有技术方案安全传输IMSI隐私信息;
步骤9:移动终端读取自己的与IMSI等长的物理层密钥,移动终端发送附着请求并使用物理层密钥加密IMSI等隐私信息;
基站读取自己的与IMSI等长的物理层密钥,基站接收到附着请求,并使用物理层密钥解密还原IMSI隐私信息。
进一步地,在步骤9之前,移动终端对自己的协商后的物理层密钥进行保密增强处理,得到最终的物理层密钥;基站对自己的协商后的物理层密钥进行保密增强处理,得到最终的物理层密钥。
进一步地,步骤1中,所述随机接入请求的形式是前导帧,由循环前缀、前导和保护时间戳组成;
步骤2中,所述随机接入响应由前导标识、跟踪区域调整、上行授权指令以及小区无线网络临时标识组成。
进一步地,步骤3中,假设前导对应的发送序列的频域响应为Xu(k),k为子载波序号,基站作为接收端通过对接收信号进行盲检获取到前导,所以Xu(k)对于基站是已知的;假设对应的接收信号序列的频域响应为Y(k),则基站端信道估计值为:
基站提取强度特征信息|HAB(k)|和相位特征信息θAB(k),提取方法表示为:
θAB(k)=arctan(imag(HAB(k))/real(HAB(k)))
假设导频处的频域响应为Xp(k),对应接收信号的频域响应为Yp(k),则导频处的信道估计值为:
假设下行信道频域响应值向量为HBA,导频处的信道估计值向量为Hp,采用LMMSE插值算法后的信道估计结果表示为:
所以对应的移动终端的信道估计值表示为:
移动终端提取强度特征信息|HBA(k)|和相位特征信息θBA(k),提取方法表示为:
θBA(k)=arctan(imag(HBA(k))/real(HBA(k)))。
进一步地,步骤4中,假设μ代表强度特征信息的均值,σ代表强度特征信息的标准差,基站根据获取的强度特征信息量化比特:
基站根据获取的相位特征信息量化比特:
然后将强度特征信息量化比特和相位特征信息量化比特串联,得到基站的初始密钥比特QB(k)=QB1(k)||QB2(k);
移动终端的量化同理进行。
进一步地,步骤5中,信道编码采用BCH码、Turbo码、LDPC码或极化码。
进一步地,步骤8中,单向Hash函数采用MD5、SHA-1、SHA-2或SHA-3算法实现。
一种基于物理层密钥的IMSI隐私保护设备,包括移动终端安全模块,所述移动终端安全模块包括:
移动终端信道特征提取模块,被配置为在移动终端进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至移动终端量化模块;
移动终端量化模块,被配置为将移动终端的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至移动终端密钥生成关联数据库进行存储;
移动终端协商模块,被配置为从移动终端密钥生成关联数据库读取移动终端的初始密钥比特,对移动终端的初始密钥比特进行信道编码生成协商信息,对从基站返回的协商回复进行比对验证,以及对移动终端的协商后的密钥进行保密增强,输出移动终端最终的物理层密钥并发送至移动终端密钥生成关联数据库进行存储;
移动终端加密模块,被配置为从移动终端密钥生成关联数据库读取移动终端最终的物理层密钥加密IMSI;
移动终端密钥生成关联数据库,被配置为存储移动终端的初始密钥比特和协商后的密钥。
进一步地,还包括基站安全模块,所述基站安全模块包括:
基站信道特征提取模块,被配置为在基站进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至基站量化模块;
基站量化模块,被配置为将基站的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至基站密钥生成关联数据库进行存储;
基站协商模块,被配置为从基站密钥生成关联数据库读取移动终端的初始密钥比特,对基站的初始密钥比特联合协商信息进行信道译码生成协商后的密钥,生成协商回复,以及对基站的协商后的密钥进行保密增强,输出基站最终的物理层密钥并发送至基站密钥生成关联数据库进行存储;
基站解密模块,被配置为从基站密钥生成关联数据库读取基站最终的物理层密钥解密IMSI;
基站密钥生成关联数据库,被配置为存储基站的初始密钥比特和最终的物理层密钥。
与现有技术相比,本发明至少具有以下有益效果:本发明一种基于物理层密钥的IMSI隐私保护方法,以移动通信系统中的随机接入过程作为改进对象,将物理层密钥生成过程整合于其中,完成移动终端和基站两端的成对物理层密钥生成,并利用物理层密钥实现IMSI隐私信息的充分保护。本发明具有如下优点:
第一:本发明基于信道特征生成的物理层密钥只与无线信道本身有关,与信道上传输信号的具体内容无关,由于信道特征在空间上具有独立性,攻击者无法获取合法信道特征,不存在破解物理层密钥的可能性,在信号层面解决了IMSI等隐私信息的安全传输问题;
第二:本发明采用的物理层密钥生成过程在随机接入过程中穿插进行,只需要在移动终端和基站上加入密钥生成相关的软件模块,不需要修改3GPP标准协议规定的信令流程,与现有的移动通信系统兼容;
第三:本发明采用的结合信道强度特征信息和相位特征信息的初始密钥比特量化算法理论上可以达到一个信道特征信息量化4比特初始密钥的速率;物理层密钥生成过程不涉及高复杂度的指数和对数运算;并且使用的物理层密钥长度与IMSI等长,符合香农“一次一密”完美安全的定义;所以本发明所述方法还具备密钥生成速率快、计算复杂度低、加解密安全可靠的优势。
总之,本发明不仅可以作为5G移动终端隐私保护的一个备选方案,也可以用以弥补4G及之前的移动通信系统中“初始注册过程中IMSI的明文传输”的安全漏洞。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明具体实施方式中的技术方案,下面将对具体实施方式描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有技术中认证协商之前移动终端接入网络的信令交互流程图;
图2为本发明的移动终端设备安全模块配置示意图;
图3为本发明的基站设备安全模块配置示意图;
图4为本发明的基于物理层密钥的IMSI隐私保护方法流程图;
图5为本发明的量化初始密钥比特方法示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
结合图2和图3所示,本发明一种基于物理层密钥的IMSI隐私保护设备,包括移动终端安全模块和基站安全模块。具体的,如图2所示,移动终端安全模块包括:
移动终端信道特征提取模块,被配置为在移动终端进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至移动终端量化模块;
移动终端量化模块,被配置为将移动终端的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至移动终端密钥生成关联数据库进行存储;
移动终端协商模块,被配置为从移动终端密钥生成关联数据库读取移动终端的初始密钥比特,对移动终端的初始密钥比特进行信道编码生成协商信息,对从基站返回的协商回复进行比对验证,以及对移动终端的协商后的密钥进行保密增强,输出移动终端最终的物理层密钥并发送至移动终端密钥生成关联数据库进行存储;
移动终端加密模块,被配置为从移动终端密钥生成关联数据库读取移动终端最终的物理层密钥加密IMSI;
移动终端密钥生成关联数据库,被配置为存储移动终端的初始密钥比特和协商后的密钥;
如图3所示,基站安全模块包括:
基站信道特征提取模块,被配置为在基站进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至基站量化模块;
基站量化模块,被配置为将基站的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至基站密钥生成关联数据库进行存储;
基站协商模块,被配置为从基站密钥生成关联数据库读取移动终端的初始密钥比特,对基站的初始密钥比特联合协商信息进行信道译码生成协商后的密钥,生成协商回复,以及对基站的协商后的密钥进行保密增强,输出基站最终的物理层密钥并发送至基站密钥生成关联数据库进行存储;
基站解密模块,被配置为从基站密钥生成关联数据库读取基站最终的物理层密钥解密IMSI;
基站密钥生成关联数据库,被配置为存储基站的初始密钥比特和最终的物理层密钥。
作为本发明的某一具体实施方式,如图4所示,一种基于物理层密钥的IMSI隐私保护方法,包括以下步骤:
第一步,移动终端(图4中UE)在完成网络选择和小区选择之后,向基站(图4中gNB)发送随机接入请求,开启随机接入过程。随机接入请求的形式是前导帧,由循环前缀、前导(preamble)和保护时间戳组成。
本实施例中,通信系统的制式为时分双工(TDD)模式,在此制式下,移动终端发送随机接入请求时,其物理信号在物理随机接入信道(PRACH)中传输。
第二步,基站向移动终端发送随机接入响应,表示随机接入的结果。随机接入响应由前导标识、跟踪区域(TA)调整、上行授权指令以及小区无线网络临时标识(C-RNTI)组成。
本实施例中,基站发送随机接入响应时,其物理信号在物理下行共享信道(PDSCH)中传输。
第三步,基站和移动终端分别在物理层解析自己的接收信号,并且进行信道估计,获取自己的信道特征信息,包括强度特征信息和相位特征信息。
在第三步中,假设前导对应的发送序列的频域响应为Xu(k),k为子载波序号,基站作为接收端通过对接收信号进行盲检获取到前导,所以Xu(k)对于基站是已知的。
假设对应的接收信号序列的频域响应为Y(k),则基站端信道估计值为:
基站提取用以量化密钥比特的强度特征信息|HAB(k)|和相位特征信息θAB(k),提取方法表示为:
θAB(k)=arctan(imag(HAB(k))/real(HAB(k)))
移动终端在接收随机接入响应时原本就需要通过检测特定位置的参考信号,例如调制参考信号(DM-RS)等,作为导频对整个下行信道资源单元进行估计。
假设导频处的频域响应为Xp(k),对应接收信号的频域响应为Yp(k),则导频处的信道估计值为:
假设下行信道频域响应值向量为HBA,导频处的信道估计值向量为Hp,采用LMMSE插值算法后的信道估计结果表示为:
所以对应的移动终端的信道估计值表示为:
移动终端提取用以量化密钥比特的强度特征信息|HBA(k)|和相位特征信息θBA(k),提取方法表示为:
θBA(k)=arctan(imag(HBA(k))/real(HBA(k)))
由无线信道的短时互易性HAB(k)≈HBA(k)可知,双方用以量化密钥比特的信道特征近似相等。
上述信道估计过程的实现需要额外配置移动终端安全模块和基站安全模块,具体包括:
移动终端通过图2所示的移动终端信道特征提取模块进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至图2所示的移动终端量化模块;
基站通过图3所示的基站信道特征提取模块进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并送至图3所示的基站量化模块。
第四步,基站和移动终端分别根据自己获取的强度特征信息和相位特征信息量化生成初始密钥比特。
优选的,采用如图5所示的量化初始密钥比特算法,具体方法如下:
假设μ代表强度特征信息的均值,σ代表强度特征信息的标准差,基站根据获取的强度特征信息量化比特:
然后根据接收信号相位特征信息量化比特:
然后将两段比特串联,即QB(k)=QB1(k)||QB2(k),也就是说,将强度特征信息量化比特和相位特征信息量化比特串联,得到基站的初始密钥比特QB(k)=QB1(k)||QB2(k)。移动终端的量化同理进行。
在第四步中,上述量化的实现需要额外配置移动终端安全模块和基站安全模块,具体包括:
移动终端通过图2所示的移动终端量化模块将基站的信道特征量化生成初始密钥比特,输出初始密钥比特并送至图2所示的移动终端密钥生成关联数据库存储;
基站通过图3所示的基站量化模块将基站的信道特征量化生成初始密钥比特,输出初始密钥比特并送至图3所示的基站密钥生成关联数据库存储。
第五步,移动终端读取生成的初始密钥比特KA并进行信道编码,获得编码码字cA,编码码字由信息位KA和校验位S串联组成。
信道编码可以采用BCH码、Turbo码、LDPC码和极化码等。
第六步,移动终端向基站发送连接建立请求和作为协商信息的校验位S;基站读取初始密钥比特KB并将其与接收到的校验位S组合成新的码字cB。
第七步,基站将新的码字cB译码得到译码后的码字cA′,译码后校验位S不变,提取译码后的码字信息位KA′作为协商后的密钥。
第八步,基站将译码后的码字cA′通过单向Hash函数运算得到协商回复H(cA′),然后向移动终端发送RRC连接建立和协商回复H(cA′);同时,移动终端计算编码码字cA的单向Hash函数值H(cA),并比较H(cA′)和H(cA)是否相等;
若相等,移动终端将编码码字的信息位KA提取出来作为协商后的密钥;
若不相等,则物理层密钥生成出现错误(图4中的NULL),移动终端将启用其他已有技术方案安全传输IMSI等隐私信息。
在第八步中,单向Hash函数指的是将任意输入通过散列算法变换为固定输出的函数,满足单向性(无反函数运算)和抗碰撞性(不同输入没有相同输出)性质。单向Hash函数可以采用MD5、SHA-1、SHA-2、SHA-3等算法实现。
第九步,移动终端和基站分别对提取出的信息位KA和KA′进行保密增强处理,得到最终的物理层密钥。
在第九步中,保密增强仍然采用单向Hash函数实现,需要注意的是用以保密增强的Hash函数算法不能和第八步中用以密钥协商和一致性验证的Hash函数算法相同。
在第五步至第九步中,完成这一段步骤需要额外配置移动终端安全模块和基站安全模块,具体包括:
移动终端通过图2所示的移动终端的协商模块,从移动终端密钥生成关联数据库读取移动终端的初始密钥比特,对移动终端的初始密钥比特进行信道编码生成协商信息,对从基站返回的协商回复进行比对验证,以及对移动终端的协商后的密钥进行保密增强,输出移动终端最终的物理层密钥并送至图2所示的移动终端密钥生成关联数据库存储;
基站通过图3所示的基站协商模块,从基站密钥生成关联数据库读取移动终端的初始密钥比特,对基站的初始密钥比特联合协商信息进行信道译码生成协商后的密钥,生成协商回复,以及对基站的协商后的密钥进行保密增强,输出基站最终的物理层密钥并送至图3所示的基站密钥生成关联数据库存储。
第十步,移动终端读取自己的与IMSI等长的物理层密钥,移动终端发送附着请求并使用物理层密钥加密IMSI等隐私信息;基站读取自己的与IMSI等长的物理层密钥,基站接收到附着请求,并使用物理层密钥解密还原IMSI隐私信息。也就是说,基站和移动终端读取与IMSI等长的物理层密钥,然后移动终端发送附着请求并使用物理层密钥加密IMSI等隐私信息;基站接收到附着请求,使用物理层密钥解密还原IMSI等隐私信息。
在第十步中,如果需要对IMSI进行安全保护,则移动终端从移动终端密钥生成关联数据库中读取与IMSI等长的物理层密钥,通过图2所示的移动终端加密模块异或IMSI完成加密并和附着请求一同传输给基站;基站收到加密后的IMSI,从基站密钥生成关联数据库读取与IMSI等长的物理层密钥,通过图3所示的基站解密模块与加密后的IMSI异或,解密恢复明文IMSI。
本发明所述实施例能够充分保护IMSI等移动终端隐私信息,具备密钥生成速率快、密钥生成算法计算复杂度低、和现有系统兼容、加解密安全可靠等优势,不仅可以作为5G用户隐私保护的一个备选方案,也可以用以弥补4G及之前的系统中“初始注册过程IMSI明文传输”的安全漏洞。
最后应说明的是:以上所述实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
Claims (9)
1.一种基于物理层密钥的IMSI隐私保护方法,其特征在于,包括以下步骤:
步骤1:移动终端在完成网络选择和小区选择之后,向基站发送随机接入请求;
步骤2:基站向移动终端发送随机接入响应;
步骤3:基站和移动终端分别在物理层解析自己的接收信号,并且进行信道估计,获取自己的信道特征信息,所述信道特征信息包括强度特征信息和相位特征信息;
步骤4:基站和移动终端分别根据自己在步骤3中获取的所述强度特征信息和所述相位特征信息量化生成初始密钥比特;
步骤5:移动终端读取步骤4生成的初始密钥比特并进行信道编码,获得编码码字,所述编码码字由信息位和校验位串联组成;
步骤6:移动终端向基站发送连接建立请求和作为协商信息的校验位;基站同时读取步骤4生成的初始密钥比特并将其与接收到的校验位组合成新的码字;
步骤7:基站将步骤6得到的新的码字进行信道译码,得到译码后的码字,并提取译码后的码字信息位作为协商后的物理层密钥;
步骤8:基站将步骤7得到的译码后的码字通过单向Hash函数运算得到协商回复,然后向移动终端发送RRC连接建立和协商回复;
移动终端同时计算步骤5获得的编码码字的单向Hash函数值,并比较其与接收到的协商回复是否相等;
若相等,移动终端提取步骤5获得的编码码字的信息位作为协商后的物理层密钥;
若不相等,则物理层密钥生成出现错误,移动终端将启用其他已有技术方案安全传输IMSI隐私信息;
步骤9:移动终端读取自己的与IMSI等长的物理层密钥,移动终端发送附着请求并使用物理层密钥加密IMSI等隐私信息;
基站读取自己的与IMSI等长的物理层密钥,基站接收到附着请求,并使用物理层密钥解密还原IMSI隐私信息。
2.根据权利要求1所述的一种基于物理层密钥的IMSI隐私保护方法,其特征在于,在步骤9之前,移动终端对自己的协商后的物理层密钥进行保密增强处理,得到最终的物理层密钥;基站对自己的协商后的物理层密钥进行保密增强处理,得到最终的物理层密钥。
3.根据权利要求1所述的一种基于物理层密钥的IMSI隐私保护方法,其特征在于,步骤1中,所述随机接入请求的形式是前导帧,由循环前缀、前导和保护时间戳组成;
步骤2中,所述随机接入响应由前导标识、跟踪区域调整、上行授权指令以及小区无线网络临时标识组成。
4.根据权利要求3所述的一种基于物理层密钥的IMSI隐私保护方法,其特征在于,步骤3中,假设前导对应的发送序列的频域响应为Xu(k),k为子载波序号,基站作为接收端通过对接收信号进行盲检获取到前导,所以Xu(k)对于基站是已知的;假设对应的接收信号序列的频域响应为Y(k),则基站端信道估计值为:
基站提取强度特征信息|HAB(k)|和相位特征信息θAB(k),提取方法表示为:
θAB(k)=arctan(imag(HAB(k))/real(HAB(k)))
假设导频处的频域响应为Xp(k),对应接收信号的频域响应为Yp(k),则导频处的信道估计值为:
假设下行信道频域响应值向量为HBA,导频处的信道估计值向量为Hp,采用LMMSE插值算法后的信道估计结果表示为:
所以对应的移动终端的信道估计值表示为:
移动终端提取强度特征信息|HBA(k)|和相位特征信息θBA(k),提取方法表示为:
θBA(k)=arctan(imag(HBA(k))/real(HBA(k)))。
6.根据权利要求1所述的一种基于物理层密钥的IMSI隐私保护方法,其特征在于,步骤5中,信道编码采用BCH码、Turbo码、LDPC码或极化码。
7.根据权利要求1所述的一种基于物理层密钥的IMSI隐私保护方法,其特征在于,步骤8中,单向Hash函数采用MD5、SHA-1、SHA-2或SHA-3算法实现。
8.一种基于物理层密钥的IMSI隐私保护设备,其特征在于,包括移动终端安全模块,所述移动终端安全模块包括:
移动终端信道特征提取模块,被配置为在移动终端进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至移动终端量化模块;
移动终端量化模块,被配置为将移动终端的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至移动终端密钥生成关联数据库进行存储;
移动终端协商模块,被配置为从移动终端密钥生成关联数据库读取移动终端的初始密钥比特,对移动终端的初始密钥比特进行信道编码生成协商信息,对从基站返回的协商回复进行比对验证,以及对移动终端的协商后的密钥进行保密增强,输出移动终端最终的物理层密钥并发送至移动终端密钥生成关联数据库进行存储;
移动终端加密模块,被配置为从移动终端密钥生成关联数据库读取移动终端最终的物理层密钥加密IMSI;
移动终端密钥生成关联数据库,被配置为存储移动终端的初始密钥比特和协商后的密钥。
9.根据权利要求8所述的一种基于物理层密钥的IMSI隐私保护设备,其特征在于,还包括基站安全模块,所述基站安全模块包括:
基站信道特征提取模块,被配置为在基站进行信道估计并提取信道特征,输出用以量化密钥比特的强度特征信息和相位特征信息并发送至基站量化模块;
基站量化模块,被配置为将基站的信道特征量化生成初始密钥比特,输出初始密钥比特并发送至基站密钥生成关联数据库进行存储;
基站协商模块,被配置为从基站密钥生成关联数据库读取移动终端的初始密钥比特,对基站的初始密钥比特联合协商信息进行信道译码生成协商后的密钥,生成协商回复,以及对基站的协商后的密钥进行保密增强,输出基站最终的物理层密钥并发送至基站密钥生成关联数据库进行存储;
基站解密模块,被配置为从基站密钥生成关联数据库读取基站最终的物理层密钥解密IMSI;
基站密钥生成关联数据库,被配置为存储基站的初始密钥比特和最终的物理层密钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911039064.1A CN110830396B (zh) | 2019-10-29 | 2019-10-29 | 一种基于物理层密钥的imsi隐私保护方法和设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911039064.1A CN110830396B (zh) | 2019-10-29 | 2019-10-29 | 一种基于物理层密钥的imsi隐私保护方法和设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110830396A true CN110830396A (zh) | 2020-02-21 |
CN110830396B CN110830396B (zh) | 2021-05-28 |
Family
ID=69551084
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911039064.1A Active CN110830396B (zh) | 2019-10-29 | 2019-10-29 | 一种基于物理层密钥的imsi隐私保护方法和设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110830396B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111669730A (zh) * | 2020-05-26 | 2020-09-15 | 西安交通大学 | 面向一对一邻近通信的物理层密钥生成方法和更新方法 |
CN111787536A (zh) * | 2020-06-28 | 2020-10-16 | 重庆邮电大学 | 一种无线中继网络中信道具有相关性时的物理层协作密钥生成方法 |
CN111918282A (zh) * | 2020-06-15 | 2020-11-10 | 西安交通大学 | 一种基于物理层密钥的ZigBee主密钥保护方法和设备 |
WO2022027625A1 (en) * | 2020-08-07 | 2022-02-10 | Qualcomm Incorporated | Frequency domain precoding for fdd reciprocity |
CN114339744A (zh) * | 2020-10-10 | 2022-04-12 | 中移(成都)信息通信科技有限公司 | 一种通信方法、装置、设备及存储介质 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101945060A (zh) * | 2010-09-03 | 2011-01-12 | 电子科技大学 | 一种3gpp lte下行系统中基于导频信号的信道估计方法 |
WO2011023129A1 (zh) * | 2009-08-27 | 2011-03-03 | 华为技术有限公司 | 保证通信安全的方法及设备 |
CN104010299A (zh) * | 2014-05-21 | 2014-08-27 | 中国人民解放军信息工程大学 | 基于物理层安全的移动通信会话私密性增强方法 |
CN104219252A (zh) * | 2014-09-28 | 2014-12-17 | 东南大学 | 基于纠错编码的密钥前向一致性校验方法 |
CN106102052A (zh) * | 2016-03-01 | 2016-11-09 | 南京邮电大学 | 一种联合信道幅度和相位的二维无线物理层密钥生成方法 |
CN106789027A (zh) * | 2017-01-03 | 2017-05-31 | 电子科技大学 | 一种利用无条件安全传输对密钥进行一致性确认方法及系统 |
WO2017091959A1 (zh) * | 2015-11-30 | 2017-06-08 | 华为技术有限公司 | 一种数据传输方法、用户设备和网络侧设备 |
CN108282903A (zh) * | 2017-01-06 | 2018-07-13 | 电信科学技术研究院 | 一种信息传输方法、ue及接入网实体 |
US20190182674A1 (en) * | 2017-12-11 | 2019-06-13 | Qinghua Li | Protection from counterfeit ranging |
CN110011792A (zh) * | 2019-03-06 | 2019-07-12 | 暨南大学 | 基于极化码的单步量子密钥分发后处理方法、系统、介质和设备 |
-
2019
- 2019-10-29 CN CN201911039064.1A patent/CN110830396B/zh active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2011023129A1 (zh) * | 2009-08-27 | 2011-03-03 | 华为技术有限公司 | 保证通信安全的方法及设备 |
CN101945060A (zh) * | 2010-09-03 | 2011-01-12 | 电子科技大学 | 一种3gpp lte下行系统中基于导频信号的信道估计方法 |
CN104010299A (zh) * | 2014-05-21 | 2014-08-27 | 中国人民解放军信息工程大学 | 基于物理层安全的移动通信会话私密性增强方法 |
CN104219252A (zh) * | 2014-09-28 | 2014-12-17 | 东南大学 | 基于纠错编码的密钥前向一致性校验方法 |
WO2017091959A1 (zh) * | 2015-11-30 | 2017-06-08 | 华为技术有限公司 | 一种数据传输方法、用户设备和网络侧设备 |
CN106102052A (zh) * | 2016-03-01 | 2016-11-09 | 南京邮电大学 | 一种联合信道幅度和相位的二维无线物理层密钥生成方法 |
CN106789027A (zh) * | 2017-01-03 | 2017-05-31 | 电子科技大学 | 一种利用无条件安全传输对密钥进行一致性确认方法及系统 |
CN108282903A (zh) * | 2017-01-06 | 2018-07-13 | 电信科学技术研究院 | 一种信息传输方法、ue及接入网实体 |
US20190182674A1 (en) * | 2017-12-11 | 2019-06-13 | Qinghua Li | Protection from counterfeit ranging |
CN110011792A (zh) * | 2019-03-06 | 2019-07-12 | 暨南大学 | 基于极化码的单步量子密钥分发后处理方法、系统、介质和设备 |
Non-Patent Citations (1)
Title |
---|
薛晓明: "移动通信技术 第2版", 《移动通信技术 第2版》 * |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111669730A (zh) * | 2020-05-26 | 2020-09-15 | 西安交通大学 | 面向一对一邻近通信的物理层密钥生成方法和更新方法 |
CN111669730B (zh) * | 2020-05-26 | 2022-02-22 | 西安交通大学 | 面向一对一邻近通信的物理层密钥生成方法和更新方法 |
CN111918282A (zh) * | 2020-06-15 | 2020-11-10 | 西安交通大学 | 一种基于物理层密钥的ZigBee主密钥保护方法和设备 |
CN111918282B (zh) * | 2020-06-15 | 2021-11-19 | 西安交通大学 | 一种基于物理层密钥的ZigBee主密钥保护方法和设备 |
CN111787536A (zh) * | 2020-06-28 | 2020-10-16 | 重庆邮电大学 | 一种无线中继网络中信道具有相关性时的物理层协作密钥生成方法 |
WO2022027625A1 (en) * | 2020-08-07 | 2022-02-10 | Qualcomm Incorporated | Frequency domain precoding for fdd reciprocity |
CN114339744A (zh) * | 2020-10-10 | 2022-04-12 | 中移(成都)信息通信科技有限公司 | 一种通信方法、装置、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN110830396B (zh) | 2021-05-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110830396B (zh) | 一种基于物理层密钥的imsi隐私保护方法和设备 | |
EP3876573B1 (en) | Security arrangements in communication between a communication device and a network device | |
KR102112542B1 (ko) | 디피 헬먼(Diffie-Hellman) 절차를 이용한 세션 키 생성 방법 및 시스템 | |
CN111669730B (zh) | 面向一对一邻近通信的物理层密钥生成方法和更新方法 | |
US20090103728A1 (en) | Secure wireless communication | |
CN105392135B (zh) | 基于物理信道信息的d2d通信双向认证方法 | |
CN109788480B (zh) | 一种通信方法及装置 | |
KR100920409B1 (ko) | 만료 마커를 이용한 무선 통신의 인증 | |
WO2018033364A1 (en) | Authentication server of a cellular telecommunication network and corresponding uicc | |
US20230319557A1 (en) | Authentication method and related apparatus | |
CN111294353B (zh) | 一种无需信道估计的imsi/supi物理层密钥保护方法 | |
CN116017451A (zh) | 一种利用5G NR物理层信息的IPv6终端身份认证方法 | |
CN113449286B (zh) | 安全校验ue发送的s-nssai的方法及系统、设备 | |
US10390224B2 (en) | Exception handling in cellular authentication | |
CN111770496A (zh) | 一种5g-aka鉴权的方法、统一数据管理网元及用户设备 | |
CN114762294A (zh) | 认证的增强 | |
Wu et al. | A channel coding approach for physical-layer authentication | |
US20230246809A1 (en) | Processing module for authenticating a communication device in a 3g capable network | |
WO2023109546A1 (zh) | 传输消息签名的方法和装置 | |
Wang et al. | A Physical Layer Key Generation method with Reliable Negotiation | |
TW202423150A (zh) | 通信方法和通信裝置 | |
CN117544300A (zh) | 一种基于标识密钥的数据加密传输系统及方法 | |
MXPA06004980A (en) | Method and apparatus for authentication in wireless communications |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |