CN112788599B - 一种基于信道状态信息的物理层密钥生成方法 - Google Patents

一种基于信道状态信息的物理层密钥生成方法 Download PDF

Info

Publication number
CN112788599B
CN112788599B CN202110111263.XA CN202110111263A CN112788599B CN 112788599 B CN112788599 B CN 112788599B CN 202110111263 A CN202110111263 A CN 202110111263A CN 112788599 B CN112788599 B CN 112788599B
Authority
CN
China
Prior art keywords
information
key
phase
amplitude
channel estimation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110111263.XA
Other languages
English (en)
Other versions
CN112788599A (zh
Inventor
金石
李楠楠
韩瑜
高宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Southeast University
Original Assignee
Southeast University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southeast University filed Critical Southeast University
Priority to CN202110111263.XA priority Critical patent/CN112788599B/zh
Publication of CN112788599A publication Critical patent/CN112788599A/zh
Application granted granted Critical
Publication of CN112788599B publication Critical patent/CN112788599B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明公开了一种基于信道状态信息的物理层密钥生成方法,包括:利用信道估计方法得到信道状态信息此处指信道频率响应,分离其幅度信息和相位信息,通信双方按照先利用估计得到的相位信息选择用于密钥生成的信道估计值再利用相应的幅度信息增加密钥长度的步骤得到初始密钥,或按照先利用估计得到的幅度信息选择用于密钥生成的信道估计值再利用相应的相位信息增加密钥长度的步骤得到初始密钥;得到初始密钥后,通信双方再进行信息协同,得到双方一致的密钥。本发明通过选择信道估计值以及联合使用相位与幅度信息可以增加密钥长度以及增强密钥随机性,并且可以抵抗非法用户的窃听以及伪造攻击。

Description

一种基于信道状态信息的物理层密钥生成方法
技术领域
本发明属于信息安全领域,尤其涉及一种基于信道状态信息的物理层密钥生成方法。
背景技术
随着无线通信技术的快速发展,信息安全问题越来越突出,由于无线信道的广播特性使得合法用户容易受到非法用户的攻击,如窃听、干扰、重放等。因此保护无线传输已经引起了广泛的研究兴趣。传统的加密算法一般依赖计算上的复杂性,它们假定攻击者的计算能力有限,在有效时间内无法获取密钥。但是这对资源受限的设备并不适用。同时,传统的公钥基础设施依赖可靠的第三方机构来分发密钥,但是在动态的移动无线环境中,很难保证证书颁发机构或密钥分发中心的可用性。近年来物理层密钥生成作为保护无线传输的技术受到广泛关注。物理层密钥生成技术是一项以无线信道特征作为随机源生成密钥的安全技术,该技术利用信道的互易性保证通信双方生成的密钥一致,利用信道的时变性确保生成的密钥随机。无线物理层密钥生成中常用的无线信道特征是接收信号强度(Received Signal Strength,RSS):在密钥生成中RSS是最容易获取的信道参数。RSS表示一段时间内的平均信号能量,是一种粗粒度的信道信息度量。在相干时间内,相同链路的上下行信道的多径属性是相同的,因此可以利用上下行测量的RSS来生成密钥。由于每个数据包只能获得一个RSS值,密钥生成速率得到了限制,此外RSS容易遭受可预测的信道攻击。
传统的加密方案具有计算复杂度高以及需要密钥分发中心的缺点,而且使用简单串联相位信息和幅度信息的方法在量化后生成的初始密钥一致性不高,从而在信息协调阶段所需要的开销就更大以及传统的加密方案单独使用相位信息或者幅度信息的方法生成的密钥随机性差。
发明内容
本发明目的在于提供一种基于信道状态信息的物理层密钥生成方法,以解决现有密钥生成方法可能存在的密钥随机性差、信息协同开销大以及密钥长度不足的技术问题。
为解决上述技术问题,本发明的一种基于信道状态信息的物理层密钥生成方法的具体技术方案如下:
一种基于信道状态信息的物理层密钥生成方法,包括以下步骤:
步骤一:第一通信方和第二通信方分别对信道进行探测估计,根据信道的互易性得到一致的信道估计值
Figure BDA0002919093640000021
Figure BDA0002919093640000022
分离
Figure BDA0002919093640000023
Figure BDA0002919093640000024
的幅度信息和相位信息,采用相位信息和幅度信息联合分区的方式,将信道估计值量化为0,1比特生成初始密钥KA和KB
步骤二:由于信道的非同时测量以及信道噪声等因素的影响,通信双方量化后得到的初始密钥KA和KB通常不完全相同,因此对于步骤一生成的初始密钥进行信息协同操作。期待输出双方一致的密钥;
步骤三:对于步骤二得到的密钥做一致性校验。使用相同的哈希函数生成密钥的哈希值,对比双方的哈希值,若双方哈希值一致则密钥生成成功;否则密钥生成失败,重用以前的密钥,待下一帧重新开始密钥生成过程。
进一步地,作为本发明的一种优选技术方案,所述步骤一中相位信息与幅度信息联合分区的方法为:算法一:相位-幅度联合,具体包括:
算法一:相位-幅度联合,算法一首先利用相位信息选择信道估计值,再结合幅度信息生成密钥,具体包括以下步骤:
步骤1:将相位分为M块,设置幅度保护阈值GA和相位保护阈值
Figure BDA0002919093640000025
如图3所示,其中Ai是第i块相位区域,设置幅度保护阈值GA和相位保护阈值
Figure BDA0002919093640000026
Zi表示第i块决策域,Ai-Zi是第i块相位保护区域。若信道估计值落入决策域Zi内,用于生成密钥,若信道估计值落入相位保护区域会被舍去;
步骤2:第一通信方从
Figure BDA0002919093640000027
的相位信息中找到连续m1个位于相同的决策域Zi的值,将该段中间值的位置信息记录在ppB中,并且任意两个中间值的位置距离要大于或等于相干带宽Bc
步骤3:第一通信方从ppB中随机选择一个子集p′pB将位置索引向量p′pB=[ppB(1),ppB(2),...,ppB(L′pB)]T发送给第二通信方,其中LpB是符合条件的总段数;
步骤4:根据接收到的p′pB,第二通信方检查
Figure BDA0002919093640000031
的相应位置处是否存在连续m1个位于相同的决策域Zi的值,若存在则将该位置信息记录在ppA中,若不存在则舍弃该位置信息。ppA=[ppA(1),ppA(2),...,ppA(LpA)]T,其中LpA是符合条件的总段数;
步骤5:计算LpA/L′pB,若比值小于0.5+error,则判定存在主动攻击。若比值大于0.5+error则判定p′pB来自第一通信方。第二通信方将ppA发送给第一通信方;
步骤6:根据位置索引向量ppA以及相位量化阶数M,将被选择的信道估计值的相位信息量化,得到相位初始密钥KPA(k)和KPB(k);
步骤7:根据位置索引向量ppA以及幅度量化方法将被选择的信道估计值的幅度信息量化,得到幅度初始密钥KMA(k)和KMB(k);
步骤8:交叉合并基于相位生成的密钥和基于幅度生成的密钥,最终生成的密钥为:K(k)=[KP(k),KM(k)],(k=1,2…LpA),其中LpA是符合条件的总段数。
进一步地,作为本发明的一种优选技术方案,所述步骤一中相位信息与幅度信息联合分区的方法为:算法二:幅度-相位联合,具体包括:
算法二:幅度-相位联合,算法二首先利用幅度信息选择信道估计值,再结合相位信息生成密钥,具体包括以下步骤:
步骤1:根据幅度量化方法将幅度信息分为N块;
步骤2:第一通信方从
Figure BDA0002919093640000032
的幅度信息中找到连续m2个位于相同量化区域的值,将该段中间值的位置信息记录在pmB中;
步骤3:第一通信方从pmB中随机选择一个子集p′mB将位置索引向量p′mB=[pmB(1),pmB(2),...,pmB(L′mB)]T发送给第二通信方,其中L′mB是符合条件的总段数;
步骤4:第二通信方根据接收到的p′mB,检查
Figure BDA0002919093640000041
的相应位置处是否存在连续m2个位于相同的量化区域的值,若存在则将该位置信息记录在pmA中,若不存在则舍弃该位置信息。pmA=[pmA(1),pmA(2),...,pmA(LmA)]T,其中LmA是符合条件的总段数;
步骤5:计算LmA/L′mB,若比值小于0.5+error,则判定存在主动攻击。若比值大于0.5+error则判定p′mB来自第一通信方。第二通信方将pmA发送给第一通信方;
步骤6:根据位置索引向量pmA以及幅度量化方法,将被选择的信道估计值的幅度信息量化,得到幅度初始密钥KMA(k)和KMB(k);
步骤7:根据位置索引向量pmA以及相位量化阶数M将被选择的信道估计值的相位信息量化,得到相位初始密钥KPA(k)和KPB(k);
步骤8:交叉合并基于相位生成的密钥和基于幅度生成的密钥,最终生成的密钥为:K(k)=[KM(k),KP(k)],(k=1,2…LmA),其中LmA是符合条件的总段数。
进一步地,作为本发明的一种优选技术方案,算法一所述步骤7以及算法二所述步骤1中的幅度量化方法,可以采用双阈值量化、均值量化、中位数量化等。
进一步地,作为本发明的一种优选技术方案,所述步骤二中对初始密钥进行信息协同操作,可以采用纠错码纠正双方初始密钥的不一致位。
本发明采用上述技术方案,能产生如下技术效果:
本发明的方法利用无线信道的信道特征生成密钥,相比于传统的加密方案具有计算复杂度低以及不需要密钥分发中心的优点;相比于已有的串联相位与幅度信息的算法,本文提出的算法在量化后生成的初始密钥具有更高的一致性,在信息协同阶段所需要的开销更小;相比于单独使用CSI的相位信息或幅度信息生成密钥的方法,本文所提出的方法能增强密钥的随机性和增加密钥的长度,并且可以抵抗伪造攻击。
附图说明
图1为本发明的原理示意图;
图2为本发明的信道探测时序图;
图3为本发明的相位分区图;
图4为本发明的基于均值的幅度分区图;
图5为本发明的基于中位数的幅度分区图;
图6为本发明的双阈值量化幅度图;
图7为本发明算法二的密钥长度图。
具体实施方式
下面结合附图,对本发明一种基于信道状态信息的物理层密钥生成方法做进一步详细的描述。
如图1所示,本发明提出一种基于信道状态信息的物理层密钥生成方法,本方法具体包括以下步骤:
步骤一:Alice和Bob分别向对方发送导频探测信号,如图2所示,Alice在某一时刻向Bob发送探测信号1,经过时间t1,Bob成功接收探测信号1,接着Bob经历收发转换Δt的时间,与此同时Alice经历发收转换Δt的时间。然后Bob向Alice发送探测信号2,经过时间t2,Alice接收到探测信号,至此完成一次信道双向探测。假设信道相干时间为Tc,为了保证双方得到高度相关的探测值,一个探测周期必须在相干时间内完成,即:t1+t2+Δt≤Tc
在信道探测过程中,假定Alice和Bob在相干时间内互发探测信号,并利用最小二乘法估计出信道频率响应CFR,Alice和Bob端的信道频率响应CFR估计值如下:
Figure BDA0002919093640000051
Figure BDA0002919093640000052
其中EB(n1,k)和EA(n2,k)是估计误差,可将其视为均值为0,方差为
Figure BDA0002919093640000055
的独立同分布的复高斯噪声。
步骤二:通信双方在信道探测之后得到信道估计值
Figure BDA0002919093640000053
Figure BDA0002919093640000054
其中K是子载波个数。本发明采用两种量化算法将信道估计值量化为密钥比特,算法一先利用相位信息选择信道估计值再结合幅度信息生成密钥,算法二先用幅度信息选择信道估计值再结合相位信息生成密钥,由此通信双方生成的密钥具有高度的一致性。
算法一:相位-幅度联合方法按如下步骤进行:
(1)基于相位的密钥提取
Alice和Bob利用信道频率响应CFR估计值
Figure BDA0002919093640000061
Figure BDA0002919093640000062
的相位信息选择用于生成密钥的估计值。首先将相位分为M块,以M=8为例,如图3所示,将整个区域分为八份,设置幅度保护阈值GA和相位保护阈值
Figure BDA0002919093640000063
其中Ai是第i块相位区域,Zi表示第i块决策域
Figure BDA0002919093640000064
Ai-Zi是第i块相位保护区域。信道估计值只有落入决策域Zi内,才能被用于生成密钥,落入相位保护区域的信道估计值将会被舍去。接着按照以下四步选择出待使用的估计值。
步骤1:Bob从
Figure BDA0002919093640000065
中找到连续m1个位于相同的决策域Zi的值,将该段中间值的位置信息记为ppB(k),即对于一串k=kstart,…,kend,其中K是子载波个数,若
Figure BDA0002919093640000066
落入相同的量化区域,则Bob将位置索引
Figure BDA0002919093640000067
Figure BDA0002919093640000068
记录在位置索引向量ppB中,并且任意两个中间值ppB(i)和ppB(s)的位置距离要大于或等于相干带宽Bc,即|ppB(i)-ppB(s)|≥Bc,1≤i,s≤LpB,LpB是符合条件的总段数。
步骤2:Bob从位置索引向量ppB中随机挑选一个子集p′pB将位置索引向量p′mB=[ppB(1),ppB(2),…,ppB(L′pB)]T发送给Alice。
步骤3:根据接收到的p′pB,Alice检查
Figure BDA0002919093640000069
的相应位置处是否存在连续m1个位于相同的决策域Zi的值,若存在则将该位置信息记录在位置索引向量ppA中,若不存在则舍弃该位置信息。位置索引向量ppA=[ppA(1),ppA(2),...,ppA(LpA)]T,LpA是符合条件的总段数。
步骤4:计算LpA/L′pB,若比值小于0.5+error,则判定存在主动攻击。若比值大于0.5+error则判定位置索引向量p′pB来自Bob。Alice将位置索引向量ppA发送给Bob。
(2)相位量化
Alice和Bob根据位置索引向量ppA,对信道频率响应CFR估计值
Figure BDA00029190936400000610
Figure BDA0002919093640000071
(k=1,2…LpA)的相位进行量化并生成基于相位的初始密钥KPA(k)和KPB(k)(k=1,2…LpA),相位信息记为
Figure BDA0002919093640000072
Figure BDA0002919093640000073
根据相位量化阶数M的不同,可以将每一位CFR估计值量化为log2 Mbit的密钥,例如当M=4时,落入Z1区域的估计值被量化为00,落入Z2区域的估计值被量化为01,落入Z3区域的估计值被量化为11,落入Z4区域的估计值被量化为10。经历以上步骤生成的初始密钥KPA(k)和KPB(k)可达到高度一致性,对其中存在少许的比特不一致位,可在后续的信息协同阶段纠正。
Figure BDA0002919093640000074
(3)幅度量化
Alice和Bob根据位置索引向量pA,计算相应CFR估计值
Figure BDA0002919093640000075
Figure BDA0002919093640000076
(k=1,2…LpA)的频率幅度响应,Alice和Bob幅度响应分别记为MA(k)和MB(k)(k=1,2…LpA)。本发明方法考虑两种幅度量化方法:基于均值的量化方法和基于中位数的量化方法。将幅度响应值量化为二进制比特,生成基于幅度的初始密钥KMA(k)和KMB(k),(k=1,2…LpA)。
①基于均值的量化:
Figure BDA0002919093640000077
如图4所示,其中GA是幅度阈值。mean是幅度响应MA(k)或MB(k)的均值。当M(k)>mean时被量化为1,GA<M(k)≤mean时被量化为0,M(k)落入其他区域时将被舍弃。
②基于中位数的量化:如图5所示,将幅度响应MA(k)和MB(k)从小到大排序,记前一半为MFA和MFB,后一半为MBA和MBB。MF的中位数记为median0,M(k)的中位数记为median1,MB的中位数记为median2。
Figure BDA0002919093640000081
(4)密钥合并
交叉合并基于相位生成的密钥和基于幅度生成的密钥,最终生成的密钥为:K(k)=[KP(k),KM(k)],(k=1,2…LpA)。(假设M=8,CFR估计值的相位落入Z1决策域(量化为000),幅度落入图5所示区域③被量化为11,即此CFR估计值被量化为00011)。
算法二:幅度相位联合方法按如下步骤进行:
(1)基于幅度的密钥提取
CFR估计值
Figure BDA0002919093640000082
Figure BDA0002919093640000083
的幅度信息记为MA(k)=[MA(0),MA(1),...,MA(K-1)]和MB(k)=[MB(0),MB(1),...,MB(K-1)]。首先使用两种量化方法将幅度量化:
①双阈值量化:
Figure BDA0002919093640000084
如图6所示,其中q+=mean+a*σ,q-=mean-a*σ,mean是MA(k)或MB(k)的均值,a是阈值参数,σ是MA(k)或MB(k)的标准差。当M(k)>q+时,M(k)被量化为1,当M(k)<q-时,M(k)被量化为0,当q-≤M(k)≤q+时该值被舍弃。
②中位数量化:
Figure BDA0002919093640000085
将幅度响应MA(k)和MB(k)从小到大排序,记前一半为MFA和MFB,后一半为MBA和MBB。MF的中位数记为median0,M(k)的中位数记为median1,MB的中位数记为median2。
量化之后使用level-crossing算法挑出待使用的信道估计值。level-crossing算法的具体步骤如下:
步骤1:Bob从MB(k)中找到连续m2个落入相同量化区域的值。将该段中间值的位置信息记为pmB(k),即对于一串k=kstart,...,kend,若MB(k)落入相同的量化区域,则Bob将位置索引
Figure BDA0002919093640000091
记录在pmB中。
步骤2:Bob从数组pmB中随机的选取一个子集p′mB,将位置索引向量p′mB=[pmB(1),pmB(2),…,pmB(L′mB)]T发送给Alice。
步骤3:Alice接收到p′mB之后,检查MA(k)的相应位置处是否也存在连续m2个位于相同量化区域的值,若存在则将该位置信息记录在pmA中,若不存在则舍弃该位置信息。pmA=[pmA(1),pmA(2),...,pmA(LmA)]T,LmA是符合条件的总段数。
步骤4:计算LmA/L′mB,若比值小于0.5+error,则判定存在主动攻击。若比值大于0.5+error则判定p′mB来自Bob。并将pmA发送给Bob。
根据pmA,通过两种量化方法对MA(k)和MB(k)(k=1,2,...,LmA)进行量化,并生成基于幅度的初始密钥KMA和KMB。经历以上步骤的挑选初始密钥KMA(k)和KMB(k)可达到高度一致性,对存在少许的比特不一致位,在后续的信息协同阶段纠正。
(2)相位量化
根据pmB对CFR估计值的相位信息
Figure BDA0002919093640000092
Figure BDA0002919093640000093
进行量化并生成基于相位的初始密钥KPA(k)和KPB(k)(k=1,2…LmA)。根据相位量化阶数M的不同,可以将每一位CFR估计值量化为log2 Mbit的密钥。
(3)密钥合并
交叉合并基于幅度生成的密钥和基于相位生成的密钥。最终生成的密钥为:K(k)=[KM(k),KP(k)],(k=1,2…LmA)。
步骤三:使用BCH纠错码对K(k)进行纠错。BCH(n,k,t)码具有n位码字和k位信息,可以纠正t位错误。首先Alice选择随机数组r,经过BCH编码得到码字c,然后Alice根据异或运算s=XOR(KA,c)计算校验子,再将校验子s发送给Bob,假设Bob正确接收s,Bob计算码字cB=XOR(KB,s),如果KA和KB的不一致比特数在纠错范围内,则cB解码后得到的c′B与码字c相同,最后经过异或运算K′B=XOR(c′B,s),最终Alice得到密钥K′A,(K′A=KA),Bob得到密钥K′B。以BCH(7,4,1)码为例,举例说明了纠错过程,其中码字长度为7,信息位为3位,可以纠正1位错误。KA和KB有1比特的不一致位,导致码字c和cB之间也有一位的差异,这在BCH码的纠错范围之内,所以经过BCH解码得到与c相同的码字c′B
步骤四:对于步骤三得到的密钥做一致性确认。使用相同的哈希函数生成密钥的哈希值,对比双方的哈希值,若哈希值一致则密钥生成成功,若不一致则重用以前的密钥,密钥生成过程从下一帧重新开始。
如图7所示,为本发明根据算法二得到的密钥长度图像。
可以理解,本发明是通过一些实施例进行描述的,本领域技术人员知悉的,在不脱离本发明的精神和范围的情况下,可以对这些特征和实施例进行各种改变或等效替换。另外,在本发明的教导下,可以对这些特征和实施例进行修改以适应具体的情况及材料而不会脱离本发明的精神和范围。因此,本发明不受此处所公开的具体实施例的限制,所有落入本申请的权利要求范围内的实施例都属于本发明所保护的范围内。

Claims (3)

1.一种基于信道状态信息的物理层密钥生成方法,其特征在于,包括以下步骤:
步骤一:第一通信方、第二通信方分别对信道进行探测估计,得到信道估计值
Figure DEST_PATH_IMAGE001
Figure 546666DEST_PATH_IMAGE002
,分离
Figure 830885DEST_PATH_IMAGE001
Figure 804658DEST_PATH_IMAGE002
的幅度信息和相位信息,采用相位信息和幅度信息联合分区的方式,将信道估计值量化为0,1比特生成初始密钥
Figure 634073DEST_PATH_IMAGE001
Figure 509275DEST_PATH_IMAGE002
步骤二:对得到的初始密钥
Figure 551181DEST_PATH_IMAGE001
Figure 176197DEST_PATH_IMAGE002
进行信息协同操作,输出双方一致的密钥;
步骤三:对得到的密钥做一致性校验,使用相同的哈希函数生成密钥的哈希值,对比双方的哈希值,若双方哈希值一致则密钥生成成功;若双方哈希值不一致则密钥生成失败 ;
所述步骤一中相位信息与幅度信息联合分区的方法包括算法一:相位-幅度联合,首先利用相位信息选择信道估计值,再结合幅度信息生成密钥,具体包括以下步骤:
步骤1:将相位分为M块,其中
Figure DEST_PATH_IMAGE003
是第i块相位区域,设置幅度保护阈值
Figure 629044DEST_PATH_IMAGE004
和相位保护阈值
Figure DEST_PATH_IMAGE005
Figure 129558DEST_PATH_IMAGE006
表示第i块决策域,
Figure DEST_PATH_IMAGE007
是第i块相位保护区域,若信道估计值落入决策域
Figure 506312DEST_PATH_IMAGE006
内,用于生成密钥,若信道估计值落入相位保护区域会被舍去;
步骤2:第一通信方从信道估计值
Figure 438365DEST_PATH_IMAGE008
的相位信息中找到连续
Figure DEST_PATH_IMAGE009
个位于相同的决策域
Figure 609583DEST_PATH_IMAGE006
的值,将该段中间值的位置信息记录在位置引导向量
Figure 125622DEST_PATH_IMAGE010
中,并且两个中间值
Figure DEST_PATH_IMAGE011
的位置距离≥
Figure 40488DEST_PATH_IMAGE012
,即
Figure DEST_PATH_IMAGE013
,其中
Figure 561469DEST_PATH_IMAGE012
是相干带宽,
Figure 123162DEST_PATH_IMAGE014
是符合条件的总段数;
步骤3:第一通信方从位置引导向量
Figure 441011DEST_PATH_IMAGE010
中随机选择一个子集
Figure DEST_PATH_IMAGE015
将位置索引向量
Figure 80940DEST_PATH_IMAGE016
发送给第二通信方,
Figure DEST_PATH_IMAGE017
步骤4:第二通信方根据接收到的
Figure 472738DEST_PATH_IMAGE015
,检查信道估计值
Figure 258861DEST_PATH_IMAGE018
的相应位置处是否存在连续
Figure 798426DEST_PATH_IMAGE009
个位于相同的决策域
Figure 523937DEST_PATH_IMAGE006
的值,若存在则将该位置信息记录在位置引导向量
Figure DEST_PATH_IMAGE019
中,即
Figure 19509DEST_PATH_IMAGE020
,其中
Figure DEST_PATH_IMAGE021
是符合条件的总段数,若不存在则舍弃该位置信息;
步骤5:计算
Figure 454164DEST_PATH_IMAGE022
的比值,若比值小于0.5+error,则判定存在主动攻击;若比值大于0.5+error则判定位置引导向量
Figure 418709DEST_PATH_IMAGE015
来自第一通信方,第二通信方将
Figure 10227DEST_PATH_IMAGE019
发送给第一通信方;
步骤6:根据位置索引向量
Figure 625885DEST_PATH_IMAGE019
以及相位量化阶数M,将被选择的信道估计值的相位信息量化,得到相位初始密钥
Figure DEST_PATH_IMAGE023
Figure 480709DEST_PATH_IMAGE024
步骤7:根据位置索引向量
Figure 945932DEST_PATH_IMAGE019
以及幅度量化方法将被选择的信道估计值的幅度信息量化,得到幅度初始密钥
Figure DEST_PATH_IMAGE025
Figure 544403DEST_PATH_IMAGE026
步骤8:交叉合并基于相位生成的密钥和基于幅度生成的密钥,最终生成的密钥为:
Figure DEST_PATH_IMAGE027
,(
Figure 748989DEST_PATH_IMAGE028
=1,2…
Figure 259867DEST_PATH_IMAGE021
),其中
Figure 995741DEST_PATH_IMAGE021
是符合条件的总段数;
或者,所述相位信息与幅度信息联合分区的方法包括算法二:幅度-相位联合,首先利用幅度信息选择信道估计值,再结合相位信息生成密钥,具体包括以下步骤:
步骤1:根据幅度量化方法将幅度信息分为N块;
步骤2:第一通信方从
Figure 132325DEST_PATH_IMAGE008
的幅度信息中找到连续
Figure DEST_PATH_IMAGE029
个位于相同量化区域的值,将该段中间值的位置信息记录在位置引导向量
Figure 988154DEST_PATH_IMAGE030
中;
步骤3:第一通信方从位置引导向量
Figure 919201DEST_PATH_IMAGE030
中随机选择一个子集
Figure DEST_PATH_IMAGE031
将位置索引向量
Figure 630455DEST_PATH_IMAGE032
发送给第二通信方,其中
Figure DEST_PATH_IMAGE033
是符合条件的总段数;
步骤4:第二通信方根据接收到的位置引导向量
Figure 757680DEST_PATH_IMAGE031
,检查信道估计值
Figure 218748DEST_PATH_IMAGE018
的相应位置处是否存在连续
Figure 383013DEST_PATH_IMAGE029
个位于相同的量化区域的值,若存在则将该位置信息记录在位置引导向量
Figure 578633DEST_PATH_IMAGE034
中,
Figure DEST_PATH_IMAGE035
,其中
Figure 525861DEST_PATH_IMAGE036
是符合条件的总段数;若不存在则舍弃该位置信息;
步骤5:计算
Figure DEST_PATH_IMAGE037
,若比值小于0.5+error,则判定存在主动攻击;若比值大于0.5+error则判定位置引导向量
Figure 559545DEST_PATH_IMAGE031
来自第一通信方,第二通信方将位置引导向量
Figure 629132DEST_PATH_IMAGE034
发送给第一通信方;
步骤6:根据位置索引向量
Figure 777960DEST_PATH_IMAGE034
以及幅度量化方法,将被选择的信道估计值的幅度信息量化,得到幅度初始密钥
Figure 591195DEST_PATH_IMAGE025
Figure 10544DEST_PATH_IMAGE026
步骤7:根据位置索引向量
Figure 985453DEST_PATH_IMAGE034
以及相位量化阶数M将被选择的信道估计值的相位信息量化,得到相位初始密钥
Figure 936092DEST_PATH_IMAGE023
Figure 287439DEST_PATH_IMAGE038
步骤8:交叉合并基于相位生成的密钥和基于幅度生成的密钥,最终生成的密钥为:
Figure DEST_PATH_IMAGE039
,(
Figure 797180DEST_PATH_IMAGE028
=1,2…
Figure 661100DEST_PATH_IMAGE036
),其中
Figure 567876DEST_PATH_IMAGE036
是符合条件的总段数。
2.根据权利要求1所述的一种基于信道状态信息的物理层密钥生成方法,其特征在于,所述幅度量化方法,采用双阈值量化、均值量化、中位数量化。
3.根据权利要求1所述的一种基于信道状态信息的物理层密钥生成方法,其特征在于,所述对初始密钥进行信息协同操作,采用纠错码纠正双方初始密钥的不一致位。
CN202110111263.XA 2021-01-27 2021-01-27 一种基于信道状态信息的物理层密钥生成方法 Active CN112788599B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110111263.XA CN112788599B (zh) 2021-01-27 2021-01-27 一种基于信道状态信息的物理层密钥生成方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110111263.XA CN112788599B (zh) 2021-01-27 2021-01-27 一种基于信道状态信息的物理层密钥生成方法

Publications (2)

Publication Number Publication Date
CN112788599A CN112788599A (zh) 2021-05-11
CN112788599B true CN112788599B (zh) 2022-05-27

Family

ID=75758266

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110111263.XA Active CN112788599B (zh) 2021-01-27 2021-01-27 一种基于信道状态信息的物理层密钥生成方法

Country Status (1)

Country Link
CN (1) CN112788599B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113765541B (zh) * 2021-09-23 2023-03-24 成都工业职业技术学院 一种无人机跳频通信方法、装置、计算机设备及存储介质
CN114448613B (zh) * 2021-12-21 2024-01-26 北京邮电大学 通信系统的物理层密钥生成方法、装置和电子设备
CN114430550B (zh) * 2022-01-20 2023-09-08 四川大学 一种基于神经网络模型的无线物理层密钥生成方法
CN115052291B (zh) * 2022-05-30 2023-08-25 南京东科优信网络安全技术研究院有限公司 一种抵御恶意智能反射面干扰攻击的方法
WO2023240566A1 (zh) * 2022-06-16 2023-12-21 Oppo广东移动通信有限公司 生成序列的方法和设备
CN114845296B (zh) * 2022-06-28 2022-09-06 北京思凌科半导体技术有限公司 密钥生成方法、装置、介质以及电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106102052A (zh) * 2016-03-01 2016-11-09 南京邮电大学 一种联合信道幅度和相位的二维无线物理层密钥生成方法
CN110896317A (zh) * 2019-11-06 2020-03-20 南京邮电大学 基于无线信道物理层密钥的跳频序列产生方法及装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106102052A (zh) * 2016-03-01 2016-11-09 南京邮电大学 一种联合信道幅度和相位的二维无线物理层密钥生成方法
CN110896317A (zh) * 2019-11-06 2020-03-20 南京邮电大学 基于无线信道物理层密钥的跳频序列产生方法及装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
李楠楠 等."基于幅度和相位联合分区的无线物理层密钥生成方法".《电信科学》.2020, *
黄开枝 等."无线物理层密钥生成技术发展及新的挑战".《电子与信息学报》.2020, *

Also Published As

Publication number Publication date
CN112788599A (zh) 2021-05-11

Similar Documents

Publication Publication Date Title
CN112788599B (zh) 一种基于信道状态信息的物理层密钥生成方法
Moara-Nkwe et al. A novel physical layer secure key generation and refreshment scheme for wireless sensor networks
US8238551B2 (en) Generation of perfectly secret keys in wireless communication networks
KR101555004B1 (ko) 무선 통신의 보안을 위한 시스템 및 방법
KR100978876B1 (ko) 결합 랜덤성으로부터 비밀키를 발생하는 방법 및 시스템
Zhang et al. Mobility assisted secret key generation using wireless link signatures
Zhan et al. On the using of discrete wavelet transform for physical layer key generation
KR101546165B1 (ko) 브로드캐스트된 무작위 잡음을 이용하여 무선 장치의 암호 능력을 향상시키는 방법 및 시스템
CN110086610B (zh) 一种基于初始密钥不一致率的生成密钥自适应调和方法
CN110086616B (zh) 基于无线信道的前向一次一密保密通信方法
US8213616B2 (en) Systems and methods for providing opportunistic security for physical communication channels
JP2014509094A (ja) 無線通信を安全にするシステム及び方法
US9002011B2 (en) Method for generating consistent cryptographic key based on wireless channel features
KR102333796B1 (ko) 보안 무선 통신을 위한 비밀키 생성 시스템 및 방법
Abdelgader et al. Exploiting the physical layer security for providing a simple user privacy security system for vehicular networks
CN116669022A (zh) 无线通信系统数据安全传输方法
Fang et al. Manipulatable wireless key establishment
Zhan et al. Efficient key generation leveraging channel reciprocity and balanced gray code
Felkaroski et al. Secret key generation based on channel state information in a mmWave communication system
Zhan et al. On the using of Rényi’s quadratic entropy for physical layer key generation
Gao et al. A lightweight and efficient physical layer key generation mechanism for manets
Fernando et al. Reed solomon codes for the reconciliation of wireless phy layer based secret keys
CN114629647B (zh) 一种基于信道估计的物理层密钥一致性协商方法及系统
Wu et al. A Lightweight and Efficient Key Generation Scheme for D2D Communication
CN114915417A (zh) 一种物联网边缘侧安全分发量子密钥的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant