TW498638B - Wireless communication device and wireless communication method - Google Patents
Wireless communication device and wireless communication method Download PDFInfo
- Publication number
- TW498638B TW498638B TW090102876A TW90102876A TW498638B TW 498638 B TW498638 B TW 498638B TW 090102876 A TW090102876 A TW 090102876A TW 90102876 A TW90102876 A TW 90102876A TW 498638 B TW498638 B TW 498638B
- Authority
- TW
- Taiwan
- Prior art keywords
- wireless communication
- data
- processing
- hidden
- integrity protection
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B1/00—Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
- H04B1/38—Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
- H04B1/40—Circuits
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04K—SECRET COMMUNICATION; JAMMING OF COMMUNICATION
- H04K1/00—Secret communication
- H04K1/02—Secret communication by adding a second signal to make the desired signal unintelligible
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Input Circuits Of Receivers And Coupling Of Receivers And Audio Equipment (AREA)
- Reduction Or Emphasis Of Bandwidth Of Signals (AREA)
- Communication Control (AREA)
- Measuring Pulse, Heart Rate, Blood Pressure Or Blood Flow (AREA)
- Transceivers (AREA)
Description
498638
發明領域: 本發明係關於行動電話機等的無線通信裝置及無線通 信方法,特別是有關於那些對資料進行隱藏處理及完整性 保護處理的行動電話機。 背景技術: 圖2 4表示一習知之行動電話機5 〇 〇。 、一習知之行動電話機5 0 0具備終端11?(介面)部51〇、無線 通k控制部5 2 0及無線通信部5 3 〇。終端丨F部5丨〇為和行動 電活機5 0 0之使用者之間的介面。無線通信控制部5 2 〇可以 整個行動電話機5 0 0的通信控制和通訊協定為基礎,進行 資料轉換和資料處理。無線通信部5 3 〇則可調變解調資 料,進行無線通信。在以〇SI(〇pen Systems Interconnection)來定義的7個通信層中,無線通信部530 為支援最下層亦即實體層(第一層)的部分。無線通信部 5 3 0上設有隱藏處理部5 4 0。隱藏處理部5 4 0可針對由無線 通信部5 3 0所處理之實體層的資料進行加密處理或進行解 碼處理。藉由設置隱藏處理部54 0,可為可能在透過天線 傳送接收時被盜聽的資料加密,所以基於無法解碼的限 制,使得盜聽者無法得到想要的情報。 習知之行動電話機5 0 0的隱藏處理部5 4 0設置於無線通 信部53 0的内部。因此,作為隱藏處理部540之隱藏對象的 資料為實體層(第一層)的資料。在實體層中,並不限定該 資料是使用者資料還是控制資料。在藉由行動電話機5 0 0
2112-3774-PF.ptd 第4頁 五、發明說明(2) 傳送的資料中’含有使用者資料及訊號資料等各種資料’ 必須根據資料類別進行隱藏處理或根據該資料的重要性來 保護資料的完整性。如同習知構造,隱藏處理部54〇設置 於通信層1,由於在通信層丨中無法區別資料的種類,所以 無法根據資料的種類進行隱藏處理及完整性的保護。 本發明之目的在透過適宜本發明之實施蜇態,獲得一 種無線通信裝置及無線通信方法,其可選擇性地根據資料 類別進行隱藏處理及完整性保護處理。 ^ 又’本發明之目的在透過適宜本發明之實施型態,獲 ^ 種無線通信裝置及無線通信方法,其可在〇 s I的7個通 ^層内、通信層2 (data link laye;r,數據通信層)以上 的上位通信層中進行隱藏處理及完整性保護處理。 又’本發明之目的在透過適宜本發明之實施型態,獲 種無線通信裝置及無線通信方法,其可選擇性地根據 二貝料類別進行隱藏處理和完整性保護處理兩種處理豆 一種處理。 八 ^又,本發明之目的在透過適宜本發明之實施型態,獲 ,一種無線通信裝置及無線通信方法,其可區別用來穿透 某通信層或子通信層的透明資料和無法穿透該通信層或子 ,信層的透明資料並選擇性地進行隱藏處理和 發明概述: 有關本發明之無線通信装置,其特徵在於包括:終端
五、發明說明(3) 介面部,其負 終端介面部所 輸出;隱藏暨 部輸入控制信 理和完整性保 的資料輸出至 密,完整性保 到竄改;及無 輸出的資料並 其特徵在 信控制部輸入 從終端介面部 再於無線通信 其特徵在 資料,上述無 並根據通訊協 處理,又使透 護處理部作隱 其特徵在 介面和無線通 其特徵在 介面和終端介 接。 其特徵在 責輪入資 輪入之資 完整性保 號和資料 護處理中 無線通信 護處理產 線通信部 在調變之 於··上述 控制信號 輸入資料 部輸出這 於:上述 線通信控 定使該資 明資料從 藏處理。 於:上述 信控制部 於:上述 面部連接 料;無 料,然 護處理 ,根據 至少其 控制部 生完整 ’其負 後傳送 隱藏暨 ,根據 ,並針 些作過 終端介 制部從 料在隱 終端介 隱藏暨 連接。 隱藏暨 並透過 於 線通信控制部,其負責輸入 後根據通訊協定處理資料姐 部’其負責從無線通信控制 輸入之控制信號進行隱藏處 中一種處理,然後將處理過 ’其中,隱藏處理將資料加 性認證子來偵測資料是否受 責輸入從無線通信控制部所 該資料。 完整性保護處理部從無線通 所輸入之控制信號選擇性地 對輸入的資料作隱藏處理, 隱藏處理的資料。 面部輸出透明資料和非透明 終端介面部輸入非透明資料 藏暨完整性保護處理部受到 面部輸入至隱藏暨完整性保 完整性保護處理部透過平行 完整性保護處理部透過平行 序列介面和無線通信部連 括 述之fe藏暨完整性保護處理部包
2112-3774-PF.ptd $ 6頁 498638 五、發明說明(4) 隱藏處理部, 完整性保護處 性認證子的完 其特徵在 其特徵在 性認證子附加 其特徵在 指一個從無線 一模組根據所 隱藏處理部和 本發明之 控制部,其負 協定處理資料 負責從無線通 控制信號針對 理中至少其中 通信控制部, 理偵測資料是 輸出無線通信 其特徵在 信控制部輸入 從無線通信部 再於無線通信 其特徵在 其具有用來 理部,其具 整性認證子 於:上述隱 於:上述完 部。 於:上述隱 通信控制部 輸入之控制 完整性保護 無線通信裝 責輸入無線 再將其輸出 信控制部輸 所輸入之資 一種處理, 其中,隱藏 否受到竄改 控制部處理 於:上述隱 控制信號, 輪入資料, 部輸出這些 於:上述無 加密所輸入之資料沾丄—^ s以的加密部;及 有用來在輸入之資姐 . 貝抖上附加完整 附加部。 藏處理部具有複數彻 夂双個加密部。 整性保護處理部旦右、〃 &有複數個完整 藏處理 輸入控 信號對 處理部 置,其 通信部 ;隱藏 入控制 料進行 然後將 處理將 ;及終 過的資 藏暨完 根據所 並針對 作過隱 線通信 部和完整 制信號和 輸入的資 中至少其 特徵在於 所解調之 暨完整性 信號和資 隱藏處理 處理過的 資料解碼 端介面部 料。 整性保護 輪入之控 輪入的資 减處理的 部輪出透 性保護 資料的 料執行 中一個 包括: 資料並 保護處 料,根 和完整 資料輸 ,完整 ,其負 處理部係 模組,此 有關上述 的處理。 無線通信 根據通訊 理部,其 據輸入之 性保護處 出至無線 性保護處 責輪入並 從無線通 選擇性地 藏處理,
處理部 制信號 料作隱 資料。 明資料和非透E
2112-3774-PF.ptd 第7頁 498638 五、發明說明(5) 資料’上述無線通信控制部從無線通信部輸入非透明資料 並根據通訊協定使該資料在隱藏暨完整性保護處理部受到 處理,又使透明負料從無線通信部輸入至隱藏暨完整性保 護處理部作隱藏處理。 其特斂在於·上述隱藏暨完整性保護處理部透過平行 介面和無線通信控制部連接。 〃特徵在於·上述隱藏暨完整性保護處理部透過平行 二面和終端介面部連接並透過序列介面和無線通信部連 其特徵在於上述隱藏暨完 處理部,其具有用來解碼所輸 性保護處理部,其具有用來確 整性確認部。 整性保護處理部包括:隱藏 入之資料的解碼部;及完整 認所輸入資料之完整性的完 其特徵在於 其特徵在於 性確認部。 上述,藏處理部具有複數個解碼部。 上述完整性保護處理部具有複數個完整 具特徵在於 指-個從無線通信控制;=和完整性保護處理部係 -模組根據所輸入之控;信號和資料的模組’此 隱藏處理部和完整性保護處= =執行有關上述 本發明之無線通信裂^ = 其中一個的處理。 部,其負責在盔線通ρ "、徵在於包括:終端介面 料;無線通信控以無線通信裝置中輸入輸出資 線通信部,其負責叙線通據通訊協定處理資料;無 ‘、、、線通“資料;及隱藏暨完整性保護處
498638 五、發明說明(6) 理部,其設置於終端介面部、無線通信控制部、無線通信 部三者之間,和無線通信控制部之間作針對資料作隱藏處 理和完整性保護處理至少其中一種處理,其中,隱藏處理 係加密解碼資料,完整性保護處理係偵測資料是否受到鼠 改,然後加密從終端介面部到無線通信部的資料並解碼從 無線通信部到終端介面部的資料。 其特徵在於:上述隱藏暨完整性保護處理部包括:隱 藏處理部,針對所輸入資料作隱藏處理;及完整性保護^ 理部’針對所輸入資料作完整性保護處理。 °处 其特徵在於:上述隱藏處理部包括:加密部,用 密從終端介面部到無線通信部之資料;及解碼部, ^ 碼從無線通信部到終端介面部之資料。 其特徵在於:上述完整性保護處理部包:心 證::加部1來在輸入之資料上附加完整性認ς子:: 行70整性保護處理;及完整性確認部,使 資料之完整性認證子來確認所輸入資料之完整=於所輸入 其特徵在於:上述通信裝置為攜帶型行動 其特徵在於:上述隱藏處理部和完整性 、。 用同一種密碼演算法。 保邊處理部使 其特徵在於 其特徵在於 料的無線台。 上述通信裴置為行動電話機。 上述通信裝置為在無線終端之間收 發資 其特徵在於 的其中一種。 上述無線台為無線基地台 或無線控制 台
498638
本發 程序,輸 面程序所 出;隱藏 程序輸入 處理和完 過的資料 料加密, 否受到竄 制程序所 本發 程序,接 輸入無線 再將其輸 信控制部 所輸入之 一種處理 其中,隱 否受到竄 信控制程 本發 在於包括 通信裝置 據通訊協 線通信方 ;無線通 資料,然 性保護處 號和資料 護處理中 無線通^[吕 保護處理 無線通信 資料並在 線通信方 而予以解 序所解調 藏暨完整 制信號和 行隱藏處 將處理過 將資料解 終端介面 過的資料 線通信方 介面程序 輸出資料 資料;無 明之無 入資料 輸入之 暨完整 控制信 整性保 輸出至 完整性 改;及 輸出的 明之無 收資料 通信程 出;隱 輸入控 資料進 ,然後 藏處理 改;及 序處理 明之無 :終端 中輸入 定處理 法,其 信控制 後根據 理程序 ,根據 至少其 控制程 產生完 程序, 調變之 法,其 調;無 之資料 性保護 資料, 理和完 的資料 馬,完 矛呈序, 特徵在 程序, 通訊協 ’其負 輸入之 中一種 序,其 整性認 其負責 後傳送 特徵在 線通信 並根據 處理部 根據輸 整性保 輸出至 整性保 其負責 其負責輸入終端介 定處理資料並輪 責從無線通信控制 控制信號進行隱藏 處理,然後將處理 中,隱藏處理將資 證子來偵測資料是 輸入從無線通信控 該資料。 於包括:無線通信 控制程序,其負責 通訊協定處理資料 ,其負責從無線通 入之控制信號針對 護處理中至少其中 無線通信控制部, 護處理偵測資料是 輸入並輸出無線通 法,將資料作無線通信,其特徵 ’其負責在無線通信資料的無線 無線通4吕控制程序’其負責根 線通信程序,其負責無線通信資
498638
料,及fe藏疋整性保護處理程序,其設置於終端介面程 序二無線通#控制程序、無線通信程序三者之間,和無線 通信$制程序之間作針對資料作隱藏處理和完整性保護處 ,至少其中一種處理,其中,隱藏處理係加密解碼資料, 二,性保濩處理係偵測資料是否受到竄改,然後加密從終 端介面程序到無線通信程序的資料並解碼從無線通信程序 到終端介面程序的資料。 圖式簡單說明: 圖1為移動體通信系統的構造圖。 圖2為無線控制台(NC)20的構造圖。 圖3為實施型態一之無線終端(s) 〇 〇的構造圖。 圖4為實施型態一之隱藏暨完整性保護處理部4 〇的構 造圖。 圖5為實施型態一之隱藏暨完整性保護處理部4 〇的構 造圖。 圖6為實施型態一之隱藏暨完整性保護處理部4 〇的構 造圖。 圖7為實施型態一之隱藏暨完整性保護處理部4 〇的構 造圖。 、 圖8為實施型態一之隱藏暨完整性保護處理部4 〇的構 造圖。 11 9為實施型態二之無線終端(S ) 0 0的構造圖。 圖1 〇為實施型態二之隱藏暨完整性保護處理部4 〇的構
498638 五、發明說明(9) 造圖。 圖11為實施型態二之隱藏暨完整性保護處理部40的構 造圖。 圖1 2顯示加密方式和解碼方式的範例。 圖1 3為實施型態二之隱藏暨完整性保護處理部40的構 造圖。 圖 14 為顯示於 ARIB STD-T63 33. 1 02, 3G Security;
Security Architecture, Section 6· 3.的圖。 圖 15 為顯示於 ARIB STD-T63 33. 1 0 2, 3G Security; Security Architecture, Figure 16b·的圖。 圖 16 為顯示於ARIB STD-T63 33. 1 02, 3G Security; Security Architecture, Figure 16·的圖。 圖1 7為使用於加密暨解碼部42 1中之加密模組5丨(或解 碼模組7 1 )的構造圖。 圖1 8顯示隱藏暨完整性保護處理部4 〇的安裝形式。 圖1 9顯示以軟體實現隱藏暨完整性保護處理部4 〇的情 況。 圖20顯示運作於無線通信控制部2〇中之應用程式4〇叫 出加密程式4 7的運作機制。 圖2 1顯示RL C非透明模式時之資料9 2, 9 3的具體範 例0
498638
體範例。 圖24顯示習知之行動電話機5()〇
號說明: 1 0 0〜無線終端; 1 2 0〜無線控制台; m〜BTS IF 部; 1 2 3〜對M S信號控制部; 1 2 0〜無線控制台; 124〜CN IF 部; 1 2 6〜對C N信號控制部; 1 3 0〜核心網路; 4 0〜隱藏暨完整性保護 1 〇〜終端I F部; 1 3〜終端I F控制部; 11〜各模組I F部; 2〜錄影機; 3 3 0〜無線部; 3 3卜上轉換器; 3 2 2〜基頻解調部; 314〜實體格式轉換部; 3 〇〜無線通信部; 31 5〜錯誤訂正解碼部( 312〜錯誤訂正蝙碼部( 11 〇〜無線基地台; 1 3 0〜核心網路; 1 2 2〜移交控制部; 1 2 8〜控制部; 1 2 9〜開關; 125〜RNC IF 部; 127〜對RNC信號控制 2 0〜無線通信控制部 理部; 332〜下轉換器; 3 2 0〜基頻調變解 3 2 1〜基頻調變部 313〜實體格式轉 3 1 0〜通信線路編 包含交錯); 包含反交錯); 部 1 2〜資料格式轉換部; 1 4〜聲音編碼暨解碼部 :1〜照相機; 3 4〜天線; 舌周部; y 換部; 石馬部;
498638 五、發明說明(11) 3 1 6〜偵錯部; 3 11〜偵錯編碼部; 4 1 0〜I F部; 4 1 1〜模組; 4 0〜隱藏暨完整性保護處理部; 4 2 1〜加密暨解碼部; 4 3 1〜完整性認證子附加暨完整性確認部; 4 2 0〜隱藏處理部; 4 2 2〜加密部; 4 2 3〜解碼部; 4 3 0〜完整性保護處理部 完整性確認部; 4 6 2〜加密部; 481、482〜資料多重部 4 7 2〜加密部; 4 卜 CPU ; 5 5〜記憶體; 43〜IT C0NT.; 4 7〜加密程式; 5 2 0〜無線通信控制部 5 4 0〜隱藏處理部; 5 4 1〜天線。 4 3 2〜完整性認證子附加部;4 3 3 4 6 0〜隱藏處理部 4 6 3〜解碼部; 4 7 0〜隱藏處理部 4 7 3〜解碼部; 45〜RAM ; 42〜ROM ; 4 6〜應用程式; 5 1 0〜終端I F部; 5 3 0〜無線通信部 5 0 0〜行動電話機 最佳實施型態之詳細敘述: (實施型態一) 圖1為本實施型態之移動體通信系統的整體構造圖。 無線終端(S ) 0 0為本發明之無線通信裝置之一例。無 線終端(S) 0 0可以是行動電話機。無線終端(S) 0 0以無線的
2112-3774-PF.ptd 第14頁 498638 五、發明說明(12) 方式和無線基地台(TS)連接。無線基地台(TS)1〇*無線控 制台(NC)20連接。無線控制台(NC)2〇和其他無線控制台 (NC)20連接。此外,無線控制台(NC)2〇連接於核心網路 (N) 3 0之上,透過核心網路(n ) 3 〇和其他無線控制台(n c ) 2 〇 相連接。無線基地台(TS)10和無線控制台(NC)20的其中一 方或兩方都稱為無線台。 圖2為和圖1相同之移動體通信系統的構造圖,其特別 顯示了無線控制台(NC) 2 0的内部構造。 BTS IF部121連接無線基地台(TS)10。移交控制部122 在無線基地台(TS) 10間控制無線終端(s) 〇〇移動時的移交 動作。 對MS #號控制部1 2 3進行其和無線終端(§) 〇 〇之間的無 線通信控制及資料的隱藏處理/完整性保護處理。以下所 述之無線終端(S ) 0 0之隱藏處理及完整性保護處理係針對 對M S k號控制部1 2 3的隱藏處理及完整性保護處理而進 行。亦即,在無線終端(S) 〇 〇中被加密的資料會在對Μ信 唬控制部1 2 3中被解碼。反之,於對MS信號控制部丨2 3加密 的、料會在無線終端(S) 0 〇中被解碼。此外,為了在無線 終端(s) ο〇中保護資料之完整性所附加的認證子在對MS信 號控制部1 23中受到偵測。反之,為了在對MS信號控制部 1 2 3保護資料之完整性所附加的認證子會在無線終端 (s)oo中受到偵測。在此無線終端(3)〇〇和對MS信號控制部 1 23所作的資料隱藏處理和資料完整性保護處理係於⑽工七 個通訊層中的第二層亦即通訊層2(數據通訊層,date
498638 五、發明說明(13) 1 i n k )中進行。C N I F部1 2 4取得和核心網路(n ) 3 0之間的介 面0 RN C I F部1 2 5取得和其他無線控制台(Nc) 2 〇之間的介 面。對C N #號控制部1 2 β進行和核心網路(n ) 3 〇之間的控 制。對RNC信號控制部1 2 7進行和其他無線控制台(ν C) 2 0之 間的控制。控制部1 28控制整個無線控制台(NC) 2 〇。開關 1 2 9根據控制部1 28的控制,於無線基地台(TS)丨〇、無線控 制台(N C) 2 0、核心網路(ν ) 3 〇之間切換控制信號和封包資 料。亦即’開關1 2 9切換的資料不僅只有封包資料,它切 換了包含聲音等在内之所有的資料,亦切換控制信號。 圖3為無線終端(S) 〇 〇的構造圖。 無線終端(S ) 0 0具有終端I ρ部1 〇、無線通信控制部
2 0、無線通信部3 0和隱藏暨完整性保護處理部4 〇。終端j F
部10 和照相機1、錄影機2、B/T(lue Tooth)、LCD 4、KEY 5 、LED 6 、USIM(niversal Subscriber Identity Module) 'RECEIVER 8、MIC 9和HSJ(ead Set Jack)相連 接。這些照相機1到HSJ 〇等器材係負責處理和使用者(人) 或作為連接對象之機器的介面,輸入或輸出使用者(人)或 作為連接對象之機器可辨識的資訊。 終端IF部於其内部具有各模組^部^、資料格式轉換 邛1 2、終端I ρ控制部1 3和聲音編碼暨解碼部1 4。各模組I ρ 部11取得和照相機1到HS J 〇等器材之間的各個介面。資料 格式轉換部1 2在照相機1到H S J 0等器材所處理的各種資料 格式和無線終端(S ) 〇 〇内部所處理的各種資料格式之間進
498638 五、發明說明(14) 行轉換。終端I F控制部1 3控制終端I F部1 〇的運作。聲音編 碼暨解碼部1 4對從ΜI C 9輸入的聲音電子信號作聲音的編 碼。此外,聲音編碼暨解碼部1 4將編碼過的聲音信號解 碼,對RECEIVER 8輸出聲音電子信號。 無線通信控制部2 0進行無線終端(S ) 0 〇的整體控制。 無線通信控制部20上具備了CPU、ROM、RAM、固件等所組 成的硬體電路或軟體模組。無線通信控制部2〇在終端〗F部 1 0和無線通彳s部3 〇之間處理資料’根據規格或通訊協定所 疋之規則進行資料的轉換處理,特別是進行通訊層2以上 =處理,例如進行資料的封包化或資料的連結等I無線通 k控制部2 0由於處理通訊層2以上的資料,可判斷出資料 的類別。於是,可根據資料的類別判斷出該資料為應該作 隱藏處理的資料還是應該作完整性保護處理的資料。在通 訊層γ中,由於無法判斷資料的類別,無法判斷出該資料 為應该作隱藏處理的資料還是應該作完整性保護處理的資 料。 無線通信部30具備通信線路編碼部31 〇、基頻調變解 調部3士20、&線部330和天線34。線路編碼部31〇具有 各通t線路專用之編碼部和解碼部。編碼部包括了偵錯編 1部3U、錯誤訂正編碼部312和實體格式轉換部31 3、。此 Γ碼店部X包括了實體格式轉換部314、錯誤訂正解碼 =、偵錯部316。基頻調變解調部320進行波段的調變 。基頻調變解調部32〇具有基頻調變部321和基頻解 调挪2。無線部33()將基頻波段的信號轉換成傳送波段或
2112-3774-PF.ptd 第17頁
傳送波段的信號轉換成基頻波段。無線部330具有上 器3 3 1和下轉換器3 3 2 、 隱藏暨完整性保護處理部40連接於無線通信控制部2〇 一。隱藏暨完整性保護處理部40從無線通信控制部2〇接收 貝料,進行隱藏處理。此外,進行資料的完整性保護處 理。隱藏暨完整性保護處理部4 〇從無線通信控制部2 〇輸 =作隱藏及完整性保護處理的控制信號91。二0 = 旦凡整性保護處理部4 〇從無線通信控制部2 〇輸入通訊層2 =上之任意通訊層中作為隱藏處理對象的資料及/或作為 το整性保護處理對象的資料92。隱藏暨完整性保護處理部 j根據所輸入之控制信號91對資料92進行隱藏處理及/或 :整性保護處理’將資料輸出於無線通信控制部2 〇。控制 信號91中含有金鑰、初值、隱藏處理、完整性保護處ζ里 等可選擇的參數。 圖4為隱藏暨完整性保護處理部4 〇的構造圖。 隱藏暨完整性保護處理部4〇具有Iρ部41 〇和一個模組 2 1 敕。杈組41 1藉由同一電路或同一演算法進行隱藏處理和 =整性保護處理。至於要進行隱藏處理還是進行完整性保 護處理,由控制信號9 1來決定。 邮在此’所謂隱藏處理,係指加密或解碼資料。此外, 所f完整性保護處理,係指為了偵測資料是否受到竄改而 對貝料附加認證子的處理或藉由複製並比較認證子來 資料是否受到竄改。 由於隱藏處理和完整性保護處理可使用同一電路、同
2112-3774-PF.ptd 第18頁 498638 五、發明說明(16) 一演算法或類似電路、類似演算法來進行,如圖4所示, 可藉由一個模組4 1 1來進行隱藏處理和完整性保護處理。 在圖4所示之情況下,可減少硬體資源及軟體資源的消 耗。以下所謂的模組可以是僅以硬體實現的模組、僅以軟 體實現的模組或結合硬體與軟體來實現的模組中之其中一 種。 在此,說明有關應用於行動電話機之隱藏處理和完整 性保護處理的具體範例。 圖 14 為顯示於ARIB STD-T63 33. 102, 3G Security; Security Architecture, Section 6. 3.的圖。 圖 15 為顯示於 ARIB STD-Τ63 33. 1 02, 3G Security; Security Architecture, Figure 16b.的圖。 圖 16 為顯示於ARIB STD-T63 33. 102, 3G Security; Security Architecture, Figure 16·的圖。 圖1 4顯示在無線電路上的加密方法。在圖i 4中,符號 的意義如下: CK : cipher key(加密金鑰) F8:資料隱藏用函數 IK: integrity key(訊息認證金鑰) F 9 :資料完整性用函數 行動電話業者使用f丨〜f 5這些函數來實行認證處理。 在此處理中所產生之稱為CK和1](的加密金鑰為128位元, 其被傳給資料隱藏用函數(8)和資料完整性用函數(9)。 圖1 5顯不在無線電路上的加密方法。在圖丨5中,符號
2112-3774-PF.ptd 第19頁 498638 五、發明說明(17) 的意義如下: f 8 :資料隱藏用函數 CK:cipher key(加密金錄) Μ E S S A G E :使用者、資料及信號資訊等傳送者欲傳送給 接收者的加密前文字 COUNT-C :顯示總收發次數的數值資料。每收發,次便 加1 〇 BEARER··用來識別邏輯頻道的位元 DIRECTION:用來區別加密文字之傳送方向的位元 LENGTH:MESSAGE或加密文字的位元長度 如圖1 5所示,根據以資料隱藏用函數f 8所作成之隨機 數列進行資料的加密和解碼。 圖1 6顯示訊息認證子產生方法。在圖1 6中,符號的意 義如下: f 9 :資料完整性用函數 I K : i n t e g r i t y k e y (訊息認證金鑰) COUNT-I :顯示總收發次數的數值資料。每收發一次便 加1 〇 MESSAGE :使用者、資料及信號資訊等傳送者欲傳送給 接收者的加密前文字 DIRECTION:用來區別加密文字之傳送方向的位元 FRESH:使用者每次所產生的亂數 MAC-I:message authentication code for integrity(傳送者所計算之訊息認證子)
2112-3774-PF.ptd 第 20 頁 、發明說明(18) XMAC-I:expected message authentication code f〇r integrity(接收者所計算之訊息認證子) 如圖1 6所示’藉由在接收者這一方比較兩個訊息認證 子’可確認資料的完整性。 接著說明該運作。 若要在無線網路内進行終端和網路之間的加密通信, 需要所謂認證(uthentication)的處理,亦即,在交換資 料前兩者之間其中一方確認對方的正當性或雙方確認對方 作為通信對象的正當性。 如圖1 4所示,藉由一連串的認證處理,終端和網路雙 方皆使用稱為函數f 1〜f 5的五個函數。該函數在進行認證 的同時於終端和網路兩方產生各種丨28位元的加密金鑰 (K cipher key)和 息•忍證金输(K=zintegrity key)。 這兩把金鍮可維持相互認證之終端和網路為同一物, 使用於後述之f 8和f 9兩個函數中。這兩把金鑰每次通信都 不樣’且在其之間沒有規則性。所以,在通信完畢時被 廢棄。 此外,雖在此認證中所需要處理的機制(通訊協定)被 標準化,使用於認證處理之fl〜f5等函數未事先被標準 化,變成需要操作者自己來決定。 在認證處理結束後,藉由用來作隱藏處理之資料隱藏 Uta confidentiality)技術和用來作完整性保護處理之 負料το整性(a t a i n t e g r i t y )技術’得以保護資料的安 〇
498638 $、發明說明(19) 第一個資料隱藏技術為可在無線網路上加密包含聲音 之使用者資料或信號資訊並防止竊聽的技術。為了實現此 種資料隱藏處理,使用一種稱為資料隱藏用函數(以下稱 f 8 )的函數。 在隱藏或交換圖1 5所示之資料的情況下,傳送者使用 於認證之際所產生的加密金鑰(K)。再者,在丨8中,除了 CK以外’藉由輸入加密/解碼資料的位元長度(engTH)、上 /下連結(IRECTION)、計數器(〇UNT - C)、邏輯頻道識別子 (EARER)來產生隨機數列。 在此的 傳送至基地 計數器係指 一次會加上 送之加密文 指用來識別 取得所 互斥邏輯和 CK以外 但,只有CK 東西,所以 工/广逆〜 …1曰—很啦乃丨J加密文字從終端祗 台抑或從基地台被傳送至終端的位元。次外, 顯示總收發次數的資料。在計數器上,每收發 一特定的值。計數器係用來防禦後來送出所傳 字的攻擊。此外,所謂邏輯頻道的識別子,是 進行加密之邏輯頻道的位元。 產生之隨機數列和加密後之資料/信號資訊的 ,產生加密文字,傳送給接收者。 之參數不經過加密而從傳送者傳送至接收者。 理的過程中產生和接收 不需要傳送。 仰I j旧 於無法產生用:二tf:=給第三者’當CK為機密時,^ 有訊息的安::解一文字的隨機數列,所以可保们
在接收者一側,使用傳送過來的參數和事先擁有的C
498638 五、發明說明(20) 來產生隨機數列,提取傳送過來之加密文字和互斥邏輯 和,解碼原來的訊息。 此為OFB(utput feedback)模式的變形,亦即定義於 I SO/ I E C1 0 1 1 6之區塊密碼的使用模式的一種。即使在加密 文字中混入傳送線路上所產生之干擾信號,0FB模式也不 會在解碼時將這些干擾信號擴大,所以多被採用於無線聲 音通信的場合中。 苐一個資料完整性技術係藉由在無線電路上之信號資 訊上附加資訊認證子(完整性認證子)來偵測信號資訊有無 受到竄改的技術。亦稱為訊息認證技術。為了實現該資料 的元整性’使用資料完整性用函數(以下稱f 9 )。在此f 9的 核心部分中,亦使用了和F8相同之密碼驗算法。 首先’在認證之際使用訊息認證金鑰產生函數丨4以產 生訊息認證金鑰(K ),傳至f 9。如圖丨6所示,在f g中,除 了訊息認證金鑰之外,在輸入資料(ESSAGE)、上/下連結 (IRECTI〇N)、計數器(0UNT - C)、使用者每次產生之亂數 ⑽SH」:卜產生了訊息認證子(ACM或雜產$之亂數 每些參數亦被載入未被加密之資料格式區域,從傳送 ί ΪΖΐ接收者。就算這些參數傳遞給第三者,當訊息認 1 機岔時,安全性的保護情況和隱藏資料時相同。 认# 者在資料上附加此訊息認證子(AC—1),將之傳送 。同樣地’接收者使用f9來計算訊息認證子 、☆ 比較MAC —1和XMAC-I,當它們相同時,可確認未
第23頁 498638 五、發明說明(21) 此外,有關偵測出竄改的情況,下列為一處理範例: (1)向對方要求重新傳送資訊,確認再次接收之訊息 認證子是否為正確。 (2 )若連續好幾回偵測出有竄改發生,採取切斷連線 等因應手段。 根據3Gpp規格(有關細節請參照 http://www.3gpp.org/About—3GPP/3gpp.htm),加密暨解 碼模組如圖1 5所示,其具有的功能為加密所輸入之普通文 字(欲加密之文字)為加密文字(加密後之文字)並將其輸出 以及將加密文字解碼為普通文字並將其輸出。根據3Gpp規 格,上述 COUNT/BEARER/DIRECTION/CK/LENGTH 正好符合圖 3中控制信號9 1的具體範例。 此外,作為圖3之資料92,93的具體範例,如圖21所 示’可為「MACSDU」或「RLCPDU(atapart)」。在此,所 謂「RLCPDU (atapart)」,是指刪除RLCPDU之上位10ct或 2Oct(l位元組或2位元組)之後的部分(圖21中「DATA FOR CIPHERING」的部分)。「MACSDU」或「RLCPDU (atapart)」為圖15中MESSAGE的一例。此外,MACSDU為 Media Access Control Service Data Unit 。 RLCPDU為 Radio Link Control Protocol Data Unit 。訊息流中的 各訊息從RLCPDU刪除RLC Header之後,安裝於通訊層3。 在RLCPDU中存在有1 Oct或2Oct的隱藏對象外部分,但 整個RLCPDU被輸入至隱藏暨完整性保護處理部4 0,在隱藏 暨完整性保護處理部40不進行1 Oct或20ct隱藏處理。其理
2112-3774-PF.ptd 第24頁 498638 五、發明說明(22) 由為’從進行隱藏處理的整個資料單位(LCPDU)消除1 Oct 或2 0 c t的隱藏對象外部分,於是藉由在無線通信控制部2 〇 中執行1 Oct或2〇 ct的平移處理來降低發生於無線通信控制 部20的負荷。 圖5顯不隱藏暨完整性保護處理部4 0的其他範例。 圖5的特徵為,隱藏處理部4 2 〇和完整性保護處理部 4 3 0為分開的裝置。在隱藏處理部4 2 〇内部設有加密暨解碼 部421。完整性保護處理部43〇内部則設有完整性認證子附 加暨完整性確認部4 3 1。加密暨解碼部4 2 1顯示使用同一個 才果、组作加密和解碼的情況。完整性認證子附加暨完整性確 咸、部43 1顯示使用同一個模組附加完整性認證子和確認完 整性的情況。在圖5所示的情況下,此係加密和解碼使用 同一個函數以及完整性認證子和完整確認處理使用同一個 函數的構造。相較於圖6所示之情況,在圖5所示的情況 下’可減少硬體資源和軟體資源的消耗。 圖6顯示隱藏暨完整性保護處理部4 〇的其他構造。 圖6的特徵為,在隱藏處理部4 2 〇中分別設置加密部 422和解碼部423。此外,在完整性保護處理部4 30中分別 設置完整性認證子附加部432和完整性確認部43 3。在圖6 所示之If况下’此係加密和解碼使用同一或不同函數以及 完整性認證子和完整確認處理使用同一或不同函數的構 造。在圖6的情況下,可分別執行加密、解碼、完整性認 證子附加和完签性確認,可同時並行對收發的資料作隱藏 處理或完整性保護處理,所以可使處理高速化。
2112-3774-PF.ptd 第25頁 498638 五、發明說明(23) 、圖7顯示在隱藏處理部4 20中設置複數個加密部4 複數個解碼部42 3的情況。此外,也顯示完整性保 = 部430中設有複數個完整性認證子附加部432和複數\ \ 性確認部4 3 3的情況。當無線終端(s ) 〇 〇運作時,也: 同時處理複數個頻道的情況。例如,在同時傳送聲 真兩種資料的情況下,至少需要同時處理兩個頻道二資 料。在此種情況下,可在加密部丨加密聲音資料, 、穷 部2加密傳真資料。此外,解碼的情況亦同,可同時^ ς 複數個頻道的資料。加密部422、解碼部423、完整性辦噔 子附加部432、完整性確認部433的個數(在圖7中個= 需要全都一樣,可在無線終端(S)00中根據需同時處理的 頻道數來決定各部位的個數。或者,可不根據頻道的個 數,而是在某一頻道有大量資料需高速處理的情況下使用 兩個加密部來處理分配於該單一頻道之大量資料。換士 之,加密部4 2 2、解碼部4 2 3、完整性認證子附加部4 ^ 2、 完整性確認部4 3 3各部位的個數可根據需同時處理的曾 數及/或資料量來決定。 ’ 此外,加密部422的最大個數和解碼部423的最大個數 亦可不同。 此外’完整性認證子附加部432的最大個數和完整性 確認部4 3 3的最大個數亦可不同。 圖8顯示於隱藏處理部4 2 0設有複數個加密暨解碼部 421的情況。此外,亦顯示完整性處理部43〇上設有複數個 完整性認證子附加暨完整性確認部4 3 1的情況。
498638
圖8係將圖5所示之加密暨解碼部4 2 1和完整性嚷證子 附加暨完整性確認部431複數化的情況。圖8顯1示在^&密和 解碼為同一函數的情況下,針對複數個頻道設置複數個加 密暨解碼部4 2 1。同樣,亦顯示在完整性認證子附加和完 整性確認為同一函數的情況下,針對複數個頻道設置複70數 個完整性認證子附加暨完整性確認部431。相較於圖7的情 況,圖8的情況可降低對硬體資源和軟體資源的消耗。 ^圖4到圖8顯示隱藏暨完整性保護處理部4〇同時具備隱 藏處理部420和完整性保護處理部43〇的情況,但隱藏暨完 整性保護處理部4 0亦可只具備隱藏處理部4 2 〇和完整性保 護處理部430中的其中一個。當隱藏暨完整性保護處理部 4 〇只具備隱藏處理部4 2 0和完整性保護處理部4 3 0中的其中 一個時’另一個裝置所負責的處理可由無線通信控制部2 〇 進行。 (實施型態二) 圖9為顯示無線終端(s) 〇 〇之其他範例的構造圖。 圖9和圖3的相異點為,於終端I f部1 〇和隱藏暨完整性 保護處理部4 0之間進行資料的輸入輸出。此外,在無線通 信部3 0和隱藏暨完整性保護處理部4 〇之間進行資料的輸入 輸出。在圖9中,非透明資料97為封包資料等之非透明資 料。此外,透明資料95, 9 6為聲音資料、非限定數位資料 等之透明資料。所謂透明資料,係於OSI所定義之某通訊 層或某通訊層之子層中從輸入到輸出的過程中完全未受到 改變的資料。另一方面,所謂非透明資料,係於某通訊層
2112-3774-PF.ptd
38 五、發明說明(25) 或某通訊層之子層中從輸入到輸出的過程中需要作某些處 理如格式轉換處理等的資料。例如,在通訊層2的 RLC(adio Link Control)的子層中,當SDU(ervice Data Unit)和PDU(rotocol Data Unit)為不同時,該資料為非 透明資料’在通訊層2的MAC(edia Access Control)的子 層中’當SDU和PDU為相同時,該資料為透明資料。在圖9 所示之情況下’在其與無線通信部3 〇之間輸入輸出之通訊 層1的資料未受到任何處理,傳送至終端丨F部丨〇,這種資 料的一個例子為聲音資料,其被當成透明資料來處理。另 一方面’從無線通信部3 〇輸出之通訊層1的資料必須作某 些處理’這種資料的一個例子為封包資料,其被當成非透 明資料來處理。 圖9的透明資料9 5, 9 6雖然之前以聲音資料和非限定 數位資料為具體例,所有透明資料可被分割為通訊層1和 通訊層2之間所定義的單位(ransport Block),以 Transport B lock分割之資料由於為透明資料,所以如前 所述,和MACPDU (及MACSDU)等價,於是以Transport Block分割之資料分別使用同一種隱藏單位。 此外’聲音資料等為使用者資料,使用者資料於{^〇 子層中亦為透明資料,所以此傳輸型態被當成序列介面, 當作為ARIB 規定的MT(obi le Terminal nA(e:rminal Adaptor)/F (圖22,圖23)時,成為可直接針對MT —τα I/F 的序列格式進行隱藏處理的傳輸型態。 此外’圖9的非透明資料97雖然之前以封包資料和用
498638 五、發明說明(26) 來信號資料為具體例,所有非透明資料可被分割為通訊層 1和通訊層2之間所定義的單位(ransport Block)。 圖9所示之隱藏暨完整性保護處理部4 〇除了選擇性地 在其與無線通信控制部2 0之間針對非透明資料進行隱藏處 理和完整性保護處理,還針對輸入輸出於終端I F部1 0和無 線通信部30之間的透明資料作必要的隱藏處理。隱藏暨完 整性保護處理部4 0不針對透明資料進行完整性保護處理。 倘若在透明資料中有使用者不願作隱藏處理的資料,無線 通信控制部2 0可不將此使用者不願作該隱藏處理之透明資 料輸入隱藏暨完整性保護處理部4 〇並將之輸入無線通信控 制部2 0。或者,亦可將該使用者不願作隱藏處理之透明資 料輸入隱藏暨完整性保護處理部4 〇中,使用來自無線通信 控制部2 0的信號來避免對該透明資料作隱藏處理。 圖1 〇為隱藏暨完整性保護處理部4 0的構造圖。 圖1 0和圖5的相異點為,其多設置了隱藏處理部4 6 〇。 在隱藏處理部4 6 0上設有加密部4 6 2和解碼部4 6 3。加密部 462輸入來自終端if部1〇的透明資料95,加密此輸入之資 料’變成透明資料9 6,再輸出至無線通信部3 〇。另一方 面’解碼部4 6 3從無線通信部3 0輸入透明資料9 6,解碼之 後變為透明資料95,然後輸出於終端11?部10。隱藏處理部 460的這些處理係根據來自iF部41〇的控制信號99來進行。 控制信號9 9係從控制信號9 1產生的控制信號。接著,隱藏 處理部460根據來自無線通信控制部2〇的控制信號進行1塞 藏處理。在圖1 0中,資料9 2使用透過匯流排的平行介面“來
498638
五、發明說明(27) 作輸入輸出。另一方面,透明資料95和96透過序 對隱藏處理部460作輸入輪出。如此,圖1〇顯示隱完 =性:護處J :40具備平行介面和序列介面兩個、統旦之輸 出入介面的情況。 圖11顯示於圖7所示之隱藏暨完整性保護處理部4〇之 構造中附加隱藏處理部4 60的情況。圖丨丨所示之隱 部460的構造’如圖12所示’為產生鍵值流和取^互斥邏 輯和之情況下的有效構造。 圖11係透明資料95, 96透過序列介面輸入輸出隱藏處
理部46 0的情況’此外’圖丨丨亦顯示了透過此序列介面輸 入輸出的序列資料中複數個頻道的資料被多重化的情況。 例如,在頻道2的資料繼頻道丨的資料被當成序列資料來輸 入的情況下,從對應於頻道丨之加密部丨產生輸出 =資料多重部481,從對應於頻道頻2之加密部Μ生鍵值 机,輸出於資料多重部481,在資料多重部481,這些輸入 j值流的資料9 5在與資料系列相同的格式下成為多重。藉 互1邏輯和電路來演算此多重key steam和所輸入資料 /之資料系列的互斥邏輯和。隱藏處理部46〇的這些運作 係f據控制信號9 9,亦即,無線通信控制部2 2所傳送過來 ,控,信號9 1來進行。根據圖丨丨的構造,序列資料的延遲 可僅藉由互斥邏輯和電路483的演算來進行高速處理。 人圖13顯示將圖1〇之隱藏處理部42〇和隱藏處理部46 0組 s成一個隱藏處理部470的情況。 藏處理部4 7 0處理從平行介面輸出輸入之資料9 2和
第30頁 498638 五、發明說明(28) 從序列介面輸出輸入之資枓95, 96兩方面的資料。隱 理部47 0由於將隱藏處理部42〇和隱藏處理部46〇組人“ 個,所以可減少硬體資源的消耗。在隱藏處理部 1明資料和非透明資料的切換處理動作係根據控制信號 ^ ’亦即’輸出自無線通信控制部2〇的控制信號91來進 行0 前述之隱藏暨完整性保護處理部4〇可由硬體來構 例如可藉由FPGA或定製LSI來實現。此外,隱藏暨完整性 保濩處理部40亦由軟體來構成。在以軟體程式實現隱藏暨 ^性保護處理部40的情況下,可藉由無線通信控制部2一〇 中的CPU來執行軟體程式。 此外,隱藏暨完整性保護處理部4 0可藉由結合軟體和 硬體來實現,例如可藉由DSP(igital Signal Pr〇cess〇r) 和透過DSP來執行之微程式及固件程式來實現。 以下使用圖1 7至圖2 0說明具體例。 圖17為使用於加密暨解碼部42〇中之加密模組51(或解 碼模組71)的構造圖。 、 加密模組51具有金鑰排程部511和資料隨機部5 12。金 餘排程部5 11輸入一個金鑰κ,產生了 η個放大金錄
Extn〜ExtKn。資料隨機部512藉由函數^以⑽電^產生隨 機數。函數F輸入放大金鑰並進行非線性資料轉換。 在加密模組5 1中,可使用各種區塊密碼演算法,例 如: " (l)ES(ata Encryption Standard)
498638 五、發明說明(29)
(2)國際公開編號w〇 9 7/ 970 5 (美國專利申請案號 0 8/83 6 40 )所揭示之區塊密碼演算法MISTY
(3 )以上述區塊密碼演算法μ I ST Y為基礎之6 4位元區塊 密碼’被決定作為新生代行動電話專用國際標準密碼 (MT200 0 )之區塊密碼驗算法KASUMI (4)日本專利申請案號2 〇〇〇 —646 1 4(申請日期20 00年3 月9曰)中所記載之區塊密碼演算法Camel丨ia等 此外’在解碼模組中,亦可使用DES、MISTY、KASUMI或 Camel 1 ia等之區塊密碼演算法。 圖1 8顯示前述之隱藏暨完整性保護處理部4 〇的安裝形 圖18顯示於FPGA或1C或LSI中實現前述之隱藏暨完整 性保護處理部4 0的情況。亦即,前述之隱藏暨完整性保護 處理部4 0可由硬體來實現。此外,雖未圖示,亦可藉由 刷電路板來實現。 圖1 9顯示由硬體來實現前述隱藏暨完整性保護 40的情況。 1 則述之隱藏暨完整性保護處理部4 〇可藉由加密程式4 7 來實現。加密程式47被儲存KR〇M(ead 〇nly Mem〇ry)2( 錄媒體之一例)中。加密程式47亦可儲存於RAM(and〇m Access Memory)或軟碟或硬碟等其他的記錄媒體中。此 夕卜二加=式47亦可從伺服電腦下載。加密程式47以子程 形運作。藉由子程式,加密程式47從儲存於 RAM45的應用程式46中被呼叫並被執行。或者,加密程式
2112-3774-PF.ptd 第32頁 五、發明說明(30) 4二:藉由卡位控制部43所處理的卡位 45的一部份。應用程式46、加密記憶體55 CPU41來執行的程式。 在私式4了為藉由 呼叫ί不透過無線通信控制部2 〇所運作之庫用纟a 吁Η出加费程式47的機制。 之應用程式46 應用程式46將金鑰κ、初值R、普 C “乍參數來呼叫加密程式47。力口密程式文:Μ和密碼文字 和普通文字Μ,然後傳回密碼 一:入金鑰Κ、初 =碼程式4 7為同一個時,金鑰κ、初值】ν二加,程式4 7和 通文字Μ被當作參數來啤叫加密程式47。"馬文字C和普 此外’雖未圖示,亦可 二數位信號處理器來讀取並;;^ = 4 7。亦即,亦可从人 八术灵現加密程式 圖18、η η、、、° 5硬體和軟體來實現加密程式47。 ΰ 8圖19、圖2〇主要在說明加密的_七 樣的方式來解碼。 在的It况,亦可以同 類來及=所示之加密型態及解碼型態可根據機器種 』34叙可安裝於個人電腦、傳真裝f、行動電 上。特位相機、電視攝影機等所有電化設備 員道的資料。或者’可有效地使來自複 數個使用者的貝料以隨機的型態到達並加密 效地使針對複數個使用邊^的杳枓 一 時的型態加密各個i:;; 2機的型態產生並以即 少於欲加密解碼的;:數:U用來加密解碼的裝置數 而貝村歎的丨月況下,前述之實施型態的加
2112-3774-PF.ptd 第33頁 498638
密解碼便可非常有 伺服電腦和必須收 台、電路控制器等 有效。 效。例如,在必須 發眾多行動電話機 上面,前述之加密 支援許多用戶電腦的 傳來之資料的基地 方式和解碼方式非常 > 此外,前述之範例顯示以平行介面連接的情況,其中 該f行介面經過無線通信控制部20和隱藏暨完整性保護處 理部40,不過亦可使用序列介面。此外,雖然顯示了終端 IF部10和隱藏暨完整性保護處理部4〇及無線通信部3〇和隱 藏暨完整性保護處理部4 0以序列介面連接的情況,為了進 4亍更南速的處理,也可以不使用序列介面而使用平行介 面。 此外,圖9、圖1 0顯示隱藏處理部4 6 0設置於隱藏暨完 整性保護處理部40内部的情況,但隱藏處理部4 60從隱藏 暨完整性保護處理部40獨立至外部,隱藏處理部46 0亦可 設於終端IF部1 〇和無線通信部3 0之間。 產業上之可利用性: 如上所述’藉由前述之實施型態’可在通訊層ι(實體 層)内不進行隱藏處理’而在通訊層2以上的卩白層中進行隱 藏處理及完整性保護處理,所以可根據資料類別來決定可 否作隱藏處理及可否作完整性保護處理。 、 例如,可對透明資料僅進行隱藏處理,對非透明資料 隱藏處理和完整性保護處理這兩種處理。或者,自由選擇 對非透明資料是否進行或不進行隱藏處理和完整性保護處
2112-3774-PF.ptd
第34頁 498638
2112-3774-PF.ptd 第35頁
Claims (1)
- 498638第36頁 498638述隱藏暨完整性保護處理部透過平行介面和無線通信控制 部連接。 5 ·如申請專利範圍第2項之無線通信裝置,其中,上 述隱藏暨完整性保護處理部透過平行介面和終端介面部連 接並透過序列介面和無線通信部連接。 6 ·如申請專利範圍第1項之無線通信裝置,其中,上 述之隱藏暨完整性保護處理部包括: 隱藏處理部,其具有用來加密所輸入資料之加密部; 及 元t性保遵處理部,其具有用來在輸入之資料上附加 完整性認證子的完整性認證子附加部。 了·如申請專利範圍第6項之無線通信裝置,其中,上 述隱藏處理部具有複數個加密部。 ^ 8·如申請專利範圍第6項之無線通信裝置,其中,上 述元整性保護處理部具有複數個完整性認證子附加部。 9 ·如申請專利範圍第6項之無線通信裝置,其中, 述隱藏處理部和完整性保護處理部係指一個從無線1上 制部輸入控制信號和資料的模組,此一模組根彳康所^ ^控 控制信號對輸入的資料執行有關上述隱藏處理部,=之 保護處理部中至少其中一個的處理。 % i性 1 0 · —種無線通信裝置,其特徵在於包括: 無線通信控制部,其負責輸入無線通信部所 少 料並根據通訊協定處理資料再將其輸出; σ之寅 隱藏暨完整性保護處理部,;負責從無線通信控制部六、申請專利範圍 輸入控制信號和資料,根據 資料進行隱藏處理和完整性 理,然後將處理過的資料輪 隱藏處理將資料解碼,完^ 竄改;及 & 終端介面部,其負責輸 過的資料。 11 ·如申請專利範圍第工 上述隱藏暨完整性保護處理 信號,根據所輸入之柝也丨 資料,並針對輪入的; 出這些作過隱藏處理的資料 1 2 ·如申請專利範圍第1 上述無線通#部輸出透明資 上述無線通信控制部從 根據通訊協定使該資料在隱 理,又使透明資料從無線通 處理部作隱藏處理。 13 ·如申請專利範圍第1 上述隱藏暨完整性保護處理 制部連接。 1 4 ·如申請專利範圍第1 上述隱藏暨完整性保護處理 連接並透過序列介面和無線 輸入之控制信號針對所輸入之 保護處理中至少其中一種處 出至無線通信控制部,其中, 性保護處理偵測資料是^受到 入並輸出無線通信控制部處理 〇項之無線通信裝置,其中, 部從無線通信控制部輸入控制 號選擇性地從無線通信部輸入 隱藏處理,再於無線通信部輸 0 1項之無線通信裝置,其中, 料和非透明資料, 無線通信部輸入非透明資料並 藏暨完整性保護處理部受到處 信部輸入至隱藏暨完整性保護 〇項之無線通信裝置,其中, 部透過平行介面和無線通信控 1項之無線通信裝置,其中, 部透過平行介面和終端介面部 通信部連接。4^8638 六、申請專利範圍 15·/Λ請Λ利範圍第10項之無線通信裝置,盆中, 上述隱藏暨完整性保護處理部包括· 其中, 隱藏處理部’其具有用來解 一 部;及 解碼所輸入之貢料的解碼 完整性保護處理部,其星古 整性的完整性確認部。、用來確認所輸人資料之完 其中 其中 ) 其中 ^如申請專利範圍第15項之無線通信裝置 上述隱藏處理部具有複數個解碼部。 17. 如申請專利範圍第15項之°無線通信裝置 上述完整性保護處理部具有複數個完整性確認部 18. 如申請專利範圍第15項之無線通信裝置, 上述隱藏處理部和完整性保護處理部係指一個從益、中’ 控制部輸入控制信號和資料的模組"匕一模組根據;= 之控制信號對輸入的資料執行有關上述隱藏處理二敫 性保護處理部中至少其中一個的處理。 ° ^ " 1 9 · 一種無線通#裝置’其特徵在於包括: 終端介面部,其負責在無線通信資料的無線通作 中輸入輸出資料; ° 、 無線通信控制部,其負責根據通訊協定處理資料 無線通信部,其負責無線通信資料;及 隱藏暨完整性保護處理部,其設置於終端介面部、益 線通信控制部、無線通信部三者之間,和無線通信控制^ 之間作針對資料作隱藏處理和完整性保護處理至^ ^中二 種處理,其中,隱藏處理係加密解碼資料,完整=j呆護處2112-3774-PF.ptd六、申請專利範圍 理係偵測資料是否受到竄改,蚀# ^ ^ ^ Μ ΛΑ次祖*初 然後加密從終端介面部到無 線通信部的貝料並解碼從盈绐、s ^ “、、線通信部到終端介面部的資 料。 2 〇 ·如申請專利範圍第彳q 上述隱藏暨完整性保護處理部^無線通信裝置’其中’ 所輪入資料作隱藏處理;及 70 ^ /…地1 "卩’針對所輸入資料作完整性保護處 理。 2 1 ·如申請專利範圍篦]Q ^ ^ m ^ ^ 国弟1 9項之無線通信裝置,其中, 上述隱藏處理部各包括: 加密部,用來加密你故A山人 .L . ^ 在攸、冬鳊介面部到無線通信部之資 科,及 、 解碼部,用來解石馬從I始、系> a ? ^ ^ ^ 料 …、線通k部到終端介面部之資 2 2 ·如申請專利範圍势 L丄 & 祀固第1 9項之無線通信裝置,豆中, 上述完整性保護處理部包括: 八中 完整性認證子附力σm + ^ 性切执+以、鱼—〜μ力〇ρ ’用來在輸入之貨料上附加完整 r生 子u進仃完整性保護處理;及 元整性確認部,蚀m 子來確認所輸入資料於所輸入資料之完整性認證 上社、、甬、九申明專利軏園第1 9項之無線通信裝置,其中’ 上这通 '裝置為攜帶型行動電話機。 述障藏考口申清專利範園第6項之無線通信裝置,其中,上 ; 处理。P和凡整性保護處理部使用同一種密碼演算第40頁 1義 2112-3774-PF.ptd 498638 六、申請專利範圍 法。 25 ·如申請專利範圍第丨5項之無線通信裝置,其中, 上述隱藏處理部和完整性保護處理部使用同一種密碼演算 法。 26·如申請專利範圍第2〇項之無線通信裝置,其中, |上述隱藏處理部和完整性保護處理部使用同一種密碼演算 法。 27 ·如申請專利範圍第丨項之無線通信裝置, 述通信裝置為行動電話機。 28·如申請專利範圍第1〇項之無線通信裝置 上述通信裝置為行動電話機。 29.如申請專利範圍第19項之無線通信裝置 上述通信裝置為行動電話機。 30 .如申請專利範圍第丨項之無線通信裝置, 述通信裝置為在無線終端之間收發資料的無線台 31 .如申請專利範圍第1 〇項之無線通信裝置 上述通信裝置為在無線終端之間收發資料的無線台。 、.32、如申請專利範圍第1 9項之無線通信裝置’其中 上述通L A置為在無線終端之間收發資料的無線台。 33如申請專利範圍第3〇項之無線通信裝置,其中 上述之線台為無線基地台或無線控制台的其中_ t、Λ./Λ請專利範圍第31項之無、線通信裝置 述線口為無線基地台或無線控制台的其卜 35.如申請專利範圍第32項之無線通信裝置 其中,上 ,其中, ,其中, 其中,上 0 ,其中, 種 其中 種 其中 2112-3774-PF.ptd 第41胃 498638上述無 36 終 無 料,然 隱 程序輸 處理和 過的資 料加密 否受到 無 出的資 線台為無線基地台或無線控制台的其中一種。 •一種無線通信方法,其特徵在於包括: 端介面程序,輸入資料; :Ϊ i控制程序’其輸入終端介面程序所輸入之* 後根據通訊協定處理資料並輸出; 之貝 藏暨完整性保護處理程序,豆 入控制信_和資料,轵嬙無線通^控制 元整性保護處理中至少其中一種處理,铁後^藏 料=無線通信控制程序,其中,隱藏處理= 竄:Λ保護處理產生完整性認證子來偵測資料是 2=二私序,其負責輸入從無線通信控制 枓並在調變之後傳送該資料。 斤輸 3 7 · —種無線通信方法,其特徵在於包括: 無線通信程序,其接收資料而予以解調; 無線通信控制程序,其貞責輸人無線通信程序 之 料並根據通訊協定處理資料再將其輸出; 所解調 隱藏暨完整性保護處理部,其負責從無線通信 輸入控制信號和資料’根據輸入之控制信號針對所輸:: 資料進行隱藏處理和完整性保護處理中至少其中一種, 理,然後將,理過的資料輸出至無線通信控制部,其=, 隱藏處理將資料解碼,完整性保護處理偵測資料是爲 竄改;及 又J 終端介面程序,其負責輸入並輸出無線通信控制程序六、申請專利範圍 處理過的資料。 3 8 · —種無線通信方法,脸 在於包括·· f為料作無線通信,其特徵 終端介面程序,其負責在 一 置中輪入輸出資料; …、、、、通#負料的無線通信裝 無線通信控制程序,其負主 無線通信程序,其負眚貝根據通訊協定處理資料; 隱藏暨完整性保護處理程、^通信資料;及 序、無線通信控制程序、無線、二其設置於終端介面程 通信控制程序之間作針對資、钮j信程序三者之間,和無線 理至少其中一種處理,A中K乍隱藏處理和完整性保護處 完整性保護處理係福測資::=處;係加密解碼資料, 端介面程序到益绩、、二疋文到竄改,然後加密從終 到終端介面」:線 4的資料並解碼從無線通信程序 、邮;丨面程序的資料。 π 2112-3774-PF.ptd 第43頁
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP37065799 | 1999-12-27 | ||
PCT/JP2000/009128 WO2001049058A1 (fr) | 1999-12-27 | 2000-12-22 | Dispositif de radiocommunication et procede de radiocommunication |
Publications (1)
Publication Number | Publication Date |
---|---|
TW498638B true TW498638B (en) | 2002-08-11 |
Family
ID=18497379
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW090102876A TW498638B (en) | 1999-12-27 | 2001-02-09 | Wireless communication device and wireless communication method |
Country Status (11)
Country | Link |
---|---|
EP (2) | EP1458211A1 (zh) |
KR (1) | KR100430358B1 (zh) |
CN (1) | CN1342376A (zh) |
AT (1) | ATE274282T1 (zh) |
AU (1) | AU759377B2 (zh) |
CA (1) | CA2365127A1 (zh) |
DE (1) | DE60013099T2 (zh) |
ES (1) | ES2226970T3 (zh) |
NO (1) | NO20014097L (zh) |
TW (1) | TW498638B (zh) |
WO (1) | WO2001049058A1 (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI406535B (zh) * | 2007-07-20 | 2013-08-21 | Broadcom Corp | 一種無線通信方法和無線通信系統 |
Families Citing this family (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7873163B2 (en) | 2001-11-05 | 2011-01-18 | Qualcomm Incorporated | Method and apparatus for message integrity in a CDMA communication system |
US20040132101A1 (en) | 2002-09-27 | 2004-07-08 | Xencor | Optimized Fc variants and methods for their generation |
EP3502133A1 (en) | 2002-09-27 | 2019-06-26 | Xencor, Inc. | Optimized fc variants and methods for their generation |
DE10307403B4 (de) * | 2003-02-20 | 2008-01-24 | Siemens Ag | Verfahren zum Bilden und Verteilen kryptographischer Schlüssel in einem Mobilfunksystem und Mobilfunksystem |
EP1515507A1 (en) | 2003-09-09 | 2005-03-16 | Axalto S.A. | Authentication in data communication |
CN1622660B (zh) * | 2003-11-27 | 2010-04-28 | 维豪信息技术有限公司 | 手持式移动通信终端设备 |
EP2221315A1 (en) | 2003-12-04 | 2010-08-25 | Xencor, Inc. | Methods of generating variant proteins with increased host string content and compositions thereof |
WO2005092925A2 (en) | 2004-03-24 | 2005-10-06 | Xencor, Inc. | Immunoglobulin variants outside the fc region |
US7636857B2 (en) * | 2004-05-24 | 2009-12-22 | Interdigital Technology Corporation | Data-mover controller with plural registers for supporting ciphering operations |
BRPI0510674A (pt) | 2004-07-15 | 2007-12-26 | Xencor Inc | variantes fc otimizadas |
CA2587617C (en) | 2004-11-12 | 2011-02-01 | Xencor, Inc. | Fc variants with altered binding to fcrn |
JP4631423B2 (ja) * | 2004-12-13 | 2011-02-16 | 沖電気工業株式会社 | メッセージの認証方法と該認証方法を用いたメッセージ認証装置およびメッセージ認証システム |
US9556272B2 (en) | 2009-11-11 | 2017-01-31 | The Trustees Of The University Of Pennsylvania | Anti-TEM1 antibodies and uses thereof |
CN102196438A (zh) | 2010-03-16 | 2011-09-21 | 高通股份有限公司 | 通信终端标识号管理的方法和装置 |
JP5218462B2 (ja) * | 2010-03-26 | 2013-06-26 | ブラザー工業株式会社 | 通信装置 |
US9112905B2 (en) | 2010-10-22 | 2015-08-18 | Qualcomm Incorporated | Authentication of access terminal identities in roaming networks |
CN102130768B (zh) | 2010-12-20 | 2012-11-07 | 西安西电捷通无线网络通信股份有限公司 | 一种具有链路层加解密能力的终端设备及其数据处理方法 |
US9668128B2 (en) | 2011-03-09 | 2017-05-30 | Qualcomm Incorporated | Method for authentication of a remote station using a secure element |
US9783610B2 (en) | 2012-04-27 | 2017-10-10 | The Trustees Of The University Of Pennsylvania | Anti-tumor endothelial marker-1 (TEM1) antibody variants and uses thereof |
CN115226099A (zh) * | 2017-03-19 | 2022-10-21 | 上海朗帛通信技术有限公司 | 一种用于上行传输的方法和装置 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5086469A (en) * | 1990-06-29 | 1992-02-04 | Digital Equipment Corporation | Encryption with selective disclosure of protocol identifiers |
JPH0522284A (ja) * | 1991-07-16 | 1993-01-29 | Kokusai Electric Co Ltd | 秘話通信方式 |
US6094575A (en) * | 1993-11-01 | 2000-07-25 | Omnipoint Corporation | Communication system and method |
JPH07245606A (ja) * | 1994-03-02 | 1995-09-19 | Nec Corp | インタフェース変換装置 |
JPH07327257A (ja) * | 1994-05-31 | 1995-12-12 | Hitachi Ltd | 通信制御方法および装置ならびに移動体通信端末 |
FI112419B (fi) * | 1996-06-06 | 2003-11-28 | Nokia Corp | Menetelmä tiedonsiirron salaamiseksi |
JP3446482B2 (ja) * | 1996-06-28 | 2003-09-16 | 三菱電機株式会社 | 暗号化装置 |
FI106605B (fi) * | 1997-04-16 | 2001-02-28 | Nokia Networks Oy | Autentikointimenetelmä |
-
2000
- 2000-12-22 ES ES00987706T patent/ES2226970T3/es not_active Expired - Lifetime
- 2000-12-22 DE DE60013099T patent/DE60013099T2/de not_active Withdrawn - After Issue
- 2000-12-22 AT AT00987706T patent/ATE274282T1/de not_active IP Right Cessation
- 2000-12-22 KR KR10-2001-7010904A patent/KR100430358B1/ko not_active IP Right Cessation
- 2000-12-22 AU AU28060/01A patent/AU759377B2/en not_active Ceased
- 2000-12-22 CN CN00804354A patent/CN1342376A/zh active Pending
- 2000-12-22 CA CA002365127A patent/CA2365127A1/en not_active Abandoned
- 2000-12-22 WO PCT/JP2000/009128 patent/WO2001049058A1/ja active IP Right Grant
- 2000-12-22 EP EP04014148A patent/EP1458211A1/en not_active Withdrawn
- 2000-12-22 EP EP00987706A patent/EP1156694B1/en not_active Expired - Lifetime
-
2001
- 2001-02-09 TW TW090102876A patent/TW498638B/zh not_active IP Right Cessation
- 2001-08-23 NO NO20014097A patent/NO20014097L/no not_active Application Discontinuation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI406535B (zh) * | 2007-07-20 | 2013-08-21 | Broadcom Corp | 一種無線通信方法和無線通信系統 |
Also Published As
Publication number | Publication date |
---|---|
KR100430358B1 (ko) | 2004-05-04 |
AU759377B2 (en) | 2003-04-10 |
AU2806001A (en) | 2001-07-09 |
WO2001049058A1 (fr) | 2001-07-05 |
EP1458211A1 (en) | 2004-09-15 |
ATE274282T1 (de) | 2004-09-15 |
KR20010102406A (ko) | 2001-11-15 |
CN1342376A (zh) | 2002-03-27 |
CA2365127A1 (en) | 2001-07-05 |
ES2226970T3 (es) | 2005-04-01 |
DE60013099D1 (de) | 2004-09-23 |
EP1156694A4 (en) | 2002-09-25 |
DE60013099T2 (de) | 2005-09-01 |
EP1156694B1 (en) | 2004-08-18 |
NO20014097L (no) | 2001-10-25 |
EP1156694A1 (en) | 2001-11-21 |
NO20014097D0 (no) | 2001-08-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TW498638B (en) | Wireless communication device and wireless communication method | |
JP4464046B2 (ja) | 暗号化装置及び復号化装置及び無線通信装置 | |
KR101205109B1 (ko) | 메시지 인증 방법 | |
JP3816337B2 (ja) | テレコミュニケーションネットワークの送信に対するセキュリティ方法 | |
WO2012024903A1 (zh) | 移动通讯网中加密语音通话的方法和系统、终端及网络侧 | |
EP2418822A1 (en) | Mobile station authentication | |
EP2175580A1 (en) | Encryption method for a wireless headset, and wireless headset | |
CN110691359A (zh) | 一种电力营销专业的蓝牙通信的安全防护方法 | |
CN1688171A (zh) | 实现移动通信设备数据安全传输的装置和方法 | |
EP2175579B1 (en) | Encryption and decryption device and method for voice communications | |
JP2002341761A (ja) | Cdma無線通信システムの通信情報の保安方法及び装置 | |
JP4615128B2 (ja) | 暗号鍵スプリットコンバイナを用いる音声及びデータ暗号化方法 | |
JP2000514934A (ja) | 無線電話メッセージのセキュリティを改善するためのルックアップテーブルへの秘密鍵の強化されたセキュリティ拡張の方法および装置 | |
TWI287767B (en) | Encryption device and method, decryption device and method, integrity authentication code generation device and method, integrity authentication code auxiliary device, integrity recognition device, and wireless communication device | |
TWI411281B (zh) | 具有身分識別的串流資料保護系統及方法 | |
AU2005201858B2 (en) | Authentication apparatus | |
CN107820240A (zh) | 基于安卓操作系统的短消息加、解密方法及安卓操作系统 | |
KR101615476B1 (ko) | 콘텐츠 전송 네트워크 서비스 제공 장치 및 그 방법 | |
KR20060103289A (ko) | 완전성 인증자 장치 | |
Nori | Improving Security Using Cryptography Based on Smartphone User Locations | |
KR100607464B1 (ko) | 무선통신환경에서의 데이터 암호화방법 | |
Surekha | Features of the Security System Development of a Computer Telecommunication Network | |
Buric | Voice end-to-end encrypted for TETRA radiocommunication system | |
MXPA01008590A (en) | Radio communication device and radio communication method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
GD4A | Issue of patent certificate for granted invention patent | ||
MM4A | Annulment or lapse of patent due to non-payment of fees |