[go: up one dir, main page]

CN105873039B - 一种移动自组网络会话密钥生成方法及终端 - Google Patents

一种移动自组网络会话密钥生成方法及终端 Download PDF

Info

Publication number
CN105873039B
CN105873039B CN201510026072.8A CN201510026072A CN105873039B CN 105873039 B CN105873039 B CN 105873039B CN 201510026072 A CN201510026072 A CN 201510026072A CN 105873039 B CN105873039 B CN 105873039B
Authority
CN
China
Prior art keywords
key
terminal
preset
fmk2
fmk1
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201510026072.8A
Other languages
English (en)
Other versions
CN105873039A (zh
Inventor
刘文清
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Putian Information Technology Co Ltd
Original Assignee
Putian Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Putian Information Technology Co Ltd filed Critical Putian Information Technology Co Ltd
Priority to CN201510026072.8A priority Critical patent/CN105873039B/zh
Publication of CN105873039A publication Critical patent/CN105873039A/zh
Application granted granted Critical
Publication of CN105873039B publication Critical patent/CN105873039B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开一种移动自组网络会话密钥生成方法及终端,所述方法包括:第一终端UE1在接收到服务器发送的第一随机数rand1之后,根据rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;第一终端UE1在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,FMK2为服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过第一密钥生成函数KDF1生成的FMK2;第一终端UE1根据FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK。本发明采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。

Description

一种移动自组网络会话密钥生成方法及终端
技术领域
本发明涉及通信技术领域,具体涉及一种移动自组网络会话密钥生成方法及终端。
背景技术
随着通信技术的发展,无线通信系统将向网络融合的方向发展,其目的是综合利用多种无线接入技术和多种无线通信方式,以提高频谱利用率和网络容量。设备与设备(Device-to-Device,D2D)通信就是其中的一个热点技术,它允许蜂窝网络中相距较近的若干个移动设备相互之间直接通信。
目前LTE邻近服务(Proximity service,ProSe)的通信模式不仅可以给用户提供基于位置的较高质量的通信服务,如商业场景下的广告推送等业务,而且还可以节约网络信令,是一种比较高效的通信模式。该通信模式相关问题的研究是业界的热点研究课题。由于Prose通信模式可以实现设备直接到设备的通信,网络对设备之间通信的控制力度在减弱,所以如何保证设备和设备之间直接通信的安全(包括会话的机密性、完整性以及合法监听等)就变得越来越重要。Prose通信模式的安全受到业界关注,2013年2月在3GPP SA3成立了工作组专门研究Prose通信模式的安全问题,包括安全威胁、安全需求以及解决方案研究。
现有的采用非对称密码算法的会话密钥协商机制如下:在每个D2D终端预置自身私钥以及接收方D2D终端公钥,发送方用接收方公钥加密会话密钥并用自身私钥签名发送至接收方,接收方用发送方的公钥验证签名,并用自身私钥解密获取会话密钥。
现有的邻近无线终端间会话密钥的生成方法,给出了一种通过挖掘周围无线环境中信号的到达时间等物理层信息来建立邻近无线终端间的临时会话密钥的方法。
上述现有技术存在的问题是:采用公私钥体制用到非对称密码算法,密钥长度较长,对终端计算能力要求较高,可能造成一定的延时。另外,在未建立安全通道之前,会话密钥需要在发送端加密后通过空口发送至接收端。
通过无线环境中信号的物理层信息来建立临时会话密钥的方法,由于这些物理层信息一般不够精确,而且这种信息也是很容易被攻击者获取,其安全性不足。
发明内容
本发明所要解决的技术问题是如何解决Prose通信模式一对一通信过程中会话密钥协商问题,实现Prose通信模式一对一通信的安全加密。
为此目的,第一方面,本发明提出一种移动自组网络会话密钥生成方法,所述方法包括:
第一终端UE1在接收到服务器发送的第一随机数rand1之后,根据所述rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
第一终端UE1在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,所述FMK2为所述服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过所述第一密钥生成函数KDF1生成的FMK2;
第一终端UE1根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK。
可选的,所述方法还包括以下步骤:
第一终端UE1将所述rand3发送到第二终端UE2。
可选的,所述服务器为归属用户服务器HSS。
第二方面,本发明还提出一种移动自组网络会话密钥生成方法,所述方法包括:
第二终端UE2在接收到服务器发送的第二随机数rand2之后,根据所述rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
第二终端UE2在接收到服务器发送的第一密钥FMK1以及第一终端UE1发送的第三随机数rand3之后,根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,所述FMK1为所述服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过所述第一密钥生成函数KDF1生成的FMK1。
可选的,所述服务器为归属用户服务器HSS。
第三方面,本发明还提出一种终端,所述终端包括:
第一密钥生成模块,用于在接收到服务器发送的第一随机数rand1之后,根据所述rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
第三随机数生成模块,用于在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,所述FMK2为所述服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过所述第一密钥生成函数KDF1生成的FMK2;
会话密钥生成模块,用于根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK。
可选的,所述终端还包括:
发送模块,用于将所述rand3发送到另一终端。
可选的,所述服务器为归属用户服务器HSS。
第四方面,本发明还提出一种终端,所述终端包括:
第二密钥生成模块,用于在接收到服务器发送的第二随机数rand2之后,根据所述rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
会话密钥生成模块,用于在接收到服务器发送的第一密钥FMK1以及另一终端发送的第三随机数rand3之后,根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,所述FMK1为所述服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过所述第一密钥生成函数KDF1生成的FMK1。
可选的,所述服务器为归属用户服务器HSS。
相比于现有技术,本发明的移动自组网络会话密钥生成方法及终端通过采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。另外,由于降低密钥协商的复杂度,能够大大减少密钥协商过程中的运算量,缩短通信建立延时。
附图说明
图1示出了一种移动自组网络会话密钥生成方法流程图;
图2示出了一种移动自组网络会话密钥生成方法流程图;
图3示出了一种终端结构图;
图4示出了一种终端结构图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本实施例公开一种移动自组网络会话密钥生成方法,所述方法可包括以下步骤:
101、第一终端UE1在接收到服务器发送的第一随机数rand1之后,根据rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
102、第一终端UE1在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,FMK2为服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过第一密钥生成函数KDF1生成的FMK2;
103、第一终端UE1根据FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK。
本实施例中,所述方法还包括以下步骤:
第一终端UE1将rand3发送到第二终端UE2。
本实施例中,步骤101、102的顺序可互换。
本实施例中,服务器为归属用户服务器(Home Subscriber Server,HSS)。
本实施例中,第一终端UE1为发送方终端,第二终端UE2为接收方终端。
本实施例公开的移动自组网络会话密钥生成方法采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。另外,由于降低密钥协商的复杂度,能够大大减少密钥协商过程中的运算量,缩短通信建立延时。
如图2所示,本实施例公开一种移动自组网络会话密钥生成方法,所述方法可包括以下步骤:
201、第二终端UE2在接收到服务器发送的第二随机数rand2之后,根据rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
202、第二终端UE2在接收到服务器发送的第一密钥FMK1以及第一终端UE1发送的第三随机数rand3之后,根据FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,FMK1为服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过第一密钥生成函数KDF1生成的FMK1。
本实施例中,服务器为归属用户服务器HSS。
本实施例中,第一终端UE1为发送方终端,第二终端UE2为接收方终端。
本实施例公开的移动自组网络会话密钥生成方法采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。另外,由于降低密钥协商的复杂度,能够大大减少密钥协商过程中的运算量,缩短通信建立延时。
如图3所示,本实施例公开一种终端,终端可包括以下模块:
第一密钥生成模块,用于在接收到服务器发送的第一随机数rand1之后,根据rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
第三随机数生成模块,用于在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,FMK2为服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过第一密钥生成函数KDF1生成的FMK2;
会话密钥生成模块,用于根据FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK。
本实施例中,所述终端还包括:
发送模块,用于将rand3发送到另一终端。
本实施例中,服务器为归属用户服务器HSS。
本实施例中的终端为发送方终端,另一终端为接收方终端。
本实施例公开的移动自组网络会话密钥生成方法采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。另外,由于降低密钥协商的复杂度,能够大大减少密钥协商过程中的运算量,缩短通信建立延时。
如图4所示,本实施例公开一种终端,所述终端可包括以下模块:
第二密钥生成模块,用于在接收到服务器发送的第二随机数rand2之后,根据rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
会话密钥生成模块,用于在接收到服务器发送的第一密钥FMK1以及另一终端发送的第三随机数rand3之后,根据FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,FMK1为服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过第一密钥生成函数KDF1生成的FMK1。
本实施例中,服务器为归属用户服务器HSS。
本实施例中的终端为接收方终端,另一终端为发送方终端。
本实施例公开的移动自组网络会话密钥生成方法采用密钥生成函数来衍生会话密钥,无需复杂的运算,并且会话密钥在发送方终端和接收方终端上自行生成,无需从空口发送,安全性更高。另外,由于降低密钥协商的复杂度,能够大大减少密钥协商过程中的运算量,缩短通信建立延时。
在上述实施例中,密钥生成函数KDF1及KDF2为单向函数。
上述实施例可用于LTE ProSe安全加密,同样可以应用于其他移动自组网通信系统。
需要说明的是,在本文中,所述“第一”、“第二”及“第三”仅仅用来将一个表述和另一个表述区分开来,而不是暗示这些表述之间的关系或者顺序。
本领域技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在于该实施例不同的一个或多个设备中。可以把实施例中的模块组合成一个模块,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是互相排斥之处,可以采用任何组合对本说明书中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的一种浏览器终端的设备中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
虽然结合附图描述了本发明的实施方式,但是本领域技术人员可以在不脱离本发明的精神和范围的情况下做出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (8)

1.一种移动自组网络会话密钥生成方法,其特征在于,所述方法包括:
第一终端UE1在接收到服务器发送的第一随机数rand1之后,根据所述rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
第一终端UE1在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,所述FMK2为所述服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过所述第一密钥生成函数KDF1生成的FMK2;
第一终端UE1根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK;
所述方法还包括:
所述第一终端UE1将所述rand3发送到第二终端UE2,使所述第二终端UE2在接收到所述服务器发送的所述FMK1以及所述第一终端UE1发送的所述rand3之后,根据FMK1、所述第二终端UE2的FMK2以及所述rand3,通过预设的第二密钥生成函数KDF2,生成所述SK;其中,所述第二终端UE2的FMK2为所述第二终端UE2在接收到所述服务器发送的所述rand2之后,根据所述rand2及预设的所述MK2,通过预设的所述KDF1生成的。
2.根据权利要求1所述的方法,其特征在于,所述服务器为归属用户服务器HSS。
3.一种移动自组网络会话密钥生成方法,其特征在于,所述方法包括:
第二终端UE2在接收到服务器发送的第二随机数rand2之后,根据所述rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
第二终端UE2在接收到服务器发送的第一密钥FMK1以及第一终端UE1发送的第三随机数rand3之后,根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,所述FMK1为所述服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过所述第一密钥生成函数KDF1生成的FMK1;
其中,所述rand3为所述第一终端UE1在接收到服务器发送的第二密钥FMK2之后生成的;第一终端UE1还根据所述第一终端UE1的FMK1、所述服务器发送的FMK2以及所述rand3,通过预设的所述KDF2,生成所述会话密钥SK;其中,所述第一终端UE1的FMK1为所述第一终端UE1在接收到所述服务器发送的所述rand1之后,根据所述rand1及预设的所述MK1,通过预设的所述KDF1生成的。
4.根据权利要求3所述的方法,其特征在于,所述服务器为归属用户服务器HSS。
5.一种终端,其特征在于,所述终端包括:
第一密钥生成模块,用于在接收到服务器发送的第一随机数rand1之后,根据所述rand1及预设的第一根密钥MK1,通过预设的第一密钥生成函数KDF1,生成第一密钥FMK1;
第三随机数生成模块,用于在接收到服务器发送的第二密钥FMK2之后,生成第三随机数rand3;其中,所述FMK2为所述服务器根据第二随机数rand2以及预设的第二根密钥MK2,通过所述第一密钥生成函数KDF1生成的FMK2;
会话密钥生成模块,用于根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK;
所述终端还包括:
发送模块,用于将所述rand3发送到第二终端UE2,使所述第二终端UE2在接收到所述服务器发送的所述FMK1以及所述终端UE1发送的所述rand3之后,根据FMK1、所述第二终端UE2的FMK2以及所述rand3,通过预设的第二密钥生成函数KDF2,生成所述SK;其中,所述第二终端UE2的FMK2为所述第二终端UE2在接收到所述服务器发送的所述rand2之后,根据所述rand2及预设的所述MK2,通过预设的所述KDF1生成的。
6.根据权利要求5所述的终端,其特征在于,所述服务器为归属用户服务器HSS。
7.一种终端,其特征在于,所述终端包括:
第二密钥生成模块,用于在接收到服务器发送的第二随机数rand2之后,根据所述rand2及预设的第二根密钥MK2,通过预设的第一密钥生成函数KDF1,生成第二密钥FMK2;
会话密钥生成模块,用于在接收到服务器发送的第一密钥FMK1以及另一终端发送的第三随机数rand3之后,根据所述FMK1、FMK2以及rand3,通过预设的第二密钥生成函数KDF2,生成会话密钥SK,其中,所述FMK1为所述服务器根据第一随机数rand1以及预设的第一根密钥MK1,通过所述第一密钥生成函数KDF1生成的FMK1;
其中,所述rand3为第一终端UE1在接收到服务器发送的第二密钥FMK2之后生成的;所述第一终端UE1还根据所述第一终端UE1的FMK1、所述服务器发送的FMK2以及所述rand3,通过预设的所述KDF2,生成所述会话密钥SK;其中,所述第一终端UE1的FMK1为所述第一终端UE1在接收到所述服务器发送的所述rand1之后,根据所述rand1及预设的所述MK1,通过预设的所述KDF1生成的。
8.根据权利要求7所述的终端,其特征在于,所述服务器为归属用户服务器HSS。
CN201510026072.8A 2015-01-19 2015-01-19 一种移动自组网络会话密钥生成方法及终端 Expired - Fee Related CN105873039B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510026072.8A CN105873039B (zh) 2015-01-19 2015-01-19 一种移动自组网络会话密钥生成方法及终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510026072.8A CN105873039B (zh) 2015-01-19 2015-01-19 一种移动自组网络会话密钥生成方法及终端

Publications (2)

Publication Number Publication Date
CN105873039A CN105873039A (zh) 2016-08-17
CN105873039B true CN105873039B (zh) 2019-05-07

Family

ID=56622746

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510026072.8A Expired - Fee Related CN105873039B (zh) 2015-01-19 2015-01-19 一种移动自组网络会话密钥生成方法及终端

Country Status (1)

Country Link
CN (1) CN105873039B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112019489B (zh) * 2019-05-31 2022-03-04 华为技术有限公司 验证方法及装置
CN110890968B (zh) * 2019-10-24 2022-08-23 成都卫士通信息产业股份有限公司 一种即时通信方法、装置、设备及计算机可读存储介质
CN111278008B (zh) * 2020-01-13 2022-04-08 山东大学 一种军用无人机群无密钥管理中心的安全通信方法及系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101895877A (zh) * 2009-05-21 2010-11-24 华为技术有限公司 密钥协商方法、设备及系统
CN101964708A (zh) * 2010-10-25 2011-02-02 西安西电捷通无线网络通信股份有限公司 一种节点间会话密钥的建立系统及方法
CN102045210A (zh) * 2009-10-10 2011-05-04 中兴通讯股份有限公司 一种支持合法监听的端到端会话密钥协商方法和系统
CN102265551A (zh) * 2008-12-29 2011-11-30 通用仪表公司 用于设备注册的安全有效的域密钥分发
CN102938696A (zh) * 2011-08-15 2013-02-20 国民技术股份有限公司 一种会话密钥的生成方法及模块
CN103391540A (zh) * 2012-05-08 2013-11-13 华为终端有限公司 密钥信息生成方法及系统、终端设备、接入网设备

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100480258B1 (ko) * 2002-10-15 2005-04-07 삼성전자주식회사 무선 근거리 네트워크에서 고속 핸드오버를 위한 인증방법

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102265551A (zh) * 2008-12-29 2011-11-30 通用仪表公司 用于设备注册的安全有效的域密钥分发
CN101895877A (zh) * 2009-05-21 2010-11-24 华为技术有限公司 密钥协商方法、设备及系统
CN102045210A (zh) * 2009-10-10 2011-05-04 中兴通讯股份有限公司 一种支持合法监听的端到端会话密钥协商方法和系统
CN101964708A (zh) * 2010-10-25 2011-02-02 西安西电捷通无线网络通信股份有限公司 一种节点间会话密钥的建立系统及方法
CN102938696A (zh) * 2011-08-15 2013-02-20 国民技术股份有限公司 一种会话密钥的生成方法及模块
CN103391540A (zh) * 2012-05-08 2013-11-13 华为终端有限公司 密钥信息生成方法及系统、终端设备、接入网设备

Also Published As

Publication number Publication date
CN105873039A (zh) 2016-08-17

Similar Documents

Publication Publication Date Title
Patwary et al. The potential short-and long-term disruptions and transformative impacts of 5G and beyond wireless networks: Lessons learnt from the development of a 5G testbed environment
US11658952B1 (en) Methods and systems for transmitting anonymized information
US10193700B2 (en) Trust-zone-based end-to-end security
CN104871579B (zh) 移动通信系统中群组通信安全管理的方法和装置
EP3605942B1 (en) Key agreement for wireless communication
CN112912878B (zh) 安全密码处理器
CN106254327A (zh) 信息处理装置及方法
CN106101068A (zh) 终端通信方法及系统
CN108112012A (zh) 一种群组终端的网络认证方法及装置
CN117546441A (zh) 一种安全通信方法及装置、终端设备、网络设备
CN105706390A (zh) 在无线直接通信网络中使用非对称密钥进行身份识别的方法和装置
WO2013118096A1 (en) Method, apparatus and computer program for facilitating secure d2d discovery information
WO2016161583A1 (zh) 一种gprs系统密钥增强的方法、sgsn设备、ue、hlr/hss及gprs系统
JP7300799B2 (ja) コンピューティング・デバイス、データを保護する方法、およびコンピュータ・プログラム
CN110999215A (zh) 安全设备访问令牌
CN105873039B (zh) 一种移动自组网络会话密钥生成方法及终端
WO2021063470A1 (en) Securing downlink control information in cellular communication networks
TWI568234B (zh) 全球移動通訊網路的匿名認證方法
CN105340353B (zh) 设备到设备通信安全
Shang et al. A certificateless authentication protocol for D2D group communications in 5G cellular networks
Leu et al. Improving security level of LTE authentication and key agreement procedure
CN104113836B (zh) 一种通话加密的方法、通信终端及基站
Tayade et al. Retracted article: Quantum based flexible secure authentication protocol (sap) for device to device (d2d) communication
CN107493287A (zh) 工控网络数据安全系统
JP7300800B2 (ja) コンピューティング・デバイス、データを保護する方法、およびコンピュータ・プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190507

Termination date: 20220119

CF01 Termination of patent right due to non-payment of annual fee