• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    用于慢關聯控制信道信令的方法和系統技術方案

    技術編號:13343368 閱讀:108 留言:0更新日期:2016-07-14 09:34
    公開了用于慢關聯控制信道信令的方法和系統。本文公開的用于保護移動網絡中的通信的示例方法包括:在第一慢關聯控制信道(SACCH)上開始加密之前在所述第一(SACCH)上發送第一類消息的第一變型(522、524),以及在所述第一(SACCH)上開始加密之后,在所述第一(SACCH)上發送所述第一類消息的第二變型(626),以及在所述第一(SACCH)上后續發送所述第一類消息的所述第二變型,其中,后續發送的所述第一類消息的第二變型是在所述第一(SACCH)上接下來發送的所述第一類消息。

    【技術實現步驟摘要】
    本申請是申請號為201280020109.0(“用于慢關聯控制信道信令的方法和系統”)的中國專利申請的分案申請。相關申請本專利要求于2011年2月24日提交的題為“MethodandSystemforSlowAssociatedControlChannelSignaling”的美國臨時申請序號61/446,488的優先權。以全文引用的方式將美國臨時申請序號61/446,488并入本文中。
    本公開涉及移動通信的安全,且在一個方案中涉及在與全球移動通信系統(GSM)的慢關聯控制信道(SACCH)上傳輸信息。
    技術介紹
    GSM支持大量不同的加密技術,以在無線接口上對層1上的數據加密。根據第三代合作伙伴計劃(3GPP)“技術規范組服務和系統方案;與安全相關的網絡特征”,技術規范43.020V9.1.0,2009-12-18,這些加密技術被稱為A5/1、A5/3和A5/4,以引用的方式將技術規范43.020V9.1.0并入本文中。A5/1加密是用于GSM的最常使用的加密技術,且從GSM版本1999開始,針對A5/1的支持對于所有GSM移動設備是強制性的。A5/3和A5/4是更魯棒的加密算法,它們最近已由3GPP來規定,且在當前工作中的移動設備或網絡中尚未被廣泛支持。在使用A5/1密碼的GSM中的物理層(層1)安全性容易受到破壞,且研究人員已證明通過針對采用A5/1密碼的GSM語音呼叫進行“已知明文”攻擊,對該弱點的利用是可行的。當攻擊者可獲得已知文本的加密塊時,可以針對加密算法執行已知明文攻擊。在GSM的情況下,在語音呼叫期間,已經知道通過慢關聯控制信道(SACCH)的信令對于已知明文攻擊是脆弱的,因為在語音呼叫期間的SACCH內容周期性地構成了重復和可預測的信息。具體地,SACCH周期性地發送對于相鄰小區配置特定的信息。在小區的廣播控制信道(BCCH)上還以不加密的方式廣播相同的信息,且該相同信息可以由小區中的任何移動設備來讀取(且因此攻擊者可獲得)。此外,可以在建立加密操作之前以不加密的格式在SACCH上發送該信息。對于給定小區的相鄰小區配置特定的信息通常是靜態的,且因此通常在呼叫期間不改變。通過SACCH發送的系統信息(SI)消息攜帶了呼叫期間的相鄰小區配置信息。在SACCH上發送的系統信息消息中的該“已知”文本的加密使得加密SACCH的內容對于用于獲得密碼會話密鑰的所謂的已知明文攻擊是開放的。一般而言,與SACCH關聯的問題是:有可能從其他(未加密或已解密的)來源獲得在SACCH上加密發送的信息,且可能在SACCH上重復發送該信息。相鄰小區信息是一個這種示例。附圖說明參照附圖將更好地理解本公開,在附圖中:圖1是示出了下行鏈路SACCH消息的框圖;圖2是示出了SACCH消息的信道編碼和加密的框圖;圖3是示出了在BCCH和SACCH上發送相鄰小區信息的框圖;圖4是示出了使用A5算法對SACCH消息加密和解密的框圖;圖5是示出了用于在SACCH上使用針對每個消息變化的格式來發送相鄰小區信息的現有技術的框圖;圖6是示出了第一示例公開的SACCH信令技術的框圖,其涉及在加密之前和之后在SACCH上發送相同類型消息的不同變型;圖7是示出了第二示例公開的SACCH信令技術的框圖,其涉及在與不同移動設備相對應的不同SACCH上發送相同類型消息的不同變型;圖8是示出了第三示例公開的SACCH信令技術的框圖,其涉及在加密開始之后的初始化和穩定時段期間使用相同類型消息的不同變型;圖9是示出了第四示例公開的SACCH信令技術的框圖,其涉及改變SACCH上不同穩定集合中包含的用于發送消息的消息變型;圖10是示出了示例網絡架構的框圖;以及圖11是示例移動設備的框圖。具體實施方式可以將本方法和系統用作針對任何消息的明文攻擊的阻止手段,該任何消息(或其構成內容的一些或全部)可以用變化的格式來構造且是加密的。在一個實施例中,該方法和系統涉及對SACCH塊內容的格式化(其可以包括偽隨機化)中的變化、對這種塊的調度、以及對這種塊的接收和解碼,以避免針對SACCH控制消息的已知明文攻擊。現在參見圖1。為了提供用于本文公開的示例SACCH信令技術的上下文,圖1示出了符合3GPP的下行鏈路SACCH消息塊的框圖。下行鏈路SACCH消息塊包括23個字節,其中在本文中被稱為子塊110的頭2個字節涉及層1信令,而在本文中被稱為子塊130的剩余21個字節涉及層2或層3信令。將來自圖1的SACCH消息塊100加以變換和加密,以用于傳輸。為了提供用于本文公開的示例SACCH信令技術的進一步上下文,現在參見圖2,其示出了符合3GPP的SACCH消息的變換、加密和發送的框圖。具體地,在圖2中,原始SACCH消息210由2字節層1報頭和21字節層2/層3消息構成,如上面關于圖1所觀察到的。對SACCH消息210應用火碼(firecode)212,以產生消息220。如本領域技術人員將意識到的:火碼是主要為了檢錯而設計的二進制循環碼,且火碼還提供了有限的糾錯能力。消息220包括2字節層1報頭、21字節層2/層3消息和40比特火碼塊,以及其后是擔當卷積編碼的尾比特的由4個零構成的串。來自火碼的40個比特由整個SACCH消息內容210來確定。對消息220應用卷積碼222,以產生消息230。在圖2的實施例中,卷積碼222是半速(halfrate)卷積碼,且用于糾錯。半速卷積編碼使得消息220的每個元素的大小加倍。從而,消息230包括4字節部分232、42字節部分234、以及11字節部分236。從而,在卷積編碼之后的該SACCH消息塊包含總共57字節。然后對消息230應用交織算法238,以產生消息240。如本領域技術人員將意識到的:交織以預定方式改變了消息230中的比特順序。然后將消息240的456個比特分為4個114比特的段250、252、254和256。然后對每個脈沖串(burst)250、252、254和256應用密碼,以分別產生加密脈沖串260、262、264和266。應用的密碼涉及加密密鑰以及由TDMA幀號給出的定時塊。然后對每個脈沖串260、262、264、266進行調制,并將其向移動設備發送,且在發送每個脈沖串之間有120毫秒。破解用于產生加本文檔來自技高網...

    【技術保護點】
    一種用于保護網絡中的通信的方法,所述方法包括:確定要向設備發送的消息的第一變型,所述消息的第一變型是所述消息的多個可能變型之一,所述消息的第一變型是基于與所述設備的小區標識符相關聯的標識符來確定的;對所述消息的第一變型進行加密,以形成所述消息的加密第一變型;以及向所述設備發送所述消息的加密第一變型,其中,所述消息包括相鄰小區信息。

    【技術特征摘要】
    2011.02.24 US 61/446,4881.一種用于保護網絡中的通信的方法,所述方法包括:
    確定要向設備發送的消息的第一變型,所述消息的第一變型是所
    述消息的多個可能變型之一,所述消息的第一變型是基于與所述設備
    的小區標識符相關聯的標識符來確定的;
    對所述消息的第一變型進行加密,以形成所述消息的加密第一變
    型;以及
    向所述設備發送所述消息的加密第一變型,其中,所述消息包括
    相鄰小區信息。
    2.根據權利要求1所述的方法,其中,所述消息的多個可能變型
    對應于所述消息的多個可能格式。
    3.根據權利要求1所述的方法,其中,所述消息的第一變型還基
    于與所述設備的訂戶身份模塊(SIM)卡相關聯的標識符來確定。
    4.根據權利要求1所述的方法,其中,在第一時間段期間向所述
    設備發送所述消息的第一變型,以及所述方法還包括:
    確定所述消息的第二變型,所述消息的第二變型是所述消息的多
    個可能變型中的第二變型;
    對所述消息的第二變型進行加密,以形成所述消息的加密第二變
    型;以及
    在所述第一時間段結束之后,向所述設備發送所述消息的加密第
    二變型。
    5.根據權利要求4所述的方法,其中,所述消息的第二變型是基
    于與所述設備相關聯的標識符來確定的。
    6.根據權利要求4所述的方法,還包括:
    確定所述消息的第三變型,所述消息的第三變型是所述消息的多
    個可能變型中的第三變型;
    對所述消息的第三變型進行加密,以形成所述消息的加密第三變
    型;以及
    在第二時間段結束之后,向所述設備發送所述消息的加密第三變

    \t型。
    7.一種包括機器可讀指令在內的有形機器可讀存儲設備,當執行
    所述機器可讀指令時,所述機器可讀指令使得機器至少:
    確定要向移動臺發送的消息的第一變型,所述消息的第一變型是
    所述消息的多個可能變型之一,所述消息的第一變型是基于與所述移
    動臺的小區標識符相關聯的標識符來確定的;
    對所述消息的第一變型進行加密,以形成所述消息的加密第一變
    型;以及
    向所述移動臺發送所述消息的加密第一變型,其中,所述消息包
    括相鄰小區信息。
    8.根據權利要求7所述的有形存儲設備,其中,所述消息的多個
    可能變型對應于所述消息的多個可能格式。
    9.根據權利要求7所述的有形存儲設備,其中,所述消息的第一
    變型還基于與所述移動臺的訂戶身份模塊(SIM)卡相關聯的標識符
    來確定。
    10.根據權利要求7所述的有形存儲設備,其中,在...

    【專利技術屬性】
    技術研發人員:大衛·霍爾埃斯沃·卡利安·武圖庫里
    申請(專利權)人:黑莓有限公司
    類型:發明
    國別省市:加拿大;CA

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 精品久久亚洲中文无码| 亚洲AV无码一区二区三区系列| 久久青草亚洲AV无码麻豆 | 久久老子午夜精品无码| 久久久久亚洲Av无码专| 天码av无码一区二区三区四区| 无码人妻久久一区二区三区免费 | 精品久久亚洲中文无码| 欧洲黑大粗无码免费| 亚洲午夜福利AV一区二区无码 | 亚洲成av人片天堂网无码】| 国产成人AV无码精品| 影音先锋中文无码一区| 国产产无码乱码精品久久鸭| 亚洲爆乳少妇无码激情| 精品亚洲AV无码一区二区| 中文无码熟妇人妻AV在线| 无码丰满熟妇一区二区| 97性无码区免费| 99久久亚洲精品无码毛片| 国产成人无码一区二区三区在线| 特级小箩利无码毛片| 亚洲aⅴ无码专区在线观看春色 | 无码国模国产在线无码精品国产自在久国产 | 国产亚洲?V无码?V男人的天堂 | 国产AV无码专区亚洲AV漫画| 亚洲AV无码男人的天堂| 久久亚洲精品成人av无码网站| 东京热av人妻无码专区| 精品久久久无码中文字幕| 国产啪亚洲国产精品无码| 亚洲一级特黄无码片| 国产无码一区二区在线| 国产亚洲情侣一区二区无码AV| 无码国模国产在线无码精品国产自在久国产| 亚洲精品无码日韩国产不卡av| 亚洲午夜无码毛片av久久京东热| 人妻aⅴ无码一区二区三区| 久久亚洲AV无码精品色午夜 | 亚洲A∨无码无在线观看| 亚洲Av无码精品色午夜|