用于在通信系统中建立安全连接的系统和方法技术方案

技术编号:10943964 阅读:100 留言:0更新日期:2015-01-22 20:20
一种用于建立通信台和接入点之间的安全连接的方法包括向所述通信台发送通信系统管理消息,所述通信系统管理消息包括接入点随机数。所述方法还包括从所述通信台接收通信台随机数;以及根据所述接入点随机数和所述通信台随机数确定第一安全密钥。所述方法进一步包括使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。

【技术实现步骤摘要】
【国外来华专利技术】本专利技术要求2012年5月14日递交的专利技术名称为“用于在通信系统中建立安全连接的系统和方法(System and Method for Establishing a Secure Connection in Communications Systems)”的第13/471207号美国非临时申请案的在先申请优先权,该在先申请的内容以引入的方式并入本文本中。
本专利技术大体涉及数字通信,尤其涉及一种用于在通信系统中建立安全连接的系统和方法。
技术介绍
无线通信系统使得用户能够自由在无线通信系统的覆盖区域内移动并保留对用户订阅业务的访问权。当用户移动时,用户可能有必要打破与现有通信控制器的现有连接并建立与新通信控制器的新连接。用户通常还可称为通信台、移动设备、终端、订户、无线节点、手机等,而通信控制器还可称为接入点、基站、控制器等。通常,新连接的建立需要在用户和通信控制器(和潜在地,通信系统中的其它实体)之间交换多个消息。消息的交换可能会导致明显延迟,因为,例如,消息在到达预期实体之前会遍历若干节点,这样可能会中断用户业务。此外,建立安全连接通常会涉及用于进行认证和会话密钥协商以及保护连接的其它消息的交换,这样可能会使连接的建立进一步地延迟。因此,需要加快新连接的建立并减少用户业务的中断。
技术实现思路
本专利技术的示例实施例提供了一种用于在通信系统中建立安全连接的系统和方法。根据本专利技术的示例实施例,提供了一种建立通信台和接入点之间的安全连接的方法。所述方法包括所述接入点向所述通信台发送通信系统管理消息,所述通信系统管理消息包括接入点随机数;以及所述接入点从所述通信台接收通信台随机数。所述方法还包括所述接入点根据所述接入点随机数和所述通信台随机数确定第一安全密钥;以及所述接入点使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。根据本专利技术的另一示例实施例,提供了一种建立通信台和接入点之间的安全连接的方法。所述方法包括所述通信台从所述接入点接收通信系统管理消息,所述通信系统管理消息包括接入点随机数;以及所述通信台根据所述接入点随机数和通信台随机数确定第一安全密钥。所述方法还包括所述通信台向所述接入点发送所述通信台随机数;以及所述通信台使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。根据本专利技术的另一示例实施例,提供了一种接入点。所述接入点包括发射器、接收器以及可操作地耦合到所述发射器和所述接收器的处理器。所述发射器向通信台发送通信系统管理消息,所述通信系统管理消息包括接入点随机数。所述接收器从所述通信台接收通信台随机数。所述处理器根据所述接入点随机数和所述通信台随机数确定第一安全密钥,并使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。根据本专利技术的另一示例实施例,提供了一种通信台。所述通信台包括接收器、发射器,以及可操作地耦合到所述接收器和所述发射器的处理器。所述接收器从接入点接收通信系统管理消息,所述通信系统管理消息包括接入点随机数。所述发射器向所述接入点发送通信台随机数。所述处理器根据所述接入点随机数和所述通信台随机数确定第一安全密钥,并使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。实施例的一个优点在于减少了连接建立过程中交换的消息数目。因此,新连接的建立可以更快的速度进行,从而减少用户业务的中断。实施例的另一优点在于防止随机数交换的重放(replay),其中可再次使用先前使用的随机数,从而增强生成的密钥的安全性。附图说明为了更完整地理解本专利技术及其优点,现在参考下文结合附图进行的描述,其中:图1示出了根据本文所述的示例实施例的示例通信系统;图2示出了根据本文所述的示例实施例的当两个设备建立安全连接时这两个设备之间的示例消息交换图;图3a示出了根据本文所述的示例实施例的当两个设备建立系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的第一示例消息交换图;图3b示出了根据本文所述的示例实施例的当两个设备建立信标等系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的示例消息交换图,其中突出了尝试建立安全会话的通信台中涉及的示例消息;图3c示出了根据本文所述的示例实施例的当两个设备建立系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的第二示例消息交换图;图4示出了根据本文所述的示例实施例的参与与通信台的安全通信的接入点中的操作的示例流程图,其中接入点可更改用作随机数的信标等通信系统管理消息的时间戳;图5示出了根据本文所述的示例实施例的当两个设备建立系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的示例消息交换图;图6示出了根据本文所述的示例实施例的当通信台参与与接入点的安全通信时通信台中的操作的示例流程图,其中信标等通信系统管理消息的时间戳用作随机数;图7示出了根据本文所述的示例实施例的当接入点参与与通信台的安全通信时接入点中的操作的示例流程图,其中信标等通信系统管理消息的时间戳用作随机数;图8a示出了根据本文所述的示例实施例的当两个设备建立探测响应等系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的第一示例消息交换图;图8b示出了根据本文所述的示例实施例的当两个设备建立探测响应等系统管理消息的唯一值用作随机数的安全连接时这两个设备之间的第二示例消息交换图;图9示出了根据本文所述的示例实施例的当通信台参与与接入点的安全通信时通信台中的操作的示例流程图,其中探测响应等通信系统管理消息的时间戳用作随机数;图10示出了根据本文所述的示例实施例的当接入点参与与通信台的安全通信时接入点中的操作的示例流程图,其中探测响应等通信系统管理消息的时间戳用作随机数;图11示出了根据本文所述的示例实施例的第一通信设备的示例图;以及图12示出了根据本文所述的示例实施例的第二通信设备的示例图。具体实施方式下文将详细讨论对当前示例实施例及其结构的操作。但应了解,本专利技术提供了可以在多种具体环境中实施的许多适用的专利技术概念。所论述的具体实施例仅仅说明本专利技术的具体结构以及用于操作本专利技术的具体方式,而不应限制本发明的范围。本专利技术的一项实施例涉及在通信系统中建立安全连接。例如,接入点向通信台发送含有接入点随机数(nonce)的通信系统管理消息。接入点接收通信台随机数并使用通信台随机数和接入点随机数来确定安全密钥,该安全密本文档来自技高网...
用于在通信系统中建立安全连接的系统和方法

【技术保护点】
一种用于建立通信台和接入点之间的安全连接的方法,其特征在于,所述方法包括:所述接入点向所述通信台发送通信系统管理消息,所述通信系统管理消息包括接入点随机数;所述接入点从所述通信台接收通信台随机数;所述接入点根据所述接入点随机数和所述通信台随机数确定第一安全密钥;以及所述接入点使用所述第一安全密钥保护所述通信台和所述接入点之间的连接。

【技术特征摘要】
【国外来华专利技术】2012.05.14 US 13/471,2071.一种用于建立通信台和接入点之间的安全连接的方法,其特征在于,所
述方法包括:
所述接入点向所述通信台发送通信系统管理消息,所述通信系统管理消息
包括接入点随机数;
所述接入点从所述通信台接收通信台随机数;
所述接入点根据所述接入点随机数和所述通信台随机数确定第一安全密
钥;以及
所述接入点使用所述第一安全密钥保护所述通信台和所述接入点之间的连
接。
2.根据权利要求1所述的方法,其特征在于,所述通信系统管理消息包括
信标。
3.根据权利要求2所述的方法,其特征在于,所述接入点随机数包括所述
信标的时间戳。
4.根据权利要求1所述的方法,其特征在于,所述通信系统管理消息包括
探测响应。
5.根据权利要求4所述的方法,其特征在于,进一步包括在发送所述通信
系统管理消息之前,接收来自所述通信台的探测请求。
6.根据权利要求1所述的方法,其特征在于,进一步包括接收所述通信台
随机数的第一完整性代码。
7.根据权利要求1所述的方法,其特征在于,进一步包括确认安全信息。
8.根据权利要求7所述的方法,其特征在于,确认所述安全信息包括:
向所述通信台发送所述接入点随机数和第二完整性代码;以及
接收来自所述通信台的第三完整性代码。
9.根据权利要求1所述的方法,其特征在于,保护所述连接包括安装所述
安全密钥。
10.根据权利要求1所述的方法,其特征在于,进一步包括:
确定所述安全连接上的安全传输是不可解密的;
更改所述接入点随机数;
基于所述更改的接入点随机数和所述通信台随机数确定第二安全密钥;以

使用所述第二安全密钥保护所述通信台和所述接入点之间的所述连接。
11.一种用于建立通信台和接入点之间的安全连接的方法,其特征在于,
所述方法包括:
所述通信台从所述接入点接收通信系统管理消息,所述通信系统管理消息
包括接入点随机数;
所述通信台根据所述接入点随机数和通信台随机数确定第一安全密钥;
所述通信台向所述接入点发送所述通信台随机数;以及
所述通信台使用所述第一安全密钥保护所述通信台和所述接入点之间的连
接。
12.根据权利要求11所述的方法,其特征在于,所述通信系统管理消息是
信标。
13.根据权利要求12所述的方法,其特征在于,所述接入点随机数是所述
信标的时间戳。
14.根据权利要求11所述的方法,其特征在于,所述通信系统管理消息是
探测响应。
15.根据权利要求14所述的方法,其特征在于,进一...

【专利技术属性】
技术研发人员:马库斯·王
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1