防止重放攻击的方法及系统技术方案

技术编号:3645749 阅读:289 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种防止重放攻击的方法和系统,用于移动性管理实体和用户设备之间,其中,该方法包括:步骤一,在移动性管理实体MME和用户设备UE之间预先设置共享的完整性保护算法fint、完整性保护密钥IK,并设置同步的信令计数器。步骤二,MME生成随机数FRESH并将所生成的FRESH值发送至UE。步骤三,UE根据fint、IK、信令计数器的计数值COUNT-I以及FRESH计算消息MSG的完整性鉴权码MAC-I,并将MAC-I与需要保护的消息MSG一起发送至MME。步骤四,MME根据fint、IK、COUNT-I以及FRESH计算消息MSG的MAC-I,并将MAC-I与MSG一起发送至UE。所述步骤三和步骤四是独立执行的。

【技术实现步骤摘要】

【技术保护点】
一种防止重放攻击的方法,其特征在于:    步骤一,在所述移动性管理实体和用户设备之间预先设置共享的完整性保护算法fint、完整性保护密钥IK,并设置同步的信令计数器;    步骤二,所述移动性管理实体生成随机数FRESH并将所生成的随机数发送至所述用户设备;    步骤三,所述用户设备根据所述完整性保护算法fint、完整性保护密钥IK、信令计数器的计数值COUNT-I以及FRESH计算消息MSG的完整性鉴权码,并将完整性鉴权码与需要保护的消息MSG一起发送至所述移动性管理实体;以及    步骤四,所述移动性管理实体根据所述完整性保护算法fint、完整性保护密钥IK、信令计数器的计数值COUNT-I及FRESH计算消息MSG的完整性鉴权码,并将完整性鉴权码与MSG一起发送至所述用户设备;    所述步骤三和步骤四是独立执行的。

【技术特征摘要】

【专利技术属性】
技术研发人员:蒋亮
申请(专利权)人:中兴通讯股份有限公司
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1