基于5G加密信号的急救系统密钥协商方法技术方案

技术编号:36928170 阅读:7 留言:0更新日期:2023-03-22 18:51
在本发明专利技术公开了基于5G加密信号传输的急救系统密钥协商办法,包括:在急救系统中建立用户与医院两个实体,用于5G网络中所述两个实体间相互认证以及秘钥协商,并得到实体间的会话秘钥;建立系统管理模块,用于对用户以及医院在会话过程中的身份管理、秘钥管理以及加密传输管理:在用户使用急救系统时生成加密信号,同时建立用户的临时身份,并通过临时身份形成公有秘钥与私有秘钥用于传输加密信号;建立敌手模型,计算在急救系统受到恶意攻击时敌手成功伪造认证消息的概率以及成功获取会话秘钥的概率。通过基于5G加密信号传输的急救系统密钥协商办法,使非法用户无法伪造认证消息,并且抵抗伪造攻击,确保了会话密钥的安全性。性。性。

【技术实现步骤摘要】
基于5G加密信号的急救系统密钥协商方法


[0001]本专利技术涉及加密信息传输
,具体为基于5G加密信号传输的急救系统密钥协商办法。

技术介绍

[0002]随着网络移动通信的发展,信息传输对通信协议的要求越来越高,时延低、高速率是5G网络通信中新的业务特点,移动通信技术的变革往往会带着巨大的潜在安全隐患,5G技术在引入的同时也带来了新的风险,网络安全问题是行业必须关注和完善的问题之一,随着协议的优化,不断的将参数、网络和接入场景等纳入考虑范围,对于安全协议认证特性的研究同样也是备受关注的重要领域。
[0003]例如,在医疗医疗急救系统中,患者与医院的信息需要及时进行传输与交换,但是,由于外界的各种不确定性因素使得用户接入网络的安全性面临巨大的风险,认证与秘钥协商协议是5G通信中重要的认证方法之一,且该方法基于严格的数学基础,并在可控的范围内,通过对传输的5G信号进行加密传输以达到急救系统的高安全性以及高服务质量。

技术实现思路

[0004]本专利技术提供基于5G加密信号传输的急救系统密钥协商办法。,以解决现有技术中存在的上述问题。
[0005]基于5G加密信号传输的急救系统密钥协商办法,其特征在于,包括:
[0006]S100:在急救系统中建立用户与医院两个实体,用于5G网络中所述两个实体间相互认证以及秘钥协商,并得到实体间的会话秘钥;
[0007]S200:建立系统管理模块,用于对用户以及医院在会话过程中的身份管理、会话秘钥管理以及加密传输管理;
[0008]S300:在用户使用急救系统时生成加密信号,同时建立用户的临时身份,
[0009]并通过临时身份形成公有秘钥与私有秘钥用于传输加密信号;
[0010]S400:建立敌手模型,计算在急救系统受到恶意攻击时敌手成功伪造认证消息的概率以及成功获取会话秘钥的概率。
[0011]优选的,S100,包括:
[0012]S101:对急救系统进行初始化,设定主秘钥与公有秘钥,并发布急救系统的秘钥参数;
[0013]S102:用户向急救系统发送身份信息请求注册,急救系统接收到请求信息后,为用户生成一个临时身份,并计算用户的公有秘钥与私有秘钥作为秘钥对;
[0014]S103:通过所述系统管理模块内的安全信道向用户发送临时身份以及所述秘钥对。
[0015]优选的,S102,包括:
[0016]S1021:在用户注册完后,利用用户的临时身份建立用户在急救系统中与医院的加
密会话;
[0017]S1022:在用户一端选取一个随机数,生成所述加密会话的请求信息,并通过计算数字签名算法生成唯一的数字符号;
[0018]S1023:将所述请求信息与数字符号进行广播,急救系统在接收到用户的广播消息后验证所述秘钥参数与用户的公有秘钥形成的等式是否成立;若等式成立,则将用户的请求信息加入到加密会话列表中,并保存当前公有秘钥。
[0019]优选的,S300,包括:
[0020]S301:获取用户的会话列表,向所述系统管理模块发送加密会话的请求信息;
[0021]S302:验证请求信息中用户身份是否为合法注册身份;若验证为否,则拒绝用户的会话请求;
[0022]S303:若验证为是,则系统管理模块为用户创建医院与合法用户间的会话群组,并选择一个随机数作为会话标识,随后由系统管理模块根据用户身份创建环形群组,且环形群组中的多个用户互相作为邻居,并将环形群组中的信息进行广播。
[0023]优选的,S304,包括:
[0024]S3041:用户在接收到来自系统管理模块加密会话的响应消息后,进行第二次的相互认证与密钥协商,并从中得到共享会话密钥;
[0025]S3042:用户端生成一个随机的秘密数,并由秘密数计算生成第一协商信息,随后用户根据第一协商信息计算第一会话签名,最后将第一会话签名与第一协商信息发送至所述环形群组中的邻居用户;
[0026]S3043:用户根据第一会话签名以及第一协商信息,验证急救系统中的用户是否为合法用户。
[0027]优选的,S3042,包括:
[0028]S30421:邻居用户接收到发来的第一协商信息,验证邻居用户中的第一协商信息与用户持有的协商信息是否一致,若否,则终止会话;
[0029]S30422:若是,则验证邻居用户是否为合法注册身份,且是否携带预设的序列参数,若否,则终止会话;
[0030]S30423:系统管理模块接收用户的会话信息,并计算用户与邻居用户的协商信息与共享会话密钥等式是否成立,若否,则向验证不通过的用户重新发出请求;
[0031]S30424:若是,则生成用户的第二协商信息,并根据第二协商信息计算第二签名,最后将第二签名与第二协商信息进行广播。
[0032]优选的,S30424后,还包括:
[0033]S30425:接收用户的广播信息,并循环验证多个邻居用户是否为合法的注册身份,若是,则依次计算会话密钥;
[0034]S30246:通过会话密钥建立用户与医院之间的加密会话,若在加密会话的过程中,用户未接受到全部协商信息,则将未发送协商信息用户的临时身份加入到失败信息列表中,同时发送至系统管理模块中;
[0035]S30247:若系统管理模块接受到多个来自不同用户的失败信息,则将失败信息列表中对应临时身份用户从所述会话群组中移除,并重新生成会话标识和构建新的环形群组;将协商信息重新发送给未被移除的用户,并建立加密会话。
[0036]优选的,S400,包括:
[0037]S401:敌手获取与用户的临时身份相关的会话密钥,所述长期密钥为用户用于协商的公有密钥与私有密钥;
[0038]S402:对被攻击用户的数据进行用户建模,并窃听用户所在集合之间的协商信息执行过程;
[0039]S403:攻击所述协议执行与会话密钥,并将攻击结果返回;
[0040]S404:获取攻击后的返回结果,计算敌手成功伪造认证消息的概率以及成功获取会话密钥的概率。
[0041]优选的,基于5G加密信号传输的急救系统密钥协商办法,其特征在于,还包括:
[0042]S500:在急救系统中还包括信息采集模块,用于采集用户的人脸信息,并对所述人脸信息进行处理作为身份验证信息;
[0043]S600:根据用户的人脸信息以及临时身份判定用户类型,并获取与所述用户类型对应的医疗信息数据接口;
[0044]S700:在预设的用户数据库中查询用户信息是否正确,若查询成功,则获取所述数据接口调用急救系统中的医疗信息;所述医疗信息中包含用户用来选择的医院身份识别、科室信息、以及疾病类型标识。
[0045]优选的,S700,包括:
[0046]S701:用户信息在进行传输时需要生成加密信号,所述加密信号通过公有密钥进行加密;
[0047]S702:对急救系统中不同医院的位置本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.基于5G加密信号传输的急救系统密钥协商办法,其特征在于,包括:S100:在急救系统中建立用户与医院两个实体,用于5G网络中所述两个实体间相互认证以及秘钥协商,并得到实体间的会话秘钥;S200:建立系统管理模块,用于对用户以及医院在会话过程中的身份管理、会话秘钥管理以及加密传输管理;S300:在用户使用急救系统时生成加密信号,同时建立用户的临时身份,并通过临时身份形成公有秘钥与私有秘钥用于传输加密信号;S400:建立敌手模型,计算在急救系统受到恶意攻击时敌手成功伪造认证消息的概率以及成功获取会话秘钥的概率。2.根据权利要求1所述的基于5G加密信号传输的急救系统密钥协商办法,其特征在于,S100,包括:S101:对急救系统进行初始化,设定主秘钥与公有秘钥,并发布急救系统的秘钥参数;S102:用户向急救系统发送身份信息请求注册,急救系统接收到请求信息后,为用户生成一个临时身份,并计算用户的公有秘钥与私有秘钥作为秘钥对;S103:通过所述系统管理模块内的安全信道向用户发送临时身份以及所述秘钥对。3.根据权利要求2所述的基于5G加密信号传输的急救系统密钥协商办法,其特征在于,S102,包括:S1021:在用户注册完后,利用用户的临时身份建立用户在急救系统中与医院的加密会话;S1022:在用户一端选取一个随机数,生成所述加密会话的请求信息,并通过计算数字签名算法生成唯一的数字符号;S1023:将所述请求信息与数字符号进行广播,急救系统在接收到用户的广播消息后验证所述秘钥参数与用户的公有秘钥形成的等式是否成立;若等式成立,则将用户的请求信息加入到加密会话列表中,并保存当前公有秘钥。4.根据权利要求1所述的基于5G加密信号传输的急救系统密钥协商办法,其特征在于,S300,包括:S301:获取用户的会话列表,向所述系统管理模块发送加密会话的请求信息;S302:验证请求信息中用户身份是否为合法注册身份;若验证为否,则拒绝用户的会话请求;S303:若验证为是,则系统管理模块为用户创建医院与合法用户间的会话群组,并选择一个随机数作为会话标识,随后由系统管理模块根据用户身份创建环形群组,且环形群组中的多个用户互相作为邻居,并将环形群组中的信息进行广播。5.根据权利要求4所述的基于5G加密信号传输的急救系统密钥协商办法,其特征在于,S304,包括:S3041:用户在接收到来自系统管理模块加密会话的响应消息后,进行第二次的相互认证与密钥协商,并从中得到共享会话密钥;S3042:用户端生成一个随机的秘密数,并由秘密数计算生成第一协商信息,随后用户根据第一协商信息计算第一会话签名,最后将第一会话签名与第一协商信息发送至所述环形群组中的邻居用户;
S3043:用户根据第一会话签名以及第一协商信息,验证急救系统中的用户是否为合法用户。6.根据权利要求4所述的基于5G加密信号传输的急救系统密钥协商办法,其特征在于,S3042,包括:S30421:邻居用户...

【专利技术属性】
技术研发人员:孙彩昕赵隆超董辉
申请(专利权)人:广州蓝仕威克软件开发有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1