当前位置: 首页 > 专利查询>诺基亚公司专利>正文

控制信道上的基于内容的动态加密制造技术

技术编号:8806408 阅读:205 留言:0更新日期:2013-06-14 00:15
在本发明专利技术的一个示例性实施例中,确定将在控制信道上发送的数据消息的内容,并且基于所确定的内容在对数据消息进行加密还是不加密之间做出选择。举例来说,如果从所述内容确定数据消息是SMS消息,则选择加密,并且控制信道是SACCH;否则不选择加密。这样的确定可以通过检查对应于包括所述数据消息的数据块的服务接入点标识符而做出。仅仅利用在控制信道上接收到的数据块内的信息来确定所述数据块内的数据消息被加密还是未被加密,并且根据所述确定对所接收到的数据消息进行处理。在另一个实施例中,如果所述消息是SMS则选择FACCH来发送所述消息,并且对于在FACCH上发送的所有数据块选择加密。

【技术实现步骤摘要】
【国外来华专利技术】控制信道上的基于内容的动态加密
本专利技术的示例性、非限制性实施例总体上涉及无线通信系统、方法、设备和计算机程序,更具体来说涉及在控制信道上发送的数据消息的加密和解密,并且一些具体实施例涉及在GSM系统的慢速相关联控制信道上发送的SMS消息。
技术介绍
本节意图提供针对在权利要求书中引述的本专利技术的背景或情境。这里的描述可以包括可以被实行的想法,而不一定是先前已经被设想到或实行的想法。因此,除非在这里另行表明,否则在本节中描述的内容并不是本申请中的描述部分和权利要求书的现有技术,而且并不由于被包括在本节中而承认其是现有技术。在说明书和/或附图中可以找到的以下缩写的定义如下:3GPP——第三代合作伙伴计划BTS—基站收发器BSC——基站控制器BSS——基站子系统CC-呼叫控制CS——电路交换DL——下行链路(从网络到UE) FACCH--决速相关联控制信道FN-帧号GMSK——高斯最小频移键控GSM——全球移动通信系统IE-信息元素Kc——加密密钥MM——移动性管理MSC-移动交换中心RF-射频RRM——无线电资源管理SACCH——慢速相关联控制信道SAPI—服务接入点标识符SI——系统信息TCH——通信量信道TDMA-时分多址UE——用户装备UL——上行链路(从UE到eNB )在进一步细化GSM无线接入协议的过程中,最近发现了涉及在下行链路SACCH上发送的第5类(SI5)和第6类(SI6)系统信息消息中的文本加密的安全性问题。例如参见来自3GPP TSG-GERAN Meeting#47 (昆明,中国;2010年8月30日-9月3日)的文献GP-101242 (其标题为“Alternating between different neighbour cell descriptionformats”,由 Vodafone 等提出)和 GP-101243 (其标题为 “Additional A5/1-GEA1 AttackCountermeasures”,由Vodafone提出)。这些文献给出了预期会与已经处于使用中的传统移动装备兼容的潜在解决方案,但是本专利技术的专利技术人认为所提出的这些解决方案并非是最优的。总结3GPP TSG-GERAN2 Meeting#47 (昆明,中国;2010年8月31日-9月2日)的文献GP-101656表明,另一种解决方案是在SACCH上完全不进行加密。出于后面阐述的原因,本专利技术的专利技术人认为这一提议也并非是最优的。本专利技术的教导提出了针对前面提到的安全性漏洞的一种解决方案,本专利技术的专利技术人认为该解决方案比起前面引用的提议更加鲁棒并且更加灵活。
技术实现思路
通过使用本专利技术的示例性实施例可以克服前述和其他问题并且实现其他优点。本专利技术的示例性实施例的第一方面提供一种方法,其包括:由装置确定将在控制信道上发送的数据消息的内容;以及该装置基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。本专利技术的示例性实施例的第二方面提供一种计算机程序,其包括一条或多条指令构成的一个或多个序列,当由一个或多个处理器执行时,所述指令使得装置至少施行一种方法,所述方法包括:确定将在控制信道上发送的数据消息的内容;以及基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。本专利技术的示例性实施例的第三方面提供一种装置,其包括至少一个处理器以及存储计算机程序代码的至少一个存储器。所述至少一个存储器和计算机程序代码被配置成利用所述至少一个处理器使得所述装置至少:确定将在控制信道上发送的数据消息的内容;以及基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。本专利技术的示例性实施例的第四方面提供一种装置,其包括:用于确定将在控制信道上发送的数据消息的内容的确定部件;以及用于根据所确定的内容在对所述数据消息进行加密还是不加密之间做出选择的选择部件。在一个具体实施例中,所述确定部件和选择部件包括与存储计算机程序代码的存储器相组合的至少一个处理器。本专利技术的示例性实施例的第五方面提供一种方法,其包括:由装置仅仅利用在控制信道上接收到的数据块内的信息来确定该数据块内的数据消息被加密还是未被加密;以及该装置根据所述确定对所接收到的数据消息进行处理。本专利技术的示例性实施例的第六方面提供一种计算机程序,其包括一条或更多条指令构成的一个或更多序列,当由一个或更多处理器执行时,所述指令使得装置至少施行一种方法,所述方法包括:仅仅利用在控制信道上接收到的数据块内的信息来确定该数据块内的数据消息被加密还是未被加密;以及根据所述确定对所接收到的数据消息进行处理。本专利技术的示例性实施例的第七方面提供一种装置,其包括至少一个处理器以及存储计算机程序代码的至少一个存储器。所述至少一个存储器和计算机程序代码被配置成利用所述至少一个处理器使得所述装置至少:仅仅利用在控制信道上接收到的数据块内的信息来确定该数据块内的数据消息被加密还是未被加密;以及根据所述确定对所接收到的数据消息进行处理。本专利技术的示例性实施例的第八方面提供一种装置,其包括:用于仅仅利用在控制信道上接收到的数据消息内的信息来确定该数据消息被加密还是未被加密的确定部件;以及用于根据所述确定对所接收到的数据消息进行处理的处理部件。在一个具体实施例中,所述确定部件包括至少一个处理器,并且所述处理部件包括射频前端和基站收发器的至少其中之一。本专利技术的示例性实施例的第九方面提供一种方法,其包括:确定将在控制信道上发送的数据消息是短消息服务消息;以及作为响应,选择快速相关联控制信道来传送所述数据消息,并且选择对于在快速相关联控制信道上发送的所有数据块进行加密。本专利技术的示例性实施例的第十方面提供一种装置,其包括至少一个处理器以及存储计算机程序代码的至少一个存储器。所述至少一个存储器和计算机程序代码被配置成利用所述至少一个处理器使得所述装置至少:确定将在控制信道上发送的数据消息是短消息服务消息;以及作为响应,选择快速相关联控制信道来传送所述数据消息,并且选择对于在快速相关联控制信道上发送的所有数据块进行加密。下面将特别详细描述上述和其他方面。附图说明图1示出了适用于实践本专利技术的示例性实施例的各种电子设备的简化方框图。图2是示出了根据本专利技术的示例性实施例对于在SACCH上载送的数据消息的加密和解密的示意图。图3A是示出了根据本专利技术的示例性实施例的用于对在控制信道上接收到的数据消息进行解密的双重解码处理的流程图。图3B是详述图3A的双重解码方框的一个示例性实施例的流程图。图3C是详述图3B的确定加密使用方框的一个示例性实施例的流程图。图4是可以根据本专利技术的教导的示例性实施例选择性地加密的具有GMSK调制的SACCH数据块的正常突发的方框图。图5A-F是示出了根据一个示例性实施例被修改以包括加密响应信息元素和该信息元素的细节的3GPP TS 44.018 v9.6.0 (2010-09)的相关部分的表格。图6是来自对应于根据一个示例性实施例利用图5A-F的信息元素修改的CIPHERING MODE COMMAND (加密模式命令)消息的 3GPP TS 44.018 v9.6.0 (2010-09)的表格。图7A-B构成来自对应于根据一个示例性实施例利用根据图5A-F的信息元素修改的 本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】2010.10.13 US 12/925,0701.一种方法,其包括: 由装置确定将在控制信道上发送的数据消息的内容;以及 所述装置基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。2.根据权利要求1的方法,其中: 对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,所述选择是加密所述数据消息;并且 对于其中所确定的内容表明所述数据消息是系统信息消息的情况,所述选择是不加密所述数据消息。3.根据权利要求2的方法,其中,至少对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,所述内容是通过检查对应于包括所述数据消息的数据块的服务接入点标识符而确定的。4.根据权利要求3的方法,其中: 对于其中为所述数据块所检查到的服务接入点标识符是SAPI3的情况,所述内容被确定为短消息服务消息;并且 对于其中为所述数据块所检查到的服务接入点标识符是SAPIO的情况,所述内容被确定为系统信息消息。5.根据权利要求3的方法,其中,所述装置是包括基站控制器和基站收发器的网络接入节点,此外其中: 由基站控制器检查所述服务接入点;并且 响应于来自基站控制器的信号,在基站收发器处实施加密与不加密之间的选择。6.根据权利要求3的方法,其中,所述装置是包括基站控制器和基站收发器的网络接入节点,此外其中: 对于其中所确定的内容表明所述数据消息是系统信息消息的情况,基站收发器从接收自基站控制器的数据消息确定所述内容。7.根据权利要求6的方法,其中,基站收发器在SACCHFILLING消息中接收来自基站控制器的数据消息。8.根据权利要求1到7当中的任一条的方法,其中,至少对于其中所述选择是加密数据消息的情况,所述方法还包括: 在包括数据消息的至少一部分的至少一个突发中设定明确指示,其中所述明确指示不被加密。9.根据权利要求8的方法,其中,所述明确指示表明是否使用加密。10.根据权利要求8的方法,其中,所述明确指示使用至少一个窃用比特。11.根据权利要求1到10当中的任一条的方法,其中,所述装置包括网络接入节点并且所述数据消息被寻址到用户装备; 其中,所述确定内容以及在加密与不加密数据消息之间做出选择的条件在于网络接入节点对于用户装备激活控制信道上的基于内容的动态加密的模式。12.根据权利要求11的方法,其中,网络接入节点对于用户装备激活所述模式的条件在于,网络接入节点检查用户装备的类标中的至少一个能力比特,所述能力比特表明用户装备是否能够支持控制信道上的基于内容的动态加密。13.根据权利要求11的方法,其中,网络接入节点通过向用户装备发送关于控制信道上对于加密的选择性使用被激活的指示而对于用户装备激活所述模式。14.根据权利要求13的方法,其中,在包括加密模式设定的CIPHERINGMODE COMMAND消息中向用户装备发送选择性加密使用指示。15.根据权利要求13的方法,其中,在以下各项的至少其中之一内向用户装备发送选择性加密使用指示:HAND0VER COMMAND消息!ASSIGNMENT COMMAND消息;以及DTMASSIGNMENT COMMAND 消息。16.一种计算机程序,其包括一条或更多条指令的一个或更多序列,当由一个或更多处理器执行时,所述指令使得装置至少施行一种方法,所述方法包括: 确定将在控制信道上发送的数据消息的内容;以及 基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。17.根据权利要求16的计算机程序,其中: 对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,所述选择是加密所述数据消息;并且 对于其中所确定的内容表明所述数据消息是系统信息消息的情况,所述选择是不加密所述数据消息。18.根据权利要求17的计算机程序,其中,至少对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,所述内容是通过检查对应于包括所述数据消息的数据块的服务接入点标识符而确定的。19.一种装置,其包括: 至少一个处理器;以及 存储计算机程序代码的至少一个存储器; 其中,所述至少一个存储器和计算机程序代码被配置成利用所述至少一个处理器使得所述装置至少: 确定将在控制信道上发送的数据消息的内容;以及 基于所确定的内容在对所述数据消息进行加密还是不加密之间做出选择。20.根据权利要求19的装置,其中, 对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,选择加密所述数据消息;并且 对于其中所确定的内容表明所述数据消息是系统信息消息的情况,选择是不加密所述数据消息。21.根据权利要求20的装置,其中,至少对于其中所确定的内容表明所述数据消息是短消息服务消息的情况,所述内容是通过检查对应于包括所述数据消息的数据块的服务接入点标识符而确定的。22.根据权利要求21的装置,其中: 对于其中为所述数据块所检查到的服务接入点标识符是SAPI3的情况,所述内容被确定为短消息服务消息;并且 对于其中为所述数据块所检查到的服务接入点标识符是SAPIO的情况,所述内容被确定为系统信息消息。23.根据权利要求21的装置,其中,所述装置是包括基站控制器和基站收发器的网络接入节点,此外其中: 由基站控制器检查所述服务接入点;并且 响应于来自基站控制器的信号,在基站收发器处实施加密与不加密之间的选择。24.根据权利要求21的装置,其中,所述装置是包括基站控制器和基站收发器的网络接入节点,此外其中: 对于其中所确定的内容表明所述数据消息是系统信息消息的情况,基站收发器从接收自基站控制器的数据消息确定所述内容。25.根据权利要求24的装置,其中,基站收发器在SACCHFILLING消息中接收来自基站控制器的数据消息。26.根据权利要求19到25当中的任一条的装置,其中,至少对于其中所述选择是加密数据消息的情况,所述至少一个存储器和计算机程序代码被配置成利用所述至少一个处理器使得所述装置至少还: 在包括数据消息的至少一部分的至少一个突发中设定明确指示,其中所述明确指示不被加密。27.根据权利要求26的装置,其中,所述明确指示表明是否使用加密。28.根据权利要求26的装置,其中,所述明确指示使用至少一个窃用比特。29.根据权利要求19到28当中的任一条的装置,其中,所述装置包括网络接入节点并且所述数据消息被寻址到用 户装备; 其中,所述确定内容以及在加密与不加密数据消息之间做出选择的条件在于网络接入节点对于用户装备激活控制信道上的基于内容的动态加密的模式。30.根据权利要求29的装置,其中,网络接入节点对于用户装备激活所述模式的条件在于,网络接入节点检查用户装备的类标中的至少一个能力比特,所述能力比特表明用户装备是否能够支持控制信道上的基于内容的动态加密。31.根据权利要求29的装置,其中,网络接入节点被配置成通过向用户装备发送关于控制信道上对于加密的选择性使用被激活的指示而对于用户装备激活所述模式。32.根据权利要求31的装置,其中,在包括加密模式设定的CIPHERINGMODE COMMAND消息中向用户装备发送选择性加密使用指示。33.根据权利要求31的装置,其中,在以下各项的至少其中之一内向用户装备发送选择性加密使用指示:HAND0VER COMMAND消息!ASSIGNMENT COMMAND消息;以及DTMASSIGNMENT COMMAND 消息。34.一种装置,其包括: 用于确定将在控制信道上发送的数据消息的内容的确定部件;以及 用于根据所确定的内容在对所述数据消息进行加密还是不加密之间做出选择的选择部件。35.根据权利...

【专利技术属性】
技术研发人员:G·塞比尔H·约金宁
申请(专利权)人:诺基亚公司
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1