一种集群组呼安全加密同步的方法

文档序号:7983563阅读:320来源:国知局
一种集群组呼安全加密同步的方法
【专利摘要】一种集群组呼安全加密同步的方法,所述方法包括:由集群组呼通话限时时间确定N;在传输集群组呼信息的分组数据汇聚协议PDCP层协议数据单元PDU中,将SN的长度扩展N位;采用流密码算法由包括扩展后SN的同步码COUNT,在加密和/或解密时进行密码同步。应用本发明实施例后,增加安全通话限时时间,进一步提高了集群组呼的安全性。
【专利说明】—种集群组呼安全加密同步的方法
【技术领域】
[0001]本申请涉及通信【技术领域】,更具体地,涉及一种集群组呼安全加密同步的方法。
【背景技术】
[0002]集群通信系统是为了满足行业用户指挥调度需求而开发、面向特定行业应用的专用无线通信系统,系统中大量无线用户共享少量无线信道,以指挥调度为主体应用,是一种多用途、高效能的无线通信系统。集群通信系统广泛的应用在政府部门、公共安全、应急通信、电力、民航、石油化工和军队等领域。
[0003]由于集群通信系统传输信息要求较高的保密性,这就需要集群通信系统具有加密功能。加密需求主要包括四方面:全业务加密,包括视频加密、多业务并发加密;空口加密与端到端加密,即对集群信令加密、提供全网密码同步机制;采用商密芯片,以减小对终端的影响;实现故障弱化和脱网直通下的安全加密通信。
[0004]其中,空口加密包括:一次语音空口加密通信过程中使用密钥(KEY)是不变的,并利用同步码(COUNT)进行同步,然后由密钥流生成器生成不同的密钥流块。一个密钥流块加密一个数据包。
[0005]按照3GPP协议的描述,COUNT为协议数据单元(PDU)帧计数器,由“超帧号(HFN) +同步序列号(SN)”组成,总长度为32比特。其中SN包含在PDU中,HFN由eNB和UE维护。HFN是LTE标准中的超帧号。COUNT会话建立时初值为零,SN先开始计数,当SN溢出时,HFN的数值加1,SN继续计数。SN的长度仅有12比特,因此通话过程到一定时长SN就会溢出。
[0006]由于LTE安全加密体制要求一次加密过程中的COUNT不得重复,一旦重复则威胁到本次通话密码的安全性。另外,为了保证集群组呼业务的时效性,一般在一次通话过程中不进行密钥回卷,也就是保持HFN不变,才能保证迟后接入的UE的同步。那么,按照SN取最大12bit长度,每个PDU包最长通话20ms计算,每次通话最长不得超过212 X 20ms = 82S。
[0007]集群组呼在安全通话时长之内进行通话是安全的,若超出安全通话时长,密码很容易被破解。显而易见,现有技术中安全通话时长过短,无法满足集群组呼安全的需求。

【发明内容】

[0008]本发明实施例提出一种集群组呼安全加密同步的方法,增加安全通话时长,进一步提高了集群组呼的安全性。
[0009]本发明实施例的技术方案如下:
[0010]一种集群组呼安全加密同步的方法,其特征在于,所述方法包括:
[0011]由集群组呼通话限时时间确定N ;
[0012]在传输集群组呼信息的分组数据汇聚协议rocp层协议数据单元PDU中,将同步序列号SN的长度扩展N位;
[0013]采用流密码算法由包括扩展后SN的同步码COUNT,在加密和/或解密时进行密码同步。[0014]所述rou包括:控制平面信令无线承载数据的PDCP Data PDUU2比特SN值的HXPData PDU 或 7 比特 SN 值的 PDCP Data PDU。
[0015]所述扩展包括:在原SN后的数据部分进行扩展。
[0016]所述扩展包括:在所述PDU包头三个预留位进行扩展。
[0017]所述扩展包括:在所述PDU包头三个预留位和原SN后的数据部分进行扩展。
[0018]所述N为大于等于Y的最小整数值
【权利要求】
1.一种集群组呼安全加密同步的方法,其特征在于,所述方法包括: 由集群组呼通话限时时间确定N ; 在传输集群组呼信息的分组数据汇聚协议rocp层协议数据单元PDU中,将同步序列号SN的长度扩展N位; 采用流密码算法由包括扩展后SN的同步码COUNT,在加密和/或解密时进行密码同步。
2.根据权利要求1所述集群组呼安全加密同步的方法,其特征在于,所述PDU包括:控制平面信令无线承载数据的rocp Data PDUU2比特SN值的HXP Data PDU或7比特SN值的 PDCP Data PDU。
3.根据权利要求1所述集群组呼安全加密同步的方法,其特征在于,所述扩展包括:在原SN后的数据部分进行扩展。
4.根据权利要求1所述集群组呼安全加密同步的方法,其特征在于,所述扩展包括:在所述PDU包头三个预留位进行扩展。
5.根据权利要求1所述集群组呼安全加密同步的方法,其特征在于,所述扩展包括:在所述PDU包头三个预留位和原SN后的数据部分进行扩展。
6.根据权利要求1所述集群组呼安全加密同步的方法,其特征在于,所述N为大于等于Y的最小整数值,Y=〖og;(|)-SNl,SNl是扩展前SN的长度,X是通话限时;M是一个PDU最长通话时间。
【文档编号】H04W4/08GK103686616SQ201210359297
【公开日】2014年3月26日 申请日期:2012年9月24日 优先权日:2012年9月24日
【发明者】刘文清, 李瑞林, 陈永 申请人:普天信息技术研究院有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1