1.一種LTE系統(tǒng)安全通信方法,其特征在于,應(yīng)用于LTE系統(tǒng)的基站上,包含以下步驟:
與終端建立無線資源控制連接;
接收所述終端發(fā)來的連網(wǎng)請(qǐng)求信息;
對(duì)所述終端進(jìn)行安全驗(yàn)證;
若安全驗(yàn)證通過,則將所述終端的連網(wǎng)請(qǐng)求信息發(fā)送給核心網(wǎng),并在所述終端與核心網(wǎng)之間建立數(shù)據(jù)通道;若安全驗(yàn)證未通過,則拒絕將所述終端的連網(wǎng)請(qǐng)求信息發(fā)送給核心網(wǎng)。
2.根據(jù)權(quán)利要求1所述的LTE系統(tǒng)安全通信方法,其特征在于,所述安全驗(yàn)證的方式為:
獲取所述終端的終端能力信息;
將所述終端能力信息與預(yù)設(shè)的安全信息進(jìn)行匹配,若匹配成功則安全驗(yàn)證通過。
3.根據(jù)權(quán)利要求1所述的LTE系統(tǒng)安全通信方法,其特征在于,所述與終端建立無線資源控制連接的步驟包括以下分步驟:
接收終端發(fā)出的隨機(jī)接入前導(dǎo)序列;
對(duì)所述隨機(jī)接入前導(dǎo)序列做出響應(yīng);
接收所述終端的無線資源控制連接請(qǐng)求;
對(duì)所述終端進(jìn)行無線資源控制連接設(shè)置。
4.根據(jù)權(quán)利要求1所述的LTE系統(tǒng)安全通信方法,其特征在于,所述在所述終端與核心網(wǎng)之間建立數(shù)據(jù)通道的方式為:
作為數(shù)據(jù)中轉(zhuǎn)協(xié)助完成核心網(wǎng)對(duì)所述終端的鑒權(quán);
接收核心網(wǎng)發(fā)來的初始環(huán)境設(shè)置請(qǐng)求;
向核心網(wǎng)發(fā)送終端能力信息指示消息;
與所述終端建立安全通信渠道;
重新配置與所述終端之間的無線資源控制連接;
向核心網(wǎng)發(fā)送初始環(huán)境建立響應(yīng)。
5.根據(jù)權(quán)利要求1所述的LTE系統(tǒng)安全通信方法,其特征在于,所述在所述終端與核心網(wǎng)之間建立數(shù)據(jù)通道之后還包括:
監(jiān)測(cè)所述終端的狀態(tài),若檢測(cè)到所述終端停止活動(dòng),則向核心網(wǎng)發(fā)送終端環(huán)境釋放請(qǐng)求。
6.根據(jù)權(quán)利要求1所述的LTE系統(tǒng)安全通信方法,其特征在于,所述連網(wǎng)請(qǐng)求信息包括附著請(qǐng)求和和公用數(shù)據(jù)網(wǎng)連接請(qǐng)求。
7.根據(jù)權(quán)利要求2所述的LTE系統(tǒng)安全通信方法,其特征在于,所述安全信息包含預(yù)先設(shè)定的合法終端的終端能力信息。
8.根據(jù)權(quán)利要求2所述的LTE系統(tǒng)安全通信方法,其特征在于,所述安全信息以配置文件的形式存儲(chǔ)于基站中。
9.一種基于LTE系統(tǒng)的專用網(wǎng)絡(luò),其特征在于,包括LTE系統(tǒng)和作為終端接入所述LTE系統(tǒng)的專用設(shè)備,所述LTE系統(tǒng)包括LTE核心網(wǎng)和LTE基站,所述LTE基站包含:
終端通信模塊,用于與專用設(shè)備通信;
核心網(wǎng)通信模塊,用于與核心網(wǎng)通信;
判定模塊,用于判定專用設(shè)備的合法性,還用于為核心網(wǎng)屏蔽來自于非法終端的連網(wǎng)請(qǐng)求信息;
控制模塊,用于建立并維護(hù)專用設(shè)備與核心網(wǎng)之間的通信管道。
10.根據(jù)權(quán)利要求9所述的基于LTE系統(tǒng)的專用網(wǎng)絡(luò),其特征在于,所述判定模塊包含記錄有所有合法專用設(shè)備的終端能力信息的安全文件。