亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

對(duì)被請(qǐng)求呼叫提供保密通信的方法和裝置的制作方法

文檔序號(hào):7567176閱讀:318來源:國(guó)知局
專利名稱:對(duì)被請(qǐng)求呼叫提供保密通信的方法和裝置的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及保密無線電通信,具體涉及對(duì)被請(qǐng)求的呼叫提供保密通信的方法和裝置。
保密無線電通信系統(tǒng)是電信技術(shù)領(lǐng)域眾所周知的。這種系統(tǒng)通常利用密鑰來提供通信保密性也是本領(lǐng)域眾所周知的,它有益于已加密的發(fā)射信息(例如話音、數(shù)據(jù))解碼。保密通信系統(tǒng)的每個(gè)無線電裝置一般含有一個(gè)或多個(gè)存儲(chǔ)器單元,用以存儲(chǔ)通常稱為業(yè)務(wù)密鑰(TEK)的多種密鑰,這些不同的密鑰用于不同的用途和不同的時(shí)間。一種不同的密鑰用于一個(gè)通信對(duì)話時(shí),要求該無線電裝置首先經(jīng)歷一個(gè)再鑰控(rekeying)的處理過程,如下文所述這可利用一個(gè)密鑰變量裝入程序(KVL)或利用一個(gè)密鑰管理控制器(KMC)來執(zhí)行。
KMC通常用于對(duì)一種在本技術(shù)領(lǐng)域稱為“通過無線電的途徑再鑰控”(Over-the-air rekeying縮寫為OTAR)過程的系統(tǒng)中的無線電裝置再鑰控。為便于接收OTAR消息,每個(gè)無線電裝置可含有兩個(gè)關(guān)鍵密鑰(Key encryption Key縮寫為KEM),也即用它們對(duì)再鑰控的消息解密,以得到一個(gè)新的TEK。其中的一個(gè)KEK對(duì)該無線電裝置是獨(dú)特的,通常稱為獨(dú)特的關(guān)鍵密鑰(UKEK),而另一個(gè)KEK對(duì)一組無線電裝置(例如通話組)是共用的,通常稱為共用的關(guān)鍵密鑰(CKEK)。OTAR消息含有用于話音/數(shù)據(jù)的TEK,并被傳送到使用該無線電裝置的UKEK的一個(gè)無線電裝置,或傳送到使用該組無線電裝置的CKEK的一組無線電裝置。
作為如何應(yīng)用這兩個(gè)KEK的例子是通過發(fā)送用CKEK加密的OTAR消息可使多組無線電裝置再鑰控。然而,這個(gè)過程可能不會(huì)使所有無線電裝置都被再鑰控,例如,在發(fā)送OTAR消息時(shí)某些無線電裝置已經(jīng)關(guān)機(jī)或已經(jīng)移出服務(wù)范圍。在這種情況下,對(duì)未確認(rèn)接收CKEK再鑰控序列的該組的單元必須個(gè)別地再鑰控。然后,用個(gè)別單元的UKEK加密的OTAR消息傳送給未確認(rèn)CKEK加密的OTAR消息的個(gè)別單元的每個(gè)單元。按照這種方式,使用OTAR消息更新用于多密鑰系統(tǒng)的話務(wù)密鑰并存入無線電裝置的內(nèi)部存儲(chǔ)器中。
然而,上述方案具有幾種限制,這導(dǎo)致保密性例如在私人呼叫期間失密。特別是,當(dāng)一組無線電裝置的每一個(gè)無線電裝置都具有相同的TEK時(shí),一個(gè)TEK系統(tǒng)保證只對(duì)該組之外的無線電裝置保密。在這樣的系統(tǒng)中,兩個(gè)用戶之間的私人呼叫是不可能的。在一個(gè)多種TEK的系統(tǒng)中,對(duì)組員具有某種程度的保密性,但保密性的等級(jí)受存儲(chǔ)密陰數(shù)目的限制。具體地說,無線電裝置的TEK存儲(chǔ)是有限的,因而對(duì)每一個(gè)可能的呼叫提供一個(gè)不同的TEK的做法如果不是不可能的話,也將是不實(shí)際的。
在兩個(gè)通話方之間保密的私呼叫的例子是將一個(gè)TEK存儲(chǔ)單元用于該系統(tǒng)的所有這樣的呼叫。因所有單元都含有該私人呼叫TEK,故有限數(shù)目(通常僅一個(gè)密鑰)的私人呼叫TEK的共享有使用并不能在系統(tǒng)內(nèi)部提供保密性。典型的是,對(duì)于一種特定的呼叫類型(例如私人呼叫),該組被指配一個(gè)TEK用于這種類型的所有呼叫。于是,那些未參與私人呼叫的組員,只需簡(jiǎn)單地掃描可應(yīng)用的頻率,利用為此類呼叫保留的單一TEK就可接通該私人呼叫。
據(jù)此,現(xiàn)在需要一種能不受先有技術(shù)中缺點(diǎn)約束的保密通信系統(tǒng)。具體地說,這種系統(tǒng)能在準(zhǔn)備好不泄密的情況下為一組選定的無線電裝置提供保密通信。此外,這種系統(tǒng)利用了當(dāng)代系統(tǒng)中的O-TAR能力來促成私人呼叫中的保密通信,這是對(duì)先有技術(shù)的一種改進(jìn)。


圖1示出按照本發(fā)明的保密通信系統(tǒng)的簡(jiǎn)化方框圖;圖2示出圖1所示的一個(gè)密鑰存儲(chǔ)器單元的詳圖;圖3示出圖1所示的數(shù)據(jù)庫(kù)的詳圖;圖4示出按照本發(fā)明的密鑰管理控制器操作的流程圖;圖5示出按照本發(fā)明的保密無線電裝置的操作的流程圖。
總的來說,本發(fā)明總括一種對(duì)識(shí)別出的請(qǐng)求呼叫的成員提供保密通信的方法。由密鑰管理控制器首先確定該請(qǐng)求呼叫是何時(shí)始發(fā)的,然后識(shí)別對(duì)那個(gè)呼叫的指定成員(也即無線電裝置)。然后,將一個(gè)呼叫密鑰發(fā)送給已識(shí)別出的成員的每一個(gè),由這些成員在該請(qǐng)求呼叫期間使用。按照這種方式可對(duì)一個(gè)較大的通信系統(tǒng)組選定的組員提供保密通信。
參考圖1至圖5可以更好地理解本發(fā)明。圖1示出按照本發(fā)明的保密通信系統(tǒng)100的簡(jiǎn)化方框圖。通信單元或者說無線電裝置102和104代表該保密通信系統(tǒng)100內(nèi)多個(gè)這樣的無線電裝置中的兩個(gè)。在一個(gè)優(yōu)選實(shí)施例中,無線電裝置102與104之間的通信是使用一個(gè)中央控制器106來促成的。中央控制器106按照在所謂的中繼系統(tǒng)中熟知的方式工作,利用入站信令字(ISW)和出站信令字(OSW)與無線電裝置102和104交換信息。
為了提供保密性,使用一個(gè)密鑰管理控制器(KMC)108(它最好經(jīng)由連接線路110連接到中央控制器106)向該保密通信系統(tǒng)100中的諸多無線電裝置發(fā)送密鑰。這是利用OTAR消息112進(jìn)行全局性的或有選擇性的分配來實(shí)現(xiàn),如下文所述。這里所述的這些所有被發(fā)送的密鑰和其它密鑰都存儲(chǔ)在無線電裝置102內(nèi)含的密鑰存儲(chǔ)器114中。在一個(gè)優(yōu)選實(shí)施例中,數(shù)據(jù)庫(kù)116保存對(duì)該系統(tǒng)可用的密鑰表格,以及供該系統(tǒng)中每一個(gè)無線電裝置使用的諸多獨(dú)特UKEK,這將在下文說明。
圖2示出在無線電裝置102內(nèi)配置的一個(gè)密鑰存儲(chǔ)器單元114的例子。密鑰存儲(chǔ)器114最好含有多個(gè)字段201—211,它們具有相同的或可變的比特長(zhǎng)度。在一個(gè)優(yōu)選實(shí)施例中,無線電裝置102的獨(dú)特標(biāo)識(shí)符(ID)保存在字段201中。根據(jù)系統(tǒng)的要求,該無線電裝置的ID可含有一組已知的可能的單元號(hào)數(shù)中的一個(gè)號(hào)數(shù)。
總的來說,諸多無線電裝置的再鑰控是按照下述的方式來實(shí)現(xiàn)的。當(dāng)無線電裝置102接收到一個(gè)用UKEK加密的OTAR消息112時(shí),它將它的UKEK203裝入以對(duì)該OTAR消息112解密。經(jīng)解密的OTAR消息含有TEK,它們被存入存儲(chǔ)單元207—209中。當(dāng)該OTAR消息的是以幾個(gè)無線電裝置為目標(biāo)時(shí),就用CKEK對(duì)它加密。無線電裝置102裝入其CKEK205,以對(duì)該OTAR消息解密,并恢復(fù)TEK207—209。[請(qǐng)注意,每個(gè)無線電裝置的UKEK和CKEK對(duì)于KMC是已知的,它們只被無線裝置用以對(duì)TEK加密/解密。還有,在無線電裝置交貨時(shí),這些KEK通常是固定的,如果需要,可在以后通過無線電的途徑來變更。]如上文指出的,TEK207—209用于在無線電裝置中為一個(gè)特定的呼叫加密/解密話音/數(shù)據(jù)業(yè)務(wù)。在一個(gè)優(yōu)選實(shí)施例中,無線電裝置102存儲(chǔ)16個(gè)TEK,而這些TEK最好一個(gè)星期或一個(gè)月變更一次。此外,由于存儲(chǔ)量限制,TEK207—209中的某一些用于多種呼叫類型,諸如動(dòng)態(tài)再分組、電話互聯(lián)和私人呼叫??上?,這會(huì)導(dǎo)致本來不是預(yù)定成員的一個(gè)無線電裝置能對(duì)呼叫進(jìn)行解密。最后,使用一個(gè)呼叫密鑰(CK)緩沖器211作為一個(gè)暫時(shí)駐留地來保存一個(gè)呼叫密鑰,供私人呼叫期間使用。按照這種方式,只有參與該呼叫的成員才具有該呼叫的正確密鑰。該呼叫一結(jié)束,呼叫密鑰緩沖器211就抹掉該呼叫密鑰而被禁用,借此確保呼叫密鑰只用于一次呼叫對(duì)話。[請(qǐng)注意,為了便于描述起見,圖2所示的密鑰(例如203、205、207、211)都利用比實(shí)際應(yīng)用中少得多的比特?cái)?shù)來表示。也就是說,根據(jù)所用的密鑰算法和所需的保密等級(jí),密鑰可以像200個(gè)字節(jié)那樣長(zhǎng)。]圖3示出按照本發(fā)明的優(yōu)選實(shí)施例中數(shù)據(jù)庫(kù)116的一個(gè)選定部分。具體地說,數(shù)據(jù)區(qū)302保留該保密通信系統(tǒng)100中每一個(gè)無線電裝置的獨(dú)特?zé)o線電裝置ID(如圖2中字段201內(nèi)所表示的)。同樣,數(shù)據(jù)區(qū)304用來保留與相應(yīng)的數(shù)據(jù)區(qū)302中標(biāo)識(shí)的無線電裝置相關(guān)的獨(dú)特的UKEK,如圖2中字段203所表示的。
作為一個(gè)例子,數(shù)據(jù)庫(kù)116含有一個(gè)記錄306,它借助于無線電裝置ID和其對(duì)應(yīng)的UKEK獨(dú)特地識(shí)別無線電裝置102。按照這種方式,密鑰管理控制器108能維持該系統(tǒng)中的每一個(gè)無線電裝置及其相應(yīng)UKEK的關(guān)系。在一個(gè)優(yōu)選實(shí)施例中,根據(jù)所需的保密等級(jí),諸多無線電裝置要周期性地改變UKEK,以求得長(zhǎng)期的保密性。具體地說,該系統(tǒng)中每個(gè)無線電裝置的UKEK最好一年更新一次。這個(gè)更新UKEK的過程通常不用OTAR來完成,而是利用本領(lǐng)域內(nèi)公知的手持KVL。在更新UKEK之后(例如在業(yè)務(wù)呼叫期間),KVL將該更新報(bào)告給KMC。
圖4示出按照本發(fā)明的優(yōu)選實(shí)施例的KMC操作的數(shù)據(jù)流程圖。在步驟401監(jiān)視中央控制器,在步驟403KMC確定是否正在請(qǐng)求一個(gè)新的呼叫密鑰。如果“否”,則在步驟401KMC繼續(xù)監(jiān)視中央控制器。通常,中繼系統(tǒng)中的中央控制器指定在呼叫期間使用的頻率,并追蹤哪些無線電裝置是該呼叫的成員。在一個(gè)常規(guī)系統(tǒng)中,為了呼叫密鑰請(qǐng)求,KMC監(jiān)視系統(tǒng)中的全部信道,并通過廣播信令識(shí)別出參與該呼叫的無線電裝置的ID。為便于理解,雖然,本發(fā)明在常規(guī)系統(tǒng)中是可行的,但本說明的其余部分將把重點(diǎn)集中在中繼系統(tǒng)中使用本發(fā)明上。
在步驟405,KMC從中央控制器接收參與該呼叫的每一個(gè)成員的ID。一旦知道該呼叫的成員,在步驟407,KMC查索該呼叫的每個(gè)成員的UKEK。然后,在步驟409,KMC通過向每個(gè)使用UKEK成員的無線電裝置發(fā)送的呼叫密鑰,以對(duì)該呼叫的每一成員再鑰控。這個(gè)再鑰控步驟重復(fù)執(zhí)行,直到在步驟411確定,所有成員的無線電裝置都已再鑰控了為止。一旦對(duì)該呼叫的全部成員都在鑰控,在步驟413,KMC就向這些成員送出一個(gè)保密呼叫啟動(dòng)信號(hào)來告訴它們[請(qǐng)注意,在一個(gè)中繼系統(tǒng)中,該信號(hào)可以是一個(gè)在O-TAR信道上傳送的命令,告訴無線電裝置返回到控制信道上,而在一個(gè)常規(guī)系統(tǒng)中,它僅是一種在常規(guī)信道上傳出的告警信號(hào)。]
按照上述方式,KMC僅用來對(duì)已識(shí)別出為所請(qǐng)求的呼叫的成員的那些無線電裝置有選擇地再鑰控。這種有選擇性的再鑰控過程比現(xiàn)有技術(shù)中的系統(tǒng)具有明顯的優(yōu)點(diǎn),其中,密鑰只根據(jù)在通話組來提供密鑰。
圖5示出按照本發(fā)明的優(yōu)選實(shí)施例的無線電裝置操作的流程圖。具體地說,利用一個(gè)私人呼叫對(duì)話來說明如何利用本發(fā)明以在通話組中的兩個(gè)無線電裝置之間提供保密通信。[請(qǐng)注意,雖然本發(fā)明就一個(gè)保密的私人呼叫敘述了,但本領(lǐng)域的技術(shù)人員能理解到,這種情況可以擴(kuò)大展到包括需要有選擇性地再鑰控的任何呼叫。]在步驟502,無線電裝置通過選擇或者輸入另一無線電裝置的ID并利用在控制信道上發(fā)送的ISW來發(fā)送請(qǐng)求來始發(fā)一個(gè)私人呼叫。然后,在步驟504,該無線電裝置監(jiān)視OTAR信道,并在步驟506等待,直到收到OTAR消息。一旦收到該OTAR消息,就用該無線電裝置的UKEK對(duì)該呼叫密鑰解密,并在步驟508用該呼叫密鑰更新呼叫密鑰緩沖器。在優(yōu)選實(shí)施例中,在話音/數(shù)據(jù)傳送開始之前,該無線電裝置應(yīng)等待保密呼叫被啟動(dòng)。如果在步驟512在一個(gè)預(yù)定的計(jì)時(shí)器期滿到時(shí)之前在步驟510未收到保密呼叫啟動(dòng)信號(hào),則在步驟518使呼叫密鑰不起作用,并使程序退出。一旦在步驟510接收到保密呼叫啟動(dòng)信號(hào),這表明該呼叫的所有成員現(xiàn)在都有了正確的呼叫密鑰,則在步驟514上容許該無線電裝置加入這次呼叫,直到該呼叫結(jié)束。若在步驟516確定該呼叫結(jié)束,便使該呼叫密鑰不起作用,并使程序退出。
按照上述的方式,本發(fā)明只對(duì)屬于所請(qǐng)求呼叫的成員的那些無線電裝置有選擇地再鑰控,從而克服了先有技術(shù)中的缺點(diǎn)。具體地說,因呼叫密鑰的分配嚴(yán)格地限定于該呼叫的成員,故保持該呼叫的保密性。又因使該呼叫密鑰在該呼叫對(duì)話期間結(jié)束時(shí)才不起作用,故還能提供長(zhǎng)期的保密性。最后,利用一個(gè)保密呼叫啟動(dòng)信號(hào)保證了一次呼叫中的成員組內(nèi)的所有那些成員都能參與進(jìn)來。據(jù)此,提供一個(gè)有選擇地再鑰控程序,可使保密通信用于私人呼叫,而無需加重?zé)o線電裝置對(duì)于大的存儲(chǔ)容量要求的負(fù)擔(dān)。
權(quán)利要求
1.一種用以在能對(duì)利用密鑰管理控制器的多個(gè)無線電裝置通過無線電途徑再鑰控(OTAR)的保密通信系統(tǒng)對(duì)請(qǐng)求的呼叫提供保密通信的方法,其特征在于,包括以下步驟在密鑰管理控制器確定何時(shí)已始發(fā)該請(qǐng)求的呼叫;識(shí)別多個(gè)無線電裝置中的一些是該請(qǐng)求呼叫的成員;向該請(qǐng)求呼叫的成員發(fā)送一個(gè)呼叫密鑰;在該請(qǐng)求呼叫的每一個(gè)成員處在該請(qǐng)求的呼叫期間使用該呼叫密鑰,從而保證該請(qǐng)求的呼叫之成員之間提供保密通信。
2.根據(jù)權(quán)利要求1的方法,其特征在于,發(fā)送呼叫密鑰的步驟包括以下步驟為該請(qǐng)求呼叫的每個(gè)成員確定一獨(dú)待的標(biāo)識(shí)符;利用該獨(dú)特的標(biāo)識(shí)符,有選擇性地用該呼叫密鑰對(duì)該請(qǐng)求呼叫的成員再鑰控。
3.根據(jù)權(quán)利要求2的方法,其特征在于,確定獨(dú)特標(biāo)識(shí)符的步驟包括以下步驟從存儲(chǔ)在密鑰管理控制器內(nèi)的一個(gè)數(shù)據(jù)庫(kù)中檢索每一成員獨(dú)特標(biāo)識(shí)符。
4.根據(jù)權(quán)利要求1的方法,其特征在于,應(yīng)用呼叫密鑰的步驟包括以下步驟提供一個(gè)呼叫密鑰緩沖器,它在構(gòu)成該請(qǐng)求呼叫的通信中,提供呼叫密鑰;在該請(qǐng)求的呼叫結(jié)束之后,使呼叫密鑰緩沖器不起作用。
5.根據(jù)權(quán)利要求4的方法,其特征在于,還包括延時(shí)加入該請(qǐng)求的呼叫直到該請(qǐng)求呼叫的每個(gè)成員都已被再鑰控時(shí)為止的步驟。
6.一種用以在能利用密鑰管理控制器對(duì)多個(gè)無線電裝置通過無線電途徑再控鑰(OTAR)的保密通信系統(tǒng)中對(duì)請(qǐng)求的呼叫提供保密通信的方法,其特征在于,包括以下步驟在密鑰管理控制器確定何時(shí)已始發(fā)該請(qǐng)求的呼叫;識(shí)別多個(gè)無線電裝置中的一些是該請(qǐng)求呼叫的成員;對(duì)該請(qǐng)求的呼叫的每個(gè)成員確定一個(gè)獨(dú)特的標(biāo)識(shí)符;利用該獨(dú)特的標(biāo)識(shí)符來產(chǎn)生一個(gè)呼叫密鑰;利用該獨(dú)特的標(biāo)識(shí)符和該呼叫密鑰,有選擇性地對(duì)該請(qǐng)求呼叫的成員再鑰控;在該請(qǐng)求呼叫的每個(gè)成員處在該請(qǐng)求呼叫期間使用該呼叫密鑰,以在請(qǐng)求呼叫的成員之間提供保密通信。
7.根據(jù)權(quán)利要求6的方法,其特征在于,利用該呼叫密鑰的步驟包括以下步驟提供一個(gè)呼叫密鑰緩沖器,它將該呼叫密鑰用于構(gòu)成該請(qǐng)求呼叫的通信中;在該請(qǐng)求的呼叫結(jié)束時(shí),使呼叫密鑰緩沖器不起作用。
8.一種用以在具有中央控制器并能利用密鑰管理控制器對(duì)多個(gè)無線電裝置通過無線電途徑再鑰控(OTAR)的保密中繼通信系統(tǒng)中對(duì)請(qǐng)求呼叫提供保密通信的方法,其特征在于,包括以下步驟在密鑰管理控制器確定何時(shí)已始發(fā)該請(qǐng)求的呼叫;識(shí)別多個(gè)無線電裝置中的一些是該請(qǐng)求呼叫的成員;向該請(qǐng)求呼叫的成員發(fā)送一個(gè)呼叫密鑰;在該請(qǐng)求呼叫的每個(gè)成員處在該請(qǐng)求呼叫期間使用該呼叫密鑰,以在請(qǐng)求呼叫的成員之間提供保密通信;在中央控制器接收入站信令字(ISW),它含有標(biāo)識(shí)該請(qǐng)求呼叫的呼叫類型;標(biāo)識(shí)該請(qǐng)求呼叫的每個(gè)成員的標(biāo)識(shí)符。
9.一種用以在具有中央控制器并能利用密鑰管理控制器對(duì)多個(gè)無線電裝置通過無線途徑再鑰控(OTAR)的保密中繼通信系統(tǒng)中對(duì)私人呼叫提供保密通信的方法,其特征在于,包括以下步驟在密鑰管理控制器確定何時(shí)已始發(fā)該私人的呼叫;識(shí)別多個(gè)無線電裝置中的兩個(gè)無線電裝置是該私人呼叫的成員;向該私人呼叫的成員發(fā)送一個(gè)呼叫密鑰;在該私人呼叫的每個(gè)成員處在該私人呼叫期間使用該呼叫密鑰,以在該私人通信的成員之間提供保密通信;在中央控制器接收一個(gè)入站信令字(ISW),它含有標(biāo)識(shí)該私人呼叫的呼叫類型;標(biāo)識(shí)該私人呼叫的每一個(gè)成員的標(biāo)識(shí)符。
10.一種保密通信系統(tǒng),其特征在于,包括密鑰管理裝置,用以為一個(gè)請(qǐng)求呼叫向多個(gè)無線電裝置提供密鑰;識(shí)別該請(qǐng)求呼叫成員的裝置;與其密鑰管理裝置相連接并與具有獨(dú)特的關(guān)鍵密鑰(UKEK)的多個(gè)無線電裝置的每個(gè)相關(guān)聯(lián)的裝置;以及利用與識(shí)別出的成員的每個(gè)相關(guān)聯(lián)的UKEK對(duì)具有一個(gè)呼叫密鑰的該請(qǐng)求呼叫的已識(shí)別成員中至少一些成員有選擇地再鑰控的裝置。
全文摘要
一種保密通信系統(tǒng)(100)能夠通過無線電途徑再鑰控(OTAR)并且利用密鑰管理控制器(108)對(duì)請(qǐng)求的呼叫提供保密通信。該密鑰管理控制器確定(403)何時(shí)已始發(fā)該請(qǐng)求呼叫,并識(shí)別(405)多個(gè)無線電裝置中的一些為該請(qǐng)求呼叫的成員。然后,向該請(qǐng)求呼叫成員發(fā)送(409)一個(gè)呼叫密鑰,它可在該請(qǐng)求呼叫期間使用(514)。按照這種方式,可在該請(qǐng)求呼叫的成員之間提供保密通信。
文檔編號(hào)H04L9/08GK1130005SQ95190562
公開日1996年8月28日 申請(qǐng)日期1995年4月12日 優(yōu)先權(quán)日1994年6月16日
發(fā)明者汗斯·克里斯托弗·索沃 申請(qǐng)人:摩托羅拉公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1