发明名称 一种移动通信用户身份保护方法
摘要 本发明适用于移动通信领域,提供了一种移动通信用户身份保护方法,所述方法通过为每个用户设置了一个假名,在UE/USIM卡首次接入LTE/SAE网络时仍然使用IMSI表示自己的身份,但之后则使用假名接入网络,IMSI将不再使用,而且假名可以由USIM自主更新,从而可以有效的保护用户身份的安全。
申请公布号 CN101720086B 申请公布日期 2011.12.28
申请号 CN200910312119.1 申请日期 2009.12.23
申请人 成都三零瑞通移动通信有限公司 发明人 曾勇
分类号 H04W8/24(2009.01)I;H04W12/02(2009.01)I;H04W12/08(2009.01)I 主分类号 H04W8/24(2009.01)I
代理机构 成都九鼎天元知识产权代理有限公司 51214 代理人 詹永斌;刘世权
主权项 一种移动通信用户身份保护方法,其特征在于,在该用户的用户设备UE中的用户身份模块USIM卡首次接入通信网络时,所述方法包括下述步骤:A、UE在收到移动管理实体MME发送的用户身份请求时上报自己的国际移动用户身份号IMSI;B、MME收到上述IMSI后,向归属用户服务器HSS发送该IMSI,并申请鉴权向量;C、HSS根据上述IMSI查找该用户对应的密钥,生成鉴权向量AV,并向MME下发;D、MME从AV中提取出随机数和认证令牌AUTN发送给UE;E、UE启动USIM首先验证AUTN,再计算出响应值RES,同时USIM内部生成假名PSE,最后将RES和PSE一起发送给MME;F、MME收到RES后首先验证UE的合法性,成功后生成全球唯一临时身份GUTI下发给UE,并保留GUTI与IMSI的对应关系;G、UE收到GUTI后表示首次接入认证成功,USIM卡中保存PSE,下次使用PSE接入网络,如果未收到GUTI,表示首次接入认证不成功,清除PSE数据,下次继续使用IMSI接入网络;H、MME将PSE上传至HSS,HSS保存IMSI与PSE的对应关系;所述假名PSE包括假名标志、HSS标识及假名数据这3部分信息。
地址 610041 四川省成都市创业路8号