【技术实现步骤摘要】
一种隐私保护方法及相关设备
本专利技术涉及电学领域,尤其涉及一种隐私保护方法及相关设备。
技术介绍
传统网络中,用户的识别是通过国际移动用户识别码(IMSI,InternationalMobileSubscriberIdentificationNumber)完成。每个用户的用户身份识别(SIM,SubscriberIdentificationModule)卡有一个IMSI标识,移动运营商(MNO,MobileNetworkOperator)保存了IMSI与用户签约间的对应关系。同时SIM卡和MNO为同一个IMSI保留一个共享密钥,用于网络和用户间的认证。在车联网专有协议(LTE-V,LongTermEvolutiontoVihicle)中,每个加入车联网的用户,都有保留一个车联网的应用层用户标识。为了实现LTE-V用户不被网络跟踪而导致用户隐私被泄露,LTE-V安全设计中提出,UE要有随时更换IMSI接入网络的能力以使网络很难跟踪到用户。现有技术提出了使用伪名的方式。例如在移动网络中,用伪移动用户标识(PMSI,PseudonymMobileSubscriberIdentity)替代了IMSI。如图1.a所示,MNO是传统的运营商,vehicleUE即用户UE,PseudonymCA是车联网服务提供商所管理的伪名管理中心,其中UE向MNO请求得到可周期性更换的共享密钥,MNO再向PCA发送加密后的密文,密文中包括PMSI和与PMSI对应的认证密钥,PCA收到密文后选择目标密文发送给UE,UE再用共享密钥解密该目标密文得到目标PMSI和与其对应的目标认证密钥 ...
【技术保护点】
一种隐私保护方法,其特征在于,包括:运营商设备接收用户设备UE发送的盲化密文,所述盲化密文包括经过加密以及盲化处理后的身份标识ID套件,所述ID套件包括识别码和认证信息;所述运营商设备根据私钥解密所述盲化密文,得到盲化明文;所述运营商设备将所述盲化明文发送给所述UE。
【技术特征摘要】
1.一种隐私保护方法,其特征在于,包括:运营商设备接收用户设备UE发送的盲化密文,所述盲化密文包括经过加密以及盲化处理后的身份标识ID套件,所述ID套件包括识别码和认证信息;所述运营商设备根据私钥解密所述盲化密文,得到盲化明文;所述运营商设备将所述盲化明文发送给所述UE。2.根据权利要求1所述的隐私保护方法,其特征在于,所述运营商设备接收UE发送的盲化密文之前,所述方法还包括:所述运营商设备根据公钥对所述ID套件加密,得到加密密文;所述运营商设备将所述加密密文发送给识别码管理设备。3.根据权利要求2所述的隐私保护方法,其特征在于,所述运营商设备接收用户设备UE发送的盲化密文之前,所述方法还包括:所述运营商设备接收所述识别码管理设备发送的签名请求,所述签名请求携带有所述盲化密文,所述签名请求用于请求所述运营商设备对所述盲化密文进行签名;所述运营商设备根据第一签名密钥对所述盲化密文进行签名,得到所述盲化密文的第一签名信息;所述运营商设备将所述第一签名信息发送给所述识别码管理设备,以使得所述识别码管理设备将所述第一签名信息和所述盲化密文发送至所述UE。4.根据权利要求3所述的隐私保护方法,其特征在于,所述运营商设备根据第一签名密钥对所述盲化密文进行签名包括:所述运营商设备根据第一时间戳和/或第一序列号,以及所述第一签名密钥,对所述盲化密文进行签名,所述第一时间戳用于指示对所述盲化密文加盖时间戳的时刻,所述第一序列号为随机生成或按照预置规则顺序生成的参数。5.根据权利要求3或4所述的隐私保护方法,所述运营商设备接收用户设备UE发送的盲化密文时,所述方法还包括:所述运营商设备接收所述UE发送的所述第一签名信息;所述运营商设备根据第一验证密钥,对所述第一签名信息进行验证,所述第一验证密钥用于验证所述第一签名密钥签名的信息;若所述第一签名信息验证成功,则所述运营商设备根据私钥解密所述盲化密文。6.根据权利要求5所述的隐私保护方法,其特征在于,所述运营商设备根据第一验证密钥,对所述第一签名信息进行验证,包括:所述运营商设备根据预置的时间差值和/或序列号的记录数据,以及所述第一验证密钥,对所述第一签名信息进行验证,所述序列号的记录数据包括已验证成功的签名信息的序列号。7.根据权利要求6所述的隐私保护方法,其特征在于,所述运营商设备根据预置的时间差值和/或序列号的记录数据,以及所述第一验证密钥,对所述第一签名信息进行验证,包括:若所述第一时间戳指示的时间与本地时间的差值不大于所述预置的时间差值,则所述第一签名信息验证成功;和/或,若所述第一序列号不包含于所述序列号记录数据中,则所述第一签名信息验证成功。8.根据权利要求1至4中任一项所述的隐私保护方法,其特征在于,所述运营商设备接收UE发送的盲化密文之前,所述方法还包括:所述运营商设备生成所述公钥和所述私钥;所述运营商设备向所述UE公布所述公钥。9.一种隐私保护方法,其特征在于,包括:用户设备UE向运营商设备发送盲化密文,所述盲化密文包括经过加密以及盲化处理后的身份标识ID套件,所述ID套件包括识别码和认证信息;所述UE接收所述运营商设备发送的盲化明文,所述盲化明文是由所述运营商设备根据私钥将所述盲化密文解密得到的;所述UE对所述盲化明文进行解盲处理,得到目标明文。10.根据权利要求9所述的隐私保护方法,其特征在于,所述UE向所述运营商设备发送盲化密文之前,所述方法还包括:所述UE接收识别码管理设备发送的所述盲化密文。11.根据权利要求9所述的隐私保护方法,其特征在于,所述UE向所述运营商设备发送盲化密文之前,所述方法还包括:所述UE接收所述识别码管理设备发送的目标密文,所述目标密文是由所述识别码管理设备根据加密密文得到的,所述加密密文是由所述运营商设备加密所述ID套件得到的;所述UE根据第一盲化密钥和第一盲化参数,对所述目标密文进行盲化处理,得到所述盲化密文。12.根据权利要求11所述的隐私保护方法,其特征在于,所述UE根据第一盲化密钥和第一盲化参数,对所述目标密文进行盲化处理包括:所述UE根据公钥、第一盲化密钥和第一盲化参数,对所述目标密文进行盲化处理。13.根据权利要求12所述的隐私保护方法,其特征在于,所述UE根据公钥、第一盲化密钥和第一盲化参数,对所述目标密文进行盲化处理之前,所述方法还包括:所述UE接收所述运营商设备发送的所述公钥。14.根据权利要求11至13中任一项所述的隐私保护方法,其特征在于,所述UE接收所述识别码管理设备发送的目标密文之前,所述方法还包括:所述UE向所述识别码管理设备发送识别码请求,所述识别码请求用于触发所述识别码管理设备确定所述目标密文。15.一种隐私保护方法,其特征在于,包括:识别码管理设备从加密密文中确定目标密文,所述加密密文是由所述运营商设备根据公钥加密身份标识ID套件得到的,所述ID套件包括认证信息和识别码;所述识别码管理设备将第一密文发送给所述UE,所述第一密文为所述目标密文或盲化密文,所述盲化密文是所述目标密文经盲化处理得到的。16.根据权利要求15所述的隐私保护方法,其特征在于,所述识别码管理设备从加密密文中确定目标密文之前,所述方法还包括:所述识别码管理设备接收所述运营商设备发送的所述加密密文;或,所述识别码管理设备接收所述UE发送的识别码请求,所述识别码请求用于触发所述识别码管理设备确定所述目标密文。17.根据权利要求15或16所述的隐私保护方法,其特征在于,所述第一密文为所述盲化密文,所述识别码管理设备将第一密文发送给所述UE之前,所述方法还包括:所述识别码管理设备根据第二盲化参数和第二盲化密钥,对所述目标密文进行盲化处理,得到所述盲化密文。18.根据权利要求17所述的隐私保护方法,其特征在于,所述识别码管理设备根据所述第二盲化参数和第二盲化密钥,对所述目标密文进行盲化处理,得到所述盲化密文之后,所述方法还包括:所述识别码管理设备根据第二签名密钥对所述盲化密文进行签名,得到所述盲化密文的第二签名信息,并将所述第二签名信息发送至所述UE,以使得所述UE将所述第二签名信息以及所述盲化密文发送给所述运营商设备进行验证和解密处理;或,所述识别码管理设备向所述运营商设备发送签名请求,所述签名请求用于请求所述运营商设备对所述盲化密文进行签名。19.根据权利要求18所述的隐私保护方法,其特征在于,所述识别码管理设备根据第二签名密钥对所述盲化密文进行签名,得到第二签名信息包括:所述识别码管理设备根...
【专利技术属性】
技术研发人员:王江胜,谢翔,黄正安,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。