一种基站认证方法及装置制造方法及图纸

技术编号:24419648 阅读:26 留言:0更新日期:2020-06-06 13:22
本发明专利技术公开了一种基站认证方法及装置,属于通信技术领域。该基站认证方法包括:向区块链网络广播可信评估请求,其中,可信评估请求包括当前微基站的区块链标识、终端的区块链标识、终端手机号码和截止时间;接收区块链网络中除当前微基站外的微基站返回的可信评估结果和微基站的区块链标识,其中,可信评估结果包括同态加密的可信评估值,可信评估值是基于微基站与终端手机号码的历史连接记录得到的数值;基于可信评估结果计算可信评估平均值,并根据可信评估平均值确定是否允许终端接入。该基站认证方法验证了微基站的待接入终端的可靠性和合法性,可以在一定程度上保障通信网络的安全性。

A base station authentication method and device

【技术实现步骤摘要】
一种基站认证方法及装置
本专利技术涉及通信
,具体涉及一种基站认证方法及装置。
技术介绍
随着通信网络技术的发展,网络升级换代的速度越来越快,移动通信技术也从上世纪八十年代的第一代移动通信技术发展到如今的第五代移动通信技术,这也正式宣告人们进入了5G(5th-Generation)通信时代。较前几代移动通信技术而言,5G移动通信技术中的数据传输速度和数据传输质量均得到了大幅提升,从而提高了用户的使用感知。但是,除了关注数据传输速度和传输质量之外,人们也越来越认识到通信安全的重要性。因此,运营商和用户对通信安全的要求也越来越高。其中,黑客利用虚假身份终端节点接入基站,进而发起攻击或截获信息是威胁通信安全的常用手段之一。目前,终端接入基站的方式中缺少基站对待接入终端的安全认证。黑客可以利用这一漏洞,通过虚假身份终端节点向基站发送伪造的接入请求等方式接入基站,一旦这些虚假身份终端节点通过基站接入通信网络后,可能导致整个通信网络的安全受到威胁。因此,基站如何认证待接入终端节点的可靠性和合法性,成为本领域亟待解决的问题。
技术实现思路
为此,本专利技术提供一种基站认证方法及装置,以解决现有终端接入基站的方式中缺少基站对待接入终端的安全认证,导致黑客可以利用虚假身份终端节点接入基站,进而导致整个通信网络安全受到威胁的问题。为了实现上述目的,本专利技术第一方面提供一种基站认证方法,应用于微基站,包括:向区块链网络广播可信评估请求,其中,所述可信评估请求包括当前微基站的区块链标识、终端的区块链标识、所述终端手机号码和截止时间;接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识,其中,所述可信评估结果包括同态加密的可信评估值,所述可信评估值是基于所述微基站与所述终端手机号码的历史连接记录得到的数值;基于所述可信评估结果计算可信评估平均值,并根据所述可信评估平均值确定是否允许所述终端接入。进一步地,所述基于所述可信评估结果计算可信评估平均值,并根据所述可信评估平均值确定是否允许所述终端接入,包括:将所述可信评估结果进行相加,获得可信总评估结果;按照预设的算法利用所述微基站的同态私钥对所述可信总评估结果进行同态解密,获得可信总评估值;根据所述可信总评估值以及返回的所述可信评估结果的数量,计算所述可信评估平均值;根据所述可信评估平均值,确定是否允许所述终端接入。进一步地,所述基站认证方法,还包括:接收所述可信评估请求,所述可信评估请求是所述区块链网络中除所述当前微基站外的所述微基站发送的;响应所述可信评估请求,查询所述当前微基站与所述终端手机号码的历史连接记录;基于所述历史连接记录,获得对应的可信评估值,并按照预设的算法利用所述微基站的同态公钥对所述可信评估值进行同态加密,获得所述可信评估结果;将所述可信评估结果和所述当前微基站的区块链标识向区块链网络广播。进一步地,所述接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识之后,所述基于所述可信评估结果计算可信评估平均值之前,还包括:根据所述微基站的区块链标识查询所述微基站的区块链公钥;利用所述微基站的区块链公钥对所述可信评估结果进行签名验证;若签名验证通过,则基于所述可信评估结果计算可信评估平均值。进一步地,所述向区块链网络广播可信评估请求之前,还包括:接收终端发起的连接请求;其中,所述连接请求包括所述终端的区块链标识和所述终端手机号码。为了实现上述目的,本专利技术第二方面提供一种基站认证装置,应用于微基站,包括:广播模块,用于向区块链网络广播可信评估请求,其中,所述可信评估请求包括当前微基站的区块链标识、终端的区块链标识、所述终端手机号码和截止时间;接收模块,用于接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识,其中,所述可信评估结果包括同态加密的可信评估值,所述可信评估值是基于所述微基站与所述终端手机号码的历史连接记录得到的数值;计算模块,用于基于所述可信评估结果计算可信评估平均值;确定模块,用于根据所述可信评估平均值确定是否允许所述终端接入。进一步地,所述计算模块,包括:相加单元,用于将所述可信评估结果进行相加,获得可信总评估结果;解密单元,用于按照预设的算法利用所述微基站的同态私钥对所述可信总评估结果进行同态解密,获得可信总评估值;平均单元,用于根据所述可信总评估值以及返回的所述可信评估结果的数量,计算所述可信评估平均值。进一步地,所述基站认证装置,还包括:所述接收模块,还用于接收所述可信评估请求,所述可信评估请求是所述区块链网络中除所述当前微基站外的所述微基站发送的;查询模块,用于响应所述可信评估请求,查询所述当前微基站与所述终端手机号码的历史连接记录;评估模块,用于基于所述历史连接记录,获得对应的可信评估值;加密模块,用于按照预设的算法利用所述微基站的同态公钥对所述可信评估值进行同态加密,获得所述可信评估结果;所述广播模块,还用于将所述可信评估结果和所述当前微基站的区块链标识向区块链网络广播。进一步地,所述基站认证装置,还包括:所述查询模块,还用于根据所述微基站的区块链标识查询所述微基站的区块链公钥;验证模块,用于利用所述微基站的区块链公钥对所述可信评估结果进行签名验证;所述计算模块,在签名验证通过后,基于所述可信评估结果计算可信评估平均值。进一步地,所述基站认证装置,还包括:所述接收模块,还用于接收终端发起的连接请求;其中,所述连接请求是在所述广播模块向区块链网络广播可信评估请求之前接收的,所述连接请求包括所述终端的区块链标识和所述终端手机号码。本专利技术具有如下优点:本专利技术提供的基站认证方法,微基站向区块链网络广播可信评估请求,其中,可信评估请求包括当前微基站的区块链标识、终端的区块链标识、终端手机号码和截止时间;然后接收区块链网络中除当前微基站外的微基站返回的可信评估结果和微基站的区块链标识,其中,可信评估结果包括同态加密的可信评估值,可信评估值是基于微基站与终端手机号码的历史连接记录得到的数值;并基于可信评估结果计算可信评估平均值,最后根据可信评估平均值确定是否允许终端接入,从而验证了待接入终端的可靠性和合法性,可以在一定程度上保障通信网络的安全性。附图说明附图是用来提供对本专利技术的进一步理解,并且构成说明书的一部分,与下面的具体实施方式一起用于解释本专利技术,但并不构成对本专利技术的限制。图1为本专利技术第一实施例提供的一种基站认证方法的流程图;图2为本专利技术第二实施例提供的一种基站认证方法的流程图;图3为本专利技术第三实施例提供的一种基站认证方法的流程图;图4为本专利技术第四实施例提供的一种基站认证装置本文档来自技高网...

【技术保护点】
1.一种基站认证方法,其特征在于,应用于微基站,包括:/n向区块链网络广播可信评估请求,其中,所述可信评估请求包括当前微基站的区块链标识、终端的区块链标识、所述终端手机号码和截止时间;/n接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识,其中,所述可信评估结果包括同态加密的可信评估值,所述可信评估值是基于所述微基站与所述终端手机号码的历史连接记录得到的数值;/n基于所述可信评估结果计算可信评估平均值,并根据所述可信评估平均值确定是否允许所述终端接入。/n

【技术特征摘要】
1.一种基站认证方法,其特征在于,应用于微基站,包括:
向区块链网络广播可信评估请求,其中,所述可信评估请求包括当前微基站的区块链标识、终端的区块链标识、所述终端手机号码和截止时间;
接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识,其中,所述可信评估结果包括同态加密的可信评估值,所述可信评估值是基于所述微基站与所述终端手机号码的历史连接记录得到的数值;
基于所述可信评估结果计算可信评估平均值,并根据所述可信评估平均值确定是否允许所述终端接入。


2.根据权利要求1所述的基站认证方法,其特征在于,所述基于所述可信评估结果计算可信评估平均值,并根据所述可信评估平均值确定是否允许所述终端接入,包括:
将所述可信评估结果进行相加,获得可信总评估结果;
按照预设的算法利用所述微基站的同态私钥对所述可信总评估结果进行同态解密,获得可信总评估值;
根据所述可信总评估值以及返回的所述可信评估结果的数量,计算所述可信评估平均值;
根据所述可信评估平均值,确定是否允许所述终端接入。


3.根据权利要求1所述的基站认证方法,其特征在于,所述基站认证方法,还包括:
接收所述可信评估请求,所述可信评估请求是所述区块链网络中除所述当前微基站外的所述微基站发送的;
响应所述可信评估请求,查询所述当前微基站与所述终端手机号码的历史连接记录;
基于所述历史连接记录,获得对应的可信评估值,并按照预设的算法利用所述微基站的同态公钥对所述可信评估值进行同态加密,获得所述可信评估结果;
将所述可信评估结果和所述当前微基站的区块链标识向区块链网络广播。


4.根据权利要求1所述的基站认证方法,其特征在于,所述接收所述区块链网络中除所述当前微基站外的微基站返回的可信评估结果和所述微基站的区块链标识之后,所述基于所述可信评估结果计算可信评估平均值之前,还包括:
根据所述微基站的区块链标识查询所述微基站的区块链公钥;
利用所述微基站的区块链公钥对所述可信评估结果进行签名验证;
若签名验证通过,则基于所述可信评估结果计算可信评估平均值。


5.根据权利要求1所述的基站认证方法,其特征在于,所述向区块链网络广播可信评估请求之前,还包括:
接收终端发起的连接请求;其中,所述连接请求包括所述终端的区块链标识和所述终端手机号码。


6.一种基...

【专利技术属性】
技术研发人员:田新雪肖征荣马书惠杨子文董慧
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1