SJ 20841-2002 型无线双工移动通信系统保密设备接口要求.pdf
《SJ 20841-2002 型无线双工移动通信系统保密设备接口要求.pdf》由会员分享,可在线阅读,更多相关《SJ 20841-2002 型无线双工移动通信系统保密设备接口要求.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、、;佳用r T丁飞民共和国电中华FL 5810 SJ 20841 2002 II型无线双工通白o Interface requirement for crypto-equipment for generation 11 radio duplex mobile comrnunication system 2002-10-30发布2003-03-01 实施中华人民共和国信息产业部批准目1 范围 1. 1 主题内容 1. 2 适用范围 2 引用标准 3 缩写词 4 加密方式 5 密钥管理中心在多中心组网时的密钥管理体制5. l 密钥分配管理地址 5. 2 多中心组网时的密钥管理 5 3 多中心组网时
2、的密钥分配 、户,/J、 6 保密设备与密钥管理中心(K.IlC)与无线信道控制器(RCC)的接口要求6. l 通信方式 6. 2 传输速率 6. 3 数据传送格式 6. 4 信息帧格式 6. 5 信息帧编码 6. 6 通信规约 6. 7 密钥管理中心与无线信道控制器的通信接口 7 密钥管理中心(KMC) 与密钥注入器的接口要求 B 密钥管理中JG(KMC) 与中心台保密机(CSC) 的接口要求 8. 1 通信方式 8. 2 传输速率 8. 3 数据传送格式 8. 4 设备地址编码 8目5 信息帧格式 8. 6 信息帧编码 8目7 通信规约 8. 8 接口特性 9 中心台保密机(CSC) 与中
3、心台信道终端(CST) 的接口协议 9. CSC与CST的加密、解密接口 9目2 CSC与CST的控制接口 9. 3 接口特性 10 移动台保密机(MSC) 与移动台信道终端01ST) 的接口协议 且 10. MSC与MST的加密、解密接口 10. 2 MSC与MST的控制通信接口 l 1 l l 2 2 2 3 3 3 3 3 3 3 4 5 5 6 6 6 6 6 6 6 7 7 7 8 日 9 10 11 11 11 I 10.3 遥控话机对MSC的操作. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 10.4
4、接口特性. . . . . . . . . . . . . . . . . . . . 13 11 移动台保密机CMSC)与密钥注入器的接口要求. . . . . . . . . . . . . . . . . . . . . . . . 14 12 密码同步体制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 12. 1 密码同步方案. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5、 . . . . . . . . . 14 12.2 密码同步保护方案. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 附录A移动台身份号编号方法(补充件). . . . . . . . . . . . . . . . . . . . . . . . . . . 14 H 中华人民共和国电子行业军用标准11型无线双工移动通信系统保密设备接口Interface requirement for crypto-equipment for generation II radio dupl
6、ex mobile communication system 范围1. 1 主题内容本规范规定了II台保密机CMSC),保密机加密方式,心组网时的密1. 2 2 3 适用范围GB!T 缩写词辅助密钥CN (Channel 信道号CSC (Central Station 中心台保密机CST (Central Station channel TerminaD 中心台信道终端IW Odentification Word) 主密钥鉴别字KMC (Key Managenment Center) 密钥管理中心MeK (Message Key) 中华人民共和国信息产业部2002-10-30发布设备的设计。S
7、J 20841-2002 台保密机(CSC)和移动:1.,及密钥管理中心在多中间的接口2003-03-01实施1 SJ 20841-2002 VJ e k n 钥M密。钥息K密消M主MSC (Mobile Station Cryptor) 移动台保密机MST (Mobile Station channel TerrninaI) 移动台信道终端RCC (Radio ChanneJ ControIIer) 无线信道控制器WK (Working Key) 工作密钥加密方式4 采用无线链路加密方式,即只对入网时移动台与中心台之间,以及脱网直通时移动台与移动台之间的空中无线通信链路进行加密。系统无线链路
8、加密方式如图1所示。从图I中可见,为了实现对系统所有无线通信链路加密,需在每路中心台信道和每个移动台中配置一部保密机。当系统内一个移动台对另一个移动台通信时,占用两路信道,每路信道分别进行加/解密。当系统内一个移动台与有线用户,或其他系统用户进行通信时,只占用一个信道进行加/解密。当移动台在系统内通信时,其加密的WK由系统密钥管理中心随机产生,每次通信分配一次,一次一密。在分配WK时,同时分配本次通信使用的MK号和AK号,保证MK和AK密钥也是-次一密。当移动台脱网直通时,用户信息使用AK密钥进行加密。AK的选择和更换通过用户对移动台遥控话机操作实现。信道机移动台l器天线合路保密机第l路信道网
9、控中心、密钥管理中心、线信道控有线用户或其它系统无线交换机移动台N第m路信道系统无线链路加密原理框图密钥管理中心在多中心组网时的密钥管理体制5 密钥分配管理地址密钥管理中心以移动台身份号(ID)作为MSC的密钥分配管理地址,实现对全网移动台MSC的密钥分配管理。移动台身份号编码方法参见附录A(补充件)。5. 1 2 SJ 20841-2002 多中心组网时的密钥管理密钥管理中心管理移动台MSC数量最大为280台。当多个中心台组网使用时,每一中心台配置一密钥管理中心。每一密钥管理中心均保存了所有MSC的B号和MK数据。每密钥管理中心均能独立完成对MSC的密钥管理。只要一移动台进入该中心台覆盖的范
10、围并且注册成功(无论是本系统用户还是越区用户,用户的注册或注销均通过无线交换机自动完成).该中心台的密钥管理中心就能接收RCC的密钥管理申请,根据移动台身份号CID)对MSC进行密钢产生、分配、查询、更换以及销毁等密钥管理操作。c. 网控中心能通过无线交换机和RCC对全网的KMC进行管理控制,实现全网的密钥管理功能。多中心组网时的密钥分配单中心组网时的密钥分配密钥分配的主体是KMC对移动台统一设计。a b 5. 3. 1 5.2 5.3 h与无线系统信令体系同时辅以ARQ纠错,a b. KMC CSC 。KMCKMC c. 闽、阳岛L信是以CSC的密钥分配。(RCC)的接口为5.3.2 多中单
11、中6 6. 1 6.2 停止位(lbit) 校验位(lbi飞偶校验)起始位(lbit) 6.3 KMC与RCC之间的数据传送图2信息帧格式信息帧格式如图3所示。6.4 命令字数据长度数据(1 byte) (1 byte) (N bytes) 3 KMC与RCC通信的信息帧格式图3SJ 20841-2002 在图中:命令字表示信息帧的性质或功能。数据长度表示信息帧所含数据字节数(不包括命令字和数据氏度本身)。当数据长度为OOH时,数据为空。数据表示命令字所包含的内容。6.5 信息帧编码信息帧编码如表1所示。表1KMC与RCC通信的信息帧编码序号名称命令字数据数据信号流向说明长度1 KMC毁饲命令
12、50H OAH 口令(10bytes) RCC-KMC 2 KMC毁程命令5FH OAH口令(10bytes) RCC-KMC 3 设置KMC时钟C6H 06H 年、月、日、时、分、秒(6bytes) RCC-KMC 数据为BCD码4 查移动台MK的W命令9CH 04H 身份号(4bytes)l)RCC-KMC 数据为BCD码5 毁移动台密钥命令AOH 04H 身份号(4bytes)l) RCC-KMC 数据为BCD码6 请求分配WK命令C9H 05H 身份号(4bytes)l) RCC-KMC 数据为BCD码CN(l by胆)请求分越区移动台、组呼移7 动台、通拨移动台、会议移FAH 。lH
13、CN(l byte) RCC.KMC 数据为BCD码动台的AK组号命令8 消空群用户命令AFH OOH 无数据RCC.KMC 9 群用户注册命令93H 04H 身份号(4bytesf)RCC.KMC 10 查询KMC状态命令39日H 无数据RCC.KMC 用于开机确认和在线检坝KMC查移动台MK应答身份号(4bytes)1数据为BCD码11 05H 06H RCC-KMC IW高位字节在前IW(2 bytes) 身份号(4bytes)1)身份号数据为BCD码12 移动台接收应答。FH05H RCC.KMC 应答数据H收到,应答数据(1bytes) FFH收错13 全网用户注册命令60H 口4H
14、身份号(4bytes)1)RCC-KMC 数据为BCD码14 清空全网用户身份号命令无数据61H H 群用户身份号检测命令93H. XXH. XXH. 口H为任意16进制数15 63H 04H RCC-KMC XXH 全网用户身份号检测命令60H. XXH. XXH. XXH为任意16进制数16 63H 04H RCC-KMC XXH 身份号和CN数据为BCD码身份号(4bytes)!) WK数据为16进制码,在19bytes密钥数据中,依次为16bytes WK.1byte 分配移动台WK命令06H 19H WK数据(19bytes)K岛1C-RCC17 MK号(D7=O为MK组号.D7=1
15、为AKCN(l byte) 组号).1byte AK组号.1byte校验和2)。18 查询移动台MK的IW命令09H 04H身份号(4bytes)l) K岛1C-RCC数据为BCD码19 移动台密钥销毁命令3AH 04H 身份号(4byt口)!) KMC-RCC 数据为BCD码4 SJ 20841-2002 ?Ill-续表1明说信号流向据数据度数长宇令命称名序号和AK纽号数据为BCD码。AK组号取1组AK数据作WKAK.按AK号模8取1组KMC-RCC 1 bytes) 组号(1bytes) 02H 5CH 移动台、台、通拨移动台、台的AK组号命令20 为BCD码查询结果。OH-正确,FFH-
16、不为BCD码。OH-成功,16进制数KMC-RCC 份号(4byt臼)1)查询结果(05H 65H MK查询应答21 23 22 lIll-飞ACKl . XXH. XX日,04H 62H 24 a 1) 6. 6. 1 26 25 27 6. 6 lrIULJ叫lIllu-LlNAK , 即可向发方发响应信或ACK2后通信即结束。3次均如此,应乞11对于于NAK,应古:p童发。则发方应给出若息。若收方收到的开机通信约定RCC开机时向KMC发查询KMC状态命令:KMC开机时向RCC发ACKl。密钥管理中心与无线信道控制器的通信接口6. 7. 1 连接器连接器型号为Y50X-I007ZJ14ob
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SJ 20841 2002 无线 双工 移动 通信 系统 保密 设备 接口 要求
