專利名稱::一種消息的生成、解析方法及裝置的制作方法
技術(shù)領(lǐng)域:
:本發(fā)明實(shí)施例涉及無(wú)線通信領(lǐng)域,尤其涉及一種消息的生成、解析方法及裝置。
背景技術(shù):
:全球移動(dòng)通信系統(tǒng)(GlobalSystemforMobileCommunication,以下簡(jiǎn)稱GSM)是全球應(yīng)用最廣泛的蜂窩移動(dòng)系統(tǒng),目前全球范圍內(nèi)的使用用戶已超過(guò)10億。GSM基于第二代蜂窩技術(shù),可提供數(shù)字語(yǔ)音,在GSM之前的蜂窩系統(tǒng)中,沒(méi)有考慮安全威脅,因此受制于激增的犯罪行為,如竊聽(tīng)通話、克隆電話以及偷竊呼叫等。GSM是第一代考慮安全威脅的蜂窩系統(tǒng),其中典型的例子是將用戶標(biāo)識(shí)模塊(SubscriberIdentityModule,以下簡(jiǎn)稱SIM)引入到終端中。在80年代政治環(huán)境下,密碼學(xué)的發(fā)展影響了GSM,但高強(qiáng)度的密碼算法不能用于民用。因此,當(dāng)時(shí)的GSM與固話的安全等級(jí)相同,GSM系統(tǒng)的空口部分被保護(hù),而其他部分是透明的。保護(hù)空口部分的目的是保護(hù)用戶個(gè)體隱私(采用加密)和阻止未經(jīng)授權(quán)接入網(wǎng)絡(luò)(采用SIM的安全驗(yàn)證)。其中,加密是在終端向網(wǎng)絡(luò)側(cè)鑒權(quán)之后才開(kāi)始,GSM預(yù)先向終端分配臨時(shí)身份,該臨時(shí)身份在加密開(kāi)始之前用于鑒權(quán),一旦呼叫被加密,用于下次呼叫的臨時(shí)身份就可以進(jìn)行安全的置換。鑒權(quán)過(guò)程是在終端和網(wǎng)絡(luò)側(cè)之間無(wú)線通信開(kāi)始時(shí)進(jìn)行的,在終端自身的鑒權(quán)過(guò)程之后,網(wǎng)絡(luò)側(cè)初始化一個(gè)鑒權(quán)過(guò)程,該鑒權(quán)過(guò)程為終端和網(wǎng)絡(luò)側(cè)預(yù)共享密鑰(Ki)的請(qǐng)求響應(yīng)方案,在這個(gè)方案中,網(wǎng)絡(luò)側(cè)首先向終端發(fā)送一個(gè)128位(bit)的隨機(jī)數(shù)(RAND);終端將接收到的RAND傳送給SIM,SIM根據(jù)RAND計(jì)算響應(yīng)(SRES),SRES=A3(Ki,R緒D),其中A3表示單向函數(shù);終端將SRES發(fā)送給網(wǎng)絡(luò)側(cè);在網(wǎng)絡(luò)側(cè)同樣會(huì)使用該隨機(jī)數(shù)及A3算法計(jì)算SRES,網(wǎng)絡(luò)側(cè)如果發(fā)現(xiàn)自己計(jì)算的SRES與終端計(jì)算的SRES相同,則通知終端鑒權(quán)成功,可以繼續(xù)接入,否則將停止其接入。在終端鑒權(quán)成功后,終端和網(wǎng)絡(luò)都會(huì)使用A8算法生成會(huì)話加密密鑰Kc,生成的公式為Kc=A8(Ki,RAND),其中A8是單向函數(shù)。呼叫的剩余部分用Kc進(jìn)行加密,且終端和網(wǎng)絡(luò)側(cè)之間進(jìn)行的相互驗(yàn)證也同樣用Kc加密。GSM最初的加密算法是A5/1,但是A5/1的出口受到嚴(yán)格控制,隨著歐洲以外的GSM網(wǎng)絡(luò)的發(fā)展,人們需要一種無(wú)出口限制的加密算法,因此,一個(gè)新的加密算法一一A5/2發(fā)布出來(lái)。這兩種算法的設(shè)計(jì)均未公開(kāi),但在1999年實(shí)際GSM應(yīng)用中,A5/1和A5/2的內(nèi)部設(shè)計(jì)已經(jīng)通過(guò)Briceno逆向工程推導(dǎo)出來(lái),其內(nèi)部設(shè)計(jì)經(jīng)過(guò)已知測(cè)試向量的驗(yàn)證,可以在網(wǎng)絡(luò)中應(yīng)用。在A5/1和A5/2經(jīng)逆向工程推導(dǎo)之后,證明A5/1和A5/2并不能為GSM提供足夠的安全級(jí)別。然而,大部分的攻擊是已知明文攻擊模式,例如,不僅需要攻擊者截獲需要的數(shù)據(jù)幀,而且在解密之前需要知道這些幀的內(nèi)容。在2002年,另一個(gè)新的版本A5/3加入到A5算法家族當(dāng)中,與A5/1和A5/2不同的是,A5/3的內(nèi)部設(shè)計(jì)是公開(kāi)的。A5/3基于KASUMI塊密碼算法設(shè)計(jì),該算法被第三代移動(dòng)通信網(wǎng)絡(luò)使用。采用A5/3加密算法,需要終端和基站進(jìn)行升級(jí),因此現(xiàn)在還未在GSM中進(jìn)行大規(guī)模的部署,但是也許將會(huì)很快展開(kāi)來(lái)。在A5/1算法的內(nèi)部設(shè)計(jì)泄漏之后,Golic最初用密碼分析法破譯。在A5/1經(jīng)逆向工程推導(dǎo)之后,下列人員已經(jīng)對(duì)其進(jìn)行過(guò)分析Biryuko,Shamir和Wagner,Biham和Dunkelman,Ekdahl和Johansson,Maximov,Johansson和Babbage,以及最近的Barkan和Biham。對(duì)A5/2來(lái)說(shuō),在經(jīng)逆向工程推導(dǎo)之后,立即被Goldberg,Wagner和Green用密碼分析法破譯。針對(duì)A5/2的攻擊的時(shí)間復(fù)雜度可忽略不計(jì),而且僅需知道兩個(gè)已知明文的數(shù)據(jù)幀,嚴(yán)格來(lái)說(shuō)是26*51=1326個(gè)離散的數(shù)據(jù)幀(在6秒內(nèi)分布)。另一個(gè)針對(duì)A5/2的攻擊由Petrovi'c和Fuster-Sabater提出。這個(gè)攻擊通過(guò)構(gòu)建二次方程組系統(tǒng)來(lái)實(shí)現(xiàn),其中的變量描述A5/2的內(nèi)部狀態(tài)(例如,e-e'v"'A組成的方程組,其中"',""e^()^,ai和aj是變量,c是常量)。這種攻擊方法的優(yōu)勢(shì)在于只需要4條已知明文數(shù)據(jù)幀(這里不需要強(qiáng)迫攻擊者等待6秒),但是不能夠恢復(fù)加密密鑰,此外,大部分剩余通信內(nèi)容能夠得到解密。由于A5/2算法的極度不安全性,因此在實(shí)際開(kāi)通的GSM網(wǎng)絡(luò)中幾乎不會(huì)使用A5/2加密算法,黑客組織甚至可以利用A5/2的缺陷來(lái)攻擊A5/1和A5/3算法,GSM組織也正在考慮將A5/2算法完全的從GSM的標(biāo)準(zhǔn)中刪除?,F(xiàn)在高端的運(yùn)營(yíng)商主要關(guān)注的是A5/1算法的安全性。在GSM的語(yǔ)音呼叫過(guò)程中,基站和終端通過(guò)一系列的信令交互完成語(yǔ)音呼叫的建立,其中在加密命令前發(fā)送的信令是以未加密的形式發(fā)送的,而在加密命令后的信令及業(yè)務(wù)數(shù)據(jù)是以加密的形式發(fā)送的,如圖1所示,為
背景技術(shù):
中典型的GSM語(yǔ)音呼叫的信令流程圖,包括如下步驟步驟IOI、終端向基站收發(fā)信臺(tái)發(fā)起隨機(jī)接入請(qǐng)求;步驟102、基站收發(fā)信臺(tái)將隨機(jī)接入請(qǐng)求傳送到基站控制器;步驟103、基站控制器向基站收發(fā)信臺(tái)發(fā)送激活無(wú)線信道的命令;步驟104、基站收發(fā)信臺(tái)向基站控制器發(fā)送激活無(wú)線信道命令確認(rèn)消息;步驟105、基站控制器向基站收發(fā)信臺(tái)發(fā)送立即指配信令信道消息;步驟106、基站收發(fā)信臺(tái)向終端發(fā)送立即指配信令信道消息;步驟107、終端向基站收發(fā)信臺(tái)發(fā)送建鏈指示幀;步驟108、基站收發(fā)信臺(tái)向基站控制器發(fā)送建鏈指示幀;步驟109、基站收發(fā)信臺(tái)向終端發(fā)送建鏈指示確認(rèn)幀;步驟110、基站控制器向基站收發(fā)信臺(tái)發(fā)送鑒權(quán)命令,基站收發(fā)信臺(tái)將該鑒權(quán)命令轉(zhuǎn)發(fā)給終端;步驟111、終端向基站收發(fā)信臺(tái)發(fā)送鑒權(quán)相應(yīng)命令,基站收發(fā)信臺(tái)將該鑒權(quán)相應(yīng)命令轉(zhuǎn)發(fā)送給基站控制器;步驟112、基站控制器向基站收發(fā)信臺(tái)發(fā)送加密命令,基站收發(fā)信臺(tái)將該加密命令發(fā)送給終端;步驟113、終端向基站收發(fā)信臺(tái)發(fā)送加密完成命令,基站收發(fā)信臺(tái)將該加密完成命令發(fā)送給基站控制器;步驟114、基站控制器向基站收發(fā)信臺(tái)發(fā)送開(kāi)始通話消息,基站收發(fā)信臺(tái)將該開(kāi)始通話消息發(fā)送給終端;步驟115、終端向基站收發(fā)信臺(tái)發(fā)送通話確認(rèn)消息,基站收發(fā)信臺(tái)將該通話確認(rèn)消息發(fā)送給基站控制器;步驟116、基站控制器向基站收發(fā)信臺(tái)發(fā)送指配業(yè)務(wù)信道命令;步驟117、基站控制器向基站收發(fā)信臺(tái)發(fā)送激活業(yè)務(wù)信道命令;步驟118、基站收發(fā)信臺(tái)向基站控制器發(fā)送激活業(yè)務(wù)信道確認(rèn)命令;步驟119、基站收發(fā)信臺(tái)向終端發(fā)送指配業(yè)務(wù)信道命令;步驟120、終端向基站收發(fā)信臺(tái)發(fā)送業(yè)務(wù)信道建鏈命令;步驟121、基站收發(fā)信臺(tái)向終端發(fā)送業(yè)務(wù)信道建鏈響應(yīng)命令;步驟122、終端向基站收發(fā)信臺(tái)發(fā)送指配完成命令;步驟123、基站控制器向基站收發(fā)信臺(tái)發(fā)送振鈴命令,基站收發(fā)信臺(tái)將該振鈴命令發(fā)送給終端;步驟124、基站控制器向基站收發(fā)信臺(tái)發(fā)送業(yè)務(wù)鏈接命令,基站收發(fā)信臺(tái)將該業(yè)務(wù)鏈接命令發(fā)送給終端;步驟125、終端向基站收發(fā)信臺(tái)發(fā)送業(yè)務(wù)建鏈響應(yīng)命令,基站收發(fā)信臺(tái)將該業(yè)務(wù)建鏈響應(yīng)命令發(fā)送給基站控制器;步驟126、開(kāi)始進(jìn)行通話。在GSM的語(yǔ)音呼叫過(guò)程中,在空口發(fā)送的一些信令中很多信息較易被破解,例如基站和終端在獨(dú)立專用控制信道(SeparateDedicatedControlCHaimel,以下簡(jiǎn)稱SDCCH)信道上沒(méi)有真正的消息需要發(fā)送的時(shí)候,就會(huì)發(fā)送L2填充幀,該消息的結(jié)構(gòu)如下所示L2填充幀03,03,01,2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh,2bh再如,空口中典型的切換信令,長(zhǎng)度為23個(gè)字節(jié),結(jié)構(gòu)如表l所示表1.
背景技術(shù):
中切換信令的結(jié)構(gòu)示意圖<table>tableseeoriginaldocumentpage8</column></row><table>這類易破解的信令都有一些特點(diǎn),就是信令中的有用信息比較少,信令中包括大量的已知的填充位(dummybit),如L2填充幀中的2bh。若這種信令在加密后發(fā)送,攻擊者猜測(cè)到了這些信令,那么就可以根據(jù)猜測(cè)到的明文和已經(jīng)收集到的密文組成明密文對(duì),然后利用明密文對(duì)之間的關(guān)系完成已知明文攻擊。此外,即便不是所有的攻擊者都能猜出空口發(fā)送的信令,若信令中未確定的bit數(shù)比較少,那么攻擊者也可以采用窮舉的方法進(jìn)行已知明文攻擊。例如信令中只有N個(gè)bit攻擊者不清楚,那么攻擊者只需要進(jìn)行21次攻擊就可以完成對(duì)這條信令的已知明文攻擊。當(dāng)N比較小的時(shí)候,其運(yùn)算量是現(xiàn)在的中央處理器/現(xiàn)場(chǎng)可編程門陣列可以承受的。隨著新器件的不斷更新,中央處理器/現(xiàn)場(chǎng)可編程門陣列的運(yùn)算處理能力越來(lái)越強(qiáng),采用已知明文攻擊破解A51算法變得日益可能,這嚴(yán)重的影響到了GSM的空口的安全性。雖然采用GSM中更新的A53加密算法能夠提升GSM的安全性,但是現(xiàn)網(wǎng)上有大量的終端及設(shè)備由于硬件、軟件的限制都還不支持A53算法,因此很多大的GSM的運(yùn)營(yíng)商都要求采用不改變A51算法的前提下,提升GSM的安全性。
發(fā)明內(nèi)容本發(fā)明實(shí)施例提供了一種消息的生成方法及裝置,提升消息的不可預(yù)測(cè)性,進(jìn)而^R升通訊系統(tǒng)的安全性。本發(fā)明實(shí)施例提供了一種消息的解析方法及裝置,提升消息的不可預(yù)測(cè)性,進(jìn)而提升通訊系統(tǒng)的安全性。本發(fā)明實(shí)施例4是供了一種消息的生成方法,包括在消息的各信元中填充有用信息;在消息的剩余信元中填充非固定信息;發(fā)送所述消息。本發(fā)明實(shí)施例提供了一種消息的生成裝置,包括第一填充模塊,用于在消息的各信元中填充有用信息;第二填充模塊,用于在消息的剩余信元中填充非固定信息;發(fā)送模塊,用于發(fā)送所述消息。本發(fā)明實(shí)施例提供了一種消息的解析方法,包括接收消息;提取所述消息的各信元中除非固定信息以外的有用信息。本發(fā)明實(shí)施例提供了一種消息的解析裝置,包括接收模塊,用于接收消息;提取模塊,用于提取所述消息的各信元中除非固定信息以外的有用信息。本發(fā)明實(shí)施例提供的消息的生成方法及裝置,通過(guò)在消息的剩余信元中填充非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。本發(fā)明實(shí)施例提供的一種消息的解析方法及裝置,所提取的消息中包括非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。圖1為
背景技術(shù):
中典型的GSM語(yǔ)音呼叫的信令流程圖;圖2為本發(fā)明實(shí)施例一種消息的生成方法的流程圖;圖3為本發(fā)明實(shí)施例一種消息的生成裝置的示意圖;圖4為本發(fā)明實(shí)施例一種消息的解析方法的流程圖;圖5為本發(fā)明實(shí)施例一種消息的解析裝置的示意圖。具體實(shí)施方式下面通過(guò)附圖和實(shí)施例,對(duì)本發(fā)明實(shí)施例的技術(shù)方案做進(jìn)一步的詳細(xì)描述。如圖2所示,為本發(fā)明實(shí)施例一種消息的生成方法的流程圖,具體包括如下步驟步驟201、在消息的各信元中填充有用信息;步驟202、在消息的剩余信元中填充非固定信息;步驟203、發(fā)送該消息。其中步驟201中還可以包括在填充有用信息的同時(shí),記錄有用信息占用的信元長(zhǎng)度,并將信元長(zhǎng)度寫入消息中。本實(shí)施例通過(guò)在消息的剩余信元中填充非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。下面以GSM空中接口信令為例,進(jìn)一步介紹本實(shí)施例的技術(shù)方案。在GSM或大部分通訊協(xié)議中,消息一般包括很多個(gè)信元,其中有些信元的必須存在的,有些是可選存在的,有些是在一定條件下可選存在的,一般來(lái)說(shuō),必須存在的信元的結(jié)構(gòu)為V類型,可選存在或一定條件下可選存在的。其中GSM空口的信令結(jié)構(gòu)一般采用TV或TLV類型,這些消息中有用信息的長(zhǎng)度是不固定的,但是按照GSM協(xié)議規(guī)定,向空中接口發(fā)送的消息長(zhǎng)度為定長(zhǎng),例如在快速隨路控制信道(FastAssociatedControlChannel,以下簡(jiǎn)稱FACCH)或SDCCH上發(fā)送的消息長(zhǎng)度通常為固定的23字節(jié),如果有用信息的長(zhǎng)度超過(guò)23字節(jié),則拆分為多條消息進(jìn)行發(fā)送,如果經(jīng)過(guò)拆分后,有些消息的有用信息長(zhǎng)度不到23字節(jié),則需要在剩余信元中填充非固定信息。其中非固定信息可以為隨機(jī)信息,也可以為隨機(jī)信息和固定信息的組合。例如GSM空口中的切換信令,與表l所示的結(jié)構(gòu)相比,本實(shí)施例中該切換信令的結(jié)構(gòu)可以如表2所示表2.本發(fā)明實(shí)施例一種消息的生成方法中切換信令的結(jié)構(gòu)示意圖<table>tableseeoriginaldocumentpage11</column></row><table>如表2所示,首先,本實(shí)施例在切換信令的前15個(gè)信元中填充有用信息,其中"03443106"為L(zhǎng)2頭,表示地址域和長(zhǎng)度域信息等,其中記錄了有用信息占用的信元長(zhǎng)度;"2B"為切換命令;"0009"為小區(qū)描述;"410009"為第一信道描述及生效時(shí)間;"16"為切換參考值;"00"為功控命令及接入類型;"D1"為同步指示;"6300"為第一信道模式;其次,在剩余的8個(gè)信元中填充非固定信息,如"707424275B5ABB00";最后,將生成的消息進(jìn)行發(fā)送。本發(fā)明實(shí)施例揭示的一種消息的生成方法不僅限于用于GSM空中接口信令,其他通過(guò)填充有用信息和非固定信息來(lái)提升消息的不可預(yù)測(cè)性的技術(shù)方案,均為本發(fā)明實(shí)施例所要求保護(hù)的內(nèi)容。本實(shí)施例通過(guò)在消息的剩余信元中填充非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。如圖3所示,為本發(fā)明實(shí)施例一種消息的生成裝置的示意圖,包括第一填充模塊ll,用于在消息的各信元中填充有用信息;第二填充模塊12,用于在消息的剩余信元中填充非固定信息;發(fā)送模塊13,用于發(fā)送所述消息。其中非固定信息可以為隨機(jī)信息,也可以為隨機(jī)信息和固定信息的組合。本實(shí)施例通過(guò)在消息的剩余信元中填充非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。如圖4所示,為本發(fā)明實(shí)施例一種消息的解析方法的流程圖,具體包括如下步驟步驟301、接收消息;步驟303、提取消息的各信元中除非固定信息以外的有用信息。在步驟303之前還可以包括步驟302、提取消息中有用信息占用的信元長(zhǎng)度。其中非固定信息可以為隨機(jī)信息,也可以為隨機(jī)信息和固定信息的組合。本實(shí)施例中所提取的消息中包括非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。下面以GSM空中接口信令為例,進(jìn)一步介紹本實(shí)施例的技術(shù)方案。在解析表2所示的切換信令時(shí),首先提取其中的有用信息占用的信元長(zhǎng)度,而后執(zhí)行如下操作步驟3031、將i賦值為1;步驟3032、提取第i個(gè)信元中的信息;步驟3033、判斷i是否小于n,n為所述信元長(zhǎng)度,本實(shí)施例中n-15,若是,貝'J將i賦值為i+l,執(zhí)行步驟3032;否則,結(jié)束。本實(shí)施例在解析完有用信息后,不再解析非固定信息,因而不會(huì)增加解析消息的復(fù)雜度,還起到了防止消息被破解的作用。本發(fā)明實(shí)施例揭示的一種消息的解析方法不僅限于用于GSM空中接口信令,其他通過(guò)填充有用信息和非固定信息來(lái)提升消息的不可預(yù)測(cè)性的方案,均為本發(fā)明實(shí)施例所要求保護(hù)的內(nèi)容。如圖5所示,為本發(fā)明實(shí)施例揭示的一種消息的解析裝置的示意圖,包括接收模塊21,用于接收消息;提取模塊22,用于提取消息的各信元中除非固定信息以外的有用信息。其中非固定信息可以為隨機(jī)信息,也可以為隨機(jī)信息和固定信息的組合。本實(shí)施例中所提取的消息中包括非固定信息,增加了消息中不確定信元的位數(shù),提升了消息的不可預(yù)測(cè)性,大大增加了完成已知明文攻擊的難度,進(jìn)而提升了通訊系統(tǒng)的安全性。本領(lǐng)域普通技術(shù)人員可以理解實(shí)現(xiàn)上述方法實(shí)施例的全部或部分步驟可以通過(guò)程序指令相關(guān)的硬件來(lái)完成,前述的程序可以存儲(chǔ)于一計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)中,該程序在執(zhí)行時(shí),執(zhí)行包括上述方法實(shí)施例的步驟,而前述的存儲(chǔ)介質(zhì)包括ROM、RAM、磁碟或者光盤等各種可以存儲(chǔ)程序代碼的介質(zhì)。最后應(yīng)說(shuō)明的是以上實(shí)施例僅用以說(shuō)明本發(fā)明實(shí)施例的技術(shù)方案,而非對(duì)其限制;盡管參照前述實(shí)施例對(duì)本發(fā)明實(shí)施例進(jìn)行了詳細(xì)的說(shuō)明,本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解其依然可以對(duì)前述各實(shí)施例所記載的技術(shù)方案進(jìn)行修改,或者對(duì)其中部分技術(shù)特征進(jìn)行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明實(shí)施例各實(shí)施例技術(shù)方案的精神和范圍。權(quán)利要求1、一種消息的生成方法,其特征在于,包括在消息的各信元中填充有用信息;在所述消息的剩余信元中填充非固定信息;發(fā)送所述消息。2、根據(jù)權(quán)利要求1所述的消息的生成方法,其特征在于,在所述填充有用信息的同時(shí),記錄所述有用信息占用的信元長(zhǎng)度,并將所述信元長(zhǎng)度寫入所述消息中。3、根據(jù)權(quán)利要求2所述的消息的生成方法,其特征在于,所述消息為空中接口信令。4、根據(jù)權(quán)利要求1所述的消息的生成方法,其特征在于,所述非固定信息為隨機(jī)信息。5、一種消息的生成裝置,其特征在于包括第一填充模塊,用于在消息的各信元中填充有用信息;第二填充模塊,用于在消息的剩余信元中填充非固定信息;發(fā)送模塊,用于發(fā)送所述消息。6、一種消息的解析方法,其特征在于包括接收消息;提取所述消息的各信元中除非固定信息以外的有用信息。7、根據(jù)權(quán)利要求6所述的消息的解析方法,其特征在于,在所述提取有用信息之前還包括提取所述消息中有用信息占用的信元長(zhǎng)度。8、根據(jù)權(quán)利要求7所述的消息的解析方法,其特征在于,所述消息為空中接口信令。9、根據(jù)權(quán)利要求7或8所述的消息的解析方法,其特征在于,所述提取消息的各信元中除非固定信息以外的有用信息包括將i賦值為1;提取第i個(gè)信元中的信息;判斷i是否小于n,n為所述信元長(zhǎng)度,若是,則將i賦值為i+1,提取第i個(gè)信元中的信息;否則,結(jié)束。10、根據(jù)權(quán)利要求6所述的消息的解析方法,其特征在于,所述非固定信息為隨機(jī)信息。11、一種消息的解析裝置,其特征在于包括接收模塊,用于接收消息;提取模塊,用于提取所述消息的各信元中除非固定信息以外的有用信息。全文摘要本發(fā)明實(shí)施例涉及一種消息的生成、解析方法及裝置,所述生成方法包括在消息的各信元中填充有用信息;在消息的剩余信元中填充非固定信息;發(fā)送所述消息。所述生成裝置包括第一填充模塊,用于在消息的各信元中填充有用信息;第二填充模塊,用于在消息的剩余信元中填充非固定信息;發(fā)送模塊,用于發(fā)送所述消息。所述解析方法包括接收消息;提取所述消息的各信元中除非固定信息以外的有用信息。所述解析裝置包括接收模塊,用于接收消息;提取模塊,用于提取所述消息的各信元中除非固定信息以外的有用信息。本發(fā)明實(shí)施例提升了消息的不可預(yù)測(cè)性,進(jìn)而提升了通訊系統(tǒng)的安全性。文檔編號(hào)H04Q7/38GK101252707SQ20081010244公開(kāi)日2008年8月27日申請(qǐng)日期2008年3月21日優(yōu)先權(quán)日2008年3月21日發(fā)明者劉紹峰,翁武林,郇海濱,江郭,陳穎浩申請(qǐng)人:華為技術(shù)有限公司