[发明专利]SIM卡用户设备接入演进网络的方法和相关设备有效
申请号: | 200910152201.2 | 申请日: | 2009-07-10 |
公开(公告)号: | CN101600205A | 公开(公告)日: | 2009-12-09 |
发明(设计)人: | 何承东;胡伟华;朱志明;银宇 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 | 代理人: | 刘 芳 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sim 用户 设备 接入 演进 网络 方法 相关 | ||
技术领域
本发明涉及移动通信技术领域,特别涉及一种SIM卡用户设备接入演进网络的方法和相关设备。
背景技术
现有的第三代合作伙伴计划(3rd Generation Partnership Project,简称3GPP)的无线网络分为3GPP无线接入网和核心网两部分。其中3GPP无线接入网又分为3种:①全球移动通讯系统(Global System for MobileCommunications,简称GSM)边缘无线接入网(GSM/EDGE Radio AccessNetwork,简称GERAN),该GERAN为2G接入网,其中包括基站收发台(BaseTransceiver Station,简称BTS)和基站控制器(Base Station Controller,BSC);②全球陆上无线接入(Universal Terrestrial Radio Access,简称UTRAN),该UTRAN为3G接入网,其中包括基站(节点B,简称NodeB)和无线网络控制器(Radio Network Controller,RNC);③演进的通用陆基无线接入网(Evolved Universal Terrestrial Radio Access Network,简称EUTRAN),该EUTRAN为长期演进(Long Term Evolution,简称LTE)接入网,包括演进的基站(evoluted NodeB,简称eNB),与未来演进的LTE接入网对应的核心网为系统架构演进(System Architecture Evolution,简称SAE)。
未来演进网络中和安全相关的实体是eNB和SAE中的移动管理实体(Mobility Management Entity,简称MME),其中eNB主要完成无线资源控制(Radio Resources Control,简称RRC)/用户面(User Plane,简称UP)信令的安全保护功能,MME主要完成非接入信令(Non-Access Signalling,简称NAS信令)的安全保护功能。为保证未来演进网络的通信安全,用户设备 (User Equipment,简称UE)需要和eNB共享相同的RRC加密密钥(K_RRC_enc)、RRC完整性保护密钥(K_RRC_int)和UP加密密钥(K_UP_enc),以保护UE和eNB之间RRC/UP信令;UE还需要和MME共享相同的NAS加密密钥(K_NAS_enc)和NAS完整性保护密钥(K_NAS_int),以保护UE和MME之间NAS信令。
目前3GPP标准中,演进网络只支持通用用户身份模块(Universal Subscriber Identity Module,简称USIM)卡用户接入该演进网络;而对于用户身份模块(Subscriber Identity Module,SIM)卡用户,演进网络则禁止SIM卡用户接入。这样,对于很多的运营商(例如中国移动)来说,在网络升级到未来的演进网络时,势必要强制性进行用户换卡工作,即将用户的SIM卡更换为USIM卡。这样,一方面可能增加运营商的负担,另一方面也可能导致用户的转网。
发明内容
本发明实施例提供了一种SIM卡用户设备接入演进网络的方法和相关设备,以实现SIM卡用户设备接入到演进网络/移动到演进网络/从演进网络移出时的鉴权/密钥等安全处理。
根据本发明实施例,提供了一种用户身份模块SIM卡用户设备接入演进网络的方法,包括:
移动管理实体MME发送鉴权数据请求消息给归属用户服务器HSS,以使所述HSS根据三元组AV生成五元组AV,并根据所述五元组AV生成与所述SIM卡用户设备对应的四元组AV;所述三元组AV包括随机数RAND、期望挑战响应SRES和加密密钥Kc,所述五元组AV包括RAND、期望挑战响应XRES、完整性保护密钥IK、加密密钥CK和鉴权参数AUTN,所述四元组AV包括RAND、AUTN、XRES和根密钥Kasme;
MM/E接收HSS生成的与SIM卡用户设备对应的四元组鉴权矢量AV;
MME向所述SIM卡用户设备发送鉴权请求消息,所述鉴权请求消息中包括所述四元组AV中的随机数;
MME接收所述SIM卡用户设备根据所述四元组AV中的随机数生成的用户端挑战响应;
若接收到的所述四元组AV中的期望挑战响应和所述用户端挑战响应一致,则鉴权成功。
根据本发明实施例,还提供了一种用户身份模块SIM卡用户设备移动到演进网络的方法,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910152201.2/2.html,转载请声明来源钻瓜专利网。