[发明专利]一种建立增强的空口密钥的方法及系统有效
| 申请号: | 201010167336.9 | 申请日: | 2010-04-20 |
| 公开(公告)号: | CN101835154A | 公开(公告)日: | 2010-09-15 |
| 发明(设计)人: | 冯成燕;甘露 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04W12/04 | 分类号: | H04W12/04 |
| 代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 张颖玲;蒋雅洁 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 建立 增强 空口 密钥 方法 系统 | ||
1.一种建立增强的空口密钥的方法,其特征在于,该方法包括:
在服务RNC迁移时,具有增强安全能力的目标RNC从来自源RNC发送的迁移请求中不能获知用户设备是否支持增强的安全能力时,启用接收到的传统密钥对服务RNC迁移过程中的通信进行安全保护;
目标RNC收到来自用户设备的消息并获知用户设备支持增强的安全能力时,通知核心网分别在网络侧和用户设备建立增强的空口密钥并启用。
2.根据权利要求1所述的方法,其特征在于,所述来自用户设备的消息为物理信道重配置完成或UTRAN移动性信息确认。
3.根据权利要求2所述的方法,其特征在于,所述通知核心网分别在网络侧和用户设备建立增强的空口密钥并启用为:
由所述核心网发起认证和密钥协定AKA和安全模式命令SMC过程,或者SMC过程,分别在网络侧和用户设备建立增强的空口密钥并启用增强的空口密钥对后续通信进行安全保护。
4.根据权利要求3所述的方法,其特征在于,如果所述核心网节点有未使用的认证向量,或者有当前使用的传统密钥对应的认证向量,则直接进行SMC过程。
5.根据权利要求3所述的方法,其特征在于,所述分别在网络侧和用户设备建立增强的空口密钥包括:
所述核心网节点根据传统密钥IK/CK推导中间密钥KRNC;所述核心网节点发送安全模式命令消息给目标RNC,其中携带中间密钥KRNC;所述目标RNC根据中间密钥KRNC推导增强密钥IKU和CKU;所述用户设备根据传统密钥IK/CK推导中间密钥KRNC,根据中间密钥KRNC推导增强密钥IKU和CKU。
6.根据权利要求5所述的方法,其特征在于,该方法还包括:
所述核心网节点根据传统密钥IK/CK和中间密钥KRNC,推导变形中间密钥KRNC*,并在安全模式命令消息中携带变形中间密钥KRNC*给目标RNC+。
7.根据权利要求6所述的方法,其特征在于,所述变形中间密钥KRNC*与一个计数器NCC相关联;所述中间密钥KRNC对应一个虚拟的变形中间密钥KRNC*,相关联的NCC为0;
所述核心网节点根据传统密钥IK/CK和中间密钥KRNC推导的变形中间密钥KRNC*关联的NCC值为1。
8.根据权利要求7所述的方法,其特征在于,所述NCC值携带在安全模式命令消息中发给目标RNC+。
9.根据权利要求3所述的方法,其特征在于,所述分别在网络侧和用户设备建立增强的空口密钥包括:
所述核心网节点根据传统密钥IK/CK推导增强密钥IKU/CKU;所述核心网节点发送安全模式命令消息给目标RNC,其中携带IKU/CKU;所述目标RNC存储接收到的IKU/CKU;所述用户设备根据传统密钥IK/CK推导增强密钥IKU和CKU并存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010167336.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:中空摆动杆式防导线刮伤的叠加导线绕制机构
- 下一篇:实时区域入侵检测方法





