[发明专利]在通信网络中使用的节点及操作所述节点的方法有效
申请号: | 201680071628.8 | 申请日: | 2016-09-20 |
公开(公告)号: | CN108370508B | 公开(公告)日: | 2021-04-16 |
发明(设计)人: | R·阿克森;K·诺曼 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W36/00;H04W88/02;H04W88/08 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 李峥 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 网络 使用 节点 操作 方法 | ||
根据一个方面,提供了一种操作通信网络中的第一无线接入节点的方法,所述方法包括:确定(601)用于确定第一加密密钥的第一基础密钥是否能被第二无线接入节点用于确定第二加密密钥,其中,所述第一加密密钥用于加密通信设备与所述第一无线接入节点之间的通信,所述第二加密密钥用于加密所述通信设备与所述第二无线接入节点之间的通信;以及如果所述第一基础密钥能被所述第二无线接入节点使用,则在所述通信设备从所述第一无线接入节点到所述第二无线接入节点的切换期间,将所述第一基础密钥发送(603)到所述第二无线接入节点。
技术领域
本文涉及通信网络,更具体地说,涉及与终端设备在通信网络中的无线接入节点之间的切换相关的技术。
背景技术
在长期演进(LTE)通信网络中,用户设备(UE)与eNB之间的通信被加密并且部分受到完整性保护。完整性和加密密钥是从在UE和eNB之间共享的被称为KeNB的公共根密钥导出的。KeNB对于UE-PCell对是唯一的,其中PCell是UE在与eNB通信时用作“主(master)”的主小区。由于UE仅使用一个PCell与eNB进行通信,因此KeNB对于UE-eNB对也是唯一的。也就是说,同一KeNB永远不会用于保护UE与两个不同eNB之间的业务。这种设计背后的原理是,防止已经获得或获知在UE与第一eNB之间使用的KeNB的攻击者利用任何方法使用该KeNB来尝试破坏UE与不同eNB之间的业务的加密或完整性。
为了确保KeNB对于每个UE-eNB对是唯一的,在两个eNB之间进行切换期间改变KeNB。为了简单起见,即使源eNB和目标eNB是同一节点,KeNB也在所有LTE内切换(例如,小区间切换)时实际发生改变。
UE-KeNB对在切换期间的唯一性通过以下事实来实现:UE和源eNB从当前KeNB、目标主小区(PCell)的物理小区标识符(PCI)和目标物理小区下行链路频率(例如,下行链路演进绝对射频信道号EARFCN-DL)导出新的KeNB(表示为KeNB*)。这在3GPP TS 33.401“3GPP系统架构演进(SAE);安全架构”版本12.14.0(2015-03)的条款7.2.8中规定。
更具体地说,导出KeNB*的密钥推导函数(KDF)的输入是:
-FC=0x13
-P0=PCI(目标PCI)
-L0=PCI的长度(即0x00 0x02)
-P1=EARFCN-DL(目标物理小区下行链路频率)
-EARFCN-DL的L1长度(即0x00 0x02)
下面参考图1来描述没有核心网络参与的两个eNB之间的切换,即所谓的X2切换。切换可以在UE已经完成激活无线资源控制(RRC)和非接入层(NAS)安全性的所有必要过程之后执行。X2切换通过以下方式发起:即,源eNB 2从在源eNB 2与UE 3之间共享的当前活动的KeNB计算KeNB*,然后在切换请求消息5中将其连同UE安全性能力一起发送给目标eNB 4。目标eNB 4以用于UE连接的必要配置信息5来回复。该信息包括目标eNB 4和UE 3应使用的选定算法。然后,源eNB 2将该回复转发给UE 3(信号6),UE 3利用完成消息7向目标eNB 4确认切换。在最后一个步骤中,目标eNB 4从移动性管理实体(MME)取回被称为下一跳密钥(NH)的新密钥。NH源自密钥KASME(由UE和MME共享的基础密钥),并且NH用作在下一个切换事件中计算KeNB*的基础。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680071628.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:在无线网络中的隐私保护
- 下一篇:利用运动参数的认证系统