[发明专利]一种安全信息更新方法及接入网设备有效
申请号: | 201711147623.1 | 申请日: | 2017-11-17 |
公开(公告)号: | CN109803257B | 公开(公告)日: | 2021-03-16 |
发明(设计)人: | 刘俊;梁靖;陈瑞卡 | 申请(专利权)人: | 电信科学技术研究院 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/0431;H04W12/0433 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 张恺宁 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 信息 更新 方法 接入 设备 | ||
本发明实施例提供一种安全信息更新方法及接入网设备,用于降低现有技术中CN与RAN之间的信令开销和安全信息更新时延。该方法包括:第一接入网设备获得UE的根密钥KASME,并根据根密钥KASME更新用于指示第一接入网设备进行通信的密钥的安全信息KASME用于推导接入网设备的密钥,第一接入网设备为UE从空闲状态变成连接状态后非初次接入,或UE变为非活跃状态后非初次驻留的接入网设备。以及,第二接入网设备接收来自UE或核心网设备的根密钥KASME,将KASME发送给第一接入网设备,其中,第二接入网设备为UE从空闲状态变成连接状态时初次接入,或UE变为非活跃状态时初次驻留的接入网设备。
技术领域
本发明涉及通信领域,特别涉及一种安全信息更新方法及接入网设备。
背景技术
基于长期演进(Long Term Evolution,LTE)的演进的分组系统(Evolved PacketSystem,EPS)主要由演进分组核心网(Evolved Packet Core,EPC)、基站(eNode B)和用户设备(User Equipment,UE)部分组成,其中,核心网包括移动管理实体(MobileManagenment Entity,MME)对UE进行鉴权,以及支持非接入层(Non-Access Stratum,NAS)信令及其安全。
目前,在LTE中,对UE进行无线资源控制(Radio Resource Control,RRC)连接恢复相关过程中,需要将用于推导基站基本密钥的安全信息在核心网设备与无线接入网设备之间进行多次传递。简单来说,RRC的连接恢复过程包括恢复前的挂起过程以及挂起后的恢复过程,其中,在恢复前的挂起过程中,MME根据本地策略可能需要向源eNB发送更新后的安全信息,以及在挂起后的恢复过程中,恢复到的目标eNB在恢复成功前需要向源eNB获取更新的安全信息,并在恢复成功后,目标eNB需要向MME获取更新的安全信息。
而在5G NR中,RRC连接恢复过程发生在处于非活跃状态(INACTIVE)的UE,若参考LTE,即在每次进行RRC连接恢复时,需要将安全信息在核心网与无线接入网之间进行多次传递,则会增加核心网与无线接入网之间的信令开销与目标eNB获取更新的安全信息的时延。
发明内容
本发明实施例提供一种安全信息更新方法及接入网设备,用于降低现有技术中CN与RAN之间的信令开销和安全信息更新时延。
第一方面,本发明实施例提供一种安全信息更新方法,包括以下步骤:
第一接入网设备获得终端设备的根密钥KASME,所述根密钥KASME是用于推导接入网设备的密钥,所述第一接入网设备为所述终端设备从空闲状态变成连接状态后非初次接入,或所述终端设备变为非活跃状态后非初次驻留的接入网设备;
所述第一接入网设备根据所述根密钥KASME更新安全信息,所述安全信息用于指示所述第一接入网设备进行通信的密钥。
可选的,第一接入网设备获得终端设备的根密钥KASME,包括:
所述第一接入网设备接收第二接入网设备发送的所述根密钥KASME,所述第二接入网设备是所述终端设备从空闲状态变成连接状态时初次接入,或所述终端设备变为非活跃状态时初次驻留的接入网设备;或者
所述第一接入网接收第三接入网设备发送的所述终端设备的根密钥KASME,所述第三接入网设备为所述终端设备从空闲状态变成连接状态后非初次接入,或所述终端设备变为非活跃状态后非初次驻留的接入网设备。
可选的,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电信科学技术研究院,未经电信科学技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711147623.1/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置