[发明专利]一种下一跳链计数器更新方法、装置及设备有效
| 申请号: | 201711194065.4 | 申请日: | 2017-11-24 |
| 公开(公告)号: | CN109842484B | 公开(公告)日: | 2020-11-06 |
| 发明(设计)人: | 刘俊;梁靖;陈瑞卡 | 申请(专利权)人: | 电信科学技术研究院 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04W12/04 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 张恺宁 |
| 地址: | 100191*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 一跳 计数器 更新 方法 装置 设备 | ||
本发明公开了一种下一跳链计数器更新方法、装置及设备,包括:为进入非活跃状态后的用户设备设定安全更新定时器和/或计数器;根据分组数据聚合协议实体是否发生变化,以及所述安全更新定时器是否超时和/或所述计数器是否达到其阈值来确定是否更新用户设备的下一跳链计数器。采用本发明,相比于LTE中的终端密钥更新机制降低了更新的频度,从而降低了相应的信令开销。进一步的,还可以通过调整前述定时器及计数器的阈值,为满足未来5G移动通信系统的安全要求提供较大的灵活性。
技术领域
本发明涉及无线通信技术领域,特别涉及一种下一跳链计数器更新方法、装置及设备。
背景技术
图1为EPS密钥层次结构示意图,EPS(Evolved Packet System,演进分组系统)密钥层次如图所示为:
当安全上下文建立时,UE(User Equipment,用户设备)和MME(MobilityManagement Entity,移动性管理实体)利用KASME(MME基本密钥)和KeNB(基站密钥)来推导NH(Next Hop下一跳);当安全上下文未建立时,UE和MME利用KASME和原NH来推导新NH。其中,UE和MME根据KASME推导得到KeNB,在UE进入ECM-CONNECTED(ECM连接;ECM:EPS ConnectionManagement,EPS连接管理)状态(该状态为RRC(Radio Resource Control,无线资源控制)连接或S1上下文建立期间的状态)的过程中从EPC传送给eNB。NCC(Next hop ChainingCounter,下一跳链计数器)用于记录一共产生过多少NH,使UE与eNB同步,并决定下一个KeNB*的计算是需要基于当前KeNB还是新NH。
核心网通过对UE鉴权的同时会根据HSS(Home Subscriber Server,归属用户服务器)中存储的UE参数(CK、IK(Integrity Key,完整性密钥))及其它参数(服务网络标识(SNID)、序列号(SQN)、隐藏密钥(AK))信息生成MME基本密钥KASME。MME中生成的KASME只在本地MME维护不外传。基于KASME和Uplink NAS COUNT(上行NAS计数;NAS:Non Access Stratum,非接入层)生成KeNB,根据KASME及NAS密钥算法(含完整性及加密算法)生成NAS密钥KNASint(NAS完整性保护密钥)、KNASenc(NAS加密密钥)。核心网通过对UE鉴权后还会向UE发送UE NAS安全上下文相关的NAS SMC(security mode command,安全模式命令)信令,该信令包含MME传递给UE的NAS密钥生成算法及必要的参数(SQN、AK),从而生成和MME相同的KASME、KNASint、KNASenc密钥。
现有技术的不足在于:在LTE(Long Term Evolution,长期演进)中,当每次进行RRC连接恢复或重建时都可能更新UE的密钥,该方法的密钥更新过于频繁,有时没有必要。另一种方法是当发生PDCP(Packet Data Convergence Protocol,分组数据聚合协议)实体更改时才更新密钥,该方法虽然减少了密钥更新次数,但也增加了实现复杂度,且其对RRC连接恢复等相关过程的安全方面影响还有待讨论。
发明内容
本发明提供了一种下一跳链计数器更新方法、装置及设备,用以减少下一代移动通信网络中的终端密钥更新时的频度。
本发明实施例中提供了一种下一跳链计数器更新方法,包括:
为进入INACTIVE状态后的UE设定安全更新定时器和/或计数器;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电信科学技术研究院,未经电信科学技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711194065.4/2.html,转载请声明来源钻瓜专利网。





