[发明专利]用于执行数据完整性保护的方法和计算设备有效
申请号: | 201880095240.0 | 申请日: | 2018-08-07 |
公开(公告)号: | CN112400335B | 公开(公告)日: | 2022-09-09 |
发明(设计)人: | 黄河;埃斯瓦尔·卡立安·乌图库里;戴谦 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/106 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 潘登 |
地址: | 518057 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 执行 数据 完整性 保护 方法 计算 设备 | ||
源网络节点在重建过程中执行以下动作:确定存在未使用的下一跳参数、下一跳链接计数器对;基于确定步骤,计算水平派生密钥和垂直派生密钥;使用所述水平派生密钥计算安全令牌;以及将所述水平派生密钥、垂直派生密钥、安全令牌和下一跳链接计数器发送给目标网络节点。
技术领域
本公开总体上涉及无线网络通信,并且更具体地,涉及用于执行数据完整性保护的方法和计算设备。
背景技术
在蜂窝系统中,当网络节点(例如,基站)和无线通信设备(例如,用户设备(UE))之间的链路恶化时,网络节点将发起切换过程。
切换过程涉及目标节点的准备,其中源节点将把无线通信设备的必要上下文传递到目标节点,从而使得无线通信设备可以在目标节点中继续会话。然后,源节点将向无线通信设备发送切换命令,该命令包括接入目标节点所需的信息。然后,无线通信设备将使用此信息接入目标节点,并在目标节点中继续会话。
然而,在某些情况下,由于无线电条件的迅速恶化,无线通信设备可能未接收到切换命令。在这种情况下,无线通信设备会出现无线链路故障(RLF)。为了摆脱这种情况,无线通信设备可以重新选择更好的小区/节点并尝试通常被称为“重建过程”的操作。这涉及无线通信设备发送重建消息,使目标节点能够识别无线通信设备并重新初始化链路的安全性并重新建立无线电资源。
通常,仅当先前已经在无线通信设备和网络节点之间建立了安全性时,重建过程才可以被调用。然而,在当前的无线网络中,重建请求(例如,UE到基站)和重建响应(或者仅仅是重建消息,例如从基站发送到UE)是在没有加密的情况下发送的。
附图说明
尽管所附权利要求书特别阐明了本技术的特征,但是从结合附图的以下详细描述中,可以最好地理解这些技术及其目的和优点,其中:
图1描绘了其中可以采用各种实施例的无线网络环境。
图2描绘了在各种实施例中使用的计算机硬件架构。
图3描述了当前的密钥链模型。
图4描绘了当前的重建过程。
图5示出了可替选的重建过程。
图6描绘了一种情况,其中如果将垂直派生密钥传递到目标节点,则需要附加的信令。
图7描绘了根据实施例的重建过程。
图8描绘了根据实施例的由源节点执行的切换准备过程。
图9描绘了根据实施例的由UE执行的切换准备过程。
图10描绘了根据实施例的由目标节点执行的切换准备过程。
具体实施方式
在各种实施例中,源网络节点在重建过程中执行以下动作:确定存在未使用的下一跳参数、下一跳链接计数器对;基于确定步骤,计算水平派生密钥和垂直派生密钥;使用所述水平派生密钥计算安全令牌;将所述水平派生密钥、垂直派生密钥、安全令牌和下一跳链接计数器发送给目标网络节点。
在一个实施例中,计算所述水平派生密钥包括源网络节点根据用于在源网络节点和无线通信设备之间的通信的当前激活密钥计算所述水平派生密钥。
根据一个实施例,计算所述垂直派生密钥包括源网络节点根据未使用的下一跳参数计算所述垂直派生密钥。
在一个实施例中,所述源网络节点执行附加动作,包括:确定不存在用于第二无线通信设备的未使用的下一跳参数、下一跳链接计数器对;基于不存在未使用的下一跳参数、下一跳链接计数器对的确定,计算第二水平派生密钥而不创建垂直派生密钥;使用所述第二水平派生密钥计算第二安全令牌;以及向目标节点发送所述第二水平派生密钥、第二安全令牌和先前的下一跳链接计数器0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880095240.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于用户设备的增强的内置语音邮件
- 下一篇:喷射器主体
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置