[發明專利]在不同移動接入系統中切換時的密鑰處理方法有效
| 申請號: | 200710126040.0 | 申請日: | 2007-06-29 |
| 公開(公告)號: | CN101102600A | 公開(公告)日: | 2008-01-09 |
| 發明(設計)人: | 甘露;朱戈 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04Q7/38 | 分類號: | H04Q7/38;H04L9/32 |
| 代理公司: | 北京康信知識產權代理有限責任公司 | 代理人: | 尚志峰;吳孟秋 |
| 地址: | 518057廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 不同 移動 接入 系統 切換 密鑰 處理 方法 | ||
1.一種在不同移動接入系統間切換時的密鑰處理方法,其特征在于,在進行從EUTRAN到非3GPP?IP接入網的切換和/或從非3GPP?IP接入網到EUTRAN的切換之前,用戶設備和EPS核心網使用當前密鑰和相同的密鑰導出函數分別導出新密鑰,供切換后使用,其中,所述EPS核心網導出所述新密鑰的實體是歸屬用戶寄存器。
2.根據權利要求1所述的密鑰處理方法,其特征在于,所述密鑰導出函數是單向的,只能從所述當前密鑰導出所述新密鑰。
3.根據權利要求1所述的密鑰處理方法,其特征在于,在所述用戶設備從EUTRAN切換到非3GPP?IP接入網的情況下,包括以下處理:
步驟一,所述用戶設備在通過EUTRAN附著后,上報自己的非3GPP?IP接入網接入能力信息;
步驟二,如果所述用戶設備支持非3GPP?IP接入網接入,則認證成功后,所述歸屬用戶服務器和所述用戶設備使用所述密鑰導出函數和認證過程中保存的接入安全管理實體密鑰,分別導出非3GPP?IP接入網所需的主密鑰;以及
步驟三,所述歸屬用戶服務器將所述主密鑰發送到3GPP認證授權計費服務器,所述用戶設備和所述3GPP認證授權計費服務器在切換到非3GPP?IP接入網時,使用所述主密鑰。
4.根據權利要求3所述的密鑰處理方法,其特征在于,在所述步驟二中,在所述用戶設備支持非3GPP?IP接入網接入,且所述用戶設備是非3GPP?IP接入網簽約用戶的情況下,導出非3GPPIP接入網所需的所述主密鑰。
5.根據權利要求3所述的密鑰處理方法,其特征在于,在所述步驟三中,所述歸屬用戶服務器將所述主密鑰發送到3GPP認證授權計費服務器的過程具體為:
所述用戶設備向所述3GPP認證授權計費服務器發送用戶設備標識信息,其中包含導出了所述主密鑰的信息;
所述3GPP認證授權計費服務器向所述歸屬用戶服務器請求所述主密鑰;以及
所述歸屬用戶服務器將所述主密鑰發送到所述3GPP認證授權計費服務器。
6.根據權利要求1所述的密鑰處理方法,其特征在于,在所述用戶設備從非3GPP?IP接入網切換到EUTRAN的情況下,包括以下處理:
步驟一,所述用戶設備在通過所述非3GPP?IP接入網初始化接入后,上報自己的EUTRAN接入能力信息;
步驟二,如果所述用戶設備支持EUTRAN接入,則認證成功后,所述歸屬用戶服務器和所述用戶設備使用所述密鑰導出函數和認證過程中生成的主密鑰和公共陸地移動網絡標識,分別導出EUTRAN所需的接入安全管理實體密鑰;以及
步驟三,所述歸屬用戶服務器將所述接入安全管理實體密鑰發送到移動管理單元,所述用戶設備和所述移動管理單元在切換到EUTRAN時,使用所述接入安全管理實體密鑰。
7.根據權利要求6所述的密鑰處理方法,其特征在于,在所述步驟二中,在所述用戶設備支持EUTRAN接入,且所述用戶設備是EUTRAN簽約用戶的情況下,導出EUTRAN所需的所述接入安全管理實體密鑰。
8.根據權利要求6所述的密鑰處理方法,其特征在于,在所述步驟三中,所述歸屬用戶服務器將所述接入安全管理實體密鑰發送到移動管理單元的過程具體為:
所述用戶設備向所述移動管理單元發起附著請求,其中包含導出了所述接入安全管理實體密鑰的信息;
所述移動管理單元向所述歸屬用戶服務器請求更新所述用戶設備的位置,并請求所述歸屬用戶服務器發送所述接入安全管理實體密鑰;以及
所述歸屬用戶服務器向所述移動管理單元寫入用戶簽約信息,并在其中攜帶所述接入安全管理實體密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710126040.0/1.html,轉載請聲明來源鉆瓜專利網。





