[發(fā)明專利]一種保證SRNC和核心網(wǎng)節(jié)點密鑰一致性的方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201010221442.0 | 申請日: | 2010-07-01 |
| 公開(公告)號: | CN101938744A | 公開(公告)日: | 2011-01-05 |
| 發(fā)明(設(shè)計)人: | 李陽 | 申請(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W36/12 |
| 代理公司: | 北京安信方達知識產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 李健;龍洪 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 保證 srnc 核心 節(jié)點 密鑰 一致性 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及無線通信技術(shù)領(lǐng)域,尤其涉及一種保證服務(wù)無線網(wǎng)絡(luò)控制器SRNC和核心網(wǎng)節(jié)點密鑰一致性的方法及系統(tǒng)。
背景技術(shù)
第三代合作伙伴計劃3GPP(3rd?Generation?Partnership?Project)在協(xié)議第7版(Release7)中采用了正交頻分復(fù)用(Orthogonal?Frequency?DivisionMultiplexing,簡稱“OFDM”)和多輸入多輸出(Multiple-Input?Multiple-Output,簡稱“MIMO”)技術(shù)完成高速下行鏈路分組接入HSDPA(High?Speed?DownlinkPacket?Access)和高速上行鏈路分組接入HSUPA(High?Speed?Uplink?PacketAccess)的未來演進道路HSPA+。HSPA+是3GPP?HSPA(包括HSDPA和HSUPA)的增強技術(shù),為HSPA運營商提供低復(fù)雜度、低成本的從HSPA向LTE(Long?Term?Evolution,長期演進)平滑演進的途徑。
相比較于HSPA,HSPA+在系統(tǒng)架構(gòu)上將無線網(wǎng)絡(luò)控制器(Radio?NetworkController,簡稱“RNC”)的功能下放到基站節(jié)點B(Node?B),形成完全扁平化的無線接入網(wǎng)絡(luò)架構(gòu),如圖1所示。此時稱集成了完全RNC功能的Node?B為Evolved?HSPA?Node?B,或者簡稱為增強節(jié)點B(Node?B+)。SGSN+為進行了升級能支持HSPA+功能的SGSN(SERVICE?GPRS?SUPPORTNODE,服務(wù)GPRS(GPRS:General?Packet?Radio?System,通用分組無線系統(tǒng))支持節(jié)點)。ME+(圖中未示出)為能支持HSPA+功能的用戶終端設(shè)備。演進的HSPA系統(tǒng)能夠使用3GPP?Rel-5和以后的空中接口版本,對空中接口的HSPA業(yè)務(wù)沒有任何修改。采用這種方案后,每個Node?B+都成為一個相當(dāng)于RNC的節(jié)點,具有Iu-PS接口能夠直接與PS?CN(Core?Network,核心網(wǎng))(如圖1中的SGSN和GGSN)連接,Iu-PS用戶面在SGSN終結(jié),其中如果網(wǎng)絡(luò)支持直通隧道功能,Iu-PS用戶面也可以在GGSN(Gateway?GPRSSupport?Node,網(wǎng)關(guān)GPRS支持節(jié)點)終結(jié)。演進的HSPA?Node?B之間的通信通過Iur接口執(zhí)行。Node?B+具有獨立組網(wǎng)的能力,并支持完整的移動性功能,包括系統(tǒng)間和系統(tǒng)內(nèi)切換。
由于扁平化后,用戶面數(shù)據(jù)可以不經(jīng)過RNC,直接到達GGSN,這意味著用戶平面的加密和完整性保護功能必須前移至Node?B+。目前定義的一種HSPA+安全密鑰層次結(jié)構(gòu)如圖2所示。其中,K(Key,根密鑰)、CK(CipheringKey,加密密鑰)和IK(IntegrityKey,完整性密鑰)的定義與UMTS(UniversalMobile?Telecommunications?System,通用移動通信系統(tǒng))中完全一致。即K是存儲于AuC(Authentication?Center,鑒權(quán)中心)和USIM(UNIVERSALSUBSCRIBERIDENTITY?MODULE,通用訂閱者身份模塊)中的根密鑰,傳統(tǒng)密鑰CK和IK是用戶設(shè)備與HSS(Home?Subscriber?Server,歸屬用戶服務(wù)器)進行AKA(Authentication?and?Key?Agreement,認(rèn)證和密鑰協(xié)定)時由K計算出的加密密鑰和完整性密鑰。
在UMTS中,RNC使用傳統(tǒng)的空中接口密鑰CK和IK對數(shù)據(jù)進行加密和完整性保護。由于HSPA+架構(gòu)中,將RNC的功能全部下放到基站Node?B+,則加解密都需在Node?B+處進行,而Node?B+位于不安全的環(huán)境中,安全性不高。因此HSPA+引入了一個類似于E-UTRAN(Evolved?Universal?TerrestrialRadio?Access?Network,演進的通用陸地?zé)o線接入網(wǎng)絡(luò))的密鑰層次,即UTRAN密鑰層次(UTRAN?Key?Hierarchy)。在UTRAN密鑰層次結(jié)構(gòu)中,中間密鑰KRNC(也被稱為KASMEU)是HSPA+新引入的密鑰,由CK和IK推導(dǎo)生成。進一步地,KRNC生成增強的空口密鑰CKU和IKU,其中CKU用于加密用戶面數(shù)據(jù)和控制面信令,IKU用于對控制面信令進行完整性保護。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010221442.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 節(jié)點查詢方法、節(jié)點、移動通訊系統(tǒng)和計算機程序產(chǎn)品
- 一種根據(jù)節(jié)點集合構(gòu)造節(jié)點關(guān)系樹的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點劃分的方法
- 一種無線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點鎖定部件、節(jié)點滑軌、節(jié)點和機箱
- 一種待推薦節(jié)點線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點、節(jié)點及施主節(jié)點
- 節(jié)點布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機構(gòu)
- 節(jié)點掛載方法、裝置、網(wǎng)絡(luò)節(jié)點及存儲介質(zhì)





