[發明專利]用于具有中繼節點的無線通信系統的安全性方法有效
| 申請號: | 201010254825.8 | 申請日: | 2010-08-13 |
| 公開(公告)號: | CN101998392A | 公開(公告)日: | 2011-03-30 |
| 發明(設計)人: | 林咨銘 | 申請(專利權)人: | 財團法人工業技術研究院 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W12/06 |
| 代理公司: | 北京律誠同業知識產權代理有限公司 11006 | 代理人: | 祁建國;梁揮 |
| 地址: | 中國臺*** | 國省代碼: | 中國臺灣;71 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 具有 中繼 節點 無線通信 系統 安全性 方法 | ||
技術領域
本發明是有關于一種具有中繼節點的無線通信系統的安全性方法及其使用此安全性方法的無線通信系統。
背景技術
無線通信系統的技術已經越來越進步,且目前也還有很多的新標準在制訂與改善。舉例來說,第三代移動通信技術(3GPP)標準的長期演進技術(longterm?evolution,LTE)系統更開始被廣泛的移動用戶所使用。請參照圖1,圖1繪示長期演進技術系統的系統示意圖。長期演進技術系統1包括用戶設備(UE)11、多個演進基站節點(Evolved?Node?B,eNB)12、13、14與多個移動管理單元/服務網關(MME/S-GW)15、16,其中演進基站節點12、13、14構成了一個演進通用陸地無線接入網(E-UTRAN)17。
移動管理單元/服務網關15、16的移動管理單元與服務網關整合于同一個設備之中,在其它的例子中,移動管理單元/服務網關15、16的移動管理單元與服務網關也可以是分開的兩個設備。用戶設備11會通過第三代移動通信技術標準所定義的Uu接口來與基站節點12進行通信,Uu接口是一個無線接口。多個演進基站節點(eNB)12、13、14之間彼此以第三代移動通信技術標準所定義的X2接口進行通信,移動管理單元/服務網關15通過S1接口與演進基站節點12、13進行通信,且移動管理單元/服務網關16通過S1接口與演進基站節點13、14進行通信。
長期演進技術通信系統1的通信協議堆(protocol?stack)可以分為兩個層面,其中一個為用戶層面,另一個則為控制層面。用戶層面用于傳送數據,控制層面則用來傳送控制信息,以控制數據的傳輸。長期演進技術通信系統1的安全性功能包括了加密(ciphering)保護與完整性(integrity)保護。完整性保護可以確保數據不會被篡改,而加密保護可以確保數據不會被竊聽。
請參照圖2,圖2繪示長期演進技術通信系統中的密鑰的等級示意圖。密鑰K會儲存于通用整合芯片卡(UICC)中的通用用戶識別模塊(USIM)內,以及儲存于認證中心(Authentication?Centre,AuC)中。在鑒權與密鑰協商(Authentication?and?Key?Agreement,AKA)程序中,用戶設備與家用用戶服務器(HSS)根據密鑰K產生一組對應的密鑰CK與CIK。在鑒權與密鑰協商程序結束后,用戶設備與移動管理單元獲得執行鑒權與密鑰承認程序后的結果,也就是安全管理密鑰KASME。
通過執行非接入層安全性模式指令程序(NAS?security?mode?commandprocedure),用戶設備與移動管理單元可以根據安全管理密鑰KASME獲得用于非接入層安全性的加密密鑰KNAS?enc與完整性密鑰KNAS?int,以及獲得演進基站節點密鑰KeNB,其中移動管理單元可以通過S1接口將演進基站節點密鑰KeNB傳送給演進基站節點。
接著,通過執行接入層安全性模式指令程序(AS?security?mode?commandprocedure),演進基站節點與用戶設備可以根據演進基站節點密鑰KeNB來獲得用戶層面加密密鑰KUP?enc、無線資源控制加密密鑰KRRC?enc與無線資源控制完整性密鑰KRRC?int。在有危險(hazard)的情況下,安全管理密鑰KASME與演進基站節點密鑰KeNB會被送到網絡處理程序NH處理,且演進基站節點密鑰KeNB與網絡處理程序NH的處理結果會被到網絡控制中心(NCC)進行判斷,以據此產生互補的演進基站節點密鑰KeNB*,來更新演進基站節點密鑰KeNB。通過多次訓練演進基站節點密鑰KeNB,便能夠獲得正確的演進基站節點密鑰KeNB,以排除危險。
接著,請參照圖3,圖3繪示長期演進技術系統的安全性方法的流程圖。長期演進技術系統3具有用戶設備31、演進基站節點32、移動管理單元/服務網關33與家用用戶服務器34。
首先,在步驟S31中,鑒權與密鑰協商程序會先被執行,以使用戶設備31、移動管理單元/服務網關33與家用用戶服務器34擁有安全管理密鑰KASME。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于財團法人工業技術研究院,未經財團法人工業技術研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010254825.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:動物用多元機體抗氧化劑及其制備方法
- 下一篇:連接器





