[發明專利]一種密鑰生成方法、裝置及系統有效
| 申請號: | 201010616563.5 | 申請日: | 2010-12-22 |
| 公開(公告)號: | CN102572819A | 公開(公告)日: | 2012-07-11 |
| 發明(設計)人: | 張麗佳;張冬梅;陳璟 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04;H04W88/08;H04W88/12 |
| 代理公司: | 北京凱特來知識產權代理有限公司 11260 | 代理人: | 鄭立明;孟麗娟 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 密鑰 生成 方法 裝置 系統 | ||
1.一種長期演進網絡LTE支路密鑰生成的方法,應用在LTE-通用移動通信系統UMTS資源聚合的場景中,其特征在于,包括:
LTE支路中的基站獲取LTE支路接入層根密鑰以及用戶安全能力;
根據所述接入層根密鑰以及由所述用戶安全能力確定的接入層算法,生成LTE支路接入層密鑰。
2.根據權利要求1所述的方法,其特征在于,所述獲取LTE支路接入層根密鑰,包括:
從通用移動通信系統UMTS支路的無線網絡控制器RNC獲取所述LTE支路接入層根密鑰,其中,
所述LTE支路接入層根密鑰為所述RNC根據所述UMTS支路系統密鑰及密鑰生成參數生成的,所述密鑰生成參數為:UMTS支路計數器值,或者所述RNC生成的隨機數值,或者為UMTS支路計數器值的最高20位比特值構造的用戶側隨機數及由所述RNC生成的新鮮數值構造的網絡側隨機數;
或者,
所述LTE支路接入層根密鑰為所述RNC從服務器獲取的,其中,所述LTE支路接入層根密鑰由所述服務器根據UMTS支路系統密鑰和非接入層計數器值生成,或者由所述服務器根據UMTS支路系統密鑰生成LTE支路根密鑰后,再根據所述LTE支路根密鑰及非接入層計數器值生成。
3.根據權利要求1所述的方法,其特征在于,所述獲取LTE支路接入層根密鑰,包括:
所述LTE支路中的基站獲取來自UMTS支路中RNC的密鑰生成參數,所述密鑰生成參數為所述RNC生成的隨機數值;
根據所述隨機數值以及與所述RNC在認證中生成的IP層安全隧道根密鑰,生成所述LTE支路接入層根密鑰。
4.根據權利要求1至3中任一所述的方法,其特征在于,所述方法還包括:
在生成所述LTE支路接入層密鑰后,向用戶端發送經過所述接入層密鑰保護的接入層安全模式命令,以使得用戶端生成所述LTE支路接入層密鑰;所述接入層安全模式命令中至少包括所述用戶安全能力以及所述確定的接入層算法。
5.根據權利要求1至3中任一所述的方法,其特征在于,所述方法還包括所述LTE支路接入層根密鑰更新處理步驟,包括:
當LTE支路分組數據匯聚協議層的計數器值溢出時,所述基站根據當前使用的所述LTE支路接入層根密鑰、物理小區標識以及下行頻點號生成新的LTE支路接入層根密鑰,以便根據所述新的LTE接入層根密鑰以及所述接入層算法,生成新的LTE支路接入層密鑰。。
6.一種基站,能夠應用在LTE-UMTS資源聚合的場景中,其特征在于,包括:
信息獲取模塊,用于獲取LTE支路接入層根密鑰以及用戶安全能力;
密鑰生成模塊,用于根據所述信息獲取模塊獲取的所述接入層根密鑰以及由所述用戶安全能力確定的接入層算法生成LTE支路接入層密鑰。
7.根據權利要求6所述的基站,其特征在于,所述信息獲取模塊具體用于:
從所述UMTS支路的RNC獲取所述LTE支路接入層根密鑰;
其中,所述LTE支路接入層根密鑰為所述RNC根據所述UMTS支路系統密鑰及密鑰生成參數生成的,所述密鑰生成參數為:UMTS支路計數器值,或者所述RNC生成的隨機數值,或者UMTS支路計數器值的最高20位比特值構造的用戶側隨機數及由所述RNC生成的新鮮數值構造的網絡側隨機數;
或者,
所述LTE支路接入層根密鑰為所述RNC從服務器獲取的,其中,所述LTE支路接入層根密鑰由所述服務器根據UMTS支路系統密鑰和非接入層計數器值生成,或者由所述服務器根據UMTS支路系統密鑰生成LTE支路根密鑰后,再根據所述LTE支路根密鑰及非接入層計數器值生成。
8.根據權利要求6所述的基站,其特征在于,所述信息獲取模塊具體用于:
獲取來自所述UMTS中RNC的密鑰生成參數,所述密鑰生成參數為所述RNC生成的隨機數值;
根據所述隨機數值以及與所述RNC在認證中生成的IP層安全隧道根密鑰生成所述LTE支路接入層根密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010616563.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種無線資源分配方法及系統
- 下一篇:感光成像裝置、半導體器件的制作方法





