[發(fā)明專利]不加密的網(wǎng)絡(luò)操作解決方案有效
| 申請?zhí)枺?/td> | 201510094645.0 | 申請日: | 2010-01-29 |
| 公開(公告)號: | CN104618902B | 公開(公告)日: | 2019-05-14 |
| 發(fā)明(設(shè)計(jì))人: | M.瓦斯 | 申請(專利權(quán))人: | 瑞典愛立信有限公司 |
| 主分類號: | H04W12/02 | 分類號: | H04W12/02;H04L29/06 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 楊美靈;湯春龍 |
| 地址: | 瑞典斯*** | 國省代碼: | 瑞典;SE |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 加密 網(wǎng)絡(luò) 操作 解決方案 | ||
本發(fā)明名稱為不加密的網(wǎng)絡(luò)操作解決方案。本發(fā)明涉及一種用于處理電信網(wǎng)絡(luò)(100)中的非接入層(NAS)信令的安全問題的解決方案。NAS信令在用戶設(shè)備(UE)和例如移動性管理實(shí)體(MME)的移動性管理節(jié)點(diǎn)之間執(zhí)行。該解決方案在設(shè)備中和在方法中實(shí)現(xiàn),方法包括以下步驟:接收來自與電信網(wǎng)絡(luò)無線(105)通信的UE(101)的初始非接入層消息,確定UE的安全上下文狀態(tài),確定是否要將不加密模式用于安全上下文,將加密算法設(shè)置成零加密算法,向UE發(fā)送包括指示加密算法的信息的安全上下文和激活消息,以及接收來自UE的安全上下文激活確認(rèn)消息。
本申請是申請?zhí)枮?01080008671.2、申請日為2010年1月29日、發(fā)明名稱為“不加密的網(wǎng)絡(luò)操作解決方案”的發(fā)明專利申請的分案申請。
技術(shù)領(lǐng)域
本發(fā)明涉及一種用于處理電信網(wǎng)絡(luò)中的非接入層信令的安全問題的解決方案。
背景技術(shù)
用于UE/MME交互的NAS協(xié)議具有包括消息的加密和/或完整性保護(hù)的安全保護(hù)機(jī)制。在正常加密操作中,一旦安全上下文已經(jīng)為了特定的NAS連接而激活,所有消息就應(yīng)當(dāng)被加密。
3GPP TS 24.301中還規(guī)定,加密是運(yùn)營商的選擇。因此,SAE需要支持在NAS協(xié)議中的不加密操作。
可以選擇不同的解決不加密操作的方法,以及一種方式是總是使用非安全保護(hù)的NAS消息。存在兩種一般類型的NAS消息,不具有安全保護(hù)的明文NAS消息和應(yīng)用了完整性保護(hù)和/或加密的安全保護(hù)的NAS消息。
如果在SAE中沒有通用的方式來解決不加密操作模式,則在UE和MME之間以及在不同的供應(yīng)商之間將存在互操作性問題,這實(shí)際上使得不加密操作不可能。
如果選擇一種方法,其中在不加密操作模式中非安全保護(hù)的NAS消息用于所有消息,則這意味著MME實(shí)現(xiàn)將更加復(fù)雜而且需要能夠?yàn)榇蟛糠諲AS消息區(qū)分加密和不加密操作。
此外,如果在不加密操作中使用明文NAS消息,則這些NAS消息的完整性保護(hù)將不可用,并且那些規(guī)則的例外還會不得不實(shí)現(xiàn)。
發(fā)明內(nèi)容
因此,本發(fā)明的目的是致力于這些問題并為NAS安全的互操作性提供解決方案。
本發(fā)明的概念是,當(dāng)安全上下文被選擇以供在不加密模式中操作的例如移動性管理實(shí)體(MME)的移動性管理設(shè)備使用時(shí),選擇“零加密算法”。這可以對使用處于不加密操作的網(wǎng)絡(luò)的所有UE或?qū)εcMME有關(guān)的單獨(dú)的UE進(jìn)行。在所有其他方面,NAS消息可以用與處于正常加密操作的網(wǎng)絡(luò)中相同的方式發(fā)送、接收和處理。
這在本發(fā)明的多個(gè)方面提供,其中第一方面是用于處理電信網(wǎng)絡(luò)中的基礎(chǔ)設(shè)施節(jié)點(diǎn)中的安全問題的方法。方法包括以下步驟:
接收來自與電信網(wǎng)絡(luò)無線通信的用戶設(shè)備(UE)的初始非接入層即NAS消息。
確定UE的安全上下文狀態(tài)。
確定是否要將不加密模式用于安全上下文。
將加密算法設(shè)置成零加密算法。
向UE發(fā)送包括指示加密算法的信息的安全上下文和激活消息。
接收來自UE的安全上下文激活確認(rèn)消息。
所有安全上下文可以用零加密算法創(chuàng)建和/或用于單獨(dú)的UE的安全上下文可以設(shè)置成零加密算法。
方法還可包括接收另外的NAS消息和使用零加密算法解密另外的NAS消息的步驟。此外,方法還可包括提供通信消息的完整性保護(hù)的步驟。消息可以被當(dāng)作處于正常加密模式來處理,與加密模式無關(guān)。
優(yōu)選地設(shè)置零加密算法,以用不改變消息這樣的方式來對這些消息起作用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞典愛立信有限公司,未經(jīng)瑞典愛立信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510094645.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





