[發明專利]建立與至少兩個網絡實例相關的密鑰的方法、節點和通信設備有效
| 申請號: | 201680078832.2 | 申請日: | 2016-01-14 |
| 公開(公告)號: | CN108463969B | 公開(公告)日: | 2022-01-21 |
| 發明(設計)人: | 保羅·施利娃-伯特林;卡爾·諾曼;亞歷山大·潘蒂斯;杰瑞·維克伯格;奧斯卡·齊 | 申請(專利權)人: | 瑞典愛立信有限公司 |
| 主分類號: | H04W12/041 | 分類號: | H04W12/041 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 余婧娜 |
| 地址: | 瑞典斯*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 建立 至少 兩個 網絡 實例 相關 密鑰 方法 節點 通信 設備 | ||
公開了一種在網絡節點(11;12)中執行的建立與至少兩個網絡實例(切片1,切片2)相關的密鑰的方法(30)。網絡實例(切片1,切片2)用于服務通信設備(14)。所述方法(30)包括:獲得(31)與至少第一網絡實例(切片1)相關的第一密鑰(KeNB1;KASME1);獲得(32)與附加網絡實例(切片2)相關的第二密鑰(KeNB2;KASME2);基于第一密鑰(KeNB1;KASME1)和第二密鑰(KeNB2;KASME2)來確定(33)用于保護在至少第一網絡實例(切片1)和附加網絡實例(切片2)上與通信設備(14)的通信的聯合密鑰(KeNB_joint;KASME_joint)。還公開了在通信設備(14)中的方法(40)、網絡節點(11;12)、通信設備(14)、計算機程序以及計算機程序產品。
技術領域
本文中公開的技術總體涉及通信網絡中的安全通信的領域,尤其涉及在網絡節點和通信設備中執行的建立與至少兩個網絡實例相關的密鑰的方法。本公開還涉及對應的網絡節點、通信設備以及相關的計算機程序和計算機程序產品。
背景技術
網絡切片(Network slicing)是應用于長期演進(LTE)和未來第五代(5G)無線電接入技術(RAT)(本文中表示為NX)兩者的新概念。在網絡切片中,創建網絡的邏輯上分離的分區,其中所述分區解決不同的商業目的。這些“網絡切片”可以在邏輯上一定程度地分離,以便被視為它們自己的網絡和作為它們自己的網絡而管理。邏輯網絡切片可以使運營商能夠基于服務提供網絡,從而滿足各種預期用例。
引入網絡切片的驅動力是期望的商業擴展。通過改進蜂窩運營商的用于提供各種商業區域中除了當前提供的移動通信服務之外的連接服務的能力,認為這種商業擴展是可以實現的。這種新的連接服務可以例如在性能、安全性、魯棒性和復雜性方面具有不同的網絡特性。
圖1示出了針對當前工作假設的架構,其中將存在一個共享無線接入網(RAN)基礎設施1,該RAN基礎設施1將連接到若干個演進分組核心(EPC)實例2a、2b,具體地,每個網絡切片(切片1、切片2)一個EPC實例。當EPC功能被虛擬化時,假設當應支持新切片時,運營商可以實例化新的核心網(CN)。第一切片(切片1)可以例如是移動寬帶切片,并且第二切片(切片2)可以例如是機器類型通信網絡切片。
在這種切片的網絡中,利用能夠附著到多個網絡切片的通信設備3(在下面由用戶設備UE例示),可能出現如何處理對應的不同連接的問題。一種可想到的方法可以是復制控制面和用戶面,針對UE 3已經請求的每個網絡切片有一個復制對。然而,這種方法在帶寬方面是代價較高,特別是在空中接口方面。此外,涉及在針對若干個網絡切片的若干連接上發送消息的處理可以給出例如用于處理同步和切換的復雜的過程。在認證方面也可能會出現困難。
發明內容
本教導的目的是解決和克服上述預見的困難,并且該目的和其它目的通過根據所附獨立權利要求的方法、網絡節點、通信設備、計算機程序和計算機程序產品以及通過根據從屬權利要求的實施例來實現。
根據一方面,通過一種在網絡節點中執行的用于建立與至少兩個網絡實例相關的密鑰的方法來實現目的。網絡實例用于服務通信設備。所述方法包括獲得與至少第一網絡實例相關的第一密鑰;獲得與附加網絡實例相關的第二密鑰;以及基于第一密鑰和第二密鑰來確定用于保護在至少第一網絡實例和附加網絡實例上與通信沒備的通信的聯合密鑰。
所述方法提供了許多優點。例如,在該方法中,聯合密鑰代替不同的網絡切片特定密鑰,從而提供涉及低復雜度的保護公共AS或NAS(或兩者)的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瑞典愛立信有限公司,未經瑞典愛立信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680078832.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:可變長度數據的快速格式保留加密
- 下一篇:保護和檢索秘密信息的方法和系統





