[發(fā)明專利]使用單獨的計數(shù)為多個NAS連接提供安全性的方法以及相關(guān)的網(wǎng)絡(luò)節(jié)點和無線終端有效
| 申請?zhí)枺?/td> | 201880030764.1 | 申請日: | 2018-05-07 |
| 公開(公告)號: | CN110945890B | 公開(公告)日: | 2022-07-26 |
| 發(fā)明(設(shè)計)人: | N.本恒達;M.維夫沃森 | 申請(專利權(quán))人: | 瑞典愛立信有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04W12/03;H04W12/033;H04W12/041;H04W12/0431;H04W12/069;H04W12/106;H04W88/06;H04W88/10 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 徐予紅;楊美靈 |
| 地址: | 瑞典斯*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 使用 單獨 計數(shù) nas 連接 提供 安全性 方法 以及 相關(guān) 網(wǎng)絡(luò) 節(jié)點 無線 終端 | ||
第一通信節(jié)點可以為第一和第二通信節(jié)點之間的相應(yīng)第一和第二NAS連接提供第一和第二NAS連接標識,其中第一和第二NAS連接標識不同,并且第一和第二NAS連接不同。可以在第一和第二通信節(jié)點之間通過第一NAS連接傳遞第一NAS消息,包括使用第一NAS連接標識對第一NAS消息執(zhí)行完整性保護和/或使用第一NAS連接標識對第一NAS消息執(zhí)行保密性保護。可以在第一和第二通信節(jié)點之間通過第二NAS連接傳遞第二NAS消息,包括使用第二NAS連接標識對第二NAS消息執(zhí)行完整性保護和/或使用第二NAS連接標識對第二NAS消息執(zhí)行保密性保護以進行保密性保護。
技術(shù)領(lǐng)域
本公開一般涉及通信領(lǐng)域,并且更特別地,涉及無線通信以及相關(guān)的網(wǎng)絡(luò)節(jié)點和無線終端。
背景技術(shù)
在5G系統(tǒng)中,UE可以通過3GPP接入(例如,使用LTE或5G接入節(jié)點,所述LTE或5G接入節(jié)點也稱為基站、eNB、gNB等)和非3GPP接入(例如使用WiFi或衛(wèi)星節(jié)點)同時注冊到同一PLMN。為此目的,預(yù)期無線終端UE和網(wǎng)絡(luò)AMF(接入管理功能)對于每種接入類型都維持一個連接(即,一個連接用于3GPP接入并且一個連接用于非3GPP NAS連接)。在這種情形下,TS23.501(稱為參考文獻[1])進一步描述了AMF中用戶上下文的哪些元素將在連接之間被共享,而哪些將不被共享。例如,可以有多個連接管理(CM)和注冊管理狀態(tài),每個接入類型一個。另一方面,可以使用公共臨時標識符。
如在TS 33.401 [2]中所描述的,傳統(tǒng)系統(tǒng)中的安全機制可以為NAS消息提供完整性、保密性和重放保護。NAS安全上下文包括KASME密鑰、導出的保護密鑰KNASint和KNASenc、密鑰集標識符eKSI和一對計數(shù)器NAS COUNT(每個方向(上行鏈路和下行鏈路)一個)。這些安全參數(shù)可以被提供用于NAS連接,并且可以在創(chuàng)建新的KASME時(例如在認證過程之后)被刷新。
此外,由NAS COUNT部分地實現(xiàn)的重放保護機制可依賴于以下假設(shè):協(xié)議是可靠的,并且NAS過程按順序運行,使得新過程僅在當前過程終止后才開始。這可以提供/保證NAS消息的有序遞送,使得UE和MME都僅需要存儲NAS COUNT的兩個值,每個方向一個(即,一個NAS COUNT用于上行鏈路,并且一個NAS COUNT用于下行鏈路)。這些將是下一個并且僅有的預(yù)期/接受的值。
然而,對于經(jīng)由3GPP和非3GPP接入的多個連接,經(jīng)由不同連接的NAS消息的有序遞送可能是不可靠的。
發(fā)明內(nèi)容
根據(jù)發(fā)明構(gòu)思的一些實施例,在第一通信節(jié)點的方法可以提供與第二通信節(jié)點的網(wǎng)絡(luò)接入層(NAS)消息的通信。可以為第一和第二通信節(jié)點之間的第一NAS連接提供第一NAS連接標識,并且可以為第一和第二通信節(jié)點之間的第二NAS連接提供第二NAS連接標識。而且,第一和第二NAS連接標識可以是不同的,并且第一和第二NAS連接可以是不同的。可以在第一和第二通信節(jié)點之間通過第一NAS連接傳遞第一NAS消息,并且傳遞第一NAS消息可以包括執(zhí)行使用第一NAS連接標識來生成用于第一NAS消息的完整性認證的消息認證碼和/或使用第一NAS連接標識來加密/解密第一NAS消息中的至少一項。可以在第一和第二通信節(jié)點之間通過第二NAS連接傳遞第二NAS消息,并且傳遞第二NAS消息可以包括執(zhí)行使用第二NAS連接標識來生成用于第二NAS消息的完整性認證的消息認證碼和/或使用第二NAS連接標識來加密/解密第二NAS消息中的至少一項。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞典愛立信有限公司,未經(jīng)瑞典愛立信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880030764.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)附加存儲節(jié)點的元數(shù)據(jù)同步方法及網(wǎng)絡(luò)附加存儲節(jié)點
- 網(wǎng)絡(luò)附加存儲服務(wù)的遷移方法及網(wǎng)絡(luò)附加存儲節(jié)點
- 一種無線發(fā)射/接收單元(WTRU)及方法
- 在WTRU中處理NAS消息的方法及WTRU
- 在WTRU中傳送NAS消息的方法及WTRU
- NAS信息恢復方法及網(wǎng)絡(luò)認證服務(wù)器
- 基于NAS共享的動態(tài)資源分配方法、裝置、設(shè)備和存儲介質(zhì)
- 一種安全標識管理方法及裝置
- 一種基于SAN存儲陣列的NAS集群的管控方法及裝置
- 用于NAS消息的安全保護的系統(tǒng)和方法





