[發(fā)明專(zhuān)利]處理RRC連接釋放在審
| 申請(qǐng)?zhí)枺?/td> | 201880038268.0 | 申請(qǐng)日: | 2018-04-06 |
| 公開(kāi)(公告)號(hào): | CN110754137A | 公開(kāi)(公告)日: | 2020-02-04 |
| 發(fā)明(設(shè)計(jì))人: | 普拉耶沃·庫(kù)馬·納卡米;馬格努斯·斯塔汀 | 申請(qǐng)(專(zhuān)利權(quán))人: | 瑞典愛(ài)立信有限公司 |
| 主分類(lèi)號(hào): | H04W76/30 | 分類(lèi)號(hào): | H04W76/30;H04W12/04;H04W12/10 |
| 代理公司: | 11021 中科專(zhuān)利商標(biāo)代理有限責(zé)任公司 | 代理人: | 余婧娜 |
| 地址: | 瑞典斯*** | 國(guó)省代碼: | 瑞典;SE |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 釋放 令牌 驗(yàn)證 無(wú)線(xiàn)電資源控制 網(wǎng)絡(luò)節(jié)點(diǎn) 無(wú)線(xiàn)設(shè)備 指令 響應(yīng) 網(wǎng)絡(luò) | ||
根據(jù)某些實(shí)施例,一種在無(wú)線(xiàn)設(shè)備中使用的方法包括:從在網(wǎng)絡(luò)中操作的網(wǎng)絡(luò)節(jié)點(diǎn)接收釋放消息。該釋放消息包括第一釋放令牌和用于釋放無(wú)線(xiàn)電資源控制(RRC)連接的指令。該方法包括:確定第一釋放令牌是否通過(guò)驗(yàn)證;以及基于第一釋放令牌是否通過(guò)驗(yàn)證,確定要執(zhí)行的動(dòng)作。響應(yīng)于確定第一釋放令牌通過(guò)驗(yàn)證,所述動(dòng)作包括:釋放RRC連接。
背景技術(shù)
第三代合作伙伴計(jì)劃(3GPP)提供與無(wú)線(xiàn)網(wǎng)絡(luò)(例如,長(zhǎng)期演進(jìn)(LTE)網(wǎng)絡(luò)和第5代(5G)網(wǎng)絡(luò)(也被稱(chēng)為新無(wú)線(xiàn)電(NR)網(wǎng)絡(luò)))有關(guān)的技術(shù)規(guī)范(TS)。在TS 23.401第5.3.4B項(xiàng)和其他技術(shù)規(guī)范(例如,TS 24.301)中,3GPP規(guī)定了用于在非接入層(NAS)上傳輸數(shù)據(jù)的控制平面蜂窩物聯(lián)網(wǎng)(CP CIoT)優(yōu)化。這也可以被稱(chēng)為NAS上數(shù)據(jù)或DoNAS。這些安全特征是在TS33.401第8.2項(xiàng)(因?yàn)榛痉桨傅陌踩绊懛浅S邢蓿浞浅6?中規(guī)定的。DoNAS特征的目的是在無(wú)需建立數(shù)據(jù)無(wú)線(xiàn)電承載(DRB)且無(wú)需建立接入層(AS)安全的情況下在NAS信令上發(fā)送數(shù)據(jù)。目的是為了節(jié)省信令。圖1示出TS23.401(圖5.3.4B.2-1)中規(guī)定的DoNAS原理。如圖1中所示,當(dāng)UE具有與基站(例如,增強(qiáng)的節(jié)點(diǎn)B(eNB))的無(wú)線(xiàn)電資源控制(RRC)連接時(shí),UE可以被考慮成處于已連接模式。
3GPP無(wú)線(xiàn)電接入網(wǎng)絡(luò)(RAN)工作組提供關(guān)注用于CP-CIoT的移動(dòng)性增強(qiáng)的工作項(xiàng)目R3-161324。CP CIoT不支持切換,但是用戶(hù)設(shè)備(UE)仍然可以移動(dòng),這在UE處于已連接模式中時(shí)可能導(dǎo)致無(wú)線(xiàn)電鏈路失敗(RLF)。這提出了在這種情況下做什么的問(wèn)題。因?yàn)镃PCIoT特征不支持接入層(AS)安全,所以無(wú)法“按原樣”安全地使用針對(duì)RLF的已有機(jī)制。換言之,在CP CIoT中使用已有的RLF處理機(jī)制在安全方面是不可接受的。
當(dāng)確定不需要(激活的)RRC連接時(shí),網(wǎng)絡(luò)可以釋放RRC連接。圖2示出根據(jù)3GPP TS36.331(圖5.3.8.1-1)的RRC連接釋放的示例。在LTE和窄帶物聯(lián)網(wǎng)(NB-IoT)中,針對(duì)支持用戶(hù)平面數(shù)據(jù)傳遞和AS安全性的UE,可以利用安全信令釋放RRC連接。例如,RRCConnectionRelease(RRC連接釋放)消息可以在具有AS完整性保護(hù)的SRB1上發(fā)送。對(duì)于僅支持NAS上控制平面(CP)數(shù)據(jù)傳遞(DoNAS)的UE,不支持AS安全且不可以安全地發(fā)送RRCConnectionRelease消息,RRCConnectionRelease消息在不受保護(hù)/缺少AS完整性保護(hù)的SRB1bis或SRB0上發(fā)送。
存在已知的(但尚未被部署的)用于防止偽造的(spoofed)RRC連接重建消息的技術(shù)。例如,以下3GPP文稿描述旨在這樣做的各種機(jī)制:S3-170111、S3-170254、S3-170352、S3-170077、S3-170332和S3-170302。
發(fā)明內(nèi)容
針對(duì)用于處理RRC連接的現(xiàn)有方案可以預(yù)見(jiàn)某些問(wèn)題。如上所述,存在用于防止針對(duì)DoNAS的偽造的RRC連接重建消息的已知技術(shù)。然而,即使針對(duì)DoNAS(例如,使用基于AS的令牌或基于NAS的令牌)緩解了偽造的RRC連接重建攻擊,攻擊者仍然可能通過(guò)發(fā)送偽造的RRC連接釋放消息在UE上安裝拒絕服務(wù)(DoS)。在DoNAS中,因?yàn)椴淮嬖贏S安全,所以沒(méi)有保護(hù)RRC連接釋放消息的已知方法。本公開(kāi)的某些實(shí)施例提供針對(duì)這些和其他問(wèn)題的方案。例如,在本文中提出了將基于AS的令牌用作針對(duì)RRC連接釋放消息的完整性保護(hù)。
根據(jù)某些實(shí)施例,公開(kāi)了一種在無(wú)線(xiàn)設(shè)備中使用的方法。所述方法包括:從在網(wǎng)絡(luò)中操作的網(wǎng)絡(luò)節(jié)點(diǎn)接收釋放消息。所述釋放消息包括:第一釋放令牌和用于釋放RRC連接的指令。所述方法包括:確定第一釋放令牌是否通過(guò)驗(yàn)證;以及基于第一釋放令牌是否通過(guò)驗(yàn)證,確定要執(zhí)行的動(dòng)作。響應(yīng)于確定第一釋放令牌通過(guò)驗(yàn)證,所述動(dòng)作包括:釋放RRC連接。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于瑞典愛(ài)立信有限公司,未經(jīng)瑞典愛(ài)立信有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880038268.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種數(shù)據(jù)流量約束控制的實(shí)現(xiàn)方法
- 一種在多方間構(gòu)建令牌關(guān)聯(lián)關(guān)系的系統(tǒng)
- 基于令牌桶的數(shù)據(jù)傳輸流量調(diào)度方法及其系統(tǒng)
- 一種訪(fǎng)問(wèn)令牌頒發(fā)方法及相關(guān)設(shè)備
- 基于令牌桶算法的衛(wèi)星數(shù)據(jù)地面?zhèn)鬏斁W(wǎng)絡(luò)流量控制系統(tǒng)
- 一種分布式存儲(chǔ)系統(tǒng)中Qos的實(shí)現(xiàn)方法及裝置
- 一種令牌獲取方法、裝置、服務(wù)器、終端設(shè)備及介質(zhì)
- 一種令牌刷新的方法及裝置
- 限流方法及裝置
- 令牌認(rèn)證方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備
- 用于控制資源分配的無(wú)線(xiàn)電通信設(shè)備和方法
- 用于映射物理控制信道的裝置和方法
- 自動(dòng)重新設(shè)置移動(dòng)通信系統(tǒng)的網(wǎng)絡(luò)版本的方法以及裝置
- 運(yùn)營(yíng)商間頻譜共享控制、運(yùn)營(yíng)商間干擾協(xié)調(diào)方法,以及無(wú)線(xiàn)通信系統(tǒng)中的無(wú)線(xiàn)電資源調(diào)度
- 無(wú)線(xiàn)電和傳輸資源的聯(lián)合管理
- 用于無(wú)線(xiàn)電資源控制的方法和設(shè)備
- 用于無(wú)線(xiàn)電資源控制的方法和設(shè)備以及計(jì)算機(jī)可讀介質(zhì)
- 遠(yuǎn)程無(wú)線(xiàn)設(shè)備的無(wú)線(xiàn)電資源控制連接過(guò)程
- 用于處理無(wú)線(xiàn)電資源控制小區(qū)組配置的方法
- 用于無(wú)線(xiàn)網(wǎng)絡(luò)中的主動(dòng)轉(zhuǎn)向的方法和系統(tǒng)





