[發(fā)明專利]用戶設(shè)備與演進(jìn)分組核心之間的相互認(rèn)證在審
| 申請?zhí)枺?/td> | 202110637635.2 | 申請日: | 2016-01-11 |
| 公開(公告)號: | CN113329407A | 公開(公告)日: | 2021-08-31 |
| 發(fā)明(設(shè)計(jì))人: | R.拉賈杜賴 | 申請(專利權(quán))人: | 三星電子株式會社 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/069;H04W12/084;H04W12/69;H04W48/12;H04W4/90;H04W8/20;H04W76/50 |
| 代理公司: | 北京市柳沈律師事務(wù)所 11105 | 代理人: | 邵亞麗 |
| 地址: | 韓國*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶 設(shè)備 演進(jìn) 分組 核心 之間 相互 認(rèn)證 | ||
提供了一種無線通信系統(tǒng)中的用戶設(shè)備(UE)和演進(jìn)節(jié)點(diǎn)B(eNB)及操作其的方法。其中一種操作UE的方法包括:識別所述UE的通用用戶識別模塊(USIM)應(yīng)用,所述USIM應(yīng)用配置有安全證書,所述安全證書包括用于公共安全(IOPS)操作的隔離演進(jìn)通用移動電信系統(tǒng)地面無線接入網(wǎng)絡(luò)(E?UTRAN)操作的國際移動用戶識別碼(IMSI)和訪問類狀態(tài)11或15;以及基于所述安全證書在IOPS模式下執(zhí)行與演進(jìn)節(jié)點(diǎn)B(eNB)的認(rèn)證程序,其中,所述安全證書是用于所述IOPS操作的與用于正常操作的安全證書獨(dú)立的安全證書的不同集合,并且其中,所述正常操作包括基于至演進(jìn)分組核心(EPC)的回程連接的非IOPS模式的操作。
本申請是申請日(國際申請日)為2016年1月11日,申請?zhí)枮?01680004082.4(國際申請?zhí)枮镻CT/KR2016/000231),發(fā)明名稱為“用戶設(shè)備與演進(jìn)分組核心之間的相互認(rèn)證”的發(fā)明專利申請的分案申請。
技術(shù)領(lǐng)域
本公開一般涉及無線通信系統(tǒng),更具體地,涉及一種用于在用戶設(shè)備(UE)與演進(jìn)分組核心(EPC)之間相互認(rèn)證的裝置及方法。
背景技術(shù)
第三代合作伙伴計(jì)劃(3GPP)發(fā)起了關(guān)于演進(jìn)通用移動電信系統(tǒng)地面無線接入網(wǎng)絡(luò)(E-UTRAN)用于公共安全的隔離操作(IOPS)方面的工作,其目標(biāo)是確保公共安全用戶在任務(wù)關(guān)鍵情況下持續(xù)通信的能力。無論演進(jìn)節(jié)點(diǎn)B(eNodeB)與核心網(wǎng)絡(luò)之間的連接(例如回程鏈接)是否存在,IOPS都支持可恢復(fù)的任務(wù)關(guān)鍵網(wǎng)絡(luò)操作。從用于公共安全用途的安全角度看,主要要求是公共安全UE對隔離的E-UTRAN的訪問以及在隔離的E-UTRAN操作模式下的UE的安全操作。
此外,當(dāng)eNodeB與核心網(wǎng)絡(luò)失去連接時(shí)很難為UE提供認(rèn)證。當(dāng)eNodeB不與核心網(wǎng)絡(luò)通信(例如斷開連接)時(shí),對于eNodeB而言歸屬用戶服務(wù)器(HSS)(認(rèn)證中心(AuC))不可用(或不可到達(dá))于將從UE接收的訪問請求傳遞至核心網(wǎng)絡(luò)并獲得用于訪問控制和安全通信的安全上下文。當(dāng)至核心網(wǎng)絡(luò)的回程鏈接不可用時(shí),公共安全eNodeB(本地演進(jìn)分組核心(EPC))能夠自主運(yùn)行或與其他附近eNodeB協(xié)調(diào)以在一區(qū)域內(nèi)的公共安全UE附近提供本地路由的通信。隔離的E-UTRAN操作模式還通過部署一個(gè)或多個(gè)單獨(dú)的游離eNodeB(NeNB),提供了創(chuàng)建無回程鏈接的服務(wù)無線接入網(wǎng)絡(luò)(RAN)的能力。從安全的角度來看,隔離的E-UTRAN操作模式可能具有兩種操作模式:
至EPC的信令回程連接活躍。因而,能夠與AuC或HSS通信(模式1);以及
沒有至EPC的信令回程連接;因而,不能與AuC或HSS通信(模式2)。
在模式1的情況下,正常的3GPP安全操作是可能的。此外,在模式2的情況下,隔離的E-UTRAN必須確保用戶數(shù)據(jù)和網(wǎng)絡(luò)信令安全都處于可與模式1所提供的相比較的水平。在UE與NeNB之間發(fā)生的通信和在不同的NeNB之間的通信需要安全特征的提供。在常規(guī)的系統(tǒng)和方法中,在用于認(rèn)證和授權(quán)的eNodeB中包括潛在用戶的完整用戶數(shù)據(jù)庫并不是可行的方案。此外,訂閱證書被破解狀態(tài)下的eNodeB暴露存在很高的安全風(fēng)險(xiǎn)。除了安全認(rèn)證,需要安全操作(例如完整性保護(hù)、重放保護(hù)、機(jī)密性保護(hù))以減輕未授權(quán)災(zāi)害信息的分布和公共安全UE之間通信的竊聽。
發(fā)明內(nèi)容
技術(shù)問題
因此,需要簡單而健壯的機(jī)制用于在eNodeB未連接至核心網(wǎng)絡(luò)時(shí)解決上述安全問題。
解決方案
本公開的一個(gè)方面在于提供認(rèn)證用于IOPS的EPC的裝置和方法。
本公開的另一方面在于提供在UE和本地EPC之間認(rèn)證的裝置和方法。
本公開的另一方面在于提供接收被本地EPC廣播的IOPS公共陸地移動網(wǎng)絡(luò)(PLMN)標(biāo)識(ID)的裝置和方法,其中IOPS PLMN ID指示本地EPC處于IOPS模式下。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三星電子株式會社,未經(jīng)三星電子株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110637635.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種移動臺與演進(jìn)分組核心網(wǎng)間連接建立的方法
- 一種實(shí)現(xiàn)GPRS/WCDMA與演進(jìn)分組核心網(wǎng)連接的方法
- 一種用戶終端接入演進(jìn)網(wǎng)絡(luò)的處理方法
- 演進(jìn)節(jié)點(diǎn)的部署方法和裝置
- 一種演進(jìn)基站及演進(jìn)基站間的信息核查方法
- 演進(jìn)網(wǎng)絡(luò)中切換超時(shí)的處理方法、演進(jìn)基站和網(wǎng)絡(luò)系統(tǒng)
- 一種演進(jìn)型基站定位能力的通知方法及設(shè)備
- 一種負(fù)載測量處理方法及設(shè)備
- 一種切換過程中承載信息同步的方法及裝置
- 一種軟件架構(gòu)可持續(xù)演進(jìn)原則達(dá)成性度量方法





