BR112017021953B1 - METHODS EXECUTED BY A PROXIMITY SERVICE SERVER, PROXIMITY SERVICE SERVER, AND COMPUTER READABLE MEMORY - Google Patents

METHODS EXECUTED BY A PROXIMITY SERVICE SERVER, PROXIMITY SERVICE SERVER, AND COMPUTER READABLE MEMORY Download PDF

Info

Publication number
BR112017021953B1
BR112017021953B1 BR112017021953-0A BR112017021953A BR112017021953B1 BR 112017021953 B1 BR112017021953 B1 BR 112017021953B1 BR 112017021953 A BR112017021953 A BR 112017021953A BR 112017021953 B1 BR112017021953 B1 BR 112017021953B1
Authority
BR
Brazil
Prior art keywords
discovery
prose
end device
service server
proximity service
Prior art date
Application number
BR112017021953-0A
Other languages
Portuguese (pt)
Other versions
BR112017021953A2 (en
Inventor
Monica Wifvesson
Vesa Lehtovirta
Katharina Pfeffer
Vesa Torvinen
Original Assignee
Telefonaktiebolaget Lm Ericsson (Publ)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget Lm Ericsson (Publ) filed Critical Telefonaktiebolaget Lm Ericsson (Publ)
Priority claimed from PCT/EP2015/080499 external-priority patent/WO2016165792A1/en
Publication of BR112017021953A2 publication Critical patent/BR112017021953A2/en
Publication of BR112017021953B1 publication Critical patent/BR112017021953B1/en

Links

Abstract

MÉTODOS E APARELHO PARA UM DISPOSITIVO FINAL DESCOBRIR OUTRO DISPOSITIVO FINAL. A presente invenção refere-se a um método executado por um servidor de serviço de proximidade. O método compreende gerar um código de consulta ProSe e um código de resposta ProSe, enviar pelo menos um código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para um primeiro dispositivo final, e enviar pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final, de tal forma que o segundo dispositivo final possa descobrir com segurança o primeiro dispositivo final através de uma interface aérea.METHODS AND APPARATUS FOR ONE END DEVICE TO DISCOVER ANOTHER END DEVICE. The present invention relates to a method performed by a proximity service server. The method comprises generating a ProSe query code and a ProSe response code, sending at least one ProSe response code together with a first and a second discovery key to a first end device, and sending at least the first discovery key and the ProSe query code to a second end device such that the second end device can securely discover the first end device via an air interface.

Description

Campo da InvençãoField of Invention

[0001] A presente invenção refere-se a métodos para permitir que um dispositivo final descubra com segurança outro dispositivo final. Ela também se refere a servidores e dispositivos finais para permitir que um dispositivo final descubra com segurança outro dispositivo final.[0001] The present invention relates to methods for allowing an end device to securely discover another end device. It also refers to servers and end devices to allow one end device to securely discover another end device.

Fundamentos da InvençãoFundamentals of Invention

[0002] Serviços de Proximidade (ProSe) são serviços que podem ser fornecidos pelo sistema 3GPP, com base em UEs em proximidade. Um destes serviços é Descoberta ProSe (ProSe Discovery). O serviço ProSe é descrito em 3GPP TS 22.278 e 3GPP TS 23.303 e permite a possibilidade de comunicação Dispositivo a Dispositivo (D2D), sem transmitir mensagens através da Rede de Acesso via Rádio.[0002] Proximity Services (ProSe) are services that can be provided by the 3GPP system, based on UEs in proximity. One of these services is ProSe Discovery. The ProSe service is described in 3GPP TS 22.278 and 3GPP TS 23.303 and allows the possibility of Device-to-Device (D2D) communication, without transmitting messages over the Radio Access Network.

[0003] Descoberta ProSe identifica que os UEs habilitados com ProSe estão em proximidade, usando o Acesso via Rádio Terrestre UMTS evoluído (E-UTRA), se ou não eles estão usando a Rede de Acesso via Rádio Terrestre UMTS Evoluída (E- UTRAN) ou a Rede de Núcleo de Pacotes Evoluídos (EPC), quando os critérios de permissão, autorização e proximidade são cumpridos. Os critérios de proximidade podem ser configurados pelo operador.[0003] ProSe Discovery identifies which ProSe-enabled UEs are in proximity using the Evolved UMTS Terrestrial Radio Access (E-UTRA), whether or not they are using the Evolved UMTS Terrestrial Radio Access Network (E-UTRAN) or the Evolved Packet Core Network (EPC), when permission, authorization and proximity criteria are met. Proximity criteria can be configured by the operator.

[0004] O processo de Descoberta ProSe envolve uma mensagem de descoberta enviada através de uma interface aérea por um dispositivo, e recebida por outra. O outro dispositivo responde então com uma mensagem de descoberta. Ambas as mensagens de descoberta compreendem um código ProSe para identificar cada um dos dispositivos. No entanto, um dispositivo pode reproduzir o código ProSe recebido a partir do outro dispositivo e, assim pretendendo ser dito por outro dispositivo. Portanto, há uma necessidade de dispositivos que possam descobrir de forma segura outro dispositivo quando os mesmos estiverem em proximidade.[0004] The ProSe Discovery process involves a discovery message sent over an air interface by one device, and received by another. The other device then responds with a discovery message. Both discovery messages comprise a ProSe code to identify each of the devices. However, one device may reproduce the ProSe code received from the other device and thus intend to be said by the other device. Therefore, there is a need for devices that can securely discover another device when they are in close proximity.

Sumário da InvençãoSummary of the Invention

[0005] De acordo com um aspecto da invenção, é fornecido um método executado por um servidor de serviço de proximidade compreendendo gerar um código de consulta ProSe e um código de resposta ProSe, enviar pelo menos um código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para um primeiro dispositivo final, e enviar pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final, de modo que o segundo dispositivo final possa descobrir com segurança o primeiro dispositivo final em uma interface aérea.[0005] According to one aspect of the invention, there is provided a method executed by a proximity service server comprising generating a ProSe query code and a ProSe response code, sending at least one ProSe response code together with a first and a second discovery key to a first end device, and sending at least the first discovery key and the ProSe query code to a second end device so that the second end device can securely discover the first end device on an interface aerial.

[0006] Em uma modalidade, o método compreende adicionalmente, como uma etapa preliminar, gerar a primeira chave de descoberta e a segunda chave de descoberta. O método também pode incluir, como etapa preliminar, receber a primeira e a segunda chave de descoberta a partir de um servidor de gerenciamento de chaves.[0006] In one embodiment, the method further comprises, as a preliminary step, generating the first discovery key and the second discovery key. The method may also include, as a preliminary step, receiving the first and second discovery keys from a key management server.

[0007] Em uma modalidade, o método compreende gerar um filtro de descoberta com base no código de consulta ProSe e enviá-lo para o primeiro dispositivo final.[0007] In one embodiment, the method comprises generating a discovery filter based on the ProSe query code and sending it to the first end device.

[0008] Em outra modalidade, o método compreende receber uma solicitação de descoberta a partir do segundo dispositivo final indicando que o dito segundo dispositivo final deseja descobrir o primeiro dispositivo final sobre uma interface aérea, o servidor de serviço de proximidade então envia a primeira chave de descoberta e o código de consulta ProSe para o segundo dispositivo final.[0008] In another embodiment, the method comprises receiving a discovery request from the second end device indicating that said second end device wishes to discover the first end device over an air interface, the proximity service server then sending the first key discovery code and the ProSe query code for the second end device.

[0009] O método pode compreender adicionalmente enviar o código de resposta ProSe para um segundo servidor de serviço de proximidade com o qual o segundo dispositivo final está em comunicação.[0009] The method may further comprise sending the ProSe response code to a second proximity service server with which the second end device is in communication.

[0010] Em uma modalidade, o método compreende receber a partir do segundo dispositivo final uma solicitação de relatório de correspondência que compreende o código de resposta ProSe e um sinal de autenticação (“token”) com base na segunda chave de descoberta.[0010] In one embodiment, the method comprises receiving from the second end device a match report request comprising the ProSe response code and an authentication signal ("token") based on the second discovery key.

[0011] Em uma modalidade alternativa, o método compreende verificar o sinal de autenticação usando a segunda chave de descoberta.[0011] In an alternative embodiment, the method comprises checking the authentication signal using the second discovery key.

[0012] Se o sinal de autenticação for verificado, o método pode incluir ainda enviar uma resposta de relatório de correspondência para o segundo dispositivo final, indicando que o primeiro dispositivo final é genuíno.[0012] If the authentication signal is verified, the method may further include sending a match report response to the second end device, indicating that the first end device is genuine.

[0013] Em uma modalidade, o método compreende enviar a segunda chave de descoberta para o segundo dispositivo final de tal forma que o segundo dispositivo final possa verificar se o primeiro dispositivo final é genuíno.[0013] In one embodiment, the method comprises sending the second discovery key to the second end device such that the second end device can verify that the first end device is genuine.

[0014] Em uma modalidade, o segundo dispositivo final compreende uma pluralidade de segundos dispositivos finais de tal modo que o método possa compreender enviar o código de consulta ProSe e a primeira chave de descoberta para cada segundo dispositivo final.[0014] In one embodiment, the second end device comprises a plurality of second end devices such that the method may comprise sending the ProSe query code and the first discovery key to each second end device.

[0015] De acordo com outro aspecto da invenção, é fornecido um servidor que compreende uma unidade de geração para gerar um código de consulta ProSe e um código de resposta ProSe, uma unidade de transmissão para enviar pelo menos um código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para um primeiro dispositivo final, e enviar pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final, de tal forma que o dito segundo dispositivo final possa descobrir com segurança o primeiro dispositivo final através de uma interface aérea.[0015] According to another aspect of the invention, there is provided a server comprising a generation unit for generating a ProSe query code and a ProSe response code, a transmission unit for sending at least one ProSe response code together with a first and a second discovery key to a first end device, and sending at least the first discovery key and the ProSe query code to a second end device such that said second end device can securely discover the first end device via an air interface.

[0016] De acordo com um outro aspecto da invenção, é fornecido um servidor compreendendo um processador e uma memória, a memória contendo instruções executáveis pelo processador, de tal forma que o nó de rede é operável para executar um método de acordo com qualquer uma das reivindicações em anexo 1 a 11.[0016] According to another aspect of the invention, there is provided a server comprising a processor and a memory, the memory containing instructions executable by the processor, such that the network node is operable to execute a method in accordance with any of attached claims 1 to 11.

[0017] De acordo com ainda outro aspecto da invenção, é fornecido um método executado por um dispositivo final, o método compreendendo receber uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir de um servidor de serviço de proximidade, receber uma solicitação de descoberta direta que compreende um código de consulta ProSe e um sinal de autenticação de um segundo dispositivo final que deseja descobrir o dispositivo final, verificando se o sinal de autenticação usa a primeira chave de descoberta.[0017] According to yet another aspect of the invention, there is provided a method executed by an end device, the method comprising receiving a first discovery key, a second discovery key and a ProSe response code from a service server proximity, receiving a direct discovery request comprising a ProSe query code and an authentication signal from a second end device that wishes to discover the end device, verifying that the authentication signal uses the first discovery key.

[0018] O método pode compreender ainda o primeiro dispositivo final recebendo, a partir do servidor de serviço de proximidade, um filtro de descoberta com base em um código de consulta ProSe.[0018] The method may further comprise the first end device receiving, from the proximity service server, a discovery filter based on a ProSe query code.

[0019] Em uma modalidade, o primeiro dispositivo final recebe o código de consulta ProSe e o sinal de autenticação através de uma interface aérea e o sinal de autenticação é baseado na primeira chave de descoberta.[0019] In one embodiment, the first end device receives the ProSe query code and the authentication signal via an air interface and the authentication signal is based on the first discovery key.

[0020] Se o primeiro dispositivo final verifica o sinal de autenticação recebido a partir do segundo dispositivo final, o método pode compreender adicionalmente enviar uma resposta de descoberta para o segundo dispositivo final compreendendo um segundo sinal de autenticação com base na segunda chave de descoberta.[0020] If the first end device verifies the authentication signal received from the second end device, the method may further comprise sending a discovery response to the second end device comprising a second authentication signal based on the second discovery key.

[0021] Em uma modalidade, o método compreende, como uma etapa preliminar, o dispositivo final enviando ao seu servidor de serviço de proximidade uma solicitação de descoberta de tal forma a solicitar que o segundo dispositivo final possa descobrir o dito dispositivo final.[0021] In one embodiment, the method comprises, as a preliminary step, the end device sending to its proximity service server a discovery request in such a way as to request that the second end device can discover said end device.

[0022] De acordo com outro aspecto da invenção, é fornecido um dispositivo final compreendendo uma unidade de transmissão para receber uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir de um servidor de serviço de proximidade, e para receber uma solicitação de descoberta direta que compreende um código de consulta ProSe e um sinal de autenticação a partir de um segundo dispositivo final que deseja descobrir o dispositivo final, uma unidade de verificação para verificar o sinal de autenticação usando a primeira chave de descoberta.[0022] According to another aspect of the invention, there is provided an end device comprising a transmission unit for receiving a first discovery key, a second discovery key and a ProSe response code from a proximity service server, and to receive a direct discovery request comprising a ProSe query code and an authentication signal from a second end device that wishes to discover the end device, a verification unit for verifying the authentication signal using the first discovery key .

[0023] De acordo com ainda outro aspecto da invenção, é fornecido um dispositivo final compreendendo um processador e uma memória, a memória contendo instruções executáveis pelo processador, de tal forma que o nó de rede é operável para executar um método de acordo com qualquer uma das reivindicações em anexo 14 a 18.[0023] In accordance with yet another aspect of the invention, there is provided an end device comprising a processor and a memory, the memory containing instructions executable by the processor, such that the network node is operable to execute a method in accordance with any one of the attached claims 14 to 18.

[0024] De acordo com um outro aspecto da invenção, é fornecido um método executado por um servidor de serviço de proximidade, o método compreende receber a partir de um segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, gerar um filtro de descoberta com base no código de resposta ProSe e enviar o filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para um primeiro dispositivo final, de tal forma que o dito primeiro dispositivo final possa descobrir com segurança um segundo dispositivo final em uma interface aérea.[0024] According to another aspect of the invention, there is provided a method executed by a proximity service server, the method comprising receiving from a second proximity service server at least a first discovery key, a ProSe query and a ProSe response code, generate a discovery filter based on the ProSe response code, and send the discovery filter, the first discovery key and the ProSe query code to a first end device such that the said first end device can safely discover a second end device on an air interface.

[0025] Em uma modalidade, o método compreende receber a partir do primeiro dispositivo final uma solicitação de relatório de correspondência que compreende um sinal de autenticação com base em uma segunda chave de descoberta e encaminhar o sinal de autenticação para o segundo servidor de proximidade para verificação.[0025] In one embodiment, the method comprises receiving from the first end device a match report request comprising an authentication signal based on a second discovery key and forwarding the authentication signal to the second proximity server for verification.

[0026] Se o segundo servidor de proximidade verificar o sinal de autenticação, o método pode compreender adicionalmente receber uma resposta a partir do segundo servidor de proximidade indicando que o segundo dispositivo final é genuíno.[0026] If the second proximity server verifies the authentication signal, the method may further comprise receiving a response from the second proximity server indicating that the second end device is genuine.

[0027] Em uma modalidade, o método compreende adicionalmente o servidor de serviço de proximidade receber uma segunda chave de descoberta a partir do segundo servidor de serviço de proximidade e enviar a segunda chave de descoberta para o primeiro dispositivo final.[0027] In one embodiment, the method further comprises the proximity service server receiving a second discovery key from the second proximity service server and sending the second discovery key to the first end device.

[0028] Em outra modalidade, o método pode compreender adicionalmente, como uma etapa preliminar, o servidor de serviço de proximidade receber uma solicitação de descoberta a partir do primeiro dispositivo final, indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final do segundo servidor de serviço de proximidade.[0028] In another embodiment, the method may further comprise, as a preliminary step, the proximity service server receiving a discovery request from the first end device, indicating that the first end device wishes to discover the second end device from the second proximity service server.

[0029] Em uma modalidade, o método pode compreender enviar uma solicitação de descoberta para o segundo servidor de serviço de proximidade indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final do segundo servidor de serviço de proximidade.[0029] In one embodiment, the method may comprise sending a discovery request to the second proximity service server indicating that the first end device wishes to discover the second end device from the second proximity service server.

[0030] De acordo com outro aspecto da invenção, é fornecido um servidor que compreende uma unidade de transmissão para receber a partir de um segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, uma unidade de geração para gerar um filtro de descoberta com base no código de resposta ProSe e enviar o dito filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para um primeiro dispositivo final, de tal forma que o dito primeiro dispositivo final possa descobrir com segurança um segundo dispositivo final em uma interface aérea.[0030] According to another aspect of the invention, there is provided a server comprising a transmission unit for receiving from a second proximity service server at least a first discovery key, a ProSe query code and a ProSe response, a generation unit for generating a discovery filter based on the ProSe response code and sending said discovery filter, the first discovery key and the ProSe query code to a first end device such that the said first end device can safely discover a second end device on an air interface.

[0031] De acordo ainda com outro aspecto da invenção, é fornecido um servidor compreendendo um processador e uma memória, a memória contendo instruções executáveis pelo processador, de tal forma que o nó de rede seja operável para executar um método de acordo com qualquer uma das reivindicações em anexo 21 a 26.[0031] In accordance with yet another aspect of the invention, there is provided a server comprising a processor and a memory, the memory containing instructions executable by the processor, such that the network node is operable to execute a method in accordance with any of attached claims 21 to 26.

[0032] De acordo com outro aspecto da invenção, é fornecido um método executado por um dispositivo final, o método compreendendo receber um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, enviar para um segundo dispositivo final uma solicitação de descoberta direta compreendendo um sinal de autenticação com base na primeira chave de descoberta, e receber a partir do segundo dispositivo final uma resposta de descoberta que compreende um código de resposta ProSe e um segundo sinal de autenticação.[0032] According to another aspect of the invention, there is provided a method executed by an end device, the method comprising receiving a ProSe query code and a first discovery key from a proximity service server, sending to a second end device a direct discovery request comprising an authentication signal based on the first discovery key, and receiving from the second end device a discovery response comprising a ProSe response code and a second authentication signal.

[0033] Em uma modalidade, o método compreende receber a partir do servidor de serviço de proximidade um filtro de descoberta com base no código de resposta ProSe.[0033] In one embodiment, the method comprises receiving from the proximity service server a discovery filter based on the ProSe response code.

[0034] Em outra modalidade, o método compreende o dispositivo final identificar o código de resposta ProSe recebido a partir do segundo dispositivo final usando o filtro de descoberta.[0034] In another embodiment, the method comprises the end device identifying the ProSe response code received from the second end device using the discovery filter.

[0035] Em uma modalidade, o dispositivo final pode encaminhar o segundo sinal de autenticação para o servidor de serviço de proximidade para verificação.[0035] In one embodiment, the end device may forward the second authentication signal to the proximity service server for verification.

[0036] Se o segundo sinal de autenticação for verificado, o método pode compreender adicionalmente receber uma mensagem a partir do servidor de serviço de proximidade indicando que o segundo dispositivo final é genuíno.[0036] If the second authentication signal is verified, the method may further comprise receiving a message from the proximity service server indicating that the second end device is genuine.

[0037] Em uma modalidade alternativa, o método pode compreender o dispositivo final que recebe uma segunda chave de descoberta a partir do servidor de serviço de proximidade e o dispositivo final verificar o segundo sinal de autenticação usando a segunda chave de descoberta, autenticando assim o segundo dispositivo final.[0037] In an alternative embodiment, the method may comprise the end device receiving a second discovery key from the proximity service server and the end device verifying the second authentication signal using the second discovery key, thereby authenticating the second end device.

[0038] Em uma modalidade, o método pode compreender, como uma etapa preliminar, enviar para o servidor de serviço de proximidade uma solicitação de descoberta indicando que o dispositivo final deseja descobrir o segundo dispositivo.[0038] In one embodiment, the method may comprise, as a preliminary step, sending to the proximity service server a discovery request indicating that the end device wishes to discover the second device.

[0039] Em outra modalidade, o dispositivo final pode compreender uma pluralidade de dispositivos finais, de tal forma que o método compreende adicionalmente cada dispositivo final receber o mesmo código de consulta ProSe e a primeira chave de descoberta, e enviar para o mesmo segundo dispositivo final uma solicitação de descoberta direta e receber a partir do dito mesmo segundo dispositivo final uma resposta de descoberta direta.[0039] In another embodiment, the end device may comprise a plurality of end devices, such that the method further comprises each end device receiving the same ProSe query code and first discovery key, and sending to the same second device final a direct discovery request and receiving from said same second end device a direct discovery response.

[0040] De acordo com outro aspecto da invenção, é fornecido um dispositivo final que compreende uma unidade de transmissão para receber um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, e para enviar para um segundo dispositivo final uma solicitação de descoberta direta compreendendo um sinal de autenticação com base na primeira chave de descoberta, e para receber a partir do segundo dispositivo final uma resposta de descoberta que compreende um código de resposta ProSe e um segundo sinal de autenticação.[0040] According to another aspect of the invention, there is provided an end device comprising a transmission unit for receiving a ProSe query code and a first discovery key from a proximity service server, and for sending to a second end device a direct discovery request comprising an authentication signal based on the first discovery key, and to receive from the second end device a discovery response comprising a ProSe response code and a second authentication signal.

[0041] De acordo com ainda outro aspecto da invenção, é fornecido um dispositivo final compreendendo um processador e uma memória, a memória contendo instruções executáveis pelo processador, de tal forma que o nó de rede seja operável para executar um método de acordo com qualquer uma das reivindicações em anexo 29 a 36.[0041] In accordance with yet another aspect of the invention, there is provided an end device comprising a processor and a memory, the memory containing instructions executable by the processor, such that the network node is operable to execute a method in accordance with any one of the attached claims 29 to 36.

[0042] De acordo com um aspecto adicional, é fornecido um programa de computador configurado, quando executado em um computador, para executar um método de acordo com qualquer uma das reivindicações em anexo 1 a 11, 14 a 18, 21 a 26 ou 29 a 35.[0042] According to a further aspect, there is provided a computer program configured, when executed on a computer, to perform a method according to any one of the attached claims 1 to 11, 14 to 18, 21 to 26 or 29 to 35.

[0043] De acordo com ainda outro aspecto da invenção, é fornecido um produto de programa de computador que compreende um meio legível por computador e um programa de computador, tal como descrito acima armazenado no meio legível por computador.[0043] In accordance with yet another aspect of the invention, there is provided a computer program product comprising a computer readable medium and a computer program as described above stored on the computer readable medium.

Breve Descrição dos DesenhosBrief Description of the Drawings

[0044] A Figura 1 ilustra uma primeira rede que opera de acordo com uma modalidade da invenção.[0044] Figure 1 illustrates a first network that operates according to an embodiment of the invention.

[0045] A Figura 2 ilustra uma segunda rede que opera de acordo com uma modalidade da invenção.[0045] Figure 2 illustrates a second network that operates in accordance with an embodiment of the invention.

[0046] A Figura 3 ilustra a forma da rede.[0046] Figure 3 illustrates the shape of the network.

[0047] A Figura 4 ilustra as funções ProSe e suas interfaces com um UE.[0047] Figure 4 illustrates the ProSe functions and their interfaces with a UE.

[0048] A Figura 5 ilustra as funções ProSe e suas interfaces.[0048] Figure 5 illustrates the ProSe functions and their interfaces.

[0049] A Figura 6 ilustra uma modalidade da presente invenção.[0049] Figure 6 illustrates an embodiment of the present invention.

[0050] A Figura 7 ilustra outra modalidade de acordo com a presente invenção.[0050] Figure 7 illustrates another embodiment according to the present invention.

[0051] A Figura 8 é um fluxograma que ilustra etapas do método de acordo com uma modalidade da presente invenção executada por um servidor.[0051] Figure 8 is a flowchart illustrating steps of the method according to an embodiment of the present invention executed by a server.

[0052] A Figura 9 é um fluxograma que ilustra etapas do método de acordo com outra modalidade da invenção executada por um servidor.[0052] Figure 9 is a flowchart illustrating steps of the method according to another embodiment of the invention executed by a server.

[0053] A Figura 10 é um fluxograma que ilustra etapas do método de acordo com ainda outra modalidade da invenção executada por um servidor.[0053] Figure 10 is a flowchart illustrating steps of the method according to yet another embodiment of the invention executed by a server.

[0054] A Figura 11 é um fluxograma que ilustra etapas do método de acordo com uma modalidade da invenção executada por um dispositivo final.[0054] Figure 11 is a flowchart illustrating steps of the method according to an embodiment of the invention performed by a final device.

[0055] A Figura 12 é um fluxograma que ilustra etapas do método de acordo com outra modalidade da invenção executada por um dispositivo final.[0055] Figure 12 is a flowchart illustrating steps of the method according to another embodiment of the invention performed by a final device.

[0056] A Figura 13 é um fluxograma que ilustra etapas do método de acordo com uma modalidade da invenção executada por um servidor.[0056] Figure 13 is a flowchart illustrating steps of the method according to an embodiment of the invention executed by a server.

[0057] A Figura 14 é um fluxograma que ilustra etapas do método de acordo com outra modalidade da invenção executada por um servidor.[0057] Figure 14 is a flowchart illustrating steps of the method according to another embodiment of the invention executed by a server.

[0058] A Figura 15 é um fluxograma que ilustra etapas do método de acordo com uma modalidade da invenção executada por um dispositivo final.[0058] Figure 15 is a flowchart illustrating steps of the method according to an embodiment of the invention performed by a final device.

[0059] A Figura 16 é um fluxograma que ilustra etapas do método de acordo com outra modalidade da invenção executada por um dispositivo final.[0059] Figure 16 is a flowchart illustrating steps of the method according to another embodiment of the invention performed by a final device.

[0060] A Figura 17 é um diagrama de blocos que ilustra um servidor.[0060] Figure 17 is a block diagram illustrating a server.

[0061] A Figura 18 é um diagrama de blocos que ilustra um dispositivo final.[0061] Figure 18 is a block diagram illustrating a final device.

[0062] A Figura 19 é um diagrama de blocos que ilustra um servidor.[0062] Figure 19 is a block diagram illustrating a server.

[0063] A Figura 20 é um diagrama de blocos que ilustra outro exemplo de um servidor.[0063] Figure 20 is a block diagram illustrating another example of a server.

[0064] A Figura 21 é um diagrama de blocos que ilustra um exemplo de um dispositivo final.[0064] Figure 21 is a block diagram illustrating an example of a final device.

[0065] A Figura 22 é um diagrama de blocos que ilustra outro exemplo de um dispositivo final.[0065] Figure 22 is a block diagram illustrating another example of a final device.

[0066] A Figura 23 é um diagrama de blocos que ilustra um exemplo de um servidor.[0066] Figure 23 is a block diagram illustrating an example of a server.

[0067] A Figura 24 é um diagrama de blocos que ilustra outro exemplo de um servidor.[0067] Figure 24 is a block diagram illustrating another example of a server.

[0068] A Figura 25 é um diagrama de blocos que ilustra um exemplo de um dispositivo final.[0068] Figure 25 is a block diagram illustrating an example of a final device.

[0069] A Figura 26 é um diagrama de blocos que ilustra outro exemplo de um dispositivo final.[0069] Figure 26 is a block diagram illustrating another example of a final device.

Descrição Detalhada da InvençãoDetailed Description of the Invention

[0070] A Figura 1 ilustra uma parte de uma rede de comunicação celular, incluindo uma primeira estação base 10, uma célula de serviço 12, com um primeiro dispositivo de comunicação sem fio (UE1) 14 e um segundo dispositivo de comunicação sem fio (UE2) 16 dentro da célula 12.[0070] Figure 1 illustrates a part of a cellular communication network, including a first base station 10, a serving cell 12, with a first wireless communication device (UE1) 14 and a second wireless communication device ( UE2) 16 within cell 12.

[0071] A Figura 2 ilustra uma parte de outra rede de comunicação celular, incluindo uma primeira estação base 20, uma primeira célula de serviço 22, com um primeiro dispositivo de comunicação sem fio (UE1) 24 dentro da célula 22, e uma segunda estação base 26, uma segunda célula de serviço 28, com um segundo dispositivo de comunicação sem fio (UE2) 30 dentro da célula 28.[0071] Figure 2 illustrates a portion of another cellular communication network, including a first base station 20, a first serving cell 22, with a first wireless communication device (UE1) 24 within the cell 22, and a second base station 26, a second serving cell 28, with a second wireless communication device (UE2) 30 within the cell 28.

[0072] Nos exemplos aqui descritos, os dispositivos que participam nos métodos são descritos como dispositivos de equipamento de usuário (UEs). Deve-se entender que este termo é usado para se referir a dispositivos de comunicação portáteis operados pelo usuário, tal como smartphones, computadores laptop ou similares, a outros dispositivos portáteis, tais como dispositivos de rastreamento ou similares, e a dispositivos destinados principalmente a ficarem estacionários em uso, tal como sensores, medidores inteligentes ou similares. O termo dispositivos de equipamento de usuário também deveria ser entendido como dispositivos de comunicação sem fio, dispositivos finais e dispositivos terminais, e não está limitado a ser um dispositivo operado por usuário.[0072] In the examples described herein, devices participating in the methods are described as user equipment devices (UEs). It should be understood that this term is used to refer to portable communications devices operated by the user, such as smartphones, laptop computers or the like, to other portable devices such as tracking devices or the like, and to devices primarily intended to stay stationary devices in use, such as sensors, smart meters or similar. The term user equipment devices should also be understood as wireless communication devices, end devices and terminal devices, and is not limited to being a user-operated device.

[0073] Nos exemplos mostrados nas Figuras 1 e 2, as redes fazem parte de uma Rede de Acesso via Rádio Terrestre UMTS Evoluída (E-UTRAN), conforme definido pelo Projeto de Parceria de 3a Geração (3GPP). O sistema 3GPP oferece a possibilidade de Serviços de Proximidade (ProSe) que podem ser usados pelos dispositivos do Equipamento de Usuário (UE) que estão em proximidade. O sistema ProSe é descrito em 3GPP TS 22.278 e 3GPP TS 23.303. Por exemplo, o sistema ProSe permite a possibilidade de comunicação Dispositivo a Dispositivo (D2D), sem transmitir mensagens através da Rede de Acesso via Rádio.[0073] In the examples shown in Figures 1 and 2, the networks are part of an Evolved UMTS Terrestrial Radio Access Network (E-UTRAN), as defined by the 3rd Generation Partnership Project (3GPP). The 3GPP system offers the possibility of Proximity Services (ProSe) that can be used by User Equipment (UE) devices that are in proximity. The ProSe system is described in 3GPP TS 22.278 and 3GPP TS 23.303. For example, the ProSe system allows the possibility of Device to Device (D2D) communication, without transmitting messages through the Radio Access Network.

[0074] Um aspecto do sistema ProSe é o processo de Descoberta ProSe. O processo de Descoberta ProSe identifica que os UEs habilitados com ProSe estão em proximidade, usando a rede de Acesso via Rádio Terrestre UMTS Evoluída (com ou sem o uso da E-UTRAN) ou a rede de Núcleo de Pacotes Evoluídos (EPC), quando os critérios de permissão, autorização e proximidade são cumpridos. Os critérios de proximidade podem ser configurados pelo operador. Uma forma específica de Descoberta ProSe é a Descoberta ProSe Direta, que é um procedimento empregado por um UE habilitado com ProSe para descobrir outros UEs habilitados com ProSe em sua vizinhança usando somente as capacidades dos dois UEs com tecnologia E-UTRA.[0074] One aspect of the ProSe system is the ProSe Discovery process. The ProSe Discovery process identifies that ProSe-enabled UEs are in proximity, using the Evolved UMTS Terrestrial Radio Access network (with or without the use of E-UTRAN) or the Evolved Packet Core (EPC) network, when permission, authorization and proximity criteria are met. Proximity criteria can be configured by the operator. A specific form of ProSe Discovery is Direct ProSe Discovery, which is a procedure employed by a ProSe-enabled UE to discover other ProSe-enabled UEs in its neighborhood using only the capabilities of the two E-UTRA-enabled UEs.

[0075] O termo UE habilitado com ProSe refere-se a um UE que suporta requisitos ProSe e procedimentos associados. Um UE habilitado com ProSe pode ser um UE de segurança não pública e/ou um UE de segurança pública.[0075] The term ProSe-enabled UE refers to a UE that supports ProSe requirements and associated procedures. A ProSe-enabled UE can be a non-public security UE and/or a public security UE.

[0076] As Figuras 1 e 2 mostram cenários para D2D ProSe onde UE1 e UE2 estão localizados na cobertura de uma célula, que pode ser a mesma célula 12, tal como mostrado na Figura 1, ou pode ser as células 22, 28 diferentes como mostrado na Figura 2. Quando o UE1 tem uma função de transmissor, o UE1 envia uma mensagem de descoberta e o UE2 recebe. Os dois dispositivos UEs1 e UE2 podem mudar suas funções como transmissor e receptor. A transmissão a partir do UE1 pode ser recebida por pelo menos outro UE além do UE2.[0076] Figures 1 and 2 show scenarios for D2D ProSe where UE1 and UE2 are located in the coverage of a cell, which may be the same cell 12, as shown in Figure 1, or may be different cells 22, 28 as shown in Figure 2. When UE1 has a transmitter role, UE1 sends a discovery message and UE2 receives it. The two devices UEs1 and UE2 can switch their roles as transmitter and receiver. The transmission from UE1 can be received by at least one other UE besides UE2.

[0077] O processo de Descoberta ProSe pode ser usado como um processo autônomo (ou seja, não é necessariamente seguido pela Comunicação ProSe) ou como um facilitador para outros serviços.[0077] The ProSe Discovery process can be used as a standalone process (i.e., not necessarily followed by ProSe Communication) or as a facilitator for other services.

[0078] A Figura 3 é uma ilustração da arquitetura de rede ProSe. Na Figura 3, presume-se que dois dispositivos de equipamento de usuário, UE A e UE B, se inscrevam na mesma Rede Móvel Terrestre Pública (PLMN).[0078] Figure 3 is an illustration of the ProSe network architecture. In Figure 3, two user equipment devices, UE A and UE B, are assumed to subscribe to the same Public Land Mobile Network (PLMN).

[0079] Os dois dispositivos de equipamento de usuário, UE A e UE B, têm, cada um, uma respectiva conexão através da interface LTE-Uu para a Rede de Acesso via Rádio Terrestre UMTS Evoluída (E-UTRAN). Uma interface S1 conecta a E- UTRAN a uma rede de Núcleo de Pacotes Evoluídos (EPC), que inclui uma Entidade de Gerenciamento de Mobilidade (MME), Porta de Acesso de Serviço (SGW), Porta de Acesso a Pacotes (PGW), Servidor de Assinante Doméstico (HSS), e Plataforma de localização (SLP) de Localização de Plano de Usuário Seguro (SUPL), entre outros nós de rede.[0079] The two user equipment devices, UE A and UE B, each have a respective connection via the LTE-Uu interface to the Evolved UMTS Terrestrial Radio Access Network (E-UTRAN). An S1 interface connects the E-UTRAN to an Evolved Packet Core (EPC) network, which includes a Mobility Management Entity (MME), Service Access Port (SGW), Packet Access Port (PGW), Home Subscriber Server (HSS), and Secure User Plane Location (SUPL) location platform (SLP), among other network nodes.

[0080] A rede também inclui pelo menos um servidor de aplicativos que usa a capacidade ProSe para construir a funcionalidade do aplicativo.[0080] The network also includes at least one application server that uses the ProSe capability to build application functionality.

[0081] A rede de núcleo também inclui uma função ProSe que fornece funcionalidades tais como: Autorização e configuração do UE para descoberta e comunicação direta (controlada pela função ProSe na PLMN Doméstica do usuário no caso de não mobilidade e pela PLMN doméstica ou Função ProSe de PLMN Visitada no caso de mobilidade); permitindo a funcionalidade de descoberta ProSe do nível EPC; manipulação e armazenamento de novos dados de assinantes relacionados ao ProSe e identidades ProSe; e funcionalidade relacionada à segurança.[0081] The core network also includes a ProSe function that provides functionalities such as: Authorization and configuration of the UE for discovery and direct communication (controlled by the ProSe function in the user's Home PLMN in the case of non-mobility and by the Home PLMN or ProSe Function of PLMN Visited in the case of mobility); enabling EPC-level ProSe discovery functionality; handling and storing new subscriber data relating to ProSe and ProSe identities; and security-related functionality.

[0082] A função ProSe tem um ponto de referência PC3 em direção a cada UE, e tem um ponto de referência PC4 para o EPC.[0082] The ProSe function has a PC3 reference point toward each UE, and has a PC4 reference point for the EPC.

[0083] A função ProSe também tem um ponto de referência PC2 para pelo menos um servidor de aplicativos ProSe, que usa a capacidade ProSe para criar a funcionalidade de aplicativo.[0083] The ProSe function also has a PC2 reference point for at least one ProSe application server, which uses the ProSe capability to create the application functionality.

[0084] Cada UE inclui um aplicativo ProSe, que tem um ponto de referência PC1 para o Servidor de Aplicativo ProSe.[0084] Each UE includes a ProSe application, which has a PC1 reference point for the ProSe Application Server.

[0085] Os UEs, UE A e UE B, usam o ponto de referência PC5 para controle e plano de usuário para descoberta e comunicação, para transmissão e para comunicação dispositivo a dispositivo (entre UEs diretamente e entre UEs através da interface LTE-Uu). O ponto de referência PC5 é também chamado aqui de uma interface aérea entre dois UEs (UE A e UE B).[0085] The UEs, UE A and UE B, use the PC5 reference point for control and user plane discovery and communication, for transmission, and for device-to-device communication (between UEs directly and between UEs via the LTE-Uu interface ). Reference point PC5 is also called here an air interface between two UEs (UE A and UE B).

[0086] A Figura 4 ilustra a função ProSe em mais detalhes. A função ProSe 410 de uma rede móvel terrestre pública doméstica (HPLMN) compreende três subfunções: DPF 411, função de gerenciamento de nome de descoberta direta 412 e função de descoberta de nível EPC 413. A função Gerenciamento de Nome de Descoberta Direta é usada para a Descoberta Direta de ProSe Aberta para alocar e processar o mapeamento de IDs de Aplicativos ProSe e Códigos de Aplicativo ProSe usados em Descoberta ProSe Direta. Ela usa dados de assinante relacionados a ProSe armazenado no servidor de assinante doméstico (HSS) para autorização para cada solicitação de descoberta. Ela também fornece ao UE 414 o material de segurança necessário para proteger as mensagens de descoberta transmitidas através da interface aérea PC5.[0086] Figure 4 illustrates the ProSe function in more detail. The ProSe function 410 of a home public land mobile network (HPLMN) comprises three subfunctions: DPF 411, direct discovery name management function 412, and EPC level discovery function 413. The Direct Discovery Name Management function is used to Open ProSe Direct Discovery to allocate and process the mapping of ProSe Application IDs and ProSe Application Codes used in Direct ProSe Discovery. It uses ProSe-related subscriber data stored on the Home Subscriber Server (HSS) for authorization for each discovery request. It also provides the UE 414 with the necessary security material to protect discovery messages transmitted over the PC5 air interface.

[0087] A Figura 5 ilustra várias funções ProSe de diferentes redes móveis terrestres públicas (PLMN) e suas interfaces. Um PLMN doméstico (HPLMN) 510 tem um ponto de referência PC6 ou PC7 em direção a um PLMN 511 local. O HPLMN 510 também pode ter um ponto de referência PC7 para um PLMN visitado (VPLMN) 512.[0087] Figure 5 illustrates various ProSe functions of different public land mobile networks (PLMN) and their interfaces. A home PLMN (HPLMN) 510 has a reference point PC6 or PC7 towards a local PLMN 511. The HPLMN 510 may also have a PC7 reference point for a visited PLMN (VPLMN) 512.

[0088] No procedimento Descoberta ProSe Direta, há dois modelos: o modelo A (“Estou aqui”) e o modelo B (“quem está lá”/”você está aí”). O modelo A define duas funções para os UEs habilitados com ProSe que estão participando da Descoberta ProSe Direta. Uma função é assumida por um UE anunciante que anuncia certas informações que poderiam ser usadas por outros UEs em sua proximidade que têm permissão para descobrir o UE anunciante. A outra função é tomada por um UE de monitoramento que monitora certas informações de interesse em proximidade do UE anunciante.[0088] In the Direct ProSe Discovery procedure, there are two models: model A (“I am here”) and model B (“who is there”/”you are there”). Model A defines two roles for ProSe-enabled UEs that are participating in Direct ProSe Discovery. A role is assumed by an advertising UE that announces certain information that could be used by other UEs in its proximity that are allowed to discover the advertising UE. The other function is taken by a monitoring UE that monitors certain information of interest in proximity to the advertising UE.

[0089] O modelo B define duas funções para os UEs habilitados com ProSe que participam de Descoberta ProSe Direta. Uma primeira função é assumida por um UE Descobridor que transmite uma solicitação contendo certas informações sobre o que interessa descobrir. A outra função é assumida por um UE descoberto que recebe a mensagem de solicitação e pode responder com informações relacionadas à solicitação do UE descobridor. Dever-se-ia entender que os dois UEs podem mudar as funções.[0089] Model B defines two roles for ProSe-enabled UEs that participate in Direct ProSe Discovery. A first function is assumed by a Discoverer UE that transmits a request containing certain information about what is interesting to discover. The other role is assumed by a discovered UE that receives the request message and can respond with information related to the discovering UE's request. It should be understood that the two UEs can change roles.

[0090] O procedimento de Descoberta ProSe Direta pode ser o procedimento de descoberta “aberta” ou “restrita”. Descoberta ProSe Direta Aberta pode ser um facilitador de serviço autônomo que, por exemplo, pode usar informações a partir de um UE descoberto/anunciante para determinados aplicativos no UE descobridor/de monitoramento que estão autorizados a usar essas informações. Por exemplo, o UE descoberto/anunciante pode ser um táxi nas proximidades e o UE descobridor/de monitoramento deseja encontrar um táxi nas proximidades. Em outras palavras, há pouca ou nenhuma restrição sobre quem pode descobrir quem.[0090] The Direct ProSe Discovery procedure can be the “open” or “restricted” discovery procedure. Open Direct ProSe Discovery may be a standalone service enabler that, for example, may use information from a discovered/advertiser UE for certain applications in the discoverer/monitoring UE that are authorized to use that information. For example, the discovered/advertising UE may be a nearby taxi and the discovering/monitoring UE wants to find a nearby taxi. In other words, there are little or no restrictions on who can discover who.

[0091] No procedimento Descoberta ProSe Direta Restrita, há uma restrição sobre quem pode descobrir quem. Um UE habilitado com ProSe deve ser capaz de ser descoberto (UE descoberto/anunciante) somente por outros UEs habilitados com ProSe (UE descobridor/de monitoramento) próximos uns dos outros e que são explicitamente permitidos pelo UE habilitado com ProSe que pode ser descoberto (UE descoberto/anunciante). Descoberta ProSe Direta Restrita permite a permissão definida na camada de aplicativo pelo UE descoberto/anunciante para determinar a capacidade do UE descobridor/de monitoramento de descobrir o UE descoberto/anunciante.[0091] In the Restricted Direct ProSe Discovery procedure, there is a restriction on who can discover who. A ProSe-enabled UE must be capable of being discovered (discovery/advertiser UE) only by other ProSe-enabled UEs (discoverer/monitoring UE) that are close to each other and which are explicitly permitted by the discoverable ProSe-enabled UE ( EU discovered/advertiser). ProSe Direct Restricted Discovery allows permission set at the application layer by the discovered/advertising UE to determine the ability of the discovering/monitoring UE to discover the discovered/advertising UE.

[0092] Dever-se-ia entender que o procedimento de Descoberta ProSe Direta Restrita pode usar o modelo A ou o modelo B.[0092] It should be understood that the Restricted Direct ProSe Discovery procedure can use model A or model B.

[0093] Referindo-se agora novamente ao modelo B em mais detalhes, quando um UE descobridor deseja descobrir um UE descoberto em sua vizinhança ou proximidade, o UE descobridor transmite uma mensagem de solicitação de descoberta direta através da interface aérea (PC5) que inclui um código de consulta ProSe. (Um código de consulta ProSe é um código que é gerado ou alocado pela função ProSe na rede móvel terrestre pública (HPLMN) e permite que o descoberto identifique outro descobridor.) O UE descoberto escuta uma mensagem de descoberta e usa um filtro de descoberta com base no código de consulta ProSe para identificar a mensagem de solicitação de descoberta direta enviada a partir do UE descobridor. Quando o filtro de descoberta identifica um código de consulta ProSe enviado a partir de um UE descobridor, o dito UE descoberto transmite uma mensagem de resposta de descoberta direta sobre a interface aérea (interface PC5), incluindo um código de resposta ProSe. O código de resposta ProSe é alocado pela função ProSe para o UE descoberto.[0093] Referring now again to model B in more detail, when a discovering UE wishes to discover a discovered UE in its neighborhood or proximity, the discovering UE transmits a direct discovery request message over the air interface (PC5) that includes a ProSe query code. (A ProSe lookup code is a code that is generated or allocated by the ProSe function in the public land mobile network (HPLMN) and allows the discoverer to identify another discoverer.) The discovered UE listens to a discovery message and uses a discovery filter with based on the ProSe query code to identify the direct discovery request message sent from the discovering UE. When the discovery filter identifies a ProSe query code sent from a discovering UE, said discovered UE transmits a direct discovery response message over the air interface (PC5 interface), including a ProSe response code. The ProSe response code is allocated by the ProSe function to the discovered UE.

[0094] Uma modalidade da invenção será descrita agora com referência à Figura 6. Nesta modalidade, um UE descoberto 651, uma função ProSe de rede móvel doméstica terrestre pública (HPLMN) 652 do UE descoberto, um UE descobridor 653 e uma função ProSe HPLMN 654 do UE descobridor troca mensagens.[0094] An embodiment of the invention will now be described with reference to Figure 6. In this embodiment, a discovered UE 651, a ProSe public land mobile network (HPLMN) ProSe function 652 of the discovered UE, a discoverer UE 653, and a ProSe HPLMN function 654 of the UE discoverer exchanges messages.

[0095] Primeiro, o UE descoberto 651 inicia um procedimento de solicitação de descoberta com sua função ProSe HPLMN 652, enviando uma solicitação de descoberta solicitando que os UEs descobridores predeterminados em um servidor de aplicativos (ver a Figura 3) podem descobrir o UE descoberto 651, etapa 601. O UE descoberto envia a solicitação através da interface PC3.[0095] First, the discovered UE 651 initiates a discovery request procedure with its ProSe HPLMN function 652, sending a discovery request requesting that the predetermined discovery UEs in an application server (see Figure 3) can discover the discovered UE 651, step 601. The discovered UE sends the request through the PC3 interface.

[0096] A função ProSe HPLMN 652 do UE descoberto então gera ou constrói um código de consulta ProSe, código de resposta ProSe, uma chave de descoberta A (primeira chave de descoberta) e uma chave de descoberta B (segunda chave de descoberta), etapa 602. No entanto, em outra modalidade não ilustrada, a função ProSe HPLMN 652 não gera as chaves de descoberta A e B, em vez disso, ela recebe essas chaves a partir de um servidor de gerenciamento de chaves.[0096] The ProSe function HPLMN 652 of the discovered UE then generates or constructs a ProSe query code, ProSe response code, a discovery key A (first discovery key) and a discovery key B (second discovery key), step 602. However, in another embodiment not illustrated, the ProSe HPLMN function 652 does not generate discovery keys A and B, instead it receives these keys from a key management server.

[0097] A função ProSe 652 também gera ou prepara um filtro de descoberta com base no código de consulta ProSe. Um filtro de descoberta é um recipiente de um código de consulta ProSe, zero ou mais máscaras de aplicativo ProSe e tempo para valores ao vivo e seu uso será explicado em mais detalhes abaixo.[0097] The ProSe function 652 also generates or prepares a discovery filter based on the ProSe query code. A discovery filter is a container of a ProSe query code, zero or more ProSe application masks, and time to live values and its use will be explained in more detail below.

[0098] A função ProSe 652 então envia através da interface PC3 uma resposta de descoberta que compreende o código de resposta ProSe, a chave de descoberta A, a chave de descoberta B e o filtro de descoberta para o UE descoberto 651, etapa 603.[0098] The ProSe function 652 then sends via the PC3 interface a discovery response comprising the ProSe response code, the discovery key A, the discovery key B and the discovery filter to the discovered UE 651, step 603.

[0099] Enquanto isso, o UE descobridor 653 inicia um procedimento de solicitação de descoberta com sua função ProSe HPLMN 654 enviando através da interface PC3 para sua função ProSe HPLMN 654 uma solicitação de descoberta para descobrir o UE descoberto 651, etapa 604. A função ProSe HPLMN 654 do UE descobridor então envia uma solicitação de descoberta através da interface PC6 para a função ProSe HPLMN 652 do UE descoberto, etapa 605. Em resposta, a função ProSe HPLMN 652 do UE descoberto envia uma resposta de descoberta através da interface PC6 para a função ProSe HPLMN 654 do UE descobridor, a resposta de descoberta compreende o código de consulta ProSe, a chave de descoberta A e o código de resposta ProSe, etapa 606. A função ProSe HPLMN 654 do UE descobridor pode então armazenar o código de consulta ProSe, a chave de descoberta A e o código de resposta ProSe, etapa 606a.[0099] Meanwhile, the discovering UE 653 initiates a discovery request procedure with its ProSe HPLMN function 654 by sending via the PC3 interface to its ProSe HPLMN function 654 a discovery request to discover the discovered UE 651, step 604. The function ProSe HPLMN 654 of the discovering UE then sends a discovery request via the PC6 interface to the ProSe HPLMN 652 function of the discovering UE, step 605. In response, the ProSe HPLMN 652 function of the discovering UE sends a discovery response via the PC6 interface to the discoverer UE ProSe function HPLMN 654, the discovery response comprises the ProSe query code, the discovery key A and the ProSe response code, step 606. The discoverer UE ProSe function HPLMN 654 can then store the query code ProSe, discovery key A, and ProSe response code, step 606a.

[0100] A função ProSe HPLMN 654 do UE descobridor então configura ou gera um filtro de descoberta com base no código de resposta ProSe, e então envia uma resposta de descoberta para o UE descobridor 653, a resposta de descoberta compreendendo o código de consulta ProSe, a chave de descoberta A e o filtro de descoberta com base no código de resposta ProSe, etapa 607.[0100] The ProSe HPLMN function 654 of the discovery UE 654 then configures or generates a discovery filter based on the ProSe response code, and then sends a discovery response to the discovery UE 653, the discovery response comprising the ProSe query code , the discovery key A, and the discovery filter based on the ProSe response code, step 607.

[0101] Então, o UE descobridor 653 calcula um sinal de autenticação usando a chave de descoberta A. O sinal de autenticação pode ser um código de integridade da mensagem (MIC). O MIC é calculado usando a função de derivação de chave (KDF) descrita em 3GPP TS 33.220 juntamente com a chave de descoberta A e um valor de tempo como parâmetros de entrada, etapa 608a. Este sinal de autenticação é chamado aqui de MIC-A. O código de consulta ProSe também pode ser usado como um parâmetro de entrada adicional. Dever-se-ia entender que o sinal de autenticação não está limitado a um MIC, em vez disso, em uma modalidade alternativa um código de autenticação de mensagem poderia ser usado.[0101] Then, the discoverer UE 653 calculates an authentication signal using discovery key A. The authentication signal may be a message integrity code (MIC). The MIC is calculated using the key derivation function (KDF) described in 3GPP TS 33.220 together with the discovery key A and a time value as input parameters, step 608a. This authentication signal is called MIC-A here. The ProSe query code can also be used as an additional input parameter. It should be understood that the authentication signal is not limited to a MIC, rather, in an alternative embodiment a message authentication code could be used.

[0102] Quando o UE descobridor 653 deseja descobrir o UE descoberto 651 em sua vizinhança, o UE descobridor 653 transmite uma mensagem de solicitação de descoberta direta através da interface PC5, 608b. A solicitação de descoberta direta inclui o código de consulta ProSe e o MIC-A.[0102] When the discovering UE 653 wants to discover the discovered UE 651 in its neighborhood, the discovering UE 653 transmits a direct discovery request message via interface PC5, 608b. The direct discovery request includes the ProSe query code and MIC-A.

[0103] O UE descoberto 651 então ouve a solicitação de descoberta direta e usando seu filtro de descoberta com base no código de consulta ProSe, o UE descoberto 651 identifica ou combina o código de consulta ProSe recebido a partir do UE descobridor 653. Quando o UE descoberto 651 faz uma correspondência, ele verifica o sinal de autenticação calculando o MIC-A usando a mesma chave de descoberta A e o valor de tempo, etapa 608c. Se o MIC-A corresponde ao sinal de autenticação recebido a partir do UE descobridor 653, o UE descoberto 651 sabe que o UE descobridor é genuíno e assim pode permitir seguramente que o UE descobridor 653 descubra o UE descoberto 65. Na próxima etapa, o UE descoberto 651 calcula outro sinal de autenticação que compreende um MIC com base na chave de descoberta B e um valor de tempo, etapa 609a. Este sinal de autenticação é chamado aqui de MIC-B. No entanto, dever-se-ia entender que um sinal de autenticação alternativo pode ser usado como descrito acima em conjunto com a chave de descoberta A.[0103] The discovered UE 651 then listens to the direct discovery request and using its discovery filter based on the ProSe query code, the discovered UE 651 identifies or matches the ProSe query code received from the discovering UE 653. When the Discovered UE 651 makes a match, it verifies the authentication signal by calculating the MIC-A using the same discovery key A and time value, step 608c. If the MIC-A matches the authentication signal received from the discovering UE 653, the discovered UE 651 knows that the discovering UE is genuine and thus can safely allow the discovering UE 653 to discover the discovered UE 65. In the next step, the Discovered UE 651 calculates another authentication signal comprising a MIC based on the discovery key B and a time value, step 609a. This authentication signal is called MIC-B here. However, it should be understood that an alternative authentication signal may be used as described above in conjunction with discovery key A.

[0104] O UE descoberto 651 envia uma resposta de descoberta através da interface PC5 para o UE descobridor 653, etapa 609b. A resposta de descoberta compreende o código de resposta ProSe e MIC-B (o outro sinal de autenticação com base na chave de descoberta B).[0104] The discovered UE 651 sends a discovery response via the PC5 interface to the discovering UE 653, step 609b. The discovery response comprises the ProSe response code and MIC-B (the other authentication signal based on discovery key B).

[0105] O UE descobridor 653 então ouve a resposta de descoberta, e usando o seu filtro de descoberta com base no código de resposta ProSe, identifica ou combina o código de resposta ProSe enviado a partir do UE descoberto 651. Para que o UE descobridor 653 descubra se o UE descoberto 651 é genuíno, o UE descobridor 653 inicia um procedimento de relatório de correspondência. Ele faz isso enviando uma solicitação de relatório de correspondência para sua função ProSe HPLMN 654 através da interface PC3, etapa 610. A mensagem de relatório de correspondência compreende o sinal de autenticação MIC-B. Ela também pode compreender o código de resposta ProSe. A função ProSe HPLMN 654 do UE descobridor encaminha então através da interface PC6 a solicitação de relatório de correspondência para a função ProSe HPLMN 652 do UE descoberto, etapa 611.[0105] The discovery UE 653 then listens to the discovery response, and using its discovery filter based on the ProSe response code, identifies or matches the ProSe response code sent from the discovery UE 651. So that the discovery UE 653 653 discovers whether the discovered UE 651 is genuine, the discovering UE 653 initiates a match reporting procedure. It does this by sending a match report request to its ProSe HPLMN function 654 via the PC3 interface, step 610. The match report message comprises the MIC-B authentication signal. It can also understand the ProSe response code. The ProSe HPLMN 654 function of the discovering UE then forwards via the PC6 interface the match report request to the ProSe HPLMN 652 function of the discovered UE, step 611.

[0106] A função ProSe HPLMN 652 do UE descoberto verifica então o sinal de autenticação calculando o MIC-B usando a chave de descoberta B e o valor de tempo. Se o MIC-B corresponde ao sinal de autenticação recebido a partir do UE descoberto 651 através do UE descobridor 653, e sua função ProSe HPLMN 654, a função ProSe 652 do UE descoberto envia uma resposta de relatório de correspondência para a função ProSe HPLMN 654 do UE descobridor através da interface PC6, etapa 613, e a função ProSe HPLMN 654 do UE descobridor encaminha a resposta do relatório de correspondência para o UE descobridor 653, etapa 614. Ao receber a resposta do relatório de correspondência, o UE descobridor 653 sabe que o UE descoberto 651 é genuíno.[0106] The ProSe HPLMN 652 function of the discovered UE then checks the authentication signal by calculating the MIC-B using the discovery key B and the time value. If the MIC-B matches the authentication signal received from the discovered UE 651 through the discoverer UE 653, and its ProSe function HPLMN 654, the ProSe function 652 of the discovered UE sends a match report response to the ProSe function HPLMN 654 of the discoverer UE through the PC6 interface, step 613, and the ProSe HPLMN function 654 of the discoverer UE forwards the match report response to the discoverer UE 653, step 614. Upon receiving the match report response, the discoverer UE 653 knows that the discovered UE 651 is genuine.

[0107] Uma das vantagens deste método é que, à medida que o UE descoberto 651 e o UE descobridor 653 compartilham uma chave de descoberta (A), o UE descoberto 651 pode verificar o UE descobridor 653 de tal forma que o dito UE descoberto 651 saiba que o UE descobridor 653 é genuíno e não outro UE descobridor imitação ou falso que reproduz o código de consulta ProSe.[0107] One of the advantages of this method is that, as the discovered UE 651 and the discovering UE 653 share a discovery key (A), the discovered UE 651 can verify the discovering UE 653 in such a way that said discovered UE 651 know that the discoverer UE 653 is genuine and not another imitation or fake discoverer UE that reproduces the ProSe query code.

[0108] Ademais, o UE descoberto 651 não precisa iniciar um procedimento de relatório de correspondência com sua função ProSe HPLMN ao ouvir uma mensagem de solicitação de descoberta que satisfaça seu filtro de descoberta, em vez disso, o UE descoberto 651 pode verificar o sinal de autenticação recebido na mensagem de solicitação de descoberta.[0108] Furthermore, the discovered UE 651 does not need to initiate a match reporting procedure with its ProSe HPLMN function upon hearing a discovery request message that satisfies its discovery filter, instead, the discovered UE 651 can check the signal authentication received in the discovery request message.

[0109] Também é vantajoso que a chave de descoberta B nunca deixe a função ProSe 652 do UE descoberto. Isto significa que o UE descobridor 653 não pode pretender ser o UE descoberto repetindo o código de resposta ProSe para outro UE descobridor.[0109] It is also advantageous that discovery key B never leaves the ProSe function 652 of the UE uncovered. This means that the discovering UE 653 cannot claim to be the discovered UE by repeating the ProSe response code to another discovering UE.

[0110] Vantajosamente, este método pode ser aplicado tanto ao procedimento de descoberta direta aberta quanto à descoberta direta restrita.[0110] Advantageously, this method can be applied to both open direct discovery and restricted direct discovery procedures.

[0111] Ainda outra vantagem é que o UE descoberto 651 e o UE descobridor 653 podem trocar diretamente o código de consulta ProSe e o código de resposta ProSe sem exigir sinalização na rede entre eles.[0111] Yet another advantage is that the discovered UE 651 and the discovering UE 653 can directly exchange the ProSe query code and the ProSe response code without requiring signaling on the network between them.

[0112] Outra modalidade será descrita agora com referência à Figura 7. Esta modalidade difere daquela descrita com referência à Figura 6 na medida em que a função ProSe HPLMN do UE descoberto encaminha a chave de descoberta B para o UE descobridor, de tal forma que o UE descobridor não precise iniciar um processo de relatório de correspondência, mas pode verificar o MIC-B recebido a partir do UE descoberto.[0112] Another embodiment will now be described with reference to Figure 7. This embodiment differs from that described with reference to Figure 6 in that the ProSe HPLMN function of the discovered UE forwards the discovery key B to the discovering UE, such that the discovering UE does not need to initiate a match reporting process, but can check the MIC-B received from the discovered UE.

[0113] Nesta modalidade, um UE descoberto 751, uma função ProSe (HPLMN) 752 da rede móvel terrestre pública doméstica do UE descoberto, um UE descobridor 753 e uma função ProSe HPLMN 754 do UE descobridor trocam mensagens.[0113] In this embodiment, a discovered UE 751, a ProSe function (HPLMN) 752 of the discovered UE's domestic public land mobile network, a discovering UE 753, and a ProSe HPLMN function 754 of the discovering UE exchange messages.

[0114] Primeiro, o UE descoberto 751 inicia um procedimento de solicitação de descoberta com sua função ProSe HPLMN 752, enviando uma solicitação de descoberta que solicita que UEs descobridores predeterminados em um servidor de aplicativos (ver a Figura 3) permitam a descoberta do dito UE descoberto 751, etapa 701. O UE descoberto 751 envia a solicitação através da interface PC3.[0114] First, the discovered UE 751 initiates a discovery request procedure with its ProSe HPLMN function 752, sending a discovery request that requests predetermined discovering UEs in an application server (see Figure 3) to enable discovery of said Discovered UE 751, step 701. Discovered UE 751 sends the request via the PC3 interface.

[0115] A função ProSe HPLMN 752 do UE descoberto então gera um código de consulta ProSe, o código de resposta ProSe, uma chave de descoberta A (primeira chave de descoberta) e uma chave de descoberta B (segunda chave de descoberta), etapa 702. No entanto, em outra modalidade, a função ProSe HPLMN não gera as chaves de descoberta A e B, em vez disso, ela recebe essas chaves a partir de um servidor de gerenciamento de chaves.[0115] The ProSe function HPLMN 752 of the discovered UE then generates a ProSe query code, the ProSe response code, a discovery key A (first discovery key) and a discovery key B (second discovery key), step 702. However, in another embodiment, the ProSe HPLMN function does not generate the A and B discovery keys, instead it receives these keys from a key management server.

[0116] A função ProSe HPLMN 752 também gera um filtro de descoberta com base no código de consulta ProSe. Conforme descrito anteriormente, um filtro de descoberta é um recipiente de um código de consulta ProSe, zero ou mais máscaras de aplicativo ProSe e valores de tempo ao vivo e seu uso será explicado em mais detalhes abaixo.[0116] The ProSe function HPLMN 752 also generates a discovery filter based on the ProSe query code. As described previously, a discovery filter is a container of a ProSe query code, zero or more ProSe application masks, and live time values, and its use will be explained in more detail below.

[0117] A função ProSe 752 então envia através da interface PC3 uma resposta de descoberta que compreende o código de resposta ProSe, a chave de descoberta A, a chave de descoberta B e o filtro de descoberta para o UE descoberto 751, etapa 703.[0117] The ProSe function 752 then sends via the PC3 interface a discovery response comprising the ProSe response code, the discovery key A, the discovery key B and the discovery filter to the discovered UE 751, step 703.

[0118] Enquanto isso, o UE descobridor 753 inicia um procedimento de solicitação de descoberta com sua função ProSe HPLMN 754 enviando através da interface PC3 para a função ProSe HPLMN 754, uma solicitação de descoberta para descobrir o UE descoberto 751, etapa 704. A função ProSe HPLMN 754 do UE descobridor envia então uma solicitação de descoberta através da interface PC6 para a função ProSe HPLMN 752 do UE descoberto, etapa 705. Em resposta, a função ProSe HPLMN 752 do UE descoberto envia uma resposta de descoberta através da interface PC6 para a função ProSe HPLMN 754 do UE descobridor, a resposta de descoberta compreende o código de consulta ProSe, a chave de descoberta A, a chave de descoberta B e o código de resposta ProSe, etapa 706. A função ProSe HPLMN 754 do UE descobridor pode então armazenar o código de consulta ProSe, a chave de descoberta A, chave de descoberta B e o código de resposta ProSe, etapa 706a.[0118] Meanwhile, the discovering UE 753 initiates a discovery request procedure with its ProSe HPLMN function 754 by sending via the PC3 interface to the ProSe HPLMN function 754, a discovery request to discover the discovered UE 751, step 704. ProSe HPLMN 754 function of the discovering UE then sends a discovery request via the PC6 interface to the ProSe HPLMN 752 function of the discovered UE, step 705. In response, the ProSe HPLMN 752 function of the discovering UE sends a discovery response via the PC6 interface for the discoverer UE's ProSe HPLMN 754 function, the discovery response comprises the ProSe query code, discovery key A, discovery key B, and the ProSe response code, step 706. The discoverer UE's ProSe HPLMN 754 function may then store the ProSe query code, discovery key A, discovery key B, and ProSe response code, step 706a.

[0119] A função ProSe HPLMN 754 do UE descobridor então configura um filtro de descoberta com base no código de resposta ProSe, e envia uma resposta de descoberta para o UE descobridor 753, a resposta de descoberta compreendendo o código de consulta ProSe, a chave de descoberta A, a chave de descoberta B e o filtro de descoberta com base no código de resposta ProSe, etapa 707.[0119] The ProSe HPLMN function 754 of the discovery UE then configures a discovery filter based on the ProSe response code, and sends a discovery response to the discovery UE 753, the discovery response comprising the ProSe query code, the key discovery key A, discovery key B, and discovery filter based on ProSe response code, step 707.

[0120] Posteriormente, o UE descobridor 753 calcula um sinal de autenticação usando a chave de descoberta A. O sinal de autenticação pode ser um código de integridade de mensagem (MIC). O MIC é calculado usando a função de derivação de chave (KDF) descrita em 3GPP TS 33.220 juntamente com a chave de descoberta A e um valor de tempo como parâmetros de entrada, etapa 708a. Este sinal de autenticação é chamado aqui de MIC-A. (O código de consulta ProSe também pode ser usado como um parâmetro de entrada adicional. Dever-se-ia entender que o sinal de autenticação não está limitado a um MIC. Em uma modalidade alternativa, um código de autenticação de mensagem poderia ser usado em vez disso).[0120] Subsequently, the discoverer UE 753 calculates an authentication signal using discovery key A. The authentication signal may be a message integrity code (MIC). The MIC is calculated using the key derivation function (KDF) described in 3GPP TS 33.220 together with the discovery key A and a time value as input parameters, step 708a. This authentication signal is called MIC-A here. (The ProSe query code can also be used as an additional input parameter. It should be understood that the authentication signal is not limited to a MIC. In an alternative embodiment, a message authentication code could be used in instead).

[0121] Quando o UE descobridor 753 deseja descobrir o UE descoberto 751 em sua vizinhança, o UE descobridor 753 transmite uma mensagem de solicitação de descoberta direta através da interface PC5, 708b. A solicitação de descoberta direta compreende o código de consulta ProSe e o MIC-A.[0121] When the discovering UE 753 wants to discover the discovered UE 751 in its neighborhood, the discovering UE 753 transmits a direct discovery request message via the PC5 interface, 708b. The direct discovery request comprises the ProSe query code and the MIC-A.

[0122] O UE descoberto 751 então ouve a solicitação de descoberta direta e usando seu filtro de descoberta com base no código de consulta ProSe, ele identifica ou combina o código de consulta ProSe recebido a partir do UE descobridor 753. Quando o UE descoberto 751 faz uma correspondência, ele verifica o sinal de autenticação calculando MIC-A usando a mesma chave de descoberta A e valor de tempo, etapa 708c. Se o MIC-A corresponde ao sinal de autenticação recebido a partir do UE descobridor 753, o UE descoberto 751 sabe que o UE descobridor 753 é genuíno e portanto, pode permitir com segurança que UE descobridor 753 descubra o UE descoberto 751. Isto é feito calculando-se outro sinal de autenticação que compreende um MIC com base na chave de descoberta B e um valor de tempo, etapa 709a. Este sinal de autenticação é chamado aqui de MIC-B. No entanto, dever-se-ia entender que um sinal de autenticação alternativo pode ser usado, tal como descrito acima em conjunto com a chave de descoberta A.[0122] The discovered UE 751 then listens to the direct discovery request and using its discovery filter based on the ProSe query code, it identifies or matches the ProSe query code received from the discovering UE 753. When the discovered UE 751 makes a match, it verifies the authentication signal by calculating MIC-A using the same discovery key A and time value, step 708c. If the MIC-A matches the authentication signal received from the discovering UE 753, the discovered UE 751 knows that the discovering UE 753 is genuine and therefore can safely allow the discovering UE 753 to discover the discovered UE 751. This is done calculating another authentication signal comprising a MIC based on discovery key B and a time value, step 709a. This authentication signal is called MIC-B here. However, it should be understood that an alternative authentication signal may be used as described above in conjunction with discovery key A.

[0123] O UE descobridor 751 envia então uma resposta de descoberta através da interface PC5 para o UE descobridor 753, etapa 709b. A resposta de descoberta compreende o código de resposta ProSe e o MIC-B (o outro sinal de autenticação com base na chave de descoberta B).[0123] The discovering UE 751 then sends a discovery response via the PC5 interface to the discovering UE 753, step 709b. The discovery response comprises the ProSe response code and the MIC-B (the other authentication signal based on discovery key B).

[0124] O UE descobridor 753 então ouve a resposta de descoberta, e usando seu filtro de descoberta com base no código de resposta ProSe, identifica ou combina o código de resposta ProSe enviado a partir do UE descoberto 751. Para que o UE descobridor 753 descubra se o UE descoberto 651 é genuíno, o UE descobridor 753 verifica o sinal de autenticação calculando o MIC-B usando a chave de descoberta B e o valor de tempo. Se o MIC-B corresponde ao sinal de autenticação recebido a partir do UE descoberto 751, o UE descobridor 653 sabe que o UE descoberto 651 é genuíno, isto é, que o UE descoberto não está reproduzindo um código de resposta ProSe pertencente a outro UE descoberto.[0124] The discovery UE 753 then listens to the discovery response, and using its discovery filter based on the ProSe response code, identifies or matches the ProSe response code sent from the discovery UE 751. So that the discovery UE 753 discover whether the discovered UE 651 is genuine, the discovering UE 753 checks the authentication signal by calculating the MIC-B using the discovery key B and the time value. If the MIC-B matches the authentication signal received from the discovered UE 751, the discovering UE 653 knows that the discovered UE 651 is genuine, that is, that the discovered UE is not reproducing a ProSe response code belonging to another UE. uncovered.

[0125] Esta modalidade compartilha vantagens similares à modalidade descrita com referência à Figura 6. Por exemplo, uma das vantagens deste método é que como o UE descoberto 751 e o UE descobridor 753 compartilham uma chave de descoberta (A), o UE descoberto 751 pode verificar o UE descobridor 753, de tal forma que o UE descoberto 751 sabe que o UE descobridor 753 é genuíno e não outro UE descobridor imitação ou falso que reproduz o código de consulta ProSe.[0125] This embodiment shares similar advantages to the embodiment described with reference to Figure 6. For example, one of the advantages of this method is that because the discovered UE 751 and the discovering UE 753 share a discovery key (A), the discovered UE 751 can verify the discoverer UE 753, such that the discovered UE 751 knows that the discoverer UE 753 is genuine and not another imitation or fake discoverer UE that reproduces the ProSe query code.

[0126] Ademais, o UE descoberto 751 não precisa iniciar um procedimento de relatório de correspondência com sua função ProSe HPLMN ao ouvir uma mensagem de solicitação de descoberta que satisfaça seu filtro de descoberta, em vez disso, o UE descoberto 751 pode verificar o sinal de autenticação recebido na mensagem de solicitação de descoberta. Similarmente, o UE descobridor 753 não precisa iniciar um procedimento de relatório de correspondência ao ouvir uma mensagem de resposta de descoberta que satisfaça seu filtro de descoberta. Em vez disso, o próprio UE descobridor 753 pode verificar o sinal de autenticação recebido a partir do UE descoberto 752.[0126] Furthermore, the discovered UE 751 does not need to initiate a match reporting procedure with its ProSe HPLMN function upon hearing a discovery request message that satisfies its discovery filter, instead, the discovered UE 751 can check the signal authentication received in the discovery request message. Similarly, the discovery UE 753 does not need to initiate a match reporting procedure upon hearing a discovery response message that satisfies its discovery filter. Instead, the discovering UE 753 itself may verify the authentication signal received from the discovering UE 752.

[0127] Vantajosamente, este método pode ser aplicado ao procedimento de descoberta direta aberta e descoberta direta restrita.[0127] Advantageously, this method can be applied to the open direct discovery and restricted direct discovery procedure.

[0128] Similar à modalidade descrita com referência à Figura 6, outra vantagem é que o UE descoberto 751 e o UE descobridor 753 podem trocar diretamente o código de consulta ProSe e o código de resposta ProSe sem solicitar sinalização para a rede entre eles.[0128] Similar to the embodiment described with reference to Figure 6, another advantage is that the discovered UE 751 and the discovering UE 753 can directly exchange the ProSe query code and the ProSe response code without requesting signaling to the network between them.

[0129] Em ambas as modalidades descritas com referência às Figuras 6 e 7, dever-se-ia entender que os UEs descobridores 653, 753 podem ser um grupo de UEs descobridores que recebem o mesmo código de consulta ProSe, filtro de descoberta com base em um código de resposta ProSe particular, e uma primeira chave de descoberta. Isto ocorre de modo que qualquer um dos UEs descobridores no grupo possa descobrir o UE descoberto. Assim, a primeira chave de descoberta e o código de consulta ProSe não são específicos para um UE descobridor particular.[0129] In both embodiments described with reference to Figures 6 and 7, it should be understood that the discovery UEs 653, 753 may be a group of discovery UEs that receive the same ProSe query code, discovery filter based in a particular ProSe response code, and a first discovery key. This is so that any of the discovering UEs in the group can discover the discovered UE. Thus, the first discovery key and the ProSe query code are not specific to a particular discovering UE.

[0130] Alternativamente, cada UE descobridor do grupo pode, adicionalmente, receber a mesma segunda chave de descoberta para que cada UE, após receber uma resposta de descoberta 607, 707 a partir do UE descoberto 651, 751, possa verificar ou autenticar o UE descoberto 651, 751.[0130] Alternatively, each discovering UE of the group may additionally receive the same second discovery key so that each UE, upon receiving a discovery response 607, 707 from the discovered UE 651, 751, can verify or authenticate the UE discovered 651, 751.

[0131] As modalidades serão agora descritas implementando os métodos descritos com referência às Figuras 6 e 7.[0131] Embodiments will now be described implementing the methods described with reference to Figures 6 and 7.

[0132] Uma modalidade de um método de um servidor será descrita agora com referência à Figura 8. O servidor pode ser um servidor de serviço de proximidade tal como uma função ProSe. O servidor de serviço de proximidade faz parte da mesma rede móvel terrestre pública (PLMN) como um primeiro dispositivo final (UE descoberto) e, portanto, pode ser considerado como a função ProSe PLMN doméstica do primeiro dispositivo final. O primeiro dispositivo final e o servidor de serviço de proximidade estão transmitindo informações através da interface PC3. O servidor de serviço de proximidade também está enviando e recebendo informações para e a partir de um segundo dispositivo final (UE descobridor) via outro ou segundo servidor de serviço de proximidade ou função ProSe da mesma PLMN como o segundo dispositivo final. Assim, o segundo servidor de serviço de proximidade pode ser considerado uma função ProSe PLMN doméstica do segundo dispositivo final (UE descobridor).[0132] One embodiment of a method of a server will now be described with reference to Figure 8. The server may be a proximity service server such as a ProSe function. The proximity service server is part of the same public land mobile network (PLMN) as a first end device (discovered UE) and can therefore be considered as the home ProSe PLMN function of the first end device. The first end device and the proximity service server are transmitting information through the PC3 interface. The proximity service server is also sending and receiving information to and from a second end device (discoverer UE) via another or second proximity service server or ProSe function of the same PLMN as the second end device. Thus, the second proximity service server can be considered a domestic ProSe PLMN function of the second end device (discoverer UE).

[0133] Conforme mencionado, o método é executado por um servidor, tal como um servidor de serviço de proximidade. O método compreende gerar um código de consulta ProSe e um código de resposta ProSe 801, ou alocar um código de consulta ProSe e um código de resposta ProSe para o primeiro dispositivo final. Na próxima etapa, o servidor de serviço de proximidade envia pelo menos o código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para o primeiro dispositivo final 802. Posteriormente, o servidor de serviço de proximidade envia pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final 803 para permitir que o segundo dispositivo final descubra com segurança o primeiro dispositivo final através de uma interface aérea.[0133] As mentioned, the method is performed by a server, such as a proximity service server. The method comprises generating a ProSe query code and a ProSe response code 801, or allocating a ProSe query code and a ProSe response code to the first end device. In the next step, the proximity service server sends at least the ProSe response code together with a first and a second discovery key to the first end device 802. Thereafter, the proximity service server sends at least the first discovery key discovery and ProSe query code to a second end device 803 to allow the second end device to securely discover the first end device via an air interface.

[0134] Outra modalidade deste método será descrita agora com referência à Figura 9. Nesta modalidade, o servidor de serviço de proximidade pode gerar uma primeira chave de descoberta e uma segunda chave de descoberta 901, ou alternativamente, pode receber as duas chaves a partir de um servidor de gerenciamento de chaves 902. O servidor de serviço de proximidade então gera um código de consulta ProSe e um código de resposta ProSe 903, ou aloca estes códigos para um primeiro dispositivo final. Posteriormente, ele envia pelo menos o código de resposta ProSe juntamente com a primeira e a segunda chave de descoberta para o primeiro dispositivo final 904. O servidor de serviço de proximidade então recebe uma solicitação de descoberta a partir de um segundo dispositivo final indicando que o segundo dispositivo final deseja descobrir o primeiro dispositivo final através de uma interface aérea 905. Na próxima etapa, o servidor de serviço de proximidade envia pelo menos a primeira chave de descoberta e o código de consulta ProSe para o segundo dispositivo final 906, e então gera um filtro de descoberta com base no código de consulta ProSe e o envia para o primeiro dispositivo final 907. O filtro de descoberta com base no código de consulta ProSe pode ser enviado alternativamente para o primeiro dispositivo final em conjunto com o código de resposta ProSe, com a primeira e a segunda chave de descoberta conforme estabelecido na etapa 904. O servidor de serviço de proximidade também envia o código de resposta ProSe para um segundo servidor de serviço de proximidade, com o qual o segundo dispositivo final está em comunicação 908. (Isto ocorre de modo que o segundo servidor de serviço de proximidade possa gerar o filtro de descoberta com base no código de resposta ProSe, em vez do servidor de serviço de proximidade.) Na próxima etapa, o servidor de serviço de proximidade recebe uma solicitação de relatório de correspondência compreendendo um sinal de autenticação com base na segunda chave de descoberta, bem como o código de resposta ProSe a partir do primeiro dispositivo final através do segundo dispositivo final 909. Ele então verifica o sinal de autenticação usando a segunda chave de descoberta 910 e, então responde enviando uma resposta de relatório de correspondência para o segundo dispositivo final, indicando que o primeiro dispositivo final é genuíno 911. Em uma modalidade, etapa 912, o segundo dispositivo final compreende uma pluralidade de segundos dispositivos finais, de tal forma que o método compreenda adicionalmente enviar o código de consulta ProSe e a primeira chave de descoberta para cada segundo dispositivo final conforme estabelecido na etapa 906.[0134] Another embodiment of this method will now be described with reference to Figure 9. In this embodiment, the proximity service server may generate a first discovery key and a second discovery key 901, or alternatively, may receive both keys from from a key management server 902. The proximity service server then generates a ProSe query code and a ProSe response code 903, or allocates these codes to a first end device. Thereafter, it sends at least the ProSe response code together with the first and second discovery key to the first end device 904. The proximity service server then receives a discovery request from a second end device indicating that the second end device wants to discover the first end device via an air interface 905. In the next step, the proximity service server sends at least the first discovery key and the ProSe query code to the second end device 906, and then generates a discovery filter based on the ProSe query code and sends it to the first end device 907. The discovery filter based on the ProSe query code may alternatively be sent to the first end device in conjunction with the ProSe response code, with the first and second discovery key as set forth in step 904. The proximity service server also sends the ProSe response code to a second proximity service server, with which the second end device is in communication 908. ( This is so that the second proximity service server can generate the discovery filter based on the ProSe response code, instead of the proximity service server.) In the next step, the proximity service server receives a request for matching report comprising an authentication signal based on the second discovery key as well as the ProSe response code from the first end device through the second end device 909. It then verifies the authentication signal using the second discovery key 910 and then responds by sending a match report response to the second end device, indicating that the first end device is genuine 911. In one embodiment, step 912, the second end device comprises a plurality of second end devices, such that the method further comprises sending the ProSe query code and the first discovery key to each second end device as set forth in step 906.

[0135] Outra modalidade será descrita agora com referência à Figura 10. Esta modalidade 1000 difere das modalidades descritas com referência à Figura 9 na medida em que o servidor de serviço de proximidade também envia a segunda chave de descoberta para o segundo dispositivo final, de tal forma que o dito segundo dispositivo final possa verificar ou autenticar o primeiro dispositivo final sem enviar uma solicitação de relatório de correspondência.[0135] Another embodiment will now be described with reference to Figure 10. This embodiment 1000 differs from the embodiments described with reference to Figure 9 in that the proximity service server also sends the second discovery key to the second end device, from such that said second end device can verify or authenticate the first end device without sending a match report request.

[0136] As primeiras etapas 1001, 1002, 1003, 1004, 1005 e 1006 correspondem às etapas 901, 902, 903, 904, 905 e 906 na Figura 9 e, portanto, não serão descritas em detalhes. Na etapa 1007, o servidor de serviço de proximidade envia a segunda chave de descoberta para o segundo dispositivo final. O servidor de serviço de proximidade também gera um filtro de descoberta com base no código de consulta ProSe e o envia para o primeiro dispositivo final 1008, similar à etapa 907 na Figura 9. Ele também envia o código de resposta ProSe para um segundo servidor de serviço de proximidade com o qual o segundo dispositivo final está em comunicação 1009. (Isto ocorre para que o segundo servidor de serviço de proximidade possa gerar o filtro de descoberta com base no código de resposta ProSe, em vez do servidor de serviço de proximidade.) Ainda em outra modalidade, etapa 1010, o segundo dispositivo final compreende uma pluralidade de segundos dispositivos finais, de tal forma que o método compreende adicionalmente enviar o código de consulta ProSe, a primeira chave de descoberta e a segunda chave de descoberta para cada dispositivo final, conforme estabelecido nas etapas 1006 e 1007.[0136] The first steps 1001, 1002, 1003, 1004, 1005 and 1006 correspond to steps 901, 902, 903, 904, 905 and 906 in Figure 9 and therefore will not be described in detail. In step 1007, the proximity service server sends the second discovery key to the second end device. The proximity service server also generates a discovery filter based on the ProSe query code and sends it to the first end device 1008, similar to step 907 in Figure 9. It also sends the ProSe response code to a second proximity server 1008. proximity service with which the second end device is in communication 1009. (This is so that the second proximity service server can generate the discovery filter based on the ProSe response code, rather than the proximity service server. ) In yet another embodiment, step 1010, the second end device comprises a plurality of second end devices, such that the method further comprises sending the ProSe query code, the first discovery key, and the second discovery key to each device. final, as established in steps 1006 and 1007.

[0137] Outro aspecto da invenção será descrito agora com referência à Figura 11. A Figura 11 ilustra um método 1100 executado por um dispositivo final (UE descoberto). O dispositivo final se comunica com seu servidor de serviço de proximidade ou com a função ProSe HPLMN através da interface PC3. O dispositivo final também se comunica com um segundo dispositivo final (UE descobridor) através da interface aérea PC5.[0137] Another aspect of the invention will now be described with reference to Figure 11. Figure 11 illustrates a method 1100 performed by an end device (discovered UE). The end device communicates with your proximity service server or the ProSe HPLMN function via the PC3 interface. The end device also communicates with a second end device (discoverer UE) via the PC5 air interface.

[0138] No método, o dispositivo final recebe uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir de um servidor de serviço de proximidade, 1102. O dispositivo final também recebe uma solicitação de descoberta direta que compreende um código de consulta ProSe e um sinal de autenticação a partir de um segundo dispositivo final que deseja descobrir o dispositivo final, 1103. O dispositivo final verifica então o sinal de autenticação usando a primeira chave de descoberta, 1104.[0138] In the method, the end device receives a first discovery key, a second discovery key, and a ProSe response code from a proximity service server, 1102. The end device also receives a direct discovery request that comprises a ProSe query code and an authentication signal from a second end device that wishes to discover the end device, 1103. The end device then verifies the authentication signal using the first discovery key, 1104.

[0139] A Figura 12 ilustra outra modalidade, onde um método 1200 é executado por um dispositivo final. Neste método, o dispositivo final envia para um servidor de serviço de proximidade uma solicitação de descoberta para solicitar que o segundo dispositivo final possa descobrir o dispositivo final, 1201. O dispositivo final recebe uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir do seu servidor de serviço de proximidade, 1202. Ele também recebe um filtro de descoberta com base em um código de consulta ProSe a partir do servidor de serviço de proximidade, 1203. Posteriormente, o dispositivo final recebe uma solicitação de descoberta direta que inclui um código de consulta ProSe e um sinal de autenticação a partir de um segundo dispositivo final que deseja descobrir o dispositivo final, 1204. O dispositivo final pode receber o código de consulta ProSe e o sinal de autenticação através de uma interface aérea e o sinal de autenticação é baseado na primeira chave de descoberta, 1205. Posteriormente, o dispositivo final verifica o sinal de autenticação usando a primeira chave de descoberta, 1206. Se for verificado com sucesso, o dispositivo final envia para o segundo dispositivo final uma resposta de descoberta compreendendo um segundo sinal de autenticação com base na segunda chave de descoberta, 1207.[0139] Figure 12 illustrates another embodiment, where a method 1200 is executed by an end device. In this method, the end device sends to a proximity service server a discovery request to request that the second end device can discover the end device, 1201. The end device receives a first discovery key, a second discovery key, and a ProSe response code from its proximity service server, 1202. It also receives a discovery filter based on a ProSe query code from its proximity service server, 1203. Subsequently, the end device receives a request direct discovery method that includes a ProSe query code and an authentication signal from a second end device that wishes to discover the end device, 1204. The end device may receive the ProSe query code and the authentication signal through an interface aerial and the authentication signal is based on the first discovery key, 1205. Subsequently, the end device verifies the authentication signal using the first discovery key, 1206. If it is verified successfully, the end device sends it to the second end device a discovery response comprising a second authentication signal based on the second discovery key, 1207.

[0140] Outra modalidade da invenção será descrita agora com referência à Figura 13. A Figura 13 mostra um método de um servidor, tal como um servidor de serviço de proximidade, que pode ser uma função ProSe. O servidor de serviço de proximidade faz parte da mesma rede móvel terrestre pública (PLMN) como um primeiro dispositivo final (UE descobridor) e, portanto, pode ser considerado como a função ProSe PLMN doméstica do primeiro dispositivo final. O primeiro dispositivo final e o servidor de serviço de proximidade estão transmitindo informações através da interface PC3. O servidor de serviço de proximidade também está enviando e recebendo informações para e a partir de um segundo servidor de serviço de proximidade ou função ProSe da mesma PLMN de um segundo dispositivo final (UE descoberto). Assim, o segundo servidor de serviço de proximidade pode ser considerado uma função ProSe PLMN doméstica do segundo dispositivo final.[0140] Another embodiment of the invention will now be described with reference to Figure 13. Figure 13 shows a method of a server, such as a proximity service server, which may be a ProSe function. The proximity service server is part of the same public land mobile network (PLMN) as a first end device (discoverer UE) and can therefore be considered as the domestic ProSe PLMN function of the first end device. The first end device and the proximity service server are transmitting information through the PC3 interface. The proximity service server is also sending and receiving information to and from a second proximity service server or ProSe function of the same PLMN of a second end device (discovered UE). Thus, the second proximity service server can be considered a domestic ProSe PLMN function of the second end device.

[0141] Neste método 1300, o servidor de serviço de proximidade recebe a partir de um segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, 1301. Ele gera um filtro de descoberta com base no código de resposta ProSe, 1302, e, posteriormente, envia o filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para um primeiro dispositivo final 1303.[0141] In this method 1300, the proximity service server receives from a second proximity service server at least a first discovery key, a ProSe query code, and a ProSe response code, 1301. It generates a filter discovery based on the ProSe response code, 1302, and subsequently sends the discovery filter, the first discovery key, and the ProSe query code to a first end device 1303.

[0142] Outra modalidade será descrita agora com referência à Figura 14. Este método 1400 também é executado por um servidor tal como um servidor de serviço de proximidade similar ao que executa o método 1300. O servidor de serviço de proximidade recebe uma solicitação de descoberta a partir de um primeiro dispositivo final (UE descobridor) indicando que o primeiro dispositivo final deseja descobrir um segundo dispositivo final (UE descoberto) de um segundo servidor de serviço de proximidade, 1401. O servidor de serviço de proximidade envia ou encaminha uma solicitação de descoberta para o segundo servidor de serviço de proximidade indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final do segundo servidor de serviço de proximidade, 1402. O servidor de serviço de proximidade recebe então a partir do segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, 1403. Na próxima etapa 1404, o servidor de serviço de proximidade gera um filtro de descoberta com base no código de resposta ProSe. Posteriormente, o servidor de serviço de proximidade envia o filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para o primeiro dispositivo final.[0142] Another embodiment will now be described with reference to Figure 14. This method 1400 is also performed by a server such as a proximity service server similar to that which performs method 1300. The proximity service server receives a discovery request from a first end device (discovering UE) indicating that the first end device wishes to discover a second end device (discovered UE) from a second proximity service server, 1401. The proximity service server sends or forwards a request for discovery for the second proximity service server indicating that the first end device wishes to discover the second end device of the second proximity service server, 1402. The proximity service server then receives from the second proximity service server at least a first discovery key, a ProSe query code, and a ProSe response code, 1403. In the next step 1404, the proximity service server generates a discovery filter based on the ProSe response code. Subsequently, the proximity service server sends the discovery filter, the first discovery key, and the ProSe query code to the first end device.

[0143] Em uma alternativa, o servidor de serviço de proximidade recebe a partir do primeiro dispositivo final uma solicitação de relatório de correspondência que compreende um sinal de autenticação com base em uma segunda chave de descoberta, e então encaminha o sinal de autenticação para o segundo servidor de proximidade para verificação, 1406. Se o segundo servidor de serviço de proximidade verifica o sinal de autenticação, o método compreende adicionalmente receber uma resposta a partir do segundo servidor de proximidade que autentica o segundo dispositivo final, ou seja, o servidor de serviço de proximidade informa ao primeiro dispositivo final que o segundo dispositivo final é genuíno, 1407.[0143] In an alternative, the proximity service server receives from the first end device a match report request comprising an authentication signal based on a second discovery key, and then forwards the authentication signal to the second proximity server for verification, 1406. If the second proximity service server verifies the authentication signal, the method further comprises receiving a response from the second proximity server that authenticates the second end device, i.e., the proximity server. proximity service informs the first end device that the second end device is genuine,1407.

[0144] Em outra alternativa, o servidor de serviço de proximidade não recebe e encaminha um sinal de autenticação. Em vez disso, recebe uma segunda chave de descoberta a partir do segundo servidor de serviço de proximidade e envia ou encaminha essa segunda chave de descoberta para o primeiro dispositivo final, 1408. Ao fazê-lo, o primeiro dispositivo final pode verificar ou autenticar o segundo dispositivo final.[0144] In another alternative, the proximity service server does not receive and forward an authentication signal. Instead, it receives a second discovery key from the second proximity service server and sends or forwards that second discovery key to the first end device, 1408. In doing so, the first end device can verify or authenticate the second end device.

[0145] Na Figura 15 um método 1500 que é mostrado é executado por um dispositivo final (descobridor). O dispositivo final se comunica com o servidor de serviço de proximidade ou com a função ProSe HPLMN através da interface PC3. O dispositivo final também se comunica com um segundo dispositivo final (descoberto) através da interface aérea PC5.[0145] In Figure 15 a method 1500 that is shown is executed by an end device (discoverer). The end device communicates with the proximity service server or the ProSe HPLMN function via the PC3 interface. The end device also communicates with a second (discovered) end device via the PC5 air interface.

[0146] No método 1500, o dispositivo final recebe um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, 1501. Ele então envia para um segundo dispositivo final uma solicitação de descoberta direta que inclui um sinal de autenticação com base na primeira chave de descoberta, 1502. Na etapa seguinte 1503, o dispositivo final recebe a partir do segundo dispositivo final uma resposta de descoberta compreendendo um código de resposta ProSe e um segundo sinal de autenticação, 1503.[0146] In method 1500, the end device receives a ProSe query code and a first discovery key from a proximity service server, 1501. It then sends to a second end device a direct discovery request that includes a authentication signal based on the first discovery key, 1502. In the next step 1503, the end device receives from the second end device a discovery response comprising a ProSe response code and a second authentication signal, 1503.

[0147] Outra modalidade do método 1600 será descrita agora com referência à Figura 16. Este método é executado por um dispositivo final (descobridor) similar ao método de execução 1500.[0147] Another embodiment of method 1600 will now be described with reference to Figure 16. This method is executed by an end device (discoverer) similar to execution method 1500.

[0148] Neste método 1600, o dispositivo final recebe um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, 1601. Ele também recebe um filtro de descoberta com base no código de resposta ProSe, 1602. O dispositivo final envia para um segundo dispositivo final (UE descoberto) uma solicitação de descoberta direta que compreende um sinal de autenticação com base na primeira chave de descoberta, 1603. Em resposta, recebe a partir do segundo dispositivo final uma resposta de descoberta que compreende um código de resposta ProSe e um segundo sinal de autenticação, 1604. O dispositivo final então identifica o código de resposta ProSe recebido a partir do segundo dispositivo final usando o filtro de descoberta, 1605.[0148] In this method 1600, the end device receives a ProSe query code and a first discovery key from a proximity service server, 1601. It also receives a discovery filter based on the ProSe response code, 1602 The end device sends to a second end device (discovered UE) a direct discovery request comprising an authentication signal based on the first discovery key, 1603. In response, it receives from the second end device a discovery response that comprises a ProSe response code and a second authentication signal, 1604. The end device then identifies the ProSe response code received from the second end device using the discovery filter, 1605.

[0149] Há então duas alternativas desta modalidade. Em uma primeira alternativa, o dispositivo final encaminha o segundo sinal de autenticação para o servidor de serviço de proximidade para verificação, 1606. Se for verificado com sucesso, o dispositivo final recebe uma mensagem a partir do seu servidor de serviço de proximidade indicando que o segundo dispositivo final é genuíno, 1607. Embora não seja mostrado no desenho, a verificação do sinal de autenticação ocorre em outro servidor de serviço de proximidade, ou seja, do segundo dispositivo final (descoberto).[0149] There are then two alternatives to this modality. In a first alternative, the end device forwards the second authentication signal to the proximity service server for verification, 1606. If successfully verified, the end device receives a message from its proximity service server indicating that the second end device is genuine, 1607. Although not shown in the drawing, verification of the authentication signal occurs on another proximity service server, that is, on the second (discovered) end device.

[0150] Na segunda alternativa, o dispositivo final não envia ou recebe um relatório de correspondência, em vez disso recebe uma segunda chave de descoberta a partir do servidor de serviço de proximidade, e o dispositivo final verifica o segundo sinal de autenticação usando a segunda chave de descoberta, autenticando ou verificando assim que o segundo dispositivo final é genuíno, 1608.[0150] In the second alternative, the end device does not send or receive a match report, instead it receives a second discovery key from the proximity service server, and the end device verifies the second authentication signal using the second discovery key, thereby authenticating or verifying that the second end device is genuine, 1608.

[0151] Para as várias modalidades do método 1600, dever-se-ia perceber que o dispositivo final, que executa o método 1600, pode ser uma pluralidade de dispositivos finais de tal forma que o método compreende adicionalmente cada dispositivo final receber o mesmo código de consulta ProSe e a primeira chave de descoberta, e enviar uma solicitação de descoberta direta para o mesmo segundo dispositivo final e receber uma resposta de descoberta direta a partir do dito segundo dispositivo final, 1609.[0151] For various embodiments of method 1600, it should be understood that the end device executing method 1600 may be a plurality of end devices such that the method further comprises each end device receiving the same code ProSe query key and the first discovery key, and sending a direct discovery request to the same second end device and receiving a direct discovery response from said second end device, 1609.

[0152] As modalidades dos métodos 800, 900, 1000, 1100, 1200, 1300, 1400, 1500 e 1600 se beneficiam de todas as vantagens das respectivas modalidades descritas com referência às Figuras 6 e 7.[0152] Embodiments of methods 800, 900, 1000, 1100, 1200, 1300, 1400, 1500 and 1600 benefit from all the advantages of the respective modalities described with reference to Figures 6 and 7.

[0153] Os métodos descritos acima podem ser conduzidos em um servidor tal como um servidor de serviço de proximidade de um dispositivo final que pode ser um UE, ou o próprio dispositivo final. Os métodos podem ser executados no recebimento de instruções adequadas legíveis por computador, que podem ser incorporadas dentro de um programa de computador executado no servidor de serviço de proximidade ou no dispositivo final. As Figuras 17 e 18 ilustram um exemplo de um servidor de serviço de proximidade 1701 e um dispositivo final 1801 que podem executar os métodos da presente invenção, por exemplo, ao receber instruções adequadas de um programa de computador. Com referência às Figuras 17 e 18, cada um do servidor de serviço de proximidade e do dispositivo final compreende um processador e uma memória. A memória contendo instruções executáveis pelo processador, de tal forma que o servidor de serviço de proximidade é operável para executar qualquer uma das modalidades dos métodos 800, 900, 1000, 1300 e 1400 e/ou que o dispositivo final é operável para executar qualquer uma das modalidades dos métodos 1100, 1200, 1500 e 1600.[0153] The methods described above may be conducted on a server such as a proximity service server of an end device that may be a UE, or the end device itself. The methods may be performed upon receipt of suitable computer-readable instructions, which may be incorporated within a computer program running on the proximity service server or end device. Figures 17 and 18 illustrate an example of a proximity service server 1701 and an end device 1801 that can perform the methods of the present invention, for example, by receiving suitable instructions from a computer program. Referring to Figures 17 and 18, each of the proximity service server and the end device comprises a processor and a memory. The memory containing instructions executable by the processor, such that the proximity service server is operable to execute any of the embodiments of methods 800, 900, 1000, 1300 and 1400 and/or that the end device is operable to execute any of of embodiments of methods 1100, 1200, 1500 and 1600.

[0154] Na Figura 19 é mostrada uma modalidade de um servidor 1901. O servidor 1901 pode ser um servidor de serviço de proximidade ou uma função ProSe de um dispositivo final que atua como um descoberto. O servidor compreende uma interface PC6 1904, na qual ele se comunica com outros servidores de serviço de proximidade ou funções ProSe de dispositivos finais que atuam como descobridores. O servidor compreende adicionalmente uma interface PC3 1905, na qual ele se comunica com o seu dispositivo final (descoberto) pertencente à mesma PLMN. O servidor 1901 compreende um processador 1902 e uma memória 1903. A memória, contendo instruções executáveis pelo processador, de tal forma que o dispositivo de serviço de proximidade é configurado para gerar um código de consulta ProSe e um código de resposta ProSe, envia pelo menos um código de resposta ProSe em conjunto com uma primeira e uma segunda chave de descoberta para um primeiro dispositivo final, e envia pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final de modo que o segundo dispositivo final possa descobrir com segurança o primeiro dispositivo final em uma interface aérea.[0154] In Figure 19 an embodiment of a server 1901 is shown. The server 1901 may be a proximity service server or a ProSe function of an end device that acts as a discovery. The server comprises a PC6 1904 interface, in which it communicates with other proximity service servers or ProSe functions of end devices that act as discoverers. The server additionally comprises a PC3 interface 1905, in which it communicates with its end device (discovery) belonging to the same PLMN. The server 1901 comprises a processor 1902 and a memory 1903. The memory, containing instructions executable by the processor, such that the proximity service device is configured to generate a ProSe query code and a ProSe response code, sends at least a ProSe response code together with a first and a second discovery key to a first end device, and sends at least the first discovery key and the ProSe query code to a second end device so that the second end device can securely discover the first end device on an air interface.

[0155] O servidor 1901 também pode ser configurado para gerar a primeira chave de descoberta e a segunda chave de descoberta, ou receber a primeira e a segunda chave de descoberta a partir de um servidor de gerenciamento de chaves.[0155] Server 1901 may also be configured to generate the first discovery key and the second discovery key, or receive the first and second discovery key from a key management server.

[0156] Em uma modalidade, o servidor é configurado para gerar um filtro de descoberta com base no código de Consulta ProSe e enviá-lo para o primeiro dispositivo final.[0156] In one embodiment, the server is configured to generate a discovery filter based on the ProSe Query code and send it to the first end device.

[0157] Em uma modalidade, o servidor 1901 é configurado para receber uma solicitação de descoberta a partir do segundo dispositivo final indicando que o dito segundo dispositivo final deseja descobrir o primeiro dispositivo final através de uma interface aérea, o servidor de serviço de proximidade envia posteriormente a primeira chave de descoberta e o código de consulta ProSe para o segundo dispositivo final.[0157] In one embodiment, the server 1901 is configured to receive a discovery request from the second end device indicating that said second end device wishes to discover the first end device via an air interface, the proximity service server sends subsequently the first discovery key and the ProSe query code for the second end device.

[0158] O servidor 1901 também pode ser configurado para enviar o código de resposta ProSe para um segundo servidor de serviço de proximidade com o qual o segundo dispositivo final está em comunicação.[0158] Server 1901 may also be configured to send the ProSe response code to a second proximity service server with which the second end device is in communication.

[0159] Em uma modalidade, o servidor 1901 é configurado para receber a partir do segundo dispositivo final uma solicitação de relatório de correspondência compreendendo o código de resposta ProSe e um sinal de autenticação com base na segunda chave de descoberta. O servidor pode ser configurado adicionalmente para verificar o sinal de autenticação usando a segunda chave de descoberta. Se o sinal de autenticação for verificado, o servidor pode ser configurado para enviar uma resposta de relatório de correspondência para o segundo dispositivo final, indicando que o primeiro dispositivo final é genuíno.[0159] In one embodiment, the server 1901 is configured to receive from the second end device a match report request comprising the ProSe response code and an authentication signal based on the second discovery key. The server can be additionally configured to check the authentication signal using the second discovery key. If the authentication signal is verified, the server can be configured to send a match report response to the second end device, indicating that the first end device is genuine.

[0160] Em uma modalidade alternativa, o servidor 1901 pode ser configurado para enviar a segunda chave de descoberta para o segundo dispositivo final, de tal forma que o dito segundo dispositivo final possa verificar se o primeiro dispositivo final é genuíno.[0160] In an alternative embodiment, the server 1901 may be configured to send the second discovery key to the second end device, such that said second end device can verify that the first end device is genuine.

[0161] Dever-se-ia entender que o servidor pode ser configurado de tal forma que ele envie o mesmo código de consulta ProSe e a mesma primeira chave de descoberta para vários segundos dispositivos finais pertencentes a um grupo. Cada segundo dispositivo final pode, posteriormente, enviar uma solicitação de descoberta direta para o mesmo primeiro dispositivo final (descoberto). Assim, o código de consulta ProSe e a primeira chave de descoberta não são específicos para um segundo dispositivo final particular.[0161] It should be understood that the server can be configured such that it sends the same ProSe query code and the same first discovery key to multiple second end devices belonging to a group. Every second end device can later send a direct discovery request to the same first (discovered) end device. Thus, the ProSe query code and the first discovery key are not specific to a particular second end device.

[0162] A Figura 20 ilustra unidades funcionais em outra modalidade de um servidor de serviço de proximidade 2001 ou função ProSe de um primeiro dispositivo final (descoberto) que pode executar qualquer um dos métodos 800, 900, 1000 descritos aqui, por exemplo, de acordo com instruções legíveis por computador recebidas a partir de um programa de computador. Deve-se entender que as unidades ilustradas na Figura 20 são unidades funcionais implementadas por software e podem ser executadas em qualquer combinação apropriada de módulos de software.[0162] Figure 20 illustrates functional units in another embodiment of a proximity service server 2001 or ProSe function of a first (discovered) end device that can perform any of the methods 800, 900, 1000 described herein, e.g. according to computer-readable instructions received from a computer program. It should be understood that the units illustrated in Figure 20 are software-implemented functional units and can be run on any appropriate combination of software modules.

[0163] Com relação à Figura 20, o servidor de serviço de proximidade 2001 compreende uma unidade de geração 2002 para gerar um código de consulta ProSe e um código de resposta ProSe, uma unidade de transmissão 2003 para enviar pelo menos um código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para um primeiro dispositivo final, e para enviar pelo menos a primeira chave de descoberta e o código de consulta ProSe para um segundo dispositivo final, de tal forma que o dito segundo dispositivo final possa descobrir com segurança o primeiro dispositivo final através de uma interface aérea.[0163] Referring to Figure 20, the proximity service server 2001 comprises a generation unit 2002 for generating a ProSe query code and a ProSe response code, a transmission unit 2003 for sending at least one ProSe response code together with a first and a second discovery key to a first end device, and to send at least the first discovery key and the ProSe query code to a second end device, such that said second end device can discover with security the first end device over an air interface.

[0164] O servidor de serviço de proximidade 2001 também compreende um processador para executar o software ou unidades e uma memória para armazenar as diferentes unidades.[0164] The proximity service server 2001 also comprises a processor for running the software or units and a memory for storing the different units.

[0165] A unidade de geração 2002 também pode compreende dispositivo para gerar a primeira chave de descoberta e a segunda chave de descoberta. Alternativamente, a unidade de transmissão 2003 recebe a primeira e a segunda chave de descoberta a partir de um servidor de gerenciamento de chaves.[0165] The generation unit 2002 may also comprise device for generating the first discovery key and the second discovery key. Alternatively, the transmission unit 2003 receives the first and second discovery keys from a key management server.

[0166] A unidade de geração 2002 pode compreender adicionalmente dispositivo para gerar um filtro de descoberta com base no código de consulta ProSe e enviá-lo para o primeiro dispositivo final.[0166] The generation unit 2002 may further comprise device for generating a discovery filter based on the ProSe query code and sending it to the first end device.

[0167] A unidade de transmissão 2003 pode compreender dispositivo para receber uma solicitação de descoberta a partir do segundo dispositivo final indicando que o segundo dispositivo final deseja descobrir o primeiro dispositivo final através de uma interface aérea. Também pode ser para enviar o código de resposta ProSe para um segundo servidor de serviço de proximidade com o qual o segundo dispositivo final está em comunicação. A unidade de transmissão 2003 também pode compreender um dispositivo para receber a partir do segundo dispositivo final uma solicitação de relatório de correspondência compreendendo o código de resposta ProSe e um sinal de autenticação com base na segunda chave de descoberta.[0167] The transmission unit 2003 may comprise device for receiving a discovery request from the second end device indicating that the second end device wishes to discover the first end device via an air interface. It may also be to send the ProSe response code to a second proximity service server with which the second end device is in communication. The transmission unit 2003 may also comprise a device for receiving from the second end device a match report request comprising the ProSe response code and an authentication signal based on the second discovery key.

[0168] O servidor de serviço de proximidade pode compreender adicionalmente uma unidade de verificação 2004 para verificar o sinal de autenticação usando a segunda chave de descoberta. Isso é mostrado em linhas tracejadas na Figura 20 para indicar que esta unidade é opcional.[0168] The proximity service server may further comprise a verification unit 2004 for verifying the authentication signal using the second discovery key. This is shown in dashed lines in Figure 20 to indicate that this unit is optional.

[0169] Em uma modalidade alternativa, o servidor de serviço de proximidade 2001 não compreende uma unidade de verificação 2004. Nesta modalidade, a unidade de transmissão 2003 compreende um dispositivo que envia a segunda chave de descoberta para o segundo dispositivo final, de tal forma que a segunda chave de descoberta pode verificar o primeiro dispositivo final. Nesta modalidade, a unidade de transmissão não recebe uma solicitação de relatório de correspondência ou envia uma resposta de relatório de correspondência.[0169] In an alternative embodiment, the proximity service server 2001 does not comprise a verification unit 2004. In this embodiment, the transmission unit 2003 comprises a device that sends the second discovery key to the second end device, such that that the second discovery key can verify the first end device. In this embodiment, the transmission unit does not receive a match report request or send a match report response.

[0170] A unidade de transmissão 2003 descrita acima pode ser para enviar e receber informações, tal como descrito acima, para um grupo de segundos dispositivos finais, de tal forma que a unidade de transmissão envie o mesmo código de consulta ProSe e a primeira chave de descoberta para vários elementos do grupo. Também pode enviar a segunda chave de descoberta para vários elementos do grupo.[0170] The transmission unit 2003 described above may be for sending and receiving information, as described above, to a group of second end devices, such that the transmission unit sends the same ProSe query code and the first key of discovery for various elements of the group. You can also send the second discovery key to multiple members of the group.

[0171] Em alguns exemplos, a unidade de transmissão 2003, a unidade de verificação 2004 e a unidade de geração 2002 podem ser implementadas com a ajuda de um programa de computador que, quando executado em um processador, faz com que a unidade de transmissão, a unidade de verificação e a unidade de geração cooperem para executar exemplos do método 800, 900, 1000 descritos acima.[0171] In some examples, the transmission unit 2003, the verification unit 2004, and the generation unit 2002 may be implemented with the aid of a computer program that, when executed on a processor, causes the transmission unit to , the verification unit and the generation unit cooperate to execute examples of the method 800, 900, 1000 described above.

[0172] A Figura 21 ilustra um dispositivo final 2101 que pode atuar como um descoberto. O dispositivo final compreende uma interface PC3 2102 para se comunicar com seu servidor de serviço de proximidade ou função ProSe. O dispositivo final também compreende uma interface PC5 2103, com a qual ele se comunica com um segundo dispositivo final (descobridor). O dispositivo final 2101 compreende adicionalmente um processador 2104 e uma memória 2105. A memória contendo instruções executáveis pelo processador, de tal forma que o dispositivo final seja configurado para receber uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir de um serviço de proximidade servidor, receber uma solicitação de descoberta direta que inclui um código de consulta ProSe e um sinal de autenticação a partir de um segundo dispositivo final que deseja descobrir o dispositivo final, e verificar o sinal de autenticação usando a primeira chave de descoberta.[0172] Figure 21 illustrates an end device 2101 that can act as an overdraft. The end device comprises a PC3 2102 interface to communicate with your ProSe function or proximity service server. The end device also comprises a PC5 2103 interface, with which it communicates with a second end device (discoverer). The end device 2101 further comprises a processor 2104 and a memory 2105. The memory containing instructions executable by the processor, such that the end device is configured to receive a first discovery key, a second discovery key, and a ProSe response code. from a proximity service server, receive a direct discovery request that includes a ProSe query code and an authentication token from a second end device that wants to discover the end device, and verify the authentication token using the first discovery key.

[0173] O dispositivo final pode ser configurado adicionalmente para receber a partir do servidor de serviço de proximidade um filtro de descoberta com base em um código de consulta ProSe, o filtro de descoberta sendo usado para identificar o código de consulta ProSe recebido a partir do segundo dispositivo final. O primeiro dispositivo final também pode ser configurado de modo que ele receba o código de consulta ProSe e o sinal de autenticação em uma interface aérea, e o sinal de autenticação é baseado na primeira chave de descoberta.[0173] The end device may be further configured to receive from the proximity service server a discovery filter based on a ProSe query code, the discovery filter being used to identify the ProSe query code received from the second end device. The first end device may also be configured so that it receives the ProSe query code and authentication signal on an air interface, and the authentication signal is based on the first discovery key.

[0174] Em uma modalidade, o dispositivo final é configurado para verificar o sinal de autenticação recebido a partir do segundo dispositivo final, o método compreende adicionalmente enviar para o segundo dispositivo final uma resposta de descoberta compreendendo um segundo sinal de autenticação com base na segunda chave de descoberta. O dispositivo final também pode ser configurado de tal forma que, tal como uma etapa preliminar, ele envia para o seu servidor de serviço de proximidade uma solicitação de descoberta de tal forma a solicitar que o segundo dispositivo final possa descobrir o dito dispositivo final.[0174] In one embodiment, the end device is configured to verify the authentication signal received from the second end device, the method further comprises sending to the second end device a discovery response comprising a second authentication signal based on the second discovery key. The end device may also be configured in such a way that, as a preliminary step, it sends to its proximity service server a discovery request in such a way as to request that the second end device can discover said end device.

[0175] A Figura 22 ilustra unidades funcionais em outra modalidade de um dispositivo final 2201 (descoberto) que pode executar qualquer um dos métodos 1100 e 1200 descritos aqui, por exemplo, de acordo com as instruções legíveis por computador recebidas a partir de um programa de computador. Deve-se entender que as unidades ilustradas na Figura 22 são unidades funcionais implementadas por software e podem ser executadas em qualquer combinação apropriada de módulos de software.[0175] Figure 22 illustrates functional units in another embodiment of an end device 2201 (uncovered) that can perform any of the methods 1100 and 1200 described herein, for example, in accordance with computer-readable instructions received from a program computer. It should be understood that the units illustrated in Figure 22 are software-implemented functional units and can be run on any appropriate combination of software modules.

[0176] Com referência à Figura 22, o dispositivo final 2201 compreende uma unidade de transmissão 2202 para receber uma primeira chave de descoberta, uma segunda chave de descoberta e um código de resposta ProSe a partir de um servidor de serviço de proximidade, e receber uma solicitação de descoberta direta compreendendo um código de consulta ProSe e um sinal de autenticação a partir de um segundo dispositivo final (UE descobridor) que deseja descobrir o dispositivo final. O dispositivo final 2201 compreende adicionalmente uma unidade de verificação 2203 para verificar o sinal de autenticação usando a primeira chave de descoberta.[0176] Referring to Figure 22, the end device 2201 comprises a transmission unit 2202 for receiving a first discovery key, a second discovery key, and a ProSe response code from a proximity service server, and receiving a direct discovery request comprising a ProSe query code and an authentication signal from a second end device (discovering UE) that wants to discover the end device. The end device 2201 further comprises a verification unit 2203 for verifying the authentication signal using the first discovery key.

[0177] A unidade de transmissão 2202 pode compreender adicionalmente um dispositivo para receber a partir do servidor de serviço de proximidade um filtro de descoberta com base em um código de consulta ProSe, o filtro de descoberta sendo usado para identificar o código de consulta ProSe recebido a partir do segundo dispositivo final. O dispositivo final pode compreender um módulo de identificação (não mostrado) para usar o filtro de descoberta para identificar o código de consulta ProSe.[0177] The transmission unit 2202 may further comprise a device for receiving from the proximity service server a discovery filter based on a ProSe query code, the discovery filter being used to identify the received ProSe query code. from the second end device. The end device may comprise an identification module (not shown) for using the discovery filter to identify the ProSe query code.

[0178] A unidade de transmissão também pode compreender um dispositivo para receber o código de consulta ProSe e o sinal de autenticação através de uma interface aérea, o sinal de autenticação é baseado na primeira chave de descoberta.[0178] The transmission unit may also comprise a device for receiving the ProSe query code and the authentication signal via an air interface, the authentication signal being based on the first discovery key.

[0179] Se a unidade de verificação 2203 verificar o sinal de autenticação recebido a partir do segundo dispositivo final, a unidade de transmissão 2204 pode compreender adicionalmente um dispositivo para enviar para o segundo dispositivo final uma resposta de descoberta que compreende um segundo sinal de autenticação baseado na segunda chave de descoberta.[0179] If the verification unit 2203 verifies the authentication signal received from the second end device, the transmission unit 2204 may further comprise a device for sending to the second end device a discovery response comprising a second authentication signal. based on the second discovery key.

[0180] Também deve ser percebido que a unidade de transmissão 2202 pode compreender adicionalmente um dispositivo para enviar ao seu servidor de serviço de proximidade uma solicitação de descoberta, de tal forma a solicitar que o segundo dispositivo final possa descobrir o dito dispositivo final.[0180] It should also be understood that the transmission unit 2202 may further comprise a device for sending to its proximity service server a discovery request, such as to request that the second end device may discover said end device.

[0181] Em alguns exemplos, a unidade de transmissão 2202 e a unidade de verificação 2203 podem ser implementadas com a ajuda de um programa de computador que, quando executado em um processador, faz com que a unidade de transmissão e a unidade de verificação cooperem para executar exemplos do método 1100 e 1200 descritos acima.[0181] In some examples, the transmission unit 2202 and the verification unit 2203 may be implemented with the aid of a computer program that, when executed on a processor, causes the transmission unit and the verification unit to cooperate to perform examples of method 1100 and 1200 described above.

[0182] Na Figura 23 é descrita uma modalidade de outro servidor 2301. O servidor 2301 pode ser um servidor de serviço de proximidade ou uma função ProSe de um dispositivo final que atua como descobridor. O servidor 2301 compreende uma interface PC6 2302, na qual ele se comunica com outros servidores de serviço de proximidade ou funções ProSe de dispositivos finais que atuam como um descoberto. O servidor compreende adicionalmente uma interface PC3 2303, na qual ele se comunica com seu dispositivo final (descobridor) pertencente à mesma PLMN. O servidor 2301 compreende um processador 2304 e uma memória 2305. A memória 2305, contém instruções executáveis pelo processador, de tal forma que o dispositivo de serviço de proximidade seja configurado para receber a partir de um segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, gerar um filtro de descoberta com base no código de resposta ProSe e enviar o filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para um primeiro dispositivo final, de modo que o dito primeiro dispositivo final (UE descobridor) possa descobrir com segurança um segundo dispositivo final (UE descoberto) através de uma interface aérea.[0182] In Figure 23, an embodiment of another server 2301 is described. The server 2301 may be a proximity service server or a ProSe function of an end device that acts as a discoverer. The server 2301 comprises a PC6 interface 2302, in which it communicates with other proximity service servers or ProSe functions of end devices that act as a discovery. The server additionally comprises a PC3 interface 2303, in which it communicates with its end device (discoverer) belonging to the same PLMN. The server 2301 comprises a processor 2304 and a memory 2305. The memory 2305 contains processor-executable instructions such that the proximity service device is configured to receive from a second proximity service server at least a first discovery key, a ProSe query code, and a ProSe response code, generate a discovery filter based on the ProSe response code, and send the discovery filter, the first discovery key, and the ProSe query code to a first device terminal, so that said first end device (discovering UE) can securely discover a second end device (discovered UE) via an air interface.

[0183] O servidor 2301 pode ser configurado adicionalmente para receber a partir do primeiro dispositivo final uma solicitação de relatório de correspondência que compreende um sinal de autenticação baseado em uma segunda chave de descoberta, e encaminhar o sinal de autenticação para o segundo servidor de proximidade para verificação. Se o segundo servidor de proximidade verificar o sinal de autenticação, o servidor 2301 é configurado adicionalmente para receber uma resposta a partir do segundo servidor de serviço de proximidade indicando que o segundo dispositivo final é genuíno.[0183] Server 2301 may be further configured to receive from the first end device a match report request comprising an authentication signal based on a second discovery key, and forward the authentication signal to the second proximity server. for verification. If the second proximity server verifies the authentication signal, the server 2301 is further configured to receive a response from the second proximity service server indicating that the second end device is genuine.

[0184] Em uma modalidade alternativa, o servidor 2301 pode ser configurado para receber uma segunda chave de descoberta a partir do segundo servidor de serviço de proximidade e enviar a segunda chave de descoberta para o primeiro dispositivo final.[0184] In an alternative embodiment, the server 2301 may be configured to receive a second discovery key from the second proximity service server and send the second discovery key to the first end device.

[0185] O servidor 2301 pode ser configurado para receber uma solicitação de descoberta a partir do primeiro dispositivo final indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final do segundo servidor de serviço de proximidade.[0185] Server 2301 may be configured to receive a discovery request from the first end device indicating that the first end device wishes to discover the second end device from the second proximity service server.

[0186] Ainda em outra modalidade, o servidor 2301 pode ser configurado para enviar uma solicitação de descoberta para o segundo servidor de serviço de proximidade, indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final do segundo servidor de serviço de proximidade.[0186] In yet another embodiment, server 2301 may be configured to send a discovery request to the second proximity service server, indicating that the first end device wishes to discover the second end device from the second proximity service server.

[0187] A Figura 24 ilustra unidades funcionais em outra modalidade de um servidor de serviço de proximidade 2401 ou função ProSe de um dispositivo final que atua como um descobridor. O servidor de serviço de proximidade 2401 pode executar qualquer um dos métodos 1300 e 1400 descritos aqui, por exemplo, de acordo com instruções legíveis por computador recebidas a partir de um programa de computador. Deve-se entender que as unidades ilustradas na Figura 24 são unidades funcionais implementadas por software e podem ser executadas em qualquer combinação apropriada de módulos de software.[0187] Figure 24 illustrates functional units in another embodiment of a proximity service server 2401 or ProSe function of an end device that acts as a discoverer. The proximity service server 2401 may perform any of the methods 1300 and 1400 described herein, for example, in accordance with computer-readable instructions received from a computer program. It should be understood that the units illustrated in Figure 24 are software-implemented functional units and can be run on any appropriate combination of software modules.

[0188] Com referência à Figura 24, o servidor de serviço de proximidade 2401 compreende uma unidade de transmissão 2402 para receber a partir de um segundo servidor de serviço de proximidade pelo menos uma primeira chave de descoberta, um código de consulta ProSe e um código de resposta ProSe, e uma unidade de geração 2403 para gerar um filtro de descoberta com base no código de resposta ProSe. A unidade de transmissão 2402 compreende adicionalmente um dispositivo para enviar o filtro de descoberta, a primeira chave de descoberta e o código de consulta ProSe para um primeiro dispositivo final, de tal forma que o dito primeiro dispositivo final possa descobrir de forma segura um segundo dispositivo final através de uma interface aérea.[0188] Referring to Figure 24, the proximity service server 2401 comprises a transmission unit 2402 for receiving from a second proximity service server at least a first discovery key, a ProSe query code, and a ProSe response code, and a generation unit 2403 for generating a discovery filter based on the ProSe response code. The transmission unit 2402 further comprises a device for sending the discovery filter, the first discovery key and the ProSe query code to a first end device, such that said first end device can securely discover a second device. end via an air interface.

[0189] A unidade de transmissão 2403 pode compreender adicionalmente um dispositivo para receber uma solicitação de relatório de correspondência que compreende um sinal de autenticação com base em uma segunda chave de descoberta, e encaminhar o sinal de autenticação para o segundo servidor de proximidade para verificação.[0189] The transmission unit 2403 may further comprise a device for receiving a match report request comprising an authentication signal based on a second discovery key, and forwarding the authentication signal to the second proximity server for verification. .

[0190] Se o sinal de autenticação for verificado, a unidade de transmissão 2402 compreende adicionalmente um dispositivo para receber uma resposta do segundo servidor de serviço de proximidade, indicando que o segundo dispositivo final é genuíno.[0190] If the authentication signal is verified, the transmission unit 2402 further comprises a device for receiving a response from the second proximity service server, indicating that the second end device is genuine.

[0191] Em outra modalidade, a unidade de transmissão compreende um dispositivo para receber uma segunda chave de descoberta a partir do segundo servidor de serviço de proximidade e enviar a segunda chave de descoberta para o primeiro dispositivo final.[0191] In another embodiment, the transmission unit comprises a device for receiving a second discovery key from the second proximity service server and sending the second discovery key to the first end device.

[0192] A unidade de transmissão 2402 pode compreender adicionalmente um dispositivo para receber uma solicitação de descoberta a partir do primeiro dispositivo final indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final a partir do segundo servidor de serviço de proximidade. A unidade de transmissão 2402 também pode compreender um dispositivo para enviar uma solicitação de descoberta para o segundo servidor de serviço de proximidade indicando que o primeiro dispositivo final deseja descobrir o segundo dispositivo final a partir do segundo servidor de serviço de proximidade.[0192] The transmission unit 2402 may further comprise a device for receiving a discovery request from the first end device indicating that the first end device wishes to discover the second end device from the second proximity service server. The transmission unit 2402 may also comprise a device for sending a discovery request to the second proximity service server indicating that the first end device wants to discover the second end device from the second proximity service server.

[0193] Em alguns exemplos, a unidade de geração 2403 e a unidade de transmissão 2402 podem ser implementadas com a ajuda de um programa de computador que, quando executado em um processador, faz com que a unidade de transmissão, a unidade de verificação e a unidade de geração cooperem para executar os exemplos do método 1300 e 1400 descritos acima.[0193] In some examples, the generation unit 2403 and the transmission unit 2402 may be implemented with the help of a computer program that, when executed on a processor, causes the transmission unit, the verification unit and the generating unit cooperate to perform the method examples 1300 and 1400 described above.

[0194] A Figura 25 ilustra um dispositivo final 2501 que pode atuar como um descobridor. O dispositivo final compreende uma interface PC2 2502 para se comunicar com o servidor de serviço de proximidade ou a função ProSe. O dispositivo final 2501 também compreende uma interface PC5 2503, com a qual ele se comunica com um segundo dispositivo final (descoberto). O dispositivo final 2501 compreende adicionalmente um processador 2504 e uma memória 2505. A memória contém instruções executáveis pelo processador, de tal forma que o dispositivo final seja configurado para receber um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, enviar uma solicitação de descoberta direta para um segundo dispositivo final compreendendo um sinal de autenticação com base na primeira chave de descoberta, e receber a partir do segundo dispositivo final uma resposta de descoberta que compreende um código de resposta ProSe e um segundo sinal de autenticação.[0194] Figure 25 illustrates an end device 2501 that can act as a discoverer. The end device comprises a PC2 2502 interface for communicating with the proximity service server or the ProSe function. The end device 2501 also comprises a PC5 interface 2503, with which it communicates with a second (discovered) end device. End device 2501 further comprises a processor 2504 and memory 2505. The memory contains processor-executable instructions such that the end device is configured to receive a ProSe query code and a first discovery key from a server. proximity service, send a direct discovery request to a second end device comprising an authentication signal based on the first discovery key, and receive from the second end device a discovery response comprising a ProSe response code and a second authentication sign.

[0195] O dispositivo final 2501 pode ser configurado adicionalmente para receber a partir do servidor de serviço de proximidade um filtro de descoberta com base no código de resposta ProSe.[0195] The end device 2501 may be further configured to receive from the proximity service server a discovery filter based on the ProSe response code.

[0196] Em uma modalidade, o dispositivo final 2501 é configurado para identificar o código de resposta ProSe recebido a partir do segundo dispositivo final usando o filtro de descoberta.[0196] In one embodiment, the end device 2501 is configured to identify the ProSe response code received from the second end device using the discovery filter.

[0197] O dispositivo final 2501 pode ser configurado adicionalmente para encaminhar o segundo sinal de autenticação para o servidor de serviço de proximidade para verificação. Se o segundo sinal de autenticação for verificado, o dispositivo final pode ser configurado para receber uma mensagem a partir do servidor de serviço de proximidade indicando que o segundo dispositivo final é genuíno.[0197] End device 2501 may be further configured to forward the second authentication signal to the proximity service server for verification. If the second authentication signal is verified, the end device can be configured to receive a message from the proximity service server indicating that the second end device is genuine.

[0198] Em uma modalidade, o dispositivo final 2501 é configurado para receber uma segunda chave de descoberta a partir do servidor de serviço de proximidade, e o dispositivo final verificar o segundo sinal de autenticação usando a segunda chave de descoberta, autenticando assim o segundo dispositivo final.[0198] In one embodiment, the end device 2501 is configured to receive a second discovery key from the proximity service server, and the end device verifies the second authentication signal using the second discovery key, thereby authenticating the second end device.

[0199] Em uma modalidade, o dispositivo final 2501 pode ser configurado para enviar para o servidor de serviço de proximidade uma solicitação de descoberta indicando que o dispositivo final deseja descobrir o segundo dispositivo.[0199] In one embodiment, the end device 2501 may be configured to send to the proximity service server a discovery request indicating that the end device wants to discover the second device.

[0200] Em outra modalidade, vários dispositivos finais 2501 podem ser configurados para receber o mesmo código de consulta ProSe e a primeira chave de descoberta, e enviar para o mesmo segundo dispositivo final uma solicitação de descoberta direta e receber uma resposta de descoberta direta a partir do dito mesmo segundo dispositivo final.[0200] In another embodiment, multiple end devices 2501 may be configured to receive the same ProSe query code and first discovery key, and send to the same second end device a direct discovery request and receive a direct discovery response to from said same second final device.

[0201] A Figura 26 ilustra unidades funcionais em outra modalidade de um dispositivo final 2601 (descobridor) que pode executar qualquer um dos métodos 1500 e 1600 descritos aqui, por exemplo, de acordo com instruções legíveis por computador recebidas a partir de um programa de computador. Deve-se entender que as unidades ilustradas na Figura 26 são unidades funcionais implementadas por software e podem ser executadas em qualquer combinação apropriada de módulos de software.[0201] Figure 26 illustrates functional units in another embodiment of an end device 2601 (discoverer) that can perform any of the methods 1500 and 1600 described herein, for example, according to computer-readable instructions received from a software program. computer. It should be understood that the units illustrated in Figure 26 are software-implemented functional units and can be run on any appropriate combination of software modules.

[0202] Com referência à Figura 26, o dispositivo final 2601 compreende uma unidade de transmissão 2602 para receber um código de consulta ProSe e uma primeira chave de descoberta a partir de um servidor de serviço de proximidade, enviar para um segundo dispositivo final uma solicitação de descoberta direta compreendendo um sinal de autenticação baseado na primeira chave de descoberta, e receber a partir do segundo dispositivo final uma resposta de descoberta compreendendo um código de resposta ProSe e um segundo sinal de autenticação.[0202] Referring to Figure 26, end device 2601 comprises a transmission unit 2602 for receiving a ProSe query code and a first discovery key from a proximity service server, sending to a second end device a request direct discovery device comprising an authentication signal based on the first discovery key, and receiving from the second end device a discovery response comprising a ProSe response code and a second authentication signal.

[0203] A unidade de transmissão 2602 pode compreender adicionalmente um dispositivo para receber a partir do servidor de serviço de proximidade um filtro de descoberta baseado no código de resposta ProSe.[0203] The transmission unit 2602 may further comprise a device for receiving from the proximity service server a discovery filter based on the ProSe response code.

[0204] O dispositivo final pode compreender adicionalmente uma unidade de identificação 2603 para identificar o código de resposta ProSe recebido a partir do segundo dispositivo final usando o filtro de descoberta. Esta característica opcional é indicada pelas linhas tracejadas na Figura 26.[0204] The end device may further comprise an identification unit 2603 for identifying the ProSe response code received from the second end device using the discovery filter. This optional feature is indicated by the dashed lines in Figure 26.

[0205] A unidade de transmissão 2602 pode compreender adicionalmente um dispositivo para encaminhar o segundo sinal de autenticação para o servidor de serviço de proximidade para verificação. Se o segundo sinal de autenticação for verificado, a unidade de transmissão pode compreender adicionalmente um dispositivo para receber a partir do servidor de serviço de proximidade uma mensagem indicando que o segundo dispositivo final é genuíno.[0205] The transmission unit 2602 may further comprise a device for forwarding the second authentication signal to the proximity service server for verification. If the second authentication signal is verified, the transmission unit may further comprise a device for receiving from the proximity service server a message indicating that the second end device is genuine.

[0206] Em uma modalidade, a unidade de transmissão 2602 compreende adicionalmente um dispositivo para receber uma segunda chave de descoberta a partir do servidor de serviço de proximidade, e o dispositivo final compreende adicionalmente uma unidade de verificação 2604 para verificar o segundo sinal de autenticação usando a segunda chave de descoberta autenticando assim o segundo dispositivo final. A unidade de verificação 2604 é opcional conforme indicado pelas linhas tracejadas na Figura 26.[0206] In one embodiment, the transmission unit 2602 further comprises a device for receiving a second discovery key from the proximity service server, and the end device further comprises a verification unit 2604 for verifying the second authentication signal using the second discovery key thus authenticating the second end device. The 2604 verification unit is optional as indicated by the dashed lines in Figure 26.

[0207] A unidade de transmissão 2602 pode compreender adicionalmente um dispositivo para enviar para o servidor de serviço de proximidade uma solicitação de descoberta indicando que o dispositivo final deseja descobrir o segundo dispositivo.[0207] The transmission unit 2602 may further comprise a device for sending to the proximity service server a discovery request indicating that the end device wishes to discover the second device.

[0208] Em uma modalidade, há uma pluralidade de dispositivos finais 2601, e cada dispositivo final compreende uma unidade de transmissão para receber o mesmo código de consulta ProSe e a primeira chave de descoberta, enviar para o mesmo segundo dispositivo final uma solicitação de descoberta direta e receber a partir do mesmo segundo dispositivo final uma resposta de descoberta direta.[0208] In one embodiment, there are a plurality of end devices 2601, and each end device comprises a transmission unit for receiving the same ProSe query code and the first discovery key, sending to the same second end device a discovery request. direct discovery response and receive a direct discovery response from the same second end device.

[0209] Em alguns exemplos, a unidade de transmissão 2602, a unidade de identificação 2603 e a unidade de verificação 2604 podem ser implementadas com o auxílio de um programa de computador que, quando executado em um processador, faz com que a unidade de transmissão, a unidade de verificação e a unidade de identificação cooperem para executar os exemplos do método 1500 e 1600 descritos acima.[0209] In some examples, the transmission unit 2602, the identification unit 2603 and the verification unit 2604 may be implemented with the aid of a computer program that, when executed on a processor, causes the transmission unit , the verification unit and the identification unit cooperate to perform the method examples 1500 and 1600 described above.

[0210] Dever-se-ia notar que as modalidades mencionadas acima ilustram, em vez de limitar a invenção, e que os versados na técnica serão capazes de projetar muitas modalidades alternativas sem abandonar o escopo das reivindicações em anexo. A palavra “compreendendo” não exclui a presença de elementos ou etapas diferentes das listadas em uma reivindicação, “um” ou “uma” não exclui uma pluralidade, e uma única característica ou outra unidade pode cumprir as funções de várias unidades citadas nas reivindicações. Qualquer sinal de referência nas reivindicações não deve ser interpretado como limitante do seu escopo.[0210] It should be noted that the above-mentioned embodiments illustrate rather than limit the invention, and that those skilled in the art will be able to design many alternative embodiments without abandoning the scope of the appended claims. The word “comprising” does not exclude the presence of elements or steps other than those listed in a claim, “one” or “an” does not exclude a plurality, and a single feature or other unit may fulfill the functions of several units cited in the claims. Any sign of reference in the claims should not be construed as limiting their scope.

Claims (10)

1. Método executado por um servidor de serviços de proximidade (752, 1901), em uma Rede Móvel Terrestre Publica Doméstica, HPLMN, de um Equipamento de Usuário, UE, Descoberto (751), caracterizado pelo fato de que compreende: gerar (702) um código de consulta ProSe e um código de resposta ProSe; enviar (703) pelo menos o código de resposta ProSe juntamente com uma primeira e uma segunda chave de descoberta para o UE Descoberto (751); e enviar (706) a primeira chave de descoberta, a segunda chave de descoberta e o código de consulta ProSe para o UE Descobridor (753), através de um segundo servidor de serviço de proximidade (754) em uma HPLMN do UE Descobridor (753), de modo que o UE Descobridor (753) possa verificar que o UE Descoberto (751) é genuíno.1. Method executed by a proximity services server (752, 1901), on a Home Public Land Mobile Network, HPLMN, of a User Equipment, UE, Discovered (751), characterized by the fact that it comprises: generating (702 ) a ProSe query code and a ProSe response code; sending (703) at least the ProSe response code together with a first and a second discovery key to the Discovered UE (751); and sending (706) the first discovery key, the second discovery key and the ProSe query code to the Discoverer UE (753) via a second proximity service server (754) in an HPLMN of the Discoverer UE (753 ), so that the Discovering UE (753) can verify that the Discovered UE (751) is genuine. 2. Método, de acordo com a reivindicação 1, caracterizado pelo fato de que adicionalmente compreende, como uma etapa preliminar, gerar a primeira chave de descoberta e a segunda chave de descoberta.2. Method according to claim 1, characterized by the fact that it further comprises, as a preliminary step, generating the first discovery key and the second discovery key. 3. Método, de acordo com a reivindicação 1, caracterizado pelo fato de que adicionalmente compreende, como uma etapa preliminar, receber a primeira e a segunda chaves de descoberta a partir de um servidor de gerenciamento de chaves.3. The method of claim 1, further comprising, as a preliminary step, receiving the first and second discovery keys from a key management server. 4. Método, de acordo com qualquer uma das reivindicações 1 a 3, caracterizado pelo fato de que adicionalmente compreende gerar um filtro de descoberta com base no código de consulta ProSe e enviá-lo para o UE Descoberto (751).4. Method according to any one of claims 1 to 3, characterized by the fact that it further comprises generating a discovery filter based on the ProSe query code and sending it to the Discovered UE (751). 5. Método, de acordo com qualquer uma das reivindicações 1 a 4, caracterizado pelo fato de que adicionalmente compreende receber uma solicitação de descoberta através do segundo servidor de serviço de proximidade a partir do UE Descobridor (753) indicando que o UE Descobridor (753) deseja descobrir o UE Descoberto (751) através de uma interface aérea, o servidor de serviço de proximidade (1901) executa posteriormente o dito envio (706) da primeira chave de descoberta, da segunda chave de descoberta e do código de consulta ProSe para o UE Descobridor (753) através do segundo servidor de serviço de proximidade.5. Method according to any one of claims 1 to 4, characterized by the fact that it further comprises receiving a discovery request through the second proximity service server from the Discoverer UE (753) indicating that the Discoverer UE (753 ) wishes to discover the Discovered UE (751) via an air interface, the proximity service server (1901) subsequently performs said sending (706) of the first discovery key, the second discovery key and the ProSe query code to the Discoverer UE (753) through the second proximity service server. 6. Servidor de serviço de proximidade (1901) caracterizado pelo fato de que compreende um processador (1902) e uma memória (1903), a memória (1903) contendo instruções executáveis pelo processador (1902), de tal forma que o servidor de serviço de proximidade (1901) é operável para executar um método conforme definido em qualquer uma das reivindicações 1 a 5.6. Proximity service server (1901) characterized by the fact that it comprises a processor (1902) and a memory (1903), the memory (1903) containing instructions executable by the processor (1902), such that the service server proximity sensor (1901) is operable to perform a method as defined in any one of claims 1 to 5. 7. Método executado por um servidor de serviço de proximidade (754, 2301), em uma HPLMN de um UE Descobridor (753), o método caracterizado pelo fato de que compreende: receber, a partir de um servidor de serviço de proximidade (1901) em uma HPLMN de um UE Descoberto (751) uma primeira chave de descoberta, uma segunda chave de descoberta, um código de consulta ProSe e um código de resposta ProSe; gerar um filtro de descoberta com base no código de resposta ProSe e enviar (707) o filtro de descoberta, a primeira chave de descoberta, a segunda chave de descoberta e o código de consulta ProSe para o UE Descobridor (753).7. Method executed by a proximity service server (754, 2301), in an HPLMN of a Discoverer UE (753), the method characterized by the fact that it comprises: receiving, from a proximity service server (1901 ) in an HPLMN of a Discovered UE (751) a first discovery key, a second discovery key, a ProSe query code and a ProSe response code; generate a discovery filter based on the ProSe response code and send (707) the discovery filter, the first discovery key, the second discovery key and the ProSe query code to the Discoverer UE (753). 8. Método, de acordo com a reivindicação 7, caracterizado pelo fato de que adicionalmente compreende, como uma etapa preliminar, o servidor de serviço de proximidade (2301) na HPLMN do UE Descobridor (753) recebendo uma solicitação de descoberta a partir do UE Descobridor (753) indicando que o UE Descobridor (753) deseja descobrir o UE Descoberto (751); e enviar uma solicitação de descoberta para o servidor de serviço de proximidade (752, 1901) na HPLMN do UE Descoberto (751) indicando que o UE Descobridor (753) deseja descobrir o UE Descoberto (751).8. The method of claim 7, further comprising, as a preliminary step, the proximity service server (2301) in the HPLMN of the Discoverer UE (753) receiving a discovery request from the UE Discoverer (753) indicating that the Discoverer UE (753) wants to discover the Discovered UE (751); and sending a discovery request to the proximity service server (752, 1901) in the HPLMN of the Discovered UE (751) indicating that the Discoverer UE (753) wants to discover the Discovered UE (751). 9. Servidor de serviço de proximidade (2301) caracterizado pelo fato de que compreende um processador (2304) e uma memória (2305), a memória (2305) contendo instruções executáveis pelo processador (2304), de tal forma que o servidor de serviço de proximidade (2301) é operável para executar um método conforme definido na reivindicação 7 ou 8.9. Proximity service server (2301) characterized by the fact that it comprises a processor (2304) and a memory (2305), the memory (2305) containing instructions executable by the processor (2304), such that the service server proximity sensor (2301) is operable to perform a method as defined in claim 7 or 8. 10. Memória legível por computador caracterizada pelo fato de que contém instruções que, quando executadas em um servidor de serviço de proximidade, executem o método conforme definido em qualquer uma das reivindicações 1 a 5 ou o método conforme definido na reivindicação 7 ou 8.10. Computer readable memory containing instructions that, when executed on a proximity service server, execute the method as defined in any one of claims 1 to 5 or the method as defined in claim 7 or 8.
BR112017021953-0A 2015-04-13 2015-12-18 METHODS EXECUTED BY A PROXIMITY SERVICE SERVER, PROXIMITY SERVICE SERVER, AND COMPUTER READABLE MEMORY BR112017021953B1 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201562146613P 2015-04-13 2015-04-13
US62/146,613 2015-04-13
PCT/EP2015/080499 WO2016165792A1 (en) 2015-04-13 2015-12-18 Method and apparatus for end device discovering another end device

Publications (2)

Publication Number Publication Date
BR112017021953A2 BR112017021953A2 (en) 2018-07-10
BR112017021953B1 true BR112017021953B1 (en) 2023-09-19

Family

ID=

Similar Documents

Publication Publication Date Title
US11829774B2 (en) Machine-to-machine bootstrapping
US10243954B2 (en) Access network assisted bootstrapping
CN107005569B (en) End-to-end service layer authentication
US20200275273A1 (en) Secure device onboarding techniques
US11233817B2 (en) Methods and apparatus for end device discovering another end device
CN102215474B (en) Method and device for carrying out authentication on communication equipment
US20220078616A1 (en) Method and apparatus for discussing digital certificate by esim terminal and server
CA3051938C (en) Wireless communications
US11818584B2 (en) Two-phase discovery and onboarding of internet of things (IoT) devices
CN102685730B (en) Method for transmitting context information of user equipment (UE) and mobility management entity (MME)
CN108683690A (en) Method for authenticating, user equipment, authentication device, authentication server and storage medium
TW201824900A (en) Access control method and device
EP4187953A1 (en) Communication method, apparatus and system
BR112017021953B1 (en) METHODS EXECUTED BY A PROXIMITY SERVICE SERVER, PROXIMITY SERVICE SERVER, AND COMPUTER READABLE MEMORY
KR101643334B1 (en) Gateway apparatus for interlocking of Machine to Machine local network and Machine to Machine network and system for it