CN101304600A - 安全能力协商的方法及系统 - Google Patents

安全能力协商的方法及系统 Download PDF

Info

Publication number
CN101304600A
CN101304600A CNA2007100743339A CN200710074333A CN101304600A CN 101304600 A CN101304600 A CN 101304600A CN A2007100743339 A CNA2007100743339 A CN A2007100743339A CN 200710074333 A CN200710074333 A CN 200710074333A CN 101304600 A CN101304600 A CN 101304600A
Authority
CN
China
Prior art keywords
network
cryptographic algorithm
security capabilities
network entity
algorithm
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2007100743339A
Other languages
English (en)
Other versions
CN101304600B (zh
Inventor
何承东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to CN2007100743339A priority Critical patent/CN101304600B/zh
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to JP2009553896A priority patent/JP5010690B2/ja
Priority to EP08734236.6A priority patent/EP2117248B1/en
Priority to ES08734236.6T priority patent/ES2554808T3/es
Priority to EP15178977.3A priority patent/EP2966889B1/en
Priority to PCT/CN2008/070880 priority patent/WO2008134986A1/zh
Priority to EP19155180.3A priority patent/EP3554112B1/en
Publication of CN101304600A publication Critical patent/CN101304600A/zh
Priority to US12/503,942 priority patent/US8774759B2/en
Application granted granted Critical
Publication of CN101304600B publication Critical patent/CN101304600B/zh
Priority to US14/298,341 priority patent/US9668182B2/en
Priority to US15/495,607 priority patent/US10383017B2/en
Priority to US16/538,492 priority patent/US10958692B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • H04W36/0033Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
    • H04W36/0038Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/14Reselecting a network or an air interface
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/14Reselecting a network or an air interface
    • H04W36/144Reselecting a network or an air interface over a different radio air interface technology
    • H04W36/1443Reselecting a network or an air interface over a different radio air interface technology between licensed networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种安全能力协商的方法,应用于移动网络切换时对安全能力进行协商,包括以下步骤:A.第一网络请求切换到第二网络;B.所述第二网络的接入网实体选择相应的安全能力,或者所述第二网络的接入网实体和核心网实体分别选择相应的安全能力;以及C.所述第二网络将选择的安全能力通过所述第一网络发送给用户设备UE。本发明还提供一种安全能力协商的系统。本发明可以避免从2G/3G切换到LTE网络时,MME必须通过某种方式知道相应的eNB的安全能力的缺点;以及避免从LTE网络切换到3G网络时,对SGSN引入新的需求的缺点。

Description

安全能力协商的方法及系统
技术领域
本发明涉及通信领域,尤其是涉及一种安全能力协商的方法及系统。
背景技术
请参照图1所示,现有的3GPP(第3代伙伴工程)无线网络分为3GPP无线接入网和核心网两部分。
3GPP无线接入网分为3种:
GERAN(GSM边缘无线接入网):2G/2.5G接入网,如下统称为2G接入网,包括BTS(基站)和BSC(基站控制器)。
UTRAN(通用无线陆地接入网):3G接入网,包括NodeB(节点B)和RNC(无线网络控制器)。
EUTRAN(演进的通用无线陆地接入网):一种未来演进的LTE(长期演进的无线接入网)接入网,包括eNodeB(演进的节点B,以下简称eNB)。
它们都用来实现和无线业务相关的功能,同时实现和终端安全能力的协商。
2G/3G的核心网又分为电路域CS和分组域PS。为了简便起见,这里省略了电路域CS的相关实体,仅保留PS域。PS域的作用是事先与外部分组网络的数据业务交换和路由,包括SGSN(服务GPRS支持节点)和GGSN(网关GPRS支持节点)。SGSN的作用主要是完成路由转发、移动性管理、会话管理、用户鉴权等,GGSN的作用主要是负责和外部分组网络连接,并负责实现用户面数据的传输。
未来演进的核心网又叫SAE(系统架构演进),包括MME(移动管理实体)、SAE GW(SAE网关)/PDN GW(分组域网络网关)/HSS(归属网络用户服务器)等实体。MME的作用和SGSN类似,主要完成移动性管理、用户鉴权等功能。SAE/PDN GW用于充当不同接入系统间的用户面锚点。HSS主要用于存储用户签约数据。
在2G网络中,执行信令面和用户面安全能力算法协商的是SGSN。3G网络中,执行信令面和用户面安全能力算法协商的是RNC。在演进网络LTE/SAE中,由于RNC/SGSN不再存在,执行NAS(非接入信令)算法协商的功能上移到MME,而执行RRC(无线资源控制)/UP(用户面)算法协商的功能则下移到eNB。
当用户从2G/3G网络(比如2G/3G)切换到LTE网络时,或者反之从LTE切换到2G/3G网络时,由于执行安全能力协商的实体发生了变化,并且这些实体的安全能力不一定是一样的,因此需要重新执行安全能力协商过程。这里的安全能力协商对于2G网络来说指的加密算法,对于3G网络来说指完整性保护算法和加密算法,对LTE网络来说指NAS算法(加密算法和完整性保护算法)、RRC算法(加密算法和完整性保护算法)、UP算法(加密算法)。
具体地,当从LTE网络切换到2G/3G网络时:
UE(用户设备)将自身的GERAN(加密算法)/UTRAN安全能力(加密算法、完整性保护算法)在初始层3消息中发给MME;MME再把UE的这些能力发送到SGSN。SGSN选择相应的GERAN/UTRAN安全能力算法,通过MME发给UE。当从LTE切换到2G时,由SGSN选择安全能力算法。但当从LTE切换到3G时,根据上述3G网络的描述,应该RNC来选择安全能力算法,而不是由SGSN来选择,否则会导致对SGSN引入如下新的需求:选择安全能力算法的功能。并且此时SGSN必须通过某种方式知道RNC的安全能力,然后把选择的算法发给RNC,因此将需要额外增加SGSN和RNC之间的交互。
从2G/3G切换到LTE时:
SGSN向UE查询其NAS(加密算法、完整性保护算法)/UP(加密算法)/RRC(加密算法、完整性保护算法)安全能力。从2G/3G切换到LTE时SGSN把UE的这些能力发送到MME。MME选择所有的NAS/RRC/UP安全能力算法,通过SGSN发给UE。这种方案中由于MME将选择所有的NAS/RRC/UP安全能力算法,将导致MME必须通过某种方式(例如配置或者扩展和eNB之间的交互消息)知道相应的eNB的安全能力,从而造成配置不灵活、工作流程复杂的缺点。
发明内容
本发明实施例要解决的技术问题在于,针对上述现有技术的不足,提供一种安全能力协商的方法及系统,使得在网络切换时能便捷地进行安全能力协商。
为解决上述技术问题,本发明实施例提供一种安全能力协商的方法,应用于移动网络切换时对安全能力进行协商,包括以下步骤:
A.第一网络请求切换到第二网络;
B.所述第二网络的接入网实体选择相应的安全能力,或者所述第二网络的接入网实体和核心网实体分别选择相应的安全能力;以及
C.所述第二网络将选择的安全能力通过所述第一网络发送给用户设备UE。
本发明实施例还提供一种安全能力协商系统,应用于移动网络切换时对安全能力进行协商,包括:第一网络的接入网实体和核心网实体、第二网络的接入网实体和核心网实体,
所述第二网络的接入网实体用于当第一网络请求切换到第二网络时,选择相应的安全能力;
所述第二网络的核心网实体用于当第一网络请求切换到第二网络时,与所述第二网络的接入网实体分别选择相应的安全能力;
所述第一网络的核心网实体和接入网实体用于将所述第二网络选择的安全能力发送给用户设备UE。
本发明实施例具有以下有益的效果:从2G/3G切换到LTE网络时,MME和eNB分别完成NAS安全算法、RRC/UP安全算法的协商,从而避免了MME必须通过某种方式(例如配置或者扩展和eNB之间的交互消息)知道相应的eNB的安全能力的缺点;而从LTE网络切换到3G网络时,避免了对SGSN引入新的需求的缺点,也不需要额外增加SGSN和RNC之间的交互。
附图说明
图1是现有3GPP无线网络结构图。
图2是本发明实施例一从2G/3G网络切换到LTE网络时安全能力协商的方法的流程图。
图3是本发明实施例二从LTE网络切换到3G网络时安全能力协商的流程图。
图4是本发明实施例三安全能力协商的系统的结构示意图。
具体实施方式
以下结合附图对本发明实施例进行详细描述。
请参照图2所示,本发明实施例一安全能力协商的方法包括以下步骤:
本实施例中,网络从2G/3G切换到LTE。首先假设目前UE通过2G/3G接入网(2G/3GAccess)访问业务。
步骤1,2G/3G接入网决定发起切换。
步骤2,2G/3G接入网向SGSN发起切换请求消息。
步骤3,SGSN向MME发起切换准备请求消息,其中携带UE支持的各种安全能力集,包括NAS算法(加密算法、完整性保护算法)、RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
这里的SGSN获取UE支持的各种安全能力集的方法有:
a.SGSN可以通过直接请求UE发送其支持的安全能力集;
b.2G/3G接入网实体(BSS或者RNC)决定发起切换后,先请求UE得到其支持的安全能力集后,再通过步骤2发给SGSN。
步骤4,MME根据UE支持的NAS算法(加密算法、完整性保护算法),以及系统允许的NAS算法(加密算法、完整性保护算法),并结合自身支持的NAS算法(加密算法、完整性保护算法),来选择NAS算法(加密算法、完整性保护算法)。
应当理解,由于UE支持的NAS算法(加密算法、完整性保护算法)、系统允许的NAS算法(加密算法、完整性保护算法)、MME自身支持的NAS算法(加密算法、完整性保护算法)均有多种,因此此处的选择具体是指从前述这三类NAS算法(加密算法、完整性保护算法)中选择共同支持的NAS算法(加密算法、完整性保护算法)。
步骤5,MME向eNB发送切换准备请求消息,其中携带UE支持的RRC算法(加密性算法、完整性保护算法)、UP算法(加密算法);还可能携带系统允许的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
步骤6,eNB和MME之间的承载资源建立,包括无线资源建立过程。
步骤7,eNB根据UE支持的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法),并结合自身支持的RRC安全能力集(加密算法、完整性保护算法)、UP安全能力集(加密算法),来选择RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
应当理解,由于UE支持的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法),系统允许的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法),eNB自身支持的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)均有多种,因此此处的选择具体是指从前述这二类RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)中选择共同支持的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
如果步骤5中MME向eNB发送切换准备请求消息里还携带了系统允许的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法),则此时eNB还将结合该系统允许的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)来选择RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
步骤8,eNB给MME发送切换准备确认消息,其中携带选择的RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
步骤9,MME给SGSN发送切换准备确认消息,其中携带选择的NAS算法(加密算法、完整性保护算法)、RRC算法(加密性算法、完整性保护算法)、UP算法(加密算法)。
步骤10-11,SGSN通过2G/3G接入网给UE发送切换命令消息,指示其切换到目标网络。其中携带选择的NAS算法(加密算法、完整性保护算法)、RRC算法(加密算法、完整性保护算法)、UP算法(加密算法)。
步骤12,继续后续切换过程。
从而完成了UE和网络设备(eNB/MME)之间的安全能力协商过程。
上述步骤4还可以在步骤5到步骤9之间的任一步进行。步骤7也可以在步骤6之前进行。
本实施例中,当从2G/3G切换到LTE网络时,由于UE与MME之间通过NAS算法保护,UE与eNB之间通过RRC/UP算法保护,采用MME和eNB分别完成NAS安全算法、RRC/UP安全算法的协商,从而避免了现有技术方案中MME必须通过某种方式(例如配置或者扩展和eNB之间的交互消息)知道相应的eNB的安全能力的缺点。
请参照图3所示,本发明实施例二安全能力协商的方法包括以下步骤:
本实施例中,网络从LTE切换到3G。首先假设目前UE通过LTE接入网(eNB)访问业务。
步骤1,eNB决定发起切换。
步骤2,eNB向MME发起切换请求消息。
步骤3,MME向SGSN发起切换准备请求消息,其中携带UE支持的3G安全能力集,包括加密算法、完整性保护算法。
这里的MME获取UE支持的3G安全能力集的方法有:
a.UE在切换之前初始层3消息中已经携带其支持的3G安全能力集发送给MME;
b.MME直接请求UE发送其支持的3G安全能力集;
c.eNB决定发起切换后,先请求UE得到其支持的3G安全能力集后,再通过步骤2发送给MME。
步骤4,SGSN向3G接入网(RNC)发送切换准备请求消息,其中携带UE支持的3G安全能力集,包括加密算法、完整性保护算法,还可能携带系统允许的3G安全能力集。
步骤5,3G接入网(RNC)和SGSN之间的承载资源建立,包括无线资源建立过程。
步骤6,3G接入网(RNC)根据UE支持的3G安全能力集,并结合本身支持的3G安全能力集,来选择3G安全能力集。
应当理解,由于UE支持的3G安全能力集,3G接入网(RNC)自身支持的3G安全能力集均有多种,因此此处的选择具体是指从前述这二类3G安全能力集中选择共同支持的3G安全能力集(加密算法、完整性保护算法)。
如果步骤4中SGSN向3G接入网(RNC)发送的切换准备请求消息里还携带了系统允许的3G安全能力集,则此时3G接入网(RNC)还将结合该系统允许的3G安全能力集来选择3G安全能力集。
步骤7,3G接入网(RNC)给SGSN发送切换准备确认消息,其中携带选择的3G安全能力集。
步骤8,SGSN给MME发送切换准备确认消息,其中携带选择的3G安全能力集。
步骤9-10,MME通过eNB给UE发送切换命令消息,指示其切换到目标网络。其中携带选择的3G安全能力集。
步骤11、继续后续切换过程。
从而完成了UE和网络设备(RNC)之间的安全能力协商过程。
步骤6也可以在步骤5之前进行。
本实施例可以避免从LTE切换到3G网络时会对SGSN引入新的需求的缺点。
请再参照图4所示,本发明实施例三提供一种安全能力协商系统,应用于移动网络切换时对安全能力进行协商,包括:第一网络的接入网实体和核心网实体、第二网络的接入网实体和核心网实体,所述第二网络的接入网实体用于当第一网络请求切换到第二网络时,选择相应的安全能力;所述第二网络的核心网实体用于当第一网络请求切换到第二网络时,与所述第二网络的接入网实体分别选择相应的安全能力;所述第一网络的核心网实体和接入网实体用于将所述第二网络选择的安全能力发送给用户设备UE。
当从2G/3G网络切换到LTE网络时,第一网络是2G或3G网络,2G网络的接入网实体包括基站BTS和基站控制器BSC,3G网络的接入网实体包括节点NodeB和无线网络控制器RNC;2G或3G网络的核心网实体包括服务GPRS支持节点SGSN;第二网络是长期演进的无线接入网络LTE,其接入网实体是演进的节点eNodeB,核心网实体是移动管理实体MME。安全能力包括非接入信令NAS完整性保护和加密算法、无线资源控制RRC完整性保护和加密算法、用户面UP加密算法。MME用于选择NAS完整性保护和加密算法,eNodeB用于选择RRC完整性保护和加密算法、UP加密算法。其工作原理及过程如图2所示,此不赘述。由于采用MME和eNB分别完成NAS安全算法、RRC/UP安全算法的协商,从而避免了现有技术方案中MME必须通过某种方式(例如配置或者扩展和eNB之间的交互消息)知道相应的eNB的安全能力的缺点。
当从LTE网络切换到3G网络时,第一网络的接入网实体是eNodeB,第一网络的核心网实体是移动管理实体MME,第二网络的接入网实体是RNC,第二网络的核心网实体是服务GPRS支持节点SGSN。安全能力包括3G安全能力集,3G安全能力集进一步包括加密算法、完整性保护算法。其工作原理及过程如图2所示,此不赘述。RNC用于选择3G安全能力集,避免了从LTE切换到3G网络时会对SGSN引入新的需求的缺点,也不需要额外增加SGSN和RNC之间的交互。
以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (16)

1、一种安全能力协商的方法,应用于移动网络切换时对安全能力进行协商,包括以下步骤:
A.第一网络请求切换到第二网络;
B.所述第二网络的接入网实体选择相应的安全能力,或者所述第二网络的接入网实体和核心网实体分别选择相应的安全能力;以及
C.所述第二网络将选择的安全能力通过所述第一网络发送给用户设备UE。
2、根据权利要求1所述的方法,其特征在于:所述步骤A进一步包括:
A1.所述第一网络的接入网实体向第一网络的核心网实体发送切换请求消息;以及
A2.所述第一网络的核心网实体向所述第二网络的核心网实体发送切换准备请求消息,携带UE支持的安全能力集。
3、根据权利要求2所述的方法,其特征在于:所述步骤A2之前,所述第一网络的核心网实体通过以下方式之一获取UE支持的安全能力集:所述第一网络的核心网实体直接请求UE发送其支持的安全能力集;或者由所述第一网络的接入网实体决定发起切换后先请求UE得到其支持的安全能力集,再通过所述步骤A1在切换请求消息中发送给所述第一网络的核心网实体。
4、根据权利要求1所述的方法,其特征在于:所述第一网络是2G或3G网络,所述2G网络的接入网实体包括基站BTS和基站控制器BSC,所述3G网络的接入网实体包括节点NodeB和无线网络控制器RNC;所述2G或3G网络的核心网实体包括服务GPRS支持节点SGSN;所述第二网络是长期演进的无线接入网络LTE,其接入网实体是演进的节点eNodeB,核心网实体是移动管理实体MME;所述步骤B中由所述eNodeB和MME分别选择相应的安全能力。
5、根据权利要求4所述的方法,其特征在于:所述步骤B具体包括:
B1.所述MME向所述eNodeB发送切换准备请求消息,携带UE支持的无线资源控制RRC完整性保护和加密算法、用户面UP加密算法;以及
B2.所述eNodeB根据UE支持的无线资源控制RRC完整性保护和加密算法、用户面UP加密算法,并结合自身支持的RRC完整性保护和加密算法、UP加密算法,来选择共同支持的RRC完整性保护和加密算法、UP加密算法。
6、根据权利要求5所述的方法,其特征在于:所述步骤B具体还包括:
所述步骤B1中所述MME还向所述eNodeB发送系统允许的RRC完整性保护和加密算法、UP加密算法,所述步骤B2中所述eNodeB还将结合所述系统允许的RRC完整性保护和加密算法、UP加密算法来选择共同支持的RRC完整性保护和加密算法、UP加密算法。
7、根据权利要求5所述的方法,其特征在于:所述步骤B具体还包括:所述MME根据UE支持的非接入信令NAS完整性保护和加密算法,以及系统允许的NAS完整性保护和加密算法,并结合自身支持的NAS完整性保护和加密算法,来选择共同支持的NAS完整性保护和加密算法。
8、根据权利要求5所述的方法,其特征在于:所述步骤C进一步包括:
C1.所述eNodeB向所述MME发送切换准备确认消息,携带选择的RRC完整性保护和加密算法、UP加密算法;
C2.所述MME向所述SGSN发送切换准备确认消息,携带选择的NAS完整性保护和加密算法、RRC完整性保护和加密算法、UP加密算法;以及
C3.所述SGSN通过所述2G/3G接入网向UE发送切换命令,指示其切换到所述LTE网络,所述切换命令携带所述选择的NAS完整性保护和加密算法、RRC完整性保护和加密算法、UP加密算法。
9、根据权利要求8所述的方法,其特征在于:所述步骤C2中所述MME向所述SGSN发送切换准备确认消息之前,所述MME根据UE支持的非接入信令NAS完整性保护和加密算法,以及系统允许的NAS完整性保护和加密算法,并结合自身支持的NAS完整性保护和加密算法,来选择共同支持的NAS完整性保护和加密算法。
10、根据权利要求1所述的方法,其特征在于:所述第一网络是LTE网络,其接入网实体是eNodeB,核心网实体是MME;所述第二网络是3G网络,其接入网实体是RNC,核心网实体是SGSN;所述步骤B中由所述RNC选择相应的安全能力。
11、根据权利要求3所述的方法,其特征在于:所述第一网络的核心网实体还可在初始层3消息中获取所述消息携带的UE所支持的3G安全能力集。
12、根据权利要求10所述的方法,其特征在于:所述步骤B具体包括:
所述SGSN向所述RNC发送切换准备请求消息,携带UE支持的3G安全能力以及系统允许的3G能力,所述3G安全能力集均包括加密算法、完整性保护算法;以及
所述RNC根据UE支持的3G安全能力集,以及系统允许的3G安全能力,并结合本身支持的3G安全能力集,来选择共同支持的3G安全能力集。
13、根据权利要求12所述的方法,其特征在于:所述步骤C具体包括:
C1’.所述RNC向所述SGSN发送切换准备确认消息,携带选择的3G安全能力集;
C2’.所述SGSN向所述MME发送切换准备确认消息,携带所述选择的3G安全能力集;以及
C3’.所述MME通过所述eNodeB向UE发送切换命令,指示其切换到所述3G网络,所述切换命令携带所述选择的3G安全能力集。
14、一种安全能力协商系统,应用于移动网络切换时对安全能力进行协商,包括:第一网络的接入网实体和核心网实体、第二网络的接入网实体和核心网实体,其特征在于:
所述第二网络的接入网实体用于当第一网络请求切换到第二网络时,选择相应的安全能力;
所述第二网络的核心网实体用于当第一网络请求切换到第二网络时,与所述第二网络的接入网实体分别选择相应的安全能力;
所述第一网络的核心网实体和接入网实体用于将所述第二网络选择的安全能力发送给用户设备UE。
15、根据权利要求14所述的系统,其特征在于:所述第一网络是2G或3G网络,所述第二网络是长期演进的无线接入网络LTE,其接入网实体是演进的节点eNodeB,核心网实体是移动管理实体MME;所述安全能力包括非接入信令NAS完整性保护和加密算法、无线资源控制RRC完整性保护和加密算法、用户面UP加密算法;所述MME用于选择所述NAS完整性保护和加密算法,所述eNodeB用于选择所述RRC完整性保护和加密算法、UP加密算法。
16、根据权利要求14所述的系统,其特征在于:所述第一网络为LTE,其接入网实体是eNodeB,核心网实体是移动管理实体MME;所述第二网络为3G,其接入网实体是RNC,核心网实体是服务GPRS支持节点SGSN;所述安全能力包括3G安全能力集,所述3G安全能力集进一步包括加密算法、完整性保护算法;所述RNC用于选择所述3G安全能力集。
CN2007100743339A 2007-05-08 2007-05-08 安全能力协商的方法及系统 Active CN101304600B (zh)

Priority Applications (11)

Application Number Priority Date Filing Date Title
CN2007100743339A CN101304600B (zh) 2007-05-08 2007-05-08 安全能力协商的方法及系统
EP08734236.6A EP2117248B1 (en) 2007-05-08 2008-05-05 A method, system and device for security function negotiation
ES08734236.6T ES2554808T3 (es) 2007-05-08 2008-05-05 Método, sistema y equipamiento de negociación de capacidad de seguridad
EP15178977.3A EP2966889B1 (en) 2007-05-08 2008-05-05 Security capability negotiation method, system, and equipment
PCT/CN2008/070880 WO2008134986A1 (fr) 2007-05-08 2008-05-05 Procédé, système et dispositif pour la négociation de fonctions de sécurité
EP19155180.3A EP3554112B1 (en) 2007-05-08 2008-05-05 Security capability negotiation methods and devices
JP2009553896A JP5010690B2 (ja) 2007-05-08 2008-05-05 セキュリティ機能ネゴシエーション方法、システム、および装置
US12/503,942 US8774759B2 (en) 2007-05-08 2009-07-16 Security capability negotiation method, system, and equipment
US14/298,341 US9668182B2 (en) 2007-05-08 2014-06-06 Security capability negotiation method, system, and equipment
US15/495,607 US10383017B2 (en) 2007-05-08 2017-04-24 Security capability negotiation method, system, and equipment
US16/538,492 US10958692B2 (en) 2007-05-08 2019-08-12 Security capability negotiation method, system, and equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007100743339A CN101304600B (zh) 2007-05-08 2007-05-08 安全能力协商的方法及系统

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201110378685.XA Division CN102413461B (zh) 2007-05-08 2007-05-08 安全能力协商的方法及系统

Publications (2)

Publication Number Publication Date
CN101304600A true CN101304600A (zh) 2008-11-12
CN101304600B CN101304600B (zh) 2011-12-07

Family

ID=39943141

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007100743339A Active CN101304600B (zh) 2007-05-08 2007-05-08 安全能力协商的方法及系统

Country Status (6)

Country Link
US (4) US8774759B2 (zh)
EP (3) EP3554112B1 (zh)
JP (1) JP5010690B2 (zh)
CN (1) CN101304600B (zh)
ES (1) ES2554808T3 (zh)
WO (1) WO2008134986A1 (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101938797A (zh) * 2009-06-29 2011-01-05 大唐移动通信设备有限公司 一种获取用户设备无线能力信息的方法、装置和系统
CN102264067A (zh) * 2010-05-26 2011-11-30 电信科学技术研究院 一种切换过程中安全功能的处理方法及设备
CN102835136A (zh) * 2010-04-15 2012-12-19 高通股份有限公司 用于为会话加密和完整性密钥信令通知增强型安全性上下文的装置和方法
US9084110B2 (en) 2010-04-15 2015-07-14 Qualcomm Incorporated Apparatus and method for transitioning enhanced security context from a UTRAN/GERAN-based serving network to an E-UTRAN-based serving network
US9191812B2 (en) 2010-04-15 2015-11-17 Qualcomm Incorporated Apparatus and method for transitioning from a serving network node that supports an enhanced security context to a legacy serving network node
US9197669B2 (en) 2010-04-15 2015-11-24 Qualcomm Incorporated Apparatus and method for signaling enhanced security context for session encryption and integrity keys
CN105519184A (zh) * 2013-02-28 2016-04-20 华为技术有限公司 能力协商的方法、无线设备控制器和无线设备
US9578496B2 (en) 2007-05-15 2017-02-21 Huawei Technologies Co., Ltd. Method and user equipment for negotiating security during handover between different radio access technologies
CN109819492A (zh) * 2017-11-20 2019-05-28 华为技术有限公司 一种确定安全能力的方法和装置
US10383017B2 (en) 2007-05-08 2019-08-13 Hauwei Technologies Co., Ltd. Security capability negotiation method, system, and equipment
CN114651478A (zh) * 2019-08-14 2022-06-21 联发科技(新加坡)私人有限公司 传递系统间非接入层(nas)安全算法的装置和方法

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
HUE031465T2 (en) * 2006-11-01 2017-07-28 ERICSSON TELEFON AB L M (publ) Coding of telecommunication systems and control messages in such systems
CN101237677B (zh) * 2007-02-02 2010-09-08 华为技术有限公司 系统间切换时传递聚合最大位速率的方法、网络系统及目的侧网络
CN101378591B (zh) 2007-08-31 2010-10-27 华为技术有限公司 终端移动时安全能力协商的方法、系统及装置
CN101399767B (zh) 2007-09-29 2011-04-20 华为技术有限公司 终端移动时安全能力协商的方法、系统及装置
JP4435254B1 (ja) * 2008-10-22 2010-03-17 株式会社エヌ・ティ・ティ・ドコモ 移動通信方法及び交換局
WO2011083964A2 (en) * 2010-01-06 2011-07-14 Lg Electronics Inc. Mobile switching centre server
WO2011098146A1 (en) * 2010-02-15 2011-08-18 Telefonaktiebolaget L M Ericsson (Publ) Context handling method
WO2011120218A1 (en) * 2010-03-30 2011-10-06 Huawei Technologies Co., Ltd. Method for re-selecting a communication network
US8560830B2 (en) 2010-04-06 2013-10-15 Blackberry Limited System and method for exchanging cryptographic protocol capabilities
EP2375674B1 (en) * 2010-04-06 2014-11-26 BlackBerry Limited System and method for exchanging cryptographic protocol capabilities
CN102264065A (zh) * 2010-05-27 2011-11-30 中兴通讯股份有限公司 一种实现接入层安全算法同步的方法及系统
CN102833742B (zh) * 2011-06-17 2016-03-30 华为技术有限公司 机器类通信设备组算法的协商方法和设备
US8699461B2 (en) * 2011-08-19 2014-04-15 Hitachi, Ltd. Optimized home evolved NodeB (eNB) handover in an LTE network
US8934913B2 (en) * 2011-09-28 2015-01-13 Telefonaktiebolaget L M Ericsson (Publ) Enhanced mobility to home base station cells
CN102595369B (zh) * 2012-02-29 2015-02-25 大唐移动通信设备有限公司 一种nas算法的传输方法及装置
CN103931219B (zh) 2012-05-04 2018-04-10 华为技术有限公司 一种网络切换过程中的安全处理方法及系统
US9603192B2 (en) 2013-01-16 2017-03-21 Ncore Communications, Inc. Methods and apparatus for hybrid access to a core network
WO2015108453A1 (en) * 2014-01-16 2015-07-23 Telefonaktiebolaget L M Ericsson (Publ) System, methods and apparatuses for providing network access security control
EP3198787A4 (en) * 2014-09-25 2018-02-14 Behzad Mohebbi Methods and apparatus for hybrid access to a core network based on proxied authentication
BR112017006477A2 (pt) * 2014-09-30 2017-12-19 Huawei Tech Co Ltd método de paging, dispositivo relacionado e sistema
WO2018137255A1 (zh) * 2017-01-26 2018-08-02 华为技术有限公司 数据的保护方法、装置和系统
RU2761445C2 (ru) * 2017-01-30 2021-12-08 Телефонактиеболагет Лм Эрикссон (Пабл) Способы для защиты целостности данных пользовательской плоскости
CN109474927B (zh) * 2017-09-08 2022-04-01 中国电信股份有限公司 信息交互方法、归属网络、用户终端以及信息交互系统
US10512005B2 (en) 2017-09-29 2019-12-17 Nokia Technologies Oy Security in intersystem mobility
DK3756373T3 (da) 2018-02-19 2021-08-30 Ericsson Telefon Ab L M Understøtning af samarbejde og/eller mobilitet mellem forskellige trådløse kommunikationssystemer
US10716037B2 (en) * 2018-10-11 2020-07-14 International Business Machines Corporation Assessment of machine learning performance with limited test data
US11902260B2 (en) * 2021-08-02 2024-02-13 Cisco Technology, Inc. Securing control/user plane traffic

Family Cites Families (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5301280A (en) * 1989-10-02 1994-04-05 Data General Corporation Capability based communication protocol
US6587680B1 (en) 1999-11-23 2003-07-01 Nokia Corporation Transfer of security association during a mobile terminal handover
FI111423B (fi) * 2000-11-28 2003-07-15 Nokia Corp Järjestelmä kanavanvaihdon jälkeen tapahtuvan tietoliikenteen salauksen varmistamiseksi
GB0104281D0 (en) * 2001-02-21 2001-04-11 Nokia Networks Oy A communication system
GB2377589B (en) * 2001-07-14 2005-06-01 Motorola Inc Ciphering keys for different cellular communication networks
US7020455B2 (en) * 2001-11-28 2006-03-28 Telefonaktiebolaget L M Ericsson (Publ) Security reconfiguration in a universal mobile telecommunications system
WO2004054224A1 (en) 2002-12-07 2004-06-24 Mowery Richard A Jr A power line communication network handoff
CN100525156C (zh) * 2003-09-25 2009-08-05 华为技术有限公司 一种选择安全通信算法的方法
CN100388849C (zh) * 2003-12-18 2008-05-14 中国电子科技集团公司第三十研究所 数字蜂窝移动通信系统用户切换时密钥的管理分配传递方法
GB0329707D0 (en) * 2003-12-22 2004-01-28 Nokia Corp Activation of services in a communication system
DE602004020687D1 (de) * 2004-07-02 2009-05-28 Ntt Docomo Inc Verfahren für sicheres handover
WO2006010953A2 (en) * 2004-07-30 2006-02-02 Andrew Richardson A local network node
US7194763B2 (en) * 2004-08-02 2007-03-20 Cisco Technology, Inc. Method and apparatus for determining authentication capabilities
US7602918B2 (en) * 2005-06-30 2009-10-13 Alcatel-Lucent Usa Inc. Method for distributing security keys during hand-off in a wireless communication system
WO2007004051A1 (en) 2005-07-06 2007-01-11 Nokia Corporation Secure session keys context
CN100563186C (zh) * 2005-07-11 2009-11-25 华为技术有限公司 一种在无线接入网中建立安全通道的方法
KR100744374B1 (ko) * 2005-07-15 2007-07-30 삼성전자주식회사 패킷 교환 기반의 네트워크에서 코어 네트워크 개체들 간의핸드오버 방법 및 장치
US8553643B2 (en) * 2005-07-19 2013-10-08 Qualcomm Incorporated Inter-system handover using legacy interface
CN100551148C (zh) * 2005-09-01 2009-10-14 华为技术有限公司 一种加密模式下系统切换的实现方法
US8515421B2 (en) * 2005-11-12 2013-08-20 Interdigital Technology Corporation IMS enabled attach procedure for LTE
WO2007077523A1 (en) * 2006-01-03 2007-07-12 Nokia Corporation Performing a handover procedure after transmitting the segmented service data unit (sdu) in mac layer
CN100450303C (zh) * 2006-01-24 2009-01-07 华为技术有限公司 Sgsn间切换的实现方法
KR100929087B1 (ko) * 2006-02-09 2009-11-30 삼성전자주식회사 이동통신 시스템에서 핸드오버시 업링크 타이밍싱크 프로시져 수행 방법 및 장치
PL1989906T3 (pl) * 2006-02-28 2017-08-31 Nokia Technologies Oy Przekazywanie w sieciach komunikacyjnych
WO2007103369A2 (en) * 2006-03-07 2007-09-13 Interdigital Technology Corporation Method and apparatus for supporting handoff in an lte gtp based wireless communication system
US8627092B2 (en) * 2006-03-22 2014-01-07 Lg Electronics Inc. Asymmetric cryptography for wireless systems
WO2007108651A1 (en) * 2006-03-22 2007-09-27 Lg Electronics Inc. Security considerations for the lte of umts
US20080039096A1 (en) * 2006-03-28 2008-02-14 Nokia Corporation Apparatus, method and computer program product providing secure distributed HO signaling for 3.9G with secure U-plane location update from source eNB
US7778226B2 (en) * 2006-03-30 2010-08-17 Intel Corporation Device, system and method of coordination among multiple transceivers
JP5059096B2 (ja) * 2006-03-31 2012-10-24 サムスン エレクトロニクス カンパニー リミテッド アクセスシステム間のハンドオーバー時の認証手順を最適化するシステム及び方法
US7697481B2 (en) * 2006-03-31 2010-04-13 Intel Corporation Device, system and method of layer 2 handover between hereogenous networks
GB0606692D0 (en) * 2006-04-03 2006-05-10 Vodafone Plc Telecommunications networks
TW200746760A (en) * 2006-04-19 2007-12-16 Interdigital Tech Corp Method and apparatus for supporting routing area update procedures in a long term evolution general packet radio service tunneling protocol-based system
US8583929B2 (en) * 2006-05-26 2013-11-12 Alcatel Lucent Encryption method for secure packet transmission
US20100061337A1 (en) * 2006-06-16 2010-03-11 Hallenstaal Magnus Cell Selection/Reselection Mechanism for a Mobile Communication System
ES2526199T3 (es) * 2006-08-18 2015-01-08 Telefonaktiebolaget Lm Ericsson (Publ) Correlación que implica cambio inter sistema entre diferentes tipos de portadores radio
US20080051084A1 (en) * 2006-08-23 2008-02-28 Alessio Casati Telecommunications system and method for early transmission of data
FI20070095A0 (fi) * 2007-02-02 2007-02-02 Nokia Corp Turva-avainten luominen langatonta viestintää varten
FI20070157A0 (fi) * 2007-02-23 2007-02-23 Nokia Corp Nopea päivityssanomien autentikointi avainderivaatiolla mobiileissa IP-järjestelmissä
BRPI0809263A2 (pt) * 2007-03-23 2014-10-07 Panasonic Corp Dispositivo de estação base de radiocomunicação e método de radiocomunicação
US7773991B2 (en) * 2007-04-02 2010-08-10 Telefonaktiebolaget Lm Ericsson (Publ) Reducing access latency while protecting against control signaling data processing overload
CN101304600B (zh) * 2007-05-08 2011-12-07 华为技术有限公司 安全能力协商的方法及系统

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10383017B2 (en) 2007-05-08 2019-08-13 Hauwei Technologies Co., Ltd. Security capability negotiation method, system, and equipment
US10958692B2 (en) 2007-05-08 2021-03-23 Huawei Technologies Co., Ltd. Security capability negotiation method, system, and equipment
US10869235B2 (en) 2007-05-15 2020-12-15 Huawei Technologies Co., Ltd. Method and apparatus for negotiating security during handover between different radio access technologies
US9686678B2 (en) 2007-05-15 2017-06-20 Huawei Technologies Co., Ltd. Method and apparatus for negotiating security during handover between different radio access technologies
US9578496B2 (en) 2007-05-15 2017-02-21 Huawei Technologies Co., Ltd. Method and user equipment for negotiating security during handover between different radio access technologies
CN101938797A (zh) * 2009-06-29 2011-01-05 大唐移动通信设备有限公司 一种获取用户设备无线能力信息的方法、装置和系统
US9197669B2 (en) 2010-04-15 2015-11-24 Qualcomm Incorporated Apparatus and method for signaling enhanced security context for session encryption and integrity keys
CN102835136B (zh) * 2010-04-15 2016-04-06 高通股份有限公司 用于为会话加密和完整性密钥信令通知增强型安全性上下文的装置和方法
US9191812B2 (en) 2010-04-15 2015-11-17 Qualcomm Incorporated Apparatus and method for transitioning from a serving network node that supports an enhanced security context to a legacy serving network node
US9084110B2 (en) 2010-04-15 2015-07-14 Qualcomm Incorporated Apparatus and method for transitioning enhanced security context from a UTRAN/GERAN-based serving network to an E-UTRAN-based serving network
CN102835136A (zh) * 2010-04-15 2012-12-19 高通股份有限公司 用于为会话加密和完整性密钥信令通知增强型安全性上下文的装置和方法
CN102264067B (zh) * 2010-05-26 2014-03-12 电信科学技术研究院 一种切换过程中安全功能的处理方法及设备
CN102264067A (zh) * 2010-05-26 2011-11-30 电信科学技术研究院 一种切换过程中安全功能的处理方法及设备
CN105519184A (zh) * 2013-02-28 2016-04-20 华为技术有限公司 能力协商的方法、无线设备控制器和无线设备
CN105519184B (zh) * 2013-02-28 2019-06-28 华为技术有限公司 能力协商的方法、无线设备控制器和无线设备
CN109819492B (zh) * 2017-11-20 2021-02-12 华为技术有限公司 一种确定安全能力的方法和装置
CN109819492A (zh) * 2017-11-20 2019-05-28 华为技术有限公司 一种确定安全能力的方法和装置
CN114651478A (zh) * 2019-08-14 2022-06-21 联发科技(新加坡)私人有限公司 传递系统间非接入层(nas)安全算法的装置和方法
CN114651478B (zh) * 2019-08-14 2023-12-08 联发科技(新加坡)私人有限公司 传递系统间非接入层(nas)安全算法的装置和方法

Also Published As

Publication number Publication date
EP2117248B1 (en) 2015-09-16
EP2966889A1 (en) 2016-01-13
EP3554112B1 (en) 2022-03-02
ES2554808T3 (es) 2015-12-23
US9668182B2 (en) 2017-05-30
EP2117248A1 (en) 2009-11-11
CN101304600B (zh) 2011-12-07
EP2966889B1 (en) 2019-03-06
JP5010690B2 (ja) 2012-08-29
US20090275309A1 (en) 2009-11-05
US10958692B2 (en) 2021-03-23
US20180070275A1 (en) 2018-03-08
US10383017B2 (en) 2019-08-13
EP2117248A4 (en) 2010-08-11
JP2010521905A (ja) 2010-06-24
US20160150449A1 (en) 2016-05-26
US20200068467A1 (en) 2020-02-27
EP3554112A1 (en) 2019-10-16
US8774759B2 (en) 2014-07-08
WO2008134986A1 (fr) 2008-11-13

Similar Documents

Publication Publication Date Title
CN101304600B (zh) 安全能力协商的方法及系统
US10873889B2 (en) Handover apparatus and method
EP3979707B1 (en) Method for initiating user plane path modification in a communications system
JP5789047B2 (ja) ローカルネットワークを介したトラヒックオフロード
EP2289264B1 (en) Handover of non-voice bearers in packet-switched and cicuit-switched networks
US9839002B2 (en) Mobility management method and device
EP3193531B1 (en) Private network handover method, and private network type notification method and device
EP2795958B1 (en) Methods and apparatus for controlling circuit switched fall back of a mobile station from e-utran to utran/geran in a full-multi-operator core network
CN101431797A (zh) 一种注册处理方法、系统及装置
EP3758436A1 (en) Method for avoiding handover failure
EP2792194A1 (en) Handover restriction
KR102170503B1 (ko) 이동통신시스템에서의 호출장치 및 방법
EP2871874B1 (en) Location update method, device and system
CN102413461B (zh) 安全能力协商的方法及系统
KR20100064514A (ko) 이동하는 단말의 위치에 따라 단말이 등록된 gan 제어기를 변경하기 위한 방법 및 장치
CN101645877A (zh) 密钥衍生函数的协商方法、系统及网络节点
WO2014048455A1 (en) Method for moving back a ue to a preferred communication network after the completion of a cs fallback call
JP2015513289A (ja) ネットワーク共有及びリバース単一無線音声通話継続

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20081112

Assignee: Apple Computer, Inc.

Assignor: Huawei Technologies Co., Ltd.

Contract record no.: 2015990000755

Denomination of invention: Method and system for negotiating safety capability

Granted publication date: 20111207

License type: Common License

Record date: 20150827

LICC Enforcement, change and cancellation of record of contracts on the licence for exploitation of a patent or utility model