CN107005528A - 用于无线频谱使用的无线设备硬件安全系统 - Google Patents

用于无线频谱使用的无线设备硬件安全系统 Download PDF

Info

Publication number
CN107005528A
CN107005528A CN201480083326.3A CN201480083326A CN107005528A CN 107005528 A CN107005528 A CN 107005528A CN 201480083326 A CN201480083326 A CN 201480083326A CN 107005528 A CN107005528 A CN 107005528A
Authority
CN
China
Prior art keywords
wireless device
frequency spectrum
node
network node
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201480083326.3A
Other languages
English (en)
Other versions
CN107005528B (zh
Inventor
马丁·赫斯勒
帕尔·弗伦格
埃里克·埃里克松
约兰·卢恩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Publication of CN107005528A publication Critical patent/CN107005528A/zh
Application granted granted Critical
Publication of CN107005528B publication Critical patent/CN107005528B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

无线电设备包括一个或多个处理器和存储器。存储器包括一个或多个处理器可执行的指令。无线电设备用于向第一节点传送使用由第一节点控制的无线频谱的请求,并且响应于传送该请求,从网络节点接收无线电设备请求消息。无线电设备用于计算安装在无线电设备中的软件的校验和,并且基于安装在无线电设备中的软件的校验和的计算,将无线设备校验和消息传送到网络节点。无线电设备还用于基于通过无线电设备校验和消息对无线电设备的验证,从第一节点接收指示无线电设备能够使用由第一节点控制的无线频谱的验证响应。

Description

用于无线频谱使用的无线设备硬件安全系统
技术领域
具体实施例总体上涉及无线通信,更具体地,涉及用于无线频谱使用的无线设备硬件安全系统。
背景技术
在无线电技术中,无线频谱是一个重要的资源。无线频谱既是资源又是全球性问题,因为世界各地使用不同的频带来用于不同的目的。通常在每个国家,在所谓的“频谱拍卖”中出售不同的频带,这意味着只有支付最高金额的出价者才能获得无线频谱。然而,这并不意味着最高出价者将充分利用这一无线频谱。随着日常生活越来越多地依赖于高容量无线技术的可用性,可用的无线频谱正变得越来越稀缺。结果,企业无法承担获得必要的无线频谱。在这些场景下,可以允许第三方使用频谱,但在某些情况下需要严格控制。这可能是纯粹的经济原因,但也可能是监管和安全原因。例如,在未来,用于诸如警察和消防部门等公共安全的频谱几乎总可以用于商业用途。但是当需要频谱时,公共安全部门必须优先于所有其他业务。这意味着某些受信方需要对频谱的正确使用负责。例如,其可以是运营商,但通常情况下,小型机构(比如店主或某些个人)承诺遵守规则是不够的。安全风险不仅仅是该第三方有意愿做坏事,而且可以是该第三方没有足够的安全或能力,这就意味着一些“黑客”或类似的人或者实体可以改变无线接入点的行为,在最糟糕的情况下,例如如果公共安全无线网络遭到破坏,可能导致死亡。
在今天的许多设备中,设备的行为由在设备硬件上执行的软件来控制。这意味着,如果设备软件被所有者或访问设备的其他人改变,则行为的某些特定方面是可改变的,导致频谱所有者或控制器授权访问其受控无线频谱的潜在安全风险。
发明内容
根据一些实施例,无线电设备包括一个或多个处理器和存储器。存储器包括一个或多个处理器可执行的指令。无线电设备用于向第一节点传送使用由第一节点控制的无线频谱的请求,并且响应于传送该请求,从网络节点接收无线电设备请求消息。无线电设备用于计算安装在无线电设备中的软件的校验和,并且基于安装在无线电设备中的软件的校验和的计算,将无线设备校验和消息传送到网络节点。无线电设备还用于基于通过无线电设备校验和消息对无线电设备的验证,从第一节点接收指示无线电设备能够使用由第一节点控制的无线频谱的验证响应。
第一节点可以是宏节点。无线电设备可以是移动用户设备或无线电网络节点。从第一节点接收的验证响应可以标识无线电设备被授权使用的频谱。验证响应可验证无线电设备的软件和硬件
根据一些实施例,用于验证频谱使用的网络节点可以包括包含指令的存储器和与所述存储器通信的一个或多个处理器。一个或多个处理器可以用于执行指令以使得所述一个或多个处理器从无线电设备接收使用由网络节点控制的无线频谱的请求,并且向无线电设备传送无线电设备请求消息。无线电设备请求消息可以至少部分地基于与无线电设备相关联的无线电设备密钥。一个或多个处理器还可以用于从无线电设备接收无线电设备校验和消息,并且基于通过无线电设备校验和消息对无线电设备的验证,向无线电设备传送指示无线电设备能够使用由网络节点控制的无线频谱的验证响应。
根据一些实施例,用于验证频谱使用的网络节点包括包含指令的存储器和与所述存储器通信的一个或多个处理器。一个或多个处理器可以用于执行指令以使得所述一个或多个处理器从频谱节点接收针对无线电设备的用于验证所述无线电设备使用由频谱节点控制的无线频谱的请求,并且向频谱节点传送用于传送到所述无线电设备的无线电设备请求消息。无线电设备请求消息可以至少部分地基于与无线电设备相关联的无线电设备密钥。一个或多个处理器可以用于从频谱节点接收从无线电设备接收到的无线电设备校验和消息,将所述无线电设备校验和消息与无线电设备参考校验和进行比较以验证无线电设备,并且如果无线电设备参考校验和与无线电设备校验和消息相匹配,则向频谱节点传送验证无线电设备的验证消息。
附图说明
为了更全面理解本发明的示例性实施例及其特征和优点,现结合附图参考以下描述,附图中:
图1是示出网络的示例的框图;
图2是示出频谱验证的示例实施例的流程图;
图3是示出无线电网络节点对无线电设备的验证的示例实施例的流程图;
图4是示出无线电网络节点和频谱节点对无线电设备的验证的示例实施例的流程图;
图5是示出与无线电网络节点一起工作的频谱节点对无线电设备的验证的示例实施例的流程图;
图6是示出无线电网络节点的示例实施例的流程图;
图7是示出频谱节点的示例实施例的流程图;
图8是示出无线电设备的示例实施例的流程图;
图9是示出无线电网络节点的实施例的框图;
图10是示出了移动用户设备的实施例的框图;以及
图11是示出核心网节点的实施例的框图。
具体实施方式
设备供应商(vendor)可以制造无线电设备并在无线电设备中内置某些安全功能(包括例如加密和解密密钥)。这种安全功能允许无线电网络节点(例如,由设备供应商或其他实体(如服务提供商)操作的设备供应商节点)来验证无线电设备,指示无线电设备被授权使用由无线电网络节点提供的某些服务。然而,在某些情况下,无线电设备可以请求使用不由无线电网络节点提供的服务。例如,无线电设备可以请求使用可能由某个频谱所有者控制和/或所有、且由作为可能由频谱所有者所有和/或操作的频谱节点的无线电网络节点控制的无线频谱。允许未经授权的第三方使用无线频谱可能会给频谱所有者带来安全风险。然而,在某些实施例中,频谱节点可以利用无线电设备的安全功能来验证无线电设备并降低安全风险。可以应用一些实施例的示例可以是第三方拥有基站并且希望将其连接到一个或多个运营商网络(例如,用于室内部署)的情况。第三方将尝试将基站连接到这些运营商网络中的每一个。运营商将要确保基站实际上是来自其所声称的特定供应商的基站,并且基站中的硬件或软件都没有被篡改。因此,运营商可以联系基站供应商来验证基站。具体实施例提供了用于在这些不同方之间建立信任的技术方案。
通常,在制造无线电设备时,该设备可以配备有设备专用的加密和软件验证功能。无线电设备还配备有(例如以与SIM卡和电视卡的类似的方式)由读卡器启用的固定或可交换的标识功能。标识功能可以用于标识无线电设备,并且加密功能可以用于保护在无线电设备上运行的软件,同时通过使制造商(例如,设备供应商)能够发送只能由特定无线电设备读取的加密软件包来保持远程进行软件升级的能力。例如,在一些实施例中,软件可以仅以加密形式存储在无线电设备硬件上。此外,与验证功能相结合的软件加密功能使得在一些实施例中在不妥协硬件和身份卡的加密功能的情况下不可能交换在硬件平台上运行的软件。
图1是示出包括一个或多个无线电设备110和多个核心网节点的网络100的示例的框图。无线电设备110包括无线电网络节点104和移动用户设备102。核心网节点包括无线电网络节点120和频谱节点130。在一些实施例中,无线电网络节点120可以是设备供应商节点或服务提供商可操作的节点。在该示例中,移动用户设备102通过无线接口(描绘为链路106)与无线电网络节点104进行通信。例如,移动用户设备102向无线电网络节点104b发送无线信号和/或从无线点网络节点104b接收无线信号。无线信号包含语音业务、数据业务、控制信号和/或任何其他合适的信息。
无线电网络节点104指无线接入网/基站系统的任何合适的节点。示例包括无线接入点(例如,基站或eNodeB)和无线接入控制器(例如,无线电网络中管理无线接入点的基站控制器或其他节点)。无线电网络节点104与无线电网络节点120和/或频谱节点130(直接或间接)连接。例如,无线电网络节点104经由互连网络140与无线电网络节点120和/或频谱节点130连接。互连网络140指能够发送音频、视频、信号、数据、消息或前述的任何组合的任何互连系统。互连网络140可以包括以下全部或其中一部分:公共交换电话网(PSTN),公共或专用数据网,局域网(LAN),城域网(MAN),广域网(WAN),本地或地区或全球通信或计算机网络(如互联网),有线网或无线网,企业内网或任何其他合适的通信链路,包括其组合。
无线电网络节点120和/或频谱节点130管理通信会话的建立和无线电设备110的各种其他功能。移动用户设备102使用非接入层与供应商节点120和/或频谱节点130交换某些信号。在非接入层(NAS)信令中,移动用户设备102与供应商节点120和/或频谱节点130之间的信号透明地通过无线网络节点104。分别参考图9、10和11描述无线电网络设备102和诸如供应商节点120和频谱节点130的核心网节点的示例。在某些实施例中,无线电网络节点120和频谱节点130可以是同一核心网节点的一部分。
在某些实施例中,网络100的组件可被配置为在链路106上进行通信。链路106允许网络100的两个或更多个组件之间的无线通信。链路106上的通信可以包括去往和/或来自网络100的任何合适组件的请求、响应和/或任何其他信息。
应当注意,虽然本公开可能讨论一个或两个天线示例,但是本公开也适用于包括三个或更多个天线的网络。
本公开的一些实施例可以提供一个或多个技术优点。例如,某些实施例实现无线电设备在受保护频谱中的部署,从而增加了无线频谱的有效使用。例如,以前可能未被允许使用某些受保护无线频谱(例如,由特定频谱所有者所有的频谱,或频谱优先用于公共安全)的无线电设备现在可能能够使用该受保护无线频谱。一些实施例可以增加无线部署的灵活性。例如,目前为了在受保护频谱(例如,在体育场)中操作,设备供应商可能需要在体育场内安装WiFi路由器或基站,以允许客户的无线连接。类似地,3GPP技术目前仅被部署在运营商可以获利或被监管机构强制部署的位置。某些实施例通过允许频谱所有者安全地授权对受保护无线频谱的访问来减少此问题。根据一些实施例,由于无线电设备验证减少了在处理安全漏洞时浪费的资源的数量,所以减少了安全漏洞。
一些实施例可以从这些优点中一部分或全部获益,或者不获益。本领域普通技术人员可以容易地确定其他技术优点。
图2是示出频谱验证的示例实施例的流程图。示例方法200是可以由图1、9、10或11中描述的系统执行的频谱验证的示例。示例方法200可以周期性地执行,可以在无线电设备110进入特定的无线服务区域之后进行注册时执行,可以在无线电设备110请求使用无线频谱时和/或在任何其他合适的时间执行。示例性方法200可以在步骤204开始,其中无线电设备110可能想要使用由频谱节点130控制的频谱。无线电设备110可以通过向频谱节点130传送使用无线频谱的请求来寻求使用由频谱节点130控制的无线频谱的许可。例如,无线电设备110可以经由互连网络140在链路106上传送电子消息,请求使用由频谱节点130控制的无线频谱。在一些实施例中,无线电设备110可以是移动用户设备102。根据某些实施例,无线电设备110可以是无线电网络节点104。在一些实施例中,无线电设备1110可以是移动用户设备102,并且在步骤204,可以由移动用户设备102向频谱节点130传送注册请求。根据某些实施例,无线电设备110可以是无线电网络节点104,并且在步骤204,可以由无线电网络节点104传送建立请求。
在步骤208,作为响应,频谱节点130可将验证请求传送给无线电网络节点120,以验证无线电设备110。例如,频谱节点130可以经由互连网络140在链路106上传送电子消息。然后,示例性方法200可以前进至步骤212。
在步骤212,无线电网络节点120可以验证无线电设备110。下面在图3和图4的讨论中进一步讨论可用于验证无线电设备110的示例方法。一旦无线电网络节点120尝试验证无线电设备110,无线电网络节点120可以在步骤216将验证结果传送到频谱节点130。例如,无线电网络节点120可以传送无线电设备110通过验证的肯定确认或无线电设备110未通过验证的否定确认。无线电网络节点120可以经由互连网络140在链路106上在电子消息中传送验证结果。在接收到验证消息之后,如果验证消息确认无线电设备110已通过验证,则频谱节点130可以在步骤220允许无线电设备110使用无线频谱,并且示例性方法可以进行到步骤224。这可以包括向无线电设备110传送指示无线电设备可以使用由频谱节点130控制的无线频谱的验证响应。在一些实施例中,该验证响应可以标识无线电设备被授权使用的频谱。如果无线电设备110未通过验证,则示例性方法可以结束。在步骤224,无线电设备110已经通过验证,并且可以使用由频谱节点130控制的无线频谱。
在一些实施例中,无线电设备110可以是eNodeB,并且频谱请求204可以是发送到移动性管理实体(MME)的S1请求的一部分。MME可以将频谱请求转换为传送到无线电网络节点120的验证请求。频谱验证请求中的结果可以包括在S1建立响应中,所述S1建立响应向eNodeB通知被授权使用的频谱。如上所述,在一些实施例中,频谱节点130和网络节点120可以是同一节点的一部分。在这种情况下,可以不发生在频谱节点130和网络节点120之间传送的上述消息。
图3是示出无线电网络节点对无线电设备的验证的示例实施例的流程图。示例性方法300是可以由图1、9、10或11中描述的系统执行的无线电设备验证的示例。在某些实施例中,示例性方法300可以作为示例性方法200中的步骤212的一部分来执行。通常,示例性方法300可以是使设备供应商、制造商或其他实体(诸如服务提供商)远程验证无线电设备110的一个或多个软件验证例程或其组合。这种验证可以验证无线电设备的硬件和/或软件。示例性方法300可用于软件升级、周期性的完整性检查或请求的完整性检查。使用示例性方法300,例如,无线电网络节点120可能能够验证无线电设备110或确定无线电设备110是否已被篡改。作为一个示例,无线电网络节点120可以通过使用软件校验和(例如,MD5、SHA1、CRC或任何其他合适的散列函数的)来验证无线电设备110。
更具体地,示例性方法可以在步骤304开始,其中无线电网络节点120可以至少部分地基于无线电设备加密密钥(EA)来加密请求消息(M),产生加密消息(EA(M))。例如,EA可以是无线电网络节点120中针对特定无线电设备110的用于向所述特定无线电设备110发送消息的加密密钥。接下来,在步骤308,无线电网络节点120可以向无线电设备110传送加密消息(EA(M))。例如,无线电网络节点120可以经由互连网络140在链路106上传送加密消息(EA(M))。在步骤312,在接收到加密消息(EA(M))之后,无线电设备110可以使用无线电网络节点解密密钥(DA)对加密消息(EA(M))进行解密。例如,在一些实施例中,无线电网络节点解密密钥(DA)是专用于特定无线电设备110的解密密钥,并且只有该特定无线电设备110可以访问该密钥。无线电网络节点解密密钥(DA)可以与特定无线电网络节点120相关联。因此,只有无线电网络节点120可以向特定无线电设备110发送消息,并且请求消息被验证为来自该特定无线电网络节点120。在某些实施例中,无线电网络节点解密密钥(DA)可以分布在无线电设备110的硬件中。
接下来,在步骤316,响应于接收到请求消息,无线电设备110可以计算在无线电设备110上运行的用于无线电设备110使用频谱的操作的相关软件(SA)的校验和(H)。可以使用MD5、SHA1、CRC或任何其他合适的散列函数来计算校验和。在计算校验和之后(H(SA)),在步骤320中,无线电设备110可以使用无线电网络节点加密密钥(EA)对校验和进行加密,从而产生加密校验和消息(EA(H(SA)))。根据一些实施例,无线电网络节点加密密钥(EA)是无线电设备110中用于向特定无线电网络节点120发送消息的加密密钥。该加密密钥可以例如分布在无线电设备110的硬件中。接下来,在步骤324,无线电设备110可以向无线电网络节点120传送加密校验和消息(EA(H(SA)))。例如,无线电设备110可以经由互连网络140使用链路106来传送该消息。然后,示例性方法可以前进至步骤328。
在步骤328,无线电网络节点120可以使用无线电网络节点解密密钥(DA)对加密校验和消息(EA(H(SA)))进行解密。在一些实施例中,无线电网络节点解密密钥(DA)是只能被无线电网络节点120存储和/或访问的专用于无线电设备110的解密密钥。因此,从特定无线电设备110接收到的消息通过验证。在步骤332之前或与步骤332同时,无线电网络节点120可以执行步骤318。在步骤318,无线电网络节点120可以计算(HREF)预计要安装在无线电设备110中的软件(SA)的参考校验和(HREF(SA))。然后,在步骤332,无线电网络节点120可以将从无线电设备110接收到的校验和(H(SA))与参考校验和(HREF(SA))进行比较。如果两个校验和匹配,则无线电设备110可以通过验证。否则,无线电设备110的验证可能失败。
图4是示出无线电网络节点和频谱节点对无线电设备的验证的示例实施例的流程图。示例性方法400是可以由图1、9、10或11中描述的系统执行的无线电设备验证的示例。通常,频谱所有者或控制器可能想识别正在使用或请求使用与频谱节点130相关联的无线频谱的特定无线电设备110。频谱节点130可以具有特定标识“K”来标识用于频谱使用的特定无线电设备110。例如,频谱节点标识“K”可以连接到小区标识、节点名称、IP地址或与安全功能配对的任何其他合适的标识。在该示例性方法中,频谱节点130可以验证频谱节点标识“K”与有效的无线电设备110配对。
更具体地,示例性方法可以在步骤404开始,其中无线电网络节点120可以至少部分地基于无线电设备加密密钥(EA)来加密请求消息(M),产生加密消息(EA(M))。例如,EA可以是无线电网络节点120中针对特定无线电设备110的用于向所述特定无线电设备110发送消息的加密密钥。接下来,在步骤408,无线电网络节点120可以向频谱节点130传送加密消息(EA(M))。例如,无线电网络节点120可以经由互连网络140在链路106上传送加密消息(EA(M))。
在步骤412,在接收到加密消息(EA(M))之后,频谱节点130还可以使用频谱节点加密密钥(EK)对加密消息(EA(M))进行加密。在某些实施例中,EK是用于向具有标识K的无线电设备110发送消息的频谱节点130中与标识K相关联的加密密钥。接下来,在步骤416,频谱节点130可以传送所产生的第二加密消息(EK(EA(M)))。例如,频谱节点130可以在链路106上经由互连网络140传送第二加密消息(EK(EA(M)))。
然后,在接收到第二加密消息(EK(EA(M)))之后,无线电设备110可以在步骤420使用频谱节点解密密钥(DK)对第二加密消息(EK(EA(M)))进行解密。频谱节点解密密钥(DK)是特定无线电设备110中专用于标识K的解密密钥。也就是说,只有具有标识K的无线电设备110才能访问该密钥。在某些实施例中,频谱节点解密密钥(DK)可以分布在用在无线电设备110的标识卡中。该解密可以产生(EA(M)),并且无线电设备110可以使用无线电网络节点解密密钥(DA)对加密消息(EA(M))进一步解密。例如,在一些实施例中,无线电网络节点解密密钥(DA)是专用于特定无线电设备110的解密密钥,并且只有该特定无线电设备110可以访问该密钥。无线电网络节点解密密钥(DA)可以与特定无线电网络节点120相关联。因此,只有无线电网络节点120可以向特定无线电设备110发送消息,并且请求消息被验证为来自该特定无线电网络节点120。在某些实施例中,无线电网络节点解密密钥(DA)可以分布在无线电设备110的硬件中。
接下来,在步骤424,响应于接收到请求消息,无线电设备110可以计算在无线电设备110上运行的用于无线电设备110使用频谱的操作的相关软件(SA)的校验和(H)。可以使用MD5、SHA1、CRC或任何其他合适的散列函数来计算校验和。在计算校验和之后(H(SA)),在步骤428中,无线电设备110可以使用无线电网络节点加密密钥(EA)对校验和进行加密,从而产生加密校验和消息(EA(H(SA)))。根据一些实施例,无线电网络节点加密密钥(EA)是无线电设备110中用于向特定无线电网络节点120发送消息的加密密钥。该加密密钥可以例如分布在无线电设备110的硬件中。然后,无线电装置110可以使用频谱节点加密密钥(EK)来对加密校验和消息(EA(H(SA)))进一步加密,产生进一步加密的校验和消息(EK(EA(H(SA))))。在某些实施例中,频谱节点加密密钥(EK)是用于向特定频谱节点130发送消息的无线电设备110中与标识K相关联的加密密钥。例如,频谱节点加密密钥(EK)可以分布为无线电设备110的标识卡的一部分。
接下来,在步骤432,无线电设备110可以将加密校验和消息(EK(EA(H(SA))))传送到频谱节点130。例如,无线电设备110可以经由互连网络140使用链路106来传送该消息。然后,示例性方法可以前进至步骤436。在步骤436,频谱节点130可以使用频谱节点解密密钥(DK)对加密校验和消息(EK(EA(H(SA))))进行解密,产生第二加密校验和消息(EA(H(SA)))。在某些实施例中,频谱节点解密密钥(DK)是频谱节点130中专用于标识K的解密密钥。也就是说,只有特定频谱节点130才能访问该解密密钥。因此,只有具有标识K的无线电设备110具有正确的加密密钥,并且来自具有标识K的无线电设备110的消息才会通过验证。然后,频谱节点130可以在步骤440向无线电网络节点120传送第二加密校验和消息(EA(H(SA)))。例如,频谱节点130可以使用链路106经由互连网络140来传送该消息。然后,示例性方法可以前进至步骤440。
在步骤440,无线电网络节点120可以使用无线电网络节点解密密钥(DA)对第二加密校验和消息(EA(H(SA)))进行解密。在一些实施例中,无线电网络节点解密密钥(DA)是只能被无线电网络节点120存储和/或访问的专用于无线电设备110的解密密钥。因此,从特定无线电设备110接收到的消息通过验证。在步骤448之前或与步骤332同时,无线电网络节点120可以执行步骤426。在步骤426,无线电网络节点120可以计算(HREF)预计要安装在无线电设备110中的软件(SA)的参考校验和(HREF(SA))。然后,在步骤448,无线电网络节点120可以将从无线电设备110接收到的校验和(H(SA))与参考校验和(HREF(SA))进行比较。如果两个校验和匹配,则无线电设备110可以通过验证。否则,无线电设备110的验证可能失败。
图5是示出频谱验证的附加的示例实施例的流程图。示例方法500是可以由图1、9、10或11中描述的系统执行的频谱验证的示例。示例方法500可以周期性地执行,可以在无线电设备110进入特定的无线服务区域之后进行注册时执行,可以在无线电设备110请求使用无线频谱时和/或在任何其他合适的时间执行。示例性方法500可以在步骤504开始,其中无线电设备110可能想要使用由频谱节点130控制的频谱。无线电设备110可以通过向频谱节点130传送使用无线频谱的请求来寻求使用由频谱节点130控制的无线频谱的许可。例如,无线电设备110可以经由互连网络140在链路106上传送电子消息,请求使用由频谱节点130控制的无线频谱。在一些实施例中,无线电设备110可以是移动用户设备102,并且在步骤504,可以由移动用户设备102向频谱节点130传送注册请求。根据某些实施例,无线电设备110可以是无线电网络节点104,并且在步骤504,可以由无线电网络节点104传送建立请求。
在步骤508,作为响应,频谱节点130可将针对验证信息的验证请求传送给无线电网络节点120,所述验证信息用于验证无线电设备110。例如,频谱节点130可以经由互连网络140在链路106上传送电子消息。然后,示例性方法500可以前进至步骤512。
在步骤512,网络节点120可以准备验证信息以使频谱节点130能够验证无线电设备110。验证信息可以包括:频谱节点130应发送到无线电设备110,使得无线电设备可以计算用于验证的校验和、以及频谱节点130将需要的用来验证无线电设备的信息,例如,需要计算用于验证的参考校验和的信息或频谱节点130可以用于验证的计算的参考校验和。在步骤516,验证信息可以传送到频谱节点130。
在步骤518,频谱节点130可验证无线电设备110。这可以包括类似于图3的示例性方法300的过程,使得频谱节点130执行该图示中由网络节点120执行的步骤304、308、318、328和332。例如,频谱节点130可以至少部分地基于无线电设备加密密钥(EA)来加密请求消息(M),产生加密消息(EA(M))。EA可以是针对特定无线电设备110的用于向特定无线电设备110发送消息的加密密钥。频谱节点可以向无线电设备110传送加密消息(EA(M))。频谱节点还可以使用在步骤516从网络节点120接收到的验证信息来计算(HREF)预计要安装在无线电设备中的软件(SA)的参考校验和(HREF(SA))。频谱节点还可以使用无线电网络节点解密密钥(DA)来解密从无线电设备110接收的加密校验和消息(EA(H(SA))),并将从无线电设备110接收的校验和((H(SA)))与参考校验和(HREF(SA))进行比较。如果两个校验和匹配,则无线电设备110可以通过验证。否则,无线电设备110的验证可能失败。
一旦频谱节点130验证了无线电设备110,频谱节点130可以在步骤522允许无线电设备110使用无线频谱。这可以包括向无线电设备110传送指示无线电设备可以使用由频谱节点130控制的无线频谱的验证响应。在一些实施例中,该验证响应可以标识无线电设备被授权使用的频谱。如果频谱节点130不能验证无线电设备110,则示例性方法可以结束。在步骤524,无线电设备110已经通过验证,并且可以使用由频谱节点130控制的无线频谱。
图6是示出无线电网络节点中的示例实施例的流程图。所示方法在步骤560开始,其中无线电网络节点从频谱节点接收验证请求。在一些实施例中,无线电网络节点可以是无线电网络节点120,并且在一些情况下可以是设备供应商节点。在步骤562,无线电网络节点向第二节点传送无线电设备请求消息。无线电设备请求消息可以至少部分地基于与无线电设备相关联的无线电设备密钥。在一些实施例中,第二节点可以是频谱节点(例如频谱节点130)或无线电设备(例如无线电设备110)。无线电设备可以是移动用户设备或另一无线电网络节点。还可以使用无线电设备密钥来加密无线电设备请求消息。
在步骤564,无线电网络节点至少部分地基于预计要安装在无线电设备中的软件来计算参考校验和。在步骤566,无线电网络节点从第二节点接收无线电设备校验和消息。无线电设备校验和消息可以包括安装在无线电设备中的软件的校验和。在步骤568,无线电网络节点将参考校验和与无线电设备校验和消息进行比较以验证无线电设备。如果无线电设备被验证有效,则在步骤570无线电网络节点将验证消息传送到频谱节点。
图7是示出频谱节点中的示例实施例的流程图。所示方法开始于步骤660,其中诸如频谱节点130的频谱节点接收无线电设备要使用由频谱节点控制的无线频谱的请求。在一些情况下,无线电设备可以是移动用户设备,并且在一些情况下,其可以是第二无线电网络节点。在步骤662,响应于接收到请求,频谱节点向无线电网络节点传送验证无线电设备的验证请求。在一些实施例中,频谱节点可以在验证过程中传送消息,例如,至少部分地基于与频谱节点相关联的频谱节点加密密钥的加密无线电设备请求消息。在步骤664,频谱节点从无线电网络节点接收指示无线电设备通过验证的验证消息,并且在步骤666,频谱节点向无线电设备传送允许无线电设备使用无线频谱的验证响应。
图8是示出无线电设备中的示例实施例的流程图。所示方法开始于步骤760,其中无线电设备(例如无线电设备110)向频谱节点(例如频谱节点130)传送使用由频谱节点控制的无线频谱的请求。在一些情况下,无线电设备可以是移动用户设备,并且在一些情况下,其可以是无线电网络节点,例如无线电网络节点104。响应于传送该请求,无线电设备在步骤762从网络节点接收无线电设备请求消息。在一些实施例中,该网络节点可以是频谱节点。在步骤764中,无线电设备计算安装在无线电设备中的软件的校验和,并且在步骤766,无线电设备基于所安装软件的校验和的计算,向网络节点传送无线电设备校验和消息。在步骤768,基于通过无线电设备校验和消息对无线电设备的验证,无线电设备接收指示无线电设备能够使用无线频谱的验证响应。在一些实施例中,无线电设备可以使用网络节点解密密钥来解密无线电设备请求消息,并且可以使用网络节点加密密钥来加密无线电设备校验和消息。
可以对本文公开的系统和装置做出改进、增加或省略,而不背离本发明的范围。可以将系统和装置的组件进行集成和分离。此外,系统和装置的操作可以被更多组件、更少组件或其他组件执行。此外,可以使用包括软件、硬件和/或其他逻辑的任何合适的逻辑来执行系统和装置的操作。如本文所使用,“每个”指代集合的每个成员或集合的子集的每个成员。
可以对本文公开的方法做出改进、增加或省略,而不背离本发明的范围。方法可以包括更多、更少或其他步骤。此外,可以用任何合适的顺序执行步骤。
图9是示出无线电网络节点的实施例的框图。图示中,无线网络节点104被示为无线接入点,例如eNodeB、节点B、基站、无线接入点(如WiFi接入点)、低功率节点、基站收发站(BTS)、传输点、传输节点、远程RF单元(RRU)、远程射频头(RRH)等。诸如一个或多个无线电网络控制器的其他无线电网络节点104可以配置在无线接入点和无线电网络节点120和/或频谱节点130之间。这些其他无线电网络节点104可以包括与参照图8描述的处理器、存储器和接口相似的处理器、存储器和接口,然而,这些其他无线电网络节点可能不一定包括诸如收发器510的无线接口。在某些实施例中,无线电网络节点104可以包括硬件中的一个或多个加密密钥和解密密钥。
无线电网络节点可以在整个网络100中部署为同构部署、异构部署或混合部署。同构部署一般描述由相同和/或相似类型的具有相似覆盖和小区大小以及站间距离的无线接入点组成的部署。异构部署一般描述使用各种类型的具有不同小区大小、发射功率、容量以及站间距离的无线接入点的部署。例如,异构部署可以包括布置在整个宏小区布局中的多个低功率节点。混合部署包括同构部分和异构部分的混合。
无线网络节点104可以包括收发器510、处理器520、存储器530和网络接口540中的一个或多个。收发器510促进向移动用户设备102发送无线信号和从移动用户设备110接收无线信号(例如,经由天线),处理器520执行指令以提供上文描述的由无线电网络节点提供的功能的一部分或全部,存储器530存储被处理器520执行的指令,以及网络接口540向后端网络组件(例如,网关、交换机、路由器、因特网、公共交换电话网(PSTN)、无线电网络节点120、频谱节点130等)传送信号。
处理器520包括在一个或多个模块中实现的硬件和软件的任何合适的组合,以便执行指令和操作数据来执行无线电网络节点104的上述功能的一部分或全部。在一些实施例中,处理器520包括例如一个或多个计算机、一个或多个中央处理单元(CPU)、一个或多个微处理器、一个或多个应用和/或其他逻辑。
存储器530一般操作为存储指令,例如计算机程序、软件、包括逻辑、规则、算法、代码、表等中的一个或多个在内的应用、和/或能够被处理器执行的其他指令。存储器530的示例包括计算机存储器(例如,随机访问存储器(RAM)或只读存储器(ROM)),大容量存储介质(例如硬盘),可移除存储介质(例如紧凑盘(CD)或数字视频盘(DVD)),和/或存储信息的任何其他易失性或非易失性、非瞬时性计算机可读和/或计算机可执行存储设备。例如,存储器530可以包括当由处理器520执行时执行上文描述的关于无线电网络节点104的功能的指令。
存储器530还可能能够存储硬件标识符(例如,MAC地址)和作为设备的已分配唯一逻辑标识的标识K。在某些实施例中,标识K可以存储在诸如SIM卡的ID卡上。
在一些实施例中,网络接口540通信耦接至处理器520,并指代可操作为接收对无线电网络节点104的输入,从无线电网络节点104发送输出,执行对输入或输出或二者的合适处理,与其他设备通信或前述任何组合的任何合适的设备。网络接口540包括含有协议转换和数据功能的适当硬件(例如端口,调制解调器,网络接口卡等)和软件,以便通过网络进行通信。
图10是示出了移动用户设备102的实施例的框图。移动用户设备102的示例包括移动电话、智能电话、PDA(个人数字助理)、便携式计算机(例如笔记本、平板)、传感器、调制解调器、机器型(MTC)设备/机器到机器(M2M)设备、膝上型嵌入式设备(LEE)、膝上型安装设备(LME)、USB适配器、具有设备到设备功能的设备或可以提供无线通信的另一设备。在一些实施例中,移动用户设备102还可以称为用户设备(UE)、站(STA)、移动站(MS)、设备、无线设备或终端。在某些实施例中,移动用户设备102可以包括硬件中的一个或多个加密密钥和解密密钥。
移动用户设备102包括收发器610、处理器620和存储器630。在一些实施例中,收发器610促进向无线电网络节点104、无线电网络节点120和/或频谱节点130发送无线信号和从它们接收无线信号(例如,经由天线),处理器620执行指令以提供上文描述的由移动用户设备102提供的功能的一部分或全部,以及存储器630存储处理器620执行的指令。例如,存储器630可以包括当由处理器620执行时执行上述参照移动用户设备102描述的功能的指令。
处理器620包括在一个或多个模块中实现的硬件和软件的任何合适的组合,以便执行指令和操作数据来执行移动用户设备102的上述功能的一部分或全部。在一些实施例中,处理器620包括例如一个或多个计算机、一个或多个中央处理单元(CPU)、一个或多个微处理器、一个或多个应用和/或其他逻辑。
存储器630一般操作为存储指令,例如计算机程序、软件、包括逻辑、规则、算法、代码、表等中的一个或多个在内的应用、和/或能够被处理器执行的其他指令。存储器630的示例包括计算机存储器(例如,随机访问存储器(RAM)或只读存储器(ROM)),大容量存储介质(例如硬盘),可移除存储介质(例如紧凑盘(CD)或数字视频盘(DVD)),和/或存储信息的任何其他易失性或非易失性、非瞬时性计算机可读和/或计算机可执行存储设备。
存储器630还可能能够存储硬件标识符(例如,MAC地址)和作为设备的已分配唯一逻辑标识的标识K。在某些实施例中,标识K可以存储在诸如SIM卡的ID卡上。
移动用户设备102的其他实施例包括除图10中所示的组件外的附加组件,所述附加组件负责提供移动用户设备的功能的某些方面,所述功能包括上述的功能中的任一者和/或任何附加功能(包括支持上述的方案所需的任何功能)。
图11是示出核心网节点的实施例的框图。核心网节点700的示例可以包括移动交换中心(MSC)、服务GPRS支持节点(SGSN)、移动性管理实体(MME)、无线电网络控制器(RNC)、基站控制器(BSC)等。无线电网络节点120和频谱节点130可以是示例性核心网节点700。核心网节点700包括处理器720、存储器730和网络接口740。在一些实施例中,处理器720执行指令以提供上文描述的由核心网节点700提供的功能的一部分或全部(例如,无线电网络节点120和/或频谱节点130提供的功能),存储器730存储处理器720执行的指令,以及网络接口740向合适的节点(例如,网关、交换机、路由器、因特网、公共交换电话网(PSTN)、无线电网络节点120、其他核心网节点700等)传送信号。
处理器720包括在一个或多个模块中实现的硬件和软件的任何合适的组合,以便执行指令和操作数据来执行核心网节点700的上述功能的一部分或全部。在一些实施例中,处理器720包括例如一个或多个计算机、一个或多个中央处理单元(CPU)、一个或多个微处理器、一个或多个应用和/或其他逻辑。
存储器730一般操作为存储指令,例如计算机程序、软件、包括逻辑、规则、算法、代码、表等中的一个或多个在内的应用、和/或能够被处理器执行的其他指令。存储器730的示例包括计算机存储器(例如,随机访问存储器(RAM)或只读存储器(ROM)),大容量存储介质(例如硬盘),可移除存储介质(例如紧凑盘(CD)或数字视频盘(DVD)),和/或存储信息的任何其他易失性或非易失性、非瞬时性计算机可读和/或计算机可执行存储设备。
在一些实施例中,网络接口740通信耦接至处理器720,并且可以指代用于接收对无线电网络节点700的输入,从无线电网络节点700发送输出,执行对输入或输出或二者的合适处理,与其他设备通信或前述任何组合的任何合适的设备。网络接口740包括含有协议转换和数据功能的适当硬件(例如端口,调制解调器,网络接口卡等)和软件,以便通过网络进行通信。
核心网节点700的其他实施例包括除图11中所示的组件外的附加组件,所述附加组件负责提供核心网节点的功能的某些方面,所述功能包括上述的功能中的任一者和/或任何附加功能(包括支持上述的方案所需的任何功能)。
尽管已经参考特定实施例描述了本公开,实施例的改变和排列对本领域技术人员来说是显而易见的。因此,实施例的上述描述不限制本公开。在不脱离由所附权利要求限定的本公开的精神和范围的前提下,还可以存在其他改变、替换和修改。

Claims (48)

1.一种无线电设备(110)中用于验证频谱使用的方法,包括:
向第一节点传送(204,504)使用由所述第一节点控制的无线频谱的请求;
响应于传送所述请求,从网络节点接收(308,416)无线电设备请求消息;
计算(316,424)安装在无线电设备中的软件的校验和;
基于安装在无线电设备中的软件的校验和的计算,向网络节点传送(324,432)无线电设备校验和消息;以及
基于通过无线电设备校验和消息对无线电设备的验证,从第一节点接收(220,522)指示无线电设备能够使用由第一节点控制的无线频谱的验证响应。
2.根据权利要求1所述的方法,其中,所述第一节点是网络节点。
3.根据权利要求1所述的方法,其中,所述无线电设备是移动用户设备(102)。
4.根据权利要求1所述的方法,其中,所述无线设备是无线电网络节点(104)。
5.根据权利要求1所述的方法,其中,从所述第一节点接收的验证响应标识无线电设备被授权使用的频谱。
6.根据权利要求1所述的方法,还包括:
使用网络节点解密密钥来解密(312,420)无线电设备请求消息;以及
使用网络节点加密密钥来加密(320,428)无线电设备校验和消息。
7.根据权利要求1或7所述的方法,其中,所述验证响应验证无线电设备的软件和硬件。
8.一种网络节点(120,130)中用于验证频谱使用的方法,包括:
从无线电设备(110)接收(204,504)使用由所述网络节点控制的无线频谱的请求;
向所述无线电设备传送(308,416)无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述无线电设备接收(324,432)无线电设备校验和消息;以及
基于通过无线电设备校验和消息对所述无线电设备的验证,向所述无线电设备传送(220,522)指示所述无线电设备能够使用由网络节点控制的无线频谱的验证响应。
9.根据权利要求8所述的方法,还包括将无线电设备参考校验和与无线电设备校验和消息进行比较(332,448,518)以验证所述无线电设备。
10.根据权利要求8所述的方法,还包括:
在从所述无线电设备接收到使用由网络节点控制的无线频谱的请求之后,向第二网络节点(120)传送(508)针对用于所述无线电设备的验证信息的请求;
从所述第二网络节点(120)接收(516)用于所述无线电设备的验证信息,所述验证信息包括无线电设备参考校验和;
将无线电设备参考校验和与无线电设备校验和消息进行比较(518)以验证所述无线电设备。
11.根据权利要求8所述的方法,还包括:
在从所述无线电设备接收到使用由网络节点控制的无线频谱的请求之后,向第二网络节点(120)传送(208)验证所述无线电设备的验证请求;
从所述第二网络节点(120)接收(408)用于传送到所述无线电设备的无线电设备请求消息;
向所述第二网络节点(120)传送(440)从所述无线电设备接收的无线电设备校验和消息;
从所述第二网络节点(120)接收(216)验证所述无线电设备的验证消息。
12.根据权利要求8所述的方法,其中,从所述网络节点传送的验证响应标识所述无线电设备被授权使用的频谱。
13.根据权利要求8所述的方法,还包括:
使用无线电设备密钥来加密(304,404)无线电设备请求消息;以及
使用网络节点密钥来解密(328,444)无线电设备校验和消息。
14.根据权利要求8或13所述的方法,其中,所述验证响应验证无线电设备的软件和硬件。
15.一种网络节点(120)中用于验证频谱使用的方法,包括:
从频谱节点(130)接收(508)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
准备(512)用于无线电设备的验证信息,所述验证信息包括无线电设备参考校验和;以及
向频谱节点(130)传送(516)用于在频谱节点处验证无线电设备的验证信息。
16.一种网络节点(120)中用于验证频谱使用的方法,包括:
从频谱节点(130)接收(208)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
向频谱节点(130)传送(408)向所述无线电设备传送的无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述频谱节点(130)接收(440)从所述无线电设备接收的无线电设备校验和消息;
将无线电设备校验和消息与无线电设备参考校验和进行比较(448)以验证所述无线电设备;以及
如果无线电设备参考校验和与无线电设备校验和消息相匹配,则向所述频谱节点(130)传送(216)验证所述无线电设备的验证消息。
17.根据权利要求16所述的方法,还包括:
使用无线电设备密钥来加密(304,404)无线电设备请求消息;以及
使用网络节点密钥来解密(328,444)无线电设备校验和消息。
18.根据权利要求16或17所述的方法,其中,所述验证消息验证所述无线电设备的软件和硬件。
19.一种频谱节点(130)中用于验证频谱使用的方法,包括:
从无线电设备接收(204)使用由频谱节点控制的无线频谱的请求;
向网络节点(120)传送(208)验证无线电设备的请求;
从网络节点(120)接收(216)验证无线电设备的验证消息;以及
基于从网络节点接收到验证消息,向无线电设备传送(220)指示无线电设备能够使用由频谱节点控制的无线频谱的验证响应。
20.根据权利要求19所述的方法,其中,所述验证响应标识所述无线电设备被授权使用的频谱。
21.根据权利要求19所述的方法,其中,所述验证消息验证所述无线电设备的软件和硬件。
22.一种网络节点(120)中用于验证频谱使用的方法,包括:
从频谱节点(130)接收(208)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
向所述无线电设备传送(308)无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述无线电设备接收(324)无线电设备校验和消息;
将无线电设备校验和消息与无线电设备参考校验和进行比较(332)以验证所述无线电设备;以及
如果无线电设备参考校验和与无线电设备校验和消息相匹配,则向所述频谱节点(130)传送(216)验证所述无线电设备的验证消息。
23.根据权利要求19所述的方法,还包括:
使用无线电设备密钥来加密(304)无线电设备请求消息;以及
使用网络节点密钥来解密(332)无线电设备校验和消息。
24.根据权利要求19或23所述的方法,其中,所述验证消息验证所述无线电设备的软件和硬件。
25.一种用于验证频谱使用的无线电设备(110),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
向第一节点传送(204,504)使用由第一节点控制的无线频谱的请求;
响应于传送所述请求,从网络节点接收(308,416)无线电设备请求消息;
计算(316,424)安装在无线电设备中的软件的校验和;
基于安装在无线电设备中的软件的校验和的计算,向网络节点传送(324,432)无线电设备校验和消息;以及
基于通过无线电设备校验和消息对无线电设备的验证,从第一节点接收(220,522)指示无线电设备能够使用由第一节点控制的无线频谱的验证响应。
26.根据权利要求25所述的无线电设备,其中,所述第一节点是网络节点。
27.根据权利要求25所述的无线电设备,其中,所述无线电设备是移动用户设备(102)。
28.根据权利要求25所述的无线电设备,其中,所述无线电设备是无线电网络设备(104)。
29.根据权利要求25所述的无线电设备,其中,从所述第一节点接收的验证响应标识所述无线电设备被授权使用的频谱。
30.根据权利要求25所述的无线电设备,其中,所述一个或更多个处理器还用于:
使用网络节点解密密钥来解密(312,420)无线电设备请求消息;以及
使用网络节点加密密钥来加密(320,428)无线电设备校验和消息。
31.根据权利要求25或30所述的无线电设备,其中,所述验证响应验证无线电设备的软件和硬件。
32.一种用于验证频谱使用的网络节点(120,130),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
从无线电设备(110)接收(204,504)使用由所述网络节点控制的无线频谱的请求;
向所述无线电设备传送(308,416)无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述无线电设备接收(324,432)无线电设备校验和消息;以及
基于通过无线电设备校验和消息对所述无线电设备的验证,向所述无线电设备传送(220,522)指示所述无线电设备能够使用由网络节点控制的无线频谱的验证响应。
33.根据权利要求32所述的网络节点,其中,所述一个或多个处理器还用于将无线电设备参考校验和与无线电设备校验和消息进行比较(332,448,518)以验证所述无线电设备。
34.根据权利要求32所述的网络节点,其中,所述一个或更多个处理器还用于:
在从所述无线电设备接收到使用由网络节点控制的无线频谱的请求之后,向第二网络节点(120)传送(508)针对用于所述无线电设备的验证信息的请求;
从所述第二网络节点(120)接收(516)用于所述无线电设备的验证信息,所述验证信息包括无线电设备参考校验和;
将无线电设备参考校验和与无线电设备校验和消息进行比较(518)以验证所述无线电设备。
35.根据权利要求32所述的网络节点,其中,所述一个或更多个处理器还用于:
在从所述无线电设备接收到使用由网络节点控制的无线频谱的请求之后,向第二网络节点(120)传送(208)针对所述无线电设备的验证的请求;
从所述第二网络节点(120)接收(408)用于传送到所述无线电设备的所述无线电设备请求消息;
向所述第二网络节点(120)传送(440)从所述无线电设备接收的无线电设备校验和消息;
从第二网络节点(120)接收(216)验证无线电设备的验证消息。
36.根据权利要求32所述的网络节点,其中,从所述网络节点传送的所述验证响应标识所述无线电设备被授权使用的频谱。
37.根据权利要求32所述的网络节点,其中,所述一个或更多个处理器还用于:
使用无线电设备密钥来加密(304,404)无线电设备请求消息;以及
使用网络节点密钥来解密(328,444)无线电设备校验和消息。
38.根据权利要求32或37所述的网络节点,其中,所述验证响应验证所述无线电设备的软件和硬件。
39.一种用于验证频谱使用的网络节点(120),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
从频谱节点(130)接收(508)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
准备(512)用于无线电设备的验证信息,所述验证信息包括无线电设备参考校验和;以及
向频谱节点(130)传送(516)用于在频谱节点处验证无线电设备的验证信息。
40.一种用于验证频谱使用的网络节点(120),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
从频谱节点(130)接收(208)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
向频谱节点传送(408)用于传送到所述无线电设备的无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述频谱节点(130)接收(440)从所述无线电设备接收的无线电设备校验和消息;
将无线电设备校验和消息与无线电设备参考校验和进行比较(448)以验证所述无线电设备;以及
如果无线电设备参考校验和与无线电设备校验和消息相匹配,则向所述频谱节点(130)传送(216)验证所述无线电设备的验证消息。
41.根据权利要求40所述的网络节点,其中,所述一个或更多个处理器还用于:
使用无线电设备密钥来加密(304,404)无线电设备请求消息;以及
使用网络节点密钥来解密(328,444)无线电设备校验和消息。
42.根据权利要求40或41所述的网络节点,其中,所述验证消息验证所述无线电设备的软件和硬件。
43.一种用于验证频谱使用的频谱节点(130),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
从无线电设备接收(204)使用由频谱节点控制的无线频谱的请求;
向网络节点(120)传送(208)验证无线电设备的请求;
从网络节点(120)接收(216)验证无线电设备的验证消息;以及
基于从网络节点接收到验证消息,向无线电设备传送(220)指示无线电设备能够使用由频谱节点控制的无线频谱的验证响应。
44.根据权利要求43所述的频谱节点,其中,所述验证响应标识所述无线电设备被授权使用的频谱。
45.根据权利要求43所述的频谱节点,其中,所述验证消息验证所述无线电设备的软件和硬件。
46.一种用于验证频谱使用的网络节点(120),包括:
存储指令的存储器;以及
与所述存储器通信的一个或多个处理器,所述一个或多个处理器用于执行所述指令,使得所述一个或多个处理器:
从频谱节点(130)接收(208)针对用于无线电设备的验证信息的请求,所述验证信息用于验证无线电设备以使用由频谱节点控制的无线频谱;
向所述无线电设备传送(308)无线电设备请求消息,所述无线电设备请求消息至少部分地基于与所述无线电设备相关联的无线电设备密钥;
从所述无线电设备接收(324)无线电设备校验和消息;
将无线电设备校验和消息与无线电设备参考校验和进行比较(332)以验证无线电设备;以及
如果无线电设备参考校验和与无线电设备校验和消息相匹配,则向所述频谱节点(130)传送(216)验证所述无线电设备的验证消息。
47.根据权利要求46所述的网络节点,其中,所述一个或更多个处理器还用于:
使用无线电设备密钥来加密(304)无线电设备请求消息;以及
使用网络节点密钥来解密(332)无线电设备校验和消息。
48.根据权利要求46或47所述的网络节点,其中,所述验证消息验证所述无线电设备的软件和硬件。
CN201480083326.3A 2014-11-12 2014-11-12 用于无线频谱使用的无线设备硬件安全系统 Active CN107005528B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/SE2014/051344 WO2016076774A1 (en) 2014-11-12 2014-11-12 Radio device hardware security system for wireless spectrum usage

Publications (2)

Publication Number Publication Date
CN107005528A true CN107005528A (zh) 2017-08-01
CN107005528B CN107005528B (zh) 2020-10-27

Family

ID=51999495

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480083326.3A Active CN107005528B (zh) 2014-11-12 2014-11-12 用于无线频谱使用的无线设备硬件安全系统

Country Status (4)

Country Link
US (1) US20180295507A1 (zh)
EP (1) EP3219066B1 (zh)
CN (1) CN107005528B (zh)
WO (1) WO2016076774A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113519173A (zh) * 2019-03-08 2021-10-19 瑞典爱立信有限公司 用于验证设备类别的无线设备和网络节点以及无线通信系统中的相应方法

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030028777A1 (en) * 2001-08-04 2003-02-06 Hennessey Wade L. Method and apparatus for facilitating secure distributed content delivery
CN1906574A (zh) * 2003-11-19 2007-01-31 艾利森电话股份有限公司 更新移动终端中的数据
US20080222020A1 (en) * 2007-03-06 2008-09-11 Peter Stanforth System and method for identifying spectrum with transferable access rights
CN101741484A (zh) * 2009-12-04 2010-06-16 工业和信息化部电信传输研究所 一种多带鲁棒频谱感知方法及感知器
CN101990211A (zh) * 2009-07-31 2011-03-23 华为技术有限公司 网络接入方法、装置和系统
CN102124768A (zh) * 2008-09-12 2011-07-13 高通股份有限公司 基于票据的配置参数验证
CN102436408A (zh) * 2011-10-10 2012-05-02 上海交通大学 基于Map/Dedup的数据存储云化和云备份方法
CN102831356A (zh) * 2011-06-14 2012-12-19 武汉安珈教育科技有限公司 基于软件指纹的软件动态可信认证方法
US20130086643A1 (en) * 2011-10-04 2013-04-04 Kevin Dale Morgan Tamper proof mutating software
US20130185552A1 (en) * 2012-01-13 2013-07-18 Research In Motion Limited Device Verification for Dynamic Re-Certificating
CN103281193A (zh) * 2013-06-03 2013-09-04 中国科学院微电子研究所 身份认证方法、系统及基于其的数据传输方法、装置
CN103493451A (zh) * 2010-12-09 2014-01-01 爱立信(中国)通信有限公司 无线通信系统中的方法和装置
CN103548394A (zh) * 2011-03-24 2014-01-29 黑莓有限公司 设备授权的无线电资源选择
WO2014036021A1 (en) * 2012-08-28 2014-03-06 Visa International Service Association Secure device service enrollment

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4982430A (en) * 1985-04-24 1991-01-01 General Instrument Corporation Bootstrap channel security arrangement for communication network
US20030163691A1 (en) * 2002-02-28 2003-08-28 Johnson Ted Christian System and method for authenticating sessions and other transactions
US9538388B2 (en) * 2006-05-12 2017-01-03 Shared Spectrum Company Method and system for dynamic spectrum access
WO2008090414A2 (en) * 2006-10-16 2008-07-31 Bridgewater Systems Corp. Systems and methods for subscriber-centric dynamic spectrum management
CN102223191B (zh) * 2011-06-02 2014-11-05 电信科学技术研究院 一种空闲频谱的获取方法和设备
US9578514B2 (en) * 2012-05-10 2017-02-21 Nokia Technologies Oy Method, apparatus, and computer program product for enablement
US9195821B2 (en) * 2013-11-24 2015-11-24 Truly Protect Oy System and methods for remote software authentication of a computing device
US9307409B2 (en) * 2013-12-27 2016-04-05 Intel Corporation Apparatus, system and method of protecting domains of a multimode wireless radio transceiver
US20160066192A1 (en) * 2014-09-03 2016-03-03 Nokia Solutions And Networks Gmbh & Co. Kg Methods and Apparatus for Managing Wireless Spectrum Usage

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030028777A1 (en) * 2001-08-04 2003-02-06 Hennessey Wade L. Method and apparatus for facilitating secure distributed content delivery
CN1906574A (zh) * 2003-11-19 2007-01-31 艾利森电话股份有限公司 更新移动终端中的数据
US20080222020A1 (en) * 2007-03-06 2008-09-11 Peter Stanforth System and method for identifying spectrum with transferable access rights
CN102124768A (zh) * 2008-09-12 2011-07-13 高通股份有限公司 基于票据的配置参数验证
CN101990211A (zh) * 2009-07-31 2011-03-23 华为技术有限公司 网络接入方法、装置和系统
CN101741484A (zh) * 2009-12-04 2010-06-16 工业和信息化部电信传输研究所 一种多带鲁棒频谱感知方法及感知器
CN103493451A (zh) * 2010-12-09 2014-01-01 爱立信(中国)通信有限公司 无线通信系统中的方法和装置
CN103548394A (zh) * 2011-03-24 2014-01-29 黑莓有限公司 设备授权的无线电资源选择
CN102831356A (zh) * 2011-06-14 2012-12-19 武汉安珈教育科技有限公司 基于软件指纹的软件动态可信认证方法
US20130086643A1 (en) * 2011-10-04 2013-04-04 Kevin Dale Morgan Tamper proof mutating software
CN102436408A (zh) * 2011-10-10 2012-05-02 上海交通大学 基于Map/Dedup的数据存储云化和云备份方法
US20130185552A1 (en) * 2012-01-13 2013-07-18 Research In Motion Limited Device Verification for Dynamic Re-Certificating
WO2014036021A1 (en) * 2012-08-28 2014-03-06 Visa International Service Association Secure device service enrollment
CN103281193A (zh) * 2013-06-03 2013-09-04 中国科学院微电子研究所 身份认证方法、系统及基于其的数据传输方法、装置

Also Published As

Publication number Publication date
US20180295507A1 (en) 2018-10-11
EP3219066A1 (en) 2017-09-20
WO2016076774A1 (en) 2016-05-19
CN107005528B (zh) 2020-10-27
EP3219066B1 (en) 2019-08-28

Similar Documents

Publication Publication Date Title
CN105050081B (zh) 网络接入设备接入无线网络接入点的方法、装置和系统
US10826707B2 (en) Privacy preserving tag
CN101366299B (zh) 使用特殊随机询问的引导认证
CN102859966B (zh) 无线网络认证装置与方法
US9749865B2 (en) Method and apparatus for managing beacon device
EP2671398B1 (en) Subscriber identity module provisioning
CN104040938B (zh) 用于产生基于权限的密钥的方法和设备
CN107667554A (zh) 分散式配置器实体
CN103929748A (zh) 一种物联网无线终端及其配置方法和无线网络接入点
EP2879421B1 (en) Terminal identity verification and service authentication method, system, and terminal
CN107431619A (zh) 用于在线网站的会员登录的安全认证系统及其方法
CN103596173A (zh) 无线网络认证方法、客户端及服务端无线网络认证装置
CN102318386A (zh) 向网络的基于服务的认证
CN108848495A (zh) 一种使用预置密钥的用户身份更新方法
US9008624B2 (en) Method of authenticating a first and a second entity at a third entity
CN109756451B (zh) 一种信息交互方法及装置
KR20230014693A (ko) 전자 디바이스 및 전자 디바이스가 레인징 기반 서비스를 제공하는 방법
KR101502999B1 (ko) 일회성 비밀번호를 이용한 본인 인증 시스템 및 방법
CN107005528A (zh) 用于无线频谱使用的无线设备硬件安全系统
KR20150065996A (ko) 카드를 이용한 일회용코드 기반 안심 로그인 방법
TWI797819B (zh) 認證系統和方法
KR102149315B1 (ko) 금융사의 유심기반 전자서명 처리 방법
KR20150107019A (ko) 엔에프씨 기반 종단 간 상호 인증을 이용한 인증서 제어 방법
KR101513434B1 (ko) 키 입력 보호 방법과 이를 위한 키 보호 모듈
KR20150014595A (ko) 시간 검증을 이용한 엔에프씨카드 인증 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant