CN117580193A - 一种5g网络rrc连接快速重建方法 - Google Patents

一种5g网络rrc连接快速重建方法 Download PDF

Info

Publication number
CN117580193A
CN117580193A CN202311523062.6A CN202311523062A CN117580193A CN 117580193 A CN117580193 A CN 117580193A CN 202311523062 A CN202311523062 A CN 202311523062A CN 117580193 A CN117580193 A CN 117580193A
Authority
CN
China
Prior art keywords
user equipment
message
rrcreconfigure
base station
rrc
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202311523062.6A
Other languages
English (en)
Inventor
韦宇
解炜
俞春祥
何占林
孙腾
吴明
赵磊
周文康
沈泽宇
杨阿敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CETC 54 Research Institute
Original Assignee
CETC 54 Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CETC 54 Research Institute filed Critical CETC 54 Research Institute
Priority to CN202311523062.6A priority Critical patent/CN117580193A/zh
Publication of CN117580193A publication Critical patent/CN117580193A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/19Connection re-establishment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/20Manipulation of established connections
    • H04W76/27Transitions between radio resource control [RRC] states

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提出一种5G网络RRC连接快速重建方法,属于5G通信技术领域。本方法在RRC重建过程中,用户设备发送RRCReestablishmentRequest消息,其中可要求进行快速重建;基站收到这样的请求消息后,不再发送RRCReestablishment消息,而是直接发送RRCReconfiguration消息,该消息基于基站侧NCC值对应的密钥被完整性保护和加密。本发明无需借助RRC Reestablishment过程计算密钥,从而简化了RRC连接重建的信令交互流程,加快了重建过程,缩短了用户数据中断时间。

Description

一种5G网络RRC连接快速重建方法
技术领域
本发明涉及5G通信技术领域,特别是指一种5G网络RRC连接快速重建方法。
背景技术
现有5G协议中,RRC重建过程在RRC信令交互方面包括两个步骤,一是通过RRCReestablishment过程重新计算相关密钥,二是通过RRC Reconfiguration过程重建无线承载SRB2和DRB。
当RRC连接发生异常时,用户设备可发起RRC重建过程以便继续RRC连接。在重建过程中,用户设备向基站发送RRCReestablishmentRequest消息。基站收到后发送RRCReestablishment消息,其中携带基站所使用的NCC值。同时,该消息基于此NCC值对应的密钥被完整性保护。用户设备根据收到的NCC值,计算出和基站侧相同的密钥。用户设备使用该密钥验证收到的RRCReestablishment消息的完整性,如果验证通过,用户设备向底层配置完整性保护和加密解密功能,随后的RRCReestablishmentComplete消息和RRCReconfiguration消息等都将被完整性保护和加密。其中,NCC为NH链路计数器,NH为下一跳参数。
在上述过程中,为了传递NCC值,基站和用户设备需要收发RRCReestablishment和RRCReestablishmentComplete消息。但实际上,用户设备可以尝试可能的NCC值,这样就不需要交互这两条消息了。
可见,现有技术中的RRC重建过程还存在改进的空间。
发明内容
有鉴于此,本发明提供一种5G网络RRC连接快速重建方法。该方法通过优化RRC连接重建过程,实现了RRC连接的快速重建,缩短了用户数据的中断时间。
本发明采用的技术方案为:
一种5G网络RRC连接快速重建方法,包括以下步骤:
(1)用户设备启动T301定时器,向基站发送RRCReestablishmentRequest消息,消息中指明重建类型为常规重建还是快速重建;
(2)当基站成功获取和验证用户设备上下文后,如果重建类型为常规重建,则基站按照常规协议的规定执行重建流程;如果重建类型为快速重建,则基站在无线承载SRB1上发送RRCReconfiguration消息,要求用户设备重建无线承载SRB2和DRB;RRCReconfiguration消息由基站所使用的NCC值生成的密钥进行完整性保护和加密;
(3)用户设备收到RRCReconfiguration消息后,停止T301定时器,使用当前所保存的NCC值生成相关密钥,解密RRCReconfiguration消息并验证其完整性;如果完整性验证通过,则用户设备根据收到的消息内容重建无线承载SRB2和DRB,并发送RRCReconfigurationComplete消息;否则,用户设备将NCC值加1,再次生成相关密钥,重新解密RRCReconfiguration消息并验证其完整性,其中,NCC=1时只计算NH,不生成密钥;用户设备累加NCC值直至完整性验证成功,此时,用户设备保存NCC值;如果NCC=7时消息的完整性验证仍不成功,则用户设备进入RRC_IDLE状态;如果T301定时器超时,则用户设备也进入RRC_IDLE状态。
与现有技术相比,本发明具有如下的有益效果:
1、本发明无需借助RRC Reestablishment过程计算密钥,从而简化了RRC连接重建的信令交互流程。
2、本发明加快了重建过程,缩短了用户数据中断时间。
附图说明
图1是本发明的流程示意图。
具体实施方式
下面结合附图对本发明做进一步的详细说明。
一种5G网络RRC连接快速重建方法,如图1所示,该方法的具体流程如下:
(1)用户设备启动T301定时器,向基站发送RRCReestablishmentRequest消息,消息中指明重建类型是常规重建还是快速重建。
RRCReestablishmentRequest消息中通过IEreestablishmentType指明所请求的RRC重建类型,具体内容如下:
(2)当基站成功获取和验证用户设备上下文后,如果重建类型为常规重建(IEreestablishmentType取值为regular),基站按照当前协议的规定执行重建流程;如果重建类型为快速重建(IEreestablishmentType取值为fast),基站在无线承载SRB1上发送RRCReconfiguration消息,要求用户设备重建无线承载SRB2和DRB。该消息由基站所使用的NCC值生成的密钥进行完整性保护和加密。
(3)用户设备收到RRCReconfiguration消息后,停止T301,使用其当前所保存的NCC值生成相关密钥,解密RRCReconfiguration消息并验证其完整性。如果完整性验证通过,用户设备根据收到的消息内容重建SRB2和DRB,并发送RRCReconfigurationComplete。否则,用户设备将NCC值加1,再次生成相关密钥(NCC=1时只计算NH,不生成密钥),重新解密RRCReconfiguration消息并验证其完整性。用户设备累加NCC值直至完整性验证成功(此时用户设备保存NCC值)。如果NCC=7时消息的完整性验证仍不成功,用户设备进入RRC_IDLE状态。如果T301超时,用户设备进入RRC_IDLE状态。
通过该方法,在RRC重建过程中,用户设备发送RRCReestablishmentRequest消息,其中可要求进行快速重建。基站收到这样的请求消息后,不再发送RRCReestablishment消息,而是直接发送RRCReconfiguration消息,该消息基于基站侧NCC值对应的密钥被完整性保护和加密。
由于RRCReconfiguration消息被完整性保护和加密,用户设备并不知道基站所使用的NCC值。用户设备将尝试可能的NCC值,根据这些值分别计算出对应的相关密钥,然后再使用这些密钥来解密收到的RRCReconfiguration消息并验证其完整性。如果某个NCC值对应的密钥能够成功验证消息的完整性,说明基站使用的就是该NCC值。用户设备根据验证通过后的RRCReconfiguration消息内容完成SRB2和DRB的重建。

Claims (1)

1.一种5G网络RRC连接快速重建方法,其特征在于,包括以下步骤:
(1)用户设备启动T301定时器,向基站发送RRCReestablishmentRequest消息,消息中指明重建类型为常规重建还是快速重建;
(2)当基站成功获取和验证用户设备上下文后,如果重建类型为常规重建,则基站按照常规协议的规定执行重建流程;如果重建类型为快速重建,则基站在无线承载SRB1上发送RRCReconfiguration消息,要求用户设备重建无线承载SRB2和DRB;RRCReconfiguration消息由基站所使用的NCC值生成的密钥进行完整性保护和加密;
(3)用户设备收到RRCReconfiguration消息后,停止T301定时器,使用当前所保存的NCC值生成相关密钥,解密RRCReconfiguration消息并验证其完整性;如果完整性验证通过,则用户设备根据收到的消息内容重建无线承载SRB2和DRB,并发送RRCReconfigurationComplete消息;否则,用户设备将NCC值加1,再次生成相关密钥,重新解密RRCReconfiguration消息并验证其完整性,其中,NCC=1时只计算NH,不生成密钥;用户设备累加NCC值直至完整性验证成功,此时,用户设备保存NCC值;如果NCC=7时消息的完整性验证仍不成功,则用户设备进入RRC_IDLE状态;如果T301定时器超时,则用户设备也进入RRC_IDLE状态。
CN202311523062.6A 2023-11-15 2023-11-15 一种5g网络rrc连接快速重建方法 Pending CN117580193A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311523062.6A CN117580193A (zh) 2023-11-15 2023-11-15 一种5g网络rrc连接快速重建方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202311523062.6A CN117580193A (zh) 2023-11-15 2023-11-15 一种5g网络rrc连接快速重建方法

Publications (1)

Publication Number Publication Date
CN117580193A true CN117580193A (zh) 2024-02-20

Family

ID=89859998

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202311523062.6A Pending CN117580193A (zh) 2023-11-15 2023-11-15 一种5g网络rrc连接快速重建方法

Country Status (1)

Country Link
CN (1) CN117580193A (zh)

Similar Documents

Publication Publication Date Title
CN107113895B (zh) 通信方法、网络侧设备和用户设备
RU2466503C9 (ru) Способ и устройство для использования в системе связи
JP2020536424A (ja) セキュリティ保護方法、装置及びシステム
US8452007B2 (en) Security key generating method, device and system
CN109729524B (zh) 一种rrc连接恢复方法及装置
CN110771191B (zh) 用于实现承载特定改变的方法和装置
CN102625302A (zh) 密钥衍生方法、设备及系统
JP2007184938A (ja) 無線通信システムにおけるユーザー端の完全性保護設定方法及び装置
CN110601825B (zh) 密文的处理方法及装置、存储介质、电子装置
JP2013531939A (ja) エアインターフェースキーの更新方法、コアネットワークノード及び無線アクセスシステム
US8995664B2 (en) Security in wireless communication system and device
WO2012171281A1 (zh) 一种安全参数修改方法及基站
WO2010028603A1 (zh) 更新跟踪区时的密钥生成方法及系统
TWI452887B (zh) 無線通訊系統之加密保護方法及其相關裝置
CN101166177B (zh) 一种非接入层初始信令传送的方法及系统
US20220345883A1 (en) Security key updates in dual connectivity
JP2004173261A (ja) 移動通信システムの転送情報暗号化及び暗号化解除装置及びその方法
CN117580193A (zh) 一种5g网络rrc连接快速重建方法
WO2018137617A1 (zh) 移动网络小数据的安全传输方法及装置
CN107529159B (zh) 宽带集群下行共享信道的接入层加密、解密、完整性保护方法和装置、安全实现方法
CN108271154B (zh) 一种认证方法及装置
US20220345296A1 (en) Managing Security Keys in a Communication System
CN112400335B (zh) 用于执行数据完整性保护的方法和计算设备
CN109168161B (zh) 安全模式激活方法、装置、系统和计算机存储介质
CN110536287A (zh) 一种前向安全实现方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination