JP2007267159A - 移動通信システムおよびメッセージ秘匿方法 - Google Patents
移動通信システムおよびメッセージ秘匿方法 Download PDFInfo
- Publication number
- JP2007267159A JP2007267159A JP2006090985A JP2006090985A JP2007267159A JP 2007267159 A JP2007267159 A JP 2007267159A JP 2006090985 A JP2006090985 A JP 2006090985A JP 2006090985 A JP2006090985 A JP 2006090985A JP 2007267159 A JP2007267159 A JP 2007267159A
- Authority
- JP
- Japan
- Prior art keywords
- node
- message
- access gateway
- key information
- mobile device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
【解決手段】移動機4とACGW2のそれぞれは移動機4に固有の加入者識別キー情報を保有し、移動機4とノード3のそれぞれは特定のキー情報を保有している。移動機4は、先頭領域以外の領域を加入者識別キー情報により秘匿化し、さらにメッセージ全体に特定のキー情報を用いた別の秘匿化を施したメッセージをノード3に送信する。ノード3は、移動機4からメッセージに施された別の秘匿化を特定のキー情報を用いて解除する。ACGW2は、ノード3で別の秘匿化が解除されたメッセージを、加入者識別キー情報を用いて解読する。
【選択図】図1
Description
移動機と、
前記移動機との間で無線通信が行われるノードと、
前記ノードと接続されるアクセスゲートウェイと、を有し、
前記移動機およびアクセスゲートウェイのそれぞれは、前記移動機に固有の第1および第2の加入者識別キー情報を保有し、前記移動機およびノードのそれぞれは、特定のキー情報を保有しており、
前記移動機は、前記アクセスゲートウェイによって割り当てられた当該移動機を識別するための仮加入者識別情報を先頭領域に含む第1のメッセージを生成し、該第1のメッセージの前記先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化し、さらに該秘匿化した領域および前記先頭領域を含むメッセージ全体に自身の保有する前記特定のキー情報を用いた別の秘匿化を施して前記ノードに送信し、
前記アクセスゲートウェイは、前記仮加入者識別情報を先頭領域に含み、該先頭領域を自身の保有する前記第1の加入者識別キー情報を用いて秘匿化し、該先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化した第2のメッセージを前記ノードに送信し、
前記ノードは、前記移動機から前記第1のメッセージを受信すると、該第1のメッセージに施された前記別の秘匿化を自身の保有する前記特定のキー情報を用いて解除し、該解除した第1のメッセージを前記アクセスゲートウェイに送信し、前記アクセスゲートウェイから前記第2のメッセージを受信すると、該第2のメッセージを前記移動機に向けて送信し、
前記アクセスゲートウェイは、前記ノードから受信した第1のメッセージを、自身の保有する前記第2の加入者識別キー情報を用いて解読し、
前記移動機は、前記ノードから受信した第2のメッセージを、自身の保有する前記第1および第2の加入者識別キー情報を用いて解読する、ことを特徴とする。
図11に、本実施形態の移動通信システムにおいて行われる、移動機の位置登録の動作を示す。
図12に、本実施形態の移動通信システムにおいて行われる、ノード起動動作を示す。
2 ACGW
3 ノード(Node-B)
3a セル
4 移動機
Claims (16)
- 移動機と、
前記移動機との間で無線通信が行われるノードと、
前記ノードと接続されるアクセスゲートウェイと、を有し、
前記移動機およびアクセスゲートウェイのそれぞれは、前記移動機に固有の第1および第2の加入者識別キー情報を保有し、前記移動機およびノードのそれぞれは、特定のキー情報を保有しており、
前記移動機は、前記アクセスゲートウェイによって割り当てられた当該移動機を識別するための仮加入者識別情報を先頭領域に含む第1のメッセージを生成し、該第1のメッセージの前記先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化し、さらに該秘匿化した領域および前記先頭領域を含むメッセージ全体に自身の保有する前記特定のキー情報を用いた別の秘匿化を施して前記ノードに送信し、
前記アクセスゲートウェイは、前記仮加入者識別情報を先頭領域に含み、該先頭領域を自身の保有する前記第1の加入者識別キー情報を用いて秘匿化し、該先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化した第2のメッセージを前記ノードに送信し、
前記ノードは、前記移動機から前記第1のメッセージを受信すると、該第1のメッセージに施された前記別の秘匿化を自身の保有する前記特定のキー情報を用いて解除し、該解除した第1のメッセージを前記アクセスゲートウェイに送信し、前記アクセスゲートウェイから前記第2のメッセージを受信すると、該第2のメッセージを前記移動機に向けて送信し、
前記アクセスゲートウェイは、前記ノードから受信した第1のメッセージを、自身の保有する前記第2の加入者識別キー情報を用いて解読し、
前記移動機は、前記ノードから受信した第2のメッセージを、自身の保有する前記第1および第2の加入者識別キー情報を用いて解読する、ことを特徴とする移動通信システム。 - 前記ノードおよびアクセスゲートウェイのそれぞれは、前記ノードに固有の第1および第2のノードキー情報および前記アクセスゲートウェイに固有のアクセスゲートウェイキー情報を保有しており、
前記ノードは、前記アクセスゲートウェイによって割り当てられた当該ノードを識別するための仮ノード識別情報を先頭領域に含む第3のメッセージを生成し、該第3のメッセージの前記先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化し、さらに該秘匿化した領域および前記先頭領域を含むメッセージ全体に自身の保有する前記アクセスゲートウェイキー情報を用いた別の秘匿化を施して前記アクセスゲートウェイに送信し、
前記アクセスゲートウェイは、前記仮ノード識別情報を先頭領域に含み、該先頭領域を自身の保有する前記第1のノードキー情報を用いて秘匿化し、該先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化した第4のメッセージを前記ノードに送信し、
前記ノードは、前記アクセスゲートウェイからの第4のメッセージを自身の保有する前記第1および第2のノードキー情報を用いて解読し、
前記アクセスゲートウェイは、前記ノードからの第3のメッセージを自身の保有する前記第2のノードキー情報およびアクセスゲートウェイキー情報を用いて解読する、請求項1に記載の移動通信システム。 - 前記ノードは、前記移動機からの第1のメッセージを前記第3のメッセージに載せて前記アクセスゲートウェイに送信する、請求項2に記載の移動通信システム。
- 前記アクセスゲートウェイは、前記第2のメッセージを前記第4のメッセージに載せて前記ノードに送信する、請求項2に記載の移動通信システム。
- 前記アクセスゲートウェイは、前記移動機の位置情報を管理するための少なくとも1つの位置登録エリアを有しており、前記特定のキー情報が該位置登録エリアに固有のキー情報である、請求項1に記載の移動通信システム。
- 前記移動機は、予め与えられている自移動機を識別するための加入者識別情報を先頭領域に含み、該先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化したセルアップデートメッセージを前記アクセスゲートウェイに向けて送信し、
前記アクセスゲートウェイは、前記移動機から前記ノードを通じて受信したセルアップデートメッセージを、自身の保有する前記第2の加入者識別キー情報を用いて解読し、該セルアップデートメッセージに含まれている加入者識別情報に基づいて前記移動機に前記仮加入者識別情報を割り当て、先頭領域に前記加入者識別情報を含み、該先頭領域以外の領域に前記割り当てた仮加入者識別情報および前記特定のキー情報を含むセルアップデート確認メッセージを生成し、該セルアップデート確認メッセージの、前記先頭領域以外の領域を前記第1の加入者識別キー情報を用いて秘匿化して前記移動機に向けて送信し、
前記移動機は、前記アクセスゲートウェイから前記ノードを通じて受信したセルアップデート確認メッセージを自身の保有する前記第1の加入者識別キー情報を用いて解読し、該セルアップデート確認メッセージに含まれている前記特定のキー情報および仮加入者識別情報を取得する、請求項1に記載の移動通信システム。 - 前記ノードは、起動時に、予め与えられている自身を特定するためのノード識別情報を先頭領域に含み、先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化した起動報告メッセージを前記アクセスゲートウェイに送信し、
前記アクセスゲートウェイは、前記ノードから受信した起動報告メッセージを自身の保有する前記第2のノードキー情報を用いて解読し、起動報告メッセージに含まれているノード識別情報に基づいて前記ノードに対して前記仮ノード識別情報を割り当て、先頭領域に前記ノード識別情報を含み、該先頭領域以外の領域に前記割り当てた仮ノード識別情報、前記特定のキー情報および前記アクセスゲートウェイキー情報を含む起動応答メッセージを生成し、該起動応答メッセージの、前記先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化して前記ノードに送信し、
前記ノードは、前記アクセスゲートウェイから受信した起動応答メッセージを自身の保有する前記第2のノードキー情報を用いて解読し、該起動応答メッセージに含まれている前記仮ノード識別情報、前記特定のキー情報および前記アクセスゲートウェイキー情報を取得する、請求項1に記載の移動通信システム。 - 前記アクセスゲートウェイは、解読した前記第3のメッセージに含まれている仮ノード識別情報が、前記割り当てた仮ノード識別情報と一致するか否かで、前記ノードの正当性を判断する、請求項7に記載の移動通信システム。
- 移動機と、該移動機との間で無線通信が行われるノードと、該ノードと接続されるアクセスゲートウェイと、を有するシステムのメッセージ秘匿方法であって、
前記移動機が、前記アクセスゲートウェイによって割り当てられた当該移動機を識別するための仮加入者識別情報を先頭領域に含む第1のメッセージを生成し、該第1のメッセージの前記先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化し、さらに該秘匿化した領域および前記先頭領域を含むメッセージ全体に自身の保有する前記特定のキー情報を用いた別の秘匿化を施して前記ノードに送信するステップと、
前記ノードが、前記移動機から受信した第1のメッセージに施された前記別の秘匿化を自身の保有する前記特定のキー情報を用いて解除し、該解除した第1のメッセージを前記アクセスゲートウェイに送信するステップと、
前記アクセスゲートウェイが、前記ノードから受信した第1のメッセージを、自身の保有する前記第2の加入者識別キー情報を用いて解読するステップと、
前記アクセスゲートウェイが、前記仮加入者識別情報を先頭領域に含み、該先頭領域を自身の保有する前記第1の加入者識別キー情報を用いて秘匿化し、該先頭領域以外の領域を自身の保有する前記第2の加入者識別キー情報を用いて秘匿化した第2のメッセージを、前記ノードを通じて前記移動機に送信するステップと、
前記移動機が、前記アクセスゲートウェイからの第2のメッセージを、自身の保有する前記第1および第2の加入者識別キー情報を用いて解読するステップと、を含む、メッセージ秘匿方法。 - 前記ノードが、予め割り当てられた当該ノードの識別情報を先頭領域に含む第3のメッセージを生成し、該第3のメッセージの前記先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化し、さらに該秘匿化した領域および前記先頭領域を含むメッセージ全体に自身の保有する前記アクセスゲートウェイキー情報を用いた別の秘匿化を施して前記アクセスゲートウェイに送信するステップと、
前記アクセスゲートウェイが、前記ノードからの第3のメッセージを自身の保有する前記第2のノードキー情報およびアクセスゲートウェイキー情報を用いて解読するステップと、
前記アクセスゲートウェイが、前記ノードの識別情報を先頭領域に含み、該先頭領域を自身の保有する前記第1のノードキー情報を用いて秘匿化し、該先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化した第4のメッセージを前記ノードに送信するステップと、
前記ノードが、前記アクセスゲートウェイからの第4のメッセージを自身の保有する前記第1および第2のノードキー情報を用いて解読するステップと、をさらに含む、請求項9に記載のメッセージ秘匿方法。 - 前記第3のメッセージの先頭領域以外の領域に前記第1のメッセージの内容を含む、請求項10に記載のメッセージ秘匿方法。
- 前記第4のメッセージの先頭領域以外の領域に前記第2のメッセージの内容を含む、請求項10に記載のメッセージ秘匿方法。
- 前記特定のキー情報が、前記アクセスゲートウェイの配下の位置登録エリアに固有のキー情報である、請求項9に記載のメッセージ秘匿方法。
- 前記移動機が、予め与えられている自移動機を識別するための加入者識別情報を先頭領域に含み、該先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化したセルアップデートメッセージを前記アクセスゲートウェイに向けて送信するステップと、
前記アクセスゲートウェイが、前記移動機から前記ノードを通じて受信したセルアップデートメッセージを、自身の保有する前記第2の加入者識別キー情報を用いて解読し、該セルアップデートメッセージに含まれている加入者識別情報に基づいて前記移動機に前記仮加入者識別情報を割り当て、先頭領域に前記加入者識別情報を含み、該先頭領域以外の領域に前記割り当てた仮加入者識別情報および前記特定のキー情報を含むセルアップデート確認メッセージを生成し、該セルアップデート確認メッセージの、前記先頭領域以外の領域を前記第1の加入者識別キー情報を用いて秘匿化して前記移動機に向けて送信するステップと、
前記移動機が、前記アクセスゲートウェイから前記ノードを通じて受信したセルアップデート確認メッセージを自身の保有する前記第1の加入者識別キー情報を用いて解読し、該セルアップデート確認メッセージに含まれている前記特定のキー情報および仮加入者識別情報を取得するステップと、をさらに含む、請求項9に記載のメッセージ秘匿方法。 - 前記ノードが、起動時に、予め与えられている自身を特定するためのノード識別情報を先頭領域に含み、先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化した起動報告メッセージを前記アクセスゲートウェイに送信するステップと、
前記アクセスゲートウェイが、前記ノードから受信した起動報告メッセージを自身の保有する前記第2のノードキー情報を用いて解読し、起動報告メッセージに含まれているノード識別情報に基づいて前記ノードに対して前記仮ノード識別情報を割り当て、先頭領域に前記ノード識別情報を含み、該先頭領域以外の領域に前記割り当てた仮ノード識別情報、前記特定のキー情報および前記アクセスゲートウェイキー情報を含む起動応答メッセージを生成し、該起動応答メッセージの、前記先頭領域以外の領域を自身の保有する前記第2のノードキー情報を用いて秘匿化して前記ノードに送信するステップと、
前記ノードが、前記アクセスゲートウェイから受信した起動応答メッセージを自身の保有する前記第2のノードキー情報を用いて解読し、該起動応答メッセージに含まれている前記仮ノード識別情報、前記特定のキー情報および前記アクセスゲートウェイキー情報を取得するステップと、をさらに含む、請求項9に記載のメッセージ秘匿方法。 - 前記アクセスゲートウェイが、解読した前記第3のメッセージに含まれている仮ノード識別情報が、前記割り当てた仮ノード識別情報と一致するか否かで、前記ノードの正当性を判断するステップを、さらに含む、請求項15に記載のメッセージ秘匿方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006090985A JP4775562B2 (ja) | 2006-03-29 | 2006-03-29 | 移動通信システムおよびメッセージ秘匿方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006090985A JP4775562B2 (ja) | 2006-03-29 | 2006-03-29 | 移動通信システムおよびメッセージ秘匿方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007267159A true JP2007267159A (ja) | 2007-10-11 |
JP4775562B2 JP4775562B2 (ja) | 2011-09-21 |
Family
ID=38639685
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006090985A Expired - Fee Related JP4775562B2 (ja) | 2006-03-29 | 2006-03-29 | 移動通信システムおよびメッセージ秘匿方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4775562B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013506316A (ja) * | 2009-09-29 | 2013-02-21 | 日本電気株式会社 | 通信システム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08195741A (ja) * | 1995-01-12 | 1996-07-30 | Kokusai Denshin Denwa Co Ltd <Kdd> | 無線通信における識別子秘匿方法 |
JP2003102049A (ja) * | 2001-09-25 | 2003-04-04 | Nec Corp | 移動通信システム及び位置秘匿方法 |
JP2006508621A (ja) * | 2002-06-21 | 2006-03-09 | トムソン ライセンシング | Wlan受信可能領域を通じたマルチメディアコンテンツ配信 |
-
2006
- 2006-03-29 JP JP2006090985A patent/JP4775562B2/ja not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08195741A (ja) * | 1995-01-12 | 1996-07-30 | Kokusai Denshin Denwa Co Ltd <Kdd> | 無線通信における識別子秘匿方法 |
JP2003102049A (ja) * | 2001-09-25 | 2003-04-04 | Nec Corp | 移動通信システム及び位置秘匿方法 |
JP2006508621A (ja) * | 2002-06-21 | 2006-03-09 | トムソン ライセンシング | Wlan受信可能領域を通じたマルチメディアコンテンツ配信 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013506316A (ja) * | 2009-09-29 | 2013-02-21 | 日本電気株式会社 | 通信システム |
Also Published As
Publication number | Publication date |
---|---|
JP4775562B2 (ja) | 2011-09-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101300815B (zh) | 用于提供移动性密钥的方法和服务器 | |
JP2568054B2 (ja) | キーを配布および確認するための方法並びにネットワーク・システム | |
KR100960839B1 (ko) | 통신 시스템에서 사용자 아이덴터티 및 사용자 특성의프라이버시를 제공하는 방법 및 장치 | |
CN100388852C (zh) | 用于询问-应答用户鉴权的方法和系统 | |
KR101447726B1 (ko) | 이동통신시스템에서의 인증키 생성 방법 및 갱신 방법 | |
JP4911480B2 (ja) | 複数のアドホック・デバイスによるセルラー支援型セキュア通信を行う方法およびシステム | |
US6373949B1 (en) | Method for user identity protection | |
KR101038096B1 (ko) | 바이너리 cdma에서 키 인증 방법 | |
US7107051B1 (en) | Technique to establish wireless session keys suitable for roaming | |
CN100589381C (zh) | 一种通信系统中用户身份保密的方法 | |
US20090019283A1 (en) | System and method for a secure multi-level network access mechanism using virtual service set identifier broadcast | |
CN113329407A (zh) | 用户设备与演进分组核心之间的相互认证 | |
JP2021509561A (ja) | デバイスツーデバイス通信ネットワークにおけるエンドツーエンドのセキュア通信のためのシステム及び方法 | |
US7243234B2 (en) | Encryption key rekeying apparatus and method | |
CN110073681B (zh) | 用于物联网设备的方法、装置和计算机可读介质 | |
CN101145900A (zh) | 组播方法和组播系统以及组播设备 | |
JP4938408B2 (ja) | アドレス管理システム、アドレス管理方法およびプログラム | |
JP2000115161A (ja) | 移動体匿名性を保護する方法 | |
JP2007281919A (ja) | アクセス制限を行う公衆回線上の通信システムと端末接続装置およびサーバー接続制限装置 | |
Ginzboorg et al. | Privacy of the long-term identities in cellular networks | |
KR100320322B1 (ko) | 셀룰라전화기 | |
JP4526079B2 (ja) | マルチホップ通信システムおよびその移動端末、経路制御サーバならびに経路確立方法 | |
CN114009075A (zh) | 为非公共网络提供隐私 | |
JP4775562B2 (ja) | 移動通信システムおよびメッセージ秘匿方法 | |
KR100956015B1 (ko) | 이동 통신들에 사용하기 위한 이동국, 시스템, 네트워크처리기 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090212 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110228 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110302 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110502 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110601 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110614 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140708 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |