JP2011503938A - Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 - Google Patents
Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 Download PDFInfo
- Publication number
- JP2011503938A JP2011503938A JP2010531177A JP2010531177A JP2011503938A JP 2011503938 A JP2011503938 A JP 2011503938A JP 2010531177 A JP2010531177 A JP 2010531177A JP 2010531177 A JP2010531177 A JP 2010531177A JP 2011503938 A JP2011503938 A JP 2011503938A
- Authority
- JP
- Japan
- Prior art keywords
- nas
- wtru
- message
- unit
- state variable
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 66
- 230000007774 longterm Effects 0.000 abstract description 2
- 230000005540 biological transmission Effects 0.000 description 8
- 238000004422 calculation algorithm Methods 0.000 description 4
- 230000001960 triggered effect Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000001514 detection method Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000011664 signaling Effects 0.000 description 2
- 230000007704 transition Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 230000009365 direct transmission Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000001228 spectrum Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/037—Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/14—Multichannel or multilink protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/02—Data link layer protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
図1を参照する。LTE L3ヘッダー100のL3 PDフィールド110を拡張して、L3 PDフィールド110のビットの特定の組み合わせが、LTE LEヘッダー100に続くL3メッセージが上位レイヤのLTE L3メッセージ(例えばEMM、ESM)であることを示すようにすることができる。
図1を参照する。LTE L3ヘッダー100の第2のオクテットは、メッセージタイプフィールド115を含む。このオクテットの異なる値は、プロトコル識別子フィールド110によって識別されるプロトコルレイヤの異なるメッセージにマップされる。
2)トラッキングエリア更新受け付け、
3)トラッキングエリア更新完了、
4)トラッキングエリア更新拒否、
5)NASセキュリティモードコマンド、
6)NASセキュリティモードコマンド完了、および、
7)NASセキュリティモードコマンド障害
NASメッセージの新しい完全性チェック(IC)情報要素
NASメッセージの完全性をチェックするために、新しいNAS完全性チェック(IC)IEを各NASメッセージに追加することができる。受信機は、この受信したIEの値を自身の計算と比較する。ICビットの長さは固定される可能性が高いので(既知のアルゴリズムの出力であるため)、値部分の長さが固定されるため、IC IEはタイプ3のNASメッセージIEとしてエンコードすることができる(タイプおよび値(TV)のみ)。あるいは、タイプ2または他のタイプとしてエンコードすることができる。NAS IC IEを識別するために、新しいIE識別子を定義することができる。
NASレイヤのセキュリティを確保するために、以下に異なるアーキテクチャについて記述する。
図6は、新しいNAS L3アーキテクチャ600の例を示す図であり、このアーキテクチャはWTRU(すなわち移動局)内に存在することができる。NAS L3アーキテクチャ600は、進化型パケットシステムベアラ管理(EPSBM)ユニット605、CMユニット610、MMユニット615、およびLTE ASサブレイヤ620を含む。EPSBMユニット605は、複数の進化型パケットシステム(EPS)ベアラエンティティ625、630、および635、並びにEPS制御ユニット640を含む。CMユニット610は、進化型セッション管理(ESM)ユニット645、進化型ショートメッセージサービス(ESMS)エンティティ650、および補足サービス(SS)エンティティ655を含む。PDP660は、CMユニット610とMMユニット615との間のインターフェイスとして使用される。MMユニット615は、進化型移動性管理(EMM)ユニット665およびセキュア接続(SC)ユニット370を含む。SCユニット370はPDユニット375を含む。MMユニット615およびEPSBMユニット605の両方は、LTE ASサブレイヤ620とインターフェイスし、LTE ASサブレイヤ620は、RRC680およびPDCP685を含む。
2)ID応答、
3)認証要求、
4)認証応答、
5)認証障害、
6)認証拒否、
7)NASセキュリティモードコマンド、
8)NASセキュリティモードコマンド完了、および、
9)NASセキュリティモードコマンド障害
このエンティティに対して状態遷移機械を定義することも可能である。例として、以下に可能な状態を記述する(これらの状態に対する他の名前および他の状態が可能である)。
NASレイヤは、(解読対象の)NAS PDUの一部の長さを暗号化エンジンに提供することができる。以下に、この長さを決定するための種々のオプションを示す。
2)NAS PDUがメモリ/バッファまたは同等の装置に格納される、
3)メッセージのサイズが決定される(例えば占められるメモリ/バッファの領域)、
4)メッセージのサイズからメッセージの暗号化されていない部分の長さを引くことにより、メッセージの暗号化された部分の長さが決定される。メッセージの暗号化されていない部分の長さは固定しても、もしくは(例えばメッセージタイプ/プロトコルに基づいて)既知のパターンに基づいて変化してもよいし、または受信NASエンティティの伝送NASエンティティによって構成されてよい。および
5)解読に使用するキーストリームを決定するために、暗号化された部分の長さが暗号アルゴリズムに渡される。
これらの手順の一部として、現在のNAS SNおよびHFNの数値をネットワークで処理する方法を決定する必要がある。
アップリンク(UL)およびダウンリンク(DL)の無線リンク(RL)障害およびeNodeB間ハンドオーバーについては、NAS SNおよび/またはHFNをリセットすることができる。これは、メッセージ(例えばRRCメッセージ)の伝送または受信によってトリガすることができる。
再伝送の場合には、NASレイヤは、再伝送されるパケットが重複するPDU(既に受信されたPDU)なのか、または新しいPDUなのかを検出することができる。重複検出エンティティは、EMMまたはESMの下に存在する共通のエンティティでもよく、着信パケットが以前に送信されたかどうかを監視する。伝送されたNAS PDUに対して肯定応答が受信されなかった場合は、下位レイヤが、その指示をNASレイヤに提供することができる。NASレイヤは、この指示を使用して同じSNを持つPDUを再伝送(または新しいPDUを送信)することができる。
実施形態1
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのヘッダーのインジケータフィールドに基づいてNASメッセージを暗号化するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのプロトコル識別子(PD)に基づいてNASメッセージを暗号化するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのタイプに基づいてNASメッセージを暗号化するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASセキュリティ状態変数に基づいてNASメッセージを暗号化するかどうかを決定することを含む方法。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態4に記載の方法。
NASセキュリティ状態変数は1ビットを含む実施形態4に記載の方法。
NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含む実施形態4に記載の方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
無線資源制御(RRC)プロトコルによる指示に基づいてNASメッセージを暗号化するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのヘッダーのインジケータフィールドに基づいてNASメッセージに対して完全性チェックを実行することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのプロトコル識別子(PD)に対して完全性チェックを実行するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージのタイプに基づいてNASメッセージに対して完全性チェックを実行するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASセキュリティ状態変数に基づいてNASメッセージに対して完全性チェックを実行するかどうかを決定することを含む方法。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態12に記載の方法。
NASセキュリティ状態変数は1ビットを含む実施形態13に記載の方法。
NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含む実施形態13に記載の方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
無線資源制御(RRC)プロトコルによる指示に対して完全性チェックを実行するかどうかを決定することを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
プロトコル識別子(PD)フィールドを含むNASプロトコルデータ単位(PDU)を下位レイヤから受信すること、
NAS PDUを暗号化すること、
NAS PDUに関連するNASシーケンス番号(SN)およびハイパーフレーム番号(HFN)の少なくとも1つをインクリメントすること、および、
PDフィールドに基づいてNAS PDUを上位レイヤエンティティにルーティングすることを含む方法。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
プロトコル識別子(PD)フィールドを含むNASプロトコルデータ単位(PDU)を下位レイヤから受信すること、
NAS PDUに対して完全性チェックを実行すること、
NAS PDUに関連するNASシーケンス番号(SN)およびハイパーフレーム番号(HFN)の少なくとも1つをインクリメントすること、および、
PDフィールドに基づいてNAS PDUを上位レイヤエンティティにルーティングすることを含む方法。
非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
NASメッセージのプロトコル識別子(PD)、NASメッセージのヘッダーのインジケータフィールド、NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、NASメッセージを暗号化するかどうかを決定するように構成されたセキュア接続(SC)ユニットと含む無線送受信ユニット(WTRU)。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態19に記載のWTRU。
NASセキュリティ状態変数は1ビットを含む実施形態20に記載のWTRU。
NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含む実施形態20に記載のWTRU。
SCユニットはPDユニットを含む実施形態19に記載のWTRU。
非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
NASメッセージのプロトコル識別子(PD)、NASメッセージのヘッダーのインジケータフィールド、NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、NASメッセージを解読するかどうかを決定するように構成されたセキュア接続(SC)ユニットを含む無線送受信ユニット(WTRU)。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態24に記載のWTRU。
NASセキュリティ状態変数は1ビットを含む実施形態25に記載のWTRU。
SCユニットはPDユニットを含む実施形態25に記載のWTRU。
非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
NASメッセージのプロトコル識別子(PD)、NASメッセージのヘッダーのインジケータフィールド、NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、NASメッセージに対して完全性チェックを実行するかどうかを決定するように構成されたセキュア接続(SC)ユニットを含む無線送受信ユニット(WTRU)。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態28に記載のWTRU。
NASセキュリティ状態変数は1ビットを含む実施形態29に記載のWTRU。
SCユニットはPDユニットを含む実施形態28に記載のWTRU。
非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
NASメッセージのプロトコル識別子(PD)、NASメッセージのヘッダーのインジケータフィールド、NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、NASメッセージを暗号化するかどうかを決定するように構成されたセキュア接続(SC)ユニットを含む無線送受信ユニット(WTRU)。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態32に記載のWTRU。
NASセキュリティ状態変数は1ビットを含む実施形態33に記載のWTRU。
NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含む実施形態33に記載のWTRU。
SCユニットはPDユニットを含む実施形態32に記載のWTRU。
非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
NASメッセージのプロトコル識別子(PD)、NASメッセージのヘッダーのインジケータフィールド、NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、NASメッセージに対して完全性チェックを実行するかどうかを決定するように構成されたセキュア接続(SC)ユニットを含む無線送受信ユニット(WTRU)。
NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示す実施形態37に記載のWTRU。
NASセキュリティ状態変数は1ビットを含む実施形態38に記載のWTRU。
SCユニットはPDユニットを含む実施形態37に記載のWTRU。
無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成すること、および、
NASメッセージの指示に基づいて生成する必要のあるキーストリームブロックの長さを決定することを含む方法。
指示は、NASメッセージの全長を伝達する実施形態41に記載の方法。
指示は、受信NASエンティティが、生成されるキーストリームブロックの長さを決定することを可能にする値を伝達する実施形態41に記載の方法。
非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
NASメッセージの指示に基づいて生成する必要のあるキーストリームブロックの長さを決定するように構成されたセキュア接続(SC)ユニットを含む無線送受信ユニット(WTRU)。
指示は、NASメッセージの全長を伝達する実施形態44に記載のWTRU。
指示は、受信NASエンティティが、生成されるキーストリームブロックの長さを決定することを可能にする値を伝達する実施形態44に記載のWTRU。
Claims (37)
- 無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成するステップ、および、
前記NASメッセージを暗号化するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するステップ
を含むことを特徴とする方法。 - 請求項1に記載の方法において、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とする方法。 - 請求項2に記載の方法において、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とする方法。 - 請求項2に記載の方法において、
前記NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含むことを特徴とする方法。 - 無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成するステップ、および、
該NASメッセージに対して完全性チェックを実行するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するステップ
を含むことを特徴とする方法。 - 請求項5に記載の方法において、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とする方法。 - 請求項5に記載の方法において、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とする方法。 - 無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
プロトコル識別子(PD)フィールドを含むNASプロトコルデータ単位(PDU)を下位レイヤから受信するステップ、
前記NAS PDUを暗号化するステップ、
前記NAS PDUに関連するNASシーケンス番号(SN)およびハイパーフレーム番号(HFN)の少なくとも1つをインクリメントするステップ、および、
前記PDフィールドに基づいて前記NAS PDUを上位レイヤエンティティにルーティングするステップ
を含むことを特徴とする方法。 - 無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
プロトコル識別子(PD)フィールドを含むNASプロトコルデータ単位(PDU)を下位レイヤから受信するステップ、
前記NAS PDUに対して完全性チェックを実行するステップ、
前記NAS PDUに関連するNASシーケンス番号(SN)およびハイパーフレーム番号(HFN)の少なくとも1つをインクリメントするステップ、および、
前記PDフィールドに基づいて前記NAS PDUを上位レイヤエンティティにルーティングするステップ
を含むことを特徴とする方法。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
該NASメッセージを暗号化するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項10に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とするWTRU。 - 請求項11に記載のWTRUにおいて、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とするWTRU。 - 請求項11に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含むことを特徴とするWTRU。 - 請求項10に記載のWTRUにおいて、
前記SCユニットはPDユニットを有することを特徴とするWTRU。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
該NASメッセージを解読するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項15に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とするWTRU。 - 請求項16に記載のWTRUにおいて、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とするWTRU。 - 請求項15に記載のWTRUにおいて、
前記SCユニットはPDユニットを有することを特徴とするWTRU。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型セッション管理(ESM)ユニット、および、
該NASメッセージに対して完全性チェックを実行するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて、決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項19に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とするWTRU。 - 請求項20に記載のWTRUにおいて、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とするWTRU。 - 請求項19に記載のWTRUにおいて、
前記SCユニットはPDユニットを有することを特徴とするWTRU。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
該NASメッセージを暗号化するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項23に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とするWTRU。 - 請求項24に記載のWTRUにおいて、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とするWTRU。 - 請求項24に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、暗号化が開始されたことを示すために使用されるNASプロトコルデータ単位(PDU)を含むことを特徴とするWTRU。 - 請求項23に記載のWTRUにおいて、
前記SCユニットはPDユニットを有することを特徴とするWTRU。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
該NASメッセージに対して完全性チェックを実行するかどうかを、該NASメッセージのプロトコル識別子(PD)、該NASメッセージのヘッダーのインジケータフィールド、該NASメッセージのタイプ、NASセキュリティ状態変数、および無線資源制御(RRC)プロトコルによる指示の少なくとも1つに基づいて決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項28に記載のWTRUにおいて、
前記NASセキュリティ状態変数は、現在NASセキュリティが有効かどうかを示すことを特徴とするWTRU。 - 請求項29に記載のWTRUにおいて、
前記NASセキュリティ状態変数は1ビットを含むことを特徴とするWTRU。 - 請求項28に記載のWTRUにおいて、
前記SCユニットはPDユニットを有することを特徴とするWTRU。 - 無線送受信ユニット(WTRU)において非アクセス層(NAS)メッセージを処理する方法であって、
NASメッセージを生成するステップ、および、
該NASメッセージの指示に基づいて生成する必要のあるキーストリームブロックの長さを決定するステップ
を含むことを特徴とする方法。 - 請求項32に記載の方法において、
前記指示は、前記NASメッセージの全長を伝達することを特徴とする方法。 - 請求項32に記載の方法において、
前記指示は、受信NASエンティティが、生成される前記キーストリームブロックの長さを決定することを可能にする値を伝達することを特徴とする方法。 - 非アクセス層(NAS)メッセージを生成するように構成された進化型移動性管理(EMM)ユニット、および、
前記NASメッセージの指示に基づいて生成する必要のあるキーストリームブロックの長さを決定するように構成されたセキュア接続(SC)ユニット
を備えることを特徴とする無線送受信ユニット(WTRU)。 - 請求項35に記載のWTRUにおいて、
前記指示は、前記NASメッセージの全長を伝達することを特徴とするWTRU。 - 請求項35に記載のWTRUにおいて、
前記指示は、受信NASエンティティが、生成される前記キーストリームブロックの長さを決定することを可能にする値を伝達することを特徴とするWTRU。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US98269807P | 2007-10-25 | 2007-10-25 | |
US60/982,698 | 2007-10-25 | ||
PCT/US2008/080694 WO2009055414A2 (en) | 2007-10-25 | 2008-10-22 | Non-access stratum architecture and protocol enhancements for long term evolution mobile units |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013000712A Division JP5514919B2 (ja) | 2007-10-25 | 2013-01-07 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011503938A true JP2011503938A (ja) | 2011-01-27 |
JP5481382B2 JP5481382B2 (ja) | 2014-04-23 |
Family
ID=40580352
Family Applications (4)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010531177A Expired - Fee Related JP5481382B2 (ja) | 2007-10-25 | 2008-10-22 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
JP2013000712A Active JP5514919B2 (ja) | 2007-10-25 | 2013-01-07 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
JP2014073526A Active JP5883055B2 (ja) | 2007-10-25 | 2014-03-31 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
JP2016020062A Active JP6240233B2 (ja) | 2007-10-25 | 2016-02-04 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
Family Applications After (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013000712A Active JP5514919B2 (ja) | 2007-10-25 | 2013-01-07 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
JP2014073526A Active JP5883055B2 (ja) | 2007-10-25 | 2014-03-31 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
JP2016020062A Active JP6240233B2 (ja) | 2007-10-25 | 2016-02-04 | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 |
Country Status (8)
Country | Link |
---|---|
US (4) | US8532614B2 (ja) |
EP (4) | EP2218272B1 (ja) |
JP (4) | JP5481382B2 (ja) |
KR (5) | KR101159441B1 (ja) |
CN (4) | CN104661216B (ja) |
AR (1) | AR069060A1 (ja) |
TW (3) | TWI556659B (ja) |
WO (1) | WO2009055414A2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015533459A (ja) * | 2012-10-19 | 2015-11-24 | クアルコム,インコーポレイテッド | 機密情報の通信用のさらなるセキュリティを実現するための方法および装置 |
JP2020518163A (ja) * | 2017-04-21 | 2020-06-18 | ノキア テクノロジーズ オサケユイチア | ユーザ機器のための無線リンクリカバリ |
Families Citing this family (47)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8532614B2 (en) * | 2007-10-25 | 2013-09-10 | Interdigital Patent Holdings, Inc. | Non-access stratum architecture and protocol enhancements for long term evolution mobile units |
US8199719B2 (en) * | 2008-03-13 | 2012-06-12 | Apple Inc. | Methods and apparatus for performing handover between a long term evolution (LTE) network and another type of radio access network |
US8515436B2 (en) * | 2008-03-27 | 2013-08-20 | Qualcomm Incorporated | Management of wireless connections |
KR101550161B1 (ko) * | 2008-05-30 | 2015-09-03 | 인터디지탈 패튼 홀딩스, 인크 | 비액세스 계층 재송신의 전달 통지를 위한 방법 및 장치 |
US8396037B2 (en) | 2008-06-23 | 2013-03-12 | Htc Corporation | Method for synchronizing PDCP operations after RRC connection re-establishment in a wireless communication system and related apparatus thereof |
WO2010019021A2 (ko) * | 2008-08-15 | 2010-02-18 | 삼성 전자 주식회사 | 이동 통신 시스템의 비계층 프로토콜 처리 방법 및 이동통신 시스템 |
US8032164B2 (en) | 2008-09-22 | 2011-10-04 | Interdigital Patent Holdings, Inc. | Method and apparatus for communicating short message service and supplementary services messages |
US8902805B2 (en) * | 2008-10-24 | 2014-12-02 | Qualcomm Incorporated | Cell relay packet routing |
GB2467915B (en) * | 2009-02-18 | 2012-05-09 | Samsung Electronics Co Ltd | Communication method for voice calls |
EP2438781B1 (en) * | 2009-06-03 | 2018-03-21 | BlackBerry Limited | Voice service in evolved packet system |
KR101413675B1 (ko) * | 2009-06-03 | 2014-07-01 | 블랙베리 리미티드 | 진화형 패킷 시스템에서의 음성 서비스 |
US10736026B2 (en) * | 2009-06-03 | 2020-08-04 | 3G Licensing S.A. | Voice service in evolved packet system |
WO2011002974A1 (en) * | 2009-07-02 | 2011-01-06 | Research In Motion Ltd | Methods and apparatus for mobile voice service management |
EP2739086B1 (en) * | 2009-10-05 | 2018-03-28 | Telefonaktiebolaget LM Ericsson (publ) | Method and apparatus in a telecommunication system |
US20110230192A1 (en) * | 2010-03-18 | 2011-09-22 | Kundan Tiwari | Apparatuses and methods for controlling sequenced message transfer during signal radio voice call continuity (srvcc) |
US8755329B2 (en) | 2010-06-11 | 2014-06-17 | Blackberry Limited | Methods and apparatus for voice domain operation |
EP2421322B1 (en) | 2010-08-16 | 2014-02-12 | BlackBerry Limited | Methods and mobile station for reestablishing a connection by way of NAS procedures |
US8879732B2 (en) * | 2010-10-13 | 2014-11-04 | Nokia Corporation | Dynamic content-based ciphering on a control channel |
CN103503411A (zh) * | 2011-05-05 | 2014-01-08 | 瑞典爱立信有限公司 | 针对移动用户的安全机制 |
CN103096302B (zh) | 2011-10-27 | 2016-03-02 | 华为技术有限公司 | 一种加密方法、解密方法和相关装置 |
US8989719B2 (en) * | 2011-12-20 | 2015-03-24 | Verizon Patent And Licensing Inc. | Non-access stratum (NAS) transparent messaging |
EP2859771A2 (en) * | 2012-05-10 | 2015-04-15 | Interdigital Patent Holdings, Inc. | System level procedures and methods to enable data sharing in cellular network |
EP2688328B1 (en) | 2012-07-17 | 2018-10-03 | Google Technology Holdings LLC | Security in wireless communication system and device |
EP3202213B1 (en) * | 2014-10-01 | 2019-12-04 | Telefonaktiebolaget LM Ericsson (PUBL) | Rlc delivery failure resolution |
CN106358195B (zh) * | 2015-07-24 | 2019-08-20 | 苏州简约纳电子有限公司 | 适用于lte接入层的安全激活优化方法 |
CN117354802A (zh) * | 2015-11-02 | 2024-01-05 | 瑞典爱立信有限公司 | 无线通信 |
US10028307B2 (en) | 2016-01-13 | 2018-07-17 | Qualcomm Incorporated | Configurable access stratum security |
WO2017164696A2 (ko) * | 2016-03-24 | 2017-09-28 | 엘지전자 주식회사 | 메시지 전송 방법 및 사용자기기 |
KR102401792B1 (ko) | 2016-04-01 | 2022-05-26 | 아이디에이씨 홀딩스, 인크. | 서비스 슬라이스 선택 및 분리를 위한 방법 |
CN107318158A (zh) * | 2016-04-26 | 2017-11-03 | 中兴通讯股份有限公司 | 一种消息发送、识别及移动性、会话管理的方法及节点 |
US10334435B2 (en) | 2016-04-27 | 2019-06-25 | Qualcomm Incorporated | Enhanced non-access stratum security |
CN107623910B (zh) * | 2016-07-13 | 2019-07-02 | 电信科学技术研究院 | 一种标识终端的方法和设备 |
CN107666667B (zh) * | 2016-07-29 | 2019-09-17 | 电信科学技术研究院 | 一种数据传输方法、第一设备及第二设备 |
CN108307407B (zh) * | 2016-09-30 | 2021-02-12 | 华为技术有限公司 | 一种通信方法及装置 |
US10757754B2 (en) | 2016-10-27 | 2020-08-25 | Qualcomm Incorporated | Techniques for securing PDCP control PDU |
CN108668281B (zh) | 2017-03-31 | 2021-07-09 | 华为技术有限公司 | 一种通信方法、相关设备及系统 |
KR102224248B1 (ko) * | 2017-06-09 | 2021-03-08 | 삼성전자주식회사 | 통신 시스템에서 PDU(Protocol Data Unit) 세션을 설립하는 방법 |
KR102336313B1 (ko) | 2017-06-19 | 2021-12-07 | 삼성전자 주식회사 | 네트워크 가상화 및 세션 관리 방법 및 장치 |
CN110063086A (zh) * | 2017-10-02 | 2019-07-26 | 联发科技(新加坡)私人有限公司 | 利用上行链路切换的数据恢复方法 |
CN111226496B (zh) * | 2017-10-13 | 2023-07-18 | 三星电子株式会社 | 用于在无线通信系统中传输和接收数据的方法和装置 |
CN109673024B (zh) * | 2017-10-17 | 2023-06-30 | 华为技术有限公司 | 数据传输通道的处理方法、装置和系统 |
US11076447B2 (en) * | 2018-02-20 | 2021-07-27 | Intel Corporation | Efficient and reliable data transfer in 5G systems |
WO2019170104A1 (en) * | 2018-03-06 | 2019-09-12 | Mediatek Singapore Pte. Ltd. | Apparatuses and methods for protection of an intial non-access stratum (nas) message |
CN112703754A (zh) * | 2018-09-19 | 2021-04-23 | 苹果公司 | 5g系统中的初始非接入层协议消息的保护 |
MX2021003363A (es) | 2018-09-24 | 2021-05-27 | Nokia Technologies Oy | Sistemas y método de protección de seguridad de mensajes de estrato sin acceso. |
US11755389B2 (en) * | 2019-10-07 | 2023-09-12 | Rohde & Schwarz Gmbh & Co. Kg | Message processing method and message processing device |
US20220377538A1 (en) * | 2021-05-19 | 2022-11-24 | Qualcomm Incorporated | Non-access stratum signaling over a non-3gpp network |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003018168A (ja) * | 2001-04-07 | 2003-01-17 | Lg Electronics Inc | 移動通信システムの無線ベアラー設定方法、暗号化遂行方法、無線ベアラーの暗号化変更方法およびデータ暗号化方法 |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05173908A (ja) * | 1991-12-19 | 1993-07-13 | Nec Corp | マルチホストアクセス方式 |
EP1440594B1 (en) * | 2001-10-19 | 2006-06-07 | Nokia Corporation | Forwarding a mobile subscriber identity between core network nodes |
WO2004112347A1 (en) * | 2003-06-18 | 2004-12-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Method, system and apparatus to support hierarchical mobile ip services |
WO2004112349A1 (en) * | 2003-06-18 | 2004-12-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Method, system and apparatus to support mobile ip version 6 services in cdma systems |
WO2007019583A2 (en) * | 2005-08-09 | 2007-02-15 | Sipera Systems, Inc. | System and method for providing network level and nodal level vulnerability protection in voip networks |
MY149758A (en) * | 2005-12-22 | 2013-10-14 | Interdigital Tech Corp | Method and apparatus for data security and automatic repeat request implementation in wireless communication system |
US8832449B2 (en) * | 2006-03-22 | 2014-09-09 | Lg Electronics Inc. | Security considerations for the LTE of UMTS |
EP1997269A4 (en) * | 2006-03-22 | 2014-01-08 | Lg Electronics Inc | ASYMMETRIC CRYPTOGRAPHY FOR WIRELESS SYSTEMS |
US20080076425A1 (en) * | 2006-09-22 | 2008-03-27 | Amit Khetawat | Method and apparatus for resource management |
JP4680250B2 (ja) * | 2006-11-21 | 2011-05-11 | イノヴァティヴ ソニック リミテッド | 無線通信システムにおけるsrbの構成方法及び装置 |
US20080137574A1 (en) * | 2006-12-08 | 2008-06-12 | Innovative Sonic Limited | Method and apparatus for handling data delivery in a wireless communications system |
KR20080071500A (ko) * | 2007-01-30 | 2008-08-04 | 이노베이티브 소닉 리미티드 | 무선통신시스템에서 패킷을 처리하는 방법 및 장치 |
FI20070095A0 (fi) * | 2007-02-02 | 2007-02-02 | Nokia Corp | Turva-avainten luominen langatonta viestintää varten |
US8139530B2 (en) * | 2007-03-22 | 2012-03-20 | Telefonaktiebolaget L M Ericsson (Publ) | Mobility management (MM) and session management (SM) for SAE/LTE |
WO2008133481A1 (en) * | 2007-04-30 | 2008-11-06 | Lg Electronics Inc. | Method for performing an authentication of entities during establishment of wireless call connection |
US8699711B2 (en) * | 2007-07-18 | 2014-04-15 | Interdigital Technology Corporation | Method and apparatus to implement security in a long term evolution wireless device |
US8532614B2 (en) * | 2007-10-25 | 2013-09-10 | Interdigital Patent Holdings, Inc. | Non-access stratum architecture and protocol enhancements for long term evolution mobile units |
-
2008
- 2008-10-20 US US12/254,265 patent/US8532614B2/en active Active
- 2008-10-22 CN CN201510082313.0A patent/CN104661216B/zh active Active
- 2008-10-22 EP EP08841254.9A patent/EP2218272B1/en not_active Not-in-force
- 2008-10-22 KR KR1020107011417A patent/KR101159441B1/ko active IP Right Grant
- 2008-10-22 KR KR1020107013198A patent/KR101395204B1/ko active IP Right Grant
- 2008-10-22 KR KR1020147031302A patent/KR101583231B1/ko not_active Application Discontinuation
- 2008-10-22 TW TW103134812A patent/TWI556659B/zh active
- 2008-10-22 KR KR20137027807A patent/KR101507482B1/ko active IP Right Grant
- 2008-10-22 EP EP12184517.6A patent/EP2536188B1/en active Active
- 2008-10-22 CN CN200880113207.2A patent/CN101836470B/zh active Active
- 2008-10-22 EP EP18185971.1A patent/EP3454584A1/en active Pending
- 2008-10-22 TW TW097140551A patent/TWI469555B/zh active
- 2008-10-22 TW TW097218887U patent/TWM352195U/zh not_active IP Right Cessation
- 2008-10-22 KR KR1020147006960A patent/KR101583234B1/ko not_active Application Discontinuation
- 2008-10-22 CN CN201510082126.2A patent/CN104618901B/zh active Active
- 2008-10-22 WO PCT/US2008/080694 patent/WO2009055414A2/en active Application Filing
- 2008-10-22 EP EP12184509.3A patent/EP2536187B1/en active Active
- 2008-10-22 JP JP2010531177A patent/JP5481382B2/ja not_active Expired - Fee Related
- 2008-10-24 CN CNU2008201752053U patent/CN201286113Y/zh not_active Expired - Fee Related
- 2008-10-27 AR ARP080104689A patent/AR069060A1/es unknown
-
2013
- 2013-01-07 JP JP2013000712A patent/JP5514919B2/ja active Active
- 2013-09-09 US US14/021,436 patent/US8971847B2/en active Active
-
2014
- 2014-03-31 JP JP2014073526A patent/JP5883055B2/ja active Active
-
2015
- 2015-03-02 US US14/635,533 patent/US9408080B2/en active Active
-
2016
- 2016-02-04 JP JP2016020062A patent/JP6240233B2/ja active Active
- 2016-08-01 US US15/225,443 patent/US9801072B2/en active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003018168A (ja) * | 2001-04-07 | 2003-01-17 | Lg Electronics Inc | 移動通信システムの無線ベアラー設定方法、暗号化遂行方法、無線ベアラーの暗号化変更方法およびデータ暗号化方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015533459A (ja) * | 2012-10-19 | 2015-11-24 | クアルコム,インコーポレイテッド | 機密情報の通信用のさらなるセキュリティを実現するための方法および装置 |
JP2020518163A (ja) * | 2017-04-21 | 2020-06-18 | ノキア テクノロジーズ オサケユイチア | ユーザ機器のための無線リンクリカバリ |
Also Published As
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6240233B2 (ja) | Lteモバイル装置において非アクセス層(nas)セキュリティを可能にする方法および装置 | |
KR101102708B1 (ko) | 롱 텀 에볼루션 무선 장치에서 비액세스 계층(nas) 보안을 이행하기 위한 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120507 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120518 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120907 |
|
RD13 | Notification of appointment of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7433 Effective date: 20130108 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20130108 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131122 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20140116 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20140127 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140217 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5481382 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |