JP2018526869A5 - - Google Patents

Download PDF

Info

Publication number
JP2018526869A5
JP2018526869A5 JP2018500713A JP2018500713A JP2018526869A5 JP 2018526869 A5 JP2018526869 A5 JP 2018526869A5 JP 2018500713 A JP2018500713 A JP 2018500713A JP 2018500713 A JP2018500713 A JP 2018500713A JP 2018526869 A5 JP2018526869 A5 JP 2018526869A5
Authority
JP
Japan
Prior art keywords
client device
network
context
user plane
contexts
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018500713A
Other languages
English (en)
Other versions
JP6692886B2 (ja
JP2018526869A (ja
Filing date
Publication date
Priority claimed from US15/160,198 external-priority patent/US10091649B2/en
Application filed filed Critical
Publication of JP2018526869A publication Critical patent/JP2018526869A/ja
Publication of JP2018526869A5 publication Critical patent/JP2018526869A5/ja
Priority to JP2020072817A priority Critical patent/JP6928143B2/ja
Application granted granted Critical
Publication of JP6692886B2 publication Critical patent/JP6692886B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Claims (21)

  1. クライアントデバイスのための方法であって、
    ネットワークと通信するための要求を送信するステップと、
    前記ネットワークとの接続のためのセキュリティコンテキストを確立するステップであって、前記セキュリティコンテキストが少なくとも、暗号化アルゴリズム、暗号鍵、完全性保護アルゴリズム、完全性保護鍵、またはこれらの組合せを含む、ステップと、
    前記要求に応答して前記ネットワークから1つまたは複数の暗号化されたクライアントデバイスコンテキストを受信するステップであって、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストは、前記クライアントデバイスと関連付けられるネットワーク状態情報を含み、前記ネットワーク状態情報は少なくとも前記セキュリティコンテキストと前記クライアントデバイスに対する1つまたは複数のベアラに関連する情報とを含む、ステップと、
    前記1つまたは複数の暗号化されたクライアントデバイスコンテキストのうちの少なくとも1つを含むメッセージを前記ネットワークに送信するステップであって、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが、前記クライアントデバイスとの通信のための前記ネットワークにおけるコンテキストの再構築を可能にし、前記コンテキストが前記ネットワーク状態情報を含む、ステップとを備える、方法。
  2. 任意選択で前記ネットワークから前記1つまたは複数の暗号化されたクライアントデバイスコンテキストを受信した後に、前記コンテキストが前記ネットワークにおいて除去される、請求項1に記載の方法。
  3. 前記メッセージがデータを含むか制御情報を含むかに基づいて、使用すべき前記1つまたは複数の暗号化されたクライアントデバイスコンテキストのうちの少なくとも1つを決定するステップをさらに備える、請求項1に記載の方法。
  4. 前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが
    記クライアントデバイスとのデータ関連の通信のために使用されるべき第1のコンテキストと、前記クライアントデバイスとの制御関連の通信のために使用されるべき第2のコンテキスト、又は
    キュリティコンテキスト、ベアラのサービス品質、トンネルエンドポイント識別子、またはこれらの組合せのうちの少なくとも1つ
    のどちらかを含む、請求項1に記載の方法。
  5. 前記要求が、
    前記クライアントデバイスが前記1つまたは複数の暗号化されたクライアントデバイスコンテキストを要求していることを示すもの、又は
    記クライアントデバイスが要求しているサービスを示すもの
    を備える、請求項1に記載の方法。
  6. 前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが、ユーザプレーンの暗号化されたクライアントデバイスコンテキストおよび制御プレーンの暗号化されたクライアントデバイスコンテキストを含み、前記メッセージが、
    前記ユーザプレーンの暗号化されたクライアントデバイスコンテキストを有する第1のデータパケット、または
    前記制御プレーンの暗号化されたクライアントデバイスコンテキストを有する制御パケットを含む、請求項1に記載の方法。
  7. 前記暗号鍵がユーザプレーン暗号鍵であり、前記完全性保護鍵がユーザプレーン完全性保護鍵であり、前記ユーザプレーン暗号鍵および前記ユーザプレーン完全性保護鍵が前記クライアントデバイスにおいて維持され、前記第1のデータパケットが少なくとも、前記ユーザプレーン完全性保護鍵を用いて完全性保護され、または前記ユーザプレーン暗号鍵を用いて暗号化される、請求項6に記載の方法。
  8. 前記第1のデータパケットを含む前記メッセージの送信が、前記ネットワークのネットワークアクセスノードとの無線リソース制御接続の確立を省略するように構成された、請求項6に記載の方法。
  9. 前記第1のデータパケットを含む前記メッセージを送信した直後にアイドルモードに入るステップをさらに備える、請求項6に記載の方法。
  10. 第2のデータパケットを受信するステップをさらに備え、前記第2のデータパケットを受信するステップが、ネットワークアクセスノードとの無線リソース制御接続の確立を省略するように構成された、請求項6に記載の方法。
  11. 前記暗号鍵がユーザプレーン暗号鍵であり、前記完全性保護鍵がユーザプレーン完全性保護鍵であり、前記ユーザプレーン暗号鍵および前記ユーザプレーン完全性保護鍵が前記クライアントデバイスにおいて維持され、前記第2のデータパケットを受信するステップが、前記ユーザプレーン完全性保護鍵を用いて前記第2のデータパケットを検証するステップまたは前記ユーザプレーン暗号鍵を用いて前記第2のデータパケットを復号するステップのうちの少なくとも1つを備える、請求項10に記載の方法。
  12. 前記制御パケットがトラッキングエリア更新である、請求項6に記載の方法。
  13. 前記ネットワークからページメッセージを受信するステップをさらに備える、請求項1に記載の方法。
  14. 空のパケットと、ユーザプレーンの暗号化されたクライアントデバイスコンテキストを前記ネットワークに送信するステップをさらに備える、請求項1に記載の方法。
  15. 暗号化されたクライアントデバイスコンテキストが、前記ネットワークとの認証が成功した結果として、前記ネットワークから受信される、請求項1に記載の方法。
  16. 前記ネットワークとの前記認証の成功が、アクセス層セキュリティコンテキストを確立しない、請求項15に記載の方法。
  17. 前記1つまたは複数の暗号化されたクライアントデバイスコンテキストをローカルの記憶装置に記憶するステップをさらに備える、請求項1に記載の方法。
  18. 前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが前記クライアントデバイスにおいて復号されず、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストを生成したネットワークデバイスのみによって復号される、請求項1に記載の方法。
  19. 前記メッセージがさらにリソース確立要求を含み、
    前記メッセージに応答して前記クライアントデバイスのネットワークアドレスを受信するステップと、
    前記ネットワークアドレスを含む複数のデータパケットを前記ネットワークに送信するステップとをさらに備える、請求項1に記載の方法。
  20. リソース解放要求メッセージを前記ネットワークに送信するステップをさらに備え、前記リソース解放要求メッセージが、前記ネットワークが前記クライアントデバイスのための1つまたは複数のリソースを解放することを可能にする、請求項1に記載の方法。
  21. ネットワークアクセスノードと通信するように構成されるワイヤレス通信回路と、
    前記ワイヤレス通信回路に結合された処理回路とを備え、前記処理回路が、
    ネットワークと通信するための要求を送信し、
    前記ネットワークとの接続のためのセキュリティコンテキストを確立し、前記セキュリティコンテキストが少なくとも、暗号化アルゴリズム、暗号鍵、完全性保護アルゴリズム、完全性保護鍵、またはこれらの組合せを含み、
    前記要求に応答して前記ネットワークから1つまたは複数の暗号化されたクライアントデバイスコンテキストを受信し、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストは、クライアントデバイスと関連付けられるネットワーク状態情報を含み、前記ネットワーク状態情報は少なくとも前記セキュリティコンテキストと前記クライアントデバイスに対する1つまたは複数のベアラに関連する情報とを含み、
    前記1つまたは複数の暗号化されたクライアントデバイスコンテキストのうちの少なくとも1つを含むメッセージを前記ネットワークに送信し、前記1つまたは複数の暗号化されたクライアントデバイスコンテキストが、前記クライアントデバイスとの通信のための前記ネットワークにおけるコンテキストの再構築を可能にし、前記コンテキストが前記ネットワーク状態情報を含む、
    ように構成される、クライアントデバイス。
JP2018500713A 2015-07-12 2016-06-13 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ Active JP6692886B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020072817A JP6928143B2 (ja) 2015-07-12 2020-04-15 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ

Applications Claiming Priority (7)

Application Number Priority Date Filing Date Title
US201562191457P 2015-07-12 2015-07-12
US62/191,457 2015-07-12
US201662320506P 2016-04-09 2016-04-09
US62/320,506 2016-04-09
US15/160,198 2016-05-20
US15/160,198 US10091649B2 (en) 2015-07-12 2016-05-20 Network architecture and security with encrypted client device contexts
PCT/US2016/037279 WO2017039777A2 (en) 2015-07-12 2016-06-13 Network architecture and security with encrypted client device contexts

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2020072817A Division JP6928143B2 (ja) 2015-07-12 2020-04-15 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ

Publications (3)

Publication Number Publication Date
JP2018526869A JP2018526869A (ja) 2018-09-13
JP2018526869A5 true JP2018526869A5 (ja) 2019-07-04
JP6692886B2 JP6692886B2 (ja) 2020-05-13

Family

ID=57731698

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2018500713A Active JP6692886B2 (ja) 2015-07-12 2016-06-13 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ
JP2020072817A Active JP6928143B2 (ja) 2015-07-12 2020-04-15 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2020072817A Active JP6928143B2 (ja) 2015-07-12 2020-04-15 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ

Country Status (10)

Country Link
US (2) US10091649B2 (ja)
EP (2) EP3429246B1 (ja)
JP (2) JP6692886B2 (ja)
KR (1) KR102441359B1 (ja)
CN (2) CN113194467A (ja)
AU (1) AU2016318200B2 (ja)
BR (1) BR112018000640B1 (ja)
ES (2) ES2835056T3 (ja)
TW (1) TWI733675B (ja)
WO (1) WO2017039777A2 (ja)

Families Citing this family (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10091649B2 (en) 2015-07-12 2018-10-02 Qualcomm Incorporated Network architecture and security with encrypted client device contexts
US10097995B2 (en) 2015-07-12 2018-10-09 Qualcomm Incorporated Network architecture and security with encrypted network reachability contexts
JP6879471B2 (ja) * 2016-04-29 2021-06-02 日本電気株式会社 スライスセキュリティの分離を可能にする方法
US20190199521A1 (en) * 2016-08-11 2019-06-27 Ian L. Sayers Method and apparatus for secure access to a sensor or device network
US20180097807A1 (en) * 2016-09-30 2018-04-05 Lg Electronics Inc. Method and apparatus for performing initial access procedure based on authentication in wireless communication system
US11030618B1 (en) 2016-09-30 2021-06-08 Winkk, Inc. Authentication and personal data sharing for partner services using out-of-band optical mark recognition
RU2730601C1 (ru) * 2016-10-10 2020-08-24 Хуавэй Текнолоджиз Ко., Лтд. Способ связи, сетевой элемент узла обеспечения безопасности и терминал
CN108024294B (zh) * 2016-11-02 2020-08-07 中兴通讯股份有限公司 切换方法及装置
CN108347416B (zh) * 2017-01-24 2021-06-29 华为技术有限公司 一种安全保护协商方法及网元
US10542463B2 (en) * 2017-02-05 2020-01-21 Nokia Of America Corporation System and method for secure cell redirection in wireless networks
US10687212B2 (en) * 2017-04-07 2020-06-16 At&T Mobility Ii Llc Mobile network core component for managing security keys
US10959247B2 (en) * 2017-06-08 2021-03-23 Qualcomm Incorporated Transmission of uplink control information in new radio
CN109391963B (zh) * 2017-08-11 2022-03-11 华为技术有限公司 一种传输方法和网络设备
WO2019100262A1 (en) * 2017-11-22 2019-05-31 Zte Corporation An efficient control signaling method and system
WO2019192767A1 (en) 2018-04-05 2019-10-10 Telefonaktiebolaget LM Ericssion (publ) Configuring radio resources
KR102143023B1 (ko) * 2018-04-16 2020-08-10 텔레호낙티에볼라게트 엘엠 에릭슨(피유비엘) 비활성 상태로부터의 rrc 재개를 위한 보안 핸들링
US11637694B2 (en) 2018-07-16 2023-04-25 Winkk, Inc. Secret material exchange and authentication cryptography operations
EP3609149A1 (en) 2018-08-08 2020-02-12 Nokia Technologies Oy Method and apparatus for security management in 5g networks
WO2020073197A1 (en) * 2018-10-09 2020-04-16 Lenovo (Beijing) Limited Device information in a context setup request
US11563676B2 (en) * 2019-08-16 2023-01-24 Nokia Technologies Oy Method and apparatus for universal integrated circuit card update via dedicated network function
US20210105612A1 (en) * 2019-10-04 2021-04-08 Qualcomm Incorporated User plane integrity protection (up ip) capability signaling in 5g/4g systems
US11328042B2 (en) 2019-12-10 2022-05-10 Winkk, Inc. Automated transparent login without saved credentials or passwords
US11588794B2 (en) * 2019-12-10 2023-02-21 Winkk, Inc. Method and apparatus for secure application framework and platform
US11928193B2 (en) 2019-12-10 2024-03-12 Winkk, Inc. Multi-factor authentication using behavior and machine learning
US11553337B2 (en) 2019-12-10 2023-01-10 Winkk, Inc. Method and apparatus for encryption key exchange with enhanced security through opti-encryption channel
US11657140B2 (en) 2019-12-10 2023-05-23 Winkk, Inc. Device handoff identification proofing using behavioral analytics
US11563582B2 (en) 2019-12-10 2023-01-24 Winkk, Inc. Method and apparatus for optical encryption communication using a multitude of hardware configurations
US11574045B2 (en) 2019-12-10 2023-02-07 Winkk, Inc. Automated ID proofing using a random multitude of real-time behavioral biometric samplings
US11936787B2 (en) 2019-12-10 2024-03-19 Winkk, Inc. User identification proofing using a combination of user responses to system turing tests using biometric methods
US11652815B2 (en) * 2019-12-10 2023-05-16 Winkk, Inc. Security platform architecture
US11303558B2 (en) * 2020-01-08 2022-04-12 Cisco Technology, Inc. Ultra-reliable low latency communications (URLLC) support for wireless access
CN113765950B (zh) 2020-06-02 2023-11-14 富泰华工业(深圳)有限公司 物联网设备、服务器及软件更新方法
TWI754950B (zh) * 2020-06-02 2022-02-11 鴻海精密工業股份有限公司 物聯網設備、伺服器及軟體更新方法
JPWO2022045332A1 (ja) * 2020-08-31 2022-03-03
TWI760240B (zh) * 2021-05-28 2022-04-01 國立臺灣科技大學 認證授權外掛系統
US11843943B2 (en) 2021-06-04 2023-12-12 Winkk, Inc. Dynamic key exchange for moving target
US11824999B2 (en) 2021-08-13 2023-11-21 Winkk, Inc. Chosen-plaintext secure cryptosystem and authentication
WO2023128723A1 (en) * 2022-01-03 2023-07-06 Samsung Electronics Co., Ltd. Method and device for selective user plane security in wireless communication system

Family Cites Families (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US136423A (en) * 1873-03-04 Improvement in bottle-washers
US7360075B2 (en) 2001-02-12 2008-04-15 Aventail Corporation, A Wholly Owned Subsidiary Of Sonicwall, Inc. Method and apparatus for providing secure streaming data transmission facilities using unreliable protocols
US6771962B2 (en) * 2001-03-30 2004-08-03 Nokia Corporation Apparatus, and an associated method, by which to provide temporary identifiers to a mobile node involved in a communication handover
US7020645B2 (en) 2001-04-19 2006-03-28 Eoriginal, Inc. Systems and methods for state-less authentication
GB0619499D0 (en) 2006-10-03 2006-11-08 Lucent Technologies Inc Encrypted data in a wireless telecommunications system
WO2008152611A1 (en) 2007-06-15 2008-12-18 Nokia Corporation Apparatus, method and computer program product providing transparent container
US9276909B2 (en) 2008-08-27 2016-03-01 Qualcomm Incorporated Integrity protection and/or ciphering for UE registration with a wireless network
EP2317822A1 (en) 2009-10-29 2011-05-04 Panasonic Corporation Enhancement of the attachement procedure for re-attaching a UE to a 3GPP access network
CN102065417B (zh) 2009-11-16 2014-02-19 华为技术有限公司 实现安全上下文信息同步的方法、设备及系统
UA106531C2 (uk) * 2010-04-16 2014-09-10 Квелкомм Инкорпорейтед Пристрій і спосіб переходу від обслуговуючого мережевого вузла, який підтримує розширений контекст безпеки, до успадкованого обслуговуючого мережевого вузла
ES2523891T3 (es) * 2010-10-01 2014-12-02 Nokia Solutions And Networks Oy Temporizador de espera de mensaje de liberación de conexión de control de recursos radio
CN102594555B (zh) 2011-01-17 2015-04-29 华为技术有限公司 数据的安全保护方法、网络侧实体和通信终端
WO2012134218A2 (ko) 2011-03-31 2012-10-04 엘지전자 주식회사 무선 통신 시스템에서 단말이 네트워크와의 보안 설정 방법 및 이를 위한 장치
US9407616B2 (en) 2011-04-27 2016-08-02 Telefonaktiebolaget Lm Ericsson (Publ) Authenticating a device in a network
WO2012175664A2 (en) 2011-06-22 2012-12-27 Nec Europe Ltd. Energy awareness in mobile communication user equipment and networks, including optimizations based on state compression
WO2013024435A1 (en) 2011-08-15 2013-02-21 Renesas Mobile Corporation Keeping a security context during mode changes for machine - to -machine communications
US8687556B2 (en) 2011-11-18 2014-04-01 Cisco Technology, Inc. Method for correlating connection information with mobile device identity
US9276810B2 (en) * 2011-12-16 2016-03-01 Futurewei Technologies, Inc. System and method of radio bearer management for multiple point transmission
CN103297958B (zh) * 2012-02-22 2017-04-12 华为技术有限公司 建立安全上下文的方法、装置及系统
WO2013165605A1 (en) * 2012-05-02 2013-11-07 Interdigital Patent Holdings, Inc. One round trip authentication using single sign-on systems
EP2847947B1 (en) * 2012-05-10 2020-12-23 Samsung Electronics Co., Ltd. Method and system for connectionless transmission during uplink and downlink of data packets
JP6209595B2 (ja) 2012-05-11 2017-10-04 インターデイジタル パテント ホールディングス インコーポレイテッド コンテキストアウェアピアツーピア通信
WO2013173957A1 (en) * 2012-05-21 2013-11-28 Nokia Corporation Method and apparatus for managing radio bearer for user equipment
CN103929740B (zh) * 2013-01-15 2017-05-10 中兴通讯股份有限公司 数据安全传输方法及lte接入网系统
EP2757856B1 (en) 2013-01-17 2023-11-08 Alcatel Lucent Optimization of context and/or connection management in a mobile communication system
US8781502B1 (en) * 2013-02-01 2014-07-15 Swirl Networks, Inc. Systems and methods for display of supplemental content responsive to location
EP2804441A1 (en) 2013-05-15 2014-11-19 Alcatel Lucent Network nodes and methods
US9585134B2 (en) * 2013-12-13 2017-02-28 Sharp Kabushiki Kaisha Systems and methods for multi-connectivity operation
US9444819B2 (en) 2014-01-16 2016-09-13 International Business Machines Corporation Providing context-based visibility of cloud resources in a multi-tenant environment
US9497624B2 (en) * 2014-10-30 2016-11-15 Alcatel-Lucent Usa Inc. Connectionless wireless access
US10091649B2 (en) 2015-07-12 2018-10-02 Qualcomm Incorporated Network architecture and security with encrypted client device contexts
US10097995B2 (en) 2015-07-12 2018-10-09 Qualcomm Incorporated Network architecture and security with encrypted network reachability contexts

Similar Documents

Publication Publication Date Title
JP2018526869A5 (ja)
RU2728893C1 (ru) Способ реализации безопасности, устройство и система
CN107079023B (zh) 用于下一代蜂窝网络的用户面安全
CN110830991B (zh) 安全会话方法和装置
EP3754897B1 (en) System and method of counter management and security key update for device-to-device group communication
US20200228977A1 (en) Parameter Protection Method And Device, And System
US8831227B2 (en) Method and system for establishing secure connection between stations
WO2017114123A1 (zh) 一种密钥配置方法及密钥管理中心、网元
US9031535B2 (en) Un-ciphered network operation solution
CN110891269B (zh) 一种数据保护方法、设备及系统
JP2018526869A (ja) 暗号化されたクライアントデバイスコンテキストを用いたネットワークアーキテクチャおよびセキュリティ
US20180288013A1 (en) End-to-end secured communication for mobile sensor in an iot network
WO2018201398A1 (zh) 获取密钥的方法、设备和通信系统
CN111527762A (zh) 用于设备到设备通信网络中端到端安全通信的系统和方法
US9590962B2 (en) Using cookies to identify security contexts for connectionless service
JP2018537912A5 (ja)
EP3366019B1 (en) Method and apparatus for secure content caching and delivery
WO2008098453A1 (fr) Procédé, système et appareil pour la transmission de message dhcp
WO2021244569A1 (zh) 数据传输方法、系统、电子设备、存储介质
US10313877B2 (en) Method and system for facilitating participation of an intermediary network device in a security gateway communication between at least one base station and a core network portion in a cellular communication network
WO2022027476A1 (zh) 密钥管理方法及通信装置
WO2018176187A1 (zh) 数据传输方法、用户设备和控制面节点
CN115885496B (zh) 一种通信方法及相关装置
EP3454583B1 (en) Network connection method, and secure node determination method and device
WO2017070973A1 (zh) 因特网协议安全性隧道建立方法,用户设备及基站