JP2019508976A - Wwan−wlanアグリゲーションのセキュリティ - Google Patents
Wwan−wlanアグリゲーションのセキュリティ Download PDFInfo
- Publication number
- JP2019508976A JP2019508976A JP2018546665A JP2018546665A JP2019508976A JP 2019508976 A JP2019508976 A JP 2019508976A JP 2018546665 A JP2018546665 A JP 2018546665A JP 2018546665 A JP2018546665 A JP 2018546665A JP 2019508976 A JP2019508976 A JP 2019508976A
- Authority
- JP
- Japan
- Prior art keywords
- user equipment
- pmk
- identifier
- eap
- access point
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000002776 aggregation Effects 0.000 title description 8
- 238000004220 aggregation Methods 0.000 title description 8
- 238000000034 method Methods 0.000 claims abstract description 94
- 238000004891 communication Methods 0.000 claims abstract description 78
- 230000004044 response Effects 0.000 claims description 157
- 238000012545 processing Methods 0.000 claims description 64
- 230000000977 initiatory effect Effects 0.000 claims description 19
- 238000013475 authorization Methods 0.000 claims description 13
- 238000012790 confirmation Methods 0.000 claims description 7
- 230000003044 adaptive effect Effects 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 31
- 230000006870 function Effects 0.000 description 21
- 230000008569 process Effects 0.000 description 20
- 230000000694 effects Effects 0.000 description 8
- 230000008901 benefit Effects 0.000 description 6
- 230000001413 cellular effect Effects 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 5
- 238000009795 derivation Methods 0.000 description 4
- 241000699670 Mus sp. Species 0.000 description 3
- 239000007787 solid Substances 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 241000760358 Enodes Species 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0055—Transmission or use of information for re-establishing the radio link
- H04W36/0069—Transmission or use of information for re-establishing the radio link in case of dual connectivity, e.g. decoupled uplink/downlink
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/14—Reselecting a network or an air interface
- H04W36/144—Reselecting a network or an air interface over a different radio air interface technology
- H04W36/1446—Reselecting a network or an air interface over a different radio air interface technology wherein at least one of the networks is unlicensed
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/24—Key scheduling, i.e. generating round keys or sub-keys for block encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/061—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/042—Public Land Mobile systems, e.g. cellular systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
- H04W88/06—Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/02—Inter-networking arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/16—Interfaces between hierarchically similar devices
- H04W92/20—Interfaces between hierarchically similar devices between access points
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
本出願は、2016年3月9日に米国特許商標庁に出願された仮出願第62/305,770号、および2016年9月30日に米国特許商標庁に出願された非仮出願第15/281,646号の優先権および利益を主張し、それらの内容全体が参照により本明細書に組み込まれる。
102 UE/STA
104 WLAN
106 eNB
108 コアネットワーク
110 WTP
202 AP
204 WLC
302 RRC
304 NAS
306 MME
308 WWANデータ
310 WLANデータ
1100 ワイヤレスネットワーク装置
1102 通信インターフェース
1104 メモリ回路
1106 処理回路
1110 アクセスポイント
1112 通信インターフェース
1114 メモリ回路
1116 処理回路
1118 I/O回路
1120 ワイヤレス終端点
1122 通信インターフェース
1124 メモリ回路
1126 処理回路
1128 I/O回路
1400 デバイス
1402 ワイヤレス通信インターフェース
1404 メモリ回路
1406 I/O回路
1408 処理回路
1410 バス
Claims (70)
- ネットワークと関連付けられる装置における安全なワイヤレス通信のための方法であって、
ユーザ機器を識別するユーザ機器識別子および暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信するステップと、
前記暗号鍵をペアワイズマスター鍵(PMK)として使用するステップと、
PMK識別子(PMKID)を前記PMKに基づいて生成するステップと、
前記PMKおよび前記PMKIDを記憶するステップと、
前記PMKを、少なくとも前記PMKIDおよび前記装置のアクセスポイントを識別するアクセスポイント識別子と関連付けることによって、PMKセキュリティ関連付け(PMKSA)を初期化するステップと、
PMKIDを含む関連付け要求を前記ユーザ機器から受信するステップと、
前記ユーザ機器から受信される前記PMKIDが記憶されている前記PMKIDと一致すると判定するステップと、
前記ユーザ機器とのワイヤレスローカルエリアネットワーク(WLAN)セキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始するステップと
を備える、方法。 - 前記ユーザ機器との鍵交換が成功した後で、前記ユーザ機器との前記WLANセキュリティ関連付けが確立されたことを示すセキュリティ関連付け確認メッセージを、前記WWANノードに送信するステップをさらに備える、請求項1に記載の方法。
- 前記ユーザ機器識別子が前記ユーザ機器の媒体アクセス制御(MAC)アドレスであり、前記アクセスポイント識別子が前記アクセスポイントのMACアドレスである、請求項1に記載の方法。
- 前記PMKSAを初期化するステップがさらに、前記PMKを前記PMKの存続時間値および適応鍵管理プロトコルと関連付けるステップを含む、請求項1に記載の方法。
- 前記PMKIDが、式
PMKID = Truncate-128(HMAC-SHA-256(PMK, STRING_0||アクセスポイント識別子||ユーザ機器識別子))に基づいて生成され、STRING_0が文字列である、請求項1に記載の方法。 - 前記暗号鍵および前記ユーザ機器識別子が、前記装置のワイヤレス終端点(WTP)において前記WWANノードから受信される、請求項1に記載の方法。
- 前記PMKIDを生成するステップ、前記PMKおよび前記PMKIDを記憶するステップ、前記PMKSAを初期化するステップ、ならびに前記ユーザ機器から受信された前記PMKIDが記憶されている前記PMKIDと一致すると判定するステップが、前記装置の前記アクセスポイントにおいて実行される、請求項6に記載の方法。
- 装置であって、
メモリ回路と、
ワイヤレスワイドエリアネットワーク(WWAN)ノードおよびユーザ機器と通信するように適合される通信インターフェースと、
前記メモリ回路および前記通信インターフェースに通信可能に結合された処理回路と
を備え、前記処理回路が、
前記ユーザ機器を識別するユーザ機器識別子および暗号鍵を前記WWANノードから受信し、
前記暗号鍵をペアワイズマスター鍵(PMK)として使用し、
PMK識別子(PMKID)を前記PMKに基づいて生成し、
前記PMKおよび前記PMKIDを前記メモリ回路に記憶し、
前記PMKを、少なくとも前記PMKIDおよび前記装置のアクセスポイントを識別するアクセスポイント識別子と関連付けることによって、PMKセキュリティ関連付け(PMKSA)を初期化し、
PMKIDを含む関連付け要求を前記ユーザ機器から受信し、
前記ユーザ機器から受信される前記PMKIDが前記メモリ回路に記憶されている前記PMKIDと一致すると判定し、
前記ユーザ機器とのワイヤレスローカルエリアネットワーク(WLAN)セキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始する
ように適合される、装置。 - 前記処理回路がさらに、
前記ユーザ機器との鍵交換が成功した後で、前記ユーザ機器との前記WLANセキュリティ関連付けが確立されたことを示すセキュリティ関連付け確認メッセージを、前記WWANノードに送信するように適合される、請求項8に記載の装置。 - 前記PMKIDが、式
PMKID = Truncate-128(HMAC-SHA-256(PMK, STRING_0||アクセスポイント識別子||ユーザ機器識別子))に基づいて生成され、STRING_0が入力文字列値である、請求項8に記載の装置。 - 前記暗号鍵および前記ユーザ機器識別子が、前記装置のワイヤレス終端点(WTP)において前記WWANノードから受信される、請求項8に記載の装置。
- 前記処理回路が、前記PMKIDを生成し、前記PMKおよび前記PMKIDを記憶し、前記PMKSAを初期化し、前記ユーザ機器から受信された前記PMKIDが前記メモリ回路に記憶されている前記PMKIDと一致すると判定するように適合される、請求項8に記載の装置。
- 装置であって、
ユーザ機器を識別するユーザ機器識別子および暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信するための手段と、
前記暗号鍵をペアワイズマスター鍵(PMK)として使用するための手段と、
PMK識別子(PMKID)を前記PMKに基づいて生成するための手段と、
前記PMKおよび前記PMKIDを記憶するための手段と、
前記PMKを、少なくとも前記PMKIDおよび前記装置のアクセスポイントを識別するアクセスポイント識別子と関連付けることによって、PMKセキュリティ関連付け(PMKSA)を初期化するための手段と、
PMKIDを含む関連付け要求を前記ユーザ機器から受信するための手段と、
前記ユーザ機器から受信される前記PMKIDが記憶されている前記PMKIDと一致すると判定するための手段と、
前記ユーザ機器とのワイヤレスローカルエリアネットワーク(WLAN)セキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始するための手段と
を備える、装置。 - ネットワークと関連付けられる装置による安全なワイヤレス通信のための命令を記憶した非一時的コンピュータ可読記憶媒体であって、前記命令が、少なくとも1つのプロセッサによって実行されると、前記プロセッサに、
ユーザ機器を識別するユーザ機器識別子および暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信することと、
前記暗号鍵をペアワイズマスター鍵(PMK)として使用することと、
PMK識別子(PMKID)を前記PMKに基づいて生成することと、
前記PMKおよび前記PMKIDを記憶することと、
前記PMKを、少なくとも前記PMKIDおよび前記装置のアクセスポイントを識別するアクセスポイント識別子と関連付けることによって、PMKセキュリティ関連付け(PMKSA)を初期化することと、
PMKIDを含む関連付け要求を前記ユーザ機器から受信することと、
前記ユーザ機器から受信される前記PMKIDが記憶されている前記PMKIDと一致すると判定することと、
前記ユーザ機器とのワイヤレスローカルエリアネットワーク(WLAN)セキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始することと
を行わせる、非一時的コンピュータ可読記憶媒体。 - ネットワークと関連付けられる装置における安全なワイヤレス通信のための方法であって、
ワイヤレスローカルエリアネットワーク(WLAN)終端点追加要求をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信するステップであって、前記WLAN終端点追加要求が、暗号鍵およびユーザ機器を識別するユーザ機器識別子を含む、ステップと、
ネットワークにより生成される第1の識別子を、前記WWANノードから受信された前記ユーザ機器識別子および前記暗号鍵に基づいて生成するステップと、
前記ネットワークにより生成される第1の識別子を前記装置に記憶し、前記ネットワークにより生成される第1の識別子を前記暗号鍵と関連付けるステップと、
拡張可能認証プロトコル(EAP)識別情報応答を前記ネットワークと関連付けられるアクセスポイントから受信するステップであって、前記EAP識別情報応答がユーザ機器により生成される第1の識別子を含む、ステップと、
前記ユーザ機器により生成される第1の識別子が、前記記憶されているネットワークにより生成される第1の識別子に対応すると判定するステップと、
マスターセッション鍵(MSK)を生成するステップと、
EAP成功メッセージおよび前記MSKを前記アクセスポイントに送信するステップと
を備える、方法。 - 前記ネットワークにより生成される第1の識別子および前記ユーザ機器により生成される第1の識別子がSHA-256(暗号鍵、ユーザ機器識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項15に記載の方法。
- 前記EAP識別情報応答が、前記ユーザ機器により生成される第1の識別子を受信する前記装置を特定するrealm値を含み、前記realm値がさらに、前記WWANノードのサービングネットワーク識別情報を特定する、請求項15に記載の方法。
- 前記ユーザ機器とのWLANセキュリティ関連付けが確立されたことを示すセキュリティ関連付け確認メッセージを、前記WWANノードに送信するステップをさらに備える、請求項15に記載の方法。
- EAPチャレンジメッセージを前記アクセスポイントに送信するステップであって、前記EAPチャレンジメッセージが、前記ユーザ機器に宛てられ、第1のランダム値を含む、ステップと、
EAPチャレンジ応答メッセージを前記アクセスポイントから受信するステップであって、前記EAPチャレンジ応答メッセージが、前記ユーザ機器に由来し、第2のランダム値および認証値を含む、ステップと、
前記EAPチャレンジ応答メッセージを、前記認証値、前記第1のランダム値、および前記第2のランダム値を使用して検証するステップと、
前記EAPチャレンジ応答メッセージを検証した後で前記MSKを生成するステップと
をさらに備える、請求項15に記載の方法。 - 前記第1のランダム値および前記第2のランダム値が128ビット値である、請求項19に記載の方法。
- 前記EAPチャレンジ応答メッセージを検証するステップが、
SHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_1)に等しいAUTHRES値を前記装置において生成するステップであって、STRING_1が入力文字列値である、ステップと、
前記AUTHRES値が受信される前記認証値と一致すると判定するステップとを含む、請求項19に記載の方法。 - 前記MSKがSHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_2)に等しく、STRING_2が入力文字列値である、請求項19に記載の方法。
- 前記アクセスポイントに送信される前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って送信され、前記EAPチャレンジ応答メッセージが、前記認証、認可、および課金(AAA)方式に従って前記アクセスポイントから受信される、請求項19に記載の方法。
- メモリ回路と、
ワイヤレスワイドエリアネットワーク(WWAN)ノードおよびアクセスポイントと通信するように適合される通信インターフェースと、
前記メモリ回路および前記通信インターフェースに通信可能に結合された処理回路と
を備え、前記処理回路が、
ワイヤレスローカルエリアネットワーク(WLAN)終端点追加要求を前記WWANノードから受信することであって、前記WLAN終端点追加要求が、暗号鍵およびユーザ機器を識別するユーザ機器識別子を含む、受信することと、
ネットワークにより生成される第1の識別子を、前記WWANノードから受信された前記ユーザ機器識別子および前記暗号鍵に基づいて生成することと、
前記ネットワークにより生成される第1の識別子を前記メモリ回路に記憶し、前記ネットワークにより生成される第1の識別子を前記暗号鍵と関連付けることと、
拡張可能認証プロトコル(EAP)識別情報応答を前記アクセスポイントから受信することであって、前記EAP識別情報応答がユーザ機器により生成される第1の識別子を含む、受信することと、
前記ユーザ機器により生成される第1の識別子が、前記記憶されているネットワークにより生成される第1の識別子に対応すると判定することと、
マスターセッション鍵(MSK)を生成することと、
EAP成功メッセージおよび前記MSKを前記アクセスポイントに送信することと
を行うように適合される、装置。 - 前記ネットワークにより生成される第1の識別子および前記ユーザ機器により生成される第1の識別子がSHA-256(暗号鍵、ユーザ機器識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項24に記載の装置。
- 前記EAP識別情報応答が、前記ユーザ機器により生成される第1の識別子を受信する前記装置を特定するrealm値を含み、前記realm値がさらに、前記WWANノードのサービングネットワーク識別情報を特定する、請求項24に記載の装置。
- 前記処理回路がさらに、
前記ユーザ機器とのWLANセキュリティ関連付けが確立されたことを示すセキュリティ関連付け確認メッセージを、前記WWANノードに送信するように適合される、請求項24に記載の装置。 - 前記処理回路がさらに、
EAPチャレンジメッセージを前記アクセスポイントに送信することであって、前記EAPチャレンジメッセージが、前記ユーザ機器に宛てられ、第1のランダム値を含む、送信することと、
EAPチャレンジ応答メッセージを前記アクセスポイントから受信することであって、前記EAPチャレンジ応答メッセージが、前記ユーザ機器に由来し、第2のランダム値および認証値を含む、受信することと、
前記EAPチャレンジ応答メッセージを、前記認証値、前記第1のランダム値、および前記第2のランダム値を使用して検証することと、
前記EAPチャレンジ応答メッセージを検証した後で前記MSKを生成することと
を行うように適合される、請求項24に記載の装置。 - 前記EAPチャレンジ応答メッセージを検証するように適合される前記処理回路が、
SHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_1)に等しいAUTHRES値を前記装置において生成することであって、STRING_1が入力文字列値であり、前記第1のランダム値および前記第2のランダム値が128ビット値である、生成することと、
前記AUTHRES値が受信される前記認証値と一致すると判定することと
を行うように適合される前記処理回路を含む、請求項28に記載の装置。 - 前記MSKがSHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_2)に等しく、STRING_2が入力文字列値である、請求項28に記載の装置。
- 前記アクセスポイントに送信される前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って送信され、前記EAPチャレンジ応答メッセージが、前記認証、認可、および課金(AAA)方式に従って前記アクセスポイントから受信される、請求項28に記載の装置。
- 装置であって、
ワイヤレスローカルエリアネットワーク(WLAN)終端点追加要求をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信するための手段であって、前記WLAN終端点追加要求が、暗号鍵およびユーザ機器を識別するユーザ機器識別子を含む、手段と、
ネットワークにより生成される第1の識別子を、前記WWANノードから受信された前記ユーザ機器識別子および前記暗号鍵に基づいて生成するための手段と、
前記ネットワークにより生成される第1の識別子を前記装置に記憶し、前記ネットワークにより生成される第1の識別子を前記暗号鍵と関連付けるための手段と、
拡張可能認証プロトコル(EAP)識別情報応答をアクセスポイントから受信するための手段であって、前記EAP識別情報応答がユーザ機器により生成される第1の識別子を含む、手段と、
前記ユーザ機器により生成される第1の識別子が、前記記憶されているネットワークにより生成される第1の識別子に対応すると判定するための手段と、
マスターセッション鍵(MSK)を生成するための手段と、
EAP成功メッセージおよび前記MSKを前記アクセスポイントに送信するための手段と
を備える、装置。 - EAPチャレンジメッセージを前記アクセスポイントに送信するための手段であって、前記EAPチャレンジメッセージが、前記ユーザ機器に宛てられ、第1のランダム値を含む、手段と、
EAPチャレンジ応答メッセージを前記アクセスポイントから受信するための手段であって、前記EAPチャレンジ応答メッセージが、前記ユーザ機器に由来し、第2のランダム値および認証値を含む、手段と、
前記EAPチャレンジ応答メッセージを、前記認証値、前記第1のランダム値、および前記第2のランダム値を使用して検証するための手段と、
前記EAPチャレンジ応答メッセージを検証した後で前記MSKを生成するための手段と
をさらに備える、請求項32に記載の装置。 - ネットワークと関連付けられる装置による安全なワイヤレス通信のための命令を記憶した非一時的コンピュータ可読記憶媒体であって、前記命令が、少なくとも1つのプロセッサによって実行されると、前記プロセッサに、
ワイヤレスローカルエリアネットワーク(WLAN)終端点追加要求をワイヤレスワイドエリアネットワーク(WWAN)ノードから受信することであって、前記WLAN終端点追加要求が、暗号鍵およびユーザ機器を識別するユーザ機器識別子を含む、受信することと、
ネットワークにより生成される第1の識別子を、前記WWANノードから受信された前記ユーザ機器識別子および前記暗号鍵に基づいて生成することと、
前記ネットワークにより生成される第1の識別子を前記装置へ記憶し、前記ネットワークにより生成される第1の識別子を前記暗号鍵と関連付けることと、
拡張可能認証プロトコル(EAP)識別情報応答を前記ネットワークと関連付けられるアクセスポイントから受信することであって、前記EAP識別情報応答がユーザ機器により生成される第1の識別子を含む、受信することと、
前記ユーザ機器により生成される第1の識別子が、前記記憶されているネットワークにより生成される第1の識別子に対応すると判定することと、
マスターセッション鍵(MSK)を生成することと、
EAP成功メッセージおよび前記MSKを前記アクセスポイントへ送信することと
を行わせる、非一時的コンピュータ可読記憶媒体。 - 前記命令が、前記プロセッサによって実行されると、さらに、前記プロセッサに、
EAPチャレンジメッセージを前記アクセスポイントへ送信することであって、前記EAPチャレンジメッセージが、前記ユーザ機器に宛てられ、第1のランダム値を含む、送信することと、
EAPチャレンジ応答メッセージを前記アクセスポイントから受信することであって、前記EAPチャレンジ応答メッセージが、前記ユーザ機器に由来し、第2のランダム値および認証値を含む、受信することと、
前記EAPチャレンジ応答メッセージを、前記認証値、前記第1のランダム値、および前記第2のランダム値を使用して検証することと、
前記EAPチャレンジ応答メッセージを検証した後で前記MSKを生成することと
を行わせる、請求項34に記載の非一時的コンピュータ可読記憶媒体。 - ネットワークと関連付けられる装置における安全なワイヤレス通信のための方法であって、
ペアワイズマスター鍵識別子(PMKID)を含む関連付け要求をユーザ機器から受信するステップと、
前記PMKIDと関連付けられる対応するペアワイズマスター鍵セキュリティ関連付け(PMKSA)が前記ネットワークに記憶されていないと判定するステップと、
拡張可能認証プロトコル(EAP)識別情報要求を前記ユーザ機器に送信するステップと、
ユーザ機器により生成される第1の識別子を含むEAP識別情報応答を前記ユーザ機器から受信するステップと、
前記ユーザ機器により生成される第1の識別子を、前記ネットワークと関連付けられるワイヤレスローカルエリアネットワーク(WLAN)終端点に送信するステップと、
マスターセッション鍵(MSK)を前記WLAN終端点から受信するステップと、
ペアワイズマスター鍵(PMK)を前記MSKから導出するステップと、
前記ユーザ機器とのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始するステップと
を備える、方法。 - 前記ユーザ機器により生成される第1の識別子がSHA-256(暗号鍵、ユーザ機器識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項36に記載の方法。
- 前記EAP識別情報応答が、前記ユーザ機器により生成される第1の識別子の送信先の前記WLAN終端点を特定するrealm値を含み、前記realm値がさらに、前記WLAN終端点と通信しているワイヤレスワイドエリアネットワーク(WWAN)ノードのサービングネットワーク識別情報を特定する、請求項36に記載の方法。
- 前記ユーザ機器により生成される第1の識別子を前記WLAN終端点に送信した後で、
第1のランダム値を含むEAPチャレンジメッセージを前記WLAN終端点から受信するステップと、
前記EAPチャレンジメッセージを前記ユーザ機器に送信するステップと、
第2のランダム値および認証値を含むEAPチャレンジ応答メッセージを前記ユーザ機器から受信するステップと、
前記EAPチャレンジ応答メッセージを前記WLAN終端点に送信するステップと
をさらに備える、請求項36に記載の方法。 - 前記ユーザ機器に送信される前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って送信され、前記EAPチャレンジ応答メッセージが、前記認証、認可、および課金(AAA)方式に従って前記ユーザ機器から受信される、請求項39に記載の方法。
- メモリ回路と、
ユーザ機器およびワイヤレスローカルエリアネットワーク(WLAN)終端点と通信するように適合される通信インターフェースと、
前記メモリ回路および前記通信インターフェースに通信可能に結合された処理回路と
を備え、前記処理回路が、
ペアワイズマスター鍵識別子(PMKID)を含む関連付け要求を前記ユーザ機器から受信し、
前記PMKIDと関連付けられる対応するペアワイズマスター鍵セキュリティ関連付け(PMKSA)が前記メモリ回路に記憶されていないと判定し、
拡張可能認証プロトコル(EAP)識別情報要求を前記ユーザ機器に送信し、
ユーザ機器により生成される第1の識別子を含むEAP識別情報応答を前記ユーザ機器から受信し、
前記ユーザ機器により生成される第1の識別子を前記WLAN終端点に送信し、
マスターセッション鍵(MSK)を前記WLAN終端点から受信し、
ペアワイズマスター鍵(PMK)を前記MSKから導出し、
前記ユーザ機器とのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始する
ように適合される、装置。 - 前記ユーザ機器により生成される第1の識別子がSHA-256(暗号鍵、ユーザ機器識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項41に記載の装置。
- 前記EAP識別情報応答が、前記ユーザ機器により生成される第1の識別子の送信先の前記WLAN終端点を特定するrealm値を含み、前記realm値がさらに、前記WLAN終端点と通信しているワイヤレスワイドエリアネットワーク(WWAN)ノードのサービングネットワーク識別情報を特定する、請求項41に記載の装置。
- 前記処理回路が前記ユーザ機器により生成される第1の識別子を前記WLAN終端点に送信した後で、前記処理回路がさらに、
第1のランダム値を含むEAPチャレンジメッセージを前記WLAN終端点から受信し、
前記EAPチャレンジメッセージを前記ユーザ機器に送信し、
第2のランダム値および認証値を含むEAPチャレンジ応答メッセージを前記ユーザ機器から受信し、
前記EAPチャレンジ応答メッセージを前記WLAN終端点に送信するように適合される、請求項41に記載の装置。 - 前記ユーザ機器に送信される前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って送信され、前記EAPチャレンジ応答メッセージが、前記認証、認可、および課金(AAA)方式に従って前記ユーザ機器から受信される、請求項44に記載の装置。
- 装置であって、
ペアワイズマスター鍵識別子(PMKID)を含む関連付け要求をユーザ機器から受信するための手段と、
前記PMKIDと関連付けられる対応するペアワイズマスター鍵セキュリティ関連付け(PMKSA)が前記装置に記憶されていないと判定するための手段と、
拡張可能認証プロトコル(EAP)識別情報要求を前記ユーザ機器に送信するための手段と、
ユーザ機器により生成される第1の識別子を含むEAP識別情報応答を前記ユーザ機器から受信するための手段と、
前記ユーザ機器により生成される第1の識別子を、ワイヤレスローカルエリアネットワーク(WLAN)終端点に送信するための手段と、
マスターセッション鍵(MSK)を前記WLAN終端点から受信するための手段と、
ペアワイズマスター鍵(PMK)を前記MSKから導出するための手段と、
前記ユーザ機器とのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始するための手段とを備える、装置。 - 前記ユーザ機器により生成される第1の識別子が前記WLAN終端点に送信された後で、第1のランダム値を含むEAPチャレンジメッセージを前記WLAN終端点から受信するための手段と、
前記EAPチャレンジメッセージを前記ユーザ機器に送信するための手段と、
第2のランダム値および認証値を含むEAPチャレンジ応答メッセージを前記ユーザ機器から受信するための手段と、
前記EAPチャレンジ応答メッセージを前記WLAN終端点に送信するための手段と
をさらに備える、請求項46に記載の装置。 - ネットワークと関連付けられる装置による安全なワイヤレス通信のための命令を記憶した非一時的コンピュータ可読記憶媒体であって、前記命令が、少なくとも1つのプロセッサによって実行されると、前記プロセッサに、
ペアワイズマスター鍵識別子(PMKID)を含む関連付け要求をユーザ機器から受信することと、
前記PMKIDと関連付けられる対応するペアワイズマスター鍵セキュリティ関連付け(PMKSA)が前記ネットワークに記憶されていないと判定することと、
拡張可能認証プロトコル(EAP)識別情報要求を前記ユーザ機器へ送信することと、
ユーザ機器により生成される第1の識別子を含むEAP識別情報応答を前記ユーザ機器から受信することと、
前記ユーザ機器により生成される第1の識別子を、前記ネットワークと関連付けられるワイヤレスローカルエリアネットワーク(WLAN)終端点へ送信することと、
マスターセッション鍵(MSK)を前記WLAN終端点から受信することと、
ペアワイズマスター鍵(PMK)を前記MSKから導出することと、
前記ユーザ機器とのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記ユーザ機器との鍵交換を開始することと
を行わせる、非一時的コンピュータ可読記憶媒体。 - 前記命令が、前記プロセッサによって実行されると、さらに、前記プロセッサに、
前記ユーザ機器により生成される第1の識別子が前記WLAN終端点に送信された後で、第1のランダム値を含むEAPチャレンジメッセージを前記WLAN終端点から受信することと、
前記EAPチャレンジメッセージを前記ユーザ機器へ送信することと、
第2のランダム値および認証値を含むEAPチャレンジ応答メッセージを前記ユーザ機器から受信することと、
前記EAPチャレンジ応答メッセージを前記WLAN終端点へ送信することと
を行わせる、請求項48に記載の非一時的コンピュータ可読記憶媒体。 - デバイスによる安全なワイヤレス通信のための方法であって、
暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)セキュリティコンテキストから取得するステップと、
前記暗号鍵を、ワイヤレスローカルエリアネットワーク(WLAN)のアクセスポイント(AP)とのセキュリティ関連付けのためのペアワイズマスター鍵(PMK)として利用するステップと、
前記PMK、前記デバイスを識別するデバイス識別子、およびアクセスポイントを識別するアクセスポイント識別子に基づいてPMK識別子(PMKID)を生成するステップと、
前記PMKIDを含む関連付け要求を前記アクセスポイントに送信するステップと、
前記アクセスポイントとのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記アクセスポイントとの鍵交換を開始するステップと
を備える、方法。 - 前記デバイス識別子が前記デバイスの媒体アクセス制御(MAC)アドレスであり、前記アクセスポイント識別子が前記アクセスポイントのMACアドレスである、請求項50に記載の方法。
- 前記PMKIDが、式
PMKID = Truncate-128(HMAC-SHA-256(PMK, STRING_0||アクセスポイント識別子||デバイス識別子))に基づいて生成され、STRING_0が入力文字列である、請求項50に記載の方法。 - 前記アクセスポイントとの前記鍵交換を開始する前に、
前記PMKIDと関連付けられるPMKセキュリティ関連付け(PMKSA)が見つからなかったことを示す関連付け応答を前記APから受信するステップと、
EAP識別情報要求を前記APから受信するステップと、
前記EAP識別情報要求に応答してEAP識別情報応答を送信するステップであって、前記EAP識別情報応答が、前記暗号鍵および前記デバイス識別子に基づいてデバイスにより生成される第1の識別子を含む、ステップと、
第1のランダム値を含むEAPチャレンジメッセージを前記APから受信するステップと、
第2のランダム値および認証値を生成するステップであって、前記認証値が、前記暗号鍵、前記第1のランダム値、および前記第2のランダム値に基づく、ステップと、
前記認証値および前記第2のランダム値を含むEAPチャレンジ応答メッセージを前記APに送信するステップと
をさらに備える、請求項50に記載の方法。 - 前記デバイスにより生成される第1の識別子がSHA-256(暗号鍵、デバイス識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項53に記載の方法。
- 前記第1のランダム値および前記第2のランダム値が128ビット値である、請求項53に記載の方法。
- 前記認証値がSHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_0)に等しく、STRING_0が入力文字列値である、請求項53に記載の方法。
- 前記EAP識別情報応答が、前記デバイスにより生成される第1の識別子のルーティング先の前記WLANのWLAN終端点を特定するrealm値を含み、前記realm値がさらに、前記WLAN終端点と関連付けられるWWANノードのサービングネットワーク識別情報を特定する、請求項53に記載の方法。
- 前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って受信され、前記EAPチャレンジ応答メッセージが、前記AAA方式に従って送信される、請求項53に記載の方法。
- 安全なワイヤレス通信のためのデバイスであって、
ワイヤレス通信インターフェースと、
前記ワイヤレス通信インターフェースに通信可能に結合された処理回路と
を備え、前記処理回路が、
暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)セキュリティコンテキストから取得し、
前記暗号鍵を、ワイヤレスローカルエリアネットワーク(WLAN)のアクセスポイント(AP)とのセキュリティ関連付けのためのペアワイズマスター鍵(PMK)として利用し、
前記PMK、前記デバイスを識別するデバイス識別子、およびアクセスポイントを識別するアクセスポイント識別子に基づいてPMK識別子(PMKID)を生成し、
前記PMKIDを含む関連付け要求を前記アクセスポイントに送信し、
前記アクセスポイントとのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記アクセスポイントとの鍵交換を開始する
ように適合される、デバイス。 - 前記デバイス識別子が前記デバイスの媒体アクセス制御(MAC)アドレスであり、前記アクセスポイント識別子が前記アクセスポイントのMACアドレスである、請求項59に記載のデバイス。
- 前記PMKIDが、式
PMKID = Truncate-128(HMAC-SHA-256(PMK, STRING_0||アクセスポイント識別子||デバイス識別子))に基づいて生成され、STRING_0が入力文字列である、請求項59に記載のデバイス。 - 前記アクセスポイントとの前記鍵交換を開始する前に、前記処理回路がさらに、
前記PMKIDと関連付けられるPMKセキュリティ関連付け(PMKSA)が見つからなかったことを示す関連付け応答を前記APから受信することと、
EAP識別情報要求を前記APから受信することと、
前記EAP識別情報要求に応答してEAP識別情報応答を送信することであって、前記EAP識別情報応答が、前記暗号鍵および前記デバイス識別子に基づいてデバイスにより生成される第1の識別子を含む、送信することと、
第1のランダム値を含むEAPチャレンジメッセージを前記APから受信することと、
第2のランダム値および認証値を生成することであって、前記認証値が、前記暗号鍵、前記第1のランダム値、および前記第2のランダム値に基づく、生成することと、
前記認証値および前記第2のランダム値を含むEAPチャレンジ応答メッセージを前記APに送信することと
を行うように適合される、請求項59に記載のデバイス。 - 前記デバイスにより生成される第1の識別子がSHA-256(暗号鍵、デバイス識別子、STRING_0)に等しく、STRING_0が入力文字列値である、請求項62に記載のデバイス。
- 前記認証値がSHA-256(暗号鍵、第1のランダム値、第2のランダム値、STRING_0)に等しく、STRING_0が入力文字列値である、請求項62に記載のデバイス。
- 前記EAP識別情報応答が、前記デバイスにより生成される第1の識別子のルーティング先の前記WLANのWLAN終端点を特定するrealm値を含み、前記realm値がさらに、前記WLAN終端点と関連付けられるWWANノードのサービングネットワーク識別情報を特定する、請求項62に記載のデバイス。
- 前記EAPチャレンジメッセージが、認証、認可、および課金(AAA)方式に従って受信され、前記EAPチャレンジ応答メッセージが、前記AAA方式に従って送信される、請求項62に記載のデバイス。
- 安全なワイヤレス通信のためのデバイスであって、
暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)セキュリティコンテキストから取得するための手段と、
前記暗号鍵を、ワイヤレスローカルエリアネットワーク(WLAN)のアクセスポイント(AP)とのセキュリティ関連付けのためのペアワイズマスター鍵(PMK)として利用するための手段と、
前記PMK、前記デバイスを識別するデバイス識別子、およびアクセスポイントを識別するアクセスポイント識別子に基づいてPMK識別子(PMKID)を生成するための手段と、
前記PMKIDを含む関連付け要求を前記アクセスポイントに送信するための手段と、
前記アクセスポイントとのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記アクセスポイントとの鍵交換を開始するための手段とを備える、デバイス。 - 前記PMKIDと関連付けられるPMKセキュリティ関連付け(PMKSA)が見つからなかったことを示す関連付け応答を前記APから受信するための手段と、
EAP識別情報要求を前記APから受信するための手段と、
前記EAP識別情報要求に応答してEAP識別情報応答を送信するための手段であって、前記EAP識別情報応答が、前記暗号鍵および前記デバイス識別子に基づいてデバイスにより生成される第1の識別子を含む、手段と、
第1のランダム値を含むEAPチャレンジメッセージを前記APから受信するための手段と、
第2のランダム値および認証値を生成するための手段であって、前記認証値が、前記暗号鍵、前記第1のランダム値、および前記第2のランダム値に基づく、手段と、
前記認証値および前記第2のランダム値を含むEAPチャレンジ応答メッセージを前記APに送信するための手段と
をさらに備える、請求項67に記載のデバイス。 - デバイスによる安全なワイヤレス通信のための命令を記憶した非一時的コンピュータ可読記憶媒体であって、前記命令が、少なくとも1つのプロセッサによって実行されると、前記プロセッサに、
暗号鍵をワイヤレスワイドエリアネットワーク(WWAN)セキュリティコンテキストから取得することと、
前記暗号鍵を、ワイヤレスローカルエリアネットワーク(WLAN)のアクセスポイント(AP)とのセキュリティ関連付けのためのペアワイズマスター鍵(PMK)として利用することと、
前記PMK、前記デバイスを識別するデバイス識別子、およびアクセスポイントを識別するアクセスポイント識別子に基づいてPMK識別子(PMKID)を生成することと、
前記PMKIDを含む関連付け要求を前記アクセスポイントへ送信することと、
前記アクセスポイントとのWLANセキュリティ関連付けを確立するために、前記PMKに基づいて前記アクセスポイントとの鍵交換を開始することと
を行わせる、非一時的コンピュータ可読記憶媒体。 - 前記命令が、前記プロセッサによって実行されると、さらに、前記プロセッサに、
前記PMKIDと関連付けられるPMKセキュリティ関連付け(PMKSA)が見つからなかったことを示す関連付け応答を前記APから受信することと、
EAP識別情報要求を前記APから受信することと、
前記EAP識別情報要求に応答してEAP識別情報応答を送信することであって、前記EAP識別情報応答が、前記暗号鍵および前記デバイス識別子に基づいてデバイスにより生成される第1の識別子を含む、送信することと、
第1のランダム値を含むEAPチャレンジメッセージを前記APから受信することと、
第2のランダム値および認証値を生成することであって、前記認証値が、前記暗号鍵、前記第1のランダム値、および前記第2のランダム値に基づく、生成することと、
前記認証値および前記第2のランダム値を含むEAPチャレンジ応答メッセージを前記APに送信することと
を行わせる、請求項69に記載の非一時的コンピュータ可読記憶媒体。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201662305770P | 2016-03-09 | 2016-03-09 | |
US62/305,770 | 2016-03-09 | ||
US15/281,646 US10623951B2 (en) | 2016-03-09 | 2016-09-30 | WWAN-WLAN aggregation security |
US15/281,646 | 2016-09-30 | ||
PCT/US2017/019203 WO2017155704A1 (en) | 2016-03-09 | 2017-02-23 | Wwan-wlan aggregation security |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2019508976A true JP2019508976A (ja) | 2019-03-28 |
JP2019508976A5 JP2019508976A5 (ja) | 2020-03-19 |
JP6901495B2 JP6901495B2 (ja) | 2021-07-14 |
Family
ID=59787491
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018546665A Active JP6901495B2 (ja) | 2016-03-09 | 2017-02-23 | Wwan−wlanアグリゲーションのセキュリティ |
Country Status (9)
Country | Link |
---|---|
US (3) | US10623951B2 (ja) |
EP (2) | EP3767986B1 (ja) |
JP (1) | JP6901495B2 (ja) |
KR (1) | KR102701924B1 (ja) |
CN (1) | CN108702626B (ja) |
BR (1) | BR112018068266A2 (ja) |
CA (2) | CA3228798A1 (ja) |
TW (1) | TWI744287B (ja) |
WO (1) | WO2017155704A1 (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10623951B2 (en) | 2016-03-09 | 2020-04-14 | Qualcomm Incorporated | WWAN-WLAN aggregation security |
CN111698783B (zh) * | 2016-06-29 | 2023-07-14 | 北京小米移动软件有限公司 | 数据传输系统、数据传输方法、数据聚合方法及装置 |
CN107800664B (zh) * | 2016-08-31 | 2021-06-15 | 华为技术有限公司 | 一种防止信令攻击方法及装置 |
JP2018195974A (ja) * | 2017-05-17 | 2018-12-06 | アライドテレシスホールディングス株式会社 | 無線lanアクセスポイントおよび暗号化鍵共有方法 |
CN110891272B (zh) * | 2018-09-10 | 2022-12-09 | 奇点新源国际技术开发(北京)有限公司 | 一种无线网络接入认证方法及装置 |
US12075244B2 (en) | 2019-03-01 | 2024-08-27 | Nec Corporation | Method for synchronization of home network key |
ES2908416T3 (es) * | 2019-05-29 | 2022-04-29 | Telefonica Cybersecurity & Cloud Tech S L U | Procedimiento, dispositivo y sistema para conexión segura en redes de comunicaciones inalámbricas |
CN112995993A (zh) * | 2019-12-02 | 2021-06-18 | 西安西电捷通无线网络通信股份有限公司 | 无线网络切换方法及设备 |
CN114531254B (zh) * | 2020-10-30 | 2023-03-31 | 中国移动通信有限公司研究院 | 一种认证信息获取方法、装置、相关设备和存储介质 |
CN117837184A (zh) * | 2021-08-09 | 2024-04-05 | 三星电子株式会社 | 电子装置和使用pmk的方法 |
KR20230022517A (ko) * | 2021-08-09 | 2023-02-16 | 삼성전자주식회사 | 전자 장치 및 pmk 사용 방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080067078A (ko) * | 2007-01-15 | 2008-07-18 | 삼성전자주식회사 | 광대역 무선통신 시스템에서 빠른 재인증을 위한 방법 및장치 |
US20140050320A1 (en) * | 2012-08-15 | 2014-02-20 | Interdigital Patent Holdings, Inc. | Enhancements to enable fast security setup |
WO2016015748A1 (en) * | 2014-07-28 | 2016-02-04 | Telefonaktiebolaget L M Ericsson (Publ) | Authentication in a radio access network |
JP2016506161A (ja) * | 2012-12-21 | 2016-02-25 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | Wwanセキュリティコンテキストからwlanセキュリティコンテキストを導出するための方法およびデバイス |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE202005021930U1 (de) * | 2005-08-01 | 2011-08-08 | Corning Cable Systems Llc | Faseroptische Auskoppelkabel und vorverbundene Baugruppen mit Toning-Teilen |
DE102006038591B4 (de) * | 2006-08-17 | 2008-07-03 | Siemens Ag | Verfahren und Anordnung zum Bereitstellen eines drahtlosen Mesh-Netzwerks |
US8335490B2 (en) * | 2007-08-24 | 2012-12-18 | Futurewei Technologies, Inc. | Roaming Wi-Fi access in fixed network architectures |
CN101217364B (zh) * | 2007-12-28 | 2012-03-21 | 中国科学院计算技术研究所 | 媒体接入控制系统中安全上下文的组织结构和维护方法 |
EP2294751A1 (en) | 2008-05-12 | 2011-03-16 | Interdigital Patent Holdings, Inc. | Information-theoretically secure secrecy generation |
WO2010027594A2 (en) | 2008-08-04 | 2010-03-11 | Virginia Commonwealth University | Cinnamic acid-based oligomers and uses thereof |
US8385549B2 (en) | 2009-08-21 | 2013-02-26 | Industrial Technology Research Institute | Fast authentication between heterogeneous wireless networks |
CN103313242B (zh) * | 2012-03-16 | 2018-06-12 | 中兴通讯股份有限公司 | 密钥的验证方法及装置 |
WO2013162196A1 (en) * | 2012-04-27 | 2013-10-31 | Lg Electronics Inc. | Method and apparatus for establishing device-to-device connection in wireless communication system |
US20150327073A1 (en) * | 2013-01-29 | 2015-11-12 | Telefonaktiebolaget L M Ericson (Publ) | Controlling Access of a User Equipment to Services |
EP2958353A4 (en) * | 2013-02-18 | 2016-04-13 | Huawei Tech Co Ltd | METHOD FOR REALIZING COMMUNICATION IN A WLAN |
CN104852896B (zh) * | 2015-02-03 | 2017-09-05 | 四川通信科研规划设计有限责任公司 | 一种Wi‑Fi无线节点入网方法及系统 |
US10623951B2 (en) | 2016-03-09 | 2020-04-14 | Qualcomm Incorporated | WWAN-WLAN aggregation security |
-
2016
- 2016-09-30 US US15/281,646 patent/US10623951B2/en active Active
-
2017
- 2017-02-21 TW TW106105810A patent/TWI744287B/zh active
- 2017-02-23 EP EP20195845.1A patent/EP3767986B1/en active Active
- 2017-02-23 EP EP17709552.8A patent/EP3427504B1/en active Active
- 2017-02-23 KR KR1020187025680A patent/KR102701924B1/ko active IP Right Grant
- 2017-02-23 BR BR112018068266A patent/BR112018068266A2/pt unknown
- 2017-02-23 CN CN201780013984.9A patent/CN108702626B/zh active Active
- 2017-02-23 WO PCT/US2017/019203 patent/WO2017155704A1/en active Application Filing
- 2017-02-23 JP JP2018546665A patent/JP6901495B2/ja active Active
- 2017-02-23 CA CA3228798A patent/CA3228798A1/en active Pending
- 2017-02-23 CA CA3013642A patent/CA3013642C/en active Active
-
2020
- 2020-04-08 US US16/843,592 patent/US11356844B2/en active Active
-
2022
- 2022-05-11 US US17/742,212 patent/US20220272528A1/en active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080067078A (ko) * | 2007-01-15 | 2008-07-18 | 삼성전자주식회사 | 광대역 무선통신 시스템에서 빠른 재인증을 위한 방법 및장치 |
US20140050320A1 (en) * | 2012-08-15 | 2014-02-20 | Interdigital Patent Holdings, Inc. | Enhancements to enable fast security setup |
JP2016506161A (ja) * | 2012-12-21 | 2016-02-25 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | Wwanセキュリティコンテキストからwlanセキュリティコンテキストを導出するための方法およびデバイス |
WO2016015748A1 (en) * | 2014-07-28 | 2016-02-04 | Telefonaktiebolaget L M Ericsson (Publ) | Authentication in a radio access network |
Non-Patent Citations (1)
Title |
---|
YANG L. ET AL., RFC 4118 - TAXONOMY FOR CONTROL AND PROVISIONING OF WIRELESS ACCESS POINTS (CAPWAP), JPN6021017986, June 2005 (2005-06-01), pages 1 - 41, ISSN: 0004508254 * |
Also Published As
Publication number | Publication date |
---|---|
KR102701924B1 (ko) | 2024-09-02 |
CA3013642C (en) | 2024-03-19 |
CN108702626B (zh) | 2021-11-26 |
EP3767986B1 (en) | 2022-12-14 |
KR20180120696A (ko) | 2018-11-06 |
CA3013642A1 (en) | 2017-09-14 |
EP3427504B1 (en) | 2020-12-02 |
US20170265069A1 (en) | 2017-09-14 |
US11356844B2 (en) | 2022-06-07 |
BR112018068266A2 (pt) | 2019-01-15 |
US20220272528A1 (en) | 2022-08-25 |
US20200236543A1 (en) | 2020-07-23 |
CA3228798A1 (en) | 2017-09-14 |
EP3427504A1 (en) | 2019-01-16 |
WO2017155704A1 (en) | 2017-09-14 |
TWI744287B (zh) | 2021-11-01 |
EP3767986A1 (en) | 2021-01-20 |
CN108702626A (zh) | 2018-10-23 |
JP6901495B2 (ja) | 2021-07-14 |
TW201733377A (zh) | 2017-09-16 |
US10623951B2 (en) | 2020-04-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11356844B2 (en) | WWAN-WLAN aggregation security | |
JP6329993B2 (ja) | Staとieee802.11ネットワークのアクセスポイントの間の加速されたリンクセットアップのための方法および装置 | |
JP6823047B2 (ja) | セルラーアクセスネットワークノードのための識別子を含むネットワークアクセス識別子 | |
US20160127903A1 (en) | Methods and systems for authentication interoperability | |
US10057766B2 (en) | Methods and systems for authentication interoperability | |
US20150127949A1 (en) | System and method for integrated mesh authentication and association | |
JP2017538345A (ja) | 方法、装置およびシステム | |
US10659370B2 (en) | Wireless local area network (WLAN) node, a wireless device, and methods therein | |
CN111869261A (zh) | Lwa 通信中的发现与安全 | |
KR102022813B1 (ko) | 액세스 인증 방법 및 장치 | |
US20160183313A1 (en) | MECHANISM TO SELECT APPROPRIATE S2a CONNECTIVITY MODE FOR TRUSTED WLAN | |
KR101873391B1 (ko) | Ap에 접속된 sta에 대한 재연관 시간 감소 | |
KR20230150380A (ko) | Wlan 멀티링크 tdls 키 유도를 위한 방법 및 시스템 | |
EP3562186A1 (en) | Access control method and device | |
US20170331688A1 (en) | Method Performed by a WLAN Node in an Integrated Wireless Communications Network, for Applying Security to Received Traffic Data | |
WO2016114424A1 (ko) | 복수의 통신시스템이 연동하는 네트워크에서 상기 복수의 통신 시스템 간의 무선 레벨의 베어러 스플리트에 기초하여 통신을 수행하는 방법 및 이를 위한 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180911 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200205 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200205 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210324 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210524 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210617 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6901495 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |