JP2019533344A - 拡張可能認証プロトコル(eap)手順の実施に基づいてセルラーネットワークに対するセキュリティ鍵を導出するための技法 - Google Patents
拡張可能認証プロトコル(eap)手順の実施に基づいてセルラーネットワークに対するセキュリティ鍵を導出するための技法 Download PDFInfo
- Publication number
- JP2019533344A JP2019533344A JP2019513988A JP2019513988A JP2019533344A JP 2019533344 A JP2019533344 A JP 2019533344A JP 2019513988 A JP2019513988 A JP 2019513988A JP 2019513988 A JP2019513988 A JP 2019513988A JP 2019533344 A JP2019533344 A JP 2019533344A
- Authority
- JP
- Japan
- Prior art keywords
- network
- authentication
- procedure
- parameters
- authenticator
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 267
- 230000001413 cellular effect Effects 0.000 title claims description 262
- 238000004891 communication Methods 0.000 claims abstract description 161
- 230000007774 longterm Effects 0.000 claims description 7
- 230000006870 function Effects 0.000 description 42
- 238000010586 diagram Methods 0.000 description 22
- 238000005516 engineering process Methods 0.000 description 11
- 238000009795 derivation Methods 0.000 description 10
- 230000005540 biological transmission Effects 0.000 description 7
- 239000000969 carrier Substances 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 230000002776 aggregation Effects 0.000 description 3
- 238000004220 aggregation Methods 0.000 description 3
- 230000008520 organization Effects 0.000 description 3
- 230000001360 synchronised effect Effects 0.000 description 3
- 238000005538 encapsulation Methods 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000001228 spectrum Methods 0.000 description 2
- 241000760358 Enodes Species 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 239000006249 magnetic particle Substances 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000002245 particle Substances 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/068—Network architectures or network communication protocols for network security for supporting key management in a packet data network using time-dependent keys, e.g. periodically changing keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/061—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
本特許出願は、各々が本出願の譲受人に譲渡される、2017年4月17日に出願された「Techniques For Deriving Security Keys For A Cellular Network Based On Performance of an Extensible Authentication Protocol (EAP) Procedure」と題する、Leeらによる米国特許出願第15/489,670号、および2016年9月19日に出願された「Techniques For Deriving Security Keys For A Cellular Network Based On Performance of an Extensible Authentication Protocol (EAP) Procedure」と題する、Leeらによる米国仮特許出願第62/396,791号の優先権を主張する。
KSEAF=KDF(EMSK、PLMN ID、CTX)
に基づいてUE115-bおよび認証サーバ245-aによって導出されてもよく、ここでPLMN IDは、サービング(たとえば、訪問先)セルラーネットワーク205-bに関連付けられたパブリックランドモバイルネットワーク識別子であり、EAP手順の間に認証サーバ245-aに供給され、CTXは、アクセス技術(たとえば、5G(NextGen)、4G、LTE/LTE-A、または3Gのネットワークアクセスなどのセルラーネットワークアクセス)を記述するコンテキスト(context)である。KSEAFはまた、他の好適なパラメータに少なくとも部分的に基づいて導出され得ることは、当業者には諒解されよう。
105 ネットワークアクセスデバイス
110 地理的カバレージエリア
115 ユーザ機器(UE)
115-a UE
115-b UE
115-c UE
115-d UE
115-e UE
115-f UE
122 通信リンク
125 ネットワークアクセスデバイスコントローラ
130 コアネットワーク
132 バックホールリンク
134 バックホールリンク
135 ネットワークノード
140 ワイヤレス通信マネージャ
200 ワイヤレス通信システム
205 ホームセルラーネットワーク
205-a 訪問先セルラーネットワーク
205-b ホームセルラーネットワーク
205-c 訪問先セルラーネットワーク
205-d セルラーネットワーク
205-e セルラーネットワーク
210 ホームユーザプレーンゲートウェイ(H-UP-GW)
210-a 訪問先ユーザプレーンゲートウェイ(V-UP-GW)
210-b H-UP-GW
210-c V-UP-GW
215 訪問先セルラーネットワーク制御プレーンコアネットワーク機能(V-CP-CN)
215-a V-CP-CN
220 無線アクセスネットワーク(RAN)
220-a RAN
220-b RAN
235 第1のオーセンティケータ
235-a 第2のオーセンティケータ
235-b 第1のオーセンティケータ
235-c 第2のオーセンティケータ
235-d オーセンティケータ
240 処理機能(ARPF)
240-a ARPF
245 認証サーバ
245-a 認証サーバ
245-b 認証サーバ
245-c 認証サーバ
245-d 認証サーバ
300 鍵階層構造
305 Kルート鍵
310 鍵
315 KSEAFアンカーセッション鍵
320 KCP-CN鍵
325 KUP-GW鍵325
330 KNASenc鍵
335 KNASint鍵
340 KUP-GWenc鍵
345 KUP-GWint鍵
350 KAN/NH鍵
355 KUPint鍵
360 KUPenc鍵
365 KRRCint鍵
370 KRRCenc鍵
400 ワイヤレス通信システム
405 非セルラーネットワーク
410 非セルラーアクセスノード
500 メッセージフロー
505 番号
510 番号
515 番号
520 番号
525 番号
530 番号
535 番号
540 番号
545 番号
550 番号
555 番号
600 ブロック図
610 受信機
620 ワイヤレス通信マネージャ
630 送信機
635 拡張可能認証プロトコル(EAP)マネージャ
635-a EAPマネージャ
640 ネットワークタイプ識別器
640-a ネットワークタイプ識別器
645 ネットワークオーセンティケータ
645-a ネットワークオーセンティケータ
700 ブロック図
705 ネットワーク鍵導出器
710 ネットワークノード鍵導出器
715 セルラーネットワーク通信マネージャ
720 ワイヤレス通信マネージャ
800 ワイヤレス通信システム
805 ワイヤレス通信マネージャ
810 メモリ
815 コンピュータ可読、コンピュータ実行可能ソフトウェア
820 プロセッサ
825 トランシーバ
830 アンテナ
900 ブロック図
910 受信機
920 認証マネージャ
930 送信機
935 EAPマネージャ
940 ネットワークタイプ識別器
945 ネットワーク鍵導出器
950 ネットワーク鍵インストーラ
1000 ブロック図
1005 認証マネージャ
1010 メモリ
1015 コンピュータ可読、コンピュータ実行可能ソフトウェア
1020 プロセッサ
1025 認証インターフェース
1100 ブロック図
1105 ネットワークノード
1105-a ネットワークノード
1110 受信機
1120 通信マネージャ
1130 送信機
1135 ネットワーク鍵マネージャ
1135-a ネットワーク鍵マネージャ
1140 UEオーセンティケータ
1140-a UEオーセンティケータ
1200 ブロック図
1205 ネットワークノード鍵導出器
1210 UE通信マネージャ
1220 通信マネージャ
1300 図
1305 通信マネージャ
1310 メモリ
1315 コンピュータ可読、コンピュータ実行可能ソフトウェア
1320 プロセッサ
1325 認証インターフェース
Claims (42)
- ユーザ機器(UE)におけるワイヤレス通信のための方法であって、
オーセンティケータを介して認証サーバを用いて拡張可能認証プロトコル(EAP)手順を実行するステップであって、前記EAP手順が、前記UEと前記認証サーバとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、ステップと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出するステップと、
前記オーセンティケータに関連付けられたネットワークタイプを決定するステップと、
前記オーセンティケータを用いて少なくとも1つの認証手順を、前記決定されたネットワークタイプに少なくとも部分的に基づいて実行するステップとを含み、前記少なくとも1つの認証手順が、前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に基づく、方法。 - 前記決定されたネットワークタイプがセルラーネットワークタイプを含み、前記オーセンティケータを用いて前記少なくとも1つの認証手順を実行するステップが、
セルラーネットワークに対する第1のセキュリティ鍵を導出するステップを含み、前記第1のセキュリティ鍵が、前記EMSKおよびパラメータの第2のセットに少なくとも部分的に基づく、請求項1に記載の方法。 - 前記パラメータの第2のセットが、前記セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記UEと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項2に記載の方法。
- 前記オーセンティケータを用いて前記少なくとも1つの認証手順を実行するステップが、
前記セルラーネットワークのネットワークノードに対する第2のセキュリティ鍵を導出するステップであって、前記第2のセキュリティ鍵が、前記第1のセキュリティ鍵およびパラメータの第3のセットに少なくとも部分的に基づく、ステップと、
前記第2のセキュリティ鍵に少なくとも部分的に基づいて前記ネットワークノードを介して前記セルラーネットワークと通信するステップとを含む、請求項2に記載の方法。 - 前記パラメータの第3のセットが、前記ネットワークノードの識別子、少なくとも1つのネットワークノード固有のパラメータ、前記UEと前記ネットワークノードとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項4に記載の方法。
- 前記パラメータの第1のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項1に記載の方法。
- セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項1に記載の方法。
- 前記決定されたネットワークタイプが非セルラーネットワークタイプであり、前記オーセンティケータを用いて前記少なくとも1つの認証手順を実行するステップが、
非セルラーネットワークに対する第1のセキュリティ鍵を導出するステップを含み、前記第1のセキュリティ鍵が、前記MSKおよびパラメータの第2のセットに少なくとも部分的に基づく、請求項1に記載の方法。 - ユーザ機器(UE)におけるワイヤレス通信のための装置であって、
プロセッサと、
前記プロセッサと電子通信しているメモリとを備え、
前記プロセッサおよび前記メモリが、
オーセンティケータを介して認証サーバを用いて拡張可能認証プロトコル(EAP)手順を実行することであって、前記EAP手順が、前記UEと前記認証サーバとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、実行することと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出することと、
前記オーセンティケータに関連付けられたネットワークタイプを決定することと、
前記オーセンティケータを用いて少なくとも1つの認証手順を、前記決定されたネットワークタイプに少なくとも部分的に基づいて実行することとを行うように構成され、前記少なくとも1つの認証手順が、前記MSKまたは前記EMSKと前記ネットワークタイプとの関連に基づく、装置。 - ユーザ機器(UE)におけるワイヤレス通信のための装置であって、
オーセンティケータを介して認証サーバを用いて拡張可能認証プロトコル(EAP)手順を実行するための手段であって、前記EAP手順が、前記UEと前記認証サーバとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、手段と、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出するための手段と、
前記オーセンティケータに関連付けられたネットワークタイプを決定するための手段と、
前記オーセンティケータを用いて少なくとも1つの認証手順を、前記決定されたネットワークタイプに少なくとも部分的に基づいて実行するための手段とを含み、前記少なくとも1つの認証手順が、前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に基づく、装置。 - 前記決定されたネットワークタイプがセルラーネットワークタイプを含み、前記少なくとも1つの認証手順を実行するための前記手段が、
セルラーネットワークに対する第1のセキュリティ鍵を導出するための手段を含み、前記第1のセキュリティ鍵が、前記EMSKおよびパラメータの第2のセットに少なくとも部分的に基づく、請求項10に記載の装置。 - 前記パラメータの第2のセットが、前記セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記UEと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項11に記載の装置。
- 前記少なくとも1つの認証手順を実行するための前記手段が、
前記セルラーネットワークのネットワークノードに対する第2のセキュリティ鍵を導出するための手段であって、前記第2のセキュリティ鍵が、前記第1のセキュリティ鍵およびパラメータの第3のセットに少なくとも部分的に基づく、手段と、
前記第2のセキュリティ鍵に少なくとも部分的に基づいて前記ネットワークノードを介して前記セルラーネットワークと通信するための手段とを含む、請求項11に記載の装置。 - 前記パラメータの第3のセットが、前記ネットワークノードの識別子、少なくとも1つのネットワークノード固有のパラメータ、前記UEと前記ネットワークノードとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項13に記載の装置。
- 前記パラメータの第1のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項10に記載の装置。
- セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項10に記載の装置。
- 前記決定されたネットワークタイプが非セルラーネットワークタイプであり、前記少なくとも1つの認証手順を実行するための前記手段が、
非セルラーネットワークに対する第1のセキュリティ鍵を導出するための手段を含み、前記第1のセキュリティ鍵が、前記MSKおよびパラメータの第2のセットに少なくとも部分的に基づく、請求項10に記載の装置。 - ユーザ機器(UE)におけるワイヤレス通信のためのコンピュータ実行可能コードを記憶する非一時的コンピュータ可読記憶媒体であって、前記コードが、プロセッサによって、
オーセンティケータを介して認証サーバを用いて拡張可能認証プロトコル(EAP)手順を実行することであって、前記EAP手順が、前記UEと前記認証サーバとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、実行することと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出することと、
前記オーセンティケータに関連付けられたネットワークタイプを決定することと、
前記オーセンティケータを用いて少なくとも1つの認証手順を、前記決定されたネットワークタイプに少なくとも部分的に基づいて実行することとを行うことを実行可能であり、前記少なくとも1つの認証手順が、前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に基づく、非一時的コンピュータ可読記憶媒体。 - 認証サーバにおけるワイヤレス通信のための方法であって、
オーセンティケータを介してユーザ機器(UE)を用いて拡張可能認証プロトコル(EAP)手順を実行するステップであって、前記EAP手順が、前記認証サーバと前記UEとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、ステップと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出するステップと、
前記オーセンティケータに関連付けられたネットワークタイプを決定するステップと、
前記MSKまたは前記EMSKと前記ネットワークタイプとの関連に少なくとも部分的に基づいて、およびパラメータの第2のセットに少なくとも部分的に基づいて、前記決定されたネットワークタイプに対するセキュリティ鍵を導出するステップと、
前記セキュリティ鍵をセキュアなチャネルを介して前記オーセンティケータに送信するステップとを含む、方法。 - 前記パラメータの第1のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項19に記載の方法。
- 前記決定されたネットワークタイプがセルラーネットワークタイプを含み、
前記パラメータの第2のセットが、セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記認証サーバと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項19に記載の方法。 - 前記セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項21に記載の方法。
- 認証サーバにおけるワイヤレス通信のための装置であって、
プロセッサと、
前記プロセッサと電子通信しているメモリとを備え、
前記プロセッサおよび前記メモリが、
オーセンティケータを介してユーザ機器(UE)を用いて拡張可能認証プロトコル(EAP)手順を実行することであって、前記EAP手順が、前記認証サーバと前記UEとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、実行することと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出することと、
前記オーセンティケータに関連付けられたネットワークタイプを決定することと、
前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に少なくとも部分的に基づいて、およびパラメータの第2のセットに少なくとも部分的に基づいて、前記決定されたネットワークタイプに対するセキュリティ鍵を導出することと、
前記セキュリティ鍵をセキュアなチャネルを介して前記オーセンティケータに送信することとを行うように構成される、装置。 - 認証サーバにおけるワイヤレス通信のための装置であって、
オーセンティケータを介してユーザ機器(UE)を用いて拡張可能認証プロトコル(EAP)手順を実行するための手段であって、前記EAP手順が、前記認証サーバと前記UEとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、手段と、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出するための手段と、
前記オーセンティケータに関連付けられたネットワークタイプを決定するための手段と、
前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に少なくとも部分的に基づいて、およびパラメータの第2のセットに少なくとも部分的に基づいて、前記決定されたネットワークタイプに対するセキュリティ鍵を導出するための手段と、
前記セキュリティ鍵をセキュアなチャネルを介して前記オーセンティケータに送信するための手段とを含む、装置。 - 前記パラメータの第1のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項24に記載の装置。
- 前記決定されたネットワークタイプがセルラーネットワークタイプを含み、
前記パラメータの第2のセットが、セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記認証サーバと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項24に記載の装置。 - セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項24に記載の装置。
- 認証サーバにおけるワイヤレス通信のためのコンピュータ実行可能コードを記憶する非一時的コンピュータ可読記憶媒体であって、前記コードが、プロセッサによって、
オーセンティケータを介してユーザ機器(UE)を用いて拡張可能認証プロトコル(EAP)手順を実行することであって、前記EAP手順が、前記認証サーバと前記UEとの間で交換される認証クレデンシャルのセットに少なくとも部分的に基づく、実行することと、
前記認証クレデンシャルおよびパラメータの第1のセットに少なくとも部分的に基づくマスタセッション鍵(MSK)および拡張マスタセッション鍵(EMSK)を、前記EAP手順を実行することの一部として導出することと、
前記オーセンティケータに関連付けられたネットワークタイプを決定することと、
前記MSKまたは前記EMSKと前記決定されたネットワークタイプとの関連に少なくとも部分的に基づいて、およびパラメータの第2のセットに少なくとも部分的に基づいて、前記決定されたネットワークタイプに対するセキュリティ鍵を導出することと、
前記セキュリティ鍵をセキュアなチャネルを介して前記オーセンティケータに送信することとを行うことを実行可能である、非一時的コンピュータ可読記憶媒体。 - セルラーネットワークにおけるワイヤレス通信のための方法であって、
拡張マスタセッション鍵(EMSK)およびパラメータの第1のセットに少なくとも部分的に基づいて第1のセキュリティ鍵を、認証サーバから受信するステップであって、前記EMSKが認証クレデンシャルのセットおよびパラメータの第2のセットに少なくとも部分的に基づき、前記認証クレデンシャルが拡張可能認証プロトコル(EAP)手順の間にユーザ機器(UE)と前記認証サーバとの間で交換される、ステップと、
前記第1のセキュリティ鍵に少なくとも部分的に基づいて前記UEを用いて少なくとも1つの認証手順を実行するステップとを含む、方法。 - 前記UEを用いて前記少なくとも1つの認証手順を実行するステップが、
前記セルラーネットワークのネットワークノードに対する第2のセキュリティ鍵を導出するステップであって、前記第2のセキュリティ鍵が、前記第1のセキュリティ鍵およびパラメータの第3のセットに少なくとも部分的に基づく、ステップと、
前記第2のセキュリティ鍵に少なくとも部分的に基づいて前記ネットワークノードを介して前記UEと通信するステップとを含む、請求項29に記載の方法。 - 前記パラメータの第3のセットが、前記ネットワークノードの識別子、少なくとも1つのネットワークノード固有のパラメータ、前記UEと前記ネットワークノードとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項30に記載の方法。
- 前記パラメータの第1のセットが、前記セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記UEと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項29に記載の方法。
- 前記パラメータの第2のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項29に記載の方法。
- 前記セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項29に記載の方法。
- セルラーネットワークにおけるワイヤレス通信のための装置であって、
プロセッサと、
前記プロセッサと電子通信しているメモリとを備え、
前記プロセッサおよび前記メモリが、
拡張マスタセッション鍵(EMSK)およびパラメータの第1のセットに少なくとも部分的に基づいて第1のセキュリティ鍵を、認証サーバから受信することであって、前記EMSKが認証クレデンシャルのセットおよびパラメータの第2のセットに少なくとも部分的に基づき、前記認証クレデンシャルが拡張可能認証プロトコル(EAP)手順の間にユーザ機器(UE)と前記認証サーバとの間で交換される、受信することと、
前記第1のセキュリティ鍵に少なくとも部分的に基づいて前記UEを用いて少なくとも1つの認証手順を実行することとを行うように構成される、装置。 - セルラーネットワークにおけるワイヤレス通信のための装置であって、
拡張マスタセッション鍵(EMSK)およびパラメータの第1のセットに少なくとも部分的に基づいて第1のセキュリティ鍵を、認証サーバから受信するための手段であって、前記EMSKが認証クレデンシャルのセットおよびパラメータの第2のセットに少なくとも部分的に基づき、前記認証クレデンシャルが拡張可能認証プロトコル(EAP)手順の間にユーザ機器(UE)と前記認証サーバとの間で交換される、手段と、
前記第1のセキュリティ鍵に少なくとも部分的に基づいて前記UEを用いて少なくとも1つの認証手順を実行するための手段とを含む、装置。 - 前記UEを用いて前記少なくとも1つの認証手順を実行するための前記手段が、
前記セルラーネットワークのネットワークノードに対する第2のセキュリティ鍵を導出するための手段であって、前記第2のセキュリティ鍵が、前記第1のセキュリティ鍵およびパラメータの第3のセットに少なくとも部分的に基づく、手段と、
前記第2のセキュリティ鍵に少なくとも部分的に基づいて前記ネットワークノードを介して前記UEと通信するための手段とを含む、請求項36に記載の装置。 - 前記パラメータの第3のセットが、前記ネットワークノードの識別子、少なくとも1つのネットワークノード固有のパラメータ、前記UEと前記ネットワークノードとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項37に記載の装置。
- 前記パラメータの第1のセットが、前記セルラーネットワークの識別子、少なくとも1つのセルラーネットワーク固有のパラメータ、前記UEと前記セルラーネットワークとの間で交換される少なくとも1つのパラメータ、またはそれらの組合せを含む、請求項36に記載の装置。
- 前記パラメータの第2のセットが、少なくとも1つの識別子、少なくとも1つの乱数、少なくとも1つのネットワークパラメータ、少なくとも1つのUEパラメータ、またはそれらの組合せを含む、請求項36に記載の装置。
- 前記セルラーネットワークが、第5世代(5G)ネットワーク、第4世代(4G)ネットワーク、ロングタームエボリューション(LTE)ネットワーク、LTE-Advanced(LTE-A)ネットワーク、第3世代(3G)ネットワーク、またはそれらの組合せのうちの少なくとも1つを含む、請求項36に記載の装置。
- セルラーネットワークにおけるワイヤレス通信のためのコンピュータ実行可能コードを記憶する非一時的コンピュータ可読記憶媒体であって、前記コードが、プロセッサによって、
拡張マスタセッション鍵(EMSK)およびパラメータの第1のセットに少なくとも部分的に基づいて第1のセキュリティ鍵を、認証サーバから受信することであって、前記EMSKが認証クレデンシャルのセットおよびパラメータの第2のセットに少なくとも部分的に基づき、前記認証クレデンシャルが拡張可能認証プロトコル(EAP)手順の間にユーザ機器(UE)と前記認証サーバとの間で交換される、受信することと、
前記第1のセキュリティ鍵に少なくとも部分的に基づいて前記UEを用いて少なくとも1つの認証手順を実行することとを行うことを実行可能である、非一時的コンピュータ可読記憶媒体。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201662396791P | 2016-09-19 | 2016-09-19 | |
US62/396,791 | 2016-09-19 | ||
US15/489,670 | 2017-04-17 | ||
US15/489,670 US10433163B2 (en) | 2016-09-19 | 2017-04-17 | Techniques for deriving security keys for a cellular network based on performance of an extensible authentication protocol (EAP) procedure |
PCT/US2017/047355 WO2018052640A1 (en) | 2016-09-19 | 2017-08-17 | Techniques for deriving security keys for a cellular network based on performance of an extensible authentication protocol (eap) procedure |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2019533344A true JP2019533344A (ja) | 2019-11-14 |
JP2019533344A5 JP2019533344A5 (ja) | 2020-09-10 |
JP7008690B2 JP7008690B2 (ja) | 2022-01-25 |
Family
ID=59762061
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019513988A Active JP7008690B2 (ja) | 2016-09-19 | 2017-08-17 | 拡張可能認証プロトコル(eap)手順の実施に基づいてセルラーネットワークに対するセキュリティ鍵を導出するための技法 |
Country Status (10)
Country | Link |
---|---|
US (3) | US10433163B2 (ja) |
EP (1) | EP3516894B1 (ja) |
JP (1) | JP7008690B2 (ja) |
CN (2) | CN109691157B (ja) |
AU (1) | AU2017328040B2 (ja) |
BR (1) | BR112019004865A2 (ja) |
CA (1) | CA3033131A1 (ja) |
ES (1) | ES2894476T3 (ja) |
TW (1) | TWI745415B (ja) |
WO (1) | WO2018052640A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10433163B2 (en) | 2016-09-19 | 2019-10-01 | Qualcomm Incorporated | Techniques for deriving security keys for a cellular network based on performance of an extensible authentication protocol (EAP) procedure |
US10609556B2 (en) | 2016-10-31 | 2020-03-31 | Telefonaktiebolaget Lm Ericsson (Publ) | Authentication for next generation systems |
CN109874139B (zh) * | 2017-05-05 | 2020-02-07 | 华为技术有限公司 | 锚密钥生成方法、设备以及系统 |
JP6822577B2 (ja) * | 2017-09-27 | 2021-01-27 | 日本電気株式会社 | 通信端末及びコアネットワークノード |
FR3077175A1 (fr) * | 2018-01-19 | 2019-07-26 | Orange | Technique de determination d'une cle destinee a securiser une communication entre un equipement utilisateur et un serveur applicatif |
EP3777276B1 (en) * | 2018-04-12 | 2024-07-17 | Qualcomm Incorporated | Access stratum (as) security for a centralized radio access network (c-ran) |
US11184177B2 (en) * | 2018-09-19 | 2021-11-23 | Synaptics Incorporated | Method and system for securing in-vehicle ethernet links |
US10944796B2 (en) | 2018-09-27 | 2021-03-09 | Palo Alto Networks, Inc. | Network slice-based security in mobile networks |
AU2020204346B2 (en) * | 2019-03-28 | 2021-09-30 | Palo Alto Networks, Inc. | Multi-access distributed edge security in mobile networks |
CN114258693B (zh) * | 2019-08-18 | 2024-02-06 | 苹果公司 | 无电子用户身份模块(esim)凭证的移动设备认证 |
US11032743B1 (en) * | 2019-11-30 | 2021-06-08 | Charter Communications Operating, Llc | Methods and apparatus for supporting devices of different types using a residential gateway |
WO2021165934A1 (en) * | 2020-02-20 | 2021-08-26 | Lenovo (Singapore) Pte. Ltd. | Re-authentication key generation |
BR112022015769A2 (pt) | 2020-02-21 | 2023-03-14 | Ericsson Telefon Ab L M | Métodos realizados por uma função de âncora, por um servidor de gerenciamento de chaves, por uma função de aplicativo, por uma função de servidor de autenticação e por uma função de gerenciamento de dados unificado, funções de gerenciamento de chave, de aplicativo, de servidor de autenticação e de gerenciamento de dados unificado, meio legível por computador não transitório, e, produto de programa de computador |
WO2023229316A1 (en) * | 2022-05-23 | 2023-11-30 | Samsung Electronics Co., Ltd. | Method and system for designing security protocol for 6g network architecture |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005094758A (ja) * | 2003-09-12 | 2005-04-07 | Lucent Technol Inc | セルラ・システムに関連付けられたセキュリティ値に基づく無線lanアクセス認証方法 |
WO2009087006A1 (en) * | 2008-01-09 | 2009-07-16 | Nokia Siemens Networks Oy | Mechanism for authentication and authorization for network and service access |
JP2011509002A (ja) * | 2007-12-20 | 2011-03-17 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 継続した認証方法の選定 |
WO2016073607A1 (en) * | 2014-11-05 | 2016-05-12 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8630414B2 (en) * | 2002-06-20 | 2014-01-14 | Qualcomm Incorporated | Inter-working function for a communication system |
US20050272466A1 (en) * | 2004-05-03 | 2005-12-08 | Nokia Corporation | Selection of wireless local area network (WLAN) with a split WLAN user equipment |
WO2006000239A1 (en) * | 2004-06-24 | 2006-01-05 | Telecom Italia S.P.A. | Method and system for controlling access to communication networks, related network and computer program therefor |
US7738871B2 (en) * | 2004-11-05 | 2010-06-15 | Interdigital Technology Corporation | Wireless communication method and system for implementing media independent handover between technologically diversified access networks |
WO2007000179A1 (en) * | 2005-06-29 | 2007-01-04 | Telecom Italia S.P.A. | Short authentication procedure in wireless data communications networks |
US20070150723A1 (en) * | 2005-12-23 | 2007-06-28 | Estable Luis P | Methods and apparatus for increasing security and control of voice communication sessions using digital certificates |
US20080313455A1 (en) * | 2007-06-12 | 2008-12-18 | Nokia Siemens Networks Oy | Key support for password-based authentication mechanisms |
US7826427B2 (en) * | 2007-08-22 | 2010-11-02 | Intel Corporation | Method for secure transfer of data to a wireless device for enabling multi-network roaming |
US8131296B2 (en) * | 2008-08-21 | 2012-03-06 | Industrial Technology Research Institute | Method and system for handover authentication |
US8505076B2 (en) * | 2009-05-03 | 2013-08-06 | Kabushiki Kaisha Toshiba | Proactive authentication |
CN101562814A (zh) * | 2009-05-15 | 2009-10-21 | 中兴通讯股份有限公司 | 一种第三代网络的接入方法及系统 |
US8429728B2 (en) * | 2009-08-24 | 2013-04-23 | Alcatel Lucent | Pre-registration security support in multi-technology interworking |
CN102045173A (zh) * | 2009-10-12 | 2011-05-04 | 华为终端有限公司 | 用户设备的认证方法、装置和系统 |
US9093000B2 (en) * | 2013-12-03 | 2015-07-28 | Design Display Group, Inc. | Product centric merchandiser |
US10455414B2 (en) | 2014-10-29 | 2019-10-22 | Qualcomm Incorporated | User-plane security for next generation cellular networks |
US9918225B2 (en) * | 2014-11-03 | 2018-03-13 | Qualcomm Incorporated | Apparatuses and methods for wireless communication |
US10433163B2 (en) | 2016-09-19 | 2019-10-01 | Qualcomm Incorporated | Techniques for deriving security keys for a cellular network based on performance of an extensible authentication protocol (EAP) procedure |
-
2017
- 2017-04-17 US US15/489,670 patent/US10433163B2/en active Active
- 2017-08-17 BR BR112019004865A patent/BR112019004865A2/pt unknown
- 2017-08-17 CA CA3033131A patent/CA3033131A1/en active Pending
- 2017-08-17 ES ES17761379T patent/ES2894476T3/es active Active
- 2017-08-17 WO PCT/US2017/047355 patent/WO2018052640A1/en unknown
- 2017-08-17 CN CN201780056316.4A patent/CN109691157B/zh active Active
- 2017-08-17 AU AU2017328040A patent/AU2017328040B2/en active Active
- 2017-08-17 TW TW106127922A patent/TWI745415B/zh active
- 2017-08-17 CN CN202210506640.4A patent/CN114727283A/zh active Pending
- 2017-08-17 EP EP17761379.1A patent/EP3516894B1/en active Active
- 2017-08-17 JP JP2019513988A patent/JP7008690B2/ja active Active
-
2019
- 2019-09-27 US US16/586,464 patent/US11463871B2/en active Active
-
2022
- 2022-10-03 US US17/958,923 patent/US12022279B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005094758A (ja) * | 2003-09-12 | 2005-04-07 | Lucent Technol Inc | セルラ・システムに関連付けられたセキュリティ値に基づく無線lanアクセス認証方法 |
JP2011509002A (ja) * | 2007-12-20 | 2011-03-17 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 継続した認証方法の選定 |
WO2009087006A1 (en) * | 2008-01-09 | 2009-07-16 | Nokia Siemens Networks Oy | Mechanism for authentication and authorization for network and service access |
WO2016073607A1 (en) * | 2014-11-05 | 2016-05-12 | Qualcomm Incorporated | Methods and systems for authentication interoperability |
Also Published As
Publication number | Publication date |
---|---|
EP3516894B1 (en) | 2021-09-15 |
CN109691157B (zh) | 2022-05-03 |
JP7008690B2 (ja) | 2022-01-25 |
US20180084414A1 (en) | 2018-03-22 |
CN109691157A (zh) | 2019-04-26 |
AU2017328040B2 (en) | 2021-01-28 |
AU2017328040A1 (en) | 2019-02-21 |
BR112019004865A2 (pt) | 2019-06-11 |
US20230031581A1 (en) | 2023-02-02 |
CA3033131A1 (en) | 2018-03-22 |
WO2018052640A1 (en) | 2018-03-22 |
CN114727283A (zh) | 2022-07-08 |
US12022279B2 (en) | 2024-06-25 |
US11463871B2 (en) | 2022-10-04 |
TW201815178A (zh) | 2018-04-16 |
TWI745415B (zh) | 2021-11-11 |
US10433163B2 (en) | 2019-10-01 |
ES2894476T3 (es) | 2022-02-14 |
EP3516894A1 (en) | 2019-07-31 |
US20200029212A1 (en) | 2020-01-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12022279B2 (en) | Techniques for deriving security keys for a cellular network based on performance of an extensible authentication protocol (EAP) procedure | |
TWI724132B (zh) | 無線通訊的方法、用於無線通訊的裝置以及用於執行該方法的電腦程式軟體 | |
CN109845333B (zh) | 用于经由接入网到核心网的连通性的方法和装置 | |
US11032704B2 (en) | Techniques for subscription-based authentication in wireless communications | |
KR101735256B1 (ko) | 네트워크 전개들에서의 크리덴셜들의 프로비저닝을 위한 방법들 및 장치 | |
CN109076086B (zh) | 执行认证和密钥协商之前的安全信令 | |
US20170339626A1 (en) | Method, apparatus and system | |
US20160309523A1 (en) | Reducing delay in attachment procedure with a network | |
TW201924289A (zh) | 在金鑰產生中合併網路策略 | |
TW202315431A (zh) | 5g非無瑕疵無線區域網路卸載 | |
US20220167159A1 (en) | Systems and methods for authenticating a wireless device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200729 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200729 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210716 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210823 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211119 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20211213 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220111 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7008690 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |