JP5431517B2 - 非3gppアクセスネットワーク経由のアクセス - Google Patents
非3gppアクセスネットワーク経由のアクセス Download PDFInfo
- Publication number
- JP5431517B2 JP5431517B2 JP2012074744A JP2012074744A JP5431517B2 JP 5431517 B2 JP5431517 B2 JP 5431517B2 JP 2012074744 A JP2012074744 A JP 2012074744A JP 2012074744 A JP2012074744 A JP 2012074744A JP 5431517 B2 JP5431517 B2 JP 5431517B2
- Authority
- JP
- Japan
- Prior art keywords
- user equipment
- eap
- access network
- network
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W72/00—Local resource management
- H04W72/50—Allocation or scheduling criteria for wireless resources
- H04W72/53—Allocation or scheduling criteria for wireless resources based on regulatory allocation policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/164—Implementing security features at a particular protocol layer at the network layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
- Information Transfer Between Computers (AREA)
Description
−信用されていない(non−trusted)非3GPPアクセス、信用できない(untrusted)非3GPPアクセスとも呼ばれる。
アクセスネットワークがEAPを使用しない場合、
「アクセスは信用できない」/*例えば、IPSecトンネルをセットアップする必要がある*/
そうでない場合、
(上述のように)EAPを実行し、
EAPシグナリングから信用値と、おそらくその他のネットワークプロパティとを抽出し、
抽出された信用値と、おそらく他の/ネットワークプロパティとに従って(セキュリティ/移動性/...)手順(群)を実行する
endif
しかしながら、このアルゴリズムに関連付けられている問題が1つ存在する。UE1は、EAPの任意の見込まれる実行の前に、何らかの基本的な「ネットワーク接続」を実行する、すなわち、自身がそれぞれのアクセスネットワークに接続することを望むということを信号で伝達する何らかの最初の動作を実行するであろう。この接続の後、どのくらいUEがEAPを「待機する」べきであるのだろうか。UE1は、例えば、2秒間待機した後、EAPに従う認証手順は実行されないであろうと推定することもできるだろうが、おそらく、もう1秒UEが待機していたならば実行されたかもしれないであろう。
Claims (16)
- アクセスネットワークを介して通信するためのユーザ機器によって実行される方法であって、
前記アクセスネットワークを介して前記ユーザ機器からの接続をセットアップする手順の一部である認証手順において、前記ユーザ機器のホームネットワーク内のAAAサーバから前記ユーザ機器へ送信されるメッセージから、前記アクセスネットワークが信頼されるか否かに関連する特別情報を検索するステップと、
前記接続をセットアップする手順の次の段階で、前記アクセスネットワークを介して前記接続を確立する適切な方法を選択するために、前記特別情報を使用するステップと
を備えることを特徴とする方法。 - 前記認証手順は、EAPに基づいていて、
前記メッセージは、前記AAAサーバから送信されるEAPメッセージである
ことを特徴とする請求項1に記載の方法。 - 前記認証手順は、EAPに基づいている
ことを特徴とする請求項1に記載の方法。 - 前記認証手順は、EAP AKAに基づいている
ことを特徴とする請求項3に記載の方法。 - 前記メッセージは、EAPリクエスト/AKAチャレンジ信号、EAPリクエスト/AKA通知信号、あるいはEAP成功信号である
ことを特徴とする請求項4に記載の方法。 - 確立すべき前記接続は、IP接続であり、
前記ユーザ機器にIPアドレスを割り当てるステップを更に備え、
セットアップ手順において、
EAPに従って実行される認証手順の取り得る開始の前に、前記ユーザ機器にIPアドレスが割り当てられている場合、前記ホームネットワーク内のゲートウェイあるいは該ホームネットワークに関連するネットワーク内のゲートウェイに対するIPsecトンネルがセットアップされ、
前記ユーザ機器にIPアドレスが割り当てられる前に、EAPに従って実行される認証手順の開始が発生する場合において、前記アクセスネットワークが信頼されていないことが信号伝達される場合にはIPsecトンネルがセットアップされ、前記アクセスネットワークが信頼されていることが信号伝達される場合にはIPsecトンネルがセットアップされず、かつ通常の通信チャネルが確立される
ことを特徴とする請求項1に記載の方法。 - アクセスネットワークを介して通信するためのユーザ機器であって、
前記アクセスネットワークを介して当該ユーザ機器からの接続をセットアップする手順の一部である認証手順において、当該ユーザ機器のホームネットワーク内のAAAサーバから当該ユーザ機器に送信されるメッセージから、前記アクセスネットワークが信頼されるか否かに関連する特別情報を検索するためのユニットと、
前記接続をセットアップする手順の次の段階で、前記アクセスネットワークを介して前記接続を確立する適切な方法を選択するために、前記特別情報を使用するためのユニットと
を備えることを特徴とするユーザ機器。 - 前記使用するためのユニットは、前記特別情報が前記アクセスネットワークが信用できないことを示す場合に、通信用のセキュリティトンネルをセットアップし、前記特別情報が前記アクセスネットワークが信用されることを示す場合、通常の通信チャネルをセットアップするように構成されている
ことを特徴とする請求項7に記載のユーザ機器。 - 前記認証手順は、EAPに基づいている
ことを特徴とする請求項7または8に記載のユーザ機器。 - 前記認証手順は、EAP AKAに基づいている
ことを特徴とする請求項9に記載のユーザ機器。 - 前記メッセージは、EAPリクエスト/AKAチャレンジ信号、EAPリクエスト/AKA通知信号、あるいはEAP成功信号である
ことを特徴とする請求項10に記載のユーザ機器。 - ユーザ機器のホームネットワークにおけるAAAサーバであって、
当該AAAサーバは、アクセスネットワークを介して前記ユーザ機器からの接続を確立する手順の一部である認証手順において、前記ユーザ機器へ情報を送信するように構成され、
当該AAAサーバは、前記ユーザ機器に送信される前記情報に含まれるメッセージに、前記アクセスネットワークが信頼されるか否かに関連する特別情報を挿入するように構成されている
ことを特徴とするAAAサーバ。 - 前記AAAサーバは、前記特別情報をEAPメッセージに挿入するように構成されている
ことを特徴とする請求項12に記載のAAAサーバ。 - 前記EAPメッセージは、EAPリクエスト/AKAチャレンジ信号、EAPリクエスト/AKA通知信号、あるいはEAP成功信号である
ことを特徴とする請求項13に記載のAAAサーバ。 - ユーザ機器のホームネットワーク内のAAAサーバに関連する前記ユーザ機器に備わるあるいはユーザ機器よって使用するためのコンピュータプログラムとして、メモリ上に記憶され、かつコンピュータ可読コードを備えるあるいは搬送するコンピュータプログラムであって、
前記ユーザ機器によって実行される場合に、前記ユーザ機器に、
アクセスネットワークを介して前記ユーザ機器からの接続をセットアップする手順の一部である認証手順において、前記ユーザ機器に関連する前記AAAサーバから、前記ユーザ機器へ送信されるメッセージから、前記アクセスネットワークが信頼されるか否かに関連する特別情報を検索させ、
前記接続をセットアップする手順の次の段階で、前記アクセスネットワークを介して前記接続を確立する適切な方法を選択するために、前記特別情報を使用させる
ことを特徴とするコンピュータプログラム。 - ユーザ機器に関連するAAAサーバに備わるあるいはAAAサーバによって使用するためのコンピュータプログラムとして、メモリ上に記憶され、かつコンピュータ可読コードを備えるあるいは搬送するコンピュータプログラムであって、
前記AAAサーバによって実行される場合に、前記AAAサーバに、
前記AAAサーバに関連するユーザ機器の1つに送信される情報に含まれるメッセージに、前記ユーザ機器との接続がセットアップされるアクセスネットワークが信頼されるか否かに関連する特別情報を挿入させる
ことを特徴とするコンピュータプログラム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US4424208P | 2008-04-11 | 2008-04-11 | |
US61/044,242 | 2008-04-11 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011503936A Division JP4966432B2 (ja) | 2008-04-11 | 2008-11-05 | 非3gppアクセスネットワーク経由のアクセス |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2012147478A JP2012147478A (ja) | 2012-08-02 |
JP2012147478A5 JP2012147478A5 (ja) | 2013-07-25 |
JP5431517B2 true JP5431517B2 (ja) | 2014-03-05 |
Family
ID=41162085
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011503936A Active JP4966432B2 (ja) | 2008-04-11 | 2008-11-05 | 非3gppアクセスネットワーク経由のアクセス |
JP2012074744A Expired - Fee Related JP5431517B2 (ja) | 2008-04-11 | 2012-03-28 | 非3gppアクセスネットワーク経由のアクセス |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011503936A Active JP4966432B2 (ja) | 2008-04-11 | 2008-11-05 | 非3gppアクセスネットワーク経由のアクセス |
Country Status (8)
Country | Link |
---|---|
US (4) | US8621570B2 (ja) |
EP (1) | EP2263396B1 (ja) |
JP (2) | JP4966432B2 (ja) |
CN (2) | CN102017677B (ja) |
ES (1) | ES2447546T3 (ja) |
IL (1) | IL206431A (ja) |
PT (1) | PT2263396E (ja) |
WO (1) | WO2009126083A1 (ja) |
Families Citing this family (37)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8621570B2 (en) | 2008-04-11 | 2013-12-31 | Telefonaktiebolaget L M Ericsson (Publ) | Access through non-3GPP access networks |
CN102217243B (zh) * | 2008-11-17 | 2015-05-20 | 高通股份有限公司 | 远程接入本地网络的方法和装置 |
US8886672B2 (en) * | 2009-03-12 | 2014-11-11 | International Business Machines Corporation | Providing access in a distributed filesystem |
EP2362688B1 (en) * | 2010-02-23 | 2016-05-25 | Alcatel Lucent | Transport of multihoming service related information between user equipment and 3GPP evolved packet core |
CN102316602B (zh) * | 2010-07-09 | 2016-04-13 | 中兴通讯股份有限公司 | 一种用户设备接入移动网络的系统、设备及方法 |
CN101902507B (zh) * | 2010-08-02 | 2013-01-23 | 华为技术有限公司 | 一种地址分配方法、装置和系统 |
US8924715B2 (en) | 2010-10-28 | 2014-12-30 | Stephan V. Schell | Methods and apparatus for storage and execution of access control clients |
WO2012148443A1 (en) * | 2011-04-29 | 2012-11-01 | Intel Corporation | System and method of rank adaptation in mimo communication system |
US9526119B2 (en) | 2011-06-29 | 2016-12-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods and apparatus for multiple data packet connections |
CN103024865B (zh) * | 2011-09-23 | 2018-04-13 | 中兴通讯股份有限公司 | 一种接入核心网以及网络侧发起去附着的方法和系统 |
CN103067342B (zh) | 2011-10-20 | 2018-01-19 | 中兴通讯股份有限公司 | 一种使用eap进行外部认证的设备、系统及方法 |
US8885626B2 (en) * | 2012-04-06 | 2014-11-11 | Chris Gu | Mobile access controller for fixed mobile convergence of data service over an enterprise WLAN |
US8879530B2 (en) * | 2012-04-06 | 2014-11-04 | Chris Yonghai Gu | Mobile gateway for fixed mobile convergence of data service over an enterprise WLAN |
WO2014054014A1 (en) * | 2012-10-02 | 2014-04-10 | Telefonaktiebolaget L M Ericsson (Publ) | Method and device for support of multiple pdn connections |
CN104982053B (zh) * | 2013-02-13 | 2018-12-04 | 瑞典爱立信有限公司 | 用于获得认证无线设备的永久身份的方法和网络节点 |
JP5986546B2 (ja) | 2013-08-29 | 2016-09-06 | ヤフー株式会社 | 情報処理装置、および情報処理方法 |
US9699160B2 (en) | 2014-01-10 | 2017-07-04 | Verato, Inc. | System and methods for exchanging identity information among independent enterprises which may include person enabled correlation |
US9705870B2 (en) | 2014-01-10 | 2017-07-11 | Verato, Inc. | System and methods for exchanging identity information among independent enterprises |
US9332015B1 (en) | 2014-10-30 | 2016-05-03 | Cisco Technology, Inc. | System and method for providing error handling in an untrusted network environment |
EP3267707B1 (en) | 2015-04-03 | 2019-06-12 | Huawei Technologies Co., Ltd. | Access methods in wireless communication network |
EP3082319B1 (en) * | 2015-04-16 | 2018-09-26 | Alcatel Lucent | Personalized access to storage device through a network |
JP6577052B2 (ja) * | 2015-04-22 | 2019-09-18 | 華為技術有限公司Huawei Technologies Co.,Ltd. | アクセスポイント名許可方法、アクセスポイント名許可装置、およびアクセスポイント名許可システム |
CN106921967A (zh) * | 2015-12-25 | 2017-07-04 | 中兴通讯股份有限公司 | 数据业务处理方法及装置 |
WO2017182057A1 (en) * | 2016-04-19 | 2017-10-26 | Nokia Solutions And Networks Oy | Network authorization assistance |
US9998970B2 (en) * | 2016-04-28 | 2018-06-12 | Samsung Electronics Co., Ltd. | Fast VoWiFi handoff using IKE v2 optimization |
CN109964453B (zh) * | 2016-09-18 | 2022-07-26 | 上海诺基亚贝尔股份有限公司 | 统一安全性架构 |
CN109804651B (zh) * | 2016-10-05 | 2023-02-14 | 摩托罗拉移动有限责任公司 | 通过独立的非3gpp接入网络的核心网络附接 |
JP7262390B2 (ja) | 2017-02-07 | 2023-04-21 | ウォロッケット ソリューションズ リミテッド ライアビリティ カンパニー | 信頼できないネットワークを用いたインタワーキング機能 |
US11902890B2 (en) * | 2018-02-03 | 2024-02-13 | Nokia Technologies Oy | Application based routing of data packets in multi-access communication networks |
WO2019244226A1 (ja) * | 2018-06-19 | 2019-12-26 | 三菱電機株式会社 | プログラム実行支援装置、プログラム実行支援方法、およびプログラム実行支援プログラム |
WO2020006515A1 (en) * | 2018-06-30 | 2020-01-02 | Nokia Solutions And Networks Oy | Handling failure of non-3gpp access to 5gcn not being allowed |
US11483370B2 (en) | 2019-03-14 | 2022-10-25 | Hewlett-Packard Development Company, L.P. | Preprocessing sensor data for machine learning |
US11983909B2 (en) | 2019-03-14 | 2024-05-14 | Hewlett-Packard Development Company, L.P. | Responding to machine learning requests from multiple clients |
WO2021096410A1 (en) * | 2019-11-11 | 2021-05-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods for trust information in communication network and related communication equipment and communication device |
US11032743B1 (en) * | 2019-11-30 | 2021-06-08 | Charter Communications Operating, Llc | Methods and apparatus for supporting devices of different types using a residential gateway |
CN114189864B (zh) * | 2022-02-16 | 2022-05-31 | 中国电子科技集团公司第三十研究所 | 移动通信系统非蜂窝接入装置及接入方法 |
CN116980897A (zh) * | 2022-04-22 | 2023-10-31 | 华为技术有限公司 | 通信方法和装置 |
Family Cites Families (64)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6996628B2 (en) * | 2000-04-12 | 2006-02-07 | Corente, Inc. | Methods and systems for managing virtual addresses for virtual networks |
US7047424B2 (en) * | 2000-04-12 | 2006-05-16 | Corente, Inc. | Methods and systems for hairpins in virtual networks |
US7028333B2 (en) * | 2000-04-12 | 2006-04-11 | Corente, Inc. | Methods and systems for partners in virtual networks |
US7028334B2 (en) * | 2000-04-12 | 2006-04-11 | Corente, Inc. | Methods and systems for using names in virtual networks |
US7181766B2 (en) * | 2000-04-12 | 2007-02-20 | Corente, Inc. | Methods and system for providing network services using at least one processor interfacing a base network |
US7131141B1 (en) * | 2001-07-27 | 2006-10-31 | At&T Corp. | Method and apparatus for securely connecting a plurality of trust-group networks, a protected resource network and an untrusted network |
WO2003049357A2 (en) * | 2001-12-07 | 2003-06-12 | Telefonaktiebolaget Lm Ericsson (Publ) | Lawful interception of end-to-end encrypted data traffic |
US7721106B2 (en) * | 2002-04-26 | 2010-05-18 | Thomson Licensing | Transitive authentication authorization accounting in the interworking between access networks |
US7496950B2 (en) * | 2002-06-13 | 2009-02-24 | Engedi Technologies, Inc. | Secure remote management appliance |
US7325140B2 (en) * | 2003-06-13 | 2008-01-29 | Engedi Technologies, Inc. | Secure management access control for computers, embedded and card embodiment |
US20040047308A1 (en) * | 2002-08-16 | 2004-03-11 | Alan Kavanagh | Secure signature in GPRS tunnelling protocol (GTP) |
US20040103311A1 (en) * | 2002-11-27 | 2004-05-27 | Melbourne Barton | Secure wireless mobile communications |
CN1293728C (zh) * | 2003-09-30 | 2007-01-03 | 华为技术有限公司 | 无线局域网中用户终端选择接入移动网的快速交互方法 |
GB0402176D0 (en) | 2004-01-31 | 2004-03-03 | Srodzinski David N | Method and apparatus for data communication within a packet based communication system |
JP4806400B2 (ja) * | 2004-05-03 | 2011-11-02 | ノキア コーポレイション | Ipネットワークの信頼できるドメインにおけるアイデンティティの処理 |
EP1759551B1 (en) * | 2004-06-24 | 2009-08-19 | Spyder Navigations L.L.C. | Transfer of packet data in system comprising mobile terminal, wireless local network and mobile network |
CN1310476C (zh) * | 2004-07-05 | 2007-04-11 | 华为技术有限公司 | 无线局域网用户建立会话连接的方法 |
BRPI0419056A (pt) * | 2004-09-20 | 2007-12-11 | Matsushita Electric Ind Co Ltd | método de gerenciamento de comutação de um ponto de terminação de túnel rede privada virtual de um primeiro endereço para um segundo endereço, e, gerenciador de comutação de ponto de terminação de túnel de rede privada virtual |
MX2007005292A (es) * | 2004-11-02 | 2007-07-20 | Research In Motion Ltd | Seleccion de red en un ambiente de red de acceso generico (gan). |
CN101180848A (zh) * | 2005-05-16 | 2008-05-14 | 汤姆森特许公司 | 无线局域网络中的安全切换 |
US20060264217A1 (en) | 2005-05-19 | 2006-11-23 | Interdigital Technology Corporation | Method and system for reporting evolved utran capabilities |
US20070022476A1 (en) * | 2005-06-16 | 2007-01-25 | Samsung Electronics Co., Ltd. | System and method for optimizing tunnel authentication procedure over a 3G-WLAN interworking system |
US20070006295A1 (en) * | 2005-06-24 | 2007-01-04 | Henry Haverinen | Adaptive IPsec processing in mobile-enhanced virtual private networks |
WO2007019583A2 (en) * | 2005-08-09 | 2007-02-15 | Sipera Systems, Inc. | System and method for providing network level and nodal level vulnerability protection in voip networks |
US8019346B2 (en) * | 2005-09-30 | 2011-09-13 | Telefonaktiebolaget L M Ericsson (Publ) | Means and Methods for Improving the Handover Characteristics of Integrated Radio Access Networks |
US7979901B2 (en) * | 2005-12-30 | 2011-07-12 | Nokia Corporation | Controlling the number of internet protocol security (IPsec) security associations |
US9106409B2 (en) * | 2006-03-28 | 2015-08-11 | Telefonaktiebolaget L M Ericsson (Publ) | Method and apparatus for handling keys used for encryption and integrity |
US8346265B2 (en) * | 2006-06-20 | 2013-01-01 | Alcatel Lucent | Secure communication network user mobility apparatus and methods |
US8094817B2 (en) * | 2006-10-18 | 2012-01-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Cryptographic key management in communication networks |
US8406170B2 (en) * | 2006-11-16 | 2013-03-26 | Telefonaktiebolaget Lm Ericsson (Publ) | Gateway selection mechanism |
JP4697895B2 (ja) * | 2007-03-03 | 2011-06-08 | Kddi株式会社 | Ims/mmdネットワークへの代理接続方法、アダプタ及びプログラム |
EP2007097A1 (en) * | 2007-06-19 | 2008-12-24 | Panasonic Corporation | Method, apparatuses and computer readable media for detecting whether user equipment resides in a trusted or a non-trusted access network |
EP2037652A3 (en) | 2007-06-19 | 2009-05-27 | Panasonic Corporation | Methods and apparatuses for detecting whether user equipment resides in a trusted or a non-trusted access network |
US8503427B2 (en) * | 2007-07-04 | 2013-08-06 | Telefonaktiebolaget Lm Ericsson (Publ) | Location functionality in an interworking WLAN system |
JP5103524B2 (ja) * | 2007-07-13 | 2012-12-19 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 通信システムのサービス妨害からの保護を提供するシステム及び方法 |
US8463926B2 (en) * | 2007-10-09 | 2013-06-11 | Telefonaktiebolaget Lm Ericsson (Publ) | Technique for providing support for a plurality of mobility management protocols |
EP2048910A1 (en) * | 2007-10-10 | 2009-04-15 | France Telecom | Radio access technology selection in telecommunications system |
US8949950B2 (en) * | 2007-12-20 | 2015-02-03 | Telefonaktiebolaget L M Ericsson (Publ) | Selection of successive authentication methods |
CN101919299B (zh) * | 2007-12-27 | 2015-06-24 | 爱立信电话股份有限公司 | 到一个apn(接入点名称)的多个pdn(分组数据网络)连接性 |
CN101227391B (zh) * | 2008-01-09 | 2012-01-11 | 中兴通讯股份有限公司 | 非漫游场景下策略和计费规则功能实体的选择方法 |
US20090199290A1 (en) * | 2008-02-01 | 2009-08-06 | Secure Computing Corporation | Virtual private network system and method |
CN101946536B (zh) * | 2008-02-15 | 2015-07-15 | 艾利森电话股份有限公司 | 演进网络中的应用特定的主密钥选择 |
US20090210712A1 (en) * | 2008-02-19 | 2009-08-20 | Nicolas Fort | Method for server-side detection of man-in-the-middle attacks |
ES2402833T3 (es) * | 2008-02-26 | 2013-05-09 | Telefonaktiebolaget L M Ericsson (Publ) | Método y aparato para un servicio de difusión general/multidifusión fiable |
US10015158B2 (en) * | 2008-02-29 | 2018-07-03 | Blackberry Limited | Methods and apparatus for use in enabling a mobile communication device with a digital certificate |
MX2010008395A (es) * | 2008-03-27 | 2010-08-23 | Ericsson Telefon Ab L M | Sistemas y metodos para reducir la señalizacion en una red que tiene un servidor de base de datos. |
US8990925B2 (en) * | 2008-04-02 | 2015-03-24 | Nokia Solutions And Networks Oy | Security for a non-3GPP access to an evolved packet system |
US8621570B2 (en) * | 2008-04-11 | 2013-12-31 | Telefonaktiebolaget L M Ericsson (Publ) | Access through non-3GPP access networks |
EP2166724A1 (en) * | 2008-09-23 | 2010-03-24 | Panasonic Corporation | Optimization of handovers to untrusted non-3GPP networks |
US20100075692A1 (en) * | 2008-09-25 | 2010-03-25 | Peter Busschbach | Dynamic quality of service control to facilitate femto base station communications |
US20110202970A1 (en) * | 2008-10-15 | 2011-08-18 | Telefonakttebotaget LM Ericsson (publ) | Secure Access In A Communication Network |
US20100150006A1 (en) * | 2008-12-17 | 2010-06-17 | Telefonaktiebolaget L M Ericsson (Publ) | Detection of particular traffic in communication networks |
US8607309B2 (en) * | 2009-01-05 | 2013-12-10 | Nokia Siemens Networks Oy | Trustworthiness decision making for access authentication |
US8270978B1 (en) * | 2009-01-06 | 2012-09-18 | Marvell International Ltd. | Method and apparatus for performing a handover between a non-3GPP access and a 3GPP access using Gn/Gp SGSNs |
EP2375818B1 (en) * | 2009-01-06 | 2019-01-30 | Sharp Kabushiki Kaisha | Control station, mobile station, and communication method |
EP2782388B1 (en) * | 2009-03-23 | 2016-05-18 | Telefonaktiebolaget LM Ericsson (publ) | Method and apparatuses for deferred leg linking in pcrf bei handover |
US8331384B2 (en) * | 2009-05-12 | 2012-12-11 | Cisco Technology, Inc. | System and method for femto coverage in a wireless network |
CN101931946B (zh) * | 2009-06-23 | 2015-05-20 | 中兴通讯股份有限公司 | 演进的分组系统中的终端的多接入方法及系统 |
JP4802263B2 (ja) * | 2009-07-17 | 2011-10-26 | 株式会社日立製作所 | 暗号化通信システム及びゲートウェイ装置 |
EP2317822A1 (en) * | 2009-10-29 | 2011-05-04 | Panasonic Corporation | Enhancement of the attachement procedure for re-attaching a UE to a 3GPP access network |
WO2011128183A2 (en) * | 2010-04-13 | 2011-10-20 | Telefonaktiebolaget L M Ericsson (Publ) | Method and apparatus for interworking with single sign-on authentication architecture |
WO2014054014A1 (en) * | 2012-10-02 | 2014-04-10 | Telefonaktiebolaget L M Ericsson (Publ) | Method and device for support of multiple pdn connections |
US10057929B2 (en) * | 2015-08-18 | 2018-08-21 | Samsung Electronics Co., Ltd. | Enhanced hotspot 2.0 management object for trusted non-3GPP access discovery |
US10419994B2 (en) * | 2016-04-08 | 2019-09-17 | Electronics And Telecommunications Research Institute | Non-access stratum based access method and terminal supporting the same |
-
2008
- 2008-11-05 US US12/937,008 patent/US8621570B2/en active Active
- 2008-11-05 CN CN200880128323.1A patent/CN102017677B/zh active Active
- 2008-11-05 PT PT88738554T patent/PT2263396E/pt unknown
- 2008-11-05 CN CN201210021682.5A patent/CN102448064B/zh active Active
- 2008-11-05 JP JP2011503936A patent/JP4966432B2/ja active Active
- 2008-11-05 WO PCT/SE2008/051261 patent/WO2009126083A1/en active Application Filing
- 2008-11-05 EP EP08873855.4A patent/EP2263396B1/en active Active
- 2008-11-05 ES ES08873855.4T patent/ES2447546T3/es active Active
-
2010
- 2010-06-16 IL IL206431A patent/IL206431A/en active IP Right Grant
-
2012
- 2012-03-28 JP JP2012074744A patent/JP5431517B2/ja not_active Expired - Fee Related
-
2013
- 2013-11-26 US US14/090,828 patent/US9137231B2/en active Active
-
2015
- 2015-08-06 US US14/820,130 patent/US9949118B2/en active Active
-
2018
- 2018-03-13 US US15/919,404 patent/US10356619B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2012147478A (ja) | 2012-08-02 |
EP2263396A4 (en) | 2012-09-19 |
US20140096193A1 (en) | 2014-04-03 |
US9949118B2 (en) | 2018-04-17 |
IL206431A (en) | 2014-07-31 |
EP2263396B1 (en) | 2014-01-15 |
ES2447546T3 (es) | 2014-03-12 |
JP2011521510A (ja) | 2011-07-21 |
WO2009126083A1 (en) | 2009-10-15 |
IL206431A0 (en) | 2010-12-30 |
US10356619B2 (en) | 2019-07-16 |
PT2263396E (pt) | 2014-04-17 |
US20150341788A1 (en) | 2015-11-26 |
CN102017677A (zh) | 2011-04-13 |
US20110035787A1 (en) | 2011-02-10 |
US20180206118A1 (en) | 2018-07-19 |
CN102448064A (zh) | 2012-05-09 |
CN102448064B (zh) | 2015-09-16 |
EP2263396A1 (en) | 2010-12-22 |
US9137231B2 (en) | 2015-09-15 |
CN102017677B (zh) | 2014-12-10 |
US8621570B2 (en) | 2013-12-31 |
JP4966432B2 (ja) | 2012-07-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10356619B2 (en) | Access through non-3GPP access networks | |
US9042308B2 (en) | System and method for connecting a wireless terminal to a network via a gateway | |
CN103201986B (zh) | 一种数据安全通道的处理方法及设备 | |
US7971235B2 (en) | User authorization for services in a wireless communications network | |
WO2016201990A1 (zh) | 防止无线网络中直径信令攻击的方法、装置和系统 | |
CN103039097B (zh) | 一种隧道数据安全通道的建立方法 | |
US20140304777A1 (en) | Securing data communications in a communications network | |
CN111726228B (zh) | 使用互联网密钥交换消息来配置活动性检查 | |
JP2010518719A (ja) | Uiccなしコールのサポート | |
CN106105134A (zh) | 改进的端到端数据保护 | |
CN111742529B (zh) | 基于服务的架构(sba)中的安全协商 | |
JP2022502913A (ja) | モバイルネットワークにおけるネットワークスライスベースのセキュリティ | |
WO2010094244A1 (zh) | 一种进行接入认证的方法、装置及系统 | |
CN112136301A (zh) | 通信系统中用于安全性管理的错误处理框架 | |
US8761007B1 (en) | Method and apparatus for preventing a mobile device from creating a routing loop in a network | |
KR102103320B1 (ko) | 이동 단말기, 네트워크 노드 서버, 방법 및 컴퓨터 프로그램 | |
JP5694954B2 (ja) | Imsネットワーク端末装置にファイアウォールを提供するための方法、およびファイアウォールシステム | |
WO2019076025A1 (zh) | 一种加密数据流的识别方法、设备、存储介质及系统 | |
CN103856933A (zh) | 一种漫游终端的认证方法、装置及服务器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130610 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130904 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A132 Effective date: 20130906 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131023 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131111 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131204 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5431517 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |