JP5562483B2 - 無線通信ネットワーク、およびメッセージを認証する方法 - Google Patents
無線通信ネットワーク、およびメッセージを認証する方法 Download PDFInfo
- Publication number
- JP5562483B2 JP5562483B2 JP2013504144A JP2013504144A JP5562483B2 JP 5562483 B2 JP5562483 B2 JP 5562483B2 JP 2013504144 A JP2013504144 A JP 2013504144A JP 2013504144 A JP2013504144 A JP 2013504144A JP 5562483 B2 JP5562483 B2 JP 5562483B2
- Authority
- JP
- Japan
- Prior art keywords
- base station
- femtocell base
- address
- source
- femto
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims description 17
- 238000000034 method Methods 0.000 title claims description 15
- 238000012795 verification Methods 0.000 claims description 2
- 238000012790 confirmation Methods 0.000 claims 1
- 230000000875 corresponding effect Effects 0.000 description 6
- 230000011664 signaling Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 5
- 238000013459 approach Methods 0.000 description 4
- 238000013475 authorization Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000013507 mapping Methods 0.000 description 3
- GNFTZDOKVXKIBK-UHFFFAOYSA-N 3-(2-methoxyethoxy)benzohydrazide Chemical compound COCCOC1=CC=CC(C(=O)NN)=C1 GNFTZDOKVXKIBK-UHFFFAOYSA-N 0.000 description 2
- FGUUSXIOTUKUDN-IBGZPJMESA-N C1(=CC=CC=C1)N1C2=C(NC([C@H](C1)NC=1OC(=NN=1)C1=CC=CC=C1)=O)C=CC=C2 Chemical compound C1(=CC=CC=C1)N1C2=C(NC([C@H](C1)NC=1OC(=NN=1)C1=CC=CC=C1)=O)C=CC=C2 FGUUSXIOTUKUDN-IBGZPJMESA-N 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000005457 optimization Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000000926 separation method Methods 0.000 description 2
- YTAHJIFKAKIKAV-XNMGPUDCSA-N [(1R)-3-morpholin-4-yl-1-phenylpropyl] N-[(3S)-2-oxo-5-phenyl-1,3-dihydro-1,4-benzodiazepin-3-yl]carbamate Chemical compound O=C1[C@H](N=C(C2=C(N1)C=CC=C2)C1=CC=CC=C1)NC(O[C@H](CCN1CCOCC1)C1=CC=CC=C1)=O YTAHJIFKAKIKAV-XNMGPUDCSA-N 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000002596 correlated effect Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000005242 forging Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
- H04W12/106—Packet or message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
- H04W12/108—Source integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/5014—Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/042—Public Land Mobile systems, e.g. cellular systems
- H04W84/045—Public Land Mobile systems, e.g. cellular systems using private Base Stations, e.g. femto Base Stations, home Node B
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Description
る。
フェムトセル基地局からのメッセージ内の送信元IPアドレスがそのフェムトセル基地局から予測される送信元IPアドレスと一致することをセキュリティ・ゲートウェイにおいて確かめるステップと、
メッセージ内の送信元IPアドレスがそのフェムトセル基地局から予測される送信元IPアドレスと一致することを、フェムトセル基地局の識別子を送信元IPアドレス・データに関連させるデータベースを調べることによって、フェムト・ゲートウェイにおいてさらに確かめるステップとを含む。
図1および図2に示すように、無線通信用のネットワーク10は、2つのタイプの基地局、すなわちマクロセル基地局とフェムトセル基地局(後者は「フェムト」と呼ばれることがある)とを含んでおり、その無線通信用のネットワーク10の中をユーザ端末34はローミングすることができる。1つのマクロセル基地局22が、簡略化して図3および図4に示されている。各マクロセル基地局は、マクロセルと称されることの多い無線カバレッジ・エリア24を有する。マクロセル24の地理的な広がりは、マクロセル基地局22の機能と囲繞する地形とによって異なる。
図5に示すように、フェムト30は、フェムト・ゲートウェイ230に接続されたセキュリティ・ゲートウェイ231に接続される。セキュリティ・ゲートウェイとフェムト・ゲートウェイは別体である。
図6に示すように、このユニバーサル移動通信システム(UMTS)ベースの例では、フェムト30は、フェムト識別子(フェムトID)と認証情報とを含む承認要求を送信する(ステップa)。セキュリティ・ゲートウェイは、そのフェムトIDが、受信したメッセージの送信元となるフェムトのフェムトIDであることを確かめることによって一次承認を実行する(ステップa1)。送信元フェムトのフェムトIDである場合、セキュリティ・ゲートウェイは、承認されたフェムトIDを含む対応するアクセス要求をフェムト・ゲートウェイに送信する(ステップc)。次いでフェムト・ゲートウェイはフェムトの承認も行い、フェムトIDをフェムト・ゲートウェイのデータベース48に記憶し、そのフェムトにIPアドレスを割り振る(ステップc)。このIPアドレスは、フェムトIDにマッピングされたデータベース48に記憶される。
図7に示すように、第2の実施例では、フェムト30’が、フェムト・ゲートウェイ230’に接続されたセキュリティ・ゲートウェイ231’に接続される。
図5から図8に関して説明したいくつかの実施例では、様々なメッセージでのフェムトの識別子は同一である。しかしながら、それら識別子は同一である必要はない。いくつかの実施形態では、1つのIDフォーマットを別のIDフォーマットに変換する信頼できるメカニズムが、例えばフェムト・ゲートウェイ内にあるだけで十分である。例えば、図5および図6を参照して説明した例では、フェムト・ゲートウェイに対する両方のメッセージ(上記のステップbおよびiを参照)内で使用されたフェムトのID、すなわちフェムトIDは同じである。他のいくつかの実施形態では、それら識別子は異なるが、その場合、フェムト・ゲートウェイは、フェムトの2つの異なってはいるが有効な識別子の間のマッピングを認識しているので、それらが相関していることを確かめることができる。例えば、2つの異なる識別子は、インターネット鍵交換バージョン2(IKEv2)およびHome NodeB Application Part (HNBAP)といった異なるフォーマットであってよい。
Claims (15)
- セキュリティ・ゲートウェイとフェムト・ゲートウェイとを含む無線通信ネットワーク内のフェムトセル基地局からのメッセージを認証する方法において、
前記フェムトセル基地局からの前記メッセージ内の送信元IPアドレスが前記フェムトセル基地局から予測されるフェムトセル基地局の識別子と一致することを前記セキュリティ・ゲートウェイによって確かめるステップと、
フェムトセル基地局の識別子を含む前記メッセージ内の前記送信元IPアドレスがフェムトセル基地局の識別子によって識別される前記フェムトセル基地局から予測される送信元IPアドレスと一致することを、フェムトセル基地局の識別子を送信元IPアドレス・データに関連させるデータベースを調べることによって、前記フェムト・ゲートウェイによってさらに確かめるステップと
を含む方法。
- 前記フェムトセル基地局が、前記セキュリティ・ゲートウェイを介して前記フェムト・ゲートウェイに接続されている請求項1に記載の方法。
- 前記送信元IPアドレスが、前記フェムト・ゲートウェイによって、IPトンネルを介した前記フェムトセル基地局との接続に割り振られ、フェムトセル基地局の識別子に関連する前記送信元IPアドレス・データとして前記データベースに記録される請求項1または請求項2に記載の方法。
- 前記送信元IPアドレスが、動的ホスト設定プロトコル(DHCP)サーバによって、IPトンネルを介した前記フェムト・ゲートウェイと前記フェムトセル基地局との間の接続に割り振られ、フェムトセル基地局の識別子に関連する前記送信元IPアドレス・データとして前記データベースに記録される請求項1または請求項2に記載の方法。
- 前記送信元IPアドレスが、前記IPトンネルを介した前記フェムトセル基地局との接続のためのIPアドレス範囲を割り振ることによって、および前記メッセージに含めるために前記範囲内の送信元IPアドレスを選択することによって割り振られ、前記データベースに記録された前記送信元IPアドレス・データは前記送信元IPアドレス範囲を含む請求項3または請求項4に記載の方法。
- 前記メッセージは登録要求メッセージであり、両方の確認に合格した際に前記フェムトセル基地局が前記フェムト・ゲートウェイによって登録される請求項1乃至5のいずれか1項に記載の方法。
- セキュリティ・ゲートウェイおよびフェムト・ゲートウェイと、少なくとも1つのフェムトセル基地局とを含む無線通信ネットワークにおいて、
前記セキュリティ・ゲートウェイはフェムトセル基地局から受信したメッセージを認証するように構成されており、前記セキュリティ・ゲートウェイは、前記フェムトセル基地局からの前記メッセージ内の送信元IPアドレスが前記フェムトセル基地局から予測されるフェムトセル基地局の識別子と一致することを確かめるように構成された検査プロセッサを含み、
前記フェムト・ゲートウェイは、フェムトセル基地局の識別子を含む前記メッセージ内の前記送信元IPアドレスがフェムトセル基地局の識別子によって識別される前記フェムトセル基地局から予測される送信元IPアドレスと一致することを、フェムトセル基地局の識別子を送信元IPアドレス・データに関連させるデータベースを調べることによって確かめるように構成されたさらなるプロセッサを含む
ネットワーク。
- 前記少なくとも1つのフェムトセル基地局が前記セキュリティ・ゲートウェイを介して前記フェムト・ゲートウェイに接続される請求項7に記載のネットワーク。
- 前記メッセージは登録要求メッセージであり、前記フェムト・ゲートウェイは、前記一致が得られた際に前記フェムトセル基地局を登録するように構成された請求項7または請求項8に記載のネットワーク。
- 前記フェムト・ゲートウェイは前記データベースを含む請求項7乃至9のいずれか1項に記載のネットワーク。
- 前記送信元IPアドレスは、前記フェムト・ゲートウェイによって、IPトンネルを介した前記フェムトセル基地局との接続に割り振られ、前記送信元IPアドレスは、確認に使用するために前記フェムトセル基地局の識別子に関連付けられて前記データベースに記録された前記送信元IPアドレス・データである請求項7乃至10のいずれか1項に記載のネットワーク。
- 前記送信元IPアドレスは、別個のネットワーク・エレメントによって、IPトンネルを介した前記フェムト・ゲートウェイと前記フェムトセル基地局との間の接続に割り振られ、前記送信元IPアドレスは、フェムトセル基地局の識別子に関連付けられて前記データベースに記録された前記送信元IPアドレス・データである請求項7乃至9のいずれか1項に記載のネットワーク。
- 前記別個のネットワーク・エレメントは前記データベースを含む請求項12に記載のネットワーク。
- 前記別個のネットワーク・エレメントは動的ホスト設定プロトコル・サーバである請求項12または請求項13に記載のネットワーク。
- 使用中に、前記送信元IPアドレスは、前記IPトンネルを介した前記フェムトセル基地局との接続のためのIPアドレス範囲を割り振ることによって、および前記フェムトセル基地局が前記メッセージに含めるために前記範囲内の送信元IPアドレスを選択することによって割り振られ、前記データベースに記録された前記送信元IPアドレス・データは前記送信元IPアドレス範囲である請求項7乃至14のいずれか1項に記載のネットワーク。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP10290201.2 | 2010-04-13 | ||
EP10290201.2A EP2378802B1 (en) | 2010-04-13 | 2010-04-13 | A wireless telecommunications network, and a method of authenticating a message |
PCT/EP2011/001132 WO2011128014A1 (en) | 2010-04-13 | 2011-03-08 | A wireless telecommunications network, and a method of authenticating a message |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013528986A JP2013528986A (ja) | 2013-07-11 |
JP5562483B2 true JP5562483B2 (ja) | 2014-07-30 |
Family
ID=43495364
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013504144A Expired - Fee Related JP5562483B2 (ja) | 2010-04-13 | 2011-03-08 | 無線通信ネットワーク、およびメッセージを認証する方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US9473934B2 (ja) |
EP (1) | EP2378802B1 (ja) |
JP (1) | JP5562483B2 (ja) |
KR (1) | KR101435423B1 (ja) |
CN (1) | CN102845087B (ja) |
WO (1) | WO2011128014A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8886164B2 (en) * | 2008-11-26 | 2014-11-11 | Qualcomm Incorporated | Method and apparatus to perform secure registration of femto access points |
EP2692109A4 (en) * | 2011-03-30 | 2015-04-15 | Samsung Electronics Co Ltd | METHOD AND SYSTEM FOR DIFFERENTIATING AND ASSIGNING IP IP ADDRESSES TO H (E) NB (DOMESTIC N UD B (EVOLVED)) OF WIRELESS FEMTO CELLS AND TO LGW (LOCAL GATEWAY) VIA COMPLETING AN IKEV2 PROCEDURE (INTERNET KEY EXCHANGE VERSION 2 PROTOCOL) |
CN103999523A (zh) * | 2011-10-28 | 2014-08-20 | 诺基亚通信公司 | 通信系统中的位置验证 |
US20160043844A1 (en) * | 2014-08-11 | 2016-02-11 | Qualcomm Incorporated | Over the top methods for aggregation of wlan carriers to lte |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020061756A1 (en) * | 2000-11-17 | 2002-05-23 | Bleckert Peter Nils Olov | Paging co-ordination in telecommunication networks |
KR100878755B1 (ko) * | 2007-02-08 | 2009-01-14 | 한국과학기술원 | 무선인지 기반 이동통신시스템 및 이동통신 무선접속 방법 |
CN101335984B (zh) | 2007-06-25 | 2011-11-16 | 华为技术有限公司 | 家用微型基站接入控制方法及系统 |
CN101364910B (zh) * | 2007-08-09 | 2011-07-13 | 中兴通讯股份有限公司 | 一种自组织网络的系统和方法 |
CN103607793B (zh) * | 2007-10-25 | 2017-08-25 | 思达伦特网络有限责任公司 | 用于移动节点的互通网关 |
CN101674566B (zh) * | 2008-09-08 | 2012-04-25 | 华为技术有限公司 | 一种无线接入设备的位置定位与验证方法、系统及归属服务器 |
CN101677440A (zh) * | 2008-09-18 | 2010-03-24 | 华为技术有限公司 | 一种接入点认证的方法、系统及安全网关 |
US20100075692A1 (en) * | 2008-09-25 | 2010-03-25 | Peter Busschbach | Dynamic quality of service control to facilitate femto base station communications |
EP2364535A2 (en) * | 2008-11-17 | 2011-09-14 | QUALCOMM Incorporated | Remote access to local network via security gateway |
US9241266B2 (en) * | 2008-11-21 | 2016-01-19 | Nec Corporation | Authentication system, small base station, and authentication method |
US8886164B2 (en) * | 2008-11-26 | 2014-11-11 | Qualcomm Incorporated | Method and apparatus to perform secure registration of femto access points |
US8132256B2 (en) * | 2009-01-21 | 2012-03-06 | At&T Mobility Ii Llc | Home networking using LTE radio |
US20100190496A1 (en) * | 2009-01-23 | 2010-07-29 | Continuous Computing Inc. | Method to generate neighbor list femto cell enviroment |
US9241297B2 (en) * | 2009-09-18 | 2016-01-19 | Samsung Electronics Co., Ltd. | Method and apparatus for providing local breakout service in wireless communication system |
-
2010
- 2010-04-13 EP EP10290201.2A patent/EP2378802B1/en not_active Not-in-force
-
2011
- 2011-03-08 KR KR1020127029431A patent/KR101435423B1/ko active IP Right Grant
- 2011-03-08 JP JP2013504144A patent/JP5562483B2/ja not_active Expired - Fee Related
- 2011-03-08 WO PCT/EP2011/001132 patent/WO2011128014A1/en active Application Filing
- 2011-03-08 US US13/640,678 patent/US9473934B2/en active Active
- 2011-03-08 CN CN201180019217.1A patent/CN102845087B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
KR101435423B1 (ko) | 2014-08-29 |
KR20130009836A (ko) | 2013-01-23 |
US20130095792A1 (en) | 2013-04-18 |
CN102845087A (zh) | 2012-12-26 |
US9473934B2 (en) | 2016-10-18 |
JP2013528986A (ja) | 2013-07-11 |
EP2378802A1 (en) | 2011-10-19 |
CN102845087B (zh) | 2016-02-24 |
WO2011128014A1 (en) | 2011-10-20 |
EP2378802B1 (en) | 2013-06-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3869392B2 (ja) | 公衆無線lanサービスシステムにおけるユーザ認証方法および該方法をコンピュータで実行させるためのプログラムを記録した記録媒体 | |
JP5209475B2 (ja) | Simカードを有する個人用アクセスポイント | |
DK2547134T3 (en) | IMPROVED SUBSCRIPTION AUTHENTICATION FOR UNAUTHORIZED MOBILE ACCESS SIGNALS | |
US8811987B2 (en) | Method and arrangement for creation of association between user equipment and an access point | |
JP5517187B2 (ja) | フェムトセル用基地局、認証装置、通信システム、制御方法及びプログラム | |
JP5399545B2 (ja) | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 | |
CN101543107A (zh) | 用于资源管理的方法和设备 | |
EP2547133B1 (en) | Method and equipment for authenticating subscriber terminal | |
US9049693B2 (en) | Gateway, communication system, method of controlling gateway, and computer readable medium therefor | |
JP5562483B2 (ja) | 無線通信ネットワーク、およびメッセージを認証する方法 | |
US9900818B2 (en) | Communication system | |
CN102036343B (zh) | 一种家庭基站的共享方法和家庭基站系统 | |
KR100668660B1 (ko) | 휴대 인터넷 망과 3g 망간의 로밍을 위한 사용자 인증처리 방법 및 이를 수행하는 라우터 | |
US9532292B2 (en) | Communication system | |
CN101651974A (zh) | 家庭基站系统中闭合用户组的用户设备的注册方法和系统 | |
WO2008148348A1 (fr) | Procédé de communication, système et station de base domestique | |
WO2013183316A1 (ja) | 通信システム | |
KR101681533B1 (ko) | 무선 통신 시스템에서 사용자 액세스 제어 방법 및 장치 | |
JP7351498B2 (ja) | 通信システム及び通信制御方法 | |
CN102843678A (zh) | 接入控制方法、装置、接口及安全网关 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130919 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20131219 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20131227 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140318 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140513 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140610 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5562483 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |