JP5888715B2 - モバイル端末のハンドオーバを実行する方法及びシステム、並びに無線セルラ通信ネットワークにおいて用いるように意図されたモバイル端末 - Google Patents
モバイル端末のハンドオーバを実行する方法及びシステム、並びに無線セルラ通信ネットワークにおいて用いるように意図されたモバイル端末 Download PDFInfo
- Publication number
- JP5888715B2 JP5888715B2 JP2015509859A JP2015509859A JP5888715B2 JP 5888715 B2 JP5888715 B2 JP 5888715B2 JP 2015509859 A JP2015509859 A JP 2015509859A JP 2015509859 A JP2015509859 A JP 2015509859A JP 5888715 B2 JP5888715 B2 JP 5888715B2
- Authority
- JP
- Japan
- Prior art keywords
- base station
- mobile terminal
- authorization ticket
- target base
- handover
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 36
- 230000001413 cellular effect Effects 0.000 title claims description 23
- 238000013475 authorization Methods 0.000 claims description 145
- 238000004891 communication Methods 0.000 claims description 23
- 238000005259 measurement Methods 0.000 claims description 14
- 210000004027 cell Anatomy 0.000 description 82
- 238000010586 diagram Methods 0.000 description 9
- 238000004590 computer program Methods 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 230000008859 change Effects 0.000 description 4
- 210000004754 hybrid cell Anatomy 0.000 description 4
- 230000011664 signaling Effects 0.000 description 4
- 230000008569 process Effects 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 230000000977 initiatory effect Effects 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000010267 cellular communication Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/24—Reselection being triggered by specific parameters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/108—Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/61—Time-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/08—Reselecting an access point
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/16—Interfaces between hierarchically similar devices
- H04W92/20—Interfaces between hierarchically similar devices between access points
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Description
− UE130がソースセルによってカバーされるエリアから離れつつあり、ターゲットセルによってカバーされるエリアに入りつつあるときに、UE130がソースセルの範囲外に出たときに呼の終了若しくは接続の終了が起こるのを回避するため;
或いは
− ソースセルにおける新たな呼の接続のための最大容量又は新たな接続を設定するための最大容量に達したときに、他のUEのためにソースセル内の幾らかの容量を解放するため。
− 認可チケットを生成したMME102のようなエンティティの識別子、
− UE130が加入する少なくとも1つのCSGの識別子、及び/又はUE130がS1ハンドオーバ又はアクセス制御に既に成功している少なくとも1つのCSGセルの識別子。
Claims (14)
- ソース基地局からターゲット基地局へのモバイル端末のハンドオーバを実行する方法であって、
前記ソース基地局及び前記ターゲット基地局は、それぞれの第1の通信インターフェースを介して互いに直接通信するように構成され、
前記ソース基地局及び前記ターゲット基地局は、それぞれの第2の通信インターフェースを介してコアネットワークエンティティと通信するように構成され、
前記コアネットワークエンティティは、少なくとも前記ターゲット基地局のサービスへの加入を管理し、前記サービスへの加入者にのみハンドオーバを介して前記サービスへのアクセスを許可し、
該方法は、
− 前記モバイル端末によって与えられる認可チケットを取得するステップと、
− 前記ターゲット基地局の前記サービスに関連付けられる暗号復号鍵に基づいて前記取得された認可チケットが有効であると検証されるとき、前記第1の通信インターフェースを介してハンドオーバを直接実行するステップと、
を含むことを特徴とする、ソース基地局からターゲット基地局へのモバイル端末のハンドオーバを実行する方法。 - 前記ターゲット基地局の前記サービスに関連付けられる前記暗号復号鍵に基づいて前記取得された認可チケットが有効であると検証されないとき、前記モバイル端末がハンドオーバを介して前記ターゲット基地局の前記サービスにアクセスするのを許可されていることを、前記コアネットワークエンティティによって検証するステップを含むことを特徴とする、請求項1に記載の方法。
- 前記モバイル端末がハンドオーバを介して前記ターゲット基地局の前記サービスにアクセスするのを許可されていることを、前記コアネットワークエンティティによって検証することは、前記第2の通信インターフェースを介してハンドオーバを開始することによって実行されることを特徴とする、請求項2に記載の方法。
- 前記コアネットワークエンティティは、
− 暗号鍵に基づいて暗号化されたデータを復号できるようにする前記暗号復号鍵を取得するステップと、
− 少なくとも1つの基地局に前記暗号復号鍵を送信するステップと、
− 前記暗号鍵に基づいて、認証されたモバイル端末に与えられることを意図した認可チケットを生成するステップと、
− 前記認可チケットが意図される認証されたモバイル端末に向けて、前記生成された認可チケットを送信するステップと、
を実行することを特徴とする、請求項1〜3のいずれか一項に記載の方法。 - 前記認可チケットは、
− 前記コアネットワークエンティティの識別子と、
− 前記認証されたモバイル端末が加入する少なくとも1つのCSGの識別子、又は前記認証されたモバイル端末が前記コアネットワークエンティティから許可を受けてハンドオーバを既にされた先の1つの基地局によって管理される少なくとも1つのセルの識別子と、
を含む情報を暗号化することによって生成されることを特徴とする、請求項4に記載の方法。 - 前記ターゲット基地局は、
− 暗号鍵に基づいて暗号化されたデータを復号できるようにする前記暗号復号鍵を取得するステップと、
− 前記暗号鍵に基づいて、認証されたモバイル端末に与えられることを意図した認可チケットを生成するステップと、
− 前記生成された認可チケットを前記認証されたモバイル端末に送信するステップと、
を実行することを特徴とする、請求項1〜3のいずれか一項に記載の方法。 - 前記認可チケットは、前記ターゲット基地局の識別子及び/又は前記ターゲット基地局によって管理されるセルの識別子を含む情報を暗号化することによって生成されることを特徴とする、請求項6に記載の方法。
- 前記モバイル端末が前記コアネットワークエンティティからの許可を受けて前記ターゲット基地局へとハンドオーバをされたとき、前記ターゲット基地局は前記モバイル端末のための前記認可チケットを生成することを特徴とする、請求項6又は7に記載の方法。
- 前記モバイル端末によって与えられる前記認可チケットは、前記ソース基地局によって取得されることを特徴とし、
前記ターゲット基地局は、前記ソース基地局に前記暗号復号鍵を送信することを特徴とする、請求項1〜8のいずれか一項に記載の方法。 - 前記モバイル端末によって与えられる前記認可チケットは、前記ソース基地局によって取得されることを特徴とし、
前記ソース基地局は、前記取得された認可チケットを前記ターゲット基地局に送信することを特徴とする、請求項1〜8のいずれか一項に記載の方法。 - 前記認可チケットは、前記認可チケットの失効時刻、又は前記認可チケットの生成時刻を表すタイムスタンプ情報を含む情報を暗号化することによって生成されることを特徴とし、
前記方法は、前記タイムスタンプ情報に基づいて、前記認可チケットが有効であるか否かをチェックするステップを含むことを特徴とする、請求項1〜10のいずれか一項に記載の方法。 - 前記認可チケットは、前記認可チケットの識別子を含む情報を暗号化することによって生成されることを特徴とし、
前記方法は、前記識別子を取消リスト内に含まれる少なくとも1つの識別子と比較することによって、前記認可チケットが有効であるか否かをチェックするステップを含むことを特徴とする、請求項1〜11のいずれか一項に記載の方法。 - ソース基地局からターゲット基地局へのモバイル端末のハンドオーバを実行するシステムであって、
前記ソース基地局及び前記ターゲット基地局は、それぞれの第1の通信インターフェースを介して互いに直接通信するように構成され、
前記ソース基地局及び前記ターゲット基地局は、それぞれの第2の通信インターフェースを介してコアネットワークエンティティと通信するように構成され、
前記コアネットワークエンティティは、少なくとも前記ターゲット基地局のサービスへの加入を管理し、前記サービスへの加入者にのみハンドオーバを介して前記サービスへのアクセスを許可し、
該システムは、
− 前記モバイル端末によって与えられる認可チケットを取得する手段と、
− 前記ターゲット基地局の前記サービスに関連付けられる暗号復号鍵に基づいて前記取得された認可チケットが有効であると検証されるときに実施される、前記第1の通信インターフェースを介してハンドオーバを直接実行する手段と、
を実装することを特徴とする、ソース基地局からターゲット基地局へのモバイル端末のハンドオーバを実行するシステム。 - 無線セルラ通信ネットワークにおいて使用されることを意図したモバイル端末であって、
該モバイル端末は、前記無線セルラ通信ネットワークの少なくとも1つの基地局から信号を受信する手段と、該モバイル端末が加入しているCSGの指示子及び少なくとも1つの基地局から受信された信号の品質を示す測定報告を前記無線セルラ通信ネットワークの基地局に送信する手段とを備え、
該モバイル端末は、
− 認可チケットを取得する手段と、
− 前記取得された認可チケットを該モバイル端末が加入しているCSGの指示子及び前記測定報告とともに基地局に送信する手段と、
を備えることを特徴とする、無線セルラ通信ネットワークにおいて使用されることを意図したモバイル端末。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP12182754.7A EP2704484B1 (en) | 2012-09-03 | 2012-09-03 | Method for performing a handover using an authorization ticket |
EP12182754.7 | 2012-09-03 | ||
PCT/JP2013/073460 WO2014034915A1 (en) | 2012-09-03 | 2013-08-26 | Method and system for performing a handover of a mobile terminal, and mobile terminal intended to be used in a wireless cellular communications network |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015517750A JP2015517750A (ja) | 2015-06-22 |
JP5888715B2 true JP5888715B2 (ja) | 2016-03-22 |
Family
ID=46796434
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015509859A Expired - Fee Related JP5888715B2 (ja) | 2012-09-03 | 2013-08-26 | モバイル端末のハンドオーバを実行する方法及びシステム、並びに無線セルラ通信ネットワークにおいて用いるように意図されたモバイル端末 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20150319665A1 (ja) |
EP (1) | EP2704484B1 (ja) |
JP (1) | JP5888715B2 (ja) |
CN (1) | CN104604290B (ja) |
WO (1) | WO2014034915A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014005653A1 (en) * | 2012-07-06 | 2014-01-09 | Telefonaktiebolaget L M Ericsson (Publ) | Delayed handover signalling in a mobile network |
DE102014212229A1 (de) * | 2014-06-25 | 2015-12-31 | Robert Bosch Gmbh | Verfahren und Vorrichtung zum Authentifizieren eines Mobilgerätes |
EP3496437B1 (en) * | 2014-07-08 | 2020-09-09 | Lg Electronics Inc. | Method and apparatus for performing access control or membership verification for dual connectivity in wireless communication system |
US10979904B2 (en) * | 2017-05-08 | 2021-04-13 | Lg Electronics Inc. | Method for securing connection identifier of user equipment in wireless communication system and apparatus therefor |
US10172001B1 (en) * | 2017-10-30 | 2019-01-01 | International Business Machines Corporation | Authentication mechanism |
CN111526546B (zh) | 2019-02-03 | 2023-02-03 | 中兴通讯股份有限公司 | 小区切换方法及装置、用户处理方法及装置 |
FR3128088B1 (fr) * | 2021-10-13 | 2024-07-05 | Orange | Procédé et dispositif de transfert d’une communication d’une station de base à une autre. |
CN116156500A (zh) * | 2021-11-23 | 2023-05-23 | 大唐移动通信设备有限公司 | 设备鉴权方法及装置 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8027304B2 (en) * | 2005-07-06 | 2011-09-27 | Nokia Corporation | Secure session keys context |
US8942204B2 (en) * | 2008-12-23 | 2015-01-27 | Qualcomm Incorporated | Access point handover control based on closed subscriber group subscription information |
WO2010075650A1 (en) * | 2008-12-31 | 2010-07-08 | Nokia (China) Investment Co. Ltd | Solutions for identifying legal user equipments in a communication network |
KR101784264B1 (ko) * | 2010-04-28 | 2017-10-11 | 삼성전자주식회사 | 이동 통신 시스템에서의 핸드오버 방법 및 장치 |
CN106211248B (zh) * | 2010-04-28 | 2020-02-21 | 北京三星通信技术研究有限公司 | 移动通信系统中的基站的处理方法及相应基站 |
CN102238668B (zh) * | 2010-05-07 | 2015-08-12 | 北京三星通信技术研究有限公司 | 一种通过网关进行x2切换的方法 |
CN102457915B (zh) * | 2010-10-26 | 2016-03-02 | 株式会社Ntt都科摩 | 管理x2接口的方法、切换方法、干扰抑制方法及装置 |
CN110062431B (zh) * | 2012-01-27 | 2021-11-19 | 华为技术有限公司 | 蜂窝无线通信系统的移动台识别方法 |
-
2012
- 2012-09-03 EP EP12182754.7A patent/EP2704484B1/en not_active Not-in-force
-
2013
- 2013-08-26 US US14/421,088 patent/US20150319665A1/en not_active Abandoned
- 2013-08-26 CN CN201380045804.7A patent/CN104604290B/zh not_active Expired - Fee Related
- 2013-08-26 WO PCT/JP2013/073460 patent/WO2014034915A1/en active Application Filing
- 2013-08-26 JP JP2015509859A patent/JP5888715B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
EP2704484B1 (en) | 2021-01-20 |
WO2014034915A1 (en) | 2014-03-06 |
CN104604290B (zh) | 2019-03-01 |
US20150319665A1 (en) | 2015-11-05 |
CN104604290A (zh) | 2015-05-06 |
JP2015517750A (ja) | 2015-06-22 |
EP2704484A1 (en) | 2014-03-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5888715B2 (ja) | モバイル端末のハンドオーバを実行する方法及びシステム、並びに無線セルラ通信ネットワークにおいて用いるように意図されたモバイル端末 | |
CN110945892B (zh) | 安全实现方法、相关装置以及系统 | |
JP6943965B2 (ja) | 5gにおける接続モード中のセキュリティコンテキストハンドリング | |
TWI724132B (zh) | 無線通訊的方法、用於無線通訊的裝置以及用於執行該方法的電腦程式軟體 | |
CN107018676B (zh) | 用户设备与演进分组核心之间的相互认证 | |
US8931067B2 (en) | Enabling seamless offloading between wireless local-area networks in fixed mobile convergence systems | |
JP5484487B2 (ja) | 通信ネットワークにおける方法及び装置 | |
EP2197147B1 (en) | Method and device for updating a key in the active state | |
US20160255060A1 (en) | Authorization of communication links between end user devices using intermediary nodes | |
WO2018221425A1 (en) | Communication method, communication system, and user equipment | |
CN114223232B (zh) | 通信方法和相关设备 | |
EP4525499A1 (en) | Communication method and apparatus | |
US9137661B2 (en) | Authentication method and apparatus for user equipment and LIPA network entities | |
WO2009097749A1 (zh) | 防止家庭基站欺骗用户的方法、系统及设备 | |
CN117812574A (zh) | 通信方法和通信装置 | |
WO2010133036A1 (zh) | 一种基站间通信方法、装置及通信系统 | |
TW201027961A (en) | Method of handling inter-system handover security and related communication device | |
WO2016180145A1 (zh) | 一种无线网络鉴权方法及核心网网元、接入网网元、终端 | |
CN106888449B (zh) | 基于usim应用信息处理方法及系统 | |
CN114650532A (zh) | 一种协议数据单元会话建立方法及装置 | |
WO2011000272A1 (zh) | 信息获取方法及装置 | |
WO2016162759A2 (en) | Secure service request using an application granted key |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20151020 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151027 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151211 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160112 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160209 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5888715 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |