JP5893727B2 - 通信ネットワーク上の暗号化パラメータミスマッチの検出およびミスマッチからの回復のためのメカニズム - Google Patents
通信ネットワーク上の暗号化パラメータミスマッチの検出およびミスマッチからの回復のためのメカニズム Download PDFInfo
- Publication number
- JP5893727B2 JP5893727B2 JP2014513772A JP2014513772A JP5893727B2 JP 5893727 B2 JP5893727 B2 JP 5893727B2 JP 2014513772 A JP2014513772 A JP 2014513772A JP 2014513772 A JP2014513772 A JP 2014513772A JP 5893727 B2 JP5893727 B2 JP 5893727B2
- Authority
- JP
- Japan
- Prior art keywords
- pdu
- pdus
- rlc
- predefined
- field
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims description 20
- 230000007246 mechanism Effects 0.000 title description 7
- 238000000034 method Methods 0.000 claims description 136
- 239000000872 buffer Substances 0.000 claims description 70
- 238000004590 computer program Methods 0.000 claims description 23
- 238000005070 sampling Methods 0.000 claims description 8
- 238000011084 recovery Methods 0.000 description 35
- 230000008569 process Effects 0.000 description 33
- 230000006870 function Effects 0.000 description 22
- 238000001514 detection method Methods 0.000 description 15
- 230000005540 biological transmission Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 5
- 230000011664 signaling Effects 0.000 description 5
- 230000003139 buffering effect Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 238000013461 design Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 239000006249 magnetic particle Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000002245 particle Substances 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/037—Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0457—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply dynamic encryption, e.g. stream encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/02—Data link layer protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Description
以下に、本願出願の当初の特許請求の範囲に記載された発明を付記する。
[C1]
ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための方法であって、
1つまたは複数の受信された無線リンク制御(RLC)プロトコルデータユニット(PDU)内の事前定義され暗号化されたフィールドを検査することと、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定することと、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの所定の数が、所定のしきい値を超えた場合に、暗号化パラメータのパラメータミスマッチを判定することと
を備える、方法。
[C2]
前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
[C1]に記載の方法。
[C3]
前記暗号化パラメータは、Count−C値を含む、
[C1]に記載の方法。
[C4]
PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納することをさらに備える、
[C1]に記載の方法。
[C5]
前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数PDUを含む、
[C4]に記載の方法。
[C6]
前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復することをさらに備える、
[C4]に記載の方法。
[C7]
前記バッファに格納された1つまたは複数のPDUを回復することは、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンすることと、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読することと、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定することと、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定することと
をさらに備える、[C6]に記載の方法。
[C8]
前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
[C7]に記載の方法。
[C9]
UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
[C1]に記載の方法。
[C10]
ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
1つまたは複数の受信された無線リンク制御(RLC)プロトコルデータユニット(PDU)内に事前定義され暗号化されたフィールドを検査するための手段と、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定するための手段と、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの所定の数が、所定のしきい値を超えた場合に、暗号化パラメータのパラメータミスマッチを判定するための手段と
を備える、装置。
[C11]
前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
[C10]に記載の装置。
[C12]
前記暗号化パラメータは、Count−C値を含む、
[C10]に記載の装置。
[C13]
PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納するための手段をさらに備える、
[C10]に記載の装置。
[C14]
前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
[C13]に記載の装置。
[C15]
前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復するための手段をさらに備える、
[C13]に記載の装置。
[C16]
前記バッファに格納された1つまたは複数のPDUを回復するための前記手段は、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンするための手段と、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読するための手段と、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定するための手段と、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定するための手段と
をさらに備える、[C15]に記載の装置。
[C17]
前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
[C16]に記載の装置。
[C18]
前記装置は、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
[C10]に記載の装置。
[C19]
ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
1つまたは複数の受信された無線リンク制御(RLC)プロトコルデータユニット(PDU)内に事前定義され暗号化されたフィールドを検査し、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定し、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの所定の数または割合が、所定のしきい値を超えた場合に、暗号化パラメータのパラメータミスマッチを判定する
ように構成された少なくとも1つのプロセッサを備える、
装置。
[C20]
前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
[C19]に記載の装置。
[C21]
前記暗号化パラメータは、Count−C値を含む、
[C19]に記載の装置。
[C22]
前記少なくとも1つのプロセッサは、
PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納を指示するようにさらに構成される、
[C19]に記載の装置。
[C23]
前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
[C22]に記載の装置。
[C24]
前記少なくとも1つのプロセッサは、
前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復するようにさらに構成される、
[C22]に記載の装置。
[C25]
前記バッファに格納された1つまたは複数のPDUを回復するように構成された前記少なくとも1つのプロセッサは、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンし、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読し、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定し、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定する
ようにさらに構成される、[C24]に記載の装置。
[C26]
前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
[C25]に記載の装置。
[C27]
前記装置は、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
[C19]に記載の装置。
[C28]
コンピュータ可読媒体を備えるコンピュータプログラム製品であって、
コンピュータに、通信デバイス内の暗号化パラメータのミスマッチを判定するために、1つまたは複数の受信された無線リンク制御(RLC)プロトコルデータユニット(PDU)内に事前定義され暗号化されたフィールドを検査させるためのコードと、
コンピュータに、前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定させるためのコードと、
コンピュータに、無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの所定の数が、所定のしきい値を超えた場合に、暗号化パラメータのパラメータミスマッチを判定させるためのコードと
を備える、コンピュータプログラム製品。
[C29]
前記事前定義され暗号化されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
[C28]に記載のコンピュータプログラム製品。
[C30]
前記暗号化パラメータは、Count−C値を含む、
[C28]に記載のコンピュータプログラム製品。
[C31]
コンピュータに、PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納することを指示させるためのコードをさらに備える、
[C28]に記載のコンピュータプログラム製品。
[C32]
前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
[C31]に記載のコンピュータプログラム製品。
[C33]
コンピュータに、前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復させるためのコードをさらに備える、
[C31]に記載のコンピュータプログラム製品。
[C34]
コンピュータに、前記バッファに格納された1つまたは複数のPDUを回復させるための前記コードは、
コンピュータに、前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンさせるためのコードと、
コンピュータに、前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読させるためのコードと、
コンピュータに、前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定させるためのコードと、
コンピュータに、前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定させるためのコードと
をさらに備える、
[C33]に記載のコンピュータプログラム製品。
[C35]
前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
[C34]に記載のコンピュータプログラム製品。
[C36]
前記通信デバイスは、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数において受信機を含む、
[C28]に記載のコンピュータプログラム製品。
Claims (36)
- 動作の無線リンク制御(RLC)非確認型モード(UM)に対して、前記RLCリセットプロシージャを生じる、ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための方法であって、
パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内の事前定義され暗号化されたフィールドを検査することと、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定することと、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定することと
を備える、方法。 - 前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
請求項1に記載の方法。 - カウンタチェックプロシージャを使用するワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための方法であって、
(a)パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内の事前定義され暗号化されたフィールドを検査することと、
(b)前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定することと、
(c)無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定することと
を備え、前記暗号化パラメータは、Count−C値を含む、
方法。 - PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納することをさらに備える、
請求項1に記載の方法。 - 前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
請求項4に記載の方法。 - 前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復することをさらに備える、
請求項4に記載の方法。 - 前記バッファに格納された1つまたは複数のPDUを回復することは、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンすることと、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読することと、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定することと、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定することと
をさらに備える、請求項6に記載の方法。 - 前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
請求項7に記載の方法。 - UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
請求項1に記載の方法。 - 動作の無線リンク制御(RLC)非確認型モード(UM)に対して、前記RLCリセットプロシージャを生じる、ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査するための手段と、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定するための手段と、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定するための手段と
を備える、装置。 - 前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
請求項10に記載の装置。 - カウンタチェックプロシージャを使用するワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
(a)パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査するための手段と、
(b)前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定するための手段と、
(c)無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定するための手段と
を備え、前記暗号化パラメータは、Count−C値を含む、
装置。 - PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納するための手段をさらに備える、
請求項10に記載の装置。 - 前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
請求項13に記載の装置。 - 前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復するための手段をさらに備える、
請求項13に記載の装置。 - 前記バッファに格納された1つまたは複数のPDUを回復するための前記手段は、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンするための手段と、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読するための手段と、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定するための手段と、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定するための手段と
をさらに備える、請求項15に記載の装置。 - 前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
請求項16に記載の装置。 - 前記装置は、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
請求項10に記載の装置。 - 動作の無線リンク制御(RLC)非確認型モード(UM)に対して、前記RLCリセットプロシージャを生じる、ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査し、
前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定し、
無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定する
ように構成された少なくとも1つのプロセッサを備える、
装置。 - 前記事前定義されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
請求項19に記載の装置。 - 動作の無線リンク制御(RLC)非確認型モード(UM)に対して、前記RLCリセットプロシージャを生じる、ワイヤレスデバイスにおける暗号化パラメータのミスマッチを判定するための装置であって、
(a)パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査し、
(b)前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定し、
(c)無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定する
ように構成された少なくとも1つのプロセッサを備え、前記暗号化パラメータは、Count−C値を含む、
装置。 - 前記少なくとも1つのプロセッサは、
PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納を指示するようにさらに構成される、
請求項19に記載の装置。 - 前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
請求項22に記載の装置。 - 前記少なくとも1つのプロセッサは、
前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復するようにさらに構成される、
請求項22に記載の装置。 - 前記バッファに格納された1つまたは複数のPDUを回復するように構成された前記少なくとも1つのプロセッサは、
前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンし、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読し、
前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定し、
前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定する
ようにさらに構成される、請求項24に記載の装置。 - 前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
請求項25に記載の装置。 - 前記装置は、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数における受信機内で動作可能である、
請求項19に記載の装置。 - コンピュータプログラムであって、
コンピュータに、動作の無線リンク制御(RLC)非確認型モード(UM)に対して、前記RLCリセットプロシージャを生じる、通信デバイス内の暗号化パラメータのミスマッチを判定するために、パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査させるためのコードと、
コンピュータに、前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定させるためのコードと、
コンピュータに、無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定させるためのコードと
を備える、コンピュータプログラム。 - 前記事前定義され暗号化されたフィールドは、前記RLCレイヤによって暗号化される長さインジケータ(LI)フィールドである、
請求項28に記載のコンピュータプログラム。 - コンピュータプログラムであって、
(a)コンピュータに、通信デバイス内の暗号化パラメータのミスマッチを判定するために、パケットデータユニット(PDU)内の暗号化されたフィールドを使用して1つまたは複数の受信された無線リンク制御(RLC)レイヤ内に事前定義され暗号化されたフィールドを検査させるためのコードと、
(b)コンピュータに、前記事前定義され暗号化されたフィールドがPDUの所定のサンプル数にわたって無効である場合を判定させるためのコードと、
(c)コンピュータに、無効であると判定された、前記事前定義され暗号化されたフィールドのサンプルの数と、PDUの前記所定のサンプル数でサンプリングされた、前記事前定義され暗号化されたフィールドを有する全PDUの数との比が、所定のしきい値を超える場合に、暗号化パラメータのパラメータミスマッチを判定させるためのコードと
を備え、前記暗号化パラメータは、Count−C値を含む、
コンピュータプログラム。 - コンピュータに、PDUの前記所定のサンプル数にわたってサンプリングする間に前記フィールドが無効であると判定されたときはいつでも、前記1つまたは複数の受信されたRLC PDUをバッファに格納することを指示させるためのコードをさらに備える、請求項28に記載のコンピュータプログラム。
- 前記バッファに格納された1つまたは複数の受信されたRLC PDUは、1つまたは複数の関連するサービスデータユニット(SDU)を搬送する1つまたは複数のPDUを含む、
請求項31に記載のコンピュータプログラム。 - コンピュータに、前記暗号化パラメータのミスマッチを判定した後、前記バッファに格納された1つまたは複数のPDUを回復させるためのコードをさらに備える、請求項31に記載のコンピュータプログラム。
- コンピュータに、前記バッファに格納された1つまたは複数のPDUを回復させるための前記コードは、
コンピュータに、前記パラメータミスマッチが判定されると、前記バッファに格納された1つまたは複数の受信されたPDUに対して、ハイパーフレーム数(HFN)のウィンドウにわたってHFNをスキャンさせるためのコードと、
コンピュータに、前記スキャンされたHFNのうちの1つまたは複数を使用して前記PDUを解読させるためのコードと、
コンピュータに、前記スキャンされたHFNのうちの1つまたは複数を使用して前記解読されたPDUに基づいて、暗号化パラメータのパラメータミスマッチが存在するかどうかを判定させるためのコードと、
コンピュータに、前記バッファに格納された1つまたは複数の受信されたPDUを復号することに対して、そのHFNがパラメータミスマッチを生じないとき、現在のHFN値を少なくとも1つのHFNに設定させるためのコードと
をさらに備える、
請求項33に記載のコンピュータプログラム。 - 前記暗号化パラメータは、前記少なくとも1つのHFNを備えるCount−C値を含む、
請求項34に記載のコンピュータプログラム。 - 前記通信デバイスは、UE、ノードB、またはネットワークデバイスのうちの1つまたは複数において受信機を含む、
請求項28に記載のコンピュータプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/151,218 US9736684B2 (en) | 2011-06-01 | 2011-06-01 | Mechanisms for detection of and recovery from ciphering parameter mismatch on communication networks |
US13/151,218 | 2011-06-01 | ||
PCT/US2012/040595 WO2012167189A1 (en) | 2011-06-01 | 2012-06-01 | Mechanisms for detection of and recovery from ciphering parameter mismatch on communication networks |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014517622A JP2014517622A (ja) | 2014-07-17 |
JP5893727B2 true JP5893727B2 (ja) | 2016-03-23 |
Family
ID=46210476
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014513772A Expired - Fee Related JP5893727B2 (ja) | 2011-06-01 | 2012-06-01 | 通信ネットワーク上の暗号化パラメータミスマッチの検出およびミスマッチからの回復のためのメカニズム |
Country Status (7)
Country | Link |
---|---|
US (1) | US9736684B2 (ja) |
EP (1) | EP2716091A1 (ja) |
JP (1) | JP5893727B2 (ja) |
KR (1) | KR20140021702A (ja) |
CN (1) | CN103583059A (ja) |
TW (1) | TW201304490A (ja) |
WO (1) | WO2012167189A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20140219451A1 (en) * | 2013-02-07 | 2014-08-07 | Mediatek Inc. | Adaptive security apparatus and method for updating security parameter |
KR102202894B1 (ko) * | 2014-08-28 | 2021-01-14 | 삼성전자 주식회사 | 이동 통신 네트워크에서 패킷 손실 관리 방법 |
US9532268B2 (en) | 2014-11-19 | 2016-12-27 | Qualcomm Incorporated | Methods and apparatus for synchronizing a user equipment with an HFN offset |
US10560842B2 (en) | 2015-01-28 | 2020-02-11 | Verint Systems Ltd. | System and method for combined network-side and off-air monitoring of wireless networks |
WO2018098687A1 (zh) * | 2016-11-30 | 2018-06-07 | 华为技术有限公司 | 安全处理的方法和装置 |
IL254438B (en) * | 2017-09-07 | 2021-12-01 | Verint Systems Ltd | A system and method for decoding communication on the umts network |
EP3698588B1 (en) * | 2017-11-16 | 2023-11-01 | Sony Group Corporation | An estimate of a location of the terminal devices. |
CN114697051B (zh) * | 2020-12-25 | 2024-01-09 | 华为技术有限公司 | 安全传输数据的方法、装置及系统 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1202643C (zh) | 2000-10-07 | 2005-05-18 | Lg电子株式会社 | 具有无线电链路控制层的无线电通信系统和数据处理方法 |
KR100789565B1 (ko) | 2001-04-07 | 2007-12-28 | 엘지전자 주식회사 | 무선 베어러 설정 방법과 그에 따른 암호화 수행 및 변경 방법과 데이터 암호화 방법 |
US20030091048A1 (en) * | 2001-11-13 | 2003-05-15 | Jiang Sam Shiaw-Shiang | Detection of ciphering parameter unsynchronization in a RLC entity |
KR100535295B1 (ko) * | 2002-05-06 | 2005-12-09 | 아스텍 컴퓨터 인코퍼레이티드 | 승인모드 전송과 비승인모드 송신에 있어서 비정상적 문제 조정을 위한 방법 및 수신기 |
KR101000699B1 (ko) | 2004-04-19 | 2010-12-10 | 엘지전자 주식회사 | 무선링크 제어계층에서의 데이터 처리방법 |
US20060050679A1 (en) * | 2004-09-09 | 2006-03-09 | Sam Shiaw-Shiang Jiang | Method for On-Line Recovery of Parameter Synchronization for Ciphering Applications |
JP2006217100A (ja) | 2005-02-02 | 2006-08-17 | Nec Corp | 復号処理システム及びその方法並びにそれを用いた移動通信システム |
EP1689130A1 (en) | 2005-02-07 | 2006-08-09 | Lg Electronics Inc. | Method for settling an error in a radio link control |
WO2008060097A1 (en) | 2006-11-15 | 2008-05-22 | Samsung Electronics Co., Ltd. | Apparatus and method for transmitting/receiving ciphered packet in mobile communication system |
US8270436B2 (en) * | 2007-09-18 | 2012-09-18 | Telefonaktiebolaget Lm Ericsson (Publ) | Data structure boundary synchronization between a transmitter and receiver |
JP4843660B2 (ja) | 2007-10-22 | 2011-12-21 | イノヴァティヴ ソニック リミテッド | 無線通信システムのpdcp層においてデータを暗号化する方法及び装置 |
KR101577451B1 (ko) | 2008-01-30 | 2015-12-14 | 엘지전자 주식회사 | Rlc 무한 재전송 오류를 검출하고 처리하는 방법 |
JP5184591B2 (ja) * | 2009-08-02 | 2013-04-17 | 創新音▲速▼股▲ふん▼有限公司 | 無線通信システムのpdcchを割り当てる方法および装置 |
-
2011
- 2011-06-01 US US13/151,218 patent/US9736684B2/en not_active Expired - Fee Related
-
2012
- 2012-06-01 EP EP12726331.7A patent/EP2716091A1/en not_active Withdrawn
- 2012-06-01 TW TW101119806A patent/TW201304490A/zh unknown
- 2012-06-01 KR KR1020147000063A patent/KR20140021702A/ko not_active Application Discontinuation
- 2012-06-01 WO PCT/US2012/040595 patent/WO2012167189A1/en active Application Filing
- 2012-06-01 CN CN201280026781.0A patent/CN103583059A/zh active Pending
- 2012-06-01 JP JP2014513772A patent/JP5893727B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN103583059A (zh) | 2014-02-12 |
TW201304490A (zh) | 2013-01-16 |
JP2014517622A (ja) | 2014-07-17 |
KR20140021702A (ko) | 2014-02-20 |
US20120308009A1 (en) | 2012-12-06 |
WO2012167189A1 (en) | 2012-12-06 |
EP2716091A1 (en) | 2014-04-09 |
US9736684B2 (en) | 2017-08-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5893727B2 (ja) | 通信ネットワーク上の暗号化パラメータミスマッチの検出およびミスマッチからの回復のためのメカニズム | |
KR100907978B1 (ko) | 이동통신 시스템에서 pdcp 계층의 상태보고 전송 방법 및 수신장치 | |
JP5036868B2 (ja) | 移動通信システムにおけるセキュリティエラー検出方法及び装置 | |
US8582768B2 (en) | Recovery from decryption errors in a sequence of communication packets | |
US8724548B2 (en) | Counter check procedure for packet data transmission | |
EP2247154B1 (en) | Technique for coordinated RLC and PDCP processing | |
US20150280905A1 (en) | Method and apparatus for detecting and correcting pdcp hyper frame number (hfn) desynchronization | |
US8483061B2 (en) | Technique for performing layer 2 processing using a distributed memory architecture | |
US9385865B2 (en) | Correcting deciphering mis-synchronization in a mobile communication terminal | |
KR100954925B1 (ko) | 상위로 PDCP 데이터 유닛(data unit)을 전달하는 방법 | |
WO2019097705A1 (ja) | 通信装置、及び通信方法 | |
KR20090098787A (ko) | 이동통신시스템, 무선기지국 및 핸드오버 제어방법 | |
CN102137441B (zh) | 数据传输方法、设备及系统 | |
US20080101608A1 (en) | Method and apparatus for handling protocol error in a wireless communications system | |
CN113132978A (zh) | 一种lte pdcp数据解密增强的方法及装置 | |
US9585014B2 (en) | Fast recovery from ciphering key mismatch | |
WO2008031355A1 (fr) | Procédé et système d'envoi et de traitement de service mbms | |
WO2019090626A1 (zh) | 重传数据的方法和设备 | |
Wang et al. | An entropy-based method for detection of covert channels over LTE | |
WO2016054911A1 (zh) | 检测方法、发送端、接收端及检测系统 | |
KR101475818B1 (ko) | 이동통신 시스템에서 타이머 설정을 위한 장치 및 방법 | |
JP4955734B2 (ja) | 上位にpdcpデータユニットを送信する方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20141031 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20141111 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150212 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150616 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20150916 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151016 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160126 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160224 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5893727 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |