JP6085615B2 - 異なる機密保護コンテキストをサポートする複数のセルラ通信システムノード間の呼のハンドオーバ - Google Patents
異なる機密保護コンテキストをサポートする複数のセルラ通信システムノード間の呼のハンドオーバ Download PDFInfo
- Publication number
- JP6085615B2 JP6085615B2 JP2014553747A JP2014553747A JP6085615B2 JP 6085615 B2 JP6085615 B2 JP 6085615B2 JP 2014553747 A JP2014553747 A JP 2014553747A JP 2014553747 A JP2014553747 A JP 2014553747A JP 6085615 B2 JP6085615 B2 JP 6085615B2
- Authority
- JP
- Japan
- Prior art keywords
- node
- client
- encryption key
- sgsn
- circuit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000010267 cellular communication Effects 0.000 title claims description 15
- 238000000034 method Methods 0.000 claims description 28
- 239000013598 vector Substances 0.000 claims description 20
- 230000008569 process Effects 0.000 claims description 7
- 238000012545 processing Methods 0.000 claims description 5
- 230000004044 response Effects 0.000 description 23
- 230000011664 signaling Effects 0.000 description 19
- 230000006870 function Effects 0.000 description 13
- 238000004891 communication Methods 0.000 description 11
- 102000018059 CS domains Human genes 0.000 description 9
- 108050007176 CS domains Proteins 0.000 description 9
- 238000010586 diagram Methods 0.000 description 9
- 235000003197 Byrsonima crassifolia Nutrition 0.000 description 5
- 240000001546 Byrsonima crassifolia Species 0.000 description 5
- 230000007246 mechanism Effects 0.000 description 5
- 238000009795 derivation Methods 0.000 description 4
- 241000760358 Enodes Species 0.000 description 2
- 238000012508 change request Methods 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 241000700159 Rattus Species 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/061—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0055—Transmission or use of information for re-establishing the radio link
- H04W36/0066—Transmission or use of information for re-establishing the radio link of control information between different types of networks in order to establish a new radio link in the target network
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Description
・3GPP(第3世代パートナーシッププロジェクト)
・3GPP TSG SA WG3(第3世代パートナーシッププロジェクト
技術仕様グループ システムアーキテクチュア 作業グループ3)
・AKA(認証及びキー合意)
・AMF(認証管理フィールド)
・AS(アクセス層)
・BSC(基地局制御装置)
・BSS(基地局サブシステム)
・CK(暗号化キー)
・CKSN(暗号化キーシーケンス番号)
・CR(変更要求)
・CS(回線交換)
・eNB(eノードB)
・E−UTRAN(発展型全球陸上無線アクセスネットワーク)
・EPS(発展型パケットシステム)
・FC(機能コード)
・FFS(更なる研究用)
・GERAN(GSM/EDGE無線アクセスネットワーク)
・HLR(ホームロケーションレジスタ)
・HO(ハンドオーバ)
・HSPA(高速パケットアクセス)
・HSS(ホーム加入者サーバ)
・IE(情報要素)
・IK(インテグリティキー)
・IMS(IPマルチメディアサブシステム)
・IMSI(国際移動体加入者識別子)
・IRAT(システム間無線アクセス技術)
・ISDN(統合サービスデジタルネットワーク)
・KASME(キーアクセス機密保護管理エンティティ)
・KDF(キー導出関数)
・KSI(キーセット識別子)
・LA(ロケーションエリア)
・LTE(ロングタイムエボルーション)
・ME(移動体機器)
・MSC(移動体交換センタ)
・MSISDN(移動体加入者ISDN)
・MM(モビリティ管理)
・MME(モビリティ管理エンティティ)
・MS(移動局)
・NAS(非アクセス層)
・NB(ノードB)
・NONCE(“一回のみ使用可能番号”−(擬似)乱数的に発生したビット列 )
・PLMN(公衆陸上移動ネットワーク)
・PS(パケット交換)
・PRNG(擬似乱数発生器)
・RAT(無線アクセス技術)
・RNC(無線ネットワーク制御装置)
・RRC(無線資源制御)
・SA(システムアーキテクチュア)
・SGSN(サービングGPRSサポートノード)
・SGW(シグナリングゲートウェイ)
・SIM(加入者識別子モジュール)
・SRNC(サービングRNC)
・SRVCC(シングル無線音声呼連続性)
・SQN(シーケンス番号)
・UE(ユーザ機器)
・USIM(ユニバーサル加入者識別子モジュール)
・UTRAN(全球陸上無線アクセスネットワーク)
・UMTS(全球移動通信システム)
・UP(ユーザ平面)
である。
CK’PS||IK’PS=KDF(CKCS,IKCS,NONCEMSC)
に従って暗号化キーを生成する。ここで、記号“||”は連結関数を示す。
CK’PS||IK’PS=KDF(CKCS,IKCS,NONCEMSC)
に従って暗号化キーを生成する。ここで、記号“||”は連結関数を示す。
・第2ノードと第3のノードとの内の少なくともいずれかから受信した付加的な情報(例えば、第2ノードと第3のノードとの内の少なくともいずれかから受信した認証ベクトルと、第3のノードから受信した暗号化キー)を破棄することと、
・例えば、ターゲットPSノードがMMEであり、後でのハンドオーバが認証ベクトルを受信したのと正しく同じソースSGSNに対するものであるならば(その場合、その認証ベクトルは後でのハンドオーバ時にSGSNに返却される)、その認証ベクトルを保存することは有用であり、第2ノードと第3のノードとの内の少なくともいずれかから受信した付加的な情報(例えば、第2ノードと第3のノードとの内の少なくともいずれかから受信した認証ベクトル)を(例えば、ターゲットPSノードはSGSNであれば)用いることと(例えば、ターゲットPSノードはMMEであれば)保存することの内の少なくともいずれかを行うことと、
とである。
CK’PS||IK’PS=KDF(CKCS,IKCS,NONCEMSC)
に従って暗号化キーを生成する。ここで、記号“||”は連結関数を示す。
・ターゲットSGSN611とUE601(即ち、クライアント)との間のトラフィックを保護するためにMSC607から受信した暗号化キーをターゲットRNC605に送信すること、
・ソースSGSN/MME609から受信したいずれかのPSキーを廃棄すること、
・MSCサーバ607から受信したAVを廃棄すること、
・必ずしも全ての実施例ではないが、いくつかの実施例では、ソースSGSN609から受信したAVを格納すること、
・必ずしも全ての実施例ではないが、いくつかの実施例では、UE601を再認証するためにAVのデータを用いること、
・クライアント(即ち、UE601)に関して新しい機密保護コンテキストを創成するために必要なソースSGSN/MME609から受信した他の情報を用いること
である。
CK’PS||IK’PS=KDF(CKCS,IKCS,NONCEMSC)
に従ってなされる。ここで、記号“||”は連結関数を示す。
・CK’PSとIK’PSとがCSからPSへのHO要求において受信された場合(ステップ2'''を参照)、連結CK’PS||IK’PSに等しいようにマップされたEPS機密保護コンテキストのK’ASMEを設定することにより、マップされたEPS機密保護コンテキストを創成すること、
ここでターゲットMME711はさらに、K’ASMEをKSISGSNに関係させる。KSISGSNの値は、CSからPSへのHO要求において受信したKSI’PSの値と同じである。また、このステップの一部として、ターゲットMME711は、アップリンクNAS COUNTパラメータの値としてマップされたキーK’ASMEと232−1を用いて、適用可能な標準規格において定義されたものとしてKDFを適用することによりKeNBを導出する。マップされたEPS機密保護コンテキストについてのアップリンクとダウンリンクのNAS COUNT値はターゲットMME711において値をカウント開始するように(即ち、0)設定される。
・ソースSGSN/MME709から受信したPSキーを廃棄すること、
・MSCサーバ707から受信したAVを廃棄すること、
・オプション的には、ソースSGSN609から受信したAVを格納すること(ソースMME709から受信したAVはないであろう)、
これら格納されたAVは、もしそれらを送信したものと全く同じソースSGSN709に返信するPS IRAT HOとなるものがあるならば後で用いられる。(その場合、それらのAVはその後でのハンドオーバの時点でそのSGSNに転送されて返却される。)
・UE701(即ち、クライアント)に関してLTE機密保護コンテキストを創成するために必要なソースSGSN/MME709から受信した他の情報を用いること、
である。そのような付加的な情報は、例えば、KSI又はCKSIであり、それぞれ3ビット長のビット列である。例えば、MME711はLTEにおける機密保護コンテキストを識別するためにKSI/CKSNを用いることができる。
Claims (20)
- セルラ通信システム(101)において、処理回路(801)を有する第1のノード(611,711,800)を動作させ、クライアント(601,701)のための機密保護コンテキストを生成する方法であって、前記方法は、前記第1のノード(611,711,800)が、
第2のノード(607,707)から少なくとも1つの暗号化キーを受信する工程(501)と、
第3のノード(609,709)から前記クライアント(601,701)によりサポートされる機密保護アルゴリズムの識別子を受信する工程(503)と、
前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いる工程(505)とを実行し、
前記第1及び第3のノード(611,711,800,609,709)はパケット交換ノードであり、前記第2のノード(607,707)は回線交換ノードであることを特徴とする方法。 - 前記第1のノード(711,800)はMMEであり、
前記第2のノード(607,707)はMSCであり、
前記第3のノード(609,709)はSGSNであることを特徴とする請求項1に記載の方法。 - 前記第1のノード(611,800)は第1のSGSNであり、
前記第2のノード(607,707)はMSCであり、
前記第3のノード(609,709)は第2のSGSNであることを特徴とする請求項1に記載の方法。 - 前記第1のノード(611,711,800)に前記第2のノード(607,707)からの1つ以上の認証ベクトルを受信させる工程(2''')と、
前記第2のノード(607,707)から受信した前記認証ベクトルを廃棄する工程(507)とをさらに有することを特徴とする請求項1に記載の方法。 - 前記第1のノード(611,800)はSGSNであり、
前記方法は、
第4のノードと前記クライアント(601,701)との間のトラフィックを保護するために前記少なくとも1つの暗号化キーの内の1つ以上を用いる工程(507,615)をさらに有することを特徴とする請求項1に記載の方法。 - 前記第1のノード(711,800)はMMEであり、
前記方法は、
前記少なくとも1つの暗号化キーの1つ以上からアクセス機密保護管理エンティティのためのキー(K_ASME)を導出する工程(507,715)をさらに有することを特徴とする請求項1に記載の方法。 - パケット交換接続において用いるためにパケット交換暗号化キーを前記第3のノード(609,709)から受信する工程(4'',4''')と、
前記パケット交換暗号化キーを廃棄する工程(507,615,715)とをさらに有することを特徴とする請求項1に記載の方法。 - 前記第3のノード(609,709)から少なくとも1つの認証ベクトルを受信する工程(4'',4''')と、
前記受信した少なくとも1つの認証ベクトルを格納する工程(507,615,715)とをさらに有することを特徴とする請求項1に記載の方法。 - 前記第3のノード(609,709)から付加情報を受信する工程をさらに有し、
前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いる工程(505)は、前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子と前記付加情報とを用いる工程(505)を含むことを特徴とする請求項1に記載の方法。 - セルラ通信システム(101)において第1及び第2のノード(611,711,800,607,707)を動作させる方法であって、前記方法は前記第2のノード(607,707)から前記第1のノード(611,711,800)へのクライアント(601,701)のサポートのハンドオーバの処理の一部として機密保護コンテキストを生成するために動作し、前記第1及び第2のノード(611,711,800,607,707)それぞれは処理回路を有し、前記方法は、
前記第2のノード(607,707)が、前記クライアント(601,701)に関係する少なくとも1つの現存キーと前記第2のノード(607,707)により生成されたノンスから、少なくとも1つの新しい暗号化キーを生成する工程(613,713)と、
前記第2のノード(607,707)が、前記第1のノード(611,711,800)に対して前記少なくとも1つの暗号化キーを通信する工程(2'',2''',501)と、
前記第1のノード(611,711,800)が、第3のノード(609,709)から前記クライアント(601,701)によりサポートされる機密保護アルゴリズムの識別子を受信する工程(503)と、
前記第1のノード(611,711,800)が、前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いる工程(505)とを有し、
前記第1及び第3のノード(611,711,800,609,709)はパケット交換ノードであり、前記第2のノード(607,707)は回線交換ノードであることを特徴とする方法。 - セルラ通信システム(101)において、第1のノード(611,711,800)を動作させ、クライアント(601,701)のための機密保護コンテキストを生成する装置(500,801)であって、前記装置は、
第2のノード(607,707)から少なくとも1つの暗号化キーを受信するよう構成された回路(501)と、
第3のノード(609,709)から前記クライアント(601,701)によりサポートされる機密保護アルゴリズムの識別子を受信するよう構成された回路(503)と、
前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いるよう構成された回路(505)とを有し、
前記第1及び第3のノード(611,711,800,609,709)はパケット交換ノードであり、前記第2のノード(607,707)は回線交換ノードであることを特徴とする装置。 - 前記第1のノード(711,800)はMMEであり、
前記第2のノード(607,707)はMSCであり、
前記第3のノード(609,709)はSGSNであることを特徴とする請求項11に記載の装置。 - 前記第1のノード(611,800)は第1のSGSNであり、
前記第2のノード(607,707)はMSCであり、
前記第3のノード(609,709)は第2のSGSNであることを特徴とする請求項11に記載の装置。 - 前記第2のノード(607,707)からの1つ以上の認証ベクトルを受信する(2''')よう構成された回路と、
前記第2のノード(607,707)から受信した前記認証ベクトルを廃棄する(507)よう構成された回路とをさらに有することを特徴とする請求項11に記載の装置。 - 前記第1のノード(611,800)はSGSNであり、
前記装置は、
第4のノードと前記クライアント(601,701)との間のトラフィックを保護するために前記少なくとも1つの暗号化キーの内の1つ以上を用いる(507,615)よう構成された回路をさらに有することを特徴とする請求項11に記載の装置。 - 前記第1のノード(711,800)はMMEであり、
前記装置は、
前記少なくとも1つの暗号化キーの1つ以上からアクセス機密保護管理エンティティのためのキー(K_ASME)を導出する(507,715)よう構成された回路をさらに有することを特徴とする請求項11に記載の装置。 - パケット交換接続において用いるためにパケット交換暗号化キーを前記第3のノード(609,709)から受信する(4'',4''')よう構成された回路と、
前記パケット交換暗号化キーを廃棄する(507,615,715)よう構成された回路とをさらに有することを特徴とする請求項11に記載の装置。 - 前記第3のノード(609,709)から少なくとも1つの認証ベクトルを受信する(4'',4''')よう構成された回路と、
前記受信した少なくとも1つの認証ベクトルを格納する(507,615,715)よう構成された回路とをさらに有することを特徴とする請求項11に記載の装置。 - 前記第3のノード(609,709)から付加情報を受信するよう構成された回路をさらに有し、
前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いる(505)よう構成された回路は、前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子と前記付加情報とを用いる(505)よう構成された回路を含むことを特徴とする請求項11に記載の装置。 - セルラ通信システム(101)において第1及び第2のノード(611,711,800,607,707)を動作させる装置であって、前記装置は前記第2のノード(607,707)から前記第1のノード(611,711,800)へのクライアント(601,701)のサポートをハンドオーバする処理の一部として機密保護コンテキストを生成するために動作し、前記第1及び第2のノード(611,711,800,607,707)それぞれは処理回路を有し、前記装置は、
前記クライアント(601,701)に関係する少なくとも1つの現存キーと前記第2のノード(607,707)により生成されたノンスから、少なくとも1つの新しい暗号化キーを生成し(613,713)、そして、前記第1のノード(611,711,800)に対して前記少なくとも1つの暗号化キーを通信する(2'',2''',501)よう構成された第2のノード回路と、
第3のノード(609,709)から前記クライアント(601,701)によりサポートされる機密保護アルゴリズムの識別子を受信し(503)、そして、前記クライアント(601,701)のための前記機密保護コンテキストを生成するために、前記少なくとも1つの暗号化キーと前記識別子とを用いる(505)よう構成された第1のノード(611,711,800)回路とを有し、
前記第1及び第3のノード(611,711,800,609,709)はパケット交換ノードであり、前記第2のノード(607,707)は回線交換ノードであることを特徴とする装置。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201261592126P | 2012-01-30 | 2012-01-30 | |
US61/592,126 | 2012-01-30 | ||
US13/677,451 | 2012-11-15 | ||
US13/677,451 US10433161B2 (en) | 2012-01-30 | 2012-11-15 | Call handover between cellular communication system nodes that support different security contexts |
PCT/EP2013/051550 WO2013113647A1 (en) | 2012-01-30 | 2013-01-28 | Call handover between cellular communication system nodes that support different security contexts |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2015512181A JP2015512181A (ja) | 2015-04-23 |
JP2015512181A5 JP2015512181A5 (ja) | 2016-02-25 |
JP6085615B2 true JP6085615B2 (ja) | 2017-02-22 |
Family
ID=48870232
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014553747A Active JP6085615B2 (ja) | 2012-01-30 | 2013-01-28 | 異なる機密保護コンテキストをサポートする複数のセルラ通信システムノード間の呼のハンドオーバ |
Country Status (8)
Country | Link |
---|---|
US (1) | US10433161B2 (ja) |
EP (1) | EP2810463B1 (ja) |
JP (1) | JP6085615B2 (ja) |
CN (1) | CN104067648B (ja) |
CA (1) | CA2861941A1 (ja) |
IN (1) | IN2014DN06111A (ja) |
RU (1) | RU2630175C2 (ja) |
WO (1) | WO2013113647A1 (ja) |
Families Citing this family (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101309500B (zh) | 2007-05-15 | 2011-07-20 | 华为技术有限公司 | 不同无线接入技术间切换时安全协商的方法和装置 |
US10433161B2 (en) * | 2012-01-30 | 2019-10-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Call handover between cellular communication system nodes that support different security contexts |
US9414223B2 (en) * | 2012-02-17 | 2016-08-09 | Nokia Technologies Oy | Security solution for integrating a WiFi radio interface in LTE access network |
WO2014085968A1 (zh) * | 2012-12-03 | 2014-06-12 | 华为技术有限公司 | 无线接入网信息获取方法和无线接入网控制器 |
US9655012B2 (en) * | 2012-12-21 | 2017-05-16 | Qualcomm Incorporated | Deriving a WLAN security context from a WWAN security context |
GB2509937A (en) | 2013-01-17 | 2014-07-23 | Nec Corp | Providing security information to a mobile device in which user plane data and control plane signalling are communicated via different base stations |
US9730074B2 (en) * | 2014-01-16 | 2017-08-08 | Telefonaktiebolaget Lm Ericsson (Publ) | System, methods and apparatuses for providing network access security control |
US10462660B2 (en) * | 2014-05-12 | 2019-10-29 | Nokia Technologies Oy | Method, network element, user equipment and system for securing device-to-device communication in a wireless network |
GB2537377B (en) * | 2015-04-13 | 2021-10-13 | Vodafone Ip Licensing Ltd | Security improvements in a cellular network |
CN106714254B (zh) * | 2015-11-17 | 2020-02-21 | 中国移动通信集团公司 | 一种音视频业务应用网络的切换方法、终端及应用服务器 |
WO2018126461A1 (zh) * | 2017-01-06 | 2018-07-12 | 华为技术有限公司 | 一种网络切换方法及相关设备 |
CN111133732B (zh) * | 2017-09-26 | 2022-10-04 | 瑞典爱立信有限公司 | 在无线通信系统中切换时管理安全上下文并执行密钥导出 |
CN112073184B (zh) | 2017-10-23 | 2022-01-14 | 华为技术有限公司 | 一种生成密钥的方法、装置及系统 |
CN109361655B (zh) * | 2017-11-17 | 2019-08-16 | 华为技术有限公司 | 一种安全保护的方法及装置 |
CN109819530B (zh) * | 2017-11-21 | 2023-12-08 | 华为技术有限公司 | 一种通信方法及装置 |
US12052358B2 (en) * | 2018-01-12 | 2024-07-30 | Qualcomm Incorporated | Method and apparatus for multiple registrations |
PT3756373T (pt) * | 2018-02-19 | 2021-08-30 | Ericsson Telefon Ab L M | Suporte de interfuncionamento e/ou mobilidade entre diferentes sistemas de comunicação sem fios |
CN110366241B (zh) | 2018-04-09 | 2024-09-17 | 华为技术有限公司 | 通信方法、装置和系统 |
CN110691427B (zh) * | 2018-07-05 | 2021-10-19 | 华为技术有限公司 | 一种业务传输方法及装置 |
WO2020167211A1 (en) * | 2019-02-14 | 2020-08-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Network node, ue and method for handling handover with parameter for deriving security context |
CN114513790B (zh) | 2019-05-31 | 2023-10-10 | 荣耀终端有限公司 | 获取安全上下文的方法和网络设备 |
CN112087297B (zh) * | 2019-06-14 | 2022-05-24 | 华为技术有限公司 | 一种获取安全上下文的方法、系统及设备 |
Family Cites Families (66)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US2139260A (en) * | 1936-10-16 | 1938-12-06 | United Shoe Machinery Corp | Manufacture of shoes and insoles therefor |
FI110558B (fi) * | 2000-05-24 | 2003-02-14 | Nokia Corp | Menetelmä matkaviestinverkon kautta pakettidataverkkoon kytketyn päätelaitteen paikkatiedon käsittelemiseksi |
US8606084B2 (en) * | 2001-06-27 | 2013-12-10 | Knapp Investment Company Limited | Method and system for providing a personal video recorder utilizing network-based digital media content |
US20040003081A1 (en) * | 2002-06-26 | 2004-01-01 | Microsoft Corporation | System and method for providing program credentials |
FR2847401A1 (fr) * | 2002-11-14 | 2004-05-21 | France Telecom | Procede d'acces a un service avec authentification rapide et anonymat revocable et systeme d'ouverture et de maintien de session |
EP1911316B1 (en) | 2005-08-01 | 2017-09-06 | Ubiquisys Limited | Handover information sent over a public wide area network (e . g . internet) |
DE202005021930U1 (de) | 2005-08-01 | 2011-08-08 | Corning Cable Systems Llc | Faseroptische Auskoppelkabel und vorverbundene Baugruppen mit Toning-Teilen |
US8781442B1 (en) * | 2006-09-08 | 2014-07-15 | Hti Ip, Llc | Personal assistance safety systems and methods |
US8094817B2 (en) * | 2006-10-18 | 2012-01-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Cryptographic key management in communication networks |
US8281378B2 (en) * | 2006-10-20 | 2012-10-02 | Citrix Systems, Inc. | Methods and systems for completing, by a single-sign on component, an authentication process in a federated environment to a resource not supporting federation |
US8520850B2 (en) * | 2006-10-20 | 2013-08-27 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US20080119188A1 (en) | 2006-11-21 | 2008-05-22 | Innovative Sonic Limited | Method and related apparatus for ciphering algorithm change in a wireless communcations system |
US8089339B2 (en) * | 2006-12-21 | 2012-01-03 | Cingular Wireless Ii, Llc | Wireless device as programmable vehicle key |
US8769308B2 (en) * | 2007-04-30 | 2014-07-01 | Interdigital Technology Corporation | Home (e)Node-B with new functionality |
CN101309500B (zh) | 2007-05-15 | 2011-07-20 | 华为技术有限公司 | 不同无线接入技术间切换时安全协商的方法和装置 |
US8341104B2 (en) * | 2007-08-16 | 2012-12-25 | Verizon Patent And Licensing Inc. | Method and apparatus for rule-based masking of data |
DE112008003905T5 (de) * | 2008-07-11 | 2011-06-09 | Infineon Technologies Ag | Mobilfunkkommunikationsvorrichtungen mit einer vertrauenswürdigen Verarbeitungsumgebung und Verfahren zum Verarbeiten eines Computerprogrammes darin |
PT2382826T (pt) * | 2009-01-23 | 2018-01-15 | Ericsson Telefon Ab L M | Método e configuração numa rede de comunicações |
KR101760451B1 (ko) * | 2009-03-05 | 2017-07-24 | 인터디지탈 패튼 홀딩스, 인크 | H(e)NB 무결성 검증 및 확인을 위한 방법 및 장치 |
US8675863B2 (en) * | 2009-12-22 | 2014-03-18 | Trueposition, Inc. | Passive system for recovering cryptography keys |
WO2011092138A1 (en) | 2010-01-28 | 2011-08-04 | Koninklijke Kpn N.V. | Efficient terminal authentication in telecommunication networks |
CN102804826B (zh) * | 2010-03-17 | 2016-03-02 | 瑞典爱立信有限公司 | 用于srns重定位的增强密钥管理 |
US9084110B2 (en) | 2010-04-15 | 2015-07-14 | Qualcomm Incorporated | Apparatus and method for transitioning enhanced security context from a UTRAN/GERAN-based serving network to an E-UTRAN-based serving network |
BR112012026451B1 (pt) | 2010-04-16 | 2021-09-28 | Qualcomm Incorporated | Equipamento e método para fazer transição de um nó de rede servidora que suporta um contexto de segurança melhorado para um nó de rede servidora de legado |
CN101835152A (zh) | 2010-04-16 | 2010-09-15 | 中兴通讯股份有限公司 | 终端移动到增强utran时建立增强密钥的方法及系统 |
WO2011137580A1 (en) | 2010-05-04 | 2011-11-10 | Qualcomm Incorporated | Shared circuit switched security context |
US9264957B2 (en) | 2010-05-10 | 2016-02-16 | Nokia Technologies Oy | Key derivation during inter-network handover |
CN101860862B (zh) | 2010-05-17 | 2015-05-13 | 中兴通讯股份有限公司 | 终端移动到增强utran时建立增强密钥的方法及系统 |
US8712056B2 (en) * | 2010-06-03 | 2014-04-29 | At&T Intellectual Property I, L.P. | Secure mobile ad hoc network |
US9595072B2 (en) * | 2010-12-08 | 2017-03-14 | At&T Intellectual Property I, L.P. | Security social network |
EP2659649A2 (en) * | 2010-12-30 | 2013-11-06 | Interdigital Patent Holdings, Inc. | Authentication and secure channel setup for communication handoff scenarios |
US8850545B2 (en) * | 2011-03-23 | 2014-09-30 | Interdigital Patent Holdings, Inc. | Systems and methods for securing network communications |
EP2884812B1 (en) * | 2011-04-01 | 2016-12-28 | Interdigital Patent Holdings, Inc. | Apparatus and method for sharing a common PDP context |
US8978030B2 (en) * | 2011-04-07 | 2015-03-10 | Infosys Limited | Elastic provisioning of resources via distributed virtualization |
WO2012146282A1 (en) * | 2011-04-27 | 2012-11-01 | Telefonaktiebolaget L M Ericsson (Publ) | Authenticating a device in a network |
US9295082B2 (en) * | 2011-04-27 | 2016-03-22 | At&T Mobility Ii Llc | Distributed machine-to-machine connectivity |
US8504004B2 (en) * | 2011-06-03 | 2013-08-06 | At&T Mobility Ii Llc | Automatic control of rate of notifications for UMTS and other simultaneous voice/data networks |
US8489075B2 (en) * | 2011-11-16 | 2013-07-16 | At&T Intellectual Property I, L.P. | System and method for augmenting features of visual voice mail |
US8687556B2 (en) * | 2011-11-18 | 2014-04-01 | Cisco Technology, Inc. | Method for correlating connection information with mobile device identity |
US8472983B1 (en) * | 2011-12-07 | 2013-06-25 | Cisco Technology, Inc. | Selective location-aware paging |
US8526932B2 (en) * | 2011-12-08 | 2013-09-03 | At&T Intellectual Property I, L.P. | Performance zones |
TWI653872B (zh) * | 2011-12-14 | 2019-03-11 | 內數位專利控股公司 | 觸發類型通訊應用方法及裝置 |
US8744419B2 (en) * | 2011-12-15 | 2014-06-03 | At&T Intellectual Property, I, L.P. | Media distribution via a scalable ad hoc geographic protocol |
US10433161B2 (en) * | 2012-01-30 | 2019-10-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Call handover between cellular communication system nodes that support different security contexts |
US9032496B2 (en) * | 2012-02-28 | 2015-05-12 | Citrix Systems, Inc. | Secure single sign-on |
WO2013165605A1 (en) * | 2012-05-02 | 2013-11-07 | Interdigital Patent Holdings, Inc. | One round trip authentication using single sign-on systems |
WO2014047135A2 (en) * | 2012-09-18 | 2014-03-27 | Interdigital Patent Holdings, Inc. | Generalized cryptographic framework |
CN104685935B (zh) * | 2012-09-27 | 2019-01-15 | 交互数字专利控股公司 | 虚拟化网络中的端到端架构、api框架、发现以及接入 |
CN104956644B (zh) * | 2013-01-30 | 2018-01-16 | 瑞典爱立信有限公司 | 用于安全密钥生成的方法和锚基站 |
WO2014165747A1 (en) * | 2013-04-05 | 2014-10-09 | Interdigital Patent Holdings, Inc. | Securing peer-to-peer and group communications |
US10219305B2 (en) * | 2013-11-21 | 2019-02-26 | Bao Tran | Communication apparatus |
US10659960B2 (en) * | 2013-12-23 | 2020-05-19 | Koninklijke Kpn N.V. | Method and system for providing security from a radio access network |
WO2015097223A1 (en) * | 2013-12-23 | 2015-07-02 | Koninklijke Kpn N.V. | Method and system for providing security from a radio access network |
JP6441951B2 (ja) * | 2014-02-19 | 2018-12-19 | コンヴィーダ ワイヤレス, エルエルシー | システム間モビリティのためのサービングゲートウェイ拡張 |
CN111405558B (zh) * | 2014-06-23 | 2023-09-19 | 交互数字专利控股公司 | 在集成无线网络中的系统间移动性 |
US9258117B1 (en) * | 2014-06-26 | 2016-02-09 | Amazon Technologies, Inc. | Mutual authentication with symmetric secrets and signatures |
CN111405493B (zh) * | 2014-07-07 | 2022-08-12 | 康维达无线有限责任公司 | 用于基于机器类型通信组的服务的协调分组 |
EP3170339A1 (en) * | 2014-07-14 | 2017-05-24 | Convida Wireless, LLC | Network-initiated handover in integrated small cell and wifi networks |
CN111586647B (zh) * | 2014-09-29 | 2024-03-19 | 交互数字专利控股公司 | 网络上的装置 |
KR102069147B1 (ko) * | 2015-06-29 | 2020-01-22 | 콘비다 와이어리스, 엘엘씨 | 위치 기반 컨텍스트 전달을 위한 장치들 및 방법들 |
CN108463969B (zh) * | 2016-01-14 | 2022-01-21 | 瑞典爱立信有限公司 | 建立与至少两个网络实例相关的密钥的方法、节点和通信设备 |
KR102663043B1 (ko) * | 2016-05-12 | 2024-05-10 | 인터디지탈 패튼 홀딩스, 인크 | 가상화된 모바일 코어 네트워크들에의 접속 |
KR102162732B1 (ko) * | 2016-05-17 | 2020-10-07 | 콘비다 와이어리스, 엘엘씨 | 접속이 pdn 게이트웨이와 로컬 게이트웨이 사이에서 데이터의 라우팅을 가능하게 하는 것을 표시하기 위한 방법 및 장치 |
US10863494B2 (en) * | 2018-01-22 | 2020-12-08 | Apple Inc. | Control signaling for uplink multiple input multiple output, channel state information reference signal configuration and sounding reference signal configuration |
US10986602B2 (en) * | 2018-02-09 | 2021-04-20 | Intel Corporation | Technologies to authorize user equipment use of local area data network features and control the size of local area data network information in access and mobility management function |
US10848974B2 (en) * | 2018-12-28 | 2020-11-24 | Intel Corporation | Multi-domain trust establishment in edge cloud architectures |
-
2012
- 2012-11-15 US US13/677,451 patent/US10433161B2/en active Active
-
2013
- 2013-01-28 JP JP2014553747A patent/JP6085615B2/ja active Active
- 2013-01-28 CA CA2861941A patent/CA2861941A1/en not_active Abandoned
- 2013-01-28 IN IN6111DEN2014 patent/IN2014DN06111A/en unknown
- 2013-01-28 EP EP13702958.3A patent/EP2810463B1/en active Active
- 2013-01-28 RU RU2014135463A patent/RU2630175C2/ru not_active IP Right Cessation
- 2013-01-28 CN CN201380007316.7A patent/CN104067648B/zh active Active
- 2013-01-28 WO PCT/EP2013/051550 patent/WO2013113647A1/en active Application Filing
Also Published As
Publication number | Publication date |
---|---|
RU2630175C2 (ru) | 2017-09-05 |
US10433161B2 (en) | 2019-10-01 |
CA2861941A1 (en) | 2013-08-08 |
JP2015512181A (ja) | 2015-04-23 |
EP2810463A1 (en) | 2014-12-10 |
CN104067648B (zh) | 2018-12-11 |
EP2810463B1 (en) | 2019-01-16 |
US20130195268A1 (en) | 2013-08-01 |
CN104067648A (zh) | 2014-09-24 |
IN2014DN06111A (ja) | 2015-08-14 |
WO2013113647A1 (en) | 2013-08-08 |
RU2014135463A (ru) | 2016-03-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6085615B2 (ja) | 異なる機密保護コンテキストをサポートする複数のセルラ通信システムノード間の呼のハンドオーバ | |
US12096287B2 (en) | Apparatus, system and method for dc (dual connectivity) | |
EP2192804B1 (en) | Method of handling handover security configuration and related communication device | |
US11438809B2 (en) | Handover method and mobility management network element | |
US20190274072A1 (en) | Communication system, security device, communication terminal, and communication method | |
US20210045018A1 (en) | Communication Method and Communications Apparatus | |
JP2015536107A (ja) | 進化型パケット・システムにおけるcsフォールバックのサポート | |
WO2013064401A1 (en) | Enhanced indication of network support of srvcc and/or voice-over-ims for an user equipment in an eps network | |
KR20130036240A (ko) | 단일 무선 음성 호 연속 동작을 위한 시그널링 무선 베어러 보안 핸들링 | |
US20170064584A1 (en) | Solution to Skip Authentication Procedure During Circuit-Switched Fallback (CSFB) to Shorten Call Setup Time | |
EP2685751B1 (en) | Handover method, base station, user equipment and mobility management entity | |
JP6473171B2 (ja) | Msc間ハンドオーバのためのmapを介したimeisvの指示 | |
US8995959B2 (en) | Prevention of mismatch of authentication parameter in hybrid communication system | |
Song et al. | Reduction of authentication cost based on key caching for inter-MME handover support | |
WO2014048455A1 (en) | Method for moving back a ue to a preferred communication network after the completion of a cs fallback call | |
KR20150006274A (ko) | 제어 메시지 송수신 방법 및 장치 | |
US20120198227A1 (en) | Cipher key generation in communication system | |
WO2018141114A1 (en) | Method and device for identifying pdn connection for ims service |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20151228 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20151228 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160921 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160930 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161128 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170105 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170130 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6085615 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |