JP6292427B2 - ハンドオーバー中の鍵導出に適合した通信システム - Google Patents
ハンドオーバー中の鍵導出に適合した通信システム Download PDFInfo
- Publication number
- JP6292427B2 JP6292427B2 JP2016575244A JP2016575244A JP6292427B2 JP 6292427 B2 JP6292427 B2 JP 6292427B2 JP 2016575244 A JP2016575244 A JP 2016575244A JP 2016575244 A JP2016575244 A JP 2016575244A JP 6292427 B2 JP6292427 B2 JP 6292427B2
- Authority
- JP
- Japan
- Prior art keywords
- base station
- mobile communication
- communication device
- message
- handover
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 136
- 238000009795 derivation Methods 0.000 title description 20
- 238000010295 mobile communication Methods 0.000 claims description 170
- 238000000034 method Methods 0.000 claims description 74
- 230000000977 initiatory effect Effects 0.000 claims description 11
- 238000004590 computer program Methods 0.000 claims description 2
- 230000011664 signaling Effects 0.000 description 31
- 238000010586 diagram Methods 0.000 description 19
- 230000006870 function Effects 0.000 description 12
- 238000012986 modification Methods 0.000 description 5
- 230000004048 modification Effects 0.000 description 5
- 230000004044 response Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 5
- 238000012423 maintenance Methods 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 230000007774 longterm Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000002411 adverse Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0055—Transmission or use of information for re-establishing the radio link
- H04W36/0072—Transmission or use of information for re-establishing the radio link of resource information of target access point
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/34—Reselection control
- H04W36/38—Reselection control by fixed network equipment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/042—Public Land Mobile systems, e.g. cellular systems
- H04W84/045—Public Land Mobile systems, e.g. cellular systems using private Base Stations, e.g. femto Base Stations, home Node B
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/16—Gateway arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Description
該基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージを生成する手段であって、該メッセージは、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、手段と、
前記生成されたメッセージを前記ゲートウェイ装置に送信する手段であって、前記メッセージは前記セキュリティコンテキストを含む、手段と、
を備える、基地局が得られる。
該基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージを生成する手段であって、該メッセージは、前記別の基地局のセルを識別する情報と、前記別の基地局の周波数チャネルを識別する情報とを含み、該情報は、該基地局と前記通信システムの他のノードとの間でセル情報を搬送するように構成された1つ又は複数の非無線リソース制御(非RRC)符号化情報要素に含まれる、手段と、
前記生成されたメッセージを前記ゲートウェイ装置に送信する手段であって、前記メッセージは、前記1つ又は複数の非RRC符号化情報要素を含む、手段と、
を備える、基地局が得られる。
前記ゲートウェイ装置からメッセージを受信する手段であって、該メッセージは、別の基地局からの前記移動通信デバイスのハンドオーバーを実行するように該基地局に要求し、該メッセージは、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、手段と、
前記移動通信デバイスの前記要求されたハンドオーバーを実行する手段と、
前記受信された鍵を用いて前記移動通信デバイスとの通信をセキュアにする手段と、
を備える、基地局が得られる。
(a)前記第2の基地局に転送されるデータであって、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係している、データと、
(b)前記移動通信デバイスに関連付けられたセキュリティコンテキストであって、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、セキュリティコンテキストと、
を含む、手段と、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージを生成する手段であって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を含み、該更なる鍵を導出する情報は、該生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれる、手段と、
前記生成されたメッセージを前記第2の基地局に送信する手段と、
を備える、ゲートウェイ装置が得られる。
第1の基地局から第2の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージを前記第1の基地局から受信する手段であって、該受信されたメッセージは、前記第2の基地局に転送されるデータを含み、該データは、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係している、手段と、
前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を生成する手段と、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージを生成する手段であって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する前記情報を含み、該情報は、該生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれる、手段と、
前記生成されたメッセージを前記第2の基地局に送信する手段と、
を備える、ゲートウェイ装置が得られる。
本発明の一態様では、上記した基地局の一つ又は複数と、上記したゲートウェイ装置を含む通信システムが得られる。
前記基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージを生成することであって、該メッセージは、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むことと、
前記生成されたメッセージを前記ゲートウェイ装置に送信することであって、前記メッセージは前記セキュリティコンテキストを含むことと、
を含む、方法が得られる。
前記基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージを生成することであって、該メッセージは、前記別の基地局のセルを識別する情報と、前記別の基地局の周波数チャネルを識別する情報とを含み、該情報は、前記基地局と前記通信システムの他のノードとの間でセル情報を搬送するように構成された1つ又は複数の非無線リソース制御(非RRC)符号化情報要素に含まれることと、
前記生成されたメッセージを前記ゲートウェイ装置に送信することであって、該メッセージは、前記1つ又は複数の情報要素を含むことと、
を含む、方法が得られる。
前記ゲートウェイ装置からメッセージを受信することであって、該メッセージは、別の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記基地局に要求し、該メッセージは、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むことと、
前記移動通信デバイスの前記要求されたハンドオーバーを実行することと、
前記受信された鍵を用いて前記移動通信デバイスとの通信をセキュアにすることと、
を含む、方法が得られる。
(a)前記第2の基地局に転送されるデータであって、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係している、データと、
(b)前記移動通信デバイスに関連付けられたセキュリティコンテキストであって、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、セキュリティコンテキストと、
を含むことと、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージを生成することであって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を含み、該更なる鍵を導出する情報は、前記生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれることと、
前記生成されたメッセージを前記第2の基地局に送信することと、
を含む、ゲートウェイ装置によって実行される方法が得られる。
第1の基地局からメッセージを受信することであって、該メッセージは、前記第1の基地局から第2の基地局への前記移動通信デバイスのハンドオーバーを開始するものであり、前記受信されたメッセージは、前記第2の基地局に転送されるデータを含み、該データは、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係していることと、
前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を生成することと、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージを生成することであって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する前記情報を含み、該情報は、前記生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれることと、
前記生成されたメッセージを前記第2の基地局に送信することと、
を含む、ゲートウェイ装置によって実行される方法が得られる。
図1は、移動電話(又は他の互換ユーザー機器)を含む移動通信デバイス3と、複数の基地局5−1〜5−3とを備える移動(セルラー)電気通信システム1を概略的に示している。これらの複数の基地局のそれぞれは、関連付けられたセル6−1〜6−3を運用する。基地局5−1〜5−3のいずれも、通常のマクロeNB及び/又はスモールセル基地局(ホーム発展型NodeB(HeNB)、ピコ基地局、又はフェムト基地局等)を含むことができる。
上記シナリオをより詳細に論述する前に、LTEシステムにおけるハンドオーバー時の鍵ハンドリングの一般原理を述べておくことが役立つ。図2は、移動通信デバイス3が基地局5間でハンドオーバーされているときにターゲット基地局固有のKeNB *鍵を導出するために、図1に示すシステムにおいて適用することができる水平鍵導出手順の概略を与えている。この鍵導出手順の更なる詳細は、3GPP TS33.401 V12.10.0のセクション7.2.8から入手することができる。このセクションの内容は、引用することによって本明細書の一部をなす。
図3は、ソース基地局5−1等の、図1に示される基地局5のうちの1つの主な構成要素を示すブロック図である。図示されるように、基地局5は、少なくとも1つのアンテナ53を介して、移動通信デバイス3との間で信号を送受信するように動作可能である送受信機回路51を含む。基地局5は、ネットワーク(S1)インターフェース54を用いて直接的に又はスモールセルゲートウェイ(例えば、HeNB GW8)を介して、コアネットワーク7内のノード(MME9又はSGW11等)に対して信号を送受信するように動作可能でもある。基地局5は、eNB(X2)インターフェース55を用いて、直接的に又はHeNB GW8を介して他の基地局(マクロ又はスモール)に対して信号を送受信するように動作可能でもある。送受信機回路51の動作は、メモリ59に記憶されたソフトウェアに従ってコントローラー57によって制御される。このソフトウェアは、とりわけ、オペレーティングシステム61、通信制御モジュール63、S1−APモジュール65、X2−APモジュール67、及びセキュリティモジュール69を含む。
図4は、図1に示すHeNB GW8の主な構成要素を示すブロック図である。図示するように、HeNB GW8は、ネットワーク(S1)インターフェース74を介してコアネットワークエンティティ(例えば、MME9及び/又はS−GW11)に対して信号を送受信するように動作可能であるとともに、eNB(X2)インターフェース75を介して基地局5に対して信号を送受信するように動作可能である送受信機回路71を備える。送受信機回路71の動作は、メモリ79に記憶されたソフトウェアに従ってコントローラー77によって制御される。このソフトウェアは、とりわけ、オペレーティングシステム81、通信制御モジュール83、S1−APモジュール85、X2−APモジュール87、オプションの運用保守(OAM)モジュール88、及びセキュリティモジュール89を含む。
図5は、図1に示すMME9の主な構成要素を示すブロック図である。図示するように、MME9は、移動通信デバイス3、基地局5、及び/又はHeNB GW8等の他のネットワークノードに対して信号をネットワーク(S1)インターフェース95を介して送受信するように動作可能な送受信機回路91を備える。送受信機回路91の動作は、メモリ99に記憶されたソフトウェアに従ってコントローラー97によって制御される。このソフトウェアは、とりわけ、オペレーティングシステム101、通信制御モジュール103、S1−APモジュール105、オプションのUEロケーションモジュール107、及びセキュリティモジュール109を含む。
図6は、本発明の一実施形態を実行している間に図1の移動電気通信システム1の構成要素によって実行される方法を示す例示的なタイミング図である。
図7は、本発明の一実施形態を実行している間に図1の移動電気通信システム1の構成要素によって実行される方法を示す例示的なタイミング図である。この例では、HeNB GW8は、ターゲット基地局5−2の代わりに、ターゲット基地局固有のKeNB *を導出するように構成されている。
図8は、本発明の一実施形態を実行している間に図1の移動電気通信システム1の構成要素によって実行される方法を示す例示的なタイミング図である。この例では、HeNB GW8は、ソース基地局5−1によって提供されたUE履歴情報に基づいて、ターゲット基地局5−2の代わりにターゲット基地局固有のKeNB *を導出するように構成されている。
図9は、本発明の一実施形態を実行している間に図1の移動電気通信システム1の構成要素によって実行される方法を示す例示的なタイミング図である。この例では、HeNB GW8は、KeNB *を導出するのに必要な情報のうちの幾つか(例えば、ターゲット基地局のPCI及びEARFCN)を、基地局をHeNB GW8とともに動作するようにセットアップするメッセージから取得するように構成されている。
図10は、図9に示すタイミング図の一変更形態である。この例では、HeNB GW8は、運用保守(OAM)エンティティと通信することによって、KeNB *を導出するのに必要な情報のうちの幾つか(例えば、ターゲット基地局のPCI及びEARFCN)を取得するように構成されている。
図11は、本発明の一実施形態を実行している間に図1の移動電気通信システム1の構成要素によって実行される方法を示す例示的なタイミング図である。この例では、ソース基地局5−1は、ターゲット基地局5−2の代わりに、ターゲット基地局固有の新たなKeNBを導出するように構成されている。
要約すれば、例えば、図6を参照して上記で説明したように、ターゲット基地局が、ソース基地局の現在のKeNB及び関連付けられたNCCを(HeNB GWを介して)取得すると、ターゲット基地局は、有利には、(たとえMMEの関与を必要としなくても)標準的な鍵導出メカニズムを用いて、必要とされるKeNB *を導出することができる。
これまで、幾つかの詳細な実施形態が説明されてきた。当業者であれば理解するように、本明細書において具現される本発明から依然として利益を享受しながら、上記実施形態に対して複数の変更形態及び代替形態を実施できる。
Claims (9)
- 通信システムの基地局であって、該通信システムは、少なくとも1つの移動通信デバイスと、複数の基地局と、該複数の基地局間のメッセージの通信を容易にするように動作可能なゲートウェイ装置と、該ゲートウェイ装置をコアネットワークに経由接続することができる移動管理エンティティとを備え、該基地局は、
該基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージであってセキュリティコンテキストを含むメッセージをハンドオーバー要請として生成する手段と、
前記ハンドオーバー要請を前記ゲートウェイ装置に送信する手段と、
を備え、
前記メッセージを生成する手段が生成するメッセージは、前記移動通信デバイスに関連付けられた前記セキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むメッセージか、又は、
前記別の基地局のセルを識別する情報と、前記別の基地局の周波数チャネルを識別する情報とを含むメッセージを含み、
前記ハンドオーバー要請は、該基地局と前記通信システムの他のノードとの間でセル情報を搬送するように構成された1つ又は複数の非無線リソース制御(非RRC)符号化情報要素を含んでいる、基地局。 - 通信システムの基地局であって、該通信システムは、少なくとも1つの移動通信デバイスと、複数の基地局と、該複数の基地局間のメッセージの通信を容易にするように動作可能なゲートウェイ装置と、該ゲートウェイ装置をコアネットワークに経由接続することができる移動管理エンティティとを備え、該基地局は、
別の基地局からの前記移動通信デバイスのハンドオーバーを実行するように該基地局に要求すると共に、前記移動通信デバイスに関連付けられ、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むセキュリティコンテキストを含むメッセージをハンドオーバー要求として前記ゲートウェイ装置から受信する手段と、
前記移動通信デバイスの前記要求されたハンドオーバーを実行する手段と、
前記受信された鍵を用いて前記移動通信デバイスとの通信をセキュアにするハンドオーバー要請を前記ゲートウェイ装置に出力する手段と、
を備える、基地局。 - 第1の基地局から第2の基地局への移動通信デバイスのハンドオーバーを開始するメッセージをハンドオーバー要請として前記第1の基地局から受信するゲートウェイ装置であって、
(a)前記第2の基地局に転送されるデータであって、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係している、データと、
(b)前記移動通信デバイスに関連付けられたセキュリティコンテキストであって、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、セキュリティコンテキストと、
を含むメッセージを前記ハンドオーバー要請として受信する手段と、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求すると共に前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を含むメッセージをハンドオーバー要求として生成する手段と、
前記生成されたハンドオーバー要求を前記第2の基地局に送信する手段とを備え、
前記更なる鍵を導出する情報は、該生成された前記ハンドオーバー要求の一部をなすセキュリティコンテキスト部分に含まれた状態で生成される、
ゲートウェイ装置。 - 移動通信デバイスに関連付けられたセキュリティコンテキストをコアネットワークノードから取得するゲートウェイ装置であって、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む前記セキュリティコンテキストを前記コアネットワークから取得する手段と、
第1の基地局から第2の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージであって、前記第2の基地局に転送され、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係しているデータを含むメッセージをハンドオーバー要請として受信する手段と、
前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を生成する手段と、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージをハンドオーバー要求として生成する手段であって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する前記情報を含み、該情報は、該生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれる、手段と、
前記生成されたメッセージを前記第2の基地局に送信する手段と、
を備える、ゲートウェイ装置。 - 通信システムにおける基地局によって実行される方法であって、該通信システムは、少なくとも1つの移動通信デバイスと、複数の基地局と、該複数の基地局間のメッセージの通信を容易にするように動作可能なゲートウェイ装置と、該ゲートウェイ装置をコアネットワークに経由接続することができる移動管理エンティティとを備え、該方法は、
前記基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージをハンドオーバー要請として生成することであって、
該メッセージは、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含み、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むか、又は、
前記基地局から別の基地局への前記移動通信デバイスのハンドオーバーを開始するメッセージをハンドオーバー要請として生成することであって、該メッセージは、前記別の基地局のセルを識別する情報と、前記別の基地局の周波数チャネルを識別する情報とを含み、該情報は、前記基地局と前記通信システムの他のノードとの間でセル情報を搬送するように構成された1つ又は複数の非無線リソース制御(非RRC)符号化情報要素に含まれることと、を含み、
前記1又は複数の情報要素を含む前記ハンドオーバー要請は前記ゲートウェイ装置に、送信される、方法。 - 通信システムにおける基地局によって実行される方法であって、該通信システムは、少なくとも1つの移動通信デバイスと、複数の基地局と、該複数の基地局間のメッセージの通信を容易にするように動作可能なゲートウェイ装置と、該ゲートウェイ装置をコアネットワークに経由接続することができる移動管理エンティティとを備え、該方法は、
別の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記基地局に要求すると共に、前記移動通信デバイスに関連付けられたセキュリティコンテキストを含むメッセージをハンドオーバー要求として前記ゲートウェイ装置から受信し、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含んでおり、更に、
前記移動通信デバイスの前記要求されたハンドオーバーを実行することと、
前記受信された鍵を用いて前記移動通信デバイスとの通信をセキュアにするハンドオーバー要請を前記ゲートウェイ装置に送信することと、
を含む、方法。 - 第1の基地局から第2の基地局への移動通信デバイスのハンドオーバーを開始するメッセージを前記第1の基地局から受信するゲートウェイ装置で実行される方法であって、受信された前記メッセージは、
(a)前記第2の基地局に転送されるデータであって、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係している、データと、
(b)前記移動通信デバイスに関連付けられたセキュリティコンテキストであって、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含む、セキュリティコンテキストを含むハンドオーバー要請として受信したメッセージであり、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求すると共に前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を含むメッセージをハンドオーバー要求として生成し、該更なる鍵を導出する情報は、前記生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれることと、
前記生成されたメッセージを前記第2の基地局に送信することと、
を含む、ゲートウェイ装置によって実行される方法。 - 移動通信デバイスに関連付けられたセキュリティコンテキストをコアネットワークノードから取得することであって、該セキュリティコンテキストは、前記移動通信デバイスとの通信をセキュアにする鍵と、前記移動通信デバイスとのその後の通信をセキュアにする更なる鍵を導出する関連付けられたカウンターの現在の値とを含むことと、
第1の基地局からメッセージをハンドオーバー要請として受信することであって、該メッセージは、前記第1の基地局から第2の基地局への前記移動通信デバイスのハンドオーバーを開始するものであり、前記受信されたメッセージは、前記第2の基地局に転送されるデータを含み、該データは、前記第1の基地局から前記第2の基地局への前記移動通信デバイスの前記ハンドオーバーに関係していることと、
前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する情報を生成することと、
前記第1の基地局からの前記移動通信デバイスのハンドオーバーを実行するように前記第2の基地局に要求するメッセージをハンドオーバー要求として生成することであって、該生成されたメッセージは、前記移動通信デバイスとの通信をセキュアにする更なる鍵を導出する前記情報を含み、該情報は、前記生成されたメッセージの一部をなすセキュリティコンテキスト部分に含まれることと、
前記生成されたメッセージを前記第2の基地局に送信することと、
を含む、ゲートウェイ装置によって実行される方法。 - 請求項5〜8のいずれか1項に記載の方法をコンピュータープログラマブルデバイスに実行させる命令を含む、コンピュータープログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
GB1411149.6A GB2527518A (en) | 2014-06-23 | 2014-06-23 | Communication system |
GB1411149.6 | 2014-06-23 | ||
PCT/JP2015/068595 WO2015199241A1 (en) | 2014-06-23 | 2015-06-22 | Communication system adapted for key derivation during handover |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017521935A JP2017521935A (ja) | 2017-08-03 |
JP6292427B2 true JP6292427B2 (ja) | 2018-03-14 |
Family
ID=51409993
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016575244A Active JP6292427B2 (ja) | 2014-06-23 | 2015-06-22 | ハンドオーバー中の鍵導出に適合した通信システム |
Country Status (6)
Country | Link |
---|---|
US (1) | US20170134996A1 (ja) |
EP (1) | EP3158784A1 (ja) |
JP (1) | JP6292427B2 (ja) |
CN (1) | CN106416334A (ja) |
GB (1) | GB2527518A (ja) |
WO (1) | WO2015199241A1 (ja) |
Families Citing this family (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105850167B (zh) | 2013-12-24 | 2019-07-23 | 日本电气株式会社 | Sce所用的设备、系统和方法 |
US11026136B2 (en) | 2014-03-07 | 2021-06-01 | Parallel Wireless, Inc. | Handovers with simplified network topology |
US10743217B2 (en) | 2014-03-07 | 2020-08-11 | Parallel Wireless, Inc. | X2 brokering between inter-3GPP release eNodeB's |
EP3114869B1 (en) | 2014-03-07 | 2021-12-15 | Parallel Wireless Inc. | Federated x2 gateway for managing mesh networks |
US9948548B2 (en) * | 2015-08-27 | 2018-04-17 | Cisco Technology, Inc. | System and method for providing small cell gateway redundancy |
CN108293183B (zh) * | 2015-11-18 | 2021-06-01 | 上海诺基亚贝尔股份有限公司 | E-utran与wlan之间的切换 |
US10368238B2 (en) * | 2015-12-01 | 2019-07-30 | Htc Corporation | Device and method of handling data transmission/reception for dual connectivity |
US10313933B2 (en) | 2016-04-01 | 2019-06-04 | Lg Electronics Inc. | Method and apparatus for enhancing mobility for 3GPP LTE-WLAN aggregation in wireless communication system |
US10211907B1 (en) | 2016-05-26 | 2019-02-19 | Sprint Spectrum L.P. | Coordinated multipoint mode selection for relay base station |
DE102016111142A1 (de) * | 2016-06-17 | 2017-12-21 | Kathrein-Werke Kg | Mobilfunkübertragungssystem zum Bereitstellen einer Vielzahl von Mobilfunkzellen in einem Gebäude oder Campus |
WO2018064643A1 (en) * | 2016-09-29 | 2018-04-05 | Parallel Wireless, Inc. | Handovers with simplified network topology |
US10868803B2 (en) | 2017-01-13 | 2020-12-15 | Parallel Wireless, Inc. | Multi-stage secure network element certificate provisioning in a distributed mobile access network |
US10237759B1 (en) * | 2017-03-29 | 2019-03-19 | Sprint Spectrum L.P. | Coordinated multipoint set selection based on donor status |
CN108924829B (zh) * | 2017-04-07 | 2022-05-24 | 中兴通讯股份有限公司 | 一种发送、处理上行数据和认证的方法及装置 |
CN108966220B (zh) | 2017-07-28 | 2019-07-23 | 华为技术有限公司 | 一种密钥推演的方法及网络设备 |
US10812973B2 (en) * | 2017-10-19 | 2020-10-20 | Futurewei Technologies, Inc. | System and method for communicating with provisioned security protection |
US11190510B2 (en) | 2017-11-15 | 2021-11-30 | Parallel Wireless, Inc. | Two-factor authentication in a cellular radio access network |
US10750563B2 (en) * | 2018-05-09 | 2020-08-18 | Htc Corporation | Device and method for handling a fallback |
CN110913393B (zh) * | 2018-09-15 | 2021-09-07 | 华为技术有限公司 | 切换方法和终端设备 |
CN112789896B (zh) * | 2019-01-07 | 2022-06-14 | 华为技术有限公司 | 切换传输路径的方法及装置 |
WO2020195704A1 (ja) | 2019-03-22 | 2020-10-01 | ソニー株式会社 | 通信制御装置および方法、並びに、通信端末および方法 |
EP4005334B1 (en) * | 2019-08-13 | 2024-02-28 | Google LLC | Systems and methods for handling a radio resource control inactive state |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070154015A1 (en) * | 2005-12-29 | 2007-07-05 | Lucent Technologies | Method for cipher key conversion in wireless communication |
US8311512B2 (en) * | 2007-06-21 | 2012-11-13 | Qualcomm Incorporated | Security activation in wireless communications networks |
EP2277351A4 (en) * | 2008-04-30 | 2015-12-23 | Mediatek Inc | METHOD FOR LEADING A TRAFFIC ENCRYPTION KEY |
US20100173610A1 (en) * | 2009-01-05 | 2010-07-08 | Qualcomm Incorporated | Access stratum security configuration for inter-cell handover |
CN102668609B (zh) * | 2009-08-17 | 2015-08-19 | 瑞典爱立信有限公司 | 用于处理移动台中加密密钥的方法 |
CN102238668B (zh) * | 2010-05-07 | 2015-08-12 | 北京三星通信技术研究有限公司 | 一种通过网关进行x2切换的方法 |
WO2011160059A1 (en) * | 2010-06-18 | 2011-12-22 | Interdigital Patent Holdings, Inc. | Distributed architecture for security keys derivation in support of non-involved core network handover |
KR101730088B1 (ko) * | 2010-06-28 | 2017-04-26 | 삼성전자주식회사 | 무선 통신 시스템 및 그 시스템에서 핸드오버 수행 방법 |
CN102340772B (zh) * | 2010-07-15 | 2014-04-16 | 华为技术有限公司 | 切换过程中的安全处理方法、装置和系统 |
CN103188663B (zh) * | 2011-12-27 | 2016-08-03 | 华为技术有限公司 | 基站间载波聚合的安全通讯方法及设备 |
HUE035736T2 (en) * | 2013-01-30 | 2018-05-28 | Ericsson Telefon Ab L M | Creating a security key for dual connectivity |
-
2014
- 2014-06-23 GB GB1411149.6A patent/GB2527518A/en not_active Withdrawn
-
2015
- 2015-06-22 JP JP2016575244A patent/JP6292427B2/ja active Active
- 2015-06-22 EP EP15736058.7A patent/EP3158784A1/en not_active Withdrawn
- 2015-06-22 CN CN201580034346.6A patent/CN106416334A/zh active Pending
- 2015-06-22 US US15/318,827 patent/US20170134996A1/en not_active Abandoned
- 2015-06-22 WO PCT/JP2015/068595 patent/WO2015199241A1/en active Application Filing
Also Published As
Publication number | Publication date |
---|---|
GB2527518A (en) | 2015-12-30 |
US20170134996A1 (en) | 2017-05-11 |
EP3158784A1 (en) | 2017-04-26 |
CN106416334A (zh) | 2017-02-15 |
WO2015199241A1 (en) | 2015-12-30 |
GB201411149D0 (en) | 2014-08-06 |
JP2017521935A (ja) | 2017-08-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6292427B2 (ja) | ハンドオーバー中の鍵導出に適合した通信システム | |
US20220159533A1 (en) | Communication system | |
JP6512331B2 (ja) | X2ゲートウェイを有する通信システム | |
JP6399117B2 (ja) | モバイル通信システム、及びその方法 | |
JP6399118B2 (ja) | モバイル通信システム、基地局、及びそれらの方法 | |
KR102078866B1 (ko) | 듀얼 커넥티비티 지원을 위한 pdcp 분산 구조의 보안 키 생성 및 관리 방안 | |
CN110892743B (zh) | 用于使用户平面中断延迟最小化的方法和无线装置 | |
EP2361484B1 (en) | Gateway configured to provide a handover, converting and routing function | |
JP6442038B2 (ja) | ユーザ機器及び基地局のデュアルコネクティビティにおけるハンドオーバのための方法及び装置 | |
KR102132062B1 (ko) | X2-게이트웨이를 이용한 전송 네트워크 계층 주소 발견 | |
US10251100B2 (en) | Methods, source network node and target network node for handover of a wireless communication device | |
JP2019502328A (ja) | コンテクスト準備 | |
WO2016026088A1 (zh) | 路径切换方法、移动锚点及基站 | |
EP3554129B1 (en) | Cell handover method and device | |
WO2012155656A1 (zh) | 一种宿主基站、中继节点设备及增强路径转换的方法 | |
KR20120131045A (ko) | 로컬 네트워크 간 이동성을 제공하는 방법 및 로컬 게이트웨이 | |
KR20200018543A (ko) | 듀얼 커넥티비티 지원을 위한 pdcp 분산 구조의 보안 키 생성 및 관리 방안 | |
EP3520316B1 (en) | Handovers with simplified network topology | |
EP3370472A1 (en) | Method and device for establishing links |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171102 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171108 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171222 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180117 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180130 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6292427 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |