JP6732794B2 - モバイル無線通信ネットワーク及び通信ネットワークデバイスへのモバイル端末の接続を確立するための方法 - Google Patents
モバイル無線通信ネットワーク及び通信ネットワークデバイスへのモバイル端末の接続を確立するための方法 Download PDFInfo
- Publication number
- JP6732794B2 JP6732794B2 JP2017555634A JP2017555634A JP6732794B2 JP 6732794 B2 JP6732794 B2 JP 6732794B2 JP 2017555634 A JP2017555634 A JP 2017555634A JP 2017555634 A JP2017555634 A JP 2017555634A JP 6732794 B2 JP6732794 B2 JP 6732794B2
- Authority
- JP
- Japan
- Prior art keywords
- control plane
- mobile terminal
- common control
- authentication
- plane function
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 66
- 238000004891 communication Methods 0.000 title claims description 63
- 238000010586 diagram Methods 0.000 description 12
- 238000010295 mobile communication Methods 0.000 description 8
- 230000007774 longterm Effects 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 238000013475 authorization Methods 0.000 description 2
- 230000011664 signaling Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000004590 computer program Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/04—Interfaces between hierarchically different network devices
- H04W92/10—Interfaces between hierarchically different network devices between terminal device and access point, i.e. wireless air interface
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1458—Denial of Service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/037—Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/062—Pre-authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Description
運営者のネットワークにアタッチする要求をUEから受信すること、
第1のCP(コントロールプレーン)構成要素(たとえばCPF)によってUEを認証し、その後、専用のコアネットワーク又はそのUEに適した専用のNWスライスを決定すること、
UEのサブスクリプションプロファイルを考慮に入れることにより、どちらのコアネットワーク又はNWスライスがUEに適切か決定すること、
UEアタッチ要求を、専用のコアネットワーク又は専用のNWスライスに配置された、第2のCP構成要素(たとえばCPF)にリルーティングすること、
リルートされたUEアタッチ要求中のUEの認証コンテキストを示すこと、
リルートされたUEアタッチ要求を受信した後で、UEと第2のCP機能間のセキュリティコンテキストを設定すること
を含む。
Claims (10)
- モバイル無線通信ネットワークの第1の共通コントロールプレーン機能が、モバイル端末から接続要求を受信するステップと、
前記第1の共通コントロールプレーン機能が、前記モバイル端末の認証コンテキストを生成することを含む、前記モバイル端末を認証するステップと、
前記第1の共通コントロールプレーン機能が、前記接続要求に加え、前記モバイル端末が認証されたことを示す認証フラグであって前記モバイル無線通信ネットワークの第2の共通コントロールプレーン機能が前記モバイル端末を再度認証する必要がない旨を示す認証フラグを前記第2の共通コントロールプレーン機能に送信するステップと、
前記第2の共通コントロールプレーン機能が、前記認証フラグを前記第1の共通コントロールプレーン機能から受信した場合に、前記認証コンテキストを前記第1の共通コントロールプレーン機能から取得するステップと、
前記第2の共通コントロールプレーン機能が、前記モバイル端末を前記モバイル無線通信ネットワークに接続するステップであって、前記第2の共通コントロールプレーン機能が、前記認証コンテキストを前記第1の共通コントロールプレーン機能から取得した場合には、前記モバイル端末を再度認証せずに前記モバイル端末を前記モバイル無線通信ネットワークに接続する、ステップと、
を含む、モバイル無線通信ネットワークへのモバイル端末の接続を確立するための方法。 - 前記第1の共通コントロールプレーン機能が、前記モバイル端末のサブスクリプションプロファイル(subscription profile)に基づいて前記接続要求を送信する、請求項1に記載の方法。
- 前記モバイル端末を前記モバイル無線通信ネットワークに接続するステップが、前記モバイル端末が前記モバイル無線通信ネットワークへ接続することを許可されていることを前記モバイル端末に知らせるステップを含む、請求項1又は2に記載の方法。
- 前記モバイル端末を前記モバイル無線通信ネットワークに接続するステップが、前記モバイル端末とのセキュアな(secure)通信を設定するステップを含む、請求項1〜3のいずれか一項に記載の方法。
- 前記第2の共通コントロールプレーン機能が、前記モバイル端末の通信セッションを前記モバイル無線通信ネットワークを介して設定するステップをさらに含む、請求項1〜4のいずれか一項に記載の方法。
- 前記接続要求がアタッチ要求である、請求項1〜5のいずれか一項に記載の方法。
- 前記認証コンテキストが認証キーを含む、請求項1〜6のいずれか一項に記載の方法。
- 前記認証キーにより、UEがハンドオーバ後にネットワークで認証することが可能となる、請求項7に記載の方法。
- 前記認証コンテキストが、UE認証は既に実施済みであることを示す、請求項1〜8のいずれか一項に記載の方法。
- 前記第1の共通コントロールプレーン機能及び前記第2の共通コントロールプレーン機能のそれぞれが、モバイル端末認証機能、モビリティ管理機能、共通コントロールプレーン機能選択機能、及び、ネットワークスライス選択機能のうちの少なくとも1つを含む、請求項1〜9のいずれか一項に記載の方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP16193086.2A EP3306887B1 (en) | 2016-10-10 | 2016-10-10 | Method for establishing a connection of a mobile terminal to a mobile radio communication network and communication network device |
EP16193086.2 | 2016-10-10 | ||
PCT/EP2017/074458 WO2018069043A1 (en) | 2016-10-10 | 2017-09-27 | Method for establishing a connection of a mobile terminal to a mobile radio communication network and communication network device |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018538706A JP2018538706A (ja) | 2018-12-27 |
JP6732794B2 true JP6732794B2 (ja) | 2020-07-29 |
Family
ID=57137854
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017555634A Active JP6732794B2 (ja) | 2016-10-10 | 2017-09-27 | モバイル無線通信ネットワーク及び通信ネットワークデバイスへのモバイル端末の接続を確立するための方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US11576232B2 (ja) |
EP (1) | EP3306887B1 (ja) |
JP (1) | JP6732794B2 (ja) |
CN (1) | CN109792449A (ja) |
DK (1) | DK3306887T3 (ja) |
WO (1) | WO2018069043A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113114649B (zh) * | 2021-04-02 | 2024-01-05 | 腾讯科技(深圳)有限公司 | 拒绝服务攻击的解决方法、装置、设备及介质 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101461236B1 (ko) * | 2007-04-30 | 2014-11-12 | 엘지전자 주식회사 | 무선 호를 연결 과정에서 엔티티의 인증을 수행하는 방법 |
US9572134B2 (en) | 2011-09-30 | 2017-02-14 | Nec Corporation | Communication system, method, and apparatus |
US8700002B2 (en) * | 2012-01-20 | 2014-04-15 | Verizon Patent And Licensing Inc. | Optimizing user device context for mobility management entity (MME) resiliency |
US9179407B2 (en) * | 2012-12-10 | 2015-11-03 | Broadcom Corporation | Selective notification of DRX parameter |
WO2015053602A1 (ko) * | 2013-10-11 | 2015-04-16 | 삼성전자 주식회사 | 이동 통신 시스템 환경에서 프록시미티 기반 서비스를 위한 보안 및 정보 지원 방법 및 시스템 |
KR102321203B1 (ko) | 2014-05-08 | 2021-11-04 | 인터디지탈 패튼 홀딩스, 인크 | Ue를 전용 코어 네트워크 노드에 리디렉트하기 위한 방법들 및 이동성 관리 엔티티(mme) |
MX2018011078A (es) * | 2014-05-30 | 2021-12-14 | Nec Corp | Aparato, sistema y método para red de núcleo dedicada. |
US9820138B2 (en) * | 2014-10-22 | 2017-11-14 | At&T Intellectual Property I, L.P. | Method and apparatus for resource management in a communication system |
CN107113599B (zh) * | 2015-01-13 | 2020-07-31 | 日本电气株式会社 | 重新路由nas消息的通信设备、核心网络节点、系统、计算机程序和方法 |
KR102363180B1 (ko) * | 2015-02-13 | 2022-02-14 | 닛본 덴끼 가부시끼가이샤 | 제1 통신 장치, 제1 통신 장치에 의해 수행되는 방법, User Equipment(UE) 및 User Equipment(UE)에 의해 수행되는 방법 |
US9872209B1 (en) * | 2015-10-21 | 2018-01-16 | Sprint Communications Company L.P. | Pre-registration of a wireless communication device in a long term evolution network |
US10142905B2 (en) * | 2016-08-26 | 2018-11-27 | At&T Intellectual Property I, L.P. | Method and apparatus for dynamic routing of low power wide area wireless communication devices |
-
2016
- 2016-10-10 EP EP16193086.2A patent/EP3306887B1/en active Active
- 2016-10-10 DK DK16193086.2T patent/DK3306887T3/da active
-
2017
- 2017-09-27 US US16/340,603 patent/US11576232B2/en active Active
- 2017-09-27 WO PCT/EP2017/074458 patent/WO2018069043A1/en active Application Filing
- 2017-09-27 CN CN201780061882.4A patent/CN109792449A/zh active Pending
- 2017-09-27 JP JP2017555634A patent/JP6732794B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
DK3306887T3 (da) | 2021-01-04 |
US11576232B2 (en) | 2023-02-07 |
EP3306887A1 (en) | 2018-04-11 |
EP3306887B1 (en) | 2020-11-25 |
JP2018538706A (ja) | 2018-12-27 |
CN109792449A (zh) | 2019-05-21 |
WO2018069043A1 (en) | 2018-04-19 |
US20200053564A1 (en) | 2020-02-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11689920B2 (en) | System and method for security protection of NAS messages | |
KR101167781B1 (ko) | 콘텍스트 전달을 인증하는 시스템 및 방법 | |
EP3582531B1 (en) | Network access authentication method based on non-3gpp network, and related device and system | |
US11582602B2 (en) | Key obtaining method and device, and communications system | |
US11871223B2 (en) | Authentication method and apparatus and device | |
EP3493569A1 (en) | Method and device for preventing signaling attack | |
CN108574969A (zh) | 多接入场景中的连接处理方法和装置 | |
US10320754B2 (en) | Data transmission method and apparatus | |
WO2016085001A1 (ko) | 스몰셀 환경을 지원하는 무선 접속 시스템에서 위치 비밀성 보호를 지원하는 방법 및 장치 | |
EP3675544A1 (en) | Key derivation algorithm negotiation method and apparatus | |
EP2317694B1 (en) | Method and system and user equipment for protocol configuration option transmission | |
WO2015035621A1 (zh) | 一种连接网络的方法、装置及系统 | |
US12114154B2 (en) | Communication method and related device | |
US12113783B2 (en) | Wireless-network attack detection | |
CN113676904A (zh) | 切片认证方法及装置 | |
US11653395B2 (en) | Method for establishing a connection of a mobile terminal to a mobile radio communication network and radio access network component | |
JP6732794B2 (ja) | モバイル無線通信ネットワーク及び通信ネットワークデバイスへのモバイル端末の接続を確立するための方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171219 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190108 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190304 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20190409 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190702 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20190711 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20190802 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200421 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200708 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6732794 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |