JP6912470B2 - 複数の接続およびサービスコンテキストをサポートするためのセキュリティモデルを使用したワイヤレス通信のための方法および装置 - Google Patents
複数の接続およびサービスコンテキストをサポートするためのセキュリティモデルを使用したワイヤレス通信のための方法および装置 Download PDFInfo
- Publication number
- JP6912470B2 JP6912470B2 JP2018524790A JP2018524790A JP6912470B2 JP 6912470 B2 JP6912470 B2 JP 6912470B2 JP 2018524790 A JP2018524790 A JP 2018524790A JP 2018524790 A JP2018524790 A JP 2018524790A JP 6912470 B2 JP6912470 B2 JP 6912470B2
- Authority
- JP
- Japan
- Prior art keywords
- service
- context
- client device
- network
- connection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 74
- 238000004891 communication Methods 0.000 title claims description 48
- 230000011664 signaling Effects 0.000 claims description 23
- 230000008901 benefit Effects 0.000 claims description 2
- 238000004590 computer program Methods 0.000 claims 1
- 230000006870 function Effects 0.000 description 31
- 230000004044 response Effects 0.000 description 25
- 239000010410 layer Substances 0.000 description 21
- 238000010586 diagram Methods 0.000 description 13
- 238000013475 authorization Methods 0.000 description 6
- 230000008569 process Effects 0.000 description 6
- 230000001413 cellular effect Effects 0.000 description 5
- 238000012546 transfer Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 239000013598 vector Substances 0.000 description 3
- 238000012545 processing Methods 0.000 description 2
- 241000760358 Enodes Species 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 239000000969 carrier Substances 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000002346 layers by function Substances 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000007727 signaling mechanism Effects 0.000 description 1
- 238000001228 spectrum Methods 0.000 description 1
- CSRZQMIRAZTJOY-UHFFFAOYSA-N trimethylsilyl iodide Substances C[Si](C)(C)I CSRZQMIRAZTJOY-UHFFFAOYSA-N 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
- H04W76/15—Setup of multiple wireless link connections
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/02—Data link layer protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
Description
本出願は、2015年11月17日に米国特許商標庁に提出された仮出願第62/256,472号と、2016年2月19日に米国特許商標庁に提出された非仮出願第15/048,044号の優先権および利益を主張し、その内容全体は、以下に完全に記載されているかのように、またすべての適用可能な目的のために、参照により本明細書に組み込まれる。
図1は、クライアントデバイス102(たとえば、UE)と無線アクセスネットワーク(RAN)120との間の単一の無線リンク101を示しており、異なるサービスコンテキスト108、110、および112に関連付けられる複数のサービス接続114、116、118をサポートしながら、クライアントデバイス102を2つ以上のサービスプロバイダ104またはプロビジョニング機能104、106に結合するために働くことができる。この特定の例では、RAN120との無線リンク101を確立するために、クライアントデバイス102において実装される単一の接続コンテキスト122が利用され得る。無線リンク101は、異なるサービスコンテキスト108、110、および112に関連付けられる複数の同時接続によって共有され得る。単一の接続コンテキスト(たとえば、EMMコンテキスト、またはEMM/ESMコンテキスト)は、セキュリティ、ベアラ管理およびデータ接続管理のためのシグナリング、ページング、モビリティなどを提供するネットワークホストモビリティ管理エンティティ(HMME)124との接続を確立するために使用される。単一の接続コンテキスト122の使用は、同じ無線リンク101を介して、対応するサービス接続114、116、118を有する複数の同時または並列サービスコンテキスト108、110、112の使用を容易にする。サービス接続の各々は、異なるセキュリティコンテキスト(たとえば、図4〜図6および図14〜図18に示される)によって保護され得る。一例では、クライアントデバイス102が3つのタイプのサブスクリプション(たとえば、3つのサービスコンテキスト)を有する場合、これは、クライアントデバイス102とRAN120との間の単一の(同じ)無線リンク101を介して、サブスクリプションおよび/またはサービスコンテキスト108、110、および112ごとに1つの、3つの同時サービス接続114、116、および118を確立する能力を可能にし得る。単一の無線リンクは、1つまたは複数の無線ベアラを含み得る。同時サービス接続114、116、および/または118のうちのいずれか1つまたは複数は、任意の所与の時間にアイドルまたはアクティブであり得る。
本開示の一態様では、非アクセス層(NAS)モデルは、別個のEMMおよびESMコンテキストを可能にするように修正される。たとえば、HMMEを使用するEMMコンテキストが、ESMコンテキストなしで確立され得る。HMMEは、RANの近くに位置し得るコアネットワークエンティティである。クライアント(たとえば、UE)は、異なるコンテキストを確立するために異なる資格情報を有し得る。たとえば、EMMコンテキストを確立するために使用される資格情報は、ESMコンテキストを確立するために使用される資格情報とは異なる場合がある。資格情報は、クライアントが要求されたEMMコンテキストおよび/またはESMコンテキストを確立できるかどうかを決定するために、クライアントおよび/またはネットワークノードに記憶され得る情報であり得る。たとえば、ESMコンテキストを確立するためにサービス資格情報が使用されている間、EMMコンテキストを確立するために接続資格情報が使用される。異なるESMコンテキストを確立するために、異なるサービス資格情報が使用され得る。一例では、NASモデルは、同じ資格情報のセットを使用して、HMMEにおいてEMMコンテキストおよび1つまたは複数のESMコンテキスト(たとえば、図1の接続コンテキスト122およびEMM/ESMコンテキスト126)の同時の確立を可能にする。
アクセス層(AS)は、RAN120を介してクライアントデバイス102(たとえば、UE)とコアネットワーク(CN)との間の活動を処理する機能層およびプロトコルのセットである。たとえば、CNは、HMME124、1つまたは複数のSME128、130、1つまたは複数のS-GW132、134、および1つまたは複数のP-GW132、134を含み得る。ASにおいて、CNとクライアントデバイス102との間に複数の無線アクセスベアラ(RAB)が確立され得る。本開示の一態様では、各RABは、異なるESMコンテキストに関連付けられてもよく、各ESMコンテキストが、仮想ESM(VESM)タグ(または識別子)によって決定されてもよい。本開示の一態様では、複数のRABが同じEMMコンテキストに関連付けられる。この場合、RAN120(たとえば、eNode BまたはeNB)は、複数のESMコンテキストの可視性を有さない。すなわち、RAN120は、ESMコンテキスト間でデータトラフィックを区別することができない。eNBはRABのセットを有し、一部はたとえば第1のESMコンテキストに対応し、一部は第2のESMコンテキストに対応し、HMMEは特定のESMコンテキストへのRABのマッピングを有する。
単一のリンクを介する複数のサービス接続を可能にするために、ASおよび/またはNAS内のクライアントデバイス102(たとえば、UE)を識別するために様々なクライアントデバイス識別子が使用され得る。一部の非限定的な例は、国際移動電話加入者識別番号(IMSI)、グローバル一意臨時UE識別子(GUTI:Globally Unique Temporary UE Identity)、加入者サービス識別子(SCSI:Subscriber Service Identity)、臨時SCSI(T-SCSI:Temporary SCSI)、グローバル一意臨時セッション識別子(GUTSI:Globally Unique Temporary Session Identity)、および臨時トランスポート識別子(TTI:Temporary Transport Identifier)を含む。たとえば、接続コンテキスト122において、クライアントデバイス102のGUTIは、クライアントデバイス内でアクティブな各サービスコンテキスト(たとえば、サービスコンテキスト108、110、および112)のGUTSIにマッピングされ得る。したがって、サービスコンテキストに基づく異なるサービスプロバイダへの接続は、適切なクライアントデバイス識別子を使用してHMME124によって識別され得る。
図2は、複数の同時サービスコンテキストまたは接続をサポートするために、単一の無線リンクを使用するように構成された例示的なクライアントデバイス202を示す。クライアントデバイス202は、図1、図4〜図8、図10、図11、および図14〜図18において説明したUEまたはクライアントデバイスのいずれかと同じであり得る。クライアントデバイス202は、ワイヤレスネットワーク通信インターフェース204、1つまたは複数のプロセッサ206、および互いに動作可能に結合され得るメモリ/ストレージ208を含み得る。クライアントデバイス202の様々な機能は、ソフトウェア、ファームウェア、ハードウェア、またはそれらの任意の組合せにおいて実装され得る。
図3は、複数のサービスコンテキストの同時または並列動作をサポートする単一の無線リンク上で動作するクライアントデバイスをサポートするために、HMMEおよび/またはSMEを実装するように構成された例示的なネットワークノード302を示す。ネットワークノード302は、図1、図4〜図8、および図10〜18において説明したネットワークノードまたはエンティティのいずれかと同じであり得る。ネットワークノード302は、ネットワーク通信インターフェース304、1つまたは複数のプロセッサ306、および互いに動作可能に結合され得るメモリ/ストレージ308を含み得る。
様々な例では、クライアントデバイスは、HMMEにおいて単一のEMMコンテキストに基づいて、アクセスネットワーク(たとえば、RAN)との接続または接続性(connection or connectivity)を確立し得る。接続が確立されると、クライアントデバイスは、異なるSMEとの、異なる資格情報のセットに対応する1つまたは複数のESMコンテキストを確立する。図4〜図6は、本開示のいくつかの態様による、EMMコンテキストおよびESMコンテキストの確立を容易にするためのHMME制御プレーンモデルのいくつかの例を示す図である。
102 クライアントデバイス
104 サービスプロバイダ
104 プロビジョニング機能
106 プロビジョニング機能
106 サービスプロバイダ
108 サービスコンテキスト
108 第1のサービスコンテキスト
110 サービスコンテキスト
110 第2のサービスコンテキスト
112 サービスコンテキスト
112 第3のサービスコンテキスト
114 サービス接続
116 サービス接続
118 サービス接続
120 無線アクセスネットワーク(RAN)
122 接続コンテキスト
124 ネットワークホストモビリティ管理エンティティ(HMME)
126 EMM/ESMコンテキスト
128 サービス管理エンティティ(SME)
130 サービス管理エンティティ
132 サービスゲートウェイ(S-GW)
132 パケットデータネットワークゲートウェイ
134 サービスゲートウェイ
134 パケットデータネットワークゲートウェイ
136 ESMコンテキスト
138 ESMコンテキスト
140 AAAサーバ
142 AAAサーバ
144 ホーム認可、認証、および課金(H-AAA)サーバ
202 クライアントデバイス
204 ワイヤレスネットワーク通信インターフェース
206 プロセッサ
208 メモリ/ストレージ
208 メモリ/ストレージデバイス
210 無線リンク確立モジュール/回路/機能
212 サービスコンテキスト確立モジュール/回路/機能
213 ユーザプレーン(UP)セキュリティコンテキスト確立モジュール/回路/機能
216 無線リンク確立命令
218 サービスコンテキスト確立命令
219 セキュリティコンテキスト確立命令
226 受信機モジュール/回路/機能
228 送信機モジュール/回路/機能
230 アンテナモジュール/回路/機能
232 接続コンテキスト
234 サービスコンテキスト
235 セキュリティコンテキスト
302 ネットワークノード
304 ネットワーク通信インターフェース
306 プロセッサ
308 メモリ/ストレージ
310 無線リンク確立モジュール/回路/機能
312 HMMEモジュール/回路/機能
314 サービス管理エンティティ(SME)モジュール/回路/機能
316 無線リンク確立命令
318 HMME/SME命令
326 受信機モジュール/回路/機能
328 送信機モジュール/回路/機能
330 アンテナモジュール/回路/機能
332 接続コンテキスト
334 サービスコンテキスト
335 セキュリティコンテキスト
402 クライアントデバイス
404 EMMコンテキスト
403 RAN
406 HMME/SME
406 第1のSME
406 第1のHMME/SME
407 ホーム認可、認証、および課金(AAA)サーバ
408 ESMコンテキスト
410 セキュリティコンテキスト
412 第2のSME
413 AAAサーバ
414 第3のSME
415 AAAサーバ
420 第1のサービスネットワーク
418 第1のサービス/パケットデータゲートウェイ(S/P GW)
420 第1のサービスネットワーク
422 第2のS/P GW
424 第2のサービスネットワーク
426 第3のS/P GW
428 第3のサービスネットワーク
430 無線リンク
431 サービスゲートウェイ(S-GW)
432 パケットデータゲートウェイ(P-GW)
434 パケットデータゲートウェイ
436 パケットデータゲートウェイ
500 コールフロー図
502 UE(クライアントデバイス)
504 eNB
506 HMME
508 SME
510 サービスゲートウェイ(S-GW)
512 第1のパケットデータゲートウェイ(P-GW)
514 第2のP-GW
516 第1のホーム加入者サーバ(HSS)
518 第2のHSS
520 アタッチ要求
522 初期UEメッセージ
524 認証および鍵合意(AKA)手順
526 NASセキュリティモードコマンド(SMC)メッセージ
528 セッション作成要求
529 セッション作成要求メッセージ
530 セッション作成応答メッセージ
532 初期コンテキスト設定要求メッセージ
534 RRC接続再構成メッセージ
536 RRC接続再構成完了メッセージ
538 初期コンテキスト設定応答メッセージ
540 サービス登録メッセージ
542 初期UEメッセージ
546 NASセキュリティモードコマンド(SMC)メッセージ
548 セッション作成要求
550 セッション作成応答メッセージ
552 初期コンテキスト設定要求メッセージ
554 初期コンテキスト設定要求メッセージ
556 RRC接続再構成メッセージ
558 RRC接続再構成完了メッセージ
560 初期コンテキスト設定応答メッセージ
562 初期コンテキスト設定応答メッセージ
600 NAS-in-NASメッセージ
602 SME ID
604 内部NASメッセージ
700 コールフロー図
702 クライアントデバイス
702 UE(クライアントデバイス)
704 eNB
706 HMME
708 SME
710 サービスゲートウェイ(S-GW)
712 第1のパケットデータゲートウェイ(P-GW)
714 第2のパケットデータゲートウェイ(P-GW)
716 第1のホーム加入者サーバ(HSS)
718 第2のHSS
720 サービス登録メッセージ
722 初期UEメッセージ
724 EPS-AKA手順
726 NASセキュリティモードコマンド(SMC)メッセージ
728 セッション作成要求メッセージ
730 セッション作成応答メッセージ
732 初期コンテキスト設定要求メッセージ
734 RRC接続再構成メッセージ
736 RRC接続再構成完了メッセージ
738 初期コンテキスト設定応答メッセージ
802 eNB
804 SME
806 HMME
902 eNB
904 SME
906 HMME
908 安全なチャネル
1002 クライアントデバイス
1004 ユーザプレーン(UP)セキュリティコンテキスト
1006 ESMコンテキスト
1008 セキュリティコンテキスト
1010 RAN
1014 第1のP-GW
1016 第2のP-GW
1018 第3のP-GW
1020 第1のサービスネットワーク
1022 第2のサービスネットワーク
1024 第3のサービスネットワーク
1026 第1のHSS/AAA
1028 第2のHSS/AAA
1030 第3のHSS/AAA
1100 第1のHMMEデータプレーンモデル
1102 クライアントデバイス
1104 RAN
1104 RANノード
1106 ASセキュリティコンテキスト
1108 ESセキュリティコンテキスト
1110 第1のサービスネットワーク
1112 第2のサービスネットワーク
1114 第3のサービスネットワーク
1116 S-GW
1118 P-GW
1120 セッションコンテキスト
1200 第2のHMMEデータプレーンモデル
1202 クライアントデバイス
1204 RAN
1206 ASセキュリティコンテキスト
1208 ESMコンテキスト
1210 第1のサービスネットワーク
1212 第2のサービスネットワーク
1214 第3のサービスネットワーク
1216 S-GW
1218 P-GW
1300 第3のHMMEデータプレーンモデル
1302 クライアントデバイス
1302 クライアント
1304 RANノード
1304 RAN
1306 ASセキュリティコンテキスト
1308 ESMコンテキスト
1308 ESMセキュリティコンテキスト
1309 EMMセキュリティコンテキスト
1310 第1のサービスネットワーク
1312 第2のサービスネットワーク
1314 第3のサービスネットワーク
1316 S-GW
1318 P-GW
1320 セッションコンテキスト
1400 ユーザプレーンセキュリティ終了モデル
1402 クライアントデバイス
1404 RAN
1406 S-GW
1408 パケットデータゲートウェイ(P-GW)
1410 サービスネットワーク
1500 方法
1600 方法
1700 方法
Claims (16)
- ワイヤレス通信ネットワークにおいてクライアントデバイスを動作させる方法であって、
第1の資格情報に基づいて接続ネットワークとの接続コンテキストを使用してホストモビリティ管理エンティティ(HMME)との接続を確立するステップと、
前記接続ネットワークとの確立された接続コンテキストを利用して、前記接続ネットワークに関連付けられる1つまたは複数のサービスネットワークとの1つまたは複数のサービスコンテキストを使用してサービス管理エンティティ(SME)との1つまたは複数のサービス接続を確立するステップであって、前記1つまたは複数のサービスコンテキストが、1つまたは複数の第2の資格情報を使用して確立される、ステップとを備え、
前記1つまたは複数のサービスコンテキストが、それぞれ異なるセキュリティコンテキストを備え、
前記セキュリティコンテキストの各々が、両方とも同じ第2の資格情報に対応する、非アクセス層(NAS)セキュリティコンテキストおよびアクセス層(AS)セキュリティコンテキストを備える、
方法。 - NASセキュリティコンテキストが、前記クライアントデバイスと、前記HMMEまたは前記SMEのうちの少なくとも1つとの間の制御メッセージを保護するように構成され、
ASセキュリティコンテキストが、1つまたは複数のシグナリング無線ベアラ、1つまたは複数のデータ無線ベアラ、あるいはシグナリング無線ベアラとデータ無線ベアラとの組合せのうちの少なくとも1つを保護するように構成される、
請求項1に記載の方法。 - 1つまたは複数のサービスコンテキストを確立するステップが、
前記1つまたは複数のサービスネットワーク宛のメッセージを送信するステップを備え、
前記メッセージが、前記接続ネットワークの前記HMME宛のメッセージにカプセル化される、
請求項1に記載の方法。 - 前記1つまたは複数のサービスネットワークが、前記接続ネットワーク内に少なくとも部分的に確立された仮想ネットワークを備え、
前記1つまたは複数のサービスネットワークが、それぞれ異なるサービスに関連付けられる、
請求項1に記載の方法。 - 前記サービスコンテキストの各々が、前記対応するASセキュリティコンテキストに基づいて別個の鍵で保護され、対応する仮想進化型パケットシステム(EPS)セッション管理タグによって区別される、
請求項1に記載の方法。 - 前記1つまたは複数のサービスネットワークにそれぞれ関連付けられる複数のパケットデータゲートウェイから受信される、またはそこに送信されるパケットを保護するために、複数のユーザプレーン(UP)セキュリティコンテキストを利用するステップをさらに備え、
前記パケットを保護するステップが、
前記パケットを暗号化するステップ、
前記パケットを完全性保護するステップ、または
前記パケットを暗号化および完全性保護するステップのうちの少なくとも1つを備える、
請求項1に記載の方法。 - 接続ネットワークのネットワークノードを動作させる方法であって、
接続資格情報に基づいてクライアントデバイスとの第1の接続コンテキストを使用してホストモビリティ管理エンティティ(HMME)との接続を確立するステップであって、前記ネットワークノードが前記HMMEを備える、ステップと、
前記クライアントデバイスから、サービス管理エンティティ(SME)との1つまたは複数のサービス接続を確立する要求を受信するステップと、
前記ネットワークノードをプロキシとして利用して、1つまたは複数のサービス資格情報を使用して前記クライアントデバイス用の1つまたは複数のサービスネットワークとの1つまたは複数のサービスコンテキストを使用した前記1つまたは複数のサービス接続をそれぞれ確立するステップとを備え、
前記1つまたは複数のサービスコンテキストが、それぞれ異なるセキュリティコンテキストを備え、
前記セキュリティコンテキストの各々が、両方とも同じ第2の資格情報に対応する、非アクセス層(NAS)セキュリティコンテキストおよびアクセス層(AS)セキュリティコンテキストを備える、
方法。 - 前記クライアントデバイスからメッセージを受信するステップであって、前記メッセージが、サービスネットワーク宛の別のメッセージをカプセル化する、ステップをさらに備える、
請求項7に記載の方法。 - ワイヤレス通信ネットワークにおけるクライアントデバイスであって、前記クライアントデバイスは、
コンピュータ実行可能コードを備えるメモリと、
接続ネットワークと通信するように構成された通信インターフェースと、
前記メモリおよび前記通信インターフェースに動作可能に結合されたプロセッサとを備え、
前記プロセッサが、前記コンピュータ実行可能コードによって、
第1の資格情報に基づいて接続ネットワークとの接続コンテキストを使用してホストモビリティ管理エンティティ(HMME)との接続を確立することと、
前記確立された接続を利用して、前記接続ネットワークに関連付けられる1つまたは複数のサービスネットワークとの1つまたは複数のサービスコンテキストを使用してサービス管理エンティティ(SME)との1つまたは複数のサービス接続を確立することであって、前記1つまたは複数のサービスコンテキストが、1つまたは複数の第2の資格情報を使用して確立される、ことと、
前記1つまたは複数のサービス接続にそれぞれ対応する1つまたは複数のサービスコンテキストを確立することとを行うように構成され、
前記1つまたは複数のサービスコンテキストが、それぞれ異なるセキュリティコンテキストを備え、
前記セキュリティコンテキストの各々が、両方とも同じ第2の資格情報に対応する、非アクセス層(NAS)セキュリティコンテキストおよびアクセス層(AS)セキュリティコンテキストを備える、
クライアントデバイス。 - NASセキュリティコンテキストが、前記クライアントデバイスと、前記HMMEまたは前記SMEのうちの少なくとも1つとの間の制御メッセージを保護するように構成され、
ASセキュリティコンテキストが、1つまたは複数のシグナリング無線ベアラ、1つまたは複数のデータ無線ベアラ、またはシグナリング無線ベアラとデータ無線ベアラとの組合せのうちの少なくとも1つを保護するように構成される、
請求項9に記載のクライアントデバイス。 - 前記1つまたは複数のサービスコンテキストを確立するために、前記プロセッサが、1つまたは複数のサービスネットワーク宛のメッセージを送信するようにさらに構成され、
前記メッセージが、前記接続ネットワークの前記HMME宛のメッセージにカプセル化される、
請求項9に記載のクライアントデバイス。 - 前記1つまたは複数のサービスネットワークが、前記接続ネットワーク内に少なくとも部分的に確立された仮想ネットワークを備え、
前記1つまたは複数のサービスネットワークが、それぞれ異なるサービスに関連付けられる、
請求項9に記載のクライアントデバイス。 - 前記サービス接続の各々が、前記対応するASセキュリティコンテキストに基づいて別個の鍵で保護され、対応する仮想進化型パケットシステム(EPS)セッション管理タグによって区別される、
請求項9に記載のクライアントデバイス。 - 前記プロセッサが、
前記1つまたは複数のサービスネットワークにそれぞれ関連付けられる複数のパケットデータゲートウェイから受信される、またはそこに送信されるパケットを保護するために、複数のユーザプレーン(UP)セキュリティコンテキストを利用するようにさらに構成され、
前記プロセッサが、
前記パケットを暗号化すること、
前記パケットを完全性保護すること、または
前記パケットを暗号化および完全性保護することのうちの少なくとも1つによって、前記パケットを保護するようにさらに構成される、
請求項9に記載のクライアントデバイス。 - 接続ネットワークのネットワークノードであって、前記ネットワークノードは、
コンピュータ実行可能コードを備えるメモリと、
クライアントデバイスと通信するように構成された通信インターフェースと、
前記メモリおよび前記通信インターフェースに動作可能に結合されたプロセッサとを備え、
前記プロセッサが、前記コンピュータ実行可能コードによって、
接続資格情報に基づいて前記クライアントデバイスとの第1の接続コンテキストを使用してホストモビリティ管理エンティティ(HMME)との接続を確立することであって、前記ネットワークノードが前記HMMEを備える、ことと、
前記クライアントデバイスから、1つまたは複数のサービスネットワークとのサービスコンテキストを確立する要求を受信することと、
前記ネットワークノードをプロキシとして利用して、1つまたは複数のサービス資格情報を使用して、前記クライアントデバイス用の1つまたは複数のサービスネットワークとの1つまたは複数のサービスコンテキストを使用した前記1つまたは複数のサービス接続をそれぞれ確立することとを行うように構成され、
前記1つまたは複数のサービスコンテキストが、それぞれ異なるセキュリティコンテキストを備え、
前記セキュリティコンテキストの各々が、両方とも同じ第2の資格情報に対応する、非アクセス層(NAS)セキュリティコンテキストおよびアクセス層(AS)セキュリティコンテキストを備える、
ネットワークノード。 - コンピュータ上で実行された場合に、請求項1〜5のいずれか一項に記載の方法を実行するためのコンピュータ実行可能命令を備えた、
コンピュータプログラム。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201562256472P | 2015-11-17 | 2015-11-17 | |
US62/256,472 | 2015-11-17 | ||
US15/048,044 US11234126B2 (en) | 2015-11-17 | 2016-02-19 | Methods and apparatus for wireless communication using a security model to support multiple connectivity and service contexts |
US15/048,044 | 2016-02-19 | ||
PCT/US2016/059494 WO2017087139A1 (en) | 2015-11-17 | 2016-10-28 | Methods and apparatus for wireless communication using a security model to support multiple connectivity and service contexts |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2018537912A JP2018537912A (ja) | 2018-12-20 |
JP2018537912A5 JP2018537912A5 (ja) | 2019-11-28 |
JP6912470B2 true JP6912470B2 (ja) | 2021-08-04 |
Family
ID=58690139
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018524790A Active JP6912470B2 (ja) | 2015-11-17 | 2016-10-28 | 複数の接続およびサービスコンテキストをサポートするためのセキュリティモデルを使用したワイヤレス通信のための方法および装置 |
Country Status (9)
Country | Link |
---|---|
US (2) | US11234126B2 (ja) |
EP (1) | EP3378248B1 (ja) |
JP (1) | JP6912470B2 (ja) |
KR (1) | KR102610951B1 (ja) |
CN (1) | CN108353282B (ja) |
AU (1) | AU2016357203B2 (ja) |
BR (1) | BR112018009990A8 (ja) |
TW (1) | TWI713614B (ja) |
WO (1) | WO2017087139A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11234126B2 (en) | 2015-11-17 | 2022-01-25 | Qualcomm Incorporated | Methods and apparatus for wireless communication using a security model to support multiple connectivity and service contexts |
EP3550780B1 (en) * | 2016-12-30 | 2021-04-14 | Huawei Technologies Co., Ltd. | Verification method and apparatus for key requester |
US10624020B2 (en) * | 2017-02-06 | 2020-04-14 | Qualcomm Incorporated | Non-access stratum transport for non-mobility management messages |
CN117320091A (zh) * | 2017-08-15 | 2023-12-29 | 华为技术有限公司 | 会话处理方法及相关设备 |
US10390383B2 (en) * | 2017-12-04 | 2019-08-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Timer-based handling of multiple connection requests |
US11799878B2 (en) | 2020-04-15 | 2023-10-24 | T-Mobile Usa, Inc. | On-demand software-defined security service orchestration for a 5G wireless network |
US11824881B2 (en) | 2020-04-15 | 2023-11-21 | T-Mobile Usa, Inc. | On-demand security layer for a 5G wireless network |
US11070982B1 (en) | 2020-04-15 | 2021-07-20 | T-Mobile Usa, Inc. | Self-cleaning function for a network access node of a network |
US11444980B2 (en) | 2020-04-15 | 2022-09-13 | T-Mobile Usa, Inc. | On-demand wireless device centric security for a 5G wireless network |
US11115824B1 (en) | 2020-05-14 | 2021-09-07 | T-Mobile Usa, Inc. | 5G cybersecurity protection system |
US11057774B1 (en) | 2020-05-14 | 2021-07-06 | T-Mobile Usa, Inc. | Intelligent GNODEB cybersecurity protection system |
US11206542B2 (en) | 2020-05-14 | 2021-12-21 | T-Mobile Usa, Inc. | 5G cybersecurity protection system using personalized signatures |
US20240098479A1 (en) * | 2022-09-19 | 2024-03-21 | Qualcomm Incorporated | Service groups in a service-based wireless system |
US20240129737A1 (en) * | 2022-10-17 | 2024-04-18 | Samsung Electronics Co., Ltd. | Method and apparatus for selecting selective security mode and flow management in a wireless communication system |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101026861A (zh) | 2006-02-23 | 2007-08-29 | 华为技术有限公司 | 一种移动台与演进分组核心网间连接建立的方法 |
US20070258427A1 (en) | 2006-05-03 | 2007-11-08 | Interdigital Technology Corporation | Wireless communication method and system for activating multiple service bearers via efficient packet data protocol context activation procedures |
CN101242629B (zh) | 2007-02-05 | 2012-02-15 | 华为技术有限公司 | 选择用户面算法的方法、系统和设备 |
EP2028910A1 (en) | 2007-08-21 | 2009-02-25 | NEC Corporation | Method for allowing a UICC to manage the PDP context parameters |
PL2191608T3 (pl) | 2007-09-17 | 2012-01-31 | Ericsson Telefon Ab L M | Sposób i urządzenie w systemie telekomunikacyjnym |
KR20140046076A (ko) * | 2008-03-21 | 2014-04-17 | 인터디지탈 패튼 홀딩스, 인크 | 패킷 교환 도메인으로부터 회선 교환 도메인으로의 폴백 방법 및 장치 |
CN102821382B (zh) | 2008-06-18 | 2015-09-23 | 上海华为技术有限公司 | 一种用于接入的装置 |
US20120033565A1 (en) * | 2008-08-15 | 2012-02-09 | Samsung Electronics Co., Ltd. | Non-access stratum protocol operation supporting method in a mobile telecommunication system, and the system thereof |
US9166875B2 (en) * | 2009-06-22 | 2015-10-20 | Qualcomm Incorporated | Method and apparatus for network optimization using SON solutions |
WO2011043772A1 (en) * | 2009-10-07 | 2011-04-14 | Research In Motion Limited | System and method for managing security keys for multiple security contexts of a wireless user device to handover communications in a network |
KR101268658B1 (ko) | 2009-10-12 | 2013-05-29 | 한국전자통신연구원 | 3GPP LTE-Advanced 시스템의 릴레이 노드를 사용한 서비스 제공 방법 및 시스템 |
US9729314B2 (en) * | 2010-06-01 | 2017-08-08 | Samsung Electronics Co., Ltd. | Method and system of securing group communication in a machine-to-machine communication environment |
EP2695477A1 (en) | 2011-04-01 | 2014-02-12 | InterDigital Patent Holdings, Inc. | Method and apparatus for controlling connectivity to a network |
US9554366B2 (en) * | 2012-08-31 | 2017-01-24 | Qualcomm Incorporated | Optimized always-on wireless service using network assistance and keep-alives |
IN2015DN01110A (ja) * | 2012-09-13 | 2015-06-26 | Nec Corp | |
US9019974B2 (en) | 2012-10-26 | 2015-04-28 | Blackberry Limited | Multiple access point name and IP service connectivity |
JP2016514930A (ja) | 2013-04-04 | 2016-05-23 | インターデイジタル パテント ホールディングス インコーポレイテッド | オフロードを通じた改善されたwlan使用のための3gppwlan相互作用のための方法 |
US9084147B2 (en) | 2013-05-08 | 2015-07-14 | Qualcomm Incorporated | Parallel registration to offload PLMN with single SIM |
US9332480B2 (en) | 2014-03-28 | 2016-05-03 | Qualcomm Incorporated | Decoupling service and network provider identification in wireless communications |
EP3152937B1 (en) * | 2014-07-03 | 2021-04-14 | Huawei Technologies Co., Ltd. | System and method for wireless network access protection and security architecture |
JP7097696B2 (ja) * | 2015-08-07 | 2022-07-08 | シャープ株式会社 | 端末装置、コアネットワーク内装置、端末装置の通信制御方法及びコアネットワーク内装置の通信制御方法 |
US11234126B2 (en) | 2015-11-17 | 2022-01-25 | Qualcomm Incorporated | Methods and apparatus for wireless communication using a security model to support multiple connectivity and service contexts |
-
2016
- 2016-02-19 US US15/048,044 patent/US11234126B2/en active Active
- 2016-10-27 TW TW105134715A patent/TWI713614B/zh active
- 2016-10-28 KR KR1020187013667A patent/KR102610951B1/ko active IP Right Grant
- 2016-10-28 CN CN201680066650.3A patent/CN108353282B/zh active Active
- 2016-10-28 EP EP16794171.5A patent/EP3378248B1/en active Active
- 2016-10-28 AU AU2016357203A patent/AU2016357203B2/en active Active
- 2016-10-28 WO PCT/US2016/059494 patent/WO2017087139A1/en active Application Filing
- 2016-10-28 BR BR112018009990A patent/BR112018009990A8/pt unknown
- 2016-10-28 JP JP2018524790A patent/JP6912470B2/ja active Active
-
2022
- 2022-01-03 US US17/567,513 patent/US11729619B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
KR102610951B1 (ko) | 2023-12-06 |
BR112018009990A2 (pt) | 2018-11-06 |
JP2018537912A (ja) | 2018-12-20 |
CN108353282A (zh) | 2018-07-31 |
AU2016357203A1 (en) | 2018-05-10 |
CN108353282B (zh) | 2021-11-19 |
US20220132313A1 (en) | 2022-04-28 |
AU2016357203B2 (en) | 2020-12-24 |
KR20180084785A (ko) | 2018-07-25 |
US11729619B2 (en) | 2023-08-15 |
US11234126B2 (en) | 2022-01-25 |
US20170142587A1 (en) | 2017-05-18 |
EP3378248A1 (en) | 2018-09-26 |
EP3378248B1 (en) | 2021-11-17 |
WO2017087139A1 (en) | 2017-05-26 |
TW201720216A (zh) | 2017-06-01 |
TWI713614B (zh) | 2020-12-21 |
BR112018009990A8 (pt) | 2019-02-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6912470B2 (ja) | 複数の接続およびサービスコンテキストをサポートするためのセキュリティモデルを使用したワイヤレス通信のための方法および装置 | |
US11818566B2 (en) | Unified authentication for integrated small cell and Wi-Fi networks | |
EP3820181B1 (en) | Secure conversation method and device | |
JP6889263B2 (ja) | ユーザ機器の二次認証 | |
JP6882255B2 (ja) | ネットワークセキュリティアーキテクチャ | |
US20170171752A1 (en) | Securing signaling interface between radio access network and a service management entity to support service slicing | |
US10129235B2 (en) | Key hierarchy for network slicing | |
US10419994B2 (en) | Non-access stratum based access method and terminal supporting the same | |
US20240305980A1 (en) | Authentication and authorization associated with layer 3 wireless-transmit/receive -unit-to-network | |
CN106470465B (zh) | Wifi语音业务发起方法、lte通信设备、终端及通信系统 | |
US10595254B2 (en) | Non-access stratum based access method and terminal supporting the same | |
WO2017159970A1 (ko) | 무선통신 시스템에서 단말의 보안설정을 수행하기 위한 방법 및 이를 위한 장치 | |
WO2021186215A1 (en) | Selective user plane protection in 5g virtual ran |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191011 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191011 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20201005 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201012 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210112 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210614 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210708 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6912470 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |