KR20190125487A - 통신 네트워크에서 사용하기 위한 네트워크 노드, 통신 디바이스 및 이를 동작시키는 방법들 - Google Patents
통신 네트워크에서 사용하기 위한 네트워크 노드, 통신 디바이스 및 이를 동작시키는 방법들 Download PDFInfo
- Publication number
- KR20190125487A KR20190125487A KR1020197030553A KR20197030553A KR20190125487A KR 20190125487 A KR20190125487 A KR 20190125487A KR 1020197030553 A KR1020197030553 A KR 1020197030553A KR 20197030553 A KR20197030553 A KR 20197030553A KR 20190125487 A KR20190125487 A KR 20190125487A
- Authority
- KR
- South Korea
- Prior art keywords
- communication device
- communication
- key
- radio link
- encrypt
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 title claims abstract description 694
- 238000000034 method Methods 0.000 title claims abstract description 159
- 230000009471 action Effects 0.000 claims description 49
- 230000004044 response Effects 0.000 claims description 17
- 230000008859 change Effects 0.000 claims description 13
- 238000005516 engineering process Methods 0.000 claims description 9
- 238000004590 computer program Methods 0.000 claims description 7
- 238000011156 evaluation Methods 0.000 claims description 2
- 229910052709 silver Inorganic materials 0.000 claims 1
- 239000004332 silver Substances 0.000 claims 1
- 238000012545 processing Methods 0.000 description 43
- 230000006870 function Effects 0.000 description 20
- 230000011664 signaling Effects 0.000 description 19
- 238000010586 diagram Methods 0.000 description 13
- 238000009795 derivation Methods 0.000 description 11
- 230000007246 mechanism Effects 0.000 description 6
- 238000002360 preparation method Methods 0.000 description 5
- 230000008569 process Effects 0.000 description 5
- 238000007726 management method Methods 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 230000001010 compromised effect Effects 0.000 description 3
- 230000014759 maintenance of location Effects 0.000 description 3
- 238000005259 measurement Methods 0.000 description 3
- 238000010295 mobile communication Methods 0.000 description 3
- 230000004913 activation Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 2
- 230000007774 longterm Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 241000700159 Rattus Species 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 230000002776 aggregation Effects 0.000 description 1
- 238000004220 aggregation Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000010267 cellular communication Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 229920000747 poly(lactic acid) Polymers 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H04W12/0013—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H04W12/04033—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0016—Hand-off preparation specially adapted for end-to-end data sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
- H04W76/19—Connection re-establishment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/20—Manipulation of established connections
- H04W76/27—Transitions between radio resource control [RRC] states
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은 LTE 네트워크에서 소스 eNB와 타겟 eNB 사이의 핸드오버에서의 시그널링을 예시한다.
도 2는 LTE 셀룰러 통신 네트워크의 비-제한적인 예시적인 블록도이다.
도 3은 실시예에 따른 통신 디바이스의 블록도이다.
도 4는 실시예에 따른 라디오 액세스 노드의 블록도이다.
도 5는 실시예에 따른 코어 네트워크 노드의 블록도이다.
도 6은 키가 재사용될 수 있는 LTE 네트워크에서 소스 eNB와 타겟 eNB 사이의 핸드오버에서의 시그널링을 예시한다.
도 7은 본 명세서에 설명된 기술들의 예시적인 실시예에 따른 LTE 네트워크에서 소스 eNB와 타겟 eNB 사이의 핸드오버에서의 시그널링을 예시하는 시그널링 다이어그램이다.
도 8은 양태에 따라 통신 디바이스를 동작시키는 방법을 예시하는 흐름도이다.
도 9는 양태에 따라 통신 디바이스를 동작시키는 대안적인 방법을 예시하는 흐름도이다.
도 10은 양태에 따라 네트워크 노드를 동작시키는 방법을 예시하는 흐름도이다.
도 11은 다른 양태에 따른 통신 디바이스의 블록도이다.
도 12는 또 다른 양태에 따른 통신 디바이스의 블록도이다.
도 13은 다른 양태에 따른 네트워크 노드의 블록도이다.
Claims (111)
- 통신 디바이스를 동작시키는 방법으로서,
통신 네트워크와의 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 상기 통신 네트워크와의 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하는 단계(121); 및
상기 수신된 지시가 상기 제1 키가 재사용된다고 지시하는 경우, 상기 수신된 지시에 따라 동작하여, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 재사용할지 여부를 결정하는 단계(123)
를 포함하는 방법. - 제1항에 있어서, 상기 결정하는 단계(123)는 상기 통신 디바이스에 대한 정책 또는 구성을 평가하는 단계를 포함하는 방법.
- 제2항에 있어서, 상기 통신 디바이스에 대한 정책 또는 구성은 상기 통신 디바이스의 홈 네트워크 또는 방문 네트워크(visited network)에 의해 제공되는 방법.
- 제2항 또는 제3항에 있어서, 상기 정책 또는 구성의 평가가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 경우, 및 상기 통신 네트워크가 상기 통신 디바이스의 홈 네트워크가 아닌 경우, 상기 방법은,
상기 정책 또는 구성을 충족시키지 않는 통신 네트워크들의 리스트에 상기 통신 네트워크의 식별자를 추가하는 단계
를 추가로 포함하는 방법. - 제2항 내지 제4항 중 어느 한 항에 있어서, 상기 통신 디바이스에 대한 정책 또는 구성은 제1 라디오 링크 상의 통신을 암호화하기 위해 사용된 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용될 수 있고/있거나 재사용될 수 없는 하나 이상의 조건을 특정하는 방법.
- 제5항에 있어서, 상기 하나 이상의 조건은 상기 통신 디바이스의 사용자의 타입, 상기 통신 네트워크의 아이덴티티, 상기 통신 네트워크 내의 셀의 아이덴티티, 상기 통신 네트워크 내의 추적 영역의 아이덴티티, 및 상기 통신 네트워크의 슬라이스 중 임의의 하나 이상과 관련되는 방법.
- 제1항 내지 제6항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)는 제2 키가 변경되었는지 여부에 대한 정보를 평가하는 단계를 포함하는 방법.
- 제7항에 있어서, 상기 제2 키가 변경된 경우, 상기 결정하는 단계(123)는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 단계를 포함하는 방법.
- 제7항 또는 제8항에 있어서, 상기 제1 키는 액세스-스트라텀(Access-Stratum)(AS) 키이고, 상기 제2 키는 비-AS(Non-AS)(NAS) 키인 방법.
- 제1항 내지 제9항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)는 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보를 평가하는 단계를 포함하는 방법.
- 제10항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 통신 네트워크에 의해 할당된 상기 통신 디바이스에 대한 임시 식별자가 변경되었는지 여부에 대한 지시를 포함하고, 상기 임시 식별자가 변경된 경우, 상기 결정하는 단계(123)는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 단계를 포함하는 방법.
- 제10항 또는 제11항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 통신 네트워크와 통신하기 위해 상기 통신 디바이스에 의해 사용되는 라디오 액세스 기술(radio access technology)(RAT)이 변경되었는지 여부에 대한 지시를 포함하고, 상기 RAT가 변경된 경우, 상기 결정하는 단계(123)는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 단계를 포함하는 방법.
- 제10항 내지 제12항 중 어느 한 항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 제2 라디오 링크에 대한 식별자가 상기 통신 디바이스에 의해 저장된 식별자들의 리스트에 있는지 여부에 대한 지시를 포함하고, 상기 제2 라디오 링크에 대한 식별자가 상기 통신 디바이스에 의해 저장된 식별자들의 리스트에 없는 경우, 상기 결정하는 단계(123)는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 단계를 포함하는 방법.
- 제1항 내지 제13항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)는 카운터 값을 평가하는 단계를 포함하고, 상기 카운터 값은 상기 제1 키가 재사용된 횟수에 대응하는 방법.
- 제14항에 있어서, 상기 카운터 값이 임계값을 초과하는 경우, 상기 결정하는 단계(123)는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 단계를 포함하는 방법.
- 제1항 내지 제15항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은 상기 통신 네트워크 내의 네트워크 노드에 신호를 전송하는 단계를 추가로 포함하고, 상기 신호는 상기 통신 디바이스가 상기 제1 키가 재사용되지 않는다고 결정했음을 지시하는 방법.
- 제1항 내지 제16항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은,
상기 통신 네트워크에 대한 연결을 재-확립하는 단계
를 추가로 포함하는 방법. - 제17항에 있어서, 상기 통신 네트워크에 대한 연결을 재-확립하는 단계는 라디오 자원 제어(Radio Resource Control)(RRC) 연결 재-확립을 수행하는 단계를 포함하는 방법.
- 제17항 또는 제18항에 있어서, 상기 통신 네트워크에 대한 연결을 재-확립하는 단계는, 상기 재-확립의 원인으로서, 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 단계를 포함하는 방법.
- 제1항 내지 제16항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하는 단계; 및
상기 통신 네트워크에, 상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정했음을 지시하는 신호를 전송하는 단계
를 추가로 포함하는 방법. - 제1항 내지 제16항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은,
상기 제1 키로부터 제2 키를 결정하는 단계; 및
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하는 단계
를 추가로 포함하는 방법. - 제1항 내지 제16항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은,
유휴 동작 모드로 변경하거나, 상기 통신 네트워크로부터 분리하는 단계
를 추가로 포함하는 방법. - 제1항 내지 제16항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 방법은,
상기 제1 키를 사용하여 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크로의 제1 신호를 암호화하는 단계 - 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시함 -;
상기 제1 키로부터 추가 키를 결정하는 단계; 및
상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크로의 후속 신호들을 암호화하기 위해 상기 추가 키를 사용하는 단계
를 추가로 포함하는 방법. - 제1항 내지 제23항 중 어느 한 항에 있어서, 상기 방법은 상기 수신된 지시에 관한 정보를 통신 네트워크 내의 네트워크 노드에 전송하는 단계를 추가로 포함하는 방법.
- 제24항에 있어서, 상기 수신된 지시에 관한 정보는 상기 수신된 지시에 응답하여 상기 통신 디바이스에 의해 취해진 액션에 관한 정보를 추가로 포함하는 방법.
- 제1항 내지 제25항 중 어느 한 항에 있어서, 상기 지시를 수신하는 단계(121)는 상기 제1 라디오 링크로부터 상기 제2 라디오 링크로의 상기 통신 디바이스의 핸드오버 시에 또는 핸드오버 동안 발생하는 방법.
- 제1항 내지 제26항 중 어느 한 항에 있어서, 상기 결정하는 단계(123)가 상기 통신 디바이스가 상기 수신된 지시에 따라 동작한다고 결정하는 이벤트에서, 상기 방법은,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하는 단계
를 추가로 포함하는 방법. - 제1항 내지 제27항 중 어느 한 항에 있어서, 상기 수신된 지시가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 이벤트에서, 상기 방법은,
상기 제1 키로부터 제2 키를 결정하는 단계; 및
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하는 단계
를 추가로 포함하는 방법. - 통신 디바이스를 동작시키는 방법으로서,
제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하는 단계(131); 및
네트워크 노드에 메시지를 전송하는 단계(133) - 상기 메시지는 상기 수신된 지시에 관한 정보를 포함함 -
를 포함하는 방법. - 제29항에 있어서, 상기 수신된 지시에 관한 정보는 상기 수신된 지시에 응답하여 상기 통신 디바이스에 의해 취해진 액션에 관한 정보를 추가로 포함하는 방법.
- 제29항 또는 제30항에 있어서, 상기 네트워크 노드는 상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드이고, 상기 제1 라디오 링크는 상기 통신 디바이스의 홈 네트워크가 아닌 방문 통신 네트워크에 대한 라디오 링크이고, 상기 방법은,
상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드에 추가 메시지를 전송하는 단계 - 상기 추가 메시지는 상기 방문 통신 네트워크에 관한 정보를 포함함 -
를 추가로 포함하는 방법. - 통신 네트워크 내의 네트워크 노드를 동작시키는 방법으로서,
통신 디바이스에 관한 지시를 수신하는 단계(141) - 상기 지시는 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시함 -; 및
상기 수신된 지시에 응답하여 액션을 수행하는 단계(143)
를 포함하는 방법. - 제32항에 있어서, 상기 액션은 상기 수신된 지시를 상기 네트워크 노드 또는 통신 네트워크에 대한 정책 또는 구성과 비교하는 것을 포함하고, 상기 정책 또는 구성은 제1 라디오 링크 상의 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 방법.
- 제33항에 있어서, 상기 액션은 상기 비교의 결과에 기초하여 상기 통신 디바이스에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는, 상기 통신 디바이스에, 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 방법.
- 제33항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스로부터 수신되고, 상기 액션은 상기 비교의 결과에 기초하여 상기 통신 디바이스에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는 상기 네트워크 노드가 상기 통신 디바이스로부터 수신된 지시를 준수할지 여부를 지시하는 방법.
- 제33항에 있어서, 상기 액션은 상기 비교의 결과에 기초하여 라디오 액세스 노드에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 방법.
- 제32항 또는 제33항에 있어서, 상기 통신 디바이스에 관한 지시는 다른 네트워크 노드로부터 수신되는 상기 통신 디바이스에 대한 정책 또는 구성이고, 상기 액션은,
상기 통신 디바이스에 대한 상기 수신된 정책 또는 구성에 기초하여, 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 결정하는 것; 및
상기 통신 디바이스에, 상기 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 지시하는 신호를 전송하는 것
을 추가로 포함하는 방법. - 제37항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드로부터 수신되는 방법.
- 제32항 내지 제36항 중 어느 한 항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스와 상기 네트워크 노드 사이의 연결 재-확립 절차 동안 수신되는 방법.
- 제39항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 재-확립 절차에 대한 원인으로서 시그널링되는 방법.
- 제32항 내지 제36항 중 어느 한 항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스로부터 수신되는 방법.
- 제41항에 있어서, 상기 통신 디바이스에 관한 지시는 암호화된 상기 통신 디바이스로부터의 신호를 포함하고, 상기 네트워크 노드가 상기 수신된 암호화된 신호를 상기 제1 키를 사용하여 해독할 수 없는 경우, 상기 액션은 상기 통신 디바이스가 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용된 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용되기를 원하지 않는다고 결정하는 것을 포함하는 방법.
- 제32항 내지 제36항 중 어느 한 항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 제1 키를 사용하여 암호화된 상기 통신 디바이스로부터의 제1 신호를 포함하고, 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하고, 상기 액션은 상기 제1 키로부터 제2 키를 결정하고, 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 수신되는 후속 신호들을 해독하기 위해 상기 제2 키를 사용하는 것을 포함하는 방법.
- 컴퓨터 판독 가능 코드가 구체화된 컴퓨터 판독 가능 매체를 포함하는 컴퓨터 프로그램 제품으로서,
상기 컴퓨터 판독 가능 코드는, 적절한 컴퓨터 또는 프로세서에 의해 실행될 때, 상기 컴퓨터 또는 프로세서가 제1항 내지 제43항 중 어느 한 항의 방법을 수행하게 야기되도록 구성되는 컴퓨터 프로그램 제품. - 통신 디바이스(42)로서,
통신 네트워크(32)와의 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 상기 통신 네트워크와의 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하고,
상기 수신된 지시가 상기 제1 키가 재사용된다고 지시하는 경우, 상기 수신된 지시에 따라 동작하여, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 재사용할지 여부를 결정하도록
구성되는 통신 디바이스(42). - 제45항에 있어서, 상기 통신 디바이스는 상기 통신 디바이스에 대한 정책 또는 구성을 평가함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제46항에 있어서, 상기 통신 디바이스에 대한 정책 또는 구성은 상기 통신 디바이스의 홈 네트워크 또는 방문 네트워크에 의해 제공되는 통신 디바이스(42).
- 제46항 또는 제47항에 있어서, 상기 통신 디바이스는,
상기 정책 또는 구성의 평가가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 경우, 및 상기 통신 네트워크가 상기 통신 디바이스의 홈 네트워크가 아닌 경우, 상기 정책 또는 구성을 충족시키지 않는 통신 네트워크들의 리스트에 상기 통신 네트워크(32)의 식별자를 추가하도록 추가로 구성되는 통신 디바이스(42). - 제46항 내지 제48항 중 어느 한 항에 있어서, 상기 통신 디바이스에 대한 정책 또는 구성은 제1 라디오 링크 상의 통신을 암호화하기 위해 사용된 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용될 수 있고/있거나 재사용될 수 없는 하나 이상의 조건을 특정하는 통신 디바이스(42).
- 제49항에 있어서, 상기 하나 이상의 조건은 상기 통신 디바이스의 사용자의 타입, 상기 통신 네트워크(32)의 아이덴티티, 상기 통신 네트워크 내의 셀의 아이덴티티, 상기 통신 네트워크 내의 추적 영역의 아이덴티티, 및 상기 통신 네트워크의 슬라이스 중 임의의 하나 이상과 관련되는 통신 디바이스(42).
- 제45항 내지 제50항 중 어느 한 항에 있어서, 상기 통신 디바이스는 제2 키가 변경되었는지 여부에 대한 정보를 평가함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제51항에 있어서, 상기 통신 디바이스는, 상기 제2 키가 변경된 경우, 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제51항 또는 제52항에 있어서, 상기 제1 키는 액세스-스트라텀(AS) 키이고, 상기 제2 키는 비-AS(NAS) 키인 통신 디바이스(42).
- 제45항 내지 제53항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보를 평가함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제54항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 통신 네트워크에 의해 할당된 상기 통신 디바이스에 대한 임시 식별자가 변경되었는지 여부에 대한 지시를 포함하고, 상기 임시 식별자가 변경된 경우, 상기 통신 디바이스는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제54항 또는 제55항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 통신 네트워크(32)와 통신하기 위해 상기 통신 디바이스에 의해 사용되는 라디오 액세스 기술(RAT)이 변경되었는지 여부에 대한 지시를 포함하고, 상기 RAT가 변경된 경우, 상기 통신 디바이스는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제54항 내지 제56항 중 어느 한 항에 있어서, 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보는 상기 제2 라디오 링크에 대한 식별자가 상기 통신 디바이스에 의해 저장된 식별자들의 리스트에 있는지 여부에 대한 지시를 포함하고, 상기 제2 라디오 링크에 대한 식별자가 상기 통신 디바이스에 의해 저장된 식별자들의 리스트에 없는 경우, 상기 통신 디바이스는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정함으로써 결정하도록 구성되는 통신 디바이스(42).
- 제45항 내지 제57항 중 어느 한 항에 있어서, 상기 통신 디바이스는 카운터 값을 평가함으로써 결정하도록 구성되고, 상기 카운터 값은 상기 제1 키가 재사용된 횟수에 대응하는 통신 디바이스(42).
- 제58항에 있어서, 상기 카운터 값이 임계값을 초과하는 경우, 상기 통신 디바이스는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정함으로써 결정하도록 추가로 구성되는 통신 디바이스(42).
- 제45항 내지 제59항 중 어느 한 항에 있어서, 상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 통신 디바이스는 상기 통신 네트워크(32) 내의 네트워크 노드(40)에 신호를 전송하도록 추가로 구성되고, 상기 신호는 상기 통신 디바이스가 상기 제1 키가 재사용되지 않는다고 결정했음을 지시하는 통신 디바이스(42).
- 제45항 내지 제60항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 통신 네트워크(32)에 대한 연결을 재-확립하도록 추가로 구성되는 통신 디바이스(42). - 제61항에 있어서, 상기 통신 디바이스는 라디오 자원 제어(RRC) 연결 재-확립을 수행함으로써 상기 통신 네트워크(32)에 대한 연결을 재확립하도록 구성되는 통신 디바이스(42).
- 제61항 또는 제62항에 있어서, 상기 통신 디바이스는, 상기 재-확립의 원인으로서, 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시함으로써 상기 통신 네트워크(32)에 대한 연결을 재-확립하도록 구성되는 통신 디바이스(42).
- 제45항 내지 제60항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하고,
상기 통신 네트워크(32)에, 상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정했음을 지시하는 신호를 전송하도록
추가로 구성되는 통신 디바이스(42). - 제45항 내지 제60항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제1 키로부터 제2 키를 결정하고,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하도록
추가로 구성되는 통신 디바이스(42). - 제45항 내지 제60항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 유휴 동작 모드로 변경하거나, 상기 통신 네트워크(32)로부터 분리하도록
추가로 구성되는 통신 디바이스(42). - 제45항 내지 제60항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제1 키를 사용하여 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크(32)로의 제1 신호를 암호화하고 - 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시함 -,
상기 제1 키로부터 추가 키를 결정하고,
상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크(32)로의 후속 신호들을 암호화하기 위해 상기 추가 키를 사용하도록
추가로 구성되는 통신 디바이스(42). - 제45항 내지 제67항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 수신된 지시에 관한 정보를 통신 네트워크(32) 내의 네트워크 노드(40)에 전송하도록 추가로 구성되는 통신 디바이스(42).
- 제68항에 있어서, 상기 수신된 지시에 관한 정보는 상기 수신된 지시에 응답하여 상기 통신 디바이스에 의해 취해진 액션에 관한 정보를 추가로 포함하는 통신 디바이스(42).
- 제45항 내지 제69항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 제1 라디오 링크로부터 상기 제2 라디오 링크로의 상기 통신 디바이스의 핸드오버 시에 또는 핸드오버 동안 상기 지시를 수신하도록 구성되는 통신 디바이스(42).
- 제45항 내지 제70항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 통신 디바이스가 상기 수신된 지시에 따라 동작한다고 결정하는 이벤트에서, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하도록 추가로 구성되는 통신 디바이스(42). - 제45항 내지 제71항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 수신된 지시가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 이벤트에서, 상기 제1 키로부터 제2 키를 결정하고,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하도록
추가로 구성되는 통신 디바이스(42). - 통신 디바이스(42)로서,
제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하고,
상기 통신 디바이스의 홈 네트워크(32) 내의 네트워크 노드(40)에 메시지를 전송하도록 - 상기 메시지는 상기 수신된 지시에 관한 정보를 포함함 -
구성되는 통신 디바이스(42). - 제73항에 있어서, 상기 수신된 지시에 관한 정보는 상기 수신된 지시에 응답하여 상기 통신 디바이스에 의해 취해진 액션에 관한 정보를 추가로 포함하는 통신 디바이스(42).
- 제73항 또는 제74항에 있어서, 상기 네트워크 노드(40)는 상기 통신 디바이스의 홈 네트워크(32) 내의 네트워크 노드이고, 상기 제1 라디오 링크는 상기 통신 디바이스의 홈 네트워크가 아닌 방문 통신 네트워크에 대한 라디오 링크이고, 상기 통신 디바이스는,
상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드에 추가 메시지를 전송하도록 - 상기 추가 메시지는 상기 방문 통신 네트워크에 관한 정보를 포함함 -
추가로 구성되는 통신 디바이스(42). - 통신 네트워크(32)에서 사용하기 위한 네트워크 노드(40)로서,
통신 디바이스(42)에 관한 지시를 수신하고 - 상기 지시는 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시함 -,
상기 수신된 지시에 응답하여 액션을 수행하도록
구성되는 네트워크 노드(40). - 제76항에 있어서, 상기 액션은 상기 수신된 지시를 상기 네트워크 노드 또는 통신 네트워크(32)에 대한 정책 또는 구성과 비교하는 것을 포함하고, 상기 정책 또는 구성은 제1 라디오 링크 상의 통신 디바이스(42)에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 네트워크 노드(40).
- 제77항에 있어서, 상기 액션은 상기 비교의 결과에 기초하여 상기 통신 디바이스(42)에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는, 상기 통신 디바이스에, 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 네트워크 노드(40).
- 제77항에 있어서, 상기 네트워크 노드는 상기 통신 디바이스로부터 상기 통신 디바이스(42)에 관한 지시를 수신하도록 구성되고, 상기 액션은 상기 비교의 결과에 기초하여 상기 통신 디바이스에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는 상기 네트워크 노드가 상기 통신 디바이스로부터 수신된 지시를 준수할지 여부를 지시하는 네트워크 노드(40).
- 제77항에 있어서, 상기 액션은 상기 비교의 결과에 기초하여 라디오 액세스 노드에 신호를 전송하는 것을 추가로 포함하고, 상기 신호는 제1 라디오 링크 상의 상기 통신 디바이스(42)에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 네트워크 노드(40).
- 제76항 또는 제77항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 다른 네트워크 노드로부터 수신되는 상기 통신 디바이스에 대한 정책 또는 구성이고, 상기 액션은,
상기 통신 디바이스에 대한 상기 수신된 정책 또는 구성에 기초하여, 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 결정하는 것; 및
상기 통신 디바이스에, 상기 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 지시하는 신호를 전송하는 것
을 추가로 포함하는 네트워크 노드(40). - 제81항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 상기 통신 디바이스의 홈 네트워크(32) 내의 네트워크 노드로부터 수신되는 네트워크 노드(40).
- 제76항 내지 제80항 중 어느 한 항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 상기 통신 디바이스와 상기 네트워크 노드 사이의 연결 재-확립 절차 동안 수신되는 네트워크 노드(40).
- 제83항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 상기 재-확립 절차에 대한 원인으로서 시그널링되는 네트워크 노드(40).
- 제76항 내지 제80항 중 어느 한 항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 상기 통신 디바이스로부터 수신되는 네트워크 노드(40).
- 제85항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 암호화된 상기 통신 디바이스로부터의 신호를 포함하고, 상기 네트워크 노드가 상기 수신된 암호화된 신호를 상기 제1 키를 사용하여 해독할 수 없는 경우, 상기 액션은 상기 통신 디바이스가 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용된 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용되기를 원하지 않는다고 결정하는 것을 포함하는 네트워크 노드(40).
- 제76항 내지 제80항 중 어느 한 항에 있어서, 상기 통신 디바이스(42)에 관한 지시는 상기 제1 키를 사용하여 암호화된 상기 통신 디바이스로부터의 제1 신호를 포함하고, 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하고, 상기 액션은 상기 제1 키로부터 제2 키를 결정하고, 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 수신되는 후속 신호들을 해독하기 위해 상기 제2 키를 사용하는 것을 포함하는 네트워크 노드(40).
- 통신 디바이스로서 - 상기 통신 디바이스는 프로세서 및 메모리를 포함함 -,
상기 메모리는 상기 프로세서에 의해 실행 가능한 명령어들을 포함하고, 이에 의해, 상기 통신 디바이스는,
통신 네트워크와의 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 상기 통신 네트워크와의 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하고,
상기 수신된 지시가 상기 제1 키가 재사용된다고 지시하는 경우, 상기 수신된 지시에 따라 동작하여, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 재사용할지 여부를 결정하도록
동작하는 통신 디바이스. - 제88항에 있어서, 상기 통신 디바이스는 상기 통신 디바이스에 대한 정책 또는 구성을 평가함으로써 결정하도록 구성되는 통신 디바이스.
- 제88항 또는 제89항에 있어서, 상기 통신 디바이스는 제2 키가 변경되었는지 여부에 대한 정보를 평가함으로써 결정하도록 동작하는 통신 디바이스.
- 제88항 내지 제90항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 통신 디바이스와 연관된 이벤트 또는 절차에 관한 정보를 평가함으로써 결정하도록 동작하는 통신 디바이스.
- 제88항 내지 제91항 중 어느 한 항에 있어서, 상기 통신 디바이스는 카운터 값을 평가함으로써 결정하도록 동작하고, 상기 카운터 값은 상기 제1 키가 재사용된 횟수에 대응하는 통신 디바이스.
- 제88항 내지 제92항 중 어느 한 항에 있어서, 상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 통신 디바이스는 상기 통신 네트워크 내의 네트워크 노드에 신호를 전송하도록 추가로 동작하고, 상기 신호는 상기 통신 디바이스가 상기 제1 키가 재사용되지 않는다고 결정했음을 지시하는 통신 디바이스.
- 제88항 내지 제93항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 통신 네트워크에 대한 연결을 재-확립하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제93항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하고,
상기 통신 네트워크에, 상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정했음을 지시하는 신호를 전송하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제93항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제1 키로부터 제2 키를 결정하고,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제93항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 유휴 동작 모드로 변경하거나, 상기 통신 네트워크로부터 분리하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제93항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 결정하는 이벤트에서, 상기 제1 키를 사용하여 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크로의 제1 신호를 암호화하고 - 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시함 -,
상기 제1 키로부터 추가 키를 결정하고,
상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 상기 통신 네트워크로의 후속 신호들을 암호화하기 위해 상기 추가 키를 사용하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제67항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 수신된 지시에 관한 정보를 통신 네트워크 내의 네트워크 노드에 전송하도록 추가로 동작하는 통신 디바이스.
- 제88항 내지 제99항 중 어느 한 항에 있어서, 상기 통신 디바이스는 상기 제1 라디오 링크로부터 상기 제2 라디오 링크로의 상기 통신 디바이스의 핸드오버 시에 또는 핸드오버 동안 상기 지시를 수신하도록 동작하는 통신 디바이스.
- 제88항 내지 제100항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 통신 디바이스가 상기 통신 디바이스가 상기 수신된 지시에 따라 동작한다고 결정하는 이벤트에서, 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제1 키를 사용하도록
추가로 동작하는 통신 디바이스. - 제88항 내지 제101항 중 어느 한 항에 있어서, 상기 통신 디바이스는,
상기 수신된 지시가 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하는 이벤트에서, 상기 제1 키로부터 제2 키를 결정하고,
상기 제2 라디오 링크 상의 통신을 암호화하기 위해 상기 제2 키를 사용하도록
추가로 동작하는 통신 디바이스. - 통신 디바이스로서 - 상기 통신 디바이스는 프로세서 및 메모리를 포함함 -,
상기 메모리는 상기 프로세서에 의해 실행 가능한 명령어들을 포함하고, 이에 의해, 상기 통신 디바이스는,
제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부에 대한 지시를 수신하고,
상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드에 메시지를 전송하도록 - 상기 메시지는 상기 수신된 지시에 관한 정보를 포함함 -
동작하는 통신 디바이스. - 제103항에 있어서, 상기 수신된 지시에 관한 정보는 상기 수신된 지시에 응답하여 상기 통신 디바이스에 의해 취해진 액션에 관한 정보를 추가로 포함하는 통신 디바이스.
- 제103항 또는 제104항에 있어서, 상기 네트워크 노드는 상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드이고, 상기 제1 라디오 링크는 상기 통신 디바이스의 홈 네트워크가 아닌 방문 통신 네트워크에 대한 라디오 링크이고, 상기 통신 디바이스는,
상기 통신 디바이스의 홈 네트워크 내의 네트워크 노드에 추가 메시지를 전송하도록 - 상기 추가 메시지는 상기 방문 통신 네트워크에 관한 정보를 포함함 -
추가로 동작하는 통신 디바이스. - 통신 네트워크에서 사용하기 위한 네트워크 노드로서 - 상기 네트워크 노드는 프로세서 및 메모리를 포함함 -,
상기 메모리는 상기 프로세서에 의해 실행 가능한 명령어들을 포함하고, 이에 의해, 상기 네트워크 노드는,
통신 디바이스에 관한 지시를 수신하고 - 상기 지시는 제1 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 상기 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시함 -,
상기 수신된 지시에 응답하여 액션을 수행하도록
동작하는 네트워크 노드. - 제106항에 있어서, 상기 액션은 상기 수신된 지시를 상기 네트워크 노드 또는 통신 네트워크에 대한 정책 또는 구성과 비교하는 것을 포함하고, 상기 정책 또는 구성은 제1 라디오 링크 상의 통신 디바이스에 대한 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신 디바이스에 대한 통신을 암호화하기 위해 재사용될 수 있는지 여부를 지시하는 네트워크 노드.
- 제106항 또는 제107항에 있어서, 상기 통신 디바이스에 관한 지시는 다른 네트워크 노드로부터 수신되는 상기 통신 디바이스에 대한 정책 또는 구성이고, 상기 액션은,
상기 통신 디바이스에 대한 상기 수신된 정책 또는 구성에 기초하여, 제1 라디오 링크 상의 통신을 암호화하기 위해 사용되는 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 결정하는 것; 및
상기 통신 디바이스에, 상기 제1 키가 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되는지 여부를 지시하는 신호를 전송하는 것
을 추가로 포함하는 네트워크 노드. - 제106항 또는 제107항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스와 상기 네트워크 노드 사이의 연결 재-확립 절차 동안 수신되는 네트워크 노드.
- 제106항 또는 제107항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 통신 디바이스로부터 수신되는 네트워크 노드.
- 제106항 또는 제107항에 있어서, 상기 통신 디바이스에 관한 지시는 상기 제1 키를 사용하여 암호화된 상기 통신 디바이스로부터의 제1 신호를 포함하고, 상기 제1 신호는 상기 제1 키가 상기 제2 라디오 링크 상의 통신을 암호화하기 위해 재사용되지 않는다고 지시하고, 상기 액션은 상기 제1 키로부터 제2 키를 결정하고, 상기 제2 라디오 링크 상에서 상기 통신 디바이스로부터 수신되는 후속 신호들을 해독하기 위해 상기 제2 키를 사용하는 것을 포함하는 네트워크 노드.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201762472675P | 2017-03-17 | 2017-03-17 | |
US62/472,675 | 2017-03-17 | ||
PCT/EP2017/084399 WO2018166646A1 (en) | 2017-03-17 | 2017-12-22 | Network node for use in a communication network, communication device and methods of operating the same |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190125487A true KR20190125487A (ko) | 2019-11-06 |
KR102178000B1 KR102178000B1 (ko) | 2020-11-12 |
Family
ID=60915530
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020197030553A Active KR102178000B1 (ko) | 2017-03-17 | 2017-12-22 | 통신 네트워크에서 사용하기 위한 네트워크 노드, 통신 디바이스 및 이를 동작시키는 방법들 |
Country Status (8)
Country | Link |
---|---|
US (2) | US20190014509A1 (ko) |
EP (2) | EP3596895B1 (ko) |
JP (1) | JP6872630B2 (ko) |
KR (1) | KR102178000B1 (ko) |
CN (1) | CN110637451B (ko) |
ES (1) | ES2882071T3 (ko) |
MX (1) | MX385639B (ko) |
WO (1) | WO2018166646A1 (ko) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107371155B (zh) * | 2016-05-13 | 2021-08-31 | 华为技术有限公司 | 通信安全的处理方法、装置及系统 |
US20190014509A1 (en) | 2017-03-17 | 2019-01-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Network node for use in a communication network, a communication device and methods of operating the same |
CN110178394B (zh) * | 2017-07-27 | 2021-02-12 | 华为技术有限公司 | 小区切换方法和装置 |
CN109309919B (zh) * | 2017-07-27 | 2021-07-20 | 华为技术有限公司 | 一种通信方法及设备 |
CN109362108B (zh) * | 2017-09-30 | 2019-11-01 | 华为技术有限公司 | 一种安全保护的方法、装置和系统 |
CN109462875B (zh) * | 2019-01-16 | 2020-10-27 | 展讯通信(上海)有限公司 | 无线漫游方法、接入点装置以及移动台 |
WO2021075891A1 (en) * | 2019-10-17 | 2021-04-22 | Samsung Electronics Co., Ltd. | Method and apparatus for updating security key in wireless communication system |
US11800398B2 (en) | 2021-10-27 | 2023-10-24 | T-Mobile Usa, Inc. | Predicting an attribute of an immature wireless telecommunication network, such as a 5G network |
US12192790B2 (en) | 2021-10-27 | 2025-01-07 | T-Mobile Usa, Inc. | Predicting an attribute of a wireless telecommunication network, such as a 5G network |
US20230163962A1 (en) * | 2021-11-22 | 2023-05-25 | Cryptography Research, Inc. | Entropy distribution |
WO2023223115A1 (en) * | 2022-05-16 | 2023-11-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Forward secure communication |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6418130B1 (en) * | 1999-01-08 | 2002-07-09 | Telefonaktiebolaget L M Ericsson (Publ) | Reuse of security associations for improving hand-over performance |
US20050282548A1 (en) * | 2004-06-07 | 2005-12-22 | Samsung Electronics Co., Ltd. | System and method for optimizing handover in mobile communication system |
US20090220087A1 (en) * | 2008-02-15 | 2009-09-03 | Alec Brusilovsky | Systems and method for performing handovers, or key management while performing handovers in a wireless communication system |
US20100002883A1 (en) * | 2007-08-03 | 2010-01-07 | Interdigital Patent Holdings Inc. | Security procedure and apparatus for handover in a 3gpp long term evolution system |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7263357B2 (en) * | 2003-01-14 | 2007-08-28 | Samsung Electronics Co., Ltd. | Method for fast roaming in a wireless network |
US7596376B2 (en) * | 2005-02-18 | 2009-09-29 | Cisco Technology, Inc. | Methods, apparatuses and systems facilitating client handoffs in wireless network systems |
WO2010092764A1 (ja) * | 2009-02-13 | 2010-08-19 | パナソニック株式会社 | ゲートウェイ接続方法及びゲートウェイ接続制御システム並びに移動端末 |
JPWO2010116621A1 (ja) * | 2009-03-30 | 2012-10-18 | パナソニック株式会社 | 無線通信装置 |
AU2010302368B2 (en) * | 2009-09-29 | 2013-11-21 | Nokia Technologies Oy | Method and apparatus for source identification for key handling following a handover failure |
KR20110049622A (ko) * | 2009-11-04 | 2011-05-12 | 삼성전자주식회사 | 무선 통신 네트워크 시스템에서 데이터 전송 방법 및 장치 |
CN102215485B (zh) * | 2010-04-04 | 2015-07-22 | 中兴通讯股份有限公司 | 多载波通信系统中保证多载波切换或重建安全性的方法 |
JP5858148B2 (ja) * | 2012-04-09 | 2016-02-10 | 日本電気株式会社 | 基地局ゲートウェイ装置、無線通信システム、通信方法 |
CN102740289B (zh) * | 2012-06-15 | 2015-12-02 | 电信科学技术研究院 | 一种密钥更新方法、装置及系统 |
CN103686702A (zh) * | 2012-08-31 | 2014-03-26 | 华为技术有限公司 | 传输数据的方法、接入点和站点 |
US8873757B2 (en) * | 2012-10-19 | 2014-10-28 | Qualcom Incorporated | Methods and apparatus for providing network-assisted key agreement for D2D communications |
WO2015113197A1 (zh) | 2014-01-28 | 2015-08-06 | 华为技术有限公司 | 一种加密数据的装置和方法 |
WO2015172288A1 (en) * | 2014-05-12 | 2015-11-19 | Nokia Technologies Oy | Method, network element, user equipment and system for securing device-to-device communication in a wireless network |
US10517126B2 (en) * | 2015-10-19 | 2019-12-24 | Time Warner Cable Enterprises Llc | Communication management and wireless roaming support |
US20190014509A1 (en) | 2017-03-17 | 2019-01-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Network node for use in a communication network, a communication device and methods of operating the same |
-
2017
- 2017-12-22 US US15/752,443 patent/US20190014509A1/en not_active Abandoned
- 2017-12-22 KR KR1020197030553A patent/KR102178000B1/ko active Active
- 2017-12-22 ES ES17823151T patent/ES2882071T3/es active Active
- 2017-12-22 WO PCT/EP2017/084399 patent/WO2018166646A1/en active Application Filing
- 2017-12-22 MX MX2019011071A patent/MX385639B/es unknown
- 2017-12-22 JP JP2019551382A patent/JP6872630B2/ja active Active
- 2017-12-22 CN CN201780090956.7A patent/CN110637451B/zh active Active
- 2017-12-22 EP EP17823151.0A patent/EP3596895B1/en active Active
- 2017-12-22 EP EP20172172.7A patent/EP3709601B1/en active Active
-
2019
- 2019-04-10 US US16/380,683 patent/US10820193B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6418130B1 (en) * | 1999-01-08 | 2002-07-09 | Telefonaktiebolaget L M Ericsson (Publ) | Reuse of security associations for improving hand-over performance |
US20050282548A1 (en) * | 2004-06-07 | 2005-12-22 | Samsung Electronics Co., Ltd. | System and method for optimizing handover in mobile communication system |
US20100002883A1 (en) * | 2007-08-03 | 2010-01-07 | Interdigital Patent Holdings Inc. | Security procedure and apparatus for handover in a 3gpp long term evolution system |
US20090220087A1 (en) * | 2008-02-15 | 2009-09-03 | Alec Brusilovsky | Systems and method for performing handovers, or key management while performing handovers in a wireless communication system |
Also Published As
Publication number | Publication date |
---|---|
EP3709601B1 (en) | 2022-02-16 |
EP3709601A1 (en) | 2020-09-16 |
JP6872630B2 (ja) | 2021-05-19 |
CN110637451B (zh) | 2022-04-01 |
MX2019011071A (es) | 2019-12-19 |
KR102178000B1 (ko) | 2020-11-12 |
US20190014509A1 (en) | 2019-01-10 |
JP2020511095A (ja) | 2020-04-09 |
WO2018166646A1 (en) | 2018-09-20 |
CN110637451A (zh) | 2019-12-31 |
EP3596895A1 (en) | 2020-01-22 |
EP3596895B1 (en) | 2021-07-21 |
US20190239130A1 (en) | 2019-08-01 |
US10820193B2 (en) | 2020-10-27 |
MX385639B (es) | 2025-03-18 |
ES2882071T3 (es) | 2021-12-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102178000B1 (ko) | 통신 네트워크에서 사용하기 위한 네트워크 노드, 통신 디바이스 및 이를 동작시키는 방법들 | |
US11653199B2 (en) | Multi-RAT access stratum security | |
US11523275B2 (en) | Radio access nodes and terminal devices in a communication network | |
US11758443B2 (en) | Nodes for use in a communication network and methods of operating the same | |
EP3360357B1 (en) | A radio access node and a method of operating the same | |
US20230284018A1 (en) | User Equipment, Network Node and Methods in a Wireless Communications Network | |
US20240406846A1 (en) | Managing ue measurements in an idle or inactive state | |
CN113557699A (zh) | 通信装置、基础设施设备、核心网络设备和方法 | |
HK40017106A (en) | Network node for use in a communication network, communication device and methods of operating the same | |
US20240015503A1 (en) | Source network node, target network node, and methods in a wireless communications network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20191017 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20191017 Comment text: Request for Examination of Application |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20200805 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20201106 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20201109 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20241024 Start annual number: 5 End annual number: 5 |