RU2020130791A - Конфиденциальность с заделом на будущее - Google Patents

Конфиденциальность с заделом на будущее Download PDF

Info

Publication number
RU2020130791A
RU2020130791A RU2020130791A RU2020130791A RU2020130791A RU 2020130791 A RU2020130791 A RU 2020130791A RU 2020130791 A RU2020130791 A RU 2020130791A RU 2020130791 A RU2020130791 A RU 2020130791A RU 2020130791 A RU2020130791 A RU 2020130791A
Authority
RU
Russia
Prior art keywords
wireless device
priority
subscription
subscription identifier
parameter sets
Prior art date
Application number
RU2020130791A
Other languages
English (en)
Other versions
RU2020130791A3 (ru
Inventor
Прайвол Кумар НАКАРМИ
Давид КАСТЕЛЬЯНОС САМОРА
Джон МАТТССОН
Original Assignee
Телефонактиеболагет Лм Эрикссон (Пабл)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Телефонактиеболагет Лм Эрикссон (Пабл) filed Critical Телефонактиеболагет Лм Эрикссон (Пабл)
Publication of RU2020130791A3 publication Critical patent/RU2020130791A3/ru
Publication of RU2020130791A publication Critical patent/RU2020130791A/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/22Processing or transfer of terminal data, e.g. status or physical capabilities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)

Claims (66)

1. Способ (100), выполняемый беспроводным устройством (10, 300, 400), для избежания сбоев при вычислении идентификатора подписки, идентифицирующего подписку беспроводного устройства (10, 300, 400), причем способ содержит этапы, на которых:
получают (110) список приоритетов наборов параметров, причем данный список приоритетов задает разный приоритет для каждого из одного или более наборов параметров, при этом каждый набор параметров содержит один или более параметров, используемых для вычисления идентификатора подписки;
вычисляют (120) идентификатор подписки с использованием нулевого набора параметров или одного из одного или более наборов параметров в списке приоритетов, выбранного в ответ на заданные приоритеты; и
информируют (130) Домашнюю Сеть (HN) о подписке беспроводного устройства (10, 300, 400) путем отправки вычисленного идентификатора подписки сетевому узлу (500, 600) в HN.
2. Способ (100) по п.1, в котором идентификатор подписки содержит Скрытый Идентификатор Подписки Абонента (SUCI).
3. Способ (100) по п.1 или 2, в котором один или более параметров каждого набора параметров содержат идентификатор схемы и/или идентификатор общедоступного ключа HN.
4. Способ (100) по п.1, в котором при упомянутом вычислении (120) идентификатора подписки идентификатор подписки вычисляют с использованием набора параметров с наивысшим приоритетом в списке приоритетов.
5. Способ (100) по п.1, в котором упомянутое вычисление (120) идентификатора подписки содержит этапы, на которых:
выбирают набор параметров наивысшего приоритета из списка приоритетов, который также поддерживается Мобильным Оборудованием (12) (ME) беспроводного устройства (10, 300, 400); и
вычисляют идентификатор подписки с использованием выбранного набора параметров.
6. Способ (100) по п.1, в котором упомянутое вычисление (120) идентификатора подписки содержит этапы, на которых:
вычисляют идентификатор подписки в Мобильном Оборудовании (12) (ME) беспроводного устройства (10, 300, 400), когда набор параметров наивысшего приоритета из списка приоритетов также поддерживается Мобильным Оборудованием (ME) беспроводного устройства (10, 300, 400); и
вычисляют идентификатор подписки в Универсальном Модуле (14) Идентификации Абонента (USIM) беспроводного устройства (10, 300, 400), когда набор параметров наивысшего приоритета из списка параметров не поддерживается Мобильным Оборудованием (ME) беспроводного устройства (10, 300, 400).
7. Способ (100) по п.1,
дополнительно содержащий этап, на котором выбирают набор параметров в списке приоритетов с более низким приоритетом, чем один или более наборов параметров в списке приоритетов с более высоким приоритетом, в качестве реакции на известную или предполагаемую проблему с этими одним или более наборами параметров более высокого приоритета; и
при этом упомянутое вычисление содержит этап, на котором вычисляют идентификатор подписки с использованием выбранного набора параметров.
8. Способ (100) по п.7, дополнительно содержащий этапы, на которых:
определяют причину упомянутого выбора набора параметров более низкого приоритета; и
информируют HN об этой определенной причине выбора набора параметров более низкого приоритета.
9. Способ (100) по п.8, в котором упомянутое определение причины содержит этап, на котором определяют, что упомянутые один или более наборов параметров более высокого приоритета включают в себя ошибку параметра.
10. Способ (100) по п.1, дополнительно содержащий этап, на котором указывают, для HN, набор параметров, использованный для вычисления идентификатора подписки.
11. Способ (100) по п.1, дополнительно содержащий этапы, на которых:
идентифицируют один или более наборов параметров, поддерживаемых беспроводным устройством (10, 300, 400); и
указывают идентифицированные один или более наборов параметров для HN.
12. Способ (100) по п.11, в котором упомянутое идентифицирование содержит этап, на котором идентифицируют один или более наборов параметров, поддерживаемых Мобильным Оборудованием (12) (ME) беспроводного устройства (10, 300, 400).
13. Способ (100) по п.11 или 12, дополнительно содержащий этап, на котором указывают, для HN, один или более идентифицированных наборов параметров, поддерживаемых беспроводным устройством (10, 300, 400).
14. Способ (100) по п.1, в котором:
беспроводное устройство (10, 300, 400) содержит Мобильное Оборудование (12) (ME) и Универсальный Модуль (14) Идентификации Абонента (USIM), оперативно соединенный с ME (12); и
упомянутое получение (110) содержит этап, на котором ME (12) получает список приоритетов от USIM (14), причем полученный список приоритетов содержит один или более наборов параметров, утвержденных Домашней Сетью (HN).
15. Способ (100) по п.14, в котором упомянутое вычисление (120) содержит этап, на котором вычисляют идентификатор подписки с использованием нулевого набора параметров, если список приоритетов не был предоставлен в USIM (14).
16. Беспроводное устройство (10, 300, 400), содержащее:
схему (320) связи, выполненную с возможностью отправлять сигналы восходящей линии связи сетевому узлу (500, 600) в Домашней Сети (HN) и принимать сигналы нисходящей линии связи от сетевого узла (500, 600); и
одну или более схем (310) обработки, выполненных с возможностью осуществлять способ (100) по любому из пп.1-15.
17. Компьютерный программный продукт для управления беспроводным устройством (10, 300, 400), находящимся на связи с сетевым узлом (500, 600) в Домашней Сети (HN), причем компьютерный программный продукт содержит инструкции программного обеспечения, которые при их исполнении в по меньшей мере одной схеме (310) обработки в беспроводном устройстве (10, 300, 400) предписывают беспроводному устройству (10, 300, 400) выполнять способ (100) по любому из пп.1-15.
18. Машиночитаемый носитель информации, содержащий компьютерный программный продукт по п.17.
19. Машиночитаемый носитель информации по п.18, при этом машиночитаемый носитель информации представляет собой долговременный машиночитаемый носитель информации.
20. Способ (200), выполняемый сетевым узлом (500, 600) в домашней сети (HN) беспроводного устройства (10, 300, 400), для избежания сбоев вычисления идентификатора подписки беспроводным устройством (10, 300, 400), причем способ (200) содержит этапы, на которых:
назначают (210) разный приоритет каждому из одного или более наборов параметров в списке приоритетов, при этом каждый набор параметров содержит один или более параметров, используемых для вычисления идентификатора подписки; и
предоставляют (220) беспроводному устройству (10, 300, 400) список приоритетов для обеспечения вычисления идентификатора подписки беспроводным устройством.
21. Способ (200) по п.20, в котором идентификатор подписки содержит Скрытый Идентификатор Подписки Абонента (SUCI).
22. Способ (200) по п.20 или 21, в котором один или более параметров каждого набора параметров содержат идентификатор схемы и/или идентификатор общедоступного ключа HN.
23. Способ (200) по п.20, дополнительно содержащий этапы, на которых:
принимают идентификатор подписки, вычисленный беспроводным устройством (10, 300, 400) с использованием одного из наборов параметров в списке приоритетов, выбранного в ответ на назначенные приоритеты; и
идентифицируют подписку беспроводного устройства (10, 300, 400) с использованием принятого идентификатора подписки.
24. Способ (200) по п.23, в котором принятый идентификатор подписки содержит идентификатор подписки, вычисленный с использованием набора параметров с наивысшим приоритетом в списке приоритетов.
25. Способ (200) по п.23, в котором принятый идентификатор подписки содержит идентификатор подписки, вычисленный с использованием набора параметров наивысшего приоритета из списка приоритетов, который также поддерживается Мобильным Оборудованием (12) (ME) беспроводного устройства (10, 300, 400).
26. Способ (200) по п.23, в котором принятый идентификатор подписки содержит идентификатор подписки, вычисленный с использованием набора параметров в списке приоритетов с более низким приоритетом, чем один или более наборов параметров в списке приоритетов с более высоким приоритетом, в качестве реакции на известную или предполагаемую проблему с этими одним или более наборами параметров более высокого приоритета.
27. Способ (200) по п.26, дополнительно содержащий этап, на котором обнаруживают причину упомянутого выбора беспроводным устройством (10, 300, 400) набора параметров более низкого приоритета.
28. Способ (200) по п.26, дополнительно содержащий этапы, на которых:
обнаруживают, что беспроводное устройство (10, 300, 400) использовало набор параметров более низкого приоритета; и
в ответ на данное обнаружение:
повторно предоставляют беспроводному устройству (10, 300, 400) список приоритетов; и/или
информируют поставщиков Мобильного Оборудования (ME) об упомянутом обнаружении; и/или
информируют поставщиков Универсального Модуля Идентификации Абонента (USIM) об упомянутом обнаружении; и/или
создают журнал выбора набора параметров более низкого приоритета.
29. Способ (200) по п.20, дополнительно содержащий этап, на котором принимают от беспроводного устройства (10, 300, 400) указание набора параметров, использованного беспроводным устройством (10, 300, 400) для вычисления идентификатора подписки.
30. Способ (200) по п.20:
дополнительно содержащий этап, на котором принимают от беспроводного устройства (10, 300, 400) указание одного или более наборов параметров, поддерживаемых беспроводным устройством (10, 300, 400);
при этом упомянутое назначение (210) содержит этап, на котором назначают разный приоритет каждому из одного или более наборов параметров, идентифицируемых упомянутым указанием.
31. Способ (200) по п.30, в котором упомянутый прием содержит этап, на котором принимают от беспроводного устройства (10, 300, 400) указание одного или более наборов параметров, поддерживаемых Мобильным Оборудованием (12) (ME) беспроводного устройства (10, 300, 400).
32. Сетевой узел (500, 600), содержащий:
схему (520) связи, выполненную с возможностью отправлять сигналы нисходящей линии связи в беспроводное устройство (10, 300, 400) и принимать сигналы восходящей линии связи от беспроводного устройства (10, 300, 400); и
одну или более схем (510) обработки, выполненных с возможностью осуществлять способ (200) по любому из пп.20-31.
33. Компьютерный программный продукт для управления сетевым узлом (500, 600), находящимся на связи с беспроводным устройством (10, 300, 400), причем компьютерный программный продукт содержит инструкции программного обеспечения, которые при их исполнении в по меньшей мере одной схеме (510) обработки в сетевом узле (500, 600) предписывают сетевому узлу (500, 600) выполнять способ (200) по любому из пп.20-31.
34. Машиночитаемый носитель информации, содержащий компьютерный программный продукт по п.33.
35. Машиночитаемый носитель информации по п.34, при этом машиночитаемый носитель информации представляет собой долговременный машиночитаемый носитель информации.
RU2020130791A 2018-02-21 2018-12-20 Конфиденциальность с заделом на будущее RU2020130791A (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201862633598P 2018-02-21 2018-02-21
US62/633,598 2018-02-21
PCT/EP2018/086414 WO2019161961A1 (en) 2018-02-21 2018-12-20 Future-proof privacy

Publications (2)

Publication Number Publication Date
RU2020130791A3 RU2020130791A3 (ru) 2022-03-21
RU2020130791A true RU2020130791A (ru) 2022-03-21

Family

ID=64949290

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2020130791A RU2020130791A (ru) 2018-02-21 2018-12-20 Конфиденциальность с заделом на будущее

Country Status (9)

Country Link
US (2) US11889293B2 (ru)
EP (2) EP4266721A1 (ru)
JP (1) JP7133632B2 (ru)
CN (1) CN111742566B (ru)
BR (1) BR112020017025A2 (ru)
ES (1) ES2955974T3 (ru)
PL (1) PL3756370T3 (ru)
RU (1) RU2020130791A (ru)
WO (1) WO2019161961A1 (ru)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220060325A1 (en) * 2018-09-24 2022-02-24 Telefonaktiebolaget Lm Ericsson (Publ) Handling usims with misconfigured routing ids in 5gc
US11540121B2 (en) * 2019-12-05 2022-12-27 Qualcomm Incorporated Priority fallback of SUCI calculation
US11382057B2 (en) * 2020-05-01 2022-07-05 Qualcomm Incorporated UE optimization to move between wireless communication networks based on SUCI support
US11838417B2 (en) * 2020-06-30 2023-12-05 John A Nix Subscription concealed identifier (SUCI) supporting post-quantum cryptography
WO2024155072A1 (en) * 2023-01-17 2024-07-25 Samsung Electronics Co., Ltd. Method and system for facilitating post quantum secure primary authentication of a subscriber
WO2024162661A1 (en) * 2023-02-03 2024-08-08 Samsung Electronics Co., Ltd. Methods and systems for performing post quantum cryptography based asymmetric key encryption during primary authentication

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004015667A (ja) 2002-06-10 2004-01-15 Takeshi Sakamura Icカード間暗号通信方法、電子チケット流通システムにおけるicカード間暗号通信方法およびicカード
EP1873998B1 (en) 2006-06-27 2018-09-19 Vringo Infrastructure Inc. Identifiers in a communication system
JP5112498B2 (ja) 2010-11-09 2013-01-09 日本電信電話株式会社 確認装置、確認方法及び確認プログラム
AU2015236330A1 (en) 2014-03-24 2016-09-08 Intel IP Corporation Apparatus, system and method of securing communications of a User Equipment (UE) in a Wireless Local Area Network
GB2525205B (en) * 2014-04-15 2020-12-16 Vodafone Ip Licensing Ltd Provisioning a network subscription
US10237729B2 (en) 2015-03-05 2019-03-19 Qualcomm Incorporated Identity privacy in wireless networks
JP6537919B2 (ja) 2015-07-31 2019-07-03 Kddi株式会社 加入者情報登録方法、通信サービス装置及びプログラム
CA3070876C (en) 2017-07-25 2022-07-19 Telefonaktiebolaget Lm Ericsson (Publ) Subscription concealed identifier

Also Published As

Publication number Publication date
JP2021514589A (ja) 2021-06-10
JP7133632B2 (ja) 2022-09-08
WO2019161961A1 (en) 2019-08-29
EP3756370A1 (en) 2020-12-30
EP3756370B1 (en) 2023-08-09
US20240171966A1 (en) 2024-05-23
CN111742566B (zh) 2023-06-02
RU2020130791A3 (ru) 2022-03-21
BR112020017025A2 (pt) 2020-12-15
ES2955974T3 (es) 2023-12-11
EP3756370C0 (en) 2023-08-09
CN111742566A (zh) 2020-10-02
US20200267544A1 (en) 2020-08-20
EP4266721A1 (en) 2023-10-25
US11889293B2 (en) 2024-01-30
PL3756370T3 (pl) 2024-02-05

Similar Documents

Publication Publication Date Title
RU2020130791A (ru) Конфиденциальность с заделом на будущее
US11930448B2 (en) Core network selection method, apparatus, and system
US11330069B2 (en) Service subscription method and system for reporting service change in communication system
US20170346676A1 (en) Alarm correlation in network function virtualization environment
CN106664643B (zh) 装置至装置(d2d)通信中由用户设备(ue)执行公共陆地移动网络间发现的方法
US9578667B2 (en) User equipment, base station, and method of enabling usage of resources for a device-to-device discovery
KR101769257B1 (ko) 이동성 관리 엔티티를 선택하기 위한 방법, 장치, 및 시스템
US11765587B2 (en) Wireless network access control method, device, and system
US10390287B2 (en) Restriction control apparatus, restriction control system, and restriction control method
WO2019056365A1 (en) ADAPTIVE NETWORK SLICE SELECTION
CN112751780B (zh) 数据传输方法、装置、系统和计算机可读存储介质
US20170086186A1 (en) Method and apparatus for providing network access to a user equipment requesting voice service
CN111801961A (zh) 一种确定ssc模式的方法及装置
US20190110323A1 (en) Access method, apparatus, device, and system
WO2015062082A1 (zh) 通信接入方法和用户设备
EP4293976A1 (en) Data analysis method and apparatus, electronic device, and storage medium
WO2017000583A1 (zh) 一种终端接入方法及相应的终端、基站和主核心网
US11277809B2 (en) Systems and methods for user equipment (UE) registration
RU2015144503A (ru) Способ и устройство для фильтрации информации
CN115244991A (zh) 通信方法、装置及系统
US20230060071A1 (en) Inference-aware ml model provisioning
US20210119750A1 (en) Method and device for signaling transmission
WO2018223826A1 (zh) 空分多址的用户分组方法、装置、基站及存储介质
JP6462733B2 (ja) サービスデータフローを制御する方法及び装置
CN117998437A (zh) Ai模型更新方法及通信装置