WO2012171504A1 - 机器类通信设备组算法的协商方法和设备 - Google Patents

机器类通信设备组算法的协商方法和设备 Download PDF

Info

Publication number
WO2012171504A1
WO2012171504A1 PCT/CN2012/077083 CN2012077083W WO2012171504A1 WO 2012171504 A1 WO2012171504 A1 WO 2012171504A1 CN 2012077083 W CN2012077083 W CN 2012077083W WO 2012171504 A1 WO2012171504 A1 WO 2012171504A1
Authority
WO
WIPO (PCT)
Prior art keywords
group
algorithm
negotiation
mtc device
encryption algorithm
Prior art date
Application number
PCT/CN2012/077083
Other languages
English (en)
French (fr)
Inventor
张丽佳
许怡娴
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Priority to EP12800345.6A priority Critical patent/EP2723114B1/en
Publication of WO2012171504A1 publication Critical patent/WO2012171504A1/zh
Priority to US14/109,809 priority patent/US20140105383A1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/70Services for machine-to-machine communication [M2M] or machine type communication [MTC]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/06Selective distribution of broadcast services, e.g. multimedia broadcast multicast service [MBMS]; Services to user groups; One-way selective calling services
    • H04W4/08User group management

Definitions

  • M2M Machine to Machine
  • MTC Machine Type Communication
  • M2M devices can access the network through long-distance connection technology and close-range connection technology.
  • the long-distance connection technology includes Global System for Mobile communications (GSM), General Packet Radio Service (GPRS), Universal Mobile Telecommunications System (UMTS), System Architecture Evolution ( System Architecture Evolution (SAE), Radio Access Type (RAT) technology such as Worldwide Interoperability for Microwave Access (WiMAX).
  • the proximity connection technology includes 802.1 lb/g, Bluetooth (BlueTooth), Zigbee Radio Frequency Identification (RFID) and Ultra Wideband (UWB) technology.
  • Bluetooth Bluetooth
  • RFID Zigbee Radio Frequency Identification
  • UWB Ultra Wideband
  • Multiple MTC devices can form an MTC device group.
  • the MTC devices in the group can also perform group communication.
  • the existing MTC devices can negotiate encryption algorithms and integrity algorithms to implement encryption and integrity protection of the communication content.
  • aspects of the present invention provide a method for negotiating a machine type communication device group algorithm, a network side device, and a machine. Class communication equipment.
  • An aspect of the present invention provides a method for negotiating a machine-type communication MTC device group algorithm, including selecting a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by an MTC device; to the MTC The device sends a security mode command message or a radio resource control RRC connection reconfiguration message, where the security mode command message or the RRC connection reconfiguration message includes the negotiation group encryption algorithm and the negotiation group integrity algorithm.
  • Another aspect of the present invention provides a method for negotiating an MTC device group algorithm, including receiving a security mode command message sent by a network side or a radio resource control RRC connection reconfiguration message, the security mode command message or an RRC connection reconfiguration message.
  • the negotiation group encryption algorithm and the negotiation group integrity algorithm are included; and the group integrity key and the group encryption key are obtained according to the negotiation group encryption algorithm and the negotiation group integrity algorithm.
  • a further aspect of the present invention provides a network side device, including a first processing module, configured to select a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the MTC device; a sending module, configured to send a security mode command message or a radio resource control RRC connection reconfiguration message to the MTC device, where the security mode command message or the RRC connection reconfiguration message includes the negotiation group encryption selected by the first processing module Algorithm and negotiation group integrity algorithm.
  • a further aspect of the present invention provides an MTC device, including a third receiving module, configured to receive a security mode command message or a radio resource control RRC connection reconfiguration message sent by a network side, where the security mode command message or RRC connection is heavy
  • the matching message includes a negotiation group encryption algorithm and a negotiation group integrity algorithm.
  • the second processing module is configured to obtain a group integrity key and a group according to the negotiation group encryption algorithm and the negotiation group integrity algorithm received by the third receiving module. Encryption key.
  • FIG. 1 is a flowchart of a method for negotiating a user equipment group algorithm according to an embodiment of the present invention.
  • FIG. 2 is a flowchart of a method for negotiating a user equipment group algorithm according to another embodiment of the present invention.
  • FIG. 3 is a schematic block diagram of a network side device according to an embodiment of the present invention.
  • FIG. 4 is a schematic diagram of a module of an MTC device according to an embodiment of the present invention.
  • FIG. 1 is a flowchart of a method for negotiating a user equipment group algorithm according to an embodiment of the present invention.
  • the MTC device is illustrated by using User Equipment (UE) as an example.
  • the negotiation method of the user equipment group algorithm includes:
  • the UE is an MTC device supporting group communication, and belongs to one MTC device group.
  • the network side device may first acquire the group security capability of the UE, where the group security capability includes a group encryption algorithm and a group integrity algorithm supported by the UE. Then, the network side device may select a negotiation group encryption algorithm and a negotiation group integrity algorithm from the group encryption algorithm and the group integrity algorithm supported by the UE. Preferably, the network side device may select the negotiation group encryption algorithm and the association from the group encryption algorithm and the group integrity algorithm supported by the UE according to the algorithm priority list on the network side. Vendor integrity algorithm.
  • the group security capability of all the MTC devices in the MTC device group is the same, and the network side device pre-configures the group security capability of the UE, so the UE does not need to be connected to the network side device.
  • the security of the group is reported, and the network side device selects a negotiation group encryption algorithm and a negotiation group integrity algorithm according to the pre-configured group security capability.
  • the attach request message sent by the UE is sent to the network side device, where the attach request message includes the group security capability of the UE.
  • the UE security capability (UE) capability in the attach request message may be extended to carry the set of security capabilities, or a UE group security capability (UE group) may be added to the attach request message. Carry this group of security capabilities.
  • the device security capabilities of all MTC devices in the MTC device group are the same, and the device security capabilities include a device encryption algorithm and a device integrity algorithm.
  • the group security capability of all the MTC devices in the MTC device group is consistent with the device security capability, that is, the group encryption algorithm supported by the UE is the same as the device encryption algorithm supported by the UE, and the UE supports the group integrity algorithm and the UE support.
  • the device integrity algorithm is the same.
  • the attach request message sent by the UE is sent to the network side device, and the attach request message includes the device security capability of the UE.
  • the network side device may directly select a negotiation group encryption algorithm and a negotiation group integrity algorithm selection group algorithm according to the device security capability of the UE.
  • the network side device may also select the negotiation group encryption algorithm as the negotiation device encryption algorithm, and the negotiation group integrity algorithm is used as the negotiation device integrity algorithm.
  • the UE receives the negotiation group encryption algorithm and the negotiation group integrity algorithm sent by the network side device, and obtains a group integrity key and a group encryption key according to the negotiation group encryption algorithm and the negotiation group integrity algorithm. .
  • the network side device sends a Security Mode Command (SMC) to the UE, and adds a group security configuration security mode command (group security config SMC) in the security mode command message.
  • SMC Security Mode Command
  • group security config SMC group security configuration security mode command
  • the cell carries the negotiation group encryption algorithm and the negotiation group integrity algorithm; or, in the security mode security mode command (security config SMC) cell of the security mode command message, adds a group security configuration (group Security config)
  • the cell carries the negotiation group encryption algorithm and the negotiation group integrity algorithm; or, in the security mode command message, two new parameters under the security algorithm configuration (Security Algorithm Config) cell are used to carry the Negotiate group encryption algorithm and negotiation group integrity algorithm.
  • the network side device sends an RRC connection reconfiguration message to the UE, where two parameters are added under the security algorithm configuration (Security Algorithm Config) cell in the RRC connection reconfiguration message. And carrying the negotiation group encryption algorithm and the negotiation group integrity algorithm; or adding a group security configuration cell to the RRC connection reconfiguration message, where the negotiation group encryption algorithm and the negotiation group integrity algorithm are carried.
  • security algorithm configuration Security Algorithm Config
  • the device security capabilities of all the MTC devices in the MTC device group are the same, and the group security capabilities of all MTC devices in the MTC device group are consistent with the device security capabilities.
  • the negotiation group encryption algorithm selected by the network side device is the same as the negotiation device encryption algorithm, and the negotiation group integrity algorithm is the same as the negotiation device integrity algorithm.
  • the network side device sends a security mode command message or an RRC connection reconfiguration message to the UE, where the security mode command message or the RRC connection reconfiguration message includes the negotiation group encryption algorithm, the negotiation group integrity algorithm, and
  • the group algorithm opening indication is used to indicate that the negotiation group encryption algorithm is the same as the negotiation device encryption algorithm, and the negotiation group integrity algorithm is the same as the negotiation device integrity algorithm.
  • the negotiation group encryption algorithm and the negotiation group integrity algorithm are selected from the group encryption algorithm and the group integrity algorithm supported by the MTC device and sent to the MTC device, so that the MTC device according to the group encryption algorithm and group integrity.
  • the algorithm obtains the group integrity key and the group encryption key, thus enabling the MTC device to implement encryption and integrity protection of the communication content when the group communicates.
  • FIG. 2 is a flowchart of a method for negotiating a user equipment group algorithm according to another embodiment of the present invention.
  • the MTC device is still described by taking the UE as an example.
  • the negotiation method of the user equipment group algorithm includes:
  • S21 Receive a security mode command message sent by the network side or a radio resource control RRC connection reconfiguration message, where the security mode command message or the RRC connection reconfiguration message includes a negotiation group encryption algorithm and a negotiation group integrity algorithm.
  • the method before the step S21, further includes: sending an attach request message to the network side, where the attach request message includes a group encryption calculation supported by the user equipment.
  • the method and the group integrity algorithm enable the network side to select a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the user equipment.
  • the method before the step S21, further includes: sending an attach request message to the network side, where the attach request message includes a device encryption algorithm and a device integrity algorithm supported by the user equipment, where The group encryption algorithm supported by the user equipment is the same as the device encryption algorithm supported by the user equipment, and the group integrity algorithm supported by the user equipment is the same as the device integrity algorithm supported by the user equipment, so that the network side is from the network side.
  • the negotiation group encryption algorithm and the negotiation group integrity algorithm are selected in the group encryption algorithm and the group integrity algorithm supported by the user equipment.
  • the network side device may also select the negotiation device encryption algorithm as the negotiation group encryption algorithm, and the negotiation device integrity algorithm is used as the negotiation group integrity algorithm.
  • the security mode command message or the RRC connection reconfiguration message in S21 includes a negotiation group encryption algorithm, a negotiation group integrity algorithm, and a group algorithm opening indication, and the group algorithm opening indication is used to indicate the
  • the negotiation group encryption algorithm is the same as the negotiation device encryption algorithm
  • the negotiation group integrity algorithm is the same as the negotiation device integrity algorithm.
  • FIG. 3 is a schematic diagram of a network side device according to an embodiment of the present invention.
  • the network side device 30 includes a first processing module 31 and a first transmitting module 32.
  • the first processing module 31 is configured to select a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the user equipment.
  • the first sending module 32 is configured to send a security mode command message or an RRC connection reconfiguration message to the user equipment, where the security mode command message or the RRC connection reconfiguration message includes the negotiation group encryption algorithm selected by the first processing module 31. And negotiate group integrity algorithms.
  • the network side device 30 further includes a first receiving module 33, configured to receive an attach request message sent by the user equipment, where the attach request message includes a group encryption algorithm supported by the user equipment. And group integrity algorithms.
  • the network side device 30 further includes a second receiving module 34, configured to receive an attach request message sent by the user equipment, where the attach request message includes device encryption supported by the user equipment.
  • the attach request message includes device encryption supported by the user equipment.
  • Algorithm and device integrity algorithm the user equipment support The group encryption algorithm is the same as the device encryption algorithm supported by the user equipment, and the group integrity algorithm supported by the user equipment is the same as the device integrity algorithm supported by the user equipment.
  • the first processing module 31 is specifically configured to select a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the user equipment, where The group encryption algorithm and group integrity algorithm supported by the user equipment are pre-configured.
  • the first processing module 31 is specifically configured to select a negotiation group encryption algorithm from a group encryption algorithm and a group integrity algorithm supported by the user equipment according to an algorithm priority list on the network side. And negotiate group integrity algorithms.
  • the first sending module 32 is specifically configured to send a security mode command message or an RRC connection reconfiguration message to the user equipment, where the security mode command message or the RRC connection reconfiguration message is used.
  • the negotiation group encryption algorithm, the negotiation group integrity algorithm, and the group algorithm opening indication selected by the first processing module 31 are included, where the group algorithm opening indication is used to indicate that the negotiation group encryption algorithm is the same as the negotiation device encryption algorithm.
  • the negotiation group integrity algorithm is the same as the negotiation device integrity algorithm.
  • FIG. 4 is a schematic diagram of a module of an MTC device according to an embodiment of the present invention.
  • the MTC device 40 includes a third receiving module 41 and a second processing module 42.
  • the third receiving module 41 is configured to receive a security mode command message or a radio resource control RRC connection reconfiguration message sent by the network side, where the security mode command message or the RRC connection reconfiguration message includes a negotiation group encryption algorithm and a negotiation group integrity. algorithm.
  • the second processing module 42 is configured to obtain an integrity key and an encryption key according to the negotiation group encryption algorithm and the negotiation group integrity algorithm received by the third receiving module 41.
  • the MTC device 40 further includes a second sending module 43, configured to send an attach request message to the network side, where the attach request message includes a group encryption algorithm and a group integrity algorithm supported by the MTC device. And causing the network side to select a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the MTC device.
  • the MTC device 40 further includes a third sending module 44, configured to send an attach request message to the network side, where the attach request message includes a device encryption algorithm and device integrity supported by the MTC device.
  • An algorithm, the group encryption algorithm supported by the MTC device is the same as the device encryption algorithm supported by the MTC device, and the group supported by the MTC device is complete.
  • the algorithm is the same as the device integrity algorithm supported by the MTC device, so that the network side selects a negotiation group encryption algorithm and a negotiation group integrity algorithm from a group encryption algorithm and a group integrity algorithm supported by the MTC device.
  • the third receiving module 41 is specifically configured to receive a security mode command message or a radio resource control RRC connection reconfiguration message sent by the network side, where the security mode command message or the RRC connection is heavy.
  • the matching message includes a negotiation group encryption algorithm, a negotiation group integrity algorithm, and a group algorithm opening indication, where the group algorithm opening indication is used to indicate that the negotiation group encryption algorithm is the same as the negotiation device encryption algorithm, and the negotiation group integrity algorithm is The negotiation device integrity algorithm is the same.
  • the functional units in the embodiments of the present invention may be integrated into one processing module, or each unit may exist physically separately, or two or more units may be integrated into one module.
  • the above integrated modules can be implemented in the form of hardware or in the form of software functional modules.
  • the integrated modules, if implemented in the form of software functional modules and sold or used as separate products, may also be stored in a computer readable storage medium.
  • the storage medium mentioned above may be a read only memory, a magnetic disk or an optical disk or the like.
  • Each of the above described devices or systems may perform the methods of the corresponding method embodiments.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种机器类通信MTC设备组算法的协商方法,包括从MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算法;向MTC设备发送安全模式命令消息或者无线资源控制RRC连接重配消息,所述安全模式命令消息或者RRC连接重配消息中包含所述协商组加密算法和协商组完整性算法。本发明的方法能够使MTC设备在进行组通信时实现对通信内容的加密以及完整性保护。

Description

机器类通信设备组算法的协商方法和设备 本申请要求于 2011 年 06 月 17 日提交中国专利局、 申请号为 201110162932.2、发明名称为"机器类通信设备组算法的协商方法和设备 "的 中国专利申请的优先权, 其全部内容通过引用结合在本申请中。 技术领域 本发明涉及无线通信领域, 特别涉及一种机器类通信设备组算法的协 商方法和设备。
背景技术 机器对机器(Machine to Machine, M2M )技术是指无需人工干预, 机 器和机器之间可以直接进行通信。 M2M通信也称机器类通信( Machine Type Communication, MTC ), 因此 M2M设备也称 MTC设备。
在 M2M技术中, M2M设备可以通过远距离连接技术和近距离连接技 术接入网络。 该远距离连接技术包括全球移动通信系统( Global System for Mobile communications, GSM )、 通用分组无线业务( General Packet Radio Service, GPRS )、 通用移动通信系统 ( Universal Mobile Telecommunications System, UMTS )、 系统架构演进( System Architecture Evolution, SAE )、 全球微波互联接入 ( Worldwide Interoperability for Microwave Access , WiMAX )等无线接入类型 (Radio Access Type, RAT )技术。 该近距离连 接技术包括 802.1 lb/g、 蓝牙 ( BlueTooth ), 紫蜂(Zigbee 无线射频识别 技术 ( Radio Frequency Identification, RFID )和超宽带 ( Ultra Wideband, UWB )技术。 当然, 不排除还有一些其他技术用以支撑 M2M通信。
多个 MTC设备可以组成一个 MTC设备组, 组内的 MTC设备除了进 行 MTC设备与 MTC设备之间的通信外, 还可以进行组通信。
现有 MTC设备之间可以对加密算法和完整性算法进行协商,进而实现 对通信内容的加密以及完整性保护。 但是, 当前并没有对组加密算法和组 完整性算法进行协商的机制, 因此使得 MTC设备在进行组通信时不能实现 对通信内容的加密以及完整性保护。
发明内容 为了解决 MTC设备在进行组通信时不能实现对通信内容的加密以及 完整性保护的问题, 本发明的多个方面提供了一种机器类通信设备组算法 的协商方法、 网络侧设备和机器类通信设备。
本发明的一个方面提供了一种机器类通信 MTC设备组算法的协商方 法, 包括从 MTC设备支持的组加密算法和组完整性算法中选择出协商组加 密算法和协商组完整性算法;向 MTC设备发送安全模式命令消息或者无线 资源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接重配 消息中包含所述协商组加密算法和协商组完整性算法。
本发明的另一个方面提供了一种 MTC设备组算法的协商方法, 包括接 收网络侧发送的安全模式命令消息或者无线资源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接重配消息中包含协商组加密算法和协 商组完整性算法; 根据所述协商组加密算法和协商组完整性算法得到组完 整性密钥和组加密密钥。
本发明的又一个方面提供了一种网络侧设备, 包括第一处理模块, 用 于从 MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算 法和协商组完整性算法; 第一发送模块, 用于向 MTC设备发送安全模式命 令消息或者无线资源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接重配消息中包含所述第一处理模块选择出的协商组加密算法和协 商组完整性算法。
本发明的再一个方面提供了一种 MTC设备, 包括第三接收模块, 用于 接收网络侧发送的安全模式命令消息或者无线资源控制 RRC 连接重配消 息, 所述安全模式命令消息或者 RRC连接重配消息中包含协商组加密算法 和协商组完整性算法; 第二处理模块, 用于根据所述第三接收模块接收到 的协商组加密算法和协商组完整性算法得到组完整性密钥和组加密密钥。 上述方面所提供的方案由于从 MTC设备支持的组加密算法和组完整性算法 中选择出协商组加密算法和协商组完整性算法并发往该 MTC设备, 使得该 MTC设备根据该组加密算法和组完整性算法得到组完整性密钥和组加密密 钥, 因此使得该 MTC设备在组通信时能够实现对通信内容的加密以及完整 性保护。 附图说明 图 1是本发明一个实施例提供的一种用户设备组算法的协商方法的流 程图。
图 2是本发明另一个实施例提供的一种用户设备组算法的协商方法的 流程图。
图 3是本发明一个实施例提供的一种网络侧设备的模块示意图。
图 4是本发明一个实施例提供的一种 MTC设备的模块示意图。
具体实施方式 为使本发明实施例的目的、 技术方案和优点更加清楚, 下面将结合本 发明实施例中的附图, 对本发明实施例中的技术方案进行清楚、 完整地描 述, 显然, 所描述的实施例是本发明一部分实施例, 而不是全部的实施例。 基于本发明中的实施例, 本领域普通技术人员在没有做出创造性劳动的前 提下所获得的所有其他实施例, 都属于本发明保护的范围。
请参照图 1 ,图 1是本发明一个实施例提供的一种用户设备组算法的协 商方法的流程图。在本实施例中, MTC设备是以用户设备( User Equipment, UE ) 为例来说明的。 该用户设备组算法的协商方法包括:
Sll、 从 UE支持的组加密算法和组完整性算法中选择出协商组加密算 法和协商组完整性算法。
在本实施例中, 该 UE为支持组通信的 MTC设备, 且属于一个 MTC 设备组。 网络侧设备首先可以获取该 UE的组安全能力,该组安全能力包括 该 UE 支持的组加密算法和组完整性算法。 然后, 该网络侧设备可以从该 UE 支持的组加密算法和组完整性算法中选择出协商组加密算法和协商组 完整性算法。 优选的, 该网络侧设备可以根据网络侧的算法优先级列表, 从该 UE 支持的组加密算法和组完整性算法中选择出协商组加密算法和协 商组完整性算法。
在本实施例的一个实现方式中, 该 MTC设备组中的所有 MTC设备的 组安全能力都相同,该网络侧设备预先配置了该 UE的组安全能力, 因此该 UE不需要向该网络侧设备上报组安全能力, 该网络侧设备根据该预先配置 的组安全能力选择出协商组加密算法和协商组完整性算法。
在本实施例的另一个实现方式中, 该 UE 发送的附着请求 (attach request )消息至该网络侧设备,该附着请求消息中包含该 UE的组安全能力。 例如, 可以扩展该附着请求消息中的用户设备安全能力 ( UE security capability )信元来携带该组安全能力, 或者在该附着请求消息中增设用户 设备组安全能力 ( UE group security capability )信元来携带该组安全能力。
在本实施例的又一个实现方式中, 该 MTC设备组中的所有 MTC设备 的设备安全能力都相同, 该设备安全能力包括设备加密算法和设备完整性 算法。 而且, MTC设备组中的所有 MTC设备的组安全能力与设备安全能 力一致, 即该 UE支持的组加密算法与该 UE支持的设备加密算法相同, 该 UE支持的组完整性算法与该 UE支持的设备完整性算法相同。 在这种情况 下,该 UE发送的附着请求消息至该网络侧设备,该附着请求消息中包含该 UE的设备安全能力。 该网络侧设备可以直接根据该 UE的设备安全能力选 择出协商组加密算法和协商组完整性算法选择组算法。 可选的, 该网络侧 设备还可以选择将该协商组加密算法也作为协商设备加密算法, 该协商组 完整性算法作为协商设备完整性算法。
S12、 向该 UE 发送安全模式命令消息或者无线资源控制 (Radio Resource Control, RRC )连接重配消息, 该安全模式命令消息或者 RRC连 接重配消息中包含该协商组加密算法和协商组完整性算法。
在本实施例中,该 UE接收该网络侧设备发送的该协商组加密算法和协 商组完整性算法, 根据该协商组加密算法和协商组完整性算法得到组完整 性密钥和组加密密钥。
在本实施例的一个实现方式中,该网络侧设备向该 UE发送安全模式命 令( Security Mode Command, SMC ), 在该安全模式命令消息中新增一个 组安全配置安全模式命令 ( group security config SMC )信元来携带该协商 组加密算法和协商组完整性算法; 或者, 在该安全模式命令消息的安全配 置安全模式命令 ( security config SMC )信元中新增一个组安全配置( group security config )信元来携带该协商组加密算法和协商组完整性算法; 或者, 在该安全模式命令消息中安全算法配置( Security Algorithm Config )信元下 的新增两个参数, 用来携带该协商组加密算法和协商组完整性算法。
在本实施例的另一个实现方式中, 该网络侧设备向该 UE发送 RRC连 接重配消息, 在该 RRC连接重配消息中安全算法配置( Security Algorithm Config )信元下的新增两个参数, 用来携带该协商组加密算法和协商组完整 性算法; 或者在该 RRC连接重配消息中新增一个组安全配置信元, 用来携 带该协商组加密算法和协商组完整性算法。
在本实施例的又一个实现方式中, 该 MTC设备组中的所有 MTC设备 的设备安全能力都相同, 该 MTC设备组中的所有 MTC设备的组安全能力 与设备安全能力一致。 该网络侧设备选择出的该协商组加密算法与该协商 设备加密算法相同, 该协商组完整性算法与该协商设备完整性算法相同。 在这种情况下, 该网络侧设备向该 UE发送安全模式命令消息或者 RRC连 接重配消息, 该安全模式命令消息或者 RRC连接重配消息中包括该协商组 加密算法、 协商组完整性算法和组算法开启指示, 所述组算法开启指示用 于表示该协商组加密算法与协商设备加密算法相同, 该协商组完整性算法 与协商设备完整性算法相同。
本实施例由于从 MTC设备支持的组加密算法和组完整性算法中选择 出协商组加密算法和协商组完整性算法并发往该 MTC设备, 使得该 MTC 设备根据该组加密算法和组完整性算法得到组完整性密钥和组加密密钥, 因此使得该 MTC设备在组通信时能够实现对通信内容的加密以及完整性 保护。 请参照图 2,图 2是本发明另一个实施例提供的一种用户设备组算法的 协商方法的流程图。 在本实施例中, MTC设备仍是以 UE为例来说明的。 该用户设备组算法的协商方法包括:
S21、 接收网络侧发送的安全模式命令消息或者无线资源控制 RRC连 接重配消息, 所述安全模式命令消息或者 RRC连接重配消息中包含协商组 加密算法和协商组完整性算法。
在本实施例的一个实现方式中, 在 S21之前, 该方法还包括: 向网络 侧发送附着请求消息, 所述附着请求消息中包含用户设备支持的组加密算 法和组完整性算法, 使得所述网络侧从所述用户设备支持的组加密算法和 组完整性算法中选择出协商组加密算法和协商组完整性算法。
在本实施例的另一个实现方式中, 在 S21之前, 该方法还包括: 向网 络侧发送附着请求消息, 所述附着请求消息中包含用户设备支持的设备加 密算法和设备完整性算法, 所述用户设备支持的组加密算法与所述用户设 备支持的设备加密算法相同, 所述用户设备支持的组完整性算法与所述用 户设备支持的设备完整性算法相同, 使得所述网络侧从所述用户设备支持 的组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算 法。
可选的, 该网络侧设备还可以选择将该协商设备加密算法也作为协商 组加密算法, 该协商设备完整性算法作为协商组完整性算法。 在这种情况 下, 优选的, S21中的该安全模式命令消息或者 RRC连接重配消息中包括 协商组加密算法、 协商组完整性算法和组算法开启指示, 该组算法开启指 示用于表示该协商组加密算法与协商设备加密算法相同, 该协商组完整性 算法与协商设备完整性算法相同。
S22、根据所述协商组加密算法和协商组完整性算法得到组完整性密钥 和组加密密钥。 请参照图 3 ,图 3是本发明一个实施例提供的一种网络侧设备的模块示 意图。 该网络侧设备 30包括第一处理模块 31和第一发送模块 32。 第一处 理模块 31用于从用户设备支持的组加密算法和组完整性算法中选择出协商 组加密算法和协商组完整性算法。 第一发送模块 32用于向用户设备发送安 全模式命令消息或者 RRC连接重配消息,所述安全模式命令消息或者 RRC 连接重配消息中包含所述第一处理模块 31选择出的协商组加密算法和协商 组完整性算法。
在本实施例的一个实现方式中, 该网络侧设备 30还包括第一接收模块 33 , 用于接收用户设备发送的附着请求消息, 所述附着请求消息中包含所 述用户设备支持的组加密算法和组完整性算法。
在本实施例的另一个实现方式中, 该网络侧设备 30还包括第二接收模 块 34, 用于接收用户设备发送的附着请求消息, 所述附着请求消息中包含 所述用户设备支持的设备加密算法和设备完整性算法, 所述用户设备支持 的组加密算法与所述用户设备支持的设备加密算法相同, 所述用户设备支 持的组完整性算法与所述用户设备支持的设备完整性算法相同。
在本实施例的又一个实现方式中, 所述第一处理模块 31具体用于从用 户设备支持的组加密算法和组完整性算法中选择出协商组加密算法和协商 组完整性算法, 所述用户设备支持的组加密算法和组完整性算法为预先配 置的。
在本实施例的再一个实现方式中, 所述第一处理模块 31具体用于根据 网络侧的算法优先级列表, 从用户设备支持的组加密算法和组完整性算法 中选择出协商组加密算法和协商组完整性算法。
在本实施例的再另一个实现方式中, 所述第一发送模块 32具体用于向 用户设备发送安全模式命令消息或者 RRC连接重配消息, 所述安全模式命 令消息或者 RRC连接重配消息中包含所述第一处理模块 31选择出的协商 组加密算法、 协商组完整性算法和组算法开启指示, 所述组算法开启指示 用于表示所述协商组加密算法与协商设备加密算法相同, 所述协商组完整 性算法与协商设备完整性算法相同。 请参照图 4, 图 4是本发明一个实施例提供的一种 MTC设备的模块示 意图。 该 MTC设备 40包括第三接收模块 41和第二处理模块 42。 第三接 收模块 41 , 用于接收网络侧发送的安全模式命令消息或者无线资源控制 RRC连接重配消息,所述安全模式命令消息或者 RRC连接重配消息中包含 协商组加密算法和协商组完整性算法。 第二处理模块 42用于根据所述第三 接收模块 41接收到的协商组加密算法和协商组完整性算法得到完整性密钥 和加密密钥。
在本实施例的一个实现方式中, MTC设备 40还包括第二发送模块 43, 用于向网络侧发送附着请求消息,所述附着请求消息中包含 MTC设备支持 的组加密算法和组完整性算法,使得所述网络侧从所述 MTC设备支持的组 加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算法。
在本实施例的另一个实现方式中, MTC设备 40还包括第三发送模块 44, 用于向网络侧发送附着请求消息, 所述附着请求消息中包含 MTC设备 支持的设备加密算法和设备完整性算法,所述 MTC设备支持的组加密算法 与所述 MTC设备支持的设备加密算法相同, 所述 MTC设备支持的组完整 性算法与所述 MTC设备支持的设备完整性算法相同,使得所述网络侧从所 述 MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算法 和协商组完整性算法。
在本实施例的又一个实现方式中, 所述第三接收模块 41具体用于接收 网络侧发送的安全模式命令消息或者无线资源控制 RRC连接重配消息, 所 述安全模式命令消息或者 RRC连接重配消息中包含协商组加密算法、 协商 组完整性算法和组算法开启指示, 所述组算法开启指示用于表示所述协商 组加密算法与协商设备加密算法相同, 所述协商组完整性算法与协商设备 完整性算法相同。 最后需要说明的是, 本领域普通技术人员可以理解实现上述实施例方 法中的全部或部分流程, 是可以通过计算机程序来指令相关的硬件来完成, 所述的程序可存储于一计算机可读取存储介质中, 该程序在执行时, 可包 括如上述各方法的实施例的流程。 其中, 所述的存储介质可为磁碟、 光盘、 只读存储记忆体(ROM )或随机存储记忆体(RAM )等。
本发明实施例中的各功能单元可以集成在一个处理模块中, 也可以是 各个单元单独物理存在, 也可以两个或两个以上单元集成在一个模块中。 上述集成的模块既可以采用硬件的形式实现, 也可以采用软件功能模块的 形式实现。 所述集成的模块如果以软件功能模块的形式实现并作为独立的 产品销售或使用时, 也可以存储在一个计算机可读取存储介质中。 上述提 到的存储介质可以是只读存储器, 磁盘或光盘等。 上述的各装置或系统, 可以执行相应方法实施例中的方法。
以上所述仅为本发明的较佳实施例, 并不用以限制本发明, 凡在本发 明的精神和原则之内, 所作的任何修改、 等同替换、 改进等, 均应包含在 本发明的保护范围之内。

Claims

权利要求
1、 一种机器类通信 MTC设备组算法的协商方法, 其特征在于, 包括: 从 MTC设备支持的组加密算法和组完整性算法中选择出协商组加密 算法和协商组完整性算法;
向 MTC设备发送安全模式命令消息或者无线资源控制 RRC连接重配 消息, 所述安全模式命令消息或者 RRC连接重配消息中包含所述协商组加 密算法和协商组完整性算法。
2、 如权利要求 1所述的方法, 其特征在于, 在所述从 MTC设备支持 的组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算 法之前, 所述方法还包括:
接收 MTC设备发送的附着请求消息, 所述附着请求消息中包含所述 MTC设备支持的组加密算法和组完整性算法。
3、 如权利要求 1所述的方法, 其特征在于, 在所述从 MTC设备支持 的组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算 法之前, 所述方法还包括:
接收 MTC设备发送的附着请求消息, 所述附着请求消息中包含所述 MTC设备支持的设备加密算法和设备完整性算法, 所述 MTC设备支持的 组加密算法与所述 MTC设备支持的设备加密算法相同, 所述 MTC设备支 持的组完整性算法与所述 MTC设备支持的设备完整性算法相同。
4、 如权利要求 3所述的方法, 其特征在于, 所述全模式命令消息或者 RRC连接重配消息中还包括组算法开启指示, 所述组算法开启指示用于表 示所述协商组加密算法与协商设备加密算法相同, 所述协商组完整性算法 与协商设备完整性算法相同。
5、 如权利要求 1所述的方法, 其特征在于, 所述 MTC设备支持的组 加密算法和组完整性算法为预先配置的。
6、 如权利要求 1所述的方法, 其特征在于, 所述从 MTC设备支持的 组加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算法 具体包括:
根据网络侧的算法优先级列表,从 MTC设备支持的组加密算法和组完 整性算法中选择出协商组加密算法和协商组完整性算法。
7、 一种机器类通信 MTC设备组算法的协商方法, 其特征在于, 包括: 接收网络侧发送的安全模式命令消息或者无线资源控制 RRC连接重配 消息, 所述安全模式命令消息或者 RRC连接重配消息中包含协商组加密算 法和协商组完整性算法;
根据所述协商组加密算法和协商组完整性算法得到组完整性密钥和组 加密密钥。
8、 如权利要求 7所述的方法, 其特征在于, 在所述接收网络侧发送的 安全模式命令消息或者无线资源控制 RRC连接重配消息之前, 所述方法还 包括:
向网络侧发送附着请求消息,所述附着请求消息中包含 MTC设备支持 的组加密算法和组完整性算法,使得所述网络侧从所述 MTC设备支持的组 加密算法和组完整性算法中选择出协商组加密算法和协商组完整性算法。
9、 如权利要求 7所述的方法, 其特征在于, 在所述接收网络侧发送的 安全模式命令消息或者无线资源控制 RRC连接重配消息之前, 所述方法还 包括:
向网络侧发送附着请求消息,所述附着请求消息中包含 MTC设备支持 的设备加密算法和设备完整性算法,所述 MTC设备支持的组加密算法与所 述 MTC设备支持的设备加密算法相同, 所述 MTC设备支持的组完整性算 法与所述 MTC设备支持的设备完整性算法相同, 使得所述网络侧从所述 MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算法和协 商组完整性算法。
10、 如权利要求 9所述的方法, 其特征在于, 所述安全模式命令消息 或者 RRC连接重配消息中还包括组算法开启指示, 所述组算法开启指示用 于表示所述协商组加密算法与协商设备加密算法相同, 所述协商组完整性 算法与协商设备完整性算法相同。
11、 一种网络侧设备, 其特征在于, 包括:
第一处理模块,用于从机器类通信 MTC设备支持的组加密算法和组完 整性算法中选择出协商组加密算法和协商组完整性算法;
第一发送模块,用于向 MTC设备发送安全模式命令消息或者无线资源 控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接重配消息 中包含所述第一处理模块选择出的协商组加密算法和协商组完整性算法。
12、 如权利要求 11所述的网络侧设备, 其特征在于, 所述网络侧设备 还包括:
第一接收模块, 用于接收 MTC设备发送的附着请求消息, 所述附着请 求消息中包含所述 MTC设备支持的组加密算法和组完整性算法。
13、 如权利要求 11所述的网络侧设备, 其特征在于, 所述网络侧设备 还包括:
第二接收模块, 用于接收 MTC设备发送的附着请求消息, 所述附着请 求消息中包含所述 MTC设备支持的设备加密算法和设备完整性算法,所述 MTC设备支持的组加密算法与所述 MTC设备支持的设备加密算法相同, 所述 MTC设备支持的组完整性算法与所述 MTC设备支持的设备完整性算 法相同。
14、 如权利要求 13所述的网络侧设备, 其特征在于,
所述第一发送模块具体用于向 MTC设备发送安全模式命令消息或者 无线资源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接 重配消息中包含所述第一处理模块选择出的协商组加密算法、 协商组完整 性算法和组算法开启指示, 所述组算法开启指示用于表示所述协商组加密 算法与协商设备加密算法相同, 所述协商组完整性算法与协商设备完整性 算法相同。
15、 如权利要求 11所述的网络侧设备, 其特征在于,
所述第一处理模块具体用于从 MTC设备支持的组加密算法和组完整 性算法中选择出协商组加密算法和协商组完整性算法,所述 MTC设备支持 的组加密算法和组完整性算法为预先配置的。
16、 如权利要求 11所述的网络侧设备, 其特征在于,
所述第一处理模块具体用于根据网络侧的算法优先级列表,从 MTC设 备支持的组加密算法和组完整性算法中选择出协商组加密算法和协商组完 整性算法。
17、 一种机器类通信 MTC设备, 其特征在于, 包括:
第三接收模块, 用于接收网络侧发送的安全模式命令消息或者无线资 源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接重配消 息中包含协商组加密算法和协商组完整性算法; 第二处理模块, 用于根据所述第三接收模块接收到的协商组加密算法 和协商组完整性算法得到组完整性密钥和组加密密钥。
18、 如权利要求 17所述的 MTC设备, 其特征在于, 所述 MTC设备还 包括:
第二发送模块, 用于向网络侧发送附着请求消息, 所述附着请求消息 中包含 MTC设备支持的组加密算法和组完整性算法,使得所述网络侧从所 述 MTC设备支持的组加密算法和组完整性算法中选择出协商组加密算法 和协商组完整性算法。
19、 如权利要求 17所述的 MTC设备, 其特征在于, 所述 MTC设备还 包括:
第三发送模块, 用于向网络侧发送附着请求消息, 所述附着请求消息 中包含 MTC设备支持的设备加密算法和设备完整性算法, 所述 MTC设备 支持的组加密算法与所述 MTC设备支持的设备加密算法相同, 所述 MTC 设备支持的组完整性算法与所述 MTC设备支持的设备完整性算法相同,使 得所述网络侧从所述 MTC设备支持的组加密算法和组完整性算法中选择 出协商组加密算法和协商组完整性算法。
20、 如权利要求 19所述的 MTC设备, 其特征在于,
所述第三接收模块具体用于接收网络侧发送的安全模式命令消息或者 无线资源控制 RRC连接重配消息, 所述安全模式命令消息或者 RRC连接 重配消息中包含协商组加密算法、 协商组完整性算法和组算法开启指示, 所述组算法开启指示用于表示所述协商组加密算法与协商设备加密算法相 同, 所述协商组完整性算法与协商设备完整性算法相同。
PCT/CN2012/077083 2011-06-17 2012-06-18 机器类通信设备组算法的协商方法和设备 WO2012171504A1 (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP12800345.6A EP2723114B1 (en) 2011-06-17 2012-06-18 Method and devices for negotiating algorithms of machine type communication device group
US14/109,809 US20140105383A1 (en) 2011-06-17 2013-12-17 Method and device for negotiating machine type communication device group algorithm

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110162932.2 2011-06-17
CN201110162932.2A CN102833742B (zh) 2011-06-17 2011-06-17 机器类通信设备组算法的协商方法和设备

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US14/109,809 Continuation US20140105383A1 (en) 2011-06-17 2013-12-17 Method and device for negotiating machine type communication device group algorithm

Publications (1)

Publication Number Publication Date
WO2012171504A1 true WO2012171504A1 (zh) 2012-12-20

Family

ID=47336650

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/077083 WO2012171504A1 (zh) 2011-06-17 2012-06-18 机器类通信设备组算法的协商方法和设备

Country Status (4)

Country Link
US (1) US20140105383A1 (zh)
EP (1) EP2723114B1 (zh)
CN (1) CN102833742B (zh)
WO (1) WO2012171504A1 (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104581704B (zh) * 2013-10-25 2019-09-24 中兴通讯股份有限公司 一种实现机器类通信设备间安全通信的方法及网络实体
CN105025478A (zh) 2014-04-30 2015-11-04 中兴通讯股份有限公司 D2D通信安全配置方法、ProSe密钥管理功能实体、终端及系统
WO2015177397A1 (en) 2014-05-20 2015-11-26 Nokia Technologies Oy Cellular network authentication
CN106465110B (zh) 2014-05-20 2020-05-12 诺基亚技术有限公司 蜂窝认证中的异常处理
CN105323231B (zh) * 2014-07-31 2019-04-23 中兴通讯股份有限公司 安全算法选择方法、装置及系统
CN106162618A (zh) * 2015-04-23 2016-11-23 中兴通讯股份有限公司 一种d2d业务组播的认证方法、装置和系统
ITUB20159820A1 (it) * 2015-12-31 2017-07-01 Merendels S R L Sistema di criptazione per le comunicazioni nell?internet delle cose
CN109756451B (zh) * 2017-11-03 2022-04-22 华为技术有限公司 一种信息交互方法及装置
CN115470513A (zh) * 2021-06-11 2022-12-13 支付宝(杭州)信息技术有限公司 针对隐私计算进行算法协商的方法、装置及系统
CN114401147B (zh) * 2022-01-20 2024-02-20 山西晟视汇智科技有限公司 一种基于摘要算法的新能源电站通讯报文比对方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1571540A (zh) * 2004-04-23 2005-01-26 中兴通讯股份有限公司 协商选择空中接口加密算法的方法
CN101242629A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 选择用户面算法的方法、系统和设备
CN101242630A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 安全算法协商的方法、装置及网络系统
CN101635919A (zh) * 2009-08-20 2010-01-27 中兴通讯股份有限公司 一种ip多媒体系统会议媒体数据的加密方法及系统

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6724895B1 (en) * 1998-06-18 2004-04-20 Supersensor (Proprietary) Limited Electronic identification system and method with source authenticity verification
JP2000253459A (ja) * 1999-03-02 2000-09-14 Kodo Ido Tsushin Security Gijutsu Kenkyusho:Kk 暗号無線通信装置
JP2004015665A (ja) * 2002-06-10 2004-01-15 Takeshi Sakamura 電子チケット流通システムにおける認証方法およびicカード
US20040260921A1 (en) * 2002-07-18 2004-12-23 Treadwell William S. Cryptographic method, system and engine for enciphered message transmission
US20070254614A1 (en) * 2006-05-01 2007-11-01 Infosys Technologies Ltd. Secure wireless connections using ssid fields
CN101304600B (zh) * 2007-05-08 2011-12-07 华为技术有限公司 安全能力协商的方法及系统
US8472343B2 (en) * 2007-09-28 2013-06-25 Telefonaktiebolaget L M Ericsson (Publ) Method and apparatus for use in a network
GB2454204A (en) * 2007-10-31 2009-05-06 Nec Corp Core network selecting security algorithms for use between a base station and a user device
EP2218271B1 (en) * 2007-12-06 2017-08-16 Telefonaktiebolaget LM Ericsson (publ) Method for updating ue capability information in a mobile telecommunications network
US8401195B2 (en) * 2008-09-22 2013-03-19 Motorola Solutions, Inc. Method of automatically populating a list of managed secure communications group members
CN104618902B (zh) * 2009-02-16 2019-05-14 瑞典爱立信有限公司 不加密的网络操作解决方案
CN101621801B (zh) * 2009-08-11 2012-11-28 华为终端有限公司 无线局域网的认证方法、系统及服务器、终端
KR20120099794A (ko) * 2009-12-28 2012-09-11 인터디지탈 패튼 홀딩스, 인크 사물 지능 통신 게이트웨이 아키텍쳐
EP3367711B1 (en) * 2010-03-01 2020-05-13 Interdigital Patent Holdings, Inc. Machine-to-machine gateway architecture and functionality
US8903930B2 (en) * 2010-04-07 2014-12-02 Lg Electronics Inc. Group-based M2M communication method
US9729314B2 (en) * 2010-06-01 2017-08-08 Samsung Electronics Co., Ltd. Method and system of securing group communication in a machine-to-machine communication environment
US9450928B2 (en) * 2010-06-10 2016-09-20 Gemalto Sa Secure registration of group of clients using single registration procedure
WO2012077999A2 (en) * 2010-12-08 2012-06-14 Lg Electronics Inc. Traffic encryption key management for machine to machine multicast group
US9426222B2 (en) * 2011-02-11 2016-08-23 Interdigital Patent Holdings, Inc. Systems, methods and apparatus for managing machine-to-machine (M2M) entities
US9002393B2 (en) * 2011-03-09 2015-04-07 Interdigital Patent Holdings, Inc. Desynchronized network access in M2M networks
EP2884812B1 (en) * 2011-04-01 2016-12-28 Interdigital Patent Holdings, Inc. Apparatus and method for sharing a common PDP context

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1571540A (zh) * 2004-04-23 2005-01-26 中兴通讯股份有限公司 协商选择空中接口加密算法的方法
CN101242629A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 选择用户面算法的方法、系统和设备
CN101242630A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 安全算法协商的方法、装置及网络系统
CN101635919A (zh) * 2009-08-20 2010-01-27 中兴通讯股份有限公司 一种ip多媒体系统会议媒体数据的加密方法及系统

Also Published As

Publication number Publication date
EP2723114A1 (en) 2014-04-23
US20140105383A1 (en) 2014-04-17
EP2723114A4 (en) 2014-06-04
CN102833742A (zh) 2012-12-19
EP2723114B1 (en) 2018-09-12
CN102833742B (zh) 2016-03-30

Similar Documents

Publication Publication Date Title
WO2012171504A1 (zh) 机器类通信设备组算法的协商方法和设备
CN104885519B (zh) 分流方法、用户设备、基站和接入点
US20240224166A1 (en) Handling a ue that is in the idle state
CN102763435B (zh) 用户设备与3gpp演进分组核心网间的多宿服务相关信息传输
US8874710B2 (en) Access network discovery
WO2018170617A1 (zh) 一种基于非3gpp网络的入网认证方法、相关设备及系统
JP2010530181A (ja) 第1タイプから第2タイプの無線ネットワークへ移動局をハンドオーバさせる方法、システム及び装置
CN104247505A (zh) 用于利用anqp服务器能力增强andsf的系统和方法
EP2813098A1 (en) A fast-accessing method and apparatus
WO2014169451A1 (zh) 数据传输方法和装置
WO2021027435A1 (zh) 一种安全保护方式确定方法及装置
CN104066083B (zh) 一种接入无线局域网的方法和装置
WO2016112817A1 (zh) 一种通信控制方法及装置
EP2887744B1 (en) Wireless local area network access method and corresponding system
WO2012062077A1 (zh) 基于通用引导架构的机器类通信设备分组管理方法及系统
KR101873391B1 (ko) Ap에 접속된 sta에 대한 재연관 시간 감소
EP2922325B1 (en) Method and apparatus for communication security processing
WO2014005480A1 (zh) 选择无线接入网络、网络选择策略发送方法以及装置
US20240244681A1 (en) Communication method, apparatus, and system
TWI650026B (zh) Data transmission method, first device and second device
CN106797559A (zh) 一种接入认证方法及装置
CN102256234A (zh) 一种对用户鉴权过程进行处理的方法及设备
WO2010097003A1 (zh) 以分离mac模式实现wapi与capwap融合方法
WO2012126312A1 (zh) 异系统网络的接入方法以及接入网设备、终端
WO2013166909A1 (zh) Eap认证触发方法及系统、接入网设备、终端设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12800345

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE