WO2012174874A1 - 公共警报系统密钥更新信息的发送、更新方法和相应设备 - Google Patents

公共警报系统密钥更新信息的发送、更新方法和相应设备 Download PDF

Info

Publication number
WO2012174874A1
WO2012174874A1 PCT/CN2012/071549 CN2012071549W WO2012174874A1 WO 2012174874 A1 WO2012174874 A1 WO 2012174874A1 CN 2012071549 W CN2012071549 W CN 2012071549W WO 2012174874 A1 WO2012174874 A1 WO 2012174874A1
Authority
WO
WIPO (PCT)
Prior art keywords
pws key
pws
key update
terminal
message
Prior art date
Application number
PCT/CN2012/071549
Other languages
English (en)
French (fr)
Inventor
冯成燕
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from CN201110166106.5A external-priority patent/CN102843662B/zh
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2012174874A1 publication Critical patent/WO2012174874A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]

Definitions

  • the present invention relates to the field of communications, and in particular to a method and a corresponding device for transmitting and updating PWS (Public Warning System) key update information in a wireless communication system.
  • PWS Public Warning System
  • 3GPP 3rd Generation Partnership Project
  • PWS Public Warning System
  • the PWS service stipulates that the PWS service uses CBS (Cell Broadcast Service) to carry the transmission. Its architecture is shown in Figure 1. The functions of each network element are as follows:
  • CBE Cell Broadcast Entity
  • CBC Cell Broadcast Center
  • the CBC is responsible for managing the CBS message, including: determining the time when the CBS message starts broadcasting; determining the time when the CBS message stops broadcasting, and indicating that each BSC/RNC stops broadcasting the CBS message; determining the time interval during which the CBS message is repeatedly broadcasted; determining the broadcast CBS The cell broadcast channel of the message, and the like.
  • the CBC is connected to the BSC (Base Station Controller) located in the radio access network; for the UMTS system, the CBC is connected to the RNC (Radio Network) located in the radio access network through the Iu interface.
  • the controller is connected to the MME (the Mobility Management Entity).
  • the CBC After receiving the alarm information sent by the CBE, the CBC configures and encapsulates it, and sends it to the BSC (GSM system), RNC (UMTS system), MME (LTE system), BSC/RNC/MME of the affected area and forwards it to the base station.
  • GSM system is BTS
  • UMTS system is NB
  • LTE system is eNB
  • the technical problem to be solved by the present invention is to provide a method for transmitting and updating key update information of a public alarm system in a wireless communication system.
  • the present invention provides a method for transmitting a public alarm system (PWS) key update information, which is applied to a network side of a wireless communication system, and the sending method includes:
  • the network side network element determines, according to the PWS key update request information in the message sent by the terminal for the PWS key update request, whether the terminal needs to perform the PWS key update;
  • the network side network element sends a message for the PWS key update response to the terminal, and carries the PWS key update information, where the PWS key update information includes the terminal update. PWS key.
  • the network side network element determines that the terminal needs to perform PWS key update in the following situations:
  • the PWS key update request information includes an indicator of a PWS key update, but does not include a key identifier of a PWS key currently saved by the terminal; or
  • the PWS key update request information includes a key identifier of the PWS key currently saved by the terminal, and the network side network element detects that the PWS key corresponding to the area where the terminal is located is at least One is not saved in the terminal.
  • each of the updated PWS keys further includes one or more of a key identifier, a serial number, a life cycle, and a PWS signature algorithm corresponding to the PWS key; and / or
  • the PWS key update information further includes a key identifier of the currently activated PWS key.
  • the terminal updated PWS key included in the PWS key update information is determined in the following manner:
  • the PWS key update request information includes a key identifier of a PWS key currently saved by the terminal, and the PWS key updated by the terminal is a PWS key corresponding to the area where the terminal is located, where the network side network element stores There is no PWS key saved in the terminal;
  • the PWS key update request information includes an indicator of the PWS key update, but does not include a key identifier of the PWS key currently saved by the terminal, and the PWS key updated by the terminal is saved by the network side network element. All PWS keys corresponding to the area where the terminal is located.
  • the message for the PWS key update request and the message for the PWS key update response are both newly defined layer 3 messages; or
  • the message for the PWS key update request is an extended tracking area update (TAU) request message
  • the message for the PWS key update response is an extended TAU accept message
  • the message for the PWS key update request is an extended routing area update (RAU) request message
  • the message for the PWS key update response is an extended RAU accept message
  • the message for the PWS key update request is an extended location area update (LU) request message
  • the message for the PWS key update response is an extended LU accept message
  • the message for the PWS key update request is an extended service request message
  • the message for the PWS key update response is an extended service accept message
  • the network side network element is one or more of a mobility management entity (MME), a serving GPRS support node (SGSN), and a mobile switching center (MSC).
  • MME mobility management entity
  • SGSN serving GPRS support node
  • MSC mobile switching center
  • the network side network element is a network element of a Universal Mobile Telecommunications System (UMTS) and/or a Long Term Evolution (LTE) system, and the message for the PWS key update response has integrity and/or confidentiality. protection.
  • UMTS Universal Mobile Telecommunications System
  • LTE Long Term Evolution
  • the present invention also provides a method for updating a public alarm system (PWS) key information, which is applied to a terminal of a wireless communication system, and the updating method includes:
  • the terminal triggers the PWS key update process, and sends a message for the PWS key update request to the network side network element, carrying the PWS key update request information;
  • the PWS key update information stored therein includes the PWS key updated by the terminal.
  • the terminal triggers the PWS key update process under the following conditions:
  • the tracking area update (TAU) trigger condition is satisfied, the routing area update (RAU) trigger condition is satisfied, the location area update (LU) trigger condition is satisfied, or the service request trigger condition is satisfied.
  • the PWS key update process is a new independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process is incorporated into an existing TAU process, and the message for the PWS key update request is an extended TAU request message; or
  • the PWS key update process is incorporated into an existing RAU process, and the message for the PWS key update request is an extended RAU request message; or
  • the PWS key update process is incorporated into an existing LU process, and the message for the PWS key update request is an extended LU request message; or
  • the PWS key update process is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the PWS key update request information includes an indicator of a PWS key update request, and/or a key identifier of a PWS key currently saved by the UE.
  • the network side may send the PWS key update information to the UE by responding to the key update request sent by the UE, so as to update the PWS key information in the UE, and improve the security of the PWS service.
  • the PWS key update process can be combined with existing network processes without adding new processes, reducing the burden on the network and having less impact on existing networks.
  • Another technical problem to be solved by the present invention is to provide a method for transmitting and updating public alarm system key information in a wireless communication system.
  • the present invention provides a method for transmitting a public alarm system (PWS) key update information, which is applied to a network side of a wireless communication system, and the sending method includes:
  • the network side network element triggers a PWS key update indication process, and notifies the access network to broadcast the PWS key update indication information to the terminal;
  • the network side network element After receiving the message sent by the terminal for the PWS key update request, the network side network element sends the message to the The terminal sends a message for the PWS key update response, and carries the PWS key update information, where the PWS key update information includes the PWS key updated by the terminal.
  • the network side network element triggers the PWS key update indication process in the following situations:
  • the network side network element finds that the current PWS key is about to expire.
  • the network side network element notifies the access network to broadcast the PWS key update indication information to the terminal, including:
  • the network side network element sends a message for the PWS key update indication to the access network element, and carries the PWS key update indication information that is required to be broadcast by the access network element to all the terminals in the cell, where the PWS key is
  • the key update indication information includes an indicator of the PWS key update, and/or a key identifier of the updated PWS key.
  • the message sent by the terminal for the PWS key update request includes PWS key update request information
  • the terminal updated PWS key included in the PWS key update information is determined in the following manner: if the PWS key update request information includes a key identifier of the requested PWS key, the terminal updated PWS key is The requested PWS key;
  • the terminal updated PWS key is saved by the network side network element. All PWS keys corresponding to the area where the UE is located.
  • each PWS key updated by the terminal further includes one or more of a key identifier, a serial number, a life cycle, and a PWS signature algorithm corresponding to the PWS key. ; and / or
  • the PWS key update information further includes a key identifier of the currently activated PWS key.
  • the message for the PWS key update request and the message for the PWS key update response are both newly defined layer 3 messages; or
  • the message for the PWS key update request is an extended tracking area update (TAU) request message
  • the message for the PWS key update response is an extended TAU accept message
  • the message for the PWS key update request is an extended routing area update (RAU) request message
  • the message for the PWS key update response is an extended RAU accept message
  • the message for the PWS key update request is an extended location area update (LU) request message
  • the message for the PWS key update response is an extended LU accept message
  • the message for the PWS key update request is an extended service request message
  • the message for the PWS key update response is an extended service accept message
  • the network side network element is a network element of a Universal Mobile Telecommunications System (UMTS) and/or a Long Term Evolution (LTE) system, and the message for the PWS key update response has integrity and/or confidentiality. protection.
  • UMTS Universal Mobile Telecommunications System
  • LTE Long Term Evolution
  • the network side network element is one or more of a mobility management entity (MME), a serving GPRS support node (SGSN), and a mobile switching center (MSC).
  • MME mobility management entity
  • SGSN serving GPRS support node
  • MSC mobile switching center
  • the present invention further provides a method for updating a public alarm system (PWS) key information, which is applied to a terminal in a wireless communication system, and the updating method includes:
  • the terminal sends a message for the PWS key update request to the network side network element, and carries the PWS key update request information;
  • the terminal receives the message for the PWS key update response sent by the network side network element, and saves the PWS key update information therein, including the PWS key updated by the terminal.
  • the terminal determines that the PWS key update is performed:
  • the PWS key update indication information includes an indicator of a PWS key update, but does not include a key identifier of the updated PWS key;
  • the PWS key update indication information includes a key identifier of the updated PWS key, and the final The terminal detects the key identifier and determines that at least one updated PWS key is not saved by itself.
  • the manner in which the terminal triggers the PWS key update process is
  • the terminal triggers immediately after receiving the broadcast PWS key update indication information.
  • the terminal After receiving the broadcast PWS key update indication information, the terminal satisfies the trigger condition of the tracking area update (TAU) process, the routing area update (RAU) process, the location area update (LU) process, or the service request (Service Request) process. Automatic triggering; or
  • the terminal After receiving the broadcast PWS key update indication information, the terminal automatically delays for a period of time and then triggers.
  • the PWS key update process is a new independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process is incorporated into an existing TAU process, and the message for the PWS key update request is an extended TAU request message; or
  • the PWS key update process is incorporated into an existing RAU process, and the message for the PWS key update request is an extended RAU request message; or
  • the PWS key update process is incorporated into an existing LU process, and the message for the PWS key update request is an extended LU request message; or
  • the PWS key update process is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the PWS key update request information carried by the message for the PWS key update request is determined as follows:
  • the PWS key update request information includes an indicator of a PWS key update request;
  • the terminal determines that at least one updated PWS key is not saved by itself, the PWS key update request information includes a key identifier of the requested PWS key, and the requested PWS key is the terminal. I have determined that I have not saved the PWS key.
  • the terminal may actively or receive the PWS key update refers to the network side broadcast. After the indication, a key update request is initiated to the network side to obtain PWS key update information.
  • the PWS key update process can be combined with existing network processes without adding new processes, reducing the burden on the network and having less impact on existing networks.
  • a further technical problem to be solved by the present invention is to provide a PWS system that can implement PWS key update in a wireless communication system, including a network side network element and a terminal.
  • the present invention provides a network side network element in a wireless communication system, including:
  • a receiving device configured to: after receiving a message for a PWS key update request sent by the terminal, acquiring PWS key update request information therein;
  • a response device configured to: send a message for the PWS key update response to the terminal; when the terminal needs to perform a PWS key update, the message for the PWS key update response carries PWS key update information, This includes the PWS key updated by the terminal.
  • the network side network element is one or more of a mobility management entity (MME), a serving GPRS support node (SGSN), and a mobile switching center (MSC).
  • MME mobility management entity
  • SGSN serving GPRS support node
  • MSC mobile switching center
  • the message received by the receiving device for the PWS key update request is sent by the terminal actively;
  • the response device determines that the terminal needs to perform PWS key update in the following cases: the PWS key update request information includes an indicator of PWS key update, but does not include a key identifier of the PWS key currently saved by the terminal. ; or
  • the PWS key update request information includes a key identifier of the PWS key currently saved by the terminal, and the responding device determines, by using the key identifier, the PWS key corresponding to the area where the terminal is stored by the network side network element. At least one of them is not saved in the terminal.
  • the responding means determines the PWS key of the terminal update included in the PWS key update information in the following manner:
  • the PWS key update request information includes a key identifier of a PWS key currently saved by the terminal, and the PWS key updated by the terminal is all PWS keys corresponding to the area where the terminal is located and saved by the network side network element. , there is no PWS key saved in the terminal;
  • the PWS key update request information includes an indicator of the PWS key update, but does not include The key identifier of the PWS key currently saved by the terminal, and the PWS key updated by the terminal is all PWS keys corresponding to the area where the terminal is located stored by the network side network element.
  • the sending device is configured to: trigger a PWS key update indication process, and notify the access network to broadcast the PWS key update indication information to the terminal;
  • the response device is further configured to: after learning that the receiving device receives the message for the PWS key update request sent by the terminal, determining that the terminal needs to perform PWS key update.
  • the sending device triggers the PWS key update indication process in the following situation: the network side network element receives the PWS key information sent by the cell broadcast center (CBC) for the first time; or
  • CBC cell broadcast center
  • the network side network element finds that the current PWS key is about to expire.
  • the sending device is further configured to: notify the access network to broadcast the PWS key update indication information to the terminal, where the PWS key update indication information includes an indicator of the PWS key update, and/or update Key identifier of the PWS key;
  • the response device is further configured to: send a message for the PWS key update response to the terminal, where each PWS key updated by the terminal in the PWS key update information further includes a secret corresponding to the PWS key One or more of the key identifier, serial number, lifecycle, and PWS signature algorithm.
  • the responding means determines the PWS key of the terminal update included in the PWS key update information in the following manner:
  • the PWS key update request information includes the key identifier of the requested PWS key, the PWS key updated by the terminal is the requested PWS key;
  • the terminal updated PWS key is the UE saved by the network side network element. All PWS keys corresponding to the region.
  • the present invention also provides a terminal in a wireless communication system, including:
  • a sending device configured to: trigger a PWS key update process, and send the network element to the network side for a PWS key update request message carrying PWS key update request information, including an indicator of a PWS key update request, and/or a key identifier of a PWS key currently saved by the UE;
  • a receiving device configured to: receive a message for the PWS key update response sent by the network side network element, and save the PWS key update information therein, including the PWS key updated by the terminal.
  • the PWS key update process triggered by the sending device is a newly added independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process triggered by the sending device is integrated into an existing TAU process, and the message for the PWS key update request is an extended TAU request message; or
  • the PWS key update process triggered by the sending device is integrated into an existing RAU process, and the message for the PWS key update request is an extended RAU request message; or
  • the PWS key update process triggered by the sending device is integrated into an existing LU process, and the message for the PWS key update request is an extended LU request message; or
  • the PWS key update process triggered by the sending device is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the sending apparatus actively triggers the PWS key update process in the following cases: the tracking area update (TAU) trigger condition is satisfied, the routing area update (RAU) trigger condition is satisfied, and the location area update (LU) trigger condition is satisfied. Or the service request trigger condition is met.
  • the tracking area update (TAU) trigger condition is satisfied
  • the routing area update (RAU) trigger condition is satisfied
  • the location area update (LU) trigger condition is satisfied.
  • the service request trigger condition is met.
  • the receiving device is further configured to: receive PWS key update indication information broadcasted by the network side, and notify the sending device;
  • the sending device is further configured to: when the receiving device receives the broadcast PWS key update indication information, and determine to perform a PWS key update, triggering a PWS key update process;
  • the determination of the PWS key update includes:
  • the PWS key update indication information includes an indicator of a PWS key update, but does not include a key identifier of the updated PWS key;
  • the PWS key update indication information includes a key identifier of the updated PWS key, and the terminal detects, by the key identifier, that at least one updated PWS key is not saved by itself.
  • the manner in which the sending device triggers the PWS key update process is The terminal triggers immediately after receiving the broadcast PWS key update indication information; or
  • the terminal After receiving the broadcast PWS key update indication information, the terminal satisfies the trigger condition of the tracking area update (TAU) process, the routing area update (RAU) process, the location area update (LU) process, or the service request (Service Request) process. Automatic triggering; or
  • the terminal After receiving the broadcast PWS key update indication information, the terminal automatically delays for a period of time and then triggers.
  • the PWS key update request information carried by the sending device for the PWS key update request is determined in the following manner:
  • the PWS key update request information includes an indicator of a PWS key update request;
  • the terminal determines, by the key identifier detection, that at least one updated PWS key is not saved by itself, the PWS key update request information includes a key identifier of the requested PWS key, and the requested PWS key is determined. I did not have a saved PWS key.
  • the present invention also provides a public alarm system including the above network side network element and corresponding terminal.
  • the network side network element may first send a PWS key update indication to the terminal, trigger the terminal to send a PWS key update request, or the terminal initiates a PWS key update request.
  • the network side network element and the corresponding terminal constitute the PWS system of the present invention, which can update the PWS key information in the UE and improve the security of the PWS service.
  • the PWS key update process can be combined with existing network processes without adding new processes, reducing the burden on the network and having less impact on existing networks.
  • Figure 1 shows the network architecture of an existing PWS in a 3GPP network
  • 2 is a schematic flow chart of performing PWS key update in an LTE network according to Embodiment 1
  • FIG. 3 is a schematic flowchart showing Embodiment 2 of performing PWS key update in a UMTS network
  • FIG. 4 shows Embodiment 3 Schematic diagram of PWS key update in a GSM/EDGE network
  • FIG. 5 is a flow chart showing the fourth embodiment of PWS key update in an LTE or UMTS or GSM/EDGE network.
  • the currently defined CBS services are all sent on the broadcast channel.
  • the broadcast channel does not have any security protection.
  • An attacker can tamper with an alert message, or after receiving an alert message, replay in the same region or at another location at other times, causing unnecessary panic and confusion in the public.
  • the PWS should be secured by introducing a signature algorithm and a key management scheme by using digital signature fields and timestamps.
  • the terminal After receiving the broadcasted alert message, the terminal will first authenticate the message, and only if the authentication succeeds, it is considered to be a valid alert message.
  • the verifier needs to obtain the signer's key and needs to ensure that the key is valid. That is, for the UE, a PWS key (such as the public key of the PWS service) is required. At the same time, in order to ensure the freshness and security of the key, the key generally has an effective life cycle. During this life cycle, the key can be used normally. Before the key expires, the network needs to update the key and successfully enable the new key. In the current 3GPP specifications, there is no corresponding solution for how to update the PWS key in the UE.
  • a PWS key such as the public key of the PWS service
  • Embodiment 1 is a diagrammatic representation of Embodiment 1:
  • This embodiment relates to a PWS key update of a terminal (UE) in an LTE system.
  • the network side broadcasts a PWS key update indication to the UE.
  • the UE may request the MME to update the PWS key.
  • the steps of the process are described as follows:
  • the MME triggers the PWS key update indication process
  • the circumstances in which the PWS key update indication process can be triggered include, but are not limited to, the following:
  • the MME receives the PWS key information sent by the CBC for the first time; or
  • the MME receives the updated PWS key information sent by the CBC; or
  • the MME receives the PWS key update indication sent by the CBC; or
  • the MME finds that the current PWS key is about to expire.
  • the MME sends a message for the PWS key update indication to the eNB, and carries the PWS key update indication information;
  • the message sent by the MME for the PWS key update indication is to inform the eNB to broadcast PWS key update indication information to all UEs in the cell.
  • the PWS key update indication information in this step includes one or more of an indicator of the PWS key update, a key identifier of the updated PWS key, and a key identifier of the currently activated PWS key.
  • the updated PWS key may have one or more, and the currently activated PWS key may be one of the updated PWS keys, or may not be.
  • the eNB sends a broadcast message to all the UEs in the cell, and carries the PWS key update indication information.
  • the PWS key update indication information broadcast by the eNB may be the same as the PWS key update indication information in step 1).
  • step 4) After receiving the broadcast PWS key update indication information, the UE performs step 4) if it is determined to perform the PWS key update, otherwise, it ends;
  • the UE determines whether the PWS key update needs to be performed as follows:
  • the PWS key update indication information includes an indicator of the PWS key update, but does not include the key identifier of the updated PWS key;
  • the PWS key update indication information includes a key identifier of the updated PWS key, and the UE detects the key identifier by using the key identifier, and determines that at least one updated PWS key is not saved by itself.
  • the PWS key update indication information includes the key identifier of the updated PWS key, and the UE determines that it has saved all the updated PWS keys by using the key identifier detection.
  • the UE triggers the PWS key update process, and sends a message for the PWS key update request to the MME, carrying the PWS key update request information;
  • the manner in which the UE triggers the PWS key update process may be:
  • the UE immediately triggers after receiving the broadcast message containing the PWS key update indication information;
  • the UE After receiving the broadcast message including the PWS key update indication information, the UE automatically triggers when the trigger condition of the tracking area update (TAU) process or the service request (Service Request) process is satisfied; or
  • the UE After receiving the broadcast message containing the PWS key update indication information, the UE automatically delays a random time or triggers to prevent all terminals from simultaneously triggering the time set for the terminal. To avoid network congestion caused by all UEs being triggered at the same time, the network burden is increased.
  • the PWS key update process may be combined with an existing TAU process or a service request process, that is, using the original TAU process or the message of the service request process to perform PWS key update while performing TAU or service request.
  • the PWS key update request information includes an indicator of the PWS key update request, and/or a key identifier of the requested PWS key.
  • the PWS key update indication information contains an indicator of the PWS key update, but does not include the key identifier of the updated PWS key
  • the PWS key update request information may include only the indicator of the PWS key update request.
  • the terminal detects that at least one updated PWS key is not saved by itself the PWS key update request information may include a key identifier of the requested PWS key, and the requested PWS key is determined by the terminal. I did not have a saved PWS key.
  • the message for the PWS key update request in this step may be a newly defined layer 3 message, or may be an extended existing message.
  • Existing messages include, but are not limited to: TAU request messages, service request messages, and the like.
  • the MME sends a message for the PWS key update response to the UE, carrying the PWS key update information;
  • the PWS key update information in this step includes the PWS key updated by the terminal (the PWS key updated here is sent to the specific terminal as compared with the updated PWS key in the PWS key update indication information). Therefore, the PWS key called terminal update, the other embodiment is the same), each PWS key updated by the terminal may also include the key identifier, serial number, life cycle and PWS signature algorithm of the PWS key. One or more.
  • the PWS key update information further includes a key identifier of the currently activated PWS key.
  • the terminal updated PWS key may be the requested PWS key. If the PWS key update request information includes an indicator of the PWS key update request, but does not include the key identifier of the requested PWS key, the PWS key updated by the terminal may be the area corresponding to the area where the UE is saved by the MME. All PWS keys.
  • the message used in this step for the PWS key update response may be a newly defined layer 3 message or an extended existing message.
  • Existing messages include but are not limited to: TAU accept messages, Service Accept messages.
  • the message for the PWS key update response is integrity and/or confidentiality protection.
  • the UE stores the received PWS key update information
  • the UE sends a message for the PWS key update confirmation to the MME.
  • the message used in this step for the PWS key update response may be a newly defined layer 3 message or an extended existing message.
  • Existing messages include but are not limited to: TAU completion messages.
  • the embodiment further provides a network side network element in the wireless communication system, where is an MME, and includes:
  • a sending device configured to trigger a PWS key update indication process, to notify the access network to broadcast the PWS key update indication information to the terminal;
  • a response device configured to send a message for the PWS key update response to the terminal, and carry the PWS key update information, where the terminal updates the PWS key.
  • the transmitting device triggers the PWS key update indication process in the following cases:
  • the MME receives the PWS key information sent by the cell broadcast center (CBC) for the first time; or
  • the MME receives the updated PWS key information sent by the CBC; or
  • the MME receives the PWS key update indication sent by the CBC; or
  • the MME finds that the current PWS key is about to expire.
  • the transmitting device notifies the access network to broadcast the PWS key update indication information to the terminal, wherein the PWS key update indication information includes an indicator of the PWS key update, and/or the density of the updated PWS key.
  • the PWS key update indication information includes an indicator of the PWS key update, and/or the density of the updated PWS key.
  • the response device sends a message for the PWS key update response to the terminal, where the PWS key update information includes, for each PWS key updated by the terminal, a key identifier corresponding to the PWS key.
  • the PWS key update information includes, for each PWS key updated by the terminal, a key identifier corresponding to the PWS key.
  • the responding device determines the PWS key of the terminal update included in the PWS key update information as follows:
  • the PWS key update request information includes the key identifier of the requested PWS key, the PWS key updated by the terminal is the requested PWS key;
  • the PWS key update request information includes an indicator of the PWS key update request, but does not include the key identifier of the requested PWS key, the PWS key updated by the terminal is all corresponding to the area where the UE is stored by the MME. PWS key.
  • the embodiment further provides a terminal in a wireless communication system, including:
  • a sending device configured to: when the receiving device receives the broadcast PWS key update indication information, determine to perform a PWS key update, trigger a PWS key update process, and send a message for the PWS key update request to the network side network element, Carrying PWS key update request information;
  • the sending device determines that the PWS key update is performed:
  • the PWS key update indication information includes an indicator of the PWS key update, but does not include the key identifier of the updated PWS key;
  • the PWS key update indication information includes a key identifier of the updated PWS key, and the terminal detects that at least one updated PWS key is not saved by the key identifier detection.
  • the PWS key update request information carried by the message sent by the sending device for the PWS key update request is determined as follows:
  • the PWS key update request information may include only an indicator of the PWS key update request
  • the terminal determines, by the key identifier detection, that at least one updated PWS key is not saved by itself, the PWS key update request information includes a key identifier of the requested PWS key, and the requested PWS key is determined. I don't have a saved PWS key.
  • the manner in which the sending device triggers the PWS key update process is
  • the terminal triggers immediately after receiving the broadcast PWS key update indication information.
  • the terminal After receiving the broadcast PWS key update indication information, the terminal automatically triggers when the trigger condition of the tracking area update (TAU) process or the service request (Service Request) process is met; or
  • the terminal After receiving the broadcast PWS key update indication information, the terminal automatically delays for a period of time and then triggers.
  • the PWS key update process triggered by the sending device is a newly added independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process triggered by the sending device is integrated into an existing TAU process, and the message for the PWS key update request is an extended TAU request message; or
  • the PWS key update process triggered by the sending device is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the PWS key update request information sent by the sending device includes an indicator of the PWS key update request, and/or a key identifier of the requested PWS key, wherein the requested PWS key is The key is determined by the terminal according to the key identifier of the updated PWS key included in the PWS key update indication information, and the terminal does not have the saved PWS key in the updated PWS key.
  • This embodiment also provides a public alarm system, including the foregoing MME and UE.
  • Embodiment 2 is a diagrammatic representation of Embodiment 1:
  • This embodiment relates to PWS key update of a terminal in a UMTS system.
  • the network side broadcasts a PWS key update indication to the UE.
  • the UE may request the SGSN or the MSC to update the PWS key.
  • the SGSN and/or the MSC trigger a PWS key update indication process
  • the SGSN and/or the MSC trigger the PWS key update indication process in the following cases:
  • the SGSN and/or the MSC receive the PWS key information sent by the CBC for the first time; or
  • the SGSN and/or the MSC receive the updated PWS key information sent by the CBC; or
  • the SGSN and/or the MSC receive the PWS key update indication sent by the CBC; or
  • the SGSN and/or MSC finds that the current PWS key is about to expire.
  • the SGSN and/or the MSC send a message for the PWS key update indication to the RNC, and carry the PWS key update indication information;
  • the SGSN and/or the MSC send a message for the PWS key update indication to inform the access network to broadcast PWS key update indication information to all UEs in the cell.
  • the PWS key update indication information in this step includes an indicator of the PWS key update, and/or a key identifier of the updated PWS key, and/or a key identifier of the currently activated PWS key.
  • the updated PWS key may have one or more, and the currently activated PWS key may be one of the updated PWS keys, or may not be.
  • the RNC sends a message for the PWS key update indication to the NB, and carries the PWS key update indication information;
  • the RNC sends a message for the PWS key update indication to the NB in order to inform the NB to broadcast PWS key update indication information to all UEs in the cell.
  • the PWS key update indication information in this step may be the same as the PWS key update indication information in step 302).
  • the NB sends a broadcast message to all UEs in the cell in the next broadcast period, and carries the PWS key update indication information;
  • the PWS key update indication information in the broadcast message of this step may be the same as the PWS key update indication information in step 302).
  • step 305) after receiving the broadcast PWS key update indication information, the UE, if it is determined to perform the PWS key update, performs step 306), otherwise, ends;
  • the manner in which the UE determines whether the PWS key update needs to be performed in this step may be the same as that described in the step 3) of the embodiment.
  • the UE triggers the PWS key update process, and sends a message for the PWS key update request to the SGSN or the MSC, carrying the PWS key update request information;
  • the manner in which the UE triggers the PWS key update process may be:
  • the UE immediately triggers after receiving the broadcast message containing the PWS key update indication information;
  • the UE After receiving the broadcast message including the PWS key update indication information, the UE automatically triggers when the trigger condition of the Routing Area Update (RAU) process, the LU (Location Updating), or the service request process is satisfied; or
  • RAU Routing Area Update
  • LU Location Updating
  • the UE After receiving the broadcast message containing the PWS key update indication information, the UE automatically delays for a period of time and then triggers.
  • the delay period may be a random time or to prevent all terminals from simultaneously triggering the time set for the terminal.
  • the PWS key update process can be combined with an existing RAU process, LU process or service request process, ie, using the original RAU process, the LU process, or the message of the service request process, in the process of performing RAU, LU or service request.
  • the PWS key update is performed.
  • the PWS key update request information includes an indicator of the PWS key update request, and/or a key identifier of the requested PWS key (which may have one or more), wherein the requested PWS key may be It is the PWS key that the UE does not save itself in the updated PWS key.
  • the message for the PWS key update request in this step may be a newly defined layer 3 message, or may be an extended existing message. Existing messages include, but are not limited to: RAU request messages, LU request messages, service request messages, and the like.
  • the SGSN or the MSC triggers the operation of the security function
  • the messages in the process can be protected by integrity and/or encryption.
  • the SGSN or the MSC sends a message for the PWS key update response to the UE, and carries the PWS key update information;
  • the PWS key update information in this step includes a PWS key updated by the terminal, and each PWS key updated by the terminal may further include a key identifier, a serial number, a life cycle, and a PWS signature algorithm of the PWS key. one or more.
  • the PWS key update information further includes a key identifier of the currently activated PWS key.
  • the terminal updated PWS key may be the requested PWS key. If the PWS key update request information includes an indicator of the PWS key update request, but does not include the key identifier of the requested PWS key, the terminal updated PWS key may be the area where the UE is saved by the SGSN or the MSC. Corresponding all PWS keys.
  • the message used in this step for the PWS key update response may be a newly defined layer 3 message or an extended existing message.
  • Existing messages include, but are not limited to, RAU accept messages, Service Accept messages, LU Accept messages, and the like.
  • the UE stores the received PWS key update information
  • the UE sends a message for the PWS Key Update Confirmation to the SGSN or MSC.
  • the message used in this step for the PWS key update response may be a newly defined layer 3 message or an extended existing message.
  • Existing messages include, but are not limited to: RAU completion messages.
  • the embodiment also provides a network side network element in the wireless communication system, where the SGSN or the MSC includes:
  • a sending device configured to trigger a PWS key update indication process, to notify the access network to broadcast the PWS key update indication information to the terminal;
  • a response device configured to send a message for the PWS key update response to the terminal, and carry the PWS key update information, where the terminal updates the PWS key.
  • the transmitting device triggers the PWS key update indication process when: the SGSN or the MSC receives the PWS key information first transmitted by the Cell Broadcast Center (CBC); or
  • CBC Cell Broadcast Center
  • the SGSN or MSC receives the updated PWS key information sent by the CBC; or
  • the SGSN or the MSC receives the PWS key update indication sent by the CBC; or
  • the SGSN or MSC finds that the current PWS key is about to expire.
  • the transmitting device notifies the access network to broadcast the PWS key update indication information to the terminal, wherein the PWS key update indication information includes an indicator of the PWS key update, and/or the density of the updated PWS key.
  • the PWS key update indication information includes an indicator of the PWS key update, and/or the density of the updated PWS key.
  • the response device sends a message for the PWS key update response to the terminal, where the PWS key update information includes, for each PWS key updated by the terminal, a key identifier corresponding to the PWS key.
  • the PWS key update information includes, for each PWS key updated by the terminal, a key identifier corresponding to the PWS key.
  • the message for the PWS key update request sent by the terminal received by the response device includes PWS key update request information
  • the responding device determines the PWS key of the terminal update included in the PWS key update information as follows:
  • the PWS key update request information includes the key identifier of the requested PWS key, the PWS key updated by the terminal is the requested PWS key;
  • the PWS key update request information includes an indicator of the PWS key update request, but does not include the key identifier of the requested PWS key
  • the PWS key updated by the terminal is the area where the UE is located in the SGSN or the MSC. All PWS keys.
  • the embodiment further provides a terminal in a wireless communication system, including: And a sending device, configured to: when the receiving device receives the broadcast PWS key update indication information, determine to perform a PWS key update, trigger a PWS key update process, and send a message for the PWS key update request to the network side network element, Carrying PWS key update request information;
  • the sending device determines that the PWS key update is performed:
  • the PWS key update indication information includes an indicator of a PWS key update, but does not include a key identifier of the updated PWS key;
  • the PWS key update indication information includes a key identifier of the updated PWS key, and the terminal detects, by the key identifier, that at least one updated PWS key is not saved by itself.
  • the PWS key update request information carried by the message sent by the sending device for the PWS key update request is determined as follows:
  • the PWS key update request information may include only an indicator of the PWS key update request
  • the terminal determines, by the key identifier detection, that at least one updated PWS key is not saved by itself, the PWS key update request information includes a key identifier of the requested PWS key, and the requested PWS key is determined. I don't have a saved PWS key.
  • the manner in which the sending device triggers the PWS key update process is
  • the terminal immediately triggers after receiving the broadcast PWS key update indication information; or the terminal satisfies the routing area update (RAU) process, the location area update (LU) process, or the service request after receiving the broadcast PWS key update indication information.
  • RAU routing area update
  • LU location area update
  • Service Request The trigger condition of the process is automatically triggered; or
  • the terminal After receiving the broadcast PWS key update indication information, the terminal automatically delays for a period of time and then triggers.
  • the PWS key update process triggered by the sending device is a newly added independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process triggered by the sending device is integrated into an existing RAU process, and the message for the PWS key update request is an extended RAU request message; or
  • the PWS key update process triggered by the sending device is integrated into an existing LU process, and the message for the PWS key update request is an extended LU request message; or
  • the PWS key update process triggered by the sending device is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the PWS key update request information sent by the sending device includes an indicator of the PWS key update request, and/or a key identifier of the requested PWS key, wherein the requested PWS key is the terminal according to the terminal.
  • the PWS key update indication information is determined by the key identifier of the updated PWS key, and the terminal does not have the saved PWS key in the updated PWS key.
  • This embodiment also provides a public alarm system including the above UE, and the SGSN and/or MSC.
  • This embodiment relates to PWS key update of a terminal in a GSM/EDGE system.
  • the network side broadcasts a PWS key update indication to the UE.
  • the UE may request the SGSN or the MSC to update the PWS key.
  • the SGSN and/or the MSC trigger a PWS key update indication process
  • the SGSN and/or the MSC send a message for the PWS key update indication to the BSC, and carry the PWS key update indication information;
  • the BSC sends a message for the PWS key update indication to the BTS, and carries the PWS key update indication information;
  • the BTS sends a broadcast message to all UEs in the cell in the next broadcast period, and carries the PWS key update indication information;
  • the UE determines to perform PWS encryption. Key update, perform step 406), otherwise, end;
  • the UE triggers the PWS key update process, and sends a message for the PWS key update request to the SGSN or the MSC, carrying the PWS key update request information;
  • the SGSN or the MSC sends a message for the PWS key update response to the UE, and carries the PWS key update information;
  • the UE stores the received PWS key update information
  • the UE sends a message for the PWS key update confirmation to the SGSN or the MSC.
  • Steps 401) to 406) of the embodiment correspond to steps 301 to 306) of the second embodiment
  • steps 407) to 409) of the embodiment correspond to steps 308) to 310) of the second embodiment.
  • the network element RNC is replaced by the BSC
  • the NB is replaced by the BTS
  • other aspects related to the embodiment such as triggering of the PWS key update indication process, the content of the PWS key update indication information, and the UE determining whether the PWS needs to be performed.
  • the way the key is updated can be the same as in the second embodiment.
  • the network side network element that is, the SGSN or the MSC, and the terminal are the same as those in the second embodiment, and are not described here.
  • Embodiment 4 is a diagrammatic representation of Embodiment 4:
  • This embodiment relates to PWS key update of a terminal in an LTE, UMTS or GSM/EDGE system.
  • the network side broadcast PWS key update indication information is not required to trigger the UE to initiate the PWS key update process, but the UE directly initiates the PWS key update process to the network side. Requesting the updated PWS key, the network side determines whether the UE needs to update the PWS key.
  • the UE triggers the PWS key update process, and sends a message for the PWS key update request to the MME, the SGSN, or the MSC, and carries the PWS key update request information;
  • the UE may, but is not limited to, trigger the PWS key update procedure in the following cases: TAU trigger condition is satisfied (for LTE network), RAU trigger condition is satisfied (for UMTS, GSM/EDGE network), LU trigger condition is satisfied (for UMTS, GSM/EDGE network), or service request
  • TAU trigger condition is satisfied (for LTE network)
  • RAU trigger condition is satisfied (for UMTS, GSM/EDGE network)
  • LU trigger condition is satisfied (for UMTS, GSM/EDGE network)
  • service request The trigger condition is met (for LTE, UMTS, and GSM/EDGE).
  • the PWS key update process can be combined with an existing TAU process, a RAU process, an LU process, or a service request process, that is, a message using the original TAU process, the RAU process, the LU process, or the service request process, in performing TAU PWS key update at the same time as RAU, LU or service request.
  • the PWS key update process can also be a new independent process.
  • the PWS key update request information includes an indicator of the PWS key update request, and/or a key identifier of the PWS key currently saved by the UE.
  • the message for the PWS key update request in this step may be a newly defined layer 3 message, or may be an extended existing message, and the existing message includes but is not limited to: TAU request message (for LTE network), RAU Request messages (for UMTS, GSM/EDGE networks), LU request messages (for UMTS, GSM/GERAN networks), service request messages (for LTE, UMTS and GSM/EDGE), etc.
  • TAU request message for LTE network
  • RAU Request messages for UMTS, GSM/EDGE networks
  • LU request messages for UMTS, GSM/GERAN networks
  • service request messages for LTE, UMTS and GSM/EDGE
  • the MME, the SGSN, or the MSC receives the message for the PWS key update request sent by the terminal, determines whether the UE needs to perform the PWS key update according to the PWS key update request information, and if necessary, performs step 503), otherwise, Sending a response message not carrying the PWS key update information to the UE, and ending;
  • the MME, the SGSN, or the MSC determines that the UE needs to perform PWS key update in the following cases:
  • the PWS key update request information does not include the key identifier of the PWS key currently saved by the UE; or
  • the PWS key update request information includes the key identifier of the PWS key currently saved by the UE, and the MME, the SGSN, or the MSC determines that at least one of the PWS keys corresponding to the area where the UE is located is in the UE. Not saved in the middle.
  • the MME, the SGSN, or the MSC determines that the UE does not need to perform PWS key update in the following cases:
  • the PWS key update request information includes a key identifier of the PWS key currently saved by the UE,
  • the MME, the SGSN, or the MSC determines that all PWS keys corresponding to the area where the UE is located have been saved in the UE by using the key identifier detection.
  • the MME, the SGSN or the MSC sends a message for the PWS key update response to the UE, Carrying PWS key update information;
  • the PWS key update information includes a PWS key updated by the terminal, and each PWS key updated by the terminal may further include one of a key identifier, a serial number, a life cycle, and a PWS signature algorithm of the PWS key. Multiple.
  • the PWS key update information further includes a key identifier of the currently activated PWS key.
  • the PWS key updated by the terminal may be all PWS keys corresponding to the area where the UE is stored by the MME, the SGSN, or the MSC. . If the PWS key update request information includes the key identifier of the PWS key currently saved by the UE, the PWS key updated by the terminal may be the PWS key corresponding to the area where the UE is stored by the MME, the SGSN, or the MSC. There is no PWS key saved in this UE.
  • the message used for the PWS key update response in this step may be a newly defined layer 3 message, or may be an extended existing message.
  • the existing message includes but is not limited to: TAU accept message (for LTE network), RAU Accept messages (for UMTS, GSM/GERAN networks), LU Accept messages (for UMTS, GSM/GERAN networks), Service Accept messages, and so on.
  • TAU accept message for LTE network
  • RAU Accept messages for UMTS, GSM/GERAN networks
  • LU Accept messages for UMTS, GSM/GERAN networks
  • Service Accept messages and so on.
  • messages for PWS key update responses are protected by integrity and/or confidentiality.
  • the UE receives the message for the PWS key update response, and saves the PWS key update information therein;
  • the UE sends a PWS Key Update Confirmation message to the MME or the SGSN or the MSC.
  • the PWS key update response message in this step may be a newly defined layer 3 message, or may be an extended existing message, and the existing messages include but are not limited to: TAU completion message (for LTE network), RAU completion message (for UMTS, GSM/GERAN networks), etc.
  • the embodiment further provides a network side network element in the wireless communication system, which may be an MME,
  • the SGSN or the MSC, the network side network element includes:
  • the response device is configured to send a message for the PWS key update response to the terminal, and when determining that the terminal needs to perform the PWS key update, the message carries the PWS key update information, where the terminal updates the PWS key. .
  • the response device determines that the terminal needs to perform PWS key update in the following cases:
  • the PWS key update request information includes an indicator of the PWS key update, but does not include the key identifier of the PWS key currently saved by the terminal. ; or
  • the PWS key update request information includes a key identifier of the PWS key currently saved by the terminal, and the response device determines that at least one of the PWS keys corresponding to the area where the terminal is located stored by the network side network element is detected by the key identifier. Not saved in this terminal.
  • the response device determines the terminal update included in the PWS key update information in the following manner
  • the PWS key update request information includes a key identifier of a PWS key currently saved by the terminal, and the PWS key updated by the terminal is all PWS keys corresponding to the area where the terminal is located and saved by the network side network element. , there is no PWS key saved in the terminal;
  • the PWS key update request information includes an indicator of the PWS key update, but does not include a key identifier of the PWS key currently saved by the terminal, and the PWS key updated by the terminal is saved by the network side network element. All PWS keys corresponding to the area where the terminal is located.
  • the embodiment further provides a terminal in the wireless communication system, including:
  • a sending device configured to trigger a PWS key update process, send a message for a PWS key update request to a network side network element, carry PWS key update request information, where an indicator of the PWS key update request is included, and/or The key identifier of the PWS key currently saved by the UE;
  • the receiving device is configured to receive a message for the PWS key update response sent by the network side network element, and save the PWS key update information therein, including the PWS key updated by the terminal.
  • the transmitting device actively triggers the PWS key update process in the following cases: Tracking Area Update (TAU) trigger condition satisfaction, Routing Area Update (RAU) trigger condition satisfaction, Location Area Update (LU) trigger condition satisfaction, or service
  • TAU Tracking Area Update
  • RAU Routing Area Update
  • LU Location Area Update
  • the PWS key update process triggered by the sending device is a newly added independent process, and the message for the PWS key update request is a newly defined layer 3 message; or
  • the PWS key update process triggered by the transmitting device is incorporated into an existing TAU process, and the message for the PWS key update request is an extended TAU request message; or
  • the PWS key update process triggered by the transmitting device is incorporated into an existing RAU process, and the message for the PWS key update request is an extended RAU request message; or
  • the PWS key update process triggered by the transmitting device is incorporated into an existing LU process, and the message for the PWS key update request is an extended LU request message; or
  • the PWS key update process triggered by the transmitting device is incorporated into an existing service request process, and the message for the PWS key update request is an extended service request message.
  • the embodiment further provides a public alarm system, including the UE and the network side network element, and the network side network element may be one or more of the MME, the SGSN, and the MSC.
  • the PWS key in the above embodiment may be a public key of the PWS service or other symmetric key used to authenticate the message.
  • the wireless communication system of the present invention may include one or more of the above wireless communication systems.
  • the terminal is The network side network element that transmits the message for the PWS key update response may be one or more of the MME, the SGSN, and the MSC.
  • inventive solution is not limited to the PWS key update of the LTE system, the UMTS system and the GSM/GERAN system, and its associated mode can be applied to other wireless communication systems.
  • the network side network element may first send a PWS key update indication to the terminal, trigger the terminal to send a PWS key update request, or the terminal initiates a PWS key update request.
  • the network side network element and the corresponding terminal constitute the PWS system of the present invention, which can update the PWS key information in the UE and improve the security of the PWS service.
  • the PWS key update process can be combined with existing network processes without adding new processes, reducing the burden on the network and having less impact on existing networks.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Emergency Management (AREA)
  • Environmental & Geological Engineering (AREA)
  • Public Health (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

一种公共警报系统(PWS)密钥更新信息的发送、更新方法和相应设备,网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播给终端;网络侧网元收到终端发送的用于PWS密钥更新请求的消息后,向该终端发送用于PWS密钥更新响应的消息,携带PWS密钥更新信息。终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信息;该终端接收到网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS密钥更新信息。本发明可以实现对UE中的PWS密钥信息的更新,提高PWS业务的安全性。

Description

公共警报系统密钥更新信息的发送、 更新方法和相应设备
技术领域
本发明涉及通信领域,具体而言, 涉及一种无线通信系统中 PWS ( Public Warning System,公共警报系统)密钥更新信息的发送、更新方法和相应设备。 背景技术
为了使用户能及时准确地接收到关于灾难和其它紧急情况的警报、 警告 和关键信息, 3GPP(3rd Generation Partnership Project, 第三代合作伙伴计划) 定义了 PWS ( Public Warning System ,公共警报系统)业务。在遭遇例如地震、 海嘯、 飓风和野外火灾等灾难时, 该业务可以使得公众能釆取合适的行动以 保护他们自己及其家人不受重伤或死亡, 或遭受重大财产损失。
3GPP 定义的不同的通信网络, 如 GSM ( Global System of Mobile communication , 即全球移动通信系统 ) 、 UMTS ( Universal Mobile Telecommunications System , 即通用移动通信系统 ) 和 LTE ( Long Term Evolution, 即长期演进 )均支持 PWS业务, 并规定 PWS业务釆用 CBS ( Cell Broadcast Service, 小区广播业务)来承载发送。 其架构如图 1所示, 各网元 的功能如下说明:
小区广播实体(Cell Broadcast Entity, 简称 CBE ) : 不属于 3GPP定义的 通信网络。 CBE负责对 CBS ( Cell Broadcast Service, 小区广播业务 )进行格 式化, 包括将 CBS消息划分到不同的页面。
小区广播中心 ( Cell Broadcast Center, 简称 CBC): 属于核心网络的一 部分, 可以与多个 CBE相连。 CBC负责 CBS消息的管理, 包括: 确定 CBS 消息开始广播的时间; 确定 CBS 消息停止广播的时间, 且指示每一个 BSC/RNC停止广播 CBS消息; 确定 CBS消息被重复广播的时间间隔; 确定 广播 CBS消息的小区广播信道等。 对于 GSM网络来说, CBC与位于无线接 入网络的 BSC ( Base Station Controller, 基站控制器)相连; 对于 UMTS系统 来说, CBC 通过 Iu接口与位于无线接入网络的 RNC ( Radio Network Controller, 无线网络控制器)相连; 对于 LTE 系统来说, CBC与核心网的 MME ( Mobility Management Entity,移动性管理实体 )相连。 CBC接收到 CBE 发送的警报信息后,进行配置和封装,发送给受影响区域的 BSC( GSM系统)、 RNC ( UMTS系统 )、 MME ( LTE系统 ) , BSC/RNC/MME再将其转发给基 站( GSM系统为 BTS、 UMTS系统为 NB, LTE系统为 eNB ) , 由基站广播 给用户。 发明内容
本发明要解决的技术问题是提供一种无线通信系统中公共警报系统密钥 更新信息的发送、 更新方法。
为了解决上述问题, 本发明提供了一种公共警报系统 (PWS)密钥更新信 息的发送方法, 应用于无线通信系统的网络侧, 该发送方法包括:
网络侧网元根据终端发送的用于 PWS密钥更新请求的消息中的 PWS密 钥更新请求信息, 判断该终端是否需要进行 PWS密钥更新;
所述网络侧网元判断该终端需要进行 PWS密钥更新时,向该终端发送用 于 PWS密钥更新响应的消息, 携带 PWS密钥更新信息, 其中, 所述 PWS 密钥更新信息包括终端更新的 PWS密钥。
较佳地,所述网络侧网元在以下情况下判断该终端需要进行 PWS密钥更 新:
所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含该 终端当前保存的 PWS密钥的密钥标识; 或者
所述 PWS密钥更新请求信息包含该终端当前保存的 PWS密钥的密钥标 识, 所述网络侧网元通过密钥标识检测, 判断自己保存的该终端所在区域对 应的 PWS密钥中至少有一个在该终端中没有保存。
较佳地, 所述 PWS密钥更新信息中, 对更新的每一个 PWS密钥, 还包 括该 PWS密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一 个或多个; 和 /或
所述 PWS密钥更新信息中, 还包括当前激活的 PWS密钥的密钥标识。 较佳地, 所述 PWS密钥更新信息包括的终端更新的 PWS密钥按以下方 式确定:
如所述 PWS密钥更新请求信息包含终端当前保存的 PWS密钥的密钥标 识,所述终端更新的 PWS密钥为所述网络侧网元保存的该终端所在区域对应 的 PWS密钥中, 没有在该终端中保存的 PWS密钥;
如所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含 该终端当前保存的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述 网络侧网元保存的该终端所在区域对应的全部 PWS密钥。
较佳地, 所述用于 PWS密钥更新请求的消息和用于 PWS密钥更新响应 的消息均为新定义的层 3消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的跟踪区域更新 (TAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 TAU接受消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的路由区域更新 (RAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 RAU接受消息; 或者
所述用于 PWS 密钥更新请求的消息为经扩展的位置区域更新 (LU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 LU接受消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息,用于 PWS 密钥更新响应的消息为经扩展的服务接受消息。
较佳地, 所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节 点 (SGSN)和移动交换中心 (MSC)中的一种或多种。
较佳地, 所述网络侧网元为通用移动通信系统 (UMTS)和 /或长期演进 (LTE)系统的网元, 所述用于 PWS密钥更新响应的消息有完整性和 /或机密性 保护。
相应地, 本发明还提供了一种公共警报系统 (PWS)密钥信息的更新方法, 应用于无线通信系统的终端, 该更新方法包括:
终端触发 PWS密钥更新过程, 向网络侧网元发送用于 PWS密钥更新请 求的消息, 携带 PWS密钥更新请求信息;
该终端接收到所述网络侧网元发送的用于 PWS密钥更新响应的消息,保 存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
较佳地, 该终端在以下情况下触发 PWS密钥更新过程:
跟踪区域更新 (TAU)触发条件满足、 路由区域更新 (RAU)触发条件满足、 位置区域更新 (LU)触发条件满足, 或服务请求触发条件满足。
较佳地, 所述 PWS密钥更新过程为新增的独立过程, 所述用于 PWS密 钥更新请求的消息为新定义的层 3消息; 或者
所述 PWS密钥更新过程结合到现有的 TAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 TAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 RAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 RAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥 更新请求的消息为经扩展的 LU请求消息; 或者
所述 PWS密钥更新过程结合到现有的服务请求过程中, 所述用于 PWS 密钥更新请求的消息为经扩展的服务请求消息。
较佳地,所述 PWS密钥更新请求信息包括 PWS密钥更新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识。
上述方案中, 网络侧可以通过对 UE发出的密钥更新请求的响应, 向 UE 发送 PWS密钥更新信息, 实现对 UE中的 PWS密钥信息的更新, 提高 PWS 业务的安全性。 在一些实施例中, PWS密钥更新过程可以和网络现有流程相 结合, 不用增加新的流程, 减轻了网络的负担, 对现有网络影响较小。
本发明要解决的另一技术问题是提供又一种无线通信系统中公共警报系 统密钥信息的发送、 更新方法。
为了解决上述问题, 本发明提供了一种公共警报系统 (PWS)密钥更新信 息的发送方法, 应用于无线通信系统的网络侧, 该发送方法包括:
网络侧网元触发 PWS密钥更新指示过程, 通知接入网将 PWS密钥更新 指示信息广播给终端;
所述网络侧网元收到终端发送的用于 PWS密钥更新请求的消息后,向该 终端发送用于 PWS密钥更新响应的消息, 携带 PWS密钥更新信息, 其中, 所述 PWS密钥更新信息包括终端更新的 PWS密钥。
较佳地, 所述网络侧网元在以下情况下触发所述 PWS 密钥更新指示过 程:
所述网络侧网元接收到小区广播中心 (CBC)首次发送的 PWS密钥信息; 或者
所述网络侧网元接收到 CBC发送的更新的 PWS密钥信息; 或者 所述网络侧网元接收到 CBC发送的 PWS密钥更新指示; 或者
所述网络侧网元发现当前的 PWS密钥即将到期。
较佳地,所述网络侧网元通知接入网将 PWS密钥更新指示信息广播给终 端 , 包括:
所述网络侧网元向接入网网元发送用于 PWS密钥更新指示的消息,携带 要求接入网网元向小区内所有终端广播的 PWS密钥更新指示信息, 其中, 所 述 PWS密钥更新指示信息包括 PWS密钥更新的指示符, 和 /或更新的 PWS 密钥的密钥标识。
较佳地, 所述终端发送的用于 PWS密钥更新请求的消息中包含 PWS密 钥更新请求信息;
所述 PWS密钥更新信息包括的终端更新的 PWS密钥按以下方式确定: 如果所述 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述请求的 PWS密钥;
如果所述 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述网 络侧网元保存的该 UE所在区域对应的全部 PWS密钥。
较佳地, 所述 PWS密钥更新信息中, 对终端更新的每一个 PWS密钥, 还包括该 PWS密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中 的一个或多个; 和 /或
所述 PWS密钥更新信息中, 还包括当前激活的 PWS密钥的密钥标识。 较佳地, 所述用于 PWS密钥更新请求的消息和用于 PWS密钥更新响应 的消息均为新定义的层 3消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的跟踪区域更新 (TAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 TAU接受消息; 或
所述用于 PWS密钥更新请求的消息为经扩展的路由区域更新 (RAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 RAU接受消息; 或
所述用于 PWS 密钥更新请求的消息为经扩展的位置区域更新 (LU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 LU接受消息; 或
所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息,用于 PWS 密钥更新响应的消息为经扩展的服务接受消息。
较佳地, 所述网络侧网元为通用移动通信系统 (UMTS)和 /或长期演进 (LTE)系统的网元, 所述用于 PWS密钥更新响应的消息有完整性和 /或机密性 保护。
较佳地, 所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节 点 (SGSN)和移动交换中心 (MSC)中的一种或多种。
相应地, 本发明还提供了又一种公共警报系统 (PWS)密钥信息的更新方 法, 应用于无线通信系统中的终端, 该更新方法包括:
终端接收到广播的 PWS密钥更新指示信息,确定进行 PWS密钥更新后, 触发 PWS密钥更新过程;
该终端向网络侧网元发送用于 PWS密钥更新请求的消息, 携带 PWS密 钥更新请求信息;
该终端接收到所述网络侧网元发送的用于 PWS密钥更新响应的消息,保 存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
较佳地, 该终端确定进行 PWS密钥更新的情况包括:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识;
所述 PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终 端通过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
较佳地, 该终端触发 PWS密钥更新过程的方式为;
该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后,满足跟踪区域更新 (TAU) 过程、路由区域更新 (RAU)过程、位置区域更新 (LU)过程或服务请求( Service Request )过程的触发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
较佳地, 所述 PWS密钥更新过程为新增的独立过程, 所述用于 PWS密 钥更新请求的消息为新定义的层 3消息; 或者
所述 PWS密钥更新过程结合到现有的 TAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 TAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 RAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 RAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥 更新请求的消息为经扩展的 LU请求消息; 或者
所述 PWS密钥更新过程结合到现有的服务请求过程中, 所述用于 PWS 密钥更新请求的消息为经扩展的服务请求消息。
较佳地, 所述用于 PWS密钥更新请求的消息携带的 PWS密钥更新请求 信息按以下方式确定:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识时,所述 PWS密钥更新请求信息包括 PWS密钥 更新请求的指示符; 该终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有保 存时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所述 请求的 PWS密钥即该终端判断出的自己没有保存的 PWS密钥。
上述方案中,终端可以主动或者在接收到网络侧广播的 PWS密钥更新指 示后向网络侧发起密钥更新请求,来获取 PWS密钥更新信息。一些实施例中, PWS密钥更新过程可以和网络现有流程相结合, 不用增加新的流程, 减轻了 网络的负担, 对现有网络影响较小。 本发明要解决的再一技术问题是提供一种可以在无线通信系统中实现 PWS密钥更新的 PWS系统, 包括网络侧网元和终端。
为了解决上述技术问题, 本发明提供了一种无线通信系统中的网络侧网 元, 包括:
接收装置, 其设置为: 接收到终端发送的用于 PWS密钥更新请求的消息 后, 获取其中的 PWS密钥更新请求信息;
响应装置, 其设置为: 向该终端发送用于 PWS密钥更新响应的消息; 在 该终端需要进行 PWS密钥更新时, 所述用于 PWS密钥更新响应的消息携带 PWS密钥更新信息, 其中包括终端更新的 PWS密钥。
较佳地, 所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节 点 (SGSN)和移动交换中心 (MSC)中的一种或多种。
较佳地,所述接收装置接收到的用于 PWS密钥更新请求的消息是终端主 动发送的;
所述响应装置在以下情况下判断该终端需要进行 PWS密钥更新: 所述 PWS密钥更新请求信息包括 PWS密钥更新的指示符, 但不包含该 终端当前保存的 PWS密钥的密钥标识; 或者
所述 PWS密钥更新请求信息包含该终端当前保存的 PWS密钥的密钥标 识, 且所述响应装置通过密钥标识检测, 判断该网络侧网元保存的该终端所 在区域对应的 PWS密钥中至少有一个在该终端中没有保存。
较佳地,所述响应装置按以下方式确定 PWS密钥更新信息包括的终端更 新的 PWS密钥:
如所述 PWS密钥更新请求信息包含终端当前保存的 PWS密钥的密钥标 识,所述终端更新的 PWS密钥为所述网络侧网元保存的该终端所在区域对应 的全部 PWS密钥中, 没有在该终端中保存的 PWS密钥;
如所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含 该终端当前保存的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述 网络侧网元保存的该终端所在区域对应的全部 PWS密钥。
较佳地, 发送装置, 设置为: 触发 PWS密钥更新指示过程, 通知接入网 将 PWS密钥更新指示信息广播给终端;
所述响应装置还设置为: 获知所述接收装置接收到终端发送的用于 PWS 密钥更新请求的消息后, 即可确定该终端需要进行 PWS密钥更新。
较佳地, 所述发送装置在以下情况下触发所述 PWS密钥更新指示过程: 所述网络侧网元接收到小区广播中心 (CBC)首次发送的 PWS密钥信息; 或者
所述网络侧网元接收到 CBC发送的更新的 PWS密钥信息; 或者 所述网络侧网元接收到 CBC发送的 PWS密钥更新指示; 或者
所述网络侧网元发现当前的 PWS密钥即将到期。
较佳地, 所述发送装置还设置为: 通知接入网将 PWS密钥更新指示信息 广播给终端, 其中, 所述 PWS密钥更新指示信息包括 PWS密钥更新的指示 符, 和 /或更新的 PWS密钥的密钥标识;
所述响应装置还设置为: 向该终端发送用于 PWS密钥更新响应的消息, 其中的 PWS密钥更新信息中, 对终端更新的每一 PWS密钥, 还包括该 PWS 密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个。
较佳地,所述响应装置按以下方式确定所述 PWS密钥更新信息包括的终 端更新的 PWS密钥:
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥为所述请求的 PWS密钥;
如果 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不 包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述网络侧 网元保存的该 UE所在区域对应的全部 PWS密钥。
相应地, 本发明还提供了一种无线通信系统中的终端, 包括:
发送装置, 其设置为: 触发 PWS密钥更新过程, 向网络侧网元发送用于 PWS密钥更新请求的消息, 携带 PWS密钥更新请求信息, 其中包括 PWS密 钥更新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识;
接收装置, 其设置为: 接收到所述网络侧网元发送的用于 PWS密钥更新 响应的消息, 保存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
较佳地, 所述发送装置触发的所述 PWS 密钥更新过程为新增的独立过 程, 用于 PWS密钥更新请求的消息为新定义的层 3消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 TAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 TAU请求消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 RAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 RAU请求消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 LU请求消息; 或者
所述发送装置触发的所述 PWS 密钥更新过程结合到现有的服务请求过 程中, 所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。
较佳地, 所述发送装置在以下情况下主动触发 PWS密钥更新过程: 跟踪区域更新 (TAU)触发条件满足、 路由区域更新 (RAU)触发条件满足、 位置区域更新 (LU)触发条件满足, 或服务请求触发条件满足。
较佳地, 所述接收装置还设置为: 接收网络侧广播的 PWS密钥更新指示 信息并通知所述发送装置;
所述发送装置还设置为:在所述接收装置接收到广播的所述 PWS密钥更 新指示信息, 确定进行 PWS密钥更新时, 触发 PWS密钥更新过程;
其中, 确定进行 PWS密钥更新的情况包括:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识;
所述 PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终 端通过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
较佳地, 所述发送装置触发 PWS密钥更新过程的方式为; 该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后,满足跟踪区域更新 (TAU) 过程、路由区域更新 (RAU)过程、位置区域更新 (LU)过程或服务请求(Service Request )过程的触发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
较佳地,所述发送装置发送的用于 PWS密钥更新请求的消息携带的 PWS 密钥更新请求信息按以下方式确定:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识时,所述 PWS密钥更新请求信息包括 PWS密钥 更新请求的指示符; 所述终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有 保存时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所 述请求的 PWS密钥即判断出的自己没有保存的 PWS密钥。
相应地, 本发明还提供了一种公共警报系统, 包括上述网络侧网元和相 应地终端。
本发明实施例的 PWS系统中, 网络侧网元可以先向终端发送 PWS密钥 更新指示, 触发终端发送 PWS密钥更新请求; 或者由终端主动发起 PWS密 钥更新请求。 上述网络侧网元和相应地终端组成了本发明的 PWS系统, 可以 实现对 UE中的 PWS密钥信息的更新, 提高 PWS业务的安全性。 在一些实 施例中, PWS密钥更新过程可以和网络现有流程相结合,不用增加新的流程, 减轻了网络的负担, 对现有网络影响较小。
附图概述
此处所说明的附图用来提供对本发明的进一步理解, 构成本申请的一部 分, 本发明的示意性实施例及其说明用于解释本发明, 并不构成对本发明的 不当限定。
图 1示出了现有 PWS在 3GPP网络中的网络架构; 图 2示出了实施例一在 LTE网络中进行 PWS密钥更新的流程示意图; 图 3示出了实施例二在 UMTS网络中进行 PWS密钥更新的流程示意图; 图 4示出了实施例三在 GSM/EDGE网络中进行 PWS密钥更新的流程示 意图;
图 5示出了实施例四在 LTE或 UMTS或 GSM/EDGE网络中进行 PWS 密钥更新的流程示意图。
本发明的较佳实施方式
目前定义的 CBS业务均是在广播信道上发送的。 而目前广播信道无任何 安全保护。 攻击者可以篡改警报消息, 或者接收到警报消息后, 在其它时间 在同一地区或不同地区进行重放, 从而在公众中造成不必要的恐慌和混乱。 为了防止这种情况的出现,应对 PWS进行安全保护, 即通过使用数字签名字 段和时间戳的方法, 引入签名算法和密钥管理方案。 终端收到广播的警报消 息后, 会首先对该消息进行认证, 仅当认证成功通过, 才确信其为一个有效 的警 消息。
对于任何基于签名的认证方案, 验证方需要获得签名方的密钥, 并且需 要确保该密钥是有效的。 即对于 UE来说, 需要获得 PWS密钥 (如 PWS业 务的公钥) 。 同时, 网络为了保证密钥的新鲜性和安全性, 密钥一般有一个 有效的生命周期。 在该生命周期内, 密钥可以被正常使用。 在密钥到期前, 网络需要对该密钥进行更新, 并成功启用新的密钥。 在当前的 3GPP规范中, 对 UE中的 PWS密钥如何进行更新, 没有提供相应的方案。
为使本发明的目的、 技术方案和优点更加清楚明白, 下文中将结合附图 对本发明的实施例进行详细说明。 需要说明的是, 在不冲突的情况下, 本申 请中的实施例及实施例中的特征可以相互任意组合。
实施例一:
本实施例涉及 LTE系统中终端 (UE)的 PWS密钥更新。网络侧向 UE广播 PWS密钥更新指示, UE收到 PWS密钥更新指示后, 可以向 MME请求更新 PWS密钥。 如图 2所示, 该过程的步骤说明如下:
0) MME触发 PWS密钥更新指示过程;
可以触发 PWS密钥更新指示过程的情况包括但不限于以下情况:
MME接收到 CBC首次发送的 PWS密钥信息; 或者
MME接收到 CBC发送的更新的 PWS密钥信息; 或者
MME接收到 CBC发送的 PWS密钥更新指示; 或者
MME发现当前的 PWS密钥即将到期。
1) MME向 eNB发送用于 PWS密钥更新指示的消息, 携带 PWS密钥更 新指示信息;
MME发送用于 PWS密钥更新指示的消息是通知 eNB向小区内所有 UE 广播 PWS密钥更新指示信息。
本步骤中的 PWS密钥更新指示信息包括 PWS密钥更新的指示符、 更新 的 PWS密钥的密钥标识和当前激活的 PWS密钥的密钥标识中的一种或多种。 其中, 更新的 PWS密钥可以有一个或多个, 当前激活的 PWS密钥可以是更 新的 PWS密钥中的一个, 也可以不是。
2) eNB向小区内所有 UE发送广播消息, 携带 PWS密钥更新指示信息; 本步骤中, eNB广播的 PWS密钥更新指示信息可以与步骤 1)中的 PWS 密钥更新指示信息相同。
3) UE接收到广播的 PWS密钥更新指示信息后, 如确定进行 PWS密钥 更新, 执行步骤 4), 否则, 结束;
本实施例中, UE确定是否需要进行 PWS密钥更新的方式如下:
• 在以下情况下确定需要进行 PWS密钥更新:
PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括更新 的 PWS密钥的密钥标识; 或者
PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, UE通过密 钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
• 在以下情况下确定不需要进行 PWS密钥更新: PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, UE通过密 钥标识检测, 判断自己保存了所有更新的 PWS密钥。
以上完成了 PWS密钥更新指示过程。
4) UE触发 PWS密钥更新过程,向 MME发送用于 PWS密钥更新请求的 消息, 携带 PWS密钥更新请求信息;
本步骤中, UE触发 PWS密钥更新过程的方式可以为:
UE接收到包含 PWS密钥更新指示信息的广播消息后立即触发; 或者
UE接收到包含 PWS密钥更新指示信息的广播消息后, 满足跟踪区域更 新 (TAU)过程或服务请求( Service Request )过程的触发条件时自动触发; 或 者
UE接收到包含 PWS密钥更新指示信息的广播消息后, 自动延迟一个随 机时间或为避免所有终端同时触发为该终端设定的时间后再触发。 以避免所 有 UE在同一时间触发而造成网络拥塞, 加重网络负担。
较佳地, 可以将 PWS密钥更新过程和现有 TAU过程或服务请求过程结 合, 即利用原有 TAU过程或服务请求过程的消息, 在进行 TAU或服务请求 的同时进行 PWS密钥更新。
本步骤中, PWS密钥更新请求信息包括 PWS密钥更新请求的指示符, 和 /或请求的 PWS密钥的密钥标识。 PWS密钥更新指示信息中包含 PWS密钥 更新的指示符, 但不包括更新的 PWS密钥的密钥标识时, PWS密钥更新请 求信息可以只包括 PWS密钥更新请求的指示符。 终端通过密钥标识检测, 判 断至少有一个更新的 PWS密钥自己没有保存时, PWS密钥更新请求信息可 以包括请求的 PWS密钥的密钥标识, 所述请求的 PWS密钥即该终端判断出 的自己没有保存的 PWS密钥。
本步骤中用于 PWS密钥更新请求的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: TAU请求消息、 服务 请求消息等。
5) MME向 UE发送用于 PWS密钥更新响应的消息,携带 PWS密钥更新 信息; 本步骤中的 PWS密钥更新信息包括终端更新的 PWS密钥(与 PWS密钥 更新指示信息中的更新的 PWS密钥相比, 此处更新的 PWS密钥是发送给特 定终端 #文更新的, 所以称为终端更新的 PWS密钥, 其他实施例同此), 对终 端更新的每一个 PWS密钥, 还可以包含该 PWS密钥的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个。 可选的, PWS密钥更新信息还 包括当前激活的 PWS密钥的密钥标识。
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥可以是所述请求的 PWS密钥。如果 PWS密钥更新请求 信息中包含 PWS密钥更新请求的指示符, 但不包含请求的 PWS密钥的密钥 标识 , 所述终端更新的 PWS密钥可以是该 MME保存的该 UE所在区域对应 的全部 PWS密钥。
本步骤中用于 PWS密钥更新响应的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: TAU接受消息、 服务 接受 (Service Accept ) 消息。 该用于 PWS密钥更新响应的消息有完整性和 / 或机密性保护。
6) UE存储接收到的 PWS密钥更新信息;
7) 可选地, UE向 MME发送用于 PWS密钥更新确认的消息。
本步骤中用于 PWS密钥更新响应的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: TAU完成消息。
本实施例还提供了一种无线通信系统中的网络侧网元,这里为 MME, 包 括:
发送装置, 用于触发 PWS密钥更新指示过程, 通知接入网将 PWS密钥 更新指示信息广播给终端;
接收装置, 用于接收到终端发送的用于 PWS密钥更新请求的消息后, 获 取其中的 PWS密钥更新请求信息;
响应装置,用于向该终端发送用于 PWS密钥更新响应的消息,携带 PWS 密钥更新信息, 其中包括终端更新的 PWS密钥。
较佳地, 发送装置在以下情况下触发所述 PWS密钥更新指示过程: MME接收到小区广播中心 (CBC)首次发送的 PWS密钥信息; 或者
MME接收到 CBC发送的更新的 PWS密钥信息; 或者
MME接收到 CBC发送的 PWS密钥更新指示; 或者
MME发现当前的 PWS密钥即将到期。
较佳地,发送装置通知接入网将 PWS密钥更新指示信息广播给终端, 其 中的所述 PWS密钥更新指示信息包括 PWS密钥更新的指示符, 和 /或更新的 PWS密钥的密钥标识;
较佳地, 响应装置向该终端发送用于 PWS密钥更新响应的消息, 其中的 PWS密钥更新信息中, 对终端更新的每一个 PWS密钥, 还包括该 PWS密钥 对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个。
较佳地,
响应装置按以下方式确定所述 PWS 密钥更新信息包括的终端更新的 PWS密钥:
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥为所述请求的 PWS密钥;
如果 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不 包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为 MME保存 的该 UE所在区域对应的全部 PWS密钥。
上述 MME中的发送装置和响应装置的其他具体处理如使用的消息等见 本实施例方法步骤中的详细记载, 在此不再赘述。
本实施例还提供了一种无线通信系统中的终端, 包括:
发送装置, 用于在接收装置接收到广播的 PWS密钥更新指示信息, 确定 进行 PWS密钥更新时,触发 PWS密钥更新过程,向网络侧网元发送用于 PWS 密钥更新请求的消息, 携带 PWS密钥更新请求信息;
接收装置, 用于接收到广播的 PWS密钥更新指示信息后通知发送装置, 以及接收到 MME发送的用于 PWS密钥更新响应的消息后,保存其中的 PWS 密钥更新信息, 包括终端更新的 PWS密钥。 较佳地, 发送装置确定进行 PWS密钥更新的情况包括:
PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括更新 的 PWS密钥的密钥标识;
PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终端通 过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
较佳地, 发送装置发送的用于 PWS密钥更新请求的消息携带的 PWS密 钥更新请求信息按以下方式确定:
PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括更新 的 PWS密钥的密钥标识时, 所述 PWS密钥更新请求信息可以只包括 PWS 密钥更新请求的指示符;
终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有保存 时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所述请 求的 PWS密钥即判断出的自己没有保存的 PWS密钥。
较佳地, 发送装置触发 PWS密钥更新过程的方式为;
该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后,满足跟踪区域更新 (TAU) 过程或服务请求( Service Request )过程的触发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
较佳地, 所述发送装置触发的所述 PWS 密钥更新过程为新增的独立过 程, 所述用于 PWS密钥更新请求的消息为新定义的层 3消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 TAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 TAU请求消息; 或者
所述发送装置触发的所述 PWS 密钥更新过程结合到现有的服务请求过 程中, 所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。
较佳地, 发送装置发送的 PWS密钥更新请求信息包括 PWS密钥更新请 求的指示符, 和 /或请求的 PWS密钥的密钥标识, 其中, 所述请求的 PWS密 钥是该终端根据所述 PWS密钥更新指示信息中包含的更新的 PWS密钥的密 钥标识所确定的, 所述更新的 PWS密钥中终端自己没有保存的 PWS密钥。
上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本 实施例方法步骤中的详细记载, 在此不再赘述。
本实施例还提供了一种公共警报系统, 包括上述 MME和 UE。
实施例二:
本实施例涉及 UMTS系统中终端的 PWS密钥更新。 网络侧向 UE广播 PWS密钥更新指示, UE收到 PWS密钥更新指示后, 可以向 SGSN或 MSC 请求更新 PWS密钥。
如图 3所示, 该过程的步骤说明如下:
301) SGSN和 /或 MSC触发 PWS密钥更新指示过程;
本实施例中, SGSN和 /或 MSC在以下情况下触发 PWS密钥更新指示过 程:
SGSN和 /或 MSC接收到 CBC首次发送的 PWS密钥信息; 或者
SGSN和 /或 MSC接收到 CBC发送的更新的 PWS密钥信息; 或者
SGSN和 /或 MSC接收到 CBC发送的 PWS密钥更新指示; 或者
SGSN和 /或 MSC发现当前的 PWS密钥即将到期。
302) SGSN和 /或 MSC向 RNC发送用于 PWS密钥更新指示的消息, 携 带 PWS密钥更新指示信息;
SGSN和 /或 MSC发送用于 PWS密钥更新指示的消息是为了通知接入网 向小区内所有 UE广播 PWS密钥更新指示信息。
本步骤中的 PWS 密钥更新指示信息包括 PWS 密钥更新的指示符, 和 / 或更新的 PWS密钥的密钥标识, 和 /或当前激活的 PWS密钥的密钥标识。 其 中, 更新的 PWS密钥可以有一个或多个, 当前激活的 PWS密钥可以是更新 的 PWS密钥中的一个, 也可以不是。
303) RNC向 NB发送用于 PWS密钥更新指示的消息, 携带 PWS密钥更 新指示信息; RNC向 NB发送用于 PWS密钥更新指示的消息是为了通知 NB向小区内 所有 UE广播 PWS密钥更新指示信息。 本步骤中的 PWS密钥更新指示信息 可以与步骤 302)中的 PWS密钥更新指示信息相同。
304) NB在下一个广播周期向小区内所有 UE发送广播消息, 携带 PWS 密钥更新指示信息;
本步骤广播消息中的 PWS密钥更新指示信息可以与步骤 302)中的 PWS 密钥更新指示信息相同。
305) UE接收到广播的 PWS密钥更新指示信息后, 如确定进行 PWS密 钥更新, 执行步骤 306), 否则, 结束;
本步骤中 UE确定是否需要进行 PWS密钥更新的方式可以与实施例一步 骤 3)中描述的方式相同。
以上完成了 PWS密钥更新指示过程。
306) UE触发 PWS密钥更新过程, 向 SGSN或 MSC发送用于 PWS密钥 更新请求的消息, 携带 PWS密钥更新请求信息;
本步骤中, UE触发 PWS密钥更新过程的方式可以为:
UE接收到包含 PWS密钥更新指示信息的广播消息后立即触发; 或者
UE接收到包含 PWS密钥更新指示信息的广播消息后, 满足路由区域更 新 (RAU)过程、 LU ( Location Updating, 位置区域更新)或服务请求过程的触 发条件时自动触发; 或者
UE接收到包含 PWS密钥更新指示信息的广播消息后, 自动延迟一段时 间后再触发, 延迟的该段时间可以是一个随机时间或为避免所有终端同时触 发为该终端设定的时间。
较佳地,可以将 PWS密钥更新过程和现有 RAU过程、 LU过程或服务请 求过程结合, 即利用原有 RAU过程、 LU过程或服务请求过程的消息, 在进 行 RAU、 LU或服务请求的同时进行 PWS密钥更新。
本步骤中, PWS密钥更新请求信息包括 PWS密钥更新请求的指示符, 和 /或请求的 PWS密钥(可以有一个或多个 )的密钥标识,其中,请求的 PWS 密钥如可以是更新的 PWS密钥中 UE自己没有保存的 PWS密钥。 本步骤中用于 PWS密钥更新请求的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: RAU请求消息、 LU 请求消息、 服务请求消息等。
307) 可选地, SGSN或 MSC触发安全功能的运行;
如果执行了安全流程, 此后流程中的消息可以有完整性和 /或加密保护。
308) SGSN或 MSC向 UE发送用于 PWS密钥更新响应的消息,携带 PWS 密钥更新信息;
本步骤中的 PWS密钥更新信息包括终端更新的 PWS密钥, 对终端更新 的每一个 PWS密钥, 还可以包含该 PWS密钥的密钥标识、 序列号、 生命周 期和 PWS签名算法中的一个或多个。 可选的, PWS密钥更新信息还包括当 前激活的 PWS密钥的密钥标识。
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥可以是所述请求的 PWS密钥。如果 PWS密钥更新请求 信息中包含 PWS密钥更新请求的指示符, 但不包含请求的 PWS密钥的密钥 标识, 所述终端更新的 PWS密钥可以是 SGSN或 MSC保存的该 UE所在区 域对应的全部 PWS密钥。
本步骤中用于 PWS密钥更新响应的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: RAU接受消息、 服务 接受 ( Service Accept ) 消息、 LU接受 (LU Accept)消息等。
309) UE存储接收到的 PWS密钥更新信息;
310)可选地, UE向 SGSN或 MSC发送用于 PWS密钥更新确认的消息。 本步骤中用于 PWS密钥更新响应的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息。 现有消息包括但不限于: RAU完成消息。
本实施例还提供了一种无线通信系统中的网络侧网元, 这里为 SGSN或 MSC, 包括:
发送装置, 用于触发 PWS密钥更新指示过程, 通知接入网将 PWS密钥 更新指示信息广播给终端;
接收装置, 用于接收到终端发送的用于 PWS密钥更新请求的消息后, 获 取其中的 PWS密钥更新请求信息;
响应装置,用于向该终端发送用于 PWS密钥更新响应的消息,携带 PWS 密钥更新信息, 其中包括终端更新的 PWS密钥。
较佳地, 发送装置在以下情况下触发所述 PWS密钥更新指示过程: SGSN或 MSC接收到小区广播中心 (CBC)首次发送的 PWS密钥信息;或 者
SGSN或 MSC接收到 CBC发送的更新的 PWS密钥信息; 或者
SGSN或 MSC接收到 CBC发送的 PWS密钥更新指示; 或者
SGSN或 MSC发现当前的 PWS密钥即将到期。
较佳地,发送装置通知接入网将 PWS密钥更新指示信息广播给终端, 其 中的所述 PWS密钥更新指示信息包括 PWS密钥更新的指示符, 和 /或更新的 PWS密钥的密钥标识;
较佳地, 响应装置向该终端发送用于 PWS密钥更新响应的消息, 其中的 PWS密钥更新信息中, 对终端更新的每一个 PWS密钥, 还包括该 PWS密钥 对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个。
较佳地,响应装置接收的终端发送的用于 PWS密钥更新请求的消息中包 括 PWS密钥更新请求信息;
响应装置按以下方式确定所述 PWS 密钥更新信息包括的终端更新的 PWS密钥:
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥为所述请求的 PWS密钥;
如果 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不 包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS 密钥为 SGSN或 MSC保存的该 UE所在区域对应的全部 PWS密钥。
上述 SGSN或 MSC中的发送装置和响应装置的其他具体处理如使用的消 息等见本实施例方法步骤中的详细记载, 在此不再赘述。
本实施例还提供了一种无线通信系统中的终端, 包括: 发送装置, 用于在接收装置接收到广播的 PWS密钥更新指示信息, 确定 进行 PWS密钥更新时,触发 PWS密钥更新过程,向网络侧网元发送用于 PWS 密钥更新请求的消息, 携带 PWS密钥更新请求信息;
接收装置, 用于接收到广播的 PWS密钥更新指示信息后通知发送装置, 以及接收到 SGSN或 MSC发送的用于 PWS密钥更新响应的消息后, 保存其 中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
较佳地, 发送装置确定进行 PWS密钥更新的情况包括:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识;
所述 PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终 端通过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
较佳地, 发送装置发送的用于 PWS密钥更新请求的消息携带的 PWS密 钥更新请求信息按以下方式确定:
PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括更新 的 PWS密钥的密钥标识时, 所述 PWS密钥更新请求信息可以只包括 PWS 密钥更新请求的指示符;
终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有保存 时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所述请 求的 PWS密钥即判断出的自己没有保存的 PWS密钥。
较佳地, 发送装置触发 PWS密钥更新过程的方式为;
该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者 该终端接收到广播的 PWS 密钥更新指示信息后, 满足路由区域更新 (RAU)过程、 位置区域更新 (LU)过程或服务请求( Service Request )过程的触 发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
较佳地, 所述发送装置触发的所述 PWS 密钥更新过程为新增的独立过 程, 所述用于 PWS密钥更新请求的消息为新定义的层 3消息; 或者 所述发送装置触发的所述 PWS密钥更新过程结合到现有的 RAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 RAU请求消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 LU请求消息; 或者
所述发送装置触发的所述 PWS 密钥更新过程结合到现有的服务请求过 程中, 所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。
较佳地, 发送装置发送的 PWS密钥更新请求信息包括 PWS密钥更新请 求的指示符, 和 /或请求的 PWS密钥的密钥标识, 其中, 所述请求的 PWS密 钥是该终端根据所述 PWS密钥更新指示信息中包含的更新的 PWS密钥的密 钥标识所确定的, 所述更新的 PWS密钥中终端自己没有保存的 PWS密钥。
上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本 实施例方法步骤中的详细记载, 在此不再赘述。
本实施例还提供了一种公共警报系统, 包括上述 UE, 及 SGSN和 /或 MSC。
实施例三
本实施例涉及 GSM/EDGE系统中终端的 PWS密钥更新。 网络侧向 UE 广播 PWS密钥更新指示, UE收到 PWS密钥更新指示后, 可以向 SGSN或 MSC请求更新 PWS密钥。
如图 4所示, 该过程的步骤说明如下:
401) SGSN和 /或 MSC触发 PWS密钥更新指示过程;
402) SGSN和 /或 MSC向 BSC发送用于 PWS密钥更新指示的消息,携带 PWS密钥更新指示信息;
403) BSC向 BTS发送用于 PWS密钥更新指示的消息,携带 PWS密钥更 新指示信息;
404) BTS在下一个广播周期向小区内所有 UE发送广播消息, 携带 PWS 密钥更新指示信息;
405) UE接收到广播的 PWS密钥更新指示信息后, 如确定进行 PWS密 钥更新, 执行步骤 406), 否则, 结束;
406) UE触发 PWS密钥更新过程, 向 SGSN或 MSC发送用于 PWS密钥 更新请求的消息, 携带 PWS密钥更新请求信息;
407) SGSN或 MSC向 UE发送用于 PWS密钥更新响应的消息,携带 PWS 密钥更新信息;
408) UE存储接收到的 PWS密钥更新信息;
409)可选地, UE向 SGSN或 MSC发送用于 PWS密钥更新确认的消息。 本实施例的步骤 401)~406)对应于实施例二的步骤 301 306), 本实施例 的步骤 407)~409)对应于实施例二的步骤 308)~310)。 其中, 除了网元 RNC替 换为 BSC, NB替换为 BTS夕卜, 本实施例涉及的其他方面, 如 PWS密钥更新 指示过程的触发, PWS密钥更新指示信息的内容 , UE确定是否需要进行 PWS 密钥更新的方式, UE触发 PWS密钥更新过程的情况及使用的消息, PWS密 钥更新请求信息的内容, PWS密钥更新响应使用的消息, PWS密钥更新信息 的内容, PWS密钥更新确认使用的消息等, 均可以与实施例二相同。
本实施例提供的网络侧网元即 SGSN或 MSC, 及终端与实施例二相同, 不再赘述。
实施例四:
本实施例涉及 LTE、 UMTS或 GSM/EDGE系统中终端的 PWS密钥更新。 与之前的实施例不同的是, 在更新过程中, 不需要网络侧广播 PWS密钥更新 指示信息来触发 UE发起 PWS密钥更新过程,而是由 UE直接发起 PWS密钥 更新过程,向网络侧请求更新的 PWS密钥,由网络侧判断 UE是否需更新 PWS 密钥。
如图 5所示, 该过程的步骤说明如下:
501) UE触发 PWS密钥更新过程, 向 MME、 SGSN或 MSC发送用于 PWS密钥更新请求的消息, 携带 PWS密钥更新请求信息;
本步骤中,UE可以但不限于在以下情况下触发 PWS密钥更新过程: TAU 触发条件满足(对于 LTE网络)、RAU触发条件满足(对于 UMTS、 GSM/EDGE 网络) 、 LU触发条件满足(对于 UMTS、 GSM/EDGE网络) , 或服务请求 触发条件满足 (对于 LTE、 UMTS和 GSM/EDGE ) 。
较佳地, 可以将 PWS密钥更新过程和现有 TAU过程、 RAU过程、 LU 过程或服务请求过程结合, 即利用原有 TAU过程、 RAU过程、 LU过程或服 务请求过程的消息, 在进行 TAU、 RAU, LU或服务请求的同时进行 PWS密 钥更新。 但 PWS密钥更新过程也可以为新增的独立过程。
本步骤中, PWS密钥更新请求信息包括 PWS密钥更新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识。
本步骤中用于 PWS密钥更新请求的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息, 现有消息包括但不限于: TAU请求消息(对于 LTE网络) 、 RAU请求消息(对于 UMTS、 GSM/EDGE网络) 、 LU请求消 息 (对于 UMTS、 GSM/GERAN网络) 、 服务请求消息 (对于 LTE、 UMTS 和 GSM/EDGE )等。
502) MME、 SGSN或 MSC接收到终端发送的用于 PWS密钥更新请求的 消息,根据 PWS密钥更新请求信息判断该 UE是否需要进行 PWS密钥更新, 如需要, 执行步骤 503), 否则, 可以向 UE发送一个不携带 PWS密钥更新信 息的响应消息, 结束;
本实施例中, MME、 SGSN或 MSC在以下情况下判断 UE需要进行 PWS 密钥更新:
PWS密钥更新请求信息不包含 UE当前保存的 PWS密钥的密钥标识;或 者
PWS 密钥更新请求信息包含 UE 当前保存的 PWS 密钥的密钥标识, MME、 SGSN或 MSC通过密钥标识检测,判断自己保存的该 UE所在区域对 应的 PWS密钥中至少有一个在该 UE中没有保存。
MME、 SGSN或 MSC在以下情况下判断 UE不需要进行 PWS密钥更新: PWS 密钥更新请求信息包含 UE 当前保存的 PWS 密钥的密钥标识,
MME、 SGSN或 MSC通过密钥标识检测,判断自己保存的该 UE所在区域对 应的全部 PWS密钥已在该 UE中保存。
503) MME、 SGSN或 MSC向 UE发送用于 PWS密钥更新响应的消息, 携带 PWS密钥更新信息;
所述 PWS密钥更新信息包括终端更新的 PWS密钥, 对终端更新的每一 个 PWS密钥,还可以包含该 PWS密钥的密钥标识、序列号、生命周期和 PWS 签名算法中的一个或多个。 可选的, PWS 密钥更新信息还包括当前激活的 PWS密钥的密钥标识。
如果 PWS密钥更新请求信息中不包含 UE当前保存的 PWS密钥的密钥 标识, 所述终端更新的 PWS密钥可以是该 MME、 SGSN或 MSC保存的该 UE所在区域对应的全部 PWS密钥。 如果 PWS密钥更新请求信息中包含 UE 当前保存的 PWS密钥的密钥标识,所述终端更新的 PWS密钥可以是该 MME、 SGSN或 MSC保存的该 UE所在区域对应的 PWS密钥中,没有在该 UE中保 存的 PWS密钥。
本步骤中用于 PWS密钥更新响应的消息可以为新定义的一条层 3消息, 也可以为经扩展的现有消息, 现有消息包括但不限于: TAU接受消息(对于 LTE网络) 、 RAU接受消息 (对于 UMTS、 GSM/GERAN网络) 、 LU接受 (LU Accept)消息(对于 UMTS、 GSM/GERAN网络)、月良务接受( Service Accept ) 消息等。 在 LTE和 UMTS网络中, 用于 PWS密钥更新响应的消息有完整性 和 /或机密性保护。
504) UE接收到用于 PWS密钥更新响应的消息, 保存其中的 PWS密钥 更新信息;
505) 可选地, UE向 MME或 SGSN或 MSC发送 PWS密钥更新确认消 息。
本步骤中的 PWS密钥更新响应消息可以为新定义的一条层 3消息,也可 以为经扩展的现有消息, 现有消息包括但不限于: TAU完成消息(对于 LTE 网络) 、 RAU完成消息 (对于 UMTS、 GSM/GERAN网络)等。
本实施例还提供了一种无线通信系统中的网络侧网元, 可以是 MME、
SGSN或 MSC, 所述网络侧网元包括:
接收装置, 用于接收到终端发送的用于 PWS密钥更新请求的消息后, 获 取其中的 PWS密钥更新请求信息; 响应装置, 用于向该终端发送用于 PWS密钥更新响应的消息, 在判断该 终端需要进行 PWS密钥更新时, 在该消息中携带 PWS密钥更新信息, 其中 包括终端更新的 PWS密钥。
较佳地, 响应装置在以下情况下判断该终端需要进行 PWS密钥更新: PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含该终端 当前保存的 PWS密钥的密钥标识; 或者
PWS密钥更新请求信息包含该终端当前保存的 PWS密钥的密钥标识, 且响应装置通过密钥标识检测, 判断该网络侧网元保存的该终端所在区域对 应的 PWS密钥中至少有一个在该终端中没有保存。
较佳地,响应装置按以下方式确定 PWS密钥更新信息包括的终端更新的
PWS密钥:
如所述 PWS密钥更新请求信息包含终端当前保存的 PWS密钥的密钥标 识,所述终端更新的 PWS密钥为所述网络侧网元保存的该终端所在区域对应 的全部 PWS密钥中, 没有在该终端中保存的 PWS密钥;
如所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含 该终端当前保存的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述 网络侧网元保存的该终端所在区域对应的全部 PWS密钥。
上述 MME、 SGSN或 MSC中的判断装置和响应装置的其他具体处理如 使用的消息等见本实施例方法步骤中的详细记载, 在此不再赘述。
本实施例又提供了一种无线通信系统中的终端, 包括:
发送装置, 用于触发 PWS密钥更新过程, 向网络侧网元发送用于 PWS 密钥更新请求的消息, 携带 PWS密钥更新请求信息, 其中包括 PWS密钥更 新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识;
接收装置,用于接收到所述网络侧网元发送的用于 PWS密钥更新响应的 消息, 保存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
较佳地, 发送装置在以下情况下主动触发 PWS密钥更新过程: 跟踪区域更新 (TAU)触发条件满足、 路由区域更新 (RAU)触发条件满足、 位置区域更新 (LU)触发条件满足, 或服务请求触发条件满足。 较佳地,发送装置触发的所述 PWS密钥更新过程为新增的独立过程, 用 于 PWS密钥更新请求的消息为新定义的层 3消息; 或者
发送装置触发的所述 PWS密钥更新过程结合到现有的 TAU过程中, 所 述用于 PWS密钥更新请求的消息为经扩展的 TAU请求消息; 或者
发送装置触发的所述 PWS密钥更新过程结合到现有的 RAU过程中, 所 述用于 PWS密钥更新请求的消息为经扩展的 RAU请求消息; 或者
发送装置触发的所述 PWS密钥更新过程结合到现有的 LU过程中, 所述 用于 PWS密钥更新请求的消息为经扩展的 LU请求消息; 或者
发送装置触发的所述 PWS密钥更新过程结合到现有的服务请求过程中, 所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。
上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本 实施例方法步骤中的详细记载, 在此不再赘述。
本实施例还提供了一种公共警报系统, 包括上述 UE及网络侧网元, 该 网络侧网元可以是 MME、 SGSN和 MSC中的一个或多个。
上述实施例中的 PWS密钥可以为 PWS业务的公钥或者其他用于认证消 息的对称密钥。
容易理解地, 虽然以上各个实施例是以一个具体的无线通信系统为例, 但本发明的无线通信系统可以包括一种或多种上述无线通信系统, 在本发明 的无线通信系统中,向终端发送用于 PWS密钥更新响应的消息的网络侧网元 可以是 MME、 SGSN和 MSC中的一种或多种。
以上所述仅为本发明的优选实施例而已。本发明方案并不限于 LTE系统、 UMTS系统和 GSM/GERAN系统的 PWS密钥更新, 可以将它的相关模式应 用于其它无线通信系统中。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序 来指令相关硬件完成, 所述程序可以存储于计算机可读存储介质中, 如只读 存储器、 磁盘或光盘等。 可选地, 上述实施例的全部或部分步骤也可以使用 一个或多个集成电路来实现, 相应地, 上述实施例中的各模块 /单元可以釆用 硬件的形式实现, 也可以釆用软件功能模块的形式实现。 本发明不限制于任 何特定形式的硬件和软件的结合。
以上所述仅为本发明的优选实施例而已, 并不用于限制本发明, 对于本 领域的技术人员来说, 本发明可以有各种更改和变化。 凡在本发明的精神和 原则之内, 所作的任何修改、 等同替换、 改进等, 均应包含在本发明的保护 范围之内。
工业实用性
本发明实施例的 PWS系统中, 网络侧网元可以先向终端发送 PWS密钥 更新指示, 触发终端发送 PWS密钥更新请求; 或者由终端主动发起 PWS密 钥更新请求。 上述网络侧网元和相应地终端组成了本发明的 PWS系统, 可以 实现对 UE中的 PWS密钥信息的更新, 提高 PWS业务的安全性。 在一些实 施例中, PWS密钥更新过程可以和网络现有流程相结合,不用增加新的流程, 减轻了网络的负担, 对现有网络影响较小。

Claims

权 利 要 求 书
1、 一种公共警报系统 (PWS)密钥更新信息的发送方法, 应用于无线通信 系统的网络侧, 该发送方法包括:
网络侧网元根据终端发送的用于 PWS密钥更新请求的消息中的 PWS密 钥更新请求信息, 判断该终端是否需要进行 PWS密钥更新;
所述网络侧网元判断该终端需要进行 PWS密钥更新时,向该终端发送用 于 PWS密钥更新响应的消息, 携带 PWS密钥更新信息, 其中, 所述 PWS 密钥更新信息包括终端更新的 PWS密钥。
2、 如权利要求 1所述的发送方法, 其中,
所述网络侧网元在以下情况下判断该终端需要进行 PWS密钥更新: 所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含该 终端当前保存的 PWS密钥的密钥标识; 或者
所述 PWS密钥更新请求信息包含该终端当前保存的 PWS密钥的密钥标 识, 所述网络侧网元通过密钥标识检测, 判断自己保存的该终端所在区域对 应的 PWS密钥中至少有一个在该终端中没有保存。
3、 如权利要求 1所述的发送方法, 其中,
所述 PWS密钥更新信息中, 对更新的每一个 PWS密钥, 还包括该 PWS 密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个; 和 /或
所述 PWS密钥更新信息中, 还包括当前激活的 PWS密钥的密钥标识。
4、 如权利要求 2所述的发送方法, 其中,
所述 PWS密钥更新信息包括的终端更新的 PWS密钥按以下方式确定: 如所述 PWS密钥更新请求信息包含终端当前保存的 PWS密钥的密钥标 识,所述终端更新的 PWS密钥为所述网络侧网元保存的该终端所在区域对应 的 PWS密钥中, 没有在该终端中保存的 PWS密钥;
如所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含 该终端当前保存的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述 网络侧网元保存的该终端所在区域对应的全部 PWS密钥。
5、 如权利要求 1或 2或 3或 4所述的发送方法, 其中,
所述用于 PWS密钥更新请求的消息和用于 PWS密钥更新响应的消息均 为新定义的层 3消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的跟踪区域更新 (TAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 TAU接受消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的路由区域更新 (RAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 RAU接受消息; 或者
所述用于 PWS 密钥更新请求的消息为经扩展的位置区域更新 (LU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 LU接受消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息,用于 PWS 密钥更新响应的消息为经扩展的服务接受消息。
6、 如权利要求 1所述的发送方法, 其中,
所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节点 (SGSN) 和移动交换中心 (MSC)中的一种或多种。
7、 如权利要求 1所述的发送方法, 其中,
所述网络侧网元为通用移动通信系统 (UMTS)和 /或长期演进 (; LTE)系统的 网元, 所述用于 PWS密钥更新响应的消息有完整性和 /或机密性保护。
8、 一种公共警报系统 (PWS)密钥信息的更新方法, 应用于无线通信系统 的终端, 该更新方法包括:
终端触发 PWS密钥更新过程, 向网络侧网元发送用于 PWS密钥更新请 求的消息, 携带 PWS密钥更新请求信息;
该终端接收到所述网络侧网元发送的用于 PWS密钥更新响应的消息,保 存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
9、 如权利要求 8所述的更新方法, 其中,
该终端在以下情况下触发 PWS密钥更新过程:
跟踪区域更新 (TAU)触发条件满足、 路由区域更新 (RAU)触发条件满足、 位置区域更新 (LU)触发条件满足, 或服务请求触发条件满足。
10、 如权利要求 8或 9所述的更新方法, 其中,
所述 PWS密钥更新过程为新增的独立过程, 所述用于 PWS密钥更新请 求的消息为新定义的层 3消息; 或者
所述 PWS密钥更新过程结合到现有的 TAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 TAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 RAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 RAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥 更新请求的消息为经扩展的 LU请求消息; 或者
所述 PWS密钥更新过程结合到现有的服务请求过程中, 所述用于 PWS 密钥更新请求的消息为经扩展的服务请求消息。
11、 如权利要求 8所述的更新方法, 其中,
所述 PWS 密钥更新请求信息包括 PWS 密钥更新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识。
12、 一种公共警报系统 (PWS)密钥更新信息的发送方法, 应用于无线通 信系统的网络侧, 该发送方法包括:
网络侧网元触发 PWS密钥更新指示过程, 通知接入网将 PWS密钥更新 指示信息广播给终端;
所述网络侧网元收到终端发送的用于 PWS密钥更新请求的消息后,向该 终端发送用于 PWS密钥更新响应的消息, 携带 PWS密钥更新信息, 其中, 所述 PWS密钥更新信息包括终端更新的 PWS密钥。
13、 如权利要求 12所述的发送方法, 其中,
所述网络侧网元在以下情况下触发所述 PWS密钥更新指示过程: 所述网络侧网元接收到小区广播中心 (CBC)首次发送的 PWS密钥信息; 或者
所述网络侧网元接收到 CBC发送的更新的 PWS密钥信息; 或者 所述网络侧网元接收到 CBC发送的 PWS密钥更新指示; 或者 所述网络侧网元发现当前的 PWS密钥即将到期。
14、 如权利要求 12或 13所述的发送方法, 其中, 所述网络侧网元通知 接入网将 PWS密钥更新指示信息广播给终端, 包括:
所述网络侧网元向接入网网元发送用于 PWS密钥更新指示的消息,携带 要求接入网网元向小区内所有终端广播的 PWS密钥更新指示信息, 其中, 所 述 PWS密钥更新指示信息包括 PWS密钥更新的指示符, 和 /或更新的 PWS 密钥的密钥标识。
15、 如权利要求 12所述的发送方法, 其中, 所述终端发送的用于 PWS 密钥更新请求的消息中包含 PWS密钥更新请求信息;
所述 PWS密钥更新信息包括的终端更新的 PWS密钥按以下方式确定: 如果所述 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述请求的 PWS密钥;
如果所述 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述网 络侧网元保存的该 UE所在区域对应的全部 PWS密钥。
16、 如权利要求 12或 15所述的发送方法, 其中,
所述 PWS密钥更新信息中, 对终端更新的每一个 PWS密钥, 还包括该 PWS密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或 多个; 和 /或
所述 PWS密钥更新信息中, 还包括当前激活的 PWS密钥的密钥标识。
17、 如权利要求 12所述的发送方法, 其中,
所述用于 PWS密钥更新请求的消息和用于 PWS密钥更新响应的消息均 为新定义的层 3消息; 或者
所述用于 PWS密钥更新请求的消息为经扩展的跟踪区域更新 (TAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 TAU接受消息; 或
所述用于 PWS密钥更新请求的消息为经扩展的路由区域更新 (RAU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 RAU接受消息; 或 所述用于 PWS 密钥更新请求的消息为经扩展的位置区域更新 (LU)请求 消息, 用于 PWS密钥更新响应的消息为经扩展的 LU接受消息; 或
所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息,用于 PWS 密钥更新响应的消息为经扩展的服务接受消息。
18、 如权利要求 12或 17所述的发送方法, 其中,
所述网络侧网元为通用移动通信系统 (UMTS)和 /或长期演进 (; LTE)系统的 网元, 所述用于 PWS密钥更新响应的消息有完整性和 /或机密性保护。
19、 如权利要求 12所述的发送方法, 其中,
所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节点 (SGSN) 和移动交换中心 (MSC)中的一种或多种。
20、 一种公共警报系统 (PWS)密钥信息的更新方法, 应用于无线通信系 统中的终端, 该更新方法包括:
终端接收到广播的 PWS密钥更新指示信息,确定进行 PWS密钥更新后, 触发 PWS密钥更新过程;
该终端向网络侧网元发送用于 PWS密钥更新请求的消息, 携带 PWS密 钥更新请求信息;
该终端接收到所述网络侧网元发送的用于 PWS密钥更新响应的消息,保 存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
21、 如权利要求 20所述的更新方法, 其中,
该终端确定进行 PWS密钥更新的情况包括:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识;
所述 PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终 端通过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
22、 如权利要求 20或 21所述的更新方法, 其中,
该终端触发 PWS密钥更新过程的方式为; 该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后,满足跟踪区域更新 (TAU) 过程、路由区域更新 (RAU)过程、位置区域更新 (LU)过程或服务请求(Service Request )过程的触发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
23、 如权利要求 20或 21所述的更新方法, 其中,
所述 PWS密钥更新过程为新增的独立过程, 所述用于 PWS密钥更新请 求的消息为新定义的层 3消息; 或者
所述 PWS密钥更新过程结合到现有的 TAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 TAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 RAU过程中 ,所述用于 PWS密钥 更新请求的消息为经扩展的 RAU请求消息; 或者
所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥 更新请求的消息为经扩展的 LU请求消息; 或者
所述 PWS密钥更新过程结合到现有的服务请求过程中, 所述用于 PWS 密钥更新请求的消息为经扩展的服务请求消息。
24、 如权利要求 21所述的更新方法, 其中,
所述用于 PWS密钥更新请求的消息携带的 PWS密钥更新请求信息按以 下方式确定:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识时,所述 PWS密钥更新请求信息包括 PWS密钥 更新请求的指示符; 该终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有保 存时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所述 请求的 PWS密钥即该终端判断出的自己没有保存的 PWS密钥。
25、 一种无线通信系统中的网络侧网元, 所述网络侧网元包括: 接收装置, 其设置为: 接收到终端发送的用于 PWS密钥更新请求的消息 后, 获取其中的 PWS密钥更新请求信息;
响应装置, 其设置为: 向该终端发送用于 PWS密钥更新响应的消息; 在 该终端需要进行 PWS密钥更新时, 所述用于 PWS密钥更新响应的消息携带 PWS密钥更新信息, 包括终端更新的 PWS密钥。
26、 如权利要求 25所述的网络侧网元, 其中,
所述网络侧网元为移动性管理实体 (MME)、 服务 GPRS支持节点 (SGSN) 和移动交换中心 (MSC)中的一种或多种。
27、 如权利要求 25或 26所述的网络侧网元, 其中,
所述接收装置接收到的用于 PWS 密钥更新请求的消息是终端主动发送 的;
所述响应装置在以下情况下判断该终端需要进行 PWS密钥更新: 所述 PWS密钥更新请求信息包括 PWS密钥更新的指示符, 但不包含该 终端当前保存的 PWS密钥的密钥标识; 或者
所述 PWS密钥更新请求信息包含该终端当前保存的 PWS密钥的密钥标 识, 且所述响应装置通过密钥标识检测, 判断该网络侧网元保存的该终端所 在区域对应的 PWS密钥中至少有一个在该终端中没有保存。
28、 如权利要求 27所述的网络侧网元, 其中,
所述响应装置按以下方式确定 PWS 密钥更新信息包括的终端更新的 PWS密钥:
如所述 PWS密钥更新请求信息包含终端当前保存的 PWS密钥的密钥标 识,所述终端更新的 PWS密钥为所述网络侧网元保存的该终端所在区域对应 的全部 PWS密钥中, 没有在该终端中保存的 PWS密钥;
如所述 PWS密钥更新请求信息包含 PWS密钥更新的指示符, 但不包含 该终端当前保存的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述 网络侧网元保存的该终端所在区域对应的全部 PWS密钥。
29、 如权利要求 25或 26所述的网络侧网元, 其中, 还包括: 发送装置, 设置为: 触发 PWS密钥更新指示过程, 通知接入网将 PWS 密钥更新指示信息广播给终端;
所述响应装置还设置为: 获知所述接收装置接收到终端发送的用于 PWS 密钥更新请求的消息后, 即可确定该终端需要进行 PWS密钥更新。
30、 如权利要求 29所述的网络侧网元, 其中,
所述发送装置在以下情况下触发所述 PWS密钥更新指示过程:
所述网络侧网元接收到小区广播中心 (CBC)首次发送的 PWS密钥信息; 或者
所述网络侧网元接收到 CBC发送的更新的 PWS密钥信息; 或者 所述网络侧网元接收到 CBC发送的 PWS密钥更新指示; 或者
所述网络侧网元发现当前的 PWS密钥即将到期。
31、 如权利要求 29所述的网络侧网元, 其中,
所述发送装置还设置为:通知接入网将 PWS密钥更新指示信息广播给终 端, 其中, 所述 PWS 密钥更新指示信息包括 PWS 密钥更新的指示符, 和 / 或更新的 PWS密钥的密钥标识;
所述响应装置还设置为: 向该终端发送用于 PWS密钥更新响应的消息, 其中的 PWS密钥更新信息中, 对终端更新的每一 PWS密钥, 还包括该 PWS 密钥对应的密钥标识、 序列号、 生命周期和 PWS签名算法中的一个或多个。
32、 如权利要求 29所述的网络侧网元, 其中,
所述响应装置按以下方式确定所述 PWS 密钥更新信息包括的终端更新 的 PWS密钥:
如果 PWS密钥更新请求信息中包括请求的 PWS密钥的密钥标识, 所述 终端更新的 PWS密钥为所述请求的 PWS密钥;
如果 PWS密钥更新请求信息中包含 PWS密钥更新请求的指示符, 但不 包含请求的 PWS密钥的密钥标识, 所述终端更新的 PWS密钥为所述网络侧 网元保存的该 UE所在区域对应的全部 PWS密钥。
33、 一种无线通信系统中的终端, 该终端包括: 发送装置, 其设置为: 触发 PWS密钥更新过程, 向网络侧网元发送用于 PWS密钥更新请求的消息, 携带 PWS密钥更新请求信息, 其中包括 PWS密 钥更新请求的指示符, 和 /或 UE当前保存的 PWS密钥的密钥标识;
接收装置, 其设置为: 接收到所述网络侧网元发送的用于 PWS密钥更新 响应的消息, 保存其中的 PWS密钥更新信息, 包括终端更新的 PWS密钥。
34、 如权利要求 33所述的终端, 其中,
所述发送装置触发的所述 PWS 密钥更新过程为新增的独立过程, 用于 PWS密钥更新请求的消息为新定义的层 3消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 TAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 TAU请求消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 RAU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 RAU请求消息; 或者
所述发送装置触发的所述 PWS密钥更新过程结合到现有的 LU过程中, 所述用于 PWS密钥更新请求的消息为经扩展的 LU请求消息; 或者
所述发送装置触发的所述 PWS 密钥更新过程结合到现有的服务请求过 程中, 所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。
35、 如权利要求 33或 34所述的终端, 其中,
所述发送装置在以下情况下主动触发 PWS密钥更新过程:
跟踪区域更新 (TAU)触发条件满足、 路由区域更新 (RAU)触发条件满足、 位置区域更新 (LU)触发条件满足, 或服务请求触发条件满足。
36、 如权利要求 33或 34所述的终端, 其中,
所述接收装置还设置为:接收网络侧广播的 PWS密钥更新指示信息并通 知所述发送装置;
所述发送装置还设置为:在所述接收装置接收到广播的所述 PWS密钥更 新指示信息, 确定进行 PWS密钥更新时, 触发 PWS密钥更新过程;
其中, 确定进行 PWS密钥更新的情况包括:
所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识;
所述 PWS密钥更新指示信息中包括更新的 PWS密钥的密钥标识, 该终 端通过密钥标识检测, 判断至少有一个更新的 PWS密钥自己没有保存。
37、 如权利要求 36所述的终端, 其中,
所述发送装置触发 PWS密钥更新过程的方式为;
该终端接收到广播的 PWS密钥更新指示信息后立即触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后,满足跟踪区域更新 (TAU) 过程、路由区域更新 (RAU)过程、位置区域更新 (LU)过程或服务请求(Service Request )过程的触发条件时自动触发; 或者
该终端接收到广播的 PWS密钥更新指示信息后, 自动延迟一段时间后再 触发。
38、 如权利要求 36所述的终端, 其中,
所述发送装置发送的用于 PWS密钥更新请求的消息携带的 PWS密钥更 新请求信息按以下方式确定: 所述 PWS密钥更新指示信息中包含 PWS密钥更新的指示符, 但不包括 更新的 PWS密钥的密钥标识时,所述 PWS密钥更新请求信息包括 PWS密钥 更新请求的指示符; 所述终端通过密钥标识检测判断至少有一个更新的 PWS 密钥自己没有 保存时, 所述 PWS密钥更新请求信息包括请求的 PWS密钥的密钥标识, 所 述请求的 PWS密钥即判断出的自己没有保存的 PWS密钥。
39、 一种公共警 4艮系统, 包括网络侧网元和终端,
所述网络侧网元釆用如权利要求 25或 26所述的网络侧网元中的一个或 多个, 所述终端釆用如权利要求 33或 34所述的终端; 或者
所述网络侧网元釆用如权利要求 27或 28所述的网络侧网元中的一个或 多个, 所述终端釆用如权利要求 35所述的终端; 或者
所述网络侧网元釆用如权利要求 29或 30或 31或 32所述的网络侧网元 中的一个或多个, 所述终端釆用如权利要求 36或 37或 38所述的终端。
PCT/CN2012/071549 2011-06-20 2012-02-23 公共警报系统密钥更新信息的发送、更新方法和相应设备 WO2012174874A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110166106.5A CN102843662B (zh) 2011-06-20 公共警报系统密钥更新信息的发送、更新方法和相应设备
CN201110166106.5 2011-06-20

Publications (1)

Publication Number Publication Date
WO2012174874A1 true WO2012174874A1 (zh) 2012-12-27

Family

ID=47370666

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/071549 WO2012174874A1 (zh) 2011-06-20 2012-02-23 公共警报系统密钥更新信息的发送、更新方法和相应设备

Country Status (1)

Country Link
WO (1) WO2012174874A1 (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101237444A (zh) * 2007-01-31 2008-08-06 华为技术有限公司 密钥处理方法、系统和设备
CN101938740A (zh) * 2009-07-02 2011-01-05 中兴通讯股份有限公司 一种地震海啸警报系统信息发布方法及系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101237444A (zh) * 2007-01-31 2008-08-06 华为技术有限公司 密钥处理方法、系统和设备
CN101938740A (zh) * 2009-07-02 2011-01-05 中兴通讯股份有限公司 一种地震海啸警报系统信息发布方法及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
VODAFONE.: "Distribution of keys for protecting public warning messages.", 3GPP TSG SA WG3 (SECURITY) MEETING #63 S3-110394, 15 April 2011 (2011-04-15), pages 2 *

Also Published As

Publication number Publication date
CN102843662A (zh) 2012-12-26

Similar Documents

Publication Publication Date Title
CN110521228B (zh) 恶意单元检测信息
CN113940106A (zh) 用于处理封闭接入组相关过程的方法和系统
US8274932B2 (en) LI reporting of updated location information for EPS
WO2013004465A1 (en) Authentication of warning messages in a network
WO2014176946A1 (zh) 警报消息广播状态的上报方法及装置
CN102440012A (zh) 接收公共预警系统pws消息的方法、装置和系统
WO2010028603A1 (zh) 更新跟踪区时的密钥生成方法及系统
JP4820448B2 (ja) 通知信号送信方法及び移動局
WO2013107152A1 (zh) Pws签名信息验证方法、装置及系统
WO2012167637A1 (zh) 一种向终端发送公共警报系统密钥信息的方法和网络实体
JP5147450B2 (ja) ページング信号送信方法及び移動局
WO2011044816A1 (zh) 用户设备的监控方法及监控装置
JP2015535153A (ja) Ca公開鍵を更新するための方法および装置、ueおよびca
JP5156460B2 (ja) 同報情報通知方法、移動局及び認証機関システム
CN102833743B (zh) 公共警报系统密钥更新信息的发送、更新方法和相应设备
WO2013060154A1 (zh) Pws密钥的更新方法及装置
WO2013004103A1 (zh) 无线通信系统中pws密钥更新方法、网络侧设备及终端
US20130185372A1 (en) Management of user equipment security status for public warning system
WO2012174874A1 (zh) 公共警报系统密钥更新信息的发送、更新方法和相应设备
WO2020147783A1 (zh) 一种通知信息的显示方法及装置
US20150296375A1 (en) Methods, devices, and computer program products improving the public warning system for mobile communication
CN102857884A (zh) Pws主通告信息的发送、处理方法、网络侧设备和终端
WO2012171392A1 (zh) 无线通信系统中配置公共警报系统密钥信息的方法和系统
WO2022178727A1 (zh) 寻呼方法、装置及通信设备
WO2013117070A1 (zh) 公共警报系统安全信息发送方法、装置及系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12802168

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12802168

Country of ref document: EP

Kind code of ref document: A1