WO2013004103A1 - 无线通信系统中pws密钥更新方法、网络侧设备及终端 - Google Patents

无线通信系统中pws密钥更新方法、网络侧设备及终端 Download PDF

Info

Publication number
WO2013004103A1
WO2013004103A1 PCT/CN2012/074791 CN2012074791W WO2013004103A1 WO 2013004103 A1 WO2013004103 A1 WO 2013004103A1 CN 2012074791 W CN2012074791 W CN 2012074791W WO 2013004103 A1 WO2013004103 A1 WO 2013004103A1
Authority
WO
WIPO (PCT)
Prior art keywords
key
pws
network side
terminal
side device
Prior art date
Application number
PCT/CN2012/074791
Other languages
English (en)
French (fr)
Inventor
李阳
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2013004103A1 publication Critical patent/WO2013004103A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/047Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
    • H04W12/0471Key exchange
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/06Selective distribution of broadcast services, e.g. multimedia broadcast multicast service [MBMS]; Services to user groups; One-way selective calling services

Definitions

  • the present invention relates to the field of communications, and in particular, to a PWS key update method, a network side device, and a terminal in a wireless communication system.
  • the 3rd Generation Partnership Project (3GPP, 3rd Generation Partnership Project) defines the Public Warning System (PWS) service.
  • PWS Public Warning System
  • GSM Global System of Mobile Communication
  • UMTS Universal Mobile Telecommunications System
  • LTE Long Term Evolution
  • CBS Cell Broadcast Service
  • CBE Cell Broadcast Entity
  • the CBE is responsible for formatting the CBS, including dividing the CBS message into different pages.
  • the Cell Broadcast Center (CBC) is part of the core network and can be connected to multiple CBEs.
  • the CBC is responsible for the management of the CBS message, including: determining the time when the CBS message starts broadcasting; determining the time when the CBS message stops broadcasting, and indicating each base station controller (BSC, Base Station Controller) / radio network controller (RNC, Radio Network Controller) Stop broadcasting the CBS message; determine the time interval during which the CBS message is repeatedly broadcast; determine the cell broadcast channel or the like of the broadcast CBS message.
  • BSC Base Station Controller
  • RNC Radio Network Controller
  • the CBC is connected to the BSC located in the radio access network, and the interface is luBC; for the UMTS system, the CBC is connected to the RNC located in the radio access network through the luBC interface; for the LTE system, the CBC and the core
  • MME Mobility Management Entity
  • the domain's BSC GSM system
  • RNC UMTS system
  • MME LTE system
  • BSC/RNC/MME forward it to the base stations of each system
  • the GSM system is the Base Transceiver Station (BTS)
  • BTS Base Transceiver Station
  • UMTS UMTS
  • the system is a NodeB (Node B) and the LTE system is an eNB (Evolved Node B), which is broadcast by the base station to the user.
  • eNB evolved Node B
  • the currently defined CBS services are all sent on the broadcast channel.
  • 3GPP decided to secure the PWS by introducing a signature algorithm and a key management scheme by using digital signature fields and timestamps.
  • the terminal When the terminal receives the broadcast alert message, it will first authenticate the alert message and will only be sure that it is a valid alert message after the authentication is successfully passed.
  • the authenticator needs to obtain the key of the signing party, that is, for the UE, the key of the signing party needs to be obtained. Since the key is usually a public key, the network needs to set a valid lifetime for each key in order to ensure the freshness and security of the key. During this lifetime, the key can be used normally; before the key expires, the network needs to update the key and successfully enable the new key to ensure that the key is valid. However, in the current 3GPP specifications, there is still no definition of how to update the PWS key. Summary of the invention
  • the present invention uses the following technical solutions:
  • a method for updating a public alarm system key in a wireless communication system comprising:
  • the network side device sends two public alarm system (PWS) keys and identification information of the two PWS keys to the terminal during the initial access process, and one of the two PWS keys is the currently used PWS. The key, the other is the next used PWS key;
  • PWS public alarm system
  • the network side device sends the key indication information, where the key indication information includes at least: the identifier information of the PWS key currently used by the network side device; After receiving the message carrying the key update indication information sent by the terminal, the network side device sends the PWS key requested by the terminal to the terminal.
  • the updating method further includes:
  • the next key information to be sent includes: the updated identification information of the next used PWS key.
  • the network side device is any one of a mobility management entity (MME), a base station controller (BSC), and a radio network controller (RNC); the identifier information of the key is a cell broadcast center in the network. (CBC) or Cell Broadcasting Entity (CBE) is synchronized to the network side device.
  • MME mobility management entity
  • BSC base station controller
  • RNC radio network controller
  • CBC Cell Broadcasting Entity
  • CBE Cell Broadcasting Entity
  • the step of the network side device sending the two PWS keys and the identification information of the two PWS keys to the terminal in the initial access process includes:
  • the network side device After receiving the attach request message sent by the terminal, the network side device returns an attach accept message to the terminal, where the attach accept message carries two PWS keys and two PWS keys. Identification information; or,
  • the network side device sends, to the terminal, a layer three message carrying two pieces of the PWS key and two pieces of identification information of the PWS key.
  • the step of the network side device sending the key indication information includes: sending, by the network side device, a TAU response to the terminal after receiving the tracking area update (TAU) request message sent by the terminal a message, the TAU response message carries the key indication information; or the network side device sends a broadcast message to the terminal, where the broadcast message carries the key indication information;
  • the step of sending the PWS key requested by the terminal to the terminal includes: sending a request sent by the terminal to send a request After the TAU request message of the PWS key is updated, the network side device sends a TAU response message to the terminal, where the PWS key requested by the terminal and the identification information of the key are carried.
  • a method for updating a public alarm system key in a wireless communication system comprising: receiving, by an initial access process, two public alarm system (PWS) keys issued by a network side device and two of the PWS keys Identifying information and saving; one of the two PWS keys is the currently used PWS key, and the other is the next used PWS key;
  • PWS public alarm system
  • the terminal determines that at least one of the two locally stored PWS keys needs to be updated according to the key indication information sent by the network side device, the terminal sends the bearer key to the network side device.
  • the message indicating the information is updated, and the locally saved PWS key is updated accordingly after receiving the PWS key sent by the network side device.
  • the updating method further includes:
  • the key indication information includes identification information of a PWS key currently used by the network side device;
  • the step of determining, by the terminal, the at least one of the two locally saved PWS keys to be updated according to the key indication information sent by the network side device includes: determining, by the terminal, the The identification information of the PWS key currently being used by the network side device is different from the identification information of the locally used PWS key currently stored, and is the same as the identification information of the next used PWS key saved locally, and is saved locally.
  • the next used PWS key is updated to the currently used PWS key, and it is determined that the next used PWS key stored locally needs to be updated;
  • the step of the terminal transmitting the message carrying the key update indication information to the network side device includes: the terminal sending a message to the network side device for requesting delivery of the next used PWS key.
  • the key indication information includes: the network side device is currently in use
  • the step of the terminal determining, according to the key indication information sent by the network side device, that the at least one of the two locally saved PWS keys needs to be updated includes: the terminal determining that the two locally saved The identification information of the PWS key and the two identification information carried in the key indication information are different, and it is determined that two locally saved PWS keys need to be updated;
  • the step of the terminal transmitting the message carrying the key update indication information to the network side device includes: sending, by the terminal, the network side device to request to send the current use of the network side device
  • the key indication information includes: identifier information of a PWS key currently used by the network side device, and identifier information of a next used PWS key;
  • the step of the terminal determining, according to the key indication information sent by the network side device, that the at least one of the two locally saved PWS keys needs to be updated includes: determining, by the terminal, the network side The identification information of the PWS key currently being used by the device is the same as the identification information of the locally used PWS key currently stored, and the next used PWS key of the network side device is used with the next saved by the terminal. When the identification information of the PWS key is different, it is determined that the next used PWS key stored locally needs to be updated;
  • the step of the terminal transmitting the message carrying the key update indication information to the network side device includes: the terminal sending a message to the network side device for requesting delivery of the next used PWS key.
  • the step of the terminal sending the message carrying the key update indication information to the network side device includes:
  • the terminal sends a tracking area update (TAU) request message to the network side device, where the TAU request message carries the key update indication information.
  • TAU tracking area update
  • a network side device includes a key sending module, a key indicating sending module, and an updating module, where:
  • the key sending module is configured to: send two public alarm system (PWS) keys and two identification information of the PWS keys to the terminal during the initial access process, and one of the two PWS keys Is the PWS key currently in use, and the other is the next used PWS key;
  • PWS public alarm system
  • the key indication sending module is configured to: send the key indication information, where the key indication information at least includes: the identifier information of the PWS key currently used by the network side device;
  • the update module is configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal.
  • the key indication sending module is further configured to:
  • the next key information to be transmitted further includes: the identification information of the updated next used PWS key.
  • the key sending module is configured to deliver the two PWS keys and the identification information of the two PWS keys to the terminal in the initial access process in the following manner:
  • the key sending module After receiving the attach request message sent by the terminal, the key sending module returns an attach accept message to the terminal, where the attach accept message carries two PWS keys and two PWS keys. Identification information; or,
  • a layer 3 message carrying the identification information of the two PWS keys and the two PWS keys is sent to the terminal.
  • the key indication sending module is configured to send the key indication information according to the following manner: the key indication sending module sends a tracking area update (TAU) request message sent by the terminal to the The terminal sends a TAU response message, where the TAU response message carries the key indication information, or sends a broadcast message to the terminal, where the broadcast message carries the key indication information;
  • TAU tracking area update
  • the update module is configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal: the update module is After receiving the TAU request message sent by the terminal and carrying the indication that the PWS key needs to be updated, the TAU response message is sent to the terminal, where the TAU response message carries the PWS requested by the terminal.
  • the key and the identification information of the key are configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal: the update module is After receiving the TAU request message sent by the terminal and carrying the indication that the PWS key needs to be updated, the TAU response message is sent to the terminal, where the TAU response message carries the PWS requested by the terminal.
  • the key and the identification information of the key is configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal: the update module is After receiving the TAU request message sent by the terminal and carrying the indication that the
  • a terminal includes a receiving module and an update module, wherein:
  • the receiving module is configured to: receive two public alarm system (PWS) keys and two identification information of the PWS keys delivered by the network side device in an initial access process, and save the two PWS keys; One of the keys is the currently used PWS key, and the other is the next used PWS key;
  • PWS public alarm system
  • the updating module is configured to: determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated And sending a message carrying the key update indication information to the network side device, and updating the PWS key saved in the receiving module after receiving the PWS key sent by the network side device.
  • the key indication information includes identifier information of a PWS key currently used by the network side device;
  • the update module is configured to: according to the key indication information sent by the network side device, determine that at least one of the two PWS keys saved in the receiving module needs to be updated: The update module determines that the identification information of the PWS key currently being used by the network side device is different from the identification information of the currently used PWS key saved in the receiving module, and is the next one saved in the receiving module When the identification information of the used PWS key is the same, the next used PWS key saved in the receiving module is updated to the currently used PWS key, and the next one to be saved in the receiving module is determined. The PWS key used is updated;
  • the update module is configured to send a message carrying the key update indication information to the network side device according to the following manner: the update module sends, to the network side device, a request for delivering the next used PWS key. Message.
  • the key indication information includes: the network side device is currently in use
  • the update module is configured to determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated: The update module determines that the identification information of the two PWS keys stored in the receiving module is different from the two identification information carried in the key indication information, and determines that the information needs to be saved in the receiving module. Two of the PWS keys are updated;
  • the update module is configured to send a message carrying the key update indication information to the network side device according to the following manner: the update module sends a request to the network side device to request that the network side device currently use the PWS key The message of the key and the next used PWS key.
  • the key indication information includes: the network side device is currently in use
  • the update module is configured to determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated: The update module determines that the identification information of the PWS key currently being used by the network side device is the same as the identification information of the currently used PWS key saved in the receiving module, and the next one of the network side devices is used. When the PWS key is different from the identification information of the next used PWS key saved in the receiving module, it is determined that the next used PWS key saved in the receiving module needs to be updated;
  • the update module is configured to send a message carrying the key update indication information to the network side device according to the following manner: the update module sends, to the network side device, a request for delivering the next used PWS key. Message.
  • the updating module is configured to send a message carrying the key update indication information to the network side device in the following manner:
  • the update module sends a tracking area update (TAU) request message to the network side device, where the TAU request message carries the key update indication information.
  • TAU tracking area update
  • Figure 1 shows the network architecture of PWS in a 3GPP network
  • FIG. 2 is a schematic diagram of a process in which a network delivers a PWS key to a terminal for the first time in the application example;
  • FIG. 3 is a schematic diagram of a network periodically delivering a PWS key id to a terminal in the application example 2;
  • a schematic diagram of the terminal needs to update the next key of the PWS;
  • FIG. 5 is a schematic diagram of the terminal in need to update the two keys of the PWS in the application example 4;
  • FIG. 6 is a diagram of the terminal in the application example 5 that the terminal needs to update the current PWS key. schematic diagram.
  • Preferred embodiment of the invention In order to make the objects, the technical solutions and the advantages of the present invention more clearly, the embodiments of the present invention will be described in detail below with reference to the accompanying drawings. It should be noted that, in the case of no conflict, the features in the embodiments and the embodiments in the present application may be arbitrarily combined with each other.
  • a method for updating a PWS key in a wireless communication system includes: the network side device sends two PWS keys and identification information of the two PWS keys to the UE in an initial access process, One of them is designated as the currently used key, and the other is designated as the next used key; wherein the key referred to herein includes: a public key or a symmetric key; the above two PWS keys are attached by the MME The accept accept message is sent to the UE through other layer three messages after the attachment is completed.
  • the network side device sends the key indication information, where at least the identifier information of the PWS key currently used by the network side device is included.
  • the network side device learns that the next used PWS key is updated the updated information of the next PWS key to be used may also be included in the key indication information.
  • the network side device After receiving the message carrying the key update indication information sent by the UE, the network side device sends the PWS key requested by the UE to the UE.
  • a method for updating a PWS key in a wireless communication system includes:
  • the UE saves the foregoing two PWS keys and the identification information of the two PWS keys delivered by the received network side device;
  • the UE When the UE determines that at least one of the two locally saved PWS keys needs to be updated according to the key indication information sent by the received network side device, the UE sends the key update indication information to the network side device.
  • the message is sent to the network side device to issue the PWS key that needs to be updated.
  • the request can be made during the next normal tracking area update (TAU, Track Area Update).
  • the request may be in the following manner:
  • the TAU request message sent to the network side device carries an indication that the PWS key to be updated is requested to be delivered. Thereafter, after receiving the PWS key sent by the network side device, the locally saved PWS key is updated accordingly.
  • a network side device includes a key sending module, a key indication sending module, and an update module, where:
  • the key sending module is configured to: deliver two PWS keys and identification information of the two PWS keys to the terminal during the initial access process, one of which is the currently used PWS key, and the other is the next one.
  • the PWS key being used;
  • the key indication sending module is configured to: issue key indication information, where at least: the identification information of the PWS key currently used by the network side device;
  • the update module is configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal.
  • the key indication sending module is further configured to: when it is learned that the next used PWS key is updated, the key indication information that is sent next includes: the identifier of the updated next used PWS key information.
  • the key sending module is configured to deliver the two PWS keys and the identification information of the two PWS keys to the terminal in the initial access process in the following manner:
  • the key sending module After receiving the attach request message sent by the terminal, the key sending module returns an attach accept message to the terminal, where the two PWS keys and the identifier information of the two PWS keys are carried; or
  • a layer 3 message carrying the identification information of the two PWS keys and the two PWS keys is sent to the terminal.
  • the key indication sending module is configured to send the key indication information according to the following manner: the key indication sending module sends the tracking area update (TAU) request message sent by the terminal to the terminal after receiving the tracking area update (TAU) request message sent by the terminal The TAU responds to the message, or sends a broadcast message to the terminal; where the key indication information is carried in the sent message;
  • TAU tracking area update
  • TAU tracking area update
  • the update module is configured to: after receiving the message carrying the key update indication information sent by the terminal, send the PWS key requested by the terminal to the terminal:
  • the update module sends a PWS that needs to be updated after receiving the request sent by the terminal. After the TAU request message of the key, the TAU response message is sent to the terminal, where the PWS key requested by the terminal and the identification information of the key are carried.
  • a terminal includes a receiving module and an updating module, where:
  • the receiving module is configured to: receive two public alarm system (PWS) keys issued by the network side device and identifier information of the two PWS keys and save the same in the initial access process; one of them is the currently used PWS The key, the other is the next used PWS key;
  • PWS public alarm system
  • the update module is configured to: when it is determined that at least one of the two PWS keys stored in the receiving module needs to be updated according to the key indication information sent by the network side device, The network side device sends a message carrying the key update indication information, and after receiving the PWS key sent by the network side device, updates the PWS key stored in the receiving module accordingly.
  • the key indication information includes identification information of a PWS key currently used by the network side device;
  • the update module is configured to determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated:
  • the update module determines that the identification information of the PWS key currently used by the network side device is different from the identification information of the currently used PWS key saved in the receiving module, and is saved in the receiving module.
  • the next used PWS key saved in the receiving module is updated to the currently used PWS key, and it is determined that the required P141 key is saved in the receiving module.
  • the next used PWS key is updated; the update module is configured to send a message carrying the key update indication information to the network side device in the following manner:
  • the update module sends, to the network side device, a request for delivering the next used one.
  • the key indication information includes: a PWS key currently used by the network side device Identification information and identification information of the next used PWS key;
  • the update module is configured to determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated:
  • the update module determines that the identification information of the two PWS keys stored in the receiving module is different from the two identification information carried in the key indication information, and determines that the receiving module is required to be The saved two PWS keys are updated;
  • the update module is configured to send a message carrying the key update indication information to the network side device in the following manner:
  • the update module sends a message to the network side device for requesting delivery of the PWS key currently used by the network side device and the next used PWS key.
  • the key indication information includes: identifier information of a PWS key currently used by the network side device, and identifier information of a next used PWS key;
  • the update module is configured to determine, according to the key indication information sent by the network side device, that at least one of the two PWS keys saved in the receiving module needs to be updated:
  • the update module determines that the identification information of the PWS key currently being used by the network side device is the same as the identification information of the currently used PWS key saved in the receiving module, and the next one of the network side devices is When the used PWS key is different from the identification information of the next used PWS key saved in the receiving module, it is determined that the next used PWS key saved in the receiving module needs to be updated;
  • the update module is configured to send a message carrying the key update indication information to the network side device in the following manner:
  • the update module sends, to the network side device, a request for delivering the next used one.
  • the update module is configured to send a bearer key update to the network side device in the following manner Message indicating the message:
  • the update module sends a Tracking Area Update (TAU) request message to the network side device, where the key update indication information is carried.
  • TAU Tracking Area Update
  • the application example shows a process in which a network first issues a PWS key to a terminal.
  • the flow chart of the LTE network is similar to the GSM/UMTS network. Both PWS keys are directly sent in the initial access process, a currently used key current key and corresponding Identification information (ie key id), a next used key next key and corresponding key id. The steps are as follows:
  • the CBC delivers two PWS keys to the MME, a currently used key current key and a corresponding key id, a next used key next key and a corresponding key id; of course, the PWS key It can also be issued by CBE.
  • the MME After receiving the two PWS keys issued by the CBC, the MME saves and sends a response message to the CBC;
  • the UE sends a normal attach request message to the MME;
  • the MME sends a attach accept message to the UE, and may carry the two PWS keys in the message. After the attach process is complete, the two PWS keys are sent to the UE through other layer 3 messages.
  • the application example shows a process in which the network periodically issues the identification information of the PWS key to the terminal.
  • This process is to provide the process of sending the identification information of the PWS key through the TAU response message or the broadcast message period in the LTE network.
  • GSM/UMTS networks they can be delivered via RAU or broadcast messages. The steps are as follows:
  • the UE sends a TAU request message to the MME; 2)
  • the MME sends a TAU response message to the UE, where the message carries the current key id of the PWS key currently used by the network, and may also carry the identification information of the next PWS key that the current network will use ( Next key id ) ;
  • the current key id and the next key id may not be carried in the TAU response message, but are carried in other broadcast messages sent by the MME.
  • the UE After receiving the current key id sent by the MME, if the UE determines that the current key id is the same as the currently used PWS key, the UE does not need to perform subsequent update; if the current key id is determined
  • the update process is initiated instead of the identifier information of the currently used PWS key.
  • the specific process may refer to the subsequent application examples.
  • the message received by the UE also carries the next key id parameter, if the UE determines that the next key id is the same as the identifier information of the next used PWS key, the subsequent update is not required; If the next key id is different from the identifier information of the next used PWS key, the update process is initiated.
  • the update process is initiated. For the specific process, refer to the subsequent application examples.
  • this application example shows a process in which the terminal needs to update the currently used PWS key.
  • This application example is a normal key update process, ie: the currently used PWS key is invalidated, the next used PWS key is used instead of the currently used PWS key, and the next used PWS key is regenerated.
  • the key is sent to the UE.
  • the steps are as follows:
  • the CBC sends a key update message to the MME, where the message carries the next PWS key that the current network will use;
  • the MME After receiving the key update message, the MME saves the locally used next used key as the currently used PWS key, and uses the PWS key carried in the message as the next used PWS key. Save and send a key update response message to the CBC;
  • the UE sends a TAU request message to the MME;
  • the MME sends a TAU response message to the UE, where the message carries the locally saved PWS key identification information, that is, the current key id is the original next key id, because the PWS key just received is used as the next key. Saved in the MME; After receiving the TAU response message, the UE compares the identification information carried in the message with the locally stored identification information, and determines the received identification information and the locally saved PWS key identification information. The same, the locally saved PWS key saved locally is saved as the currently used PWS key;
  • the UE In the next normal TAU request message, the UE carries a next key request indication, which is used to indicate that the network adds a next key parameter in the response;
  • the MME sends a TAU response message to the UE, where the next key is carried, including next key and next key id;
  • the UE After receiving the response, the UE updates the locally used PWS key stored according to the next key carried therein.
  • this application example shows a process in which the terminal simultaneously updates the two key materials of the PWS.
  • This application example is a process in which the network side triggers both the current key and the next key, and is an abnormal process. The steps are as follows:
  • the CBC sends a key update message to the MME, where the message carries the PWS key currently used by the network and the next PWS key to be used;
  • the MME updates the locally used PWS key and the currently used PWS key according to the received key update message, and sends a key update response message to the CBC;
  • the UE sends a TAU request message to the MME;
  • the MME sends a TAU response message to the UE, where the message carries the locally saved PWS key identification information, that is, the current key id is the newly received current key id, and the current key id is saved in the UE.
  • the two key ids are different;
  • the UE After receiving the TAU response message, the UE compares the identifier information carried in the message with the identification information of each key stored locally, and determines that the received identifier information is different from the two locally saved identifier information. Then the UE decides to request a new current key and a next key in the next TAU process;
  • the UE carries the next key request indication and the next normal TAU request message.
  • the current key request indication indicates that the network increases the current key and the next key parameter in the response;
  • the MME sends a TAU response message to the UE, where the message carries a current key and a next key key, including a current key and a current key id, and a next key and a next key id;
  • the UE After receiving the response, the UE updates the locally saved PWS key and the next used PWS key according to the current key and next key carried therein.
  • this application example shows a process in which the terminal needs to update the currently used PWS key.
  • This application example is an exception process, where the current key is not updated and the next key is updated.
  • the network sends a key id periodically to the terminal, the current key id and the next key id are simultaneously sent.
  • This scenario can improve the key update efficiency to some extent. The steps are as follows:
  • the CBC sends a key update message to the MME, where the message carries the PWS key currently used by the network and the next PWS key to be used;
  • the MME determines that the currently used PWS key is the same as the locally saved one, and does not need to be updated.
  • the newly received next PWS key is different from the locally saved PWS key that is used locally, and the received PWS key is used.
  • One PWS key replaces the locally saved PWS key that is used locally; 3) the UE sends a TAU request message to the MME;
  • the MME sends a TAU response message to the UE, where the message carries a current key id and a next key id;
  • the UE After receiving the TAU response message, the UE compares with the locally saved key id to determine that the next key id is updated, which is different from the locally saved one. At this point, the UE discards the next key and retains the current key. And request a new next key in the next TAU process;
  • the UE instructs the network to add a next key parameter in the response.
  • the TAU request message carries a next key request indication parameter;
  • the MME sends a TAU response message to the UE, where the message carries a next key key, including a next key and a next key id;
  • the UE After receiving the response, the UE updates the locally used PWS key stored according to the next key carried therein.
  • the above description is only a preferred application example of the present invention.
  • the inventive solution is not limited to the PWS key update of the LTE system, the UMTS system and the GSM/GERAN system, and its correlation mode can be applied to other wireless communication systems.
  • the above technical solution does not need to add a new signaling process, nor does it need to trigger the signaling process separately, so that the PWS key can be updated. Therefore, the present invention has strong industrial applicability.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Health & Medical Sciences (AREA)
  • Emergency Management (AREA)
  • Environmental & Geological Engineering (AREA)
  • Public Health (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

一种无线通信系统中PWS密钥更新方法、网络侧设备及终端,所述更新更新方法,由网络侧设备执行如下步骤:在初始接入过程中向终端下发两个公共警报系统(PWS)密钥及这两个PWS密钥的标识信息,其中一个是当前使用的PWS密钥,另一个是下一个被使用的PWS密钥;下发密钥指示信息,其中至少包括:网络侧设备当前正在使用的PWS密钥的标识信息;在收到所述终端发来的携带密钥更新指示信息的消息后,向所述终端下发所述终端请求的所述PWS密钥。上述技术方案不需要增加新的信令流程,也不需要单独触发信令流程,即可完成PWS密钥的更新。

Description

无线通信系统中 PWS密钥更新方法、 网络侧设备及终端
技术领域
本发明涉及通信领域, 尤其涉及一种无线通信系统中 PWS 密钥更新方 法、 网络侧设备及终端。
背景技术
为了使用户能及时准确地接收到关于灾难和其它紧急情况的警报、 警告 和关键信息,第三代合作伙伴计划( 3GPP, 3rd Generation Partnership Project ) 定义了公共警报系统(PWS, Public Warning System )业务。 在遭遇例如地 震、 海嘯、 飓风和野外火灾等灾难时, 该业务可以使得公众能釆取合适的行 动以避免自己及其家人重伤或死亡, 或遭受重大财产损失。
3GPP定义的不同通信网络,如全球移动通信系统( GSM, Global System of Mobile communication ) 、 通用移动通信系统 ( UMTS, Universal Mobile Telecommunications System )和长期演进 ( LTE, Long Term Evolution )均支 持 PWS 业务, 并规定 PWS 业务釆用小区广播业务(CBS, Cell Broadcast Service ) 来承载发送。 其架构如图 1所示, 各网元的功能如下说明:
小区广播实体 ( CBE, Cell Broadcast Entity ): 不属于 3GPP定义的通信 网络。 CBE负责对 CBS进行格式化, 包括将 CBS消息划分到不同的页面; 小区广播中心(CBC, Cell Broadcast Center ): 属于核心网络的一部分, 可以与多个 CBE相连。 CBC负责 CBS消息的管理, 包括: 确定 CBS消息开 始广播的时间; 确定 CBS 消息停止广播的时间, 且指示每一个基站控制器 ( BSC, Base Station Controller ) /无线网络控制器 (RNC, Radio Network Controller )停止广播 CBS消息; 确定 CBS消息被重复广播的时间间隔; 确 定广播 CBS消息的小区广播信道等。对于 GSM网络来说, CBC与位于无线 接入网络的 BSC相连,接口是 luBC;对于 UMTS系统来说, CBC通过 luBC 接口与位于无线接入网络的 RNC相连; 对于 LTE系统来说, CBC与核心网 的移动性管理实体( MME, Mobility Management Entity )相连,接口是 S1BC。 CBC对接收到的 CBE发送的警报消息进行配置和封装后, 发送给受影响区 域的 BSC ( GSM 系统) 、 RNC ( UMTS 系统)和 MME ( LTE 系统) , BSC/RNC/MME再将其转发给各系统的基站( GSM系统为基站收发台( BTS, Base Transceiver Station )、 UMTS系统为 NodeB (节点 B ) , LTE系统为 eNB (演进节点 B ) ) , 由基站广播给用户。
目前定义的 CBS业务均是在广播信道上发送的。而目前广播信道无任何 安全保护措施。 攻击者可以篡改警报消息, 或者接收到警报消息后, 在另一 个不受影响的地区进行重放, 从而在公众中造成不必要的恐慌和混乱。
为了防止这种情况的出现, 3GPP决定对 PWS进行安全保护, 即通过使 用数字签名字段和时间戳的方法, 引入签名算法和密钥管理方案。 终端收到 广播警报消息后, 会首先对该警报消息进行认证, 仅当认证成功通过后, 才 确信其为一个有效的警报消息。
对于任何基于签名的认证方案, 验证方均需要获得签名方的密钥, 即对 于 UE来说, 需要获得签名方的密钥。 由于该密钥通常为一公钥, 因此网络 为了保证密钥的新鲜性和安全性, 需要为每一个密钥设置一个有效的生命周 期。 在该生命周期内, 该密钥可以被正常使用; 在该密钥到期前, 网络需要 对该密钥进行更新, 并成功启用新的密钥, 以保证该密钥是有效的。 但在当 前的 3GPP规范中, 对 PWS密钥如何进行更新仍然没有定义。 发明内容
本发明的目的是提供一种无线通信系统中 PWS 密钥更新方法、 网络侧 设备及终端, 以解决现有标准中对于 PWS密钥更新流程尚未定义的缺陷。
为解决上述问题, 本发明釆用如下技术方案:
一种无线通信系统中公共报警系统密钥的更新方法, 包括:
网络侧设备在初始接入过程中向终端下发两个公共警报系统(PWS ) 密 钥及两个所述 PWS密钥的标识信息, 两个所述 PWS密钥的其中一个是当前 使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述网络侧设备下发密钥指示信息, 所述密钥指示信息中至少包括: 网 络侧设备当前正在使用的 PWS密钥的标识信息; 在收到所述终端发来的携带密钥更新指示信息的消息后, 所述网络侧设 备向所述终端下发所述终端请求的 PWS密钥。
可选地, 该更新方法还包括:
若所述网络侧设备获知下一个被使用的 PWS 密钥发生更新, 则在下一 次发送的所述密钥指示信息中还包括: 更新后的下一个被使用的 PWS 密钥 的标识信息。
可选地,所述网络侧设备为移动性管理实体( MME )、基站控制器( BSC ) 及无线网络控制器(RNC ) 中的任意一个; 密钥的标识信息为所述网络中小区广播中心(CBC )或小区广播实体(CBE ) 同步到所述网络侧设备上的。
可选地, 所述网络侧设备在初始接入过程中向终端下发两个所述 PWS 密钥及两个所述 PWS密钥的标识信息的步骤包括:
所述网络侧设备收到所述终端发来的附着请求消息后, 向所述终端回复 附着接受消息,所述附着接受消息中携带两个所述 PWS密钥及两个所述 PWS 密钥的标识信息; 或者,
在所述终端的附着过程中, 所述网络侧设备向所述终端发送携带两个所 述 PWS密钥及两个所述 PWS密钥的标识信息的层三消息。
可选地, 所述网络侧设备下发密钥指示信息的步骤包括: 所述网络侧设 备在收到所述终端发来的跟踪区更新 (TAU )请求消息后向所述终端下发 TAU响应消息, 所述 TAU响应消息中携带所述密钥指示信息; 或者所述网 络侧设备向所述终端下发广播消息,所述广播消息中携带所述密钥指示信息; 所述网络侧设备在收到所述终端发来的携带密钥更新指示信息的消息后, 向所述终端下发所述终端请求的 PWS 密钥的步骤包括: 在收到所述终端发 来的携带有请求下发需要更新的 PWS密钥的指示的 TAU请求消息后, 所述 网络侧设备向所述终端发送 TAU响应消息,其中携带所述终端所请求的 PWS 密钥及该密钥的标识信息。 一种无线通信系统中公共报警系统密钥的更新方法, 包括: 终端在初始接入过程中接收网络侧设备下发的两个公共警报系统( PWS ) 密钥及两个所述 PWS密钥的标识信息并保存; 两个所述 PWS密钥的其中一 个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述终端若根据所述网络侧设备下发的密钥指示信息, 判断出需对本地 保存的两个所述 PWS 密钥中的至少一个进行更新, 则向所述网络侧设备发 送携带密钥更新指示信息的消息, 并在收到所述网络侧设备下发的 PWS 密 钥后相应地对本地保存的 PWS密钥进行更新。
可选地, 该更新方法还包括:
所述密钥指示信息中包括所述网络侧设备当前正在使用的 PWS 密钥的 标识信息;
所述终端根据所述网络侧设备下发的所述密钥指示信息, 判断出需对本 地保存的两个所述 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端 判断出所述网络侧设备当前正在使用的 PWS 密钥的标识信息与本地保存的 当前使用的 PWS密钥的标识信息不同、且与本地保存的下一个被使用的 PWS 密钥的标识信息相同时, 将本地保存的下一个被使用的 PWS 密钥更新为当 前使用的 PWS密钥, 并判断出需对本地保存的下一个被使用的 PWS密钥进 行更新;
所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发下一个被使用的 PWS 密 钥的消息。
可选地, 所述密钥指示信息中包括: 所述网络侧设备当前正在使用的
PWS密钥的标识信息和下一个被使用的 PWS密钥的标识信息;
所述终端根据所述网络侧设备下发的密钥指示信息, 判断出需对本地保 存的两个所述 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端判断 出本地保存的两个所述 PWS 密钥的标识信息与所述密钥指示信息中携带的 两个标识信息均不相同, 判断出需对本地保存的两个所述 PWS 密钥进行更 新; 所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发所述网络侧设备当前使用
PWS密钥和下一个被使用的 PWS密钥的消息。
可选地, 所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS密钥的标识信息和下一个被使用的 PWS密钥的标识信息;
所述终端根据所述网络侧设备下发的密钥指示信息, 判断出需对本地保 存的所述两个 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端判断 出所述网络侧设备当前正在使用的 PWS 密钥的标识信息与本地保存的当前 使用的 PWS密钥的标识信息相同,且所述网络侧设备的下一个被使用的 PWS 密钥与本终端保存的下一个被使用的 PWS 密钥的标识信息不同时, 判断出 需对本地保存的下一个被使用的 PWS密钥进行更新;
所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发下一个被使用的 PWS 密 钥的消息。
可选地, 所述终端向所述网络侧设备发送携带密钥更新指示信息的消息 的步骤包括:
所述终端向所述网络侧设备发送跟踪区更新( TAU )请求消息,所述 TAU 请求消息中携带所述密钥更新指示信息。
一种网络侧设备, 包括密钥发送模块、 密钥指示发送模块和更新模块, 其中:
所述密钥发送模块设置成: 在初始接入过程中向终端下发两个公共警报 系统(PWS )密钥及两个所述 PWS密钥的标识信息, 两个所述 PWS密钥中 一个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述密钥指示发送模块设置成: 下发密钥指示信息, 所述密钥指示信息 中至少包括: 所述网络侧设备当前正在使用的 PWS密钥的标识信息;
所述更新模块设置成: 在收到所述终端发来的携带密钥更新指示信息的 消息后, 向所述终端下发所述终端请求的 PWS密钥。 可选地, 所述密钥指示发送模块还设置成:
在获知下一个被使用的 PWS 密钥发生更新时, 在下一次发送的所述密 钥指示信息中还包括: 更新后的下一个被使用的 PWS密钥的标识信息。
可选地, 所述密钥发送模块设置成按照以下方式在初始接入过程中向终 端下发两个所述 PWS密钥及两个所述 PWS密钥的标识信息:
所述密钥发送模块收到所述终端发来的附着请求消息后, 向所述终端回 复附着接受消息, 所述附着接受消息中携带两个所述 PWS 密钥及两个所述 PWS密钥的标识信息; 或者,
在所述终端的附着过程中, 向所述终端发送携带两个所述 PWS 密钥及 两个所述 PWS密钥的标识信息的层三消息。
可选地,所述密钥指示发送模块设置成按照以下方式下发密钥指示信息: 所述密钥指示发送模块在收到所述终端发来的跟踪区更新(TAU )请求 消息后向所述终端下发 TAU响应消息, 所述 TAU响应消息中携带所述密钥 指示信息; 或者向所述终端下发广播消息, 所述广播消息中携带所述密钥指 示信息;
所述更新模块设置成按照以下方式在收到所述终端发来的携带密钥更新 指示信息的消息后, 向所述终端下发所述终端请求的所述 PWS 密钥: 所述 更新模块在收到所述终端发来的携带有请求下发需要更新的 PWS 密钥的指 示的 TAU请求消息后, 向所述终端发送 TAU响应消息, 所述 TAU响应消 息中携带所述终端所请求的 PWS密钥及该密钥的标识信息。
一种终端, 包括接收模块和更新模块, 其中:
所述接收模块设置成: 在初始接入过程中接收网络侧设备下发的两个公 共警 系统(PWS ) 密钥及两个所述 PWS 密钥的标识信息并保存; 两个所 述 PWS密钥的其中一个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述更新模块设置成: 在根据所述网络侧设备下发的密钥指示信息, 判 断出需对所述接收模块中保存的两个所述 PWS 密钥中的至少一个进行更新 时, 向所述网络侧设备发送携带密钥更新指示信息的消息, 并在收到所述网 络侧设备下发的 PWS密钥后相应地对所述接收模块中保存的 PWS密钥进行 更新。
可选地,所述密钥指示信息中包括所述网络侧设备当前正在使用的 PWS 密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的两个所述 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥 的标识信息与所述接收模块中保存的当前使用的 PWS密钥的标识信息不同、 且与所述接收模块中保存的下一个被使用的 PWS 密钥的标识信息相同时, 将所述接收模块中保存的下一个被使用的 PWS密钥更新为当前使用的 PWS 密钥, 并判断出需对所述接收模块中保存的下一个被使用的 PWS 密钥进行 更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发下一个 被使用的 PWS密钥的消息。
可选地, 所述密钥指示信息中包括: 所述网络侧设备当前正在使用的
PWS密钥的标识信息和下一个被使用的 PWS密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述接收模块中保存的两个所述 PWS 密钥 的标识信息与所述密钥指示信息中携带的两个标识信息均不相同, 判断出需 对所述接收模块中保存的两个所述 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发所述网 络侧设备当前使用 PWS密钥和下一个被使用的 PWS密钥的消息。
可选地, 所述密钥指示信息中包括: 所述网络侧设备当前正在使用的
PWS密钥的标识信息和下一个被使用的 PWS密钥的标识信息; 所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥 的标识信息与所述接收模块中保存的当前使用的 PWS密钥的标识信息相同, 且所述网络侧设备的下一个被使用的 PWS 密钥与所述接收模块中保存的下 一个被使用的 PWS 密钥的标识信息不同时, 判断出需对所述接收模块中保 存的下一个被使用的 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发下一个 被使用的 PWS密钥的消息。
可选地, 所述更新模块设置成按照以下方式向所述网络侧设备发送携带 密钥更新指示信息的消息:
所述更新模块向所述网络侧设备发送跟踪区更新 ( TAU )请求消息, 所 述 TAU请求消息中携带所述密钥更新指示信息。
上述技术方案不需要增加新的信令流程, 也不需要单独触发信令流程, 即可完成 PWS密钥的更新。 附图概述
图 1是 PWS在 3GPP网络中的网络架构;
图 2是应用示例 1中网络向终端初次下发 PWS密钥的流程示意图; 图 3是应用示例 2中网络向终端周期性下发 PWS密钥 id的一种示意图; 图 4是应用示例 3中终端需要更新 PWS下一次密钥的一种示意图; 图 5是应用示例 4中终端需要更新 PWS两个密钥的一种示意图; 图 6是应用示例 5中终端需要更新 PWS当前密钥的一种示意图。 本发明的较佳实施方式 为使本发明的目的、 技术方案和优点更加清楚明白, 下文中将结合附图 对本发明的实施例进行详细说明。 需要说明的是, 在不冲突的情况下, 本申 请中的实施例及实施例中的特征可以相互任意组合。
在本实施例中, 一种无线通信系统中 PWS密钥的更新方法, 包括: 网络侧设备在初始接入过程中向 UE下发两个 PWS密钥及这两个 PWS 密钥的标识信息, 其中一个被指定作为当前使用的密钥, 另一个被指定作为 下一个被使用的密钥; 其中, 本文所指密钥包括: 公钥或对称密钥; 上述两 个 PWS密钥是 MME通过附着接受 (attach accept ) 消息或者在附着完成后 通过其他层三消息下发给 UE的。
网络侧设备下发密钥指示信息, 其中至少包括: 网络侧设备当前正在使 用的 PWS密钥的标识信息。 当网络侧设备获知下一个被使用的 PWS密钥发 生更新时,还可以在该密钥指示信息中包括更新后的下一个将被使用的 PWS 密钥的标识信息。
在收到上述 UE发来的携带密钥更新指示信息的消息后, 该网络侧设备 向该 UE下发该 UE请求的 PWS密钥。
相应地, 一种无线通信系统中 PWS密钥的更新方法, 包括:
UE对接收到的网络侧设备下发的上述两个 PWS密钥及这两个 PWS密 钥的标识信息进行保存;
UE在根据接收到的网络侧设备下发的密钥指示信息, 判断出需对本地 保存的两个 PWS 密钥中的至少一个进行更新时, 则向网络侧设备发送携带 密钥更新指示信息的消息,以请求网络侧设备下发该需要更新的 PWS密钥。 其中, 该请求可以在下一次正常的跟踪区更新 (TAU, Track Area Update ) 过程中进行。 请求的方式可以是: 在向网络侧设备发送的 TAU请求消息中 携带请求下发该需更新的 PWS 密钥的指示。 此后, 在收到网络侧设备下发 的 PWS密钥后相应地对本地保存的 PWS密钥进行更新。
在本实施例中, 一种网络侧设备, 包括密钥发送模块、 密钥指示发送模 块和更新模块, 其中: 所述密钥发送模块设置成: 在初始接入过程中向终端下发两个 PWS 密 钥及这两个 PWS密钥的标识信息, 其中一个是当前使用的 PWS密钥, 另一 个是下一个被使用的 PWS密钥;
所述密钥指示发送模块设置成: 下发密钥指示信息, 其中至少包括: 网 络侧设备当前正在使用的 PWS密钥的标识信息;
所述更新模块设置成: 在收到所述终端发来的携带密钥更新指示信息的 消息后, 向所述终端下发所述终端请求的所述 PWS密钥。
可选地 ,
密钥指示发送模块还设置成: 在获知下一个被使用的 PWS 密钥发生更 新时, 在下一次发送的所述密钥指示信息中还包括: 更新后的下一个被使用 的 PWS密钥的标识信息。
可选地 ,
所述密钥发送模块设置成按照以下方式在初始接入过程中向终端下发所 述两个 PWS密钥及这两个 PWS密钥的标识信息:
所述密钥发送模块收到所述终端发来的附着请求消息后, 向所述终端回 复附着接受消息, 其中携带所述两个 PWS密钥及这两个 PWS密钥的标识信 息; 或者,
在所述终端的附着过程中, 向所述终端发送携带所述两个 PWS 密钥及 这两个 PWS密钥的标识信息的层三消息。
可选地,
所述密钥指示发送模块设置成按照以下方式下发密钥指示信息: 所述密钥指示发送模块在收到所述终端发来的跟踪区更新(TAU )请求 消息后向所述终端下发 TAU响应消息, 或者向所述终端下发广播消息; 其 中, 在下发的消息中携带所述密钥指示信息;
所述更新模块设置成按照以下方式在收到所述终端发来的携带密钥更新 指示信息的消息后, 向所述终端下发所述终端请求的所述 PWS密钥:
所述更新模块在收到所述终端发来的携带有请求下发需要更新的 PWS 密钥的指示的 TAU请求消息后, 向所述终端发送 TAU响应消息, 其中携带 所述终端所请求的 PWS密钥及该密钥的标识信息。
在本实施例中, 一种终端, 包括接收模块和更新模块, 其中:
所述接收模块设置成: 在初始接入过程中接收网络侧设备下发的两个公 共警 系统(PWS ) 密钥及这两个 PWS 密钥的标识信息并保存; 其中一个 是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述更新模块设置成: 在根据所述网络侧设备下发的密钥指示信息, 判 断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个进行更新 时, 向所述网络侧设备发送携带密钥更新指示信息的消息, 并在收到所述网 络侧设备下发的 PWS密钥后相应地对所述接收模块中保存的 PWS密钥进行 更新。
可选地 ,
所述密钥指示信息中包括所述网络侧设备当前正在使用的 PWS 密钥的 标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新:
所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥的标识 信息与所述接收模块中保存的当前使用的 PWS 密钥的标识信息不同、 且与 所述接收模块中保存的下一个被使用的 PWS 密钥的标识信息相同时, 将所 述接收模块中保存的下一个被使用的 PWS密钥更新为当前使用的 PWS密钥 , 并判断出需对所述接收模块中保存的下一个被使用的 PWS密钥进行更新; 所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息:
所述更新模块向所述网络侧设备发送用于请求下发下一个被使用的
PWS密钥的消息。
可选地 ,
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新:
所述更新模块判断出所述接收模块中保存的所述两个 PWS 密钥的标识 信息与所述密钥指示信息中携带的两个标识信息均不相同, 判断出需对所述 接收模块中保存的所述两个 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息:
所述更新模块向所述网络侧设备发送用于请求下发所述网络侧设备当前 使用 PWS密钥和下一个被使用的 PWS密钥的消息。
可选地 ,
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新:
所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥的标识 信息与所述接收模块中保存的当前使用的 PWS 密钥的标识信息相同, 且所 述网络侧设备的下一个被使用的 PWS 密钥与所述接收模块中保存的下一个 被使用的 PWS 密钥的标识信息不同时, 判断出需对所述接收模块中保存的 下一个被使用的 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息:
所述更新模块向所述网络侧设备发送用于请求下发下一个被使用的
PWS密钥的消息。
可选地 ,
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息:
所述更新模块向所述网络侧设备发送跟踪区更新 ( TAU )请求消息, 其 中携带所述密钥更新指示信息。
下面用本发明的几个应用示例对本发明进行说明。
应用示例 1
如图 2所示,该应用示例示出了网络向终端初次下发 PWS密钥的过程。 本流程给出的是在 LTE网络的流程图, 对于 GSM/UMTS网络是类似的, 都 是在初始接入流程中直接下发两个 PWS密钥, 一个当前使用的密钥 current key和对应的标识信息(即 key id ) , 一个下一个被使用的密钥 next key和对 应的 key id。 步骤说明如下:
1 ) CBC向 MME下发两个 PWS密钥, 一个当前使用的密钥 current key 和对应的 key id, —个下一个被使用的密钥 next key和对应的 key id; 当然, 该 PWS密钥也可以由 CBE下发。
2 ) MME收到 CBC下发的两个 PWS密钥后, 进行保存, 并向 CBC发 送响应消息;
3 ) UE向 MME发送正常的 attach (附着)请求消息;
4 ) MME向 UE发送 attach accept (附着接受)消息, 可以在该消息中携 带上述两个 PWS密钥,也可以附着过程结束后通过其他层三消息向该 UE下 发这两个 PWS密钥。
应用示例 2
如图 3所示, 该应用示例示出了网络向终端周期性下发 PWS密钥的标 识信息的过程。 本流程给出的是在 LTE网络, 网络侧设备可以通过 TAU响 应消息或广播消息周期下发 PWS密钥的标识信息的过程。 对于 GSM/UMTS 网络, 可以通过 RAU或广播消息来下发。 步骤说明如下:
1 ) UE向 MME发送 TAU请求消息; 2 ) MME向 UE发送 TAU响应消息, 该消息中携带有当前网络正在使 用的 PWS密钥的标识信息( current key id ) , 还可以携带当前网络将会使用 的下一个 PWS密钥的标识信息 ( next key id ) ;
当然, current key id和 next key id也可以不携带在 TAU响应消息中, 而 是被携带在 MME下发的其他广播消息中;
3 ) UE收到 MME下发的 current key id后, 若判断出该 current key id与 其保存的当前使用的 PWS密钥的标识信息相同,则不需要再进行后续更新; 若判断出该 current key id与其保存的当前使用的 PWS密钥的标识信息不同, 则发起更新流程, 具体过程可参考后续应用示例;
4 ) 如果 UE收到的消息中也携带了 next key id参数,则 UE若判断出 next key id与其保存的下一个被使用的 PWS密钥的标识信息相同,则不需要再进 行后续更新;若判断出该 next key id与其保存的下一个被使用的 PWS密钥的 标识信息不同, 则发起更新流程, 具体过程可参考后续应用示例。
应用示例 3
如图 4所示, 该应用示例示出了终端需要更新当前使用的 PWS密钥的 过程。 该应用示例是正常的密钥更新过程, 即: 当前使用的 PWS密钥失效, 使用下一个被使用的 PWS密钥替代当前使用的 PWS密钥, 并将重新生成的 下一个被使用的 PWS密钥下发给 UE。 步骤说明如下:
1 ) CBC向 MME发送密钥更新消息, 消息中携带当前网络将会使用的 下一个 PWS密钥;
2 ) MME收到密钥更新消息后,将本地保存的下一个被使用的密钥作为 当前使用的 PWS密钥进行保存, 将该消息中携带的 PWS密钥作为下一个被 使用的 PWS密钥进行保存, 并向 CBC发密钥更新响应消息;
3 ) UE向 MME发送 TAU请求消息;
4 ) MME向 UE发送 TAU响应消息, 该消息中携带有本地保存的当前 使用的 PWS密钥的标识信息, 即 current key id是原来的 next key id, 因为刚 收到的 PWS密钥作为 next key保存在 MME中了; 5 ) UE收到 TAU响应消息后, 通过将该消息中携带的标识信息与本地 保存的各标识信息对比, 判断出收到的标识信息与本地保存的下一个被使用 的 PWS密钥的标识信息相同, 则将本地保存的下一个被使用的 PWS密钥作 为当前使用的 PWS密钥进行保存;
6 ) UE在下一次正常的 TAU请求消息中, 携带 next key请求指示, 用 于指示网络在响应中增加 next key参数;
7 ) MME向 UE发送 TAU响应消息,其中携带 next key密钥 , 包括 next key和 next key id;
8 ) UE收到该响应后, 根据其中携带的 next key对本地保存的下一个被 使用的 PWS密钥进行更新。
应用示例 4
如图 5所示, 该应用示例示出了终端同时更新 PWS两个密钥材料的过 程。 该应用示例是网络侧触发同时更新 current key和 next key的过程, 属于 一种异常流程。 步骤说明如下:
1 ) CBC向 MME发送密钥更新消息, 消息中携带当前网络正在使用的 PWS密钥和将会使用的下一个 PWS密钥;
2 ) MME根据收到的密钥更新消息, 更新本地保存的下一个被使用的 PWS密钥和当前使用的 PWS密钥, 并向 CBC发密钥更新响应消息;
3 ) UE向 MME发送 TAU请求消息;
4 ) MME向 UE发送 TAU响应消息, 该消息中携带有本地保存的当前 使用的 PWS密钥的标识信息, 即 current key id是新收到的 current key id,该 current key id与 UE中原来保存的两个 key id都不相同;
5 ) UE收到 TAU响应消息后, 通过将该消息中携带的标识信息与本地 保存的各密钥的标识信息对比, 判断出收到的标识信息与本地保存的两个标 识信息均不相同,则 UE决定在下一次 TAU过程请求新的 current key和 next key;
6 ) UE在下一次正常的 TAU请求消息中, 携带 next key请求指示和 current key请求指示, 指示网络在响应中增力口 current key和 next key参数;
7 ) MME向 UE发送 TAU响应消息,消息中携带 current key和 next key 密钥 , 包括 current key和 current key id及 next key和 next key id;
8 ) UE收到该响应后, 根据其中携带的 current key和 next key对本地保 存的当前使用的 PWS密钥和下一个被使用的 PWS密钥进行更新。
应用示例 5
如图 6所示, 该应用示例示出了终端需要更新当前使用的 PWS密钥的 过程。 该应用示例是一个异常流程, 是当前密钥不更新, 而下一次密钥更新 的情形。此场景需要在网络给终端周期性下发 key id时,同时下发 current key id和 next key id。 此场景能够在一定程度上提高密钥更新效率。 步骤说明如 下:
1 ) CBC向 MME发送密钥更新消息, 消息中携带当前网络正在使用的 PWS密钥和将会使用的下一个 PWS密钥;
2 ) MME根据收到的密钥更新消息, 更新本地保存的下一个被使用的
PWS密钥和当前使用的 PWS密钥, 并向 CBC发送密钥更新响应消息;
MME判断出收到的当前使用的 PWS密钥与本地保存的相同,不用更新, 新收到的下一个 PWS密钥与本地保存的下一个被使用的 PWS密钥不同, 则 使用收到的下一个 PWS密钥替代本地保存的下一个被使用的 PWS密钥; 3 ) UE向 MME发送 TAU请求消息;
4 ) MME向 UE发送 TAU响应消息,消息中携带 current key id和 next key id;
5 ) UE收到 TAU响应消息后, 通过与本地保存的 key id对比, 判断出 next key id更新了 ,与本地保存的都不同。此时 UE丟弃 next key,保留 current key。 并在下一次 TAU过程请求新的 next key;
6 ) UE在下一次正常的 TAU请求消息中, 指示网络在响应中增加 next key参数。 该 TAU请求消息中携带 next key请求指示参数; 7 ) MME向 UE发送 TAU响应消息, 消息携带 next key密钥, 包括 next key和 next key id;
8 ) UE收到该响应后, 根据其中携带的 next key对本地保存的下一个被 使用的 PWS密钥进行更新。
以上所述仅为本发明的优选应用示例而已。本发明方案并不限于 LTE系 统、 UMTS系统和 GSM/GERAN系统的 PWS密钥更新, 可以将它的相关模 式应用于其它无线通信系统中。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序 来指令相关硬件完成, 所述程序可以存储于计算机可读存储介质中, 如只读 存储器、 磁盘或光盘等。 可选地, 上述应用示例的全部或部分步骤也可以使 用一个或多个集成电路来实现。 相应地, 上述应用示例中的各模块 /单元可以 釆用硬件的形式实现, 也可以釆用软件功能模块的形式实现。 本发明不限制 于任何特定形式的硬件和软件的结合。
以上所述仅为本发明的优选应用示例而已, 并非用于限定本发明的保护 范围。 根据本发明的发明内容, 还可有其他多种应用示例, 在不背离本发明 精神及其实质的情况下, 熟悉本领域的技术人员当可根据本发明作出各种相 应的改变和变形, 凡在本发明的精神和原则之内, 所作的任何修改、 等同替 换、 改进等, 均应包含在本发明的保护范围之内。
工业实用性
上述技术方案不需要增加新的信令流程, 也不需要单独触发信令流程, 即可完成 PWS密钥的更新。 因此本发明具有很强的工业实用性。

Claims

权 利 要 求 书
1、 一种无线通信系统中公共报警系统密钥的更新方法, 包括: 网络侧设备在初始接入过程中向终端下发两个公共警报系统(PWS ) 密 钥及两个所述 PWS密钥的标识信息, 两个所述 PWS密钥的其中一个是当前 使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述网络侧设备下发密钥指示信息, 所述密钥指示信息中至少包括: 网 络侧设备当前正在使用的 PWS密钥的标识信息;
在收到所述终端发来的携带密钥更新指示信息的消息后, 所述网络侧设 备向所述终端下发所述终端请求的 PWS密钥。
2、 如权利要求 1所述的更新方法, 该更新方法还包括:
若所述网络侧设备获知下一个被使用的 PWS 密钥发生更新, 则在下一 次发送的所述密钥指示信息中还包括: 更新后的下一个被使用的 PWS 密钥 的标识信息。
3、 如权利要求 1或 2所述的更新方法, 其中:
所述网络侧设备为移动性管理实体(MME ) 、 基站控制器(BSC )及无 线网络控制器(RNC ) 中的任意一个; 密钥的标识信息为所述网络中小区广播中心(CBC )或小区广播实体(CBE ) 同步到所述网络侧设备上的。
4、如权利要求 1所述的更新方法, 其中, 所述网络侧设备在初始接入过 程中向终端下发两个所述 PWS密钥及两个所述 PWS密钥的标识信息的步骤 包括:
所述网络侧设备收到所述终端发来的附着请求消息后, 向所述终端回复 附着接受消息,所述附着接受消息中携带两个所述 PWS密钥及两个所述 PWS 密钥的标识信息; 或者,
在所述终端的附着过程中, 所述网络侧设备向所述终端发送携带两个所 述 PWS密钥及两个所述 PWS密钥的标识信息的层三消息。
5、 如权利要求 1或 2所述的更新方法, 其中:
所述网络侧设备下发密钥指示信息的步骤包括: 所述网络侧设备在收到 所述终端发来的跟踪区更新 (TAU )请求消息后向所述终端下发 TAU响应 消息, 所述 TAU响应消息中携带所述密钥指示信息; 或者所述网络侧设备 向所述终端下发广播消息, 所述广播消息中携带所述密钥指示信息;
所述网络侧设备在收到所述终端发来的携带密钥更新指示信息的消息后, 向所述终端下发所述终端请求的 PWS 密钥的步骤包括: 在收到所述终端发 来的携带有请求下发需要更新的 PWS密钥的指示的 TAU请求消息后, 所述 网络侧设备向所述终端发送 TAU响应消息,其中携带所述终端所请求的 PWS 密钥及该密钥的标识信息。
6、 一种无线通信系统中公共报警系统密钥的更新方法, 包括:
终端在初始接入过程中接收网络侧设备下发的两个公共警报系统( PWS ) 密钥及两个所述 PWS密钥的标识信息并保存; 两个所述 PWS密钥的其中一 个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述终端若根据所述网络侧设备下发的密钥指示信息, 判断出需对本地 保存的两个所述 PWS 密钥中的至少一个进行更新, 则向所述网络侧设备发 送携带密钥更新指示信息的消息, 并在收到所述网络侧设备下发的 PWS 密 钥后相应地对本地保存的 PWS密钥进行更新。
7、 如权利要求 6所述的更新方法, 该更新方法还包括:
所述密钥指示信息中包括所述网络侧设备当前正在使用的 PWS 密钥的 标识信息;
所述终端根据所述网络侧设备下发的所述密钥指示信息, 判断出需对本 地保存的两个所述 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端 判断出所述网络侧设备当前正在使用的 PWS 密钥的标识信息与本地保存的 当前使用的 PWS密钥的标识信息不同、且与本地保存的下一个被使用的 PWS 密钥的标识信息相同时, 将本地保存的下一个被使用的 PWS 密钥更新为当 前使用的 PWS密钥, 并判断出需对本地保存的下一个被使用的 PWS密钥进 行更新;
所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发下一个被使用的 PWS 密 钥的消息。
8、 如权利要求 6所述的更新方法, 其中:
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述终端根据所述网络侧设备下发的密钥指示信息, 判断出需对本地保 存的两个所述 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端判断 出本地保存的两个所述 PWS 密钥的标识信息与所述密钥指示信息中携带的 两个标识信息均不相同, 判断出需对本地保存的两个所述 PWS 密钥进行更 新;
所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发所述网络侧设备当前使用
PWS密钥和下一个被使用的 PWS密钥的消息。
9、 如权利要求 6所述的更新方法, 其中:
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述终端根据所述网络侧设备下发的密钥指示信息, 判断出需对本地保 存的所述两个 PWS 密钥中的至少一个进行更新的步骤包括: 所述终端判断 出所述网络侧设备当前正在使用的 PWS 密钥的标识信息与本地保存的当前 使用的 PWS密钥的标识信息相同,且所述网络侧设备的下一个被使用的 PWS 密钥与本终端保存的下一个被使用的 PWS 密钥的标识信息不同时, 判断出 需对本地保存的下一个被使用的 PWS密钥进行更新;
所述终端向所述网络侧设备发送携带密钥更新指示信息的消息的步骤包 括: 所述终端向所述网络侧设备发送用于请求下发下一个被使用的 PWS 密 钥的消息。
10、 如权利要求 6~9中任意一项所述的更新方法, 其中, 所述终端向所 述网络侧设备发送携带密钥更新指示信息的消息的步骤包括:
所述终端向所述网络侧设备发送跟踪区更新( TAU )请求消息,所述 TAU 请求消息中携带所述密钥更新指示信息。
11、 一种网络侧设备, 包括密钥发送模块、 密钥指示发送模块和更新模 块, 其中:
所述密钥发送模块设置成: 在初始接入过程中向终端下发两个公共警报 系统(PWS )密钥及两个所述 PWS密钥的标识信息, 两个所述 PWS密钥中 一个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述密钥指示发送模块设置成: 下发密钥指示信息, 所述密钥指示信息 中至少包括: 所述网络侧设备当前正在使用的 PWS密钥的标识信息;
所述更新模块设置成: 在收到所述终端发来的携带密钥更新指示信息的 消息后, 向所述终端下发所述终端请求的 PWS密钥。
12、如权利要求 11所述的网络侧设备, 其中, 所述密钥指示发送模块还 设置成:
在获知下一个被使用的 PWS 密钥发生更新时, 在下一次发送的所述密 钥指示信息中还包括: 更新后的下一个被使用的 PWS密钥的标识信息。
13、如权利要求 11所述的网络侧设备, 其中, 所述密钥发送模块设置成 按照以下方式在初始接入过程中向终端下发两个所述 PWS 密钥及两个所述 PWS密钥的标识信息:
所述密钥发送模块收到所述终端发来的附着请求消息后, 向所述终端回 复附着接受消息, 所述附着接受消息中携带两个所述 PWS 密钥及两个所述 PWS密钥的标识信息; 或者,
在所述终端的附着过程中, 向所述终端发送携带两个所述 PWS 密钥及 两个所述 PWS密钥的标识信息的层三消息。
14、 如权利要求 11或 12所述的网络侧设备, 其中:
所述密钥指示发送模块设置成按照以下方式下发密钥指示信息: 所述密钥指示发送模块在收到所述终端发来的跟踪区更新 ( TAU )请求 消息后向所述终端下发 TAU响应消息, 所述 TAU响应消息中携带所述密钥 指示信息; 或者向所述终端下发广播消息, 所述广播消息中携带所述密钥指 示信息; 所述更新模块设置成按照以下方式在收到所述终端发来的携带密钥更新 指示信息的消息后, 向所述终端下发所述终端请求的所述 PWS 密钥: 所述 更新模块在收到所述终端发来的携带有请求下发需要更新的 PWS 密钥的指 示的 TAU请求消息后, 向所述终端发送 TAU响应消息, 所述 TAU响应消 息中携带所述终端所请求的 PWS密钥及该密钥的标识信息。
15、 一种终端, 包括接收模块和更新模块, 其中:
所述接收模块设置成: 在初始接入过程中接收网络侧设备下发的两个公 共警 系统(PWS ) 密钥及两个所述 PWS 密钥的标识信息并保存; 两个所 述 PWS密钥的其中一个是当前使用的 PWS密钥, 另一个是下一个被使用的 PWS密钥;
所述更新模块设置成: 在根据所述网络侧设备下发的密钥指示信息, 判 断出需对所述接收模块中保存的两个所述 PWS 密钥中的至少一个进行更新 时, 向所述网络侧设备发送携带密钥更新指示信息的消息, 并在收到所述网 络侧设备下发的 PWS密钥后相应地对所述接收模块中保存的 PWS密钥进行 更新。
16、 如权利要求 15所述的终端, 其中:
所述密钥指示信息中包括所述网络侧设备当前正在使用的 PWS 密钥的 标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的两个所述 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥 的标识信息与所述接收模块中保存的当前使用的 PWS密钥的标识信息不同、 且与所述接收模块中保存的下一个被使用的 PWS 密钥的标识信息相同时, 将所述接收模块中保存的下一个被使用的 PWS密钥更新为当前使用的 PWS 密钥, 并判断出需对所述接收模块中保存的下一个被使用的 PWS 密钥进行 更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发下一个 被使用的 PWS密钥的消息。
17、 如权利要求 15所述的终端, 其中:
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述接收模块中保存的两个所述 PWS 密钥 的标识信息与所述密钥指示信息中携带的两个标识信息均不相同, 判断出需 对所述接收模块中保存的两个所述 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发所述网 络侧设备当前使用 PWS密钥和下一个被使用的 PWS密钥的消息。
18、 如权利要求 15所述的终端, 其中:
所述密钥指示信息中包括: 所述网络侧设备当前正在使用的 PWS 密钥 的标识信息和下一个被使用的 PWS密钥的标识信息;
所述更新模块设置成按照以下方式根据所述网络侧设备下发的密钥指示 信息, 判断出需对所述接收模块中保存的所述两个 PWS 密钥中的至少一个 进行更新: 所述更新模块判断出所述网络侧设备当前正在使用的 PWS 密钥 的标识信息与所述接收模块中保存的当前使用的 PWS密钥的标识信息相同, 且所述网络侧设备的下一个被使用的 PWS 密钥与所述接收模块中保存的下 一个被使用的 PWS 密钥的标识信息不同时, 判断出需对所述接收模块中保 存的下一个被使用的 PWS密钥进行更新;
所述更新模块设置成按照以下方式向所述网络侧设备发送携带密钥更新 指示信息的消息: 所述更新模块向所述网络侧设备发送用于请求下发下一个 被使用的 PWS密钥的消息。
19、 如权利要求 15~18中任意一项所述的终端, 其中, 所述更新模块设 置成按照以下方式向所述网络侧设备发送携带密钥更新指示信息的消息: 所述更新模块向所述网络侧设备发送跟踪区更新 ( TAU )请求消息, 所 述 TAU请求消息中携带所述密钥更新指示信息。
PCT/CN2012/074791 2011-07-05 2012-04-27 无线通信系统中pws密钥更新方法、网络侧设备及终端 WO2013004103A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110186819.8A CN102869011B (zh) 2011-07-05 2011-07-05 无线通信系统中pws密钥更新方法、网络侧设备及终端
CN201110186819.8 2011-07-05

Publications (1)

Publication Number Publication Date
WO2013004103A1 true WO2013004103A1 (zh) 2013-01-10

Family

ID=47436490

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/074791 WO2013004103A1 (zh) 2011-07-05 2012-04-27 无线通信系统中pws密钥更新方法、网络侧设备及终端

Country Status (2)

Country Link
CN (1) CN102869011B (zh)
WO (1) WO2013004103A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103607277B (zh) * 2013-11-18 2016-08-03 中国联合网络通信集团有限公司 密钥更新的处理方法、系统和密钥管理平台
CN110769418B (zh) * 2018-07-26 2022-06-28 维沃移动通信有限公司 一种密钥更新方法、终端及网络侧设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101102552A (zh) * 2007-08-16 2008-01-09 中兴通讯股份有限公司 业务密钥更新方法和系统
CN101237444A (zh) * 2007-01-31 2008-08-06 华为技术有限公司 密钥处理方法、系统和设备
WO2010118571A1 (zh) * 2009-04-15 2010-10-21 华为技术有限公司 接收公共预警系统pws消息的方法、装置和系统
CN101959134A (zh) * 2009-07-13 2011-01-26 华为技术有限公司 公共报警系统pws消息的发送、接收方法、装置和系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101938740B (zh) * 2009-07-02 2016-12-07 中兴通讯股份有限公司 一种地震海啸警报系统信息发布方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101237444A (zh) * 2007-01-31 2008-08-06 华为技术有限公司 密钥处理方法、系统和设备
CN101102552A (zh) * 2007-08-16 2008-01-09 中兴通讯股份有限公司 业务密钥更新方法和系统
WO2010118571A1 (zh) * 2009-04-15 2010-10-21 华为技术有限公司 接收公共预警系统pws消息的方法、装置和系统
CN101959134A (zh) * 2009-07-13 2011-01-26 华为技术有限公司 公共报警系统pws消息的发送、接收方法、装置和系统

Also Published As

Publication number Publication date
CN102869011A (zh) 2013-01-09
CN102869011B (zh) 2017-10-03

Similar Documents

Publication Publication Date Title
US9179275B2 (en) Method and apparatus for receiving or sending short message
CN113940106A (zh) 用于处理封闭接入组相关过程的方法和系统
CN103650452B (zh) 认证网络中的警报消息的方法和设备
CN104244189B (zh) 一种td-lte集群故障弱化通信系统中的寻呼方法
WO2014176946A1 (zh) 警报消息广播状态的上报方法及装置
WO2010028603A1 (zh) 更新跟踪区时的密钥生成方法及系统
KR20140125785A (ko) 이동 통신 시스템 환경 에서 재난 메시지를 보안상 효율적으로 관리하는 방법 및 장치
KR20140019548A (ko) 이종망간의 통신 서비스 제공 방법
JP4820448B2 (ja) 通知信号送信方法及び移動局
WO2012167637A1 (zh) 一种向终端发送公共警报系统密钥信息的方法和网络实体
WO2009104749A1 (ja) ページング信号送信方法及び移動局
JP2015535153A (ja) Ca公開鍵を更新するための方法および装置、ueおよびca
CN102833743B (zh) 公共警报系统密钥更新信息的发送、更新方法和相应设备
WO2013004103A1 (zh) 无线通信系统中pws密钥更新方法、网络侧设备及终端
CN102843651B (zh) 公共警报系统及密钥发送、获取方法、安全连接建立方法
WO2013060154A1 (zh) Pws密钥的更新方法及装置
US20210250727A1 (en) Notification information presentation method and apparatus
US20130185372A1 (en) Management of user equipment security status for public warning system
US20150296375A1 (en) Methods, devices, and computer program products improving the public warning system for mobile communication
CN102857884B (zh) Pws主通告信息的发送、处理方法、网络侧设备和终端
CN107567091B (zh) 位置区更新方法和移动台
WO2012174874A1 (zh) 公共警报系统密钥更新信息的发送、更新方法和相应设备
WO2013117070A1 (zh) 公共警报系统安全信息发送方法、装置及系统
CN103378970A (zh) 一种公共警报系统中的密钥更新方法、装置和系统
WO2023142090A1 (zh) 信息传输方法、装置、通信设备和存储介质

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12808028

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12808028

Country of ref document: EP

Kind code of ref document: A1