[发明专利]NAS层信令的保护方法和设备有效

专利信息
申请号: 201110302515.3 申请日: 2011-10-09
公开(公告)号: CN102307091A 公开(公告)日: 2012-01-04
发明(设计)人: 吴鹏程;习建德;崔丽娜 申请(专利权)人: 大唐移动通信设备有限公司
主分类号: H04L9/06 分类号: H04L9/06
代理公司: 北京鑫媛睿博知识产权代理有限公司 11297 代理人: 龚家骅
地址: 100083*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: nas 层信令 保护 方法 设备
【说明书】:

技术领域

发明涉及通信技术领域,特别涉及一种NAS层信令的保护方法和设备。

背景技术

在LTE(Long Term Evolution,长期演进),MME(Mobility Management Entity,移动性管理实体)和UE(User Equipment,用户设备,即终端设备)之间的NAS(Non Access Stratum,非接入层)层信令连接中,存在NAS安全机制。一旦安全过程建立,所有的NAS层信令都要被安全保护,包括加密和完整性保护。在UE附着到网络时需要对用户进行认证鉴权,即UE、MME和HSS(Home Subscriber Server,归属用户服务器)之间进行EPS(Evolved Packet System,演进分组系统) AKA(Authentication and Key Agreement,鉴权和密钥协商)过程,在这个过程中HSS会给MME下发EPS鉴权向量。这个鉴权向量是一个四元组:随机值RAND、认证令牌AUTN、密钥KASME、期望响应值XRES。MME使用随机值RAND和认证令牌AUTN对UE进行认证,UE同时接收到这两个值对网络进行认证,在认证过程中会从USIM(Universal Subscriber Identity Module,全球用户识别)卡所保存的根密钥K推演出一个密钥KASME,以便于后续其他密钥的计算。

如图1所示,为现有技术中的NAS安全机制的建立过程的流程示意图,具体描述如下。   

步骤S101、MME选择加密和完整性保护算法,根据EPS AKA过程中选择的EPS鉴权向量中的密钥KASME和选择的完整性保护算法,生成完整性保护密钥。由完整性保护密钥和完整性保护算法对NAS层信令——security mode command(安全模式命令)消息进行完整性保护,security mode command消息中包括NAS security algorithms(NAS安全算法规则)、NAS key set identifier(NAS密钥指定标识)、UE security capability(终端安全能力),之后,MME将security mode command消息发送给UE。发送之后开启定时器T3460。

在具体的实施场景中,security mode command消息的构成如表1所示

表1  security mode command消息的内容列表

步骤S102、UE在收到security mode command消息之后,取出其中的NAS security algorithms(包括选择的加密算法和完整性保护算法),使用其中MME指定的完整性保护算法,计算完整性保护密钥并对消息进行完整性保护校验。

步骤S103、如果校验成功,UE会使用security mode command消息中携带的NAS security algorithms(包括选择的加密算法和完整性保护算法),根据其UE本地推演出的密钥KASME计算新的NAS加密密钥KNASenc和NAS完整性保护密钥KNASint,并对security mode complete 消息进行NAS完整性保护和NAS加密保护,然后,将security mode complete 消息发送给MME,MME收到security mode complete 消息后,结束定时器T3460。

在NAS层信令(security mode command消息 和 security mode complete消息)交互之后,安全上下文建立成功。在以后的NAS信令都要使用选择的算法进行安全保护。

其中,security mode complete消息的构成如表2所示

表2 security mode complete 消息的内容列表

在现有的技术方案中,当MME选择EIA(EPS Integrity Algorithm,完整性保护算法)2和EEA(EPS Encryption Algorithm,加密算法)2时,使用AES(Advanced Encryption Standard,高级加密标准)128位密钥进行加密和完整性保护,如协议中的安全能力中的算法,具体说明如下:

UE在向网络注册的时候,会告知UE支持的安全算法集合,具体如表3所示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐移动通信设备有限公司,未经大唐移动通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110302515.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top