[发明专利]一种移动网络的接入方法、UE、安全服务网关和系统在审
申请号: | 201310330240.3 | 申请日: | 2013-07-31 |
公开(公告)号: | CN104349317A | 公开(公告)日: | 2015-02-11 |
发明(设计)人: | 甘露;谢峰 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W36/00;H04W48/18;H04W88/16 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 王黎延;张振伟 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 网络 接入 方法 ue 安全 服务 网关 系统 | ||
1.一种移动网络的接入方法,其特征在于,该方法包括:
用户设备UE从核心网获取自身相关信息,并根据所述信息选择接入移动网络的类型。
2.根据权利要求1所述的方法,其特征在于,所述UE从核心网获取自身相关信息,包括:
UE通过业务定义无线电策略功能SDRPF层从核心网中的移动性管理实体MME的SDRPF层、或从核心网中独立的SDRPF实体获取自身的相关信息。
3.根据权利要求1所述的方法,其特征在于,所述信息包括:UE当前的位置、和/或UE当前的状态、和/或UE与接入网络类型的对应关系、和/或UE当前需要连接的业务。
4.根据权利要求1、2或3所述的方法,其特征在于,所述接入移动网络的类型,包括:UE通过宏基站接入移动网络、UE通过演进的小基站接入移动网络、UE通过访问节点AP接入移动网络。
5.根据权利要求4所述的方法,其特征在于,所述接入移动网络的类型为所述UE通过宏基站或演进的小基站接入移动网络时,所述接入移动网络的类型对应传统的安全认证机制的接入网络和提升了安全机制的接入网络;
所述接入移动网络的类型为UE通过AP接入移动网络时,所述接入移动网络的类型对应降低了安全认证机制的接入网络。
6.根据权利要求2或3所述的方法,其特征在于,该方法还包括:所述UE用户面的安全被汇聚到安全服务网关,包括:
所述UE和MME生成用户面加密密钥KUPenc’,MME将所述KUPenc’发送给安全服务网关;或者,
当所述MME和安全服务网关为同一个物理实体时,生成用户面加密密钥KUPenc’后不再发送。
7.根据权利要求6所述的方法,其特征在于,该方法还包括:
所述UE和MME使用KASME生成所述KUPenc’;或者,
所述UE和MME使用以下一个或多个参数生成所述KUPenc’:算法ID、随机数、计数器的值、常数。
8.根据权利要求6所述的方法,其特征在于,该方法还包括:
当所述UE接入小基站时,所述安全服务网关与所述UE使用KUPenc’保护用户面的安全。
9.根据权利要求2或3所述的方法,其特征在于,该方法还包括:
当所述UE从第一宏基站的覆盖范围移动到第二宏基站的覆盖范围时,所述UE与所述第一宏基站生成KeNB2;第一宏基站把所述KeNB2发送给所述第二宏基站,所述第二宏基站和所述UE生成KRRCint和KRRCenc,并使用所述KRRCint和KRRCenc保护无线资源控制协议RRC信令。
10.根据权利要求9所述的方法,其特征在于,该方法还包括:
所述UE与所述第一宏基站使用KeNB1或者NH1生成所述KeNB2;或者,使用以下一个或多个参数生成所述KeNB2:小区频点、小区物理标识、随机数、计数器的值、常数;
所述第二宏基站和所述UE使用所述KeNB2生成所述KRRCint和KRRCenc;或者,使用以下一个或多个参数生成所述KRRCint和KRRCenc:算法ID、随机数、计数器的值、常数。
11.根据权利要求4所述的方法,其特征在于,该方法还包括:
所述UE在初始接入所述核心网时,从所述核心网获取所述AP的用户名和密码;UE选择通过所述AP接入移动网络时,则使用所述AP的用户名和密码接入AP。
12.根据权利要求11所述的方法,其特征在于,所述UE和AP的连接建立后,该方法还包括:
如果所述UE离开所述AP的覆盖范围,则所述UE通过所述SDRPF层重新进行接入移动网络的类型的选择。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310330240.3/1.html,转载请声明来源钻瓜专利网。