[发明专利]通信设备与网络设备之间的通信安全设置有效
申请号: | 201580076997.1 | 申请日: | 2015-07-13 |
公开(公告)号: | CN107409305B | 公开(公告)日: | 2021-05-25 |
发明(设计)人: | 马茨·尼斯伦;本特·萨林;卡尔·诺曼;杰瑞·亚尔科 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/043 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 黄亮 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 设备 网络设备 之间 安全 设置 | ||
第一通信网络的第一网络设备(MME)获得质询(RAND),生成第一PFS参数(PFS1),获得第一PFS参数(PFS1)的第一验证码(VC1A),并向通信设备(ME)发送质询(RAND)、第一PFS参数(PFS1)和第一验证码(VC1A),通信设备(ME)进而接收质询(RAND)、第一PFS参数(PFS1)和第一验证码(VC1A),向身份模块(USIM)转发所述质询或其导出物,从所述身份模块(USIM)接收至少一个结果参数(CK/IK,RES)作为响应,基于所述结果参数(CK/IK,RES)确定所述第一PFS参数(PFS1)是否可信,并且如果该确定为肯定,则生成并向第一网络设备发送第二PFS参数(PFS2),第一网络设备进而验证所述第二PFS参数(PFS2)。
技术领域
本发明涉及用于与网络设备通信的通信设备、用于与通信网络的网络设备通信的通信设备的方法、计算机程序和计算机程序产品、第一通信网络的第一网络设备、用于第一通信网络的第一网络节点的方法、计算机程序和计算机程序产品、以及包括第一通信系统中的第一网络设备和第二通信系统中的第二网络设备的系统。本发明还涉及第二网络设备。
背景技术
通过通信网络传输的数据变得越来越敏感。诸如移动、无线和固定通信网络之类的通信网络现在越来越频繁地用于例如各种经济和商业相关交易、信息物理系统的控制等。因此,需要采取更强的安全措施。
在例如移动通信中重要的是,通信网络和用户设备(UE)彼此相互认证,并且能够加密交换的业务数据,其中这两个安全服务都严格依赖于安全密钥管理,包括密钥协商或密钥建立。
在这方面,来自第二代(2G)和以后的移动网络已经使用了强大的基于(通用)用户识别模块((U)SIM)卡的认证和加密密钥协议。从第三代(3G)网络往后,认证已是相互的:网络和用户设备互相认证。基于USIM的3G/4G认证在例如3GPP TS 33.102V12.2.0和33.401V12.13.0中描述。该协议取决于使用哪种接入网络类型被称为UMTS AKA或LTE AKA,其中UMTS AKA是通用移动电信系统认证和密钥协商的首字母缩写,而LTE AKA是长期演进认证和密钥协商的缩写。注意,虽然3GPP标准使用术语密钥协议,但实际使用的协议更具有密钥建立性质。然而,该差异对于本讨论并不重要。已经针对IP多媒体子系统(IMS)以及针对一般服务层认证(通用引导架构,GBA,3GPP TS 33.220V12.3.0)开发了该AKA协议的变体,IMS AKA,非3GPP接入技术(EAP-AKA,IETF RFC4187)。
图1示出了根据TS 33.102V12.2.0的针对3G网络的高层上的AKA的功能,其中具有与用户设备相对应的通信设备类型的移动站MS与服务网络(SN)的访问位置寄存器(VLR)/服务网络支持节点(SGSN)进行通信,服务网络(SN)的访问位置寄存器(VLR)/服务网络支持节点(SGSN)进而与归属环境(HE)/归属位置寄存器(HLR)进行通信。在4G/LTE中,移动管理实体(MME)代替VLR/SGSN,并且HE/HLR对应于归属订户服务器(HSS)。
在图1中,示出了VLR/SGSN向HE/HLR发送有关访问移动台MS的认证数据请求10。HE/HLR生成12一组认证矢量(AV(1..n)),并在认证数据响应消息14中向VLR/SGSN发送矢量(AV1..n),其中VLR/SGSN然后存储16认证矢量。这些步骤一起形成了来自HE的分发和认证矢量的阶段17。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580076997.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于本地数据服务的贸易交换
- 下一篇:一种频谱共享的方法及装置