[发明专利]一种安全信息更新方法及接入网设备有效
申请号: | 201711147623.1 | 申请日: | 2017-11-17 |
公开(公告)号: | CN109803257B | 公开(公告)日: | 2021-03-16 |
发明(设计)人: | 刘俊;梁靖;陈瑞卡 | 申请(专利权)人: | 电信科学技术研究院 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/0431;H04W12/0433 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 张恺宁 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 信息 更新 方法 接入 设备 | ||
1.一种安全信息更新方法,其特征在于,包括:
第一接入网设备获得终端设备的根密钥KASME,所述根密钥KASME是用于推导接入网设备的密钥,所述第一接入网设备为所述终端设备从空闲状态变成连接状态后非初次接入,或所述终端设备变为非活跃状态后非初次驻留的接入网设备;
所述第一接入网设备根据所述根密钥KASME更新安全信息,所述安全信息用于指示所述第一接入网设备进行通信的密钥。
2.如权利要求1所述的方法,其特征在于,第一接入网设备获得终端设备的根密钥KASME,包括:
所述第一接入网设备接收第二接入网设备发送的所述根密钥KASME,所述第二接入网设备是所述终端设备从空闲状态变成连接状态时初次接入,或所述终端设备变为非活跃状态时初次驻留的接入网设备;或者
所述第一接入网接收第三接入网设备发送的所述终端设备的根密钥KASME,所述第三接入网设备为所述终端设备从空闲状态变成连接状态后非初次接入,或所述终端设备变为非活跃状态后非初次驻留的接入网设备。
3.如权利要求1所述的方法,其特征在于,所述方法还包括:
所述第一接入网设备确定是否将更新的安全信息包括的第一安全信息发送给核心网设备,所述第一安全信息为所述更新的安全信息的部分或全部信息;
在确定将所述第一安全信息发送给核心网设备的情况下,所述第一接入网设备将所述第一安全信息发送给所述核心网设备。
4.如权利要求3所述的方法,其特征在于,确定是否将所述第一安全信息发送给核心网设备,包括:
所述第一接入网设备确定预先设置的定时器是否超时,其中,在所述定时器超时的情况下,则确定将所述第一安全信息发送给所述核心网设备;或,
所述第一接入网设备确定预先设置的计数器的计数值是否达到了所述计数器的最大计数值,其中,在所述计数器的计数值达到了所述计数器的最大计数值的情况下,则确定将所述第一安全信息发送给所述核心网设备;或,
所述第一接入网设备确定预先设置的定时器是否超时,以及确定预先设置的计数器的计数值是否达到了所述计数器的最大计数值,其中,在所述定时器超时,以及所述计数器的计数值达到了所述计数器的最大计数值的情况下,则确定将所述第一安全信息发送给所述核心网设备。
5.如权利要求3所述的方法,其特征在于,所述第一接入网设备将所述第一安全信息发送给所述核心网设备,包括:
所述第一接入网设备通过第一信令或第二信令将所述第一安全信息发送给所述核心网设备,其中,所述第一信令为所述第一接入网设备生成的、用于承载所述第一安全信息的信令,所述第二信令为主要用于承载其他信息的信令。
6.如权利要求4所述的方法,其特征在于,所述方法还包括:
在所述预先设置的定时器未超时,和/或,所述预先设置的计数器的计数值未达到所述计数器的最大计数值,所述第一接入网设备根据本地策略确定是否将所述第一安全信息发送给所述核心网设备。
7.如权利要求3-6任一所述的方法,其特征在于,所述方法还包括:
在所述终端设备当前处于连接态的情况下,所述第一接入网设备根据本地策略确定将更新安全信息的功能从所述第一接入网设备转移到所述核心网设备,或,将更新安全信息的功能继续保留在所述第一接入网设备中。
8.如权利要求1-6任一所述的方法,其特征在于,所述安全信息包括下一跳密钥NH和NH链接计数器NCC。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电信科学技术研究院,未经电信科学技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711147623.1/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置