[发明专利]一种安全更新方法、网络设备及终端有效
申请号: | 201810898726.X | 申请日: | 2018-08-08 |
公开(公告)号: | CN110830988B | 公开(公告)日: | 2023-08-15 |
发明(设计)人: | 郑倩;柯小婉 | 申请(专利权)人: | 维沃移动通信有限公司 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W12/106;H04W12/0433;H04W12/041;H04W36/00;H04W36/08;H04W76/19 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 523860 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 更新 方法 网络设备 终端 | ||
1.一种安全更新方法,应用于终端发起无线资源控制RRC重建请求的第一小区,其特征在于,包括:
获取第二小区发送的安全参数,所述安全参数用于RRC重建过程的完整性保护功能和加密功能;
根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,并发送给所述终端;
其中,所述安全参数中包含第一小区下一次所使用的安全密钥;
其中,所述安全参数包括:第一安全密钥,所述第一安全密钥用于RRC重建过程和通过水平更新导出;当所述第二小区不能进行水平更新导出第一安全密钥时,向所述第一小区发送获取终端上下文失败消息,所述第一小区用RRC连接建立消息替换RRC重建消息;
或者
所述安全参数包括:第一安全密钥、第二安全密钥和用于所述第二安全密钥导出的第一下一跳链接数NCC;所述第一安全密钥和所述第二安全密钥用于RRC重建过程,所述第一安全密钥通过水平更新导出,所述第二安全密钥通过垂直更新导出;当所述第二小区不能进行水平更新导出第一安全密钥时,向所述第一小区发送获取终端上下文失败消息,所述第一小区用RRC连接建立消息替换RRC重建消息;
或者
所述安全参数包括:第三安全密钥、用于所述第三安全密钥导出的第二NCC和所述第二NCC更新前的第三NCC;所述第三NCC用于第二小区导出所述第二小区所使用的第二目标密钥;所述根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,包括:
若第二NCC等于第三NCC,基于所述第三安全密钥导出第三RRC消息完整性保护密钥和第三RRC消息加密密钥,根据所述第三RRC消息完整性保护密钥和第三RRC消息加密密钥,对RRC重建消息进行完整性保护和加密;或者,若第二NCC不等于第三NCC,则用RRC连接建立消息替换RRC重建消息。
2.根据权利要求1所述的安全更新方法,其特征在于,所述安全参数通过RRC容器或者Xn接口信令携带。
3.根据权利要求1所述的安全更新方法,其特征在于,在所述安全参数包括:第一安全密钥,所述第一安全密钥用于RRC重建过程和通过水平更新导出的情况下,所述根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,包括:
基于所述第一安全密钥导出第一RRC消息完整性保护密钥和第一RRC消息加密密钥,利用所述第一RRC消息完整性保护密钥和所述第一RRC消息加密密钥对RRC重建消息进行完整性保护和加密。
4.根据权利要求3所述的安全更新方法,其特征在于,在所述根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,并发送给所述终端之后,还包括:
在接收到所述终端发送的RRC重建完成消息后,利用所述第一RRC消息完整性保护密钥和所述第一RRC消息加密密钥解密和完整性验证所述RRC重建完成消息,所述RRC重建完成消息解密和验证成功后,将所述第一安全密钥更新为所述第一小区所使用的第一目标密钥。
5.根据权利要求1所述的安全更新方法,其特征在于,在所述安全参数包括:第一安全密钥、第二安全密钥和用于所述第二安全密钥导出的第一下一跳链接数NCC的情况下,所述根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,包括:
基于所述第一安全密钥导出第一RRC消息完整性保护密钥和第一RRC消息加密密钥,利用所述第一RRC消息完整性保护密钥和所述第一RRC消息加密密钥对RRC重建消息进行完整性保护和加密,将第一NCC加入到所述RRC重建消息中。
6.根据权利要求5所述的安全更新方法,其特征在于,在所述根据所述安全参数,对RRC重建消息进行完整性保护和加密处理,并发送给所述终端之后,还包括:
在接收到所述终端发送的RRC重建完成消息后,基于第二安全密钥导出第二RRC消息完整性保护密钥和第二RRC消息加密密钥,利用所述第二RRC消息完整性保护密钥和所述第二RRC消息加密密钥解密和完整性验证所述RRC重建完成消息,所述RRC重建完成消息解密和验证成功后,将所述第二安全密钥更新为所述第一小区所使用的第一目标密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维沃移动通信有限公司,未经维沃移动通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810898726.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种嵌合T细胞受体STAR及其应用
- 下一篇:带配用牙膏的牙刷