[发明专利]一种LTE系统中AS安全模式过程优化方法有效
申请号: | 201611207413.2 | 申请日: | 2016-12-23 |
公开(公告)号: | CN108243144B | 公开(公告)日: | 2020-07-28 |
发明(设计)人: | 程岳 | 申请(专利权)人: | 大唐移动通信设备有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/02;H04W12/10 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹 |
地址: | 100083*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 lte 系统 as 安全 模式 过程 优化 方法 | ||
1.一种LTE系统中AS安全模式过程优化方法,其特征在于,包括:
基站的分组数据汇聚协议PDCP层在接收到基站的无线资源控制RRC层发送的安全模式命令消息对应的目标服务数据单元SDU后,在所述目标SDU的MAC-I域中增加预设信息,得到第一目标SDU;
基站的PDCP层将所述第一目标SDU发送到目标用户设备UE,以使所述目标UE反馈安全模式完成消息对应的第二目标SDU;
基站的PDCP层在接收到所述目标UE发送的SDU后,基于该SDU的MAC-I域信息,确定该SDU是否为所述第二目标SDU,实现接入层AS安全模式过程优化;
所述基于该SDU的MAC-I域信息,确定该SDU是否为所述第二目标SDU,包括:
基站的PDCP层判断该SDU的MAC-I域信息是否空或零;
若该SDU的MAC-I域信息既不为空也不为零,则基站的PDCP层判定该SDU为所述第二目标SDU;
所述基站的PDCP层判定该SDU为所述第二目标SDU后,还包括:
基站的PDCP层提取所述第二目标SDU中携带的加密算法和完整性保护算法;
基站的PDCP层基于所述完整性保护算法对所述第二目标SDU进行完整性校验,并在校验成功后,将所述第二目标SDU发送给基站的RRC层;
所述基站的PDCP层提取所述第二目标SDU中携带的加密算法和完整性保护算法,包括:
基站的PDCP层基于所述第二目标SDU对应的比特序列中的bit13至bit15的值,确定完整性保护算法;并基于bit17至bit19的值,确定加密算法;
其中,所述比特序列由bit0,bit1,…,bit19共20个比特构成。
2.根据权利要求1所述的方法,其特征在于,所述将所述第二目标SDU发送给基站的RRC层后,还包括:
基站的PDCP层基于所述完整性保护算法对接收到的SDU进行完整性校验,并在校验成功后基于所述加密算法对该SDU进行解密;
基站的PDCP层将解密后的SDU发送给基站的RRC层。
3.根据权利要求1所述的方法,其特征在于,若该SDU的MAC-I域信息为空或零,则基站的PDCP层将该SDU发送到基站的RRC层。
4.一种LTE系统中AS安全模式过程优化方法,其特征在于,包括:
UE在接收到目标基站发送的SDU后,所述UE的PDCP层基于该SDU的MAC-I域信息,确定该SDU是否为安全模式命令消息对应的第一目标SDU;
若确定该SDU为所述第一目标SDU,则所述UE的PDCP层将所述第一目标SDU发送到所述UE的RRC层,以使所述UE的RRC层反馈安全模式完成消息对应的目标SDU后;
所述UE的PDCP层在接收到所述UE的RRC层发送的目标SDU后,在所述目标SDU的MAC-I域中增加预设信息,得到第二目标SDU;
所述UE的PDCP层将所述第二目标SDU发送到所述目标基站,实现接入层AS安全模式过程优化;
所述UE的PDCP层将所述第一目标SDU发送到所述UE的RRC层之前,还包括:
所述UE的PDCP层提取所述第一目标SDU中携带的加密算法和完整性保护算法;
所述UE的PDCP层基于所述完整性保护算法对所述第一目标SDU进行完整性校验;
相应地,所述UE的PDCP层将所述第一目标SDU发送到所述UE的RRC层,包括:
所述UE的PDCP层在对所述第一目标SDU校验成功后,将所述第一目标SDU发送给所述UE的RRC层。
5.根据权利要求4所述的方法,其特征在于,所述将所述第一目标SDU发送给所述UE的RRC层后,还包括:
所述UE的PDCP层基于所述完整性保护算法对接收到的SDU进行完整性校验,并在校验成功后基于所述加密算法对该SDU进行解密;
所述UE的PDCP层将解密后的SDU发送给基站的RRC层。
6.根据权利要求4所述方法,其特征在于,若确定该SDU不为所述第一目标SDU,则所述UE的PDCP层将所述第一目标SDU发送到所述UE的RRC层。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐移动通信设备有限公司,未经大唐移动通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611207413.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于web代理的网闸穿透方法及系统
- 下一篇:一种多源身份认证方法