[发明专利]安全算法协商的方法、装置及网络系统有效

专利信息
申请号: 200710003493.4 申请日: 2007-02-05
公开(公告)号: CN101242630A 公开(公告)日: 2008-08-13
发明(设计)人: 杨艳梅;陈璟 申请(专利权)人: 华为技术有限公司
主分类号: H04Q7/38 分类号: H04Q7/38;H04L9/32
代理公司: 北京集佳知识产权代理有限公司 代理人: 逯长明
地址: 518129广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 算法 协商 方法 装置 网络 系统
【说明书】:

技术领域

发明涉及通信技术领域,特别涉及安全算法协商的方法、装置及网络系统。

背景技术

在通用移动通信系统(Universal Mobile Telecommunication System,UMTS)中,需要无线网络控制器(Radio Network Controller,RNC)和用户终端(User Equipment,UE)执行加密/解密和完整性保护操作,即对UE的数据提供机密性保护,UE和RNC之间的信令提供机密性和完整性保护。由于不同UE所支持的加密/解密和完整性算法不同,因此,在加密/解密和完整性保护之前,需要协商加密/解密算法和完整性算法。由于UMTS系统仅需在接入(Access Stratum,AS)层提供保护,因此,UMTS系统在UE和RNC之间协商了加密/解密和完整性算法。

在系统演进架构(System Architecture Evolution,SAE)/长期演进(LongTerm Evolution,LTE)系统中,如图1所示,核心网包括:移动性管理实体(Mobility Management Entity,MME)、用户面实体(User Plane Entity,UPE)和接入系统间锚点(Inter Access System Anchor,IASA),其中,MME用于负责控制面的移动性管理,包括用户上下文和移动状态管理,分配用户临时身份标识、安全信息等;UPE负责空闲状态下为下行数据发起寻呼,管理保存IP承载参数和网络内部信息等;IASA作为不同系统间的用户间锚点,接入网由演进基站(Evolved Node Base,eNodeB)构成;在该系统中,信令面的接入层信令的安全终结在eNodeB上,信令面的非接入层的安全,即核心网信令面的安全终结在MME上,用户面的安全终结在UPE上。因此,信令面的安全终结点有:eNodeB,MME,而安全终结点在对数据或者信令执行相应的安全保护之前,需要协商该安全终结点与用户终端(User Equipment,UE)都支持的安全算法,即eNodeB与UE之间需要协商接入层AS安全算法,MME与UE之间需要协商非接入层(None Access Stratum,NAS)安全算法。

现有的SAE/LTE系统中无法协商出安全算法,即接入层AS安全算法和非接入层NAS安全算法。

发明内容

本发明实施例的目的是提供一种安全算法协商的方法、装置及网络系统,能够在SAE/LTE系统中协商出安全算法。

为解决上述技术问题,本发明实施例的目的是通过以下技术方案实现的:

一种安全算法协商的方法,用于系统演进架构/长期演进系统中,该方法包括:

接收用户终端所能支持的安全算法信息;

根据所述安全算法信息,选择安全算法;

向所述用户终端发送表示所述安全算法的标识。

一种安全算法协商的装置,用于系统演进架构/长期演进系统中,该装置包括:

信息接收单元,用于接收用户终端所能支持的安全算法信息;

安全算法选择单元,用于根据所述安全算法信息,选择安全算法;

发送单元,用于向所述用户终端发送表示所述安全算法的标识。

一种网络系统,该系统包括:演进基站,移动性管理实体,其中,

所述演进基站,用于向所述移动性管理实体发送用户终端支持的安全算法信息;将来自所述移动性管理实体的第一标识发送给所述用户终端;

所述移动性管理实体,用于根据所述安全算法信息和网络允许用户使用的算法信息,选择非接入层安全算法,输出表示所述非接入层安全算法的第一标识。

以上技术方案可以看出,本发明实施例通过根据用户终端所能支持的安全算法信息,选择安全算法,并向用户终端发送表示所选择的安全算法的标识,能够在SAE/LTE系统中协商安全算法。

附图说明

图1为现有技术中SAE/LTE系统结构图;

图2为本发明实施例一所提供的安全算法协商的方法流程图;

图3为本发明实施例二所提供的安全算法协商的方法流程图;

图4为本发明实施例三所提供的安全算法协商的方法流程图;

图5为本发明实施例四所提供的安全算法协商的方法流程图;

图6为本发明实施例五所提供的安全算法协商的方法流程图;

图7为本发明实施例六所提供的安全算法协商的方法流程图;

图8为本发明实施例七所提供的安全算法协商的方法流程图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710003493.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top