[发明专利]生成与设备绑定的安全密钥的方法及系统有效

专利信息
申请号: 201010290182.2 申请日: 2010-09-20
公开(公告)号: CN101931953A 公开(公告)日: 2010-12-29
发明(设计)人: 和峰;甘露 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04W12/04 分类号: H04W12/04;H04W12/06;H04W28/18
代理公司: 北京派特恩知识产权代理事务所(普通合伙) 11270 代理人: 张颖玲;蒋雅洁
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 生成 设备 绑定 安全 密钥 方法 系统
【说明书】:

技术领域

发明涉及LTE网络中的安全认证技术,尤指一种生成与设备绑定的安全密钥的方法及系统。

背景技术

图1为长期演进(LTE,Long Term Evolution)网络的组成结构示意图,如图1所示,LTE网络由演进全球陆地无线接入网(E-UTRAN,Evolved UniversalTerrestrial Radio Access Network)和演进分组交换中心(EPC,Evolved PacketCore)组成,网络呈现扁平化。EUTRAN通过S1接口与EPC相连。

其中,EUTRAN由多个相互连接的演进基站(eNB,Evolved NodeB)组成,各个eNB之间通过X2接口连接;EPC由移动性管理实体(MME,MobilityManagement Entity)和服务网关实体(S-GW,Serving Gateway)组成。另外,在LTE网络架构中还有一个归属环境(HE,Home Environment),即归属用户服务器(HSS,Home Subscriber Server)或归属位置寄存器(HLR,Home LocationRegister),作为用户数据库。HE中包含用户配置文件,执行用户的身份验证和授权,并可提供有关用户物理位置的信息等。

为了满足日益增长的大带宽高速移动接入的需求,第三代伙伴组织计划(3GPP,Third Generation Partnership Projects)推出高级长期演进(LTE-Advanced,Long-Term Evolution advance)标准。LTE-Advanced对于LTE系统的演进保留了LTE的核心,在此基础上采用一系列技术对频域、空域进行扩充,以达到提高频谱利用率、增加系统容量等目的。无线中继(Relay)技术即是LTE-Advanced中的技术之一,旨在扩展小区的覆盖范围,减少通信中的死角地区,平衡负载,转移热点地区的业务,节省用户设备(UE,User Equipment)即终端的发射功率。图2为现有网络架构中增加中继节点(RN,Relay-Node)后的网络组成示意图,如图2所示,这种新增的RN和施主演进基站(Donor-eNB)之间使用无线连接。其中,Donor-eNB和RN之间的接口称为Un口,两者之间的无线链路称为回程链路(backhaul link);RN和UE之间的接口称为Uu口,其间的无线链路称为接入链路(access link)。下行数据先到达Donor-eNB,然后传递给RN,RN再传输至UE,上行数据先到达UE,然后传递给RN,RN再传输至Donor-eNB。

在实际通信过程中,RN即可以作为一个普通的终端设备,也可以作为一个基站。当RN作为一个终端设备时,RN可以像普通UE一样接入无线网络。

普通UE在接入网络时,网络侧会对其进行用户的鉴权认证和密钥协定(AKA,Authentication and Key Agreement),在LTE系统中该过程也称为演进分组系统密钥协定(EPS AKA,Evolved Packet System AKA)。需要说明的是,上述描述中UE是指移动设备(ME,Mobile Equipment)和全球用户标识模块(USIM,Universal Subscriber Identity Module)的总称,上述EPS AKA过程实际是由USIM完成的,因此该过程完成了网络对终端的USIM认证(或称签约认证,subscription Authentication)和密钥协定,后续描述中也称USIM认证为用户认证。需要说明的是,这里的USIM卡代表了广义的通用集成电路卡(UICC,Universal Integrated Circuit Card)。

通过用户认证,UE和网络侧会根据根密钥K生成完整性密钥(IK,IntegrityKey)和加密密钥(CK,Cipher Key)发送给ME,ME根据IK和CK生成中间密钥KASME,然后利用这个中间密钥KASME派生其它新的密钥,分别对实现接入层(AS,Acesss stratum)和非接入层(NAS,Non-access stratum)的通信数据进行保护。其中,接入层安全保护密钥(比如无线资源控制加密密钥KRRCenc、无线资源控制完整性保护密钥KRRCint和用户面加密密钥KUPenc)分别由基站密钥KeNB按照不同算法派生而来。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010290182.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top