[发明专利]一种无线发射/接收单元(WTRU)及方法在审

专利信息
申请号: 201410290986.0 申请日: 2008-07-16
公开(公告)号: CN104105091A 公开(公告)日: 2014-10-15
发明(设计)人: R·P·穆克吉;P·S·王;M·萨摩尔;S·索马桑德朗 申请(专利权)人: 交互数字技术公司
主分类号: H04W12/02 分类号: H04W12/02;H04W12/10
代理公司: 北京润平知识产权代理有限公司 11283 代理人: 陈潇潇;刘国平
地址: 美国特*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 无线 发射 接收 单元 wtru 方法
【说明书】:

本申请是申请日为2008年07月16日、申请号为200880024996.2、名称为“长期演进无线设备中实施非接入层(MAS)安全性的方法和装置”的发明专利申请的分案申请。 

技术领域

本方法和装置涉及无线通信。尤其地,本方法和装置涉及长期演进兼容无线设备中的安全通信。 

背景技术

第三代合作伙伴计划(3GPP)长期演进(LTE)的当前目标是给新的LTE设置和配置带来新技术、新体系架构和新方法,以提供改进的频谱效率和减少的延迟时间,从而更好的使用无线电资源,以日益提高的用户体验和低成本的丰富的应用以及服务。 

作为该演进过程的一部分,3GPP组将在LTE中使用与通用移动电信系统(UMTS)和全球移动通信系统(GSM)中所用的不同的安全性架构。出于对比目的,假设在分组交换(PS)域中,UMTS认证和密钥协议(AKA)过程为用于所提出的新的LTE过程的基线。 

图1示出了UMTS接入层协议栈100。UMTS AKA和加密过程覆盖在多个协议层上,并且使用非接入层(NAS)和无线电资源控制(RRC)信令二者来达成其目的。通常地,无线发射接收单元(WTRU)的标识和认证是通过NSA信令来完成的。一旦在NAS级的认证完成,则加密和/或完整性保护被网络通过使用安全模式命令激活,该安全模式指令为RRC消息。一旦安全性通过使用RRC层的安全模式命令被激活,则WTRU通过在 GMMAS-SAP(在GPRS移动性管理(GMM)和AS之间进行定义的)上使用GMMAS-SECURITY-RES原语将加密和完整性密钥(CK和IK)传递至接入层(AS)。在接收到这些密钥后,RRC110通过使用CRLC-CONFIG原语(在RRC和RLC之间的C-SAP上)和CMAC-CONFIG原语(在RRC与MAC之间的C-SAP上)将这些密钥传递给无线电链路控制器(RLC)120和介质接入控制(MAC)130。C-SAP(未示出)是用于RRC和较低层之间的C平面信令的服务接入点。实际的加密和完整性保护通常是在RLC120中执行的,但在透明的RLC模式通信情况下则是在MAC130中执行的。较低层(即MAC/RLC)用于确保用于上层(如第三层NAS消息)的消息已经得到完整性保护,和/或得到正确地加密。如果没有,则较低层忽略/丢弃该消息。一旦安全性已经被激活,所有的C平面和U平面安全性在RLC或者MAC中得到完成。 

对于LTE,已经提出了用于安全性的完全不同的架构。主要的区别在于不同于单一的安全层(即在MAC/RLC),其采用三层安全性:NAS安全性、RRC安全性和U平面安全性。每一个层具有其自身的密钥。NAS安全性在移动性管理实体(MME)中结束,并在NAS层中执行。RRC安全性在演进型节点B(e-NB)中结束,并在分组数据汇聚协议(PDCP)中执行。U平面安全性仅由加密组成(无完整性保护),并也是在PDCP中执行。简而言之,AKA过程是在NAS中完成的,并且获得NAS安全密钥。以密码分离方式从NAS密钥中获得RRC/U平面安全性参数。RRC/U平面密钥的内容使得攻击者无法确定NAS密钥。该决定的主要基本原理是在LTE中用户可在易受攻击的位置,例如家中,具有eNB。RRC以及由此的安全性在e-NB中结束,因此这被认为是安全性隐患。从而在标准中采用两级安全性。 

图2是LTE200中的密钥分级的结构图。如图2所示,USIM(在无线发射/接收单元(WTRU)中)和认证中心(AuC)205共享一个密钥K210。 作为NAS认证和密钥协议(AKA)信令(类似于当前的UMTS AKA过程)的一部分,USIM和AuC/HSS获取加密密钥(CK)215和完整性密钥(IK)220。获取CK215和IK220的方法与UMTS中的类似,在UMTS中AuC/HSS获取认证向量,并且在WTRU所响应且HSS/AuC进行检验的NAS消息中向WTRU发送质询(challenge)。但是,不像在UMTS中为MAC/RLC层提供CK215和IK220来执行加密和/或完整性保护那样,在LTE中,CK215和IK220用于从主密钥、即所谓的KASME密钥225开始的密钥分级中导出剩余的密钥。剩余的密钥通过使用不同的密钥导出函数(KDF)和截断(truncate)从KASME密钥中导出。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于交互数字技术公司,未经交互数字技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410290986.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top