[发明专利]建立与至少两个网络实例相关的密钥的方法、节点和通信设备有效
申请号: | 201680078832.2 | 申请日: | 2016-01-14 |
公开(公告)号: | CN108463969B | 公开(公告)日: | 2022-01-21 |
发明(设计)人: | 保罗·施利娃-伯特林;卡尔·诺曼;亚历山大·潘蒂斯;杰瑞·维克伯格;奥斯卡·齐 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 余婧娜 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 建立 至少 两个 网络 实例 相关 密钥 方法 节点 通信 设备 | ||
1.一种在网络节点(11、12)中执行的用于建立与至少两个网络切片相关的密钥的方法(30),所述至少两个网络切片用于服务无线通信设备(14),所述方法(30)包括:
-获得(31)与至少第一网络切片1相关的第一密钥,
-获得(32)与附加网络切片2相关的第二密钥,
-基于所述第一密钥和所述第二密钥来确定(33)用于保护在至少第一网络切片1和附加网络切片2上与所述无线通信设备(14)的通信的联合密钥。
2.根据权利要求1所述的方法(30),其中,所述确定(33)包括:基于所述第一密钥导出第一联合密钥;以及,在获得所述第二密钥时,基于所述第一联合密钥和所述第二密钥导出所述联合密钥。
3.根据权利要求1或2所述的方法(30),其中,所述联合密钥用于确定用于保护针对至少两个网络切片中的至少一个网络切片的与所述无线通信设备(14)的通信的密码密钥。
4.根据权利要求3所述的方法(30),其中,所述网络节点(11)包括无线接入网(13)的网络节点。
5.根据权利要求4所述的方法(30),其中,所述联合密钥用于保护与所述无线通信设备(14)的接入层通信。
6.根据权利要求5所述的方法(30),其中,所述确定包括:基于所述联合密钥导出所述密码密钥,其中所述密码密钥用于以下各项中的一个或多个:用于对无线电资源控制业务进行完整性保护的接入层完整性密钥;用于对无线电资源控制业务加密的接入层加密密钥;用于对用户面业务加密的接入层加密密钥;以及用于完整性保护用户面业务的接入层完整性密钥。
7.根据权利要求3所述的方法(30),其中,所述网络节点(12)包括核心网(15)的网络节点。
8.根据权利要求7所述的方法(30),其中,所述联合密钥用于保护与所述无线通信设备(14)的非接入层通信。
9.根据权利要求8所述的方法(30),其中,所述确定包括:基于所述联合密钥导出所述密码密钥,其中所述密码密钥用于以下各项中的一个或多个:用于对非接入层业务进行完整性保护的非接入层完整性密钥;以及用于对非接入层业务加密的非接入层加密密钥。
10.根据权利要求1或2所述的方法(30),包括:向所述无线通信设备(14)指示将要使用联合密钥。
11.根据权利要求1或2所述的方法(30),其中,获得(31)与至少第一网络切片1相关的第一密钥以及获得(32)与附加网络切片2相关的第二密钥包括:从第二网络节点(12;17)接收所述第一密钥和所述第二密钥。
12.根据权利要求1或2所述的方法(30),包括:建立活跃网络切片的模式改变,以及继续使用当前的联合密钥来保护在其余活跃的网络切片上与所述无线通信设备(14)的通信。
13.一种用于建立与至少两个网络切片相关的密钥的网络节点(11;12),所述至少两个网络切片用于服务无线通信设备(14),所述网络节点(11;12)被配置为:
-获得与至少第一网络切片1相关的第一密钥,
-获得与附加网络切片2相关的第二密钥,
-基于所述第一密钥和所述第二密钥来确定用于保护在至少第一网络切片1和所述附加网络切片2上与所述无线通信设备(14)的通信的联合密钥。
14.根据权利要求13所述的网络节点(11;12),被配置为:通过基于所述第一密钥导出第一联合密钥来执行确定,以及被配置为:在获得所述第二密钥时,基于所述第一联合密钥和所述第二密钥导出所述联合密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680078832.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可变长度数据的快速格式保留加密
- 下一篇:保护和检索秘密信息的方法和系统