[发明专利]密钥处理方法、控制平面节点、用户平面节点和用户设备在审
申请号: | 201810029451.6 | 申请日: | 2018-01-11 |
公开(公告)号: | CN110035430A | 公开(公告)日: | 2019-07-19 |
发明(设计)人: | 王弘;许丽香;汪巍崴 | 申请(专利权)人: | 北京三星通信技术研究有限公司;三星电子株式会社 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/10 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 李敬文 |
地址: | 100028 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户平面 安全信息 控制平面节点 用户设备 密钥处理 响应信息 密钥 用户平面通信 发送 节点发送 节点接收 节点处 触发 关联 响应 | ||
1.一种密钥处理方法,包括:
向用户平面节点发送第一安全信息,所述第一安全信息使得所述用户平面节点能够确定用于用户平面通信的用户平面密钥;
从所述用户平面节点接收响应于所述第一安全信息的响应信息;以及
基于所述响应信息,向与所述用户平面节点相关联的用户设备发送第二安全信息或触发另一节点向所述用户设备发送第二安全信息,所述第二安全信息使得所述用户设备能够确定所述用户平面密钥。
2.根据权利要求1所述的方法,其中,所述第一安全信息包括以下至少一项:
所述用户平面密钥;
由所述控制平面节点和所述用户平面节点共用的共用基站密钥;以及
专用于所述用户平面节点的专用基站密钥。
3.根据权利要求1或2所述的方法,其中,所述用户平面密钥对用户设备的多个用户平面是不同的,或者所述用户平面密钥对用户设备的多个用户平面是一样的。
4.根据权利要求2所述的方法,其中,所述用户平面密钥是由所述控制平面节点或所述用户平面节点基于所述共用基站密钥或所述专用基站密钥导出的。
5.根据权利要求2所述的方法,其中,所述第二安全信息包括以下至少一项:
为所述用户设备选择的加密算法和/或完整性保护算法;
用于确定所述用户平面密钥的信息;以及
用于确定所述专用基站密钥和/或共用基站密钥的信息。
6.根据权利要求2所述的方法,还包括:
从所述用户平面节点接收溢出指示,所述溢出指示指示了使用所述用户平面密钥的无线承载的分组数据汇聚协议PDCP序号要溢出。
7.根据权利要求6所述的方法,其中,如果所述第一安全信息包括所述用户平面密钥或所述共用基站密钥,则所述方法还包括:
向另一控制平面节点发送溢出指示或请求释放所述无线承载的释放请求;
从所述另一控制平面节点接收新的共用基站密钥;
基于所述共用基站密钥,向所述用户平面节点发送第三安全信息,所述第三安全信息使得所述用户平面节点能够确定用于用户平面通信的新的用户平面密钥;以及
向与所述无线承载相关联的用户设备发送或触发另一节点向与所述无线承载相关联的用户设备发送第四安全信息,所述第四安全信息使得与所述无线承载相关联的用户设备能够确定所述新的共用基站密钥。
8.根据权利要求1所述的方法,还包括:向所述用户平面节点发送指示无线电链路控制RLC层的传输模式的信息。
9.一种控制平面节点,包括:
处理器;
存储器,存储指令,所述指令在由所述处理器执行时,使得所述处理器执行根据权利要求1~8中任一项所述的方法。
10.一种密钥处理方法,包括:
从控制平面节点接收第一安全信息;
所述第一安全信息使得所述用户平面节点能够确定用于用户平面通信的用户平面密钥;
向所述控制平面节点发送响应于所述第一安全信息的响应信息。
11.根据权利要求10所述的方法,其中,所述第一安全信息包括以下至少一项:
所述用户平面密钥;
由所述控制平面节点和所述用户平面节点共用的共用基站密钥;以及
专用于所述用户平面节点的专用基站密钥。
12.根据权利要求11所述的方法,其中,所述用户平面密钥是由所述控制平面节点或所述用户平面节点基于所述共用基站密钥或所述专用基站密钥导出的。
13.根据权利要求11所述的方法,还包括:
向所述控制平面节点发送溢出指示,所述溢出指示指示了使用所述用户平面密钥的无线承载的分组数据汇聚协议PDCP序号要溢出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京三星通信技术研究有限公司;三星电子株式会社,未经北京三星通信技术研究有限公司;三星电子株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810029451.6/1.html,转载请声明来源钻瓜专利网。