[发明专利]一种密钥推演的方法、装置及计算机可读存储介质有效
申请号: | 201810774989.X | 申请日: | 2017-07-28 |
公开(公告)号: | CN109005540B | 公开(公告)日: | 2019-07-23 |
发明(设计)人: | 吴荣;甘露;张博;谭帅帅 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/08;H04W36/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 目标接入网设备 安全密钥 用户设备 网元 源接入网设备 相关装置 通信 安全 发送 申请 | ||
1.一种密钥推演的的方法,其特征在于,所述方法包括:
用户设备接收第五代通信系统中的源无线接入网络发送的切换请求,所述切换请求包括安全上下文;
所述用户设备根据第一中间密钥和所述安全上下文生成安全密钥,其中,所述第一中间密钥为配置在所述用户设备上的密钥。
2.根据权利要求1所述的方法,其特征在于,所述用户设备根据第一中间密钥和所述安全上下文生成安全密钥,包括:
所述用户设备根据所述第一中间密钥生成第二中间密钥;
所述用户设备根据所述第二中间密钥和所述安全上下文生成所述安全密钥。
3.根据权利要求2所述的方法,其特征在于,所述用户设备根据所述第一中间密钥生成第二中间密钥,包括:
所述用户设备根据所述第一中间密钥和网络参数生成所述第二中间密钥。
4.根据权利要求3所述的方法,其特征在于,所述网络参数包括非接入层计数值。
5.根据权利要求4所述的方法,其特征在于,所述非接入层计数值为下行非接入层计数值。
6.根据权利要求5所述的方法,其特征在于,所述网络参数还包括所述下行非接入层计数值的长度。
7.根据权利要求1至6任一所述的方法,其特征在于,所述安全密钥包括非接入层加密密钥和非接入层完整性保护密钥;所述安全上下文包括非接入层加密算法标识和非接入层完整性保护算法标识;
所述用户设备根据所述第二中间密钥和所述安全上下文生成安全密钥,包括:
所述用户设备根据所述第二中间密钥和所述非接入层加密算法标识获取所述非接入层加密密钥;
所述用户设备根据所述第二中间密钥和所述非接入层完整性保护算法标识获取所述非接入层完整性保护密钥。
8.一种装置,其特征在于,所述装置包括处理器和接收器;
所述接收器,用于接收第五代通信系统中的源无线接入网络发送的切换请求,所述切换请求包括安全上下文;
所述处理器,用于根据第一中间密钥和所述安全上下文生成安全密钥,其中,所述第一中间密钥为配置在所述装置上的密钥。
9.根据权利要求8所述的装置,其特征在于,
所述处理器用于根据所述第一中间密钥生成所述第二中间密钥;以及根据所述第二中间密钥和所述安全上下文生成所述安全密钥。
10.根据权利要求9所述的装置,其特征在于,所述处理器用于根据所述第一中间密钥和网络参数生成所述第二中间密钥。
11.根据权利要求10所述的装置,其特征在于,所述网络参数包括非接入层计数值。
12.根据权利要求11所述的装置,其特征在于,所述非接入层计数值为下行非接入层计数值。
13.根据权利要求12所述的装置,其特征在于,所述网络参数还包括所述下行非接入层计数值的长度。
14.根据权利要求8至13任一项所述的装置,其特征在于,所述安全密钥包括非接入层加密密钥和非接入层完整性保护密钥;所述安全上下文包括非接入层加密算法标识和非接入层完整性保护算法标识;
所述处理器,用于根据所述第二中间密钥和所述非接入层加密算法标识获取所述非接入层加密密钥;以及根据所述第二中间密钥和所述非接入层完整性保护算法标识获取所述非接入层完整性保护密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810774989.X/1.html,转载请声明来源钻瓜专利网。