[发明专利]使用单独的计数为多个NAS连接提供安全性的方法以及相关的网络节点和无线终端有效
申请号: | 201880030764.1 | 申请日: | 2018-05-07 |
公开(公告)号: | CN110945890B | 公开(公告)日: | 2022-07-26 |
发明(设计)人: | N.本恒达;M.维夫沃森 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04W12/03;H04W12/033;H04W12/041;H04W12/0431;H04W12/069;H04W12/106;H04W88/06;H04W88/10 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 徐予红;杨美灵 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 单独 计数 nas 连接 提供 安全性 方法 以及 相关 网络 节点 无线 终端 | ||
1.一种在第一通信节点提供与第二通信节点的网络接入层NAS消息的通信的方法,所述方法包括:
为所述第一和第二通信节点之间的第一NAS连接提供(1711)第一NAS连接标识;
为所述第一和第二通信节点之间的第二NAS连接提供(1713)第二NAS连接标识,其中所述第一和第二NAS连接标识不同,其中所述第一和第二NAS连接不同并且共享NAS安全上下文的主密钥;
在所述第一和第二通信节点之间通过所述第一NAS连接传递(1717)第一NAS消息,其中传递所述第一NAS消息包括:使用所述第一NAS连接标识对所述第一NAS消息执行保密性保护和/或执行完整性保护,以及通过基于所述第一NAS连接标识、所述主密钥和所述第一NAS消息生成第一消息认证码来对所述第一NAS消息执行所述完整性保护,以及通过所述第一NAS连接将所述第一NAS消息与所述第一消息认证码一起传送到所述第二通信节点;
在所述第一和第二通信节点之间通过所述第二NAS连接传递(1719)第二NAS消息,其中传递所述第二NAS消息包括:使用所述第二NAS连接标识对所述第二NAS消息执行保密性保护和/或执行完整性保护,以及通过基于所述第二NAS连接标识、所述主密钥和所述第二NAS消息生成第二消息认证码来对所述第二NAS消息执行所述完整性保护,以及通过所述第二NAS连接将所述第二NAS消息与所述第二消息认证码一起传送到所述第二通信节点。
2.如权利要求1所述的方法,其中所述第一NAS连接标识被提供作为生成所述第一消息认证码的输入,并且其中所述第二NAS连接标识被提供作为生成所述第二消息认证码的输入。
3.如权利要求1-2中任一项所述的方法,其中对所述第一NAS消息执行完整性保护包括使用5G兼容EIA完整性保护接口对所述第一NAS消息执行完整性保护,并且其中对所述第二NAS消息执行完整性保护包括使用所述5G兼容EIA完整性保护接口对所述第二NAS消息执行完整性保护。
4.如权利要求1-2中任一项所述的方法,其中所述第一NAS连接是通过所述第一和第二通信节点之间的3GPP接入节点提供的,并且所述第二NAS连接是通过所述第一和第二通信节点之间的非3GPP接入节点提供的,或者其中所述第一NAS连接是通过所述第一和第二通信节点之间的非3GPP接入节点提供的,并且所述第二NAS连接是通过所述第一和第二通信节点之间的3GPP接入节点提供的。
5.如权利要求4所述的方法,其中所述3GPP接入节点包括无线电接入网基站,并且其中所述非3GPP接入节点包括WiFi接入节点和/或卫星接入节点。
6.如权利要求1-2中任一项所述的方法,其中在所述第一和第二通信节点之间同时保持所述第一和第二NAS连接。
7.如权利要求1-2中任一项所述的方法,其中所述第一通信节点包括无线通信网络的网络节点,并且所述第二通信节点包括无线终端,或者其中所述第一通信节点包括无线终端,并且所述第二通信节点包括无线通信网络的网络节点。
8.如权利要求1-2中任一项所述的方法,所述方法进一步包括:
基于所述第一和第二NAS消息建立分组数据单元PDU会话,以在所述第一和第二通信节点之间传递用户平面数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880030764.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:纳米功能化的支架及其生产方法
- 下一篇:监视装置、监视方法和存储介质