[发明专利]用于保护网络操控信息的方法和装置有效
申请号: | 201880063862.5 | 申请日: | 2018-10-01 |
公开(公告)号: | CN111165001B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 韦萨·托尔维宁;艾弗·塞德莱西克;莫尼卡·威弗森 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W12/10 | 分类号: | H04W12/10;H04L9/32;H04L9/40;H04W12/04 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 余婧娜 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 保护 网络 操控 信息 方法 装置 | ||
1.一种由用户设备UE执行的用于保护网络操控信息的方法,包括:
向受访公共陆地移动网络VPLMN发送注册请求;
一旦由认证服务器功能AUSF成功认证,生成归属网络根密钥;
从第一网络节点接收包括网络操控信息在内的受保护消息,所述受保护消息使用配置密钥Kconf和第一消息认证码MAC-1保护;
根据所述归属网络根密钥来确定所述配置密钥Kconf;
由UE验证所述MAC-1;
基于所述Kconf和所述MAC-1来验证VPLMN没有更改网络操控信息;以及
向归属公共陆地移动网络HPLMN发送确认消息,所述确认消息用第二消息认证码MAC-2保护。
2.根据权利要求1所述的方法,其中,所述配置密钥是所述归属网络根密钥。
3.根据权利要求1至2中任一项所述的方法,其中,所述归属网络根密钥是Kausf。
4.根据权利要求1至2中任一项所述的方法,其中,所述第一网络节点包括所述AUSF。
5.根据权利要求1至2中任一项所述的方法,其中,所述网络操控信息由第二网络节点生成,并且由所述AUSF保护。
6.根据权利要求5所述的方法,其中,所述网络操控信息由用户数据管理UDM生成。
7.根据权利要求1至2中任一项所述的方法,其中,位于VPLMN中的第三网络节点包括接入移动性功能/安全锚定功能AMF/SEAF,所述AMF/SEAF转发了来自第二网络节点的所述包括网络操控信息在内的受保护消息。
8.根据权利要求7所述的方法,其中,用非接入层NAS安全性对所述受保护消息进行空中机密性保护。
9.根据权利要求1至2中任一项所述的方法,其中,所述受保护消息用注册接受消息来背负。
10.一种用户设备UE,包括:
存储器,操作用于存储指令;以及
处理电路,操作用于执行指令以使所述UE:
向受访公共陆地移动网络VPLMN发送注册请求;
一旦由认证服务器功能AUSF成功认证,生成归属网络根密钥;
从第一网络节点接收包括网络操控信息在内的受保护消息,所述受保护消息使用配置密钥Kconf和第一消息认证码MAC-1保护;
根据所述归属网络根密钥来确定所述配置密钥Kconf;
验证所述MAC-1;
基于所述Kconf和所述MAC-1来验证VPLMN没有更改网络操控信息;以及
向归属公共陆地移动网络HPLMN发送确认消息,所述确认消息用第二消息认证码MAC-2保护。
11.根据权利要求10所述的UE,其中,所述配置密钥是所述归属网络根密钥。
12.根据权利要求10至11中任一项所述的UE,其中,所述归属网络根密钥是Kausf。
13.根据权利要求10至11中任一项所述的UE,其中,所述第一网络节点包括所述AUSF。
14.根据权利要求10至11中任一项所述的UE,其中,所述网络操控信息由第二网络节点生成,并且由所述AUSF保护。
15.根据权利要求14所述的UE,其中,所述网络操控信息由用户数据管理UDM生成。
16.根据权利要求10至11中任一项所述的UE,其中,位于VPLMN中的第三网络节点包括接入移动性功能/安全锚定功能AMF/SEAF,所述AMF/SEAF转发了来自第二网络节点的所述包括网络操控信息在内的受保护消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880063862.5/1.html,转载请声明来源钻瓜专利网。