[发明专利]通信系统中的分解基站中的安全性管理在审
申请号: | 201980072549.2 | 申请日: | 2019-10-23 |
公开(公告)号: | CN112997518A | 公开(公告)日: | 2021-06-18 |
发明(设计)人: | S·奈尔;T·奇巴;P·戈丁 | 申请(专利权)人: | 诺基亚技术有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W24/02;H04W88/08;H04L29/06;H04L29/08;G06F21/60 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 酆迅 |
地址: | 芬兰*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 系统 中的 分解 基站 安全性 管理 | ||
1.一种装置,包括:
至少一个处理器,耦合到与通信系统中的用户设备相关联的存储器,并且所述至少一个处理器被配置为:
从分解基站接收重新配置消息,所述用户设备已经与所述分解基站建立当前安全上下文,其中所述重新配置消息包括基于安全域计数器值来计算新安全上下文的指令,其中所述安全域计数器值表示由所述分解基站支持的来自多个安全域的给定安全域;
基于所述安全域计数器值,为所述给定安全域计算所述新安全上下文;以及
从所述新安全上下文中得出一组安全密钥。
2.根据权利要求1所述的装置,其中所述多个安全域中的每个安全域对应于在所述分解基站中的多个集中式单元用户平面(CU-UP)组件中的每个集中式单元用户平面组件。
3.根据权利要求1所述的装置,其中所述多个安全域中的每个安全域对应于在所述分解基站中的多个分布式单元(DU)组件中的每个分布式单元组件。
4.根据权利要求1所述的装置,其中所述多个安全域中的每个安全域对应于由所述用户设备调用的不同应用。
5.根据权利要求1所述的装置,其中所述一组安全密钥包括针对由所述安全域计数器值表示的所述给定安全域的一个或多个用户平面密钥。
6.根据权利要求5所述的装置,其中所述一个或多个用户平面密钥包括针对由所述安全域计数器值表示的所述给定安全域的用户平面加密密钥和用户平面完整性密钥中的一项或多项。
7.根据权利要求5所述的装置,其中所述用户设备的所述处理器还被配置为在针对由所述安全域计数器值表示的所述给定安全域实例化一个或多个无线电承载时,使用所得出的所述一个或多个用户平面密钥。
8.一种方法,包括:
在通信系统中的用户设备处从分解基站接收重新配置消息,所述用户设备已经与所述分解基站建立当前安全上下文,其中所述重新配置消息包括基于安全域计数器值来计算新安全上下文的指令,其中所述安全域计数器值表示由所述分解基站支持的来自多个安全域的给定安全域;
在所述用户设备处基于所述安全域计数器值,为所述给定安全域计算所述新安全上下文;以及
在所述用户设备处从所述新安全上下文中得出一组安全密钥。
9.根据权利要求8所述的方法,其中所述多个安全域中的每个安全域对应于在所述分解基站中的多个集中式单元用户平面(CU-UP)组件中的每个集中式单元用户平面组件。
10.根据权利要求8所述的方法,其中所述多个安全域中的每个安全域对应于在所述分解基站中的多个分布式单元(DU)组件中的每个分布式单元组件。
11.根据权利要求8所述的方法,其中所述多个安全域中的每个安全域对应于由所述用户设备调用的不同应用。
12.根据权利要求8所述的方法,其中所述一组安全密钥包括针对由所述安全域计数器值表示的所述给定安全域的一个或多个用户平面密钥。
13.根据权利要求12所述的方法,其中所述一个或多个用户平面密钥包括针对由所述安全域计数器值表示的所述给定安全域的用户平面加密密钥和用户平面完整性密钥中的一项或多项。
14.根据权利要求12所述的方法,还包括所述用户设备在针对由所述安全域计数器值表示的所述给定安全域实例化一个或多个无线电承载时,使用所得出的所述一个或多个用户平面密钥。
15.一种制品,包括其中实施有可执行程序代码的非暂态计算机可读存储介质,所述可执行程序代码在由与用户设备相关联的处理器执行时引起所述处理器执行根据权利要求8所述的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚技术有限公司,未经诺基亚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980072549.2/1.html,转载请声明来源钻瓜专利网。