ES2548868T3 - Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular - Google Patents

Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular Download PDF

Info

Publication number
ES2548868T3
ES2548868T3 ES10164156.1T ES10164156T ES2548868T3 ES 2548868 T3 ES2548868 T3 ES 2548868T3 ES 10164156 T ES10164156 T ES 10164156T ES 2548868 T3 ES2548868 T3 ES 2548868T3
Authority
ES
Spain
Prior art keywords
base station
terminal identity
radio base
authenticator
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES10164156.1T
Other languages
English (en)
Inventor
Rolf Blom
Magnus Lindström
Karl Norrman
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=40329319&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2548868(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Application granted granted Critical
Publication of ES2548868T3 publication Critical patent/ES2548868T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04JMULTIPLEX COMMUNICATION
    • H04J11/00Orthogonal multiplex systems, e.g. using WALSH codes
    • H04J11/0069Cell search, i.e. determining cell identity [cell-ID]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/065Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
    • H04L9/0656Pseudorandom key sequence combined element-for-element with data sequence, e.g. one-time-pad [OTP] or Vernam's cipher
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/061Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/73Access point logical identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Un método para uso en una estación base de radio en un sistema de radio, que actúa como estación base de radio de origen, para crear un primer autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a dicha estación base de radio, en el que el UE se comunica con dicha estación base de radio a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de: - crear (303) dicho primer autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica existente, - distribuir (205) dicho primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino del sistema de radio para posibilitar la identificación del UE en una estación base de radio de destino, de tal manera que el UE se identifica en la estación base de destino comparando dicho primer autentificador de identidad de terminal con un correspondiente autentificador de identidad de terminal creado en dicho UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente, por lo que tanto el primer autentificador de identidad de terminal como el correspondiente autentificador de identidad de terminal se crean en respuesta a la identidad del terminal y la clave criptográfica existente.

Description

E10164156
01-10-2015
DESCRIPCIÓN
Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular 5
Campo técnico
La presente invención se refiere a un método y un dispositivo para proporcionar una comunicación segura en un sistema de radio celular.
Antecedentes
El Sistema de Paquetes Evolucionado (EPS) es una norma de telecomunicaciones celulares estandarizada, estandarizada dentro del Proyecto Asociación de Tercera Generación (3GPP). El EPS es una parte de la Evolución
15 a Largo Plazo (LTE) de los sistemas celulares de tercera generación diseñados para satisfacer las demandas de mayores tasas de bits de usuario. Dentro de los EPS, el tráfico de Estrato de Acceso (AS) está protegido por medios criptográficos. En particular, el plano de usuario está protegido para la confidencialidad y la señalización de Control de Recursos de Radio (RRC) está protegida tanto para la confidencialidad como para la integridad. Las claves usadas para proporcionar el cifrado se derivan de una clave llamada K_eNB.
En los traspasos de estación móvil, también denominada Equipo de Usuario (UE), desde una estación base la K_eNB de una estación base de origen se transforma en el Nodo B evolucionado de origen (eNB), es decir, la estación base en una clave transformada llamada K_eNB* antes de que sea entregada al eNB de destino. En la actualidad, el eNB de destino transforma el K_eNB* junto con un identificador temporal de red de radio de célula (C
25 RNTI) de eNB de destino de usuario. De ese modo es posible proporcionar el cifrado continuo entre el UE y la estación base de destino usando la clave criptográfica transformada.
Además, se ha decidido que no sólo la célula de destino prevista debe estar preparada para aceptar una estación móvil particular, sino que también otras estaciones base deberán ser capaces de hacerlo. La razón subyacente es ayudar a recuperarse de fallo de enlace de radio, y en particular traspasos fallidos. Para facilitar la aceptación por parte de otras estaciones base, además de la estación base de destino, la estación base de origen eNB envía información de clave y un Autentificador de Identidad de Terminal (TeIT) para el conjunto de estaciones base " que se ha de preparar ". Típicamente, la estación base de origen eNB envía la información de clave y un Autentificador de Identidad de Terminal (TeIT) a las estaciones base situadas cerca de la estación base de destino y/o cerca de la
35 estación base de origen. Sin embargo, si el mismo autentificador de seguridad es compartido por todas las eNB en el conjunto que se ha de preparar, cualquiera de ellas podría hacerse pasar por la estación móvil, al menos hasta que la protección AS se active.
Un problema dentro de la norma propuesta existente es que la misma clave transformada K_eNB* no debe ser utilizada por todas las estaciones base ya que esto permitiría que todas las estaciones base en el conjunto que se ha de preparar generasen el K_eNB finalmente usado por la estación base después del traspaso, véase la contribución a SA3, Td S3a070975. Una solución propuesta es que el sistema genere datos iniciales que se usan en la transformación de K_eNB para una estación base eNB dada en el conjunto que se ha de preparar de estaciones base. Estos datos iniciales se reenvían a continuación, junto con la clave correspondiente de estación base K_eNB*
45 a la estación base eNB.
Sin embargo, existe una demanda constante para reducir la complejidad y mejorar la seguridad en los sistemas de telecomunicaciones existentes. Por lo tanto existe la necesidad de un método mejorado para proporcionar una comunicación segura en un sistema de radio celular.
Sumario
Es un objeto de la presente invención proporcionar un método mejorado para proporcionar una comunicación segura en un sistema de radio celular.
55 Este objeto y otros se obtienen por el método, el nodo del sistema de radio y el equipo de usuario y como se establece en las reivindicaciones adjuntas. Por lo tanto, mediante la creación de una clave de estación base de radio y/o un autentificador de identidad de terminal que usa datos conocidos tanto para la estación móvil como para la estación base de radio se puede establecer y mejorar una comunicación segura sin tener que proporcionar componentes de red de seguridad adicionales o señalización adicional.
De acuerdo con una realización se genera una clave de estación base de radio derivada en un sistema de radio celular. Se crea la clave de estación base de radio derivada en respuesta a un conjunto determinado de bits de datos públicos y una clave criptográfica existente utilizada para la comunicación segura entre una estación base de 65 radio y un equipo de usuario. Los datos públicos pueden ser, por ejemplo, bits de datos asociados con la tecnología de acceso de radio, tales como bits de datos que identifican la identidad de célula física. Por este medio una clave
E10164156
01-10-2015
de estación base criptográfica específica para cada estación base de radio se deriva para cada estación base de radio incrementando así la seguridad en el sistema. Además, la clave o claves criptográficas específicas se pueden derivar sin señalización adicional y/o necesidad de generar datos de entrada específicos al derivar una clave criptográfica que es específica para cada estación base de radio, lo que reduce la complejidad y proporciona un alto
5 nivel de seguridad.
De acuerdo con una realización, se crea un autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a una estación base de radio en un sistema de radio. El UE se adapta para comunicarse con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente. Al crear el autentificador de identidad de terminal se determina un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio de origen. El autentificador de identidad de terminal se genera entonces en respuesta al conjunto de bits de datos determinado, la identidad del terminal y la clave existente. Por este medio se deriva un autentificador de identidad de terminal que es específico para cada estación base de radio incrementando así la seguridad en el sistema.
15 De acuerdo con una realización, se proporciona un método de identificación de un equipo de usuario, UE, en un sistema de radio. El UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente. Un primer autentificador de identidad de terminal se genera en una estación base de radio a la que el equipo de usuario está actualmente conectado. El primer autentificador de identidad de terminal se distribuye entonces a un cierto número de otras estaciones base de radio del sistema de radio. Un segundo autentificador de identidad de terminal también se genera en el equipo de usuario. El segundo autentificador se transmite a una de las otras estaciones base de radio. Cuando el segundo autentificador es recibido por una estación de radio, el UE es identificado mediante la comparación de los autentificadores de identidad de terminal primero y segundo. Tanto el primer autentificador de identidad de terminal como el segundo son creados en
25 respuesta a la identidad del terminal y la clave existente. Por este medio un terminal que abandona una conexión puede volver a conectarse al sistema a través de un procedimiento de identificación segura.
La presente invención se extiende también a los nodos y equipos de usuario adaptados para implementar los métodos como se establece anteriormente.
Usar los métodos, los nodos y los equipos de usuario de acuerdo con la invención proporcionará un procedimiento más eficiente y seguro para proporcionar comunicación segura en un sistema de radio. Esto se obtiene mediante el uso de datos disponibles para la estación base de radio y el equipo de usuario al derivar una clave criptográfica o un autentificador de identidad de terminal.
35
Breve descripción de los dibujos
La presente invención se describirá ahora en más detalle por medio de ejemplos no limitativos y en referencia a los dibujos que se acompañan, en los que:
-la figura 1 es una vista que ilustra un sistema de radio celular,
-la figura 2 es un diagrama de flujo que ilustra las etapas realizadas en un procedimiento para crear una clave de estación base de radio,
45 -la figura 3 es un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de origen cuando se prepara para verificar la autenticidad de una estación móvil en movimiento,
-la figura 4 es un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de destino cuando se verifica la autenticidad de una estación móvil,
-la figura 5 es un diagrama de flujo que ilustra las etapas realizadas en una estación móvil cuando se verifica la autenticidad de la estación móvil en un sistema de radio celular,
55 -la figura 6 es una vista de una estación base de radio, y
-la figura 7 es una vista de un equipo de usuario.
Descripción detallada
A continuación se hará referencia a las realizaciones ejemplares descritas en un sistema LTE. Sin embargo, la invención no se limita a un sistema LTE, sino que es aplicable a cualquier sistema de radio que use claves de estación base de radio para la protección de los datos transmitidos hacia y desde una estación móvil asociada con la estación base de radio.
65 En la figura 1 se muestra una vista esquemática de un sistema 100 de radio celular que proporciona comunicación
E10164156
01-10-2015
cifrada para una estación móvil también denominada equipo de usuario (UE) 101. El UE 101 transmite y recibe datos hacia y desde una estación base 103 de radio. En caso de que el sistema de radio celular sea un sistema LTE la estación base 103 de radio se denomina comúnmente NodoB evolucionado (eNB). Cuando el UE 101 se mueve alrededor de la zona geográfica cubierta por el sistema 100 de radio celular a veces será necesario traspasar la 5 conexión de una estación base de radio a otra estación base de radio. También a veces el UE puede abandonar la conexión al sistema 100 de radio celular y puede después necesitar volver a conectarse con el sistema de radio celular. En ambas situaciones se desea mantener una conexión segura entre el sistema 100 de radio celular y el UE
101.
En caso de que el UE se mueva desde una zona cubierta por la estación base 103 de radio hacia un área cubierta por una estación base 105 de radio, el sistema de radio celular se prepara para un traspaso desde la estación base 103 de radio de origen a la estación base 105 de radio de destino. También porque a veces puede ser difícil predecir la estación de radio a la que se traspasará una estación móvil 101, un cierto número de otras estaciones base de radio se pueden preparar también para el traspaso. Las estaciones base de radio "que se han de preparar" están
15 representadas en la figura 1 por una única estación base 107 de radio.
Durante el traspaso necesita ser derivada una nueva clave de estación base de radio que se puede usar para continuar la comunicación segura entre la estación móvil 101 y la estación base 105, 107 de radio a la que la conexión se transfiere después del traspaso. La nueva clave de estación base puede denominarse clave de estación base transformada o derivada. En caso de que el sistema de radio celular sea un sistema LTE la clave transformada puede ser etiquetada K_eNB*.
De acuerdo con un aspecto de la presente invención, la información para crear la clave única de estación base transformada K_eNB* en el conjunto que se ha de preparar puede basarse en los bits menos significativos de una
25 identidad que es conocida por (o se da a conocer a) tanto la estación móvil UE como la estación base de radio eNB. Por ejemplo se puede usar la identidad de célula física E-UTRAN de nueve bits, denominada aquí PhyCell_ID, o algunos otros datos específicos de célula determinados por el contexto de la Tecnología de Acceso de Radio (RAT). La transformación puede, de acuerdo con una realización, hacer uso de una función pseudoaleatoria (PRF) o una función de comprobación aleatoria con la clave de estación base de origen K_eNB y los datos de célula tales como los bits PhyCell_ID como entrada. También otros parámetros de entrada pueden ser incluidos. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del usuario, datos que identifican cuándo se puede utilizar la clave, etc.
La estación móvil conocerá los bits PhyCell_ID a partir del contexto de su Tecnología de Acceso de Radio (RAT). En
35 el ejemplo de realización anterior la derivación de una clave de estación base de destino K_eNB* para una estación base dada eNB con PhyCell_ID puede en una realización ejemplar ser escrita como:
K_eNB* = PRF (K_eNB_Origen), bits PhyCell_ID, Otros_parámetros)
De acuerdo con otro aspecto de la presente invención, un Autentificador de Identidad de Terminal TeIT se puede formar de una manera correspondiente y hacerse único para una estación base eNB, es decir, también se puede derivar mediante la aplicación de una PRF sobre la identidad de la estación móvil, la clave de estación base K_eNB del origen y los bits PhyCell_ID de la estación base eNB receptora. También otros parámetros de entrada pueden ser incluidos. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del
45 usuario, datos que identifican cuándo se puede utilizar la clave, etc. Por otra parte, cuando se requiere que una estación móvil pruebe su identidad, se puede adaptar para generar el autentificador de identidad correspondiente. Normalmente, este puede ser el caso durante un traspaso cuando el equipo de usuario se conecta a una nueva estación base de radio y el sistema necesita verificar la identidad del equipo de usuario o si se abandona la conexión a un equipo de usuario y necesita el equipo de usuario volver a conectarse al sistema.
De acuerdo con una realización, un autentificador de identidad de terminal 1 (TeIT1) se puede definir como:
TeIT1 = PRF (K_eNB_Origen, Terminal_ID, bits PhyCell_ID, Otros_parámetros)
55 En la figura 2 se muestra un diagrama de flujo que ilustra las etapas realizadas cuando se genera una clave de cifrado de la estación base para una conexión segura entre una estación móvil 101 y un sistema de radio celular 100 cuando la conexión segura es traspasada desde una estación base 103 de radio de origen a una estación base 105, 107 de radio de destino. En primer lugar, en una etapa 201, el sistema detecta que puede haber un traspaso. Por ejemplo, el sistema puede determinar que la estación móvil 101 está cerca del borde de la célula de la estación base de radio de origen basándose en mediciones de radio. A continuación, en una etapa 203 la estación base de radio de origen genera y transmite una clave de estación base transformada a la estación base 105 de destino. En la etapa 203 la estación base 103 de origen también puede enviar una clave de estación base transformada a un conjunto de estaciones base 107 de radio "que se ha de preparar". La clave de estación base transformada puede derivarse de acuerdo con lo anterior. De acuerdo con una realización la estación base de origen transmite también
65 un autentificador de identidad de terminal en una etapa 205. El autentificador de identidad de terminal puede ser por ejemplo un autentificador generado como el autentificador TeIT1 como se describe anteriormente. Entonces el
E10164156
01-10-2015
traspaso se puede realizar de una manera convencional como se indica mediante la etapa 207.
De acuerdo con otra realización de la presente invención, la estación base de origen eNB puede estar adaptada para distribuir un autentificador común, TeIT3, a todas las estaciones base en el conjunto que se ha de preparar.
5 Este autentificador puede ser la salida de una PRF aplicada a la salida de un segundo PRF, que toma al menos la identidad del terminal y K_eNB como entrada. También otros parámetros de entrada pueden ser proporcionados. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del usuario, datos que identifican cuándo se puede utilizar la clave, etc.
De acuerdo con una realización ejemplar, cuando una estación móvil transmite su información de autentificador de identidad, TeIT2, transmite la PRF de la identidad del terminal y la clave de estación base K_eNB. La estación base receptora puede aplicar la PRF exterior en el TeIT2 recibido desde el terminal y comparar el resultado con el autentificador de identidad, es decir, el TeIT3 recibido desde la estación base de origen. Si las dos entidades se corresponden, se determina que se ha establecido la identidad del terminal. Expresado de manera diferente los
15 autentificadores de identidad de terminal 2 y 3 pueden escribirse:
TeIT2 = PRF (K_eNB_Origen, Terminal_ID, Otros_parámetros)
TeIT3 = PRF (TeIT2, Otros_parámetros2)
Una comparación en una estación base del TeIT2 recibido desde la estación móvil y el TeIT3 recibido desde el eNB de origen se puede realizar como sigue:
TeIT3 = ? = PRF (TeIT2, Otros_parámetros2),
25 donde = ? = denota una operación de comparación.
En las descripciones anteriores el Terminal_ID puede por ejemplo ser el C-RNTI asignado al terminal en la estación base de origen eNB o cualquier otra información específica del usuario, datos que identifican cuándo se puede usar la clave, etc.
Así, si por ejemplo se abandona una conexión para un UE 101 y el UE 101 necesita volver a conectarse con el sistema 100 de radio celular, todas las estaciones base de radio que tienen acceso a la información del autentificador de identidad TeIT3 pueden verificar la autenticidad de una estación móvil que transmite el
35 autentificador de identidad TeIT2.
De acuerdo con una realización la clave de estación base transformada K_eNB* para la estación base de destino eNB se puede derivar de la misma forma que para la estación base de radio eNB en el conjunto que se ha de preparar. La estación base de destino eNB puede entonces recibir el mismo tipo de información que el resto de estaciones base eNB preparadas ya que el traspaso puede fallar y la estación móvil a continuación intentará volver a conectarse a la estación base de destino eNB prevista.
En la figura 3 se muestra un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de origen cuando se prepara para verificar la autenticidad de una estación móvil en movimiento. En primer lugar, en una
45 etapa 301 una estación base de radio de origen determina transmitir un autentificador de identidad terminal a un cierto número de otras estaciones base de radio. La razón para transmitir el autentificador de identidad del terminal puede ser por ejemplo que hay un procedimiento de traspaso en curso. El autentificador de identidad de terminal puede, por ejemplo, ser generado como el autentificador TeIT3 descrito anteriormente en una etapa 303. A continuación, el autentificador se transmite a las otras estaciones base de radio en una etapa 305. Las otras estaciones base de radio puede ser típicamente estaciones base de radio adyacentes, a las que es probable que la estación móvil se conecte en un futuro próximo.
En la figura 4 un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de destino cuando verifica la autenticidad de una estación móvil. En primer lugar, en una etapa 401 la estación base de radio de destino
55 recibe un autentificador de identidad TeIT3 de una estación base de radio de origen. A continuación, en una etapa 403, la estación base de radio de destino recibe un autentificador de identidad de terminal TeIT2 desde una estación móvil. Acto seguido, en una etapa 405 la estación base de destino compara el autentificador de identidad TeIT3 con el autentificador de identidad de terminal TeIT2. Finalmente, en una etapa 407 la estación base de radio de destino verifica la autenticidad de la estación móvil basándose en la comparación en la etapa 405.
En la figura 5 un diagrama de flujo que ilustra las etapas realizadas en una estación móvil cuando verifica la autenticidad de la estación móvil en un sistema de radio celular. En primer lugar, en una etapa 501, la estación móvil se activa para enviar un mensaje de autenticación. Por ejemplo durante el traspaso o cuando se abandona una conexión, la estación móvil puede necesitar (re-)autenticarse a una estación base de radio del sistema de radio 65 celular. A continuación en una etapa 503, la estación móvil genera un autentificador de identidad de terminal. El autentificador de identidad de terminal puede ser generado como el autentificador de identidad de terminal TeIT2
E10164156
01-10-2015
descrito anteriormente. Por último, la estación móvil transmite un mensaje de autenticación a una estación base de radio de la red de radio celular en una etapa 505 en base al cual el sistema de radio celular puede autenticar la estación móvil.
5 En la figura 6 se representa una estación base 103 de radio ejemplar adaptada para generar una clave de estación base de radio criptográfica transformada de acuerdo con lo anterior. La estación base de radio comprende un módulo 601 para seleccionar los datos que se utilizarán al crear una clave criptográfica o un autentificador de identidad de terminal de acuerdo con lo anterior. El módulo 601 está conectado a un módulo 603 adaptado para generar una clave criptográfica o un autentificador de identidad de terminal de acuerdo con lo anterior. La estación
10 base 103 de radio ejemplar también puede comprender un módulo identificador 605 adaptado para identificar un UE que se conecta a la estación base de radio usando un autentificador de identidad de terminal como se describe anteriormente.
En la figura 7 se representa un equipo 101 de usuario (UE) ejemplar adaptado para generar un autentificador de
15 identidad de terminal de conformidad con lo anterior. El equipo de usuario comprende un módulo 701 para seleccionar los datos que se usarán al crear un autentificador de identidad de terminal de acuerdo con lo anterior. El módulo 701 está conectado a un módulo 703 adaptado para generar un autentificador de identidad de terminal de acuerdo con lo anterior. El autentificador de identidad de terminal generado en el módulo 703 puede ser transmitido por un transmisor 705 de autentificador conectado al módulo 703.
20 Usar el método y el sistema como se describe aquí proporcionará un procedimiento más eficiente para proporcionar comunicación segura en un sistema de radio celular, tanto en una situación de traspaso como en situaciones en las que se solicite la autenticación de una estación móvil.
25 A continuación, se describen ciertas realizaciones de la invención:
Un método de creación de una clave de estación base de radio derivada para uso en una estación base de radio de origen de un sistema de radio celular en una conexión con un equipo de usuario, siendo el UE conectable al sistema de radio celular, que comprende la etapa de crear (203) la clave de estación base de radio en respuesta a un
30 conjunto determinado de datos y una clave criptográfica existente utilizada para la comunicación entre el equipo de usuario, UE, y la estación base de radio de origen, en el que el conjunto de datos determinado son bits de datos públicos específicos a una estación base de radio de destino en particular y accesibles tanto por el equipo de usuario como por la estación base de radio de origen.
35 El conjunto de bits de datos se puede derivar de la identidad de célula de la célula asociada con una estación base de radio de destino.
Se pueden usar parámetros de entrada adicionales como datos de entrada al crear la clave de estación base de radio derivada.
40 La clave de estación base de radio derivada puede ser creada usando una función pseudoaleatoria.
Un método de creación de un autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a una estación base de radio en un sistema de radio, en el que el UE se comunica con el sistema de
45 radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende la etapa de crear (303) el autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente.
El conjunto de bits de datos se puede derivar de la identidad de célula de la célula asociada con una estación base 50 de radio de destino.
Se pueden usar parámetros de entrada adicionales como datos de entrada cuando se crea el autentificador de identidad de terminal.
55 El autentificador de identidad de terminal puede ser creado usando una función pseudoaleatoria.
Un método de identificación de un equipo de usuario, UE, en un sistema de radio en el que el UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende las etapas de:
60 -generar un autentificador de identidad de terminal en una estación base de radio de origen a la que está conectado actualmente el equipo de usuario,
-distribuir (205) el autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino 65 del sistema de radio,
E10164156
01-10-2015
-recibir en una estación base de radio de destino un autentificador de identidad de terminal desde el equipo de usuario, siendo generado el autentificador de identidad de terminal por el equipo de usuario e
-identificar (207) el equipo de usuario en la estación base de radio de destino basándose en el autentificador de 5 identidad de terminal recibido.
Un método de identificación de un equipo de usuario, UE, en una estación base de radio de destino en el que el UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende las etapas de:
-generar (303) un primer autentificador de terminal de identidad en una estación base de radio de origen a la que el equipo de usuario está actualmente conectado,
-distribuir (305) el primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de 15 destino del sistema de radio,
-recibir (403) en una estación base de radio de destino un segundo autentificador de identidad de terminal desde el equipo de usuario, e
-identificar (407) el equipo de usuario en la estación base de radio de destino mediante la comparación (405) de los autentificadores de identidad de terminal primero y segundo en el que los autentificadores de identidad de terminal tanto primero como segundo se crean en respuesta a la identidad del terminal y la clave existente.
El segundo autentificador de identidad de terminal se puede generar como una función pseudoaleatoria que usa la 25 identidad del terminal y la clave existente y también otros parámetros como entrada.
El primer autentificador de identidad de terminal se puede generar como una función pseudoaleatoria que usa el segundo autentificador de identidad de terminal y otros parámetros como entrada.
Un nodo (103) en un sistema de radio celular adaptado para crear una clave de estación base de radio derivada que comprende:
-medios (601) para determinar un conjunto de bits de datos públicos específicos a una estación base de radio en particular y accesibles tanto por un equipo de usuario, UE, que se comunica con el sistema de radio celular a través
35 de una comunicación segura asociada con una clave criptográfica existente, como por una estación base de radio del sistema de radio celular, y
-medios (603) para la creación de la clave de estación base de radio en respuesta al conjunto determinado de datos y la clave existente.
El nodo puede comprender medios para derivar el conjunto de bits de datos de la identidad de célula de la célula asociada con la estación base de radio.
El nodo puede comprender medios para el uso de parámetros de entrada adicionales como datos de entrada al 45 crear la clave de estación base de radio derivada.
El nodo puede comprender medios para la creación de la clave de estación base de radio derivada usando una función pseudoaleatoria.
Un equipo de usuario, UE, (101) adaptado para identificarse, siendo el UE conectable a una estación base de radio en un sistema de radio, en el que el UE está adaptado para comunicarse con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente, que comprende:
-medios (703) para crear el autentificador de identidad de terminal en respuesta a un conjunto de bits de datos 55 conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente, y
-medios (705) para transmitir el autentificador de identidad de terminal a una de las estaciones base de radio del sistema de radio como una identidad del UE.
El UE puede comprender medios para derivar el conjunto de bits de datos de la identidad de célula de la célula asociada con la estación base de radio.
El UE puede comprender medios para el uso de parámetros de entrada adicionales como datos de entrada cuando se crea el autentificador de identidad de terminal.
65 El UE puede comprender medios para crear el autentificador de identidad de terminal utilizando una función
E10164156
01-10-2015
pseudoaletoria.
Un método en un equipo de usuario, UE, para identificarse, siendo el UE conectable a una estación base de radio en un sistema de radio, en el que el UE está adaptado para comunicarse con el sistema de radio a través de una 5 comunicación segura asociada con una clave de cifrado existente, caracterizado mediante las etapas de:
-generar (503) un autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente.
10 -transmitir (505) el autentificador de identidad de terminal a una de las estaciones base de radio del sistema de radio como la identidad del UE.
El autentificador de identidad de terminal como una función pseudoaleatoria se puede generar usando la identidad de terminal y la clave existente y parámetros adicionales como entrada.

Claims (3)

  1. REIVINDICACIONES
    1.-Un método para uso en una estación base de radio en un sistema de radio, que actúa como estación base de radio de origen, para crear un primer autentificador de identidad de terminal para identificar un equipo de usuario, 5 UE, conectado a dicha estación base de radio, en el que el UE se comunica con dicha estación base de radio a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de:
    -crear (303) dicho primer autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica 10 existente,
    -distribuir (205) dicho primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino del sistema de radio para posibilitar la identificación del UE en una estación base de radio de destino, de tal manera que el UE se identifica en la estación base de destino comparando dicho primer autentificador de
    15 identidad de terminal con un correspondiente autentificador de identidad de terminal creado en dicho UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente, por lo que tanto el primer autentificador de identidad de terminal como el correspondiente autentificador de identidad de terminal se crean en respuesta a la identidad del terminal y la clave criptográfica existente.
    20 2.-El método de acuerdo con la reivindicación 1, caracterizado porque parámetros de entrada adicionales se usan como datos de entrada cuando se crea el autentificador de identidad de terminal.
  2. 3.-El método de acuerdo con cualquiera de las reivindicaciones 1-2, caracterizado porque el autentificador de 25 identidad de terminal se crea usando una función pseudoaleatoria.
  3. 4.-Un método realizado por una estación base de radio que actúa como estación base de destino para identificar un equipo de usuario, UE, en el que el UE se comunica con una estación base de radio de origen a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de:
    30 -recibir (401) un primer autentificador de identidad de terminal desde la estación base de origen, siendo generado el autentificador de identidad de terminal por la estación base de origen en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica existente,
    35 -recibir (403) un correspondiente autentificador de identidad de terminal de un UE, siendo generado el correspondiente autentificador de identidad de terminal por el UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente,
    40 -identificar el equipo de usuario en la estación base de radio de destino mediante la comparación (405) del primer autentificador de identidad de terminal y el correspondiente, en el que tanto el primer autentificador de identidad de terminal como el correspondiente son creados en respuesta a la identidad del terminal y la clave criptográfica existente.
    45 5.-El método de acuerdo con la reivindicación 4, caracterizado porque el segundo autentificador de identidad de terminal se genera como una función pseudoaleatoria que usa la identidad del terminal y la clave existente y también otros parámetros como entrada.
    50 6.-El método de acuerdo con la reivindicación 4 ó 5, caracterizado porque el primer autentificador de identidad de terminal se genera como una función pseudoaleatoria que usa el segundo autentificador de identidad de terminal y otros parámetros como entrada.
    9
ES10164156.1T 2007-12-11 2008-07-01 Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular Active ES2548868T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US1281407P 2007-12-11 2007-12-11
US12814P 2007-12-11

Publications (1)

Publication Number Publication Date
ES2548868T3 true ES2548868T3 (es) 2015-10-21

Family

ID=40329319

Family Applications (2)

Application Number Title Priority Date Filing Date
ES10164156.1T Active ES2548868T3 (es) 2007-12-11 2008-07-01 Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular
ES08774596T Active ES2385690T3 (es) 2007-12-11 2008-07-01 Métodos y aparatos que generan una clave para estación de base de radio en un sistema celular de radio

Family Applications After (1)

Application Number Title Priority Date Filing Date
ES08774596T Active ES2385690T3 (es) 2007-12-11 2008-07-01 Métodos y aparatos que generan una clave para estación de base de radio en un sistema celular de radio

Country Status (10)

Country Link
US (3) US9232390B2 (es)
EP (2) EP2385715B1 (es)
JP (3) JP2011507369A (es)
CN (3) CN103974247B (es)
AR (1) AR069658A1 (es)
AT (1) ATE556525T1 (es)
DK (1) DK2385715T3 (es)
ES (2) ES2548868T3 (es)
PL (1) PL2220883T3 (es)
WO (1) WO2009074356A1 (es)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009074356A1 (en) * 2007-12-11 2009-06-18 Telefonaktiebolaget L M Ericsson (Publ) Methods and apparatuses generating a radio base station key in a cellular radio system
CN102625302B (zh) * 2008-06-23 2016-03-30 华为技术有限公司 密钥衍生方法、设备及系统
GB2472580A (en) * 2009-08-10 2011-02-16 Nec Corp A system to ensure that the input parameter to security and integrity keys is different for successive LTE to UMTS handovers
US8443431B2 (en) * 2009-10-30 2013-05-14 Alcatel Lucent Authenticator relocation method for WiMAX system
CN103686708B (zh) * 2012-09-13 2018-01-19 电信科学技术研究院 一种密钥隔离方法及设备
US8850543B2 (en) 2012-12-23 2014-09-30 Mcafee, Inc. Hardware-based device authentication
JP6309543B2 (ja) * 2013-01-09 2018-04-11 株式会社Nttドコモ 無線基地局間(inter−eNB)キャリアアグリゲーションによる保護された無線アクセス
RU2747375C2 (ru) * 2013-01-30 2021-05-04 Телефонактиеболагет Л М Эрикссон (Пабл) Генерирование защитного ключа для двойного соединения
EP2997767A4 (en) * 2013-05-13 2016-05-04 Ericsson Telefon Ab L M MOBILITY IN A MOBILE COMMUNICATION NETWORK
WO2018031345A1 (en) * 2016-08-12 2018-02-15 Intel IP Corporation Initiation of radio resource control (rrc) connection reestablishment using security tokens
EP3599784B1 (en) 2017-01-30 2020-11-18 Telefonaktiebolaget LM Ericsson (publ) Methods and apparatuses for re-establishing a radio resource control (rrc) connection
WO2018214052A1 (en) 2017-05-24 2018-11-29 Qualcomm Incorporated Uplink small data transmission in inactive state
CN118474917A (zh) * 2018-04-04 2024-08-09 北京三星通信技术研究有限公司 一种认证ue的方法和设备
CN112970328B (zh) * 2018-09-17 2024-10-29 瑞典爱立信有限公司 用于使用安全令牌重建无线电资源控制连接的方法和设备
US12284169B2 (en) * 2021-07-13 2025-04-22 Omnissa, Llc Accessing corporate resources through an enrolled user device

Family Cites Families (65)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4549308A (en) * 1982-07-12 1985-10-22 At&T Bell Laboratories Secure mobile radio telephony
JP2786092B2 (ja) * 1993-10-18 1998-08-13 日本電気株式会社 移動通信端末認証方式
EP0656708A1 (en) * 1993-12-03 1995-06-07 International Business Machines Corporation System and method for the transmission and validation of an updated encryption key between two users
US5488649A (en) * 1994-05-06 1996-01-30 Motorola, Inc. Method for validating a communication link
JP3251797B2 (ja) * 1995-01-11 2002-01-28 富士通株式会社 ワイヤレスlanシステム
US5850445A (en) * 1997-01-31 1998-12-15 Synacom Technology, Inc. Authentication key management system and method
ES2322680T3 (es) * 1998-07-28 2009-06-24 Canon Kk Metodo y dispositivo para comunicacion en una red.
US6463290B1 (en) * 1999-01-08 2002-10-08 Trueposition, Inc. Mobile-assisted network based techniques for improving accuracy of wireless location system
US7783299B2 (en) * 1999-01-08 2010-08-24 Trueposition, Inc. Advanced triggers for location-based service applications in a wireless location system
EP1102157B1 (en) * 1999-11-22 2008-01-09 Telefonaktiebolaget LM Ericsson (publ) Method and arrangement for secure login in a telecommunications system
US6587680B1 (en) * 1999-11-23 2003-07-01 Nokia Corporation Transfer of security association during a mobile terminal handover
US6950521B1 (en) * 2000-06-13 2005-09-27 Lucent Technologies Inc. Method for repeated authentication of a user subscription identity module
US6691227B1 (en) * 2000-09-08 2004-02-10 Reefedge, Inc. Location-independent packet routing and secure access in a short-range wireless networking environment
US7389412B2 (en) * 2001-08-10 2008-06-17 Interactive Technology Limited Of Hk System and method for secure network roaming
US6594489B2 (en) * 2001-12-07 2003-07-15 Qualcomm Incorporated Method and apparatus for effecting handoff between different cellular communications systems
US7280519B1 (en) * 2002-01-08 2007-10-09 Darrell Harvey Shane Dynamic metropolitan area mobile network
US8972589B2 (en) * 2002-03-01 2015-03-03 Enterasys Networks, Inc. Location-based access control in a data network
US20040203787A1 (en) * 2002-06-28 2004-10-14 Siamak Naghian System and method for reverse handover in mobile mesh Ad-Hoc networks
GB2425442B (en) 2002-08-15 2007-03-21 Iml Ltd Translation System
KR100480258B1 (ko) * 2002-10-15 2005-04-07 삼성전자주식회사 무선 근거리 네트워크에서 고속 핸드오버를 위한 인증방법
DE10307403B4 (de) * 2003-02-20 2008-01-24 Siemens Ag Verfahren zum Bilden und Verteilen kryptographischer Schlüssel in einem Mobilfunksystem und Mobilfunksystem
WO2004077205A2 (en) * 2003-02-26 2004-09-10 Nokia Corporation A method of reducing denial-of-service attacks and a system as well as an access router therefor
GB0307764D0 (en) * 2003-04-03 2003-05-07 Nokia Corp Push service location using virtual indentification of predictable temporal announcements
US7302565B2 (en) * 2003-06-24 2007-11-27 Arraycomm Llc Terminal identity masking in a wireless network
US7177623B2 (en) * 2003-07-02 2007-02-13 The United States Of America As Represented By The Secretary Of The Army Localized cellular awareness and tracking of emergencies
JP2005110112A (ja) * 2003-10-01 2005-04-21 Nec Corp 通信システムにおける無線通信装置の認証方法及び無線通信装置及び基地局及び認証装置。
US7653197B2 (en) * 2003-10-29 2010-01-26 Koninklijke Philips Electronics N.V. System and method of reliable forward secret key sharing with physical random functions
US8229118B2 (en) 2003-11-07 2012-07-24 Qualcomm Incorporated Method and apparatus for authentication in wireless communications
US7532723B2 (en) * 2003-11-24 2009-05-12 Interdigital Technology Corporation Tokens/keys for wireless communications
EP1536592B1 (fr) * 2003-11-26 2006-08-09 France Telecom Authentification entre un terminal mobile de réseau cellulaire et un point d'accès de réseau de faible portée
US7046647B2 (en) * 2004-01-22 2006-05-16 Toshiba America Research, Inc. Mobility architecture using pre-authentication, pre-configuration and/or virtual soft-handoff
CN1947111B (zh) * 2004-02-13 2012-03-07 想象It公司 公共服务消息广播系统和方法
FR2869189B1 (fr) * 2004-04-16 2006-06-02 Thales Sa Procede de controle et d'analyse des communications dans un reseau de telephonie
JP4345596B2 (ja) * 2004-04-22 2009-10-14 セイコーエプソン株式会社 無線通信ネットワークシステムにおける接続認証
KR100640479B1 (ko) * 2004-06-07 2006-10-30 삼성전자주식회사 이동 광대역 무선접속 시스템에서 핸드오버 절차 최적화 시스템 및 방법
KR100689575B1 (ko) 2004-06-11 2007-03-02 삼성전자주식회사 광대역 무선 접속 통신 시스템에서 고속 네트워크 재진입시스템 및 방법
DE602004029017D1 (de) * 2004-07-02 2010-10-21 Alcatel Lucent Mechanismus für das Weiterreichen für mobile IP-Protokolle
US7236477B2 (en) * 2004-10-15 2007-06-26 Motorola, Inc. Method for performing authenticated handover in a wireless local area network
US7990998B2 (en) * 2004-12-22 2011-08-02 Qualcomm Incorporated Connection setup using flexible protocol configuration
US7900039B2 (en) * 2005-01-17 2011-03-01 Lg Electronics, Inc. TLS session management method in SUPL-based positioning system
MX2007009705A (es) 2005-02-11 2007-10-04 Nokia Corp Metodo y aparato para proporcionar procedimientos de carga inicial en una red de comunicacion.
US7747021B2 (en) * 2005-05-18 2010-06-29 General Dynamics C4 Systems, Inc. Method and apparatus for fast secure session establishment on half-duplex point-to-point voice cellular network channels
US20070036353A1 (en) * 2005-05-31 2007-02-15 Interdigital Technology Corporation Authentication and encryption methods using shared secret randomness in a joint channel
US7848769B2 (en) * 2005-06-06 2010-12-07 At&T Mobility Ii Llc System and methods for providing updated mobile station location estimates to emergency services providers
US7602918B2 (en) * 2005-06-30 2009-10-13 Alcatel-Lucent Usa Inc. Method for distributing security keys during hand-off in a wireless communication system
TWI393414B (zh) * 2005-07-06 2013-04-11 Nokia Corp 安全交談金鑰上下文
US7609837B2 (en) * 2005-09-01 2009-10-27 Sharp Laboratories Of America, Inc. System and method for automatic setup of a network device with secure network transmission of setup parameters
US20070132577A1 (en) * 2005-12-09 2007-06-14 Honeywell International Inc. Method and apparatus for estimating the location of a signal transmitter
US20070154016A1 (en) * 2006-01-05 2007-07-05 Nakhjiri Madjid F Token-based distributed generation of security keying material
EP2005780A2 (en) * 2006-03-27 2008-12-24 Nokia Corporation Apparatus, method and computer program product providing unified reactive and proactive handovers
CA2647427C (en) 2006-03-28 2016-08-09 Telefonaktiebolaget Lm Ericsson (Publ) A method and apparatus for handling keys used for encryption and integrity
US9106409B2 (en) * 2006-03-28 2015-08-11 Telefonaktiebolaget L M Ericsson (Publ) Method and apparatus for handling keys used for encryption and integrity
US8031745B2 (en) * 2006-04-20 2011-10-04 Texas Instruments Incorporated Downlink synchronization channel and methods for cellular systems
EP2050286B1 (en) * 2006-07-31 2018-09-05 Mitel Networks, Inc. System to facilitate handover
US20080039141A1 (en) * 2006-08-10 2008-02-14 Holger Claussen Changing the scrambling code of a base station for wireless telecommunications
US8948395B2 (en) * 2006-08-24 2015-02-03 Qualcomm Incorporated Systems and methods for key management for wireless communications systems
CN101518119A (zh) * 2006-09-26 2009-08-26 高通股份有限公司 基于无线装置的传感器网络
EP1973265A1 (en) 2007-03-21 2008-09-24 Nokia Siemens Networks Gmbh & Co. Kg Key refresh in SAE/LTE system
JP4955812B2 (ja) * 2007-06-29 2012-06-20 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 雑音フロア及び干渉推定方法
US8169992B2 (en) * 2007-08-08 2012-05-01 Telefonaktiebolaget Lm Ericsson (Publ) Uplink scrambling during random access
WO2009074356A1 (en) * 2007-12-11 2009-06-18 Telefonaktiebolaget L M Ericsson (Publ) Methods and apparatuses generating a radio base station key in a cellular radio system
WO2009111522A1 (en) * 2008-03-04 2009-09-11 Alcatel-Lucent Usa Inc. System and method for securing a base station using sim cards
CN102625302B (zh) * 2008-06-23 2016-03-30 华为技术有限公司 密钥衍生方法、设备及系统
CN101835152A (zh) * 2010-04-16 2010-09-15 中兴通讯股份有限公司 终端移动到增强utran时建立增强密钥的方法及系统
CN102340772B (zh) * 2010-07-15 2014-04-16 华为技术有限公司 切换过程中的安全处理方法、装置和系统

Also Published As

Publication number Publication date
HK1150925A1 (en) 2012-01-13
US20100267363A1 (en) 2010-10-21
CN103974247B (zh) 2019-04-30
US20160255500A1 (en) 2016-09-01
JP2013066220A (ja) 2013-04-11
WO2009074356A1 (en) 2009-06-18
US20150065092A1 (en) 2015-03-05
JP5422037B2 (ja) 2014-02-19
EP2220883B1 (en) 2012-05-02
CN103096313B (zh) 2015-11-18
CN101897210B (zh) 2014-05-28
JP5398877B2 (ja) 2014-01-29
US9232390B2 (en) 2016-01-05
EP2220883A1 (en) 2010-08-25
CN103096313A (zh) 2013-05-08
AR069658A1 (es) 2010-02-10
JP2011507369A (ja) 2011-03-03
EP2385715B1 (en) 2015-07-01
ES2385690T3 (es) 2012-07-30
CN101897210A (zh) 2010-11-24
US9294916B2 (en) 2016-03-22
CN103974247A (zh) 2014-08-06
JP2012235484A (ja) 2012-11-29
PL2220883T3 (pl) 2012-09-28
ATE556525T1 (de) 2012-05-15
DK2385715T3 (en) 2015-08-10
HK1200637A1 (en) 2015-08-07
HK1185209A1 (zh) 2014-02-07
EP2385715A1 (en) 2011-11-09

Similar Documents

Publication Publication Date Title
ES2548868T3 (es) Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular
ES2968518T3 (es) Generación de claves para protección en redes móviles de próxima generación
ES2414616T3 (es) Comunicación inalámbrica segura
ES2755803T3 (es) Nodos de acceso radioeléctrico y dispositivos terminales en una red de comunicación
ES2750051T3 (es) Método y disposición en un sistema de telecomunicaciones
US8798667B2 (en) Mobile communication method, mobile station and radio base station
ES2324836T3 (es) Procedimiento para transmitir informacion.
CN101931955B (zh) 认证方法、装置及系统
US20090209259A1 (en) System and method for performing handovers, or key management while performing handovers in a wireless communication system
US9338136B2 (en) Security key generation for simultaneous multiple cell connections for mobile device
ES2626666T3 (es) Método y sistema de generación para identificador de identidad de claves durante la transferencia del dispositivo de usuario
WO2012031510A1 (zh) 一种实现安全密钥同步绑定的方法及系统
BRPI0612566A2 (pt) método e sistema de autenticação em um sistema de comunicação
ES2936657T3 (es) Métodos, aparatos y programas informáticos para restablecer una conexión de Control de Recuso de Radio (RRC)
CN104219650A (zh) 发送用户身份认证信息的方法及用户设备
BR112020000870A2 (pt) método de transmissão de dados, dispositivo e sistema relacionados ao mesmo
ES2988822T3 (es) Método para la protección de la integridad de la información del sistema en una red móvil celular
CN100499899C (zh) 一种防止重放攻击的方法
HK1150925B (en) Methods and apparatuses generating a radio base station key in a cellular radio system
HK1185209B (en) Methods and apparatuses generating a radio base station key in a cellular radio system
HK1200637B (zh) 生成蜂窝无线电系统中的无线电基站密钥的方法和设备