ES2548868T3 - Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular - Google Patents
Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular Download PDFInfo
- Publication number
- ES2548868T3 ES2548868T3 ES10164156.1T ES10164156T ES2548868T3 ES 2548868 T3 ES2548868 T3 ES 2548868T3 ES 10164156 T ES10164156 T ES 10164156T ES 2548868 T3 ES2548868 T3 ES 2548868T3
- Authority
- ES
- Spain
- Prior art keywords
- base station
- terminal identity
- radio base
- authenticator
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 27
- 230000001413 cellular effect Effects 0.000 title description 30
- 238000004891 communication Methods 0.000 claims abstract description 22
- 230000007774 longterm Effects 0.000 description 6
- WZSDNEJJUSYNSG-UHFFFAOYSA-N azocan-1-yl-(3,4,5-trimethoxyphenyl)methanone Chemical compound COC1=C(OC)C(OC)=CC(C(=O)N2CCCCCCC2)=C1 WZSDNEJJUSYNSG-UHFFFAOYSA-N 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 230000011664 signaling Effects 0.000 description 3
- 230000009466 transformation Effects 0.000 description 2
- 238000009795 derivation Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04J—MULTIPLEX COMMUNICATION
- H04J11/00—Orthogonal multiplex systems, e.g. using WALSH codes
- H04J11/0069—Cell search, i.e. determining cell identity [cell-ID]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/065—Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
- H04L9/0656—Pseudorandom key sequence combined element-for-element with data sequence, e.g. one-time-pad [OTP] or Vernam's cipher
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/061—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/73—Access point logical identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Un método para uso en una estación base de radio en un sistema de radio, que actúa como estación base de radio de origen, para crear un primer autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a dicha estación base de radio, en el que el UE se comunica con dicha estación base de radio a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de: - crear (303) dicho primer autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica existente, - distribuir (205) dicho primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino del sistema de radio para posibilitar la identificación del UE en una estación base de radio de destino, de tal manera que el UE se identifica en la estación base de destino comparando dicho primer autentificador de identidad de terminal con un correspondiente autentificador de identidad de terminal creado en dicho UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente, por lo que tanto el primer autentificador de identidad de terminal como el correspondiente autentificador de identidad de terminal se crean en respuesta a la identidad del terminal y la clave criptográfica existente.
Description
E10164156
01-10-2015
Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular 5
La presente invención se refiere a un método y un dispositivo para proporcionar una comunicación segura en un sistema de radio celular.
El Sistema de Paquetes Evolucionado (EPS) es una norma de telecomunicaciones celulares estandarizada, estandarizada dentro del Proyecto Asociación de Tercera Generación (3GPP). El EPS es una parte de la Evolución
15 a Largo Plazo (LTE) de los sistemas celulares de tercera generación diseñados para satisfacer las demandas de mayores tasas de bits de usuario. Dentro de los EPS, el tráfico de Estrato de Acceso (AS) está protegido por medios criptográficos. En particular, el plano de usuario está protegido para la confidencialidad y la señalización de Control de Recursos de Radio (RRC) está protegida tanto para la confidencialidad como para la integridad. Las claves usadas para proporcionar el cifrado se derivan de una clave llamada K_eNB.
En los traspasos de estación móvil, también denominada Equipo de Usuario (UE), desde una estación base la K_eNB de una estación base de origen se transforma en el Nodo B evolucionado de origen (eNB), es decir, la estación base en una clave transformada llamada K_eNB* antes de que sea entregada al eNB de destino. En la actualidad, el eNB de destino transforma el K_eNB* junto con un identificador temporal de red de radio de célula (C
25 RNTI) de eNB de destino de usuario. De ese modo es posible proporcionar el cifrado continuo entre el UE y la estación base de destino usando la clave criptográfica transformada.
Además, se ha decidido que no sólo la célula de destino prevista debe estar preparada para aceptar una estación móvil particular, sino que también otras estaciones base deberán ser capaces de hacerlo. La razón subyacente es ayudar a recuperarse de fallo de enlace de radio, y en particular traspasos fallidos. Para facilitar la aceptación por parte de otras estaciones base, además de la estación base de destino, la estación base de origen eNB envía información de clave y un Autentificador de Identidad de Terminal (TeIT) para el conjunto de estaciones base " que se ha de preparar ". Típicamente, la estación base de origen eNB envía la información de clave y un Autentificador de Identidad de Terminal (TeIT) a las estaciones base situadas cerca de la estación base de destino y/o cerca de la
35 estación base de origen. Sin embargo, si el mismo autentificador de seguridad es compartido por todas las eNB en el conjunto que se ha de preparar, cualquiera de ellas podría hacerse pasar por la estación móvil, al menos hasta que la protección AS se active.
Un problema dentro de la norma propuesta existente es que la misma clave transformada K_eNB* no debe ser utilizada por todas las estaciones base ya que esto permitiría que todas las estaciones base en el conjunto que se ha de preparar generasen el K_eNB finalmente usado por la estación base después del traspaso, véase la contribución a SA3, Td S3a070975. Una solución propuesta es que el sistema genere datos iniciales que se usan en la transformación de K_eNB para una estación base eNB dada en el conjunto que se ha de preparar de estaciones base. Estos datos iniciales se reenvían a continuación, junto con la clave correspondiente de estación base K_eNB*
45 a la estación base eNB.
Sin embargo, existe una demanda constante para reducir la complejidad y mejorar la seguridad en los sistemas de telecomunicaciones existentes. Por lo tanto existe la necesidad de un método mejorado para proporcionar una comunicación segura en un sistema de radio celular.
Es un objeto de la presente invención proporcionar un método mejorado para proporcionar una comunicación segura en un sistema de radio celular.
55 Este objeto y otros se obtienen por el método, el nodo del sistema de radio y el equipo de usuario y como se establece en las reivindicaciones adjuntas. Por lo tanto, mediante la creación de una clave de estación base de radio y/o un autentificador de identidad de terminal que usa datos conocidos tanto para la estación móvil como para la estación base de radio se puede establecer y mejorar una comunicación segura sin tener que proporcionar componentes de red de seguridad adicionales o señalización adicional.
De acuerdo con una realización se genera una clave de estación base de radio derivada en un sistema de radio celular. Se crea la clave de estación base de radio derivada en respuesta a un conjunto determinado de bits de datos públicos y una clave criptográfica existente utilizada para la comunicación segura entre una estación base de 65 radio y un equipo de usuario. Los datos públicos pueden ser, por ejemplo, bits de datos asociados con la tecnología de acceso de radio, tales como bits de datos que identifican la identidad de célula física. Por este medio una clave
E10164156
01-10-2015
de estación base criptográfica específica para cada estación base de radio se deriva para cada estación base de radio incrementando así la seguridad en el sistema. Además, la clave o claves criptográficas específicas se pueden derivar sin señalización adicional y/o necesidad de generar datos de entrada específicos al derivar una clave criptográfica que es específica para cada estación base de radio, lo que reduce la complejidad y proporciona un alto
5 nivel de seguridad.
De acuerdo con una realización, se crea un autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a una estación base de radio en un sistema de radio. El UE se adapta para comunicarse con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente. Al crear el autentificador de identidad de terminal se determina un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio de origen. El autentificador de identidad de terminal se genera entonces en respuesta al conjunto de bits de datos determinado, la identidad del terminal y la clave existente. Por este medio se deriva un autentificador de identidad de terminal que es específico para cada estación base de radio incrementando así la seguridad en el sistema.
15 De acuerdo con una realización, se proporciona un método de identificación de un equipo de usuario, UE, en un sistema de radio. El UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente. Un primer autentificador de identidad de terminal se genera en una estación base de radio a la que el equipo de usuario está actualmente conectado. El primer autentificador de identidad de terminal se distribuye entonces a un cierto número de otras estaciones base de radio del sistema de radio. Un segundo autentificador de identidad de terminal también se genera en el equipo de usuario. El segundo autentificador se transmite a una de las otras estaciones base de radio. Cuando el segundo autentificador es recibido por una estación de radio, el UE es identificado mediante la comparación de los autentificadores de identidad de terminal primero y segundo. Tanto el primer autentificador de identidad de terminal como el segundo son creados en
25 respuesta a la identidad del terminal y la clave existente. Por este medio un terminal que abandona una conexión puede volver a conectarse al sistema a través de un procedimiento de identificación segura.
La presente invención se extiende también a los nodos y equipos de usuario adaptados para implementar los métodos como se establece anteriormente.
Usar los métodos, los nodos y los equipos de usuario de acuerdo con la invención proporcionará un procedimiento más eficiente y seguro para proporcionar comunicación segura en un sistema de radio. Esto se obtiene mediante el uso de datos disponibles para la estación base de radio y el equipo de usuario al derivar una clave criptográfica o un autentificador de identidad de terminal.
35
La presente invención se describirá ahora en más detalle por medio de ejemplos no limitativos y en referencia a los dibujos que se acompañan, en los que:
-la figura 1 es una vista que ilustra un sistema de radio celular,
-la figura 2 es un diagrama de flujo que ilustra las etapas realizadas en un procedimiento para crear una clave de estación base de radio,
45 -la figura 3 es un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de origen cuando se prepara para verificar la autenticidad de una estación móvil en movimiento,
-la figura 4 es un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de destino cuando se verifica la autenticidad de una estación móvil,
-la figura 5 es un diagrama de flujo que ilustra las etapas realizadas en una estación móvil cuando se verifica la autenticidad de la estación móvil en un sistema de radio celular,
55 -la figura 6 es una vista de una estación base de radio, y
-la figura 7 es una vista de un equipo de usuario.
A continuación se hará referencia a las realizaciones ejemplares descritas en un sistema LTE. Sin embargo, la invención no se limita a un sistema LTE, sino que es aplicable a cualquier sistema de radio que use claves de estación base de radio para la protección de los datos transmitidos hacia y desde una estación móvil asociada con la estación base de radio.
65 En la figura 1 se muestra una vista esquemática de un sistema 100 de radio celular que proporciona comunicación
E10164156
01-10-2015
cifrada para una estación móvil también denominada equipo de usuario (UE) 101. El UE 101 transmite y recibe datos hacia y desde una estación base 103 de radio. En caso de que el sistema de radio celular sea un sistema LTE la estación base 103 de radio se denomina comúnmente NodoB evolucionado (eNB). Cuando el UE 101 se mueve alrededor de la zona geográfica cubierta por el sistema 100 de radio celular a veces será necesario traspasar la 5 conexión de una estación base de radio a otra estación base de radio. También a veces el UE puede abandonar la conexión al sistema 100 de radio celular y puede después necesitar volver a conectarse con el sistema de radio celular. En ambas situaciones se desea mantener una conexión segura entre el sistema 100 de radio celular y el UE
101.
En caso de que el UE se mueva desde una zona cubierta por la estación base 103 de radio hacia un área cubierta por una estación base 105 de radio, el sistema de radio celular se prepara para un traspaso desde la estación base 103 de radio de origen a la estación base 105 de radio de destino. También porque a veces puede ser difícil predecir la estación de radio a la que se traspasará una estación móvil 101, un cierto número de otras estaciones base de radio se pueden preparar también para el traspaso. Las estaciones base de radio "que se han de preparar" están
15 representadas en la figura 1 por una única estación base 107 de radio.
Durante el traspaso necesita ser derivada una nueva clave de estación base de radio que se puede usar para continuar la comunicación segura entre la estación móvil 101 y la estación base 105, 107 de radio a la que la conexión se transfiere después del traspaso. La nueva clave de estación base puede denominarse clave de estación base transformada o derivada. En caso de que el sistema de radio celular sea un sistema LTE la clave transformada puede ser etiquetada K_eNB*.
De acuerdo con un aspecto de la presente invención, la información para crear la clave única de estación base transformada K_eNB* en el conjunto que se ha de preparar puede basarse en los bits menos significativos de una
25 identidad que es conocida por (o se da a conocer a) tanto la estación móvil UE como la estación base de radio eNB. Por ejemplo se puede usar la identidad de célula física E-UTRAN de nueve bits, denominada aquí PhyCell_ID, o algunos otros datos específicos de célula determinados por el contexto de la Tecnología de Acceso de Radio (RAT). La transformación puede, de acuerdo con una realización, hacer uso de una función pseudoaleatoria (PRF) o una función de comprobación aleatoria con la clave de estación base de origen K_eNB y los datos de célula tales como los bits PhyCell_ID como entrada. También otros parámetros de entrada pueden ser incluidos. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del usuario, datos que identifican cuándo se puede utilizar la clave, etc.
La estación móvil conocerá los bits PhyCell_ID a partir del contexto de su Tecnología de Acceso de Radio (RAT). En
35 el ejemplo de realización anterior la derivación de una clave de estación base de destino K_eNB* para una estación base dada eNB con PhyCell_ID puede en una realización ejemplar ser escrita como:
K_eNB* = PRF (K_eNB_Origen), bits PhyCell_ID, Otros_parámetros)
De acuerdo con otro aspecto de la presente invención, un Autentificador de Identidad de Terminal TeIT se puede formar de una manera correspondiente y hacerse único para una estación base eNB, es decir, también se puede derivar mediante la aplicación de una PRF sobre la identidad de la estación móvil, la clave de estación base K_eNB del origen y los bits PhyCell_ID de la estación base eNB receptora. También otros parámetros de entrada pueden ser incluidos. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del
45 usuario, datos que identifican cuándo se puede utilizar la clave, etc. Por otra parte, cuando se requiere que una estación móvil pruebe su identidad, se puede adaptar para generar el autentificador de identidad correspondiente. Normalmente, este puede ser el caso durante un traspaso cuando el equipo de usuario se conecta a una nueva estación base de radio y el sistema necesita verificar la identidad del equipo de usuario o si se abandona la conexión a un equipo de usuario y necesita el equipo de usuario volver a conectarse al sistema.
De acuerdo con una realización, un autentificador de identidad de terminal 1 (TeIT1) se puede definir como:
TeIT1 = PRF (K_eNB_Origen, Terminal_ID, bits PhyCell_ID, Otros_parámetros)
55 En la figura 2 se muestra un diagrama de flujo que ilustra las etapas realizadas cuando se genera una clave de cifrado de la estación base para una conexión segura entre una estación móvil 101 y un sistema de radio celular 100 cuando la conexión segura es traspasada desde una estación base 103 de radio de origen a una estación base 105, 107 de radio de destino. En primer lugar, en una etapa 201, el sistema detecta que puede haber un traspaso. Por ejemplo, el sistema puede determinar que la estación móvil 101 está cerca del borde de la célula de la estación base de radio de origen basándose en mediciones de radio. A continuación, en una etapa 203 la estación base de radio de origen genera y transmite una clave de estación base transformada a la estación base 105 de destino. En la etapa 203 la estación base 103 de origen también puede enviar una clave de estación base transformada a un conjunto de estaciones base 107 de radio "que se ha de preparar". La clave de estación base transformada puede derivarse de acuerdo con lo anterior. De acuerdo con una realización la estación base de origen transmite también
65 un autentificador de identidad de terminal en una etapa 205. El autentificador de identidad de terminal puede ser por ejemplo un autentificador generado como el autentificador TeIT1 como se describe anteriormente. Entonces el
E10164156
01-10-2015
traspaso se puede realizar de una manera convencional como se indica mediante la etapa 207.
De acuerdo con otra realización de la presente invención, la estación base de origen eNB puede estar adaptada para distribuir un autentificador común, TeIT3, a todas las estaciones base en el conjunto que se ha de preparar.
5 Este autentificador puede ser la salida de una PRF aplicada a la salida de un segundo PRF, que toma al menos la identidad del terminal y K_eNB como entrada. También otros parámetros de entrada pueden ser proporcionados. Ejemplos de otros parámetros pueden ser el C-RNTI o cualquier otra información específica del usuario, datos que identifican cuándo se puede utilizar la clave, etc.
De acuerdo con una realización ejemplar, cuando una estación móvil transmite su información de autentificador de identidad, TeIT2, transmite la PRF de la identidad del terminal y la clave de estación base K_eNB. La estación base receptora puede aplicar la PRF exterior en el TeIT2 recibido desde el terminal y comparar el resultado con el autentificador de identidad, es decir, el TeIT3 recibido desde la estación base de origen. Si las dos entidades se corresponden, se determina que se ha establecido la identidad del terminal. Expresado de manera diferente los
15 autentificadores de identidad de terminal 2 y 3 pueden escribirse:
TeIT2 = PRF (K_eNB_Origen, Terminal_ID, Otros_parámetros)
TeIT3 = PRF (TeIT2, Otros_parámetros2)
Una comparación en una estación base del TeIT2 recibido desde la estación móvil y el TeIT3 recibido desde el eNB de origen se puede realizar como sigue:
TeIT3 = ? = PRF (TeIT2, Otros_parámetros2),
25 donde = ? = denota una operación de comparación.
En las descripciones anteriores el Terminal_ID puede por ejemplo ser el C-RNTI asignado al terminal en la estación base de origen eNB o cualquier otra información específica del usuario, datos que identifican cuándo se puede usar la clave, etc.
Así, si por ejemplo se abandona una conexión para un UE 101 y el UE 101 necesita volver a conectarse con el sistema 100 de radio celular, todas las estaciones base de radio que tienen acceso a la información del autentificador de identidad TeIT3 pueden verificar la autenticidad de una estación móvil que transmite el
35 autentificador de identidad TeIT2.
De acuerdo con una realización la clave de estación base transformada K_eNB* para la estación base de destino eNB se puede derivar de la misma forma que para la estación base de radio eNB en el conjunto que se ha de preparar. La estación base de destino eNB puede entonces recibir el mismo tipo de información que el resto de estaciones base eNB preparadas ya que el traspaso puede fallar y la estación móvil a continuación intentará volver a conectarse a la estación base de destino eNB prevista.
En la figura 3 se muestra un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de origen cuando se prepara para verificar la autenticidad de una estación móvil en movimiento. En primer lugar, en una
45 etapa 301 una estación base de radio de origen determina transmitir un autentificador de identidad terminal a un cierto número de otras estaciones base de radio. La razón para transmitir el autentificador de identidad del terminal puede ser por ejemplo que hay un procedimiento de traspaso en curso. El autentificador de identidad de terminal puede, por ejemplo, ser generado como el autentificador TeIT3 descrito anteriormente en una etapa 303. A continuación, el autentificador se transmite a las otras estaciones base de radio en una etapa 305. Las otras estaciones base de radio puede ser típicamente estaciones base de radio adyacentes, a las que es probable que la estación móvil se conecte en un futuro próximo.
En la figura 4 un diagrama de flujo que ilustra las etapas realizadas en una estación base de radio de destino cuando verifica la autenticidad de una estación móvil. En primer lugar, en una etapa 401 la estación base de radio de destino
55 recibe un autentificador de identidad TeIT3 de una estación base de radio de origen. A continuación, en una etapa 403, la estación base de radio de destino recibe un autentificador de identidad de terminal TeIT2 desde una estación móvil. Acto seguido, en una etapa 405 la estación base de destino compara el autentificador de identidad TeIT3 con el autentificador de identidad de terminal TeIT2. Finalmente, en una etapa 407 la estación base de radio de destino verifica la autenticidad de la estación móvil basándose en la comparación en la etapa 405.
En la figura 5 un diagrama de flujo que ilustra las etapas realizadas en una estación móvil cuando verifica la autenticidad de la estación móvil en un sistema de radio celular. En primer lugar, en una etapa 501, la estación móvil se activa para enviar un mensaje de autenticación. Por ejemplo durante el traspaso o cuando se abandona una conexión, la estación móvil puede necesitar (re-)autenticarse a una estación base de radio del sistema de radio 65 celular. A continuación en una etapa 503, la estación móvil genera un autentificador de identidad de terminal. El autentificador de identidad de terminal puede ser generado como el autentificador de identidad de terminal TeIT2
E10164156
01-10-2015
descrito anteriormente. Por último, la estación móvil transmite un mensaje de autenticación a una estación base de radio de la red de radio celular en una etapa 505 en base al cual el sistema de radio celular puede autenticar la estación móvil.
5 En la figura 6 se representa una estación base 103 de radio ejemplar adaptada para generar una clave de estación base de radio criptográfica transformada de acuerdo con lo anterior. La estación base de radio comprende un módulo 601 para seleccionar los datos que se utilizarán al crear una clave criptográfica o un autentificador de identidad de terminal de acuerdo con lo anterior. El módulo 601 está conectado a un módulo 603 adaptado para generar una clave criptográfica o un autentificador de identidad de terminal de acuerdo con lo anterior. La estación
10 base 103 de radio ejemplar también puede comprender un módulo identificador 605 adaptado para identificar un UE que se conecta a la estación base de radio usando un autentificador de identidad de terminal como se describe anteriormente.
En la figura 7 se representa un equipo 101 de usuario (UE) ejemplar adaptado para generar un autentificador de
15 identidad de terminal de conformidad con lo anterior. El equipo de usuario comprende un módulo 701 para seleccionar los datos que se usarán al crear un autentificador de identidad de terminal de acuerdo con lo anterior. El módulo 701 está conectado a un módulo 703 adaptado para generar un autentificador de identidad de terminal de acuerdo con lo anterior. El autentificador de identidad de terminal generado en el módulo 703 puede ser transmitido por un transmisor 705 de autentificador conectado al módulo 703.
20 Usar el método y el sistema como se describe aquí proporcionará un procedimiento más eficiente para proporcionar comunicación segura en un sistema de radio celular, tanto en una situación de traspaso como en situaciones en las que se solicite la autenticación de una estación móvil.
25 A continuación, se describen ciertas realizaciones de la invención:
Un método de creación de una clave de estación base de radio derivada para uso en una estación base de radio de origen de un sistema de radio celular en una conexión con un equipo de usuario, siendo el UE conectable al sistema de radio celular, que comprende la etapa de crear (203) la clave de estación base de radio en respuesta a un
30 conjunto determinado de datos y una clave criptográfica existente utilizada para la comunicación entre el equipo de usuario, UE, y la estación base de radio de origen, en el que el conjunto de datos determinado son bits de datos públicos específicos a una estación base de radio de destino en particular y accesibles tanto por el equipo de usuario como por la estación base de radio de origen.
35 El conjunto de bits de datos se puede derivar de la identidad de célula de la célula asociada con una estación base de radio de destino.
Se pueden usar parámetros de entrada adicionales como datos de entrada al crear la clave de estación base de radio derivada.
40 La clave de estación base de radio derivada puede ser creada usando una función pseudoaleatoria.
Un método de creación de un autentificador de identidad de terminal para identificar un equipo de usuario, UE, conectado a una estación base de radio en un sistema de radio, en el que el UE se comunica con el sistema de
45 radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende la etapa de crear (303) el autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente.
El conjunto de bits de datos se puede derivar de la identidad de célula de la célula asociada con una estación base 50 de radio de destino.
Se pueden usar parámetros de entrada adicionales como datos de entrada cuando se crea el autentificador de identidad de terminal.
55 El autentificador de identidad de terminal puede ser creado usando una función pseudoaleatoria.
Un método de identificación de un equipo de usuario, UE, en un sistema de radio en el que el UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende las etapas de:
60 -generar un autentificador de identidad de terminal en una estación base de radio de origen a la que está conectado actualmente el equipo de usuario,
-distribuir (205) el autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino 65 del sistema de radio,
E10164156
01-10-2015
-recibir en una estación base de radio de destino un autentificador de identidad de terminal desde el equipo de usuario, siendo generado el autentificador de identidad de terminal por el equipo de usuario e
-identificar (207) el equipo de usuario en la estación base de radio de destino basándose en el autentificador de 5 identidad de terminal recibido.
Un método de identificación de un equipo de usuario, UE, en una estación base de radio de destino en el que el UE se comunica con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente que comprende las etapas de:
-generar (303) un primer autentificador de terminal de identidad en una estación base de radio de origen a la que el equipo de usuario está actualmente conectado,
-distribuir (305) el primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de 15 destino del sistema de radio,
-recibir (403) en una estación base de radio de destino un segundo autentificador de identidad de terminal desde el equipo de usuario, e
-identificar (407) el equipo de usuario en la estación base de radio de destino mediante la comparación (405) de los autentificadores de identidad de terminal primero y segundo en el que los autentificadores de identidad de terminal tanto primero como segundo se crean en respuesta a la identidad del terminal y la clave existente.
El segundo autentificador de identidad de terminal se puede generar como una función pseudoaleatoria que usa la 25 identidad del terminal y la clave existente y también otros parámetros como entrada.
El primer autentificador de identidad de terminal se puede generar como una función pseudoaleatoria que usa el segundo autentificador de identidad de terminal y otros parámetros como entrada.
Un nodo (103) en un sistema de radio celular adaptado para crear una clave de estación base de radio derivada que comprende:
-medios (601) para determinar un conjunto de bits de datos públicos específicos a una estación base de radio en particular y accesibles tanto por un equipo de usuario, UE, que se comunica con el sistema de radio celular a través
35 de una comunicación segura asociada con una clave criptográfica existente, como por una estación base de radio del sistema de radio celular, y
-medios (603) para la creación de la clave de estación base de radio en respuesta al conjunto determinado de datos y la clave existente.
El nodo puede comprender medios para derivar el conjunto de bits de datos de la identidad de célula de la célula asociada con la estación base de radio.
El nodo puede comprender medios para el uso de parámetros de entrada adicionales como datos de entrada al 45 crear la clave de estación base de radio derivada.
El nodo puede comprender medios para la creación de la clave de estación base de radio derivada usando una función pseudoaleatoria.
Un equipo de usuario, UE, (101) adaptado para identificarse, siendo el UE conectable a una estación base de radio en un sistema de radio, en el que el UE está adaptado para comunicarse con el sistema de radio a través de una comunicación segura asociada con una clave de cifrado existente, que comprende:
-medios (703) para crear el autentificador de identidad de terminal en respuesta a un conjunto de bits de datos 55 conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente, y
-medios (705) para transmitir el autentificador de identidad de terminal a una de las estaciones base de radio del sistema de radio como una identidad del UE.
El UE puede comprender medios para derivar el conjunto de bits de datos de la identidad de célula de la célula asociada con la estación base de radio.
El UE puede comprender medios para el uso de parámetros de entrada adicionales como datos de entrada cuando se crea el autentificador de identidad de terminal.
65 El UE puede comprender medios para crear el autentificador de identidad de terminal utilizando una función
E10164156
01-10-2015
pseudoaletoria.
Un método en un equipo de usuario, UE, para identificarse, siendo el UE conectable a una estación base de radio en un sistema de radio, en el que el UE está adaptado para comunicarse con el sistema de radio a través de una 5 comunicación segura asociada con una clave de cifrado existente, caracterizado mediante las etapas de:
-generar (503) un autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave existente.
10 -transmitir (505) el autentificador de identidad de terminal a una de las estaciones base de radio del sistema de radio como la identidad del UE.
El autentificador de identidad de terminal como una función pseudoaleatoria se puede generar usando la identidad de terminal y la clave existente y parámetros adicionales como entrada.
Claims (3)
- REIVINDICACIONES1.-Un método para uso en una estación base de radio en un sistema de radio, que actúa como estación base de radio de origen, para crear un primer autentificador de identidad de terminal para identificar un equipo de usuario, 5 UE, conectado a dicha estación base de radio, en el que el UE se comunica con dicha estación base de radio a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de:-crear (303) dicho primer autentificador de identidad de terminal en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica 10 existente,-distribuir (205) dicho primer autentificador de identidad de terminal a un cierto número de estaciones base de radio de destino del sistema de radio para posibilitar la identificación del UE en una estación base de radio de destino, de tal manera que el UE se identifica en la estación base de destino comparando dicho primer autentificador de15 identidad de terminal con un correspondiente autentificador de identidad de terminal creado en dicho UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente, por lo que tanto el primer autentificador de identidad de terminal como el correspondiente autentificador de identidad de terminal se crean en respuesta a la identidad del terminal y la clave criptográfica existente.20 2.-El método de acuerdo con la reivindicación 1, caracterizado porque parámetros de entrada adicionales se usan como datos de entrada cuando se crea el autentificador de identidad de terminal.
- 3.-El método de acuerdo con cualquiera de las reivindicaciones 1-2, caracterizado porque el autentificador de 25 identidad de terminal se crea usando una función pseudoaleatoria.
- 4.-Un método realizado por una estación base de radio que actúa como estación base de destino para identificar un equipo de usuario, UE, en el que el UE se comunica con una estación base de radio de origen a través de una comunicación segura asociada con una clave criptográfica existente caracterizado por las etapas de:30 -recibir (401) un primer autentificador de identidad de terminal desde la estación base de origen, siendo generado el autentificador de identidad de terminal por la estación base de origen en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y la clave criptográfica existente,35 -recibir (403) un correspondiente autentificador de identidad de terminal de un UE, siendo generado el correspondiente autentificador de identidad de terminal por el UE en respuesta a un conjunto de bits de datos conocidos tanto para el UE como para la estación base de radio, la identidad del terminal y dicha clave criptográfica existente,40 -identificar el equipo de usuario en la estación base de radio de destino mediante la comparación (405) del primer autentificador de identidad de terminal y el correspondiente, en el que tanto el primer autentificador de identidad de terminal como el correspondiente son creados en respuesta a la identidad del terminal y la clave criptográfica existente.45 5.-El método de acuerdo con la reivindicación 4, caracterizado porque el segundo autentificador de identidad de terminal se genera como una función pseudoaleatoria que usa la identidad del terminal y la clave existente y también otros parámetros como entrada.50 6.-El método de acuerdo con la reivindicación 4 ó 5, caracterizado porque el primer autentificador de identidad de terminal se genera como una función pseudoaleatoria que usa el segundo autentificador de identidad de terminal y otros parámetros como entrada.9
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US1281407P | 2007-12-11 | 2007-12-11 | |
| US12814P | 2007-12-11 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2548868T3 true ES2548868T3 (es) | 2015-10-21 |
Family
ID=40329319
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES10164156.1T Active ES2548868T3 (es) | 2007-12-11 | 2008-07-01 | Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular |
| ES08774596T Active ES2385690T3 (es) | 2007-12-11 | 2008-07-01 | Métodos y aparatos que generan una clave para estación de base de radio en un sistema celular de radio |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES08774596T Active ES2385690T3 (es) | 2007-12-11 | 2008-07-01 | Métodos y aparatos que generan una clave para estación de base de radio en un sistema celular de radio |
Country Status (10)
| Country | Link |
|---|---|
| US (3) | US9232390B2 (es) |
| EP (2) | EP2385715B1 (es) |
| JP (3) | JP2011507369A (es) |
| CN (3) | CN103974247B (es) |
| AR (1) | AR069658A1 (es) |
| AT (1) | ATE556525T1 (es) |
| DK (1) | DK2385715T3 (es) |
| ES (2) | ES2548868T3 (es) |
| PL (1) | PL2220883T3 (es) |
| WO (1) | WO2009074356A1 (es) |
Families Citing this family (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2009074356A1 (en) * | 2007-12-11 | 2009-06-18 | Telefonaktiebolaget L M Ericsson (Publ) | Methods and apparatuses generating a radio base station key in a cellular radio system |
| CN102625302B (zh) * | 2008-06-23 | 2016-03-30 | 华为技术有限公司 | 密钥衍生方法、设备及系统 |
| GB2472580A (en) * | 2009-08-10 | 2011-02-16 | Nec Corp | A system to ensure that the input parameter to security and integrity keys is different for successive LTE to UMTS handovers |
| US8443431B2 (en) * | 2009-10-30 | 2013-05-14 | Alcatel Lucent | Authenticator relocation method for WiMAX system |
| CN103686708B (zh) * | 2012-09-13 | 2018-01-19 | 电信科学技术研究院 | 一种密钥隔离方法及设备 |
| US8850543B2 (en) | 2012-12-23 | 2014-09-30 | Mcafee, Inc. | Hardware-based device authentication |
| JP6309543B2 (ja) * | 2013-01-09 | 2018-04-11 | 株式会社Nttドコモ | 無線基地局間(inter−eNB)キャリアアグリゲーションによる保護された無線アクセス |
| RU2747375C2 (ru) * | 2013-01-30 | 2021-05-04 | Телефонактиеболагет Л М Эрикссон (Пабл) | Генерирование защитного ключа для двойного соединения |
| EP2997767A4 (en) * | 2013-05-13 | 2016-05-04 | Ericsson Telefon Ab L M | MOBILITY IN A MOBILE COMMUNICATION NETWORK |
| WO2018031345A1 (en) * | 2016-08-12 | 2018-02-15 | Intel IP Corporation | Initiation of radio resource control (rrc) connection reestablishment using security tokens |
| EP3599784B1 (en) | 2017-01-30 | 2020-11-18 | Telefonaktiebolaget LM Ericsson (publ) | Methods and apparatuses for re-establishing a radio resource control (rrc) connection |
| WO2018214052A1 (en) | 2017-05-24 | 2018-11-29 | Qualcomm Incorporated | Uplink small data transmission in inactive state |
| CN118474917A (zh) * | 2018-04-04 | 2024-08-09 | 北京三星通信技术研究有限公司 | 一种认证ue的方法和设备 |
| CN112970328B (zh) * | 2018-09-17 | 2024-10-29 | 瑞典爱立信有限公司 | 用于使用安全令牌重建无线电资源控制连接的方法和设备 |
| US12284169B2 (en) * | 2021-07-13 | 2025-04-22 | Omnissa, Llc | Accessing corporate resources through an enrolled user device |
Family Cites Families (65)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4549308A (en) * | 1982-07-12 | 1985-10-22 | At&T Bell Laboratories | Secure mobile radio telephony |
| JP2786092B2 (ja) * | 1993-10-18 | 1998-08-13 | 日本電気株式会社 | 移動通信端末認証方式 |
| EP0656708A1 (en) * | 1993-12-03 | 1995-06-07 | International Business Machines Corporation | System and method for the transmission and validation of an updated encryption key between two users |
| US5488649A (en) * | 1994-05-06 | 1996-01-30 | Motorola, Inc. | Method for validating a communication link |
| JP3251797B2 (ja) * | 1995-01-11 | 2002-01-28 | 富士通株式会社 | ワイヤレスlanシステム |
| US5850445A (en) * | 1997-01-31 | 1998-12-15 | Synacom Technology, Inc. | Authentication key management system and method |
| ES2322680T3 (es) * | 1998-07-28 | 2009-06-24 | Canon Kk | Metodo y dispositivo para comunicacion en una red. |
| US6463290B1 (en) * | 1999-01-08 | 2002-10-08 | Trueposition, Inc. | Mobile-assisted network based techniques for improving accuracy of wireless location system |
| US7783299B2 (en) * | 1999-01-08 | 2010-08-24 | Trueposition, Inc. | Advanced triggers for location-based service applications in a wireless location system |
| EP1102157B1 (en) * | 1999-11-22 | 2008-01-09 | Telefonaktiebolaget LM Ericsson (publ) | Method and arrangement for secure login in a telecommunications system |
| US6587680B1 (en) * | 1999-11-23 | 2003-07-01 | Nokia Corporation | Transfer of security association during a mobile terminal handover |
| US6950521B1 (en) * | 2000-06-13 | 2005-09-27 | Lucent Technologies Inc. | Method for repeated authentication of a user subscription identity module |
| US6691227B1 (en) * | 2000-09-08 | 2004-02-10 | Reefedge, Inc. | Location-independent packet routing and secure access in a short-range wireless networking environment |
| US7389412B2 (en) * | 2001-08-10 | 2008-06-17 | Interactive Technology Limited Of Hk | System and method for secure network roaming |
| US6594489B2 (en) * | 2001-12-07 | 2003-07-15 | Qualcomm Incorporated | Method and apparatus for effecting handoff between different cellular communications systems |
| US7280519B1 (en) * | 2002-01-08 | 2007-10-09 | Darrell Harvey Shane | Dynamic metropolitan area mobile network |
| US8972589B2 (en) * | 2002-03-01 | 2015-03-03 | Enterasys Networks, Inc. | Location-based access control in a data network |
| US20040203787A1 (en) * | 2002-06-28 | 2004-10-14 | Siamak Naghian | System and method for reverse handover in mobile mesh Ad-Hoc networks |
| GB2425442B (en) | 2002-08-15 | 2007-03-21 | Iml Ltd | Translation System |
| KR100480258B1 (ko) * | 2002-10-15 | 2005-04-07 | 삼성전자주식회사 | 무선 근거리 네트워크에서 고속 핸드오버를 위한 인증방법 |
| DE10307403B4 (de) * | 2003-02-20 | 2008-01-24 | Siemens Ag | Verfahren zum Bilden und Verteilen kryptographischer Schlüssel in einem Mobilfunksystem und Mobilfunksystem |
| WO2004077205A2 (en) * | 2003-02-26 | 2004-09-10 | Nokia Corporation | A method of reducing denial-of-service attacks and a system as well as an access router therefor |
| GB0307764D0 (en) * | 2003-04-03 | 2003-05-07 | Nokia Corp | Push service location using virtual indentification of predictable temporal announcements |
| US7302565B2 (en) * | 2003-06-24 | 2007-11-27 | Arraycomm Llc | Terminal identity masking in a wireless network |
| US7177623B2 (en) * | 2003-07-02 | 2007-02-13 | The United States Of America As Represented By The Secretary Of The Army | Localized cellular awareness and tracking of emergencies |
| JP2005110112A (ja) * | 2003-10-01 | 2005-04-21 | Nec Corp | 通信システムにおける無線通信装置の認証方法及び無線通信装置及び基地局及び認証装置。 |
| US7653197B2 (en) * | 2003-10-29 | 2010-01-26 | Koninklijke Philips Electronics N.V. | System and method of reliable forward secret key sharing with physical random functions |
| US8229118B2 (en) | 2003-11-07 | 2012-07-24 | Qualcomm Incorporated | Method and apparatus for authentication in wireless communications |
| US7532723B2 (en) * | 2003-11-24 | 2009-05-12 | Interdigital Technology Corporation | Tokens/keys for wireless communications |
| EP1536592B1 (fr) * | 2003-11-26 | 2006-08-09 | France Telecom | Authentification entre un terminal mobile de réseau cellulaire et un point d'accès de réseau de faible portée |
| US7046647B2 (en) * | 2004-01-22 | 2006-05-16 | Toshiba America Research, Inc. | Mobility architecture using pre-authentication, pre-configuration and/or virtual soft-handoff |
| CN1947111B (zh) * | 2004-02-13 | 2012-03-07 | 想象It公司 | 公共服务消息广播系统和方法 |
| FR2869189B1 (fr) * | 2004-04-16 | 2006-06-02 | Thales Sa | Procede de controle et d'analyse des communications dans un reseau de telephonie |
| JP4345596B2 (ja) * | 2004-04-22 | 2009-10-14 | セイコーエプソン株式会社 | 無線通信ネットワークシステムにおける接続認証 |
| KR100640479B1 (ko) * | 2004-06-07 | 2006-10-30 | 삼성전자주식회사 | 이동 광대역 무선접속 시스템에서 핸드오버 절차 최적화 시스템 및 방법 |
| KR100689575B1 (ko) | 2004-06-11 | 2007-03-02 | 삼성전자주식회사 | 광대역 무선 접속 통신 시스템에서 고속 네트워크 재진입시스템 및 방법 |
| DE602004029017D1 (de) * | 2004-07-02 | 2010-10-21 | Alcatel Lucent | Mechanismus für das Weiterreichen für mobile IP-Protokolle |
| US7236477B2 (en) * | 2004-10-15 | 2007-06-26 | Motorola, Inc. | Method for performing authenticated handover in a wireless local area network |
| US7990998B2 (en) * | 2004-12-22 | 2011-08-02 | Qualcomm Incorporated | Connection setup using flexible protocol configuration |
| US7900039B2 (en) * | 2005-01-17 | 2011-03-01 | Lg Electronics, Inc. | TLS session management method in SUPL-based positioning system |
| MX2007009705A (es) | 2005-02-11 | 2007-10-04 | Nokia Corp | Metodo y aparato para proporcionar procedimientos de carga inicial en una red de comunicacion. |
| US7747021B2 (en) * | 2005-05-18 | 2010-06-29 | General Dynamics C4 Systems, Inc. | Method and apparatus for fast secure session establishment on half-duplex point-to-point voice cellular network channels |
| US20070036353A1 (en) * | 2005-05-31 | 2007-02-15 | Interdigital Technology Corporation | Authentication and encryption methods using shared secret randomness in a joint channel |
| US7848769B2 (en) * | 2005-06-06 | 2010-12-07 | At&T Mobility Ii Llc | System and methods for providing updated mobile station location estimates to emergency services providers |
| US7602918B2 (en) * | 2005-06-30 | 2009-10-13 | Alcatel-Lucent Usa Inc. | Method for distributing security keys during hand-off in a wireless communication system |
| TWI393414B (zh) * | 2005-07-06 | 2013-04-11 | Nokia Corp | 安全交談金鑰上下文 |
| US7609837B2 (en) * | 2005-09-01 | 2009-10-27 | Sharp Laboratories Of America, Inc. | System and method for automatic setup of a network device with secure network transmission of setup parameters |
| US20070132577A1 (en) * | 2005-12-09 | 2007-06-14 | Honeywell International Inc. | Method and apparatus for estimating the location of a signal transmitter |
| US20070154016A1 (en) * | 2006-01-05 | 2007-07-05 | Nakhjiri Madjid F | Token-based distributed generation of security keying material |
| EP2005780A2 (en) * | 2006-03-27 | 2008-12-24 | Nokia Corporation | Apparatus, method and computer program product providing unified reactive and proactive handovers |
| CA2647427C (en) | 2006-03-28 | 2016-08-09 | Telefonaktiebolaget Lm Ericsson (Publ) | A method and apparatus for handling keys used for encryption and integrity |
| US9106409B2 (en) * | 2006-03-28 | 2015-08-11 | Telefonaktiebolaget L M Ericsson (Publ) | Method and apparatus for handling keys used for encryption and integrity |
| US8031745B2 (en) * | 2006-04-20 | 2011-10-04 | Texas Instruments Incorporated | Downlink synchronization channel and methods for cellular systems |
| EP2050286B1 (en) * | 2006-07-31 | 2018-09-05 | Mitel Networks, Inc. | System to facilitate handover |
| US20080039141A1 (en) * | 2006-08-10 | 2008-02-14 | Holger Claussen | Changing the scrambling code of a base station for wireless telecommunications |
| US8948395B2 (en) * | 2006-08-24 | 2015-02-03 | Qualcomm Incorporated | Systems and methods for key management for wireless communications systems |
| CN101518119A (zh) * | 2006-09-26 | 2009-08-26 | 高通股份有限公司 | 基于无线装置的传感器网络 |
| EP1973265A1 (en) | 2007-03-21 | 2008-09-24 | Nokia Siemens Networks Gmbh & Co. Kg | Key refresh in SAE/LTE system |
| JP4955812B2 (ja) * | 2007-06-29 | 2012-06-20 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 雑音フロア及び干渉推定方法 |
| US8169992B2 (en) * | 2007-08-08 | 2012-05-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Uplink scrambling during random access |
| WO2009074356A1 (en) * | 2007-12-11 | 2009-06-18 | Telefonaktiebolaget L M Ericsson (Publ) | Methods and apparatuses generating a radio base station key in a cellular radio system |
| WO2009111522A1 (en) * | 2008-03-04 | 2009-09-11 | Alcatel-Lucent Usa Inc. | System and method for securing a base station using sim cards |
| CN102625302B (zh) * | 2008-06-23 | 2016-03-30 | 华为技术有限公司 | 密钥衍生方法、设备及系统 |
| CN101835152A (zh) * | 2010-04-16 | 2010-09-15 | 中兴通讯股份有限公司 | 终端移动到增强utran时建立增强密钥的方法及系统 |
| CN102340772B (zh) * | 2010-07-15 | 2014-04-16 | 华为技术有限公司 | 切换过程中的安全处理方法、装置和系统 |
-
2008
- 2008-07-01 WO PCT/EP2008/058450 patent/WO2009074356A1/en not_active Ceased
- 2008-07-01 ES ES10164156.1T patent/ES2548868T3/es active Active
- 2008-07-01 DK DK10164156.1T patent/DK2385715T3/en active
- 2008-07-01 US US12/746,879 patent/US9232390B2/en active Active
- 2008-07-01 JP JP2010537340A patent/JP2011507369A/ja active Pending
- 2008-07-01 CN CN201410165321.7A patent/CN103974247B/zh active Active
- 2008-07-01 PL PL08774596T patent/PL2220883T3/pl unknown
- 2008-07-01 EP EP10164156.1A patent/EP2385715B1/en active Active
- 2008-07-01 CN CN200880121037.2A patent/CN101897210B/zh active Active
- 2008-07-01 ES ES08774596T patent/ES2385690T3/es active Active
- 2008-07-01 CN CN201310063170.XA patent/CN103096313B/zh active Active
- 2008-07-01 AT AT08774596T patent/ATE556525T1/de active
- 2008-07-01 EP EP08774596A patent/EP2220883B1/en active Active
- 2008-12-11 AR ARP080105389A patent/AR069658A1/es active IP Right Grant
-
2012
- 2012-06-26 JP JP2012143494A patent/JP5398877B2/ja active Active
- 2012-11-26 JP JP2012257907A patent/JP5422037B2/ja active Active
-
2014
- 2014-11-06 US US14/534,817 patent/US9294916B2/en active Active
-
2015
- 2015-11-25 US US14/952,189 patent/US20160255500A1/en not_active Abandoned
Also Published As
| Publication number | Publication date |
|---|---|
| HK1150925A1 (en) | 2012-01-13 |
| US20100267363A1 (en) | 2010-10-21 |
| CN103974247B (zh) | 2019-04-30 |
| US20160255500A1 (en) | 2016-09-01 |
| JP2013066220A (ja) | 2013-04-11 |
| WO2009074356A1 (en) | 2009-06-18 |
| US20150065092A1 (en) | 2015-03-05 |
| JP5422037B2 (ja) | 2014-02-19 |
| EP2220883B1 (en) | 2012-05-02 |
| CN103096313B (zh) | 2015-11-18 |
| CN101897210B (zh) | 2014-05-28 |
| JP5398877B2 (ja) | 2014-01-29 |
| US9232390B2 (en) | 2016-01-05 |
| EP2220883A1 (en) | 2010-08-25 |
| CN103096313A (zh) | 2013-05-08 |
| AR069658A1 (es) | 2010-02-10 |
| JP2011507369A (ja) | 2011-03-03 |
| EP2385715B1 (en) | 2015-07-01 |
| ES2385690T3 (es) | 2012-07-30 |
| CN101897210A (zh) | 2010-11-24 |
| US9294916B2 (en) | 2016-03-22 |
| CN103974247A (zh) | 2014-08-06 |
| JP2012235484A (ja) | 2012-11-29 |
| PL2220883T3 (pl) | 2012-09-28 |
| ATE556525T1 (de) | 2012-05-15 |
| DK2385715T3 (en) | 2015-08-10 |
| HK1200637A1 (en) | 2015-08-07 |
| HK1185209A1 (zh) | 2014-02-07 |
| EP2385715A1 (en) | 2011-11-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2548868T3 (es) | Métodos y aparatos para generar una clave de estación base de radio y un autentificador de identidad de terminal en un sistema de radio celular | |
| ES2968518T3 (es) | Generación de claves para protección en redes móviles de próxima generación | |
| ES2414616T3 (es) | Comunicación inalámbrica segura | |
| ES2755803T3 (es) | Nodos de acceso radioeléctrico y dispositivos terminales en una red de comunicación | |
| ES2750051T3 (es) | Método y disposición en un sistema de telecomunicaciones | |
| US8798667B2 (en) | Mobile communication method, mobile station and radio base station | |
| ES2324836T3 (es) | Procedimiento para transmitir informacion. | |
| CN101931955B (zh) | 认证方法、装置及系统 | |
| US20090209259A1 (en) | System and method for performing handovers, or key management while performing handovers in a wireless communication system | |
| US9338136B2 (en) | Security key generation for simultaneous multiple cell connections for mobile device | |
| ES2626666T3 (es) | Método y sistema de generación para identificador de identidad de claves durante la transferencia del dispositivo de usuario | |
| WO2012031510A1 (zh) | 一种实现安全密钥同步绑定的方法及系统 | |
| BRPI0612566A2 (pt) | método e sistema de autenticação em um sistema de comunicação | |
| ES2936657T3 (es) | Métodos, aparatos y programas informáticos para restablecer una conexión de Control de Recuso de Radio (RRC) | |
| CN104219650A (zh) | 发送用户身份认证信息的方法及用户设备 | |
| BR112020000870A2 (pt) | método de transmissão de dados, dispositivo e sistema relacionados ao mesmo | |
| ES2988822T3 (es) | Método para la protección de la integridad de la información del sistema en una red móvil celular | |
| CN100499899C (zh) | 一种防止重放攻击的方法 | |
| HK1150925B (en) | Methods and apparatuses generating a radio base station key in a cellular radio system | |
| HK1185209B (en) | Methods and apparatuses generating a radio base station key in a cellular radio system | |
| HK1200637B (zh) | 生成蜂窝无线电系统中的无线电基站密钥的方法和设备 |