ES2822523T3 - Derivación de claves - Google Patents
Derivación de claves Download PDFInfo
- Publication number
- ES2822523T3 ES2822523T3 ES12157621T ES12157621T ES2822523T3 ES 2822523 T3 ES2822523 T3 ES 2822523T3 ES 12157621 T ES12157621 T ES 12157621T ES 12157621 T ES12157621 T ES 12157621T ES 2822523 T3 ES2822523 T3 ES 2822523T3
- Authority
- ES
- Spain
- Prior art keywords
- base station
- destination
- cell
- key
- destination base
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000009795 derivation Methods 0.000 title claims abstract description 42
- 238000000034 method Methods 0.000 claims abstract description 66
- 238000004891 communication Methods 0.000 claims abstract description 31
- 230000005540 biological transmission Effects 0.000 description 5
- 238000005259 measurement Methods 0.000 description 5
- 238000010586 diagram Methods 0.000 description 4
- 230000007774 longterm Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0083—Determination of parameters used for hand-off, e.g. generation or modification of neighbour cell lists
- H04W36/0085—Hand-off measurements
- H04W36/0088—Scheduling hand-off measurements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/08—Reselecting an access point
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/20—Manipulation of established connections
- H04W76/27—Transitions between radio resource control [RRC] states
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
- Circuit For Audible Band Transducer (AREA)
- Iron Core Of Rotating Electric Machines (AREA)
- Polysaccharides And Polysaccharide Derivatives (AREA)
Abstract
Un método para la derivación de claves realizado por un Equipo de Usuario, UE, que comprende: enviar (S206) una solicitud de restablecimiento de la conexión de control de recursos de radio, RRC, a una estación base de destino; recibir (S207) un mensaje de restablecimiento de la conexión RRC desde la estación base de destino, comprendiendo el mensaje de restablecimiento de la conexión RRC un identificador, ID, de celda física de la celda de destino; obtener el ID de celda física del destino a partir del mensaje de restablecimiento de la conexión RRC; y derivar (S208) una clave correspondiente a una celda de destino para que sea usada en la comunicación con la estación base de destino, siendo la celda de destino una de las múltiples celdas bajo el control de la estación base de destino, en donde la clave correspondiente a la celda de destino para ser usada en la comunicación con la estación base de destino se deriva según el ID de celda física de la celda de destino.
Description
DESCRIPCIÓN
Derivación de claves
Campo técnico de la invención
La presente invención se relaciona con el campo de la comunicación móvil, y en concreto, con un método, un aparato y un sistema para la derivación de claves.
Antecedentes de la invención
En un sistema de evolución a largo plazo (LTE) en la técnica anterior, si un equipo de usuario (UE) en estado de conexión detecta que la calidad de la señal en una celda de origen es pobre, la estación base de la celda de origen (de aquí en adelante referida como estación base de origen) hace los siguientes preparativos de traspaso después de recibir un reporte de medición desde el UE. La estación base de origen deriva una clave_A según un identificador (ID) de celda física de la celda de destino, envía la clave_A a la estación base X de una celda A de destino (de aquí en adelante referida como estación base de destino), y envía un comando de traspaso al UE. Si el UE no puede recibir el comando de traspaso en caso de fallo del enlace de radio (RLF), el UE vuelve a seleccionar una celda apropiada e inicia un procedimiento de restablecimiento de conexión de control de recursos de radio (RRC) a para reanudar el servicio.
En la solución técnica en la técnica anterior, cuando la estación base de la celda B de destino a la que el UE intenta acceder a través del procedimiento de restablecimiento de conexiones es la misma que la estación base de la celda A de destino, el UE deriva una clave_B usando el ID de celda física de la celda B de destino, y cifra los mensajes que el UE envía a la estación base X usando la clave_B; la estación base X descifra los mensajes enviados desde el UE usando la clave_A según la información de contexto del UE. Por tanto, las claves usadas por el UE y la estación base X son inconsistentes, lo que lleva a un fallo de la comunicación entre el UE y la estación base.
La publicación de solicitud de patente internacional N.°. WO 2007/0005309 A1 describe un método de comunicación inalámbrica que involucra a menos una primera estación base asociada con una primera red de servicio de acceso y al menos una segunda estación base asociada con una segunda red de servicio de acceso. El método puede incluir generar una primera clave asociada con la primera red de servicio de acceso y con la segunda estación base, recibir la información que indica que la primera clave es temporal, y establecer un enlace de comunicación con la segunda estación base usando la primera clave.
La publicación de patente WO N.°. 2008/042906 A2 describe técnicas para realizar el traspaso de un UE de una manera de celda a estación base. Ericsson: “KeNB chaining with prepared handovers”, el BORRADOR 3GPP; S3-080058 describe usar un ID de celda física como entrada para derivar la clave KeNB*.
Compendio de la invención
La presente invención proporciona un método para la derivación de claves y un UE para solucionar el fallo de comunicación entre un UE que intenta acceder a una celda de destino. Se define una solución para este objetivo técnico en las reivindicaciones independientes.
Según un aspecto de la presente invención, se proporciona un método para la derivación de claves en un Equipo de Usuario, UE, según la reivindicación 1.
Según otro aspecto de la presente invención, se proporciona un Equipo de Usuario, UE según la reivindicación 2 independiente.
En la presente invención, el UE y el aparato de red derivan las claves usando los mismos parámetros de derivación de claves. Por tanto, el UE y el aparato de red derivan la misma clave, lo que garantiza una comunicación normal entre el UE y el aparato de red, reduce la tasa de caída de llamadas, y proporciona una mejor experiencia de usuario. Breve descripción de los dibujos
La FIG. 1 es un diagrama de flujo de un método para la derivación de claves según un ejemplo que no comprende todas las características necesarias para implementar la presente invención;
La FIG. 2 es un diagrama de flujo de un método para la derivación de claves según una realización ilustrativa de la presente invención;
La FIG. 3 es un diagrama de flujo de un método para la derivación de claves según otro ejemplo que no comprende todas las características necesarias para implementar la presente invención;
La FIG. 4 es un diagrama esquemático que ilustra un aparato para la derivación de claves según otro ejemplo que no comprende todas las características necesarias para implementar la presente invención;
La FIG. 5 es un diagrama esquemático que ilustra un aparato para la derivación de claves según otra realización ilustrativa de la presente invención;
La FIG. 6 es un diagrama esquemático que ilustra un aparato según otra realización ilustrativa de la presente invención; y
La FIG. 7 es un diagrama esquemático que ilustra un sistema de comunicaciones según otra realización ilustrativa de la presente invención.
Descripción detallada de la invención
La solución técnica de la presente invención se describe de aquí en adelante en detalle con referencia a los dibujos adjuntos. Es evidente que las realizaciones son sólo ilustrativas y que la presente invención no se limita a dichas realizaciones.
En el método para la derivación de claves en una realización ilustrativa de la presente invención, cuando la estación base recibe al menos una clave que se deriva según el identificador (ID) de la estación base de destino y/o el ID de celda física (PCI) de la celda de destino, tras la recepción de una solicitud de restablecimiento de la conexión RRC desde un UE, la estación base de destino selecciona una Clave_A y proporciona al UE con el ID de estación base de destino o el ID de celda física de la celda de destino necesario para derivar la Clave_A. La Clave_A seleccionada se puede derivar según el ID de la estación base de destino, o según el ID de celda física de la celda de destino correspondiente a la celda donde se ubica el UE o según el ID de celda física transportado en la solicitud de restablecimiento de la conexión RRC. Por tanto, la clave derivada por el UE es consistente con la clave determinada por la estación base de destino, lo que garantiza una comunicación normal entre el UE y la estación base, reduce la tasa de caídas de llamadas, y proporciona una mejor experiencia de usuario.
En las realizaciones ilustrativas del método para la derivación de claves, el UE inicia un procedimiento de restablecimiento de la conexión, y deriva una clave según el ID de estación base de destino o el ID de celda física de la celda de destino proporcionado por la estación base de destino. Por tanto, la clave derivada por el UE es consistente con la clave usada por la estación base de destino, lo que garantiza una comunicación normal entre el UE y el eNodoB, reduce la tasa de caídas de llamadas, y proporciona una mejor experiencia de usuario.
En la técnica anterior, el proceso de derivación de claves incluye un proceso de derivación principal en el que se deriva una clave KeNB* según el ID de celda física de la celda de destino y un proceso secundario en el que se deriva una clave KeNB** según la KeNB* derivada en el proceso de derivación principal. El proceso de derivación de claves llevado a cabo por el UE y el aparato de red en las realizaciones de la presente invención es el proceso de derivación principal. En el método para la derivación de claves en una realización de la presente invención, el UE y el aparato de red derivan la misma KeNB* en el proceso de derivación principal. Por tanto, el UE y el aparato de red derivan también la misma KeNB** en el proceso de derivación secundario, de manera que el UE y el aparato de red pueden mantener las comunicaciones normales usando la KeNB**. Es comprensible para aquellos expertos en la técnica que el método para la derivación de claves descrito en las realizaciones ilustrativas de la presente invención se puede combinar con el método involucrado en el proceso de derivación secundario en la técnica anterior, se omite aquí una descripción detallada.
La FIG. 1 es un diagrama de flujo de un método para la derivación de claves según un ejemplo. Tal como se muestra en la FIG. 1, una estación base de origen es un aparato de red (por ejemplo, un eNodoB) que actualmente sirve a un UE, y la estación base de destino es otro aparato de red que la estación base de origen selecciona para servir al UE. El método incluye los siguientes pasos:
5101. El UE envía un reporte de medición a la estación base de origen.
5102. La estación base de origen toma una decisión de traspaso y deriva las claves según el ID de celda física de la celda de destino y el ID de estación base de destino respectivamente.
En este paso, se supone que la clave derivada según el ID de celda física de la celda de destino es KeNB*1 y la clave derivada según el ID de estación base de destino es KeNB*2.
Es comprensible para aquellos expertos en la técnica que los diversos algoritmos y métodos de derivación de clave en la técnica anterior son aplicables al proceso de derivación de claves en este paso y no se describen más.
5103. La estación base de origen envía la KeNB*1 y la KeNB*2 a la estación base de destino.
En este paso, las claves se pueden llevar a cabo en un mensaje de estrato de acceso enviado a través de una interfaz X2 entre la estación base de origen y la estación base de destino. Por ejemplo, las claves son transportadas en campos reservados o campos extendidos en un mensaje existente (por ejemplo, una solicitud de traspaso) o un mensaje nuevo. Las claves se pueden transportar también en un mensaje enviado por una interfaz S1 entre la estación base de origen y la entidad de gestión de la movilidad (MME), y la MME proporciona las claves recibidas a la estación base de destino.
5104. La estación base de destino almacena la clave recibida, y envía un mensaje de acuso de recibo (ACK) de solicitud de traspaso.
5105. La estación base de origen envía un comando de traspaso al UE.
Si el UE recibe el comando de traspaso, el UE ejecuta el paso S106’ (no mostrado en la Figura). Esto es, el UE deriva una clave KeNB*1’ según el ID de celda física de la celda de destino. La KeNB*1’ es consistente con el KeNB*1 almacenado en la estación base de destino en términos de algoritmos y parámetros de derivación, y por tanto la KeNB*1 ’ es consistente con la KeNB*1.
Si se produce un Fallo de Enlace de Radio (RLF) o un fallo de traspaso, el procedimiento de restablecimiento de la conexión iniciado por el UE puede incluir los siguientes pasos:
5106. El UE envía una solicitud de restablecimiento de la conexión RRC a la estación base de destino.
5107. Si la estación base de destino recibe la solicitud de restablecimiento de la conexión y encuentra que la clave correspondiente al UE se almacena en la estación base de destino, la estación base de destino selecciona la KeNB*2, y envía un mensaje de restablecimiento de la conexión RRC al UE.
En este paso, la estación base de destino puede buscar información de contexto en la estación base de destino según la información de UE para encontrar si la clave correspondiente al UE se almacena en la estación base de destino. El proceso de selección de la KeNB*2 por la estación base de destino es un proceso de derivación secundario realizado por la estación base de destino según la KeNB*2. Si después de buscar la información de contexto, la estación base de destino encuentra que la clave correspondiente al UE no está almacenada en la estación base de destino, la estación base de destino puede establecer una comunicación con el UE para obtener la información de contexto del UE y seleccionar algo de la información de contexto para almacenar, lo cual no afecta a la implementación de la presente invención.
5108. El UE recibe el mensaje de restablecimiento de la conexión RRC, y deriva una clave KeNB*2’ según el ID de la estación base de destino.
La KeNB*2’ en este paso es consistente con la KeNB*2 almacenada en la estación base de destino en términos de algoritmos y parámetros de derivación, y por tanto la KeNB*2’ es consistente con la KeNB*2. La KeNB*2’ derivada por el UE se usa en el proceso de derivación secundario.
En este paso, el ID de la estación base de destino obtenido por el UE puede venir de un mensaje de difusión del sistema. Esto es, antes de comenzar el procedimiento de restablecimiento de la conexión o después de recibir el mensaje de restablecimiento de la conexión RRC, el UE lee el ID de la estación base de destino transportado en el mensaje de difusión de sistema. El ID de la estación base de destino obtenido por el UE puede venir también del mensaje de restablecimiento de la conexión RRC. Esto es, el mensaje de restablecimiento de la conexión RRC que la estación base de destino envía al UE en S107 transporta un ID de la estación base de destino, y el UE lee el ID de la estación base de destino y deriva una clave en S108, haciendo innecesario leer el mensaje de difusión del sistema. Además, el ID de la estación base de destino obtenido por el UE puede venir de otros mensajes que la estación base de destino envía al UE.
Es comprensible para aquellos expertos en la técnica que un identificador global de celda (CGI) incluye información sobre el ID de la estación base de destino. Por tanto, el mensaje que transporta el ID de la estación base de destino puede ser también el mensaje que transporta el CGI. El receptor lee la información sobre el ID de la estación base de destino del CGI, y después usa el ID de la estación base de destino.
En este ejemplo, la estación base de origen envía las dos claves derivadas a la estación base de destino. Si el UE tiene éxito en el traspaso, el UE se comunica con la estación base de destino usando la clave derivada según el ID de celda física de la celda de destino. Cuando se realiza el procedimiento de restablecimiento de la conexión en caso de un RLF o un fallo de traspaso del UE, el UE se comunica con la estación base de destino usando la clave derivada según el ID de la estación base de destino. Por tanto, se garantiza la comunicación normal entre el UE y el aparato de red. El método proporcionado en este ejemplo puede reducir la tasa de caídas de llamadas y proporcionar una mejor experiencia de usuario sin cambiar la interfaz de aire.
Otro ejemplo es similar al ejemplo anterior excepto por la siguiente diferencia: La estación base de origen maneja una clave según el ID de la estación base de destino obtenido en lugar del ID de celda física de la celda de destino, y envía la KeNB*2 a la estación base de destino; la estación base de destino transporta un ID de la estación base de destino en el comando de traspaso enviado al UE, de manera que el UE pueda derivar la KeNB*2’ según el ID de la estación base de destino después de recibir el comando de traspaso. Por tanto, la KeNB*2’ es consistente con la KeNB*2. Además, si el UE inicia un procedimiento de restablecimiento de la conexión debido al fallo para recibir el comando de traspaso, la estación base de destino transporta el ID de la estación base de destino en el mensaje de restablecimiento de la conexión RRC enviado al UE o transporta el ID de la estación base de destino en el mensaje de difusión del sistema, de manera que el UE deriva la KeNB*2’ según el ID de la estación base de destino leído desde el mensaje
de restablecimiento de la conexión RRC o el mensaje de difusión del sistema. Por tanto, la KeNB*2’ es tan consistente como la KeNB*2.
En este ejemplo, el UE y el aparato de red derivan las claves usando el ID de la estación base de destino como parámetro. Por tanto, las claves derivadas por el UE y el aparato de red son consistentes, lo que garantiza una comunicación normal entre el UE y el aparato de red, reduce la tasa de caídas de llamadas, y proporciona una mejor experiencia de usuario.
La FIG. 2 es un diagrama de flujo de un método para la derivación de claves según una realización ilustrativa de la presente invención. Tal como se muestra en la FIG. 2, la estación base de origen es un aparato de red (por ejemplo, un eNodoB de origen) que actualmente sirve al UE, y la estación base de destino es otro aparato de red (por ejemplo, un eNodoB de destino) que la estación base de origen selecciona para servir al UE. El método incluye los siguientes pasos:
5201. El UE envía un reporte de medición a la estación base de origen.
5202. La estación base de origen toma una decisión de traspaso, busca todos los ID de celda física de todas las celdas de destino correspondientes a la estación base de origen según el ID de la estación base de destino obtenido, y deriva las claves según los ID de celda física de las celdas de destino respectivamente.
En este paso, se supone que la estación base de destino tiene tres celdas; esto es, existen ID de celda física de las tres celdas de destino correspondiente al ID de la estación base de destino, es decir, Celda1, Celda2, y Celda3. Por tanto, se derivan tres claves, representadas mediante KeNB*1, KeNB*2, y KeNB*3.
Es comprensible para aquellos expertos en la técnica que los diversos algoritmos y métodos de derivación de claves en la técnica anterior son aplicables al proceso de derivación de claves en este paso y no se describen de manera adicional.
5203. La estación base de origen envía las KeNB*1, KeNB*2 y KeNB*3 a la estación base de destino.
En este paso, las claves se pueden transportar en un mensaje de estrato de acceso enviado a través de la interfaz X2 entre la estación base de origen y la estación base de destino. Las claves pueden ser transportadas en campos reservados o en campos extendidos en un mensaje existente (por ejemplo, una solicitud de traspaso) o un nuevo mensaje. Las claves se pueden transportar también en un mensaje enviado por la interfaz S1 entre la estación base de origen y la MME, y la MME proporciona las claves recibidas para la estación base de destino. Además, la estación base de origen puede transportar múltiples claves en un mensaje para su transmisión para ahorrar recursos y mejorar la eficiencia de transmisión. Además, la estación base de origen puede transportar también múltiples claves a diferentes mensajes para su transmisión para mejorar la flexibilidad de la transmisión.
5204. La estación base de destino almacena las claves recibidas, y envía un mensaje ACK de solicitud de traspaso.
5205. La estación base de origen envía un comando de traspaso al UE.
Si el UE recibe el comando de traspaso y obtiene un ID de celda física de la celda de destino, por ejemplo la Celda1, el UE ejecuta S206’ (no mostrado en la figura). Esto es, el UE deriva una KeNB*1’ según el ID de celda física de la Celda1. La KeNB*1’ es consistente con la KeNB*1 en la estación base de destino en términos de algoritmos y parámetros de derivación, y por tanto la KeNB*1 ’ es consistente con la KeNB*1.
Si el UE no puede recibir el comando de traspaso en caso de un RLF, el procedimiento de restablecimiento de la conexión iniciado por el UE incluye los siguientes pasos:
5206. El UE envía una solicitud de restablecimiento de la conexión RRC a la estación base de destino.
5207. La estación base de destino recibe la solicitud de restablecimiento de la conexión, y aprende que un ID de celda física de la celda de destino a la que el UE solicita acceder es el ID de la Celda2 de la estación base de destino. La estación base de destino usa la KeNB*2 correspondiente a la Celda2, y envía un mensaje de restablecimiento de la conexión RRC al UE.
5208. El UE recibe el mensaje de restablecimiento de la conexión RRC, y deriva una KeNB*2’ según la Celda2.
En este paso, la KeNB*2’ es consistente con la KeNB*2 almacenada en la estación base de destino en términos de algoritmos y parámetros de derivación, y por tanto la KeNB*2’ es consistente con la KeNB*2.
En este paso, el ID de celda física de la celda de destino obtenido por el UE puede venir de un ID de capa física difundido en el sistema o del mensaje de restablecimiento de la conexión RRC. La estación base de destino puede transportar un ID de celda física de la celda de destino en el mensaje de restablecimiento de la conexión RRC enviado al UE en el paso S207, y el UE lee el ID de celda física de la celda de destino y deriva una clave en S208. El ID de celda física de la celda de destino obtenido por el UE puede venir también de otros mensajes que la estación base de destino envía al UE.
En esta realización, la estación base de origen envía todas las claves derivadas según los ID de celda física de las celdas de destino a la estación base de destino, de manera que la estación base de destino pueda seleccionar una clave para ser usada en las comunicaciones con el UE según una celda a la que el UE quiere acceder. Por tanto, la tasa de éxito de los accesos del UE a las nuevas celdas aumenta y puede alcanzar el 100%. La estación base de origen puede seleccionar también alguna de entre la clave o las claves y enviar la clave o las claves a la estación base de destino según algunas condiciones; por ejemplo, puede enviar sólo la clave o las claves derivadas según el ID o los ID de celda física de la celda o celdas de destino de la celda o celdas con una mayor prioridad. La estación base de origen puede derivar también la clave o las claves según algunas condiciones; por ejemplo, puede derivar sólo la clave o las claves según el ID o los ID de celda física de la celda o celdas de destino de la celda o celdas con una menor prioridad y enviar la clave o las claves derivadas a la estación base de destino. Por tanto, la tasa de éxito del acceso del UE aumenta y la cantidad de información transmitida por la estación base de origen se reduce, pero la tasa de éxito del acceso del UE es menor del 100%.
En el método proporcionado en la realización ilustrativa anterior de la presente invención, si se produce un RLF cuando el UE accede a una celda a1 de una estación base A de destino, el UE puede acceder a una celda a2 de la estación base de destino a través del procedimiento de restablecimiento de la conexión. Se debería observar que el reporte de medición enviado a la estación base de origen por el UE transporta información de las múltiples estaciones base de destino accesibles. Por tanto, el proceso de derivación de claves de la estación base de origen puede ser específico para múltiples celdas bajo el control de múltiples estaciones base de destino. Sin embargo, durante la transmisión de la clave, las claves que la estación base de origen envía a la estación base A de destino pueden incluir sólo claves de diferentes celdas bajo el control de la estación base A de destino. Por tanto, la relación ilustrativa anterior de la presente invención es aplicable también al proceso de traspaso del UE entre diferentes estaciones base de destino.
La FIG. 3 es un diagrama de flujo de un método para la derivación de claves según otro ejemplo. Tal como se muestra en la FIG. 3, la estación base de origen es un aparato de red (por ejemplo, un eNodoB de origen) que actualmente sirve al UE, y la estación base de destino es otro aparato de red (por ejemplo, un eNodoB de destino) que la estación base de origen selecciona para servir al UE. El método incluye los siguientes pasos:
5301. El UE envía un reporte de medición a la estación base de origen.
5302. La estación base de origen toma una decisión de traspaso, y deriva una clave según el ID de celda física de la celda de destino obtenido.
En este paso, se supone que la clave derivada según el ID de celda física de la celda1 de destino es KeNB*1. Los diversos algoritmos y métodos de derivación de claves en la técnica anterior son aplicables al proceso de derivación de claves en este paso, y no se describen de manera adicional.
5303. La estación base de origen envía la KeNB*1 a la estación base de destino.
5304. La estación base de destino almacena la clave recibida, y envía un mensaje ACK de solicitud de traspaso.
5305. La estación base de origen envía un comando de traspaso al UE.
Si el UE no puede recibir el comando de traspaso en caso de un RLF, el procedimiento de restablecimiento de la conexión iniciado por el UE puede incluir los siguientes pasos:
5306. El UE envía una solicitud de restablecimiento de la conexión RRC a la estación base de destino.
5307. Después de que la estación base de destino reciba la solicitud de restablecimiento de la conexión, la estación base de destino envía un mensaje de restablecimiento de la conexión RRC que transporta la Celda 1 en la solicitud de traspaso, y deriva una KeNB*1 usando la Celda1.
5308. El UE recibe el mensaje de restablecimiento de la conexión RRC, y deriva una KeNB*1 ’ usando la Celda1. Por tanto, la KeNB*1 ’ es consistente con la KeNB*1.
En este ejemplo, la estación base de destino puede usar la clave ya almacenada en la estación base de destino sin volver a derivar la clave. El UE deriva una clave según el ID de celda física de la celda de destino proporcionado por la estación base de destino. Por tanto, las claves usadas por el UE y el aparato de red son las mismas, lo que garantiza una comunicación normal entre el UE y el aparato de red, reduce la tasa de caídas de llamadas, y proporciona una mejor experiencia de usuario.
Es comprensible para aquellos expertos en la técnica que este ejemplo no sólo es aplicable al proceso de traspaso del UE entre celdas diferentes bajo el control de la misma estación base de destino, sino también para el proceso de traspaso de UE entre diferentes estaciones base de destino.
Además, es comprensible para aquellos expertos en la técnica que el aparato de red y el UE en este ejemplo pueden alcanzar un acuerdo por adelantado sobre uno o más de los siguientes aspecto: el método para la derivación de claves, el método para seleccionar los parámetros de derivación de claves, y el método para enviar los parámetros de derivación de claves. En este caso, el aparato de red deriva una clave según el método acordado, y envía los
parámetros necesarios al UE, mientras que el UE recibe los parámetros necesarios y deriva una clave según el método acordado. El aparato de red y el UE pueden determinar también los métodos anteriores a través de negociaciones. El método de negociación específico no afecta a la implementación de la presente invención y de la solución técnica, y por lo tanto no se describe de manera adicional.
La FIG. 4 ilustra un aparato para la derivación de claves según otro ejemplo. El aparato incluye:
una unidad 41 de recepción, configurada para recibir al menos una clave, donde la clave se deriva según un ID de estación base de destino y/o un ID de celda física de la celda de destino;
una unidad 42 de determinación, configurada para recibir una solicitud de restablecimiento RRC desde un UE, y seleccionar una Clave_A, donde la Clave_A se puede derivar según el ID de la estación base de destino, o según el ID de celda física de la celda de destino correspondiente a la celda donde se ubica el UE, o se puede derivar según un ID de celda física transportado en la solicitud de restablecimiento RRC; y
una unidad 43 de envío, configurada para enviar el ID de la estación base de destino o el ID de celda física de la celda de destino requerido para derivar la Clave_A.
La FIG. 5 ilustra un aparato para la derivación de claves según otra realización ilustrativa de la presente invención. El aparato incluye:
una unidad 51 de desencadenamiento, configurada para iniciar un procedimiento de restablecimiento de conexión, y desencadenar una unidad 52 de recepción;
la unidad 52 de recepción, configurada para recibir el ID de la estación base de destino y/o el ID de celda física de la celda de destino al ser desencadenada por la unidad 51 de desencadenamiento; y
una unidad 53 de derivación de claves, configurada para derivar una clave según el ID de la estación base de destino o un ID de celda física de la celda de destino recibido por la unidad 52 de recepción.
La FIG. 6 ilustra un aparato según otra realización ilustrativa de la presente invención. El aparato incluye una primera unidad 61 y una segunda unidad 62.
La primera unidad 61 se configura para recibir múltiples claves derivadas por una estación base de origen, donde las múltiples claves corresponden a múltiples celdas bajo el control de una estación base de destino. La segunda unidad 62 se configura para seleccionar una clave correspondiente a una celda de destino después de conocer la celda de destino que el UE solicita acceder. Además, la clave correspondiente a la celda de destino que la segunda unidad 62 selecciona es derivada por la estación base de origen según el ID de celda física de la celda de destino.
Las claves correspondientes a las celdas bajo el control de la estación base de destino que recibe la primera unidad 61 son derivadas por la estación base de origen según los ID de celda física de la celda de la estación base de destino. La estación base de origen puede enviar todas las claves que son derivadas según los ID de celda física de las celdas de destino a la estación base de destino, de manera que la estación base de destino pueda seleccionar una clave para ser usada en las comunicaciones con el UE según la celda que el UE quiere acceder. Por tanto, la tasa de éxito del acceso del UE a las nuevas celdas es del 100%. La estación base de origen puede seleccionar también una clave y enviar la clave a la estación base de destino según algunas condiciones; por ejemplo, sólo puede enviar una clave derivada según el ID o los ID de celda física de la celda o celdas de destino con una prioridad mayor. La estación base de origen puede derivar también una clave según algunas condiciones; por ejemplo, puede derivar sólo una clave según el ID o los ID de celda física de la celda o las celdas de destino con una baja prioridad, y enviar la clave o las claves a la estación base de destino. Por tanto, la tasa de éxito del acceso del UE aumenta y la cantidad de información transmitida por la estación base de origen se reduce, pero la tasa de éxito del acceso del UE es inferior del 100%.
La primera unidad 61 se configura además para recibir una solicitud de restablecimiento de la conexión RRC desde el UE.
El aparato puede incluir además una tercera unidad 63 que se configura para enviar el ID de celda física de la celda de destino al UE.
De manera opcional, el aparato en esta realización puede ser una estación base.
La FIG. 7 ilustra un sistema de comunicaciones en otra realización ilustrativa de la presente invención. El sistema de comunicaciones incluye un aparato 71 según la realización ilustrativa anterior y un UE 72 que se comunica con el aparato 71.
El sistema de comunicaciones puede incluir además una MME 73, que se configura para: recibir un ID físico de celda de destino que el aparato 71 envía al UE, y reenviar el ID físico de celda de destino al UE.
Además, el aparato 71 en el sistema de comunicaciones se puede usar como la estación base de destino del UE.
Otra realización de la presente invención proporciona también un sistema de comunicaciones. El sistema de comunicaciones incluye un UE y un aparato de red.
El UE se configura para derivar una clave según el ID de la estación base de destino o el ID de celda física de la celda de destino.
El aparato de red se configura para: seleccionar una Clave_A de la al menos una clave que se deriva según el ID de la estación base de destino y/o el ID de celda física de la celda de destino según la solicitud de restablecimiento RRC recibida, y enviar el ID de la estación base de destino y el ID de celda física de la celda de destino necesarios para derivar la Clave_A.
El sistema de comunicaciones puede incluir además una Entidad de Gestión de la Movilidad (MME) que se configura para reenviar la información sobre la comunicación entre el aparato de red y el UE. La MME reenvía el ID de la estación base de destino o el ID de celda física de la celda de destino enviados desde el aparato de red al UE.
Es comprensible para aquellos expertos en la técnica que todos o parte de los pasos en las realizaciones anteriores se pueden implementar mediante hardware instruido por un programa. El programa se puede almacenar en un medio de almacenamiento legible por ordenador. Cuando se ejecuta el programa, se involucran los procesos de las realizaciones del método anteriores. El medio de almacenamiento anterior puede ser un disco magnético, un disco compacto (CD), una memoria de sólo lectura (ROM), o una memoria de acceso aleatorio (RAM).
En las realizaciones de la presente invención, el sistema de derivación de claves y el sistema de comunicaciones pueden asegurar que el UE y el aparato de red usan la misma clave, lo que garantiza una comunicación normal entre el UE y el aparato de red, reduce la tasa de caídas de llamadas y proporciona una mejor experiencia de usuario.
Aunque la invención se ha descrito a través de diversas realizaciones ilustrativas, la invención no se limita a dichas realizaciones, sino a las reivindicaciones adjuntas. 2.
Claims (2)
1. Un método para la derivación de claves realizado por un Equipo de Usuario, UE, que comprende:
enviar (S206) una solicitud de restablecimiento de la conexión de control de recursos de radio, RRC, a una estación base de destino;
recibir (S207) un mensaje de restablecimiento de la conexión RRC desde la estación base de destino, comprendiendo el mensaje de restablecimiento de la conexión RRC un identificador, ID, de celda física de la celda de destino; obtener el ID de celda física del destino a partir del mensaje de restablecimiento de la conexión RRC; y derivar (S208) una clave correspondiente a una celda de destino para que sea usada en la comunicación con la estación base de destino, siendo la celda de destino una de las múltiples celdas bajo el control de la estación base de destino, en donde la clave correspondiente a la celda de destino para ser usada en la comunicación con la estación base de destino se deriva según el ID de celda física de la celda de destino.
2. Un Equipo de Usuario, UE, que comprende:
un transmisor, configurado para enviar una solicitud de restablecimiento de la conexión de control de recursos de radio, RRC, a una estación base de destino;
un receptor, configurado para recibir un mensaje de restablecimiento de la conexión RRC desde la estación base de destino, comprendiendo el mensaje de restablecimiento de la conexión RRC un identificador, ID, de celda física de la celda de destino;
los medios para obtener el ID de celda física del destino a partir del mensaje de restablecimiento de la conexión RRC; y
los medios para derivar una clave correspondiente a una celda de destino para ser usada en la comunicación con la estación base de destino, siendo la celda de destino una de las múltiples celdas bajo el control de la estación base de destino, en donde la clave correspondiente a la celda de destino para ser usada en la comunicación con la estación base de destino es derivada por el UE según el ID de celda física de la celda de destino.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN200810067995 | 2008-06-23 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2822523T3 true ES2822523T3 (es) | 2021-05-04 |
Family
ID=41444023
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES12157621T Active ES2822523T3 (es) | 2008-06-23 | 2009-06-17 | Derivación de claves |
Country Status (10)
| Country | Link |
|---|---|
| US (6) | US7936880B2 (es) |
| EP (2) | EP2461626B1 (es) |
| KR (1) | KR101147067B1 (es) |
| CN (3) | CN101616408B (es) |
| AT (1) | ATE549886T2 (es) |
| BR (1) | BRPI0915001B1 (es) |
| DK (1) | DK2273818T4 (es) |
| ES (1) | ES2822523T3 (es) |
| PT (1) | PT2273818E (es) |
| WO (1) | WO2009155835A1 (es) |
Families Citing this family (41)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101400059B (zh) | 2007-09-28 | 2010-12-08 | 华为技术有限公司 | 一种active状态下的密钥更新方法和设备 |
| ATE556525T1 (de) * | 2007-12-11 | 2012-05-15 | Ericsson Telefon Ab L M | Verfahren und vorrichtungen zur erzeugung eines funkbasisstationsschlüssels in einem zellularfunksystem |
| CN101616408B (zh) | 2008-06-23 | 2012-04-18 | 华为技术有限公司 | 密钥衍生方法、设备及系统 |
| JP4443620B2 (ja) * | 2008-06-27 | 2010-03-31 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信方法 |
| DE202010017878U1 (de) * | 2009-03-20 | 2012-11-27 | Htc Corporation | System und Vorrichtung zur Messberichtserstattung und damit in Beziehung stehende Kommunikationsvorrichtung |
| CN102281534B (zh) * | 2010-06-09 | 2015-08-26 | 中兴通讯股份有限公司 | Wimax系统中重接入时PKM配置更新的方法和基站 |
| CN102123462A (zh) * | 2011-03-21 | 2011-07-13 | 中兴通讯股份有限公司 | 一种用户终端跨基站的切换方法和lte系统 |
| WO2013042979A2 (ko) * | 2011-09-21 | 2013-03-28 | 엘지전자 주식회사 | 무선 통신 시스템에서 장치-대-장치 통신을 수행하는 방법 및 장치 |
| US9055560B2 (en) | 2012-01-18 | 2015-06-09 | Mediatek Inc. | Method of enhanced connection recovery and loss-less data recovery |
| US10327196B2 (en) * | 2012-04-09 | 2019-06-18 | Apple Inc. | Apparatus and methods for intelligent scheduling in hybrid networks based on client identity |
| CN103686708B (zh) * | 2012-09-13 | 2018-01-19 | 电信科学技术研究院 | 一种密钥隔离方法及设备 |
| GB2506917B (en) * | 2012-10-12 | 2015-06-03 | Samsung Electronics Co Ltd | Re-establishment of a connection with a mobile terminal |
| CN103906053B (zh) * | 2012-12-28 | 2019-09-10 | 北京三星通信技术研究有限公司 | 配置和传输加密密匙的方法 |
| US10057816B2 (en) * | 2013-01-18 | 2018-08-21 | Telefonaktiebolaget L M Ericsson (Publ) | Simultaneous hand over in different domains |
| US20160277445A1 (en) * | 2013-01-30 | 2016-09-22 | Telefonaktiebolaget L M Ericsson (Publ) | Security Activation for Dual Connectivity |
| CN103546989B (zh) * | 2013-10-10 | 2016-08-17 | 大唐移动通信设备有限公司 | 一种建立无线资源控制连接的方法与设备 |
| US9497673B2 (en) * | 2013-11-01 | 2016-11-15 | Blackberry Limited | Method and apparatus to enable multiple wireless connections |
| WO2015106387A1 (zh) * | 2014-01-14 | 2015-07-23 | 华为技术有限公司 | 一种校验密钥的方法、基站、用户设备和核心网网元 |
| KR102178137B1 (ko) * | 2014-08-26 | 2020-11-12 | 삼성전자주식회사 | 반도체 메모리 장치, 이의 에러 정정 방법 및 이를 포함하는 메모리 시스템 |
| US9436819B2 (en) * | 2014-09-23 | 2016-09-06 | Intel Corporation | Securely pairing computing devices |
| US10045261B2 (en) * | 2014-12-10 | 2018-08-07 | Intel Corporation | Methods, systems, and devices for handover in multi-cell integrated networks |
| CN107637129B (zh) * | 2015-09-10 | 2021-07-20 | Oppo 广东移动通信有限公司 | 信道测量与测量结果上报的方法和装置 |
| EP3691397B1 (en) | 2015-10-05 | 2022-04-06 | Telefonaktiebolaget LM Ericsson (publ) | Methods and arrangements in a wireless communication network for managing a problem with a radio link between a wireless device and a serving network node |
| EP4576864A3 (en) | 2015-10-20 | 2025-07-16 | Wilus Institute of Standards and Technology Inc. | Wireless communication method and wireless communication terminal in high-density environment including overlapped basic service set |
| KR102464053B1 (ko) | 2015-11-03 | 2022-11-07 | 주식회사 윌러스표준기술연구소 | 중첩된 베이직 서비스 세트를 포함하는 고밀도 환경에서의 무선 통신 방법 및 무선 통신 단말 |
| US10298549B2 (en) | 2015-12-23 | 2019-05-21 | Qualcomm Incorporated | Stateless access stratum security for cellular internet of things |
| KR102618731B1 (ko) | 2016-03-04 | 2023-12-29 | 주식회사 윌러스표준기술연구소 | 다른 베이직 서비스 세트와 중첩된 베이직 서비스 세트에서의 무선 통신 방법 및 무선 통신 단말 |
| US10448296B2 (en) * | 2016-10-24 | 2019-10-15 | Qualcomm Incorporated | Coding of handover messages between nodes of different radio access technologies |
| US10812973B2 (en) * | 2017-10-19 | 2020-10-20 | Futurewei Technologies, Inc. | System and method for communicating with provisioned security protection |
| CN108337661B (zh) * | 2018-01-04 | 2020-05-19 | 西南交通大学 | 基于票据的lte-r车-地通信接入层切换认证方法 |
| CN109167637B (zh) * | 2018-08-13 | 2021-06-01 | 国科量子通信网络有限公司 | 密钥池填充资源确定方法、装置、设备与可读存储介质 |
| CN111385830B (zh) * | 2018-12-29 | 2022-07-22 | 华为技术有限公司 | 通信方法和装置 |
| JP7437405B2 (ja) * | 2019-01-14 | 2024-02-22 | テレフオンアクチーボラゲット エルエム エリクソン(パブル) | セキュリティのための方法および装置 |
| CN109462875B (zh) * | 2019-01-16 | 2020-10-27 | 展讯通信(上海)有限公司 | 无线漫游方法、接入点装置以及移动台 |
| CN112956236B (zh) * | 2019-02-02 | 2022-10-21 | Oppo广东移动通信有限公司 | 切换过程中安全信息的处理方法及装置、网络设备、终端 |
| CN112087751B (zh) * | 2019-06-14 | 2022-01-14 | 华为技术有限公司 | 安全校验方法及装置 |
| US11363582B2 (en) | 2019-12-20 | 2022-06-14 | Qualcomm Incorporated | Key provisioning for broadcast control channel protection in a wireless network |
| JP6873289B1 (ja) * | 2020-01-21 | 2021-05-19 | シャープ株式会社 | 端末装置、方法、および、集積回路 |
| DE112020007463T5 (de) | 2020-07-31 | 2023-05-25 | Apple Inc. | Sicherheitsschlüsselerzeugung für die handhabung von datenübertragungen von benutzervorrichtungen in einem inaktiven zustand |
| CN116097895B (zh) * | 2020-07-31 | 2025-06-06 | 苹果公司 | 用户设备生成安全密钥以用于非活动状态下的数据传输的技术 |
| CN112468388A (zh) * | 2020-11-30 | 2021-03-09 | 江苏极鼎网络科技有限公司 | 一种即时通讯系统 |
Family Cites Families (79)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPS6412351A (en) | 1987-07-06 | 1989-01-17 | Hitachi Ltd | Virtual storage control system |
| DE4114777A1 (de) * | 1990-05-22 | 1992-02-06 | Peter Elsner | Verfahren und einrichtung zur nachrichtenumschluesselung |
| DE69736278T2 (de) * | 1996-02-22 | 2007-06-06 | Kvaser Consultant Ab | Vorrichtung zur Beeinflussung von Nachrichten in einem CAN-System |
| JPH1012351A (ja) | 1996-06-20 | 1998-01-16 | Yazaki Corp | 定尺電線の製造装置 |
| US20040198386A1 (en) * | 2002-01-16 | 2004-10-07 | Dupray Dennis J. | Applications for a wireless location gateway |
| US7075930B1 (en) * | 2000-04-11 | 2006-07-11 | Telefonaktiebolaget Lm Ericsson (Publ) | System and method for packet data servicing node (PDSN)initial assignment and reselection |
| GB0020443D0 (en) * | 2000-08-18 | 2000-10-04 | Nokia Networks Oy | Controlling communication between stations |
| US7266687B2 (en) * | 2001-02-16 | 2007-09-04 | Motorola, Inc. | Method and apparatus for storing and distributing encryption keys |
| JP4355457B2 (ja) * | 2001-06-12 | 2009-11-04 | キヤノン株式会社 | 印刷装置、該装置の制御方法及びプログラム |
| JP4041465B2 (ja) * | 2002-02-08 | 2008-01-30 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信端末、情報処理方法、データ処理プログラム、及び記録媒体 |
| US6965674B2 (en) * | 2002-05-21 | 2005-11-15 | Wavelink Corporation | System and method for providing WLAN security through synchronized update and rotation of WEP keys |
| FR2843258B1 (fr) * | 2002-07-30 | 2004-10-15 | Eads Defence & Security Ntwk | Procede de transmission de donnees chiffrees, procede de dechiffrement associe, dispositifs pour leur mise en oeuvre, et terminal mobile les incorporant. |
| US20040085360A1 (en) * | 2002-10-31 | 2004-05-06 | Hallmark Interactive, Llc | Icon-based graphical user interface for text messaging |
| US7406176B2 (en) * | 2003-04-01 | 2008-07-29 | Microsoft Corporation | Fully scalable encryption for scalable multimedia |
| JP4318520B2 (ja) * | 2003-09-26 | 2009-08-26 | 富士通株式会社 | 端末の状態制御システム |
| EP1549096B1 (en) * | 2003-12-26 | 2007-04-11 | Alcatel Lucent | Communication method and telecommunication network for providing a data stream to a mobile terminal |
| JP4503410B2 (ja) * | 2004-01-20 | 2010-07-14 | クラリオン株式会社 | 車載ナビゲーション装置の地図データ更新方法、地図データ更新システム、認証キー生成装置およびナビゲーション装置 |
| AU2005241847B2 (en) * | 2004-05-07 | 2008-10-09 | Nokia Technologies Oy | Method for receiving broadcast service using broadcast zone identifier in a mobile communication system |
| US8909226B2 (en) * | 2004-06-07 | 2014-12-09 | Apple Inc. | Handoffs and handoff selection in a wireless access network |
| US20080159542A1 (en) * | 2005-01-21 | 2008-07-03 | Takashi Ito | Key Storage Apparatus, Key Storage Method, and Program |
| US20080207227A1 (en) * | 2005-01-28 | 2008-08-28 | Nortel Networks Limited | Method and System for Determining a Paging Zone in a Wireless Network |
| US7602918B2 (en) * | 2005-06-30 | 2009-10-13 | Alcatel-Lucent Usa Inc. | Method for distributing security keys during hand-off in a wireless communication system |
| CN1937837A (zh) * | 2005-09-19 | 2007-03-28 | 华为技术有限公司 | 一种移动终端位置变化时获得授权密钥的方法及装置 |
| GB2430330B (en) * | 2005-09-19 | 2010-03-10 | Agilent Technologies Inc | Allocation of a performance indicator among cells in a cellular communication system |
| JP4700065B2 (ja) * | 2005-11-21 | 2011-06-15 | 三菱電機株式会社 | 無線通信システム、基地局、移動機、およびハンドオーバ制御サーバ |
| US7864731B2 (en) * | 2006-01-04 | 2011-01-04 | Nokia Corporation | Secure distributed handover signaling |
| EP1983775A1 (en) * | 2006-02-08 | 2008-10-22 | Matsushita Electric Industrial Co., Ltd. | Radio communication base station device, radio communication terminal device, and radio communication system |
| CN101043328A (zh) | 2006-03-24 | 2007-09-26 | 华为技术有限公司 | 通用引导框架中密钥更新方法 |
| EP2005780A2 (en) * | 2006-03-27 | 2008-12-24 | Nokia Corporation | Apparatus, method and computer program product providing unified reactive and proactive handovers |
| KR20070098385A (ko) * | 2006-03-29 | 2007-10-05 | 삼성전자주식회사 | 통신 시스템에서 핸드오버 시스템 및 방법 |
| KR101514845B1 (ko) * | 2006-03-31 | 2015-04-23 | 삼성전자주식회사 | 액세스 시스템 간의 핸드오버 시의 인증 절차를 최적화하기위한 시스템 및 방법 |
| CN101102190A (zh) | 2006-07-04 | 2008-01-09 | 华为技术有限公司 | 生成本地接口密钥的方法 |
| WO2008003815A1 (en) * | 2006-07-07 | 2008-01-10 | Nokia Corporation | Improved radio resource allocation mechanism |
| EP2050286B1 (en) * | 2006-07-31 | 2018-09-05 | Mitel Networks, Inc. | System to facilitate handover |
| JP4952136B2 (ja) * | 2006-08-17 | 2012-06-13 | 富士通株式会社 | 中継局、無線基地局及び通信方法 |
| JP4952138B2 (ja) * | 2006-08-17 | 2012-06-13 | 富士通株式会社 | 中継局、無線基地局及び通信方法 |
| JP5045029B2 (ja) * | 2006-08-21 | 2012-10-10 | 富士通株式会社 | 無線基地局 |
| CA2662572A1 (en) * | 2006-10-03 | 2008-04-10 | Qualcomm Incorporated | Handover to any cell of a target base station in a wireless communication system |
| CN101193427A (zh) * | 2006-11-24 | 2008-06-04 | 中兴通讯股份有限公司 | 支持快速切换的预认证方法 |
| TWI493952B (zh) * | 2006-12-27 | 2015-07-21 | 無線創新信號信託公司 | 基地台自行配置方法及裝置 |
| FI20070095A0 (fi) * | 2007-02-02 | 2007-02-02 | Nokia Corp | Turva-avainten luominen langatonta viestintää varten |
| WO2008099785A1 (ja) * | 2007-02-15 | 2008-08-21 | Mitsubishi Electric Corporation | 通信装置および伝送制御方法 |
| US8289925B2 (en) * | 2007-02-23 | 2012-10-16 | Nokia Corporation | Self optimization of forbidden neighbor cell list |
| WO2008127512A2 (en) * | 2007-02-27 | 2008-10-23 | Roamware, Inc. | Method and system for providing camel services to a home network's outbound roamer without need for camel support or agreement |
| US8068501B2 (en) * | 2007-03-30 | 2011-11-29 | Tektronix, Inc. | System and method for real-time correlation of AAL2 and AAL5 messages for calls in UTRAN |
| US10091648B2 (en) * | 2007-04-26 | 2018-10-02 | Qualcomm Incorporated | Method and apparatus for new key derivation upon handoff in wireless networks |
| US20100189258A1 (en) * | 2007-06-14 | 2010-07-29 | France Telecom | Method for distributing an authentication key, corresponding terminal, mobility server and computer programs |
| US8319605B2 (en) * | 2007-06-19 | 2012-11-27 | Magna Electronics, Inc. | Remote vehicle control system utilizing multiple antennas |
| US20090006846A1 (en) * | 2007-06-27 | 2009-01-01 | Apple Inc. | Bluetooth device as security access key |
| WO2009020789A2 (en) * | 2007-08-03 | 2009-02-12 | Interdigital Patent Holdings, Inc. | Security procedure and apparatus for handover in a 3gpp long term evolution system |
| EP2028890B1 (en) * | 2007-08-12 | 2019-01-02 | LG Electronics Inc. | Handover method with link failure recovery, wireless device and base station for implementing such method |
| CN101400059B (zh) * | 2007-09-28 | 2010-12-08 | 华为技术有限公司 | 一种active状态下的密钥更新方法和设备 |
| US20090168722A1 (en) * | 2007-10-08 | 2009-07-02 | Yousuf Saifullah | Handover procedure |
| JP5167769B2 (ja) * | 2007-11-09 | 2013-03-21 | 富士通株式会社 | 通信制御装置 |
| JP4818345B2 (ja) * | 2007-12-05 | 2011-11-16 | イノヴァティヴ ソニック リミテッド | セキュリティーキー変更を処理する方法及び通信装置 |
| ATE556525T1 (de) * | 2007-12-11 | 2012-05-15 | Ericsson Telefon Ab L M | Verfahren und vorrichtungen zur erzeugung eines funkbasisstationsschlüssels in einem zellularfunksystem |
| EP2073574A1 (en) * | 2007-12-20 | 2009-06-24 | Mitsubishi Electric Information Technology Centre Europe B.V. | Method and a device for enabling a mobile terminal to be detected by at least one base station |
| EP2241055B1 (en) * | 2008-02-07 | 2016-04-13 | Telefonaktiebolaget LM Ericsson (publ) | Communicating cell restriction status information between radio access network nodes |
| US20090209259A1 (en) * | 2008-02-15 | 2009-08-20 | Alec Brusilovsky | System and method for performing handovers, or key management while performing handovers in a wireless communication system |
| US8179860B2 (en) * | 2008-02-15 | 2012-05-15 | Alcatel Lucent | Systems and method for performing handovers, or key management while performing handovers in a wireless communication system |
| US9544776B2 (en) * | 2008-03-25 | 2017-01-10 | Qualcomm Incorporated | Transmission and reception of dedicated reference signals |
| DK2266334T3 (en) | 2008-04-04 | 2019-04-08 | Nokia Technologies Oy | PROCEDURES, DEVICES AND COMPUTER PROGRAM PRODUCTS TO PROVIDE MULTI-HOP CRYPTOGRAPHY OPERATION FOR HANDLES |
| EP2528268B3 (en) * | 2008-06-06 | 2021-12-29 | Telefonaktiebolaget LM Ericsson (publ) | Cyptographic key generation |
| JP4465015B2 (ja) * | 2008-06-20 | 2010-05-19 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信方法 |
| CN101616408B (zh) | 2008-06-23 | 2012-04-18 | 华为技术有限公司 | 密钥衍生方法、设备及系统 |
| JP4443620B2 (ja) * | 2008-06-27 | 2010-03-31 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信方法 |
| US8160590B2 (en) * | 2008-09-18 | 2012-04-17 | Infineon Technologies Ag | Method for determining the type of a mobile radio base station; radio communication terminal and network devices; radio communication smart card device |
| JP4505528B2 (ja) | 2008-09-22 | 2010-07-21 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信方法 |
| US8954034B2 (en) * | 2009-01-13 | 2015-02-10 | Via Telecom Co., Ltd. | Hash key generation apparatus and method for multiple cards communication system |
| KR101000193B1 (ko) * | 2009-01-22 | 2010-12-10 | 성균관대학교산학협력단 | 보안 향상을 위한 센서 네트워크의 라우팅 경로 설정 방법 및 이를 위한 센서 노드 |
| WO2010093200A2 (en) * | 2009-02-12 | 2010-08-19 | Lg Electronics Inc. | Method and apparatus for traffic count key management and key count management |
| US8705501B2 (en) * | 2009-03-09 | 2014-04-22 | Qualcomm Incorporated | Method and apparatus for facilitating a communication between an access point base station and a neighboring base station |
| US8401033B2 (en) * | 2009-03-13 | 2013-03-19 | Qualcomm Incorporated | Systems, apparatus and methods to facilitate physical cell identifier collision detection |
| KR101580151B1 (ko) * | 2009-03-16 | 2015-12-24 | 삼성전자주식회사 | 이동통신시스템에서 무선링크 실패로 인한 호 절단을 개선하기 위한 방법 및 시스템 |
| CN101945384B (zh) * | 2009-07-09 | 2013-06-12 | 中兴通讯股份有限公司 | Rrc连接重建立时的安全密钥处理方法、装置及系统 |
| JP5038366B2 (ja) * | 2009-07-16 | 2012-10-03 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信システム、移動局及び無線基地局 |
| KR101740019B1 (ko) * | 2009-11-10 | 2017-05-26 | 주식회사 팬택 | 무선통신시스템에서 시스템 정보 송수신 방법 및 그를 이용한 시스템 정보 송신장치와 수신장치 |
| US9197409B2 (en) * | 2011-09-29 | 2015-11-24 | Amazon Technologies, Inc. | Key derivation techniques |
| US8892865B1 (en) * | 2012-03-27 | 2014-11-18 | Amazon Technologies, Inc. | Multiple authority key derivation |
-
2008
- 2008-12-25 CN CN200810185085XA patent/CN101616408B/zh active Active
- 2008-12-25 CN CN201210055582.4A patent/CN102625302B/zh active Active
- 2008-12-25 CN CN201210055609.XA patent/CN102595399B/zh active Active
-
2009
- 2009-06-17 WO PCT/CN2009/072322 patent/WO2009155835A1/zh not_active Ceased
- 2009-06-17 BR BRPI0915001-3A patent/BRPI0915001B1/pt active IP Right Grant
- 2009-06-17 DK DK09768760.2T patent/DK2273818T4/en active
- 2009-06-17 AT AT09768760T patent/ATE549886T2/de active
- 2009-06-17 KR KR20107025682A patent/KR101147067B1/ko active Active
- 2009-06-17 EP EP12157621.9A patent/EP2461626B1/en active Active
- 2009-06-17 PT PT09768760T patent/PT2273818E/pt unknown
- 2009-06-17 ES ES12157621T patent/ES2822523T3/es active Active
- 2009-06-17 EP EP09768760.2A patent/EP2273818B2/en active Active
-
2010
- 2010-11-09 US US12/942,494 patent/US7936880B2/en active Active
-
2011
- 2011-03-28 US US13/073,420 patent/US8019083B2/en active Active
- 2011-08-03 US US13/197,154 patent/US8320568B2/en active Active
-
2012
- 2012-11-02 US US13/667,944 patent/US9125116B2/en active Active
-
2015
- 2015-08-12 US US14/824,342 patent/US9661539B2/en active Active
-
2017
- 2017-05-22 US US15/601,398 patent/US10334492B2/en active Active
Also Published As
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2461626B1 (en) | Key derivation | |
| EP3576446B1 (en) | Key derivation method | |
| ES2436552T3 (es) | Método, dispositivo y sistema de derivación de clave | |
| ES2401039T7 (es) | Método, sistema y dispositivo para negociar la capacidad de la seguridad cuando se desplaza un terminal | |
| US8526617B2 (en) | Method of handling security configuration in wireless communications system and related communication device | |
| ES2606723T3 (es) | Método de transferencia, dispositivo de comunicación y sistema de comunicación | |
| ES2870553T3 (es) | Dispositivo de red, método de comunicación y programa informático | |
| CN110351894B (zh) | 一种认证ue的方法和设备 | |
| KR20100114927A (ko) | 무선 통신 시스템에서 핸드오버를 실행하는 동안 키 관리를 실행하기 위한 시스템 및 방법 | |
| WO2010105442A1 (zh) | 密钥推演参数的生成方法、装置和系统 | |
| US9398510B2 (en) | Handover method, base station, user equipment, and mobility management entity | |
| WO2012009972A1 (zh) | 一种切换的密钥分发方法及系统 | |
| WO2013020420A1 (zh) | 启用安全密钥的方法,接入网节点、用户设备和系统 |