WO2009157432A1 - 移動通信方法、移動局及び無線基地局 - Google Patents

移動通信方法、移動局及び無線基地局 Download PDF

Info

Publication number
WO2009157432A1
WO2009157432A1 PCT/JP2009/061383 JP2009061383W WO2009157432A1 WO 2009157432 A1 WO2009157432 A1 WO 2009157432A1 JP 2009061383 W JP2009061383 W JP 2009061383W WO 2009157432 A1 WO2009157432 A1 WO 2009157432A1
Authority
WO
WIPO (PCT)
Prior art keywords
rrc
verification information
mobile station
base station
cell
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/JP2009/061383
Other languages
English (en)
French (fr)
Inventor
幹生 岩村
ウリ アンダルマワンティ ハプサリ
匠吾 矢葺
アルフ ツーゲンマイヤー
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=41444498&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=WO2009157432(A1) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Priority to CN2009801132772A priority Critical patent/CN102007797B/zh
Priority to MX2010011242A priority patent/MX2010011242A/es
Priority to EP09770142A priority patent/EP2262321B1/en
Priority to PL09770142T priority patent/PL2262321T3/pl
Priority to CA2720914A priority patent/CA2720914C/en
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to AU2009263399A priority patent/AU2009263399C1/en
Priority to US12/937,048 priority patent/US8798667B2/en
Priority to BRPI0911950-7A priority patent/BRPI0911950B1/pt
Priority to RU2010141488/07A priority patent/RU2492596C2/ru
Publication of WO2009157432A1 publication Critical patent/WO2009157432A1/ja
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/102Route integrity, e.g. using trusted paths
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/19Connection re-establishment

Definitions

  • the present invention relates to a mobile communication method, a mobile station, and a radio base station.
  • Radio link failure RLF
  • Cell Selection Cell Selection It is configured to perform a reconnection procedure by performing a process and sending a “RRC Reconnection Request (RRC Connection Re-establishment Request)” to the selected cell via the common control channel (CCCH). ing.
  • RLF radio link failure
  • CCCH common control channel
  • the mobile station UE is configured to select a cell that satisfies a certain propagation level and has an access right in the cell selection process.
  • the radio base station eNB that manages the selected cell avoids the following problems by using “second verification information (short) included in the“ RRC Connection Re-establishment Request ”.
  • MAC-I) is configured to confirm the validity of the“ RRC Connection Re-establishment Request ”.
  • the mobile station UE that has detected the RLF in another cell, for the selected cell includes the same C-RNTI (Cell-Radio Network Temporary Identifier) and the same PCI (Physical Cell ID) “RRC Connection”.
  • C-RNTI Cell-Radio Network Temporary Identifier
  • PCI Physical Cell ID
  • Such “short MAC-I” can be used to confirm the authenticity of “RRC Connection Re-establishment Request”. That is, it can be a checksum for performing a falsification check of “RRC Connection Re-establishment Request”.
  • the tampering check of the RRC message of the dedicated control channel (DCCH) is provided by the PDCP layer function. That is, a checksum (MAC-I) for the RRC message is generated in the PDCP layer, and is added to the PDCP header for transmission.
  • MAC-I checksum
  • the “RRC Connection Re-establishment Request” is configured to be transmitted via a common control channel (CCCH).
  • CCCH common control channel
  • the present invention has been made in view of the above-described problems, and a mobile communication method, a mobile station, and a radio that can generate “short MAC-I” included in “RRC Connection Re-establishment Request”
  • the purpose is to provide a base station.
  • a first feature of the present invention is a mobile communication method in which a mobile station generates first verification information using a first key, a first parameter, and an algorithm for “Integrity Protection”.
  • the mobile station cuts out a predetermined bit of the first verification information to generate second verification information, and when the mobile station detects a radio link failure in the RRC connection, cell selection processing is performed. And transmitting an RRC-PDU for RRC reconnection request in which the second verification information is set to a radio base station that manages the selected cell via a common control channel.
  • the gist is a mobile communication method in which a mobile station generates first verification information using a first key, a first parameter, and an algorithm for “Integrity Protection”.
  • the first parameters are “COUNT”, “bearer ID”, and “direction (DL / UL)”, and the RRC-PDU for the RRC reconnection request includes a physical cell. ID and C-RNTI may be set.
  • a second feature of the present invention is a mobile communication method, in which a radio base station generates first verification information using a first key, a first parameter, and an algorithm for “Integrity Protection”.
  • a step of generating a second verification information by cutting out the predetermined bit of the first verification information, and a cell selection process when the mobile station detects a radio link failure in the RRC connection.
  • the first parameter may be “COUNT”, “bearer ID”, and “direction (DL / UL)”.
  • a third feature of the present invention is a mobile station configured to generate first verification information using a first key, a first parameter, and an algorithm for “Integrity Protection”.
  • a first verification information generation unit ; a second verification information unit configured to generate second verification information by cutting out predetermined bits of the first verification information; and a radio link failure in an RRC connection. If it is detected, cell selection processing is performed, and the RRC-PDU for RRC reconnection request in which the second verification information is set is sent to the radio base station that manages the selected cell via the common control channel.
  • the gist of the present invention is to include a transmission unit configured to transmit.
  • the first parameters are “COUNT”, “bearer ID”, and “direction (DL / UL)”, and the RRC-PDU for the RRC reconnection request includes a physical cell. ID and C-RNTI may be set.
  • the transmitter sets, in the RRC-PDU for RRC reconnection request, a physical cell ID of a cell in which a radio link failure has occurred in an RRC connection as the physical cell ID.
  • the C-RNTI may be configured to set the C-RNTI used by the mobile station UE in the cell in which the radio link failure occurs.
  • the first verification information generating unit is used by the mobile station UE in a physical cell ID of a cell in which a radio link failure has occurred in an RRC connection and in a cell in which the radio link failure has occurred.
  • the first verification information may be generated for the PDU in which the C-RNTI that has been set and the cell ID of the selected cell are set.
  • a fourth feature of the present invention is a radio base station, which is configured to generate first verification information using a first key, a first parameter, and an algorithm for “Integrity Protection”.
  • a first verification information generation unit a second verification information generation unit configured to cut out predetermined bits of the first verification information and generate second verification information, and the second verification information
  • a verification unit configured to verify the RRC-PDU for RRC reconnection request received from the mobile station via the common control channel using the information.
  • the first parameter may be “COUNT”, “bearer ID”, and “direction (DL / UL)”.
  • a notification unit configured to notify the neighboring radio base station of the second verification information by a handover preparation signal may be provided.
  • the first verification information generating unit extracts a physical cell ID and a C-RNTI from the RRC-PDU for RRC reconnection request received from the mobile station, A PDU including a physical cell ID and the C-RNTI and a (broadcast) cell ID of a cell that has received the RRC-PDU is generated, and the first verification information is generated for the PDU. It may be.
  • the second verification information received from the neighboring radio base station by the handover preparation signal and retained, and the second verification included in the RRC-PDU for RRC reconnection request It may be configured to verify the RRC-PDU for the RRC reconnection request by determining whether the usage information matches.
  • FIG. 1 is an overall configuration diagram of a mobile communication system according to a first embodiment of the present invention.
  • FIG. 2 is a diagram illustrating a protocol stack between the mobile station and the radio base station according to the first embodiment of the present invention.
  • FIG. 3 is a sequence diagram showing an operation of generating “short MAC-I” in the mobile station according to the first embodiment of the present invention.
  • FIG. 4 is a sequence diagram showing a reconnection procedure in the mobile communication system according to the first embodiment of the present invention.
  • FIG. 5 is a sequence diagram showing a reconnection procedure in the mobile communication system according to the first embodiment of the present invention.
  • FIG. 6 is a sequence diagram showing a reconnection procedure in the mobile communication system according to the first embodiment of the present invention.
  • Mobile communication system Mobile communication system according to the first embodiment of the present invention
  • or FIG. 6 the mobile communication system which concerns on the 1st Embodiment of this invention is demonstrated. It is assumed that the LTE system is applied to the mobile communication system according to the present embodiment.
  • the mobile communication system includes an exchange MME and a plurality of radio base stations eNB # 1 to eNB # n.
  • FIG. 2 shows a protocol stack between the mobile station eNB and the radio base station eNB according to the present embodiment.
  • the mobile station eNB and the radio base station eNB according to the present embodiment each have an RRC layer function, a PDCP layer function, an RLC layer function, a MAC layer function, and a physical layer function.
  • SRB Signaling Radio Bearer
  • SRB0 is a radio bearer for the common control channel (CCCH).
  • SRC Connection Establishment Request RRC Connection Setting Request
  • RRC Connection Re-establishment Request RRC Reconnection Request
  • C-RNTI C-RNTI
  • PCI PCI
  • short MAC-I information elements included in “RRC Connection Re-establishment Request”.
  • C-RNTI is composed of 16 bits, and is defined as “UE-ID” used in the serving cell by the mobile station UE immediately before the RLF is detected.
  • PCI is configured with 9 bits, and is defined as the ID of the serving cell to which the mobile station UE was connected immediately before the RLF is detected.
  • short MAC-I is assumed to be composed of 15 bits or 16 bits.
  • SRB0 is used for sending a message in a situation where the sender / receiver cannot be uniquely identified.
  • SRB0 is a radio bearer for the common control channel (CCCH)
  • CCCH common control channel
  • SRB1 is a radio bearer for dedicated control channel (DCCH), and is used for transmission of all RRC messages (including NAS messages concatenated with RRC messages) that are not transmitted by “SRB0”.
  • DCCH dedicated control channel
  • SRB2 is a radio bearer for dedicated control channel (DCCH), and is applied to “NAS Direct Transfer”.
  • SRB2 has lower priority than “SRB1”, and “Integrity Protection” function and “Ciphering” function can be applied to “SRB2”.
  • DRB Data Radio Bearer
  • DRB is a radio bearer for a dedicated traffic channel (DTCH), and a required number is set according to a communication service. Since “DRB” has a PDCP layer, the “Ciphering” function can be applied to “DRB” in the PDCP layer.
  • DTCH dedicated traffic channel
  • step S1001 the RRC layer function generates an RRC-PDU for “RRC Connection Re-establishment Request (RRC reconnection request)” including a predetermined “short MAC-I”.
  • short MAC-I having a value of “0” may be set as a predetermined “short MAC-I”.
  • the RRC layer function sets the known “C-RNTI” and “PCI” in both the mobile station UE and the radio base station eNB in the RRC-PDU for the “RRC Connection Re-establishment Request”. It is configured.
  • the RRC layer function may set values currently used by the mobile station UE as “C-RNTI” and “PCI” in the RRC-PDU for the “RRC Connection Re-establishment Request”. .
  • the RRC layer function sets a predetermined number of upper bits or lower bits in the “short MAC-I” in the “PCI” of the target cell in the RRC-PDU for the “RRC Connection Re-establishment Request”. The rest may be padded with “0”.
  • the “PCI” of the target cell is a cell selected by cell selection after RLF detection (that is, a cell to which the mobile station UE actually transmits “RRC Connection Re-establishment Request”). It can be “PCI”.
  • the “PCI” of the target cell may receive a cell to be subjected to “HO preparation” (that is, “RRC Connection Re-establishment Request” from the mobile station UE). "PCI" of the target cell).
  • step S1002 the RRC layer function transmits the generated RRC-PDU for “RRC Connection Re-establishment Request” to the PDCP layer function.
  • step S1003 the PDCP layer function uses a predetermined algorithm (for example, the “Integrity Protection” algorithm currently in use) from the RRC-PDU for RRC Connection Re-establishment Request received from “MAC-I ( First verification information) ”is generated.
  • a predetermined algorithm for example, the “Integrity Protection” algorithm currently in use
  • the PDCP layer function is currently using the first key K RRC_IP and the three parameters “COUNT (32 bits)”, “Bearer ID (8 bits)”, and “direction (DL / UL)”.
  • the “MAC-I” is calculated by inputting to the “Integrity Protection” algorithm.
  • the first key K RRC_IP is calculated using the parent key K eNB [n + 1] after being incremented.
  • the parent key K eNB is updated from the current parent key K eNB [n] to the next parent key K eNB [n + 1] used after the handover at the time of handover.
  • the incremented parent key K eNB [n + 1] used after the next handover can be used as the first key K RRC_IP used for calculating “short MAC-I”.
  • the PDCP layer function uses “bearer ID” for “SRB1” or “SRB0” as “bearer ID”. Since “SRB0” is a radio bearer for the common control channel (CCCH), “bearer ID” originally does not exist. However, for the above-described use, “bearer ID” is also used for “SRB0”. Shall be specified.
  • the PDCP layer function needs to avoid applying security to a plurality of RRC-PDUs by using the same parent key K eNB and the same parameter (particularly, “COUNT”) for security.
  • the PDCP layer function can avoid complexity by using “bearer ID” for “SRB0” as “bearer ID”.
  • the PDCP layer function sets “COUNT” to “0”. However, the PDCP layer function does not have to increment “COUNT” by the calculation operation of “MAC-I”.
  • COUNT may be expressed by being divided into “HFN” representing the upper bits and “SN” representing the lower bits.
  • the PDCP layer function inserts only the “SN” part into the actual header and only manages the “HFN” part.
  • the PDCP layer function sets “direction” to “UL”.
  • step S1004 the PDCP layer function transmits the generated “MAC-I” to the RRC layer function.
  • step S1005 the RRC layer function cuts out the predetermined bits of the received “MAC-I” (for example, 16 bits of LSB, 16 bits of MSB, etc.) and RRC-for “RRC Connection Re-establishment Request”. Set to “short MAC-I” in the PDU.
  • MAC-I for example, 16 bits of LSB, 16 bits of MSB, etc.
  • the mobile station UE and the radio base station eNB have established an RRC connection, and the radio base station eNB and the switching center MME have established an S1 connection.
  • the station UE and the radio base station eNB calculate “short MAC-I” by the operation shown in FIG.
  • the mobile station UE and the radio base station eNB may calculate “short MAC-I” when the handover procedure is completed, when the reconnection procedure is completed, or when the RLF is detected.
  • step S2003 the mobile station UE detects RLF in the RRC connection described above.
  • the mobile station UE shall detect RLF in the following cases.
  • step S2004 When RSRP (Reference Signal Received Power) in the RRC connection falls below a predetermined threshold for a predetermined period-When the random access procedure does not succeed-When the handover procedure fails
  • the mobile station UE selects a cell in step S2004.
  • step S2005 the above-described “C-RNTI”, “PCI”, and “short” are transmitted to the selected cell (or the radio base station eNB that manages the selected cell) via the common control channel. “RRC Connection Re-establishment Request” including “MAC-I” is transmitted.
  • step S2006 since the radio base station eNB manages the serving cell of the mobile station UE and holds the “UE context (short MAC-I)” of the mobile station UE in advance, the “short MAC-” I ”and“ short MAC-I ”included in the received“ RRC Connection Re-establishment Request ”are compared to confirm the validity of the“ RRC Connection Re-establishment Request ”.
  • step S2007 the radio base station eNB transmits “RRC Connection Re-establishment” to the mobile station UE. .
  • step S2008 the mobile station UE transmits “RRC Connection Re-establishment Complete” to the radio base station eNB.
  • step S2009 the radio base station eNB transmits “RRC Connection Reconfiguration” to the mobile station UE.
  • step S2010 the mobile station UE transmits “RRC Connection Reconfiguration Complete” to the radio base station eNB. Send.
  • the RRC connection is established between the mobile station UE and the radio base station eNB # 1
  • the S1 connection is established between the radio base station eNB # 1 and the exchange MME.
  • the mobile station UE and the radio base station eNB # 1 calculate “short MAC-I” in steps S3001 and S3002 by the operation shown in FIG.
  • step S3003 the mobile station UE detects the RLF in the RRC connection described above.
  • step S3004 the mobile station UE performs cell selection processing, and in step S3005, the mobile station UE transmits the selected cell (or the radio base station eNB # 2 that manages the selected cell) via the common control channel. Then, “RRC Connection Re-establishment Request” including “C-RNTI”, “PCI”, and “short MAC-I” is transmitted.
  • step S3006 the radio base station eNB # 2 does not manage the serving cell of the mobile station UE and does not hold the “UE context (short MAC-I)” of the mobile station UE in advance. The validity of “RCC Connection Re-establishment Request” cannot be confirmed.
  • step S3007 the radio base station eNB # 2 transmits “RRC Connection Re-establishment Reject” to the mobile station UE.
  • step S3008 the RRC connection between the mobile station UE and the radio base station eNB # 1 is released and transitions to an idle state.
  • the radio base station eNB that manages the cell selected by the mobile station UE needs to hold the mobile station UE “UE context” in advance.
  • the reconnection procedure is successful because it holds the “UE context” of the mobile station UE (FIG. 4). reference).
  • the radio base station eNB managing the cell It is necessary to prepare the “UE context” of the mobile station UE in advance.
  • Such preparation of the “UE context” can be performed by the “HO Preparation procedure”.
  • the handover source radio base station S-eNB can transfer the “UE context” of the mobile station UE to the handover destination radio base station T-eNB by “HO Preparation”.
  • the handover source radio base station S-eNB provides one or more neighboring radio base stations with respect to one or a plurality of neighboring radio base stations in preparation for RLF detection.
  • “HO Preparation” including the “UE context” of the mobile station UE can be transmitted.
  • the RRC connection is established between the mobile station UE and the radio base station eNB # 1
  • the S1 connection is established between the radio base station eNB # 1 and the exchange MME.
  • the mobile station UE and the radio base station eNB # 1 calculate “short MAC-I” in steps S4001 and S4002 by the operation shown in FIG.
  • the radio base station eNB # 1 transmits “HO Preparation” including the “UE context (short MAC-I)” of the mobile station UE to the neighboring radio base station eNB # 2. To do.
  • step S4004 after holding the “UE context (short MAC-I)” of the mobile station UE, the radio base station eNB # 2 transmits “HO Preparation Ack” indicating that to the mobile station UE. To do.
  • step S4005 the mobile station UE detects RLF in the above-described RRC connection.
  • step S4006 the mobile station UE performs cell selection processing, and in step S4007, the mobile station UE transmits the selected cell (or the radio base station eNB # 2 that manages the selected cell) via the common control channel. Then, “RRC Connection Re-establishment Request” including “C-RNTI”, “PCI”, and “short MAC-I” is transmitted.
  • step S4008 since the radio base station eNB # 2 holds the “UE context (short MAC-I)” of the mobile station UE in advance, the “short MAC-I” and the received “RRC Connection” are received. The validity of the “RRC Connection Re-establishment Request” is confirmed by comparing the “short MAC-I” included in the “Re-establishment Request”.
  • step S4009 the radio base station eNB # 2 sends “RRC Connection Re-establishment” to the mobile station UE. Send.
  • step S4010 the mobile station UE transmits “RRC Connection Re-establishment Complete” to the radio base station eNB # 2.
  • the radio base station eNB # 2 transmits “S1 Path Switch” to the switching center MME in step S4011, and transmits “RRC Connection Reconfiguration” to the mobile station UE in step S4012.
  • step S4013 the mobile station UE transmits “RRC Connection Reconfiguration Complete” to the radio base station eNB # 2.
  • step S4014 the mobile switching center MME sends “S1 to the radio base station eNB # 2. Send “Path Switch Ack”.
  • the “short MAC-I” included in the “RRC Connection Re-establishment Request” transmitted via the common control channel without the PDCP layer function is set. Can be calculated.
  • the radio base station eNB received by “HO Preparation” does not need to calculate “short MAC-I”, and simply calculates the RRC layer.
  • the validity of “RRC Connection Re-establishment Request” can be confirmed only by comparing “short MAC-I” by function.
  • “Integrity Protection” used between the handover source radio base station S-eNB and the handover destination radio base station T-eNB. Even in the case where the algorithm is different (in the LTE method, two types AES or Snow3G can be selected), it is possible to confirm the validity of the “RRC Connection Re-establishment Request”.
  • the radio base station eNB # 1 may be configured not to transmit “HO Preparation” that does not include “short MAC-I” to the neighboring radio base station eNB # 2. However, it is assumed that “C-RNTI” and “PCI” are included in the “HO Preparation”.
  • the RRC layer function of the neighboring radio base station eNB # 2 extracts “C-RNTI” and “PCI” included in the “RRC Connection Re-establishment Request” received from the mobile station UE. Based on the extracted “C-RNTI” and “PCI”, an RRC-PDU for “RRC Connection Re-establishment Request” is temporarily created.
  • the RRC layer functions of the neighboring radio base station eNB # 2 are all “short MAC-I” values of “0” in the RRC-PDU for the “RRC Connection Re-establishment Request”.
  • the RRC layer function of the neighboring radio base station eNB # 2 may set the upper bit or the lower bit of “short MAC-I” to “PCI” (RRC-PDU for “RRC Connection Re-establishment Request”). It is set to “PCI” under the radio base station eNB # 2 that has received “RRC Connection Re-establishment Request” from the mobile station UE, and the remaining part is set to “0”.
  • the RRC layer function of the neighboring radio base station eNB # 2 transmits the generated RRC-PDU for RRC Connection Re-establishment Request to the PDCP layer function of the neighboring radio base station eNB # 2.
  • the PDCP layer function of the neighboring radio base station eNB # 2 calculates “MAC-I (can be called X-MAC because it is a receiving side)”.
  • the first key K RRC_IP , “COUNT”, “bearer ID”, and “direction” are handled in the same manner as the calculation operation in the mobile station UE.
  • the RRC layer function of the neighboring radio base station eNB # 2 cuts out 16 bits of LSB or MSB of “MAC-I” received from the PDCP function (this is referred to as “shortX-MAC”).
  • the RRC layer function of the neighboring radio base station eNB # 2 confirms the match between the “shortX-MAC” and the “short MAC-I” included in the “RRC Connection Re-establishment Request” received from the mobile station UE. By doing so, the credibility of the “RRC Connection Re-establishment Request” is evaluated.
  • the neighboring radio base station eNB # 2 does not hold the “UE context” in advance, and therefore the first the key K RRC_IP also not ready, even without calculating the "shortX-MAC", it transmits "RRC Connection Re-establishment Reject".
  • radio base station eNB and the mobile station UE described above may be implemented by hardware, may be implemented by a software module executed by a processor, or may be implemented by a combination of both. .
  • the software modules include RAM (Random Access Memory), flash memory, ROM (Read Only Memory), EPROM (Erasable Programmable ROM), EEPROM (Electronically Erasable and Programmable, Removable ROM, Hard Disk, and Removable ROM).
  • RAM Random Access Memory
  • flash memory ROM (Read Only Memory)
  • EPROM Erasable Programmable ROM
  • EEPROM Electrically Erasable and Programmable, Removable ROM, Hard Disk, and Removable ROM.
  • it may be provided in a storage medium of an arbitrary format such as a CD-ROM.
  • Such a storage medium is connected to the processor so that the processor can read and write information from and to the storage medium. Further, such a storage medium may be integrated in the processor. Further, such a storage medium and a processor may be provided in the ASIC. Such an ASIC may be provided in the radio base station eNB or the mobile station UE. Further, the storage medium and the processor may be provided as a discrete component in the radio base station eNB or the mobile station UE.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

 本発明に係る移動通信方法は、移動局UEが、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成する工程と、移動局UEが、第1検証用情報の所定ビットを切り出して第2検証用情報を生成する工程と、移動局UEが、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する無線基地局に対して、共通制御チャネルを介して、第2検証用情報が設定されたRRC再接続要求用のRRC-PDUを送信する工程とを有する。

Description

移動通信方法、移動局及び無線基地局
 本発明は、移動通信方法、移動局及び無線基地局に関する。
 3GPPで規定されているLTE(Long Term Evolution)方式の移動通信システムでは、移動局UEが、RRCコネクションにおける「無線リンク障害(RLF:Radio Link Failure)」を検出した場合、セル選択(Cell Selection)処理を行い、選択したセルに対して、共通制御チャネル(CCCH)を介して、「RRC再接続要求(RRC Connection Re-establishment Request)」を送信することによって、再接続手順を行うように構成されている。
 ここで、移動局UEは、セル選択処理において、一定の伝搬レベルを満たし、当該移動局UEがアクセス権を有するセルを選択するように構成されている。
 かかる再接続手順において、選択されたセルを管理する無線基地局eNBは、以下のような問題点を回避するために、「RRC Connection Re-establishment Request」に含まれる「第2検証用情報(short MAC-I)」に基づいて、当該「RRC Connection Re-establishment Request」の正当性を確認するように構成されている。
・ 他のセルにおいてRLFを検出した移動局UEが、当該選択されたセルに対して、同一のC-RNTI(Cell-Radio Network Temporary Identifier)及び同一のPCI(Physical Cell ID)を含む「RRC Connection Re-establishment Request」を送信した場合に、無線基地局eNBは、かかる「RRC Connection Re-establishment Request」を区別することができない。
・ 悪意のあるユーザの移動局UEが、適当にC-RNTI及びPCIを設定した「RRC Connection Re-establishment Request」を送信した場合に、無線基地局eNBは、かかる「RRC Connection Re-establishment Request」を区別することができない。
 かかる「short MAC-I」は、「RRC Connection Re-establishment Request」の信憑性を確認するために用いることができる。すなわち、「RRC Connection Re-establishment Request」の改竄チェックを行うためのチェックサムとすることができる。
 LTE方式の移動通信システムでは、個別制御チャネル(DCCH)のRRCメッセージの改竄チェックは、PDCPレイヤ機能によって提供される。すなわち、RRCメッセージに対するチェックサム(MAC-I)をPDCPレイヤにて生成し、PDCPヘッダに付与して送信するように構成されている。
 また、LTE方式の移動通信システムでは、「RRC Connection Re-establishment Request」は、共通制御チャネル(CCCH)を介して送信されるように構成されている。
 さらに、LTE方式の移動通信システムでは、共通制御チャネル(CCCH)用のPDCPレイヤ機能は存在しない。
 これらのことを考慮すると、現状のLTE方式の仕様では、「RRC Connection Re-establishment Request」に含まれる「short MAC-I」を生成することができないことが分かる。
 そこで、本発明は、上述の課題に鑑みてなされたものであり、「RRC Connection Re-establishment Request」に含まれる「short MAC-I」を生成することが可能な移動通信方法、移動局及び無線基地局を提供することを目的とする。
 本発明の第1の特徴は、移動通信方法であって、移動局が、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成する工程と、前記移動局が、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成する工程と、前記移動局が、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する無線基地局に対して、共通制御チャネルを介して、前記第2検証用情報が設定されたRRC再接続要求用のRRC-PDUを送信する工程とを有することを要旨とする。
 本発明の第1の特徴において、前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であり、前記RRC再接続要求用のRRC-PDUには、物理セルID及びC-RNTIが設定されていてもよい。
 本発明の第2の特徴は、移動通信方法であって、無線基地局が、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成する工程と、前記無線基地局が、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成する工程と、移動局が、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する前記無線基地局に対して、共通制御チャネルを介して、RRC再接続要求用のRRC-PDUを送信する工程と、前記無線基地局が、前記第2検証用情報を用いて、前記移動局から受信した前記RRC再接続要求用のRRC-PDUについて検証する工程とを有することを要旨とする。
 本発明の第2の特徴において、前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であってもよい。
 本発明の第3の特徴は、移動局であって、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成するように構成されている第1検証用情報生成部と、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成するように構成されている第2検証用情報部と、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する無線基地局に対して、共通制御チャネルを介して、前記第2検証用情報が設定されたRRC再接続要求用のRRC-PDUを送信するように構成されている送信部とを具備することを要旨とする。
 本発明の第3の特徴において、前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であり、前記RRC再接続要求用のRRC-PDUには、物理セルID及びC-RNTIが設定されていてもよい。
 本発明の第3の特徴において、前記送信部は、前記RRC再接続要求用のRRC-PDUには、前記物理セルIDとして、RRCコネクションにおける無線リンク障害が生じたセルの物理セルIDを設定し、前記C-RNTIとして、該無線リンク障害が生じたセルにおいて前記移動局UEによって使用されていたC-RNTIを設定するように構成されていてもよい。
 本発明の第3の特徴において、前記第1検証用情報生成部は、RRCコネクションにおける無線リンク障害が生じたセルの物理セルIDと、該無線リンク障害が生じたセルで前記移動局UEが使用していたC-RNTIと、前記選択したセルのセルIDとが設定されているPDUに対して、前記第1検証用情報を生成するように構成されていてもよい。
 本発明の第4の特徴は、無線基地局であって、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成するように構成されている第1検証用情報生成部と、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成するように構成されている第2検証用情報生成部と、前記第2検証用情報を用いて、共通制御チャネルを介して移動局から受信したRRC再接続要求用のRRC-PDUについて検証するように構成されている検証部とを具備することを要旨とする。
 本発明の第4の特徴において、前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であってもよい。
 本発明の第4の特徴において、ハンドオーバ準備信号によって、周辺の無線基地局に対して、前記第2検証用情報を通知するように構成されている通知部を具備してもよい。
 本発明の第4の特徴において、前記第1検証用情報生成部は、前記移動局から受信した前記RRC再接続要求用のRRC-PDUから物理セルID及びC-RNTIを抽出し、抽出した該物理セルID及び該C-RNTIと、前記RRC-PDUを受信したセルの(報知)セルIDとを含むPDUを生成し、前記PDUに対して前記第1検証用情報を生成するように構成されていてもよい。
 本発明の第4の特徴において、前記ハンドオーバ準備信号によって周辺の無線基地局から受信して保持している第2検証用情報と、該RRC再接続要求用のRRC-PDUに含まれる第2検証用情報とが一致するかを判定することによって、該RRC再接続要求用のRRC-PDUの検証を行うように構成されていてもよい。
 以上説明したように、本発明によれば、「RRC Connection Re-establishment Request」に含まれる「short MAC-I」を生成することが可能な移動通信方法、移動局及び無線基地局を提供することができる。
図1は、本発明の第1の実施形態に係る移動通信システムの全体構成図である。 図2は、本発明の第1の実施形態に係る移動局と無線基地局との間のプロトコルスタックを示す図である。 図3は、本発明の第1の実施形態に係る移動局において「short MAC-I」を生成する動作を示すシーケンス図である。 図4は、本発明の第1の実施形態に係る移動通信システムにおける再接続手順を示すシーケンス図である。 図5は、本発明の第1の実施形態に係る移動通信システムにおける再接続手順を示すシーケンス図である。 図6は、本発明の第1の実施形態に係る移動通信システムにおける再接続手順を示すシーケンス図である。
(本発明の第1の実施形態に係る移動通信システム)
 図1乃至図6を参照して、本発明の第1の実施形態に係る移動通信システムについて説明する。本実施形態に係る移動通信システムには、LTE方式が適用されているものとする。
 図1に示すように、本実施形態に係る移動通信システムは、交換局MMEと、複数の無線基地局eNB#1乃至eNB#nとを具備している。
 図2に、本実施形態に係る移動局eNBと無線基地局eNBとの間のプロトコルスタックを示す。
 すなわち、本実施形態に係る移動局eNB及び無線基地局eNBは、それぞれ、RRCレイヤ機能と、PDCPレイヤ機能と、RLCレイヤ機能と、MACレイヤ機能と、物理レイヤ機能とを具備している。
 また、LTE方式の移動通信システムでは、「SRB:Signalling Radio Bearer」と呼ばれる3種類(SRB0、SRB1、SRB2)のCプレーン用の無線ベアラが規定されている。
 「SRB0」は、共通制御チャネル(CCCH)用の無線ベアラであり、上りリンクでは、「RRC Connection Establishment Request(RRCコネクション設定要求)」及び「RRC Connection Re-establishment Request(RRC再接続要求)」の送信に用いられ、下りリンクでは、「RRC Connection Establishment」、「RRC Connection Reject」、「RRC Connection Re-establishment」及び「RRC Connection Re-establishment Reject」の送信に用いられる。
 一般的に、「RRC Connection Re-establishment Request」に含まれる情報要素としては、「C-RNTI」と「PCI」と「short MAC-I」とが規定されている。
 ここで、「C-RNTI」は、16ビットで構成されており、RLFが検出される直前に、移動局UEによってサービングセルで使用されていた「UE-ID」であると規定されている。また、「PCI」は、9ビットで構成されており、RLFが検出される直前に、移動局UEが接続していたサービングセルのIDであると規定されている。また、「short MAC-I」は、15ビット又は16ビットで構成されることが想定されている。
 すなわち、「SRB0」は、送受信者が一意に特定できない状況でのメッセージの送信に使われる。
 また、「SRB0」は、共通制御チャネル(CCCH)用の無線ベアラであるため、PDCPレイヤが存在しない。したがって、「SRB0」に対しては、「Integrity Protection」機能や「Ciphering」機能を適用することができない。
 また、「SRB1」は、個別制御チャネル(DCCH)用の無線ベアラであり、「SRB0」で送信されない全てのRRCメッセージ(RRCメッセージに連結されるNASメッセージを含む)の送信に用いられる。
 なお、「SRB1」に対しては、「Integrity Protection」機能や「Ciphering」機能を適用することができる。
 また、「SRB2」は、個別制御チャネル(DCCH)用の無線ベアラであり、「NAS Direct Transfer」に適用される。
 「SRB2」は、「SRB1」よりも優先度が低く、「SRB2」に対しては、「Integrity Protection」機能や「Ciphering」機能を適用することができる。
 また、LTE方式の移動通信システムでは、「DRB:Data Radio Bearer」と呼ばれるUプレーン用の無線ベアラが規定されている。
 「DRB」は、個別トラフィックチャネル(DTCH)用の無線ベアラであり、通信サービスに応じて必要な本数が張られる。なお、「DRB」には、PDCPレイヤが存在するため、「DRB」に対しては、PDCPレイヤにおいて、「Ciphering」機能を適用することができる。
 以下、図3を参照して、移動局UE及び無線基地局eNBにおいて「short MAC-I(第2検証用情報)」を生成する動作について説明する。
 図3に示すように、ステップS1001において、RRCレイヤ機能が、所定の「short MAC-I」を含む「RRC Connection Re-establishment Request(RRC再接続要求)」用のRRC-PDUを生成する。
 例えば、RRCレイヤ機能は、全て「0」の値を有する「short MAC-I」を、所定の「short MAC-I」としてもよい。
 また、RRCレイヤ機能は、かかる「RRC Connection Re-establishment Request」用のRRC-PDUにおいて、移動局UE及び無線基地局eNBの両者で既知の「C-RNTI」及び「PCI」を設定するように構成されている。
 例えば、RRCレイヤ機能は、かかる「RRC Connection Re-establishment Request」用のRRC-PDUにおいて、「C-RNTI」及び「PCI」として、移動局UEが現在使用している値を設定してもよい。
 また、RRCレイヤ機能は、かかる「RRC Connection Re-establishment Request」用のRRC-PDUにおいて、「short MAC-I」における所定数の上位ビット又は下位ビットを、ターゲットセルの「PCI」に設定し、残りを「0」でパディングしてもよい。
 かかるターゲットセルの「PCI」は、移動局UEの場合、RLF検出後にセル選択により選択したセル(すなわち、実際に、移動局UEが「RRC Connection Re-establishment Request」を送信する対象のセル)の「PCI」とすることができる。
 一方、かかるターゲットセルの「PCI」は、無線基地局eNBの場合、「HO preparation」を行う対象のセル(すなわち、移動局UEからの「RRC Connection Re-establishment Request」を受信する可能性がある対象のセル)の「PCI」とすることができる。
 ステップS1002において、RRCレイヤ機能は、生成した「RRC Connection Re-establishment Request」用のRRC-PDUを、PDCPレイヤ機能に送信する。
 ステップS1003において、PDCPレイヤ機能は、所定アルゴリズム(例えば、現在使用中の「Integrity Protection」用アルゴリズム)を用いて、受信したRRC Connection Re-establishment Request」用のRRC-PDUから、「MAC-I(第1検証用情報)」を生成する。
 具体的には、PDCPレイヤ機能は、第1鍵KRRC_IPと、3つのパラメータ「COUNT(32ビット)」、「ベアラID(8ビット)」及び「direction(DL/UL)」を、現在使用中の「Integrity Protection」用アルゴリズムに入力することによって、「MAC-I」を算出する。
 ここで、第1鍵KRRC_IPは、インクリメントされた後の親鍵KeNB[n+1]を用いて算出される。
 親鍵KeNBは、ハンドオーバ時に現在の親鍵KeNB[n]からハンドオーバ後に用いる次の親鍵KeNB[n+1]に更新される。「short MAC-I」の算出に用いる第1鍵KRRC_IPは、次のハンドオーバ後に用いるインクリメントされた後の親鍵KeNB[n+1]を用いることができる。
 また、PDCPレイヤ機能は、「ベアラID」として、「SRB1」又は「SRB0」用の「ベアラID」を用いる。なお、「SRB0」は、共通制御チャネル(CCCH)用の無線ベアラであるため、本来、「ベアラID」は存在しないが、上述の用途のために、「SRB0」に対しても「ベアラID」が規定されるものとする。
 PDCPレイヤ機能は、セキュリティ上、同一の親鍵KeNB及び同一のパラメータ(特に、「COUNT」)を用いて、複数のRRC-PDUに対してセキュリティをかけることは避ける必要がある。この点で、PDCPレイヤ機能は、「ベアラID」として「SRB0」用の「ベアラID」を用いる方が複雑性を回避できる。PDCPレイヤ機能は、「ベアラID」として「SRB1」用の「ベアラID」を用いると、本来の「SRB1」のRRC-PDUで「COUNT=0」を使えなくなる等の面倒が生じる。
 また、PDCPレイヤ機能は、「COUNT」を「0」とする。ただし、PDCPレイヤ機能は、かかる「MAC-I」の算出操作によって、「COUNT」をインクリメントしなくてもよい。
 「COUNT」は、は上位ビットを表す「HFN」と、下位ビットを表す「SN」とに分割されて表現される場合もある。
 PDCPレイヤ機能は、実際のヘッダに対して「SN」の部分のみを挿入し、「HFN」の部分については管理するのみとする。
 また、PDCPレイヤ機能は、「direction」を「UL」とする。
 ステップS1004において、PDCPレイヤ機能は、生成した「MAC-I」を、RRCレイヤ機能に送信する。
 ステップS1005において、RRCレイヤ機能は、受信した「MAC-I」の所定ビット(例えば、LSBの16ビットや、MSBの16ビット等)を切り出して、「RRC Connection Re-establishment Request」用のRRC-PDUにおける「short MAC-I」に設定する。
 次に、図4乃至図6を参照して、本実施形態に係る移動通信システムにおける再接続手順について説明する。
 第1に、図4を参照して、かかる再接続手順が成功する場合の例について説明する。
 図4に示すように、移動局UEと無線基地局eNBとの間でRRCコネクションが確立されており、無線基地局eNBと交換局MMEとの間でS1コネクションが確立されている状態で、移動局UE及び無線基地局eNBは、ステップS2001及びS2002において、図3に示す動作によって、「short MAC-I」を計算する。
 移動局UE及び無線基地局eNBは、ハンドオーバ手順の完了時や、再接続手順の完了時や、RLFの検出時等に、「short MAC-I」を計算してもよい。
 ステップS2003において、移動局UEが、上述のRRCコネクションにおいて、RLFを検出する。例えば、移動局UEは、以下の場合に、RLFを検出するものとする。
・ RRCコネクションにおけるRSRP(Reference Signal Received Power)が、所定期間、所定閾値を下回った場合
・ ランダムアクセス手順が成功しない場合
・ ハンドオーバ手順が失敗した場合
 その後、移動局UEは、ステップS2004において、セル選択処理を行い、ステップS2005において、選択したセル(或いは、選択したセルを管理する無線基地局eNB)に対して、共通制御チャネルを介して、上述の「C-RNTI」と「PCI」と「short MAC-I」とを含む「RRC Connection Re-establishment Request」を送信する。
 ステップS2006において、無線基地局eNBは、移動局UEのサービングセルを管理しており、当該移動局UEの「UEコンテキスト(short MAC-I)」を事前に保持しているため、かかる「short MAC-I」と、受信した「RRC Connection Re-establishment Request」に含まれる「short MAC-I」とを比較することによって、当該「RRC Connection Re-establishment Request」の正当性を確認する。
 図4の例では、当該「RRC Connection Re-establishment Request」の正当性が確認できたため、ステップS2007において、無線基地局eNBは、移動局UEに対して、「RRC Connection Re-establishment」を送信する。
 ステップS2008において、移動局UEは、無線基地局eNBに対して、「RRC Connection Re-establishment Complete」を送信する。
 ステップS2009において、無線基地局eNBは、移動局UEに対して、「RRC Connection Reconfiguration」を送信し、ステップS2010において、移動局UEは、無線基地局eNBに対して、「RRC Connection Reconfiguration Complete」を送信する。
 第2に、図5を参照して、かかる再接続手順が失敗する場合の例について説明する。
 図5に示すように、移動局UEと無線基地局eNB#1との間でRRCコネクションが確立されており、無線基地局eNB#1と交換局MMEとの間でS1コネクションが確立されている状態で、移動局UE及び無線基地局eNB#1は、ステップS3001及びS3002において、図3に示す動作によって、「short MAC-I」を計算する。
 ステップS3003において、移動局UEが、上述のRRCコネクションにおいて、RLFを検出する。
 その後、移動局UEは、ステップS3004において、セル選択処理を行い、ステップS3005において、選択したセル(或いは、選択したセルを管理する無線基地局eNB#2)に対して、共通制御チャネルを介して、上述の「C-RNTI」と「PCI」と「short MAC-I」とを含む「RRC Connection Re-establishment Request」を送信する。
 ステップS3006において、無線基地局eNB#2は、移動局UEのサービングセルを管理しておらず、当該移動局UEの「UEコンテキスト(short MAC-I)」を事前に保持していないため、当該「RRC Connection Re-establishment Request」の正当性を確認することができない。
 そのため、ステップS3007において、無線基地局eNB#2は、移動局UEに対して、「RRC Connection Re-establishment Reject」を送信する。
 ステップS3008において、移動局UEと無線基地局eNB#1との間のRRCコネクションが解放されてアイドル状態に遷移する。
 上述の通り、再接続手順が成功するためには、移動局UEによって選択されたセルを管理する無線基地局eNBが、当該移動局UE「UEコンテキスト」を事前に保持している必要がある。
 ここで、移動局UEによって選択されたセルが、当該移動局UEの元々のサービングセルであれば、当該移動局UEの「UEコンテキスト」を保持しているため、再接続手順が成功する(図4参照)。
 一方、移動局UEによって選択されたセルが、当該移動局UEの元々のサービングセル以外である場合であっても、再接続手順を成功させるためには、当該セルを管理する無線基地局eNBに、予め当該移動局UEの「UEコンテキスト」を準備しておく必要がある。
 かかる「UEコンテキスト」の準備は、「HO Preparation手順」によって行うことができる。
 ハンドオーバ手順においては、ハンドオーバ元無線基地局S-eNBは、ハンドオーバ先無線基地局T-eNBに対して、「HO Preparation」によって、当該移動局UEの「UEコンテキスト」を転送することができる。
 また、実際に、ハンドオーバ手順を行うことを意図しない場合であっても、RLFの検出に備えて、ハンドオーバ元無線基地局S-eNBは、1つ又は複数の周辺の無線基地局に対して、何時でも、当該移動局UEの「UEコンテキスト」を含む「HO Preparation」を送信することができる。
 第3に、図6を参照して、かかる場合の本実施形態に係る移動通信システムの動作について説明する。
 図6に示すように、移動局UEと無線基地局eNB#1との間でRRCコネクションが確立されており、無線基地局eNB#1と交換局MMEとの間でS1コネクションが確立されている状態で、移動局UE及び無線基地局eNB#1は、ステップS4001及びS4002において、図3に示す動作によって、「short MAC-I」を計算する。
 ここで、ステップS4003において、無線基地局eNB#1は、周辺の無線基地局eNB#2に対して、当該移動局UEの「UEコンテキスト(short MAC-I)」を含む「HO Preparation」を送信する。
 ステップS4004において、無線基地局eNB#2は、当該移動局UEの「UEコンテキスト(short MAC-I)」を保持した後、その旨を示す「HO Preparation Ack」を、移動局UEに対して送信する。
 ステップS4005において、移動局UEが、上述のRRCコネクションにおいて、RLFを検出する。
 その後、移動局UEは、ステップS4006において、セル選択処理を行い、ステップS4007において、選択したセル(或いは、選択したセルを管理する無線基地局eNB#2)に対して、共通制御チャネルを介して、上述の「C-RNTI」と「PCI」と「short MAC-I」とを含む「RRC Connection Re-establishment Request」を送信する。
 ステップS4008において、無線基地局eNB#2は、当該移動局UEの「UEコンテキスト(short MAC-I)」を事前に保持しているため、かかる「short MAC-I」と、受信した「RRC Connection Re-establishment Request」に含まれる「short MAC-I」とを比較することによって、当該「RRC Connection Re-establishment Request」の正当性を確認する。
 図6の例では、当該「RRC Connection Re-establishment Request」の正当性が確認できたため、ステップS4009において、無線基地局eNB#2は、移動局UEに対して、「RRC Connection Re-establishment」を送信する。
 ステップS4010において、移動局UEは、無線基地局eNB#2に対して、「RRC Connection Re-establishment Complete」を送信する。
 無線基地局eNB#2は、ステップS4011において、交換局MMEに対して、「S1 Path Switch」を送信すると共に、ステップS4012において、移動局UEに対して、「RRC Connection Reconfiguration」を送信する。
 ステップS4013において、移動局UEは、無線基地局eNB#2に対して、「RRC Connection Reconfiguration Complete」を送信し、ステップS4014において、交換局MMEは、無線基地局eNB#2に対して、「S1 Path Switch Ack」を送信する。
 この結果、上述の再接続手順が成功し、移動局UEと無線基地局eNB#2との間でRRCコネクションが確立され、無線基地局eNB#2と交換局MMEとの間でS1コネクションが確立される。
(本発明の第1の実施形態に係る移動通信システムの作用・効果)
 本発明の第1の実施形態に係る移動通信システムによれば、PDCPレイヤ機能が存在しない共通制御チャネルを介して送信される「RRC Connection Re-establishment Request」に含まれる「short MAC-I」を算出することができる。
 また、本発明の第1の実施形態に係る移動通信システムによれば、「HO Preparation」によって受信した無線基地局eNBでは、「short MAC-I」を計算する必要がなく、単純に、RRCレイヤ機能によって「short MAC-I」の比較を行うだけで、「RRC Connection Re-establishment Request」の正当性を確認することができる。
 また、本発明の第1の実施形態に係る移動通信システムによれば、ハンドオーバ時に、ハンドオーバ元無線基地局S-eNBとハンドオーバ先無線基地局T-eNBとの間で、使用する「Integrity Protection」用アルゴリズム(LTE方式では、AES或いはSnow3Gの2種類が選択可能)が異なる場合であっても、「RRC Connection Re-establishment Request」の正当性を確認することができる。
(変更例)
 また、無線基地局eNB#1は、周辺の無線基地局eNB#2に対して、「short MAC-I」を含まない「HO Preparation」を送信しないように構成されていてもよい。ただし、かかる「HO Preparation」には、「C-RNTI」及び「PCI」は含まれているものとする。
 かかる場合、第1に、周辺の無線基地局eNB#2のRRCレイヤ機能は、移動局UEから受信した「RRC Connection Re-establishment Request」に含まれる「C-RNTI」及び「PCI」を抽出し、抽出した「C-RNTI」及び「PCI」に基づいて、「RRC Connection Re-establishment Request」用のRRC-PDUを仮に作成する。
 ここで、周辺の無線基地局eNB#2のRRCレイヤ機能は、かかる「RRC Connection Re-establishment Request」用のRRC-PDUにおいて、「short MAC-I」の値は、全て「0」とする。
 或いは、周辺の無線基地局eNB#2のRRCレイヤ機能は、かかる「RRC Connection Re-establishment Request」用のRRC-PDUにおいて、「short MAC-I」の上位ビット或いは下位)ビットを「PCI」(移動局UEから「RRC Connection Re-establishment Request」を受信した、無線基地局eNB#2配下の「PCI」)に設定し、残りの部分を「0」にする。
 第2に、周辺の無線基地局eNB#2のRRCレイヤ機能は、生成したRRC Connection Re-establishment Request」用のRRC-PDUを、周辺の無線基地局eNB#2のPDCPレイヤ機能に送信する。
 第3に、周辺の無線基地局eNB#2のPDCPレイヤ機能は、「MAC-I(受信側なので、X-MACと呼ばれてもよい)」を算出する。ここで、第1鍵KRRC_IPや「COUNT」や「ベアラID」や「direction」は、移動局UEにおける算出操作と同様に取り扱われる。
 第4に、周辺の無線基地局eNB#2のRRCレイヤ機能は、PDCP機能から受信した「MAC-I」のLSB又はMSBの16ビットを切り出す(これを「shortX-MAC」と呼ぶ)。
 周辺の無線基地局eNB#2のRRCレイヤ機能は、かかる「shortX-MAC」と、移動局UEから受信した「RRC Connection Re-establishment Request」に含まれる「short MAC-I」との一致を確認することで、当該「RRC Connection Re-establishment Request」の信憑性を評価する。
 なお、周辺の無線基地局eNB#2に対して「Prepare手順」がなされていない場合には、周辺の無線基地局eNB#2が、事前に「UEコンテキスト」を保持していないため、第1鍵KRRC_IPも持ち合わせておらず、「shortX-MAC」を計算するまでもなく、「RRC Connection Re-establishment Reject」を送信する。
 なお、上述の無線基地局eNBや移動局UEの動作は、ハードウェアによって実施されてもよいし、プロセッサによって実行されるソフトウェアモジュールによって実施されてもよいし、両者の組み合わせによって実施されてもよい。
 ソフトウェアモジュールは、RAM(Random Access Memory)や、フラッシュメモリや、ROM(Read Only Memory)や、EPROM(Erasable Programmable ROM)や、EEPROM(Electronically Erasable and Programmable ROM)や、レジスタや、ハードディスクや、リムーバブルディスクや、CD-ROMといった任意形式の記憶媒体内に設けられていてもよい。
 かかる記憶媒体は、プロセッサが当該記憶媒体に情報を読み書きできるように、当該プロセッサに接続されている。また、かかる記憶媒体は、プロセッサに集積されていてもよい。また、かかる記憶媒体及びプロセッサは、ASIC内に設けられていてもよい。かかるASICは、無線基地局eNBや移動局UE内に設けられていてもよい。また、かかる記憶媒体及びプロセッサは、ディスクリートコンポーネントとして無線基地局eNBや移動局UE内に設けられていてもよい。
 以上、上述の実施形態を用いて本発明について詳細に説明したが、当業者にとっては、本発明が本明細書中に説明した実施形態に限定されるものではないということは明らかである。本発明は、特許請求の範囲の記載により定まる本発明の趣旨及び範囲を逸脱することなく修正及び変更態様として実施することができる。従って、本明細書の記載は、例示説明を目的とするものであり、本発明に対して何ら制限的な意味を有するものではない。

Claims (13)

  1.  移動局が、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成する工程と、
     前記移動局が、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成する工程と、
     前記移動局が、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する無線基地局に対して、共通制御チャネルを介して、前記第2検証用情報が設定されたRRC再接続要求用のRRC-PDUを送信する工程とを有することを特徴とする移動通信方法。
  2.  前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であり、
     前記RRC再接続要求用のRRC-PDUには、物理セルID及びC-RNTIが設定されていることを特徴とする請求項1に記載の移動通信方法。
  3.  無線基地局が、第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成する工程と、
     前記無線基地局が、前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成する工程と、
     移動局が、RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する前記無線基地局に対して、共通制御チャネルを介して、RRC再接続要求用のRRC-PDUを送信する工程と、
     前記無線基地局が、前記第2検証用情報を用いて、前記移動局から受信した前記RRC再接続要求用のRRC-PDUについて検証する工程とを有することを特徴とする移動通信方法。
  4.  前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であることを特徴とする請求項3に記載の移動通信方法。
  5.  移動局であって、
     第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成するように構成されている第1検証用情報生成部と、
     前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成するように構成されている第2検証用情報部と、
     RRCコネクションにおける無線リンク障害を検出した場合、セル選択処理を行い、選択したセルを管理する無線基地局に対して、共通制御チャネルを介して、前記第2検証用情報が設定されたRRC再接続要求用のRRC-PDUを送信するように構成されている送信部とを具備することを特徴とする移動局。
  6.  前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であり、
     前記RRC再接続要求用のRRC-PDUには、物理セルID及びC-RNTIが設定されていることを特徴とする請求項5に記載の移動局。
  7.  前記送信部は、前記RRC再接続要求用のRRC-PDUには、前記物理セルIDとして、RRCコネクションにおける無線リンク障害が生じたセルの物理セルIDを設定し、前記C-RNTIとして、該無線リンク障害が生じたセルにおいて前記移動局UEによって使用されていたC-RNTIを設定するように構成されていることを特徴とする請求項5又は6に記載の移動局。
  8.  無線基地局であって、
     第1鍵と、第1パラメータと、「Integrity Protection」用アルゴリズムとを用いて、第1検証用情報を生成するように構成されている第1検証用情報生成部と、
     前記第1検証用情報の所定ビットを切り出して第2検証用情報を生成するように構成されている第2検証用情報生成部と、
     前記第2検証用情報を用いて、共通制御チャネルを介して移動局から受信したRRC再接続要求用のRRC-PDUについて検証するように構成されている検証部とを具備することを特徴とする無線基地局。
  9.  前記第1パラメータは、「COUNT」、「ベアラID」及び「direction(DL/UL)」であることを特徴とする請求項8に記載の無線基地局。
  10.  ハンドオーバ準備信号によって、周辺の無線基地局に対して、前記第2検証用情報を通知するように構成されている通知部を具備することを特徴とする請求項8又は9に記載の無線基地局。
  11.  前記第1検証用情報生成部は、RRCコネクションにおける無線リンク障害が生じたセルの物理セルIDと、該無線リンク障害が生じたセルで前記移動局UEが使用していたC-RNTIと、前記選択したセルのセルIDとが設定されているPDUに対して、前記第1検証用情報を生成するように構成されていることを特徴とする請求項5乃至7のいずれか一項に記載の移動局。
  12.  前記第1検証用情報生成部は、前記移動局から受信した前記RRC再接続要求用のRRC-PDUから物理セルID及びC-RNTIを抽出し、抽出した該物理セルID及び該C-RNTIと、前記RRC-PDUを受信したセルの(報知)セルIDとを含むPDUを生成し、前記PDUに対して前記第1検証用情報を生成するように構成されていることを特徴とする請求項8乃至10のいずれか一項に記載の無線基地局。
  13.  前記ハンドオーバ準備信号によって周辺の無線基地局から受信して保持している第2検証用情報と、該RRC再接続要求用のRRC-PDUに含まれる第2検証用情報とが一致するかを判定することによって、該RRC再接続要求用のRRC-PDUの検証を行うように構成されていることを特徴とする請求項10に記載の無線基地局。
PCT/JP2009/061383 2008-06-23 2009-06-23 移動通信方法、移動局及び無線基地局 Ceased WO2009157432A1 (ja)

Priority Applications (9)

Application Number Priority Date Filing Date Title
RU2010141488/07A RU2492596C2 (ru) 2008-06-23 2009-06-23 Способ мобильной связи, мобильная станция и базовая станция радиосвязи
MX2010011242A MX2010011242A (es) 2008-06-23 2009-06-23 Metodo de comunicacion movil, estacion movil, y estacion de base radio.
EP09770142A EP2262321B1 (en) 2008-06-23 2009-06-23 Mobile communication method, mobile station and radio base station
PL09770142T PL2262321T3 (pl) 2008-06-23 2009-06-23 Sposób komunikacji ruchomej, stacja ruchoma oraz radiowa stacja bazowa
CA2720914A CA2720914C (en) 2008-06-23 2009-06-23 Mobile communication method, mobile station and radio base station
CN2009801132772A CN102007797B (zh) 2008-06-23 2009-06-23 移动通信方法、移动台及无线基站
AU2009263399A AU2009263399C1 (en) 2008-06-23 2009-06-23 Mobile communication method, mobile station and wireless base station
US12/937,048 US8798667B2 (en) 2008-06-23 2009-06-23 Mobile communication method, mobile station and radio base station
BRPI0911950-7A BRPI0911950B1 (pt) 2008-06-23 2009-06-23 método de comunicação móvel e estação base de rádio

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2008163898A JP4384700B1 (ja) 2008-06-23 2008-06-23 移動通信方法、移動局及び無線基地局
JP2008-163898 2008-06-23

Publications (1)

Publication Number Publication Date
WO2009157432A1 true WO2009157432A1 (ja) 2009-12-30

Family

ID=41444498

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2009/061383 Ceased WO2009157432A1 (ja) 2008-06-23 2009-06-23 移動通信方法、移動局及び無線基地局

Country Status (13)

Country Link
US (1) US8798667B2 (ja)
EP (1) EP2262321B1 (ja)
JP (1) JP4384700B1 (ja)
KR (1) KR101098301B1 (ja)
CN (1) CN102007797B (ja)
AU (1) AU2009263399C1 (ja)
BR (1) BRPI0911950B1 (ja)
CA (1) CA2720914C (ja)
MX (1) MX2010011242A (ja)
PL (1) PL2262321T3 (ja)
PT (1) PT2262321E (ja)
RU (1) RU2492596C2 (ja)
WO (1) WO2009157432A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019504567A (ja) * 2016-02-04 2019-02-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド データ伝送方法および装置、ならびに関連デバイス

Families Citing this family (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102036243B (zh) * 2009-09-29 2015-07-15 北京三星通信技术研究有限公司 处理无线链路失败报告的方法
WO2011139187A1 (en) * 2010-05-03 2011-11-10 Telefonaktiebolaget L M Ericsson (Publ) Methods and arrangements for communication channel re-establishment
CN102404721B (zh) * 2010-09-10 2014-09-03 华为技术有限公司 Un接口的安全保护方法、装置和基站
WO2012035646A1 (ja) 2010-09-17 2012-03-22 富士通株式会社 無線通信システム、リレー局、端末及び無線通信方法
CN102487507B (zh) * 2010-12-01 2016-01-20 中兴通讯股份有限公司 一种实现完整性保护的方法及系统
WO2012095966A1 (ja) * 2011-01-12 2012-07-19 富士通株式会社 無線通信システム、中継局、基地局および無線通信方法
US8830828B2 (en) * 2011-05-31 2014-09-09 Innovative Sonic Corporation Method and apparatus to prevent RAN (radio access network) overload for legacy networks in a wireless communication system
US20130039287A1 (en) * 2011-08-12 2013-02-14 Venkata Ratnakar Rao Rayavarapu Simplified ue + enb messaging
CN103200530B (zh) * 2012-01-05 2016-12-14 华为技术有限公司 一种实现集群组呼业务的方法及装置
JP5856022B2 (ja) * 2012-07-20 2016-02-09 株式会社Nttドコモ 移動通信方法及び移動局
JP6062687B2 (ja) * 2012-08-29 2017-01-18 株式会社Nttドコモ 移動通信方法及び移動局
JP6035227B2 (ja) * 2013-10-31 2016-11-30 株式会社Nttドコモ 移動通信方法
EP3079406B1 (en) * 2013-12-27 2018-05-09 Huawei Technologies Co., Ltd. Rrc message processing method, user equipment and base station
JP2015142363A (ja) * 2014-01-30 2015-08-03 株式会社Nttドコモ 移動局、再接続要求方法、基地局及び再接続要求処理方法
EP3164976A1 (en) * 2014-07-03 2017-05-10 Nokia Solutions and Networks Oy Method and apparatus
HK1258388A1 (zh) 2015-05-06 2019-11-08 Telefonaktiebolaget Lm Ericsson (Publ) 用於操控无线通信网络中的无线电接入网络(ran)上下文信息的网络节点、无线装置和其中的方法
US10778697B2 (en) * 2015-06-23 2020-09-15 Lg Electronics Inc. Method for transmitting/receiving data in wireless communication system, and device for same
WO2017164696A2 (ko) * 2016-03-24 2017-09-28 엘지전자 주식회사 메시지 전송 방법 및 사용자기기
WO2017171466A1 (en) * 2016-04-01 2017-10-05 Samsung Electronics Co., Ltd. Method and apparatus supportive of recovering ue context between base stations
HUE049509T2 (hu) 2016-05-20 2020-09-28 Ericsson Telefon Ab L M Eljárások és berendezések felhasználói berendezés idõszakos frissítési idõzítõjének kialakítására
CN109691168B (zh) * 2016-09-30 2020-10-23 华为技术有限公司 一种处理控制信令的方法、设备及系统
CN109983796B (zh) * 2016-12-28 2022-03-08 夏普株式会社 终端装置、基站装置以及通信方法
EP3547787B1 (en) * 2016-12-30 2021-11-03 Huawei Technologies Co., Ltd. Methods, device and system for link re-establishment
US10917789B2 (en) * 2017-04-21 2021-02-09 Nokia Technologies Oy Radio link recovery for user equipment
EP3689090A4 (en) * 2017-09-28 2021-05-19 ZTE Corporation MOBILE NETWORK INTERACTION OFFICER
WO2019153139A1 (zh) 2018-02-07 2019-08-15 Oppo广东移动通信有限公司 无线链路失败处理方法及相关产品
KR20210060111A (ko) * 2019-11-18 2021-05-26 삼성전자주식회사 전자 장치 및 그 제어 방법
WO2021201400A1 (en) * 2020-04-03 2021-10-07 Lg Electronics Inc. Method and apparatus for performing integrity protection and integrity verification in wireless communication system
WO2022177174A1 (en) * 2021-02-19 2022-08-25 Lg Electronics Inc. Method and apparatus of performing random access procedure for data transmission in wireless communication system
US11956732B2 (en) * 2021-09-28 2024-04-09 Qualcomm Incorporated Autonomous physical uplink shared channel repetition cancellation for energy-limited devices

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007506378A (ja) * 2003-09-23 2007-03-15 松下電器産業株式会社 移動通信システムにおけるプロトコルコンテキストの伝送

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6587680B1 (en) 1999-11-23 2003-07-01 Nokia Corporation Transfer of security association during a mobile terminal handover
FI110651B (fi) * 2000-02-22 2003-02-28 Nokia Corp Menetelmä siirretyn datan määrän tarkastamiseksi
US20020085514A1 (en) 2000-12-28 2002-07-04 Illidge William E. Method for switching between high-speed packet data service option and non-high-speed circuit switched or packet data service options without disrupting user data flow
US20020176382A1 (en) 2001-05-24 2002-11-28 Telefonaktiebolaget Lm Ericsson (Publ) Method and system for integration of second generation and third generation wireless networks
US7961682B2 (en) 2002-04-11 2011-06-14 Qualcomm Incorporated Handoff between base stations of different protocol revisions in a CDMA system
ATE300848T1 (de) * 2003-02-15 2005-08-15 Cit Alcatel Verfahren zum durchführen einer handover- oder wiederwahlprozedur
KR100548344B1 (ko) * 2003-05-13 2006-02-02 엘지전자 주식회사 이동통신 시스템에서의 rrc연결방법
EP1705939A1 (en) * 2005-03-24 2006-09-27 Siemens Aktiengesellschaft Fast synchronised handover method and system
KR100969649B1 (ko) * 2006-11-21 2010-07-14 이노베이티브 소닉 리미티드 무선통신시스템의 암호화 보호 방법 및 장치
US20080171569A1 (en) * 2007-01-17 2008-07-17 Pralle Chad A Redundant wireless base stations
US9215731B2 (en) * 2007-12-19 2015-12-15 Qualcomm Incorporated Method and apparatus for transfer of a message on a common control channel for random access in a wireless communication network

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007506378A (ja) * 2003-09-23 2007-03-15 松下電器産業株式会社 移動通信システムにおけるプロトコルコンテキストの伝送

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"3rd Generation Partnership Project; Technical Specification Group Radio Access Network; Evolved Universal Terrestrial Radio Access (E-UTRA) Radio Resource Control (RRC); Protocol specification (Release 8)", 3GPP TS 36.331 V8.3.0, September 2008 (2008-09-01), pages 37 - 40, XP008143314 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019504567A (ja) * 2016-02-04 2019-02-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド データ伝送方法および装置、ならびに関連デバイス
US10750357B2 (en) 2016-02-04 2020-08-18 Huawei Technologies Co., Ltd. Data transmission method and apparatus, and related device

Also Published As

Publication number Publication date
MX2010011242A (es) 2010-11-09
RU2492596C2 (ru) 2013-09-10
JP2010004503A (ja) 2010-01-07
BRPI0911950B1 (pt) 2020-10-20
EP2262321A1 (en) 2010-12-15
PL2262321T3 (pl) 2013-07-31
CA2720914C (en) 2014-04-15
AU2009263399C1 (en) 2013-09-26
RU2010141488A (ru) 2012-07-27
BRPI0911950A2 (pt) 2015-10-13
US8798667B2 (en) 2014-08-05
JP4384700B1 (ja) 2009-12-16
KR20100122114A (ko) 2010-11-19
EP2262321B1 (en) 2013-02-06
CN102007797B (zh) 2012-11-21
CA2720914A1 (en) 2009-12-30
PT2262321E (pt) 2013-03-26
US20110092236A1 (en) 2011-04-21
CN102007797A (zh) 2011-04-06
EP2262321A4 (en) 2011-04-06
AU2009263399B2 (en) 2012-10-04
AU2009263399A1 (en) 2009-12-30
KR101098301B1 (ko) 2011-12-26

Similar Documents

Publication Publication Date Title
JP4384700B1 (ja) 移動通信方法、移動局及び無線基地局
KR101507482B1 (ko) Lte 모바일 유닛에서의 비접속 계층(nas) 보안을 가능하게 하는 방법 및 장치
JP7642587B2 (ja) ユーザ機器のための無線リンクリカバリ
JP2010534959A (ja) ロング・ターム・エボリューションのワイヤレス・デバイスにセキュリティを実装する方法および装置
JP2010004564A (ja) 移動通信方法、移動局及び無線基地局
AU2013200304B2 (en) Mobile communication method, mobile station and radio base station

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200980113277.2

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09770142

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 12010502267

Country of ref document: PH

ENP Entry into the national phase

Ref document number: 20107022413

Country of ref document: KR

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 2720914

Country of ref document: CA

WWE Wipo information: entry into national phase

Ref document number: 2009263399

Country of ref document: AU

Ref document number: 3804/KOLNP/2010

Country of ref document: IN

WWE Wipo information: entry into national phase

Ref document number: MX/A/2010/011242

Country of ref document: MX

WWE Wipo information: entry into national phase

Ref document number: 2009770142

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 2009263399

Country of ref document: AU

Date of ref document: 20090623

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 12937048

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2010141488

Country of ref document: RU

ENP Entry into the national phase

Ref document number: PI0911950

Country of ref document: BR

Kind code of ref document: A2

Effective date: 20101109