网络授权辅助制造技术

技术编号:20291375 阅读:44 留言:0更新日期:2019-02-10 21:19
提供了网络授权辅助的手段。这些手段示例性地包括检测无线电接入网络的连接机会,获取该无线电接入网络的网络标识符,该网络标识符指示关于该无线电接入网络的信任相关信息,验证该网络标识符的正确性,以及如果该网络标识符被验证为正确的,则控制基于该无线电接入网络的该网络标识符来选择是否连接到该无线电接入网络的选择处理。

Network Authorization Assistance

Provides the means of network authorization assistance. Examples of these means include detecting the connection opportunity of a radio access network, obtaining a network identifier of the radio access network, indicating trust-related information about the radio access network, verifying the correctness of the network identifier, and controlling the network based on the radio access network if the network identifier is verified to be correct. Identifier to select whether to connect to the radio access network selection process.

【技术实现步骤摘要】
【国外来华专利技术】网络授权辅助
本专利技术涉及网络授权辅助。更具体地,本专利技术示例性地涉及用于实现网络授权辅助的措施(包括方法、装置和计算机程序产品)。
技术介绍
本说明书一般涉及越来越多的无法由移动运营商运营并补充移动运营商网络的无线电接入网络所带来的挑战。即,虽然移动用户对移动运营商可能具有的信任和移动运营商提供的移动网络基础设施可能很高,但不能假设补充网络确实具有类似的安全标准。这种补充无线电接入网络可以是隔离的长期演进(LTE)网络,其可以被提供用于商业使用和/或用于公共安全使用。解决后者使用的网络被称为公共安全(IOPS)网络中的E-UTRAN的隔离操作。关于IOPS网络,隔离E-UTRAN场景中的公共安全操作的背景可以在3GPPTR23.797“StudyonarchitectureenhancementstosupportIsolatedE-UTRANOperationforPublicSafety”和3GPPTS22.346“IsolatedEvolvedUniversalTerrestrialRadioAccessNetwork(E-UTRAN)operationforpublicsafety;Stage1”中找到。在3GPPSA3TR33.897和3GPPTS33.401中定义了与安全相关的关键问题和用于本地演进分组核心(EPC)使用的专用通用用户识别模块(USIM)的解决方案。当由IOPS模式的本地归属用户服务器(HSS)提供时,现有LTE安全过程没有偏差。这种补充无线电接入网络还可以是利用称为“MuLTEfire”的技术的网络。简言之,MuLTEfire是一种以无线局域网(WLAN)方式使用LTE接入的技术,因此不对应于隔离操作。MuLTEfire采用修改后的EPC。可以基于USIM或证书使用MuLTEfire认证。如果应用于MuLTEfire网络,本文件中解释的本专利技术涉及具有基于USIM的认证的MuLTEfire网络。有两种形式的基于USIM的认证:使用演进分组系统(EPS)认证和密钥协商(AKA),如3GPPTS33.401中对EPC的LTE接入所定义,或使用可扩展认证协议EAP-AKA',如针对3GPPTS33.402中对3GPP的非3GPP接入所定义的那样。虽然在本文档中将其称为第三代合作伙伴计划(3GPP)LTE网络,但是本专利技术不限于该技术并且可以适用于任意移动接入技术。特别地,本专利技术可以应用于未来的3GPP5G(第5代)网络,其中认证可以依赖于EAP方法或类似的访问不可知认证方法。在某些场景中补充网络的使用可能是有利的,例如对于有兴趣为在各种原因中在隔离的LTE网络中服务而支付额外费用的UE,或者当隔离网络的运营商感兴趣用户被其吸引时,例如在购物中心、游船或酒店。用于补充LTE网络的其他商业环境被设想为例如矿区,其中雇员可以是隔离的。未来的场景也可以是购物中心,其中消费者暂时在本地服务以用于广告目的,例如参与某些任务或其他事件以赢得凭证(voucher),并且稍后切换回正常的网络模式。在本文件中,使用通用术语“隔离的LTE网络”,其至少包括诸如SALTE的隔离LTE网络以及诸如IOPS的公共安全网络的商业变体。更一般的术语使用替代LTE网络和补充无线电接入网络,其包括隔离的LTE网络、MuLTEfire网络以及非LTE网络,例如上述5G网络。在替代的LTE网络中,或者更一般地,在具有补充无线电接入网络的情况下,如果信令和用户数据不是端到端加密的,则可以清楚地在MME和服务网关(S-GW)中看到所有信令和用户数据。因此,这种替代LTE网络的用户,或者更一般地,这种补充无线电接入网络的用户,需要信任该补充网络的操作实体。然而,预计未来将有越来越多的小型替代LTE网络。可以存在用于用户认证网络的方法,这意味着在成功认证之后,用户/UE已经证实了(corroborated)相应网络的身份。然而,在这种情况下,用户/UE面临将候选网络识别为要信任或不信任的网络的问题。在这方面,如上所述,可以预期用户对移动运营商(特别是移动运营商、归属公共陆地移动网络(HPLMN))的信任不一定延伸到操作替代LTE网络(补充无线电接入网络)的酒店或购物中心。替代LTE网络能够从用户的归属运营商获取认证向量的这一事实可能不足以使用户在替代LTE网络中建立信任。由于大量此类网络以及漫游合同可能短暂的性质,归属运营商可能无法保证(vouch)替代LTE网络的安全性。此外,直到今天,DIAMETER互连网络的信任模型可能会显示出一些缺点。即,许多(太多)实体可以访问HSS和/或互连网络。预计这个问题将来会加剧。因此,在这种场景中的风险可能由至少两种情况引起。即,可以不以足够安全的方式部署替代LTE网络(补充无线电接入网络),从而为攻击者提供获取控制或窃取秘密密钥的简单方式。此外,替代LTE网络(补充无线电接入网络)的操作实体(运营商)本身可能具有恶意。在这两种情况中的任意一种情况下,用户数据的机密性和完整性都处于危险之中。因此,出现的问题是不能以安全的方式获取足够的信息以做出关于是否想要/预期访问给定的替代LTE网络(补充无线电接入网络)的明智决定。在这方面,“以安全的方式”意味着用户可以验证信息来自可信赖的来源,例如用户的归属运营商。可由本地替代LTE网络(补充无线电接入网络)生成的信息是不可信的。因此,需要提供网络授权辅助。
技术实现思路
本专利技术的各种示例性实施例旨在解决上述问题和/或问题和缺点中的至少一部分。在所附权利要求中阐述了本专利技术示例性实施例的各个方面。根据本专利技术的示例性方面,提供了一种方法,该方法包括:检测无线电接入网络的连接机会,获取所述无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电的信任相关信息,验证所述网络标识符的正确性,以及如果所述网络标识符被验证为正确的,则控制基于所述无线电接入网络的所述网络标识符来选择是否连接到所述无线电接入网络的选择处理。根据本专利技术的示例性方面,提供了一种方法,该方法包括:从无线电接入网络接收包括所述无线电接入网络的第一网络标识符的消息,验证所述第一网络标识符的正确性,如果所述第一网络标识符被验证为正确的,则基于所述第一网络标识符和分配表来确定所述无线电接入网络的第二网络标识符,所述第二网络标识符指示关于所述无线电接入网络的信任相关信息,以及发送包括所述无线电接入网络的所述第二网络标识符的消息。根据本专利技术的示例性方面,提供了一种方法,该方法包括:获取无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电接入网络的信任相关信息,并且基于所述网络标识符导出用于至少一个加密密钥的生成的基本密钥,所述至少一个加密密钥用于所述无线电接入网络和连接到所述无线电接入网络的移动实体之间的通信。根据本专利技术的示例性方面,提供了一种装置,该装置包括:至少一个处理器,至少一个包括计算机程序代码的存储器,以及被配置为与至少另一个装置通信的至少一个接口,所述至少一个处理器与所述至少一个存储器和所述计算机程序代码一起被配置为使所述装置执行:检测无线电接入网络的连接机会,获取所述无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电的信任相关信息,验证所述网络标识符的正确性,本文档来自技高网
...

【技术保护点】
1.一种方法,包括:检测无线电接入网络的连接机会,获取所述无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电接入网络的信任相关信息,验证所述网络标识符的正确性,以及如果所述网络标识符被验证为正确的,则控制基于所述无线电接入网络的所述网络标识符来选择是否连接到所述无线电接入网络的选择处理。

【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:检测无线电接入网络的连接机会,获取所述无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电接入网络的信任相关信息,验证所述网络标识符的正确性,以及如果所述网络标识符被验证为正确的,则控制基于所述无线电接入网络的所述网络标识符来选择是否连接到所述无线电接入网络的选择处理。2.根据权利要求1所述的方法,其中:所述网络标识符包括彼此分离的一个或多个字符串。3.根据权利要求1或2所述的方法,还包括:维护指示至少一个允许的无线电接入网络标识符的允许网络标识符列表,其中:关于所述控制,所述方法还包括:如果所述允许网络标识符列表指示所述无线电接入网络的所述网络标识符,则决定连接到所述无线电接入网络。4.根据权利要求3所述的方法,其中:所述允许网络标识符列表包括所述至少一个允许的无线电接入网络标识符或所述至少一个允许的无线电接入网络标识符的一部分。5.根据权利要求1至4中任一项所述的方法,还包括:维护指示至少一个不允许的无线电接入网络标识符的不允许网络标识符列表,其中:关于所述控制,所述方法还包括:如果所述不允许网络标识符列表指示所述无线电接入网络的所述网络标识符,则决定不连接到所述无线电接入网络。6.根据权利要求5所述的方法,其中:所述不允许网络标识符列表包括所述至少一个不允许的无线电接入网络标识符或所述至少一个不允许的无线电接入网络标识符的一部分。7.根据权利要求1至6中任一项所述的方法,还包括:控制所述无线电接入网络的所述网络标识符的显示或关于所述无线电接入网络的所述网络标识符所指示的所述无线电接入网络的所述信任相关信息的显示,接收用户输入,如果所述用户输入指示接受,则决定连接到所述无线电接入网络,以及如果所述用户输入指示不接受,则决定不连接到所述无线电接入网络。8.根据权利要求5或6所述的方法,还包括:控制所述无线电接入网络的所述网络标识符的显示或关于所述无线电接入网络的所述网络标识符所指示的所述无线电接入网络的所述信任相关信息的显示,接收用户输入,以及如果所述用户输入指示接受,则决定连接到所述无线电接入网络,并且在所述允许网络标识符列表中存储所述无线电接入网络的所述网络标识符或所述无线电接入网络的所述网络标识符的一部分,以及如果所述用户输入指示不接受,则决定不连接到所述无线电接入网络,以及在所述不允许网络标识符列表中存储所述无线电接入网络的所述网络标识符或所述无线电接入网络的所述网络标识符的一部分。9.根据权利要求1至8中任一项所述的方法,其中:所述信任相关信息以人类可读格式被呈现,和/或所述信任相关信息是人类可读的友好名称,和/或所述信任相关信息包括向多个预定信任类别之一的分配,和/或所述网络标识符与公共陆地移动网络标识符不同。10.一种方法,包括:从无线电接入网络接收包括所述无线电接入网络的第一网络标识符的消息,验证所述第一网络标识符的正确性,如果所述第一网络标识符被验证为正确的,则基于所述第一网络标识符和分配表来确定所述无线电接入网络的第二网络标识符,所述第二网络标识符指示关于所述无线电接入网络的信任相关信息,以及发送包括所述无线电接入网络的所述第二网络标识符的消息。11.根据权利要求10所述的方法,其中:所述第二网络标识符包括彼此分离的一个或多个字符串。12.根据权利要求10或11所述的方法,还包括:维护所述分配表,所述分配表包括至少一个包括要被转换的网络标识符和要被转换的所述网络标识符的转换的配对。13.根据权利要求10至12中任一项所述的方法,其中:所述信任相关信息是人类可读的友好名称,和/或所述第二网络标识符与公共陆地移动网络标识符不同。14.一种方法,包括:获取无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电接入网络的信任相关信息,以及基于所述网络标识符导出用于至少一个加密密钥的生成的基本密钥,所述至少一个加密密钥用于所述无线电接入网络和连接到所述无线电接入网络的移动实体之间的通信。15.根据权利要求14所述的方法,其中:所述网络标识符包括彼此分离的一个或多个字符串。16.根据权利要求14或15所述的方法,还包括:验证所述网络标识符。17.根据权利要求14-16中任一项的方法,其中:所述信任相关信息以人类可读格式被呈现,和/或所述信任相关信息包括向多个预定信任类别之一的分配,和/或所述网络标识符与公共陆地移动网络标识符不同。18.一种装置,包括:至少一个处理器,包括计算机程序代码的至少一个存储器,以及被配置为与至少另一个装置通信的至少一个接口,所述至少一个处理器与所述至少一个存储器和所述计算机程序代码一起被配置为使所述装置执行:检测无线电接入网络的连接机会,获取所述无线电接入网络的网络标识符,所述网络标识符指示关于所述无线电接入网络的信任相关信息,验证所述网络标识符的正确性,以及如果所述网络标识符被验证为正确的,则控制基于所述无线电接入网络的所述网络标识符来选择是否连接到所述无线电接入网络的选择处理。19.根据权利要求18所述的装置,其中:所述网络标识符包括彼此分离的一个或多个字符串。20.根据权利要求18或19所述的装置,其中:所述至少一个处理器与所述至少一个存储器和所述计算机程序代码一起被配置为使所述装置执行:维护指示至少一个允许的无线电接入网络标识符的允许网络标识符列表,以及关于所述控制,所述至少一个处理器与所述至少一个存储器和所述计算机程序代码一起被配置为使所述装置执行:如果所述允许网络标识符列表指示所述无线电接入网络的所述网络标识符,则决定连接到所述无线电接入网络。21.根据权利要求20所述的装置,其中:所述允许网络标识符列表包括所述至少一个允许的无线电接入网络标识符或所述至少一个允许的无线电接入网络标识符的一部分。22.根据权利要求18至21中任一项所述的装置,其中:所述至少一个处理器与所述至少一个存储器和所述计算机程序代码一起被配置为使所述装置执行:维护指示至少一个不允许的无线电接入网络标识符的不允许网络标识符列表,以及关于所述控制,所述...

【专利技术属性】
技术研发人员:G·霍恩A·杰里肖
申请(专利权)人:诺基亚通信公司
类型:发明
国别省市:芬兰,FI

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1