用于无线设备与局域网之间的连接的从源接入节点向目标接入节点的快速过渡的技术制造技术

技术编号:20628833 阅读:79 留言:0更新日期:2019-03-20 18:22
描述了用于无线通信的方法、系统和设备。在一种方法中,局域网(LAN)的源接入节点(AN)可以通过第一连接来接收与认证有关的快速过渡(FT)参数的集合。源AN可以对FT参数的集合进行高速缓存,并且在切换过程期间向LAN的目标AN转发FT参数的集合。源AN可以从目标AN接收与无线设备和目标AN之间的安全通信相关联的安全参数的集合,安全参数的集合是至少部分地基于FT参数的集合的。源AN随后可以通过第一连接向无线设备发送用于执行向目标AN的切换的命令,命令包括安全参数的集合。

Fast Transition Technology from Source Access Node to Target Access Node for Connecting Wireless Devices to LAN

The methods, systems and devices for wireless communication are described. In one approach, the source access node (AN) of a local area network (LAN) can receive a set of authentication-related fast transition (FT) parameters through the first connection. The source AN can cache the set of FT parameters and forward the set of FT parameters to the LAN's target AN during the handover process. Source AN can receive a set of security parameters associated with secure communication between wireless devices and target AN from target AN. The set of security parameters is at least partially based on the set of FT parameters. Source AN can then send commands to the wireless device through the first connection to perform handover to the target AN, including a set of security parameters.

【技术实现步骤摘要】
【国外来华专利技术】用于无线设备与局域网之间的连接的从源接入节点向目标接入节点的快速过渡的技术交叉引用本专利申请要求以下各项的优先权:由Hampel等人于2017年3月2日递交的、名称为“TechniquesforFastTransitionofaConnectionBetweenaWirelessDeviceandaLocalAreaNetwork,fromaSourceAccessNodetoaTargetAccessNode”的美国专利申请No.15/448,329;由Hampel等人于2016年8月5日递交的、名称为“TechniquesforEstablishingaSecureConnectionBetweenaWirelessDeviceandaLocalAreaNetworkViaanAccessNode”的美国临时专利申请No.62/371,650;由Hampel等人于2016年8月5日递交的、名称为“TechniquesforFastTransitionofaConnectionBetweenaWirelessDeviceandaLocalAreaNetwork,fromaSourceAccessNodetoaTargetAccessNode”的美国临时专利申请No.62/371,593;以及由Hampel等人于2016年8月5日递交的、名称为“TechniquesforHandoverofaConnectionBetweenaWirelessDeviceandaLocalAreaNetwork,fromaSourceAccessNodetoaTargetAccessNode”的美国临时专利申请No.62/371,586;所述申请中的每项申请已经转让给本申请的受让人。
概括地说,以下内容涉及无线通信,并且更具体地说,以下内容涉及与无线设备从局域网(LAN)的源接入节点(AN)向所述LAN的目标AN的快速过渡(transition)相关联的操作。
技术介绍
无线通信系统被广泛地部署,以便提供诸如是语音、视频、分组数据、消息传送、广播等这样的各种类型的通信内容。这些系统可以是能够通过共享可用的系统资源(例如,时间、频率和功率)来支持与多个用户的通信的。这样的多址系统的示例包括码分多址(CDMA)系统、时分多址(TDMA)系统、频分多址(FDMA)系统和正交频分多址(OFDMA)系统。无线多址通信系统可以包括一些基站,每个基站同时支持可以各自被称为无线设备的多个通信设备的通信。蜂窝分组接入系统允许移动设备与IP网络连接并且交换互联网协议(IP)分组。蜂窝分组接入系统已主要针对由移动网络运营商进行的大规模部署被开发。还存在使用基于电气和电子工程师协会(IEEE)802的协议的一些基于LAN的分组接入系统。基于LAN的分组接入系统有时被部署在较小规模的环境中,诸如企业、工厂和其它类型的私有房屋中。伴随蜂窝RAT的渐增的性能,在基于LAN的分组接入系统中使用这些蜂窝RAT的方面可能是可取的。
技术实现思路
一种无线设备(例如,用户设备(UE))可以建立与局域网(LAN)的安全连接,所述建立是经由所述LAN的接入节点(AN)(例如,所述LAN的无线接入网(RAN)的节点)进行的。在某些情况下,可以与使用蜂窝无线接入技术(RAT)的AN建立所述连接。所述LAN可以包括认证器,所述认证器可以是与所述AN共置的,或者可以被寄宿在被远离所述AN地放置的所述LAN的节点处。在某些情况下,所述AN可以与诸如是核心网(CN)这样的中央网络节点通信,并且所述中央网络节点可以包含第二认证器。在建立与所述AN的所述连接时,所述无线设备可以确定要将哪个认证器用于认证,并且可以在建立与所述LAN的连接时执行利用被包括在所述LAN中的(例如,位于所述AN处或者远离所述AN的)所述认证器进行的认证。所述无线设备可以接收(例如,作为所述认证的部分)对如作为非接入层(NAS)层或者无线资源控制(RRC)层的针对所述认证的协议终点的指示。所述无线设备可以建立用于执行所述认证的无线承载(例如,与同所述AN的已建立的连接相关联的)。所述无线承载可以作为建立与所述AN的所述连接的一部分被建立。在某些情况下,执行所述认证可以包括:通过所述无线承载与所述认证器交换认证信息,以及至少部分地基于所交换的认证信息生成安全密钥。然后可以至少部分地基于所述安全密钥保护与所述LAN的通信。根据本公开内容的方面,LAN协议可以被修改为支持以网络为中心的切换操作,以便促进从源AN到目标AN的平滑过渡,并且相应地减少否则在使用LAN的传统切换过程时将经历的服务中断。例如,所描述的对LAN协议的修改可以支持临时安全密钥的使用,临时安全密钥的使用可以被用于实现根据约束策略的与目标AN的无线连接。所述约束策略可以例如包括:针对使用所述临时安全密钥的到期时间、在使用所述临时安全密钥时被允许的数据的量和/或可以与所述临时安全密钥一起被使用的具体的无线承载。源AN可以向所述目标AN提供所述临时安全密钥,这由于增强型安全协议而可以被所修改的LAN协议允许,所述增强型安全协议使AN能够被委托以这样的安全信息的交换。这层信任不可以出现在传统LAN部署(例如,根据Wi-Fi协议操作的那些部署)中,并且因此,传统LAN的接入点之间的安全信息的这样的交换将不被允许。因此,根据本公开内容,在经网络协调的切换过程的发起时,无线设备可以至少部分地基于由源AN向目标AN提供的临时安全密钥和针对所述临时安全密钥的约束策略与LAN安全地通信。所述无线设备可以随后执行认证过程以便获得不受所述约束策略支配的另一个密钥(例如,经由被所述临时安全密钥支持的连接),并且至少部分地基于所述另一个安全密钥与所述LAN安全地通信。相应地,无线设备可以从被根据经修改的协议操作并且根据减少服务中断的临时安全密钥进行通信同时还执行诸如是根据Wi-Fi协议或者可以被部署在所述LAN处的其它专有安全解决方案的认证这样的与所述LAN的更实质的认证的由LAN的设备协调的经修改的切换过程中获益。根据本公开内容的方面,LAN协议可以被修改为支持以网络为中心的切换操作,以便促进从源AN到目标AN的平滑过渡,并且相应地减少否则在使用LAN的传统切换过程时将被经历的服务中断。例如,所描述的对LAN协议的修改可以支持随以网络为中心的切换使用快速过渡参数,这可以允许认证在网络发起的切换命令向无线设备被发出之前发生,并且因此使从源AN到目标AN的切换能够更迅速地发生。所述快速过渡参数可以被无线设备发送给AN,并且所述AN(例如,源AN)可以被委托以对所述快速过渡参数进行高速缓存以用于在随后的切换期间转发。无线设备在AN处对快速过渡参数的委托由于增强型安全协议而可以被所修改的LAN协议允许,所述增强型安全协议使AN能够被委托以对这样的安全信息的所述高速缓存和交换。这层信任不可以出现在传统LAN部署(例如,根据Wi-Fi协议操作的那些部署),并且因此,传统LAN的接入点之间的快速过渡参数信息的这样的交换将不被允许。因此,根据本公开内容,在针对无线设备的经网络协调的切换过程的发起时,源AN可以向目标AN转发所述无线设备的被高速缓存的快速过渡参数。所述目本文档来自技高网
...

【技术保护点】
1.一种在局域网(LAN)的源接入节点(AN)处的无线通信的方法,包括:通过第一连接从无线设备接收与认证有关的快速过渡(FT)参数的集合;对所述FT参数的集合进行高速缓存以用于在切换期间进行转发;在切换期间向所述LAN的目标AN发送所述FT参数的集合;从所述目标AN接收与所述无线设备和所述目标AN之间的安全通信相关联的安全参数的集合,所述安全参数的集合是至少部分地基于所述FT参数的集合的;以及通过所述第一连接向所述无线设备发送用于执行向所述目标AN的切换的命令,所述命令包括所述安全参数的集合。

【技术特征摘要】
【国外来华专利技术】2016.08.05 US 62/371,650;2016.08.05 US 62/371,593;1.一种在局域网(LAN)的源接入节点(AN)处的无线通信的方法,包括:通过第一连接从无线设备接收与认证有关的快速过渡(FT)参数的集合;对所述FT参数的集合进行高速缓存以用于在切换期间进行转发;在切换期间向所述LAN的目标AN发送所述FT参数的集合;从所述目标AN接收与所述无线设备和所述目标AN之间的安全通信相关联的安全参数的集合,所述安全参数的集合是至少部分地基于所述FT参数的集合的;以及通过所述第一连接向所述无线设备发送用于执行向所述目标AN的切换的命令,所述命令包括所述安全参数的集合。2.根据权利要求1所述的方法,还包括:通过所述第一连接向所述无线设备发送用于确定用于切换的AN的配置。3.根据权利要求2所述的方法,还包括:经由所述第一连接从所述无线设备接收包括与所述目标AN有关的信息的测量报告,与所述目标AN有关的所述信息是至少部分地基于所述配置的。4.根据权利要求1所述的方法,还包括:通过所述第一连接交换至少一个随机参数;以及向所述目标AN发送所述至少一个随机参数;其中,所述安全参数的集合是至少部分地基于所述至少一个随机参数的。5.根据权利要求1所述的方法,还包括:向所述无线设备发送对针对基于网络的FT的支持的指示。6.根据权利要求1所述的方法,其中,所述第一连接是至少部分地基于蜂窝无线接入技术(RAT)的。7.根据权利要求1所述的方法,其中,所述FT参数的集合包括以下各项中的至少一项:关于恳求者密钥保存者标识符(ID)的信息、关于第一认证器密钥保存者ID的信息、关于安全密钥的信息、快速基本服务集(BSS)过渡参数的集合或者其组合。8.根据权利要求1所述的方法,其中,所述安全参数的集合包括以下各项中的至少一项:关于密钥保存者标识符(ID)的信息、密码套件选择参数、在其内安全密钥有效的时间间隔、随机参数、随机参数标识符、对安全密钥的认知的证明或者其组合。9.一种用于局域网(LAN)的源接入节点(AN)处的无线通信的装置,包括:用于通过第一连接从无线设备接收与认证有关的快速过渡(FT)参数的集合的单元;用于对所述FT参数的集合进行高速缓存以用于在切换期间进行转发的单元;用于在切换期间向所述LAN的目标AN发送所述FT参数的集合的单元;用于从所述目标AN接收与所述无线设备和所述目标AN之间的安全通信相关联的安全参数的集合的单元,所述安全参数的集合是至少部分地基于所述FT参数的集合的;以及用于通过所述第一连接向所述无线设备发送用于执行向所述目标AN的切换的命令的单元,所述命令包括所述安全参数的集合。10.根据权利要求9所述的装置,还包括:用于通过所述第一连接向所述无线设备发送用于确定用于切换的AN的配置的单元。11.根据权利要求10所述的装置,还包括:用于经由所述第一连接从所述无线设备接收包括与所述目标AN有关的信息的测量报告的单元,与所述目标AN有关的所述信息是至少部分地基于所述配置的。12.根据权利要求9所述的装置,还包括:用于通过所述第一连接交换至少一个随机参数的单元;以及用于向所述目标AN发送所述至少一个随机参数的单元;其中,所述安全参数的集合是至少部分地基于所述至少一个随机参数的。13.根据权利要求9所述的装置,还包括:用于向所述无线设备发送对针对基于网络的FT的支持的指示的单元。14.根据权利要求9所述的装置,其中,所述第一连接是至少部分地基于蜂窝无线接入技术(RAT)的。15.根据权利要求9所述的装置,其中,所述FT参数的集合包括以下各项中的至少一项:关于恳求者密钥保存者标识符(ID)的信息、关于第一认证器密钥保存者ID的信息、关于安全密钥的信息、快速基本服务集(BSS)过渡参数的集合或者其组合。16.根据权利要求9所述的装置,其中,所述安全参数的集合包括以下各项中的至少一项:关于密钥保存者标识符(I...

【专利技术属性】
技术研发人员:K·G·汉佩尔V·D·帕克H·程G·B·霍恩S·B·李
申请(专利权)人:高通股份有限公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1