在针对多频带的安全处理中避免密钥失配制造技术

技术编号:12833302 阅读:109 留言:0更新日期:2016-02-07 19:02
提供了用于在例如支持多频带指示的小区中的安全处理的系统、方法、装置和计算机程序产品。一种方法包括由例如被配置为与用户设备通信的源演进型节点B(eNB)接收多频带指示符(MFBI)列表,该多频带指示符(MFBI)列表包括至少一个频带编号,这些频带编号以与目标eNB的广播相同的优先级顺序被列出。该方法可以进一步包括选择至少一个频带编号中的一个频带编号用于由源eNB使用,使用具有最高优先级且还由用户设备支持的、属于所选择的频带编号的DL EARFCN来计算安全密钥KeNB*,并且将所计算的安全密钥用信令发送至目标eNB。

【技术实现步骤摘要】
【国外来华专利技术】【专利说明】在针对多频带的安全处理中避免密钥失配相关串请的交叉引用本申请要求于2013年4月5日提交的美国临时申请序列号61/808,730的优先权。这个在先递交的申请的内容通过整体引用而结合于此。
本专利技术的实施例总体上涉及无线通信网络、诸如通用移动电信系统(UMTS)陆地无线电接入网(UTRAN)长期演进(LTE)和演进型UTRAN(E-UTRAN)。
技术介绍
通用移动电信系统(UMTS)陆地无线电接入网(UTRAN)指的是包括基站或节点_B以及无线电网络控制器(RNC)的通信网络。UTRAN允许用户设备(UE)与核心网之间的连接。RNC为一个或多个节点B提供控制功能。RNC及其对应的节点B被称为无线电网络子系统(RNS)。长期演进(LTE)指的是通过改进的效率和业务、较低的成本以及新的频谱机会的使用而得到的UMTS的改进。具体地,LTE是第三代合作伙伴计划(3GPP)标准,其提供至少50兆比特(megabit)每秒(Mbps)的上行链路峰值速率和至少100Mbps的下行链路峰值速率。LTE支持从20MHz直至1.4MHz的可扩展载波频带,并且支持频分双工(FDD)和时分双工(TDD)两者。如以上所提及的,LTE改进了通信网络中的频谱效率,允许载波在给定频带上提供更多数据和语音业务。因此,LTE被设计为除了满足高容量语音支持之外还满足对高速数据和媒体传输的未来需要。LTE的优点包括高吞吐量、低延迟、在同一平台中的FDD和TDD支持、改进的终端用户体验、以及产生低运行成本的简单架构。此外,LTE是基于全互联网协议(IP)的网络,支持IPv4和IPv6两者。
技术实现思路
—个实施例涉及一种方法,该方法包括由被配置为与用户设备通信的源演进型节点B(eNB)接收多频带指示符(MFBI)列表。该多频带指示符(MFBI)列表包括至少一个频带编号,这些频带编号以与目标小区在系统信息块(SIB)中广播下行链路(DL)频带相同的优先级顺序被列出。该方法可以进一步包括选择至少一个频带编号中的一个频带编号用于由源eNB使用;使用具有最高优先级且还由用户设备支持的、属于至少一个频带编号中所选择的频带编号的下行链路(DL)演进型通用陆地无线电接入绝对射频信道编号(EARFCN)来计算安全密钥(KeNB*);以及将所计算的安全密钥用信令发送至目标eNB。另一个实施例涉及一种装置,该装置包括至少一个处理器以及包括计算机程序代码的至少一个存储器。至少一个存储器和计算机程序代码被配置为与至少一个处理器一起使得装置至少接收多频带指示符(MFBI)列表。该多频带指示符(MFBI)列表包括至少一个频带编号,这些频带编号以与目标eNB在系统信息块(SIB)中广播DL频带相同的优先级顺序被列出。至少一个存储器和计算机程序代码还可以被配置为与至少一个处理器一起使得装置至少:选择至少一个频带编号中的一个频带编号用于由该装置使用;使用具有最高优先级且还由用户设备支持的、属于至少一个频带编号中所选择的频带编号的下行链路(DL)演进型通用陆地无线电接入绝对射频信道编号(EARFCN),来计算安全密钥(KeNB);以及将所计算的安全密钥用信令发送至目标eNB。另一个实施例涉及一种被体现在计算机可读介质上的计算机程序。在运行处理器时,该计算机程序可以被配置为使得该处理器执行过程,该过程包括接收多频带指示符(MFBI)列表。该多频带指示符(MFBI)列表包括至少一个频带编号,这些频带编号以与目标eNB在系统信息块(SIB)中广播下行链路(DL)频带相同的优先级顺序被列出。该过程可以进一步包括选择至少一个频带编号中的一个频带编号用于由源eNB使用;使用具有最高优先级且还由用户设备支持的、属于至少一个频带编号中所选择的频带编号的下行链路(DL)演进型通用陆地无线电接入绝对射频信道编号(EARFCN),来计算安全密钥(KeNB);以及将所计算的安全密钥用信令发送至目标eNB。另一个实施例涉及一种设备,该设备包括用于由例如被配置为与用户设备通信的源演进型节点B(eNB)接收多频带指示符(MFBI)列表的装置。该多频带指示符(MFBI)列表包括至少一个频带编号,这些频带编号以与目标eNB在系统信息块(SIB)中广播下行链路(DL)频带相同的优先级顺序被列出。该设备可以进一步包括用于选择至少一个频带编号中的一个频带编号用于由源eNB使用的装置;用于使用具有最高优先级且还由用户设备支持的、属于至少一个频带编号中所选择的频带编号的下行链路(DL)演进型通用陆地无线电接入绝对射频信道编号(EARFCN)来计算安全密钥(KeNB*)的装置;以及用于将所计算的安全密钥用信令发送至目标eNB的装置。【附图说明】为了恰当地理解本专利技术,应当对附图进行参照,其中:图1图示了根据一个实施例的装置;图2图示了根据一个实施例的方法的流程图;以及图3图示了根据另一个实施例的方法的流程图。【具体实施方式】将容易理解的是,本专利技术中如一般性描述以及在本文的附图中图示的组件可以以很多不同的配置来布置和设计。因此,以下对用于如附图中所描述的在例如支持多频带指示的小区中的安全处理的系统、方法、装置以及计算机程序产品的实施例的详细描述并非旨在限制本专利技术的范围,而仅仅是本专利技术中所选择的实施例的代表。如果期望的话,以下讨论的不同功能可以以不同顺序和/或彼此同时地被执行。此外,如果期望的话,所描述的功能中的一个或多个功能可以是可选的、或者可以被组合。因此,以下描述应当被认为仅仅是对本专利技术的原理、教导和实施例的解释说明,而不是对它们的限制。作为版本独立的特征,3GPP已经定义了用信令发送以使得一个小区能够指示它属于多个频带(如果这些频带是重叠的话)。本专利技术的某些实施例提供了一种用于在支持多频带指示的小区之间的切换期间的安全性的解决方案。利用多个输入来生成eNB和UE中的安全密钥(KeNB),其中下行链路(DL)频带编号(S卩,EUTRA绝对射频信道编号(EARFCN))是这些输入中的一个。KeNB*(即,从KeNB推导出的密钥)是由源eNB为目标小区计算的,并且KeNB*在X2切换(H0)期间被转发给目标eNB。对S1切换,目标eNB根据从移动管理实体(MME)接收到的新的{下一跳(NH),NH链接计数器(NCC)}对来本地地计算KeNB* (参见例如3GPP TS 33.401,第7.2.8.4.3项)。因此,在S1切换中,KeNB*的计算与源eNB对目标eNB中所使用的频带有关的任何知识之间没有依赖关系。在所期望的切换不成功时UE应当要执行对目标eNB中的备选小区之一的重新建立的情况下,还可以由源eNB计算针对目标eNB中的其他(备选)小区的KeNB*。针对每个备选小区的KeNB*可以由源eNB针对X2和S1切换两者进行计算。然而,对于S1切换,目标eNB丢弃从源eNB接收到的多个KeNB%并且出于前向安全的目的,如TS 33.401的附录A.5所描述的,目标eNB基于从MME接收到的新的{NH,NCC}对来推导KeNB*(参见例如3GPP TS33.401,第 7.4.3 项)。根据当前的过程,目标eNB可以选择目标小区和UE均支持的频带中的任何频带。这个可能产生X2切换的密钥失配问题,因本文档来自技高网
...

【技术保护点】
一种方法,包括:由被配置为与用户设备通信的源演进型节点B(eNB)接收多频带指示符(MFBI)列表,其中所述多频带指示符(MFBI)列表包括至少一个频带编号,所述至少一个频带编号以与目标eNB在系统信息块(SIB)中广播下行链路(DL)频带相同的优先级顺序被列出;选择所述至少一个频带编号中的一个频带编号用于由所述源eNB使用;使用具有最高优先级且还由所述用户设备支持的、属于所述至少一个频带编号中所选择的频带编号的下行链路(DL)演进型通用陆地无线电接入绝对射频信道编号(EARFCN),来计算安全密钥(KeNB*);以及将所计算的安全密钥用信令发送至所述目标eNB。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:黄云姬E·德鲁里G·霍恩
申请(专利权)人:诺基亚通信公司
类型:发明
国别省市:芬兰;FI

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1