保持相同无线终端的切换期间的安全密钥使用制造技术

技术编号:20500682 阅读:87 留言:0更新日期:2019-03-03 04:27
用户设备(UE)具有蜂窝和非蜂窝链路两者。网络向UE发送第一指示以在UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与UE通信的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持。在蜂窝链路切换之后,网络使用该密钥维持与UE的非蜂窝链路。从UE的角度来看,它在蜂窝链路切换之前使用该密钥认证其非蜂窝链路,但是该切换不改变经由非蜂窝链路与UE通信的WT,因此UE可以仅响应于接收与切换相关联的第一指示,在切换之后使用该同一密钥维持该非蜂窝链路。

Keeping Secure Key Used during Handover of Same Wireless Terminals

User equipment (UE) has both cellular and non-cellular links. The network sends a first instruction to the UE to maintain the cellular link to the target access node without changing the wireless terminal (WT) that communicates with the UE via a non-cellular link using the first set of security keys generated according to the parameters specific to the source access node. After the handover of cellular links, the network uses this key to maintain non-cellular links with UE. From the UE's point of view, it uses this key to authenticate its non-cellular link before handover of cellular link, but the handover does not change the WT that communicates with UE via non-cellular link, so UE can maintain the non-cellular link using the same key after handover only in response to receiving the first indication associated with handover.

【技术实现步骤摘要】
【国外来华专利技术】保持相同无线终端的切换期间的安全密钥使用
所描述的本专利技术涉及无线通信,更具体地,涉及例如在LTE-WLAN聚合(LWA)无线环境中,当用户设备(UE)从源接入节点切换到目标接入节点但维持同一无线终端(WT)时,在无线通信中使用的密码/加密密钥。
技术介绍
通常,当处于连接状态的用户设备(UE)从诸如eNB的一个蜂窝接入节点移动到另一蜂窝接入节点时,在切换之后使用新的安全/加密密钥。同时,无线局域网WLAN的广泛普及与公众日益增长的通信安全意识驱使IEEE802.11类型无线接入技术的安全性显著提高。LTE蜂窝无线接入技术的未来实现将包括LTE-WLAN聚合(LWA),其中蜂窝eNB可以将给定UE的承载的一些业务(PDCPPDU)路由到同时与UE连接的WLAN接入点(AP)。在LWA中,存在无线终端(WT),该终端是终止Xw接口并且控制一个或多个WLANAP的逻辑节点,因此给定UE的WLAN连接可以在UE不改变其WT的情况下从一个AP切换到另一个AP,这取决于所涉及的AP。类似地,在LWA中,UE的蜂窝连接也可在不改变WT的情况下从一个eNB切换到另一个eNB;即使UE的WLAN连接也被切换到另一个AP,只要源AP和目标AP在同一WT下,便可发生上述切换。关于LTERel-13中的LWA,在eNB切换时,释放源eNB的LWA配置,并且UE应释放其具有的任何现有加密密钥。这是因为相关加密密钥(包括作为用于蜂窝链路的WLAN安全密钥的密钥S-KWT)是基于eNB特定密钥KeNB,该密钥在该切换时与源eNB相关联,而在切换之后,UE不再与该源eNB相关联。然后,目标eNB在切换之后向UE发送具有其自己的KeNB的全新LWA配置。如果目标eNB希望使用基于eNB的WLAN认证,则必须包括被称为WT计数器的参数作为向UE提供的新LWA配置的一部分,因为该参数与参数KeNB一起用于导出也用于WLAN认证的密钥S-KWT(在此方面,其功能类似于IEEE成对主密钥PMK)。然后,UE基于目标eNB的KeNB,并且还基于目标eNB信令发送到UE的新LWA配置中的WT计数器参数来计算密钥S-KWT。这同样适用于分组数据汇聚协议(PDCP)加密密钥,因为PDCP加密密钥也在切换时基于eNB特定值KeNB改变。PDCP加密密钥使WT和AP能够向UE发送从eNB转发到WT的分组。虽然在Rel-13LWA规范中定义的上述基于eNB的WLAN认证方法旨在比基于EAP/AKA802.1x/AAA的传统认证方法更快(并且实际上可能更快)但是如上所述,本专利技术可以进一步提高认证的速度。虽然LWA是具体描述的示例,但是本文中更广泛的教导不仅限于LWA无线技术环境。例如,5G蜂窝无线接入技术的开发预期具有用于同时服务给定UE的蜂窝WLAN集成,并且肯定包括可应用这些教导的稳健安全特征;或者这些教导也可以通过不同无线接入技术(RAT)的其它集成来实现。
技术实现思路
根据这些教导的第一方面,提供了一种方法,其包括:向用户设备(UE)发送第一指示以在UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及在UE将蜂窝链路切换到目标接入节点而不改变WT之后,使用第一组安全密钥中的至少一个密钥维持与UE的非蜂窝链路。根据这些教导的第二方面,提供了一种存储有计算机程序指令的计算机可读存储器,这些计算机程序指令在由一个或多个处理器执行时使无线网络向用户设备(UE)发送第一指示以在UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及进一步在UE将蜂窝链路切换到目标接入节点而不改变WT之后,使用第一组安全密钥中的至少一个密钥维持与UE的非蜂窝链路。根据这些教导的第三方面,提供了一种用于通信的装置,该装置包括:存储有计算机程序指令的至少一个存储器;以及至少一个处理器、具有计算机程序指令的至少一个存储器被配置为与至少一个处理器一起使该装置向用户设备(UE)发送第一指示以在UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及在UE将蜂窝链路切换到目标接入节点而不改变WT之后,使用第一组安全密钥中的至少一个密钥维持与UE的非蜂窝链路。根据这些教导的第四方面,提供了一种用于通信的装置,该装置至少包括通信装置和认证装置。通信至少用于向用户设备(UE)发送第一指示以在UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持。认证至少用于在UE将蜂窝链路切换到目标接入节点而不改变WT之后,使用第一组安全密钥中的至少一个密钥维持与UE的非蜂窝链路。在特定实施例中,通信装置和认证装置具体化为无线收发机、存储有计算机程序指令的至少一个存储器和至少一个处理器。根据这些教导的第五方面,提供了一种用于操作用户设备(UE)的方法,在此方面,该方法包括:在UE将蜂窝链路切换到目标接入节点之前,使用根据特定于源接入节点的参数生成的第一组安全密钥中的至少一个密钥来认证非蜂窝链路;将蜂窝链路从源接入节点切换到目标接入节点而不改变经由非蜂窝链路与UE通信的无线终端WT;以及仅响应于UE接收与切换相关联的第一指示,在UE切换到目标接入节点而不改变WT之后,UE使用第一组安全密钥中的至少一个密钥来维持非蜂窝链路。根据这些教导的第六方面,提供了一种存储有计算机程序指令的计算机可读存储器,这些计算机程序指令在由一个或多个处理器执行时使用户设备在UE将蜂窝链路切换到目标接入节点之前,使用根据特定于源接入节点的参数生成的第一组安全密钥中的至少一个密钥来认证非蜂窝链路;将蜂窝链路从源接入节点切换到目标接入节点而不改变经由非蜂窝链路与UE通信的无线终端WT;以及仅响应于UE接收与切换相关联的第一指示,在UE切换到目标接入节点而不改变WT之后,使UE使用第一组安全密钥中的至少一个密钥来维持非蜂窝链路。根据这些教导的第七方面,提供了一种用于通信的装置,该装置包括:存储有计算机程序指令的至少一个存储器;以及至少一个处理器。在此方面,具有计算机程序指令的至少一个存储器被配置为与至少一个处理器一起使用户设备至少在UE将蜂窝链路切换到目标接入节点之前,使用根据特定于源接入节点的参数生成的第一组安全密钥中的至少一个密钥来认证非蜂窝链路;将蜂窝链路从源接入节点切换到目标接入节点而不改变经由非蜂窝链路与UE通信的无线终端WT;以及仅响应于UE接收与切换相关联的第一指示,在UE切换到目标接入节点而不改变WT之后,使UE使用第一组安全密钥中的至少一个密钥来维持非蜂窝链路。根据这些教导的第八方面,提供了一种用于通信的装置,该装置至少包括通信装置和认证装置。在此方面,该装置可以是用户设备,或者该装置可以是用户设备的某些组件。认证装置用于在UE将蜂窝链路切换到目标接入节点之前,使用根据特定于源接入节点的参数生成的第一组安全密钥中的至少一个密钥来认证非蜂窝链路。通信装置用本文档来自技高网
...

【技术保护点】
1.一种方法,包括:向用户设备(UE)发送第一指示以在所述UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与所述UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及在所述UE将所述蜂窝链路切换到所述目标接入节点而不改变所述WT之后,使用所述第一组安全密钥中的至少一个密钥维持与所述UE的所述非蜂窝链路。

【技术特征摘要】
【国外来华专利技术】2016.04.29 US 62/329,5311.一种方法,包括:向用户设备(UE)发送第一指示以在所述UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与所述UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及在所述UE将所述蜂窝链路切换到所述目标接入节点而不改变所述WT之后,使用所述第一组安全密钥中的至少一个密钥维持与所述UE的所述非蜂窝链路。2.根据权利要求1所述的方法,其中,所述第一指示保持有效直到第二指示被发送到所述UE,之后所述第一组安全密钥中的所述至少一个密钥不再对维持所述非蜂窝链路有效。3.根据权利要求2所述的方法,其中,在没有信令发送用于所述UE的LTE-WLAN聚合(LWA)配置中的预定义参数时,所述第一指示是隐式的。4.根据权利要求3所述的方法,其中,所述第二指示是显式的,并且指示作为所述预定义参数的WT计数器参数的新值。5.根据权利要求2至4中任一项所述的方法,其中,向所述UE发送所述第二指示通过所述目标接入节点从所述WT接收缓冲器状态指示来触发,所述缓冲器状态指示与从所述源接入节点路由到被分配给所述UE的承载的分组相关,所述承载在所述切换的期间保持有效。6.一种计算机可读存储器,存储有计算机程序指令,所述计算机程序指令在由一个或多个处理器执行时使无线网络执行根据权利要求1至5中任一项所述的方法。7.一种用于通信的装置,所述装置包括:存储有计算机程序指令的至少一个存储器;以及至少一个处理器;其中,具有所述计算机程序指令的至少一个存储器被配置为与所述至少一个处理器一起使所述装置至少:向用户设备(UE)发送第一指示以在所述UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与所述UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安全密钥来维持;以及在所述UE将所述蜂窝链路切换到所述目标接入节点而不改变所述WT之后,使用所述第一组安全密钥中的至少一个密钥维持与所述UE的所述非蜂窝链路。8.根据权利要求7所述的装置,其中,所述第一指示保持有效直到第二指示被发送到所述UE,之后所述第一组安全密钥中的所述至少一个密钥不再对维持所述非蜂窝链路有效。9.根据权利要求8所述的装置,其中,在没有信令发送用于所述UE的LTE-WLAN聚合(LWA)配置中的预定义参数时,所述第一指示是隐式的。10.根据权利要求9所述的装置,其中:所述预定义参数是WT计数器;所述LWA配置经由专用无线资源控制(RRC)消息被信令发送到所述UE;特定于所述源接入节点的参数是KeNB;以及所述第一组安全密钥至少包括:所述至少一个密钥,其是根据KeNB和WT计数器导出的认证密钥S-KWT;以及至少一个加密密钥,其根据KeNB和WT计数器导出,以用于加密和解密通过所述非蜂窝链路与所述UE通信的PDCPPDU。11.根据权利要求8至10中任一项所述的装置,其中,所述第二指示是显式的。12.根据权利要求11所述的装置,其中,所述显式的第二指示是所述WT计数器参数的新值。13.根据权利要求8至12中任一项所述的装置,其中,向所述UE发送所述第二指示通过所述目标接入节点从所述WT接收缓冲器状态指示来触发,所述缓冲器状态指示与从所述源接入节点路由到被分配给所述UE的承载的分组相关,所述承载在所述切换的期间保持有效。14.根据权利要求8至13中任一项所述的装置,其中:所述第一指示由所述源接入节点和/或所述目标接入节点发送;所述第二指示由所述目标接入节点发送;以及所述源接入节点和所述目标接入节点在执行下述方法中协调:在所述切换之前,所述源接入节点通知所述目标接入节点所述UE正在使用eNB辅助WLAN认证,所述目标接入节点使用所述eNB辅助WLAN认证以确定所述第一组安全密钥中的至少一个密钥的有效性。15.一种装置,包括:通信装置,用于向用户设备(UE)发送第一指示以在所述UE将蜂窝链路切换到目标接入节点而不改变经由非蜂窝链路与所述UE连接的无线终端(WT)之后使用根据特定于源接入节点的参数生成的第一组安...

【专利技术属性】
技术研发人员:D·拉塞尔瓦I·Z·科瓦奇
申请(专利权)人:诺基亚技术有限公司
类型:发明
国别省市:芬兰,FI

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1