【技术实现步骤摘要】
【国外来华专利技术】受保护配置数据从本地移动网络的传送相关申请案本申请案主张2017年10月13日申请的题为“从归属公共陆地移动网络的安全受保护配置数据的传送(TransferofSecurityProtectedConfigurationDatafromHPLMN)”的第62/572,063号美国临时申请案的优先权,所述案的全部内容特此以引用的方式并入。
技术介绍
无线通信网络(本文中被简称为“无线网络”)经广泛部署以提供各种通信服务,例如话音、包数据、广播、消息传递等。无线网络经配置以通过共享可用网络资源而支持针对多个用户的通信。无线网络使用例如时分多址(TDMA)、码分多址(CDMA)及频分多址(FDMA)的一或多个多重存取无线通信协议而共享可用网络资源。此些无线网络也可利用各种无线电技术,所述无线电技术包含但不限于全球移动通信系统(GSM)、通用移动电信系统(UMTS)、CDMA2000、高级移动电话服务(AMPS)、通用包无线电服务(GPRS)、长期演进(LTE)、高数据速率(HDR)技术(例如,1×EV技术)等。无线网络的个别用户通常为移 ...
【技术保护点】
1.一种经由第二无线通信网络将配置数据从第一无线通信网络发送到用户装备的方法,所述方法包括:/n基于对于所述第一无线通信网络及所述用户装备已知的至少一个密钥保护所述配置数据;/n将所述受保护配置数据包含于消息中;及/n将所述消息从所述第一无线通信网络发送到所述第二无线通信网络以供通过所述第二无线通信网络将所述受保护配置数据递送到所述用户装备。/n
【技术特征摘要】
【国外来华专利技术】20171013 US 62/572,063;20180208 US 15/892,0671.一种经由第二无线通信网络将配置数据从第一无线通信网络发送到用户装备的方法,所述方法包括:
基于对于所述第一无线通信网络及所述用户装备已知的至少一个密钥保护所述配置数据;
将所述受保护配置数据包含于消息中;及
将所述消息从所述第一无线通信网络发送到所述第二无线通信网络以供通过所述第二无线通信网络将所述受保护配置数据递送到所述用户装备。
2.根据权利要求1所述的方法,其中:
基于至少一个密钥保护所述配置数据包括产生所述配置数据的消息鉴认码MAC;及
将所述受保护配置数据包含于消息中包括将所述配置数据及所述MAC包含于所述消息的信息元素中。
3.根据权利要求1所述的方法,其进一步包括在传输到所述第二无线通信网络之前通过所述第一无线通信网络对所述受保护配置数据加密。
4.根据权利要求1所述的方法,其进一步包括从以下各者中的一或多者获得所述配置数据:
所述第一无线通信网络的归属订户服务器HSS;
所述第一无线通信网络的鉴认、授权及帐户处理AAA服务器;或
所述第一无线通信网络的策略控制功能PCF。
5.根据权利要求1所述的方法,其中:
所述第一无线通信网络为所述用户装备的归属公共陆地移动网络HPLMN;且
所述第二无线通信网络为所述用户装备的受访PLMNVPLMN。
6.根据权利要求1所述的方法,其中将所述消息从所述第一无线通信网络发送到第二无线通信网络包括将所述消息发送到所述第二无线通信网络的移动性管理实体MME。
7.一种发送受保护配置数据到用户装备的方法,所述方法包括:
通过第二无线通信网络从第一无线通信网络接收所述受保护配置数据;
将所述受保护配置数据包含于消息中;
基于至少一个密钥保障所述消息安全;及
将所述安全消息从所述第二无线通信网络发送到所述用户装备。
8.根据权利要求7所述的方法,其中基于至少一个密钥保障所述消息安全包括使用所述至少一个密钥对所述消息加密。
9.根据权利要求7所述的方法,其中:
所述第一无线通信网络为所述用户装备的归属公共陆地移动网络HPLMN;且
所述第二无线通信网络为所述用户装备的受访PLMNVPLMN。
10.根据权利要求7所述的方法,其中所述消息为控制平面消息。
11.根据权利要求10所述的方法,其中所述控制平面消息包括以下各者中的一者:
附加接受消息;
跟踪区域更新接受消息;或
下行链路NAS输送消息。
12.根据权利要求7所述的方法,其中将所述消息从所述第二无线通信网络发送到所述用户装备包括从所述第二无线通信网络的移动性管理实体MME发送所述安全消息。
13.一种通过用户装备从第一无线通信网络接收配置数据的方法,所述方法包括:
从第二无线通信网络接收消息,其中:
所述消息包含通过所述第二无线通信网络从所述第一无线通信网络接收的所述配置数据;
所述配置数据基于至少一个第一密钥来保障安全;及
所述消息基于至少一个第二密钥来保障安全;
至少部分基于所述至少一个第二密钥从所述消息提取所述配置数据;
至少部分基于所述至少一个第一密钥来确定所述配置数据是否已变更;及
响应于确定所述配置数据尚未变更而应用所述配置数据。
14.根据权利要求13所述的方法,其中:
所述配置数据包括所述配置数据以及所述配置数据的通过所述第一无线通信网络基于所述至少一个第一密钥产生的第一消息鉴认码MAC;且
确定所述配置数据是否已变更包括:
基于所述至少一个第一密钥而产生所述配置数据的第二MAC;及
确定所述第一MAC与所述第二MAC是否匹配。
15.根据权利要求13所述的方法,其中:
从所述消息提取所述配置数据包括:
基于所述至少一个第二密钥解密所述消息;
从所述经解密消息提取经加密配置数据;及
基于所述至少一个第一密钥而解密所述经加密配置数据。
16.根据权利要求13所述的方法,其进一步包括响应于确定所述配置数据已变更而丢弃所述配置数据。
17.根据权利要求13所述的方法,其进一步包括响应于确定所述配置数据已变更而从所述第二无线通信网络使所述用户装备撤销登记。
18.根据权利要求17所述的方法,其进一步包括将所述第二无线通信网络放置于禁用网络列表中。
19.根据权利要求13所述的方法,其进一步包括建立与所述第一无线通信网络的服务器的连接,及响应于确定所述配置数据已变更而经由所述所建立连接从所述服务器检索所述配置数据。
20.根据权利要求13所述的方法,其中所述消息为控制平面消息。
21.根据权利要求20所述的方法,其中所述控制平面消息包括以下各者中的一者:
附加接受消息;
跟踪区域更新接受消息;或
下行链路NAS输送消息。
22.根据权利要求13所述的方法,其中从第二无线通信网络接收消息包括从所述第二无线通信网络的移动性管理实体MME接收所述消息。
23.一种用于第一无线通信网络中的服务器,其包括:
网络接口;及
处理器,其耦合到所述网络接口且配置有处理器可执行指令以执行包括以下操作的操作:
基于对于所述第一无线通信网络及用户装备已知的至少一个密钥来保护配置数据;
产生包含所述受保护配置数据的消息;及
将所述消息从所述第一无线通信网络发送到第二无线通信网络以供通过所述第二无线通信网络将所述受保护配置数据递送到所述用户装备。
24.根据权利要求23所述的服务器,其中所述处理器配置有处理器可执行指令以执行操作,使得:
基于至少一个密钥保护所述配置数据包括产生所述配置数据的消息鉴认码MAC;及
产生包含所述受保护配置数据的所述消息包括将所述配置数据及所述MAC包含于所述消息的信息元素中。
25.根据权利要求23所述的服务器,其中所述处理器配置有处理器可执行指令以执行操作进一步包括在传输到所述第二无线通信网络之前对所述受保护配置数据加密。
26.根据权利要求23所述的服务器,其中所述处理器配置有处理器可执行指令以执行操作进一步包括从以下各者中的一或多者获得所述配置数据:
所述第一无线通信网络的归属订户服务器HSS;<...
【专利技术属性】
技术研发人员:A·卡多福克,L·G·沙蓬尼伦,A·帕拉尼古德,
申请(专利权)人:高通股份有限公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。