对网络切片选择辅助信息进行加密制造技术

技术编号:28737782 阅读:11 留言:0更新日期:2021-06-06 12:40
描述了用于无线通信的方法、系统和设备。用户设备(UE)可以参与与接入和移动性管理功能单元(AMF)的注册过程。作为注册过程的一部分,UE可以向AMF发送对一个或多个单网络切片选择辅助信息(S

【技术实现步骤摘要】
【国外来华专利技术】对网络切片选择辅助信息进行加密
[0001]交叉引用
[0002]本专利申请要求享受以下申请的优先权:由LEE等人于2019年10月3日提交的、名称为“ENCRYPTING NETWORK SLICE SELECTION ASSISTANCE INFORMATION”的美国专利申请No.16/669,372;以及由LEE等人于2018年11月1日提交的、名称为“PROTECTING NETWORK SLICE SELECTION ASSISTANCE INFORMATION”的美国临时专利申请No.62/754,449,上述申请中的每一份申请被转让给本申请的受让人。


[0003]概括而言,下文涉及无线通信,并且更具体地,下文涉及对网络切片选择辅助信息(NSSAI)进行加密。

技术介绍

[0004]无线通信系统被广泛地部署以提供诸如语音、视频、分组数据、消息传送、广播等各种类型的通信内容。这些系统能够通过共享可用的系统资源(例如,时间、频率和功率)来支持与多个用户的通信。这样的多址系统的示例包括第四代(4G)系统(例如,长期演进(LTE)系统、改进的LTE(LTE

A)系统或LTE

A专业系统)和第五代(5G)系统(其可以被称为新无线电(NR)系统)。这些系统可以采用诸如以下各项的技术:码分多址(CDMA)、时分多址(TDMA)、频分多址(FDMA)、正交频分多址(OFDMA)或者离散傅里叶变换扩展正交频分复用(DFT

S

OFDM)。无线多址通信系统可以包括多个基站或网络接入节点,每个基站或网络接入节点同时支持针对多个通信设备(其可以另外被称为用户设备(UE))的通信。
[0005]在一些无线通信系统中,可以保护通信。受保护的通信可以包括包含私有或机密信息的通信。然而,一些类型的通信可能缺乏保护或安全性。特别地,在UE和基站之间商定安全算法之前传送的消息可能缺乏足够的保护。作为另一示例,用于建立通信的消息也可能缺乏足够的安全性。未受保护的接入层(AS)和非接入层消息,尤其是用于将UE附接到网络的消息,可以是此类未受保护的通信的示例。例如,未受保护的通信可能会受到攻击者的利用。

技术实现思路

[0006]用户设备(UE)可以执行与基站以及接入和移动性管理功能单元(AMF)中的一者或两者的连接过程(例如,注册过程、无线电资源控制(RRC)连接建立过程)。例如,作为连接过程的一部分,UE可以发送对单网络切片选择辅助信息(S

NSSAI)或网络切片选择辅助信息(NSSAI)(其可以是S

NSSAI的列表)的指示。可以通过基站将S

NSSAI和NSSAI中的一者或两者从UE中继到AMF。每个S

NSSAI可以与涉及会话(例如,订制服务)的网络切片相关联。在一些示例中,在与连接过程相关的其它信息当中,该信息(S

NSSAI)在本文中可以被称为私有信息。在一些示例中,可以在非接入层消息中提供诸如S

NSSAI或NSSAI之类的私有信息,这可以保护该信息。然而,在一些示例中,可以在接入层(AS)安全过程之前交换诸如S

NSSAI
或NSSAI之类的私有信息。也就是说,私有信息可能是未受保护的。因此,UE可能易受安全威胁的影响(例如,识别UE正在接入的服务和/或基于服务标识来识别UE)。为了减少安全威胁,由于在AS安全建立过程之前可以作为连接过程的一部分交换私有信息,因此可以使用例如共享密钥和加密方案来对私有信息进行加密。
[0007]描述了一种UE处的无线通信的方法。所述方法可以包括:参与与AMF的注册过程;作为所述注册过程的一部分,向所述AMF发送对一个或多个单网络切片选择辅助信息或网络切片选择辅助信息的指示;从所述AMF接收控制消息,其中,所述控制消息包括基于所述指示的一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及将所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片辅助信息值作为消息的一部分发送到基站。
[0008]描述了一种用于无线通信的装置。所述装置可以包括处理器、与所述处理器进行电子通信的存储器、以及被存储在所述存储器中的指令。所述指令可以可由所述处理器执行以使得所述装置进行以下操作:参与与AMF的注册过程;作为所述注册过程的一部分,向所述AMF发送对一个或多个单网络切片选择辅助信息或网络切片选择辅助信息的指示;从所述AMF接收控制消息,其中,所述控制消息包括基于所述指示的一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及将所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片辅助信息值作为消息的一部分发送到基站。
[0009]描述了另一种用于无线通信的装置。所述装置可以包括用于进行以下操作的单元:参与与AMF的注册过程;作为所述注册过程的一部分,向所述AMF发送对一个或多个单网络切片选择辅助信息或网络切片选择辅助信息的指示;从所述AMF接收控制消息,其中,所述控制消息包括基于所述指示的一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及将所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片辅助信息值作为消息的一部分发送到基站。
[0010]描述了一种存储用于UE处的无线通信的代码的非暂时性计算机可读介质。所述代码可以包括可由处理器执行以进行以下操作的指令:参与与AMF的注册过程;作为所述注册过程的一部分,向所述AMF发送对一个或多个单网络切片选择辅助信息或网络切片选择辅助信息的指示;从所述AMF接收控制消息,其中,所述控制消息包括基于所述指示的一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及将所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片辅助信息值作为消息的一部分发送到基站。
[0011]描述了一种AMF处的无线通信的方法。所述方法可以包括:使用安全密钥来对一个或多个单网络切片选择辅助信息值或网络切片选择辅助信息值进行加密,其中,所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值包括对UE可接入的一个或多个网络切片的指示;向所述UE发送控制消息,所述控制消息包括一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及向基站发送所述安全密钥,使得所述基站能够在从所述UE接收到一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值时对其进行解密。
[0012]描述了一种用于无线通信的装置。所述装置可以包括处理器、与所述处理器进行
电子通信的存储器、以及被存储在所述存储器中的指令。所述指令可以可由所述处理器执行以使得所述装置进行以下操作:使用安全密钥来对一个或多个单网络切片选择辅助信息值或网本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种用于用户设备(UE)处的无线通信的方法,包括:参与与接入和移动性管理功能单元的注册过程;作为所述注册过程的一部分,向所述接入和移动性管理功能单元发送对一个或多个单网络切片选择辅助信息或网络切片选择辅助信息的指示;从所述接入和移动性管理功能单元接收控制消息,其中,所述控制消息包括至少部分地基于所述指示的一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及将所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片辅助信息值作为消息的一部分发送到基站。2.根据权利要求1所述的方法,其中,发送所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息包括:在不对所述经加密的单网络切片选择辅助信息或所述经加密的网络切片选择辅助信息进行解密的情况下发送所述经加密的单网络切片选择辅助信息或所述经加密的网络切片选择辅助信息。3.根据权利要求1所述的方法,还包括:在所述控制消息中识别将所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值与所述UE进行关联的指示,所述指示包括所述控制消息的加密分组中的比特集合,所述加密分组包括所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值,并且其中,所述比特集合包括随机数。4.根据权利要求3所述的方法,其中,所述随机数包括UE标识符。5.根据权利要求1所述的方法,还包括:在所述控制消息中识别对与所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值的加密相关联的所述安全密钥、加密函数或其任何组合的指示,其中,所述指示包括所述控制消息的加密分组中的比特集合,所述加密分组包括所述经加密的一个或多个单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值。6.根据权利要求1所述的方法,其中,接收所述控制消息还包括:在所述控制消息中接收安全密钥和随机数,其中,所述安全密钥是至少部分地基于所述随机数以及所述接入和移动性管理功能单元和所述基站已知的主密钥的,所述主密钥与对所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值进行解密相关联。7.根据权利要求6所述的方法,还包括:向所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值添加额外的网络切片信息;以及使用所述安全密钥来将所述额外的切片信息和所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值两者加密成扩展加密分组,其中,向所述基站发送所述经加密的单网络切片选择辅助信息包括:发送所述扩展加密分组。8.根据权利要求6所述的方法,还包括:
从所述接入和移动性管理功能单元接收新单网络切片选择辅助信息;使用第二安全密钥来对所述新单网络切片选择辅助信息进行加密,其中,所述UE从所述接入和移动性管理功能单元接收所述第二密钥和随机数;以及将经加密的新单网络切片选择辅助信息作为第二控制消息的一部分发送到所述基站,其中,所述第二控制消息包括所述随机数,使得所述基站能够生成所述第二安全密钥并且对所述经加密的新单网络切片选择辅助信息进行解密。9.根据权利要求8所述的方法,还包括:识别与所述网络切片上的来自所述基站的所述下行链路传输相关联的全局唯一临时标识符,其中,所述随机数是至少部分地基于所述全局唯一临时标识符的。10.一种用于接入和移动性管理功能单元处的无线通信的方法,包括:使用安全密钥来对一个或多个单网络切片选择辅助信息值或网络切片选择辅助信息值进行加密,其中,所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值包括对用户设备(UE)可接入的一个或多个网络切片的指示;向所述UE发送控制消息,所述控制消息包括一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值;以及向基站发送所述安全密钥,使得所述基站能够在从所述UE接收到一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值时对其进行解密。11.根据权利要求10所述的方法,其中,对所述一个或多个单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值进行加密包括:准备加密分组,所述加密分组包括一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值、以及对与所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值的加密相关联的所述安全密钥和加密函数的指示,其中,所述指示包括所述加密分组中的比特集合。12.根据权利要求10所述的方法,其中,对所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值进行加密包括:准备加密分组,所述加密分组包括经加密的一个或多个单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值、以及将一个或多个经加密的单网络切片选择辅助信息或经加密的网络切片选择辅助信息值与所述UE进行关联的指示,所述指示包括所述加密分组中的比特集合,并且其中,所述比特集合包括随机数。13.根据权利要求10所述的方法,还包括:识别与所述UE相关联的全局唯一临时标识符,其中,所述指示还包括所述全局唯一临时标识符。14.根据权利要求13所述的方法,其中,对所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值进行加密还包括:使用与所述UE相关联的所述全局唯一临时标识符来对所述一个或多个单网络切片选择辅助信息值或所述网络切片选择辅助信息值进行加密。15.根据权利要求10所述的方法,其中,一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值包括所述控制消息中包括的加密分组中的比特集合。
16.一种用于基站处的无线通信的方法,包括:从接入和移动性管理功能单元接收安全密钥;从用户设备(UE)接收控制消息,其中,所述控制消息包括一个或多个经加密的单网络切片选择辅助信息值或经加密的网络切片选择辅助信息值,所述一个或多个经加密的单网络切片选择辅助信息值或所述经加密的网络切片选择辅助信息值具有对所述UE在与所述基站的无线通信中可...

【专利技术属性】
技术研发人员:S
申请(专利权)人:高通股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1