System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 5GS至EPC重选的安全性处置制造技术_技高网

5GS至EPC重选的安全性处置制造技术

技术编号:39951957 阅读:7 留言:0更新日期:2024-01-08 23:22
本文公开了促成5GS至EPC重选的安全性处置的各方面。一种在UE处的示例方法,包括:传送第一TAU请求,第一TAU请求使用与第一RAT相关联的第一安全上下文来编码,第一TAU请求使用基于第一安全上下文的第一上行链路计数来被完整性保护,并且第一TAU请求包括第一信息集合,第一信息集合包括被映射到与第一网络实体相关联的第二RAT的标识符。该示例方法还包括:传送第二TAU请求,第二TAU请求包括第一信息集合,第二TAU请求使用第二上行链路计数来被完整性保护。该示例方法还包括:基于经映射安全上下文来通信,该经映射安全上下文基于第一安全上下文以及第一上行链路计数或第二上行链路计数中的至少一者。

【技术实现步骤摘要】
【国外来华专利技术】

本公开一般涉及通信系统,并且尤其涉及通信系统中采用的安全性特征和安全性机制。引言无线通信系统被广泛部署以提供诸如电话、视频、数据、消息接发、和广播等各种电信服务。典型的无线通信系统可采用能够通过共享可用系统资源来支持与多个用户通信的多址技术。此类多址技术的示例包括码分多址(cdma)系统、时分多址(tdma)系统、频分多址(fdma)系统、正交频分多址(ofdma)系统、单载波频分多址(sc-fdma)系统、以及时分同步码分多址(td-scdma)系统。这些多址技术已经在各种电信标准中被采纳以提供使不同的无线设备能够在城市、国家、地区、以及甚至全球级别上进行通信的共同协议。示例电信标准是5g新无线电(nr)。5g nr是由第三代伙伴项目(3gpp)为满足与等待时间、可靠性、安全性、可缩放性(例如,与物联网(iot))相关联的新要求以及其他要求所颁布的连续移动宽带演进的部分。5gnr包括与增强型移动宽带(embb)、大规模机器类型通信(mmtc)和超可靠低等待时间通信(urllc)相关联的服务。5g nr的一些方面可以基于4g长期演进(lte)标准。存在对5g nr技术的进一步改进的需求。这些改进还可适用于其他多址技术以及采用这些技术的电信标准。简要概述以下给出了一个或多个方面的简要概述以提供对此类方面的基本理解。该概述不是所有构想到的方面的详尽综览。该概述既非标识出所有方面的关键性或决定性要素亦非界定任何或所有方面的范围。其唯一目的是以简化形式给出一个或多个方面的一些概念以作为稍后给出的更详细描述之序言。在本公开的一方面,提供了用于无线通信的方法、计算机可读介质和装置。装置可包括用户装备(ue)。该示例装置可向第一网络实体传送第一跟踪区域更新(tau)请求,第一tau请求使用与第一无线电接入技术(rat)相关联的第一安全上下文来编码,第一tau请求使用基于第一安全上下文的第一上行链路计数来被完整性保护,并且第一tau请求包括第一信息集合,第一信息集合包括被映射到与第一网络实体相关联的第二rat的标识符。该示例装置还可向第一网络实体传送第二tau请求,第二tau请求包括第一信息集合,第二tau请求使用第二上行链路计数来被完整性保护。该示例装置还可基于第一安全上下文以及第一上行链路计数或第二上行链路计数中的至少一者来导出经映射安全上下文。附加地,该示例装置可基于经映射安全上下文来与第一网络实体进行通信。在本公开的一方面,提供了用于无线通信的方法、计算机可读介质和装置。装置可包括ue。该示例装置可当执行从与第一rat相关联的第一蜂窝小区到连接到与不同于第一rat的第二rat相关联的第二蜂窝小区的改变时向第一网络实体传送第一tau请求,第一网络实体与第二rat相关联,第一tau请求使用与第一rat相关联的第一安全上下文来编码,并且第一tau请求使用基于第一安全上下文的第一上行链路计数来被完整性保护。该示例装置还可基于第一安全上下文、第一上行链路计数和第一经映射安全上下文来导出第一完整性密钥。附加地,该示例装置可向第一网络实体传送第一tau请求的重复,第一tau请求的该重复使用不同于第一上行链路计数的第二上行链路计数来被完整性保护。该示例装置还可基于第一安全上下文、第二上行链路计数和第二经映射安全上下文来导出第二完整性密钥。该示例装置还可从第一网络实体接收下行链路传输。附加地,该示例装置可使用第一完整性密钥和第二完整性密钥中的至少一者来对下行链路传输执行完整性检查。该示例装置还可当使用所导出的完整性密钥对下行链路传输的完整性检查成功时设置ue的主安全密钥,该主安全密钥基于被用于导出所导出的完整性密钥的第一经映射安全上下文或第二经映射安全上下文来设置。在本公开的另一方面,提供了用于无线通信的方法、计算机可读介质和装置。装置可包括第一网络实体,诸如移动性管理实体(mme)。该示例装置可接收由ue生成的第一tau请求,第一tau请求使用与第一rat相关联的第一安全上下文来编码,第一tau请求使用基于第一安全上下文的第一上行链路计数来被完整性保护,并且第一tau请求包括第一信息集合,第一信息集合包括被映射到与第一网络实体相关联的第二rat的标识符。该示例装置还可基于第一tau请求来输出针对第二网络实体的第一上下文请求,第二网络实体与第一rat相关联。附加地,该示例装置可基于第一上下文请求来接收第一经映射安全上下文,第一经映射安全上下文从第一安全上下文和第一上行链路计数导出。该示例装置还可接收第二tau请求,第二tau请求使用第一安全上下文来编码,第二tau请求使用不同于第一上行链路计数的第二上行链路计数来被完整性保护,并且第二tau请求包括第一信息集合。该示例装置还可基于第二tau请求来输出针对第二网络实体的第二上下文请求。该示例装置还可基于第二上下文请求来接收第二经映射安全上下文,第二经映射安全上下文从第一安全上下文和第二上行链路计数导出。附加地,该示例装置可基于第二经映射安全上下文来传送下行链路消息。在本公开的另一方面,提供了用于无线通信的方法、计算机可读介质和装置。装置可包括第二网络实体,诸如接入和移动性管理功能(amf)。该示例装置可接收第一上下文请求,第一上下文请求至少包括由ue生成的第一tau请求,第一tau请求使用第一上行链路计数来被完整性保护,第一tau请求使用与第一rat相关联的第一安全上下文来编码,第一rat不同于与第一网络实体相关联的第二rat。该示例装置还可当对第一tau请求的第一完整性检查成功时导出第一经映射安全上下文。该示例装置可输出用于第一网络实体的第一经映射安全上下文。附加地,该示例装置可接收第二上下文请求,第二上下文请求至少包括由ue生成的第二tau请求,第二tau请求使用不同于第一上行链路计数的第二上行链路计数来被完整性保护。该示例装置还可当对第二tau请求的第二完整性检查成功时导出第二经映射安全上下文。附加地,该示例装置可输出用于第一网络实体的第二经映射安全上下文。在本公开的一方面,提供了一种用于在第一网络实体(诸如mme)处进行无线通信的方法、计算机可读介质和装置。一种示例装置可从ue接收第一tau请求,第一tau请求使用与第一rat相关联的第一安全上下文来编码,第一tau请求使用基于第一安全上下文的第一上行链路计数来被完整性保护,并且第一tau请求包括第一信息集合,第一信息集合包括被映射到与第一网络实体相关联的第二rat的标识符。该示例装置还可基于第一tau请求来向第二网络实体传送第一上下文请求,第二网络实体与第一rat相关联。附加地,该示例装置可基于第一上下文请求来从第二网络实体接收第一经映射安全上下文,第一经映射安全上下文从第一安全上下文和第一上行链路计数导出。此外,该示例装置可从ue接收第二tau请求,第二tau请求使用第一安全上下文来编码,第二tau请求使用不同于第一上行链路计数的第二上行链路计数来被完整性保护,并且第二tau请求包括第一信息集合。该示例装置还可基于第二tau请求来向第二网络实体传送第二上下文请求。该示例装置还可基于第二上下文请求来从第二网络实体接收第二经映射安全上下文,第二经映射安全上下文从第一安全上下文和第二上行链路计数导出。附本文档来自技高网...

【技术保护点】

1.一种用于在用户装备(UE)处进行无线通信的装置,包括:

2.如权利要求1所述的装置,进一步包括:

3.如权利要求2所述的装置,其中所述第二TAU请求包括所述第一TAU请求的重复,并且所述第二上行链路计数与所述第一上行链路计数是相同的值。

4.如权利要求3所述的装置,其中耦合至所述存储器的所述至少一个处理器被配置成:基于无线电链路故障的发生来传送所述第二TAU请求。

5.如权利要求2所述的装置,其中所述经映射安全上下文与所述第二RAT相关联。

6.如权利要求1所述的装置,其中所述第二上行链路计数不同于所述第一上行链路计数,并且所述经映射安全上下文是第一经映射安全上下文,耦合至所述存储器的所述至少一个处理器被进一步配置成:

7.如权利要求6所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

8.如权利要求6所述的装置,其中所述第二TAU请求包括所述第一TAU请求的重复。

9.一种用于在用户装备(UE)处进行无线通信的装置,包括:

10.如权利要求9所述的装置,进一步包括:

11.如权利要求9所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

12.如权利要求9所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

13.一种用于在第一网络实体处进行无线通信的装置,包括:

14.如权利要求13所述的装置,其中所述第一上下文请求包括被映射到所述第二RAT的标识符,并且所述第一TAU请求使用所述第一上行链路计数来被完整性保护。

15.如权利要求13所述的装置,进一步包括:

16.如权利要求13所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

17.如权利要求13所述的装置,其中所述第二TAU请求包括所述第一TAU请求的重复。

18.如权利要求13所述的装置,其中所述第一TAU请求并非基于从N1模式到S1模式的系统间变化来获得,所述UE被配置成以单注册模式操作,并且所述下行链路消息包括TAU接受消息,并且其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

19.如权利要求18所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

20.如权利要求13所述的装置,其中所述第一TAU请求基于从N1模式到S1模式的系统间变化来获得,所述UE被配置成以单注册模式操作,并且所述下行链路消息包括TAU接受消息,并且其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

21.如权利要求20所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

22.如权利要求13所述的装置,其中所述第一TAU请求并非基于从N1模式到S1模式的系统间变化来获得,所述UE被配置成以单注册模式操作,并且其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

23.如权利要求13所述的装置,其中所述第一TAU请求基于从N1模式到S1模式的系统间变化来获得,所述UE被配置成以单注册模式操作,并且其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

24.如权利要求13所述的装置,其中所述第一网络实体包括移动性管理实体(MME),并且所述第二网络实体包括接入和移动性管理功能(AMF)。

25.一种用于在第二网络实体处进行无线通信的装置,包括:

26.如权利要求25所述的装置,其中所述第一上下文请求进一步包括被映射到所述第二RAT的标识符。

27.如权利要求25所述的装置,其中所述第二TAU请求包括所述第一TAU请求的重复。

28.如权利要求25所述的装置,进一步包括:

29.如权利要求25所述的装置,其中所述至少一个处理器被配置成:基于所述第一安全上下文来对所述第一TAU请求执行所述第一完整性检查。

30.如权利要求25所述的装置,其中所述第一网络实体包括移动性管理实体(MME),并且所述第二网络实体包括接入和移动性管理功能(AMF)。

...

【技术特征摘要】
【国外来华专利技术】

1.一种用于在用户装备(ue)处进行无线通信的装置,包括:

2.如权利要求1所述的装置,进一步包括:

3.如权利要求2所述的装置,其中所述第二tau请求包括所述第一tau请求的重复,并且所述第二上行链路计数与所述第一上行链路计数是相同的值。

4.如权利要求3所述的装置,其中耦合至所述存储器的所述至少一个处理器被配置成:基于无线电链路故障的发生来传送所述第二tau请求。

5.如权利要求2所述的装置,其中所述经映射安全上下文与所述第二rat相关联。

6.如权利要求1所述的装置,其中所述第二上行链路计数不同于所述第一上行链路计数,并且所述经映射安全上下文是第一经映射安全上下文,耦合至所述存储器的所述至少一个处理器被进一步配置成:

7.如权利要求6所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

8.如权利要求6所述的装置,其中所述第二tau请求包括所述第一tau请求的重复。

9.一种用于在用户装备(ue)处进行无线通信的装置,包括:

10.如权利要求9所述的装置,进一步包括:

11.如权利要求9所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

12.如权利要求9所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

13.一种用于在第一网络实体处进行无线通信的装置,包括:

14.如权利要求13所述的装置,其中所述第一上下文请求包括被映射到所述第二rat的标识符,并且所述第一tau请求使用所述第一上行链路计数来被完整性保护。

15.如权利要求13所述的装置,进一步包括:

16.如权利要求13所述的装置,其中耦合至所述存储器的所述至少一个处理器被进一步配置成:

17.如权利要求13所述的装置,其中所述第二tau请求包括所述第一tau请求的重复。

18.如权利要求13所述的装置,其中所述第一tau请求并非基于从n1模式到s1模式的系...

【专利技术属性】
技术研发人员:D·F·布雷萨内利O·洛法拉C·缇纳A·巴特纳格尔V·德拉普金L·G·沙蓬尼尔
申请(专利权)人:高通股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1