System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 非激活态安全配置信息下发方法、基站、终端及相关设备技术_技高网

非激活态安全配置信息下发方法、基站、终端及相关设备技术

技术编号:40107725 阅读:8 留言:0更新日期:2024-01-23 18:41
本公开提供了一种非激活态安全配置信息下发方法、基站、终端、系统及存储介质,涉及通信技术领域。该方法包括:当终端从连接状态返回非激活状态时,终端已接入的第一基站通过RRC连接释放消息指示所述终端在非激活状态采用第二安全保护方法的适用区域范围;若非激活状态的终端在适用区域范围内移动,则终端始终保持第一基站下发的第二安全配置信息,并检查终端待接入的第二基站的广播消息是否指示启用所述第二安全保护方法,当第二基站的广播消息指示启用第二安全保护方法时,终端使用第一基站下发的第二安全配置信息对终端向第二基站发送的RRC连接恢复请求消息进行安全保护。本公开避免了不同基站配置差异导致终端无法正确开始安全保护能力的问题。

【技术实现步骤摘要】

所属的技术人员能够理解,本公开的各个方面可以实现为系统、方法或程序产品。因此,本公开的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。下面参照图16来描述根据本公开的这种实施方式的电子设备1600。图16显示的电子设备1600仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。如图16所示,电子设备1600以通用计算设备的形式表现。电子设备1600的组件可以包括但不限于:上述至少一个处理单元1610、上述至少一个存储单元1620、连接不同系统组件(包括存储单元1620和处理单元1610)的总线1630。其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元1610执行,使得所述处理单元1610执行本说明书上述“示例性方法”部分中描述的根据本公开各种示例性实施方式的步骤。在一些实施例中,当上述电子设备为基站时,所述处理单元1610可以执行上述方法实施例的如下步骤:获取终端上报的在一种或多种无线制式中支持第二安全保护方法的终端无线能力信息,所述第二安全保护方法用于在所述终端生成rrc连接恢复请求消息时将非激活态无线网络临时标识i-rnti和接入原因作为生成rrc恢复请求消息中校验信息的输入信息之一;当所述第一基站支持第二安全保护方法时,生成公共的第一安全配置信息,并通过广播消息下发给所述终端,其中,所述第一安全配置信息用于指示所述第一基站启用第二安全保护方法;当所述第一基站获取到终端对第二安全保护方法支持的终端无线能力信息时,为所述终端配置专用的第二安全配置信息,并通过rrc连接重配消息下发给所述终端;当所述终端从连接状态返回到非激活状态时,通过rrc连接释放消息指示所述终端在非激活状态采用第二安全保护方法的第三安全配置信息,其中,所述第三安全配置信息中至少包含:所述第二安全保护方法的适用区域范围;其中,若非激活状态的所述终端在第三安全配置信息所确定的适用区域范围内移动,则所述终端始终保持所述第一基站下发的第二安全配置信息,并检查所述终端待接入的第二基站的广播消息是否指示启用所述第二安全保护方法,当所述第二基站的广播消息指示启用所述第二安全保护方法时,所述终端使用所述第一基站下发的第二安全配置信息对所述终端向第二基站发送的rrc连接恢复请求消息进行安全保护;当所述第二基站的广播消息未指示启用第二安全保护方法时,所述终端采用第一安全保护方法生成向所述第二基站发送的rrc连接恢复请求消息;若非激活状态的所述终端离开所述适用区域范围,则所述终端删除所述第一基站下发的第二安全配置信息,当所述第二基站启用所述第二安全保护方法时,所述终端按照所述第二基站的广播消息中的第一安全配置信息生成rrc连接恢复请求消息。在一些实施例中,当上述电子设备为终端时,所述处理单元1610可以执行上述方法实施例的如下步骤:向网络上报在一种或多种无线制式中支持第二安全保护方法的终端无线能力信息,所述第二安全保护方法用于在所述终端生成rrc连接恢复请求消息时将非激活态无线网络临时标识i-rnti和接入原因作为生成rrc恢复请求消息中校验信息的输入信息之一;接收第一基站通过广播消息下发的第一安全配置信息,其中,所述第一基站为所述终端接入的基站,所述第一基站支持第二安全保护方法时生成公共的第一安全配置信息,所述第一安全配置信息用于指示所述第一基站启用第二安全保护方法;接收所述第一基站通过rrc连接重配消息下发的第二安全配置信息,其中,所述第一基站获取到终端对第二安全保护方法支持的终端无线能力信息时,为所述终端配置专用的第二安全配置信息;当所述终端从连接状态返回到非激活状态时,接收所述第一基站通过rrc连接释放消息指示的第三安全配置信息,其中,所述第三安全配置信息中至少包含:所述第二安全保护方法的适用区域范围;若非激活状态的所述终端在第三安全配置信息所确定的适用区域范围内移动,则始终保持所述第一基站下发的第二安全配置信息,并检查所述终端待接入的第二基站的广播消息是否指示启用所述第二安全保护方法,当所述第二基站的广播消息指示启用所述第二安全保护方法时,使用所述第一基站下发的第二安全配置信息对所述终端向第二基站发送的rrc连接恢复请求消息进行安全保护;当所述第二基站的广播消息未指示启用第二安全保护方法时,采用第一安全保护方法生成向所述第二基站发送的rrc连接恢复请求消息;若非激活状态的所述终端离开所述适用区域范围,则删除所述第一基站下发的第二安全配置信息,当所述第二基站启用所述第二安全保护方法时,按照所述第二基站的广播消息中的第一安全配置信息生成rrc连接恢复请求消息。存储单元1620可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(ram)16201和/或高速缓存存储单元16202,还可以进一步包括只读存储单元(rom)16203。存储单元1620还可以包括具有一组(至少一个)程序模块16205的程序/实用工具16204,这样的程序模块16205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。总线1630可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。电子设备1600也可以与一个或多个外部设备1640(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备1600交互的设备通信,和/或与使得该电子设备1600能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(i/o)接口1650进行。并且,电子设备1600还可以通过网络适配器1660与一个或者多个网络(例如局域网(lan),广域网(wan)和/或公共网络,例如因特网)通信。如图所示,网络适配器1660通过总线1630与电子设备1600的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备1600使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、raid系统、磁带驱动器以及数据备份存储系统等。通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是cd-rom,u盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、终端装置、或者网络设备等)执行根据本公开实施方式的方法。特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机程序产品或计算机程序,该计算机程序产品或计算机程序包括计算机指令,该计算机指令存储在计算机可读存储介质中。计算机设备的处理器从计算机可读存储介质读取该计算机指令,处理器执行该计算机指令,使得该计算机设备执行上述任一项的非激活态安全配置信息下发方法。在本公开的示例性本文档来自技高网...

【技术保护点】

1.一种非激活态安全配置信息下发方法,其特征在于,包括:

2.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述第一安全保护方法将第二基站的小区标识、第一基站的小区标识以及第一基站分配的C-RNTI作为生成RRC恢复请求消息中校验信息的输入信息,所述第二安全保护方法将I-RNTI、接入原因、第二基站的小区标识、第一基站的小区标识以及第一基站分配的C-RNTI作为生成RRC恢复请求消息中校验信息的输入信息。

3.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

4.根据权利要求3所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

6.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

7.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述第一基站向所述终端发送的终端能力查询请求消息中包含:

8.根据权利要求7所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

9.根据权利要求6或8所述的非激活态安全配置信息下发方法,其特征在于,所述终端上报的对每种无线制式的第二安全保护方法支持的终端无线能力信息至少包括:

10.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

11.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

12.根据权利要求11所述的非激活态安全配置信息下发方法,其特征在于,所述第二安全保护方法的安全配置信息中包含:PLMN标识列表,所述PLMN标识列表中包含一个或多个PLMN标识,每个PLMN标识关联如下信息:

13.根据权利要求11所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

14.根据权利要求13所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

15.根据权利要求14所述的非激活态安全配置信息下发方法,其特征在于,所述RRC连接重配消息中第二安全保护方法的安全配置信息至少包括如下信息:

16.根据权利要求14所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

17.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

18.根据权利要求17所述的非激活态安全配置信息下发方法,其特征在于,所述RRC连接释放消息中的挂起配置信息至少包含:

19.根据权利要求17所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

20.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

21.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

22.一种非激活态安全配置信息下发方法,其特征在于,应用于终端已接入的第一基站,包括:

23.一种非激活态安全配置信息下发方法,其特征在于,应用于终端,包括:

24.一种通信系统,其特征在于,包括:终端以及所述终端已接入的第一基站和所述终端待接入的第二基站;

25.根据权利要求24所述的通信系统,其特征在于,所述通信系统还包括:核心网控制面实体;

26.一种基站,其特征在于,包括:

27.一种终端,其特征在于,包括:

28.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1~23中任意一项所述的非激活态安全配置信息下发方法。

...

【技术特征摘要】

1.一种非激活态安全配置信息下发方法,其特征在于,包括:

2.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述第一安全保护方法将第二基站的小区标识、第一基站的小区标识以及第一基站分配的c-rnti作为生成rrc恢复请求消息中校验信息的输入信息,所述第二安全保护方法将i-rnti、接入原因、第二基站的小区标识、第一基站的小区标识以及第一基站分配的c-rnti作为生成rrc恢复请求消息中校验信息的输入信息。

3.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

4.根据权利要求3所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

5.根据权利要求4所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

6.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

7.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述第一基站向所述终端发送的终端能力查询请求消息中包含:

8.根据权利要求7所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

9.根据权利要求6或8所述的非激活态安全配置信息下发方法,其特征在于,所述终端上报的对每种无线制式的第二安全保护方法支持的终端无线能力信息至少包括:

10.根据权利要求5所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

11.根据权利要求1所述的非激活态安全配置信息下发方法,其特征在于,所述方法还包括:

12.根据权利要求11所述的非激活态安全配置信息下发方法,其特征在于,所述第二安全保护方法的安全配置信息中包含:plmn标识列表,所述plmn标识列表中包含一个或多个plmn标识,每个plmn标识关联如下信息:

...

【专利技术属性】
技术研发人员:许森信金灿孙禹张化熊尚坤
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1