System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 用户设备中提供的配置参数的安全更新系统和方法技术方案_技高网

用户设备中提供的配置参数的安全更新系统和方法技术方案

技术编号:40293999 阅读:11 留言:0更新日期:2024-02-07 20:43
使用控制平面功能来更新UE上的配置参数的系统和方法。在一个实施方案中,移动网络的AMF元件从UDM元件接收包括所述UE的UE配置参数更新的控制平面消息。所述UE配置参数更新经由安全分组、完整性保护等受安全保护。所述AMF元件被配置成将所述UE配置参数更新透明地发送至所述UE。因此,AMF元件将(受安全保护的)所述UE配置参数更新插入非接入层(NAS)消息的容器中,并将所述NAS消息发送至所述UE。当安全检查完成时,所述UE然后可以基于所述更新来更新其配置参数。

【技术实现步骤摘要】

本公开涉及通信系统的领域,且具体来说,涉及更新移动装置。


技术介绍

1、服务提供商或运营商实施移动网络,以向通常被称为用户设备(ue)的移动电话或其他移动装置/终端的最终用户提供大量语音和数据服务。语音服务的一些示例是语音呼叫、呼叫转移、呼叫等待等。数据服务的一些示例是因特网访问、流媒体音频、流媒体视频、在线游戏、因特网协议电视(ip-tv)等。移动网络是到最终用户的最后链接为无线的一种网络类型。移动网络通常包括核心网络以及通过无线电接口与ue交换信令和数据的一个或多个无线电接入网(ran)。

2、通常向ue提供订户的国际移动订户标识(imsi)、安全认证、加密信息和其他配置参数。可能存在ue的家庭网络需要更新ue中的一个或多个配置参数的情况。例如,当发生订阅改变时,当存在新的服务分配时,当移动网络从长期演进(lte)迁移到下一代网络时等,ue的家庭网络可以更新配置参数。因此,有益的是识别用于更新ue中的配置参数的增强过程。


技术实现思路

1、本文描述的实施方案使用非接入层(nas)消息来提供对ue配置参数的更新。作为概述,迁移到下一代网络的移动网络可以包括统一数据管理(udm)以及接入和移动性管理功能(amf)。位于ue的家庭网络中的udm被配置成为ue汇编具有安全保护(例如,安全分组、完整性保护等)的ue配置参数更新。udm将带有安全保护的ue配置参数更新发送至amf。amf又被配置成使用nas消息将ue配置参数更新透明地发送至ue。同样,ue配置参数更新在nas消息中受安全保护。在接收到nas消息后,ue被配置成基于nas消息中提供的更新来更新其ue配置参数。此过程的一个技术优势是为ue配置参数更新提供了端到端的安全性。另一个技术优势是可以使用本机控制平面功能来更新ue配置参数。因此,不需要部署专用网络元件来为ue提供更新。

2、一个实施方案包括移动网络的amf元件。amf元件包括处理器和存储器,所述存储器包括处理器可执行的计算机程序代码。处理器被配置成致使amf元件从udm元件接收包括ue的ue配置参数更新的控制平面消息。ue配置参数更新根据保护机制受安全保护。处理器还被配置成致使amf元件将受安全保护的ue配置参数更新插入第一nas消息的容器中,其中所述容器被指定用于ue配置参数更新。处理器还被配置成致使amf元件将第一nas消息发送至ue,所述第一nas消息具有包括受安全保护的ue配置参数更新的容器。

3、在另一个实施方案中,根据保护机制,将ue配置参数更新封装在安全分组中。

4、在另一个实施方案中,根据保护机制,使用ue的nas安全上下文对ue配置参数更新进行完整性保护。

5、在另一个实施方案中,将ue配置参数更新封装在安全分组中,并且根据保护机制,使用ue的nas安全上下文对安全分组进行完整性保护。

6、在另一个实施方案中,第一nas消息包括在nas注册过程期间发送至ue的nas注册接受消息。处理器还被配置成致使amf元件在nas注册过程期间从ue接收第二nas消息,所述第二nas消息具有包括接收到ue配置参数更新的ue确认的容器;并将具有ue确认的另一控制平面消息发送至udm元件。从ue接收的第二nas消息可以包括nas注册完成消息或上行链路nas传输消息。

7、在另一个实施方案中,第一nas消息包括在nas注册过程之后执行的nas传输过程的下行链路nas传输消息。处理器还被配置成致使amf元件从ue接收第二nas消息,所述第二nas消息具有包括来自ue的接收到ue配置参数更新的ue确认的容器;并将具有ue确认的另一控制平面消息发送至udm元件。第二nas消息包括上行链路nas传输消息。

8、另一个实施方案包括一种执行更新过程以更新在ue上提供的ue配置参数的方法。所述方法包括在amf元件中从udm元件接收包括ue的ue配置参数更新的控制平面消息。ue配置参数更新根据保护机制受安全保护。所述方法还包括在amf元件处将受安全保护的ue配置参数更新插入第一nas消息的容器中,其中所述容器被指定用于ue配置参数更新。所述方法还包括将第一nas消息从amf元件发送至ue,所述第一nas消息具有包括受安全保护的ue配置参数更新的容器。

9、在另一个实施方案中,根据保护机制,将ue配置参数更新封装在安全分组中。

10、在另一个实施方案中,根据保护机制,使用ue的nas安全上下文对ue配置参数更新进行完整性保护。

11、在另一个实施方案中,将ue配置参数更新封装在安全分组中,并且根据保护机制,使用ue的nas安全上下文对安全分组进行完整性保护。

12、在另一个实施方案中,第一nas消息包括在nas注册过程期间从amf元件发送至ue的nas注册接受消息。

13、在另一个实施方案中,所述方法还包括在nas注册过程期间在amf元件处从ue接收第二nas消息,所述第二nas消息具有包括接收到ue配置参数更新的ue确认的容器;以及将具有ue确认的另一控制平面消息从amf元件发送至udm元件。第二nas消息可以包括nas注册完成消息或上行链路nas传输消息。

14、在另一个实施方案中,第一nas消息包括在nas注册过程之后执行的nas传输过程的下行链路nas传输消息。

15、在另一个实施方案中,所述方法还包括在amf元件处从ue接收第二nas消息,所述第二nas消息具有包括来自ue的接收到ue配置参数更新的ue确认的容器;以及将具有ue确认的另一控制平面消息从amf元件发送至udm元件。第二nas消息包括上行链路nas传输消息。

16、在另一个实施方案中,所述方法还包括:在ue处从amf元件接收第一nas消息,所述第一nas消息具有包括受安全保护的ue的ue配置参数更新的容器;在ue处执行安全检查以验证ue配置参数更新;以及当验证ue配置参数更新时,基于ue配置参数更新来更新ue配置参数中的一个或多个。

17、在另一个实施方案中,当第一nas消息包括重新注册指示符时,所述方法还包括在ue处发起nas注册过程以使用更新后的ue配置参数来重新注册。

18、另一个实施方案包括ue,所述ue包括托管通用订户识别模块(usim)的通用集成电路卡(uicc)、处理器,以及包括可由所述处理器执行的计算机程序代码的存储器。uicc和存储器中的一个或两个存储ue的ue配置参数。处理器被配置成致使ue从amf元件接收第一nas消息,所述第一nas消息具有包括根据保护机制受安全保护的ue的ue配置参数更新的容器。uicc和/或处理器被配置成致使ue执行安全检查以验证ue配置参数更新;以及当验证ue配置参数更新时,基于ue配置参数更新来更新ue配置参数中的一个或多个。

19、在另一个实施方案中,将ue配置参数更新封装在第一nas消息的容器内的安全分组中。

20、在另一个实施方案中,使用ue的nas安全上下本文档来自技高网...

【技术保护点】

1.一种用户设备UE,包括:

2.如权利要求1所述的UE,其中所述UE配置参数更新包括路由指示符参数。

3.如权利要求1所述的UE,其中所述USIM通过使用所述UE的NAS安全上下文验证所述NAS消息的所述安全分组中的所述UE配置参数更新的完整性,执行所述第二安全检查。

4.如权利要求1所述的UE,其中所述USIM驻存在所述UE内的通用集成电路卡(UICC)上。

5.如权利要求1所述的UE,其中所述NAS消息包括在NAS注册过程期间发送至所述UE的NAS注册接受消息。

6.如权利要求5所述的UE,其中当所述指令由所述至少一个处理器执行时,还使得所述UE执行:

7.如权利要求1所述的UE,其中所述NAS消息包括NAS传输过程的下行链路NAS传输消息。

8.如权利要求7所述的UE,其中当所述指令由所述至少一个处理器执行时,还使得所述UE至少执行:

9.如权利要求1所述的UE,其中当所述指令由所述至少一个处理器执行时,还使得所述UE至少执行:

10.一种方法,包括:

11.一种接入和移动性管理功能AMF元件,包括:

12.如权利要求11所述的AMF元件,其中所述UE配置参数更新包括路由指示符参数。

13.如权利要求11所述的AMF元件,其中所述第二安全检查可操作以使用所述UE的NAS安全上下文来验证所述UE配置参数更新的完整性。

14.如权利要求11所述的AMF元件,其中所述NAS消息包括在NAS注册过程期间发送至所述UE的NAS注册接受消息。

15.如权利要求14所述的AMF元件,其中当所述NAS注册接受消息包括UE确认指示符时,所述NAS注册接受消息还可操作以使得所述UE将第二NAS消息发送至所述AMF元件,所述第二NAS消息具有包括来自所述UE的UE确认的容器,所述UE确认指示所述UE配置参数更新已由所述UE接收;

16.如权利要求11所述的AMF元件,其中所述NAS消息包括NAS传输过程的下行链路NAS传输消息。

17.如权利要求16所述的AMF元件,其中当所述下行链路NAS传输消息包括UE确认指示符时,所述NAS消息还可操作以使得所述UE将上行链路NAS传输消息发送至所述AMF元件,所述上行链路NAS传输消息具有包括来自所述UE的UE确认的容器,所述UE确认指示所述UE配置参数更新已由所述UE接收。

18.如权利要求11所述的AMF元件,其中当所述NAS消息包括重新注册指示符时,所述NAS消息还可操作以使得所述UE发起NAS注册过程以使用存储在所述UE的所述USIM中的更新后的UE配置参数来重新注册。

19.如权利要求11所述的AMF元件,其中当所述指令由所述至少一个处理器执行时,还使得所述AMF元件至少执行:

20.如权利要求19所述的AMF元件,其中当所述指令由所述至少一个处理器执行时,还使得所述AMF元件至少执行:

21.一种方法,其包括:

22.一种用户设备UE,包括:

23.如权利要求22所述的UE,其中所述USIM驻存在所述UE内的通用集成电路卡UICC上。

24.如权利要求22所述的UE,其中当所述指令由所述至少一个处理器执行时,还使得所述UE执行:

25.如权利要求22所述的UE,其中当所述指令由所述至少一个处理器执行时,还使得所述UE执行:

26.一种方法,包括:

27.一种接入和移动性管理功能AMF元件,包括:

28.如权利要求27所述的AMF元件,其中当所述下行链路NAS传输消息包括UE确认指示符时,所述下行链路NAS传输消息还可操作以使得所述UE将上行链路NAS传输消息发送至所述AMF元件,所述上行链路NAS传输消息具有包括来自所述UE的UE确认的容器,所述UE确认指示所述UE配置参数更新已由所述UE接收。

29.如权利要求27所述的AMF元件,其中当所述下行链路NAS传输消息包括重新注册指示符时,所述下行链路NAS传输消息还可操作以使得所述UE发起NAS注册过程以使用更新后的UE配置参数来重新注册。

30.如权利要求27所述的AMF元件,其中所述指令存储在所述至少一个存储器上,当所述指令由所述至少一个处理器执行时,还使得所述AMF元件执行:

31.一种方法,其包括:

...

【技术特征摘要】

1.一种用户设备ue,包括:

2.如权利要求1所述的ue,其中所述ue配置参数更新包括路由指示符参数。

3.如权利要求1所述的ue,其中所述usim通过使用所述ue的nas安全上下文验证所述nas消息的所述安全分组中的所述ue配置参数更新的完整性,执行所述第二安全检查。

4.如权利要求1所述的ue,其中所述usim驻存在所述ue内的通用集成电路卡(uicc)上。

5.如权利要求1所述的ue,其中所述nas消息包括在nas注册过程期间发送至所述ue的nas注册接受消息。

6.如权利要求5所述的ue,其中当所述指令由所述至少一个处理器执行时,还使得所述ue执行:

7.如权利要求1所述的ue,其中所述nas消息包括nas传输过程的下行链路nas传输消息。

8.如权利要求7所述的ue,其中当所述指令由所述至少一个处理器执行时,还使得所述ue至少执行:

9.如权利要求1所述的ue,其中当所述指令由所述至少一个处理器执行时,还使得所述ue至少执行:

10.一种方法,包括:

11.一种接入和移动性管理功能amf元件,包括:

12.如权利要求11所述的amf元件,其中所述ue配置参数更新包括路由指示符参数。

13.如权利要求11所述的amf元件,其中所述第二安全检查可操作以使用所述ue的nas安全上下文来验证所述ue配置参数更新的完整性。

14.如权利要求11所述的amf元件,其中所述nas消息包括在nas注册过程期间发送至所述ue的nas注册接受消息。

15.如权利要求14所述的amf元件,其中当所述nas注册接受消息包括ue确认指示符时,所述nas注册接受消息还可操作以使得所述ue将第二nas消息发送至所述amf元件,所述第二nas消息具有包括来自所述ue的ue确认的容器,所述ue确认指示所述ue配置参数更新已由所述ue接收;

16.如权利要求11所述的amf元件,其中所述nas消息包括nas传输过程的下行链路nas传输消息。

17.如权利要求16所述的amf元件,其中当所述下行链路nas传输消息包括...

【专利技术属性】
技术研发人员:J·刘
申请(专利权)人:诺基亚技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1