白丝美女被狂躁免费视频网站,500av导航大全精品,yw.193.cnc爆乳尤物未满,97se亚洲综合色区,аⅴ天堂中文在线网官网

無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法

專利號(hào)
CN1997213B
公開日期
2010-11-24
申請(qǐng)人
華為技術(shù)有限公司(廣東省深圳市龍崗區(qū)坂田華為總部辦公樓)
發(fā)明人
單長虹; 杜海濤
IPC分類
H04W36/26; H04W36/00
技術(shù)領(lǐng)域
ak,基站,消息,上下文,移動(dòng)終端,切換,下文,cmac,網(wǎng)關(guān),hmac
地域: 廣東省 廣東省深圳市

摘要

本發(fā)明涉及一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,本發(fā)明主要包括:首先,移動(dòng)終端發(fā)生切換后,觸發(fā)切換中繼功能網(wǎng)關(guān)從移動(dòng)終端錨定鑒權(quán)器獲取移動(dòng)終端的安全信息;之后,切換中繼功能網(wǎng)關(guān)將所述的移動(dòng)終端的安全信息發(fā)送給目標(biāo)基站;這樣,目標(biāo)基站便可以接收獲取所述的移動(dòng)終端的安全信息。在本發(fā)明中,基站僅與處于同一ASN下的基站或網(wǎng)關(guān)通信,而不會(huì)直接與不同ASN下的其他基站或網(wǎng)關(guān),因此,在保證移動(dòng)終端切換后目標(biāo)基站可以獲得該移動(dòng)終端的安全信息的情況下,還可以使得在實(shí)際布網(wǎng)和維護(hù)過程中無需繁瑣的安全策略配置,從而可以大大降低網(wǎng)絡(luò)運(yùn)營維護(hù)的復(fù)雜程度。

說明書

1 2 3 4 5 6 7
技術(shù)領(lǐng)域 本發(fā)明涉及無線通信技術(shù)領(lǐng)域,尤其涉及無線通信系統(tǒng)中的終端切換技術(shù)領(lǐng)域。 背景技術(shù) 在WiMAX(微波接入全球互通)等無線通信網(wǎng)絡(luò)中,當(dāng)移動(dòng)終端切換到另一基站后,為保證移動(dòng)終端仍然可以通過新的基站進(jìn)行通信,新的基站需要獲得一些移動(dòng)終端開展通信業(yè)務(wù)所需要的安全信息,主要包括切換后新AK(授權(quán)密鑰)上下文和SA(安全聯(lián)盟)上下文。 以WiMAX系統(tǒng)為例,在WiMAX網(wǎng)絡(luò)的ASN(接入服務(wù)網(wǎng))內(nèi)部安全獨(dú)立部署模型中,鑒權(quán)器與基站是分離設(shè)置的,即鑒權(quán)器處于基站之后的接入服務(wù)網(wǎng)中的物理網(wǎng)元上,例如,可以設(shè)置GW(網(wǎng)關(guān))上。這樣,AK上下文的生成可以有鑒權(quán)器和基站共同完成,具體的處理過程包括: 首先,在鑒權(quán)器生成新AK及部分上下文,其中,所述的AK上下文包括AK、AKID(授權(quán)密鑰標(biāo)識(shí)符)、AK?Sequence?Number(授權(quán)密鑰序列號(hào))、AK?Lifetime(授權(quán)密鑰的生命時(shí)間)、HMAC/CMAC_PN_U(上行消息認(rèn)證碼的包序列號(hào))、HMAC/CMAC_PN_D(下行消息認(rèn)證碼的包序列號(hào))??、PMK?Sequence?Number(對(duì)偶主密鑰序列號(hào))、EIK(擴(kuò)展認(rèn)證協(xié)議完整性密鑰)。 然后,再將所述的AK上下文發(fā)送到與基站標(biāo)識(shí)對(duì)應(yīng)的基站上,基站接收到上述信息后,產(chǎn)生剩余部分AK上下文,所述的剩余部分AK上下文包括:HMAC/CMAC_KEY_U(上行消息認(rèn)證碼的密鑰)、HMAC/CMAC_KEY_D(下行消息認(rèn)證碼的密鑰)、KEK(密鑰加密密鑰)。 相應(yīng)的SA上下文的生成則是通過基站和移動(dòng)終端協(xié)商后在兩端生成。 在WiMAX等網(wǎng)絡(luò)中,當(dāng)移動(dòng)終端切換時(shí),切換后的服務(wù)基站需要獲取相應(yīng)的安全信息,具體為從錨定鑒權(quán)器中獲取相應(yīng)的安全信息。而且,即使服務(wù)基站不是處于錨定鑒權(quán)器的作用范圍之內(nèi),服務(wù)基站也同樣是通過與錨定鑒權(quán)器直接通信,以獲取相應(yīng)的安全信息。對(duì)于這種服務(wù)基站未處于錨定鑒權(quán)器的作用范圍之內(nèi)的情況,為保證兩者之間直接通信的安全性,需要在兩者之間采用相應(yīng)的安全協(xié)議,如采用IPSEC(互聯(lián)網(wǎng)安全協(xié)議),為此,需要在兩者之間需要配置IPSEC安全聯(lián)盟和共享機(jī)密等信息。 可以看出,在現(xiàn)有技術(shù)中,切換后的服務(wù)基站(即切換過程中的目標(biāo)基站)為獲取相應(yīng)的安全信息,需要所述服務(wù)基站和錨定鑒權(quán)器直接通信。這樣,在實(shí)際的布網(wǎng)和實(shí)施過程中,就要求任意鑒權(quán)器與任意基站之間都需要配置lPSEC安全聯(lián)盟和共享機(jī)密,導(dǎo)致相應(yīng)的具體實(shí)施過程變得異常困難,同時(shí)也給無線通信系統(tǒng)的運(yùn)營和維護(hù)帶來了不可估量的麻煩。 發(fā)明內(nèi)容 本發(fā)明的目的是提供一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,可以使得切換后的目標(biāo)基站能夠方便地獲取移動(dòng)終端的安全信息,并且整個(gè)實(shí)現(xiàn)過程不增加實(shí)際布網(wǎng)的維護(hù)過程的繁瑣程度。 本發(fā)明的目的是通過以下技術(shù)方案實(shí)現(xiàn)的: 本發(fā)明提供了一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,包括: A、移動(dòng)終端發(fā)生切換后,觸發(fā)目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)從移動(dòng)終端錨定鑒權(quán)器獲取移動(dòng)終端的安全信息; B、所述的切換中繼功能網(wǎng)關(guān)將獲取的所述移動(dòng)終端的安全信息發(fā)送給目標(biāo)基站; C、目標(biāo)基站接收獲取所述移動(dòng)終端的安全信息。 所述的步驟A包括: 切換中繼功能網(wǎng)關(guān)通過與移動(dòng)終端的錨定鑒權(quán)器進(jìn)行信息交互獲得移動(dòng)終端的安全信息;或者, 當(dāng)切換中繼功能網(wǎng)關(guān)與錨定鑒權(quán)器處于同一實(shí)體中時(shí),直接由切換中繼功能網(wǎng)關(guān)從錨定鑒權(quán)器獲得移動(dòng)終端的安全信息。 所述的步驟A包括: A1、發(fā)生切換的移動(dòng)終端的服務(wù)基站向相應(yīng)的服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送安全信息; A2、所述服務(wù)切換中繼功能網(wǎng)關(guān)接收所述安全信息后,繼續(xù)向目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)發(fā)送該安全信息; A3、所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)將接收的安全信息與從鑒權(quán)器獲得的授權(quán)密鑰AK上下文信息合并獲得新的安全信息作為移動(dòng)終端的安全信息。 所述的步驟A1包括: 所述服務(wù)基站向服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送的安全信息包括上行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_U和下行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_D。 所述的安全信息通過切換確認(rèn)消息承載傳送。 所述的切換確認(rèn)消息中承載的信息包括: 移動(dòng)終端標(biāo)識(shí)、目標(biāo)基站標(biāo)識(shí)和/或移動(dòng)終端會(huì)話信息。 所述的方法還包括: 所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)接收到切換確認(rèn)消息后向錨定鑒權(quán)器發(fā)送授權(quán)密鑰AK上下文請(qǐng)求消息; 所述錨定鑒權(quán)器接收所述消息后生成新的授權(quán)密鑰AK上下文請(qǐng)求消息,并發(fā)送給所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)。 所述的方法還包括:目標(biāo)基站接收所述的新的安全消息后,根據(jù)安全消息中的授權(quán)密鑰AK上下文信息生成剩余部分的授權(quán)密鑰AK上下文信息。 所述的步驟A包括:

權(quán)利要求

1 2 3
1.一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,包括: A、移動(dòng)終端發(fā)生切換后,觸發(fā)目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)從移動(dòng)終端錨定鑒權(quán)器獲取移動(dòng)終端的安全信息; B、所述的切換中繼功能網(wǎng)關(guān)將獲取的所述移動(dòng)終端的安全信息發(fā)送給目標(biāo)基站; C、目標(biāo)基站接收獲取所述移動(dòng)終端的安全信息。 2.根據(jù)權(quán)利要求1所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的步驟A包括: 切換中繼功能網(wǎng)關(guān)通過與移動(dòng)終端的錨定鑒權(quán)器進(jìn)行信息交互獲得移動(dòng)終端的安全信息;或者, 當(dāng)切換中繼功能網(wǎng)關(guān)與錨定鑒權(quán)器處于同一實(shí)體中時(shí),直接由切換中繼功能網(wǎng)關(guān)從錨定鑒權(quán)器獲得移動(dòng)終端的安全信息。 3.根據(jù)權(quán)利要求1所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的步驟A包括: A1、發(fā)生切換的移動(dòng)終端的服務(wù)基站向相應(yīng)的服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送安全信息; A2、所述服務(wù)切換中繼功能網(wǎng)關(guān)接收所述安全信息后,繼續(xù)向目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)發(fā)送該安全信息; A3、所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)將接收的安全信息與從鑒權(quán)器獲得的授權(quán)密鑰AK上下文信息合并獲得新的安全信息作為移動(dòng)終端的安全信息。 4.根據(jù)權(quán)利要求3所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的步驟A1包括: 所述服務(wù)基站向服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送的安全信息包括上行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_U和下行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_D。 5.根據(jù)權(quán)利要求3或4所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的安全信息通過切換確認(rèn)消息承載傳送。 6.根據(jù)權(quán)利要求5所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的切換確認(rèn)消息中承載的信息包括: 移動(dòng)終端標(biāo)識(shí)、目標(biāo)基站標(biāo)識(shí)和/或移動(dòng)終端會(huì)話信息。 7.根據(jù)權(quán)利要求3所述的無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,其特征在于,所述的方法還包括: 所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)接收到切換確認(rèn)消息后向錨定鑒權(quán)器發(fā)送授權(quán)密鑰AK上下文請(qǐng)求消息; 所述錨定鑒權(quán)器接收所述消息后生成新的授權(quán)密鑰AK上下文請(qǐng)求消息,并發(fā)送給所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)。
微信群二維碼
意見反饋