技術(shù)領(lǐng)域
本發(fā)明涉及無線通信技術(shù)領(lǐng)域,尤其涉及無線通信系統(tǒng)中的終端切換技術(shù)領(lǐng)域。
背景技術(shù)
在WiMAX(微波接入全球互通)等無線通信網(wǎng)絡(luò)中,當(dāng)移動(dòng)終端切換到另一基站后,為保證移動(dòng)終端仍然可以通過新的基站進(jìn)行通信,新的基站需要獲得一些移動(dòng)終端開展通信業(yè)務(wù)所需要的安全信息,主要包括切換后新AK(授權(quán)密鑰)上下文和SA(安全聯(lián)盟)上下文。
以WiMAX系統(tǒng)為例,在WiMAX網(wǎng)絡(luò)的ASN(接入服務(wù)網(wǎng))內(nèi)部安全獨(dú)立部署模型中,鑒權(quán)器與基站是分離設(shè)置的,即鑒權(quán)器處于基站之后的接入服務(wù)網(wǎng)中的物理網(wǎng)元上,例如,可以設(shè)置GW(網(wǎng)關(guān))上。這樣,AK上下文的生成可以有鑒權(quán)器和基站共同完成,具體的處理過程包括:
首先,在鑒權(quán)器生成新AK及部分上下文,其中,所述的AK上下文包括AK、AKID(授權(quán)密鑰標(biāo)識(shí)符)、AK?Sequence?Number(授權(quán)密鑰序列號(hào))、AK?Lifetime(授權(quán)密鑰的生命時(shí)間)、HMAC/CMAC_PN_U(上行消息認(rèn)證碼的包序列號(hào))、HMAC/CMAC_PN_D(下行消息認(rèn)證碼的包序列號(hào))??、PMK?Sequence?Number(對(duì)偶主密鑰序列號(hào))、EIK(擴(kuò)展認(rèn)證協(xié)議完整性密鑰)。
然后,再將所述的AK上下文發(fā)送到與基站標(biāo)識(shí)對(duì)應(yīng)的基站上,基站接收到上述信息后,產(chǎn)生剩余部分AK上下文,所述的剩余部分AK上下文包括:HMAC/CMAC_KEY_U(上行消息認(rèn)證碼的密鑰)、HMAC/CMAC_KEY_D(下行消息認(rèn)證碼的密鑰)、KEK(密鑰加密密鑰)。
相應(yīng)的SA上下文的生成則是通過基站和移動(dòng)終端協(xié)商后在兩端生成。
在WiMAX等網(wǎng)絡(luò)中,當(dāng)移動(dòng)終端切換時(shí),切換后的服務(wù)基站需要獲取相應(yīng)的安全信息,具體為從錨定鑒權(quán)器中獲取相應(yīng)的安全信息。而且,即使服務(wù)基站不是處于錨定鑒權(quán)器的作用范圍之內(nèi),服務(wù)基站也同樣是通過與錨定鑒權(quán)器直接通信,以獲取相應(yīng)的安全信息。對(duì)于這種服務(wù)基站未處于錨定鑒權(quán)器的作用范圍之內(nèi)的情況,為保證兩者之間直接通信的安全性,需要在兩者之間采用相應(yīng)的安全協(xié)議,如采用IPSEC(互聯(lián)網(wǎng)安全協(xié)議),為此,需要在兩者之間需要配置IPSEC安全聯(lián)盟和共享機(jī)密等信息。
可以看出,在現(xiàn)有技術(shù)中,切換后的服務(wù)基站(即切換過程中的目標(biāo)基站)為獲取相應(yīng)的安全信息,需要所述服務(wù)基站和錨定鑒權(quán)器直接通信。這樣,在實(shí)際的布網(wǎng)和實(shí)施過程中,就要求任意鑒權(quán)器與任意基站之間都需要配置lPSEC安全聯(lián)盟和共享機(jī)密,導(dǎo)致相應(yīng)的具體實(shí)施過程變得異常困難,同時(shí)也給無線通信系統(tǒng)的運(yùn)營和維護(hù)帶來了不可估量的麻煩。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,可以使得切換后的目標(biāo)基站能夠方便地獲取移動(dòng)終端的安全信息,并且整個(gè)實(shí)現(xiàn)過程不增加實(shí)際布網(wǎng)的維護(hù)過程的繁瑣程度。
本發(fā)明的目的是通過以下技術(shù)方案實(shí)現(xiàn)的:
本發(fā)明提供了一種無線通信系統(tǒng)中切換后的目標(biāo)基站獲取安全信息的方法,包括:
A、移動(dòng)終端發(fā)生切換后,觸發(fā)目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)從移動(dòng)終端錨定鑒權(quán)器獲取移動(dòng)終端的安全信息;
B、所述的切換中繼功能網(wǎng)關(guān)將獲取的所述移動(dòng)終端的安全信息發(fā)送給目標(biāo)基站;
C、目標(biāo)基站接收獲取所述移動(dòng)終端的安全信息。
所述的步驟A包括:
切換中繼功能網(wǎng)關(guān)通過與移動(dòng)終端的錨定鑒權(quán)器進(jìn)行信息交互獲得移動(dòng)終端的安全信息;或者,
當(dāng)切換中繼功能網(wǎng)關(guān)與錨定鑒權(quán)器處于同一實(shí)體中時(shí),直接由切換中繼功能網(wǎng)關(guān)從錨定鑒權(quán)器獲得移動(dòng)終端的安全信息。
所述的步驟A包括:
A1、發(fā)生切換的移動(dòng)終端的服務(wù)基站向相應(yīng)的服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送安全信息;
A2、所述服務(wù)切換中繼功能網(wǎng)關(guān)接收所述安全信息后,繼續(xù)向目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)發(fā)送該安全信息;
A3、所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)將接收的安全信息與從鑒權(quán)器獲得的授權(quán)密鑰AK上下文信息合并獲得新的安全信息作為移動(dòng)終端的安全信息。
所述的步驟A1包括:
所述服務(wù)基站向服務(wù)切換中繼功能網(wǎng)關(guān)發(fā)送的安全信息包括上行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_U和下行鏈路消息防重放攻擊序列號(hào)HMAC/CMAC_PN_D。
所述的安全信息通過切換確認(rèn)消息承載傳送。
所述的切換確認(rèn)消息中承載的信息包括:
移動(dòng)終端標(biāo)識(shí)、目標(biāo)基站標(biāo)識(shí)和/或移動(dòng)終端會(huì)話信息。
所述的方法還包括:
所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)接收到切換確認(rèn)消息后向錨定鑒權(quán)器發(fā)送授權(quán)密鑰AK上下文請(qǐng)求消息;
所述錨定鑒權(quán)器接收所述消息后生成新的授權(quán)密鑰AK上下文請(qǐng)求消息,并發(fā)送給所述目標(biāo)基站所在的切換中繼功能網(wǎng)關(guān)。
所述的方法還包括:目標(biāo)基站接收所述的新的安全消息后,根據(jù)安全消息中的授權(quán)密鑰AK上下文信息生成剩余部分的授權(quán)密鑰AK上下文信息。
所述的步驟A包括: