KR101475349B1 - 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 - Google Patents
이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 Download PDFInfo
- Publication number
- KR101475349B1 KR101475349B1 KR1020080108582A KR20080108582A KR101475349B1 KR 101475349 B1 KR101475349 B1 KR 101475349B1 KR 1020080108582 A KR1020080108582 A KR 1020080108582A KR 20080108582 A KR20080108582 A KR 20080108582A KR 101475349 B1 KR101475349 B1 KR 101475349B1
- Authority
- KR
- South Korea
- Prior art keywords
- security
- smc
- message
- mme
- capability
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 87
- 238000010295 mobile communication Methods 0.000 claims abstract description 25
- 238000012795 verification Methods 0.000 claims description 46
- 230000004044 response Effects 0.000 claims description 28
- 230000005540 biological transmission Effects 0.000 claims description 15
- 230000008569 process Effects 0.000 abstract description 40
- 238000007726 management method Methods 0.000 description 15
- 238000010586 diagram Methods 0.000 description 9
- 238000004891 communication Methods 0.000 description 6
- 238000007796 conventional method Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
- H04W12/106—Packet or message integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/02—Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/22—Processing or transfer of terminal data, e.g. status or physical capabilities
- H04W8/24—Transfer of terminal data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/164—Implementing security features at a particular protocol layer at the network layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Power Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (16)
- 이동통신 시스템에서 단말의 보안 능력 관리 방법에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 이동성 관리자(MME: Mobility Management Entity) 및 기지국(eNB)에게 전송하는 단계;상기 UE security capability 및 상기 MME로부터 수신한 정보에 따른 검증 결과로서, 상기 eNB에 의해 선택된 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 접속 계층 보안 모드 명령(AS SMC: AS Security Mode Command)을 수신하는 단계;상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증한 후, 상기 AS SMC를 포함하는 AS 보안 모드 완성(AS security mode complete) 메시지를 상기 eNB에게 전송하는 단계; 및상기 UE security capability를 포함하는 비접속 계층(NAS: Non-Access Stratum) SMC를 MME로부터 수신하면, 상기 NAS SMC의 무결성을 검증한 후 NAS 보안 모드 완성(NAS security mode complete) 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 제1 항에 있어서, 상기 NAS SMC의 무결성 검증은, 상기 MME 및 상기 eNB에게 전송한 UE security capability 및 상기 MME로부터 수신한 UE security capability를 비교하는 단계를 포함하는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 이동통신 시스템에서 기지국(eNB)의 보안 능력 관리 방법에 있어서,단말로부터 단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 수신하는 단계;이동성 관리자(MME: Mobility Management Entity)로부터 상기 UE security capability를 포함하는 보안 모드 명령(SMC: Security Mode Command)을 수신하는 단계;상기 단말로부터 수신한 UE security capability 및 상기 SMC에 의해 운반된 UE security capability를 비교하여 UE security capability을 검증하여, 접속 계층(AS: Access Stratum) 보안 알고리즘을 선택하는 단계;상기 선택된 AS 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS SMC를 상기 단말에게 전송하는 단계; 및AS MAC을 포함하는 AS 보안 모드 완성(security mode complete) 메시지가 수신되면, SMC 응답 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 eNB의 보안 능력 관리 방법.
- 이동통신 시스템에서 단말의 보안 능력 관리 방법에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 이동성 관리자(MME: Mobility Management Entity)에게 전송하는 단계;상기 UE security capability, 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 접속 계층 보안 모드 명령(AS SMC: AS Security Mode Command)을 기지국(eNB)로부터 수신하는 단계;상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증하는 단계;상기 MME로부터 상기 UE security capability를 포함하는 비접속 계층(NAS: Non-Access Stratum) SMC를 수신하는 단계; 및상기 eNB로부터 수신한 UE security capability 및 상기 MME로부터 수신한 UE security capability를 비교하여 UE security capability를 검증하고, AS 보안 모드 완성(security mode complete) 메시지를 상기 eNB에게 전송하고, NAS 보안 모드 완성(NAS security mode complete) 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 제4 항에 있어서, 상기 NAS 보안 모드 완성 메시지는, 상기 MME에게 전송된 상기 UE security capability 및 무결성 보호된 NAS SMC 메시지 내에 포함된 UE security capability를 비교하여 NAS SMC 메시지가 검증된 경우, 상기 MME에게 전송되는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 이동통신 시스템에서 기지국(eNB)의 단말 보안 능력 관리 방법에 있어서,이동성 관리자(MME: Mobility Management Entity)로부터 단말의 보안 능력(UE security capability)을 포함하는 보안 모드 명령(SMC: Security Mode Command)을 수신하는 단계;상기 SMC에 지시된 접속 계층(AS: Access Stratum) 보안 알고리즘을 선택하고, 상기 UE security capability, 상기 AS 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS SMC를 단말에게 전송하는 단계; 및상기 AS MAC을 포함하는 AS 보안 모드 완성(security mode complete) 메시지가 상기 단말로부터 수신되면, 상기 AS 보안 모드 완성 메시지를 포함하는 SMC 응답 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 eNB의 보안 능력 관리 방법.
- 이동통신 시스템에서 단말의 보안 능력 관리 방법에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 이동성 관리자(MME: Mobility Management Entity)에게 전송하는 단계;상기 UE security capability, 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 접속 계층 보안 모드 명령(AS SMC: AS Security Mode Command)을 기지국(eNB)로부터 수신하는 단계;상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증한 후, 상기 AS SMC를 포함하는 AS 보안 모드 완성(security mode complete) 메시지를 상기 eNB에게 전송하는 단계;상기 UE security capability를 포함하는 비접속 계층(NAS: Non-Access Stratum) SMC를 MME로부터 수신하는 단계; 및상기 eNB로부터 수신한 UE security capability 및 상기 MME로부터 수신한 UE security capability를 비교하여 상기 NAS SMC의 무결성을 검증한 후, NAS 보안 모드 완성(NAS security mode complete) 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 제7 항에 있어서,상기 MME에게 전송한 UE security capability 및 상기 MME로부터 수신한무결성이 보호된 NAS SMC 메시지에 의해 운반된 UE security capability를 비교하여 상기 NAS SMC 메시지를 검증하는 단계;를 더 포함하는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 제7 항에 있어서,UE security capability의 검증이 실패하면, 상기 MME에게 AS 보안 검증 실패 지시자를 포함하는 NAS 보안 모드 완성(NAS security mode complete) 메시지를 전송하는 단계;를 더 포함하는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 제9 항에 있어서,상기 MME가 상기 AS 보안 검증 실패 지시자를 포함한 상기 NAS 보안 모드 완성 메시지를 수신한 경우, 접속 해지 요청(detach request) 메시지를 상기 MME로부터 수신하는 단계;를 더 포함하는 것을 특징으로 하는 단말의 보안 능력 관리 방법.
- 이동통신 시스템에서 기지국(eNB)의 보안 능력 관리 방법에 있어서,이동성 관리자(MME: Mobility Management Entity)로부터 단말의 보안 능력(UE security capability)을 포함하는 보안 모드 명령(SMC: Security Mode Command)을 수신하는 단계;상기 SMC에 지시된 접속 계층(AS: Access Stratum) 보안 알고리즘을 선택하고, 상기 UE security capability, 상기 AS 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS SMC를 단말에게 전송하는 단계; 및상기 AS MAC을 포함하는 AS 보안 모드 완성(security mode complete) 메시지가 상기 단말로부터 수신되면, 상기 단말로부터 수신된 메시지의 무결성을 검증한 후 상기 AS 보안 모드 완성 메시지를 포함하는 SMC 응답 메시지를 상기 MME에게 전송하는 단계;를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는eNB의 보안 능력 관리 방법.
- 이동통신 시스템의 보안 시스템에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 전송하고, 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS 보안 모드 명령(AS SMC: AS Security Mode Command)을 수신하면, 상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증하고, 상기 AS SMC의 응답으로 AS 보안 모드 완성(security mode complete) 메시지를 전송하고, 비접속 계층(NAS: Non-Access Stratum) SMC가 상기 UE security capability를 포함하면, 상기 NAS SMC의 무결성을 검증하고, 상기 NAS SMC의 응답으로 NAS 보안 모드 완성 메시지를 전송하는 단말;상기 단말로부터 상기 UE security capability 및 상기 UE security capability를 포함하는 SMC를 수신하고, 상기 UE security capability의 검증 결과 상기 AS 보안 알고리즘을 선택하고, 상기 선택된 AS 보안 알고리즘 및 상기 AS MAC을 포함하는 상기 AS SMC를 상기 단말에게 전송하고, 상기 AS MAC을 포함하는 상기 AS 보안 모드 완성 메시지가 상기 단말로부터 수신되면, 상기 SMC 메시지의 응답으로 상기 선택된 AS 보안 알고리즘 및 상기 AS 보안 모드 완성 메시지를 포함하는 SMC 응답 메시지를 전송하는 기지국(eNB); 및상기 UE security capability가 상기 단말로부터 수신되면, NAS 보안 알고리즘을 선택하고, 상기 UE security capability를 포함하는 상기 SMC를 상기 eNB에게 전송하고, 상기 UE security capability를 포함하는 상기 NAS SMC를 상기 단말에게 전송하는 이동성 관리자(MME: Mobility Management Entity);를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 이동통신 시스템의 보안 시스템.
- 제12 항에 있어서, 상기 NAS SMC의 무결성 검증은 상기 단말이 전송한 UE security capability 및 상기 MME로부터 수신한 UE security capability를 비교하는 과정을 포함하는 것을 특징으로 하는 이동통신 시스템의 보안 시스템.
- 이동통신 시스템의 보안 시스템에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 전송하고, 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS 보안 모드 명령(AS SMC: AS Security Mode Command)을 수신하면, 상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증하고, 비접속 계층(NAS: Non-Access Stratum) SMC가 상기 UE security capability를 포함하면, 상기 AS SMC 및 상기 NAS SMC에 의해 운반되는 상기 UE security capability를 검증하고, 상기 AS SMC의 응답으로 AS 보안 모드 완성 메시지를 전송하고, 상기 NAS SMC의 응답으로 NAS 보안 모드 완성 메시지를 전송하는 단말;상기 AS 보안 알고리즘을 선택하고, 상기 UE security capability를 포함하는 상기 SMC가 수신되면, 상기 선택된 AS 보안 알고리즘 및 상기 AS MAC을 포함하는 상기 AS SMC를 상기 단말에게 전송하고, 상기 AS MAC을 포함하는 상기 AS 보안 모드 완성 메시지가 상기 단말로부터 수신되면, 상기 SMC의 응답으로 상기 선택된 AS 보안 알고리즘 및 상기 보안 모드 완성 메시지를 포함하는 SMC 응답 메시지를 전송하는 기지국(eNB); 및상기 UE security capability가 상기 단말로부터 수신되면, NAS 보안 알고리즘을 선택하고, 상기 UE security capability를 포함하는 상기 SMC를 상기 eNB에게 전송하고, 상기 UE security capability를 포함하는 상기 NAS SMC를 상기 단말에게 전송하는 이동성 관리자(MME: Mobility Management Entity);를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 이동통신 시스템의 보안 시스템.
- 제14 항에 있어서, 상기 NAS 보안 모드 완성 메시지는, 상기 MME에게 전송된 상기 UE security capability 및 무결성 보호된 NAS SMC 메시지 내에 포함된 UE security capability를 비교하여 NAS SMC 메시지가 검증된 경우, 상기 MME에게 전송되는 것을 특징으로 하는 이동통신 시스템의 보안 시스템.
- 이동통신 시스템의 보안 시스템에 있어서,단말의 보안 능력(UE security capability)을 포함하는 Layer 3 메시지를 전송하고, 접속 계층(AS: Access Stratum) 보안 알고리즘 및 AS 메시지 인증 코드(MAC: Message Authentication Code)를 포함하는 AS 보안 모드 명령(AS SMC: AS Security Mode Command)을 수신하면, 상기 AS MAC을 이용하여 상기 AS SMC의 무결성을 검증하고, 상기 AS SMC의 응답으로 상기 AS MAC을 포함하는 AS 보안 모드 완성 메시지를 전송하고, 비접속 계층(NAS: Non-Access Stratum) SMC가 상기 UE security capability를 포함하면, 상기 AS SMC 및 상기 NAS SMC에 의해 운반되는 UE security capability들 및 상기 NAS SMC의 무결성을 검증하고, 상기 NAS SMC의 응답으로 NAS 보안 모드 완성 메시지를 전송하는 단말;상기 AS 보안 알고리즘을 선택하고, 상기 UE security capability를 포함하는 상기 SMC가 수신되면, 상기 선택된 AS 보안 알고리즘 및 상기 AS MAC을 포함하는 상기 AS SMC를 전송하고, 상기 AS MAC을 포함하는 상기 AS 보안 모드 완성 메시지가 상기 단말로부터 수신되면, 상기 SMC의 응답으로 상기 선택된 AS 보안 알고리즘 및 상기 보안 모드 완성 메시지를 포함하는 SMC 응답 메시지를 전송하는 기지국(eNB); 및상기 UE security capability가 상기 단말로부터 수신되면, NAS 보안 알고리즘을 선택하고, 상기 UE security capability를 포함하는 상기 SMC를 상기 eNB에게 전송하고, 상기 UE security capability를 포함하는 상기 NAS SMC를 상기 단말에게 전송하는 이동성 관리자(MME: Mobility Management Entity);를 포함하고,상기 AS 보안 알고리즘은, 상기 MME로부터 수신된 UE security capability 중에서 AS 메시지 전송 시 사용이 허락된 보안 알고리즘, 및 eNB에 의해 사전에 설정된 허락된 보안 알고리즘의 리스트 내에 있고, 상기 UE security capability에 부합하는 보안 알고리즘 중에서 우선 순위에 따라 선택되는 것을 특징으로 하는 이동통신 시스템의 보안 시스템.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080108582A KR101475349B1 (ko) | 2008-11-03 | 2008-11-03 | 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 |
US12/609,410 US8555064B2 (en) | 2008-11-03 | 2009-10-30 | Security system and method for wireless communication system |
PCT/KR2009/006379 WO2010062045A2 (en) | 2008-11-03 | 2009-11-02 | Security system and method for wireless communication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080108582A KR101475349B1 (ko) | 2008-11-03 | 2008-11-03 | 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100054178A KR20100054178A (ko) | 2010-05-25 |
KR101475349B1 true KR101475349B1 (ko) | 2014-12-23 |
Family
ID=42132929
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080108582A Expired - Fee Related KR101475349B1 (ko) | 2008-11-03 | 2008-11-03 | 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 |
Country Status (3)
Country | Link |
---|---|
US (1) | US8555064B2 (ko) |
KR (1) | KR101475349B1 (ko) |
WO (1) | WO2010062045A2 (ko) |
Families Citing this family (32)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102264066B (zh) * | 2010-05-27 | 2015-08-12 | 中兴通讯股份有限公司 | 一种实现接入层安全算法同步的方法及系统 |
US20110312299A1 (en) | 2010-06-18 | 2011-12-22 | Qualcomm Incorporated | Methods and apparatuses facilitating synchronization of security configurations |
KR101737425B1 (ko) | 2010-06-21 | 2017-05-18 | 삼성전자주식회사 | 응급 콜을 지원하는 이동 통신 시스템에서 보안 관리 방법 및 장치와 그 시스템 |
US20140219182A1 (en) * | 2011-09-29 | 2014-08-07 | Nokia Solutions And Networks Oy | Device triggering solutions |
CN103037418B (zh) * | 2011-09-30 | 2016-03-30 | 华为技术有限公司 | 一种实现告警事件处理的方法、装置和系统 |
CN105577364B (zh) | 2011-10-27 | 2019-11-05 | 华为技术有限公司 | 一种加密方法、解密方法和相关装置 |
CN103179559B (zh) * | 2011-12-22 | 2016-08-10 | 华为技术有限公司 | 一种低成本终端的安全通信方法、装置及系统 |
US8838971B2 (en) | 2012-01-16 | 2014-09-16 | Alcatel Lucent | Management of public keys for verification of public warning messages |
US20130185372A1 (en) * | 2012-01-16 | 2013-07-18 | Alcatel-Lucent Usa Inc. | Management of user equipment security status for public warning system |
CN107071768B (zh) | 2012-02-22 | 2020-03-20 | 华为技术有限公司 | 建立安全上下文的方法、装置及系统 |
CN103945420B (zh) * | 2013-01-18 | 2017-11-17 | 华为技术有限公司 | 小区优化方法及装置 |
US20160316373A1 (en) * | 2015-04-27 | 2016-10-27 | Qualcomm Incorporated | Techniques for managing security mode command (smc) integrity failures at a user equipment (ue) |
EP3657835B1 (en) * | 2015-09-22 | 2023-09-20 | Huawei Technologies Co., Ltd. | Access method of user equipment, user equipment and computer-readable storage medium |
EP3360303B1 (en) | 2015-10-05 | 2019-12-04 | Telefonaktiebolaget LM Ericsson (publ) | Wireless communications |
CN108702624B (zh) * | 2016-01-05 | 2021-02-23 | 华为技术有限公司 | 移动通信方法、装置及设备 |
WO2017133021A1 (zh) * | 2016-02-06 | 2017-08-10 | 华为技术有限公司 | 一种安全处理方法及相关设备 |
US10334435B2 (en) | 2016-04-27 | 2019-06-25 | Qualcomm Incorporated | Enhanced non-access stratum security |
US10313878B2 (en) * | 2016-09-16 | 2019-06-04 | Qualcomm Incorporated | On-demand network function re-authentication based on key refresh |
MX2019005176A (es) | 2016-11-04 | 2019-09-04 | Ericsson Telefon Ab L M | Señalizacion de medicion de cambio de nodo secundario en red de radio de proxima generacion. |
WO2018089442A2 (en) * | 2016-11-09 | 2018-05-17 | Intel IP Corporation | Ue and devices for detach handling |
WO2018205114A1 (zh) * | 2017-05-08 | 2018-11-15 | 华为技术有限公司 | 一种状态切换方法及装置 |
JP6977153B2 (ja) * | 2017-10-02 | 2021-12-08 | テレフオンアクチーボラゲット エルエム エリクソン(パブル) | 無線通信システムにおけるアクセスストラタムセキュリティ |
WO2019174015A1 (zh) * | 2018-03-15 | 2019-09-19 | Oppo广东移动通信有限公司 | 处理数据的方法、接入网设备和核心网设备 |
TWI771518B (zh) * | 2017-11-07 | 2022-07-21 | 大陸商Oppo廣東移動通信有限公司 | 處理資料的方法、存取網設備和核心網設備 |
ES2926307T3 (es) * | 2018-02-19 | 2022-10-25 | Ericsson Telefon Ab L M | Soporte al interfuncionamiento y/o la movilidad entre diferentes sistemas de comunicación inalámbrica |
CN110351722B (zh) * | 2018-04-08 | 2024-04-16 | 华为技术有限公司 | 一种信息发送方法、密钥生成方法以及装置 |
MX2021003363A (es) | 2018-09-24 | 2021-05-27 | Nokia Technologies Oy | Sistemas y método de protección de seguridad de mensajes de estrato sin acceso. |
US11589235B2 (en) * | 2019-01-15 | 2023-02-21 | Telefonaktiebolaget Lm Ericsson (Publ) | Radio access capabilities of a wireless device |
US11470473B2 (en) * | 2019-01-18 | 2022-10-11 | Qualcomm Incorporated | Medium access control security |
CN111866884B (zh) * | 2019-04-26 | 2022-05-24 | 华为技术有限公司 | 一种安全保护方法及装置 |
CN110677853B (zh) * | 2019-09-06 | 2023-04-11 | 京信网络系统股份有限公司 | 信令处理方法、装置、基站设备和存储介质 |
CN113704773B (zh) * | 2021-09-13 | 2022-11-25 | 南方电网数字电网研究院有限公司 | 继电保护安全芯片操作系统及其通信方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2006022469A1 (en) * | 2004-08-25 | 2006-03-02 | Electronics And Telecommunications Research Institute | Method for security association negociation with extensible authentication protocol in wireless portable internet system |
KR100745237B1 (ko) * | 2005-10-27 | 2007-08-01 | 주식회사 팬택앤큐리텔 | Umts 에서의 보안 방법 및 그 장치 |
US7403621B2 (en) * | 2000-11-28 | 2008-07-22 | Nokia Corporation | System for ensuring encrypted communication after handover |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7246236B2 (en) * | 2002-04-18 | 2007-07-17 | Nokia Corporation | Method and apparatus for providing peer authentication for a transport layer session |
CA2428236A1 (en) | 2003-05-08 | 2004-11-08 | M-Stack Limited | Apparatus and method of handling universal terrestrial radio access network radio resource control connecting messages in universal mobile telecommunications system user equipment |
US8699711B2 (en) * | 2007-07-18 | 2014-04-15 | Interdigital Technology Corporation | Method and apparatus to implement security in a long term evolution wireless device |
US9276909B2 (en) * | 2008-08-27 | 2016-03-01 | Qualcomm Incorporated | Integrity protection and/or ciphering for UE registration with a wireless network |
-
2008
- 2008-11-03 KR KR1020080108582A patent/KR101475349B1/ko not_active Expired - Fee Related
-
2009
- 2009-10-30 US US12/609,410 patent/US8555064B2/en active Active
- 2009-11-02 WO PCT/KR2009/006379 patent/WO2010062045A2/en active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7403621B2 (en) * | 2000-11-28 | 2008-07-22 | Nokia Corporation | System for ensuring encrypted communication after handover |
WO2006022469A1 (en) * | 2004-08-25 | 2006-03-02 | Electronics And Telecommunications Research Institute | Method for security association negociation with extensible authentication protocol in wireless portable internet system |
KR100745237B1 (ko) * | 2005-10-27 | 2007-08-01 | 주식회사 팬택앤큐리텔 | Umts 에서의 보안 방법 및 그 장치 |
Also Published As
Publication number | Publication date |
---|---|
KR20100054178A (ko) | 2010-05-25 |
US8555064B2 (en) | 2013-10-08 |
US20100115275A1 (en) | 2010-05-06 |
WO2010062045A3 (en) | 2010-08-05 |
WO2010062045A2 (en) | 2010-06-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101475349B1 (ko) | 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 | |
CN110945886B (zh) | 无线通信网络中检测漫游活动的反引导的方法和系统 | |
US11223947B2 (en) | Enhanced registration procedure in a mobile system supporting network slicing | |
KR101442325B1 (ko) | 통신 네트워크에서 인증 절차에 따른 긴급 호출 처리 | |
US20190200232A1 (en) | Signaling attack prevention method and apparatus | |
KR102040231B1 (ko) | 이동 통신에서 가입 사업자 변경 제한 정책을 지원하는 정책 적용 방법 및 장치 | |
EP2932676B1 (en) | Authenticating public land mobile networks to mobile stations | |
EP2547134A1 (en) | Improved subscriber authentication for unlicensed mobile access signaling | |
US20070143613A1 (en) | Prioritized network access for wireless access networks | |
US20080072301A1 (en) | System And Method For Managing User Authentication And Service Authorization To Achieve Single-Sign-On To Access Multiple Network Interfaces | |
KR102408155B1 (ko) | 비밀 식별자를 사용하는 사용자 장비에 관련된 동작 | |
US20100064135A1 (en) | Secure Negotiation of Authentication Capabilities | |
US10284562B2 (en) | Device authentication to capillary gateway | |
CN113498060B (zh) | 一种控制网络切片认证的方法、装置、设备及存储介质 | |
WO2010000185A1 (zh) | 一种网络认证的方法、装置、系统及服务器 | |
CN102318386A (zh) | 向网络的基于服务的认证 | |
CN110754101B (zh) | 用于保护与用户设备相关联的订户信息的方法、系统和计算机可读存储介质 | |
WO2013163846A1 (zh) | 一种对移动设备验证的方法、装置及系统 | |
EP3105900B1 (en) | Method and system for determining that a sim and a sip client are co-located in the same mobile equipment | |
WO2007025484A1 (fr) | Procede de negociation de mise a jour pour cle d'autorisation et dispositif associe | |
EP3488627B1 (en) | Proof-of-presence indicator | |
EP3439344A1 (en) | Registering user equipment to a visited public land mobile network | |
US9560526B2 (en) | Method and apparatus for single sign-on in a mobile communication system | |
KR20100021690A (ko) | 이동 통신 시스템의 인증과 비계층 프로토콜 보안 운영을 효율적으로 지원하는 관리 방법 및 시스템 | |
WO2023144649A1 (en) | Application programming interface (api) access management in wireless systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20081103 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20130903 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20081103 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140620 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20141212 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20141216 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20141217 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20171129 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20171129 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20181129 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20181129 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20191128 Start annual number: 6 End annual number: 6 |
|
PC1903 | Unpaid annual fee |