KR101789623B1 - 광대역 무선접속 시스템에서의 보안 연계를 고려한 영역 변경 방법 및 그를 위한 장치 - Google Patents
광대역 무선접속 시스템에서의 보안 연계를 고려한 영역 변경 방법 및 그를 위한 장치 Download PDFInfo
- Publication number
- KR101789623B1 KR101789623B1 KR1020110022321A KR20110022321A KR101789623B1 KR 101789623 B1 KR101789623 B1 KR 101789623B1 KR 1020110022321 A KR1020110022321 A KR 1020110022321A KR 20110022321 A KR20110022321 A KR 20110022321A KR 101789623 B1 KR101789623 B1 KR 101789623B1
- Authority
- KR
- South Korea
- Prior art keywords
- area
- message
- region
- connection
- identifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/14—Reselecting a network or an air interface
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 영역변경을 이용한 핸드오버 과정의 일례를 나타낸다.
도 3는 영역변경을 이용한 핸드오버 과정의 다른 일례를 나타낸다.
도 4는 IEEE 802.16m 시스템에서 사용되는 매체접속제어 프로토콜 데이터 유닛(MAC PDU)의 일반적인 형태를 나타낸다.
도 5는 본 발명의 다른 실시예로서, 송신단 및 수신단 구조의 일례를 나타내는 블록도이다.
CIDs in LZone | SA in MZone |
Management connections | Null SA (SAID = 0x00), if only security suites with "No data encryption, no data authentication"is supported Primary SA (SAID = 0x01), otherwise |
Unicast transport CID with SA using AES-CCM | Primary SA (SAID = 0x01) |
Unicast transport CID with Null SA | Null SA (SAID = 0x00) |
Broadcast or multicast transport CID | Null SA (SAID = 0x00) |
Name | Value | Usage |
Neighbor station measurement report indicator | Perform Neighbor station measurement report if set to '1' | Identifies Neighbor station measurement report is required during current network entry |
N_SF_update | 4 | Number of service flow that requires update |
SAID update bitmap | 16 | Bitmap for indicating the specific service flows that are being mapped to SAID for AES-CTR. |
Field | Size (bits) | Value/Description | Condition |
... | ... | ... | ... |
SAID update bitmap | 16 | Bitmap for indicating the specific FID(s) that are being updated to SAID of AES-CTR | Shall be included if specific FID(s) are to be remapped to SAID of AES-CTR in case of Zone Switch from LZone to MZone |
For (i=0; i<N_SFIDs; i++) { | N_SFIDs is Number of SFIDs supported in MZone when an AMS performs Zone Switching from LZone to MZone. Its maximal number is 24. | Present if CID to FID mapping is done through the AAI-RNG-RSP message during Zone Switching operation. If this field is not present, all FIDs for the transport connection should be reestablished through the AAI-DSA exchanges after completion of network reentry in MZone. |
|
SFID | 32 | FID in MZone should be assigned per each DL/UL connections | |
} |
FIDs in MZone | SA in LZone |
Transport FID associated with Primary SA (SAID = 0x01) | Primary SA using AES-CCM |
FID associated with SAID = 0x02 | Primary SA using AES-CCM |
FID associated with Null SA (SAID = 0x00) | Null SA using "No data encryption; no data authentication" |
Broadcast or multicast transport FID | Null SA using "No data encryption; no data authentication" |
Claims (15)
- 광대역 무선 접속 시스템에서 단말이 영역변경을 수행하는 방법에 있어서,
기지국의 레거시 모드를 지원하는 제 1 영역에서 개선 모드를 지원하는 제 2 영역으로의 영역 변경을 수행하는 단계를 포함하되,
상기 영역 변경을 수행하는 단계는,
적어도 하나의 제2 영역 SA(Security Association)에 맵핑된 적어도 하나의 제2 영역 서비스 플로우를 지시하는 SA 정보를 포함하는 제 2 메시지를 상기 제 2 영역으로부터 수신하는 단계를 포함하고,
상기 적어도 하나의 제2 영역 SA는 다수의 제2 영역 SA들 중 상기 제2 영역 서비스 플로우에 대응하는 제1 영역 연결 식별자의 타입에 기초하여 선택되고, 상기 제1 영역 연결 식별자는 상기 영역 변경 수행 이전에 상기 제1 영역에서 사용되는 것인, 영역 변경 수행방법. - 제 1 항에 있어서,
다수의 제1 영역 SA들은 널(null) SA로 설정되는 SAID 0 및 기밀성(confidentiality)과 무결성(integrity) 보호를 위한 SAID 1 중 어느 하나를 포함하고,
상기 다수의 제2 영역 SA들은 상기 SAID 0, 상기 SAID 1 및 무결성 보호를 위한 SAID 2 중 어느 하나를 포함하는, 영역 변경 수행방법. - 제 1 항에 있어서,
상기 SA 정보는, 상기 제2 영역 SA의 식별자에 맵핑된 상기 제2 영역 서비스 플로우의 식별자를 지시하는 비트맵을 포함하는, 영역 변경 수행방법. - 제 1 항에 있어서,
상기 선택된 적어도 하나의 제2 영역 SA를 SA 맵핑 규칙에 따라서 상기 제1 영역 연결 식별자에 맵핑하는 단계를 더 포함하고,
상기 제1 영역 연결 식별자의 타입은, 관리(management) 연결, 브로드 캐스트 연결, 멀티캐스트 연결 또는 유니캐스트 연결 중 어느 하나인, 영역 변경 수행방법. - 제 1 항에 있어서,
상기 영역 변경에 필요한 영역 변경 정보를 포함하는 제1 메시지를 상기 제1 영역으로부터 수신하는 단계를 더 포함하고,
상기 제 1 영역은 엘존(LZone)이고, 상기 제 2 영역은 엠존(MZone)이며,
상기 제 1 메시지는 상기 엘존으로부터 비요청으로 전송되는 레인징 응답(unsolicited RNG-RSP) 메시지이고,
상기 제 2 메시지는 상기 엠존으로부터 전송되는 레인징 응답(AAI-RNG-RSP) 메시지인, 영역 변경 수행방법. - 광대역 무선 접속 시스템에서 제1 영역을 통해서 레거시 모드를 지원하는 기지국이 단말의 영역변경을 지원하는 방법에 있어서,
상기 기지국에서 개선 모드를 지원하는 제 2 영역을 통해서 SA(Security Association) 정보를 포함하는 제2 메시지를 상기 단말로 전송하는 단계를 포함하고,
상기 SA 정보는, 적어도 하나의 제2 영역 SA(Security Association)에 맵핑된 적어도 하나의 제2 영역 서비스 플로우를 지시하고,
상기 적어도 하나의 제2 영역 SA는 다수의 제2 영역 SA들 중 상기 제2 영역 서비스 플로우에 대응하는 제1 영역 연결 식별자의 타입에 기초하여 선택되고, 상기 제1 영역 연결 식별자는 상기 단말의 영역 변경 수행 이전에 상기 제1 영역에서 사용되는 것인, 영역 변경 지원방법. - 제 6 항에 있어서,
다수의 제1 영역 SA들은 널(null) SA로 설정되는 SAID 0 및 기밀성(confidentiality)과 무결성(integrity) 보호를 위한 SAID 1 중 어느 하나를 포함하고,
상기 다수의 제2 영역 SA들은 상기 SAID 0, 상기 SAID 1 및 무결성 보호를 위한 SAID 2 중 어느 하나를 포함하는, 영역 변경 지원방법. - 제 6 항에 있어서,
상기 SA 정보는, 상기 제2 영역 SA의 식별자에 맵핑된 상기 제2 영역 서비스 플로우의 식별자를 지시하는 비트맵을 포함하는, 영역 변경 지원방법. - 제 6 항에 있어서,
상기 선택된 적어도 하나의 제2 영역 SA를 SA 맵핑 규칙에 따라서 상기 제1 영역 연결 식별자에 맵핑하는 단계를 더 포함하고,
상기 제1 영역 연결 식별자의 타입은, 관리(management) 연결, 브로드 캐스트 연결, 멀티캐스트 연결 또는 유니캐스트 연결 중 어느 하나인, 영역 변경 지원방법. - 제 6 항에 있어서,
상기 단말의 영역 변경에 필요한 영역 변경 정보를 포함하는 제1 메시지를 상기 제1 영역을 통해서 전송하는 단계를 더 포함하고,
상기 제 1 영역은 엘존(LZone)이고, 상기 제 2 영역은 엠존(MZone)이며,
상기 제 1 메시지는 상기 엘존으로부터 비요청으로 전송되는 레인징 응답(unsolicited RNG-RSP) 메시지이고,
상기 제 2 메시지는 상기 엠존으로부터 전송되는 레인징 응답(AAI-RNG-RSP) 메시지인, 영역 변경 지원방법. - 광대역 무선 접속 시스템에서 영역변경을 수행하는 단말 장치에 있어서,
기지국의 레거시 모드를 지원하는 제 1 영역에서 개선 모드를 지원하는 제 2 영역으로의 영역 변경을 수행하는 프로세서; 및
상기 프로세서의 제어에 따라 외부와 무선 신호를 송수신하기 위한 무선통신(RF) 모듈을 포함하되,
상기 프로세서는, 상기 무선통신 모듈을 제어함으로써, 적어도 하나의 제2 영역 SA(Security Association)에 맵핑된 적어도 하나의 제2 영역 서비스 플로우를 지시하는 SA 정보를 포함하는 제 2 메시지를 상기 제 2 영역으로부터 수신하고,
상기 적어도 하나의 제2 영역 SA는 다수의 제2 영역 SA들 중 상기 제2 영역 서비스 플로우에 대응하는 제1 영역 연결 식별자의 타입에 기초하여 선택되고, 상기 제1 영역 연결 식별자는 상기 영역 변경 수행 이전에 상기 제1 영역에서 사용되는 것인, 단말 장치. - 제 11 항에 있어서,
다수의 제1 영역 SA들은 널(null) SA로 설정되는 SAID 0 및 기밀성(confidentiality)과 무결성(integrity) 보호를 위한 SAID 1 중 어느 하나를 포함하고,
상기 다수의 제2 영역 SA들은 상기 SAID 0, 상기 SAID 1 및 무결성 보호를 위한 SAID 2 중 어느 하나를 포함하는, 단말 장치. - 제 11 항에 있어서,
상기 SA 정보는, 상기 제2 영역 SA의 식별자에 맵핑된 상기 제2 영역 서비스 플로우의 식별자를 지시하는 비트맵을 포함하는, 단말 장치. - 제 11 항에 있어서,
상기 프로세서는, 상기 선택된 적어도 하나의 제2 영역 SA를 SA 맵핑 규칙에 따라서 상기 제1 영역 연결 식별자에 맵핑하고,
상기 제1 영역 연결 식별자의 타입은, 관리(management) 연결, 브로드 캐스트 연결, 멀티캐스트 연결 또는 유니캐스트 연결 중 어느 하나인, 단말 장치. - 제 11 항에 있어서,
상기 프로세서는, 상기 무선통신 모듈을 제어함으로써, 상기 영역 변경에 필요한 영역 변경 정보를 포함하는 제1 메시지를 상기 제1 영역으로부터 수신하고,
상기 제 1 영역은 엘존(LZone)이고, 상기 제 2 영역은 엠존(MZone)이며,
상기 제 1 메시지는 상기 엘존으로부터 비요청으로 전송되는 레인징 응답(unsolicited RNG-RSP) 메시지이고,
상기 제 2 메시지는 상기 엠존으로부터 전송되는 레인징 응답(AAI-RNG-RSP) 메시지인, 단말 장치.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012558074A JP5758925B2 (ja) | 2010-03-12 | 2011-03-14 | 広帯域無線接続システムにおける保安連係を考慮した領域変更方法及びそのための装置 |
US13/634,211 US8948130B2 (en) | 2010-03-12 | 2011-03-14 | Zone switching method in a broadband wireless access system having regard to security association and device for same |
EP11753662.3A EP2547147A4 (en) | 2010-03-12 | 2011-03-14 | ZONE SWITCHING METHOD IN A WIDEBAND WIRELESS ACCESS SYSTEM CONSIDERING A SECURITY ASSOCIATION, AND CORRESPONDING DEVICE |
PCT/KR2011/001766 WO2011112058A2 (ko) | 2010-03-12 | 2011-03-14 | 광대역 무선접속 시스템에서의 보안 연계를 고려한 영역 변경 방법 및 그를 위한 장치 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US31363710P | 2010-03-12 | 2010-03-12 | |
US61/313,637 | 2010-03-12 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20110103364A KR20110103364A (ko) | 2011-09-20 |
KR101789623B1 true KR101789623B1 (ko) | 2017-10-25 |
Family
ID=44954608
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110022321A Active KR101789623B1 (ko) | 2010-03-12 | 2011-03-14 | 광대역 무선접속 시스템에서의 보안 연계를 고려한 영역 변경 방법 및 그를 위한 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101789623B1 (ko) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6587680B1 (en) | 1999-11-23 | 2003-07-01 | Nokia Corporation | Transfer of security association during a mobile terminal handover |
-
2011
- 2011-03-14 KR KR1020110022321A patent/KR101789623B1/ko active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6587680B1 (en) | 1999-11-23 | 2003-07-01 | Nokia Corporation | Transfer of security association during a mobile terminal handover |
Also Published As
Publication number | Publication date |
---|---|
KR20110103364A (ko) | 2011-09-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101595025B1 (ko) | 광대역 무선접속 시스템에서의 영역 변경 방법 | |
US9042341B2 (en) | Method of zone switch in a broadband wireless access system | |
US9125125B2 (en) | Method for performing handover in broadband wireless access system | |
KR101759940B1 (ko) | 광대역 무선 접속 시스템에서의 상향링크 전력 제어 방법 | |
US8538025B2 (en) | Security performance negotiation method and a TEK management method | |
KR20110040635A (ko) | 광대역 무선 접속 시스템에서 핸드오버 수행방법 | |
US8934907B2 (en) | Method in which a mobile station receives information on a peripheral legacy base station in a legacy support mode | |
US8873509B2 (en) | Efficient handover method in broadband wireless access system | |
KR101706955B1 (ko) | 광대역 무선 접속 시스템에서 효율적인 영역 변경 방법 및 그를 위한 장치 | |
KR101370926B1 (ko) | 광대역 무선접속 시스템에서의 영역변경을 통한 핸드오버 수행 방법 | |
JP5758925B2 (ja) | 広帯域無線接続システムにおける保安連係を考慮した領域変更方法及びそのための装置 | |
KR101789623B1 (ko) | 광대역 무선접속 시스템에서의 보안 연계를 고려한 영역 변경 방법 및 그를 위한 장치 | |
KR20100113962A (ko) | 비제어 핸드오버 수행방법 | |
KR20100081904A (ko) | 레거시 시스템을 지원하기 위한 핸드오버 수행방법 | |
KR20110046228A (ko) | 광대역 무선접속 시스템에서의 보안 지원을 고려한 영역 변경 방법 및 그를 위한 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20110314 |
|
PG1501 | Laying open of application | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20160314 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20110314 Comment text: Patent Application |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20170725 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20171018 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20171019 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |