[发明专利]5G系统中的初始非接入层协议消息的保护在审

专利信息
申请号: 201980072626.4 申请日: 2019-10-30
公开(公告)号: CN113016202A 公开(公告)日: 2021-06-22
发明(设计)人: A·S·斯托扬诺夫斯基;R·佐斯;F·阿德兰吉;R·沃罗卡;A·A·克莱卡尔;A·索利曼;S·K·帕拉特 申请(专利权)人: 苹果公司
主分类号: H04W12/037 分类号: H04W12/037;H04W12/043;H04W8/06;H04W60/04
代理公司: 北京市金杜律师事务所 11256 代理人: 马明月
地址: 美国加利*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明描述了保护初始NAS消息的系统和方法。在使用注册请求消息向网络初始注册期间使用归属PLMN公钥对该NAS消息进行加密。服务PLMN的AMF发送服务PLMN公钥,该服务PLMN公钥然后用于在完成初始注册之后对包括稍后初始NAS消息的S‑NSSAI的信息进行加密。如果在接入层级别提供了该S‑NSSAI,则可不在该稍后初始NAS消息中发送该S‑NSSAI。该RRC消息可包含使用该服务PLMN公钥对该S‑NSSAI进行加密的指示。
搜索关键词: 系统 中的 初始 接入 协议 消息 保护
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苹果公司,未经苹果公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201980072626.4/,转载请声明来源钻瓜专利网。

同类专利
  • 通信方法及通信装置-202210151704.3
  • 王文会;熊晓春 - 华为技术有限公司
  • 2022-02-18 - 2023-08-29 - H04W12/037
  • 本申请提供一种通信方法及通信装置,可应用于各种通信系统中,如4G系统、5G系统、WiFi系统等。该方法包括:获取和使用周期性更新的第一加密参数和第二加密参数生成动态密钥,并使用该动态密钥对底层信令进行物理层加解密,以降低底层信令被攻击的风险,从而提高底层信令的安全性。
  • 认证与安全方法、装置及存储介质-202210006344.8
  • 周巍;徐晖 - 大唐移动通信设备有限公司
  • 2022-01-05 - 2023-07-11 - H04W12/037
  • 本申请实施例提供一种认证与安全方法、装置及存储介质,所述方法包括:根据SUPI确定UE的认证根密钥,并根据根密钥和服务网络名称生成认证向量,并使用唯一标识AuthID标识认证向量、此次UE认证过程以及第一认证实例,所述第一认证实例是在认证服务器功能AUSF功能区创建的,所述第一认证实例是为此次UE认证过程创建的,所述第一认证实例中包含所述认证向量。本申请实施例提供的认证与安全方法、装置及存储介质,通过将核心网系统安全功能分离,将5G核心网安全能力集中在有限的计算系统中,需要安全服务的网元通过安全系统的接口调用相关的安全功能,从而大大减少了需要通过安全等级认证的软硬件系统的数量。
  • 数据通信方法、装置、存储介质及电子设备-202211573591.2
  • 郭海东 - 中国工商银行股份有限公司;工银科技有限公司
  • 2022-12-08 - 2023-05-26 - H04W12/037
  • 本发明公开了一种数据通信方法、装置、存储介质及电子设备。涉及人工智能技术领域,该方法包括:物联网设备响应目标客户端发出的与物联网设备进行数据通信的数据通信请求,接收目标客户端发出的数据指令,并通过预设指令配置中心对数据指令进行配置,得到第一指令数据,其中,目标客户端为应用程序小程序所处的客户端;通过目标跨平台序列化框架对第一指令数据进行数据压缩,得到第二指令数据;对第二指令数据进行加密,并传输至物联网设备,以使物联网设备响应数据指令。本发明解决了相关技术中应用程序的小程序客户端与物联网设备进行通信的过程中,由于物联网设备存在多样性,缺乏统一通信方式实现客户端与物联网设备进行数据通信的技术问题。
  • 隐私增强型BSS和发现机制-202211387605.1
  • J·L·克内科特;C·F·多明格斯;D·R·博尔赫斯;D·达什;E·S·布里格斯;S·R·撒库;S·K·扬;刘勇 - 苹果公司
  • 2022-11-07 - 2023-05-09 - H04W12/037
  • 本公开涉及隐私增强型BSS和发现机制。本发明公开用于隐私增强型基本服务集(BSS)的系统、方法和机制,包括用于接入点和无线站点两者的隐私增强以及用于认证操作、关联操作和发现操作的隐私强化。另外,所公开的这些系统、这些方法和这些机制可继续支持传统无线站点,并且因此是向后兼容的。站点可与无线网络的传统BSS通信以转变到该无线网络的PE BSS。该站点可从该无线网络的该PE BSS接收加密信标,其中该加密信标是基于从该传统BSS接收的信息解码的,并且与该无线网络的该PE BSS执行加密握手过程以认证该无线网络的该PE BSS并与之相关联。
  • 通信方法与设备-202010088206.X
  • 柴丽;张戬;李秉肇;权威 - 华为技术有限公司
  • 2017-03-24 - 2023-04-07 - H04W12/037
  • 本申请提供一种通信方法与设备,该通信方法包括:终端设备获得安全密钥,终端设备处于断开与第一网络设备的无线资源控制RRC连接,并且保留终端设备在第一网络设备的上下文信息的状态;终端设备向第二网络设备发送第一消息,第一消息包括终端设备的标识,以及加密后的上行数据和/或信令,加密后的上行数据和/或信令是使用安全密钥加密的,第二网络设备不同于第一网络设备。在本申请中,非激活态下的终端设备与网络设备进行通信时采用安全密钥加密,能够提高通信的安全性。
  • 一种通信方法及装置-202111130669.9
  • 李晨琬;陈磊;吴毅凌 - 华为技术有限公司
  • 2021-09-26 - 2023-03-31 - H04W12/037
  • 本申请提供一种通信方法及装置,用于解决在通信网络中触发标签进行随机接入时安全性较低的问题。该方法包括:接收第一信令,并根据第一信令确定第一存储位置中存储的第二掩码。在第一掩码与第二掩码匹配的情况下进行随机接入。其中,第一信令指示第一存储位置以及第一掩码,其中,第一信令携带第一掩码标识,第一掩码标识用于标识第一存储位置和/或第一掩码。本申请实施例中,通过预先协商掩码标识与存储位置之间的对应关系,和/或,掩码标识与掩码之间的对应关系,从而可以将掩码和存储位置中的部分或全部通过掩码标识隐式指示,从而可以避免终端设备内存储位置存储为信息暴露,从而可以提升终端设备的网络安全性。
  • 无线网络接入方法、无线接入设备及终端-202110557722.7
  • 田新雪;蒙睿;肖征荣;马书惠;杨子文 - 中国联合网络通信集团有限公司
  • 2021-05-21 - 2023-03-24 - H04W12/037
  • 本发明公开了一种无线网络接入方法、无线接入设备及终端,该方法包括:响应于接收到终端发送的连接请求,获取其中携带的终端标识和终端归属的第一无线接入设备的公网地址;生成随机数,根据公网地址向第一无线接入设备发送携带有随机数、终端标识和本第二无线接入设备的区块链标识的接入认证申请,并将随机数发送至终端;接收第一无线接入设备在区块链网络中广播的第一验证信息,并接收终端发送的第二验证信息;第一验证信息由第一无线接入设备根据终端标识、区块链标识和随机数确定,第二验证信息由终端根据随机数确定;在第一验证信息和第二验证信息满足预设条件的情况下,确定允许终端接入本第二无线接入设备。可以实现家庭WiFi的共享使用。
  • 一种控制安全功能的方法及装置、网络设备、终端设备-202211569256.5
  • 杨宁 - OPPO广东移动通信有限公司
  • 2018-06-14 - 2023-03-21 - H04W12/037
  • 本发明公开了一种控制安全功能的方法及装置、网络设备、终端设备,所述方法包括:第一节点获取安全策略配置信息,基于所述安全策略配置信息确定多个承载中的每个承载的安全功能是否需要激活或去激活;所述第一节点向终端发送第一消息,所述第一消息携带第一配置信息,所述第一配置信息用于指示所述多个承载中的每个承载的安全功能是否激活或去激活。
  • 无线网络接入方法及无线接入点-202110557658.2
  • 田新雪;蒙睿;肖征荣;马书惠;杨子文 - 中国联合网络通信集团有限公司
  • 2021-05-21 - 2023-03-21 - H04W12/037
  • 本公开提供了一种无线网络接入方法及无线接入点,所述方法包括:接收共享服务器发送的验证请求,获取其中的随机数和第一加密结果,其中,验证请求是第一无线接入点接收到终端发送的连接请求之后发送至共享服务器的,第一加密结果为终端对随机数加密生成的,本第二无线接入点为终端归属的无线接入点;对随机数进行加密得到第二加密结果,并根据第一加密结果和第二加密结果确定比较结果;通过共享服务器向第一无线接入点发送比较结果,以供第一无线接入点根据比较结果确定是否允许终端接入第一无线接入点对应的无线网络。采用比较公正的方式共享wifi,提高通信效率,提升用户体验。
  • 无线通信方法及相关的通信装置-202111172756.0
  • 王柏凡;徐子凡;黄舜雍 - 联发科技股份有限公司
  • 2021-10-08 - 2023-02-17 - H04W12/037
  • 本发明提供了一种无线通信方法及相关的装置。适用于接入点的无线通信方法包括以下步骤:接收来自站点的关联请求;从该关联请求中读取成对主密钥标识符PMKID和该站点的媒体访问控制MAC地址;如果该PMKID与缓存表的内容不匹配,则利用该站点的该MAC地址对该PMKID进行计算以得到原本的PMKID,其中,该缓存表中存储有多个参考MAC地址和相应的参考PMKID;确定该原本的PMKID是否与该缓存表中的任一参考PMKID匹配;以及,如果该原本的PMKID与该缓存表中的其中一个参考PMKID匹配,则确定出该缓存表中记录的与匹配的参考PMKID相对应的参考MAC地址和该关联请求中的MAC地址属于同一个站点。采用本发明,在缩短重连时间的同时隐私性更好。
  • 一种通信方法及装置-202110848006.4
  • 许斌;陈磊;李秉肇 - 华为技术有限公司
  • 2021-07-27 - 2023-02-03 - H04W12/037
  • 本申请提供一种通信方法及装置,其中方法包括:网络设备对用户面控制数据进行第一安全处理,所述第一安全处理包括加密处理和/或完整性保护处理,并将处理后的用户面控制数据发送给终端设备,其中,用户面控制数据包括MAC层控制PDU和MAC CE,终端设备对接收到的用户面控制数据进行解密处理和/或完整性验证处理,从而提高网络的安全性。
  • 一种UE的接入、切换和加密控制的方法与设备-202211328553.0
  • 王弘;许丽香;柯小婉 - 北京三星通信技术研究有限公司;三星电子株式会社
  • 2015-08-20 - 2023-02-03 - H04W12/037
  • 本申请公开了一种通信系统中用户设备UE的接入的方法,该通信系统包括UE、第一节点和第二节点,所述第一节点实现无线链路控制RLC层和媒体接入控制MAC层的功能,所述第二节点实现分组数据汇聚协议分组数据汇聚协议PDCP层、无线资源控制RRC层和非接入NAS层的功能,该方法包括:所述第二节点接收所述UE通过RRC消息发来的所述UE的非接入层标识或所述UE产生的随机数;所述第二节点将接收到的所述非接入层标识或所述随机数发送给所述第一节点,用于所述第一节点设置UE冲突解除标识。应用本申请,能够支持不同特征的用户接入网络。
  • 网络配置方法、装置、设备和系统-201910099858.0
  • 肖月振;王路;陈文军 - 阿里巴巴集团控股有限公司
  • 2019-01-31 - 2023-02-03 - H04W12/037
  • 本发明实施例提供一种网络配置方法、装置、设备和系统,该方法包括:配网设备获取无线接入点的网络配置信息,若通过蓝牙方式侦听到待入网设备广播发送的配网包,则与待入网设备建立蓝牙通信连接,该配网包用于指示待入网设备需要被进行网络配置。配网设备通过已经建立的蓝牙通信连接将网络配置信息发送至待入网设备,以使待入网设备根据网络配置信息接入该无线接入点。通过自动地建立配网设备与待入网设备间的蓝牙通信连接,无需用户介入,从而提高了用户的操作便利性,另外,基于配网设备与待入网设备间的蓝牙通信连接的建立,网络配置信息这种敏感信息的传输更具可靠性。
  • 配网自动化终端在线率监测分析仪-202211113768.0
  • 舒和平;王瑢萍;秦光兴;颜家亮;李晓芳;杨晨;余妍;黄静;闵琼;董昊 - 云南电网有限责任公司红河供电局
  • 2022-09-14 - 2022-12-20 - H04W12/037
  • 本发明涉及智能配电加密通信技术领域,具体地说,涉及配网自动化终端在线率监测分析仪。由12V~24V直流电源、锂电池、核心控制板、加密通信模组、持久化存储器、电量显示LCD屏、防水航插及上位机在线率分析软件构成;同时,其以电力专用APN通信网络为基础,建立加密通道后与配电主站进行加密规约数据的交互。本发明设计可以模拟配电自动化终端与配电主站进行全栈式规约数据交互并记录交互的规约数据、加密链路数据、TCP链路数据及4G通信的相关信息,可以发现在线率不足及断链次数高的真实原因,为配电自动化终端在线率提升提供真实的数据支撑和可行的提升措施。
  • 用于安全链路建立的中继侧行链路通信-202180029384.8
  • H·程;K·帕拉杜古;A·E·埃斯科特;S·B·李;G·B·霍恩 - 高通股份有限公司
  • 2021-04-30 - 2022-11-29 - H04W12/037
  • 描述了用于无线通信的方法、系统和设备,其启用对用于远程用户设备(UE)和中继UE的安全通信和安全密钥的建立,以执行中继侧行链路通信,其中远程UE经由中继UE与网络进行通信。为了建立用于中继UE与远程UE之间的直接通信的安全通信,可以建立一个或多个安全密钥对通信进行加密和解密。为了建立安全密钥,中继UE可以将针对直接通信的请求转发给核心网络的控制平面中的密钥管理功能(例如,ProSe密钥管理功能(PKMF))(例如,在控制平面消息中经由接入和移动性功能(AMF)转发给PKMF)。PKMF可以推导中继密钥并且将与中继密钥相关的信息返回给中继UE和远程UE。
  • 无线网络接入方法、共享服务器及无线接入点-202110557789.0
  • 田新雪;蒙睿;肖征荣;马书惠;杨子文 - 中国联合网络通信集团有限公司
  • 2021-05-21 - 2022-11-18 - H04W12/037
  • 本公开提供了一种无线网络接入方法、共享服务器及无线接入点,所述方法包括:接收第一无线接入点发送的认证请求,并获取其中的随机数;响应于对所述第一无线接入点认证通过,向第二无线接入点发送随机数;响应于接收到所述第一无线接入点发送的第一加密结果,且接收到所述第二无线接入点发送的第二加密结果,根据所述第一加密结果和所述第二加密结果确定比较结果;将所述比较结果发送至所述第一无线接入点,以使所述第一无线接入点根据所述比较结果确定是否允许所述终端接入所述第一无线接入点对应的无线网络。采用比较公正的方式共享wifi,提高通信效率,提升用户体验。
  • 一种UE的接入、切换和加密控制的方法与设备-201510514353.8
  • 王弘;许丽香;柯小婉 - 北京三星通信技术研究有限公司;三星电子株式会社
  • 2015-08-20 - 2022-11-15 - H04W12/037
  • 一种UE的接入、切换和加密控制的方法与设备。本申请公开了一种通信系统中用户设备UE的接入的方法,该通信系统包括UE、基站和网络节点,所述基站实现无线链路控制RLC层和媒体接入控制MAC层的功能,所述网络节点实现分组数据汇聚协议分组数据汇聚协议PDCP层、无线资源控制RRC层和非接入NAS层的功能,该方法包括:所述网络节点接收所述UE通过RRC消息发来的所述UE的非接入层标识或所述UE产生的随机数;所述网络节点将接收到的所述非接入层标识或所述随机数发送给所述基站,用于所述基站设置UE冲突解除标识。应用本申请,能够支持不同特征的用户接入网络。
  • 利用用于有效载荷操作的安全区进行商用卫星操作-201811121819.8
  • R·J·温格;Y-F·J·陈 - 波音公司
  • 2018-09-26 - 2022-10-18 - H04W12/037
  • 本申请公开利用用于有效载荷操作的安全区进行商用卫星操作,公开了用于利用用于有效载荷操作的安全区进行商用卫星操作的系统、方法和装置。在一个或更多个实施例中,公开的方法包括:通过主机卫星操作中心(SOC)的安全区,根据至少一个托管用户的服务规范生成托管命令。方法还包括:通过主机SOC的SOC操作部分,根据主机用户的服务规范生成主机命令。此外,方法包括:通过主机SOC将主机命令和托管命令传输到运载器。另外,方法包括:根据主机命令和托管命令重新配置运载器上的主机/托管有效载荷。另外,方法包括:通过主机/托管有效载荷生成主机遥测和托管遥测。此外,方法包括:通过运载器将主机遥测和托管遥测传输到主机SOC。
  • 一种信令消息处理方法、装置和系统-202110342633.0
  • 邵国强 - 华为技术有限公司
  • 2021-03-30 - 2022-10-04 - H04W12/037
  • 本申请实施例提供一种信令消息处理方法,该信令消息处理方法中第一运营商网络中的边界安全网关接收第二运营商网络的边界安全网关信息列表,并从边界安全网关列表中任选一个作为第三边界安全网关。第三边界安全网关可以和第二边界完全网关共同分担信令消息处理任务,从而实现第二运营商网络中多个边界安全网关之间的负载均衡。
  • 一种通信方法及装置-202110703460.0
  • 李沸乐;杨文聪 - 中国联合网络通信集团有限公司
  • 2021-06-24 - 2022-08-02 - H04W12/037
  • 本发明实施例提供一种通信方法及装置,涉及通信领域,能够保证SMF与边缘UPF之间控制面信令的安全传输,提升通信有效性。该方法包括:SMF向边缘UPF发送PFCP偶联建立请求消息,该PFCP偶联建立请求消息用于请求与该边缘UPF建立PFCP连接;该SMF接收该边缘UPF发送的PFCP偶联建立响应消息;该SMF解析该第二密文得到第二标识;该SMF确定该第二标识与该边缘UPF的标识相同;该SMF确定该边缘UPF为目标边缘UPF。
  • 消息交互方法、装置、设备和存储介质-202210442513.2
  • 刘善彬;朱斌;王光全;林琳;高杰复;胡悦 - 中国联合网络通信集团有限公司
  • 2022-04-25 - 2022-07-29 - H04W12/037
  • 本申请公开了一种消息交互方法、装置、设备和存储介质,该消息交互方法,方法应用于第五代移动通信技术5G信令安全网关,包括:拦截客户终端发送的用于与服务器建立连接的连接建立请求;根据连接建立请求分别与客户终端和服务器建立连接;接收客户终端发送的5G核心网协议信令请求;将符合预设安全条件的5G核心网协议信令请求向服务器发送;涉及网络安全领域,以解决现网用于安全防护的业务消息交互流程无法应用于5G网络的问题。
  • 管理安全元件-202080080640.1
  • I.鲍里索格列布斯基;S.麦肯兹;F.加维尼奥利马多斯桑托斯迪亚斯;A.罗德里格斯卡多索佩雷拉 - 特鲁丰有限公司
  • 2020-09-30 - 2022-07-08 - H04W12/037
  • 提供了一种用于传输安全元件的配置数据的方法。所述配置数据在安全元件管理器中生成,并且所述方法包括:使用与所述安全元件相关联的空中(OTA)密钥的集合来保护所述配置数据;以及使用到第二服务器的第二接口来传输所述配置数据,所述第二服务器用于通过非SMS通信信道传输所述配置数据。还提供了一种对应于所述方法的通信网络。还提供了一种在主机设备处接收安全元件的配置数据的方法。所述方法包括:使用用于通过非SMS通信信道接收所述配置数据的数据功能来接收所述配置数据;使用SIM应用工具包来处理所述配置数据;以及将经处理配置数据转发到所述安全元件。还提供了一种根据所述方法的主机设备。
  • 一种待配网设备接入接入点的方法和装置-201810941466.X
  • 艾志青;肖月振 - 阿里巴巴集团控股有限公司
  • 2018-08-17 - 2022-05-27 - H04W12/037
  • 本申请实施例提供了一种待配网设备接入接入点的方法和装置,所述方法包括:终端获取待配网设备获得的接入点信息;所述接入点信息包括接入点的原始编码格式的第一标识信息;所述终端从所述接入点信息中确定原始编码格式的目标第一标识信息;所述终端将所述原始编码格式的目标第一标识信息和获取的密码信息发送给所述待配网设备;所述待配网设备用于采用所述原始编码格式的目标第一标识信息和所述密码信息接入相应的接入点。在本申请实施例解决了在终端无法获得网络接入点设备的接入点的原始编码格式的SSID时,由于终端识别SSID错误,导致待配网设备接入失败的问题。
  • 一种UE的接入、切换和加密控制的方法与设备-202110750962.9
  • 王弘;许丽香;柯小婉 - 北京三星通信技术研究有限公司;三星电子株式会社
  • 2015-08-20 - 2022-05-17 - H04W12/037
  • 本申请公开了一种通信系统中用户设备UE的接入的方法,该通信系统包括UE、基站和网络节点,所述基站实现无线链路控制RLC层和媒体接入控制MAC层的功能,所述网络节点实现分组数据汇聚协议分组数据汇聚协议PDCP层、无线资源控制RRC层和非接入NAS层的功能,该方法包括:所述网络节点接收所述UE通过RRC消息发来的所述UE的非接入层标识或所述UE产生的随机数;所述网络节点将接收到的所述非接入层标识或所述随机数发送给所述基站,用于所述基站设置UE冲突解除标识。应用本申请,能够支持不同特征的用户接入网络。
  • 保护蜂窝通信网络中的下行链路控制信息-201980100897.6
  • K·S·J·拉杜 - 诺基亚技术有限公司
  • 2019-09-30 - 2022-05-06 - H04W12/037
  • 根据本发明的示例方面,提供了一种方法,包括:确定用于用户设备调度数据传输的至少一个可能下行链路控制信息,检查至少一个可能下行链路控制信息的加扰版本以确定至少一个可能下行链路控制信息的加扰版本是否定义了有效下行链路控制信息,发送至少一个可能下行链路控制信息的加扰版本,并且基于至少一个可能下行链路控制信息来调度数据传输,并且如果确定了至少一个可能下行链路控制信息的加扰版本定义了有效下行链路控制信息,则基于至少一个可能下行链路控制信息的加扰版本来调度干扰传输。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top