JP2010529755A - 無線通信ネットワークにおけるプロキシモバイルキー階層構造を提供するための方法および装置 - Google Patents
無線通信ネットワークにおけるプロキシモバイルキー階層構造を提供するための方法および装置 Download PDFInfo
- Publication number
- JP2010529755A JP2010529755A JP2010510558A JP2010510558A JP2010529755A JP 2010529755 A JP2010529755 A JP 2010529755A JP 2010510558 A JP2010510558 A JP 2010510558A JP 2010510558 A JP2010510558 A JP 2010510558A JP 2010529755 A JP2010529755 A JP 2010529755A
- Authority
- JP
- Japan
- Prior art keywords
- key
- node
- access
- pmip
- access terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 71
- 238000004891 communication Methods 0.000 title claims abstract description 35
- 230000008859 change Effects 0.000 claims description 19
- 238000012545 processing Methods 0.000 claims description 13
- 238000012546 transfer Methods 0.000 claims description 2
- 230000006870 function Effects 0.000 description 29
- 238000010586 diagram Methods 0.000 description 18
- 230000008569 process Effects 0.000 description 11
- 230000004044 response Effects 0.000 description 11
- 239000003795 chemical substances by application Substances 0.000 description 10
- 238000005516 engineering process Methods 0.000 description 7
- 238000007726 management method Methods 0.000 description 7
- 102100023701 C-C motif chemokine 18 Human genes 0.000 description 5
- 101100382881 Homo sapiens CCL18 gene Proteins 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 4
- 238000013475 authorization Methods 0.000 description 3
- 241001025261 Neoraja caerulea Species 0.000 description 2
- 238000012508 change request Methods 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000007774 longterm Effects 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000003139 buffering effect Effects 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/16—Gateway arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
- H04L9/0836—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/76—Proxy, i.e. using intermediary entity to perform cryptographic operations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/04—Network layer protocols, e.g. mobile IP [Internet Protocol]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【選択図】 図7
Description
図1は一実施例に従って安全なPMIPキー配布の1つ以上の特徴が実装され得るUMBネットワークのブロック図である。UMBネットワークはUMBの発展型基地局(eBS)を通過する接続を調整するために、基地局制御器(BSC)などの集中型エンティティを利用しないフラットアーキテクチャを用い得る。eBSは、従来の基地局の機能、BSC、およびパケットデータサービスノード(PDSN)のいくつかの機能を組み合わせて単一のノードとし、UMBネットワークの展開をより簡単にする。構成要素の数が(先行技術のネットワークと較べると)減少するため、UMBネットワークは、より信頼性が高く、よりフレキシブルで、展開がより容易であり、および/または、より安価に動作し得る。例えば、従来のネットワークにおいて、BS、BSC、PDSN、およびモバイルIPホームエージェント(HA)はすべて協同してユーザトラヒックにサービスする。UMBネットワークは、コアネットワークインフラストラクチャの大部分を再利用するが、機能をより少ない数のネットワーク構成要素に統合する。これらの機能をより少ないノードに組み合わせることにより、レイテンシが減少し、資本費と保守費が低下し、エンドツーエンドQoSを達成するためのノード間相互動作の複雑さが減少する。
図10は、アクセス端末に対する1次キー階層構造の一例を示す図である。拡張認証プロトコル(EAP)(または、他の安全な認証プロトコル)がネットワークによってアクセス端末(AT)の認証に用いられる場合、予め構成された長期証明書(Long Term Credential)1001(例えば、一意のAT識別子または値等)が、マスターセッションキー(MSK)1002および拡張マスターセッションキー(EMSK)1004として知られる2つのキーに帰着するために用いられ得る。
ATが第1のeBSから第2のeBSへローミングまたは移動すると、そのATに対するAGW管理用通信は新しいサービスeBSへのプロキシモバイルIP(PMIP)トンネルを確立する。しかし、AGWは他のeBS(または侵入者)が、そのATへの無線接続性を提供していないときに、提供していると主張することを防がなければならない。例えば、図1において、AT−1 106がそのサービスアクセスノードをeBS−a104からeBS−b107に変更しようとする場合、ゲートウェイAGW−a112は、eBS−b107への変更要求が有効であるかどうか確認する方法を有しているべきである。AGW−a112は、各トンネルバインディングに対する安全なPMIPキーを用いて、非許可エンティティがPMIPトンネルバインディング(例えばゲートウェイAGW−a112とeBS−a104/SRNC−a114の間)を変更することを防ぐことができ得る。
Claims (66)
- アクセス端末に対するプロキシモバイルインターネットプロトコル(Proxy Mobile Internet Protocol)(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信することと、
第1のノードキーを生成することと、
前記第1のノードキーを、第1のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信することと、
を含む、アクセスゲートウェイで動作する方法。 - 前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立すること、
をさらに含む、請求項1の方法。 - 前記アクセス端末が認証済みかどうかを前記第2のアクセスノードを介して判定することと、
前記アクセス端末が認証済みでない場合にのみ、前記第1のノードキーを生成することおよび送信することと、
をさらに含む、請求項1の方法。 - 前記アクセス端末が認証済みである場合、
第2のノードキーを生成することと、
前記第2のノードキーの関数として第2のPMIPキーを生成することと、
前記第2のPMIPキーを前記第2のアクセスノードへ送信することと、
をさらに含む、請求項の方法。 - 前記中間ネットワークノードが、セッション参照ネットワーク制御器(session reference network controller)(SRNC)である、請求項4の方法。
- 前記第1のノードキーおよび前記第2のノードキーが、ランダムに選択され、互いに独立している、請求項4の方法。
- 前記第1のノードキーおよび前記第2のノードキーが、ルートキーに基づいている、請求項4の方法。
- 拡張認証プロトコル(EAP)再認証プロトコル(ERP)が使用されている場合には、前記アクセス端末が認証される、請求項3の方法。
- 前記アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持すること、をさらに含み、前記キー階層構造が前記第1のノードキーを含む、請求項1の方法。
- 前記PMIPキー階層構造が、前記第1のノードキーを導出するランダムに選択されたルートキーを含む、請求項9の方法。
- 前記PMIPキー階層構造のための前記ルートキーが、前記アクセス端末には未知である、請求項10の方法。
- 前記PMIPキー階層構造が、前記アクセス端末に既知、かつ前記アクセス端末を認証するために用いられる1次キー階層構造とは独立している、請求項9の方法。
- 前記第1のノードキーが、ランダムに選択された、請求項1の方法。
- 前記第2のアクセスノードが、拡張基地局(enhanced base station)(eBS)である、請求項1の方法。
- 前記第2のアクセスノードが、前記アクセス端末に無線接続性を提供する、請求項1の方法。
- 前記ゲートウェイが、超広帯域移動無線(Ultra Mobile Broadband)(UMB)互換のネットワーク内で動作する、請求項1の方法。
- ネットワークインターフェースと、
無線アクセスデバイスへの、および、前記無線アクセスデバイスからの通信を容易にするように適応された処理回路と、を含み、前記処理回路が、
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信し、
第1のノードキーを生成し、
前記第1のノードキーを、第1のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信する、
ように構成された、ネットワークゲートウェイデバイス。 - 前記処理回路が、前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立する、
ようにさらに構成された、請求項17のゲートウェイデバイス。 - 前記処理回路が、前記アクセス端末が前記第2のアクセスノードを介して認証済みかどうかを判定し、
前記アクセス端末が認証済みでない場合にのみ、前記第1のノードキーを生成し、および送信する、
ようにさらに構成された、請求項17のゲートウェイデバイス。 - 前記アクセス端末が認証済みである場合、
第2のノードキーを生成することと、
前記第2のノードキーの関数として第2のPMIPキーを生成することと、
前記第2のPMIPキーを前記第2のアクセスノードへ送信することと、
をさらに含む、請求項19のゲートウェイデバイス。 - 前記中間ネットワークノードが、セッション参照ネットワーク制御器(SRNC)である、請求項20のゲートウェイデバイス。
- 前記第1のノードキーおよび前記第2のノードキーが、ランダムに選択され、互いに独立している、請求項20のゲートウェイデバイス。
- 前記第1のノードキーおよび前記第2のノードキーが、ルートキーに基づいている、請求項20のゲートウェイデバイス。
- 拡張認証プロトコル(EAP)再認証プロトコル(ERP)が使用されている場合には、前記アクセス端末が認証される、請求項19のゲートウェイデバイス。
- 前記処理回路が、
前記アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持する、ようにさらに構成され、前記キー階層構造が第1のノードキーを含む、請求項17のゲートウェイデバイス。 - 前記PMIPキー階層構造が、第1のノードキーを導出するランダムに選択されたルートキーを含む、請求項25のゲートウェイデバイス。
- 前記PMIPキー階層構造のための前記ルートキーが、前記アクセス端末には未知である、請求項25のゲートウェイデバイス。
- 前記PMIPキー階層構造が、前記アクセス端末に既知、かつ前記アクセス端末を認証するために用いられる1次キー階層構造とは独立している、請求項25のゲートウェイデバイス。
- 前記第2のアクセスノードが、拡張基地局(eBS)である、請求項17のゲートウェイデバイス。
- アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信するための手段と、
第1のノードキーを生成するための手段と、
前記第1のノードキーを、第1のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信するための手段と、
を含むネットワークゲートウェイデバイス。 - 前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立するための手段、
をさらに含む、請求項30のゲートウェイ。 - 前記アクセス端末が認証済みかどうかを前記第2のアクセスノードを介して判定するための手段をさらに含み、
前記第1のノードキーが、アクセス端末が認証済みでない場合にのみ、生成され、および送信される、
請求項30のゲートウェイ。 - 前記アクセス端末が認証済みである場合、第2のノードキーを生成するための手段と、
前記アクセス端末が認証済みである場合、第2のノードキーの関数として第2のPMIPキーを生成するための手段と、
前記第2のPMIPキーを前記第2のアクセスノードへ送信するための手段と、
をさらに含む、請求項32のゲートウェイ。 - 前記アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持するための手段、をさらに含み、前記キー階層構造が前記第1のノードキーを含む、
請求項30のゲートウェイ。 - ネットワークゲートウェイで動作する回路であって、前記回路が、
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信し、
第1のノードキーを生成し、
前記第1のノードキーを、第1のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信する、
ように適応された回路。 - 前記回路が、前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立する、
ようにさらに適応された請求項35の回路。 - 前記回路が、前記アクセス端末が認証済みかどうかを前記第2のアクセスノードを介して判定し、
前記アクセス端末が認証済みでない場合にのみ、前記第1のノードキーを生成し、および送信する、
ようにさらに適応された、請求項35の回路。 - 前記アクセス端末が認証済みである場合、前記回路が、
第2のノードキーを生成し、
前記第2のノードキーの関数として第2のPMIPキーを生成し、
前記第2のPMIPキーを前記第2のアクセスノードへ送信する、
ようにさらに適応された、請求項37の回路。 - 前記回路が、アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持する、ようにさらに適応され、前記キー階層構造が第1のノードキーを含む、請求項35の回路。
- ゲートウェイを動作させるための命令を含む機械可読媒体であって、前記命令はプロセッサによって実行され、プロセッサに
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信させ、
第1のノードキーを生成させ、
前記第1のノードキーを、第1のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信させる、
機械可読媒体。 - 前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立する、
命令をさらに含む、請求項40の機械可読媒体。 - 前記アクセス端末が認証済みかどうかを第2のアクセスノードを介して判定し、
前記アクセス端末が認証済みでない場合にのみ、前記第1のノードキーを生成し、および送信する、
命令をさらに含む、請求項40の機械可読媒体。 - 前記アクセス端末が認証済みである場合、
第2のノードキーを生成し
前記第2のノードキーの関数として第2のPMIPキーを生成し、
前記第2のPMIPキーを前記第2のアクセスノードへ送信する、
命令をさらに含む、請求項42の機械可読媒体。 - 前記アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持する、命令をさらに含み、前記キー階層構造が第1のノードキーを含む、請求項40の機械可読媒体。
- アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信することと、
第1のノードキーを生成することと、
前記第1のノードキーの関数として第1のPMIPキーを生成することと、
前記第1のPMIPキーを前記第2のアクセスノードへ送信することと、
を含む、アクセスゲートウェイで動作する方法。 - 前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立すること、
をさらに含む、請求項45の方法。 - 前記アクセス端末が認証済みかどうかを前記第2のアクセスノードを介して判定することと、
前記アクセスノードが認証済みである場合にのみ、前記第1のノードキーを生成することおよび送信することと、
をさらに含む、請求項45の方法。 - 前記アクセス端末が認証済みでない場合、
第2のノードキーを生成することと、
前記第2のノードキーを、第2のPMIPキーを生成し第2のアクセスノードへ提供し得る中間ネットワークノードへ送信することと、
をさらに含む、請求項47の方法。 - 前記中間ネットワークノードが、セッション参照ネットワーク制御器(SRNC)である、請求項48の方法。
- 前記第2のアクセスノードが、拡張基地局(eBS)である、請求項45の方法。
- 前記アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持すること、をさらに含み、前記キー階層構造が前記第1のノードキーを含む、請求項45の方法。
- 前記PMIPキー階層構造が、第1のノードキーを導出するランダムに選択されたルートキーを含む、請求項51の方法。
- 前記第1のノードキーが、ランダムに選択された、請求項45の方法。
- 前記第1のノードキーおよび前記第2のノードキーが、ランダムに選択され、互いに独立している、請求項48の方法。
- 前記第1のノードキーおよび前記第2のノードキーが、ルートキーに基づいている、請求項48の方法。
- 前記PMIPキー階層構造のためのルートキーが、前記アクセス端末には未知である、請求項51の方法。
- ネットワークインターフェースと、
無線アクセスデバイスへの、および、前記無線アクセスデバイスからの通信を容易にするように適応された処理回路と、を含み、前記処理回路が、
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信し、
第1のノードキーを生成し、
前記第1のノードキーの関数として第1のPMIPキーを生成し、
前記第1のPMIPキーを前記第2のアクセスノードへ送信する、
ように構成された、アクセスゲートウェイ。 - 前記処理回路が、前記ゲートウェイと前記第2のアクセスノードとの間に、前記第1のPMIPキーによって保護されたPMIPトンネルを確立する、
ようにさらに適応された、請求項57のゲートウェイ。 - 前記処理回路が、
前記アクセス端末が認証済みかどうかを前記第2のアクセスノードを介して判定し、
前記アクセス端末が認証済である場合にのみ、前記第1のノードキーを生成し、および送信する、
ようにさらに適応された、請求項57のゲートウェイ。 - 前記アクセス端末が認証済みでない場合、前記処理回路が、
第2のノードキーを生成し、
前記第2のノードキーを、第2のPMIPキーを生成し前記第2のアクセスノードへ提供し得る中間ネットワークノードへ送信する、
ようにさらに適応された、請求項59のゲートウェイ。 - 前記中間ネットワークノードが、セッション参照ネットワーク制御器(SRNC)である、請求項60のゲートウェイ。
- 前記第2のアクセスノードが、拡張基地局(eBS)である、請求項57のゲートウェイ。
- 前記処理回路が、
アクセス端末(AT)に関係づけられ、および前記アクセス端末にサービスしているネットワークノードへのPMIPトンネルを保護するために用いられるPMIPキー階層構造を保持する、ようにさらに適応され、前記キー階層構造が第1のノードキーを含む、請求項57のゲートウェイ。 - アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信するための手段と、
第1のノードキーを生成するための手段と、
前記第1のノードキーの関数として第1のPMIPキーを生成するための手段と、
前記第1のPMIPキーを前記第2のアクセスノードへ送信するための手段と、
を含むアクセスゲートウェイ。 - ネットワークゲートウェイで動作する回路であって、前記回路が、
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信し、
第1のノードキーを生成し、
前記第1のノードキーの関数として第1のPMIPキーを生成し、
前記第1のPMIPキーを前記第2のアクセスノードへ送信する、
ように適応された回路。 - ゲートウェイを動作させるための命令を含む機械可読媒体であって、前記命令はプロセッサによって実行され、プロセッサに、
アクセス端末に対するプロキシモバイルインターネットプロトコル(PIMP)トンネルバインディングを第1のアクセスノードから第2のアクセスノードへ変更する要求を受信させ、
第1のノードキーを生成させ、
前記第1のノードキーの関数として第1のPMIPキーを生成させ、
前記第1のPMIPを前記第2のアクセスノードへ送信させる、
機械可読媒体。
Applications Claiming Priority (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US94125607P | 2007-05-31 | 2007-05-31 | |
| US60/941,256 | 2007-05-31 | ||
| US12/131,039 US8769611B2 (en) | 2007-05-31 | 2008-05-31 | Methods and apparatus for providing PMIP key hierarchy in wireless communication networks |
| US12/131,039 | 2008-05-31 | ||
| PCT/US2008/065562 WO2009038831A2 (en) | 2007-05-31 | 2008-06-02 | Methods and apparatus for providing pmip key hierarchy in wireless communication networks |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2010529755A true JP2010529755A (ja) | 2010-08-26 |
| JP5204219B2 JP5204219B2 (ja) | 2013-06-05 |
Family
ID=40088224
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010510558A Expired - Fee Related JP5204219B2 (ja) | 2007-05-31 | 2008-06-02 | 無線通信ネットワークにおけるプロキシモバイルキー階層構造を提供するための方法および装置 |
Country Status (10)
| Country | Link |
|---|---|
| US (1) | US8769611B2 (ja) |
| EP (1) | EP2174444B1 (ja) |
| JP (1) | JP5204219B2 (ja) |
| KR (1) | KR101205466B1 (ja) |
| CN (1) | CN101682630B (ja) |
| BR (1) | BRPI0812554A2 (ja) |
| CA (1) | CA2687049C (ja) |
| RU (1) | RU2437238C2 (ja) |
| TW (1) | TWI394415B (ja) |
| WO (1) | WO2009038831A2 (ja) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2014171727A1 (en) * | 2013-04-16 | 2014-10-23 | Samsung Electronics Co., Ltd. | Apparatus and method for generating key hierarchy in wireless network |
| JP2015524234A (ja) * | 2012-06-19 | 2015-08-20 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | ワイヤレス・ローカル・エリア・ネットワークへの高度なネットワーク・ハンドオフのためのシステムおよび方法 |
| CN106464566A (zh) * | 2014-06-16 | 2017-02-22 | 株式会社理光 | 网络系统、通信控制方法以及存储介质 |
| JP2017538321A (ja) * | 2014-10-21 | 2017-12-21 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | 認証相互運用性のための方法およびシステム |
| JP2019506779A (ja) * | 2015-12-23 | 2019-03-07 | クアルコム,インコーポレイテッド | セルラー式モノのインターネットのためのステートレスアクセス層セキュリティ |
Families Citing this family (32)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8098597B2 (en) * | 2007-08-24 | 2012-01-17 | Samsung Electronics Co., Ltd. | IAS-based configuration for UMB Femto devices |
| US8780856B2 (en) * | 2007-09-18 | 2014-07-15 | Telefonaktiebolaget Lm Ericsson (Publ) | Inter-system handoffs in multi-access environments |
| US8812701B2 (en) * | 2008-05-21 | 2014-08-19 | Uniloc Luxembourg, S.A. | Device and method for secured communication |
| US8695082B2 (en) * | 2008-10-27 | 2014-04-08 | Nokia Siemens Networks Oy | Method and communication system for accessing a wireless communication network |
| US20100106971A1 (en) * | 2008-10-27 | 2010-04-29 | Domagoj Premec | Method and communication system for protecting an authentication connection |
| US8495359B2 (en) * | 2009-06-22 | 2013-07-23 | NetAuthority | System and method for securing an electronic communication |
| US20100321207A1 (en) * | 2009-06-23 | 2010-12-23 | Craig Stephen Etchegoyen | System and Method for Communicating with Traffic Signals and Toll Stations |
| US8452960B2 (en) | 2009-06-23 | 2013-05-28 | Netauthority, Inc. | System and method for content delivery |
| US8903653B2 (en) | 2009-06-23 | 2014-12-02 | Uniloc Luxembourg S.A. | System and method for locating network nodes |
| US20100325703A1 (en) * | 2009-06-23 | 2010-12-23 | Craig Stephen Etchegoyen | System and Method for Secured Communications by Embedded Platforms |
| US8736462B2 (en) * | 2009-06-23 | 2014-05-27 | Uniloc Luxembourg, S.A. | System and method for traffic information delivery |
| CN102143491B (zh) * | 2010-01-29 | 2013-10-09 | 华为技术有限公司 | 对mtc设备的认证方法、mtc网关及相关设备 |
| US8446834B2 (en) | 2011-02-16 | 2013-05-21 | Netauthority, Inc. | Traceback packet transport protocol |
| US9439067B2 (en) | 2011-09-12 | 2016-09-06 | George Cherian | Systems and methods of performing link setup and authentication |
| US9143937B2 (en) * | 2011-09-12 | 2015-09-22 | Qualcomm Incorporated | Wireless communication using concurrent re-authentication and connection setup |
| US8837741B2 (en) | 2011-09-12 | 2014-09-16 | Qualcomm Incorporated | Systems and methods for encoding exchanges with a set of shared ephemeral key data |
| US8949954B2 (en) | 2011-12-08 | 2015-02-03 | Uniloc Luxembourg, S.A. | Customer notification program alerting customer-specified network address of unauthorized access attempts to customer account |
| AU2012100460B4 (en) | 2012-01-04 | 2012-11-08 | Uniloc Usa, Inc. | Method and system implementing zone-restricted behavior of a computing device |
| AU2012100462B4 (en) | 2012-02-06 | 2012-11-08 | Uniloc Usa, Inc. | Near field authentication through communication of enclosed content sound waves |
| AU2012100463B4 (en) | 2012-02-21 | 2012-11-08 | Uniloc Usa, Inc. | Renewable resource distribution management system |
| AU2013100355B4 (en) | 2013-02-28 | 2013-10-31 | Netauthority, Inc | Device-specific content delivery |
| US9167427B2 (en) * | 2013-03-15 | 2015-10-20 | Alcatel Lucent | Method of providing user equipment with access to a network and a network configured to provide access to the user equipment |
| US9392458B2 (en) | 2013-03-15 | 2016-07-12 | Qualcomm Incorporated | Authentication for relay deployment |
| FR3007920A1 (fr) * | 2013-06-28 | 2015-01-02 | France Telecom | Procede de changement de cle d'authentification |
| EP3152937B1 (en) | 2014-07-03 | 2021-04-14 | Huawei Technologies Co., Ltd. | System and method for wireless network access protection and security architecture |
| CN104284332A (zh) * | 2014-09-26 | 2015-01-14 | 中兴通讯股份有限公司 | 一种鉴权方法及无线路由器 |
| US10455414B2 (en) * | 2014-10-29 | 2019-10-22 | Qualcomm Incorporated | User-plane security for next generation cellular networks |
| PL3915289T3 (pl) * | 2019-01-21 | 2023-08-07 | Telefonaktiebolaget Lm Ericsson (Publ) | Sposoby uwierzytelniania i zarządzania kluczami w sieci komunikacji bezprzewodowej i powiązane aparaty |
| CN113452515B (zh) * | 2020-03-25 | 2022-11-25 | 阿里巴巴集团控股有限公司 | 通信方法、密钥配置方法及装置 |
| JP7613055B2 (ja) * | 2020-11-10 | 2025-01-15 | 富士フイルムビジネスイノベーション株式会社 | 情報処理装置、情報処理プログラム、及び通信システム |
| CN113536738A (zh) * | 2021-07-05 | 2021-10-22 | 国网山东省电力公司电力科学研究院 | 一种基于神经网络的多协议规约无线转换装置 |
| US12137159B2 (en) * | 2022-08-23 | 2024-11-05 | Centro de Pesquisas Avancades Wernher von Braun | Encryption key distribution via wireless mobile devices to internet of things (IoT) systems |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009515450A (ja) * | 2005-11-04 | 2009-04-09 | シーメンス アクチエンゲゼルシヤフト | モビリティキーを提供する方法とサーバ |
| JP2010500803A (ja) * | 2006-08-14 | 2010-01-07 | シーメンス アクチエンゲゼルシヤフト | アクセス専用キーを提供する方法およびシステム |
| JP2010515315A (ja) * | 2006-12-28 | 2010-05-06 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | モバイルipプロキシ |
Family Cites Families (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6760444B1 (en) * | 1999-01-08 | 2004-07-06 | Cisco Technology, Inc. | Mobile IP authentication |
| US6785823B1 (en) * | 1999-12-03 | 2004-08-31 | Qualcomm Incorporated | Method and apparatus for authentication in a wireless telecommunications system |
| AU2002255000A1 (en) | 2002-05-01 | 2003-11-17 | Telefonaktiebolaget Lm Ericsson (Publ) | System, apparatus and method for sim-based authentication and encryption in wireless local area network access |
| RU2292648C2 (ru) | 2002-05-01 | 2007-01-27 | Телефонактиеболагет Лм Эрикссон (Пабл) | Система, устройство и способ, предназначенные для аутентификации на основе sim и для шифрования при доступе к беспроводной локальной сети |
| AU2003247428A1 (en) * | 2002-05-28 | 2003-12-12 | Zte San Diego, Inc. | Interworking mechanism between cdma2000 and wlan |
| US8077681B2 (en) | 2002-10-08 | 2011-12-13 | Nokia Corporation | Method and system for establishing a connection via an access network |
| US7457289B2 (en) * | 2002-12-16 | 2008-11-25 | Cisco Technology, Inc. | Inter-proxy communication protocol for mobile IP |
| US20050243769A1 (en) | 2004-04-28 | 2005-11-03 | Walker Jesse R | Apparatus and method capable of pre-keying associations in a wireless local area network |
| JP2006011989A (ja) * | 2004-06-28 | 2006-01-12 | Ntt Docomo Inc | 認証方法、端末装置、中継装置及び認証サーバ |
| TWI254546B (en) * | 2004-08-03 | 2006-05-01 | Zyxel Communications Corp | Assignment method and system of home agent in mobile VPN |
| US7370362B2 (en) * | 2005-03-03 | 2008-05-06 | Cisco Technology, Inc. | Method and apparatus for locating rogue access point switch ports in a wireless network |
| US7313394B2 (en) | 2005-07-15 | 2007-12-25 | Intel Corporation | Secure proxy mobile apparatus, systems, and methods |
| CN100581286C (zh) * | 2005-10-19 | 2010-01-13 | 华为技术有限公司 | 一种移动用户设备实现移动英特网协议去注册的方法及系统 |
| US8042154B2 (en) * | 2005-11-07 | 2011-10-18 | Cisco Technology, Inc. | Allowing network access for proxy mobile IP cases for nodes that do not support CHAP authentication |
| US8230212B2 (en) * | 2006-08-29 | 2012-07-24 | Alcatel Lucent | Method of indexing security keys for mobile internet protocol authentication |
| US10171998B2 (en) * | 2007-03-16 | 2019-01-01 | Qualcomm Incorporated | User profile, policy, and PMIP key distribution in a wireless communication network |
| US8011740B2 (en) * | 2008-02-11 | 2011-09-06 | Caterpillar Inc. | Idler recoil assembly and machine using same |
-
2008
- 2008-05-31 US US12/131,039 patent/US8769611B2/en not_active Expired - Fee Related
- 2008-06-02 JP JP2010510558A patent/JP5204219B2/ja not_active Expired - Fee Related
- 2008-06-02 BR BRPI0812554A patent/BRPI0812554A2/pt not_active Application Discontinuation
- 2008-06-02 CA CA2687049A patent/CA2687049C/en not_active Expired - Fee Related
- 2008-06-02 KR KR1020097027632A patent/KR101205466B1/ko not_active Expired - Fee Related
- 2008-06-02 RU RU2009148765/09A patent/RU2437238C2/ru not_active IP Right Cessation
- 2008-06-02 TW TW097120507A patent/TWI394415B/zh not_active IP Right Cessation
- 2008-06-02 EP EP08832232.6A patent/EP2174444B1/en not_active Not-in-force
- 2008-06-02 CN CN2008800181404A patent/CN101682630B/zh not_active Expired - Fee Related
- 2008-06-02 WO PCT/US2008/065562 patent/WO2009038831A2/en not_active Ceased
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009515450A (ja) * | 2005-11-04 | 2009-04-09 | シーメンス アクチエンゲゼルシヤフト | モビリティキーを提供する方法とサーバ |
| JP2010500803A (ja) * | 2006-08-14 | 2010-01-07 | シーメンス アクチエンゲゼルシヤフト | アクセス専用キーを提供する方法およびシステム |
| JP2010515315A (ja) * | 2006-12-28 | 2010-05-06 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | モバイルipプロキシ |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2015524234A (ja) * | 2012-06-19 | 2015-08-20 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | ワイヤレス・ローカル・エリア・ネットワークへの高度なネットワーク・ハンドオフのためのシステムおよび方法 |
| WO2014171727A1 (en) * | 2013-04-16 | 2014-10-23 | Samsung Electronics Co., Ltd. | Apparatus and method for generating key hierarchy in wireless network |
| US9532214B2 (en) | 2013-04-16 | 2016-12-27 | Samsung Electronics Co., Ltd. | Apparatus and method for generating key hierarchy in wireless network |
| CN106464566A (zh) * | 2014-06-16 | 2017-02-22 | 株式会社理光 | 网络系统、通信控制方法以及存储介质 |
| JP2017538321A (ja) * | 2014-10-21 | 2017-12-21 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | 認証相互運用性のための方法およびシステム |
| JP2019506779A (ja) * | 2015-12-23 | 2019-03-07 | クアルコム,インコーポレイテッド | セルラー式モノのインターネットのためのステートレスアクセス層セキュリティ |
Also Published As
| Publication number | Publication date |
|---|---|
| CN101682630A (zh) | 2010-03-24 |
| EP2174444B1 (en) | 2017-08-09 |
| JP5204219B2 (ja) | 2013-06-05 |
| KR20100028598A (ko) | 2010-03-12 |
| US8769611B2 (en) | 2014-07-01 |
| RU2009148765A (ru) | 2011-07-27 |
| US20080298595A1 (en) | 2008-12-04 |
| CA2687049A1 (en) | 2009-03-26 |
| BRPI0812554A2 (pt) | 2016-05-10 |
| TW200915805A (en) | 2009-04-01 |
| KR101205466B1 (ko) | 2012-11-29 |
| RU2437238C2 (ru) | 2011-12-20 |
| TWI394415B (zh) | 2013-04-21 |
| CA2687049C (en) | 2013-07-16 |
| WO2009038831A2 (en) | 2009-03-26 |
| WO2009038831A3 (en) | 2009-05-14 |
| EP2174444A2 (en) | 2010-04-14 |
| CN101682630B (zh) | 2013-04-24 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5204219B2 (ja) | 無線通信ネットワークにおけるプロキシモバイルキー階層構造を提供するための方法および装置 | |
| US11463874B2 (en) | User profile, policy, and PMIP key distribution in a wireless communication network | |
| US9197615B2 (en) | Method and system for providing access-specific key | |
| CN102318381B (zh) | 移动网络中基于安全网络的路由优化的方法 | |
| EP1547400A2 (en) | System and method for resource authorizations during handovers | |
| WO2008052470A1 (fr) | Procédé d'établissement de mécanisme de sécurité d'appareil ip mobile, système de sécurité et dispositif correspondant | |
| US8908871B2 (en) | Mobile internet protocol system and method for updating home agent root key | |
| CN101355578A (zh) | 基于radius和diameter协议的移动ip应用的兼容方法及系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120717 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20121017 |
|
| A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20121024 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20121217 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130115 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130214 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5204219 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160222 Year of fee payment: 3 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| LAPS | Cancellation because of no payment of annual fees |