JP2013031211A - 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 - Google Patents
符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 Download PDFInfo
- Publication number
- JP2013031211A JP2013031211A JP2012204131A JP2012204131A JP2013031211A JP 2013031211 A JP2013031211 A JP 2013031211A JP 2012204131 A JP2012204131 A JP 2012204131A JP 2012204131 A JP2012204131 A JP 2012204131A JP 2013031211 A JP2013031211 A JP 2013031211A
- Authority
- JP
- Japan
- Prior art keywords
- mobile device
- femtocell
- random number
- secure entity
- security key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title abstract description 31
- 230000004044 response Effects 0.000 claims abstract description 95
- 238000004891 communication Methods 0.000 claims abstract description 29
- 230000011664 signaling Effects 0.000 claims description 2
- 230000008901 benefit Effects 0.000 description 11
- 230000006870 function Effects 0.000 description 11
- 230000005540 biological transmission Effects 0.000 description 7
- 230000014509 gene expression Effects 0.000 description 6
- 239000003795 chemical substances by application Substances 0.000 description 4
- 230000008569 process Effects 0.000 description 3
- 241000700605 Viruses Species 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/042—Public Land Mobile systems, e.g. cellular systems
- H04W84/045—Public Land Mobile systems, e.g. cellular systems using private Base Stations, e.g. femto Base Stations, home Node B
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
【解決手段】フェムトセルは符号分割多重アクセス標準に従って動作する。方法は、フェムトセルから、IMSネットワーク内の第1の安全なエンティティにおいて、グローバルチャレンジでフェムトセルによってブロードキャストされる第1の乱数を用いて、移動体装置によって生成される第1の認証情報を受信するステップを含む。方法はまた、IMSネットワークに接続されたCDMAベースの認証サーバから、グローバルチャレンジに基づいて形成された少なくとも1つの暗号鍵を受信するステップを含む。第2の安全なエンティティはCDMAベースの認証サーバである。方法はさらに、第2の認証情報に基づいて移動体装置を認証することに応じて、少なくとも1つの暗号鍵をフェムトセルに提供するステップを含む。
【選択図】図1
Description
本発明は概略として通信システムに関し、より具体的には無線通信システムに関する。
発明は種々の修正及び代替の形式に影響を受けるものであるが、その具体的な実施例は図面に例示として示され、ここにその詳細が記載される。しかし、具体的な実施例のここでの説明は開示される特定の形式に発明を限定することを意図するものではなく、逆に、後記の特許請求の範囲によって規定される発明の範囲内に入る全ての変形例、均等物及び代替物を包含することを意図することが理解されるべきである。
Claims (11)
- 安全なネットワークにおける使用のために構成可能な第1の安全なエンティティであって、
前記第1の安全なエンティティは、
フェムトセルから受信したグローバル認証応答であって、第1の乱数及び前記フェムトセルに知られていない第1のセキュリティ鍵を用いて移動体装置により生成されたグローバル認証応答を用いて、前記移動体装置を認証し、
グローバルチャレンジに基いて形成された少なくとも1つの第2のセキュリティ鍵を取得し、
第2の乱数を含む固有のチャレンジを、前記フェムトセルを介して前記移動体装置へ送信し、
前記フェムトセルから、前記第2の乱数及び前記第1のセキュリティ鍵を用いて前記移動体装置により生成された固有のチャレンジ応答を受信し、
前記第2の乱数に基づき前記移動体装置を認証することに応じて前記少なくとも1つの第2のセキュリティ鍵を前記フェムトセルに提供するよう構成可能である、第1の安全なエンティティ。 - 前記第1の安全なエンティティは、前記移動体装置を固有に識別する識別子と、前記第1の乱数と、前記第1の乱数及び前記移動体装置によって知られているが前記フェムトセルによっては知られていない前記第1のセキュリティ鍵に基づいて前記移動体装置によって計算された認証応答とを示す情報を含むグローバル認証応答を用いて、前記移動体装置を認証するよう構成可能である、請求項1に記載の第1の安全なエンティティ。
- 前記第1の安全なエンティティは、前記フェムトセルが前記第2の乱数を含む前記固有のチャレンジを前記移動体装置へ送信できるように、前記第2の乱数を前記フェムトセルへ提供するよう構成可能である、請求項2に記載の第1の安全なエンティティ。
- 前記第1の安全なエンティティは、前記第2の乱数を提供することに応じて、前記第2の乱数と、前記第2の乱数に基づいて前記移動体装置により計算された認証応答とを示す情報を受信するよう構成可能である、請求項3に記載の第1の安全なエンティティ。
- 前記第1の安全なエンティティは、前記第2の乱数に基づいて前記移動体装置により計算された前記認証応答が第2の安全なエンティティから受信した前記認証応答に一致する場合に、前記移動体装置を認証するよう構成可能である、請求項4に記載の第1の安全なエンティティ。
- 前記第1の安全なエンティティは、第2の安全なエンティティから少なくとも1つの第2のセキュリティ鍵を要求するよう構成可能であり、
前記少なくとも1つの第2のセキュリティ鍵を要求することは、シグナリング及びベアラトラフィックの暗号化のためのセッション鍵を要求することを含む、請求項1に記載の第1の安全なエンティティ。 - フェムトセルであって、
グローバルチャレンジ中の第1の乱数をブロードキャストし、
前記第1の乱数及び前記フェムトセルに知られていない第1のセキュリティ鍵を用いて移動体装置により生成されたグローバル認証応答を受信し、
安全なネットワーク内の第1の安全なエンティティから受信された第2の乱数を含む固有のチャレンジを、前記移動体装置へ送信し、
前記第2の乱数及び前記第1のセキュリティ鍵を用いて前記移動体装置により生成された固有のチャレンジ応答を、前記第1の安全なエンティティへ送信し、
前記第2の乱数に基づき前記移動体装置の認証に応じて前記第1の安全なエンティティから少なくとも1つの第2のセキュリティ鍵を受信するよう構成可能なフェムトセル。 - 前記フェムトセルは、符号分割多重アクセス(CDMA)標準に従って動作し、
前記フェムトセルは、インターネットプロトコル・マルチメディア・サブシステム(IMS)ネットワークと通信するように構成可能である、請求項7に記載のフェムトセル。 - 前記フェムトセルは、前記第2の乱数を示す情報を用いて前記固有のチャレンジを形成するよう構成可能である、請求項8に記載のフェムトセル。
- 前記フェムトセルは、前記IMSネットワーク内のCDMAベースの認証サーバから、SMEKEY又はPublic Long Code Mask鍵の少なくとも1つを要求するよう構成可能である、請求項8に記載のフェムトセル。
- 少なくとも1つの移動体装置と、
少なくとも1つのフェムトセルと、
少なくとも1つの第1の安全なエンティティと、
少なくとも1つの第2の安全なエンティティとを含む無線通信システムであって、
前記少なくとも1つのフェムトセルは、
グローバルチャレンジ内の第1の乱数をブロードキャストし、
前記第1の乱数及び前記フェムトセルに知られていない第1のセキュリティ鍵を用いて前記少なくとも1つの移動体装置により生成されたグローバル認証応答を受信し、
第2の乱数を含む固有のチャレンジを、前記少なくとも1つの移動体装置へ送信し、
前記第2の乱数及び前記第1のセキュリティ鍵を用いて前記移動体装置により生成された固有のチャレンジ応答を送信し、
前記第2の乱数に基づき前記移動体装置の認証に応じて少なくとも1つの第2のセキュリティ鍵を受信するよう構成可能であり、
前記少なくとも1つの第1の安全なエンティティは、
前記フェムトセルから受信されたグローバル認証応答であって、第1の乱数及び前記フェムトセルに知られていない第1のセキュリティ鍵を用いて前記少なくとも1つの移動体装置により生成されたグローバル認証応答を使用して、前記少なくとも1つの移動体装置を認証し、
前記グローバルチャレンジに基いて形成された少なくとも1つの第2のセキュリティ鍵を取得し、
第2の乱数を含む固有のチャレンジを、前記フェムトセルを介して前記少なくとも1つの移動体装置へ送信し、
前記第2の乱数及び前記第1のセキュリティ鍵を用いて前記少なくとも1つの移動体装置により生成された固有のチャレンジ応答を前記フェムトセルから受信し、
前記第2の乱数に基づき前記移動体装置を認証することに応じて前記少なくとも1つの第2のセキュリティ鍵を前記フェムトセルへ提供するよう構成可能であり、そして、
前記少なくとも1つの第2の安全なエンティティは、前記少なくとも1つの第2のセキュリティ鍵を生成し提供することを特徴とする、無線通信システム。
Applications Claiming Priority (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US99763907P | 2007-10-04 | 2007-10-04 | |
| US60/997,639 | 2007-10-04 | ||
| US12/019,903 US8428554B2 (en) | 2007-10-04 | 2008-01-25 | Method for authenticating a mobile unit attached to a femtocell that operates according to code division multiple access |
| US12/019,903 | 2008-01-25 |
Related Parent Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010527950A Division JP5096584B2 (ja) | 2007-10-04 | 2008-09-25 | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2013031211A true JP2013031211A (ja) | 2013-02-07 |
| JP5399545B2 JP5399545B2 (ja) | 2014-01-29 |
Family
ID=40526869
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010527950A Expired - Fee Related JP5096584B2 (ja) | 2007-10-04 | 2008-09-25 | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 |
| JP2012204131A Expired - Fee Related JP5399545B2 (ja) | 2007-10-04 | 2012-09-18 | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 |
Family Applications Before (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010527950A Expired - Fee Related JP5096584B2 (ja) | 2007-10-04 | 2008-09-25 | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 |
Country Status (8)
| Country | Link |
|---|---|
| EP (1) | EP2208375B1 (ja) |
| JP (2) | JP5096584B2 (ja) |
| KR (1) | KR101125203B1 (ja) |
| CN (2) | CN103220671B (ja) |
| AT (1) | ATE551852T1 (ja) |
| ES (1) | ES2381803T3 (ja) |
| TW (1) | TW200931913A (ja) |
| WO (1) | WO2009045310A2 (ja) |
Families Citing this family (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2010157807A (ja) | 2008-12-26 | 2010-07-15 | Nec Corp | 通信システム、フェムトセル用基地局、認証装置、通信方法及び通信プログラム |
| JP5323573B2 (ja) * | 2009-04-22 | 2013-10-23 | 株式会社エヌ・ティ・ティ・ドコモ | 通信システム、接続システム、通信制御システム及び通信制御方法 |
| CN101729599B (zh) * | 2009-11-20 | 2013-03-13 | 中国电信股份有限公司 | 移动终端利用宽带网络访问互联网的方法及系统 |
| JP5454116B2 (ja) * | 2009-12-14 | 2014-03-26 | 日本電気株式会社 | ゲートウェイ装置、通信システム、並びに通信制御方法及びプログラム |
| CN103259763B (zh) * | 2012-02-16 | 2016-07-06 | 中国移动通信集团公司 | Ip多媒体子系统ims域注册方法、系统和装置 |
| US20130253480A1 (en) | 2012-03-22 | 2013-09-26 | Cory G. Kimball | Surgical instrument usage data management |
| CN102624751A (zh) * | 2012-04-23 | 2012-08-01 | 网经科技(苏州)有限公司 | 支持pstn、wcdma、ngn、ims多网同时待机的实现方法 |
| JP2013158059A (ja) * | 2013-05-20 | 2013-08-15 | Nec Corp | 通信システム、フェムトセル用基地局、認証装置、通信方法及び通信プログラム |
| US20150229475A1 (en) * | 2014-02-10 | 2015-08-13 | Qualcomm Incorporated | Assisted device provisioning in a network |
| FR3080252A1 (fr) * | 2018-04-11 | 2019-10-18 | Orange | Procedes et dispositifs d'attachement multiple d'un terminal mobile a des points d'acces dans des groupes de risque partage |
| CN119232377B (zh) * | 2024-11-29 | 2025-03-21 | 国网浙江省电力有限公司金华供电公司 | 面向智能电网场景下的网络节点认证及密钥交换协议方法 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2000083017A (ja) * | 1998-07-31 | 2000-03-21 | Lucent Technol Inc | 無線通信システムにおいて機密共有デ―タを更新するための方法 |
| JP2001503207A (ja) * | 1996-03-13 | 2001-03-06 | ベル コミュニケーションズ リサーチ,インコーポレイテッド | Gsm移動交換センタを利用してpacsを支援する方法およびシステム |
| US6711400B1 (en) * | 1997-04-16 | 2004-03-23 | Nokia Corporation | Authentication method |
| WO2005065132A2 (en) * | 2003-12-19 | 2005-07-21 | Motorola Inc. | System, method, and devices for authentication in a wireless local area network (wlan) |
| WO2007015075A1 (en) * | 2005-08-01 | 2007-02-08 | Ubiquisys Limited | Private access point containing a sim card |
| JP2007506391A (ja) * | 2003-09-26 | 2007-03-15 | サムスン エレクトロニクス カンパニー リミテッド | Caveアルゴリズムに即したhrpdネットワークアクセス認証方法 |
-
2008
- 2008-09-25 AT AT08835476T patent/ATE551852T1/de active
- 2008-09-25 TW TW097136929A patent/TW200931913A/zh unknown
- 2008-09-25 CN CN201310027765.XA patent/CN103220671B/zh active Active
- 2008-09-25 JP JP2010527950A patent/JP5096584B2/ja not_active Expired - Fee Related
- 2008-09-25 KR KR1020107007224A patent/KR101125203B1/ko active Active
- 2008-09-25 ES ES08835476T patent/ES2381803T3/es active Active
- 2008-09-25 WO PCT/US2008/011099 patent/WO2009045310A2/en not_active Ceased
- 2008-09-25 EP EP08835476A patent/EP2208375B1/en active Active
- 2008-09-25 CN CN2008801101873A patent/CN101816200B/zh active Active
-
2012
- 2012-09-18 JP JP2012204131A patent/JP5399545B2/ja not_active Expired - Fee Related
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001503207A (ja) * | 1996-03-13 | 2001-03-06 | ベル コミュニケーションズ リサーチ,インコーポレイテッド | Gsm移動交換センタを利用してpacsを支援する方法およびシステム |
| US6711400B1 (en) * | 1997-04-16 | 2004-03-23 | Nokia Corporation | Authentication method |
| JP2000083017A (ja) * | 1998-07-31 | 2000-03-21 | Lucent Technol Inc | 無線通信システムにおいて機密共有デ―タを更新するための方法 |
| JP2007506391A (ja) * | 2003-09-26 | 2007-03-15 | サムスン エレクトロニクス カンパニー リミテッド | Caveアルゴリズムに即したhrpdネットワークアクセス認証方法 |
| WO2005065132A2 (en) * | 2003-12-19 | 2005-07-21 | Motorola Inc. | System, method, and devices for authentication in a wireless local area network (wlan) |
| WO2007015075A1 (en) * | 2005-08-01 | 2007-02-08 | Ubiquisys Limited | Private access point containing a sim card |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2009045310A2 (en) | 2009-04-09 |
| KR20100063774A (ko) | 2010-06-11 |
| CN101816200B (zh) | 2013-07-24 |
| JP5096584B2 (ja) | 2012-12-12 |
| ES2381803T3 (es) | 2012-05-31 |
| EP2208375B1 (en) | 2012-03-28 |
| TW200931913A (en) | 2009-07-16 |
| JP5399545B2 (ja) | 2014-01-29 |
| ATE551852T1 (de) | 2012-04-15 |
| WO2009045310A3 (en) | 2009-09-24 |
| CN103220671A (zh) | 2013-07-24 |
| CN103220671B (zh) | 2017-04-12 |
| EP2208375A2 (en) | 2010-07-21 |
| JP2011501899A (ja) | 2011-01-13 |
| KR101125203B1 (ko) | 2012-03-20 |
| CN101816200A (zh) | 2010-08-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8428554B2 (en) | Method for authenticating a mobile unit attached to a femtocell that operates according to code division multiple access | |
| JP5399545B2 (ja) | 符号分割多重アクセスによって動作するフェムトセルに接続される移動体装置を認証するための方法 | |
| JP5399546B2 (ja) | 符号分割多重アクセスに従って動作するフェムトセルに接続される移動体装置を認証するための方法 | |
| JP4369513B2 (ja) | 免許不要移動体接続信号通知のための改善された加入者認証 | |
| JP5450424B2 (ja) | ネットワーク施行型のフェムトセルへのアクセス制御 | |
| CN119547383A (zh) | 加入通信网络的方法 | |
| US9473934B2 (en) | Wireless telecommunications network, and a method of authenticating a message |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130926 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131023 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5399545 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| LAPS | Cancellation because of no payment of annual fees |