TARIFNAME AKTIF BIR DURUMDA ANAHTARI GÜNCELLEMEYE YÖNELIK YÖNTEM VE BULUSUN SAHASI Mevcut bulus, iletisim sahasi ile ve daha spesifik olarak aktif bir durumda anahtari güncellemeye yönelik yöntem ve aparat ile ilgilidir. ALTYAP l Gelecekte 3GPP'nin (3. Nesil Ortaklik Projesi) rekabet üstünlügünü garantilemek üzere evrimlesmis erisim teknolojisi üzerinde çalisma, 3GPP organizasyonu dahilinde devam eder. Özellikle hizla artan IP veri hizmetini islemeye yönelik 3GPP sisteminin kabiliyetini güçlendirmek üzere 3GPP sisteminde kullanilan paket teknoloji ayrica gelistirme gerektirir. Bu tür evrimlesmis teknolojinin en önemli bazi parçalari: azaltilmis gecikme ve reaksiyon süresi, hizlandirilmis kullanici veri hizi, arttirilmis sistem kapasite ve kapsami ve operatörlerin azaltilmis genel maliyetini içerir. Ayrica evrilmis ag yapisi ayrica, var olan agin öncekiler ile uyumluluguna yönelik önemli bir indikatördür. Burada güvenlik açisindan evrimlesmis agda kullanici güvenlik prosedürüne, mevcut 2G ve 3G sistemin düzeyi ile ayni düzeye en azindan sahip olan bir güvenlik mekanizmasinin saglandigini garanti etmek üzere gerek duyulur. Sekil 1'de gösterildigi üzere kablosuz evrilmis agin çekirdek agi agirlikli olarak, bir Mobilite Idare Varligi (MME), bir Sistem Mimarisi Evrim Geçidi (SAE Geçidi) ve benzerleri gibi mantik islev birimlerini içerir. MME, kullanici içeriginin ve mobilite durumunun idare edilmesi, geçici kullanici tanimlamasinin tahsis edilmesi, güvenlik islevi, vb. dahil olmak üzere kontrol düzleminin mobilite idaresinden sorumludur. SAE Geçidi, bir eylemsiz durumda asagi baglanti verisinin sayfalanmasi, IP tasiyici içerigin idare edilmesi ve saklanmasi ve farkli erisim sistemleri arasinda kullanici düzlemine yönelik bir baglanti noktasi olarak hizmet veren ag, vb. içindeki bilgilerin yönlendirilmesinden sorumludur. Kablosuz evrilmis agda kullanici düzleminin güvenligi, erisim aginda sonlandirilir, burada erisim aginin bir Baz istasyonuna (BS), bir evrilmis NodeB (eNB) olarak refere edilir. Sinyalleme düzleminin güvenligi, sirasiyla erisim aginda ve çekirdek agda sonlanan iki parçaya, diger bir deyisle Erisim Katmani sinyalleyen Radyo Kaynak Kontrolü (RRC) ve Erisilemeyen Katman (NAS) sinyallemesine bölünür. Sinyallemeyi ve veriyi güvence altina almak üzere gereken anahtar, anahtarlardan diger bir deyisle bir Dogrulama ve Anahtar Anlasmasi (AKA) prosedürü sirasinda üretilen CK, lK'den çesitli sekillerde türetilir. Türetme iliskileri Sekil 2 olarak gösterilir. Burada KeNB-RRC-|N|, RRC sinyalleme bütünlügüne yönelik bir güvenlik anahtaridir, KeNB. RRC-ENC, RRC sinyallemenin sifrelenmesine yönelik bir güvenlik anahtaridir ve KNAS.ENC, NAS'nin sifrelenmesine yönelik bir güvenlik anahtariyken ve KNAS.|N|, NAS sinyalleme bütünlügüne yönelik bir güvenlik anahtariyken KeNB.RRc-Up, kullanici düzlem verisinin sifrelenmesine yönelik bir güvenlik anahtaridir. KISA AÇIKLAMA Aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem ve bir aparat, aktif durumda anahtari güncellemek amaciyla mevcut bulusun düzenlemelerine göre saglanir. Bu amaca yönelik bir kullanici ekipmani aktif bir durumdayken bir anahtari güncellemeye yönelik bir yöntem, mevcut bulusun bir düzenlemesine göre saglanir. Bulus istemlerde tanimlanir. SEKILLERIN KISA AÇIKLAMASI Sekil 1, klasik teknige göre bir kablosuz evrimlesmis agin bir semasini gösterir; Sekil 2, klasik teknige göre anahtarlar ile ilgili türeyen iliskilerin bir semasini gösterir; Sekil 3, mevcut bulusun bir birinci düzenlemesine göre aktif bir durumda bir anahtari güncellemeye yönelik bir yöntemin bir akis çizelgesini gösterir; Sekil 4, mevcut bulusun bir ikinci düzenlemesine göre bir UE tarafindan aktif olarak baslatilan aktif bir durumdaki bir anahtarin güncellenmesinin bir akis çizelgesini gösterir; Sekil 5, mevcut bulusun bir üçüncü düzenlemesine göre bir ag tarafinda bir eNB tarafindan aktif olarak baslatilan aktif bir durumdaki bir anahtarin güncellenmesinin bir akis çizelgesini gösterir; Sekil 6, mevcut bulusun bir besinci düzenlemesine göre bir ag tarafinda bir eNB tarafindan aktif olarak baslatilan aktif bir durumdaki bir anahtarin güncellenmesinin bir akis çizelgesini gösterir; Sekil 7, mevcut bulusun bir altinci düzenlemesine göre bir ag tarafinda bir MME tarafindan aktif olarak baslatilan aktif bir durumdaki bir anahtarin güncellenmesinin bir akis çizelgesini gösterir; Sekil 8, bir eNB'nin mevcut bulusun bir yedinci düzenlemesine göre bir hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtarlarin bir UE"sini bilgilendirdigi bir akis çizelgesini gösterir; Sekil 9, bir eNB'nin mevcut bulusun bir sekizinci düzenlemesine göre bir hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtarlarin bir UE'sini bilgilendirdigi bir akis çizelgesini gösterir; ve Sekil 10, mevcut bulusun bir dokuzuncu düzenlemesine göre aktif bir durumda bir anahtari güncellemeye yönelik bir sistemin bir semasini gösterir. DETAYLI AÇIKLAMA Mevcut bulusu uygulamada yukaridaki klasik semanin, en azindan asagidaki sorunla karsi karsiya kaldigi kesfedilir. Sistem Mimari Evrim (SAE)/Uzun Dönemli Evrim (LTE) sisteminde, anahtar görüsmesinden sonra bir aktivasyon iletisimine anahtarin aninda nasil uygulanabildigine dair yöntemleri kapsayan ilgili tartisma halihazirda önerilmistir. Yöntemlerin tamami burada. anahtarin halihazirda yeni bir anahtar olacagi sekilde halihazirda güncellendigi göz önünde bulunduruldugunda önerilir ancak yeni anahtari nasil elde edilecegi ile ilgili hiçbir prosedür yoktur. Bu nedenle aktif bir durumda yeni anahtarlarin nasil anlasilacagina dair konuyu ele almaya yönelik bir yöntemi saglamak gerekir. Ek olarak aktif durumda anahtar güncelleme, ag tarafinin ayrica anahtar görüsmesini baslatmaya yönelik kapasiteye sahip olabilmesini gerektirir. Klasik teknikte ag tarafi, anahtar güncelleme prosedürünü aktif olarak baslatmayacaktir. Bunun yerine sadece kullanici, aktif olmayan bir durumdan aktif bir duruma anahtarladiktan ve ag tarafina, örnegin bir ekleme talebi, bir sayfalama talebi, bir konum güncelleme talebi, vb.'ine bir ilk NAS mesajini baslatmasindan sonra ag tarafi, belirli bir türden anahtarin güncellenmesi gerekip gerekmedigini belirleyebilir. Detayli açiklama, ekli sekiller ve düzenlemeler ile baglantili olarak mevcut bulusa yapilacaktir. Mevcut bulusun birinci düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, bir kullanici ekipmaninin (UE), anahtarin aktif durumda güncellenmesi gerekip gerekmedigini belirleyebilmesidir. Aktif durumda anahtari güncellemeye yönelik yöntem Sekil 3'te gösterildigi gibidir. Yöntem asagidaki adimlari Adim (5301): Aktif bir durumda bir kullanici ekipmani veya bir ag tarafi, bir anahtar güncellemesine, bir ön konfigürasyona bagli olarak gerek duyuldugunu belirleyebilir ve anahtar güncellemeyi baslatabilir. Ön konfigürasyon asagidakileri içerebilir: (1) Kullanici Düzleminin (UP) veya RRC'nin ilgili oldugu bir COUNT'nin, bir üst esige ulastigini bulur; (2) kullanici ekipmani, iki eNB arasinda bir geçisi, bir eNB içinde geçisi veya bir sistemler arasi geçisi gerçeklesmistir; (3) kullanici ekipmani veya ag tarafi. KAsME'nin uzun bir süre güncellenmedigini bulur. Adim (3302): Ag tarafi, anahtar güncelleme prosedürünü gerçeklestirir. Anahtar güncellemesi: AKA dogrulama prosedürü araciligiyla anahtarlarin tamaminin güncellenmesi; veya KAsmglyi güncellemek üzere AKA gerçeklestirmek yerine KASME'nin türetilen anahtarlarinin güncellenmesini içerir. Adim (3303): Kullanici ekipmani ve ag tarafi, güncellenen anahtarlari edinebilir. Adim (3304): Yeni anahtarlar edinildikten sonra kullanici ekipmani ve ag tarafi, yeni anahtarlarin bir aktivasyon süresini müzakere edebilir. Detayli açiklama, farkli uygulama senaryolari ile baglantili olarak mevcut bulusa yapilacaktir. Mevcut bulusun ikinci düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, Sekil 4'te gösterildigi gibidir, burada UE, aktif durumda anahtar güncelleme prosedürünü aktif olarak baslatabilir. Yöntem asagidaki adimlari içerir. Adim (3401): Aktif durumda UE, anahtarin bazi nedenlerden dolayi güncellenmesi gerektigini buldugunda UE, ag tarafinda MME'ye anahtar güncelleme prosedürünü aktif olarak harekete geçirebilir. Anahtari güncellemeye yönelik olasi nedenler asagidakileri içerebilir: (1) UP veya RRC'nin ilgili oldugu COUNT'ler, üst esige ulasir; (2) UE, yeni bir eNB*ye bir geçisi gerçeklestirmistir; (3) KASME, uzun bir süre güncellenmemistir. UE, bir TAU/RAU talebini veya bir özel ekleme talebini veya bir özel hizmet talebini veya bir anahtar güncelleme talep mesajini MME'ye gönderilerek anahtar güncelleme prosedürünü harekete geçirebilir. Anahtar güncellemesinin, anahtar güncelleme talebi olarak bir TAU/RAU mesajinin gönderilmesi araciligiyla harekete geçirilmesi halinde, hiçbir güncellemenin, UE'nin konumuna/ yönlendirme bölgesine yönelik meydana gelmemesi halinde dahi bu TAU/RAU talebi ayrica gönderilebilir, burada eski yönlendirme bölge tanimlamasi, bir yeni yönlendirme bölge tanimlamasi ile özdestir. Anahtar güncelleme talebini tanimlamak üzere TAU/RAU talebinde Güncelleme türü, anahtarin güncellenmesi gerektigini göstererek özel bir deger olarak ayarlanabilir. Özel deger, farkli nedenlerden dolayi tanimlanmayan özel bir degeri kullanabilir veya farkli nedenler ile ilgili farkli degerleri farkli sekilde kullanabilir (bir RRC/UP sayaç degeri akar veya bir geçis gerçeklestirilmistir veya KASME'nin kullanim ömrü sona erer). Veya UE, birkaç var olan degeri göstermeyebilir ancak kullanabilir (örnegin degisen yönlendirme/konum alanini gösteren degerler). Ek olarak periyodik bir konum kaydinin, hiçbir anahtar güncellemesi gerektirmemesi nedeniyle Güncelleme türü bundan ayirt edilir. Periyodik konum/yönlendirme kaydindan ayirt etmek üzere, 000 gibi "Periyodik güncellemeyi" gösteren degerden farkli bir degeri kullanmak Güncelleme türüne yönelik daha iyidir. Notlar: var olan UMTS'de Güncelleme türüne yönelik birkaç deger Tablo 1'de gösterildigi gibidir. RA güncellemesi kombine RA/LA güncellemesi Periyodik güncelleme Adim (s402): MME, anahtar güncelleme prosedürünü harekete geçiren talebi aldiktan sonra (adimda (401) bahsedilen taleplerden biri olabilir) MME, talep türüne göre ilgili anahtar güncelleme prosedürün gerçeklestirebilir. AKA dogrulama prosedürü, KASME'nIn güncellenmesi gerekmesi halinde, örnegin bir sistemler arasi geçisin, GSM/UMTS ila SAE/LTE arasinda gerçeklestirilmesi halinde veya KASME'nin kullanim süresinin sona ermesi halinde baslatilabilir. Yeni türetilen anahtarlar, KASME'nin güncellenmesi gerekmemesi ve sadece bunun türetilen anahtarlarinin güncellenmesi gerekmesi, örnegin anahtar güncellemesine, bir geçis LTE sisteminde gerçeklestirildiginde veya bir RRC/UP sayaç degeri, bir üst esige ulastiginda gerek duyulmasi halinde KASME'ye bagli olarak hesaplanabilir, bu durumda sadece KeNB veya KNAsm ve KNAs.eno birlikte güncellenebilir. Adim (s KASME'nin güncellenmesinin dogrulanmasi halinde anahtarlari güncellemek üzere gerçeklestirilir. Bu adim opsiyoneldir. Adim (s404): Her bir anahtar, adimdaki (3402) belirlemeye göre güncellenir. Ilgili anahtar, sadece KASME'nin türetilen anahtarlarinin güncellenmesi gerekmesi halinde var olan KASME anahtarina bagli olarak hesaplanir. Adim (5405): MME, eNBtye yeni anahtarlari gönderir. Adim (s406): eNB ve UE, yeni anahtarlarin aktivasyon süresini müzakere eder. eNb, asagidaki yöntemlerden birini veya asagidakilerden farkli bir yöntemi kullanarak yeni anahtarlarin aktivasyon süresini bildirebilir. (1) eNB, basitlestirilmis bir güvenlik modu komutu vasitasiyla yeni anahtarlarin aktivasyon süresi hakkinda UE'yi bilgilendirebilir ve UE, güvenlik modu komutunun alimini kabul edebilir. UE ve ag tarafi, yeni anahtarlarin aktivasyon süresine göre yeni anahtari aktive edebilir. NAS anahtarlarinin güncellenmesi gerekmesi halinde adim (5405) ayrica, yeni NAS anahtarlarinin aktivasyon süresini müzakere etmek amaciyla bir NAS güvenlik modu komutunun baslatilmasini içerebilir. (2) eNB, UE'nin yeni anahtarlari kullanabilecegi sekilde eNB'nin kendisinin bir mevcut hizmet veren hücresine geçisi UE'nin gerçeklestirmesini talep eden bir hücrelere arasi geçis komutunu baslatabilir. (3) eNB, UE'nin sifre çözmeye yönelik hangi anahtari kullanabildigini göstermek amaciyla her bir veri paketi ile birlikte bir KSI ekleyebilir. Yukaridaki yöntemlere ek olarak ayrica, yedinci düzenlemede adimda (5801) veya sekizinci düzenlemede adimda (8901) açiklanan asagidaki açiklamaya refere edilebilir. Adim (3407): Ag tarafi, anahtar güncellemeye yönelik prosedürlerin tamamini tamamlamak amaciyla kullaniciya bir yanit mesaji gönderir. Yeni NAS anahtarlarinin aktivasyon süresinin ayrica, bu yanitta tasinabildigi belirtilmelidir. Mevcut bulusun üçüncü düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, Sekil 5'te gösterildigi gibidir, burada ag tarafindaki eNB, aktif durumda anahtar güncelleme prosedürünü aktif olarak baslatabilir. Mevcut düzenleme, eNB tarafindan baslatilan anahtar güncelleme prosedürüne refere eder. UP veya RRC sifreleme/bütünlük güvenligi ile ilgili COUNT'Ier, bir üst esige varmak üzere (sarmalamak üzere) oldugunda ilgili anahtarin muhtemelen, tekrar eden anahtar akimini önlemek amaciyla güncellenmesi gerekebilir. Veya COUNT'Ierin üst esige varmamasi ancak UE'nin uzun bir süre LTE_ACTIVE durumda olmasi halinde kullanici düzlem güvenlik anahtari, diger bir deyisle Kup-enc veya KeNB'nin muhtemelen güncellenmesi gerekebilir. Yukaridaki iki senaryoda KASME ve KMME'nin güncellenmesi gerekmez, sadece Kup ve KRRc'nin güncellenmesi gerekir. Bu noktada KASME ayrica güncellenebilir. Üçüncü düzenlemede anahtar güncelleme prosedürü asagidaki gibi açiklanir. Adim (8501): eNB, yukaridaki güvenlik gereksinimine göre güncellenmesi gerektigini buldugunda eNB, MME'nin bir yeni KeNB'yi olusturmasini talep eden bir anahtar güncelleme talep mesajini MME'ye gönderebilir. MME akabinde KASME'den bir yeni KeNB'yi türetebilir. Anahtar güncelleme talep mesaji muhtemelen asagidaki olabilir: (1) spesifik olarak MMEinin eNB tarafindan anahtari güncellemesini talep etmeye yönelik bir talep mesaji, burada MME yanitina, bu talep mesajina iliskin olarak gerek duyulur; (2) anahtarin güncellenmesi gerektigi hakkinda MME`yi bilgilendiren bir bilgilendirme türünden mesaj, burada hiçbir MME yanitina, bu bilgilendirme mesajina iliskin olarak gerek duyulmaz. Adim ( güncelleyebilir. Burada KeNB, var olan KAsiviE'den MME tarafindan türetilebilir veya KASME, AKA prosedürü araciligiyla güncellendikten sonra MME tarafindan hesaplanabilir. Adim (5503): MME, eNnye yeni KeNB'yi gönderir. MME, asagidaki sekillerde eNnye anahtari gönderebilir: (1) adima (5501) göre eNB tarafindan gönderilen anahtar güncelleme talebine karsilik gelen bir anahtar güncelleme talep mesaji vasitasiyla; (2) MME tarafindan aktif olarak baslatilan bir içerik modifikasyon mesaji vasitasiyla, burada yeni anahtar, modifikasyon mesajinda eNB'ye gönderilir; (3) MME tarafindan aktif olarak baslatilan bir güvenlik içerik modifikasyon mesaji vasitasiyla, burada yeni anahtar, modifikasyon mesajinda eNB'ye gönderilir. Yeni KeNB'ye ek olarak MME`nin ayrica, yukaridaki sekillerde eNB'ye KeNB'yi hesaplamaya yönelik olarak gerek duyulan diger parametreleri göndermesi gerekebildigi belirtilmelidir. Örnegin MME, var olan KASME kullanilarak yeni anahtari hesapladiginda degisken bir parametrenin (örnegin bir sayaç, bir rastgele sayi) muhtemelen uygulanmasi gerekebilir. Dolayisiyla bu degisken parametrenin ayrica, eNB'ye gönderilmesi ve akabinde UE'nin ayni parametreleri kullanarak yeni KeNB`yi hesaplayabilecegi sekilde eNB vasitasiyla UE'ye gönderilmesi gerekebilir. eNB, bu yeni KeNBye bagli olarak yeni Kup ve KRRc"yi türetebilir. C - RNTI veya rastgele bir sayi, türetme prosedürü sirasinda bir girdi parametresi olarak kullanilabilir. C - RNTI'nin kullanilmasi halinde orijinal C - RNTI muhtemelen kullanilabilir veya bir C - RNTI parametresi muhtemelen UE'ye yönelik olarak yeni olusturulabilir. Adim (5504): Bir hava arayüzü yeni anahtar baslatma prosedürü, diger bir deyisle yeni anahtarlarin bir aktivasyon süresinin nasil müzakere edilecegi ile ilgili bir yöntem saglanir. Paket Veri Yakinsama Protokolü (PDCP) SN veya KSI veya UE,nin, bir aktif- eylemsiz-aktif durum dönüsümünü veya bir hücreler arasi geçisi gerçeklestirmek üzere zorlandigi gibi önceki tarifnamede açiklanan yöntemlere ek olarak, yedinci ve adimda (8902) açiklanan asagidaki açiklamaya ayrica refere edilebilir. MME'nin, adimdaki (3503) sekilde (2) KeNB'yi göndermesi halinde eNB'nin muhtemelen, yeni anahtarin aktive edilmesinden sonra (güvenlik) içerik modifikasyonunun bir yani mesajini göndermesi gerekebilir. Mevcut bulusun dördüncü düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, Sekil 5'te gösterildigi gibidir, burada ag tarafindaki eNB, aktif durumda anahtar güncelleme prosedürünü aktif olarak baslatabilir. Mevcut düzenleme, eNB tarafindan baslatilan anahtar güncelleme prosedürüne refere eder. UP veya RRC sifreleme/bütünlük güvenligi ile ilgili COUNT'Ier, bir üst esige varmak üzere (sarmalamak üzere) oldugunda ilgili anahtarin muhtemelen, tekrar eden anahtar akimini önlemek amaciyla güncellenmesi gerekebilir. Veya COUNT*lerin üst esige varmamasi ancak UE'nin uzun bir süre LTE_ACTIVE durumda olmasi halinde dahi kullanici düzlem güvenlik anahtari, diger bir deyisle Kupa"c veya KeNB'nin muhtemelen güncellenmesi gerekebilir. Yukaridaki iki senaryoda KASME ve KMMEhin güncellenmesi gerekmez, sadece Kup ve KRRchin güncellenmesi gerekir. Üçüncü düzenleme ile mevcut düzenleme arasinda fark, KeNB üçüncü düzenlemede güncellenirken KeNB'nin, mevcut düzenlemede güncellenmemesidir. Dördüncü düzenlemede anahtar güncelleme prosedürü asagidaki gibi açiklanir. (1) eNB, anahtarin güncellenmesi gerektigini buldugunda (eNB, anahtarin yukarida bahsedilen güvenlik gereksinimine göre güncellenmesi gerektigini buldugunda) eNB, rastgele bir sayiyi veya yeni bir C - RNTI'yi olusturabilir ve akabinde KeNB ve diger parametreleri kullanarak yeni bir RRC/UP anahtarini olusturabilir. (2) eNB, hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtar parametreleri hakkinda UE'yi bilgilendirebilir. Burada kullanilan hava arayüzü anahtar güncelleme prosedürü, asagidaki düzenlemelerin açiklamasina refere edebilir. Mevcut bulusun besinci düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, Sekil 6'de gösterildigi gibidir, burada ag tarafindaki eNB, aktif durumda anahtar güncelleme prosedürünü aktif olarak baslatabilir. Yöntem asagidaki adimlari içerir. Adim (5601): Geçis olmayan bir senaryoda eNB gibi ag tarafinin, anahtari güncellemeyi istemesi halinde bir hücreler arasi geçis komutu dolayisiyla UE'ye gönderilir, diger bir deyisle UE'nin kaynak hücreye geçisi gerçeklestirmesi talep edilir (hedef hücre, kaynak hücre ile özdestir). Adim (s602): UE, geçis komutunun alinmasi üzerine tekrar eNB hücresine erisebilir. Asagidaki prosedürde adim (3603) ila adimdaki (3609) açiklama, burada özlük için çikarilan ikinci düzenlemede adim (3401) ila adima (3407) refere edebilir. Mevcut bulusun altinci düzenlemesinde aktif bir durumda bir anahtari güncellemeye yönelik bir yöntem, Sekil 7'de gösterildigi gibidir, burada ag tarafindaki MME aktif durumda anahtar güncelleme prosedürünü aktif olarak baslatabilir. Yöntem asagidaki adimlari içerir. Adim (5701): Ag tarafinda MME, KASME'nin uzun bir süre kullanildigini veya RAT'ler arasi bir geçisin, UE tarafindan gerçeklestirildigini ve benzerlerini buldugunda KASMETIII'I güncellenmesi gerektikten sonra MME akabinde, AKA prosedürünü aktif olarak baslatmayi belirleyebilir. Ag tarafi, bir karsilik gelen prosedürün, geçerli süre üst esige ulastiginda aniden harekete geçirilecegi sekilde her bir KASME'ye yönelik geçerli bir süreyi belirlemesi gerekir. Adim (s702): MME aktif olarak, UE'ye özel bir sayfalama mesajini baslatir. Bu adim opsiyoneldir. Özel sayfalama talebinin bir sayfalama nedeni NULL veya anahtar güncellemesini gösteren özel bir deger olabilir. Adim (s703): UE, sayfalama mesajinin alinmasi üzerine aga bir sayfalama yaniti Adimlar (3702 ve 5703) opsiyoneldir. Adim (5704): MME, AKA'yi gerçeklestirmek üzere baslatmak amaciyla bir dogrulama talep mesajini UE'ye gönderdiginde veya klasik teknige göre sayfalama mesajinin alinmasina benzer sayfalama yanitinin alinmasi üzerine MME dolayisiyla AKA'yi gerçeklestirmeyi belirleyebilir ve UE"ye AKA prosedürünü baslatabilir. Adim (s705): MME her birtüretilen anahtari olusturur. Adim (3706): MME, eNB'ye KeNB'yi gönderir. KeNB spesifik olarak, NAS mesajinda KeNBhin tasinacagi ve opsiyonel olan yeni NAS anahtarlarinin aktivasyon süresi hakkinda UE'nin bilgilendirilecegi sekilde olabilir. MME, asagidaki sekillerde eNB'ye yeni anahtari gönderebilir: (1) eNB'ye aktif olarak gönderilen bir içerik modifikasyon mesajinin kullanilmasi; içerik modifikasyon mesaji, özel bir 81 ilk içerik kurma measjini veya yeni tanimlanan bir 81 arayüz sinyallemesini kullanabilir. Içerik modifikasyon mesaji yeni anahtari içerir. (2) eNBlye aktif olarak gönderilen bir güvenlik içerik modifikasyon mesajinin kullanilmasi. Güvenlik içerik modifikasyon mesaji yeni anahtari içerir. Diger benzer mesajlar ayrica, göndermeye yönelik olarak kullanilabilir. Adim (5707): eNB ve UE, yeni anahtarlarin aktivasyon süresini müzakere eder. Istege bagli olarak NAS anahtarlarinin aktivasyon süresi ayrica, bu prosedür sirasinda müzakere edilebilir. Adim (5708): Kullanici, yeni anahtarlari kullanarak ag tarafi ile iletisim kurar. Yeni olusturulan anahtar ile ilgili olarak eNB`nin, hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtarlarin baslatilmasi hakkinda UE'yi bilgilendirmesi gerekir. Anahtar güncelleme prosedürü sirasinda hava ürüyüza anahtar güncelleme prosedürünün ana amaci asagidakilerdir: (1) UE`ye türetilen anahtarlar ile ilgili parametreleri örnegin bir yeni C - RNTI veya bir rastgele sayiyi göndermek; (2) anahtarlarin aktivasyon süresi hakkinda UE'yi bilgilendirmek. Mevcut bulusun yedinci düzenlemesinde açiklama, bir örnek olarak Güvenlik Modu Komut (SMC) prOSedürü yoluyla yapilir, burada eNB, hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtarlarin baslatilmasi hakkinda UE'yi bilgilendirir. Sekil 8'e refere edilerek asagidaki adimlar dahil edilir. Adim (3801): eNB, özel bir SMC mesajinin UE'ye gönderilmesi gerektigini, harekete geçirme nedenlerine bagli olarak belirler. SMC mesaji, asagidaki parametrelerden birini veya daha fazlasini içerebilir: (1) yeni bir C - RNTI, bir rastgele sayi ve benzerleri gibi anahtari türetmeye yönelik gereken parametreler; (2) NAS anahtarlarinin bir asagi baglanti aktivasyon süresi; (3) RRC anahtarlarinin bir asagi baglanti aktivasyon süresi; (4) kullanici düzlem anahtarlarinin bir yukari baglanti ve bir asagi baglanti aktivasyon süresi; (5) diger olasi parametreler örnegin, yukari baglanti veri paketlerini (kullanici düzleminin ve kontrol düzleminin veri paketleri dahil olmak üzere) belirlemeye yönelik yeni anahtarlarin bir aktivasyon süresi. Ek olarak bir asagi baglanti mesaji eNB tarafindan gönderildiginde eNB: (1) asagi baglanti aktivasyon süresinin, bir sonraki veri paketinden baslayabilecegi sekilde asagi baglanti verisinin gönderilmesini durdurabilir; (2) veri paketlerini göndermeye devam edebilir ancak yeni anahtarlarin kullanilmasini aktive etmeye yönelik PDCP SN, paketlerin hizli gönderilmesinden dolayi bir anahtar aktivasyon hatasini önlemek amaciyla az miktarda daha büyük ayarlanabilir. SMC mesajina ek olarak yeni tanimlanan güvenlik içerik modifikasyon komutu/güvenlik tekrar konfigürasyon komutu gibi yeni bir komut ayrica, UE'nin komutta tasinan parametrelere veya bir süreye göre kullanimda anahtari anahtarlamasini talep etmek üzere kullanilabilir. Adim (8802): UE, ilgili mesajin alinmasi üzerine eNB'ye karsilik gelen bir mesaji geri Spesifik olarak SMC mesajinin alinmasi üzerine UE, ilgili parametrelere bagli olarak yeni anahtarlari türetebilir. Istege bagli olarak yukari baglanti veri paketlerinin (kullanici düzlemi ve kontrol düzleminin veri paketleri dahil olmak üzere) bir aktivasyon süresine ayrica gerek duyulabilir. UE akabinde, eNB'ye ilgili mesaji geri döndürebilir. Yeni anahtarlari baslatmaya yönelik bir PDCP SN, ilgili mesajda tasinir. UE, veri paketlerini göndermeyi durdurabilir ancak yeni anahtarlari hesaplayabilir ve yeni anahtarlarin aktivasyon süresini edinebilir ve akabinde eNB'ye yeni aktivasyon süresini gönderebilir. Bu noktada yukari baglanti veri paketlerine yönelik anahtarlarin aktivasyon süresinin, bu yöntemin benimsenmesi halinde az miktarda geriye dogru ayarlanmasi gerekir. Adim (s803): Hava arayüzleri, yeni anahtarlarin korumasi altinda iletisim kurabilir. Mevcut bulusun sekizinci düzenlemesinde açiklama, bir örnek olarak hücreler arasi bir geçis prosedürü yoluyla yapilir, burada eNB, hava arayüzü anahtar güncelleme prosedürü vasitasiyla yeni anahtarlarin aktivasyonu hakkinda UE`yi bilgilendirir. Sekil 9'a refere edilerek asagidaki adimlar dahil edilir. Adim (8901): eNB, bir HO Komut mesajinin UE'ye gönderilmesi gerektigini, harekete geçirme nedenlerine bagli olarak belirler. Normal durumlarda HO Komut mesaji, UE'nin bir diger Hücreye geçisi gerçeklestirmesini bildirmek amaciyla UE'ye gönderilebilir, böylece HO Komut mesaji, bir diger Hücre tarafindan tahsis edilen hava kaynaklari, C-RNTI, vb."ni tasiyabilir. Bunun ile birlikte düzenlemede HO Komut mesaji sadece, diger Hücrelere geçisi gerçeklestirmek üzere UE'yi bilgilendirmek yerine UE'nin güncellenen anahtarlari aktive etmesini bildirmek üzeredir. Bu nedenle parametreler üzerinde bazi dönüsümlere gerek duyulabilir: (1) orijinal HO Komut mesajinda "Hedef eNB ila UE'ye yönelik saydam konteyner" çikarilmalidir; (2) "hedef eNB hücresi" tarafindan UE'ye tahsis edilen orijinal mesajda C-RNTI, "Kaynak eNB hücresinin" kendisi tarafindan tahsis edilen yeni bir C- RNTI olarak modifiye edilir; (3) muhtemelen gerek duyulan NAS anahtarlarinin bir aktivasyon süresi eklenmelidir; (4) RRC anahtarlarinin bir asagi baglanti aktivasyon süresi eklenir; (5) kullanici düzlem anahtarlarinin bir asagi baglanti aktivasyon süresi eklenir; (6) bu nedenle degerler, mevcut HO Komut mesajinin, gerçek bir geçisi gerçeklestirmek yerine anahtari güncellemek üzere UE'yi bilgilendirmesi gerektigini UE'ye bildirerek eklenir. Ayrica HO Komutunun genel gereksinimlerine göre eNB, HO Komut mesajinin gönderilmesinden sonra herhangi bir veri paketini gönderecektir. Adim (8902): HO Komut mesaji UE tarafindan alindiktan sonra UE: (1) mevcut geçisin sadece anahtar güncellemeye yönelik oldugu nedenin degerlerine bagli olarak belirleyebilir ve bu nedenle yeni hücre ile senkronize edilmeye gerek yoktur; (2) yukari baglanti veri paketlerini göndermeyi durdurabilir; (3) yeni anahtarlari türetebilir; (4) yukari baglanti veri paketlerinin bir aktivasyon süresini belirleyebilir; (5) yukari baglanti paketlerinin aktivasyon süresi hakkinda eNB'yi bilgilendirerek eNB'ye bir mesaji gönderebilir. Adim (8903): UE ve eNB, yeni anahtarlarin korunmasi altinda birbiri ile iletisim kurabilir. Mevcut bulusun düzenlemelerine göre saglanan yöntemler ile aktif durumda kullanici ekipmani ve ag tarafi, farkli durumlarda anahtar güncelleme prosedürünü aktif olarak baslatabilir, bu sekilde aktif bir durumda bir oturuma yönelik anahtar güncellemesi ile ilgili sorun çözülür. Ek olarak uygulama prosedürünü gerçeklestirmek basit ve kolaydir. Mevcut bulusun dokuzuncu düzenlemesinde bir aktif durumda bir anahtari güncellemeye yönelik bir sistem ayrica açiklanir. Sekil 10'a refere edilerek sistem, en az bir kullanici ekipmanini (10) ve bir ag tarafi varligini (20) içerir, burada aktif durumda kullanici ekipmani ve ag tarafi varligi, anahtar güncellemesini baslatabilir ve önceden tanimlanan bir durumla karsilasildiginda anahtari güncelleyebilir. Spesifik olarak kullanici ekipmani (10) ayrica: anahtar güncellemesinin baslatilmasi gerekip gerekmedigini önceden belirlenen bir duruma bagli olarak belirlemek üzere konfigüre edilen bir terminal anahtar güncelleme saptama birimini (11); terminal anahtar güncelleme saptama birimi (11) anahtarin güncellenmesi gerekip gerekmedigini belirlediginde ag tarafi varligina (20) bir anahtar güncelleme talep mesajini göndermek üzere konfigüre edilen bir terminal anahtar güncellemesini baslatma birimini (12); ve anahtar güncellemeyi baslatmaya yönelik durumu önceden belirlemek ve terminal anahtar güncelleme saptama birimine (11) durumu saglamak üzere konfigüre edilen bir terminal anahtar güncelleme ayarlama birimini (13) içerir. Spesifik olarak ag tarafi varligi (20) spesifik olarak: anahtar güncellemesinin baslatilmasi gerekip gerekmedigini önceden belirlenen bir duruma bagli olarak belirlemek üzere konfigüre edilen bir anahtar güncelleme saptama birimini (21); anahtar güncelleme saptama birimi (21), anahtarin güncellenmesi gerekip gerekmedigini belirlediginde anahtar güncellemeyi bilgilendirmeye yönelik kullanici ekipmanina (10) bir talep mesajini göndermek üzere konfigüre edilen bir anahtar güncellemesini baslatma birimini (22); kullanici ekipmani (10) veya ag tarafi varligi (20) anahtar güncellemesini baslattiginda anahtari güncellemek üzere konfigüre edilen bir anahtar güncelleme birimi (23); anahtar güncellemeyi baslatmaya yönelik durumu önceden belirlemek ve anahtar güncelleme saptama birimine (21) durumu saglamak üzere konfigüre edilen bir anahtar güncelleme ayarlama birimini (24); ve kullanici ekipmani ile yeni anahtarlarin bir aktivasyon süresini müzakere etmek üzere konfigüre edilen bir anahtar baslatma müzakere birimini (25) içerir. Burada yukarida bahsedilen birimlerin islevleri, ag tarafinda MME ve eNB vasitasiyla gerçeklesti rilebilir. Mevcut bulusun düzenlemelerine göre saglanan sistemler ve aparatlar ile aktif durumda kullanici ekipmani ve ag tarafi, farkli durumlarda anahtar güncelleme prosedürünü aktif olarak baslatabilir, bu sekilde aktif bir durumda bir oturuma yönelik anahtar güncellemesi ile ilgili sorun çözülür. Ek olarak uygulama prosedürünü gerçeklestirmek basit ve kolaydir. Klasik teknik ile kiyasla mevcut bulusun düzenlemeleri asagidaki avantajlardan yararlanir: Aktif durumda kullanici ekipmani ve ag tarafi, farkli durumlarda anahtar güncelleme prosedürünü aktif olarak baslatabilir, bu sekilde aktif bir durumda bir oturuma yönelik anahtar güncellemesi ile ilgili sorun çözülür. Yukaridaki düzenlemelerin açiklamasi ile mevcut bulusun, donanim ile uygulanabildigi ve ayrica önemli bir donanim platform üzerinde yazilim ile uygulanabildigini teknikte uzman kisiler kolay bir sekilde anlar. Bu anlayisa bagli olarak mevcut bulus ile saglanan çözümler bir yazilim ürünü halinde düzenlenebilir. Yazilim ürünü, uçucu olmayan bir saklama ortaminda (bir CD-ROM, bir USB flas disk, bir mobil sabit disk, vb. olabilir) saklanabilir. Yazilim ürünü, bir bilgisayar cihazinin (bir kisisel bilgisayar, bir sunucu veya bir ag cihazi, vb. olabilir) mevcut bulusun çesitli düzenlemelerine göre yöntemleri gerçeklestirmesine olanak veren bir dizi talimati içerebilir. Ek olarak yukaridaki düzenlemeler, bir örnek olarak SAE/LTE sistemini alir. Yukaridaki düzenlemelerde açiklanan eNB, SAE/LTE sisteminin bir Baz istasyonuna (BS) refere eder. BS'nin eNB ile sinirli olmadigi teknikte uzman kisiler tarafindan kolay bir sekilde anlasilir. Yukarida belirtilen eNB ile ayni islevi gerçeklestiren herhangi bir Baz Istasyonu, mevcut bulusun koruma kapsami dahilinde bulunur. TR TR TR TR TR