KR20210064334A - Nas 메시지의 보안 보호를 위한 시스템 및 방법 - Google Patents
Nas 메시지의 보안 보호를 위한 시스템 및 방법 Download PDFInfo
- Publication number
- KR20210064334A KR20210064334A KR1020217012361A KR20217012361A KR20210064334A KR 20210064334 A KR20210064334 A KR 20210064334A KR 1020217012361 A KR1020217012361 A KR 1020217012361A KR 20217012361 A KR20217012361 A KR 20217012361A KR 20210064334 A KR20210064334 A KR 20210064334A
- Authority
- KR
- South Korea
- Prior art keywords
- nas
- message
- security
- initial
- procedure
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 282
- 230000004044 response Effects 0.000 claims abstract description 128
- 238000012545 processing Methods 0.000 claims abstract description 38
- 238000004891 communication Methods 0.000 claims abstract description 27
- 230000006870 function Effects 0.000 claims description 36
- 238000007726 management method Methods 0.000 claims description 24
- 241000204801 Muraenidae Species 0.000 claims description 12
- 238000013523 data management Methods 0.000 claims description 5
- 238000004590 computer program Methods 0.000 claims description 4
- 230000000977 initiatory effect Effects 0.000 claims description 4
- 238000010586 diagram Methods 0.000 description 17
- 230000011664 signaling Effects 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 230000001413 cellular effect Effects 0.000 description 3
- 238000012423 maintenance Methods 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- CSRZQMIRAZTJOY-UHFFFAOYSA-N trimethylsilyl iodide Substances C[Si](C)(C)I CSRZQMIRAZTJOY-UHFFFAOYSA-N 0.000 description 3
- 238000012937 correction Methods 0.000 description 2
- 238000001514 detection method Methods 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 230000000737 periodic effect Effects 0.000 description 2
- 238000001228 spectrum Methods 0.000 description 2
- 230000003190 augmentative effect Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 239000000969 carrier Substances 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 238000013480 data collection Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- DJGAAPFSPWAYTJ-UHFFFAOYSA-M metamizole sodium Chemical compound [Na+].O=C1C(N(CS([O-])(=O)=O)C)=C(C)N(C)N1C1=CC=CC=C1 DJGAAPFSPWAYTJ-UHFFFAOYSA-M 0.000 description 1
- 238000012913 prioritisation Methods 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 238000012384 transportation and delivery Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/037—Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/20—Manipulation of established connections
- H04W76/25—Maintenance of established connections
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
- H04W84/042—Public Land Mobile systems, e.g. cellular systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/20—Manipulation of established connections
- H04W76/27—Transitions between radio resource control [RRC] states
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
- Multi Processors (AREA)
Abstract
Description
도 1은 예시적인 실시예의 모바일 네트워크를 예시한다.
도 2는 진화된 패킷 코어(EPC) 네트워크를 예시한다.
도 3은 차세대 네트워크의 비-로밍 아키텍처를 예시한다.
도 4는 차세대 네트워크의 로밍 아키텍처를 예시한다.
도 5는 무선 프로토콜 스택을 예시한다.
도 6은 예시적인 실시예의 UE의 블록도이다.
도 7은 예시적인 실시예의 네트워크 요소의 블록도이다.
도 8은 예시적인 실시예에서 UE의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 9는 예시적인 실시예에서 네트워크 요소의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 10는 예시적인 실시예에서 UE에 보안 컨텍스트가 없을 경우 NAS 절차를 나타내는 메시지이다.
도 11은 또 다른 예시적인 실시예에서 UE(110)의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 12는 또 다른 예시적인 실시예에서 네트워크 요소의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 13은 예시적인 실시예에서 UE에 보안 컨텍스트가 없는 경우 NAS 절차를 나타내는 메시지 도면이다.
도 14는 또 다른 예시적인 실시예에서 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 15는 또 다른 예시적인 실시예에서 네트워크 요소의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 16은 예시적인 실시예에서 UE에 유효 보안 컨텍스트가 없을 경우 NAS 등록 절차를 나타내는 메시지 도면이다.
도 17은 예시적인 실시예에서 UE에 유효 보안 컨텍스트가 있을 때 NAS 서비스 요청 절차를 나타내는 메시지 도면이다.
도 18은 예시적인 실시예에서 UE에 유효 보안 컨텍스트가 있을 경우 NAS 등록 해제 절차를 나타내는 메시지 도면이다.
도 19a 내지 19b는 예시적인 실시예에서 UE의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 20은 예시적인 실시예에서 네트워크 요소의 NAS 절차를 수행하는 방법을 예시하는 흐름도이다.
도 21은 UE에 NAS 보안 컨텍스트가 있지만 NAS 보안 컨텍스트가 유효하지 않거나 예시적인 실시예에서 발견되지 않을 경우 NAS 등록 절차를 나타내는 메시지 도면이다.
도 22는 UE에 NAS 보안 컨텍스트가 있지만 NAS 보안 컨텍스트가 유효하지 않거나 예시적인 실시예에서 발견되지 않을 경우 NAS 서비스 요청 절차를 나타내는 메시지 도면이다.
Claims (20)
- 모바일 네트워크의 네트워크 요소에 있어서, 상기 네트워크 요소는,
적어도 하나의 프로세서; 및
상기 프로세서에 의해 실행 가능한 컴퓨터 프로그램 코드를 포함하는 적어도 하나의 메모리를 포함하며;
상기 프로세서는 상기 네트워크 요소가 상기 네트워크 요소와 사용자 장비(UE) 사이에서 NAS 통신 세션을 설정하기 위해 다수의 단계들에서 비-접속 계층(Non-Access Stratum; NAS) 절차를 수행하도록 구성되고;
상기 NAS 절차의 제1 단계 동안, 상기 프로세서는 상기 네트워크 요소가,
상기 UE로부터 초기 NAS 메시지를 수신하되, 상기 초기 NAS 메시지는 보안 관련 처리를 위해 지정되는, 상기 NAS 절차에 대한 NAS 프로토콜 정보 요소들(IE들)로부터의 상기 NAS 프로토콜 IE들의 서브셋으로 채워지고;
상기 NAS 프로토콜 IE들의 상기 서브셋을 처리하여 상기 UE에 대한 NAS 보안 컨텍스트가 존재하지 않는다고 결정하고;
상기 NAS 보안 컨텍스트에 대한 NAS 보안 알고리즘을 선택하고;
상기 NAS 보안 알고리즘 및 상기 NAS 보안 컨텍스트의 보안 키 세트 식별자를 나타내는 응답을 상기 UE로 전송하도록 더 구성되며;
상기 NAS 절차의 제2 단계 동안, 상기 프로세서는 상기 네트워크 요소가,
상기 NAS 보안 알고리즘에 기초하여 암호화된 상기 초기 NAS 메시지를 포함하는 NAS 메시지 컨테이너를 갖는 후속 NAS 메시지를 상기 UE로부터 수신하고;
상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너를 복호화하되, 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너에 포함된 상기 초기 NAS 메시지는 상기 NAS 절차에 대한 상기 NAS 프로토콜 IE들 각각으로 채워지도록 더 구성되는, 네트워크 요소. - 제1항에 있어서,
상기 제1 단계 동안, 상기 NAS 프로토콜 IE들의 상기 서브셋은 상기 UE에 대한 HPLMN(Home Public Land Mobile Network)의 공개 키를 사용하여 상기 초기 NAS 메시지에서 암호화되며;
상기 프로세서는 상기 네트워크 요소가 상기 NAS 프로토콜 IE들의 상기 서브셋의 복호화를 개시하도록 더 구성되는, 네트워크 요소. - 제2항에 있어서,
상기 네트워크 요소는 상기 모바일 네트워크의 접속 및 이동성 관리 기능(AMF) 요소를 포함하는, 네트워크 요소. - 제3항에 있어서,
상기 프로세서는 상기 네트워크 요소가 암호화된 상기 NAS 프로토콜 IE들의 서브셋을 통합 데이터 관리(UDM) 요소로 전송하여 상기 HPLMN의 개인 키에 기초하여 상기 NAS 프로토콜 IE들의 서브셋을 복호화하도록 더 구성되는, 네트워크 요소. - 제1항에 있어서,
상기 초기 NAS 메시지는 등록 요청 메시지를 포함하고;
보안 관련 처리를 위해 지정된 상기 NAS 프로토콜 IE들의 상기 서브셋은 상기 UE에 대한 모바일 아이덴티티, 상기 UE에 의해 지원되는 하나 이상의 NAS 보안 알고리즘들을 나타내는 UE 보안 성능, 등록 유형 및 NAS 보안 컨텍스트에 대한 보안 키 세트 식별자로 구성되는, 네트워크 요소. - 제1항에 있어서,
상기 응답은 상기 NAS 보안 알고리즘 및 상기 보안 키 세트 식별자를 나타내는 보안 모드 커맨드 메시지를 포함하고;
상기 UE로부터 수신된 상기 후속 NAS 메시지는 상기 NAS 보안 알고리즘에 기초하여 암호화된 상기 초기 NAS 메시지를 포함하는 상기 NAS 메시지 컨테이너를 갖는 보안 모드 완료 메시지를 포함하는, 네트워크 요소. - 제1항에 있어서,
상기 모바일 네트워크는 5세대(5G) 네트워크를 포함하는, 네트워크 요소. - 사용자 장비(UE)와 모바일 네트워크의 네트워크 요소 사이에 NAS 통신 세션을 설정하기 위한 비-접속 계층(NAS) 절차를 수행하는 방법에 있어서, 상기 방법은,
상기 NAS 절차의 제1 단계 동안,
상기 네트워크 요소에서, 상기 UE로부터 초기 NAS 메시지를 수신하는 단계로서, 상기 초기 NAS 메시지는 보안 관련 처리를 위해 지정되는, 상기 NAS 절차에 대한 NAS 프로토콜 정보 요소들(IE들)로부터의 상기 NAS 프로토콜 IE들의 서브셋으로 채워지는, 상기 수신하는 단계;
상기 네트워크 요소에서, 상기 NAS 프로토콜 IE들의 상기 서브셋을 처리하여 상기 UE에 대한 NAS 보안 컨텍스트가 존재하지 않는다고 결정하는 단계;
상기 네트워크 요소에서, 상기 NAS 보안 컨텍스트에 대한 NAS 보안 알고리즘을 선택하는 단계; 및
상기 NAS 보안 알고리즘 및 상기 NAS 보안 컨텍스트의 보안 키 세트 식별자를 나타내는 응답을 상기 네트워크 요소로부터 상기 UE로 전송하는 단계;
상기 NAS 절차의 제2 단계 동안,
상기 네트워크 요소에서, 상기 NAS 보안 알고리즘에 기초하여 암호화된 상기 초기 NAS 메시지를 포함하는 NAS 메시지 컨테이너를 갖는 후속 NAS 메시지를 상기 UE로부터 수신하는 단계; 및
상기 네트워크 요소에서, 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너를 복호화하는 단계로서, 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너에 포함된 상기 초기 NAS 메시지는 상기 NAS 절차에 대한 상기 NAS 프로토콜 IE들 각각으로 채워지는, 상기 복호화하는 단계를 포함하는, 방법. - 제8항에 있어서,
상기 제1 단계 동안, 상기 NAS 프로토콜 IE들의 상기 서브셋은 상기 UE에 대한 HPLMN(Home Public Land Mobile Network)의 공개 키를 사용하여 상기 초기 NAS 메시지에서 암호화되며;
상기 방법은,
상기 NAS 프로토콜 IE들의 상기 서브셋의 복호화를 개시하는 단계를 더 포함하는, 방법. - 제9항에 있어서,
상기 네트워크 요소는 상기 모바일 네트워크의 접속 및 이동성 관리 기능(AMF) 요소를 포함하며;
상기 NAS 프로토콜 IE들의 상기 서브셋의 복호화를 개시하는 단계는 암호화된 상기 NAS 프토로콜 IE들의 서브셋을 통합 데이터 관리(UDM) 요소로 전송하여 상기 HPLMN의 개인 키에 기초하여 상기 NAS 프토토콜 IE들의 서브셋을 복호화하는 단계를 포함하는, 방법. - 제8항에 있어서,
상기 초기 NAS 메시지는 등록 요청 메시지를 포함하며;
보안 관련 처리를 위해 지정된 상기 NAS 프로토콜 IE들의 상기 서브셋은 상기 UE에 대한 모바일 아이덴티티, 상기 UE에 의해 지원되는 하나 이상의 NAS 보안 알고리즘들을 나타내는 UE 보안 성능, 등록 유형 및 NAS 보안 컨텍스트에 대한 보안 키 세트 식별자로 구성되는, 방법. - 제8항에 있어서,
상기 응답은 상기 NAS 보안 알고리즘 및 상기 보안 키 세트 식별자를 나타내는 보안 모드 커맨드 메시지를 포함하며;
상기 UE로부터 수신된 상기 후속 NAS 메시지는 상기 NAS 보안 알고리즘에 기초하여 암호화된 상기 초기 NAS 메시지를 포함하는 상기 NAS 메시지 컨테이너를 갖는 보안 모드 완료 메시지를 포함하는, 방법. - 제8항에 있어서,
상기 NAS 절차의 상기 제1 단계 동안,
상기 UE에서, 보안 관련 처리를 위해 지정되는 상기 NAS 절차에 대한 상기 NAS 프로토콜 IE들의 상기 서브셋을 식별하는 단계;
상기 UE에서, 상기 초기 NAS 메시지에 상기 NAS 프로토콜 IE들의 서브셋을 삽입하는 단계;
상기 초기 NAS 메시지를 상기 UE로부터 상기 네트워크 요소로 전송하는 단계; 및
상기 UE에서, 상기 NAS 보안 알고리즘 및 상기 NAS 보안 컨텍스트에 대한 상기 보안 키 세트 식별자를 나타내는 상기 응답을 상기 네트워크 요소로부터 수신하는 단계;
상기 NAS 절차의 상기 제2 단계 동안,
상기 UE에서, 상기 초기 NAS 메시지에 상기 NAS 절차에 대한 상기 NAS 프로토콜 IE들을 삽입하는 단계;
상기 UE에서, 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너에 상기 초기 NAS 메시지를 삽입하는 단계;
상기 UE에서, 상기 NAS 보안 알고리즘을 사용하여 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너를 암호화하는 단계; 및
상기 후속 NAS 메시지를 상기 UE로부터 상기 네트워크 요소로 전송하는 단계를 더 포함하는, 방법. - 제13항에 있어서,
상기 제1 단계 동안,
상기 UE에서, 상기 UE에 대한 HPLMN(Home Public Land Mobile Network)의 공개 키를 사용하여 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 암호화하는 단계를 더 포함하는, 방법. - 사용자 장비(UE)에 있어서,
적어도 하나의 프로세서; 및
상기 프로세서에 의해 실행 가능한 컴퓨터 프로그램 코드를 포함하는 적어도 하나의 메모리를 포함하며;
상기 프로세서는 상기 UE가 상기 UE와 모바일 네트워크의 네트워크 요소 사이에 NAS 통신 세션을 설정하기 위해 다수의 단계들에서 비-접속 계층(NAS) 절차를 개시하도록 구성되고;
상기 NAS 절차의 제1 단계 동안, 상기 프로세서는 상기 UE가,
상기 NAS 절차에 대한 NAS 프로토콜 정보 요소들(IE들)로부터의, 보안 관련 처리를 위해 지정되는 상기 NAS 프로토콜 IE들의 서브셋을 식별하고;
초기 NAS 메시지에 상기 NAS 프로토콜 IE들의 서브셋을 삽입하고;
상기 초기 NAS 메시지를 상기 네트워크 요소로 전송하고;
NAS 보안 알고리즘 및 NAS 보안 컨텍스트에 대한 보안 키 세트 식별자를 나타내는 응답을 상기 네트워크 요소로부터 수신하도록 더 구성되고;
상기 NAS 절차의 제2 단계 동안, 상기 프로세서는 상기 UE가,
상기 초기 NAS 메시지에 상기 NAS 절차에 대한 상기 NAS 프로토콜 IE들을 삽입하고;
후속 NAS 메시지의 NAS 메시지 컨테이너에 상기 초기 NAS 메시지를 삽입하고;
상기 NAS 보안 알고리즘을 사용하여 상기 후속 NAS 메시지의 상기 NAS 메시지 컨테이너를 암호화하고;
상기 후속 NAS 메시지를 상기 네트워크 요소로 전송하도록 더 구성되는, UE. - 제15항에 있어서, 상기 프로세서는 상기 UE가,
상기 제1 단계 동안, 상기 UE에 대한 HPLMN(Home Public Land Mobile Network)의 공개 키를 사용하여 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 암호화하도록 더 구성되는, UE. - 제16항에 있어서, 상기 프로세서는 상기 UE가,
상기 UE가 UMTS 가입자 식별 모듈(USIM)에 프로그래밍된 상기 공개 키를 가질 때 상기 공개 키를 사용하여 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 암호화하고;
상기 UE가 상기 USIM에 프로그래밍된 상기 공개 키를 가지고 있지 않을 때 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 복호화하지 않고 상기 초기 NAS 메시지를 상기 네트워크 요소로 전송하도록 더 구성되는, UE. - 제15항에 있어서,
상기 초기 NAS 메시지는 등록 요청 메시지를 포함하며;
보안 관련 처리를 위해 지정된 상기 NAS 프로토콜 IE들의 서브셋은 상기 UE에 대한 모바일 아이덴티티, 상기 UE에 의해 지원되는 하나 이상의 NAS 보안 알고리즘들을 나타내는 UE 보안 성능, 등록 유형 및 NAS 보안 컨텍스트에 대한 보안 키 세트 식별자로 구성되는, UE. - 제18항에 있어서, 상기 프로세서는 상기 UE가,
상기 등록 유형이 긴급을 나타내지 않을 때 상기 UE에 대한 HPLMN(Home Public Land Mobile Network)의 공개 키를 사용하여 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 암호화하고;
상기 등록 유형이 긴급을 나타낼 때 상기 초기 NAS 메시지에서 상기 NAS 프로토콜 IE들의 상기 서브셋을 암호화하지 않고 상기 초기 NAS 메시지를 상기 네트워크 요소로 전송하도록 더 구성되는, UE. - 제15항에 있어서,
상기 응답은 상기 NAS 보안 알고리즘 및 상기 보안 키 세트 식별자를 나타내는 보안 모드 커맨드 메시지를 포함하며;
상기 후속 NAS 메시지는 상기 NAS 보안 알고리즘에 기초하여 암호화된 상기 초기 NAS 메시지를 포함하는 상기 NAS 메시지 컨테이너를 갖는 보안 모드 완료 메시지를 포함하는, UE.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020227006336A KR102466422B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201862735732P | 2018-09-24 | 2018-09-24 | |
US62/735,732 | 2018-09-24 | ||
PCT/FI2019/050685 WO2020065132A1 (en) | 2018-09-24 | 2019-09-24 | Systems and method for security protection of nas messages |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020227006336A Division KR102466422B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20210064334A true KR20210064334A (ko) | 2021-06-02 |
KR102369596B1 KR102369596B1 (ko) | 2022-03-02 |
Family
ID=69950018
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020227006336A KR102466422B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
KR1020227039108A KR102601585B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
KR1020217012361A KR102369596B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
Family Applications Before (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020227006336A KR102466422B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
KR1020227039108A KR102601585B1 (ko) | 2018-09-24 | 2019-09-24 | Nas 메시지의 보안 보호를 위한 시스템 및 방법 |
Country Status (15)
Country | Link |
---|---|
US (3) | US11689920B2 (ko) |
EP (1) | EP3857935A4 (ko) |
JP (2) | JP7495396B2 (ko) |
KR (3) | KR102466422B1 (ko) |
CN (2) | CN119364345A (ko) |
AU (2) | AU2019348793A1 (ko) |
BR (1) | BR112021005537A2 (ko) |
CA (1) | CA3113894A1 (ko) |
CL (1) | CL2021000730A1 (ko) |
CO (1) | CO2021005229A2 (ko) |
MX (1) | MX2021003363A (ko) |
PH (1) | PH12021550635A1 (ko) |
SA (1) | SA521421545B1 (ko) |
SG (1) | SG11202102969WA (ko) |
WO (1) | WO2020065132A1 (ko) |
Families Citing this family (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11637694B2 (en) | 2018-07-16 | 2023-04-25 | Winkk, Inc. | Secret material exchange and authentication cryptography operations |
WO2020182557A1 (en) * | 2019-03-13 | 2020-09-17 | Telefonaktiebolaget Lm Ericsson (Publ) | Providing ue capability information to an authentication server |
US11470017B2 (en) * | 2019-07-30 | 2022-10-11 | At&T Intellectual Property I, L.P. | Immersive reality component management via a reduced competition core network component |
EP4018725A4 (en) * | 2019-11-06 | 2022-10-26 | Samsung Electronics Co., Ltd. | METHOD AND APPARATUS FOR CONTROLLING A NETWORK SLOT IN A WIRELESS COMMUNICATION SYSTEM |
US12153678B2 (en) | 2019-12-10 | 2024-11-26 | Winkk, Inc. | Analytics with shared traits |
US12143419B2 (en) | 2019-12-10 | 2024-11-12 | Winkk, Inc. | Aggregated trust framework |
US11657140B2 (en) | 2019-12-10 | 2023-05-23 | Winkk, Inc. | Device handoff identification proofing using behavioral analytics |
US11928193B2 (en) | 2019-12-10 | 2024-03-12 | Winkk, Inc. | Multi-factor authentication using behavior and machine learning |
US11328042B2 (en) | 2019-12-10 | 2022-05-10 | Winkk, Inc. | Automated transparent login without saved credentials or passwords |
US11936787B2 (en) | 2019-12-10 | 2024-03-19 | Winkk, Inc. | User identification proofing using a combination of user responses to system turing tests using biometric methods |
US11652815B2 (en) | 2019-12-10 | 2023-05-16 | Winkk, Inc. | Security platform architecture |
US12132763B2 (en) | 2019-12-10 | 2024-10-29 | Winkk, Inc. | Bus for aggregated trust framework |
US11588794B2 (en) | 2019-12-10 | 2023-02-21 | Winkk, Inc. | Method and apparatus for secure application framework and platform |
US12073378B2 (en) | 2019-12-10 | 2024-08-27 | Winkk, Inc. | Method and apparatus for electronic transactions using personal computing devices and proxy services |
US11553337B2 (en) | 2019-12-10 | 2023-01-10 | Winkk, Inc. | Method and apparatus for encryption key exchange with enhanced security through opti-encryption channel |
US11574045B2 (en) | 2019-12-10 | 2023-02-07 | Winkk, Inc. | Automated ID proofing using a random multitude of real-time behavioral biometric samplings |
GB2592356B (en) | 2020-02-12 | 2022-07-27 | Samsung Electronics Co Ltd | Network security |
EP4104080A1 (en) * | 2020-02-14 | 2022-12-21 | Telefonaktiebolaget Lm Ericsson (Publ) | Protecting capability information transfer in a wireless communication network |
US20220304079A1 (en) * | 2020-09-16 | 2022-09-22 | Apple Inc. | Security protection on user consent for edge computing |
EP4193622A4 (en) * | 2020-09-16 | 2024-01-03 | Apple Inc. | NETWORK OPERATIONS TO RECEIVE USER CONSENT FOR EDGE COMPUTER PROCESSING |
CN116033541B (zh) * | 2020-12-30 | 2024-07-16 | 展讯通信(上海)有限公司 | 一种网络注册方法及装置 |
CN114915966A (zh) * | 2021-02-10 | 2022-08-16 | 华为技术有限公司 | 配置演进分组系统非接入层安全算法的方法及相关装置 |
US12095751B2 (en) * | 2021-06-04 | 2024-09-17 | Winkk, Inc. | Encryption for one-way data stream |
TWI829331B (zh) * | 2021-09-07 | 2024-01-11 | 新加坡商聯發科技(新加坡)私人有限公司 | 當ue同時支持3gpp和非3gpp接入時改進5g nas安全上下文的處理 |
GB2620416A (en) * | 2022-07-07 | 2024-01-10 | Canon Kk | Obfuscation of IES in management frames using container IES with encrypted information section |
US20240040377A1 (en) * | 2022-07-28 | 2024-02-01 | Samsung Electronics Co., Ltd. | Method and device for provision key for base station verification in wireless communication system |
WO2024035434A1 (en) * | 2022-08-10 | 2024-02-15 | Nokia Technologies Oy | Security in a distributed nas terminations architecture |
GB2630674A (en) * | 2023-05-11 | 2024-12-04 | Samsung Electronics Co Ltd | Improvements in and relating to a telecommunication system |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20100021385A (ko) * | 2008-08-15 | 2010-02-24 | 삼성전자주식회사 | 이동 통신 시스템의 보안화된 비계층 프로토콜 처리 방법 |
US20180083972A1 (en) * | 2016-09-20 | 2018-03-22 | Lg Electronics Inc. | Method and apparatus for security configuration in wireless communication system |
Family Cites Families (48)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
ATE550893T1 (de) | 2004-08-27 | 2012-04-15 | Nokia Siemens Networks Gmbh | Methode zum dezentralisieren des zählens von irregulär abgebauten verbindungen auf zellbasis in digitalen zellularen kommunikationsnetzwerken |
CN101094065B (zh) | 2006-06-23 | 2011-09-28 | 华为技术有限公司 | 无线通信网络中的密钥分发方法和系统 |
US7995994B2 (en) * | 2006-09-22 | 2011-08-09 | Kineto Wireless, Inc. | Method and apparatus for preventing theft of service in a communication system |
US20080076392A1 (en) * | 2006-09-22 | 2008-03-27 | Amit Khetawat | Method and apparatus for securing a wireless air interface |
US8532614B2 (en) | 2007-10-25 | 2013-09-10 | Interdigital Patent Holdings, Inc. | Non-access stratum architecture and protocol enhancements for long term evolution mobile units |
US20090262684A1 (en) * | 2008-04-18 | 2009-10-22 | Amit Khetawat | Method and Apparatus for Home Node B Registration using HNBAP |
KR101475349B1 (ko) * | 2008-11-03 | 2014-12-23 | 삼성전자주식회사 | 이동 통신 시스템에서 단말 보안 능력 관련 보안 관리 방안및 장치 |
CN102104987B (zh) | 2009-12-21 | 2014-03-12 | 华为技术有限公司 | 一种接口数据处理方法及设备 |
EP2897414B1 (en) | 2010-04-02 | 2017-09-06 | Interdigital Patent Holdings, Inc. | Inhibition of allowed closed subscriber group list |
US20120159151A1 (en) * | 2010-12-21 | 2012-06-21 | Tektronix, Inc. | Evolved Packet System Non Access Stratum Deciphering Using Real-Time LTE Monitoring |
US20130265937A1 (en) * | 2012-04-09 | 2013-10-10 | Puneet Jain | Machine type communication (mtc) via non-access stratum layer |
WO2013163595A2 (en) * | 2012-04-27 | 2013-10-31 | Interdigital Patent Holdings, Inc. | Method and apparatus for optimizing proximity data path setup |
CN104685935B (zh) * | 2012-09-27 | 2019-01-15 | 交互数字专利控股公司 | 虚拟化网络中的端到端架构、api框架、发现以及接入 |
CN105532026A (zh) * | 2013-10-28 | 2016-04-27 | 华为技术有限公司 | 一种安全上下文的提供、获取方法及设备 |
US10219305B2 (en) | 2013-11-21 | 2019-02-26 | Bao Tran | Communication apparatus |
US10129802B2 (en) | 2013-12-06 | 2018-11-13 | Idac Holdings, Inc. | Layered connectivity in wireless systems |
US10567964B2 (en) * | 2015-11-24 | 2020-02-18 | Futurewei Technologies, Inc. | Security for proxied devices |
US20170171752A1 (en) * | 2015-12-14 | 2017-06-15 | Qualcomm Incorporated | Securing signaling interface between radio access network and a service management entity to support service slicing |
US10616936B2 (en) * | 2016-02-17 | 2020-04-07 | Nec Corporation | Method for (re)selection of control plane and user plane data transmission |
WO2017171801A1 (en) | 2016-03-31 | 2017-10-05 | Hewlett-Packard Development Company, L.P. | Monolithic carrier structure for digital dispensing |
KR102088717B1 (ko) | 2016-04-08 | 2020-03-13 | 한국전자통신연구원 | 비접속계층 기반 액세스 방법 및 이를 지원하는 단말 |
US10334435B2 (en) | 2016-04-27 | 2019-06-25 | Qualcomm Incorporated | Enhanced non-access stratum security |
US10187910B2 (en) * | 2016-05-12 | 2019-01-22 | Lg Electronics Inc. | Method and apparatus for resuming RRC connection in wireless communication system |
US10367677B2 (en) * | 2016-05-13 | 2019-07-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Network architecture, methods, and devices for a wireless communications network |
US10624006B2 (en) * | 2016-08-05 | 2020-04-14 | Qualcomm Incorporated | Techniques for handover of a connection between a wireless device and a local area network, from a source access node to a target access node |
US10440096B2 (en) * | 2016-12-28 | 2019-10-08 | Intel IP Corporation | Application computation offloading for mobile edge computing |
US10356830B2 (en) * | 2017-01-17 | 2019-07-16 | Cisco Technology, Inc. | System and method to facilitate stateless serving gateway operations in a network environment |
KR101748246B1 (ko) * | 2017-02-28 | 2017-06-16 | 삼성전자주식회사 | 이동 통신 시스템에서 비계층 프로토콜을 이용한 통신 지원 방법 및 장치 |
US10568007B2 (en) * | 2017-03-22 | 2020-02-18 | Comcast Cable Communications, Llc | Handover random access |
US10582432B2 (en) * | 2017-05-04 | 2020-03-03 | Comcast Cable Communications, Llc | Communications for network slicing using resource status information |
EP3619931A4 (en) * | 2017-05-04 | 2021-01-20 | Deepak Das | MOBILITY FUNCTIONALITY FOR A CLOUD ACCESS SYSTEM |
EP4178242A1 (en) * | 2017-05-05 | 2023-05-10 | Microsoft Technology Licensing, LLC | Methods of and systems of service capabilities exposure function (scef) based internet-of-things (iot) communications |
EP3979555B1 (en) | 2017-05-08 | 2023-04-05 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods providing security for multiple nas connections using separate counts and related network nodes and wireless terminals |
US10638372B2 (en) * | 2017-06-01 | 2020-04-28 | Huawei Technologies Co., Ltd. | Geographic dispersion of radio access network (RAN) node functions |
WO2019020161A1 (en) | 2017-07-24 | 2019-01-31 | Telefonaktiebolaget Lm Ericsson (Publ) | METHODS OF PROVIDING NAS CONNECTION IDENTIFICATIONS, WIRELESS TERMINALS AND ASSOCIATED NETWORK NODES |
US10470042B2 (en) | 2017-07-27 | 2019-11-05 | Nokia Technologies Oy | Secure short message service over non-access stratum |
EP3659312B1 (en) | 2017-07-28 | 2023-04-12 | Telefonaktiebolaget LM Ericsson (PUBL) | Methods providing non-3gpp access using access network keys and related wireless terminals and network nodes |
US10855359B2 (en) * | 2017-08-10 | 2020-12-01 | Comcast Cable Communications, Llc | Priority of beam failure recovery request and uplink channels |
EP3442293B1 (en) * | 2017-08-10 | 2020-07-15 | Comcast Cable Communications, LLC | Activation of grant-free transmission |
US10887939B2 (en) * | 2017-08-10 | 2021-01-05 | Comcast Cable Communications, Llc | Transmission power control for beam failure recovery requests |
US11678246B2 (en) * | 2017-08-11 | 2023-06-13 | Comcast Cable Communications, Llc | Contention free random access failure |
CN109788474A (zh) | 2017-11-14 | 2019-05-21 | 华为技术有限公司 | 一种消息保护的方法及装置 |
CN110121196B (zh) | 2018-02-05 | 2021-11-02 | 大唐移动通信设备有限公司 | 一种安全标识管理方法及装置 |
US10813161B2 (en) | 2018-03-06 | 2020-10-20 | Mediatek Singapore Pte. Ltd. | Apparatuses and methods for protection of an initial non-access stratum (NAS) message |
CN110859058B (zh) | 2018-06-25 | 2023-10-10 | 联发科技(新加坡)私人有限公司 | 5g移动通信中附加安全能力指示方法及其装置 |
JP7410930B2 (ja) | 2018-08-13 | 2024-01-10 | テレフオンアクチーボラゲット エルエム エリクソン(パブル) | 無線通信ネットワークにおける非アクセス階層通信の保護 |
EP3841720A1 (en) | 2018-08-20 | 2021-06-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Negotiation of security features |
WO2020060871A1 (en) | 2018-09-19 | 2020-03-26 | Intel Corporation | Protection of initial non-access stratum protocol message in 5g systems |
-
2019
- 2019-09-24 MX MX2021003363A patent/MX2021003363A/es unknown
- 2019-09-24 EP EP19867540.7A patent/EP3857935A4/en active Pending
- 2019-09-24 KR KR1020227006336A patent/KR102466422B1/ko active IP Right Grant
- 2019-09-24 WO PCT/FI2019/050685 patent/WO2020065132A1/en active Application Filing
- 2019-09-24 CN CN202411471578.5A patent/CN119364345A/zh active Pending
- 2019-09-24 KR KR1020227039108A patent/KR102601585B1/ko active IP Right Grant
- 2019-09-24 AU AU2019348793A patent/AU2019348793A1/en not_active Abandoned
- 2019-09-24 US US17/278,487 patent/US11689920B2/en active Active
- 2019-09-24 CA CA3113894A patent/CA3113894A1/en active Pending
- 2019-09-24 JP JP2021516442A patent/JP7495396B2/ja active Active
- 2019-09-24 KR KR1020217012361A patent/KR102369596B1/ko active IP Right Grant
- 2019-09-24 SG SG11202102969WA patent/SG11202102969WA/en unknown
- 2019-09-24 BR BR112021005537-1A patent/BR112021005537A2/pt unknown
- 2019-09-24 CN CN201980071244.XA patent/CN112930691B/zh active Active
-
2021
- 2021-03-19 PH PH12021550635A patent/PH12021550635A1/en unknown
- 2021-03-24 SA SA521421545A patent/SA521421545B1/ar unknown
- 2021-03-24 CL CL2021000730A patent/CL2021000730A1/es unknown
- 2021-04-23 CO CONC2021/0005229A patent/CO2021005229A2/es unknown
-
2023
- 2023-03-20 AU AU2023201713A patent/AU2023201713B2/en active Active
- 2023-05-13 US US18/197,049 patent/US12081978B2/en active Active
-
2024
- 2024-02-16 JP JP2024021892A patent/JP2024073446A/ja active Pending
- 2024-06-27 US US18/756,812 patent/US20240357350A1/en active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20100021385A (ko) * | 2008-08-15 | 2010-02-24 | 삼성전자주식회사 | 이동 통신 시스템의 보안화된 비계층 프로토콜 처리 방법 |
US20180083972A1 (en) * | 2016-09-20 | 2018-03-22 | Lg Electronics Inc. | Method and apparatus for security configuration in wireless communication system |
Non-Patent Citations (1)
Title |
---|
(3GPP TS 33.501 V0.3.0) * |
Also Published As
Publication number | Publication date |
---|---|
CN119364345A (zh) | 2025-01-24 |
SG11202102969WA (en) | 2021-04-29 |
US20240357350A1 (en) | 2024-10-24 |
KR20220030319A (ko) | 2022-03-10 |
KR102466422B1 (ko) | 2022-11-14 |
KR102369596B1 (ko) | 2022-03-02 |
CO2021005229A2 (es) | 2021-04-30 |
MX2021003363A (es) | 2021-05-27 |
EP3857935A1 (en) | 2021-08-04 |
CN112930691A (zh) | 2021-06-08 |
AU2023201713A1 (en) | 2023-04-20 |
KR20220156097A (ko) | 2022-11-24 |
JP7495396B2 (ja) | 2024-06-04 |
PH12021550635A1 (en) | 2021-10-11 |
US11689920B2 (en) | 2023-06-27 |
US20220038897A1 (en) | 2022-02-03 |
AU2019348793A1 (en) | 2021-04-29 |
US20230292121A1 (en) | 2023-09-14 |
WO2020065132A1 (en) | 2020-04-02 |
EP3857935A4 (en) | 2023-01-04 |
JP2022502908A (ja) | 2022-01-11 |
US12081978B2 (en) | 2024-09-03 |
BR112021005537A2 (pt) | 2021-06-29 |
KR102601585B1 (ko) | 2023-11-13 |
CN112930691B (zh) | 2024-11-08 |
CA3113894A1 (en) | 2020-04-02 |
AU2023201713B2 (en) | 2024-06-13 |
KR20230160406A (ko) | 2023-11-23 |
JP2024073446A (ja) | 2024-05-29 |
SA521421545B1 (ar) | 2024-01-29 |
CL2021000730A1 (es) | 2021-09-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102369596B1 (ko) | Nas 메시지의 보안 보호를 위한 시스템 및 방법 | |
AU2023201180B2 (en) | Systems and method for secure updates of configuration parameters provisioned in user equipment | |
US20240292219A1 (en) | Method and device for operating terminal in wireless communication system | |
KR102770211B1 (ko) | Nas 메시지의 보안 보호를 위한 시스템 및 방법 | |
RU2772709C1 (ru) | Системы и способ защиты безопасности сообщений nas | |
RU2783383C1 (ru) | Системы и способ для безопасных обновлений параметров конфигурации, обеспеченных в оборудовании пользователя |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20210423 Patent event code: PA01051R01D Comment text: International Patent Application |
|
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20210426 Comment text: Request for Examination of Application |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20211125 |
|
PA0104 | Divisional application for international application |
Comment text: Divisional Application for International Patent Patent event code: PA01041R01D Patent event date: 20220224 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220225 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20220225 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20250106 Start annual number: 4 End annual number: 4 |