利索能及
我要发布
收藏
专利号: 2009101675249
申请人: 中兴通讯股份有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-05-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种安全信息的交互方法,用于在切换到载波聚合小区的过程中实现安全信息的交互,其特征在于,所述方法包括:第一节点B向第二节点B发送切换请求消息,以便所述第二节点B根据所述切换请求消息获得切换后的密钥,其中,所述第二节点B用于管理载波聚合小区,其中,所述第一节点B向所述第二节点B发送切换请求消息还包括:当获取到所述第二节点B所管理的载波聚合小区中部分或全部的可切换的分量载波中的每一个分量载波时,所述第一节点B根据第一参数和第二参数生成一个切换后的密钥,其中,所述第一参数包括当前使用的密钥或下一跳值NH,所述第二参数包括每个分量载波对应的分量载波信息,所述分量载波信息包括与所述第二节点B所管理的载波聚合小区的分量载波对应的物理小区标识和下行载频,并且所述第一节点B使用下一跳链计数指示所述第一参数是所述当前使用的密钥还是所述下一跳值NH;

所述第一节点B通过切换请求消息将所述下一跳链计数、生成的一组切换后的密钥以及生成各个密钥时使用的分量载波信息发送给所述第二节点B;

所述第一节点B接收来自所述第二节点B的切换请求确认消息包括:

所述第一节点B接收到来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息中携带有与所述第二节点B从所述一组切换后的密钥中选择的一个切换后的密钥对应的分量载波信息以及所述下一跳链计数;

所述第一节点B向UE发送重配置消息还包括:

所述第一节点B通过所述重配置消息将与所述切换后的密钥对应的分量载波信息以及所述下一跳链计数发送给所述UE,以便所述UE根据所述分量载波信息以及所述下一跳链计数生成所述切换后的密钥;

所述第一节点B在接收到来自所述第二节点B的切换请求确认消息之后,向UE发送重配置消息,以便所述UE根据所述重配置消息获得所述切换后的密钥。

2.根据权利要求1所述的方法,其特征在于,

所述第一节点B向所述第二节点B发送切换请求消息还包括:

当所述第一节点B从所述第二节点B所管理的载波聚合小区中的分量载波中选择一个分量载波时,根据第一参数和第二参数生成所述切换后的密钥,其中,所述第一参数包括当前使用的密钥或下一跳值NH,所述第二参数包括所选取的分量载波对应的分量载波信息,所述分量载波信息包括与所述第二节点B所管理的载波聚合小区的分量载波对应的物理小区标识和下行载频,并且所述第一节点B使用下一跳链计数指示所述第一参数是所述当前使用的密钥还是所述下一跳值NH;

所述第一节点B通过所述切换请求消息将所述切换后的密钥、所述第二参数以及所述下一跳链计数发送给所述第二节点B;

所述第一节点B接收来自所述第二节点B的切换请求确认消息还包括:

所述第一节点B接收来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息包括所述第二参数以及所述下一跳链计数;所述第一节点B向UE发送重配置消息还包括:所述第一节点B通过所述重配置消息将所述第二参数以及所述下一跳链计数发送给所述UE,以便所述UE根据所述第二参数以及所述下一跳链计数生成所述切换后的密钥。

3.根据权利要求2所述的方法,其特征在于,在第一节点B向所述第二节点B发送切换请求消息之前,所述方法还包括:所述第一节点B向所述第二节点B发送协商请求消息,其中,所述协商请求消息携带有第一分量载波集合的信息,其中,所述第一分量载波集合包括由所述第一节点B确定的可切换的一个或多个分量载波;

所述第一节点B接收来自所述第二节点B的协商响应消息,其中,所述协商响应消息携带有第二分量载波集合的信息,第二分量载波集合包括由所述第二节点B确定的可切换的一个或多个分量载波;

所述第一节点B从所述第二分量载波集合中选择一个分量载波,并将所述分量载波所对应的分量载波信息作为所述第二参数。

4.根据权利要求1所述的方法,其特征在于,

所述第一节点B向所述第二节点B发送切换请求消息还包括:

当第一参数包括当前使用的密钥或下一跳值NH,所述第二参数包括所述第二节点B所管理的载波聚合小区的全局标识,并且所述第一节点B使用下一跳链计数指示所述第一参数是所述当前使用的密钥还是所述下一跳值NH时,所述第一节点B根据所述第一参数和所述第二参数生成所述切换后的密钥;

所述第一节点B通过所述切换请求消息将所述切换后的密钥、所述第二参数以及所述下一跳链计数发送给所述第二节点B;

所述第一节点B接收来自所述第二节点B的切换请求确认消息还包括:

所述第一节点B接收来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息包括所述第二参数以及所述下一跳链计数;所述第一节点B向UE发送重配置消息还包括:所述第一节点B通过所述重配置消息将所述第二参数以及所述下一跳链计数发送给所述UE,以便所述UE根据所述第二参数以及所述下一跳链计数生成所述切换后的密钥。

5.根据权利要求1所述的方法,其特征在于,

所述第一节点B向所述第二节点B发送切换请求消息还包括:

当针对所述第二节点B所管理的载波聚合小区中部分或全部的可切换的分量载波中的每一个分量载波时,第一节点B根据第一参数和第二参数生成一个切换后的密钥,其中,所述第一参数包括当前使用的密钥或下一跳值NH,所述第二参数包括每个分量载波对应的分量载波信息,所述分量载波信息包括与所述第二节点B所管理的载波聚合小区的分量载波对应的物理小区标识和下行载频,并且所述第一节点B使用下一跳链计数指示所述第一参数是所述当前使用的密钥还是所述下一跳值NH;

第一节点B通过切换请求消息将所述下一跳链计数以及一组切换后的密钥发送给所述第二节点B,以便所述第二节点B存储所述一组切换后的密钥;

所述第一节点B接收来自所述第二节点B的切换请求确认消息包括:

所述第一节点B接收到来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息中携带有所述下一跳链计数以及指示信息,所述指示信息用于指示一个或多个可切换的分量载波以及与所述一个或多个可切换的分量载波对应的分量载波信息;所述第一节点B向UE发送重配置消息还包括:所述第一节点B通过所述重配置消息将所述下一跳链计数以及所述指示信息发送给UE,以便所述UE根据指示消息选择一个分量载波作为切换后的分量载波,并根据与所述切换后的分量载波对应的分量载波信息以及所述下一跳链计数生成切换后的密钥。

6.根据权利要求5所述的方法,其特征在于,在所述UE生成所述切换后的密钥之后,所述方法包括:所述第二节点B接收来自所述UE的切换确认消息,其中,所述UE通过所述切换后的密钥对所述切换确认消息进行加密;

所述第二节点B采用盲解方法对所述切换确认消息进行解密,以便获得所述切换后的密钥。

7.根据权利要求1所述的方法,其特征在于,

所述第一节点B向所述第二节点B发送切换请求消息还包括:

当所述第一节点B通过所述切换请求消息将当前使用信息发送给所述第二节点B时,其中,所述当前使用信息包括当前使用的密钥或下一跳值NH,以便所述第二节点B选择一个切换后的分量载波,并根据与所述切换后的分量载波对应的分量载波信息以及所述当前使用信息生成切换后的密钥;

所述第一节点B接收到来自所述第二节点B的切换请求确认消息包括:

所述第一节点B接收到来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息携带有所述分量载波信息以及下一跳链计数,所述下一跳链计数用于指示所述第二节点B是通过所述当前使用的密钥还是所述下一跳值来生成切换后的密钥;所述第一节点B向UE发送重配置消息还包括:所述第一节点B通过所述重配置消息将来自所述第二节点B的所述分量载波信息以及所述下一跳链计数发送给所述UE,以便所述UE根据所述分量载波信息以及所述下一跳链计数生成所述切换后的密钥。

8.根据权利要求2至7中任一项所述的方法,其特征在于,所述交互方法通过X2口进行。

9.根据权利要求1所述的方法,其特征在于,

所述第一节点B向所述第二节点B发送切换请求消息还包括:

当所述第一节点B通过所述切换请求消息将可切换的一组分量载波的信息发送给所述第二节点B时,所述第二节点B从所述一组分量载波信息中选择一个分量载波信息,并根据所述分量载波信息以及来自移动性管理实体的下一跳值和与所述下一跳值对应的下一跳链计数生成切换后的密钥;

所述第一节点B接收到来自所述第二节点B的切换请求确认消息包括:

所述第一节点B接收到来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息携带有所述分量载波信息以及所述下一跳链计数;所述第一节点B向UE发送重配置消息还包括:所述第一节点B通过所述重配置消息将来自所述第二节点B的所述分量载波信息以及所述下一跳链计数发送给所述UE,以便所述UE根据所述分量载波信息以及所述下一跳链计数生成所述切换后的密钥。

10.根据权利要求9所述的方法,其特征在于,所述交互方法通过S1口进行。

11.一种安全信息的交互装置,位于第一节点B内,用于在切换到载波聚合小区的过程中实现安全信息的交互,其特征在于,所述交互装置包括:第一发送模块,用于向第二节点B发送切换请求消息,以便所述第二节点B根据所述切换请求消息获得切换后的密钥,其中,所述第二节点B用于管理载波聚合小区,其中,向所述第二节点B发送切换请求消息还包括:对于所述第二节点B所管理的载波聚合小区中部分或全部的可切换的分量载波中的每一个分量载波,根据第一参数和第二参数生成一个切换后的密钥,其中,所述第一参数包括当前使用的密钥或下一跳值NH,所述第二参数包括每个分量载波对应的分量载波信息,所述分量载波信息包括与所述第二节点B所管理的载波聚合小区的分量载波对应的物理小区标识和下行载频,并且所述第一节点B使用下一跳链计数指示所述第一参数是所述当前使用的密钥还是所述下一跳值NH;

通过切换请求消息将所述下一跳链计数、生成的一组切换后的密钥以及生成各个密钥时使用的分量载波信息发送给所述第二节点B;

接收模块,用于接收来自所述第二节点B的切换请求确认消息,其中,接收来自所述第二节点B的切换请求确认消息包括:接收到来自所述第二节点B的切换请求确认消息,其中,所述切换请求确认消息中携带有与所述第二节点B从所述一组切换后的密钥中选择的一个切换后的密钥对应的分量载波信息以及所述下一跳链计数;

第二发送模块,用于在接收到所述切换请求确认消息之后向UE发送重配置消息,以便所述UE根据所述重配置消息获得所述切换后的密钥,其中,向UE发送重配置消息还包括:通过所述重配置消息将与所述切换后的密钥对应的分量载波信息以及所述下一跳链计数发送给所述UE,以便所述UE根据所述分量载波信息以及所述下一跳链计数生成所述切换后的密钥。