ES2837540T3

Generating keys for protection in next generation mobile networks

Abstract

A method comprising: obtaining keys for an authentication process of a first network during an initial access of a user equipment (10) to a second network and / or during a handover process of a user equipment (10) from the first network to the second network, wherein the keys to the authentication process of the first network are produced based on a random value used in the authentication process of the first network; and producing a set of associated keys for an authentication process to be performed in the second network based on the keys of the authentication process of the first network and identities of network entities of the second network.

ES2837540T3, drawing sheet 1
Sheet 1 of 3

Term

1.1 yearsto projected expiry

Projected expiry 19 October 2027, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

11 claims: 4 independent, 7 dependent

  1. 1
    ES 2 837 540 T3 REIVINDICACIONES 1. Un método que comprende:obtener claves de un proceso de autenticación de una primera red durante un acceso inicial de un equipo de usuario (10) hacia una segunda red y/o durante un proceso de traspaso de un equipo de usuario (10) desde la primera red a la segunda red, en donde las claves del proceso de autenticación de la primera red se producen basándose en un valor aleatorio usado en el proceso de autenticación de la primera red;y producir un conjunto de claves asociadas para un proceso de autenticación que va a realizarse en la segunda red basándose en las claves del proceso de autenticación de la primera red e identidades de entidades de red de la segunda red.
  2. 2
    El método de la reivindicación 1, en donde las entidades de red comprenden al menos uno de una estación base, un elemento de gestión de movilidad y un elemento de plano de usuario.
  3. 3
    El método de la reivindicación 1, en donde el conjunto de claves asociadas comprende un conjunto de claves de cifrado asociadas y un conjunto de claves de protección de integridad asociadas.
  4. 4
    El método de la reivindicación 1, en donde el conjunto de claves asociadas comprende una clave usada para protección de estrato de acceso, una clave usada para protección de estrato de no acceso, y una clave usada para protección de plano de usuario.
  5. 5
    Un dispositivo de red (30) que comprende:una unidad de recepción (31) configurada para recibir claves de un proceso de autenticación de una primera red durante un acceso inicial de un equipo de usuario hacia una segunda red y/o durante un proceso de traspaso de un equipo de usuario desde la primera red a la segunda red, en donde las claves del proceso de autenticación de la primera red se producen basándose en un valor aleatorio usado en el proceso de autenticación de la primera red;y una unidad de cálculo (32) configurada para calcular un conjunto de claves asociadas para un proceso de autenticación que va a realizarse en la segunda red basándose en las claves recibidas por la unidad de recepción e identidades de entidades de red de la segunda red.
  6. 6
    El dispositivo de red de la reivindicación 5, que comprende adicionalmente:una unidad de transmisión configurada para transmitir las claves a un servidor de abonado doméstico, en donde la unidad de recepción está configurada para recibir claves modificadas del proceso de autenticación de la primera red desde el servidor de abonado doméstico, y la unidad de cálculo está configurada para calcular el conjunto de claves asociadas basándose en las claves modificadas.
  7. 7
    El dispositivo de red de la reivindicación 5, en donde las entidades de red incluyen dicho dispositivo de red.
  8. 8
    El dispositivo de red de la reivindicación 6, en donde la unidad de transmisión está configurada para transmitir las identidades de las entidades de red hacia dichas entidades de red.
  9. 9
    Un producto de programa informático que incluye un programa para un dispositivo de procesamiento, que comprende porciones de código de software para realizar el método de una cualquiera de las reivindicaciones 1 a 4 cuando el programa se ejecuta en el dispositivo de procesamiento.
  10. 10
    El producto de programa informático de acuerdo con la reivindicación 9, en el que el programa se puede cargar directamente en una memoria interna del dispositivo de procesamiento.
  11. 11
    Un medio legible por ordenador que almacena un programa para un dispositivo de procesamiento, que comprende porciones de código de software para realizar el método de una cualquiera de las reivindicaciones 1 a 4 cuando el programa se ejecuta en el dispositivo de procesamiento.