JP2002539490A

Method of ciphering data transmission in a radio system

Abstract

(57) [Summary] The present invention relates to a method of encrypting data transmission in a wireless system, a user apparatus using the method, and a wireless network subsystem using the method. The method includes (602) a step of generating an encryption key, (604A) a step of generating an encryption mask in the encryption algorithm using the encryption key as an input parameter, and (604B) the step of generating the encryption algorithm. It includes a step of using a logical channel identification parameter or a transfer channel identification parameter as an additional input parameter of (606) and a step of generating encrypted data by applying the encryption mask to plain data.

Term

Term ended

Projected expiry passed 8 March 2020, 6.5 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

1 claim: 1 independent, 0 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 無線システムのデータ伝送を暗号化する方法であって、 (602)暗号化キーを生成するステップと、 (604A)前記暗号化キーを入力パラメータとして用いて暗号化アルゴリズムに暗号化マスクを生成するステップと、 (606)前記暗号化マスクをプレーンデータに適用することによって暗号化データを生成するステップと、 を含む方法において、 (604B)論理チャネル特定パラメータまたは転送チャネル特定パラメータを前記暗号化アルゴリズムへの付加入力パラメータとして用いることを特徴とする、無線システムのデータ伝送を暗号化する方法。 【請求項2】 前記暗号化アルゴリズムへの付加入力パラメータとして伝送方向を用いることを特徴とする請求項1に記載の方法。 【請求項3】 前記論理チャネル特定パラメータが、無線アクセスベアラ識別子、論理チャネル識別子、信号リンク識別子の1つであることを特徴とする請求項1に記載の方法。 【請求項4】 前記転送チャネル特定パラメータが専用チャネル識別子であることを特徴とする請求項1に記載の方法。 【請求項5】 前記暗号化アルゴリズムへの付加入力パラメータとして無線フレーム特定パラメータを用いることを特徴とする請求項1に記載の方法。 【請求項6】 前記無線フレーム特定パラメータがユーザ装置フレーム番号であることを特徴とする請求項5に記載の方法。 【請求項7】 前記プレーンデータが、少なくとも2つの並列論理チャネルからの無線リンク制御レイヤプロトコルデータユニットを含み、また各論理チャネルのために個々の暗号化マスクが生成されることを特徴とする請求項1に記載の方法。 【請求項8】 少なくとも1つの論理チャネルの無線リンク制御レイヤプロトコルデータユニットがすでに暗号化され、また暗号化データを生成する前記ステップが、前記すでに暗号化された無線リンク制御レイヤプロトコルデータユニットのために繰り返されないことを特徴とする請求項7に記載の方法。 【請求項9】 前記プレーンデータが、1つの論理チャネルからの1つの無線リンク制御レイヤプロトコルデータユニットを含み、また前記論理チャネルのために個々の暗号化マスクが生成されることを特徴とする請求項1に記載の方法。 【請求項10】 前記プレーンデータが、1つの論理チャネルの少なくとも2つの連続した無線リンク制御レイヤプロトコルデータユニットを含み、また各無線リンク制御レイヤプロトコルデータユニットのために前記暗号化マスクの異なる部分が、前記暗号化データの生成に用いられることを特徴とする請求項1に記載の方法。 【請求項11】 前記プレーンデータが、少なくとも2つの異なる論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含み、また各転送ブロックセットのために1つの暗号化マスクが、前記暗号化データの生成に用いられることを特徴とする請求項1に記載の方法。 【請求項12】 前記プレーンデータが、1つの論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含み、また各転送ブロックセットのために1つの暗号化マスクが、前記暗号化データの生成に用いられることを特徴とする請求項1に記載の方法。 【請求項13】 前記暗号化が、プロトコルスタックのメディアアクセス制御レイヤで実施されることを特徴とする請求項1に記載の方法。 【請求項14】 新しい暗号化マスクが、前記プロトコルスタックの物理レイヤの各無線フレームのために生成されることを特徴とする請求項1に記載の方法。 【請求項15】 新しい暗号化マスクが、前記プロトコルスタックの物理レイヤの各インタリーブ期間のために生成されることを特徴とする請求項1に記載の方法。 【請求項16】 暗号化キー(410)を生成するための生成手段(408)と、 暗号化キー(410)を入力パラメータとして用いて暗号化マスク(412A、412B、412C)を生成するための生成手段(408)と接続された暗号化アルゴリズム(400)と、 暗号化マスク(412A、412B、412C)をプレーンデータ(414A、414B、414C)に適用することによって暗号化データ(418A、418B、418C)を生成するための暗号化アルゴリズム(400)と接続された暗号化手段(416A、416B、416C)と、 を具備するユーザ装置(UE)において、 前記暗号化アルゴリズム(400)が、論理チャネル特定パラメータ(402A)または転送チャネル特定パラメータ(402B)を付加入力パラメータとして用いることを特徴とするユーザ装置。 【請求項17】 前記暗号化アルゴリズム(400)が、付加入力パラメータとして伝送方向を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項18】 前記論理チャネル特定パラメータ(402A)が、無線アクセスベアラ識別子、論理チャネル識別子、信号リンク識別子の1つであることを特徴とする請求項16に記載のユーザ装置。 【請求項19】 前記転送チャネル特定パラメータ(402B)が専用チャネル識別子であることを特徴とする請求項16に記載のユーザ装置。 【請求項20】 前記暗号化アルゴリズム(400)が、無線フレーム特定パラメータ(404)を付加入力パラメータとして用いることを特徴とする請求項16に記載のユーザ装置。 【請求項21】 前記無線フレーム特定パラメータ(404)がユーザ装置フレーム番号であることを特徴とする請求項20に記載のユーザ装置。 【請求項22】 前記暗号化手段(416A、416B、416C)が、少なくとも2つの並列論理チャネルからの無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータ(414A、414B、414C)を受け入れ、また暗号化アルゴリズム(400)が、各論理チャネルのために個々の暗号化マスク(412A、412B、412C)を生成し、暗号化手段(416A、416B、416C)が、各論理チャネルのために前記チャネルの暗号化マスク(412A、412B、412C)を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項23】 少なくとも1つの論理チャネルの無線リンク制御レイヤプロトコルデータユニット(414C)がすでに暗号化され、また暗号化手段(416C)が、前記すでに暗号化された無線リンク制御レイヤプロトコルデータユニット(414C)を暗号化しないことを特徴とする請求項22に記載のユーザ装置。 【請求項24】 前記暗号化手段(416A)が、1つの論理チャネルからの無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータ(414A)を受け入れ、また暗号化アルゴリズム(400)が、前記論理チャネルのために個々の暗号化マスク(412A)を生成し、暗号化手段(416A)が、前記論理チャネルのために前記チャネルの暗号化マスク(412A)を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項25】 前記暗号化手段(426)が、1つの論理チャネルの少なくとも2つの連続した無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータを受け入れ、また暗号化アルゴリズム(400)が、前記論理チャネルのために個々の暗号化マスク(412A)を生成し、暗号化手段(426)が、各無線リンク制御レイヤプロトコルデータユニットのために暗号化マスク(412A)の異なる部分を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項26】 前記暗号化手段(434)が、少なくとも2つの異なる論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含むプレーンデータを受け入れ、また暗号化アルゴリズム(400)が、各転送ブロックセットのために個々の暗号化マスク(412)を生成し、暗号化手段(434)が、各転送ブロックセットのために1つの暗号化マスク(412)を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項27】 前記暗号化手段(434)が、1つの論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含むプレーンデータ受け入れ、また暗号化アルゴリズム(400)が、各転送ブロックセットのために個々の暗号化マスク(412)を生成し、暗号化手段(434)が、各転送ブロックセットのために1つの暗号化マスク(412)を用いることを特徴とする請求項16に記載のユーザ装置。 【請求項28】 前記生成手段(408)、暗号化アルゴリズム(400)および暗号化手段(416A、416B、416C)が、プロトコルスタックのメディアアクセス制御レイヤに存在することを特徴とする請求項16に記載のユーザ装置。 【請求項29】 前記暗号化アルゴリズム(400)が、前記プロトコルスタックの物理レイヤの各無線フレームのための新しい暗号化マスク(412A、412B、412C)を生成することを特徴とする請求項16に記載のユーザ装置。 【請求項30】 前記暗号化アルゴリズム(400)が、前記プロトコルスタックの物理レイヤの各インタリーブ期間のための新しい暗号化マスク(412A、412B、412C)を生成することを特徴とする請求項16に記載のユーザ装置。 【請求項31】 暗号化キー(410)を生成するための生成手段(408)と、 暗号化キー(410)を入力パラメータとして用いて暗号化マスク(412A、412B、412C)を生成するための生成手段(408)と接続された暗号化アルゴリズム(400)と、 暗号化マスク(412A、412B、412C)をプレーンデータ(414A、414B、414C)に適用することによって暗号化データ(418A、418B、418C)を生成するための暗号化アルゴリズム(400)と接続された暗号化手段(416A、416B、416C)と、 を具備する無線ネットワークサブシステム(RNS)において、 前記暗号化アルゴリズム(400)が、論理チャネル特定パラメータ(402A)または転送チャネル特定パラメータ(402B)を付加入力パラメータとして用いることを特徴とする無線ネットワークサブシステム。 【請求項32】 前記暗号化アルゴリズム(400)が、伝送方向を付加入力パラメータとして用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項33】 前記論理チャネル特定パラメータ(402A)が、無線アクセスベアラ識別子、論理チャネル識別子、信号リンク識別子の1つであることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項34】 前記転送チャネル特定パラメータ(402B)が専用チャネル識別子であることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項35】 前記暗号化アルゴリズム(400)が、無線フレーム特定パラメータ(404)を付加入力パラメータとして用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項36】 前記無線フレーム特定パラメータ(404)がユーザ装置フレーム番号であることを特徴とする請求項35に記載の無線ネットワークサブシステム。 【請求項37】 前記暗号化手段(416A、416B、416C)が、少なくとも2つの並列論理チャネルからの無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータ(414A、414B、414C)を受け入れ、また暗号化アルゴリズム(400)が、各論理チャネルのために個々の暗号化マスク(412A、412B、412C)を生成し、暗号化手段(416A、416B、416C)が、各論理チャネルのために前記チャネルの暗号化マスク(412A、412B、412C)を用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項38】 少なくとも1つの論理チャネルの無線リンク制御レイヤプロトコルデータユニット(414C)がすでに暗号化され、また暗号化手段(416C)が、前記すでに暗号化された無線リンク制御レイヤプロトコルデータユニット(414C)を暗号化しないことを特徴とする請求項37に記載の無線ネットワークサブシステム。 【請求項39】 前記暗号化手段(416A)が、1つの論理チャネルからの無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータ(414A)を受け入れ、また暗号化アルゴリズム(400)が、前記論理チャネルのために個々の暗号化マスク(412A)を生成し、暗号化手段(416A)が、前記論理チャネルのために前記チャネルの暗号化マスク(412A)を用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項40】 前記暗号化手段(426)が、1つの論理チャネルの少なくとも2つの連続した無線リンク制御レイヤプロトコルデータユニットを含むプレーンデータを受け入れ、また暗号化アルゴリズム(400)が、前記論理チャネルのために個々の暗号化マスク(412A)を生成し、暗号化手段(426)が、各無線リンク制御レイヤプロトコルデータユニットのために暗号化マスク(412A)の異なる部分を用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項41】 前記暗号化手段(434)が、少なくとも2つの異なる論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含むプレーンデータを受け入れ、また暗号化アルゴリズム(400)が、各転送ブロックセットのために個々の暗号化マスク(412)を生成し、暗号化手段(434)が、各転送ブロックセットのために1つの暗号化マスク(412)を用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項42】 前記暗号化手段(434)が、1つの論理チャネルのメディアアクセス制御レイヤプロトコルデータユニットを含む1つの転送ブロックセットを含むプレーンデータを受け入れ、また暗号化アルゴリズム(400)が、各転送ブロックセットのために個々の暗号化マスク(412)を生成し、暗号化手段(434)が、各転送ブロックセットのために1つの暗号化マスク(412)を用いることを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項43】 前記生成手段(408)、暗号化アルゴリズム(400)および暗号化手段(416A、416B、416C)が、プロトコルスタックのメディアアクセス制御レイヤに存在することを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項44】 前記暗号化アルゴリズム(400)が、前記プロトコルスタックの物理レイヤの各無線フレームのための新しい暗号化マスク(412A、412B、412C)を生成することを特徴とする請求項31に記載の無線ネットワークサブシステム。 【請求項45】 前記暗号化アルゴリズム(400)が、前記プロトコルスタックの物理レイヤの各インタリーブ期間のための新しい暗号化マスク(412A、412B、412C)を生成することを特徴とする請求項31に記載の無線ネットワークサブシステム。