JP2012510241A

Methods and apparatuses to perform secure registration of femto access points in operator controlled network

Abstract

Methods, devices, and systems for performing secure registration of femto access points for trusted access to operator-controlled network elements. Method Steps include establishing a security relationship for at least one femto access point and using this security relationship to request operator-controlled network elements. It requires a secure registration credential from the authorization component. The operator-controlled network element builds a secure registration credential and sends the secure registration credential to the requesting femto access point. This allows the requesting femto access point to have trusted access to operator-controlled network elements. The embodiment includes establishing a security relationship with an IPsec security relationship received from the security gateway. The security gateway is in the operator control area and uses a database of operator control IPsec internal addresses. In some embodiments, the femto access point performs a message exchange using one or more IMP protocols and components including call session control functional elements. The call session control functional element can allow femto access points in the IMS domain and ask for permission to access non-IMS network elements.

Term

3.2 yearsto projected expiry

Projected expiry 25 November 2029, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

50 claims: 6 independent, 44 dependent

  1. 1
    オペレータ制御型ネットワーク要素へのアクセスのために、フェムト・アクセス・ポイントの安全な登録を実行する方法であって、 少なくとも1つのフェムト・アクセス・ポイントのためのセキュリティ関係を確立することと、 前記セキュリティ関係を用いて、前記少なくとも1つのフェムト・アクセス・ポイントから、安全な登録信用証明を要求することと、 前記安全な登録信用証明を、少なくとも1つの許可構成要素によって構築することと、 前記フェムト・アクセス・ポイントにおいて、オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録信用証明を受信することとを備える方法。
  2. 2
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)から受信されたIPsecセキュリティ関係によって確立される請求項1に記載の方法。
  3. 3
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項1に記載の方法。
  4. 4
    前記セキュリティ関係を確立することは、IPsec内部アドレスの少なくとも1つのオペレータ制御データベースを用いて実行される請求項1に記載の方法。
  5. 5
    前記少なくとも1つのフェムト・アクセス・ポイントから、登録を要求することは、SIPメッセージを用いて登録を要求することを含む請求項1に記載の方法。
  6. 6
    前記要求された登録の許可が、コール・セッション制御機能(CSCF)要素と連携して実行される請求項1に記載の方法。
  7. 7
    前記少なくとも1つのオペレータ制御型ネットワーク要素が、フェムト・アクセス・ポイント・プロファイルを、少なくとも1つのホーム加入者サーバ(HSS)と交換する請求項6に記載の方法。
  8. 8
    前記少なくとも1つのオペレータ制御型ネットワーク要素は、フェムト・アクセス・ポイント・プロフィールを、少なくとも1つの許可構成要素と交換する請求項6に記載の方法。
  9. 9
    前記要求された登録の許可が、CSCF要素の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項1に記載の方法。
  10. 10
    前記オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録を受信することとは、SIP OKメッセージを受信することを含む請求項1に記載の方法。
  11. 11
    アクセス端末からのアクセス要求を中継することをさらに備える請求項1に記載の方法。
  12. 12
    前記中継されるアクセス要求は、SIPメッセージを用いて中継される請求項11に記載の方法。
  13. 13
    前記中継されるアクセス要求は、完全に保護されたインジケーションを含む請求項11に記載の方法。
  14. 14
    オペレータ制御型ネットワーク要素へのアクセスのために、フェムト・アクセス・ポイントの安全な登録を実行する通信システムであって、 前記オペレータ制御型ネットワーク内のIPsecアドレス・データセットを管理するように構成されたセキュリティ・ゲートウェイ要素と、 前記セキュリティ・ゲートウェイ要素からセキュリティ関係を要求するように構成され、安全な登録信用証明を要求するように構成された少なくとも1つのフェムト・アクセス・ポイントと、 前記要求された安全な登録信用証明を構築し、前記要求された安全な登録信用証明を格納するように構成され、前記要求された安全な登録信用証明を前記フェムト・アクセス・ポイントへ送信するように構成された少なくとも1つのオペレータ制御型ネットワーク要素とを備える通信システム。
  15. 15
    前記セキュリティ・ゲートウェイ要素は、セキュリティ・ゲートウェイの機能を実行する第2のオペレータ制御型ネットワーク要素である請求項14に記載の通信システム。
  16. 16
    前記IPsecアドレス・データセットは、IPsec内部アドレスのオペレータ制御データベースを含む請求項14に記載の通信システム。
  17. 17
    前記少なくとも1つのフェムト・アクセス・ポイントは、SIPメッセージを用いて、安全な登録信用証明を要求するように構成された請求項14に記載の通信システム。
  18. 18
    前記要求された安全な登録信用証明を前記フェムト・アクセス・ポイントへ送信することは、コール・セッション制御機能(CSCF)要素と連携して実行される請求項14に記載の通信システム。
  19. 19
    前記少なくとも1つのオペレータ制御型ネットワーク要素が、フェムト・アクセス・ポイント・プロファイルを、少なくとも1つのホーム加入者サーバ(HSS)と交換する請求項14に記載の通信システム。
  20. 20
    前記少なくとも1つのオペレータ制御型ネットワーク要素は、フェムト・アクセス・ポイント・プロフィールを、少なくとも1つの許可構成要素と交換する請求項14に記載の通信システム。
  21. 21
    前記安全な登録信用証書を要求することは、SIPメッセージを用いて実行される請求項14に記載の通信システム。
  22. 22
    前記中継されるアクセス要求は、完全に保護されたインジケーションを含む請求項14に記載の通信システム。
  23. 23
    前記オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録を受信することとは、SIP OKメッセージを受信することを含む請求項14に記載の通信システム。
  24. 24
    オペレータ制御型ネットワーク要素へのアクセスのために、フェムト・アクセス・ポイントの安全な登録を実行する方法を組み込んだ有形のコンピュータ読取可能媒体であって、 前記方法は、 少なくとも1つのフェムト・アクセス・ポイントのためのセキュリティ関係を確立することと、 前記セキュリティ関係を用いて、前記少なくとも1つのフェムト・アクセス・ポイントから、安全な登録信用証明を要求することと、 前記安全な登録信用証明を、少なくとも1つの許可構成要素によって構築することと、 前記フェムト・アクセス・ポイントにおいて、オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録信用証明を受信することとを備える有形のコンピュータ読取可能媒体。
  25. 25
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)から受信されたIPsecセキュリティ関係によって確立される請求項24に記載の有形のコンピュータ読取可能媒体。
  26. 26
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項24に記載の有形のコンピュータ読取可能媒体。
  27. 27
    前記セキュリティ関係を確立することは、IPsec内部アドレスの少なくとも1つのオペレータ制御データベースを用いて実行される請求項24に記載の有形のコンピュータ読取可能媒体。
  28. 28
    前記少なくとも1つのフェムト・アクセス・ポイントから、登録を要求することは、SIPメッセージを用いて登録を要求することを含む請求項24に記載の有形のコンピュータ読取可能媒体。
  29. 29
    前記要求された登録の許可が、コール・セッション制御機能(CSCF)要素と連携して実行される請求項24に記載の有形のコンピュータ読取可能媒体。
  30. 30
    前記少なくとも1つのオペレータ制御型ネットワーク要素が、フェムト・アクセス・ポイント・プロファイルを、少なくとも1つのホーム加入者サーバ(HSS)と交換する請求項24に記載の有形のコンピュータ読取可能媒体。
  31. 31
    前記要求された登録の許可が、CSCF要素の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項24に記載の有形のコンピュータ読取可能媒体。
  32. 32
    前記オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録を受信することとは、SIP OKメッセージを受信することを含む請求項24に記載の有形のコンピュータ読取可能媒体。
  33. 33
    アクセス端末からのアクセス要求を中継することをさらに備える請求項24に記載の有形のコンピュータ読取可能媒体。
  34. 34
    オペレータ制御型ネットワーク要素へのアクセスのために、フェムト・アクセス・ポイントの安全な登録を実行する装置であって、 少なくとも1つのフェムト・アクセス・ポイントのためのセキュリティ関係を確立する手段と、 前記セキュリティ関係を用いて、前記少なくとも1つのフェムト・アクセス・ポイントから、安全な登録信用証明を要求する手段と、 前記安全な登録信用証明を、少なくとも1つの許可構成要素によって構築する手段と、 前記フェムト・アクセス・ポイントにおいて、前記オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録信用証明を受信する手段とを備える装置。
  35. 35
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)から受信されたIPsecセキュリティ関係によって確立される請求項34に記載の装置。
  36. 36
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項34に記載の装置。
  37. 37
    前記セキュリティ関係を確立することは、IPsec内部アドレスの少なくとも1つのオペレータ制御データベースを用いて実行される請求項34に記載の装置。
  38. 38
    前記少なくとも1つのフェムト・アクセス・ポイントから、登録を要求することは、SIPメッセージを用いて登録を要求することを含む請求項34に記載の装置。
  39. 39
    前記要求された登録の許可が、コール・セッション制御機能(CSCF)要素と連携して実行される請求項34に記載の装置。
  40. 40
    前記少なくとも1つのオペレータ制御型ネットワーク要素が、フェムト・アクセス・ポイント・プロファイルを、少なくとも1つのホーム加入者サーバ(HSS)と交換する請求項34に記載の装置。
  41. 41
    前記少なくとも1つのオペレータ制御型ネットワーク要素は、フェムト・アクセス・ポイント・プロフィールを、少なくとも1つの許可構成要素と交換する請求項34に記載の装置。
  42. 42
    前記要求された登録の許可が、CSCF要素の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項34に記載の装置。
  43. 43
    前記オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録を受信することとは、SIP OKメッセージを受信することを含む請求項34に記載の装置。
  44. 44
    アクセス端末からのアクセス要求を中継することをさらに備える請求項34に記載の装置。
  45. 45
    オペレータ制御型ネットワーク要素への安全なアクセスのためのフェムト・アクセス・ポイントであって、 少なくとも1つのフェムト・アクセス・ポイントのためのセキュリティ関係を確立することと、 前記セキュリティ関係を用いて、安全な登録信用証明を要求することと、 前記フェムト・アクセス・ポイントにおいて、オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録信用証明を受信することと、のためのメモリおよび少なくとも1つのプロセッサを備えるフェムト・アクセス・ポイント。
  46. 46
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)から受信されたIPsecセキュリティ関係によって確立される請求項45に記載のフェムト・アクセス・ポイント。
  47. 47
    前記セキュリティ関係を確立することは、セキュリティ・ゲートウェイ(SeGW)の機能を実行する少なくとも1つのオペレータ制御型ネットワーク要素と連携して実行される請求項45に記載のフェムト・アクセス・ポイント。
  48. 48
    前記セキュリティ関係を確立することは、IPsec内部アドレスの少なくとも1つのオペレータ制御データベースを用いて実行される請求項45に記載のフェムト・アクセス・ポイント。
  49. 49
    前記少なくとも1つのフェムト・アクセス・ポイントから、登録を要求することは、SIPメッセージを用いて登録を要求することを含む請求項45に記載のフェムト・アクセス・ポイント。
  50. 50
    コンピュータ読取可能媒体を備えるコンピュータ・プログラム製品であって、 前記コンピュータ読取可能媒体は、 少なくとも1つのコンピュータに対して、少なくとも1つのフェムト・アクセス・ポイントのためのセキュリティ関係を確立させるためのコードと、 少なくとも1つのコンピュータに対して、前記セキュリティ関係を用いて、前記少なくとも1つのフェムト・アクセス・ポイントから、安全な登録信用証明を要求させるためのコードと、 少なくとも1つのコンピュータに対して、前記安全な登録信用証明を、少なくとも1つの許可構成要素によって構築させるためのコードと、 少なくとも1つのコンピュータに対して、前記フェムト・アクセス・ポイントにおいて、オペレータ制御型ネットワーク要素へのアクセスのため、前記安全な登録信用証明を受信させるためのコードとを備えるコンピュータ・プログラム製品。
Independent claims50