KR20140116144A

Method and system for secured communication of control information in a wireless network environment

Abstract

The present invention provides a method and system for safely securing control information in a wireless communication network environment. When the transmitting station needs to transmit control information to the receiving station, the transmitting station determines whether the control information belongs to the first type or the second type. If the control information is the second type of control information, the transmitting station secures the second type of control information by using the calculated counter value, the CMAC value, and the security key to protect the second type of control information. When the control information is secured, the transmitting station transmits the secured control information to the receiving station.

KR20140116144A, drawing sheet 1
Sheet 1 of 20

Term

6.3 yearsto projected expiry

Projected expiry 24 December 2032, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

16 claims: 2 independent, 14 dependent

  1. 1
    무선통신 환경에서 제어정보를 보안처리하는 방법에 있어서, 송신국에서, 제1 유형의 제어정보를 보안처리하기 위하여 하나 또는 다수의 보안키들 및 제2 유형의 제어정보를 보안처리하기 위하여 하나 또는 다수의 보안키들을 생성하는 과정;상기 제1 유형의 제어정보에 대하여 제1 유형의 카운터를 계산하고 상기 제2 유형의 제어정보에 대하여 제2 유형의 카운터를 계산하는 과정;상기 제1 유형의 제어정보에 대하여 제1 유형의 암호화 메시지 인증 코드(CMAC) 및 상기 제2 유형의 제어정보에 대하여 제2 유형의 암호화 메시지 인증 코드(CMAC)를 계산하는 과정;상기 제1 유형의 CMAC, 상기 제1 유형의 카운터, 및 상기 제1 유형의 제어정보에 대하여 유도되는 상기 하나 또는 다수의 보안키들을 이용하여 상기 제1 유형의 제어정보를 보안처리하는 과정;및 상기 제2 유형의 CMAC, 상기 제2 유형의 카운터, 및 상기 제2 유형의 제어정보에 대하여 유도되는 상기 하나 또는 다수의 보안키들을 이용하여 상기 제2 유형의 제어정보를 보안처리하는 과정을 포함하는 제어정보 보안 방법.
  2. 2
    제1항에 있어서, 상기 제1 유형의 제어정보는 설정된 시그널링 접속/흐름 상에서 수신국과 통신하는 제어 메시지를 포함하는 제어정보 보안 방법.
  3. 3
    제1항에 있어서, 상기 제2 유형의 제어정보는 매체접속제어(MAC) 시그널링 헤더들을 포함하는 제어정보 보안 방법.
  4. 4
    제1항에 있어서, 상기 제1 유형의 제어정보는 소정의 임계치보다 크거나 같은 크기를 갖는 제어정보 보안 방법.
  5. 5
    제1항에 있어서, 상기 제2 유형의 제어정보는 소정의 임계치보다 작은 크기를 갖는 제어정보 보안 방법.
  6. 6
    제1항에 있어서, 상기 제1 유형의 제어정보를 보안처리하기 위하여 상기 하나 또는 다수의 보안키들 및 상기 제2 유형의 제어정보를 보안처리하기 위하여 상기 하나 또는 다수의 보안키들을 생성하는 과정은, 인증키 전후관계(authentication key context)로부터 프리-키(pre-key)를 생성하는 과정;및 상기 프리-키를 이용하여, 상기 제1 유형의 제어정보를 보안처리하기 위하여 하나 또는 다수의 보안키들, 및 상기 제2 유형의 제어정보를 보안처리하기 위하여 하나 또는 다수의 보안키들을 유도하는 과정을 포함하는 제어정보 보안 방법.
  7. 7
    제1항에 있어서, 상기 제2 유형의 제어정보에 대하여 상기 제2 유형의 카운터를 계산하는 과정은, 상기 제2 유형의 제어정보가 상기 수신국에 안전하게 전송될 프레임의 프레임 넘버를 결정하는 과정;상기 프레임에 대한 롤 오버 카운터를 결정하는 과정;상기 제2 유형의 제어정보에 대한 제어정보 인덱스를 결정하는 과정;및 상기 프레임에 대한 롤 오버 카운터와 상기 제어정보 인덱스를 이용하여 상기 제2 유형의 제어정보에 대한 상기 제2 유형의 카운터를 계산하는 과정을 포함하는 제어정보 보안 방법.
  8. 8
    제1항에 있어서, 상기 제2 유형의 제어정보에 대하여 상기 제2 유형의 카운터를 계산하는 과정은, 상기 제2 유형의 제어정보가 상기 수신국에 안전하게 전송될 프레임의 프레임 넘버를 결정하는 과정;상기 프레임에 대한 롤 오버 카운터를 결정하는 과정;및 상기 프레임에 대한 롤 오버 카운터를 이용하여 상기 제2 유형의 제어정보에 대한 상기 제2 유형의 카운터를 계산하는 과정을 포함하는 제어정보 보안 방법.
  9. 9
    제1항에 있어서, 상기 제2 유형의 제어정보에 대하여 상기 제2 유형의 카운터를 계산하는 과정은, 상기 제2 유형의 제어정보에 대한 제어정보 인덱스를 결정하는 과정;및 상기 제어정보 인덱스를 이용하여 상기 제2 유형의 제어정보에 대한 상기 제2 유형의 카운터를 계산하는 과정을 포함하는 제어정보 보안 방법.
  10. 10
    제1항에 있어서, 상기 제1 유형의 제어정보에 대하여 상기 제1 유형의 카운터를 계산하는 과정은, 상기 제1 유형의 제어정보에 대한 패킷 넘버를 결정하는 과정;및 상기 패킷 넘버를 이용하여 상기 제1 유형의 제어정보에 대한 상기 제1 유형의 카운터를 계산하는 과정을 포함하는 제어정보 보안 방법.
  11. 11
    제1항에 있어서, 상기 제2 유형의 제어정보에 대하여 상기 제2 유형의 암호화 메시지 인증 코드(CMAC)를 계산하는 과정은, 인증키 식별자, 상기 제2 유형의 제어정보가 안전하게 전송될 프레임의 프레임 넘버, 이동국 논리 어드레스, 흐름 식별자, 상기 제2 유형의 카운터, 및 상기 제어정보의 내용을 이용하여 상기 제2 유형의 제어정보에 대한 상기 제2 유형의 CMAC를 계산하는 과정을 포함하는 제어정보 보안 방법.
  12. 12
    제1항에 있어서, 상기 제2 유형의 제어정보에 대한 상기 제2 유형의 CMAC는 상기 제1 유형의 제어정보에 대한 상기 제1 유형의 CMAC보다 짧은 것인 제어정보 보안 방법.
  13. 13
    무선통신 환경에서 제어정보를 보안처리하기 위한 송신국으로서, 상기 송신국은 제1항 내지 제12항 중의 어느 한 항에 기술된 방법에 의해 구현되는 것인 송신국.
  14. 14
    송신국으로부터 수신된 시그널링 헤더를 처리하는 방법에 있어서, 상기 송신국으로부터 수신된 시그널링 헤더가 보호되는지 여부를 결정하는 과정;상기 시그널링 헤더에 있는 카운터 값의 유효성(validating)을 확인하는 과정;상기 카운터 값이 유효하다면 상기 시그널링 헤더가 상기 송신국으로부터 수신되는 프레임의 프레임 넘버를 결정하는 과정;상기 카운터 값, 프레임 넘버, 인증키 식별자, 이동국 논리 어드레스, 흐름 식별자, 및 상기 시그널링 헤더의 내용에 기초하여 암호화 메시지 인증 코드(CMAC)를 계산하는 과정;상기 계산된 CMAC 값이 상기 시그널링 헤더에서의 상기 CMAC 값과 일치하는지 여부를 결정하는 과정;및 상기 계산된 CMAC 값이 상기 시그널링 헤더에서의 상기 CMAC 값과 일치한다면, 상기 시그널링 헤더의 내용을 처리하는 과정을 포함하는 시그널링 헤더를 처리하는 방법.
  15. 15
    제14항에 있어서, 상기 시그널링 헤더에 있는 카운터 값의 유효성을 확인하는 과정은, 동일한 카운터 값을 갖는 임의의 시그널링 헤더가 이전에 송신국으로부터 수신되어 있는지 여부를 결정하는 과정을 포함하는 시그널링 헤더를 처리하는 방법.
  16. 16
    송신국으로부터 수신된 시그널링 헤더를 처리하기 위한 수신국으로서, 상기 수신국은 제14항 내지 제15항 중의 어느 한 항에 기술된 방법에 의해 구현되는 것인 수신국.
Independent claims16