RU2466503C2

Method and device for use in telecommunications system

Abstract

FIELD: information technologies. ^ SUBSTANCE: used in an object (13) of mobility control, MME, a deployed package system, EPS, establishment of a safety protection key, K-eNB, for protection of RRC/UP traffic between user equipment (11), UE, and a node (12) eNodeB, servicing a TJE, the method including stages, where: - a service request (32, 52) NAS is received from UE, a request indicating a sequence number of upperlink to NAS, NAS-U-SEQ; - a security protection key (33, 53) is received, K-eNB, at least from the specified received NAS-U-SEQ and from the stored key-object of access safety control, K-ASME, used jointly with the specified UE; - the specified received K-eNB (34) is sent to the unit (12) eNodeB, servicing the specified UE. ^ EFFECT: reduction of load at data transfer in a network. ^ 23 cl, 7 dwg

Term

1.7 yearsleft in the term

Expires 20 May 2028.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

23 claims: 7 independent, 16 dependent

  1. 1
    A method used in an object (13) mobility management, the MME deployed batch system, EPS, of establishing a security key safety, K-eNB, to protect the graphics RRC / UP between the equipment (11) user, UE and a node (12) eNodeB serving the UE, the method comprising the steps of:- receiving (32, 52) the service request NAS from the UE, the request indicating the sequence number of the uplink to the NAS, NAS-U-SEQ;- receive (33, 53) the switch safety protection, K-eNB, at least, of said received NAS-U-SEQ from the stored key-management object security access, K-ASME, used together with said UE;- directing (34) said resultant K-eNB to node (12) eNodeB, serving said UE. 1. Способ, применяемый в объекте (13) управления подвижностью, ММЕ, развернутой пакетной системы, EPS, установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP между оборудованием (11) пользователя, UE и узлом (12) eNodeB, обслуживающим UE, способ, содержащий этапы, на которых:- принимают (32, 52) запрос обслуживания NAS от UE, запрос, указывающий порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- получают (33, 53) ключ защиты безопасности, K-eNB, по меньшей мере, из упомянутого принятого NAS-U-SEQ и из хранящегося ключа-объекта управления безопасностью доступа, K-ASME, используемого совместно с упомянутым UE;- направляют (34) упомянутый полученный K-eNB к узлу (12) eNodeB, обслуживающему упомянутый UE. 1. Способ, применяемый в объекте (13) управления подвижностью, ММЕ, развернутой пакетной системы, EPS, установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP между оборудованием (11) пользователя, UE и узлом (12) eNodeB, обслуживающим UE, способ, содержащий этапы, на которых:- принимают (32, 52) запрос обслуживания NAS от UE, запрос, указывающий порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- получают (33, 53) ключ защиты безопасности, K-eNB, по меньшей мере, из упомянутого принятого NAS-U-SEQ и из хранящегося ключа-объекта управления безопасностью доступа, K-ASME, используемого совместно с упомянутым UE;- направляют (34) упомянутый полученный K-eNB к узлу (12) eNodeB, обслуживающему упомянутый UE.
  2. 7
    A method used in equipment (11) user, UE system EPS, of establishing a security key for security, K-eNB, to protect the graphics RRC / UP, which communicates with the service node (12), eNodeB, comprising the steps of:- sending (31, 51) the service request NAS entity MME, the request indicating the sequence number of the uplink to the NAS, NAS-U-SEQ;- receive (35, 56) K-eNB, at least from said NAS-U-SEQ and from the stored key-control object access restriction, K-ASME, used in conjunction with said MME. 7. Способ, используемый в оборудовании (11) пользователя, UE системы EPS, для установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP, которым обмениваются с сервисным узлом (12) eNodeB, содержащий этапы на которых:- посылают (31, 51) запрос обслуживания NAS объекту ММЕ, запрос, указывающий порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- получают (35, 56) K-eNB, по меньшей мере, из упомянутого NAS-U-SEQ и из сохраненного ключа-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым ММЕ. 7. Способ, используемый в оборудовании (11) пользователя, UE системы EPS, для установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP, которым обмениваются с сервисным узлом (12) eNodeB, содержащий этапы на которых:- посылают (31, 51) запрос обслуживания NAS объекту ММЕ, запрос, указывающий порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- получают (35, 56) K-eNB, по меньшей мере, из упомянутого NAS-U-SEQ и из сохраненного ключа-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым ММЕ.
  3. 13
    The mobility management entity (13), MME, adapted to work in the EPS system, wherein the MME is arranged to establish a security key safety, K-eNB, to protect traffic RRC / UP between the UE (11) and a node (12) eNodeB, serving the UE, the MME characterized by:- ​​means (62) receiving the service request NAS from the UE, the request indicating the sequence number of the uplink to the NAS, NAS-U-SEQ;- means (63) for K-eNB, by at least from said received NAS-U-SEQ and a stored key from the object control access restriction, K-ASME, used together with said UE;- means (64) sending said resultant K-eNB node eNodeB, serving said UE. 13. Объект управления подвижностью (13), ММЕ, выполненный с возможностью работы в системе EPS, в котором ММЕ выполнен с возможностью установления ключа защиты безопасности, K-eNB, для защиты трафика RRC/UP между UE (11) и узлом (12) eNodeB, обслуживающим UE, ММЕ, отличающийся:- средством (62) приема запроса обслуживания NAS от UE, запроса, указывающего порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- средство (63) для получения K-eNB, по меньшей мере, из упомянутого принятого NAS-U-SEQ и из хранящегося ключа-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым UE;- средство (64) посылки упомянутого полученного K-eNB узлу eNodeB, обслуживающему упомянутый UE. 13. Объект управления подвижностью (13), ММЕ, выполненный с возможностью работы в системе EPS, в котором ММЕ выполнен с возможностью установления ключа защиты безопасности, K-eNB, для защиты трафика RRC/UP между UE (11) и узлом (12) eNodeB, обслуживающим UE, ММЕ, отличающийся:- средством (62) приема запроса обслуживания NAS от UE, запроса, указывающего порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- средство (63) для получения K-eNB, по меньшей мере, из упомянутого принятого NAS-U-SEQ и из хранящегося ключа-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым UE;- средство (64) посылки упомянутого полученного K-eNB узлу eNodeB, обслуживающему упомянутый UE.
  4. 18
    Equipment (11) of the user, UE, operable in the system of EPS, wherein the UE is arranged to establish a security key safety, K-eNB, to protect the graphics RRC / UP, which communicates with the service node (12), eNodeB, UE , wherein:- means (66) sending a service request NAS to the MME (13), the request indicating the sequence number of the uplink to the NAS, NAS-U-SEQ;- means (67) providing K-eNB, at least from said NAS-U-SEQ and a stored code of the object access control constraint, K-ASME, used together with said MME (13). 18. Оборудование (11) пользователя, UE, выполненное с возможностью работы в системе EPS, причем UE выполнено с возможностью установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP, которым обмениваются с сервисным узлом (12) eNodeB, UE, отличающееся:- средством (66) посылки запроса обслуживания NAS к ММЕ (13), запроса, указывающего порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- средством (67) получения K-eNB, по меньшей мере, из упомянутого NAS-U-SEQ и из хранящегося кода-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым ММЕ (13). 18. Оборудование (11) пользователя, UE, выполненное с возможностью работы в системе EPS, причем UE выполнено с возможностью установления ключа защиты безопасности, K-eNB, для защиты графика RRC/UP, которым обмениваются с сервисным узлом (12) eNodeB, UE, отличающееся:- средством (66) посылки запроса обслуживания NAS к ММЕ (13), запроса, указывающего порядковый номер восходящей линии связи к NAS, NAS-U-SEQ;- средством (67) получения K-eNB, по меньшей мере, из упомянутого NAS-U-SEQ и из хранящегося кода-объекта управления ограничением доступа, K-ASME, используемого совместно с упомянутым ММЕ (13).
  5. 21
    UE no claim 18, arranged to store NAS-U of SEQ NAS service request, sent to the MME (13). 21. UE no п.18, выполненное с возможностью хранения NAS U-SEQ из запроса обслуживания NAS, посланного к ММЕ (13). 21. UE no п.18, выполненное с возможностью хранения NAS U-SEQ из запроса обслуживания NAS, посланного к ММЕ (13).
  6. 22
    UE no claim 18, adapted to receive indication NAS-U-SEQ NAS service request, sent to the MME (13), back from the MME via the node (12) eNodeB. 22. UE no п.18, выполненное с возможностью приема индикации NAS-U-SEQ запроса обслуживания NAS, посланной к ММЕ, (13) обратно от ММЕ через узел (12) eNodeB. 22. UE no п.18, выполненное с возможностью приема индикации NAS-U-SEQ запроса обслуживания NAS, посланной к ММЕ, (13) обратно от ММЕ через узел (12) eNodeB.
  7. 23
    UE no claim 21 or 22, adapted to obtain the K-eNB after receiving a message from the security configuration from the node (12) eNodeB. 23. UE no п.21 или 22, выполненное с возможностью получения K-eNB после приема сообщения с конфигурацией безопасности от узла (12) eNodeB. 23. UE no п.21 или 22, выполненное с возможностью получения K-eNB после приема сообщения с конфигурацией безопасности от узла (12) eNodeB.