用于提供非接入层(NAS)消息保护的方法和系统

    公开(公告)号:CN113748697A

    公开(公告)日:2021-12-03

    申请号:CN202080030912.7

    申请日:2020-04-23

    Abstract: 本公开涉及将用于支持超越第4代(4G)系统的较高数据速率的第5代(5G)通信系统与用于物联网(IoT)的技术融合的通信方法和系统。本公开可以应用于基于5G通信技术和IoT相关技术的智能服务(例如,智能家居、智能建筑、智慧城市、智能汽车、联网汽车、医疗保健、数字教育、零售业务、安保和安全相关服务等)。因此,本文的实施例提供了一种用于加密初始NAS消息保护过程的方法和系统。UE被注册到第一PLMN,并且第一5G NAS安全上下文已经被建立。UE选择第二PLMN。UE向第二PLMN发送只有明文IE的初始注册过程。第二PLMN可以发起和执行认证过程。第二PLMN发起NAS安全模式控制过程并向UE发送包含所选择的NAS加密方法的安全模式命令消息。UE发送包含明文IE和使用安全模式完成消息中发送的NAS加密方法的非明文IE的整个注册请求消息。第二PLMN发送注册接受消息。

    用于减轻无线网络中的拒绝服务(DOS)攻击的方法和系统

    公开(公告)号:CN116235525B

    公开(公告)日:2025-05-13

    申请号:CN202080017474.0

    申请日:2020-02-27

    Abstract: 本公开涉及一种要提供用于支持超过诸如长期演进(LTE)的第四代(4G)通信系统的更高数据速率的pre‑第五代(5G)或5G通信系统。用于减轻无线网络(例如,接入网络(AN)、核心网络(CN))中的拒绝服务(DoS)攻击的方法、网络实体和系统。本文的实施例公开了用于通过在不用执行初级认证的情况下经由封闭接入组(CAG)小区验证用户设备(UE)的注册请求来执行接纳控制而减轻无线网络中的拒绝服务(DOS)攻击的方法和系统。本文的实施例公开了用于在执行初级认证之前基于UE的订阅标识符验证UE接入CAG小区的权限的方法和系统。用于减轻无线网络中的拒绝服务(DoS)攻击的方法和系统。一种用于减轻无线网络中的拒绝服务(DOS)攻击的方法包括:请求公用陆地移动网络(PLMN)以便通过封闭接入组(CAG)小区接入非公用网络(NPN);验证用户设备(UE)通过CAG小区接入所请求的NPN的权限;以及执行初级认证。

    用于提供非接入层(NAS)消息保护的方法和系统

    公开(公告)号:CN113748697B

    公开(公告)日:2024-07-23

    申请号:CN202080030912.7

    申请日:2020-04-23

    Abstract: 本公开涉及将用于支持超越第4代(4G)系统的较高数据速率的第5代(5G)通信系统与用于物联网(IoT)的技术融合的通信方法和系统。本公开可以应用于基于5G通信技术和IoT相关技术的智能服务(例如,智能家居、智能建筑、智慧城市、智能汽车、联网汽车、医疗保健、数字教育、零售业务、安保和安全相关服务等)。因此,本文的实施例提供了一种用于加密初始NAS消息保护过程的方法和系统。UE被注册到第一PLMN,并且第一5G NAS安全上下文已经被建立。UE选择第二PLMN。UE向第二PLMN发送只有明文IE的初始注册过程。第二PLMN可以发起和执行认证过程。第二PLMN发起NAS安全模式控制过程并向UE发送包含所选择的NAS加密方法的安全模式命令消息。UE发送包含明文IE和使用安全模式完成消息中发送的NAS加密方法的非明文IE的整个注册请求消息。第二PLMN发送注册接受消息。

    用于减轻无线网络中的拒绝服务(DOS)攻击的方法和系统

    公开(公告)号:CN116235525A

    公开(公告)日:2023-06-06

    申请号:CN202080017474.0

    申请日:2020-02-27

    Abstract: 本公开涉及一种要提供用于支持超过诸如长期演进(LTE)的第四代(4G)通信系统的更高数据速率的pre‑第五代(5G)或5G通信系统。用于减轻无线网络(例如,接入网络(AN)、核心网络(CN))中的拒绝服务(DoS)攻击的方法、网络实体和系统。本文的实施例公开了用于通过在不用执行初级认证的情况下经由封闭接入组(CAG)小区验证用户设备(UE)的注册请求来执行接纳控制而减轻无线网络中的拒绝服务(DOS)攻击的方法和系统。本文的实施例公开了用于在执行初级认证之前基于UE的订阅标识符验证UE接入CAG小区的权限的方法和系统。用于减轻无线网络中的拒绝服务(DoS)攻击的方法和系统。一种用于减轻无线网络中的拒绝服务(DOS)攻击的方法包括:请求公用陆地移动网络(PLMN)以便通过封闭接入组(CAG)小区接入非公用网络(NPN);验证用户设备(UE)通过CAG小区接入所请求的NPN的权限;以及执行初级认证。

Patent Agency Ranking