Abstract:
SoR(steering of roaming)에관한양상들이개시된다. 일예에서, PLMN(public land mobile network)으로부터통신이사용자장비(UE)에의해수신되며, 통신은 PLMN에의 UE 등록의수락을표시한다. 이러한예는통신내에 HPLMN(home PLMN)과연관된 SoR 표시자가임베딩되는지여부의결정을수행하는것을더 포함한다. 그런다음, UE는결정에따라 PLMN 선택을관리한다. 다른예에서, UE는, UE가 PLMN으로부터의통신내에 SoR 표시자가임베딩되는지여부를확인하도록구성된 SoR 구성에따라동작하도록구성된다. 그런다음, HPLMN과연관된 SoR 표시자가생성되고, 후속적으로 PLMN을통해 HPLMN으로부터 UE에송신된다.
Abstract:
Aspects of security schemes (e.g., integrity protection, encryption, or both) are described. A measure of access stratum security can be realized without overhead associated with establishing and/or maintaining the per-cellular-device access stratum security context at a Cellular Internet of Things (CIoT) base station (C-BS). A gateway (e.g., a CIoT Serving Gateway Node (C-SGN)) may derive a first key. The first key may be only known to the C-SGN. The C-SGN may derive a second key from the first key and a parameter unique to the C-BS. The C-SGN may also derive a third key from the second key and an identity of a cellular device. The C-SGN may send the second and third keys to the C-BS and cellular device, respectively. Small data messages encrypted and/or integrity protected by the cellular device may be decrypted and/or verified by the C-BS.
Abstract:
In an aspect, a network may support a number of client devices. In such a network, a client device transmits a request to communicate with a network, establishes a security context, and receives one or more encrypted client device contexts from the network. An encrypted client device context enables reconstruction of a context at the network for communication with the client device, where the context includes network state information associated with the client device. The client device transmits a message (e.g., including an uplink data packet) to the network that includes at least one encrypted client device context. Since the network device can reconstruct the context for the client device based on an encrypted client device context, the network device can reduce an amount of the context maintained at the network device in order to support a greater number of client devices.
Abstract:
Methods, systems, and devices for wireless communication are described that support security key derivation for handover. A network entity (e.g., an access and mobility function (AMF)) may establish an access stratum (AS) key to ensure secure communications between a user equipment (UE) and a base station. If the UE relocates to a new network entity (e.g., target network entity), the initial network entity (e.g., source network entity) may perform a handover procedure to the target network entity. In some aspects, the network entities may derive a unified AS key for the handover procedure. Additionally, the network entities may utilize one or more intermediate keys (e.g., refreshed intermediate keys) derived from, in part, respective freshness parameters for the handover procedure. The target network entity may then utilize the derived intermediate keys to derive the AS key for the handover procedure and establish communications with the UE.
Abstract:
Se proporcionan métodos, sistemas y dispositivos para admitir la protección de la integridad del plano del usuario (UP IP) para las comunicaciones con una red de acceso por radio (RAN). Diversas formas de realización pueden incluir indicando si un dispositivo inalámbrico admite o no UP IP a través del acceso por radio terrestre al sistema de telecomunicaciones móviles universal (UMTS) evolucionado (eUTRA) mediante la inclusión de indicaciones de soporte de UP IP en los elementos de información (IE) de capacidad de seguridad del equipo de usuario (UE).
Abstract:
prevenção de ataque repetido na descoberta, dispositivo para dispositivo, de evolução de longo termo. métodos, sistemas e dispositivos são descritos para a comunicação sem fio dispositivo para dispositivo (d2d). um dispositivo pode receber uma variável de temporização de uma rede enquanto o dispositivo está em um modo conectado. o dispositivo pode então utilizar a variável de temporização para a autenticação de mensagem de descoberta d2d. o dispositivo pode comparar a variável de temporização com uma variável de temporização local para determinar se uma diferença entre as duas variáveis está dentro de um desvio máximo permitido. o dispositivo pode anunciar a mensagem de descoberta d2d para outro dispositivo quando a diferença estiver dentro do desvio máximo permitido.
Abstract:
Un procedimiento (2200) para un dispositivo de red, que comprende: recibir (2202), desde un dispositivo cliente, una petición para comunicarse con una red; establecer (2207) al menos un contexto con el dispositivo cliente, incluyendo el al menos un contexto información de estado de la red asociada con una conexión entre el dispositivo cliente y la red, en el que la información de estado de la red incluye al menos un contexto de seguridad e información asociada con uno o más portadores para el dispositivo cliente, y en el que el contexto de seguridad incluye al menos un algoritmo de cifrado, una clave de cifrado, un algoritmo de protección de integridad, una clave de protección de integridad o combinaciones de los mismos; generar (2210) uno o más contextos de dispositivo cliente cifrado, en el que uno o más contextos de dispositivo cliente cifrado incluyen la información del estado de la red y permiten la reconstrucción de al menos un contexto en la red para la comunicación con el dispositivo cliente; y transmitir (2212) el uno o más contextos de dispositivo cliente cifrado al dispositivo cliente.
Abstract:
Methods, systems, and devices are provided for supporting user plane integrity protection (UP IP) for communications with a radio access network (RAN). Various embodiments may include indicating whether or not a wireless device supports UP IP over Evolved Universal Mobile Telecommunications System (UMTS) Terrestrial Radio Access (eUTRA) by including UP IP support indications in user equipment (UE) security capability information elements (IEs).