-
公开(公告)号:CN108521875B
公开(公告)日:2021-06-04
申请号:CN201680005898.9
申请日:2016-01-14
Applicant: 三星电子株式会社
Abstract: 本公开涉及用于将用于支持超过第四代(4G)系统的更高数据速率的第五代(5G)通信系统与用于物联网(IoT)的技术汇聚的通信方法和系统。本发明可以应用于基于5G通信技术和IoT相关技术的智能服务,诸如智能家居、智能建筑、智能城市、智能汽车、联网汽车、医疗保健、数字教育、智能零售、财产安全和人身安全服务。提供了一种用于由服务器在用户设备(UE)和中继UE之间建立安全通信的方法。该方法包括:通过使用UE的ProSe组密钥(PGK)、ProSe流量密钥(PTK)标识(ID)和中继UE的ID中的至少一个的密钥导出函数(KDF)来导出中继UE的PTK,并且向中继UE发送至少包括中继UE的PTK、PTK ID和PGK ID的安全密钥响应消息。至少中继UE的PTK、PTK ID和PGK ID被用来导出用于UE与中继UE之间的D2D组通信的安全密钥。
-
公开(公告)号:CN107113594A
公开(公告)日:2017-08-29
申请号:CN201680005109.1
申请日:2016-01-18
Applicant: 三星电子株式会社
Abstract: 本公开涉及提供用于支持更高数据速率的、超越例如长期演进(LTE)的4G通信系统的5G通信系统。本发明的各种实施例公开了在设备到设备(D2D)通信系统中安全地发送和接收发现消息的方法。根据一个实施例,发送用户设备(UE)从散列函数接收ProSe组密钥(PGK),以在D2D公共安全组中执行D2D通信。然后,发送UE使用用于在D2D通信中发送数据分组的PGK导出ProSe业务密钥(PTK)。使用PTK,发送UE进一步导出用于保护发现消息以发现一个或多个接收UE的散列完整性保护密钥(PIK)。发送UE使用导出的PIK向接收UE发送完整性保护的发现消息。反过来,接收UE通过使用为接收UE配置的PGK导出PIK,以安全的方式发送响应消息。本发明的各种实施例公开了一种终端的方法。根据一个实施例,该方法包括基于组密钥导出第一业务密钥和第二业务密钥,基于第一业务密钥导出用于保护发现消息的第一安全密钥和基于第二业务密钥导出用于保护数据分组的第二安全密钥,并发送基于第一安全密钥生成的发现消息。
-
公开(公告)号:CN107113594B
公开(公告)日:2021-01-29
申请号:CN201680005109.1
申请日:2016-01-18
Applicant: 三星电子株式会社
Abstract: 本发明的各种实施例公开了一种终端的方法。根据一个实施例,该方法包括基于基于接近的服务ProSe组密钥PGK导出第一ProSe业务密钥PTK和第二PTK;基于第一PTK导出用于保护发现消息的ProSe完整性密钥PIK;基于第二PTK导出用于保护数据分组的ProSe加密密钥PEK;和向第二终端发送基于PIK生成的发现消息。
-
公开(公告)号:CN108521875A
公开(公告)日:2018-09-11
申请号:CN201680005898.9
申请日:2016-01-14
Applicant: 三星电子株式会社
Abstract: 本公开涉及用于将用于支持超过第四代(4G)系统的更高数据速率的第五代(5G)通信系统与用于物联网(IoT)的技术汇聚的通信方法和系统。本发明可以应用于基于5G通信技术和IoT相关技术的智能服务,诸如智能家居、智能建筑、智能城市、智能汽车、联网汽车、医疗保健、数字教育、智能零售、财产安全和人身安全服务。提供了一种用于由服务器在用户设备(UE)和中继UE之间建立安全通信的方法。该方法包括:通过使用UE的ProSe组密钥(PGK)、ProSe流量密钥(PTK)标识(ID)和中继UE的ID中的至少一个的密钥导出函数(KDF)来导出中继UE的PTK,并且向中继UE发送至少包括中继UE的PTK、PTK ID和PGK ID的安全密钥响应消息。至少中继UE的PTK、PTK ID和PGK ID被用来导出用于UE与中继UE之间的D2D组通信的安全密钥。
-
-
-