安全连接释放和网络重定向的制作方法

文档序号:14993854发布日期:2018-07-20 23:09阅读:164来源:国知局
本专利申请要求于2016年8月12日提交的标题为“secureconnectionreleaseandnetworkredirection”的美国临时专利申请序列号62/374,257的优先权,该美国临时专利申请据此全文以引用方式并入,就如同完全且完整地在本文中描述那样。本专利申请涉及无线装置,包括用于在无线通信系统中安全地执行连接释放和网络重定向的设备、系统和方法。
背景技术
::无线通信系统的使用正在快速增长。另外,存在许多不同的无线通信技术和标准。无线通信标准的一些示例包括gsm、umts(例如,与wcdma或td-scdma空中接口相关联)、lte、高级lte(lte-a)、hspa、3gpp2cdma2000(例如,1xrtt、1xev-do、hrpd、ehrpd)、ieee802.11(wlan或wi-fi)、ieee802.16(wimax)、蓝牙等等。技术实现要素:本文提供了一种用于在无线通信系统中安全地执行连接释放和网络重定向的设备、系统和方法的实施方案。随着无线通信技术的发展,安全和认证技术也在发展。在一些情况下,老的/传统的无线通信技术使用的较不严格/有效性较低的认证机制可能被未授权方采用,例如用于窃听或者用于可能侵犯隐私的其他目的。另外,如果无线网络的重定向策略未周密地制定,则可能使未授权方重定向用户的无线装置来使用此类较不安全的无线通信技术,例如即使对于那些装置有更安全的无线通信技术选项可用时也是如此。因此,(至少在某些情况下)可能期望以可避免此类未授权重定向的方式配置网络重定向策略、和/或配置无线装置,以避免或丢弃潜在未授权重定向。例如,根据本文所述技术中的一些技术,在尚未与其当前小区执行认证时接收到将其重定向到根据被认为不足够安全的无线通信技术来进行操作的小区的指示(例如在rrc连接释放消息中,在rrc连接拒绝消息中等等)的无线装置可选择不遵守重定向指示。相反,无线装置可执行小区重选过程,以确定用于该无线装置的新服务小区。这可帮助无线装置避免遵循从未授权方接收的重定向指示。作为另一可能性,蜂窝基站可被配置为除非已执行与无线装置的认证否则不将无线装置重定向到根据被认为不足够安全的无线通信技术来操作的小区/不将无线装置重定向到根据被认为不足够安全的无线通信技术来操作的小区,直到已执行与无线装置的认证。因此,如果蜂窝基站想要在尚未执行与无线装置的认证时向无线装置提供重定向指示,则蜂窝基站可选择指示无线装置重定向到根据被认为足够安全的无线通信技术来操作的小区。另选地,如果蜂窝基站想要在尚未执行与无线装置的认证时向无线装置提供重定向指示并且蜂窝基站选择指示无线装置重定向到根据被认为不足够安全的无线通信技术来操作的小区,则蜂窝基站可在提供重定向指示之前进行与无线装置的认证,例如使得无线装置可更确信正从经授权方接收重定向指示。可在若干个不同类型的装置中实施本文描述的技术和/或可将本文描述的技术与该若干个不同类型的装置一起使用,该若干个不同类型的装置包括但不限于蜂窝电话、蜂窝基站、平板电脑、可穿戴计算装置、便携式媒体播放器、和各种其他计算装置中的任一种计算装置。本
发明内容旨在提供在本文档中所述的一些主题的简要概述。因此,应当理解,上文所述的特征仅为示例并且不应理解为以任何方式缩小本文所述的主题的范围或实质。本文所述的主题的其他特征、方面和优点将根据以下具体实施方式、附图和权利要求书而变得显而易见。附图说明当结合以下附图考虑实施方案的以下详细描述时,可获取对本主题的更好的理解,其中:图1示出了根据一些实施方案的示例性(和简化的)无线通信系统;图2示出了根据一些实施方案的与用户设备(ue)装置进行通信的基站(bs);图3示出了根据一些实施方案的ue的示例性框图;图4示出了根据一些实施方案的bs的示例性框图;并且图5是根据一些实施方案的示出用于安全地执行rrc连接释放和网络重定向的示例性方法的通信流程图。尽管本文所述的特征可受各种修改形式和替代形式的影响,但其具体实施方案在附图中以举例的方式示出并在本文详细描述。然而,应当理解,附图和对附图的详细描述并非旨在将本发明限制于所公开的特定形式,而正相反,其目的在于覆盖落在由所附权利要求所限定的本主题的实质和范围内的所有修改形式、等同形式和替代形式。具体实施方式首字母缩略词在本公开中使用了以下首字母缩略词。3gpp:第三代合作伙伴计划3gpp2:第三代合作伙伴计划2ran:无线电接入网络gsm:全球移动通信系统geran:gsm边缘无线电接入网络umts:通用移动通信系统utran:umts陆地无线电接入网络或通用陆地无线电接入网络lte:长期演进e-utran:演进umts无线电接入网络或演进通用无线电接入网络rrc:无线电资源控制nw:网络术语以下是在本公开中所使用的术语表:存储器介质-各种类型的非暂态存储器装置或存储装置中的任一者。术语“存储器介质”旨在包括安装介质,例如cd-rom、软盘或磁带装置;计算机系统存储器或随机存取存储器,诸如dram、ddrram、sram、edoram、rambusram等;非易失性存储器,诸如闪存、磁介质,例如硬盘或光学存储装置;寄存器,或其他类似类型的存储器元件等。该存储器介质也可包括其他类型的非暂态存储器、或它们的组合。此外,该存储器介质可被定位在执行程序的第一计算机系统中,或者可被定位在通过网络诸如互联网而被连接到第一计算机系统的不同的第二计算机系统中。在后一情况下,第二计算机系统可向第一计算机提供程序指令以用于执行。术语“存储器介质”可包括可驻留在不同位置例如通过网络连接的不同计算机系统中的两个或更多个存储器介质。该存储器介质可存储可由一个或多个处理器执行的程序指令(例如,体现为计算机程序)。载体介质–如上所述的存储器介质以及物理传输介质,诸如总线、网络和/或传送信号诸如电信号、电磁信号、或数字信号的其他物理传输介质。可编程硬件元件-包括具有经由可编程互连件而被连接的多个可编程功能块的各种硬件装置。示例包括fpga(现场可编程门阵列)、pld(可编程逻辑装置)、fpoa(现场可编程对象阵列)和cpld(复杂的pld)。可编程功能块的范围可从细粒度(组合逻辑部件或查找表)到粗粒度(算术逻辑单元或处理器内核)。可编程硬件元件也可被称为“可重新配置的逻辑部件”。计算机系统-各种类型的计算系统或处理系统中的任一者,包括个人计算机系统(pc)、大型计算机系统、工作站、网络家电、互联网家电、个人数字助理(pda)、电视系统、网格计算系统或其他装置、或装置的组合。通常,术语“计算机系统”可广义地被定义成包含具有执行来自存储器介质的指令的至少一个处理器的任何装置(或装置的组合)。用户设备(ue)(或“ue装置”)–移动式的或便携式的并执行无线通信的各种类型的计算机系统装置中的任一种计算机系统装置。ue装置的示例包括移动电话或智能电话(例如iphonetm、基于androidtm的电话)、便携式游戏装置(例如,nintendodstm、playstationportabletm、gameboyadvancetm、iphonetm)、可穿戴装置(例如智能手表、智能眼镜)、膝上型电脑、pda、便携式互联网装置、音乐播放器、数据存储装置、或其他手持式装置等。一般性地,术语“ue”或“ue装置”可广义地被定义成包含便于用户运输并能够进行无线通信的任何电子装置、计算装置和/或电信装置(或装置的组合)。无线装置–执行无线通信的多种类型的计算机系统装置中的任一种计算机系统装置。无线装置可以是便携式的(或移动的),或者可以是固定式的或固定在特定位置。ue是无线装置的一个示例。通信装置–执行通信的多种类型的计算机系统或装置中的任一种计算机系统或装置,其中通信可以是有线的或无线的。通信装置可以是便携式的(或移动的),或者可以是固定式的或固定在特定位置。无线装置是通信装置的一个示例。ue是通信装置的另一示例。基站–术语“基站”具有其普通含义的全部范围,并且至少包括被安装在固定位置处并且用于作为无线电话系统或无线电系统的一部分而进行通信的无线通信站。处理元件–是指各种元件或元件的组合。处理元件例如包括电路诸如asic(专用集成电路)、各个处理器内核的部分或电路、整个处理器内核、各个处理器、可编程硬件装置(诸如现场可编程门阵列(fpga))、和/或包括多个处理器的系统的较大部分。信道-用于将信息从发射器传送至接收器的介质。应当指出,由于术语“信道”的特性可根据不同的无线协议而有所不同,因此本文所使用的术语“信道”应被视为以符合参考被使用的术语的装置的类型的标准的方式来使用。在一些标准中,信道宽度可为可变的(例如,取决于装置能力、频带条件等)。例如,lte可支持1.4mhz到20mhz的可扩展信道带宽。相比之下,wlan信道可为22mhz宽,而蓝牙信道可为1mhz宽。其他协议和标准可包括对信道的不同定义。此外,一些标准可定义并使用多种类型的信道,例如用于上行链路或下行链路的不同信道和/或针对不同用途诸如数据、控制信息等的不同信道。频带-术语“频带”具有其普通含义的全部范围,并且至少包括其中信道被用于相同目的或被保留用于相同目的的频谱(例如射频频谱)的区段。自动–是指由计算机系统(例如,由计算机系统所执行的软件)或装置(例如,电路、可编程硬件元件、asic等)所执行的动作或操作,而无需用户输入直接指定或执行该动作或操作。因此,术语“自动”与用户手动执行或指定操作形成对比,在用户手动执行或指定操作中,用户提供输入来直接执行该操作。自动过程可由用户所提供的输入来发起,但随后的“自动”执行的动作不是由用户指定的,即不是“手动”执行的,在“手动”执行中用户指定要执行的每个动作。例如,通过选择每个字段并提供输入指定信息,用户填写电子表格(例如,通过键入信息、选择复选框、单选选择等)为手动填写表格,即使计算机系统必须响应于用户动作来更新该表格。该表格可由计算机系统自动填写,其中计算机系统(例如,在计算机系统上执行的软件)分析表格的字段并填写该表格,而无需任何用户输入指定字段的答案。如上所示,用户可调用表格的自动填写,但不参与表格的实际填写(例如,用户没有手动指定字段的答案而是它们被自动完成)。本说明书提供了响应于用户已采取的动作而自动执行的操作的各种示例。被配置为–各种部件可被描述为“被配置为”执行一个或多个任务。在此类上下文中,“被配置为”是一般性地表示“具有”在操作期间执行所述一个或多个任务的“结构”的宽泛表述。因此,即使在部件并非当前正在执行任务时,部件也可被配置为执行该任务(例如,一组电导体可被配置为将模块电连接到另一模块,即使这两个模块并未连接)。在一些上下文中,“被配置为”可以是一般性地表示“具有”在操作期间执行该一个或多个任务的“电路”的结构的宽泛表述。如此,即使在部件当前未接通时,部件也可被配置为执行该任务。通常,形成与“被配置为”对应的结构的电路可包括硬件电路。为了描述方便,可将各种部件描述为执行一个或多个任务。此类描述应当被解释成包括短语“被配置为”。表述被配置为执行一个或多个任务的部件明确地旨在对该部件不援引35u.s.c.§112第六段的解释。图1至图2-通信系统图1示出了根据一些实施方案的可在其中实施本公开的各个方面的示例性(和简化的)无线通信系统。例如,在图1中所示的无线装置中的任何或全部无线装置可被配置用于例如根据图5的方法的安全连接释放和网络重定向。需注意,图1的系统仅是一种可能系统的一个示例,并且根据需要可在各种系统中的任一种系统中实现实施方案。如图所示,该示例性无线通信系统包括通过传输介质与一个或多个用户装置106a、106b...106n进行通信的基站102a。在本文中可将每个用户装置称为“用户设备”(ue)。因此,用户装置106被称为ue或ue装置。该基站102a可以是收发器基站(bts)或小区站点,并且可包括实现与ue106a到106n的无线通信的硬件和/或软件。该基站102a也可被装备成与网络100(例如,在各种可能性中,蜂窝服务提供商的核心网、电信网络诸如公共交换电话网(pstn)和/或互联网)进行通信。因此,该基站102a可促进用户装置之间和/或用户装置与网络100之间的通信。基站的通信区域(或覆盖区域)可被称为“小区”。该基站102a和ue106可被配置为通过使用各种无线电接入技术(rat)中idea任一种无线电接入技术的传输介质来进行通信,该无线电接入技术也被称为无线通信技术或电信标准,诸如gsm、umts(wcdma、td-scdma)、lte、高级lte(lte-a)、nr、3gpp2cdma2000(例如,1xrtt、1xev-do、hrpd、ehrpd)、wi-fi、wimax等。根据相同或不同的蜂窝通信标准进行操作的基站102a和其他类似的基站(诸如,基站102b...102n)可因此被提供作为小区的网络,该小区的网络可经由一个或多个蜂窝通信标准在地理区域上向ue106a-n和类似的装置提供连续的或近似连续的重叠服务。因此,尽管基站102a可充当如图1中所示的ue106a-n的“服务小区”,但是每个ue106还可能够从可被称为“相邻小区”的一个或多个其他小区(可由基站102b-n和/或任何其他基站提供)接收信号(并可能在其通信范围内)。此类小区也可能够方便用户装置之间和/或用户装置和网络100之间的通信。此类小区可包括“宏”小区、“微”小区、“微微”小区和/或提供服务区域尺寸的各种其他粒度中的任何粒度的小区。例如,在图1中示出的基站102a-b可以是宏小区,而基站102n可以是微小区。其他配置也是可能的。需注意,ue106可能够使用多个无线通信标准来进行通信。例如,ue106可被配置为使用gsm、umts、cdma2000、lte、lte-a、wlan、蓝牙、一个或多个全球导航卫星系统(gnss,例如gps或glonass)、一个和/或多个移动电视广播标准(例如,atsc-m/h)等中的两者或更多者来进行通信。无线通信标准的其他组合(包括多于两个无线通信标准)也是可能的。图2示出了根据一些实施方案的与基站102(例如,基站102a到102n中的一个基站)进行通信的用户设备106(例如,装置106a到106n中的一个装置)。ue106可为具有蜂窝通信能力的装置,诸如移动电话、手持式装置、可穿戴装置、计算机或平板电脑、或几乎任何类型的无线装置。ue106可包括被配置为执行被存储在存储器中的程序指令的处理器。ue106可通过执行此类所存储的指令来执行本文所述的方法实施方案中的任一方法实施方案。另选地或除此之外,ue106可包括可编程硬件元件,诸如被配置为执行本文所述的方法实施方案中的任一个方法实施方案或本文所述的方法实施方案的任一个方法实施方案的任何部分的fpga(现场可编程门阵列)。如上所述,ue106可被配置为使用多种rat中的任一种rat来进行通信。例如,ue106可被配置为使用gsm、cdma2000、lte、lte-a、nr、wlan或gnss中的两者或更多者来进行通信。无线通信技术的其他组合也是可能的。ue106可包括用于使用一个或多个无线通信协议或技术来进行通信的一个或多个天线。在一个实施方案中,ue106可被配置为使用利用单个共享无线电部件的cdma2000(1xrtt/1xev-do/hrpd/ehrpd)或lte,和/或者使用利用该单个无线电部件的gsm或lte来进行通信。共享无线电部件可耦接到单个天线,或可耦接到多个天线(例如,针对mimo),以用于执行无线通信。通常,无线电部件可包括基带处理器、模拟rf信号处理电路(例如包括滤波器、混合器、振荡器、放大器等)或数字处理电路(例如用于数字调制以及其他数字处理)的任何组合。类似地,无线电部件可实施使用前述硬件的一个或多个接收链和发射链。例如,ue106可在多个无线通信技术(诸如上述那些无线通信技术)之间共享接收链和/或发射链的一个或多个部分。在一些实施方案中,ue106针对其被配置为进行通信的每个无线通信协议而可包括独立的发射链和/或接收链(例如,包括独立的rf和/或数字无线电部件)。作为另一种可能性,ue106可包括在多个无线通信协议之间共享的一个或多个无线电部件,以及由单个无线通信协议唯一地使用的一个或多个无线电部件。例如,ue106可包括用于使用lte或1xrtt(或lte或gsm)中的任一者来进行通信的共享无线电部件,以及用于使用wi-fi和蓝牙中的每一者来进行通信的独立无线电部件。其他配置也是可能的。图3-ue装置的框图图3示出了ue装置106的一种可能的框图。如图所示,ue装置106可包括可具有用于各种目的的部分的片上系统(soc)300。例如,如图所示,soc300可包括可执行ue装置106的程序指令的一个或多个处理器302和可执行图形处理并将显示信号提供到显示器360的显示电路304。soc300还可包括可例如使用陀螺仪、加速度计、和/或各种其他运动感测部件中的任一者来检测ue106的运动的运动感测电路370。该一个或多个处理器302也可耦接至存储器管理单元(mmu)340,该mmu可被配置为从处理器302接收地址并将那些地址转换为存储器(例如,存储器306、只读存储器(rom)350、闪存存储器310)中的位置。mmu340可被配置为执行存储器保护和页表转换或设置。在一些实施方案中,mmu340可被包括作为一个或多个处理器302的一部分。如图所示,soc300可耦接至ue106/107的各种其他电路。例如,ue106可包括各种类型的存储器(例如,包括nand闪存310)、连接器接口320(例如,以用于耦接至计算机系统、对接站、充电站等)、显示器360和无线通信电路330(例如,用于gsm、umts、lte、lte-a、nr、cdma2000、蓝牙、wifi、nfc、gps等)。ue装置106可包括至少一个天线,并且在一些实施方案中可包括多个天线335a和335b,以用于执行与基站和/或其他装置的无线通信。例如,ue装置106可使用天线335a和335b来执行无线通信。如上所述,ue装置106在一些实施方案中可被配置为使用多种无线通信标准或无线电接入技术(rat)来进行无线通信。该无线通信电路330可包括wi-fi逻辑部件332、蜂窝调制解调器334、和蓝牙逻辑部件336。该wi-fi逻辑部件332用于使得ue装置106能够在802.11网络上执行wi-fi通信。该蓝牙逻辑部件336用于使得ue装置106能够执行蓝牙通信。蜂窝调制解调器334可以是能够根据一个或多个蜂窝通信技术来执行蜂窝通信的较低功率蜂窝调制解调器。如本文所述,ue106可包括用于实施本公开的实施方案的硬件部件和软件部件。例如,ue装置106的无线通信电路330的一个或多个部件(例如蜂窝调制解调器334)可被配置为实施本文所述的方法中的部分或全部方法,例如通过执行被存储在存储器介质(例如非暂态计算机可读存储器介质)上的程序指令的处理器、被配置作为fpga(现场可编程门阵列)的处理器、和/或使用可包括asic(专用集成电路)的专用硬件部件。图4-基站的框图图4示出了根据一些实施方案的基站102的示例性框图。需注意,图4的基站仅是一种可能基站的一个示例。如图所示,基站102可包括可执行针对基站102的程序指令的一个或多个处理器404。该一个或多个处理器404也可耦接至存储器管理单元(mmu)440,该mmu可被配置为从处理器404接收地址并将那些地址转换为存储器(例如,存储器460和只读存储器(rom)450)中的位置或转换为其他电路或装置。基站102可包括至少一个网络端口470。如以上在图1和图2中所述的,网络端口470可被配置为耦接至电话网络,并提供可访问电话网络的多个装置诸如ue装置106。网络端口470(或附加网络端口)还可或可另选地被配置为耦接至蜂窝网络,例如蜂窝服务提供商的核心网络。该核心网络可向多个装置诸如ue装置106提供与移动相关的服务和/或其他服务。在某些情况下,网络端口470可经由核心网络耦接至电话网络,和/或核心网络可提供电话网络(例如,在蜂窝服务提供商所服务的其他ue装置中)。基站102可包括至少一个天线434以及可能的多条天线。天线434可被配置为作为无线收发器来操作并且可被进一步配置为经由无线电部件430来与ue装置106进行通信。天线434经由通信链432来与无线电部件430进行通信。通信链432可以是接收链、发射链或两者。无线电部件430可被配置为经由各种无线通信标准来进行通信,该无线通信标准包括但不限于lte、lte-a、nr、gsm、umts、cdma2000、wi-fi等。基站102可被配置为使用多个无线通信标准来进行无线通信。在某些情况下,基站102可包括可使得基站102能够根据多个无线通信技术进行通信的多个无线电部件。例如,作为一种可能性,基站102可包括用于根据lte来执行通信的lte无线电部件,以及用于根据wi-fi来执行通信的wi-fi无线电部件。在这种情况下,基站102可能够作为lte基站和wi-fi接入点两者来操作。作为另一可能性,基站102可包括能够根据多个无线通信技术中的任一无线通信技术来执行通信的多模无线电部件(例如lte和wi-fi、lte和umts、lte和cdma2000、umts和gsm等)。如本文随后进一步所述的,bs102可包括用于实施本文所述特征或支持本文所述特征的实施的硬件部件和软件部件。基站102的处理器404可被配置为实施或者支持本文所述的方法中的部分或全部方法的具体实施,例如通过执行被存储在存储器介质(例如,非暂态计算机可读存储器介质)上的程序指令。另选地,处理器404可被配置作为可编程硬件元件,诸如fpga(现场可编程门阵列)、或asic(专用集成电路)、或它们的组合。另选地(或除此之外),结合其他部件430、432、434、440、450、460、470中的一个或多个部件,bs102的处理器404可被配置为实施或者支持本文所述的特征中的部分或全部特征。图5-安全连接释放和网络重定向由于多种原因,诸如为了提供更大的无线服务覆盖区域、为了向传统装置提供服务、为了在更新一代技术正在部署时提供桥接服务等等,根据不同代蜂窝通信操作的无线电接入网络继续存在并且向用户无线装置提供服务。随着蜂窝通信技术的发展,安全性和认证过程也在发展,使得更新一代的蜂窝通信技术(例如lte、umts)可比更老一代的蜂窝通信技术(例如gsm)更安全。因此,未授权方可能试图通过将区域中的无线装置重定向到此类较不安全的蜂窝通信技术并在使用该较不安全的蜂窝通信技术执行的通信上进行窃听来对特定(例如,更老)蜂窝通信技术的较低安全性等级进行利用。例如,可能使得未授权方可能设置貌似提供小区的lte或umts基站,并且当无线装置附接到该小区时,尽管在该小区与无线装置之间尚未执行任何安全性过程(例如,因为未授权方的小区可能不能成功地执行与无线装置的互认证),该基站也可能立即释放连接并包括将无线装置重定向到gsm小区的指示。如果无线装置如所指示的那样重定向到gsm小区,则未授权方可能能够访问由该无线装置使用该gsm小区所执行的呼叫和/或数据交换。图5是至少根据一些实施方案的示出可帮助防止此类未授权的重定向的用于安全地执行无线装置与基站之间的具有重定向的无线电资源控制(rrc)连接释放的一种可能方案的通信/信号流程图。除了其他装置之外,图5所示的方案可结合以上附图中所示的计算机系统或装置中的任一者使用。在各种实施方案中,所示方案的元素中的一些元素可同时执行,可按与所示顺序不同的顺序执行,可被其他元素替代,或者可被省略。还可根据需要来执行附加元素。如图所示,该方案可操作如下。在502中,ue106和bs102可建立rrc连接。至少根据一些实施方案,该rrc连接可使用根据或至少部分地基于lte的通信技术来建立。作为另一种可能性,该rrc连接可使用根据或至少部分地基于umts的通信技术来建立。在一些实施方案中,可附加地/另选地使用各种其他无线通信技术中的任一无线通信技术。rrc连接可事先调度或者未被调度。ue106可执行随机访问信道(rach)过程,以便建立rrc连接。另选地,bs102可在预定时间寻呼ue106,并且ue106可对寻呼消息进行响应并与bs102交换rrc连接建立参数,以建立经调度的rrc连接。bs102可提供可充当ue106的服务小区的第一小区。一旦rrc连接被建立,ue106和bs102便可传送数据,该数据可能包括从ue106到bs102的上行链路数据通信、和/或从bs102到ue106的下行链路数据通信。ue106和bs102还可执行一个或多个安全性过程(例如,互认证),以在ue106和bs102之间建立安全性(例如,如果bs102是由蜂窝服务提供方提供的经授权的小区)。另选地,还可能的是,ue106和bs102不执行安全性过程或交换数据(例如,如果bs102不是由蜂窝服务提供方提供的经授权的小区,或者即使bs102是由蜂窝服务提供方提供的经授权的小区但可能是由于多种可能的原因)。在504中,该bs102可确定释放rrc连接。该bs102可由于多种可能原因中的任何原因来确定释放rrc连接,可能包括但不限于bs102的载荷平衡、rrc连接释放定时器的截止、无线装置的订阅特征等。在506中,该bs102可确定在释放rrc连接时将ue106重定向到第二小区。第二小区可以是根据与bs102相同的rat来操作的或者可根据另一无线电接入技术来操作的另一小区(例如可以是rat内或rat间小区重定向),并且可被选择作为由于多种可能原因中的任何原因(例如网络载荷平衡、可用相邻小区的相对优先等级、可用相邻小区的rat、无线装置的订阅特征等)来将ue106重定向到的小区。根据一些实施方案,bs102可只有在已在bs102与ue106之间建立安全性的情况下才提供至另一小区的重定向,和/或可确定在提供将ue106重定向到另一小区的指示之前执行用于在bs102与ue106之间建立安全性的安全性过程。这可帮助防止ue106由于不安全而丢弃重定向指示的可能性。作为另一种可能性,bs102可要求在向特定rat提供重定向指示(例如仅向gsm、向gsm和umts两者等等)之前在bs102与ue106之间建立安全性,但对于其他rat则不要求(例如对于nr小区不要求,对于lte小区不要求、对于umts小区不要求、对于nr/lte/umts小区中的任何小区不要求等等)。换句话讲,在提供重定向指示之前在bs102与ue106之间建立安全性这一要求可仅应用于特定类型的重定向指示,这例如取决于重定向指示所涉及的小区(或者更一般性地,小区类型)所使用的安全性/认证过程,如基站运营方所期望的和/或如(例如nr、lte、umts等)规范文档所指定的。在508中,bs102可向ue106提供rrc连接释放消息。rrc连接释放消息可包括将ue106重定向到第二小区的指示。在510中,ue106可释放与bs102的rrc连接。至少根据一些实施方案,这可包括移除/删除rrc连接的上下文信息、进入空闲模式、和/或各种其他可能动作中的任何动作。在512中,ue106可确定在将ue106重定向到第二小区的指示被接收时是否已建立与bs102的安全性。例如,ue106可确定ue106和bs102是否已执行互认证,例如以确认bs102是由蜂窝服务提供方提供的经授权基站并且ue106被允许访问bs102所属于的网络。在514中,ue106可至少部分地基于在将ue106重定向到第二小区的指示被接收时是否已建立与bs102的安全性而执行新服务小区选择。根据一些实施方案,如果在将ue106重定向到第二小区的指示被接收时已建立与bs102的安全性,则ue106可如所指示的那样选择第二小区。例如,在这种情况下,ue106可确信重定向是经授权的,因为ue106可能已成功地建立与bs102的安全性。至少在一些情况下,即使在将ue106重定向到第二小区的指示被接收时尚未建立与bs102的安全性,ue106也可如所指示的那样选择第二小区。例如,如果第二小区根据被认为安全的rat来操作,则即使在将ue106重定向到第二小区的指示被接收时尚未建立与bs102的安全性,ue106也可如所指示的那样选择第二小区,因为与第二小区建立可靠的安全性可为可能的。然而,至少在一些情况下,如果在将无线装置重定向到第二小区的指示被接收时尚未建立与第一小区的安全性,则可不选择第二小区(即,可丢弃将ue106重定向到第二小区的指示)。例如,如果第二小区根据gsm来操作或者换句话讲根据被认为不安全或不足够安全的rat来操作,则无线装置可确定不选择第二小区,例如因为可能不确定ue106是否能信任试图将ue106重定向到第二小区的bs102并且与第二小区建立可靠的安全性可为不可能的。在这种情况下,ue106可执行小区重选过程,以确定ue106将附接到的新服务小区。另外,至少根据一些实施方案,如果ue106基于在将ue106重定向到第二小区的指示被接收时尚未建立与第一小区的安全性和/或基于第二小区的安全性等级和/或rat而确定丢弃重定向到第二小区的指示,则ue106可采取一个或多个措施来防止重新选择到第一小区。例如,如果第一小区由意图将无线装置重定向到更不安全的无线电接入技术的未授权方来操作,则可能期望避免重新选择到同一小区,因为该小区可能不能用于实际获得服务。例如,ue106可基于在将ue106重定向到第二小区的指示被接收时尚未建立与第一小区的安全性和/或基于第二小区的安全性等级和/或rat而禁止其自身在有限或无限期的时间段内预占第一小区。作为另一种可能性,ue106可基于在将ue106重定向到第二小区的指示被接收时尚未建立与第一小区的安全性和/或基于第二小区的安全性等级和/或rat而禁止其自身在有限或无限期的时间段内预占第一小区在其上操作的频率。至少在一些情况下,如果例如怀疑或认为可能在ue106附近使用相同频率的多个小区正被用于类似的未授权的目的,则此类更宽泛的限制可能是优选的。根据一些实施方案,ue106还可基于在将ue106重定向到第二小区的指示被接收时尚未建立与第一小区的安全性和/或基于第二小区的安全性等级和/或rat而宣称无线电链路失败(rlf)。至少在ue106执行小区选择和连接重新建立时,这也可导致对于第一小区的小区禁止和/或频率禁止。在这种情况下,ue106可在小区重选之后例如基于已宣称rlf而执行与其新服务小区的跟踪区域更新(tau)过程。这可帮助确保ue106与正确的网络(例如ue106订阅到的或者换句话说根据ue106的订阅特征具有访问权限的网络),而不是与未授权的网络同步。作为再一种可能性,ue106可附加地或另选地基于在将ue106重定向到第二小区的指示被接收时尚未建立与第一小区的安全性和/或基于第二小区的安全性等级和/或rat而禁止其自身在有限或无限期的时间段内预占第二小区(和/或第二小区被部署的频率)。例如,如果ue106确定将ue106重定向到第二小区的指示可能不是可信的,则可能有利的是防止以下可能性:即使将ue106重定向到第二小区的指示被丢弃,作为其小区重选过程的一部分,ue106可重新选择到第二小区。需注意,虽然图5的方法描述了用于安全地处理具有网络重定向的连接释放的技术,但根据一些实施方案,类似的考量也可适用于rrc连接拒绝消息。例如,在umts中,在rrc连接被小区拒绝时,可提供将ue重定向到另一小区的指示。在尚未执行安全性过程以及尚未建立安全性时所接收的此类重定向指示可能来自未授权得源。因此,对于接收具有至被认为不足够安全的rat(例如gsm)的重定向的rrc连接拒绝的无线装置,可不处理重定向并且该装置可从提供rrc连接拒绝的小区出发以寻找新小区。例如,接收具有至另一小区的重定向的rrc连接拒绝消息的无线装置可至少部分地基于指示重定向到的小区的无线电接入技术和/或与所所指示得小区相关联的安全性和认证过程来选择新服务小区。如果所指示的小区根据被认为足够安全的无线电接入技术来操作,则无线装置可选择所指示的小区,但是如果所指示的小区根据被认为不足够安全的无线电接入技术来操作,则可丢弃该指示并且可执行小区重选过程。另外,至少在一些实施方案中,如果需要,在rrc连接拒绝消息中指示重定向到不足够安全的小区的情形下,可针对进行重定向的小区和/或所指示的小区启用临时性或无限期的小区禁止。例如,如果所指示的小区根据特定无线电接入技术(例如其被认为不安全)来操作,则进行重定向的小区(或者进行重定向的小区被部署的频率)可被禁止,和/或所指示的小区可被禁止。为了避免此类情形,基站可附加地或另选地被配置为至少部分地基于小区的无线电接入技术来确定无线装置在rrc连接拒绝消息中被重定向到的小区。例如,基站可选择结合rrc连接拒绝消息不向无线装置指示重定向到根据被认为不足够安全的无线电接入技术来操作的小区,这是例如因为在尚未执行与无线装置的认证的情况下,无线装置可能不能确认该重定向是经授权的。还需指出,无线装置可被配置为内部地(例如基于不存储在长期/非易失性存储器中的配置信息)忽略未受保护的重定向指示(例如与认证之前的rrc连接释放消息或rrc连接拒绝消息一起接收的重定向到不安全小区的指示),或者可基于来自无线装置与其进行通信的蜂窝网络的网络信令(例如,非接入层信令)来如此配置。例如,如果蜂窝网络被配置为不提供未受保护的重定向指示,则该蜂窝网络还可将该网络内的无线装置配置为忽略未受保护的重定向指示,因为在此类情况下,任何未受保护的重定向指示可能非常可能是未经授权的。附加信息本文以下提供的附加描述是作为阐述图5方法的进一步考虑和可能的实施细节而被提供的,并非意图是对本公开整体的限制。本文以下提供的对细节的多种变型形式和替代形式是可能的,并且应当认为在本公开的范围内。研究表明,ltenw可能潜在地容易受到安全性威胁;例如,采用该系统中存在的特定信令漏洞可能是可能的。此类可能的信令漏洞的一个示例可在利用至gsm的重定向来执行lte连接释放时发生。在lte中,rrc连接释放消息可携带用于重定向到其他频率和rat的信息。当前,具有重定向的此类释放消息可在lte连接的任何阶段出现。因此,此类消息可能在安全性建立之前出现,在这种情况下,该消息可能未被保护。lte系统中的这个漏洞可能导致第三方将无线装置重定向到不具有严格安全性和认证的gsm网络。一旦装置处于gsm网络中,第三方便可能够窃听用户的呼叫和数据。类似的问题可能在从umts到gsm过程中也是可能的,例如当在尚未进行安全性激活时进行连接释放时,或者当发生连接拒绝时(这也可能在安全性未被激活时发生)。这个问题的一个可能的解决方案可包括在安全性被激活之前不允许至gms的lte重定向和/或umts重定向。利用这种方法,如果具有至gsm的重定向的连接释放消息在安全性被激活之前被接收,则ue可丢弃重定向消息并且仅遵从释放消息。作为另一方法,当具有至gsm的lte或umts重定向的rrc连接释放在安全性被激活之前被接收时,接收该消息的装置将正常释放该连接。然而,装置将不重定向到gsm,而是停留在lte或umts中并执行小区选择过程。在其上接收rrc连接释放消息的小区/频率可被禁止。当禁止该小区/频率时,装置可如同intrafreqreselection被设置成notallowed那样来执行禁止。作为再一方法,当具有至gsm的lte或umts重定向的rrc连接释放在安全性被激活之前被接收时,接收该消息的装置将宣称无线电链路失败(rlf)并将其作为无效配置来对待。利用这个方法,在宣称rlf之后,装置可执行用于连接重新建立的小区选择。为了不允许再次选择同一小区,装置可禁止该小区并如同intrafreqreselection被设置为notallowed那样来执行禁止。在这种情况下,整个频率可被禁止预占。在选择新服务小区之后,该装置可由于重新建立而执行跟踪区域更新(tau)过程并且可相应地重新获取与正确网络的同步。结合装置侧的此类可能的解决方案,还可以可能的是,实施对lte和/或umts规范文档的一个或多个修改,以帮助在尚未建立安全性的情况下防止经授权的网络/小区向较不安全小区提供重定向指示。例如,作为一种可能性,3gppts36.331可被修改为指定包括用于将无线装置重定向到geran(和/或如果需要的话,一个或多个其他类型的ran)的重定向信息的rrcconnectionrelease消息的redirectedcarrierinfo字段只有在成功的安全性激活之后才被允许。作为另一(附加或另选)可能性,作为更一般性地未受保护(例如被允许在安全性激活之前被发送)的一个例外,如果包括至geran(和/或如果需要的话,一个或多个其他类型的ran)的redirectedcarrierinfo,则rrcconnectionrelease消息可被指示为针对安全性和/或隐私目是被保护的(例如不能在安全性激活之前被发送)。下文提供了进一步的示例性实施方案。一组实施方案可包括一种方法,该方法包括:由无线装置:建立与第一小区的无线电资源控制(rrc)连接;从第一小区接收rrc连接释放消息,其中该rrc连接释放消息包括用于将无线装置重定向到第二小区的指示;释放与第一小区的rrc连接;确定在用于将无线装置重定向到第二小区的指示被接收时是否已建立与第一小区的安全性;以及至少部分地基于在用于将无线装置重定向到第二小区的指示被接收时是否已建立与第一小区的安全性来选择新服务小区。根据一些实施方案,如果在用于将无线装置重定向到第二小区的指示被接收时已建立与第一小区的安全性,则选择第二小区,其中如果在用于将无线装置重定向到第二小区的指示被接收时尚未建立与第一小区的安全性,则不选择该第二小区。根据一些实施方案,选择新服务小区进一步至少部分地基于第二小区的无线电接入技术。根据一些实施方案,选择新服务小区进一步至少部分地基于与第二小区相关联的安全性和认证过程。根据一些实施方案,该第一小区根据lte或umts来操作,并且该第二小区根据gsm来操作。根据一些实施方案,该方法进一步包括:如果在用于将无线装置重定向到第二小区的指示被接收时尚未建立与服务小区的安全性,则宣称第一小区的无线电链路失败;以及至少部分地基于宣称第一小区的无线电链路失败而在选择新服务小区之后执行与新服务小区的跟踪区域更新。根据一些实施方案,该方法进一步包括:如果在用于将无线装置重定向到第二小区的指示被接收时尚未建立与第一小区的安全性,则禁止该第一小区。根据一些实施方案,该方法进一步包括:如果在用于将无线装置重定向到第二小区的指示被接收时尚未建立与第一小区的安全性,则禁止该第二小区。另一组实施方案可包括一种方法,该方法包括:由无线装置:尝试建立与第一小区的无线电资源控制(rrc)连接;从第一小区接收rrc连接拒绝消息,其中rrc连接拒绝消息包括用于将无线装置重定向到第二小区的指示;以及至少部分地基于第二小区的无线电接入技术来选择新服务小区,其中如果第二小区根据gsm来操作,则丢弃用于将无线装置重定向到第二小区的指示。另外一组实施方案可包括一种方法,该方法包括:由被配置为提供第一小区的蜂窝基站:建立与无线装置的无线电资源控制(rrc)连接;确定释放与无线装置的rrc连接;确定在释放rrc连接时将无线装置重定向到第二小区;至少部分地基于确定在释放rrc连接时将无线装置重定向到第二小区而在释放与无线装置的rrc连接之前建立与无线装置的安全性;以及将rrc连接释放消息提供至无线装置,其中该rrc连接释放消息包括用于将无线装置重定向到第二小区的指示。根据一些实施方案,第二小区根据gsm来操作,其中在释放与无线装置的rrc连接之前建立与无线装置的安全性进一步至少部分地基于第二小区根据gsm来操作。另外一组示例性实施方案可包括一种设备,该设备包括被配置为使得装置实施前述示例的任何或全部部分的处理元件。另一组示例性实施方案可包括一种无线装置,该无线装置包括:天线;耦接到天线的无线电部件;以及操作性地耦接到无线电部件的处理元件,其中该装置被配置为实施前述示例的任何或全部部分。另外一组示例性实施方案可包括一种包括程序指令的非暂态计算机可访问存储器介质,该程序指令当在装置处执行时使得该装置实施前述示例中的任一示例的任何或全部部分。另外一组示例性实施方案可包括计算机程序,该计算机程序包括用于执行前述示例中的任一示例的任何或全部部分的指令。另外一组示例性实施方案可包括一种设备,该设备包括用于执行前述示例中的任一示例的任何或全部元素的装置。可以各种形式中的任一种形式来实现本公开的实施方案。例如,可将一些实施方案实现为计算机实现的方法、计算机可读存储器介质、或计算机系统。可使用一个或多个定制设计的硬件装置诸如asic来实现其他实施方案。可使用一个或多个可编程硬件元件诸如fpga来实现另外的其他实施方案。在一些实施方案中,非暂态计算机可读存储器介质可被配置为使得其存储程序指令和/或数据,其中该程序指令如果由计算机系统执行,则使得该计算机系统执行方法,例如本文所述的方法实施方案中的任一方法实施方案、或本文所述的方法实施方案的任何组合、或本文所述的方法实施方案中的任一方法实施方案的任何子集、或此类子集的任何组合。在一些实施方案中,装置(例如,ue106)可被配置为包括处理器(或一组处理器)和存储器介质,其中存储器介质存储程序指令,其中处理器被配置为从存储器介质读取并执行程序指令,其中程序指令是可执行的以实施本文所述的各种方法实施方案中的任一方法实施方案(或本文所述的方法实施方案的任何组合、或本文所述的方法实施方案中的任一方法实施方案的任何子集、或此类子集的任何组合)。可以各种形式中的任一种形式来实现该装置。尽管已相当详细地描述了上述实施方案,但是一旦完全理解了上述公开,许多变型和修改对于本领域的技术人员而言将变得显而易见。本发明旨在使以下权利要求书被解释为涵盖所有此类变型和修改。当前第1页12当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1