公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf

上传人:1520****312 文档编号:4331867 上传时间:2018-09-14 格式:PDF 页数:30 大小:565.70KB
返回 下载 相关 举报
摘要
申请专利号:

CN201110166106.5

申请日:

2011.06.20

公开号:

CN102843662A

公开日:

2012.12.26

当前法律状态:

授权

有效性:

有权

法律详情:

授权|||实质审查的生效IPC(主分类):H04W 8/02申请日:20110620|||公开

IPC分类号:

H04W8/02(2009.01)I; H04W12/04(2009.01)I; H04W48/10(2009.01)I

主分类号:

H04W8/02

申请人:

中兴通讯股份有限公司

发明人:

冯成燕

地址:

518057 广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法务部

优先权:

专利代理机构:

北京安信方达知识产权代理有限公司 11262

代理人:

李健;龙洪

PDF下载: PDF下载
内容摘要

一种PWS密钥更新信息的发送、更新方法和相应设备,网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播给终端;网络侧网元收到终端发送的用于PWS密钥更新请求的消息后,向该终端发送用于PWS密钥更新响应的消息,携带PWS密钥更新信息。终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信息;该终端接收到网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS密钥更新信息。本发明还可以由终端主动发起PWS密钥更新请求,本发明可以实现对UE中的PWS密钥信息的更新,提高PWS业务的安全性。

权利要求书

1.一种公共警报系统(PWS)密钥更新信息的发送方法,应用于无线通信系统的网络侧,该发送方法包括:网络侧网元根据终端发送的用于PWS密钥更新请求的消息中的PWS密钥更新请求信息,判断该终端是否需要进行PWS密钥更新;所述网络侧网元判断该终端需要进行PWS密钥更新时,向该终端发送用于PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括终端更新的PWS密钥。2.如权利要求1所述的发送方法,其特征在于:所述网络侧网元在以下情况下判断该终端需要进行PWS密钥更新:所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存的PWS密钥的密钥标识;或者所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,所述网络侧网元通过密钥标识检测,判断自己保存的该终端所在区域对应的PWS密钥中至少有一个在该终端中没有保存。3.如权利要求1所述的发送方法,其特征在于:所述PWS密钥更新信息中,对更新的每一个PWS密钥,还包括该PWS密钥对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个;和/或所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。4.如权利要求2所述的发送方法,其特征在于:所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定:如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的PWS密钥中,没有在该终端中保存的PWS密钥;如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的全部PWS密钥。5.如权利要求1或2或3或4所述的发送方法,其特征在于:所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的层3消息;或者所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求消息,用于PWS密钥更新响应的消息为经扩展的TAU接受消息;或者所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用于PWS密钥更新响应的消息为经扩展的RAU接受消息;或者所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求消息,用于PWS密钥更新响应的消息为经扩展的LU接受消息;或者所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新响应的消息为经扩展的服务接受消息。6.如权利要求1所述的发送方法,其特征在于:所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心(MSC)中的一种或多种。7.如权利要求1所述的发送方法,其特征在于:所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的网元,所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。8.一种公共警报系统(PWS)密钥信息的更新方法,应用于无线通信系统的终端,该更新方法包括:终端触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信息;该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS密钥更新信息,包括终端更新的PWS密钥。9.如权利要求8所述的更新方法,其特征在于:该终端在以下情况下触发PWS密钥更新过程:跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、位置区域更新(LU)触发条件满足,或服务请求触发条件满足。10.如权利要求8或9所述的更新方法,其特征在于:所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请求的消息为新定义的层3消息;或者所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。11.如权利要求8所述的更新方法,其特征在于:所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符,和/或UE当前保存的PWS密钥的密钥标识。12.一种公共警报系统(PWS)密钥更新信息的发送方法,应用于无线通信系统的网络侧,该发送方法包括:网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播给终端;所述网络侧网元收到终端发送的用于PWS密钥更新请求的消息后,向该终端发送用于PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括终端更新的PWS密钥。13.如权利要求12所述的发送方法,其特征在于:所述网络侧网元在以下情况下触发所述PWS密钥更新指示过程:所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;或者所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者所述网络侧网元发现当前的PWS密钥即将到期。14.如权利要求12或13所述的发送方法,其特征在于:所述网络侧网元通知接入网将PWS密钥更新指示信息广播给终端,包括:所述网络侧网元向接入网网元发送用于PWS密钥更新指示的消息,携带要求接入网网元向小区内所有终端广播的PWS密钥更新指示信息,其中,所述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的PWS密钥的密钥标识。15.如权利要求12所述的发送方法,其特征在于:所述终端发送的用于PWS密钥更新请求的消息中包含PWS密钥更新请求信息;所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定:如果所述PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述请求的PWS密钥;如果所述PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该UE所在区域对应的全部PWS密钥。16.如权利要求12或15所述的发送方法,其特征在于:所述PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括该PWS密钥对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个;和/或所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。17.如权利要求12所述的发送方法,其特征在于:所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的层3消息;或者所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求消息,用于PWS密钥更新响应的消息为经扩展的TAU接受消息;或所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用于PWS密钥更新响应的消息为经扩展的RAU接受消息;或所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求消息,用于PWS密钥更新响应的消息为经扩展的LU接受消息;或所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新响应的消息为经扩展的服务接受消息。18.如权利要求12或17所述的发送方法,其特征在于:所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的网元,所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。19.如权利要求12所述的发送方法,其特征在于:所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心(MSC)中的一种或多种。20.一种公共警报系统(PWS)密钥信息的更新方法,应用于无线通信系统中的终端,该更新方法包括:终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,触发PWS密钥更新过程;该终端向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信息;该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS密钥更新信息,包括终端更新的PWS密钥。21.如权利要求20所述的更新方法,其特征在于:该终端确定进行PWS密钥更新的情况包括:所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥的密钥标识;所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。22.如权利要求20或21所述的更新方法,其特征在于:该终端触发PWS密钥更新过程的方式为;该终端接收到广播的PWS密钥更新指示信息后立即触发;或者该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)过程、路由区域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触发条件时自动触发;或者该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再触发。23.如权利要求20或21所述的更新方法,其特征在于:所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请求的消息为新定义的层3消息;或者所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。24.如权利要求21所述的更新方法,其特征在于:所述用于PWS密钥更新请求的消息携带的PWS密钥更新请求信息按以下方式确定:所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符;该终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请求的PWS密钥即该终端判断出的自己没有保存的PWS密钥。25.一种无线通信系统中的网络侧网元,其特征在于,所述网络侧网元包括:接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后,获取其中的PWS密钥更新请求信息;响应装置,用于向该终端发送用于PWS密钥更新响应的消息;在该终端需要进行PWS密钥更新时,所述用于PWS密钥更新响应的消息携带PWS密钥更新信息,其中包括终端更新的PWS密钥。26.如权利要求25所述的网络侧网元,其特征在于:所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心(MSC)中的一种或多种。27.如权利要求25或26所述的网络侧网元,其特征在于:所述接收装置接收到的用于PWS密钥更新请求的消息是终端主动发送的;所述响应装置在以下情况下判断该终端需要进行PWS密钥更新:所述PWS密钥更新请求信息包括PWS密钥更新的指示符,但不包含该终端当前保存的PWS密钥的密钥标识;或者所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,且所述响应装置通过密钥标识检测,判断该网络侧网元保存的该终端所在区域对应的PWS密钥中至少有一个在该终端中没有保存。28.如权利要求27所述的网络侧网元,其特征在于:所述响应装置按以下方式确定PWS密钥更新信息包括的终端更新的PWS密钥:如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的全部PWS密钥中,没有在该终端中保存的PWS密钥;如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的全部PWS密钥。29.如权利要求25或26所述的网络侧网元,其特征在于,还包括:发送装置,用于触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播给终端;所述响应装置获知所述接收装置接收到终端发送的用于PWS密钥更新请求的消息后,即可确定该终端需要进行PWS密钥更新。30.如权利要求29所述的网络侧网元,其特征在于:所述发送装置在以下情况下触发所述PWS密钥更新指示过程:所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;或者所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者所述网络侧网元发现当前的PWS密钥即将到期。31.如权利要求29所述的网络侧网元,其特征在于:所述发送装置通知接入网将PWS密钥更新指示信息广播给终端,其中,所述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的PWS密钥的密钥标识;所述响应装置向该终端发送用于PWS密钥更新响应的消息,其中的PWS密钥更新信息中,对终端更新的每一PWS密钥,还包括该PWS密钥对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个。32.如权利要求29所述的网络侧网元,其特征在于:所述响应装置按以下方式确定所述PWS密钥更新信息包括的终端更新的PWS密钥:如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述请求的PWS密钥;如果PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该UE所在区域对应的全部PWS密钥。33.一种无线通信系统中的终端,其特征在于,该终端包括:发送装置,用于触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信息,其中包括PWS密钥更新请求的指示符,和/或UE当前保存的PWS密钥的密钥标识;接收装置,用于接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS密钥更新信息,包括终端更新的PWS密钥。34.如权利要求33所述的终端,其特征在于:所述发送装置触发的所述PWS密钥更新过程为新增的独立过程,用于PWS密钥更新请求的消息为新定义的层3消息;或者所述发送装置触发的所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者所述发送装置触发的所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者所述发送装置触发的所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者所述发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。35.如权利要求33或34所述的终端,其特征在于:所述发送装置在以下情况下主动触发PWS密钥更新过程:跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、位置区域更新(LU)触发条件满足,或服务请求触发条件满足。36.如权利要求33或34所述的终端,其特征在于:所述接收装置还用于接收网络侧广播的PWS密钥更新指示信息并通知所述发送装置;所述发送装置在所述接收装置接收到广播的所述PWS密钥更新指示信息,确定进行PWS密钥更新时,触发PWS密钥更新过程;其中,确定进行PWS密钥更新的情况包括:所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥的密钥标识;所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。37.如权利要求36所述的终端,其特征在于:所述发送装置触发PWS密钥更新过程的方式为;该终端接收到广播的PWS密钥更新指示信息后立即触发;或者该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)过程、路由区域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触发条件时自动触发;或者该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再触发。38.如权利要求36所述的终端,其特征在于:所述发送装置发送的用于PWS密钥更新请求的消息携带的PWS密钥更新请求信息按以下方式确定:所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符;所述终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请求的PWS密钥即判断出的自己没有保存的PWS密钥。39.一种公共警报系统,包括网络侧网元和终端,其特征在于:所述网络侧网元采用如权利要求25或26所述的网络侧网元中的一个或多个,所述终端采用如权利要求33或34所述的终端;或者所述网络侧网元采用如权利要求27或28所述的网络侧网元中的一个或多个,所述终端采用如权利要求35所述的终端;或者所述网络侧网元采用如权利要求29或30或31或32所述的网络侧网元中的一个或多个,所述终端采用如权利要求36或37或38所述的终端。

说明书

公共警报系统密钥更新信息的发送、更新方法和相应设备

技术领域

本发明涉及通信领域,具体而言,涉及一种无线通信系统中PWS(Public 
Warning System,公共警报系统)密钥更新信息的发送、更新方法和相应设备。

背景技术

为了使用户能及时准确地接收到关于灾难和其它紧急情况的警报、警告
和关键信息,3GPP(3rd Generation Partnership Project,第三代合作伙伴计划)
定义了PWS(Public Warning System,公共警报系统)业务。在遭遇例如地震、
海啸、飓风和野外火灾等灾难时,该业务可以使得公众能采取合适的行动以
保护他们自己及其家人不受重伤或死亡,或遭受重大财产损失。

3GPP定义的不同的通信网络,如GSM(Global System of Mobile 
communication,即全球移动通信系统)、UMTS(Universal Mobile 
Telecommunications System,即通用移动通信系统)和LTE(Long Term 
Evolution,即长期演进)均支持PWS业务,并规定PWS业务采用CBS(Cell 
Broadcast Service,小区广播业务)来承载发送。其架构如图1所示,各网元
的功能如下说明:

小区广播实体(Cell Broadcast Entity,简称CBE):不属于3GPP定义的
通信网络。CBE负责对CBS(Cell Broadcast Service,小区广播业务)进行格
式化,包括将CBS消息划分到不同的页面。

小区广播中心(Cell Broadcast Center,简称CBC):属于核心网络的一
部分,可以与多个CBE相连。CBC负责CBS消息的管理,包括:确定CBS
消息开始广播的时间;确定CBS消息停止广播的时间,且指示每一个
BSC/RNC停止广播CBS消息;确定CBS消息被重复广播的时间间隔;确定
广播CBS消息的小区广播信道等。对于GSM网络来说,CBC与位于无线接
入网络的BSC(Base Station Controller,基站控制器)相连;对于UMTS系统
来说,CBC通过Iu接口与位于无线接入网络的RNC(Radio Network 
Controller,无线网络控制器)相连;对于LTE系统来说,CBC与核心网的
MME(Mobility Management Entity,移动性管理实体)相连。CBC接收到CBE
发送的警报信息后,进行配置和封装,发送给受影响区域的BSC(GSM系统)、
RNC(UMTS系统)、MME(LTE系统),BSC/RNC/MME再将其转发给基
站(GSM系统为BTS、UMTS系统为NB,LTE系统为eNB),由基站广播
给用户。

目前定义的CBS业务均是在广播信道上发送的。而目前广播信道无任何
安全保护。攻击者可以篡改警报消息,或者接收到警报消息后,在其它时间
在同一地区或不同地区进行重放,从而在公众中造成不必要的恐慌和混乱。
为了防止这种情况的出现,应对PWS进行安全保护,即通过使用数字签名字
段和时间戳的方法,引入签名算法和密钥管理方案。终端收到广播的警报消
息后,会首先对该消息进行认证,仅当认证成功通过,才确信其为一个有效
的警报消息。

对于任何基于签名的认证方案,验证方需要获得签名方的密钥,并且需
要确保该密钥是有效的。即对于UE来说,需要获得PWS密钥(如PWS业
务的公钥)。同时,网络为了保证密钥的新鲜性和安全性,密钥一般有一个
有效的生命周期。在该生命周期内,密钥可以被正常使用。在密钥到期前,
网络需要对该密钥进行更新,并成功启用新的密钥。在当前的3GPP规范中,
对UE中的PWS密钥如何进行更新,没有提供相应的方案。

发明内容

本发明要解决的技术问题是提供一种无线通信系统中公共警报系统密钥
更新信息的发送、更新方法。

为了解决上述问题,本发明提供了一种公共警报系统(PWS)密钥更新信
息的发送方法,应用于无线通信系统的网络侧,该发送方法包括:

网络侧网元根据终端发送的用于PWS密钥更新请求的消息中的PWS密
钥更新请求信息,判断该终端是否需要进行PWS密钥更新;

所述网络侧网元判断该终端需要进行PWS密钥更新时,向该终端发送用
于PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS
密钥更新信息包括终端更新的PWS密钥。

较佳地,

所述网络侧网元在以下情况下判断该终端需要进行PWS密钥更新:

所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该
终端当前保存的PWS密钥的密钥标识;或者

所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标
识,所述网络侧网元通过密钥标识检测,判断自己保存的该终端所在区域对
应的PWS密钥中至少有一个在该终端中没有保存。

较佳地,

所述PWS密钥更新信息中,对更新的每一个PWS密钥,还包括该PWS
密钥对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个;
和/或

所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。

较佳地,

所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定:

如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标
识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应
的PWS密钥中,没有在该终端中保存的PWS密钥;

如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含
该终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述
网络侧网元保存的该终端所在区域对应的全部PWS密钥。

较佳地,

所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均
为新定义的层3消息;或者

所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求
消息,用于PWS密钥更新响应的消息为经扩展的TAU接受消息;或者

所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求
消息,用于PWS密钥更新响应的消息为经扩展的RAU接受消息;或者

所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求
消息,用于PWS密钥更新响应的消息为经扩展的LU接受消息;或者

所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS
密钥更新响应的消息为经扩展的服务接受消息。

较佳地,

所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)
和移动交换中心(MSC)中的一种或多种。

较佳地,

所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的
网元,所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。

相应地,本发明还提供了一种公共警报系统(PWS)密钥信息的更新方法,
应用于无线通信系统的终端,该更新方法包括:

终端触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请
求的消息,携带PWS密钥更新请求信息;

该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保
存其中的PWS密钥更新信息,包括终端更新的PWS密钥。

较佳地,

该终端在以下情况下触发PWS密钥更新过程:

跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、
位置区域更新(LU)触发条件满足,或服务请求触发条件满足。

较佳地,

所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请
求的消息为新定义的层3消息;或者

所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥
更新请求的消息为经扩展的TAU请求消息;或者

所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥
更新请求的消息为经扩展的RAU请求消息;或者

所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥
更新请求的消息为经扩展的LU请求消息;或者

所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS
密钥更新请求的消息为经扩展的服务请求消息。

较佳地,

所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符,和/或
UE当前保存的PWS密钥的密钥标识。

上述方案中,网络侧可以通过对UE发出的密钥更新请求的响应,向UE
发送PWS密钥更新信息,实现对UE中的PWS密钥信息的更新,提高PWS
业务的安全性。在一些实施例中,PWS密钥更新过程可以和网络现有流程相
结合,不用增加新的流程,减轻了网络的负担,对现有网络影响较小。

本发明要解决的另一技术问题是提供又一种无线通信系统中公共警报系
统密钥信息的发送、更新方法。

为了解决上述问题,本发明提供了一种公共警报系统(PWS)密钥更新信
息的发送方法,应用于无线通信系统的网络侧,该发送方法包括:

网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新
指示信息广播给终端;

所述网络侧网元收到终端发送的用于PWS密钥更新请求的消息后,向该
终端发送用于PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,
所述PWS密钥更新信息包括终端更新的PWS密钥。

较佳地,

所述网络侧网元在以下情况下触发所述PWS密钥更新指示过程:

所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;
或者

所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者

所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者

所述网络侧网元发现当前的PWS密钥即将到期。

较佳地,

所述网络侧网元通知接入网将PWS密钥更新指示信息广播给终端,包
括:

所述网络侧网元向接入网网元发送用于PWS密钥更新指示的消息,携带
要求接入网网元向小区内所有终端广播的PWS密钥更新指示信息,其中,所
述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的PWS
密钥的密钥标识。

较佳地,

所述终端发送的用于PWS密钥更新请求的消息中包含PWS密钥更新请
求信息;

所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定:

如果所述PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,
所述终端更新的PWS密钥为所述请求的PWS密钥;

如果所述PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,
但不包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网
络侧网元保存的该UE所在区域对应的全部PWS密钥。

较佳地,

所述PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括该
PWS密钥对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或
多个;和/或

所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。

较佳地,

所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均
为新定义的层3消息;或者

所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求
消息,用于PWS密钥更新响应的消息为经扩展的TAU接受消息;或

所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求
消息,用于PWS密钥更新响应的消息为经扩展的RAU接受消息;或

所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求
消息,用于PWS密钥更新响应的消息为经扩展的LU接受消息;或

所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS
密钥更新响应的消息为经扩展的服务接受消息。

较佳地,

所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的
网元,所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。

较佳地,

所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)
和移动交换中心(MSC)中的一种或多种。

相应地,本发明还提供了又一种公共警报系统(PWS)密钥信息的更新方
法,应用于无线通信系统中的终端,该更新方法包括:

终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,
触发PWS密钥更新过程;

该终端向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密
钥更新请求信息;

该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保
存其中的PWS密钥更新信息,包括终端更新的PWS密钥。

较佳地,

该终端确定进行PWS密钥更新的情况包括:

所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括
更新的PWS密钥的密钥标识;

所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终
端通过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。

较佳地,

该终端触发PWS密钥更新过程的方式为;

该终端接收到广播的PWS密钥更新指示信息后立即触发;或者

该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)
过程、路由区域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service 
Request)过程的触发条件时自动触发;或者

该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再
触发。

较佳地,

所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请
求的消息为新定义的层3消息;或者

所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥
更新请求的消息为经扩展的TAU请求消息;或者

所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥
更新请求的消息为经扩展的RAU请求消息;或者

所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥
更新请求的消息为经扩展的LU请求消息;或者

所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS
密钥更新请求的消息为经扩展的服务请求消息。

较佳地,

所述用于PWS密钥更新请求的消息携带的PWS密钥更新请求信息按以
下方式确定:

所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括
更新的PWS密钥的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥
更新请求的指示符;

该终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保
存时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述
请求的PWS密钥即该终端判断出的自己没有保存的PWS密钥。

上述方案中,终端可以主动或者在接收到网络侧广播的PWS密钥更新指
示后向网络侧发起密钥更新请求,来获取PWS密钥更新信息。一些实施例中,
PWS密钥更新过程可以和网络现有流程相结合,不用增加新的流程,减轻了
网络的负担,对现有网络影响较小。

本发明要解决的再一技术问题是提供一种可以在无线通信系统中实现
PWS密钥更新的PWS系统,包括网络侧网元和终端。

为了解决上述技术问题,本发明提供了一种无线通信系统中的网络侧网
元,包括:

接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后,获
取其中的PWS密钥更新请求信息;

响应装置,用于向该终端发送用于PWS密钥更新响应的消息;在该终端
需要进行PWS密钥更新时,所述用于PWS密钥更新响应的消息携带PWS
密钥更新信息,其中包括终端更新的PWS密钥。

较佳地,

所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)
和移动交换中心(MSC)中的一种或多种。

较佳地,

所述接收装置接收到的用于PWS密钥更新请求的消息是终端主动发送
的;

所述响应装置在以下情况下判断该终端需要进行PWS密钥更新:

所述PWS密钥更新请求信息包括PWS密钥更新的指示符,但不包含该
终端当前保存的PWS密钥的密钥标识;或者

所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标
识,且所述响应装置通过密钥标识检测,判断该网络侧网元保存的该终端所
在区域对应的PWS密钥中至少有一个在该终端中没有保存。

较佳地,

所述响应装置按以下方式确定PWS密钥更新信息包括的终端更新的
PWS密钥:

如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标
识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应
的全部PWS密钥中,没有在该终端中保存的PWS密钥;

如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含
该终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述
网络侧网元保存的该终端所在区域对应的全部PWS密钥。

较佳地,

发送装置,用于触发PWS密钥更新指示过程,通知接入网将PWS密钥
更新指示信息广播给终端;

所述响应装置获知所述接收装置接收到终端发送的用于PWS密钥更新
请求的消息后,即可确定该终端需要进行PWS密钥更新。

较佳地,

所述发送装置在以下情况下触发所述PWS密钥更新指示过程:

所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;
或者

所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者

所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者

所述网络侧网元发现当前的PWS密钥即将到期。

较佳地,

所述发送装置通知接入网将PWS密钥更新指示信息广播给终端,其中,
所述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的PWS
密钥的密钥标识;

所述响应装置向该终端发送用于PWS密钥更新响应的消息,其中的PWS
密钥更新信息中,对终端更新的每一PWS密钥,还包括该PWS密钥对应的
密钥标识、序列号、生命周期和PWS签名算法中的一个或多个。

较佳地,

所述响应装置按以下方式确定所述PWS密钥更新信息包括的终端更新
的PWS密钥:

如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述
终端更新的PWS密钥为所述请求的PWS密钥;

如果PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不
包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧
网元保存的该UE所在区域对应的全部PWS密钥。

相应地,本发明还提供了一种无线通信系统中的终端,包括:

发送装置,用于触发PWS密钥更新过程,向网络侧网元发送用于PWS
密钥更新请求的消息,携带PWS密钥更新请求信息,其中包括PWS密钥更
新请求的指示符,和/或UE当前保存的PWS密钥的密钥标识;

接收装置,用于接收到所述网络侧网元发送的用于PWS密钥更新响应的
消息,保存其中的PWS密钥更新信息,包括终端更新的PWS密钥。

较佳地,

所述发送装置触发的所述PWS密钥更新过程为新增的独立过程,用于
PWS密钥更新请求的消息为新定义的层3消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的TAU过程中,
所述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的RAU过程中,
所述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的LU过程中,
所述用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过
程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。

较佳地,

所述发送装置在以下情况下主动触发PWS密钥更新过程:

跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、
位置区域更新(LU)触发条件满足,或服务请求触发条件满足。

较佳地,

所述接收装置还用于接收网络侧广播的PWS密钥更新指示信息并通知
所述发送装置;

所述发送装置在所述接收装置接收到广播的所述PWS密钥更新指示信
息,确定进行PWS密钥更新时,触发PWS密钥更新过程;

其中,确定进行PWS密钥更新的情况包括:

所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括
更新的PWS密钥的密钥标识;

所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终
端通过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。

较佳地,

所述发送装置触发PWS密钥更新过程的方式为;

该终端接收到广播的PWS密钥更新指示信息后立即触发;或者

该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)
过程、路由区域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service 
Request)过程的触发条件时自动触发;或者

该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再
触发。

较佳地,

所述发送装置发送的用于PWS密钥更新请求的消息携带的PWS密钥更
新请求信息按以下方式确定:

所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括
更新的PWS密钥的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥
更新请求的指示符;

所述终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有
保存时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所
述请求的PWS密钥即判断出的自己没有保存的PWS密钥。

本发明的PWS系统中,网络侧网元可以先向终端发送PWS密钥更新指
示,触发终端发送PWS密钥更新请求;或者由终端主动发起PWS密钥更新
请求。上述网络侧网元和相应地终端组成了本发明的PWS系统,可以实现对
UE中的PWS密钥信息的更新,提高PWS业务的安全性。在一些实施例中,
PWS密钥更新过程可以和网络现有流程相结合,不用增加新的流程,减轻了
网络的负担,对现有网络影响较小。

附图说明

此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部
分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的
不当限定。

图1示出了现有PWS在3GPP网络中的网络架构;

图2示出了实施例一在LTE网络中进行PWS密钥更新的流程示意图;

图3示出了实施例二在UMTS网络中进行PWS密钥更新的流程示意图;

图4示出了实施例三在GSM/EDGE网络中进行PWS密钥更新的流程示
意图;

图5示出了实施例四在LTE或UMTS或GSM/EDGE网络中进行PWS
密钥更新的流程示意图。

具体实施方式

为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图
对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申
请中的实施例及实施例中的特征可以相互任意组合。

实施例一:

本实施例涉及LTE系统中终端(UE)的PWS密钥更新。网络侧向UE广播
PWS密钥更新指示,UE收到PWS密钥更新指示后,可以向MME请求更新
PWS密钥。

如图2所示,该过程的步骤说明如下:

0)MME触发PWS密钥更新指示过程;

可以触发PWS密钥更新指示过程的情况包括但不限于以下情况:

MME接收到CBC首次发送的PWS密钥信息;或者

MME接收到CBC发送的更新的PWS密钥信息;或者

MME接收到CBC发送的PWS密钥更新指示;或者

MME发现当前的PWS密钥即将到期。

1)MME向eNB发送用于PWS密钥更新指示的消息,携带PWS密钥更
新指示信息;

MME发送用于PWS密钥更新指示的消息是通知eNB向小区内所有UE
广播PWS密钥更新指示信息。

本步骤中的PWS密钥更新指示信息包括PWS密钥更新的指示符、更新
的PWS密钥的密钥标识和当前激活的PWS密钥的密钥标识中的一种或多种。
其中,更新的PWS密钥可以有一个或多个,当前激活的PWS密钥可以是更
新的PWS密钥中的一个,也可以不是。

2)eNB向小区内所有UE发送广播消息,携带PWS密钥更新指示信息;

本步骤中,eNB广播的PWS密钥更新指示信息可以与步骤1)中的PWS
密钥更新指示信息相同。

3)UE接收到广播的PWS密钥更新指示信息后,如确定进行PWS密钥
更新,执行步骤4),否则,结束;

本实施例中,UE确定是否需要进行PWS密钥更新的方式如下:

·在以下情况下确定需要进行PWS密钥更新:

PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新
的PWS密钥的密钥标识;或者

PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,UE通过密
钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。

·在以下情况下确定不需要进行PWS密钥更新:

PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,UE通过密
钥标识检测,判断自己保存了所有更新的PWS密钥。

以上完成了PWS密钥更新指示过程。

4)UE触发PWS密钥更新过程,向MME发送用于PWS密钥更新请求的
消息,携带PWS密钥更新请求信息;

本步骤中,UE触发PWS密钥更新过程的方式可以为:

UE接收到包含PWS密钥更新指示信息的广播消息后立即触发;或者

UE接收到包含PWS密钥更新指示信息的广播消息后,满足跟踪区域更
新(TAU)过程或服务请求(Service Request)过程的触发条件时自动触发;或

UE接收到包含PWS密钥更新指示信息的广播消息后,自动延迟一个随
机时间或为避免所有终端同时触发为该终端设定的时间后再触发。以避免所
有UE在同一时间触发而造成网络拥塞,加重网络负担。

较佳地,可以将PWS密钥更新过程和现有TAU过程或服务请求过程结
合,即利用原有TAU过程或服务请求过程的消息,在进行TAU或服务请求
的同时进行PWS密钥更新。

本步骤中,PWS密钥更新请求信息包括PWS密钥更新请求的指示符,
和/或请求的PWS密钥的密钥标识。PWS密钥更新指示信息中包含PWS密钥
更新的指示符,但不包括更新的PWS密钥的密钥标识时,PWS密钥更新请
求信息可以只包括PWS密钥更新请求的指示符。终端通过密钥标识检测,判
断至少有一个更新的PWS密钥自己没有保存时,PWS密钥更新请求信息可
以包括请求的PWS密钥的密钥标识,所述请求的PWS密钥即该终端判断出
的自己没有保存的PWS密钥。

本步骤中用于PWS密钥更新请求的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:TAU请求消息、服务
请求消息等。

5)MME向UE发送用于PWS密钥更新响应的消息,携带PWS密钥更新
信息;

本步骤中的PWS密钥更新信息包括终端更新的PWS密钥(与PWS密钥
更新指示信息中的更新的PWS密钥相比,此处更新的PWS密钥是发送给特
定终端做更新的,所以称为终端更新的PWS密钥,其他实施例同此),对终
端更新的每一个PWS密钥,还可以包含该PWS密钥的密钥标识、序列号、
生命周期和PWS签名算法中的一个或多个。可选的,PWS密钥更新信息还
包括当前激活的PWS密钥的密钥标识。

如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述
终端更新的PWS密钥可以是所述请求的PWS密钥。如果PWS密钥更新请求
信息中包含PWS密钥更新请求的指示符,但不包含请求的PWS密钥的密钥
标识,所述终端更新的PWS密钥可以是该MME保存的该UE所在区域对应
的全部PWS密钥。

本步骤中用于PWS密钥更新响应的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:TAU接受消息、服务
接受(Service Accept)消息。该用于PWS密钥更新响应的消息有完整性和/
或机密性保护。

6)UE存储接收到的PWS密钥更新信息;

7)可选地,UE向MME发送用于PWS密钥更新确认的消息。

本步骤中用于PWS密钥更新响应的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:TAU完成消息。

本实施例还提供了一种无线通信系统中的网络侧网元,这里为MME,包
括:

发送装置,用于触发PWS密钥更新指示过程,通知接入网将PWS密钥
更新指示信息广播给终端;

接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后,获
取其中的PWS密钥更新请求信息;

响应装置,用于向该终端发送用于PWS密钥更新响应的消息,携带PWS
密钥更新信息,其中包括终端更新的PWS密钥。

较佳地,发送装置在以下情况下触发所述PWS密钥更新指示过程:

MME接收到小区广播中心(CBC)首次发送的PWS密钥信息;或者

MME接收到CBC发送的更新的PWS密钥信息;或者

MME接收到CBC发送的PWS密钥更新指示;或者

MME发现当前的PWS密钥即将到期。

较佳地,发送装置通知接入网将PWS密钥更新指示信息广播给终端,其
中的所述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的
PWS密钥的密钥标识;

较佳地,响应装置向该终端发送用于PWS密钥更新响应的消息,其中的
PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括该PWS密钥
对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个。

较佳地,

响应装置按以下方式确定所述PWS密钥更新信息包括的终端更新的
PWS密钥:

如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述
终端更新的PWS密钥为所述请求的PWS密钥;

如果PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不
包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为MME保存
的该UE所在区域对应的全部PWS密钥。

上述MME中的发送装置和响应装置的其他具体处理如使用的消息等见
本实施例方法步骤中的详细记载,在此不再赘述。

本实施例还提供了一种无线通信系统中的终端,包括:

发送装置,用于在接收装置接收到广播的PWS密钥更新指示信息,确定
进行PWS密钥更新时,触发PWS密钥更新过程,向网络侧网元发送用于PWS
密钥更新请求的消息,携带PWS密钥更新请求信息;

接收装置,用于接收到广播的PWS密钥更新指示信息后通知发送装置,
以及接收到MME发送的用于PWS密钥更新响应的消息后,保存其中的PWS
密钥更新信息,包括终端更新的PWS密钥。

较佳地,发送装置确定进行PWS密钥更新的情况包括:

PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新
的PWS密钥的密钥标识;

PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通
过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。

较佳地,发送装置发送的用于PWS密钥更新请求的消息携带的PWS密
钥更新请求信息按以下方式确定:

PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新
的PWS密钥的密钥标识时,所述PWS密钥更新请求信息可以只包括PWS
密钥更新请求的指示符;

终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存
时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请
求的PWS密钥即判断出的自己没有保存的PWS密钥。

较佳地,发送装置触发PWS密钥更新过程的方式为;

该终端接收到广播的PWS密钥更新指示信息后立即触发;或者

该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)
过程或服务请求(Service Request)过程的触发条件时自动触发;或者

该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再
触发。

较佳地,

所述发送装置触发的所述PWS密钥更新过程为新增的独立过程,所述用
于PWS密钥更新请求的消息为新定义的层3消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的TAU过程中,
所述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过
程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。

较佳地,发送装置发送的PWS密钥更新请求信息包括PWS密钥更新请
求的指示符,和/或请求的PWS密钥的密钥标识,其中,所述请求的PWS密
钥是该终端根据所述PWS密钥更新指示信息中包含的更新的PWS密钥的密
钥标识所确定的,所述更新的PWS密钥中终端自己没有保存的PWS密钥。

上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本
实施例方法步骤中的详细记载,在此不再赘述。

本实施例还提供了一种公共警报系统,包括上述MME和UE。

实施例二:

本实施例涉及UMTS系统中终端的PWS密钥更新。网络侧向UE广播
PWS密钥更新指示,UE收到PWS密钥更新指示后,可以向SGSN或MSC
请求更新PWS密钥。

如图3所示,该过程的步骤说明如下:

1)SGSN和/或MSC触发PWS密钥更新指示过程;

本实施例中,SGSN和/或MSC在以下情况下触发PWS密钥更新指示过
程:

SGSN和/或MSC接收到CBC首次发送的PWS密钥信息;或者

SGSN和/或MSC接收到CBC发送的更新的PWS密钥信息;或者

SGSN和/或MSC接收到CBC发送的PWS密钥更新指示;或者

SGSN和/或MSC发现当前的PWS密钥即将到期。

2)SGSN和/或MSC向RNC发送用于PWS密钥更新指示的消息,携带
PWS密钥更新指示信息;

SGSN和/或MSC发送用于PWS密钥更新指示的消息是为了通知接入网
向小区内所有UE广播PWS密钥更新指示信息。

本步骤中的PWS密钥更新指示信息包括PWS密钥更新的指示符,和/
或更新的PWS密钥的密钥标识,和/或当前激活的PWS密钥的密钥标识。其
中,更新的PWS密钥可以有一个或多个,当前激活的PWS密钥可以是更新
的PWS密钥中的一个,也可以不是。

3)RNC向NB发送用于PWS密钥更新指示的消息,携带PWS密钥更新
指示信息;

RNC向NB发送用于PWS密钥更新指示的消息是为了通知NB向小区内
所有UE广播PWS密钥更新指示信息。本步骤中的PWS密钥更新指示信息
可以与步骤2)中的PWS密钥更新指示信息相同。

4)NB在下一个广播周期向小区内所有UE发送广播消息,携带PWS密
钥更新指示信息;

本步骤广播消息中的PWS密钥更新指示信息可以与步骤2)中的PWS密
钥更新指示信息相同。

5)UE接收到广播的PWS密钥更新指示信息后,如确定进行PWS密钥
更新,执行步骤6),否则,结束;

本步骤中UE确定是否需要进行PWS密钥更新的方式可以与实施例一步
骤3)中描述的方式相同。

以上完成了PWS密钥更新指示过程。

6)UE触发PWS密钥更新过程,向SGSN或MSC发送用于PWS密钥更
新请求的消息,携带PWS密钥更新请求信息;

本步骤中,UE触发PWS密钥更新过程的方式可以为:

UE接收到包含PWS密钥更新指示信息的广播消息后立即触发;或者

UE接收到包含PWS密钥更新指示信息的广播消息后,满足路由区域更
新(RAU)过程、LU(Location Updating,位置区域更新)或服务请求过程的触
发条件时自动触发;或者

UE接收到包含PWS密钥更新指示信息的广播消息后,自动延迟一段时
间后再触发,延迟的该段时间可以是一个随机时间或为避免所有终端同时触
发为该终端设定的时间。

较佳地,可以将PWS密钥更新过程和现有RAU过程、LU过程或服务请
求过程结合,即利用原有RAU过程、LU过程或服务请求过程的消息,在进
行RAU、LU或服务请求的同时进行PWS密钥更新。

本步骤中,PWS密钥更新请求信息包括PWS密钥更新请求的指示符,
和/或请求的PWS密钥(可以有一个或多个)的密钥标识,其中,请求的PWS
密钥如可以是更新的PWS密钥中UE自己没有保存的PWS密钥。

本步骤中用于PWS密钥更新请求的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:RAU请求消息、LU
请求消息、服务请求消息等。

7)可选地,SGSN或MSC触发安全功能的运行;

如果执行了安全流程,此后流程中的消息可以有完整性和/或加密保护。

8)SGSN或MSC向UE发送用于PWS密钥更新响应的消息,携带PWS
密钥更新信息;

本步骤中的PWS密钥更新信息包括终端更新的PWS密钥,对终端更新
的每一个PWS密钥,还可以包含该PWS密钥的密钥标识、序列号、生命周
期和PWS签名算法中的一个或多个。可选的,PWS密钥更新信息还包括当
前激活的PWS密钥的密钥标识。

如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述
终端更新的PWS密钥可以是所述请求的PWS密钥。如果PWS密钥更新请求
信息中包含PWS密钥更新请求的指示符,但不包含请求的PWS密钥的密钥
标识,所述终端更新的PWS密钥可以是SGSN或MSC保存的该UE所在区
域对应的全部PWS密钥。

本步骤中用于PWS密钥更新响应的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:RAU接受消息、服务
接受(Service Accept)消息、LU接受(LU Accept)消息等。

9)UE存储接收到的PWS密钥更新信息;

10)可选地,UE向SGSN或MSC发送用于PWS密钥更新确认的消息。

本步骤中用于PWS密钥更新响应的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息。现有消息包括但不限于:RAU完成消息。

本实施例还提供了一种无线通信系统中的网络侧网元,这里为SGSN或
MSC,包括:

发送装置,用于触发PWS密钥更新指示过程,通知接入网将PWS密钥
更新指示信息广播给终端;

接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后,获
取其中的PWS密钥更新请求信息;

响应装置,用于向该终端发送用于PWS密钥更新响应的消息,携带PWS
密钥更新信息,其中包括终端更新的PWS密钥。

较佳地,发送装置在以下情况下触发所述PWS密钥更新指示过程:

SGSN或MSC接收到小区广播中心(CBC)首次发送的PWS密钥信息;或

SGSN或MSC接收到CBC发送的更新的PWS密钥信息;或者

SGSN或MSC接收到CBC发送的PWS密钥更新指示;或者

SGSN或MSC发现当前的PWS密钥即将到期。

较佳地,发送装置通知接入网将PWS密钥更新指示信息广播给终端,其
中的所述PWS密钥更新指示信息包括PWS密钥更新的指示符,和/或更新的
PWS密钥的密钥标识;

较佳地,响应装置向该终端发送用于PWS密钥更新响应的消息,其中的
PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括该PWS密钥
对应的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个。

较佳地,

响应装置接收的终端发送的用于PWS密钥更新请求的消息中包括PWS
密钥更新请求信息;

响应装置按以下方式确定所述PWS密钥更新信息包括的终端更新的
PWS密钥:

如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述
终端更新的PWS密钥为所述请求的PWS密钥;

如果PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不
包含请求的PWS密钥的密钥标识,所述终端更新的PWS密钥为SGSN或
MSC保存的该UE所在区域对应的全部PWS密钥。

上述SGSN或MSC中的发送装置和响应装置的其他具体处理如使用的消
息等见本实施例方法步骤中的详细记载,在此不再赘述。

本实施例还提供了一种无线通信系统中的终端,包括:

发送装置,用于在接收装置接收到广播的PWS密钥更新指示信息,确定
进行PWS密钥更新时,触发PWS密钥更新过程,向网络侧网元发送用于PWS
密钥更新请求的消息,携带PWS密钥更新请求信息;

接收装置,用于接收到广播的PWS密钥更新指示信息后通知发送装置,
以及接收到SGSN或MSC发送的用于PWS密钥更新响应的消息后,保存其
中的PWS密钥更新信息,包括终端更新的PWS密钥。

较佳地,发送装置确定进行PWS密钥更新的情况包括:

所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括
更新的PWS密钥的密钥标识;

所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终
端通过密钥标识检测,判断至少有一个更新的PWS密钥自己没有保存。

较佳地,发送装置发送的用于PWS密钥更新请求的消息携带的PWS密
钥更新请求信息按以下方式确定:

PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新
的PWS密钥的密钥标识时,所述PWS密钥更新请求信息可以只包括PWS
密钥更新请求的指示符;

终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存
时,所述PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请
求的PWS密钥即判断出的自己没有保存的PWS密钥。

较佳地,发送装置触发PWS密钥更新过程的方式为;

该终端接收到广播的PWS密钥更新指示信息后立即触发;或者

该终端接收到广播的PWS密钥更新指示信息后,满足路由区域更新
(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触
发条件时自动触发;或者

该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再
触发。

较佳地,

所述发送装置触发的所述PWS密钥更新过程为新增的独立过程,所述用
于PWS密钥更新请求的消息为新定义的层3消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的RAU过程中,
所述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的LU过程中,
所述用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者

所述发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过
程中,所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。

较佳地,发送装置发送的PWS密钥更新请求信息包括PWS密钥更新请
求的指示符,和/或请求的PWS密钥的密钥标识,其中,所述请求的PWS密
钥是该终端根据所述PWS密钥更新指示信息中包含的更新的PWS密钥的密
钥标识所确定的,所述更新的PWS密钥中终端自己没有保存的PWS密钥。

上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本
实施例方法步骤中的详细记载,在此不再赘述。

本实施例还提供了一种公共警报系统,包括上述UE,及SGSN和/或
MSC。

实施例三

本实施例涉及GSM/EDGE系统中终端的PWS密钥更新。网络侧向UE
广播PWS密钥更新指示,UE收到PWS密钥更新指示后,可以向SGSN或
MSC请求更新PWS密钥。

如图4所示,该过程的步骤说明如下:

1)SGSN和/或MSC触发PWS密钥更新指示过程;

2)SGSN和/或MSC向BSC发送用于PWS密钥更新指示的消息,携带
PWS密钥更新指示信息;

3)BSC向BTS发送用于PWS密钥更新指示的消息,携带PWS密钥更新
指示信息;

4)BTS在下一个广播周期向小区内所有UE发送广播消息,携带PWS密
钥更新指示信息;

5)UE接收到广播的PWS密钥更新指示信息后,如确定进行PWS密钥
更新,执行步骤6),否则,结束;

6)UE触发PWS密钥更新过程,向SGSN或MSC发送用于PWS密钥更
新请求的消息,携带PWS密钥更新请求信息;

7)SGSN或MSC向UE发送用于PWS密钥更新响应的消息,携带PWS
密钥更新信息;

8)UE存储接收到的PWS密钥更新信息;

9)可选地,UE向SGSN或MSC发送用于PWS密钥更新确认的消息。

本实施例的步骤1)~6)对应于实施例二的步骤1)~6),本实施例的步骤7)~9)
对应于实施例二的步骤8)~10)。其中,除了网元RNC替换为BSC,NB替换
为BTS外,本实施例涉及的其他方面,如PWS密钥更新指示过程的触发,
PWS密钥更新指示信息的内容,UE确定是否需要进行PWS密钥更新的方式,
UE触发PWS密钥更新过程的情况及使用的消息,PWS密钥更新请求信息的
内容,PWS密钥更新响应使用的消息,PWS密钥更新信息的内容,PWS密
钥更新确认使用的消息等,均可以与实施例二相同。

本实施例提供的网络侧网元即SGSN或MSC,及终端与实施例二相同,
不再赘述。

实施例四:

本实施例涉及LTE、UMTS或GSM/EDGE系统中终端的PWS密钥更新。
与之前的实施例不同的是,在更新过程中,不需要网络侧广播PWS密钥更新
指示信息来触发UE发起PWS密钥更新过程,而是由UE直接发起PWS密钥
更新过程,向网络侧请求更新的PWS密钥,由网络侧判断UE是否需更新PWS
密钥。

如图5所示,该过程的步骤说明如下:

1)UE触发PWS密钥更新过程,向MME、SGSN或MSC发送用于PWS
密钥更新请求的消息,携带PWS密钥更新请求信息;

本步骤中,UE可以但不限于在以下情况下触发PWS密钥更新过程:TAU
触发条件满足(对于LTE网络)、RAU触发条件满足(对于UMTS、GSM/EDGE
网络)、LU触发条件满足(对于UMTS、GSM/EDGE网络),或服务请求
触发条件满足(对于LTE、UMTS和GSM/EDGE)。

较佳地,可以将PWS密钥更新过程和现有TAU过程、RAU过程、LU
过程或服务请求过程结合,即利用原有TAU过程、RAU过程、LU过程或服
务请求过程的消息,在进行TAU、RAU、LU或服务请求的同时进行PWS密
钥更新。但PWS密钥更新过程也可以为新增的独立过程。

本步骤中,PWS密钥更新请求信息包括PWS密钥更新请求的指示符,
和/或UE当前保存的PWS密钥的密钥标识。

本步骤中用于PWS密钥更新请求的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息,现有消息包括但不限于:TAU请求消息(对于
LTE网络)、RAU请求消息(对于UMTS、GSM/EDGE网络)、LU请求消
息(对于UMTS、GSM/GERAN网络)、服务请求消息(对于LTE、UMTS
和GSM/EDGE)等。

2)MME、SGSN或MSC接收到终端发送的用于PWS密钥更新请求的消
息,根据PWS密钥更新请求信息判断该UE是否需要进行PWS密钥更新,
如需要,执行步骤3),否则,可以向UE发送一个不携带PWS密钥更新信息
的响应消息,结束;

本实施例中,MME、SGSN或MSC在以下情况下判断UE需要进行PWS
密钥更新:

PWS密钥更新请求信息不包含UE当前保存的PWS密钥的密钥标识;或

PWS密钥更新请求信息包含UE当前保存的PWS密钥的密钥标识,
MME、SGSN或MSC通过密钥标识检测,判断自己保存的该UE所在区域对
应的PWS密钥中至少有一个在该UE中没有保存。

MME、SGSN或MSC在以下情况下判断UE不需要进行PWS密钥更新:

PWS密钥更新请求信息包含UE当前保存的PWS密钥的密钥标识,
MME、SGSN或MSC通过密钥标识检测,判断自己保存的该UE所在区域对
应的全部PWS密钥已在该UE中保存。

3)MME、SGSN或MSC向UE发送用于PWS密钥更新响应的消息,携
带PWS密钥更新信息;

所述PWS密钥更新信息包括终端更新的PWS密钥,对终端更新的每一
个PWS密钥,还可以包含该PWS密钥的密钥标识、序列号、生命周期和PWS
签名算法中的一个或多个。可选的,PWS密钥更新信息还包括当前激活的
PWS密钥的密钥标识。

如果PWS密钥更新请求信息中不包含UE当前保存的PWS密钥的密钥
标识,所述终端更新的PWS密钥可以是该MME、SGSN或MSC保存的该
UE所在区域对应的全部PWS密钥。如果PWS密钥更新请求信息中包含UE
当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥可以是该MME、
SGSN或MSC保存的该UE所在区域对应的PWS密钥中,没有在该UE中保
存的PWS密钥。

本步骤中用于PWS密钥更新响应的消息可以为新定义的一条层3消息,
也可以为经扩展的现有消息,现有消息包括但不限于:TAU接受消息(对于
LTE网络)、RAU接受消息(对于UMTS、GSM/GERAN网络)、LU接受
(LU Accept)消息(对于UMTS、GSM/GERAN网络)、服务接受(Service Accept)
消息等。在LTE和UMTS网络中,用于PWS密钥更新响应的消息有完整性
和/或机密性保护。

4)UE接收到用于PWS密钥更新响应的消息,保存其中的PWS密钥更
新信息;

5)可选地,UE向MME或SGSN或MSC发送PWS密钥更新确认消息。

本步骤中的PWS密钥更新响应消息可以为新定义的一条层3消息,也可
以为经扩展的现有消息,现有消息包括但不限于:TAU完成消息(对于LTE
网络)、RAU完成消息(对于UMTS、GSM/GERAN网络)等。

本实施例还提供了一种无线通信系统中的网络侧网元,可以是MME、
SGSN或MSC,所述网络侧网元包括:

接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后,获
取其中的PWS密钥更新请求信息;

响应装置,用于向该终端发送用于PWS密钥更新响应的消息,在判断该
终端需要进行PWS密钥更新时,在该消息中携带PWS密钥更新信息,其中
包括终端更新的PWS密钥。

较佳地,响应装置在以下情况下判断该终端需要进行PWS密钥更新:

PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端
当前保存的PWS密钥的密钥标识;或者

PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,
且响应装置通过密钥标识检测,判断该网络侧网元保存的该终端所在区域对
应的PWS密钥中至少有一个在该终端中没有保存。

较佳地,响应装置按以下方式确定PWS密钥更新信息包括的终端更新的
PWS密钥:

如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标
识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应
的全部PWS密钥中,没有在该终端中保存的PWS密钥;

如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含
该终端当前保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述
网络侧网元保存的该终端所在区域对应的全部PWS密钥。

上述MME、SGSN或MSC中的判断装置和响应装置的其他具体处理如
使用的消息等见本实施例方法步骤中的详细记载,在此不再赘述。

本实施例又提供了一种无线通信系统中的终端,包括:

发送装置,用于触发PWS密钥更新过程,向网络侧网元发送用于PWS
密钥更新请求的消息,携带PWS密钥更新请求信息,其中包括PWS密钥更
新请求的指示符,和/或UE当前保存的PWS密钥的密钥标识;

接收装置,用于接收到所述网络侧网元发送的用于PWS密钥更新响应的
消息,保存其中的PWS密钥更新信息,包括终端更新的PWS密钥。

较佳地,发送装置在以下情况下主动触发PWS密钥更新过程:

跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、
位置区域更新(LU)触发条件满足,或服务请求触发条件满足。

较佳地,

发送装置触发的所述PWS密钥更新过程为新增的独立过程,用于PWS
密钥更新请求的消息为新定义的层3消息;或者

发送装置触发的所述PWS密钥更新过程结合到现有的TAU过程中,所
述用于PWS密钥更新请求的消息为经扩展的TAU请求消息;或者

发送装置触发的所述PWS密钥更新过程结合到现有的RAU过程中,所
述用于PWS密钥更新请求的消息为经扩展的RAU请求消息;或者

发送装置触发的所述PWS密钥更新过程结合到现有的LU过程中,所述
用于PWS密钥更新请求的消息为经扩展的LU请求消息;或者

发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过程中,
所述用于PWS密钥更新请求的消息为经扩展的服务请求消息。

上述终端中的发送装置和接收装置的其他具体处理如使用的消息等见本
实施例方法步骤中的详细记载,在此不再赘述。

本实施例还提供了一种公共警报系统,包括上述UE及网络侧网元,该
网络侧网元可以是MME、SGSN和MSC中的一个或多个。

上述实施例中的PWS密钥可以为PWS业务的公钥或者其他用于认证消
息的对称密钥。

容易理解地,虽然以上各个实施例是以一个具体的无线通信系统为例,
但本发明的无线通信系统可以包括一种或多种上述无线通信系统,在本发明
的无线通信系统中,向终端发送用于PWS密钥更新响应的消息的网络侧网元
可以是MME、SGSN和MSC中的一种或多种。

以上所述仅为本发明的优选实施例而已。本发明方案并不限于LTE系统、
UMTS系统和GSM/GERAN系统的PWS密钥更新,可以将它的相关模式应
用于其它无线通信系统中。

本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序
来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读
存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用
一个或多个集成电路来实现,相应地,上述实施例中的各模块/单元可以采用
硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任
何特定形式的硬件和软件的结合。

以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本
领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和
原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护
范围之内。

公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf_第1页
第1页 / 共30页
公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf_第2页
第2页 / 共30页
公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf_第3页
第3页 / 共30页
点击查看更多>>
资源描述

《公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf》由会员分享,可在线阅读,更多相关《公共警报系统密钥更新信息的发送、更新方法和相应设备.pdf(30页珍藏版)》请在专利查询网上搜索。

1、(10)申请公布号 CN 102843662 A (43)申请公布日 2012.12.26 C N 1 0 2 8 4 3 6 6 2 A *CN102843662A* (21)申请号 201110166106.5 (22)申请日 2011.06.20 H04W 8/02(2009.01) H04W 12/04(2009.01) H04W 48/10(2009.01) (71)申请人中兴通讯股份有限公司 地址 518057 广东省深圳市南山区高新技术 产业园科技南路中兴通讯大厦法务部 (72)发明人冯成燕 (74)专利代理机构北京安信方达知识产权代理 有限公司 11262 代理人李健 龙洪 (。

2、54) 发明名称 公共警报系统密钥更新信息的发送、更新方 法和相应设备 (57) 摘要 一种PWS密钥更新信息的发送、更新方法和 相应设备,网络侧网元触发PWS密钥更新指示过 程,通知接入网将PWS密钥更新指示信息广播给 终端;网络侧网元收到终端发送的用于PWS密钥 更新请求的消息后,向该终端发送用于PWS密钥 更新响应的消息,携带PWS密钥更新信息。终端接 收到广播的PWS密钥更新指示信息,确定进行PWS 密钥更新后,触发PWS密钥更新过程,向网络侧网 元发送用于PWS密钥更新请求的消息,携带PWS 密钥更新请求信息;该终端接收到网络侧网元发 送的用于PWS密钥更新响应的消息,保存其中的 P。

3、WS密钥更新信息。本发明还可以由终端主动发 起PWS密钥更新请求,本发明可以实现对UE中的 PWS密钥信息的更新,提高PWS业务的安全性。 (51)Int.Cl. 权利要求书7页 说明书19页 附图3页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书 7 页 说明书 19 页 附图 3 页 1/7页 2 1.一种公共警报系统(PWS)密钥更新信息的发送方法,应用于无线通信系统的网络 侧,该发送方法包括: 网络侧网元根据终端发送的用于PWS密钥更新请求的消息中的PWS密钥更新请求信 息,判断该终端是否需要进行PWS密钥更新; 所述网络侧网元判断该终端需要进行PWS密钥更新。

4、时,向该终端发送用于PWS密钥更 新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括终端更新的PWS 密钥。 2.如权利要求1所述的发送方法,其特征在于: 所述网络侧网元在以下情况下判断该终端需要进行PWS密钥更新: 所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存的 PWS密钥的密钥标识;或者 所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,所述网络侧 网元通过密钥标识检测,判断自己保存的该终端所在区域对应的PWS密钥中至少有一个在 该终端中没有保存。 3.如权利要求1所述的发送方法,其特征在于: 所述PWS密钥更新信息中,。

5、对更新的每一个PWS密钥,还包括该PWS密钥对应的密钥标 识、序列号、生命周期和PWS签名算法中的一个或多个;和/或 所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。 4.如权利要求2所述的发送方法,其特征在于: 所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定: 如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标识,所述终端更 新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的PWS密钥中,没有在该终端 中保存的PWS密钥; 如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存 的PWS密钥的密钥标识,所述终端更新的。

6、PWS密钥为所述网络侧网元保存的该终端所在区 域对应的全部PWS密钥。 5.如权利要求1或2或3或4所述的发送方法,其特征在于: 所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的层3 消息;或者 所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求消息,用于PWS 密钥更新响应的消息为经扩展的TAU接受消息;或者 所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用于PWS 密钥更新响应的消息为经扩展的RAU接受消息;或者 所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求消息,用于PWS 密钥更新响应的消息为经。

7、扩展的LU接受消息;或者 所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新响应 的消息为经扩展的服务接受消息。 6.如权利要求1所述的发送方法,其特征在于: 所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心 权 利 要 求 书CN 102843662 A 2/7页 3 (MSC)中的一种或多种。 7.如权利要求1所述的发送方法,其特征在于: 所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的网元,所述 用于PWS密钥更新响应的消息有完整性和/或机密性保护。 8.一种公共警报系统(PWS)密钥信息的更新方法。

8、,应用于无线通信系统的终端,该更 新方法包括: 终端触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携带 PWS密钥更新请求信息; 该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS 密钥更新信息,包括终端更新的PWS密钥。 9.如权利要求8所述的更新方法,其特征在于: 该终端在以下情况下触发PWS密钥更新过程: 跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、位置区域更新 (LU)触发条件满足,或服务请求触发条件满足。 10.如权利要求8或9所述的更新方法,其特征在于: 所述PWS密钥更新过程为新增的独立过程,所述用于。

9、PWS密钥更新请求的消息为新定 义的层3消息;或者 所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的消息 为经扩展的TAU请求消息;或者 所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的消息 为经扩展的RAU请求消息;或者 所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消息为 经扩展的LU请求消息;或者 所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请求的 消息为经扩展的服务请求消息。 11.如权利要求8所述的更新方法,其特征在于: 所述PWS密钥更新请求信息包括PWS密钥更新请求的指。

10、示符,和/或UE当前保存的 PWS密钥的密钥标识。 12.一种公共警报系统(PWS)密钥更新信息的发送方法,应用于无线通信系统的网络 侧,该发送方法包括: 网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播给 终端; 所述网络侧网元收到终端发送的用于PWS密钥更新请求的消息后,向该终端发送用于 PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括终端更 新的PWS密钥。 13.如权利要求12所述的发送方法,其特征在于: 所述网络侧网元在以下情况下触发所述PWS密钥更新指示过程: 所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密。

11、钥信息;或者 所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者 权 利 要 求 书CN 102843662 A 3/7页 4 所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者 所述网络侧网元发现当前的PWS密钥即将到期。 14.如权利要求12或13所述的发送方法,其特征在于: 所述网络侧网元通知接入网将PWS密钥更新指示信息广播给终端,包括: 所述网络侧网元向接入网网元发送用于PWS密钥更新指示的消息,携带要求接入网网 元向小区内所有终端广播的PWS密钥更新指示信息,其中,所述PWS密钥更新指示信息包括 PWS密钥更新的指示符,和/或更新的PWS密钥的密钥标识。 15.如权利。

12、要求12所述的发送方法,其特征在于: 所述终端发送的用于PWS密钥更新请求的消息中包含PWS密钥更新请求信息; 所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定: 如果所述PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述终端更新的 PWS密钥为所述请求的PWS密钥; 如果所述PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不包含请求的 PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该UE所在区域对 应的全部PWS密钥。 16.如权利要求12或15所述的发送方法,其特征在于: 所述PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括。

13、该PWS密钥对应的密 钥标识、序列号、生命周期和PWS签名算法中的一个或多个;和/或 所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。 17.如权利要求12所述的发送方法,其特征在于: 所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的层3 消息;或者 所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求消息,用于PWS 密钥更新响应的消息为经扩展的TAU接受消息;或 所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用于PWS 密钥更新响应的消息为经扩展的RAU接受消息;或 所述用于PWS密钥更新请求的消息为经扩。

14、展的位置区域更新(LU)请求消息,用于PWS 密钥更新响应的消息为经扩展的LU接受消息;或 所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新响应 的消息为经扩展的服务接受消息。 18.如权利要求12或17所述的发送方法,其特征在于: 所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的网元,所述 用于PWS密钥更新响应的消息有完整性和/或机密性保护。 19.如权利要求12所述的发送方法,其特征在于: 所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心 (MSC)中的一种或多种。 20.一种公共警报系统(PWS。

15、)密钥信息的更新方法,应用于无线通信系统中的终端,该 更新方法包括: 终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,触发PWS密钥更 权 利 要 求 书CN 102843662 A 4/7页 5 新过程; 该终端向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求信 息; 该终端接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的PWS 密钥更新信息,包括终端更新的PWS密钥。 21.如权利要求20所述的更新方法,其特征在于: 该终端确定进行PWS密钥更新的情况包括: 所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS。

16、密钥 的密钥标识; 所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通过密钥标识 检测,判断至少有一个更新的PWS密钥自己没有保存。 22.如权利要求20或21所述的更新方法,其特征在于: 该终端触发PWS密钥更新过程的方式为; 该终端接收到广播的PWS密钥更新指示信息后立即触发;或者 该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)过程、路由区 域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触发条 件时自动触发;或者 该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再触发。 23.如权利要。

17、求20或21所述的更新方法,其特征在于: 所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请求的消息为新定 义的层3消息;或者 所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的消息 为经扩展的TAU请求消息;或者 所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的消息 为经扩展的RAU请求消息;或者 所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消息为 经扩展的LU请求消息;或者 所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请求的 消息为经扩展的服务请求消息。 24.如权。

18、利要求21所述的更新方法,其特征在于: 所述用于PWS密钥更新请求的消息携带的PWS密钥更新请求信息按以下方式确定: 所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥 的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符; 该终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存时,所述PWS 密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请求的PWS密钥即该终端判断出 的自己没有保存的PWS密钥。 25.一种无线通信系统中的网络侧网元,其特征在于,所述网络侧网元包括: 接收装置,用于接收到终端发送的用于PWS密钥更新请求的消息后。

19、,获取其中的PWS密 钥更新请求信息; 权 利 要 求 书CN 102843662 A 5/7页 6 响应装置,用于向该终端发送用于PWS密钥更新响应的消息;在该终端需要进行PWS密 钥更新时,所述用于PWS密钥更新响应的消息携带PWS密钥更新信息,其中包括终端更新的 PWS密钥。 26.如权利要求25所述的网络侧网元,其特征在于: 所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换中心 (MSC)中的一种或多种。 27.如权利要求25或26所述的网络侧网元,其特征在于: 所述接收装置接收到的用于PWS密钥更新请求的消息是终端主动发送的; 所述响应装置在以下情。

20、况下判断该终端需要进行PWS密钥更新: 所述PWS密钥更新请求信息包括PWS密钥更新的指示符,但不包含该终端当前保存的 PWS密钥的密钥标识;或者 所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,且所述响应 装置通过密钥标识检测,判断该网络侧网元保存的该终端所在区域对应的PWS密钥中至少 有一个在该终端中没有保存。 28.如权利要求27所述的网络侧网元,其特征在于: 所述响应装置按以下方式确定PWS密钥更新信息包括的终端更新的PWS密钥: 如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标识,所述终端更 新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的。

21、全部PWS密钥中,没有在该 终端中保存的PWS密钥; 如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保存 的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所在区 域对应的全部PWS密钥。 29.如权利要求25或26所述的网络侧网元,其特征在于,还包括: 发送装置,用于触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广播 给终端; 所述响应装置获知所述接收装置接收到终端发送的用于PWS密钥更新请求的消息后, 即可确定该终端需要进行PWS密钥更新。 30.如权利要求29所述的网络侧网元,其特征在于: 所述发送装置在以下情况下触发。

22、所述PWS密钥更新指示过程: 所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;或者 所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者 所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者 所述网络侧网元发现当前的PWS密钥即将到期。 31.如权利要求29所述的网络侧网元,其特征在于: 所述发送装置通知接入网将PWS密钥更新指示信息广播给终端,其中,所述PWS密钥更 新指示信息包括PWS密钥更新的指示符,和/或更新的PWS密钥的密钥标识; 所述响应装置向该终端发送用于PWS密钥更新响应的消息,其中的PWS密钥更新信息 中,对终端更新的每一PWS密钥,还包括该PW。

23、S密钥对应的密钥标识、序列号、生命周期和 PWS签名算法中的一个或多个。 权 利 要 求 书CN 102843662 A 6/7页 7 32.如权利要求29所述的网络侧网元,其特征在于: 所述响应装置按以下方式确定所述PWS密钥更新信息包括的终端更新的PWS密钥: 如果PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述终端更新的PWS 密钥为所述请求的PWS密钥; 如果PWS密钥更新请求信息中包含PWS密钥更新请求的指示符,但不包含请求的PWS 密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该UE所在区域对应的 全部PWS密钥。 33.一种无线通信系统中的终端,其特征。

24、在于,该终端包括: 发送装置,用于触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消 息,携带PWS密钥更新请求信息,其中包括PWS密钥更新请求的指示符,和/或UE当前保存 的PWS密钥的密钥标识; 接收装置,用于接收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其 中的PWS密钥更新信息,包括终端更新的PWS密钥。 34.如权利要求33所述的终端,其特征在于: 所述发送装置触发的所述PWS密钥更新过程为新增的独立过程,用于PWS密钥更新请 求的消息为新定义的层3消息;或者 所述发送装置触发的所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS 密钥更新请求。

25、的消息为经扩展的TAU请求消息;或者 所述发送装置触发的所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS 密钥更新请求的消息为经扩展的RAU请求消息;或者 所述发送装置触发的所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密 钥更新请求的消息为经扩展的LU请求消息;或者 所述发送装置触发的所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于 PWS密钥更新请求的消息为经扩展的服务请求消息。 35.如权利要求33或34所述的终端,其特征在于: 所述发送装置在以下情况下主动触发PWS密钥更新过程: 跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满。

26、足、位置区域更新 (LU)触发条件满足,或服务请求触发条件满足。 36.如权利要求33或34所述的终端,其特征在于: 所述接收装置还用于接收网络侧广播的PWS密钥更新指示信息并通知所述发送装置; 所述发送装置在所述接收装置接收到广播的所述PWS密钥更新指示信息,确定进行 PWS密钥更新时,触发PWS密钥更新过程; 其中,确定进行PWS密钥更新的情况包括: 所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥 的密钥标识; 所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通过密钥标识 检测,判断至少有一个更新的PWS密钥自己没有保存。 37.如权利要。

27、求36所述的终端,其特征在于: 所述发送装置触发PWS密钥更新过程的方式为; 权 利 要 求 书CN 102843662 A 7/7页 8 该终端接收到广播的PWS密钥更新指示信息后立即触发;或者 该终端接收到广播的PWS密钥更新指示信息后,满足跟踪区域更新(TAU)过程、路由区 域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触发条 件时自动触发;或者 该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再触发。 38.如权利要求36所述的终端,其特征在于: 所述发送装置发送的用于PWS密钥更新请求的消息携带的PWS密钥更新请求信息按。

28、以 下方式确定: 所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS密钥 的密钥标识时,所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符; 所述终端通过密钥标识检测判断至少有一个更新的PWS密钥自己没有保存时,所述 PWS密钥更新请求信息包括请求的PWS密钥的密钥标识,所述请求的PWS密钥即判断出的自 己没有保存的PWS密钥。 39.一种公共警报系统,包括网络侧网元和终端,其特征在于: 所述网络侧网元采用如权利要求25或26所述的网络侧网元中的一个或多个,所述终 端采用如权利要求33或34所述的终端;或者 所述网络侧网元采用如权利要求27或28所述的网络侧网元。

29、中的一个或多个,所述终 端采用如权利要求35所述的终端;或者 所述网络侧网元采用如权利要求29或30或31或32所述的网络侧网元中的一个或多 个,所述终端采用如权利要求36或37或38所述的终端。 权 利 要 求 书CN 102843662 A 1/19页 9 公共警报系统密钥更新信息的发送、 更新方法和相应设备 技术领域 0001 本发明涉及通信领域,具体而言,涉及一种无线通信系统中PWS(Public Warning System,公共警报系统)密钥更新信息的发送、更新方法和相应设备。 背景技术 0002 为了使用户能及时准确地接收到关于灾难和其它紧急情况的警报、警告和关 键信息,3GPP。

30、(3rd Generation Partnership Project,第三代合作伙伴计划)定义了 PWS(Public Warning System,公共警报系统)业务。在遭遇例如地震、海啸、飓风和野外火 灾等灾难时,该业务可以使得公众能采取合适的行动以保护他们自己及其家人不受重伤或 死亡,或遭受重大财产损失。 0003 3GPP定义的不同的通信网络,如GSM(Global System of Mobile communication, 即全球移动通信系统)、UMTS(Universal Mobile Telecommunications System,即通用移 动通信系统)和LTE(Lon。

31、g Term Evolution,即长期演进)均支持PWS业务,并规定PWS业 务采用CBS(Cell Broadcast Service,小区广播业务)来承载发送。其架构如图1所示,各 网元的功能如下说明: 0004 小区广播实体(Cell Broadcast Entity,简称CBE):不属于3GPP定义的通信网 络。CBE负责对CBS(Cell Broadcast Service,小区广播业务)进行格式化,包括将CBS消 息划分到不同的页面。 0005 小区广播中心(Cell Broadcast Center,简称CBC):属于核心网络的一部分,可 以与多个CBE相连。CBC负责CBS消。

32、息的管理,包括:确定CBS消息开始广播的时间;确定 CBS消息停止广播的时间,且指示每一个BSC/RNC停止广播CBS消息;确定CBS消息被重复 广播的时间间隔;确定广播CBS消息的小区广播信道等。对于GSM网络来说,CBC与位于 无线接入网络的BSC(Base Station Controller,基站控制器)相连;对于UMTS系统来说, CBC通过Iu接口与位于无线接入网络的RNC(Radio Network Controller,无线网络控制 器)相连;对于LTE系统来说,CBC与核心网的MME(Mobility Management Entity,移动性 管理实体)相连。CBC接收到C。

33、BE发送的警报信息后,进行配置和封装,发送给受影响区域 的BSC(GSM系统)、RNC(UMTS系统)、MME(LTE系统),BSC/RNC/MME再将其转发给基站(GSM 系统为BTS、UMTS系统为NB,LTE系统为eNB),由基站广播给用户。 0006 目前定义的CBS业务均是在广播信道上发送的。而目前广播信道无任何安全保 护。攻击者可以篡改警报消息,或者接收到警报消息后,在其它时间在同一地区或不同地区 进行重放,从而在公众中造成不必要的恐慌和混乱。为了防止这种情况的出现,应对PWS进 行安全保护,即通过使用数字签名字段和时间戳的方法,引入签名算法和密钥管理方案。终 端收到广播的警报消息。

34、后,会首先对该消息进行认证,仅当认证成功通过,才确信其为一个 有效的警报消息。 0007 对于任何基于签名的认证方案,验证方需要获得签名方的密钥,并且需要确保该 密钥是有效的。即对于UE来说,需要获得PWS密钥(如PWS业务的公钥)。同时,网络为了 说 明 书CN 102843662 A 2/19页 10 保证密钥的新鲜性和安全性,密钥一般有一个有效的生命周期。在该生命周期内,密钥可以 被正常使用。在密钥到期前,网络需要对该密钥进行更新,并成功启用新的密钥。在当前的 3GPP规范中,对UE中的PWS密钥如何进行更新,没有提供相应的方案。 发明内容 0008 本发明要解决的技术问题是提供一种无线。

35、通信系统中公共警报系统密钥更新信 息的发送、更新方法。 0009 为了解决上述问题,本发明提供了一种公共警报系统(PWS)密钥更新信息的发送 方法,应用于无线通信系统的网络侧,该发送方法包括: 0010 网络侧网元根据终端发送的用于PWS密钥更新请求的消息中的PWS密钥更新请求 信息,判断该终端是否需要进行PWS密钥更新; 0011 所述网络侧网元判断该终端需要进行PWS密钥更新时,向该终端发送用于PWS密 钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括终端更新的 PWS密钥。 0012 较佳地, 0013 所述网络侧网元在以下情况下判断该终端需要进行PWS密钥更新。

36、: 0014 所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前保 存的PWS密钥的密钥标识;或者 0015 所述PWS密钥更新请求信息包含该终端当前保存的PWS密钥的密钥标识,所述网 络侧网元通过密钥标识检测,判断自己保存的该终端所在区域对应的PWS密钥中至少有一 个在该终端中没有保存。 0016 较佳地, 0017 所述PWS密钥更新信息中,对更新的每一个PWS密钥,还包括该PWS密钥对应的密 钥标识、序列号、生命周期和PWS签名算法中的一个或多个;和/或 0018 所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。 0019 较佳地, 0020 所述P。

37、WS密钥更新信息包括的终端更新的PWS密钥按以下方式确定: 0021 如所述PWS密钥更新请求信息包含终端当前保存的PWS密钥的密钥标识,所述终 端更新的PWS密钥为所述网络侧网元保存的该终端所在区域对应的PWS密钥中,没有在该 终端中保存的PWS密钥; 0022 如所述PWS密钥更新请求信息包含PWS密钥更新的指示符,但不包含该终端当前 保存的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该终端所 在区域对应的全部PWS密钥。 0023 较佳地, 0024 所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的 层3消息;或者 0025 所述用于PW。

38、S密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求消息,用 于PWS密钥更新响应的消息为经扩展的TAU接受消息;或者 0026 所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用 说 明 书CN 102843662 A 10 3/19页 11 于PWS密钥更新响应的消息为经扩展的RAU接受消息;或者 0027 所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求消息,用于 PWS密钥更新响应的消息为经扩展的LU接受消息;或者 0028 所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新 响应的消息为经扩展的服务接受消息。 0。

39、029 较佳地, 0030 所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换 中心(MSC)中的一种或多种。 0031 较佳地, 0032 所述网络侧网元为通用移动通信系统(UMTS)和/或长期演进(LTE)系统的网元, 所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。 0033 相应地,本发明还提供了一种公共警报系统(PWS)密钥信息的更新方法,应用于 无线通信系统的终端,该更新方法包括: 0034 终端触发PWS密钥更新过程,向网络侧网元发送用于PWS密钥更新请求的消息,携 带PWS密钥更新请求信息; 0035 该终端接收到所述网络侧网元发送的。

40、用于PWS密钥更新响应的消息,保存其中的 PWS密钥更新信息,包括终端更新的PWS密钥。 0036 较佳地, 0037 该终端在以下情况下触发PWS密钥更新过程: 0038 跟踪区域更新(TAU)触发条件满足、路由区域更新(RAU)触发条件满足、位置区域 更新(LU)触发条件满足,或服务请求触发条件满足。 0039 较佳地, 0040 所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请求的消息为 新定义的层3消息;或者 0041 所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的 消息为经扩展的TAU请求消息;或者 0042 所述PWS密钥更新过程结合到。

41、现有的RAU过程中,所述用于PWS密钥更新请求的 消息为经扩展的RAU请求消息;或者 0043 所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消 息为经扩展的LU请求消息;或者 0044 所述PWS密钥更新过程结合到现有的服务请求过程中,所述用于PWS密钥更新请 求的消息为经扩展的服务请求消息。 0045 较佳地, 0046 所述PWS密钥更新请求信息包括PWS密钥更新请求的指示符,和/或UE当前保存 的PWS密钥的密钥标识。 0047 上述方案中,网络侧可以通过对UE发出的密钥更新请求的响应,向UE发送PWS密 钥更新信息,实现对UE中的PWS密钥信息的更新,提高。

42、PWS业务的安全性。在一些实施例 中,PWS密钥更新过程可以和网络现有流程相结合,不用增加新的流程,减轻了网络的负担, 对现有网络影响较小。 说 明 书CN 102843662 A 11 4/19页 12 0048 本发明要解决的另一技术问题是提供又一种无线通信系统中公共警报系统密钥 信息的发送、更新方法。 0049 为了解决上述问题,本发明提供了一种公共警报系统(PWS)密钥更新信息的发送 方法,应用于无线通信系统的网络侧,该发送方法包括: 0050 网络侧网元触发PWS密钥更新指示过程,通知接入网将PWS密钥更新指示信息广 播给终端; 0051 所述网络侧网元收到终端发送的用于PWS密钥更。

43、新请求的消息后,向该终端发送 用于PWS密钥更新响应的消息,携带PWS密钥更新信息,其中,所述PWS密钥更新信息包括 终端更新的PWS密钥。 0052 较佳地, 0053 所述网络侧网元在以下情况下触发所述PWS密钥更新指示过程: 0054 所述网络侧网元接收到小区广播中心(CBC)首次发送的PWS密钥信息;或者 0055 所述网络侧网元接收到CBC发送的更新的PWS密钥信息;或者 0056 所述网络侧网元接收到CBC发送的PWS密钥更新指示;或者 0057 所述网络侧网元发现当前的PWS密钥即将到期。 0058 较佳地, 0059 所述网络侧网元通知接入网将PWS密钥更新指示信息广播给终端,。

44、包括: 0060 所述网络侧网元向接入网网元发送用于PWS密钥更新指示的消息,携带要求接入 网网元向小区内所有终端广播的PWS密钥更新指示信息,其中,所述PWS密钥更新指示信息 包括PWS密钥更新的指示符,和/或更新的PWS密钥的密钥标识。 0061 较佳地, 0062 所述终端发送的用于PWS密钥更新请求的消息中包含PWS密钥更新请求信息; 0063 所述PWS密钥更新信息包括的终端更新的PWS密钥按以下方式确定: 0064 如果所述PWS密钥更新请求信息中包括请求的PWS密钥的密钥标识,所述终端更 新的PWS密钥为所述请求的PWS密钥; 0065 如果所述PWS密钥更新请求信息中包含PWS。

45、密钥更新请求的指示符,但不包含请 求的PWS密钥的密钥标识,所述终端更新的PWS密钥为所述网络侧网元保存的该UE所在区 域对应的全部PWS密钥。 0066 较佳地, 0067 所述PWS密钥更新信息中,对终端更新的每一个PWS密钥,还包括该PWS密钥对应 的密钥标识、序列号、生命周期和PWS签名算法中的一个或多个;和/或 0068 所述PWS密钥更新信息中,还包括当前激活的PWS密钥的密钥标识。 0069 较佳地, 0070 所述用于PWS密钥更新请求的消息和用于PWS密钥更新响应的消息均为新定义的 层3消息;或者 0071 所述用于PWS密钥更新请求的消息为经扩展的跟踪区域更新(TAU)请求。

46、消息,用 于PWS密钥更新响应的消息为经扩展的TAU接受消息;或 0072 所述用于PWS密钥更新请求的消息为经扩展的路由区域更新(RAU)请求消息,用 于PWS密钥更新响应的消息为经扩展的RAU接受消息;或 说 明 书CN 102843662 A 12 5/19页 13 0073 所述用于PWS密钥更新请求的消息为经扩展的位置区域更新(LU)请求消息,用于 PWS密钥更新响应的消息为经扩展的LU接受消息;或 0074 所述用于PWS密钥更新请求的消息为经扩展的服务请求消息,用于PWS密钥更新 响应的消息为经扩展的服务接受消息。 0075 较佳地, 0076 所述网络侧网元为通用移动通信系统(。

47、UMTS)和/或长期演进(LTE)系统的网元, 所述用于PWS密钥更新响应的消息有完整性和/或机密性保护。 0077 较佳地, 0078 所述网络侧网元为移动性管理实体(MME)、服务GPRS支持节点(SGSN)和移动交换 中心(MSC)中的一种或多种。 0079 相应地,本发明还提供了又一种公共警报系统(PWS)密钥信息的更新方法,应用 于无线通信系统中的终端,该更新方法包括: 0080 终端接收到广播的PWS密钥更新指示信息,确定进行PWS密钥更新后,触发PWS密 钥更新过程; 0081 该终端向网络侧网元发送用于PWS密钥更新请求的消息,携带PWS密钥更新请求 信息; 0082 该终端接。

48、收到所述网络侧网元发送的用于PWS密钥更新响应的消息,保存其中的 PWS密钥更新信息,包括终端更新的PWS密钥。 0083 较佳地, 0084 该终端确定进行PWS密钥更新的情况包括: 0085 所述PWS密钥更新指示信息中包含PWS密钥更新的指示符,但不包括更新的PWS 密钥的密钥标识; 0086 所述PWS密钥更新指示信息中包括更新的PWS密钥的密钥标识,该终端通过密钥 标识检测,判断至少有一个更新的PWS密钥自己没有保存。 0087 较佳地, 0088 该终端触发PWS密钥更新过程的方式为; 0089 该终端接收到广播的PWS密钥更新指示信息后立即触发;或者 0090 该终端接收到广播的。

49、PWS密钥更新指示信息后,满足跟踪区域更新(TAU)过程、路 由区域更新(RAU)过程、位置区域更新(LU)过程或服务请求(Service Request)过程的触 发条件时自动触发;或者 0091 该终端接收到广播的PWS密钥更新指示信息后,自动延迟一段时间后再触发。 0092 较佳地, 0093 所述PWS密钥更新过程为新增的独立过程,所述用于PWS密钥更新请求的消息为 新定义的层3消息;或者 0094 所述PWS密钥更新过程结合到现有的TAU过程中,所述用于PWS密钥更新请求的 消息为经扩展的TAU请求消息;或者 0095 所述PWS密钥更新过程结合到现有的RAU过程中,所述用于PWS密钥更新请求的 消息为经扩展的RAU请求消息;或者 0096 所述PWS密钥更新过程结合到现有的LU过程中,所述用于PWS密钥更新请求的消 说 明 书CN 102843662 A 13 6/19页 14 息为经扩展的L。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1