应用功能密钥派生和刷新的制作方法

1.本发明涉及无线通信,并且更具体地涉及用于应用功能(af)密钥生成和af密钥续订的装置、系统和方法。

背景技术


::2.无线通信系统的使用正在快速增长。在最近几年中,无线设备诸如智能电话和平板电脑已变得越来越复杂精密。除了支持电话呼叫之外,现在很多移动设备还提供对互联网、、文本消息传送和使用全球定位系统(gps)的导航的访问,并且能够操作利用这些功能的复杂精密的应用。3.长期演进(lte)已成为全球大多数无线网络运营商的首选技术,从而为其用户提供移动宽带数据和高速互联网接入。lte定义了分类为传输或控制信道的多个下行链路(dl)物理信道,以携带从介质访问控制(mac)和更高层接收的信息块。lte还定义了上行链路(ul)的物理层信道的数量。4.例如,lte定义物理下行链路共享信道(pdsch)作为dl传输信道。pdsch是在动态和机会性基础上分配给用户的主要数据承载信道。pdsch携带与mac协议数据单元(pdu)对应的传输块(tb)中的数据,该数据在每个传输时间间隔(tti)从mac层传递到物理(phy)层一次。pdsch还用于传输广播信息诸如系统信息块(sib)和寻呼消息。5.又如,lte将物理下行链路控制信道(pdcch)定义为dl控制信道,该dl控制信道携带包含在下行链路控制信息(dci)消息中的ue的资源分配。可以使用控制信道元素(cce)在相同子帧中传输多个pdcch,每个控制信道元素是被称为资源元素组(reg)的九组四个资源元素。pdcch采用正交相移键控(qpsk)调制,其中四个qpsk符号映射到每个reg。此外,根据信道条件,可以使用1、2、4或8个cce以确保足够的稳健性。6.另外,lte将物理上行链路共享信道(pusch)定义为由无线电小区中的所有设备(用户装备,ue)共享的ul信道,以将用户数据传输到网络。所有ue的调度都在lte(增强型节点b或enb)的控制之下。enb使用上行链路调度许可(dci格式0)向ue通知资源块(rb)分配以及要使用的调制和编码方案。pusch通常支持qpsk和正交幅度调制(qam)。除了用户数据之外,pusch还携带解码信息所需的任何控制信息,诸如传输格式指示符和多输入多输出(mimo)参数。在数字傅立叶变换(dft)展开之前,控制数据与信息数据复用。7.提出的超越当前国际移动通信高级(imt-advanced)标准的下一个电信标准被称为第5代移动网络或第5代无线系统,或简称5g(对于5g新空口,也称为5g-nr,也简称为nr)。5g-nr针对更高密度的移动宽带用户提供更高的容量,同时支持设备到设备的超可靠和大规模机器类型通信,以及更低的延迟和/或更低的电池消耗。此外,与当前lte相比,5g-nr可以允许更灵活的ue调度。因此,正在努力在5g-nr的持续发展中利用更高频率下可能的更高吞吐量。技术实现要素:8.实施方案涉及无线通信,并且更具体地涉及用于应用功能(af)密钥生成和af密钥续订的装置、系统和方法。9.在一些实施方案中,用户装备设备(ue)可被配置为使用第一af密钥经由无线电接入网络(ran)与应用功能(af)通信并确定第一af密钥已到期。ue可被配置为至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数来派生第二af密钥,并使用第二af密钥经由ran与af通信。在一些实施方案中,ue可被配置为基于从核心网的akma锚点功能(aanf)接收到可指示第一af密钥到期的第一消息来确定第一af密钥已到期。在一些实施方案中,第一消息可包括计数器参数,并且每次派生与第一af密钥相关联的新af密钥时,可以使计数器参数增量。在一些实施方案中,aanf或af中的一者可负责监测第一af密钥的到期。在一些实施方案中,ue可以负责监测第一af密钥的到期。在此类实施方案中,ue可被配置为基于监测第一af密钥的生存期并确定第一af密钥的生存期到期来确定第一af密钥已到期。在一些实施方案中,应用功能(af)可被配置为使用第一af密钥经由无线电接入网络(ran)与用户装备设备(ue)通信并确定第一af密钥已到期。af可被配置为向核心网的akma锚点功能(aanf)通知第一af密钥已到期。af可被配置为接收由aanf至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数派生的第二af密钥。在一些实施方案中,af还可以从aanf接收与第二af密钥相关联的生存期。af可被配置为使用第二af密钥经由ran与ue通信。确定第一af密钥已到期。aanf可被配置为至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数来派生第二af密钥,并经由ran将第二af密钥传送到af。在一些实施方案中,aanf可被配置为基于从ue接收到可指示第一af密钥到期的第一消息来确定第一af密钥已到期。在一些实施方案中,第一消息可包括计数器参数,并且每次派生与第一af密钥相关联的新af密钥时,可以使计数器参数增量。在一些实施方案中,ue或af中的一者可负责监测第一af密钥的到期。在一些实施方案中,aanf可以负责监测第一af密钥的到期。在此类实施方案中,aanf可被配置为基于监测第一af密钥的生存期并确定第一af密钥的生存期到期来确定第一af密钥已到期。10.可在多个不同类型的设备中实施本文所描述的技术并且/或者将本文所描述的技术与多个不同类型的设备一起使用,该多个不同类型的设备包括但不限于无人驾驶飞行器(uav)、无人驾驶控制器(uac)、、接入点、蜂窝电话、平板计算机、可穿戴计算设备、便携式媒体播放器、汽车和/或机动车辆和各种其他计算设备中的任一种计算设备。11.本

发明内容

旨在提供在本文档中所描述的主题中的一些的简要概述。因此,应当理解,上述特征仅为示例并且不应理解为以任何方式缩小本文所述的主题的范围或实质。本文所描述的主题的其它特征、方面和优点将通过以下具体实施方式、附图和权利要求书而变得显而易见。附图说明12.当结合以下附图考虑各个实施方案的以下详细描述时,可获得对本主题的更好的理解,在附图中:13.图1a示出了根据一些实施方案的示例性无线通信系统。14.图1b示出了根据一些实施方案的与用户装备(ue)设备通信的(bs)和接入点的示例。15.图2示出了根据一些实施方案的wlan接入点(ap)的示例性简化框图。16.图3示出了根据一些实施方案的bs的示例性框图。17.图4示出了根据一些实施方案的服务器的示例性框图。18.图5a示出了根据一些实施方案的ue的示例框图。19.图5b示出了根据一些实施方案的蜂窝通信电路的示例性框图。20.图6a示出了epc网络、lte(enb)和5gnr(gnb)之间的连接的示例。21.图6b示出了用于enb和gnb的协议栈的示例。22.图7a示出了根据一些实施方案的5g网络架构的示例,其结合了对5gcn的3gpp(例如,蜂窝)接入以及非3gpp(例如,非蜂窝)接入。23.图7b示出了根据一些实施方案的5g网络架构的示例,其结合了对5gcn的双3gpp(例如,lte和5gnr)接入以及非3gpp接入。24.图8示出了根据一些实施方案的用于ue的基带处理器架构的示例。25.图9示出了根据一些实施方案的akma系统的示例性架构。26.图10示出了根据一些实施方案的用于af密钥的派生的信令的示例。27.图11a至图11f示出了根据一些实施方案的用于密钥派生函数的输入字符串的参数的示例。28.图12至图14示出了根据一些实施方案的用于在当前af密钥到期时生成新af密钥的信令的示例。29.图15a和图15b示出了根据一些实施方案的用于在确定改变当前af密钥时生成新af密钥的信令的示例。30.图16至图18示出了根据一些实施方案的用于af密钥续订过程的方法的示例的框图。31.虽然本文所描述的特征可受各种修改形式和另选形式的影响,但其特定实施方案在附图中以举例的方式示出并在本文详细描述。然而,应当理解,附图和对其的详细描述并非旨在将本文限制于所公开的具体形式,而正相反,其目的在于覆盖落在如由所附权利要求书所限定的主题的实质和范围内的所有修改、等同物和另选方案。具体实施方式32.首字母缩略词33.在本公开中通篇使用各种首字母缩略词。在本公开中通篇可能出现的最为突出的所用首字母缩略词的定义如下:34.·3gpp:第三代合作伙伴计划35.·ts:技术规范36.·ran:无线电接入网络37.·rat:无线电接入技术38.·ue:用户装备39.·rf:射频40.·bs:41.·dl:下行链路42.·ul:上行链路43.·lte:长期演进44.·nr:新空口45.·5gs:5g系统46.·5gmm:5gs移动性管理47.·5gc:5g核心网48.·ie:信息元素49.·akma:应用认证和密钥管理架构50.·aanf:akma锚点功能51.·af:应用功能52.·amf:接入和移动性管理功能53.·ausf:认证服务器功能54.·nef:网络暴露功能55.术语56.以下为在本公开中所使用的术语表:57.存储器介质—各种类型的非暂态存储器设备或存储设备中的任何设备。术语“存储器介质”旨在包括安装介质,例如cd-rom、软盘或磁带设备;计算机系统存储器或随机存取存储器诸如dram、ddrram、sram、edoram、rambusram等;非易失性存储器诸如闪存、磁介质,例如,硬盘驱动器或光学存储装置;寄存器或其他类似类型的存储器元件等。存储器介质也可包括其他类型的非暂态存储器或它们的组合。此外,存储器介质可位于执行程序的第一计算机系统中,或者可位于通过网络诸如互联网连接到第一计算机系统的不同的第二计算机系统中。在后面的情况下,第二计算机系统可向第一计算机提供程序指令以用于执行。术语“存储器介质”可包括可驻留在例如通过网络连接的不同计算机系统中的不同位置的两个或更多个存储器介质。存储器介质可存储可由一个或多个处理器执行的程序指令(例如,表现为计算机程序)。58.载体介质—如上所述的存储器介质,以及物理传输介质,诸如总线、网络和/或其他传送信号(诸如电信号、电磁信号或数字信号)的物理传输介质。59.可编程硬件元件—包括各种硬件设备,该各种硬件设备包括经由可编程互连件而被连接的多个可编程功能块。示例包括fpga(现场可编程门阵列)、pld(可编程逻辑设备)、fpoa(现场可编程对象阵列)和cpld(复杂的pld)。可编程功能块可从细粒度(组合逻辑部件或查表)到粗粒度(算术逻辑单元或处理器内核)变动。可编程硬件元件也可被称为“可配置逻辑部件”。60.计算机系统(或计算机)—各种类型的计算或处理系统中的任一种,包括个人计算机系统(pc)、大型计算机系统、工作站、网络电器、互联网电器、个人数字助理(pda)、电视系统、网格计算系统或其他设备或设备的组合。一般来讲,术语“计算机系统”可被广义地定义为涵盖具有执行来自存储器介质的指令的至少一个处理器的任何设备(或设备的组合)。61.用户装备(ue)(或“ue设备”)—移动式或便携式并执行无线通信的各种类型的计算机系统设备中的任一种。ue设备的示例包括移动电话或智能电话(例如,iphonetm、基于androidtm的电话)、便携式游戏设备(例如,nintendodstm、playstationportabletm、gameboyadvancetm、iphonetm)、膝上型电脑、可穿戴设备(例如,智能手表、智能眼镜)、pda、便携式互联网设备、音乐播放器、数据存储设备、其他手持设备、汽车和/或机动车辆、无人驾驶飞行器(uav)(例如,无人机)、uav控制器(uac)等。一般来讲,术语“ue”或“ue设备”可广义地被定义为涵盖易于由用户(或与用户一起)运输并且能够进行无线通信的任何电子、计算和/或电信设备(或设备的组合)。62.—术语“”具有其普通含义的全部范围,并且至少包括被安装在固定位置处并且用于作为无线电话系统或无线电系统的一部分进行通信的无线通信站。63.处理元件(或处理器)—是指能够执行设备诸如用户装备或蜂窝网络设备中的功能的各种元件或元件的组合。处理元件可包括例如:处理器和相关联的存储器、各个处理器核心的部分或电路、整个处理器核心、处理器阵列、电路诸如asic(专用集成电路)、可编程硬件元件诸如现场可编程门阵列(fpga)以及以上各种组合中的任何一种。64.信道—用于将信息从发送器(发射器)传送至接收器的介质。应当注意,由于术语“信道”的特性可根据不同的无线协议而有所不同,因此本发明所使用的术语“信道”可被视为以符合术语使用所参考的设备的类型的标准的方式来使用。在一些标准中,信道宽度可为可变的(例如,取决于设备能力、频带条件等)。例如,lte可支持1.4mhz至20mhz的可扩展信道带宽。相比之下,wlan信道可为22mhz宽,而蓝牙信道可为1mhz宽。其他协议和标准可包括对信道的不同定义。此外,一些标准可定义并使用多种类型的信道,例如用于上行链路或下行链路的不同信道和/或针对不同用途诸如数据、控制信息等的不同信道。65.频带—术语“频带”具有其普通含义的全部范围,并且至少包括其中为了相同目的而使用或留出信道的一段频谱(例如,射频频谱)。66.wi-fi—术语“wi-fi”具有其通常含义的全部范围,并且至少包括无线通信网络或rat,其由无线lan(wlan)接入点提供服务并通过这些接入点提供至互联网的连接性。大多数现代wi-fi网络(或wl络)基于ieee802.11标准,并以“wi-fi”的命名面市。wi-fi(wlan)网络不同于蜂窝网络。67.自动—是指由计算机系统(例如,由计算机系统执行的软件)或设备(例如,电路、可编程硬件元件、asic等)在无需通过用户输入直接指定或执行动作或操作的情况下执行该动作或操作。因此,术语“自动”与用户手动执行或指定操作形成对比,其中用户提供输入来直接执行该操作。自动过程可由用户所提供的输入来启动,但“自动”执行的后续动作不是由用户指定的,即,不是“手动”执行的,其中用户指定要执行的每个动作。例如,用户通过选择每个字段并提供输入指定信息(例如,通过键入信息、选择复选框、无线电选择等)来填写电子表格为手动填写该表格,即使计算机系统必须响应于用户动作来更新该表格。该表格可通过计算机系统自动填写,其中计算机系统(例如,在计算机系统上执行的软件)分析表格的字段并填写该表格,而无需任何用户输入指定字段的答案。如上面所指示的,用户可援引表格的自动填写,但不参与表格的实际填写(例如,用户不用手动指定字段的答案而是它们自动地完成)。本说明书提供了响应于用户已采取的动作而自动执行的操作的各种示例。68.大约—是指接近正确或精确的值。例如,大约可以是指在精确(或期望)值的1%至10%以内的值。然而,应该注意,实际的阈值(或公差)可取决于应用。例如,在一些实施方案中,“大约”可意指在一些指定值或期望值的0.1%以内,而在各种其他实施方案中,根据特定应用的期望或要求,阈值可为例如2%、3%、5%等。69.并发—指的是并行执行或实施,其中任务、进程或程序以至少部分重叠地方式执行。例如,可使用“强”或严格的并行性来实现并发性,其中在相应计算元件上(至少部分地)并行执行任务;或者使用“弱并行性”来实现并发性,其中以交织的方式(例如,通过执行线程的时间复用)执行任务。70.各种部件可被描述为“被配置为”执行一个或多个任务。在此类环境中,“被配置为”是一般表示“具有”在操作期间执行一个或多个任务的“结构”的宽泛表述。由此,即使在部件当前没有执行任务时,该部件也能被配置为执行该任务(例如,一组电导体可被配置为将模块电连接到另一个模块,即使当这两个模块未连接时)。在一些上下文中,“被配置为”可以是一般意味着“具有”在操作期间实行一个或多个任务的“电路”的结构的宽泛表述。由此,即使在部件当前未接通时,该部件也能被配置为执行任务。通常,形成与“被配置为”对应的结构的电路可包括硬件电路。71.为了便于描述,可将各种部件描述为执行一个或多个任务。此类描述应当被解释为包括短语“被配置为”。表述被配置为执行一个或多个任务的部件明确地旨在对该部件不援引35u.s.c.§112(f)的解释。72.本文所使用的标题仅用于组织目的,并不旨在用于限制说明书的范围。如在整个本技术中所使用的那样,以允许的意义(意味着具有可能性)而非强制的意义(意味着必须)使用“可能”一词。字词“包括”表示开放式的关系,因此表示包括但不限于。同样,字词“具有”也指示开放式关系,并且因此指示具有但不限于。这里使用的术语“第一”、“第二”、“第三”等被用作它们之后的名词的标签,并且除非另有明确的指示,不暗示任何类型的排序(例如,空间、时间、逻辑等)。例如,除非另有规定,否则“电连接到模块基板的第三部件”不排除其中“电连接到模块基板的第四部件”在第三部件之前连接的情况。类似地,除非另有规定,否则“第二”特征部不要求在“第二”特征部之前实施“第一”特征部。73.图1a和图1b:通信系统74.图1a示出了根据一些实施方案的简化的示例性无线通信系统。需注意,图1a的系统仅仅是可能系统的一个示例,并且根据需要,本公开的特征可在各种系统中的任何一个中实现。75.如图所示,示例性无线通信系统包括102a,该通过传输介质与一个或多个用户设备106a、用户设备106b到用户设备106n等通信。每一个用户设备在本文中可称为“用户装备”(ue)。因此,用户设备106称为ue或ue设备。76.(bs)102a可以是收发器(bts)或小区站点(“蜂窝”),并且可包括使得能够实现与ue106a到ue106n的无线通信的硬件。77.的通信区域(或覆盖区域)可称为“小区”。102a和ue106可被配置为利用各种无线电接入技术(rat)中的任一者通过传输介质进行通信,该无线电接入技术也被称为无线通信技术或电信标准,诸如gsm、umts(与例如wcdma或td-scdma空中接口相关联)、lte、高级lte(lte-a)、5g新空口(5gnr)、hspa、3gpp2cdma2000(例如,1xrtt、1xev-do、hrpd、ehrpd)等等。需注意,如果在lte的环境中实施102a,则其另选地可被称为“enodeb”或“enb”。需注意,如果在5gnr的环境中实施102a,则其另选地可被称为“gnodeb”或“gnb”。78.如图所示,102a也可被配备为与网络100(例如,在各种可能性中,蜂窝服务提供商的核心网络、电信网络诸如公共交换电话网(pstn)和/或互联网)进行通信。因此,102a可促进用户设备之间和/或用户设备与网络100之间的通信。特别地,蜂窝102a可提供具有各种通信能力诸如语音、sms和/或数据服务的ue106。79.102a和根据相同或不同的蜂窝通信标准进行操作的其他类似的(诸如102b......102n)可因此被提供作为小区的网络,该小区的网络可经由一个或多个蜂窝通信标准在地理区域上向ue106a-106n和类似的设备提供连续或几乎连续的重叠服务。80.因此,尽管102a可充当如图1中所示的ue106a-106n的“服务小区”,但每个ue106还可能够从一个或多个其他小区(可由102b-102n和/或任何其他提供)接收信号(并可能在其通信范围内),该一个或多个其他小区可被称为“相邻小区”。此类小区也可能够促进用户设备之间和/或用户设备和网络100之间的通信。此类小区可包括“宏”小区、“微”小区、“微微”小区和/或提供服务区域大小的任何各种其他粒度的小区。例如,在图1中示出的102a至102b可为宏小区,而102n可为微小区。其他配置也是可能的。81.在一些实施方案中,102a可为下一代,例如,5g新空口(5gnr)或“gnb”。在一些实施方案中,gnb可连接到传统演进分组核心(epc)网络和/或连接到nr核心(nrc)网络。此外,gnb小区可包括一个或多个过渡和接收点(trp)。此外,能够根据5gnr操作的ue可连接到一个或多个gnb内的一个或多个trp。82.需注意,ue106能够使用多个无线通信标准进行通信。例如,除至少一种蜂窝通信协议(例如,gsm、umts(与例如wcdma或td-scdma空中接口相关联)、lte、lte-a、5gnr、hspa、3gpp2cdma2000(例如,1xrtt、1xev-do、hrpd、ehrpd)等)之外,ue106可被配置为使用无线联网(例如,wi-fi)和/或对等无线通信协议(例如,蓝牙、wi-fi对等,等)进行通信。如果需要的话,ue106还可以或另选地被配置为使用一个或多个全球导航卫星系统(gnss,例如gps或glonass)、一个或多个移动电视广播标准(例如,atsc-m/h或dvb-h)和/或任何其他无线通信协议进行通信。无线通信标准的其他组合(包括多于两种无线通信标准)也是可能的。83.图1b示出了根据一些实施方案的与102和接入点112通信的用户装备106(例如,设备106a至设备106n中的一者)。ue106可以是具有蜂窝通信能力和非蜂窝通信能力(例如,bluetooth、wi-fi等)的设备,诸如移动电话、手持设备、计算机或平板电脑、或几乎任何类型的无线设备。84.ue106可包括被配置为执行存储在存储器中的程序指令的处理器。ue106可通过执行此类存储的指令来执行本发明所述的方法实施方案中的任何一个。另选地或除此之外,ue106可包括可编程硬件元件,诸如被配置为执行本发明所述的方法实施方案中的任何一个或本发明所述的方法实施方案中的任何一个的任何部分的现场可编程门阵列(fpga)。85.ue106可包括用于使用一个或多个无线通信协议或技术进行通信的一个或多个天线。在一些实施方案中,ue106可被配置为使用例如cdma2000(1xrtt/1xev-do/hrpd/ehrpd)、lte/高级lte、或使用单个共享无线电部件的5gnr和/或gsm、lte、高级lte、或使用单个共享无线电部件的5gnr进行通信。共享无线电可耦接到单根天线,或者可耦接到多根天线(例如,对于mimo),以用于执行无线通信。通常,无线电部件可包括基带处理器、模拟射频(rf)信号处理电路(例如,包括滤波器、混频器、振荡器、放大器等)或数字处理电路(例如,用于数字调制以及其他数字处理)的任何组合。类似地,该无线电部件可使用前述硬件来实现一个或多个接收链和发射链。例如,ue106可在多种无线通信技术诸如上面论述的那些之间共享接收链和/或发射链的一个或多个部分。86.在一些实施方案中,ue106针对被配置为用其进行通信的每个无线通信协议而可包括单独的发射链和/或接收链(例如,包括单独的天线和其他无线电部件)。作为另一种可能性,ue106可包括在多个无线通信协议之间共享的一个或多个无线电部件,以及由单个无线通信协议唯一地使用的一个或多个无线电部件。例如,ue106可包括用于使用lte或5gnr(或者lte或1xrtt、或者lte或gsm)中的任一者进行通信的共享无线电部件、以及用于使用wi-fi和蓝牙中的每一者进行通信的单独无线电部件。其他配置也是可能的。87.图2:接入点框图88.图2示出了接入点(ap)112的示例性框图。需注意,图2的ap的框图仅为可能的系统的一个示例。如图所示,ap112可以包括可执行针对ap112的程序指令的处理器204。处理器204还可以(直接或间接地)耦接到存储器管理单元(mmu)240或其他电路或设备,该mmu可以被配置为接收来自处理器204的地址并将这些地址转换为存储器(例如,存储器260和只读存储器(rom)250)中的位置。89.ap112可包括至少一个网络端口270。该网络端口270可以被配置为耦接到有线网络并向多个设备诸如ue106提供对互联网的访问。例如,网络端口270(或附加的网络端口)可以被配置为耦接到本地网络,诸如家庭网络或企业网络。例如,端口270可以是以太网端口。本地网络可提供通往附加网络诸如互联网的连接。90.ap112可包括至少一个天线234,其可被配置为用作无线收发器并且可被进一步配置为经由无线通信电路230来与ue106进行通信。天线234经由通信链232与无线通信电路230通信。通信链232可包括一个或多个接收链、一个或多个发射链或两者。无线通信电路230可以被配置为经由wi-fi或wlan(例如,802.11)进行通信。例如,在小小区的情况下ap与共处时,或在可能希望ap112经由各种不同无线通信技术通信的其他情况下,无线通信电路230还可以或另选地被配置为经由各种其他无线通信技术通信,所述其他无线通信技术包括,但不限于5gnr、长期演进(lte)、高级lte(lte-a)、全球移动系统(gsm)、宽带码分多址(wcdma)、cdma2000等。91.在一些实施方案中,如下文进一步描述的,ap112可被配置为执行如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的方法。92.图3:的框图93.图3示出了根据一些实施方案的102的示例性框图。需注意,图3的仅仅是可能的的一个示例。如图所示,102可包括可执行针对102的程序指令的处理器404。处理器404还可以耦接到存储器管理单元(mmu)440或其他电路或设备,该mmu可以被配置为接收来自处理器404的地址并将这些地址转换为存储器(例如,存储器460和只读存储器(rom)450)中的位置。94.102可包括至少一个网络端口470。网络端口470可被配置为耦接到电话网,并提供有权访问如上文在图1和图2中所述的电话网的多个设备诸如ue设备106。95.网络端口470(或附加的网络端口)还可被配置为或另选地被配置为耦接到蜂窝网络,例如蜂窝服务提供方的核心网络。核心网络可向多个设备诸如ue设备106提供与移动性相关的服务和/或其他服务。在一些情况下,网络端口470可经由核心网络耦接到电话网络,并且/或者核心网络可提供电话网络(例如,在蜂窝服务提供方所服务的其他ue设备中)。96.在一些实施方案中,102可以是下一代,例如,5g新空口(5gnr),或“gnb”。在此类实施方案中,102可连接到传统演进分组核心(epc)网络和/或连接到nr核心(nrc)网络。此外,102可被视为5gnr小区并且可包括一个或多个过渡和接收点(trp)。此外,能够根据5gnr操作的ue可连接到一个或多个gnb内的一个或多个trp。97.102可包括至少一个天线434以及可能的多个天线。该至少一个天线434可以被配置为用作无线收发器并可被进一步配置为经由无线电部件430与ue设备106进行通信。天线434经由通信链432来与无线电部件430进行通信。通信链432可为接收链、发射链或两者。无线电部件430可被配置为经由各种无线通信标准来进行通信,该无线通信标准包括但不限于5gnr、lte、lte-a、gsm、umts、cdma2000、wi-fi等。98.102可被配置为使用多个无线通信标准来进行无线通信。在一些情况下,102可包括可使得102能够根据多种无线通信技术来进行通信的多个无线电。例如,作为一种可能性,102可包括用于根据lte来执行通信的lte无线电部件以及用于根据5gnr来执行通信的5gnr无线电部件。在这种情况下,102可能够作为lte和5gnr两者来操作。作为另一种可能性,102可包括能够根据多种无线通信技术(例如,5gnr和wi-fi、lte和wi-fi、lte和umts、lte和cdma2000、umts和gsm等)中的任一个来执行通信的多模无线电部件。99.如本文随后进一步描述的,bs102可包括用于实施或支持本文所述的特征的具体实施的硬件和软件组件。102的处理器404可被配置为例如通过执行存储在存储器介质(例如,非暂态计算机可读存储器介质)上的程序指令来实施或支持本文所述的方法的一部分或全部的具体实施。另选地,处理器404可被配置作为可编程硬件元件诸如fpga(现场可编程门阵列),或作为asic(专用集成电路)或它们的组合。另选地(或除此之外),结合其他部件430、部件432、部件434、部件440、部件450、部件460、部件470中的一个或多个部件,102的处理器404可被配置为实施或支持本文所述的特征的一部分或全部的实施方式。100.此外,如本文所述,处理器404可由一个或多个处理元件组成。换句话讲,一个或多个处理元件可包括在处理器404中。因此,处理器404可包括被配置为执行处理器404的功能的一个或多个集成电路(ic)。此外,每个集成电路都可包括被配置为执行一个或多个处理器404的功能的电路(例如,第一电路、第二电路等)。101.另外,如本文所述,无线电部件430可由一个或多个处理元件组成。换句话讲,一个或多个处理元件可包括在无线电部件430中。因此,无线电部件430可包括被配置为执行无线电部件430的功能的一个或多个集成电路(ic)。此外,每个集成电路可包括被配置为执行无线电部件430的功能的电路(例如,第一电路、第二电路等)。102.图4:服务器的框图103.图4示出了根据一些实施方案的服务器104的示例性框图。需注意,图4的仅仅是可能的服务器的一个示例。如图所示,服务器104可包括可执行针对服务器104的程序指令的处理器444。处理器444也可耦接到存储器管理单元(mmu)474,该mmu可被配置为从处理器444接收地址并将这些地址转换为存储器(例如,存储器464和只读存储器(rom)454)中的位置或转换到其他电路或设备。104.104可被配置为向多个设备(诸如102和/或ue设备106)提供接入网络的功能,例如,如本文进一步所述。105.在一些实施方案中,服务器104可以是无线电接入网络的一部分,诸如5g新空口(5gnr)接入网络。在一些实施方案中,服务器104可连接到传统演进分组核心(epc)网络和/或连接到nr核心(nrc)网络。106.如本文随后进一步描述的,服务器104可包括用于实现或支持实现本文所述特征的硬件和软件组件。服务器104的处理器444可被配置为例如通过执行存储在存储介质(例如,非暂态计算机可读存储介质)上的程序指令,来实现或支持实现本文所述的方法的部分或全部。另选地,处理器444可被配置为可编程硬件元件诸如fpga(现场可编程门阵列)或配置为asic(专用集成电路)或它们的组合。另选地(或除此之外),结合其他部件454、464和/或474中的一者或多者,服务器104的处理器444可被配置为实现或支持实现本文所述的特征的部分或全部。107.此外,如本文所述,处理器444可由一个或多个处理元件组成。换句话讲,一个或多个处理元件可包括在处理器444中。因此,处理器444可包括被配置为执行处理器444的功能的一个或多个集成电路(ic)。此外,每个集成电路都可包括被配置为执行处理器444的功能的电路(例如,第一电路、第二电路等)。108.图5a:ue的框图109.图5a示出了根据一些实施方案的通信设备106的示例性简化框图。需注意,图5a的通信设备的框图仅仅是可能的通信设备的一个示例。根据实施方案,通信设备106可以是用户装备(ue)设备、移动设备或移动站、无线设备或无线站、台式计算机或计算设备、移动计算设备(例如,膝上型电脑、笔记本或便携式计算设备)、平板电脑、无人驾驶飞行器(uav)、uav控制器(uac)和/或设备的组合以及其他设备。如图所示,通信设备106可包括被配置为执行核心功能的一组部件300。例如,该组部件可被实施为片上系统(soc),其可包括用于各种目的的部分。另选地,该组部件300可被实施为用于各种目的的单独部件或部件组。这组部件300可(例如,通信地;直接或间接地)耦接到通信设备106的各种其他电路。110.例如,通信设备106可包括各种类型的存储器(例如,包括与非门(nand)闪存310)、输入/输出接口诸如连接器i/f320(例如,用于连接到计算机系统;坞站;充电站;输入设备,诸如麦克风、相机、键盘;输出设备,诸如扬声器;等)、可与通信设备106集成的或在通信设备106外部的显示器360、以及诸如用于5gnr、lte、gsm等的蜂窝通信电路330、以及短程至中程无线通信电路329(例如,bluetoothtm和wlan电路)。在一些实施方案中,通信设备106可包括有线通信电路(未示出),诸如例如用于以太网的网络接口卡。111.蜂窝通信电路330可(例如,通信地;直接或间接地)耦接到一个或多个天线,诸如所示的天线335和336。短程至中程无线通信电路329也可(例如,通信地;直接或间接地)耦接到一个或多个天线,诸如所示的天线337和338。另选地,短程至中程无线通信电路329除了(例如,通信地;直接或间接地)耦接到天线337和338之外或作为替代,可(例如,通信地;直接或间接地)耦接到天线335和336。短程至中程无线通信电路329和/或蜂窝通信电路330可包括多个接收链和/或多个发射链,用于接收和/或发射多个空间流,诸如在多输入-多输出(mimo)配置中。112.在一些实施方案中,如下文进一步所述,蜂窝通信电路330可包括多个rat的专用接收链(包括和/或耦接到(例如通信地;直接或间接地)专用处理器和/或无线电部件)(例如,用于lte的第一接收链以及用于5g-nr的第二接收链)。此外,在一些实施方案中,蜂窝通信电路330可包括可在专用于特定rat的无线电部件之间切换的单个发射链。例如,第一无线电部件可专用于第一rat,例如lte,并且可与专用接收链以及与附加无线电部件共享的发射链通信,附加无线电部件例如是可专用于第二rat(例如,5gnr)并且可与专用接收链以及共享发射链通信的第二无线电部件。113.通信设备106也可包括一个或多个用户界面元素和/或被配置为与一个或多个用户界面元素一起使用。用户界面元素可包括各种元件诸如显示器360(其可为触摸屏显示器)、键盘(该键盘可为分立的键盘或者可实施为触摸屏显示器的一部分)、鼠标、麦克风和/或扬声器、一个或多个相机、一个或多个按钮,和/或能够向用户提供信息和/或接收或解释用户输入的各种其他元件中的任何一个。114.通信设备106还可包括具有sim(用户身份识别模块)功能的一个或多个智能卡345,诸如一个或多个uicc卡(一个或多个通用集成电路卡)345。需注意,术语“sim”或“sim实体”旨在包括各种类型的sim实施或sim功能中的任何一种,诸如一个或多个uicc卡345、一个或多个euicc、一个或多个esim、可移除式或嵌入式等。在一些实施方案中,ue106可包括至少两个sim。每个sim可以执行一个或多个sim应用和/或以其他方式实现sim功能。因此,每个sim可以是单个智能卡,该卡可以被嵌入例如被焊接到ue106中的电路板上,或者每个sim310可被实现为可移除智能卡。因此,sim可以是一个或多个可移除智能卡(诸如有时被称为“sim卡”的uicc卡),并且/或者sim310可以是一个或多个嵌入式卡(诸如有时被称为“esim”或“esim卡”的嵌入式uicc(euicc))。在一些实施方案中(诸如当sim包括euicc时),sim中的一个或多个sim可实现嵌入式sim(esim)功能;在这样的实施方案中,sim中的单个sim可以执行多个sim应用。每个sim可包括诸如处理器和/或存储器的部件;用于执行sim/esim功能的指令可以存储在存储器中并由处理器执行。在一些实施方案中,ue106可根据需要包括可移除智能卡和固定/不可移除智能卡(诸如实现esim功能的一个或多个euicc卡)的组合。例如,ue106可包括两个嵌入式sim、两个可移除sim或一个嵌入式sim和一个可移除sim的组合。还构想了各种其他sim配置。115.如上所述,在一些实施方案中,ue106可包括两个或更多个sim。在ue106中包括两个或更多个sim可允许ue106支持两个不同的电话号码,并且可允许ue106在对应的两个或更多个相应网络上通信。例如,第一sim可支持第一rat诸如lte,并且第二sim310支持第二rat诸如5gnr。当然其他实现和rat也是可能的。在一些实施方案中,当ue106包括两个sim时,ue106可支持双卡双通(dsda)功能。dsda功能可允许ue106同时连接到两个网络(并且使用两种不同的rat),或者允许在相同或不同的网络上同时保持由使用相同或不同rat的两个不同sim支持的两个连接。dsda功能还可允许ue106在任一电话号码上同时接收语音呼叫或数据流量。在某些实施方案中,语音呼叫可以是分组交换通信。换句话讲,可以使用基于lte的语音(volte)技术和/或基于nr的语音(vonr)技术来接收语音呼叫。在一些实施方案中,ue106可支持双卡双待(dsds)功能。dsds功能可允许ue106中的两个sim中的任一者待机等待语音呼叫和/或数据连接。在dsds中,当在一个sim上建立呼叫/数据时,另一个sim不再处于活动状态。在一些实施方案中,dsdx功能(dsda或dsds功能)可使用执行针对不同载体和/或rat的多个sim应用的单个sim(例如,euicc)来实现。116.如图所示,soc300可包括处理器302和显示电路304,该处理器可执行用于通信设备106的程序指令,该显示电路可执行图形处理并向显示器360提供显示信号。一个或多个处理器302也可耦接到存储器管理单元(mmu)340(该mmu可被配置为从一个或多个处理器302接收地址,并将那些地址转换成存储器(例如,存储器306、只读存储器(rom)350、nand闪存存储器310)中的位置)和/或耦接到其他电路或设备(诸如,显示电路304、短程至中程无线通信电路329、蜂窝通信电路330、连接器i/f320和/或显示器360)。mmu340可被配置为执行存储器保护和页表转换或设置。在一些实施方案中,mmu340可以被包括作为处理器302的一部分。117.如上所述,通信设备106可被配置为使用无线和/或有线通信电路来进行通信。通信设备106可被配置为执行如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的方法。118.如本文所述,通信设备106可包括用于实现通信设备106的上述特征的硬件和软件组件,以将用于功率节省的调度配置文件发送到网络。例如通过执行被存储在存储器介质(例如,非暂态计算机可读存储器介质)上的程序指令,通信设备106的处理器302可被配置为实施本发明所述的特征的部分或全部。另选地(或除此之外),处理器302可被配置为可编程硬件元件,诸如fpga(现场可编程门阵列)或asic(专用集成电路)。另选地(或除此之外),结合其他部件300、304、306、310、320、329、330、340、345、350、360中的一个或多个部件,通信设备106的处理器302可被配置为实施本发明所述的特征的部分或全部。119.此外,如本发明所述,处理器302可包括一个或多个处理元件。因此,处理器302可包括被配置为执行处理器302的功能的一个或多个集成电路(ic)。此外,每个集成电路都可包括被配置为执行一个或多个处理器302的功能的电路(例如,第一电路、第二电路等)。120.进一步地,如本文所述,蜂窝通信电路330和短程至中程无线通信电路329可每个包括一个或多个处理元件。换句话讲,一个或多个处理元件可包括在蜂窝通信电路330中,并且类似地,一个或多个处理元件可包括在短程至中程无线通信电路329中。因此,蜂窝通信电路330可包括被配置为执行蜂窝通信电路330的功能的一个或多个集成电路(ic)。此外,每个集成电路可包括被配置为执行蜂窝通信电路330的功能的电路(例如,第一电路、第二电路等)。类似地,短程至中程无线通信电路329可包括被配置为执行短程至中程无线通信电路329的功能的一个或多个ic。此外,每个集成电路可包括被配置为执行短程至中程无线通信电路329的功能的电路(例如,第一电路、第二电路等等)。121.图5b:蜂窝通信电路的框图122.图5b示出了根据一些实施方案的蜂窝通信电路的示例性简化框图。需注意,图5b的蜂窝通信电路的框图仅仅是可能的蜂窝通信电路的一个示例。根据实施方案,蜂窝通信电路330可包括在通信设备诸如上述通信设备106中。如上所述,除了其他设备之外,通信设备106可以是用户装备(ue)设备、移动设备或移动站、无线设备或无线站、台式计算机或计算设备、移动计算设备(例如膝上型电脑、笔记本或便携式计算设备)、平板电脑和/或设备的组合。123.蜂窝通信电路330可(例如,通信地;直接或间接地)耦接到一个或多个天线,诸如(图5a中)所示的天线335a-335b和336。在一些实施方案中,蜂窝通信电路330可包括多个rat的专用接收链(包括和/或耦接到(例如通信地;直接或间接地)专用处理器和/或无线电部件)(例如,用于lte的第一接收链以及用于5g-nr的第二接收链)。例如,如图5b所示,蜂窝通信电路330可包括调制解调器510和调制解调器520。调制解调器510可被配置用于根据第一rat(例如诸如lte或lte-a)的通信,并且调制解调器520可被配置用于根据第二rat(例如诸如5gnr)的通信。124.如图所示,调制解调器510可包括一个或多个处理器512和与处理器512通信的存储器516。调制解调器510可与射频(rf)前端530通信。rf前端530可包括用于发射和接收无线电信号的电路。例如,rf前端530可包括接收电路(rx)532和发射电路(tx)534。在一些实施方案中,接收电路532可与下行链路(dl)前端550通信,该下行链路前端可包括用于经由天线335a接收无线电信号的电路。125.类似地,调制解调器520可包括一个或多个处理器522和与处理器522通信的存储器526。调制解调器520可与rf前端540通信。rf前端540可包括用于发射和接收无线电信号的电路。例如,rf前端540可包括接收电路542和发射电路544。在一些实施方案中,接收电路542可与dl前端560通信,该dl前端可包括用于经由天线335b接收无线电信号的电路。126.在一些实施方案中,开关570可将发射电路534耦接到上行链路(ul)前端572。此外,开关570可将发射电路544耦接到ul前端572。ul前端572可包括用于经由天线336发射无线电信号的电路。因此,当蜂窝通信电路330接收根据(例如,经由调制解调器510支持的)第一rat进行发射的指令时,开关570可被切换到允许调制解调器510根据第一rat(例如,经由包括发射电路534和ul前端572的发射链)发射信号的第一状态。类似地,当蜂窝通信电路330接收根据(例如,经由调制解调器520支持的)第二rat进行发射的指令时,开关570可被切换到允许调制解调器520根据第二rat(例如,经由包括发射电路544和ul前端572的发射链)发射信号的第二状态。127.在一些实施方案中,蜂窝通信电路330可被配置为执行如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的方法。128.如本文所述,调制解调器510可包括用于实施上述特征或用于时分复用nsanr操作的ul数据的以及本文所述各种其他技术的硬件和软件组件。例如通过执行被存储在存储器介质(例如,非暂态计算机可读存储器介质)上的程序指令,处理器512可被配置为实施本文所述的特征的一部分或全部。另选地(或除此之外),处理器512可被配置作为可编程硬件元件诸如fpga(现场可编程门阵列),或者作为asic(专用集成电路)。另选地(或除此之外),结合其他部件530、532、534、550、570、572、335和336中的一个或多个部件,处理器512可被配置为实施本文所述的特征部的部分或全部。129.此外,如本文所述,处理器512可包括一个或多个处理元件。因此,处理器512可包括被配置为执行处理器512的功能的一个或多个集成电路(ic)。此外,每个集成电路可包括被配置为执行处理器512的功能的电路(例如,第一电路、第二电路等)。130.如本文所述,调制解调器520可包括旨在实施用于将针对功率节省的调度配置文件传输到网络的上述特征以及本文所述各种其他技术的硬件和软件部件。例如通过执行被存储在存储器介质(例如,非暂态计算机可读存储器介质)上的程序指令,处理器522可被配置为实施本文所述的特征部的一部分或全部。另选地(或除此之外),处理器522可被配置作为可编程硬件元件诸如fpga(现场可编程门阵列),或者作为asic(专用集成电路)。另选地(或另外地),结合其他部件540、542、544、550、570、572、335和336中的一个或多个部件,处理器522可被配置为实施本文所述的特征部的部分或全部。131.此外,如本文所述,处理器522可以包括一个或多个处理元件。因此,处理器522可以包括被配置为执行处理器522的功能的一个或多个集成电路(ic)。此外,每个集成电路可包括被配置为执行处理器522的功能的电路(例如,第一电路、第二电路等)。132.图6:采用lte的5gnr架构133.在一些具体实施中,第五代(5g)无线通信最初将与当前无线通信标准(例如,lte)并发部署。例如,lte与5g新空口(5gnr或nr)之间的双连接已被指定作为nr的初始部署的一部分。因此,如图6a至图6b所示,演进分组核心(epc)网络600可继续与当前lte(例如,enb602)通信。此外,enb602可与5gnr(例如,gnb604)通信,并且可在核心网络600和gnb604之间传递数据。因此,epc网络600可被使用(或重新使用),并且gnb604可充当用户设备的额外容量,例如用于为ue提供增大的下行链路吞吐量。换句话讲,lte可被用于控制面信令,并且nr可被用于用户面信令。因此,lte可被用于建立与网络的连接,并且nr可被用于数据服务。134.图6b示出了所提出的用于enb602和gnb604的协议栈。如图所示,enb602可包括与无线电链路控制(rlc)层622a-622b交接的介质访问控制(mac)层632。rlc层622a也可与分组数据汇聚协议(pdcp)层612a交接,rlc层622b可与pdcp层612b交接。类似于高级lte版本12中指定的双连接,pdcp层612a可经由主小区组(mcg)承载来与epc网络600交接,而pdcp层612b可经由分离承载来与epc网络600交接。135.另外,如图所示,gnb604可包括与rlc层624a-624b交接的mac层634。rlc层624a可经由x2接口与enb602的pdcp层612b交接,用于在enb602和gnb604之间的信息交换和/或协调(例如,调度ue)。此外,rlc层624b可与pdcp层614交接。与高级lte版本12中指定的双连接类似,pdcp层614可经由辅小区组(scg)承载来与epc网络600交接。因此,enb602可被视为主节点(menb),而gnb604可被视为辅节点(sgnb)。在一些情况下,可能要求ue保持与menb和sgnb两者的连接。在此类情形中,menb可被用于保持与epc的无线电资源控制(rrc)连接,而sgnb可被用于容量(例如,附加下行链路和/或上行链路吞吐量)。136.图7a、图7b和图8:5g核心网络架构—与wi-fi互通137.在一些实施方案中,可以经由(或通过)蜂窝连接/接口(例如,经由3gpp通信架构/协议)和非蜂窝连接/接口(例如,非3gpp接入架构/协议诸如wi-fi连接)接入5g核心网(cn)。图7a示出了根据一些实施方案的5g网络架构的示例,其结合了对5gcn的3gpp(例如,蜂窝)接入以及非3gpp(例如,非蜂窝)接入。如图所示,用户装备设备(例如ue106)可以通过无线电接入网络(ran,例如gnb或604)和接入点诸如ap112两者接入5gcn。ap112可以包括到互联网700的连接以及到非3gpp交互工作功能(n3iwf)702网络实体的连接。n3iwf可以包括到5gcn的核心接入和移动性管理功能(amf)704的连接。amf704可包括与ue106相关联的5g移动性管理(5gmm)功能的实例。另外,ran(例如,gnb604)还可具有与amf704的连接。因此,5gcn可以支持在两个连接上的统一认证,并且允许经由gnb604和ap112同时注册ue106接入。如所示,amf704可以包括与5gcn相关联的一个或多个功能实体(例如,网络片选择功能(nssf)720、短消息服务功能(smsf)722、应用功能(af)724、统一数据管理(udm)726、策略控制功能(pcf)728和/或认证服务器功能(ausf)730)。需注意,这些功能实体也可通过5gcn的会话管理功能(smf)706a和smf706b来支持。amf706可连接到smf706a(或与之通信)。在一些实施方案中,此类功能实体可驻留在位于ran和/或核心网内的一个或多个服务器104上,和/或由一个或多个服务器104执行和/或支持。此外,gnb604可与用户平面功能(upf)708a通信(或与其连接),该用户平面功能也可与smf706a通信。类似地,n3iwf702可与upf708b通信,该upf也可与smf706b通信。两个upf都可与数据网络(例如,dn710a和710b)和/或互联网700和ims核心网络710通信。138.图7b示出了根据一些实施方案的5g网络架构的示例,其结合了对5gcn的双3gpp(例如,lte和5gnr)接入以及非3gpp接入。如图所示,用户装备设备(例如,ue106)可以通过无线电接入网络(ran,例如gnb或604或enb或602)和接入点诸如ap112两者接入5gcn。ap112可以包括到互联网700的连接以及到n3iwf702网络实体的连接。n3iwf可以包括到5gcn的amf704的连接。amf704可包括与ue106相关联的5gmm功能的实例。另外,ran(例如,gnb604)还可具有与amf704的连接。因此,5gcn可以支持在两个连接上的统一认证,并且允许经由gnb604和ap112同时注册ue106接入。另外,5gcn可以支持在传统网络(例如,经由602的lte)和5g网络(例如,经由604)两者上ue的双重注册。如图所示,602可以具有到移动性管理实体(mme)742和服务网关(sgw)744的连接。mme742可以具有到sgw744和amf704两者的连接。另外,sgw744可具有到smf706a和upf708a两者的连接。如图所示,amf704可以包括与5gcn相关联的一个或多个功能实体(例如,nssf720、smsf722、af724、udm726、pcf728和/或ausf730)。需注意,udm726还可以包括归属订户服务器(hss)功能,并且pcf还可以包括策略和计费规则功能(pcrf)。还需注意,这些功能实体也可由5gcn的smf706a和smf706b支持。amf706可连接到smf706a(或与之通信)。在一些实施方案中,此类功能实体可驻留在位于ran和/或核心网内的一个或多个服务器104上,和/或由一个或多个服务器104执行和/或支持。此外,gnb604可与upf708a通信(或与其连接),该upf也可与smf706a通信。类似地,n3iwf702可与upf708b通信,该upf也可与smf706b通信。两个upf都可与数据网络(例如,dn710a和710b)和/或互联网700和ims核心网络710通信。139.需注意,在各种实施方案中,上述网络实体中的一个或多个网络实体可被配置为执行改进5gnr网络中的安全性检查的方法,包括例如如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的机制。140.图8示出了根据一些实施方案的用于ue(例如,ue106)的基带处理器架构的示例。如上所述,图8中描述的基带处理器架构800可以在如上所述的一个或多个无线电部件(例如,上述无线电部件329和/或330)或调制解调器(例如,调制解调器510和/或520)上实施。如图所示,非接入层810可包括5gnas820和传统nas850。传统nas850可以包括与传统接入层(as)870的通信连接。5gnas820可以包括与5gas840和非3gppas830以及wi-fias832的通信连接。5gnas820可以包括与两个接入层相关联的功能实体。因此,5gnas820可以包括多个5gmm实体826和828和5g会话管理(sm)实体822和824。传统nas850可以包括功能实体,诸如短消息服务(sms)实体852、演进分组系统(eps)会话管理(esm)实体854、会话管理(sm)实体856、eps移动性管理(emm)实体858和移动性管理(mm)/gprs移动性管理(gmm)实体860。此外,传统as870可以包括功能实体诸如lteas872、umtsas874和/或gsm/gprs876。141.因此,基带处理器架构800允许用于5g蜂窝和非蜂窝(例如,非3gpp接入)两者的公共5g-nas。需注意,如图所示,5gmm可以针对每个连接维护单独的连接管理和注册管理状态机。另外,设备(例如,ue106)可以使用5g蜂窝接入以及非蜂窝接入注册到单个plmn(例如,5gcn)。此外,设备可以在一个接入中处于连接状态而在另一个接入中处于空闲状态,反之亦然。最后,对于两个接入,可能存在公共5g-mm程序(例如,注册、去注册、标识、认证等)。142.需注意,在各种实施方案中,5gnas和/或5gas的上述功能实体中的一个或多个功能实体可被配置为执行例如如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的方法。143.图9:akma系统架构144.图9示出了根据一些实施方案的akma系统的示例性架构。如图所示,ue106可以维持到无线电接入网络(ran)101以及核心网功能,诸如应用功能(af)724和接入和移动性管理功能(amf)704的连接。ran101可实现各种无线电接入技术(rat)中的任一种,rat也被称为无线通信技术或电信标准,诸如gsm、umts(与例如wcdma或td-scdma空中接口相关联)、lte、lte-advanced(lte-a)、5g新空口(5gnr)、hspa、3gpp2cdma2000(例如,1xrtt、1xev-do、hrpd、ehrpd)等。此外,ran101可提供到核心网诸如网络100的连接。如图所示,ran101还可以保持与amf704的连接。amf704和af724还可以保持彼此的连接以及与其他核心网功能,诸如网络开放功能(nef)942、akma锚点功能(aanf)940和认证服务器功能(ausf)730的连接,这些功能可以彼此互连。aanf940可位于ue106的本地公共陆地移动网络(hplmn)中,并且可以生成(或派生)要在ue106与af724之间使用的密钥。此外,aanf940可以保持要在后续请求中使用的ueakma上下文。另外,aanf940可以针对akma服务启用akma锚点密钥(kakma)派生。需注意,在一些实施方案中,在启动akma服务之前,ue106可能已成功地注册到5g核心。在一些实施方案中,nef942可识别aanf940,并且af724可使用akma密钥标识从aanf940请求af密钥。145.在一些实施方案中,amf704、af724、ausf730、aanf940和/或nef942中的一者或多者可以驻留在一个或多个服务器104上和/或在其上执行。另外,在各种实施方案中,akma系统的上述功能实体中的一个或多个功能实体可被配置为执行例如如本文进一步所述的用于应用功能(af)密钥生成和af密钥续订的方法。146.akmakaf派生和刷新147.应用认证和密钥管理(akma)是一种认证和密钥分发服务,其中对应用服务器的访问基于用户的蜂窝订阅。akma可以支持针对应用和3gpp服务的认证和密钥管理方面。在akma的当前具体实施中,已针对以下指定信令框架:要在ue和认证服务器功能(ausf)已生成akma密钥(例如,kakma、kakma和/或k_akma)和相关联的kakma标识(id)之后生成(或派生)的应用功能(af)密钥。然而,如由3gppts33.535v0.3.0描述的当前具体实施未解决af密钥的实际派生(除指定将使用如在3gppts33.220v16.0的附录b.2.0以及输入字符串s和输入密钥的构建规范中指定的密钥派生函数来执行针对akma的密钥派生),当前具体实施也未解决在到期时af密钥的续订。148.本文所述的实施方案提供用于应用功能(af)密钥生成和af密钥续订的系统、方法和机制。在一些实施方案中,到如3gppts33.220中指定的密钥派生函数的至少一个输入可以是动态值。在一些实施方案中,p0参数和/或p1参数中的至少一者可以具有动态值。在一些实施方案中,到密钥派生函数的输入的值可以基于计数器。在一些实施方案中,每次生成用于特定af的密钥时,可以使计数器增量。在一些实施方案中,af可以负责监测af密钥的到期。在此类实施方案中,af可以向应用认证功能(aanf)通知该到期,并且aanf然后可以生成新af密钥。在一些实施方案中,aanf可以负责监测以下两者:af密钥的到期和新af密钥生成。在一些实施方案中,ue可以负责监测af密钥的到期。在此类实施方案中,ue可以向aanf通知该到期,并且aanf然后可以生成新af密钥。149.例如,图10示出了根据一些实施方案的用于af密钥的派生的信令的示例。除其他设备外,图10中所示的信令还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。150.在1002处,ue106可以与ausf730和/或aanf940交换信令以认证ue106并派生(和/或建立)akma密钥(例如,kakma)和/或akma密钥标识(kakmaid)。一旦派生(和/或建立)kakma,ue106就可以启动与akmaaf诸如af724的通信。因此,ue106可以向af724发送应用会话建立请求消息1004。应用会话建立请求消息1004可以包括kakmaid。af724可以确定是否存在与kakmaid相关联的活动上下文。响应于确定不存在与kakmaid相关联的活动上下文,af724可以向aanf940发送密钥请求消息1006。密钥请求消息1006可以包括kakmaid以及与af724相关联的id(例如,afid)。aanf940可以通过检查afid来确定其是否可以向af724提供服务。响应于确定其可以向af724提供服务,aanf940可以确定其是否具有由kakmaid识别的ue特定kakma。响应于确定其不具有由kakmaid识别的ue特定kakma,aanf940可以向ausf730发送akma密钥请求消息1008。akma密钥请求消息1008可以包括kakmaid。ausf730然后可以向aanf940发送akma密钥响应消息1010。akma密钥响应消息1010可以包括kakmaid。151.在1012处,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行af密钥的密钥派生。在一些实施方案中,输入字符串可以包括具有如图11a至图11f所示的值的参数。例如,如图11a至图11f所示,输入字符串(例如,“s”)可以包括可以经网络定义(例如,经网络标准诸如3gpp标准定义)的fc参数。另外,输入字符串可以包括定义和/或指示相关联的参数p0和参数p1的长度的参数l0和参数l1。在一些实施方案中,如图11a所示,p0可以是恒定值,诸如与af724相关联的值(例如,如图11b所示)和/或与af密钥id相关联的值(例如,如图11c所示)。在此类实施方案中,p1可以具有可变值,诸如如图11a至图11c所示的计数器值(例如,count)。在一些实施方案中,如图11d所示,p1可以是恒定值,诸如与af724相关联的值(例如,如图11e所示)和/或与af密钥id相关联的值(例如,如图11f所示)。在此类实施方案中,p0可以具有可变值,诸如如图11d至图11f所示的计数器值(例如,count)。152.此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。153.一旦已派生af密钥,aanf就可以将密钥响应消息1014发送到af724。密钥响应消息可以包括af密钥以及af密钥的相关联生存期。在一些实施方案中,生存期可以大约是数分钟、数小时、数天和/或数周。在一些实施方案中,一旦由生存期指定的时间段到期,af密钥就可能到期。在一些实施方案中,生存期可以由标准指定。在一些实施方案中,生存期可以与af724相关联和/或由其指定。换句话讲,aanf940可以基于以下中的至少一者来确定af密钥的生存期:对标准的参考、与特定af相关联的时间段、与af的特定类型相关联的时间段和/或与af的特定类别相关联的时间段。然后,af724可以向ue106发送应用会话建立响应消息1016。154.如上所指出,当生成(派生)af密钥时,可能存在分配给af密钥(和/或与其相关联)的生存期。因此,在生存期到期时,可以生成新af密钥。图12至图14示出了根据一些实施方案的用于在当前af密钥到期时生成新af密钥(例如,af密钥续订)的信令的示例。155.例如,图12示出了根据一些实施方案的由af诸如af724启动的af密钥续订(或刷新)过程的信令的示例。除其他设备外,图12中所示的信令还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。156.如图所示,一旦已经例如如上文参考图10派生af密钥,就可以在1300处在ue106与af724之间建立应用会话。af724可以监测af密钥的生存期。在1202处,af724可以检测(例如,确定)af密钥的生存期到期。换句话讲,af724可以确定期间af密钥有效的时间量(和/或时间段)已消逝(和/或到期)。响应于确定af密钥的生存期已到期,af724可以向aanf940发送密钥刷新请求消息1204。在一些实施方案中,密钥刷新请求消息1204可以包括到期的af密钥以及与到期的af密钥相关联的kakmaid和afid。157.在1206处,aanf940可以派生新af密钥。在一些实施方案中,aanf940还可以删除到期的af密钥。在一些实施方案中,aanf940可以使用kakmaid和/或afid中的一者或多者来识别af724。另外,aanf940可以使用到期的af密钥来识别要在aanf940处删除的af密钥。在一些实施方案中,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。158.一旦已经派生(和/或生成)新af密钥,aanf940就可以向ue106发送af密钥刷新通知消息1208,并向af724发送密钥响应消息1210。在一些实施方案中,af密钥刷新通知消息1208可以包括计数器变量,例如,诸如本文所述的count参数。在一些实施方案中,密钥响应消息1210可以包括新af密钥和相关联生存期。159.在1212处,ue可以基于kakma和由aanf940提供的计数器变量来派生新af密钥。在一些实施方案中,ue106可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。160.又如,图13示出了根据一些实施方案的由aanf诸如aanf940启动的af密钥续订(或刷新)过程的信令的示例。除其他设备外,图13中所示的信令还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。161.如图所示,一旦已经例如如上文参考图10派生af密钥,就可以在1300处在ue106与af724之间建立应用会话。aanf940可以监测af密钥的生存期。在1302处,aanf940可以检测(例如,确定)af密钥的生存期到期。换句话讲,aanf940可以确定期间af密钥有效的时间量(和/或时间段)已消逝(和/或到期)。162.在1306处,响应于确定af密钥的生存期已到期,aanf940可以派生新af密钥。在一些实施方案中,aanf940还可以删除到期的af密钥。在一些实施方案中,aanf940可以使用kakmaid和/或afid中的一者或多者来识别af724。另外,aanf940可以使用到期的af密钥来识别要在aanf940处删除的af密钥。在一些实施方案中,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。163.一旦已经派生(和/或生成)新af密钥,aanf940就可以向ue106发送af密钥刷新通知消息1308,并向af724发送刷新通知消息1310。在一些实施方案中,af密钥刷新通知消息1308可以包括计数器变量,例如,诸如本文所述的count参数。在一些实施方案中,密钥刷新通知消息1310可以包括新af密钥和相关联生存期。164.在1312处,ue可以基于kakma和由aanf940提供的计数器变量来派生新af密钥。在一些实施方案中,ue106可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。165.又如,图14示出了根据一些实施方案的由ue诸如ue106启动的af密钥续订(或刷新)过程的信令的示例。除其他设备外,图14中所示的信令还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。166.如图所示,一旦已经例如如上文参考图10派生af密钥,就可以在1400处在ue106与af724之间建立应用会话。ue106可以监测af密钥的生存期。在1402处,ue106可以检测(例如,确定)af密钥的生存期到期。换句话讲,ue106可以确定期间af密钥有效的时间量(和/或时间段)已消逝(和/或到期)。167.在1404处,响应于确定af密钥的生存期已到期,ue106可以派生新af密钥。在一些实施方案中,ue106可以使用kakmaid和/或afid中的一者或多者来识别af724。在一些实施方案中,ue106可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次ue106生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。168.一旦已经派生(和/或生成)新af密钥,ue106就可以向aanf940发送af密钥刷新通知消息1406。在一些实施方案中,af密钥刷新通知消息1406可以包括计数器变量,例如,诸如本文所述的count参数。169.在1408处,aanf940可以基于kakma和由ue106提供的计数器变量来派生新af密钥。在一些实施方案中,aanf940还可以删除到期的af密钥。在一些实施方案中,aanf940可以使用kakmaid和/或afid中的一者或多者来识别af724。另外,aanf940可以使用到期的af密钥来识别要在aanf940处删除的af密钥。在一些实施方案中,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。170.一旦已经派生(和/或生成)新af密钥,aanf940就可以af724发送af密钥刷新通知消息1410。在一些实施方案中,af密钥刷新通知消息1410可以包括新af密钥和相关联生存期。171.在一些实施方案中,可以出于与时间段(与生存期相关联)的到期不相关联的原因触发af密钥的生存期的到期。例如,af密钥可能变得受损,例如,被泄漏。换句话将,af(诸如af724)和/或ue(诸如ue106)可以确定用于af与ue之间的通信的af密钥已变得受损和/或已经被泄漏给另一方(例如,第三方已经知晓af密钥)。在一些实施例中,可以在以下时间启动af密钥刷新过程:af/ue确定af密钥不再有效(例如,由于af密钥变得受损,由于与af密钥相关联的时间段到期,和/或由于各种其他原因,诸如af密钥撤销(例如,af/ue中的一者撤销af密钥))时。172.例如,图15a示出了根据一些实施方案的由af诸如af724在出于各种原因确定更新和/或刷新af密钥时启动的af密钥续订(或刷新)过程的信令的示例。除其他设备外,图15a中所示的信令还可与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。173.如图所示,一旦已经例如如上文参考图10派生af密钥,就可以在1500处在ue106与af724之间建立应用会话。aanf940可以负责监测af密钥的生存期。然而,在1502处,af724可以检测到af密钥需要刷新和/或续订,例如,因为af密钥已经受损(例如,除ue106和/或af724以外的方/设备已经知晓和/或已经了解af密钥)并且/或者因为ue已经确定(和/或决定)撤销af密钥。例如,af724可以检测到af密钥已经被共享(和/或泄漏)给无线电接入网络中的另一设备(例如,例如另一ue),并决定/确定af密钥已经受损。174.响应于确定af密钥已经受损,af724可以向aanf940发送密钥刷新请求消息1504。在一些实施方案中,密钥刷新请求消息1504可以包括到期的af密钥以及与到期的af密钥相关联的kakmaid和afid。175.在1506处,aanf940可以例如基于从af724接收到密钥刷新请求消息1504来检测(例如,确定)af密钥的生存期到期。176.在1508处,响应于确定af密钥的生存期已到期,aanf940可以派生新af密钥。在一些实施方案中,aanf940还可以删除到期的af密钥。在一些实施方案中,aanf940可以使用kakmaid和/或afid中的一者或多者来识别af724。另外,aanf940可以使用到期的af密钥来识别要在aanf940处删除的af密钥。在一些实施方案中,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。177.一旦已经派生(和/或生成)新af密钥,aanf940就可以向ue106发送af密钥刷新通知消息1510,并向af724发送刷新通知消息1512。在一些实施方案中,af密钥刷新通知消息1510可以包括计数器变量,例如,诸如本文所述的count参数。在一些实施方案中,密钥刷新通知消息1512可以包括新af密钥和相关联生存期。178.在1514处,ue可以基于kakma和由aanf940提供的计数器变量来派生新af密钥。在一些实施方案中,ue106可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。179.又如,图15b示出了根据一些实施方案的由ue诸如ue106在出于各种原因确定更新和/或刷新af密钥时启动的af密钥续订(或刷新)过程的信令的示例。除其他设备外,图15b中所示的信令还可与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的信令中的一些可按与所示顺序不同的顺序并发执行,或者可被省略。还可根据需要来执行附加信令。如图所示,该信令可采用如下流程。180.如图所示,一旦已经例如如上文参考图10派生af密钥,就可以在1520处在ue106与af724之间建立应用会话。aanf940可以负责监测af密钥的生存期。然而,在1522处,ue106可以检测到af密钥需要刷新和/或续订,例如,因为af密钥已经受损(例如,除ue106和/或af724以外的方/设备已经知晓和/或已经了解af密钥)并且/或者因为ue已经确定(和/或决定)撤销af密钥。例如,ue106可以检测到af密钥已经被共享(和/或泄漏)给无线电接入网络中的另一设备(例如,例如另一ue),并决定/确定af密钥已经受损。181.响应于确定af密钥已经受损,ue106可以向aanf940发送密钥刷新请求消息1524。在一些实施方案中,密钥刷新请求消息1524可以包括到期的af密钥以及与到期的af密钥相关联的kakmaid和afid。182.在1526处,aanf940可以例如基于从ue106接收到密钥刷新请求消息1524来检测(例如,确定)af密钥的生存期到期。183.在1528处,响应于确定af密钥的生存期已到期,aanf940可以派生新af密钥。在一些实施方案中,aanf940还可以删除到期的af密钥。在一些实施方案中,aanf940可以使用kakmaid和/或afid中的一者或多者来识别af724。另外,aanf940可以使用到期的af密钥来识别要在aanf940处删除的af密钥。在一些实施方案中,aanf940可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。184.一旦已经派生(和/或生成)新af密钥,aanf940就可以向ue106发送af密钥刷新通知消息1530,并向af724发送刷新通知消息1532。在一些实施方案中,af密钥刷新通知消息1530可以包括计数器变量,例如,诸如本文所述的count参数。在一些实施方案中,密钥刷新通知消息1532可以包括新af密钥和相关联生存期。185.在1534处,ue可以基于kakma和由aanf940提供的计数器变量来派生新af密钥。在一些实施方案中,ue106可以由(例如,至少部分地基于)kakma派生af密钥(例如,kaf、k_af和/或kaf)。在一些实施方案中,可以使用如3gppts33.220中指定的密钥派生函数(kdf)来执行新af密钥的密钥派生。在一些实施方案中,输入字符串可以包括如上所述的具有如图11a至图11f所示的值的参数。此外,到kdf的输入密钥可以是akma密钥(kakma),并且可以使用如本文所述的kdf函数由akma密钥生成af密钥。在一些实施方案中,如上所述,输入参数p0和输入参数p1中的一者可以是可变的(例如,动态的)。在一些实施方案中,可变值可以基于计数器(例如,count)。在一些实施方案中,每次aanf940生成af密钥时,可以使计数器增量。在一些实施方案中,增量值可以是1。在其他实施方案中,增量值可以是生成的,是由标准指定的,和/或是一些其他恒定的和/或可派生的值。186.图16示出了根据一些实施方案的用于应用功能(af)密钥续订过程的方法的示例的框图。除其他设备外,图16中所示的方法还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的方法要素中的一些可按与所示次序不同的次序并发执行,或者可被省去。也可根据需要执行附加的方法要素。如图所示,该方法可操作如下。187.在1602处,应用功能(例如,诸如af724)可以使用第一(例如,当前)应用功能密钥(af密钥)经由无线电接入网络(例如,诸如ran101)与ue(例如,诸如ue106)通信。在一些实施方案中,第一af密钥可能已经由诸如上文参考图10所述的af密钥派生过程派生。在一些实施方案中,第一af密钥可能已由核心网(例如,诸如网络100)的akma锚点功能(aanf)诸如aanf940派生。在一些实施方案中,第一af密钥可以与生存期相关联(和/或具有该生存期)。在一些实施方案中,生存期可以包括从推导出第一af密钥有效起的持续时间。在一些实施方案中,持续时间可以大约是数分钟、数小时、数天、数周和/或数月中的至少一者。188.在1604处,af可以确定第一af密钥已到期。在一些实施方案中,确定第一af密钥已到期可以包括:af监测第一af密钥的生存期并确定第一af密钥的生存期到期。在一些实施方案中,确定第一af密钥已到期可以包括:af确定改变af密钥。例如,在一些实施方案中,af可以确定第一af密钥已经受损(例如,有意和/或无意地与无线电接入网络中的另一设备共享)。在一些实施方案中,af可以确定撤销第一af密钥。189.在1606处,af可以向核心网的aanf通知第一af密钥已到期。在一些实施方案中,通知可以是af密钥刷新请求消息。在一些实施方案中,通知可以包括kakma标识(id)、afid或第一af密钥中的一者或多者。190.在1608处,af可以从aanf接收第二af密钥。在一些实施方案中,aanf可以基于如上文参考图10所述的派生过程来派生第二af密钥。例如,在一些实施方案中,派生第二af密钥可以包括:aanf使用如3gpp标准中指定的密钥派生函数(kdf)。在一些实施方案中,到kdf的输入字符串可以包括计数器参数。在一些实施方案中,计数器参数可以是输入字符串的p0参数或p1参数中的一者。在此类实施方案中,p0参数或p1参数中的另一者可以是固定值。例如,当计数器参数是输入字符串的p0参数时,输入字符串的p1参数可以是第一af密钥标识(id)或af中的一者。又如,当计数器参数是输入字符串的p1参数时,输入字符串的p0参数可以是第一af密钥标识(id)或af中的一者。191.在1610处,af可以使用第二af密钥经由ran与ue通信。192.图17示出了根据一些实施方案的用于应用功能(af)密钥续订过程的方法的另一示例的框图。除其他设备外,图17中所示的方法还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的方法要素中的一些可按与所示次序不同的次序并发执行,或者可被省去。也可根据需要执行附加的方法要素。如图所示,该方法可操作如下。193.在1702处,核心网(例如,诸如网络100)的akma锚点功能(aanf)(例如,诸如aanf940)可以基于从应用功能诸如af724接收的请求来派生第一(例如,当前)应用功能密钥(af密钥)。在一些实施方案中,af724可以使用第一af密钥经由无线电接入网络(ran)诸如ran101与ue(例如,诸如ue106)通信。在一些实施方案中,第一af密钥可以经由诸如上文参考图10所述的af密钥派生过程派生。在一些实施方案中,第一af密钥可以与生存期相关联(和/或具有该生存期)。在一些实施方案中,生存期可以包括从推导出第一af密钥有效起的持续时间。在一些实施方案中,持续时间可以大约是数分钟、数小时、数天、数周和/或数月中的至少一者。194.在1704处,aanf可以确定第一af密钥已到期。在一些实施方案中,确定第一af密钥已到期可以包括:aanf从ue和/或af接收可以指示第一af密钥到期的第一消息。在一些实施方案中,第一消息可以是或包括af密钥刷新请求消息。在一些实施方案中,可以响应于以下而发送第一消息:af和/或ue中的一者确定改变(例如,刷新和/或续订)第一af密钥。例如,在一些实施方案中,af和/或ue中的一者可以确定第一af密钥已变得受损(例如,有意和/或无意地与无线电接入网络中的另一设备共享)。在一些实施方案中,第一消息可以包括计数器参数。在一些实施方案中,每次派生与第一af密钥相关联的新af密钥时,可以使计数器参数增量。在一些实施方案中,确定第一af密钥已到期可以包括:aanf监测第一af密钥的生存期并确定第一af密钥的生存期到期。在此类实施方案中,aanf可在派生第二af密钥之后向af传输可以指示第一af密钥到期的消息。在一些实施方案中,该消息可以是af密钥刷新通知消息。在一些实施方案中,该消息可以包括kakma标识(id)、afid或第一af密钥中的一者或多者。195.在1706处,aanf可以至少基于kakma和计数器参数来派生第二af密钥。在一些实施方案中,派生第二af密钥可以包括如上文参考图10所述的派生过程。例如,在一些实施方案中,派生第二af密钥可以包括:aanf使用如3gpp标准中指定的密钥派生函数(kdf)。在一些实施方案中,到kdf的输入字符串可以包括计数器参数。在一些实施方案中,计数器参数可以是输入字符串的p0参数或p1参数中的一者。在此类实施方案中,p0参数或p1参数中的另一者可以是固定值。例如,当计数器参数是输入字符串的p0参数时,输入字符串的p1参数可以是第一af密钥标识(id)或af中的一者。又如,当计数器参数是输入字符串的p1参数时,输入字符串的p0参数可以是第一af密钥标识(id)或af中的一者。196.在1708处,aanf可以向af通知第二af密钥。在一些实施方案中,该通知可以是af密钥刷新通知。在一些实施方案中,该通知可以包括第二af密钥和第二af密钥的相关联生存期。197.图18示出了根据一些实施方案的用于应用功能(af)密钥续订过程的方法的另外的示例的框图。除其他设备外,图18中所示的方法还可以与图中所示的系统、方法或设备中的任一者一起使用。在各种实施方案中,所示的方法要素中的一些可按与所示次序不同的次序并发执行,或者可被省去。也可根据需要执行附加的方法要素。如图所示,该方法可操作如下。198.在1802处,ue(例如,诸如ue106)可以使用第一应用功能密钥(af密钥)经由无线电接入网络(例如,诸如ran101)与应用功能(例如,诸如af724)通信。在一些实施方案中,第一af密钥可能已经由诸如上文参考图10所述的af密钥派生过程派生。在一些实施方案中,第一af密钥可能已由核心网(例如,诸如网络100)的akma锚点功能(aanf)诸如aanf940派生。在一些实施方案中,第一af密钥可以与生存期相关联(和/或具有该生存期)。在一些实施方案中,生存期可以包括从推导出第一af密钥有效起的持续时间。在一些实施方案中,持续时间可以大约是数分钟、数小时、数天、数周和/或数月中的至少一者。199.在1804处,ue可以确定第一af密钥已到期。在一些实施方案中,确定第一af密钥已到期可以包括:ue从核心网的aanf接收可以指示第一af密钥到期的第一消息。在一些实施方案中,第一消息可以是或包括af密钥刷新消息。在一些实施方案中,第一消息可以包括计数器参数。在一些实施方案中,每次派生与第一af密钥相关联的新af密钥时,可以使计数器参数增量。在一些实施方案中,确定第一af密钥已到期可以包括:ue监测第一af密钥的生存期并确定第一af密钥的生存期到期。在此类实施方案中,ue可以在派生第二af密钥之后向核心网的aanf传输可以指示第一af密钥到期的消息。在一些实施方案中,该消息可以是af密钥刷新请求消息。在一些实施方案中,该消息可以包括计数器参数。在一些实施方案中,该消息可以包括(和/或还包括)kakma标识(id)、afid或第一af密钥中的一者或多者。在一些实施方案中,确定第一af密钥已到期可以包括:ue确定改变af密钥。例如,在一些实施方案中,ue可以确定第一af密钥已经受损(例如,有意和/或无意地与无线电接入网络中的另一设备共享)。在一些实施方案中,ue可以确定撤销第一af密钥。在一些实施方案中,ue可以在派生第二af密钥之后向核心网的aanf传输可以指示第一af密钥到期的消息。在一些实施方案中,该消息可以是af密钥刷新请求消息。在一些实施方案中,该消息可以包括计数器参数。在一些实施方案中,该消息可以包括(和/或还包括)kakma标识(id)、afid或第一af密钥中的一者或多者。200.在1806处,ue可以至少基于kakma和计数器参数来派生第二af密钥。在一些实施方案中,派生第二af密钥可以包括如上文参考图10所述的派生过程。例如,在一些实施方案中,派生第二af密钥可以包括:ue使用如3gpp标准中指定的密钥派生函数(kdf)。在一些实施方案中,到kdf的输入字符串可以包括计数器参数。在一些实施方案中,计数器参数可以是输入字符串的p0参数或p1参数中的一者。在此类实施方案中,p0参数或p1参数中的另一者可以是固定值。例如,当计数器参数是输入字符串的p0参数时,输入字符串的p1参数可以是第一af密钥标识(id)或af中的一者。又如,当计数器参数是输入字符串的p1参数时,输入字符串的p0参数可以是第一af密钥标识(id)或af中的一者。201.在1808处,ue可以使用第二af密钥经由ran与af通信。202.众所周知,使用个人可识别信息应遵循公认为满足或超过维护用户隐私的行业或政府要求的隐私政策和做法。具体地,应管理和处理个人可识别信息数据,以使无意或未经授权的访问或使用的风险最小化,并应当向用户明确说明授权使用的性质。203.可以各种形式中的任一种形式来实现本公开的实施方案。例如,可将一些实施方案实现为计算机实现的方法、计算机可读存储器介质或计算机系统。可使用一个或多个定制设计的硬件设备诸如asic来实现其他实施方案。可使用一个或多个可编程硬件元件诸如fpga来实现其他实施方案。204.在一些实施方案中,非暂态计算机可读存储器介质可配置为使得其存储程序指令和/或数据,其中如果由计算机系统执行,则该程序指令使得计算机系统执行一种方法,例如本文所述的方法实施方案中的任一种方法实施方案,或本文所述的方法实施方案的任何组合,或本文所述的任何方法实施方案中的任一者的任何子集或此类子集的任何组合。205.在一些实施方案中,设备(例如,ue106)可被配置为包括处理器(或一组处理器)和存储器介质,其中存储器介质存储程序指令,其中该处理器被配置为从存储器介质中读取并执行该程序指令,其中该程序指令是可执行的以实施本文所述的各种方法实施方案中的任一种(或本文所述的方法实施方案的任何组合,或本文所述的方法实施方案中的任一种的任何子集、或此类子集的任何组合)。可以各种形式中的任一种来实现该设备。206.通过将用户装备(ue)在下行链路中接收的每个消息/信号x解释为由发射的消息/信号x,并且将ue在上行链路中发射的每个消息/信号y解释为由接收的消息/信号y,本文所述的用于操作ue的方法中的任何方法可以成为用于操作的对应方法的基础。207.虽然已相当详细地描述了上面的实施方案,但是一旦完全了解上面的公开,许多变型和修改对于本领域的技术人员而言将变得显而易见。本公开旨在使以下权利要求书被阐释为包含所有此类变型和修改。当前第1页12当前第1页12

技术特征:


1.一种存储程序指令的非暂态计算机可读存储器介质,所述程序指令能够由处理电路执行以使用户装备设备(ue):使用第一应用功能密钥(af密钥)经由无线电接入网络(ran)与应用功能(af)通信,其中所述第一af密钥与生存期相关联;确定所述第一af密钥已到期;至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数来派生第二af密钥;以及使用所述第二af密钥经由所述ran与所述af通信。2.根据权利要求1所述的非暂态计算机可读存储器介质,其中为了确定所述第一af密钥已到期,所述程序指令能够被进一步执行以使所述ue:从akma锚点功能(aanf)接收第一消息,其中所述第一消息指示所述第一af密钥到期。3.根据权利要求2所述的非暂态计算机可读存储器介质,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。4.根据权利要求1所述的非暂态计算机可读存储器介质,其中为了确定所述第一af密钥已到期,所述程序指令能够被进一步执行以使所述ue:监测所述第一af密钥的所述生存期;以及确定所述第一af密钥的所述生存期到期,其中为了确定所述第一af密钥的所述生存期到期,所述程序指令能够被进一步执行以使所述ue:确定自所述第一af密钥的派生以来的持续时间已超过由所述生存期指定的持续时间;确定撤销所述第一af密钥;或者确定所述第一af密钥已受损。5.根据权利要求4所述的非暂态计算机可读存储器介质,其中所述程序指令能够被进一步执行以使所述ue:在派生所述第二af密钥之后向akma锚点功能(aanf)传输第一消息,其中所述第一消息指示所述第一af密钥到期。6.根据权利要求5所述的非暂态计算机可读存储器介质,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。7.根据权利要求5所述的非暂态计算机可读存储器介质,其中所述第一消息包括kakma标识(id)、af id或所述第一af密钥中的一者或多者。8.根据权利要求1所述的非暂态计算机可读存储器介质,其中为了至少基于所述kakma和所述计数器参数来派生所述第二af密钥,所述程序指令能够被进一步执行以使所述ue:使用如3gpp标准中指定的密钥派生函数(kdf),其中到所述kdf的输入字符串包括所述计数器参数,其中所述计数器参数是所述输入字符串的p0参数或p1参数中的一者,并且其中所述p0参数或所述p1参数中的另一者是固定值。9.根据权利要求8所述的非暂态计算机可读存储器介质,其中当所述计数器参数是所述输入字符串的所述p0参数时,所述输入字符串的所述p1
参数是第一af密钥标识(id)或所述af中的一者;并且其中当所述计数器参数是所述输入字符串的所述p1参数时,所述输入字符串的所述p0参数是第一af密钥标识(id)或所述af中的一者。10.根据权利要求1所述的非暂态计算机可读存储器介质,其中所述生存期包括从推导出所述第一af密钥有效起的持续时间。11.一种网络实体,包括:存储器;和至少一个处理器,所述至少一个处理器与所述存储器通信,其中所述至少一个处理器被配置为:基于从应用功能(af)接收的请求派生第一应用功能密钥(af密钥),其中所述第一af密钥与生存期相关联;确定所述第一af密钥已到期;至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数来派生第二af密钥;以及向所述af通知所述第二af密钥和相关联的生存期。12.根据权利要求11所述的网络实体,其中为了确定所述第一af密钥已到期,所述至少一个处理器被进一步配置为:从经由托管网络实体的无线电接入网络与所述af通信的用户装备设备(ue)接收第一消息,其中所述第一消息指示所述第一af密钥到期,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。13.根据权利要求11所述的网络实体,其中为了确定所述第一af密钥已到期,所述至少一个处理器被进一步配置为:监测所述第一af密钥的所述生存期;以及确定所述第一af密钥的所述生存期到期。14.根据权利要求13所述的网络实体:其中所述至少一个处理器被进一步配置为:在派生所述第二af密钥之后,向与所述af通信的用户装备设备(ue)传输第一消息,其中所述第一消息指示所述第一af密钥到期,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。15.根据权利要求11所述的网络实体,其中为了至少基于所述kakma和所述计数器参数来派生所述第二af密钥,所述至少一个处理器被进一步配置为:使用如3gpp标准中指定的密钥派生函数(kdf),其中到所述kdf的输入字符串包括所述计数器参数,其中所述计数器参数是所述输入字符串的p0参数或p1参数中的一者,并且其中所述p0参数或所述p1参数中的另一者是固定值。16.一种用户装备设备(ue),包括:至少一个天线;至少一个无线电部件,其中所述至少一个无线电部件被配置为利用至少一种无线电接入技术(rat)执行蜂窝通信;和
一个或多个处理器,所述一个或多个处理器耦接至所述至少一个无线电部件,其中所述一个或多个处理器和所述至少一个无线电部件被配置为执行语音和/或数据通信;其中所述一个或多个处理器被配置为使所述ue:使用第一应用功能密钥(af密钥)经由无线电接入网络(ran)与应用功能(af)通信,其中所述第一af密钥与生存期相关联,并且其中所述生存期包括从推导出所述第一af密钥有效起的持续时间;确定所述第一af密钥的所述生存期已到期;至少基于应用认证和密钥管理架构(akma)锚点密钥(kakma)以及计数器参数来派生第二af密钥;以及使用所述第二af密钥经由所述ran与所述af通信。17.根据权利要求16所述的ue,其中为了确定所述第一af密钥已到期,所述一个或多个处理器被进一步配置为使所述ue:从akma锚点功能(aanf)接收第一消息,其中所述第一消息指示所述第一af密钥到期,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。18.根据权利要求16所述的ue,其中为了确定所述第一af密钥已到期,所述一个或多个处理器被进一步配置为使所述ue:监测所述第一af密钥的所述生存期;确定所述第一af密钥的所述生存期到期,其中为了确定所述第一af密钥的所述生存期到期,所述一个或多个处理器被进一步配置为使所述ue:确定自所述第一af密钥的派生以来的持续时间已超过由所述生存期指定的持续时间;或者确定撤销所述第一af密钥;或者确定所述第一af密钥已受损;以及在派生所述第二af密钥之后,向akma锚点功能(aanf)传输第一消息,其中所述第一消息指示所述第一af密钥到期,其中所述第一消息包括所述计数器参数,并且其中每次派生与所述第一af密钥相关联的新af密钥时,使所述计数器参数增量。19.根据权利要求16所述的ue,其中为了至少基于所述kakma和所述计数器参数派生所述第二af密钥,所述一个或多个处理器被进一步配置为使所述ue:使用如3gpp标准中指定的密钥派生函数(kdf),其中到所述kdf的输入字符串包括所述计数器参数,其中所述计数器参数是所述输入字符串的p0参数或p1参数中的一者,并且其中所述p0参数或所述p1参数中的另一者是固定值。20.根据权利要求19所述的ue,其中当所述计数器参数是所述输入字符串的所述p0参数时,所述输入字符串的所述p1参数是第一af密钥标识(id)或所述af中的一者;并且其中当所述计数器参数是所述输入字符串的所述p1参数时,所述输入字符串的所述p0
参数是第一af密钥标识(id)或所述af中的一者。

技术总结


本发明提供了用于应用功能(AF)密钥生成和AF密钥续订的装置、系统和方法。用户装备设备(UE)可以使用第一AF密钥经由无线电接入网络(RAN)与应用功能(AF)通信并确定该第一AF密钥已到期。该UE可以至少基于应用认证和密钥管理架构(AKMA)锚点密钥(KAKMA)以及计数器参数来派生第二AF密钥,并使用该第二AF密钥经由该RAN与该AF通信。UE、AF和/或AKMA锚点功能(AAnF)中的至少一者可以被配置为基于该第一AF密钥的相关联生存期来监测该第一AF密钥的到期。可以使用包括至少一个可变参数的密钥派生函数来派生该第一AF密钥和该第二AF密钥。生函数来派生该第一AF密钥和该第二AF密钥。生函数来派生该第一AF密钥和该第二AF密钥。


技术研发人员:

郭姝 张大伟 许芳丽 胡海静 梁华瑞 杨翔英 陈玉芹

受保护的技术使用者:

苹果公司

技术研发日:

2020.04.03

技术公布日:

2022/11/18

本文发布于:2024-09-23 22:26:07,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/3/11751.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:密钥   实施方案   所述   多个
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议