USING A DYNAMICALLY-GENERATED SYMMETRIC KEY TO ESTABLISH INTERNET PROTOCOL SECURITY FOR COMMUNICATIONS BETWEEN A MOBILE SUBSCRIBER AND A SUPPORTING WIRELESS COMMUNICATIONS NETWORK

Embodiments provide a means for securing wireless network communications. A security association can be established between a mobile subscriber device (105) and an access router (125) of a wireless communications network (120), upon successful authentication of the mobile subscriber device (105). Th...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MA, DING, SPIOTTA, MARK, G
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Embodiments provide a means for securing wireless network communications. A security association can be established between a mobile subscriber device (105) and an access router (125) of a wireless communications network (120), upon successful authentication of the mobile subscriber device (105). The security association can utilize a dynamically-generated IP security (IPsec) symmetric key (175) unique to the mobile subscriber device (105). Subsequent network communications between the mobile subscriber device (105) and the access router (125) can be secured using the IPsec symmetric key (175) to either directly authenticate and encrypt/decrypt or dynamically establish further security associations to authenticate and encrypt/decrypt the subsequent network communications (170). Securing of the network communications (175) can be performed as a substitute for or in addition to existing security measures of the wireless communications network (120). Selon des modes de réalisation, la présente invention concerne un moyen permettant de sécuriser des communications de réseau sans fil. Une association de sécurité peut être établie entre un dispositif d'abonné mobile (105) et un routeur d'accès (125) d'un réseau de communications sans fil (120), lors d'une authentification réussie du dispositif d'abonné mobile (105). L'association de sécurité peut utiliser une clé symétrique de sécurité (175) (IPsec) générée dynamiquement unique au dispositif d'abonné mobile (105). Des communications de réseau ultérieures entre le dispositif d'abonné mobile (105) et le routeur d'accès (125) peuvent être sécurisées au moyen de la clé symétrique IPsec (175) soit pour l'authentification et le chiffrement/déchiffrement direct(e) soit pour l'établissement dynamique d'autres associations de sécurité pour l'authentification et le chiffrement/déchiffrement de communications ultérieures de réseau (170). La sécurisation des communications de réseau (175) peut être effectuée comme un substitut pour des mesures de sécurité existantes du réseau de communications sans fil (120) ou en supplément à celles-ci.