背景技术:
1、长期演进(lte)、第五代(5g)新无线电(nr)和其他通信技术实现改进的通信和数据服务。一种这样的服务是经由互联网协议多媒体子系统(ims)的语音通信服务,诸如长期演进上的语音(volte)或新无线电上的语音(vonr)。ims语音通信的质量和性能取决于无线信道条件。一种用于改进ims语音通信的质量和性能的技术是在第二非ims通信网络上复制携带语音信息的信息流,该第二非ims通信网络诸如无线局域网(wlan)(诸如具有到互联网的连接的wifi网络)。然而,携带所复制的信息流的非ims通信网络可能是不安全的或不可信的,从而产生语音通信的安全风险。
技术实现思路
1、各个方面包括由用户装备(ue)执行的用于保卫涉及ims媒体通信链路和非ims媒体通信链路的媒体流通信的系统和方法。在一些实施方案中,该ue可经由该ims媒体通信链路在该ue和第二ue之间建立共享密钥,并且然后使用该共享密钥来保护该ue和该第二ue之间经由该非ims媒体通信链路的通信。
2、在一些方面,该ims媒体通信链路可包括蜂窝通信链路。在一些方面,该非ims媒体通信链路可包括wi-fi通信链路。在一些方面,使用该共享密钥来保护该ue和该第二ue之间经由该非ims媒体通信链路的通信可包括:使用该共享密钥来对该ue和该第二ue之间经由该ims媒体通信链路传送的通信进行加密;以及经由该非ims媒体通信链路在该ue和该第二ue之间传送所加密的通信。
3、在一些方面,使用该共享密钥来保护该ue和该第二ue之间经由该非ims媒体通信链路的通信可包括:使用该共享密钥作为主密钥来生成一个或多个加密密钥;以及使用所生成的一个或多个加密密钥来保护该ue和该第二ue之间经由该非ims媒体通信链路的通信。在一些方面,经由该ims媒体通信链路在该ue和该第二ue之间建立共享密钥可包括:确定先前建立的共享密钥是否能够用于保护该ue和该第二ue之间经由该非ims媒体通信链路的这些通信;响应于确定该先前建立的共享密钥不能够用于保护该ue和该第二ue之间经由该非ims媒体通信链路的这些通信,而经由ims媒体通信链路在该ue和该第二ue之间建立该共享密钥;以及响应于确定该先前建立的共享密钥能够用于保护该ue和该第二ue之间经由该非ims媒体通信链路的通信,而使用该先前建立的共享密钥来保护该ue和该第二ue之间经由该非ims媒体通信链路的这些通信。
4、一些方面可包括:经由该ims媒体通信链路在该ue和该第二ue之间传送散列验证消息,其中该散列验证消息被配置为使得该第二ue能够验证该共享密钥。在一些方面,经由该ims媒体通信链路在该ue和该第二ue之间建立该共享密钥可包括应用该ue和该第二ue已知的会话发起协议(sip)值以生成该共享密钥。
5、进一步的各方面包括一种具有处理器的ue,该处理器被配置为执行以上概述的方法中的任何方法的一个或多个操作。进一步的各方面包括供在ue中使用的处理设备,该处理设备被配置有处理器可执行指令以执行以上概述的方法中的任何方法的操作。进一步的各方面包括一种非暂态处理器可读存储介质,该非暂态处理器可读存储介质在其上存储有处理器可执行指令,该处理器可执行指令被配置为使ue的处理器执行以上概述的方法中的任何方法的操作。进一步的各方面包括一种ue,该ue具有用于执行以上概述的方法中的任何方法的功能的部件。进一步的各方面包括一种供在ue中使用的片上系统,该片上系统包括处理器,该处理器被配置为执行以上概述的方法中的任何方法的一个或多个操作。
1.一种由用户装备(ue)的处理器执行的用于保卫涉及互联网协议多媒体子系统(ims)媒体通信链路和非ims媒体通信链路的媒体流通信的方法,包括:
2.根据权利要求1所述的方法,其中所述ims媒体通信链路包括蜂窝通信链路。
3.根据权利要求1所述的方法,其中所述非ims媒体通信链路包括wi-fi通信链路。
4.根据权利要求1所述的方法,其中使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信包括:
5.根据权利要求1所述的方法,其中使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信包括:
6.根据权利要求1所述的方法,其中经由所述ims媒体通信链路在所述ue和所述第二ue之间建立共享密钥包括:
7.根据权利要求1所述的方法,还包括:经由所述ims媒体通信链路在所述ue和所述第二ue之间传送散列验证消息,其中所述散列验证消息被配置为使得所述第二ue能够验证所述共享密钥。
8.根据权利要求1所述的方法,其中经由所述ims媒体通信链路在所述ue和所述第二ue之间建立所述共享密钥包括应用所述ue和所述第二ue已知的会话发起协议(sip)值以生成所述共享密钥。
9.一种用户装备(ue),包括:
10.根据权利要求9所述的ue,其中所述ims媒体通信链路包括蜂窝通信链路。
11.根据权利要求9所述的ue,其中所述非ims媒体通信链路包括wi-fi通信链路。
12.根据权利要求9所述的ue,其中所述处理器被进一步配置有处理器可执行指令以:通过以下方式来使用所述共享密钥保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信:
13.根据权利要求9所述的ue,其中所述处理器被进一步配置有处理器可执行指令以:通过以下方式来使用所述共享密钥保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信:
14.根据权利要求9所述的ue,其中所述处理器被进一步配置有处理器可执行指令以:通过以下方式来经由所述ims媒体通信链路在所述ue和所述第二ue之间建立共享密钥:
15.根据权利要求9所述的ue,其中所述处理器被进一步配置有处理器可执行指令以:经由所述ims媒体通信链路在所述ue和所述第二ue之间传送散列验证消息,其中所述散列验证消息被配置为使得所述第二ue能够验证所述共享密钥。
16.根据权利要求9所述的ue,其中所述处理器被进一步配置有处理器可执行指令以:通过应用所述ue和所述第二ue已知的会话发起协议(sip)值以生成所述共享密钥来经由所述ims媒体通信链路在所述ue和所述第二ue之间建立所述共享密钥。
17.一种用户装备(ue),包括:
18.根据权利要求17所述的ue,其中所述ims媒体通信链路包括蜂窝通信链路。
19.根据权利要求17所述的ue,其中所述非ims媒体通信链路包括wi-fi通信链路。
20.根据权利要求17所述的ue,其中用于使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信的部件包括:
21.根据权利要求17所述的ue,其中用于使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信的部件包括:
22.根据权利要求17所述的ue,其中用于经由所述ims媒体通信链路在所述ue和所述第二ue之间建立共享密钥的部件包括:
23.根据权利要求17所述的ue,还包括:用于经由所述ims媒体通信链路在所述ue和所述第二ue之间传送散列验证消息的部件,其中所述散列验证消息被配置为使得所述第二ue能够验证所述共享密钥。
24.根据权利要求17所述的ue,其中用于经由所述ims媒体通信链路在所述ue和所述第二ue之间建立所述共享密钥的部件包括用于应用所述ue和所述第二ue已知的会话发起协议(sip)值以生成所述共享密钥的部件。
25.一种其上存储有处理器可执行指令的非暂态处理器可读介质,所述处理器可执行指令被配置为使用户装备(ue)中的处理设备执行操作,所述操作包括:
26.根据权利要求25所述的非暂态处理器可读介质,其中所存储的处理器可执行指令被进一步配置为使得:所述ims媒体通信链路包括蜂窝通信链路。
27.根据权利要求25所述的非暂态处理器可读介质,其中所存储的处理器可执行指令被进一步配置为使得:所述非ims媒体通信链路包括wi-fi通信链路。
28.根据权利要求25所述的非暂态处理器可读介质,其中所存储的处理器可执行指令被进一步配置为使得:使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信包括:
29.根据权利要求25所述的非暂态处理器可读介质,其中所存储的处理器可执行指令被进一步配置为使得:使用所述共享密钥来保护所述ue和所述第二ue之间经由所述非ims媒体通信链路的通信包括:
30.根据权利要求25所述的非暂态处理器可读介质,其中所存储的处理器可执行指令被进一步配置为使得:经由所述ims媒体通信链路在所述ue和所述第二ue之间建立共享密钥包括: