获取、发送CBC和/或CBE信息的方法及相关设备与流程

文档序号:14602414发布日期:2018-06-05 19:01阅读:711来源:国知局
获取、发送CBC和/或CBE信息的方法及相关设备与流程

本发明涉及通信技术领域,尤其涉及获取、发送CBC和/或CBE信息的方法、用户设备及网络侧设备。



背景技术:

PWS(公共告警系统,Public Warning System)是一种对有可能对人类的生命和财产造成损失的自然灾害或人为事故进行警报的公共报警系统。当自然灾害,如洪水、飓风,或人为事故,如化学气体泄漏、爆炸威胁、核威胁的情况下,PWS可以作为对现有广播通信系统的一种补充。PWS服务由电信运营商提供给用户,其内容可以由告警信息供应部门(warning notification provider)提供。当某些紧急事件发生时,报警信息供应部门生成告警消息(warning notification),并利用私钥对告警消息签名后发送给运营商,运营商利用自己的网络发送告警消息给用户设备。用户设备收到告警消息之后,利用之前获取并保存在本地的公钥对告警消息进行验证,如果验证通过,那么用户设备将此告警消息显示给用户,使得用户采取紧急措施来应对紧急事件。

目前,用户设备获取公钥的方式有两种,一种是通过非接入层消息获取公钥,另一种是通过应用层消息获取公钥。其中,利用应用层消息获取公钥的方法具体如下:用户设备(UE)发现没有正确的公钥时,UE向NAF(网络应用功能,Network Application Function)实体请求新的公钥,UE和BSF(Bootstrapping Server Function,自举服务器功能)、NAF之间执行GBA(General Bootstrapping Architecture,通用自举架构)过程,GBA过程完成后UE和NAF之间建立了应用层安全,生成了应用层共享密钥(Ks_NAF),NAF利用共享密钥(Ks_NAF)对新公钥进行安全保护后下发给UE,以使得UE获取到该新公钥。

其中,NAF可以是CBC(Cell Broadcast Center,小区广播实体)或者CBE(Cell Broadcast Entity,小区广播中心),则UE可以从CBC或者CBE获取公钥。当NAF是CBC时,由于不同运营商网络运营着各自的CBC,即UE接入不同运营商网络时需要向不同的NAF发起公钥请求并建立安全关联。而当NAF是CBE时,由于不同运营商网络可能和不同的CBE相连,即UE接入不同运营商网络时可能需要向不同的NAF发起公钥请求并建立安全关联。由此可知,运营商网络的改变可能导致NAF的改变。

发明人在研究过程中发现现有技术存在以下问题:当UE初始附着到运营商网络或者漫游到另一个运营商网络时或者运营商网络内部的NAF(CBC/CBE)信息进行更新时(例如,运营商网络增加了与一个新的CBE或CBC的连接),UE无法获得该NAF(例如CBC或CBE)的相关信息(例如CBC或CBE的IP地址),从而导致无法和NAF建立安全连接以获取最新的PWS公钥的问题。



技术实现要素:

有鉴于此,本发明实施例提供获取、发送CBC和/或CBE信息的方法、用户设备及网络侧设备,用以解决现有技术中存在的UE在初始附着到运营商网络或者漫游到另一个运营商网络或者运营商网络内部的NAF(CBC/CBE)信息进行更新时(例如,运营商网络增加了与一个新的CBE或CBC的连接),无法获得该NAF的相关信息从而不能获取最新的PWS公钥的技术问题。

本发明实施例公开了如下技术方案:

第一方面,本发明实施例提供一种获取CBC和/或CBE信息的方法,包括:

用户设备向网络侧设备发送获取小区广播实体CBC和/或小区广播中心CBE信息的请求消息;

用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息。

在第一方面的第一种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为长期演进LTE系统中的移动管理实体MME,或,通用移动通信系统UMTS或分组交换通信技术GPRS系统中的GPRS服务支持节点SGSN,或,全球移动通讯系统GSM中的移动交换中心MSC,则所述用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息,包括:

所述用户设备接收所述MME或SGSN或MSC发送的携带CBC和/或CBE信息的附着接受消息或安全模式命令消息;其中,所述附着接受消息或安全模式命令消息为网络侧设备在检测不到所述用户设备的上下文时生成的消息;

所述用户设备从所述附着接受消息或安全模式命令消息中获取CBC和/或CBE信息。

在第一方面的第二种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息之前,还包括:

用户设备判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

如果是,则所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,具体为:用户设备向MME或SGSN或MSC发送携带不需要CBC和/或CBE信息的指示的附着请求消息;

如果否,则所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,具体为:用户设备向MME或SGSN或MSC发送携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息,具体为:

所述用户设备通过接收网络侧返回的附着接受消息或安全模式命令消息来获取所述CBC和/或CBE信息。

在第一方面的第三种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,则所述LTE系统中所述请求消息为跟踪区域更新TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为路由区域更新RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为位置区域更新LAU请求消息,则所述用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息,包括:

所述用户设备接收MME或SGSN或MSC发送的携带与TAU或RAU或LAU对应的CBC和/或CBE信息的TAU或RAU或LAU接受消息;其中,所述TAU或RAU或LAU接受消息为所述MME或SGSN或MSC在检测到所述用户设备为漫游用户时生成的消息;

所述用户设备从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

在第一方面的第四种可能的实现方式中,所述网络侧设备为LTE系统中的MME或UMTS或GPRS系统中的SGSN或GSM系统中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述用户设备向网络侧设备发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息之前,还包括:

用户设备判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

如果否,则所述用户设备向网络侧设备发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,具体为:用户设备向所述MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,其中,该TAU或RAU或LAU请求消息包括请求从所述MME或SGSN或MSC获取CBC和/或CBE信息的指示。

在第一方面的第五种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,包括:

用户设备向MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,所述TAU或RAU或LAU请求消息包括与所述测试消息对应的CBC和/或CBE标识,以便所述MME、SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

在第一方面的第六种可能的实现方式中,所述网络侧设备为LTE系统中的MME或UMTS或GPRS系统中的SGSN或GSM中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,具体为:

用户设备向MME或SGSN或MSC按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识,以便MME或SGSN或MSC在保存的CBC和/或CBE信息的标识与用户设备发送的CBC和/或CBE信息的标识不同的情况下,将所述用户设备发送的CBC和/或CBE信息的标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

在第一方面的第七种可能的实现方式中,所述用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息,包括:

所述用户设备接收MME或SGSN或MSC返回的携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

在第一方面的第八种可能的实现方式中,所述网络侧设备为与所述用户设备的接入网对应的第一解析服务器,则所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,包括:

用户设备依据当前接入网络的PLMN ID获取所述第一解析服务器的IP地址;

用户设备向所述IP地址对应的第一解析服务器发送获取CBC和/或CBE信息的请求消息。

在第一方面的第九种可能的实现方式中,所述网络侧设备为全球唯一的第二解析服务器,所述第二解析服务器的IP地址预存在所述用户设备上,则所述用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息,包括:

用户设备查找预先保存的第二解析服务器的IP地址;

用户设备向所述IP地址对应的第二解析服务器发送获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。

第二方面,本发明实施例还提供另一种获取CBC和/或CBE信息的方法,包括:

用户设备获取当前接入的公共陆地移动网络PLMN标识;

用户设备获取与所述PLMN标识相对应的CBC和/或CBE信息。

本发明实施例还提供一种发送CBC和/或CBE信息的方法,包括:

与用户设备的接入网对应的解析服务器检测用户设备是否初次入网或者小区广播实体CBC和/或小区广播中心CBE信息有更新,如果是,则与用户设备的接入网对应的解析服务器向所述用户设备推送CBC和/或CBE信息。

第三方面,本发明实施例还提供另一种发送CBC和/或CBE信息的方法,包括:

网络侧设备接收用户设备发送的获取小区广播实体CBC和/或小区广播中心CBE信息的请求消息;

网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

在第三方面的第一种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS中的SGSN,或,GSM中的MSC,则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息之前,还包括:

MME或SGSN或MSC检测是否存在所述用户设备的上下文,如果否,则将CBC和/或CBE信息携带于附着接受消息或安全模式命令消息中;

则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:MME或SGSN或MSC向用户设备发送携带了所述CBC和/或CBE信息的附着请求消息或安全模式命令消息。

在第三方面的第二种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的GPRS服务支持节点SGSN,或,GSM中的MSC,所述网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,包括:

在所述用户设备预先保存了与附着网络的公共陆地移动网络标识PLMNID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带不需要CBC和/或CBE信息的指示的附着请求消息;

在所述用户设备没有预先保存与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:

所述MME或SGSN或MSC向用户设备发送携带所述CBC和/或CBE信息的附着接受消息或安全模式命令消息。

在第三方面的第三种可能的实现方式中,所述网络侧设备为MME或SGSN或MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息之前,还包括:

MME或SGSN或MSC根据所述TAU或RAU或LAU请求消息检测所述用户设备是否为漫游用户,如果是,则将与TAU或RAU或LAU请求消息对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中;

则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:

向用户设备发送携带了CBC和/或CBE信息的TAU或RAU或LAU接受消息。

在第三方面的第四种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM系统中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,包括:

在所述用户设备预先保存了与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带不需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息;

在所述用户设备没有预先保存与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息,并将CBC和/或CBE信息携带于TAU或RAU或LAU请求消息中。

在第三方面的第五种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,在用户设备无法验证MME或SGSN或MSC下发的测试消息的情况下,网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,包括:

所述MME或SGSN或MSC接收用户设备发送的获取CBC和/或CBE信息的请求消息,所述请求消息包括与所述测试消息对应的CBC和/或CBE标识;

所述MME或SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

在第三方面的第六种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,具体为:

所述MME或SGSN或MSC接收用户设备按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识;

则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:

MME或SGSN或MSC检测保存的所述CBC和/或CBE的标识与所述用户设备发送CBC和/或CBE的标识是否不同,如果是,则将保存的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

在第三方面的第七种可能的实现方式中,所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,包括:

所述MME或SGSN或MSC向用户设备返回携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

在第三方面的第八种可能的实现方式中,所述网络侧设备为与所述用户设备的接入网对应的第一解析服务器,则所述网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,包括:

所述第一解析服务器接收用户设备按照所述用户设备当前接入网络的PLMN ID获取的IP地址发送的获取CBC和/或CBE信息的请求消息,则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:

第一解析服务器向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

在第三方面的第九种可能的实现方式中,所述网络侧设备为全球唯一的第二解析服务器,所述第二解析服务器的IP地址预存在所述用户设备上,则所述网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息,包括:

所述第二解析服务器接收所述用户设备按照预先保存的解析服务器的IP地址发送的获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID,则所述网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息,具体为:

所述第二解析服务器向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

第四方面,本发明实施例还提供一种用户设备,包括:

第一发送模块,用于向网络侧设备发送获取小区广播实体CBC和/或小区广播中心CBE信息的请求消息;

第一接收模块,用于接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息。

在第四方面的第一种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为长期演进LTE系统中的移动管理实体MME,或,通用移动通信系统UMTS或分组交换通信技术GPRS系统中的GPRS服务支持节点SGSN,或,全球移动通讯系统GSM中的移动交换中心MSC,则所述第一接收模块,包括:

第一接收子模块,用于接收所述MME或SGSN或MSC发送的携带CBC和/或CBE信息的附着接受消息或安全模式命令消息;其中,所述附着接受消息或安全模式命令消息为网络侧设备在检测不到所述用户设备的上下文时生成的消息;

第一获取子模块,用于所述用户设备从所述附着接受消息或安全模式命令消息中获取CBC和/或CBE信息。

在第四方面的第二种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述第一发送模块,包括:

第一判断子模块,用于判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

第一发送子模块,用于在所述判断子模块的结果为是的情况下,向MME或SGSN或MSC发送携带不需要CBC和/或CBE信息的指示的附着请求消息;

第二发送子模块,用于向MME或SGSN或MSC发送携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述第一接收模块,具体用于:通过接收网络侧返回的附着接受消息或安全模式命令消息来获取所述CBC和/或CBE信息。

在第四方面的第三种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,则所述LTE系统中所述请求消息为跟踪区域更新TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为路由区域更新RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为位置区域更新LAU请求消息,则所述第一接收模块,包括:

第二接收子模块,用于接收MME或SGSN或MSC发送的携带与TAU或RAU或LAU对应的CBC和/或CBE信息的TAU或RAU或LAU接受消息;其中,所述TAU或RAU或LAU接受消息为所述MME或SGSN或MSC在检测到所述用户设备为漫游用户时生成的消息;

第二获取子模块,用于从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

在第四方面的第四种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM系统中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述第一发送模块,包括:

第二判断子模块,用于判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

第三发送子模块,用于在所述判断子模块的结果为否的情况下,向所述MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,其中,该TAU或RAU或LAU请求消息包括请求从所述MME或SGSN或MSC获取CBC和/或CBE信息的指示。

在第四方面的第五种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,所述第一发送模块,包括:

第四发送子模块,用于向MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,所述TAU或RAU或LAU请求消息包括与所述测试消息对应的CBC和/或CBE标识,以便所述MME、SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

在第四方面的第六种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述发送模块,具体包括:

第五发送子模块,用于向MME或SGSN或MSC按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识,以便MME或SGSN或MSC在保存的CBC和/或CBE信息的标识与用户设备发送的CBC和/或CBE信息的标识不同的情况下,将所述用户设备发送的CBC和/或CBE信息的标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

在第四方面的第七种可能的实现方式中,所述第一接收模块,包括:

第三接收子模块,用于接收MME或SGSN或MSC返回的携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

在第四方面的第八种可能的实现方式中,所述网络侧设备为与所述用户设备的接入网对应的第一解析服务器,则所述发送模块,包括:

第三获取子模块,用于依据当前接入网络的PLMN ID获取所述第一解析服务器的IP地址;

第六发送子模块,用于向所述IP地址对应的第一解析服务器发送获取CBC和/或CBE信息的请求消息。

在第四方面的第九种可能的实现方式中,所述网络侧设备为全球唯一的第二解析服务器,所述第二解析服务器的IP地址预存在所述用户设备上,则所述发送模块,包括:

查找子模块,用于查找预先保存的第二解析服务器的IP地址;

第七发送子模块,用于向所述IP地址对应的第二解析服务器发送获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。

第五方面,本发明实施例还提供了一种用户设备,包括至少一个处理器,至少一个网络接口或者其他通信接口,存储器,和至少一个通信总线,用于实现这些装置之间的连接通信;其中,

所述处理器用于执行所述存储器中存储的可执行模块;所述存储器存储了用于被所述处理器执行的程序指令,其中,程序指令包括第一发送模块和第一接收模块;

所述第一发送模块,用于向网络侧设备发送获取小区广播实体CBC和/或小区广播中心CBE信息的请求消息;

所述第一接收模块,用于接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息。

第六方面,本发明实施例还提供了一种用户设备,包括:

第一获取模块,用于获取当前接入的公共陆地移动网络PLMN标识;

第二获取模块,用于依据预先保存的PLMN标识与CBC和/或CBE信息的对应关系获取CBC和/或CBE信息。

第七方面,本发明实施例还提供了一种用户设备,包括至少一个处理器,至少一个网络接口或者其他通信接口,存储器,和至少一个通信总线,用于实现这些装置之间的连接通信;其中,

所述处理器用于执行所述存储器中存储的可执行模块;所述存储器存储了用于被所述处理器执行的程序指令,其中,程序指令包括第一获取模块和第二获取模块;

所述第一获取模块,用于获取当前接入的公共陆地移动网络PLMN标识;

所述第二获取模块,用于依据预先保存的PLMN标识与CBC和/或CBE信息的对应关系获取CBC和/或CBE信息。

第八方面,本发明实施例还提供一种网络侧设备,包括:

检测模块,用于检测与接入网对应的用户设备是否初次入网或者CBC和/或CBE信息有更新;

推送模块,用于在所述检测模块的结果为是的情况下,与用户设备的接入网对应的解析服务器向所述用户设备推送CBC和/或CBE信息。

第九方面,本发明实施例还提供了一种网络侧设备,包括至少一个处理器,至少一个网络接口或者其他通信接口,存储器,和至少一个通信总线,用于实现这些装置之间的连接通信;其中,

所述处理器用于执行所述存储器中存储的可执行模块;所述存储器存储了用于被所述处理器执行的程序指令,其中,程序指令包括检测模块和推送模块;

所述检测模块,用于获取当前接入的公共陆地移动网络PLMN标识;

所述推送模块,用于依据预先保存的PLMN标识与CBC和/或CBE信息的对应关系获取CBC和/或CBE信息。

第十方面,本发明实施例还提供了一种网络侧设备,包括:

第二接收模块,用于接收用户设备发送的获取CBC和/或CBE信息的请求消息;

第二发送模块,用于向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

在第十方面的第一种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME或UMTS或GPRS中的SGSN或GSM中的MSC,则所述第二发送模块,包括:

第一检测子模块,用于检测是否存在所述用户设备的上下文;

第八发送子模块,用于在所述第一检测子模块的结果为否的情况下,将CBC和/或CBE信息携带于附着接受消息或安全模式命令消息中,向用户设备发送携带了所述CBC和/或CBE信息的附着请求消息或安全模式命令消息。

在第十方面的第二种可能的实现方式中,所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的GPRS服务支持节点SGSN,或,GSM中的MSC,所述第二接收模块,包括:

第四接收子模块,用于在所述用户设备预先保存了与附着网络的公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带不需要CBC和/或CBE信息的指示的附着请求消息;

第五接收子模块,用于在所述用户设备没有预先保存与附着网络的PLMNID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述第二发送模块,具体用于:向用户设备发送携带所述CBC和/或CBE信息的附着接受消息或安全模式命令消息。

在第十方面的第三种可能的实现方式中,所述网络侧设备为MME或SGSN或MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,则所述第二发送模块,包括:

第二检测子模块,用于根据所述TAU或RAU或LAU请求消息检测所述用户设备是否为漫游用户;

第九发送子模块,用于在所述第二检测子模块的结果为是的情况下,将与TAU或RAU或LAU请求消息对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中,向用户设备发送携带了CBC和/或CBE信息的TAU或RAU或LAU接受消息。

在第十方面的第四种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM系统中的MSC,则所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述第二接收模块包括:

第六接收子模块,用于在所述用户设备预先保存了与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,接收用户设备发送的携带不需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息;

第七接收子模块,用于在所述用户设备没有预先保存与附着网络的PLMNID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息。

在第十方面的第五种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,在用户设备无法验证MME或SGSN或MSC下发的测试消息的情况下,第二接收模块,包括:

第八接收子模块,用于接收用户设备发送的获取CBC和/或CBE信息的请求消息,所述请求消息包括与所述测试消息对应的CBC和/或CBE标识;

第一携带子模块,用于将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

在第十方面的第六种可能的实现方式中,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息,所述第二接收模块,具体包括:

第九接收子模块,用于接收用户设备按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识;

则所述第二发送模块,具体包括:

第三检测子模块,用于检测保存的所述CBC和/或CBE的标识与所述用户设备发送CBC和/或CBE的标识是否不同;

第二携带子模块,用于在所述第三检测子模块的结果为是的情况下,将保存的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

在第十方面的第七种可能的实现方式中,所述第二发送模块,包括:

返回子模块,用于向用户设备返回携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

在第十方面的第八种可能的实现方式中,所述网络侧设备为与所述用户设备的接入网对应的第一解析服务器,则所述第二接收模块,包括:

第九接收子模块,用于接收用户设备按照所述用户设备当前接入网络的PLMN ID获取的IP地址发送的获取CBC和/或CBE信息的请求消息。

在第十方面的第九种可能的实现方式中,所述网络侧设备为全球唯一的第二解析服务器,所述第二解析服务器的IP地址预存在所述用户设备上,则所述第二接收模块,包括:

第十接收子模块,用于接收所述用户设备按照预先保存的解析服务器的IP地址发送的获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。

第十一方面,本发明实施例还提供了一种网络侧设备,包括至少一个处理器,至少一个网络接口或者其他通信接口,存储器,和至少一个通信总线,用于实现这些装置之间的连接通信;其中,

所述处理器用于执行所述存储器中存储的可执行模块;所述存储器存储了用于被所述处理器执行的程序指令,其中,程序指令包括第二接收模块和第二发送模块;

所述第二接收模块,用于接收用户设备发送的获取CBC和/或CBE信息的请求消息;

所述第二发送模块,用于向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

本发明实施例的有益效果包括:

本发明实施例提供的方法中,UE初始接入网络或者漫游到其他运营商网络时,通过向网络设备发送CBC/CBE信息请求信息,来告知网络所述用户设备需要获取CBC/CBE信息,网络侧根据请求信息向初始接入网络或者漫游到其他运营商网络的UE发送其所要获取的CBC/CBE信息,从而使得在UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

附图说明

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。

图1为本发明提供的一种获取CBC和/或CBE信息的方法实施例一的流程图;

图2为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例二的流程图;

图3为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例三的流程图;

图4为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例四的流程图;

图5为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例五的流程图;

图6为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例六的流程图;

图7为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例七的流程图;

图8为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例八的流程图;

图9为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例九的流程图;

图10为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十的流程图;

图11为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十一的流程图;

图12为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十二的流程图;

图13为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十三的流程图;

图14为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十四的流程图;

图15为本发明提供的一种用户设备实施例一的结构示意图;

图16为本发明提供的一种用户设备实施例一的第一接收模块的结构示意图;

图17为本发明提供的一种用户设备实施例一的第一发送模块的结构示意图;

图18为本发明提供的一种用户设备实施例二的结构示意图;

图19为本发明提供的一种用户设备实施例三的结构示意图;

图20为本发明提供的一种用户设备实施例四的结构示意图;

图21为本发明提供的一种用户设备实施例五的结构示意图;

图22为本发明提供的一种用户设备实施例六的结构示意图;

图23为本发明提供的一种用户设备实施例七的结构示意图;

图24为本发明提供的一种用户设备实施例八的结构示意图;

图25为本发明提供的一种用户设备的硬件架构图;

图26为本发明提供的另一种用户设备实施例的结构示意图;

图27为本发明提供的另一种用户设备实施例的硬件架构图;

图28为本发明提供的一种网络侧设备实施例一的结构示意图;

图29为本发明提供的一种网络侧设备的硬件架构图;

图30为本发明提供的一种网络侧设备实施例二的结构示意图;

图31为本发明提供的一种网络侧设备实施例三的结构示意图;

图32为本发明提供的一种网络侧设备实施例四的结构示意图;

图33为本发明提供的一种网络侧设备实施例五的结构示意图;

图34为本发明提供的一种网络侧设备实施例六的结构示意图;

图35为本发明提供的一种网络侧设备实施例七的结构示意图;

图36为本发明提供的一种网络侧设备实施例八的结构示意图;

图37为本发明提供的一种网络侧设备实施例九的结构示意图;

图38为本发明提供的一种网络侧设备实施例十的结构示意图;

图39为本发明提供的一种网络侧设备实施例十一的结构示意图;

图40为本发明提供的另一种网络侧设备的硬件架构图。

具体实施方式

本发明实施例提供了一种获取、发送CBC和/或CBE信息的方法及设备,以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。

实施例一:

参考图1所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例一的流程图,本实施例具体可以包括:

步骤101:用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息。

其中,所述请求消息为附着请求消息,所述网络侧设备为长期演进(LTE,Long Term Evolution)系统中的移动管理实体(MME,Mobility Management Entity),或,通用移动通信系统(UMTS,Universal Mobile Telecommunications System)或分组交换通信技术(GPRS,General Packet Radio Service)系统中的GPRS服务支持节点(SGSN,Serving GPRS SUPPORT NODE),或,全球移动通讯系统(GSM,Global System for Mobile Communications)中的移动交换中心(MSC,Mobile Switching Center)。用户设备在获取获取CBC和/或CBE信息的时候,首先需要向网络侧设备发送获取CBC和/或CBE信息的附着请求消息。

步骤102:用户设备接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息。

当用户设备UE附着到一个运营商网络时,如果该用户设备并未在所述运营商网络中建立过连接,即所述网络中没有所述用户设备的上下文时,那么,此时在网络设备中会生成附着接受消息或安全模式命令消息。所述网络设备向所述用户设备发送携带CBC和/或CBE信息的附着接受消息或安全模式命令消息,以使所述用户设备获取到CBC和/或CBE信息。具体的所述用户设备是通过接收所述MME或SGSN或MSC发送的携带CBC和/或CBE信息的附着接受消息或安全模式命令消息,获取到CBC和/或CBE信息的。其中所述网络设备MME或SGSN或MSC均有可能是多个,所以用户设备发送的请求消息与具体的网络设备之间是一一对应的。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,通过向网络设备发送CBC/CBE信息请求信息,来告知网络所述用户设备需要获取CBC/CBE信息,网络侧根据请求信息向初始接入网络或者漫游到其他运营商网络的UE发送其所要获取的CBC/CBE信息,从而使得在UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例二:

参考图2所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例二的流程图,本实施例具体可以包括如下步骤:

步骤201:用户设备判断是否预先保存了与公共陆地移动网络标识PLMNID关联的CBC和/或CBE信息,如果是,则进入步骤202,如果否,则进入步骤203。

步骤202:用户设备向MME或SGSN或MSC发送携带不需要CBC和/或CBE信息的指示的附着请求消息,进入步骤204。

步骤203:用户设备向MME或SGSN或MSC发送携带需要CBC和/或CBE信息的指示的附着请求消息,进入步骤204。

所述步骤201中,所述用户设备根据本身是否保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,向网络设备发送附着请求消息的内容是不同的,若所述用户设备保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,那么在所述附着请求消息中需要向网络设备指示所述用户设备不需要获取CBC和/或CBE信息;反之,则需要向网络设备指示所述用户设备需要获取CBC和/或CBE信息。

所述用户设备向网络设备指示所述用户设备是否需要从网络侧获取CBC和/或CBE信息时,具体可以这样实现:用户设备在附着请求消息中增加一个信元IE“CBC/CBE信息指示”,该信元长度为1比特,当UE需要从网络侧获取CBC/CBE信息时,该信元可以设置为“1”;当UE不需要从网络侧获取CBC/CBE信息时,该信元可以设置为“0”。当UE要附着到一个运营商网络时,如果所述UE没有与该网络PLMN ID对应的CBC和/或CBE信息,那么UE在附着请求消息中将“CBC/CBE信息指示”位设置为“1”,向网络侧请求获取CBC/CBE信息。

步骤204:网络侧设备根据所述附着请求消息判断用户设备是否需要CBC和/或CBE信息,若是,则进入步骤205。

网络侧接收到所述用户设备发送的附着请求消息后,如果附着请求消息中的“CBC/CBE信息指示”位为“1”,那么网络侧设备需要在附着接受消息中向UE发送最新的CBC和/或CBE信息。

步骤205:网络侧设备通过附着接受消息或安全模式命令消息向UE发送最新的CBC和/或CBE信息。

所述网络侧设备发送的CBC和/或CBE信息是与所述请求消息对应的CBC和/或CBE信息,具体的,所述网络设备可以通过附着接受消息或安全模式命令消息向所述用户设备发送最新的CBC和/或CBE信息。

在本实施例中需要说明的是,如果网络侧设备在接收到附着请求消息之后,已经在安全模式命令消息中携带了CBC和/或CBE信息,那么网络侧设备接着向用户设备发送附着接受消息的时候,就不会再在该附着接受消息中携带CBC和/或CBE信息了。而如果网络侧设备并没有在安全模式命令消息中携带CBC和/或CBE信息,那网络侧设备将会在附着接受消息中携带CBC和/或CBE信息返回给用户设备。

步骤206:所述用户设备通过接收网络侧返回的附着接受消息或安全模式命令消息来获取所述CBC和/或CBE信息。

相应的,所述用户设备可以通过接收网络侧返回的附着接受消息或安全模式命令消息来获取所述CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例三:

参考图3所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例三的流程图,本实施例具体可以包括:

步骤301:用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息;

所述步骤301中,所述网络侧设备为LTE系统中的MME,UMTS或GPRS系统中的SGSN,或,GSM中的MSC。对应的,所述网络侧设备为LTE系统中的MME时,所述LTE系统中所述请求消息为跟踪区域更新TAU消息,在所述UMTS系统的PS域和GPRS系统中,所述请求消息为路由区域更新RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为位置区域更新LAU请求消息。

步骤302:网络侧设备判断UE是否是漫游用户设备,如果是,则进入步骤303。

其中,所述TAU/RAU/LAU/请求中标识了用户设备在最近一段时间所处的某个运营商网络为其分配的临时身份标识或者区域标识,这样,所述网络侧设备就可以通过检测用户设备发送的TAU/RAU/LAU/请求来判断所述用户设备是否是由另一个运营商网络漫游过来的。

步骤303:网络侧设备向UE发送携带CBC和/或CBE信息的TAU或RAU或LAU接受消息。

所述MME或SGSN或MSC在检测到所述用户设备为漫游用户时,将会生成TAU或RAU或LAU接受消息,然后,MME或SGSN或MSC向用户设备发送携带与TAU或RAU或LAU对应的CBC和/或CBE信息的TAU或RAU或LAU接受消息,以使用户设备从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

步骤304:用户设备从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

具体的,所述用户设备从网络侧设备发送的TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例四:

参考图4所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例四的流程图,本实施例具体可以包括:

步骤401:用户设备判断是否预先保存了与公共陆地移动网络标识PLMNID关联的CBC和/或CBE信息,如果否,则进入步骤402。

步骤402:向网络侧设备发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM系统中的MSC,相应的,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

在本步骤中,所述用户设备根据本身是否保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,向网络设备发送TAU或RAU或LAU请求消息的内容是不同的,若所述用户设备保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,那么在所述TAU或RAU或LAU请求消息中需要向网络设备指示所述用户设备不需要获取CBC和/或CBE信息;反之,则需要向网络设备指示所述用户设备需要获取CBC和/或CBE信息。

步骤403:网络侧设备根据所述TAU或RAU或LAU请求消息判断用户设备是否需要CBC和/或CBE信息,若是,则进入步骤404。

所述用户设备向网络设备指示所述用户设备是否需要从网络侧获取CBC和/或CBE信息时,具体的实现方式可以参考所述实施例二中步骤204的实现方式,此处不再赘述。

步骤404:网络侧设备通过TAU或RAU或LAU接受消息向UE发送最新的CBC和/或CBE信息。

步骤405:用户设备接收网络侧设备返回的携带CBC和/或CBE信息的TAU或RAU或LAU接受消息。

所述步骤403-步骤405的实现方式与所述步骤204-步骤206的实现方式类似,此处不再赘述。不同的是,本实施例中网络侧设备是通过TAU或RAU或LAU接受消息向UE发送最新的CBC和/或CBE信息的。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例五:

当UE附着到一个新运营商网络或者漫游到其他运营商网络时,需要从该网络获取新的CBC/CBE信息。除此之外,如果一个运营商网络内部的CBC/CBE信息进行了更新,比如,运营商网络增加了与一个新的CBE的连接,此时UE也需要从该网络获取更新的CBC/CBE信息。如果运营商网络的CBC/CBE信息被更新并且UE不能验证test测试消息,那么UE同样需要从该网络获取更新的CBC/CBE信息。在用户设备不能验证test测试消息时,可以参考图5所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例五的流程图,本实施例具体可以包括:

步骤501:在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,用户设备向网络侧设备发送获取CBC和/或CBE信息的请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,对应的,在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

所述TAU或RAU或LAU请求消息包括与所述测试消息对应的CBC和/或CBE标识,以便所述MME、SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

步骤502:网络侧设备通过TAU或RAU或LAU接受消息向UE发送最新的CBC和/或CBE信息。

步骤503:用户设备接收网络侧设备返回的携带的CBC和/或CBE信息的TAU或RAU或LAU接受消息。

所述步骤502-步骤503与所述实施例四中的步骤404-步骤405的实现方式类似,此处不再赘述。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,用户设备通过请求信息向网络设备请求获取与其无法验证的TEST消息相关的CBC/CBE信息,进一步的提高了获取CBC/CBE信息的效率。

实施例六

参考图6所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例六的流程图,本实施例具体可以包括:

步骤601:用户设备按照预设时间间隔周期性的向网络侧设备发送获取CBC和/或CBE信息的请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,其中,用户设备按照预设时间间隔周期性的向MME或SGSN或MSC发送所述用户设备已保存的CBC和/或CBE信息的标识。所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

步骤602:网络侧设备根据所述TAU/RAU/LAU请求消息中CBC和/或CBE信息的标识确定所述网络侧设备中的CBC和/或CBE信息是否有更新,若是,则进入步骤603。

MME或SGSN或MSC接收到TAU/RAU/LAU请求消息后,比较所述请求消息中的CBC和/或CBE信息的标识与本身的CBC和/或CBE信息的标识是否完全相同,如果不是完全相同,则说明MME或SGSN或MSC中的CBC和/或CBE信息发生了更新,此时,MME或SGSN或MSC可以将更新的CBC和/或CBE信息反馈给用户设备,或者MME或SGSN或MSC可以将包括更新的CBC和/或CBE信息的全部CBC和/或CBE列表都反馈给用户设备。

步骤603:网络侧设备通过TAU/RAU/LAU接受消息向UE发送CBC和/或CBE信息。

MME或SGSN或MSC将更新的CBC和/或CBE信息通过TAU/RAU/LAU接受消息反馈给用户设备,或者将全部CBC和/或CBE列表反馈给用户设备。

步骤604:用户设备接收网络侧设备发送的携带CBC和/或CBE信息的TAU/RAU/LAU接受消息。

所述用户设备通过接收TAU/RAU/LAU接受消息就可以提取到更新的CBC和/或CBE信息了。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,通过用户设备周期性的向网络设备发送获取CBC/CBE信息的请求,每一次,网络设备只需向用户设备反馈更新的CBC/CBE信息即可,减小了信息传输的数量,节约了网络资源,提高了获取CBC/CBE信息的效率。

需要说明的是,除了所述实施例一至所述实施例六中所述的技术方案,在实际操作中,所述网络侧设备还可以为与所述用户设备的接入网对应的解析服务器,那么,用户设备就可以依据当前接入网络的PLMN ID获取所述解析服务器的IP地址;然后用户设备就可以向所述IP地址对应的解析服务器发送获取CBC和/或CBE信息的请求消息了。

或者,在实际应用中,可以部署一个全球唯一的CBC和/或CBE解析服务器,并将所述解析服务器的IP地址预先保存在所述用户设备上,则所述用户设备就可以向所述预存的IP地址对应的解析服务器发送获取CBC和/或CBE信息的请求消息了,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID,这样所述解析服务器就可以根据PLMN ID识别是哪个网络的,并具体的将相应网络的CBC和/或CBE信息反馈给用户设备。

在网络侧,网络侧设备还可以通过NAS信令来向用户设备返回CBC和/或CBE信息,具体的,可以通过扩展LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息来携带CBC和/或CBE信息。具体的实现方式可以参考所述实施例一至所述实施例六中所述的相关步骤,这里不再赘述。

实施例七:

参考图7所示,为本发明实施例提供的一种获取CBC和/或CBE信息的方法实施例七的流程图,本实施例具体可以包括:

步骤701:用户设备获取当前接入的公共陆地移动网络PLMN标识;

步骤702:用户设备获取与所述PLMN标识相对应的CBC和/或CBE信息。

在实际应用中,可以在用户设备上预配置允许其接入的PLMN及其相关的CBC/CBE信息。当用户设备接入到一个运营商网络时,因为PLMN和CBC/CBE信息是相互对应的,因此可以根据预配置的PLMN查询和其对应的CBC/CBE信息,然后从相应的CBC/CBE处获取PWS公钥。

优选的,可以使用OMA DM来预配置或者更新UE上的CBC/CBE信息。

本实施例的技术方案中,可以在用户设备上预配置允许其接入的PLMN及其相关的CBC/CBE信息。便于用户设备根据预配置的PLMN及其相关的CBC/CBE信息查询到CBC/CBE信息,然后从相应的CBC/CBE处获取PWS公钥。

实施例八

参考图8所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例八的流程图,本实施例具体可以包括:

步骤801:解析服务器检测用户设备是否初次入网,如果是,进入步骤802,如果否,进入步骤803。

步骤802:解析服务器向所述用户设备推送CBC和/或CBE信息。

当用户设备接入到某一运营商网络时,与所述用户设备接入的网络对应的解析服务器检测用户设备是否初次入网,在所述用户设备是初次入网的情况下,向所述用户设备发送CBC和/或CBE信息。

步骤803:解析服务器检测CBC和/或CBE信息是否有更新,如果有,进入步骤804。

步骤804:解析服务器向所述用户设备推送CBC和/或CBE信息。

所述解析服务器检测到所述用户设备不是初次接入网络时,则可以判断CBC和/或CBE信息是否有更新,如果存在更新的CBC和/或CBE信息,则所述解析服务器可以仅向所述用户设备推送产生更新的CBC和/或CBE信息,也可以将包括更新的CBC和/或CBE信息的全部CBC和/或CBE列表推送给用户设备。

本实施例的技术方案中,对于初始接入网的UE,网络侧设备向其发送CBC/CBE信息,从而使得初始接入网络的UE与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。而对于非初始入网的用户设备,网络侧设备,只需向UE反馈更新的CBC/CBE信息即可,提高了用户设备获取CBC/CBE信息的效率,节约了网络资源。

实施例九:

参考图9所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例九的流程图,本实施例具体可以包括:

步骤901:网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息;

其中,所述请求消息为附着请求消息,所述网络侧设备为长期演进(LTE,Long Term Evolution)系统中的移动管理实体(MME,Mobility Management Entity),或,通用移动通信系统(UMTS,Universal Mobile Telecommunications System)或分组交换通信技术(GPRS,General Packet Radio Service)系统中的GPRS服务支持节点(SGSN,Serving GPRS SUPPORT NODE),或,全球移动通讯系统(GSM,Global System for Mobile Communications)中的移动交换中心(MSC,Mobile Switching Center)。

步骤902:网络侧设备向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

当用户设备UE附着到一个运营商网络时,如果该用户设备并未在所述运营商网络中建立过连接,即所述网络中没有所述用户设备的上下文时,那么,此时在网络设备中会生成附着请求消息或安全模式命令消息。所述网络设备向所述用户设备发送携带CBC和/或CBE信息的附着接受消息或安全模式命令消息,以使所述用户设备获取到CBC和/或CBE信息。具体的所述用户设备是通过接收所述MME或SGSN或MSC发送的携带CBC和/或CBE信息的附着接受消息或安全模式命令消息,获取到CBC和/或CBE信息的。其中所述网络设备MME或SGSN或MSC均有可能是多个,所以用户设备发送的请求消息与具体的网络设备之间是一一对应的。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,UE发送附着请求消息之后网络设备可以判断是否需要向UE下发CBC/CBE信息,如果需要就会向初始接入网络或者漫游到其他运营商网络的UE发送其所要获取的CBC/CBE信息,从而使得在UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例十:

参考图10所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十的流程图,本实施例具体可以包括:

步骤1001:网络侧设备接收用户设备发送的获取CBC和/或CBE信息的附着请求消息。

所述用户设备根据本身是否保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,网络设备接收的附着请求消息的内容是不同的,若所述用户设备保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,那么在所述附着请求消息中需要标识用户设备不需要获取CBC和/或CBE信息;反之,则需要标识所述用户设备需要获取CBC和/或CBE信息。

所述用户设备向网络设备指示所述用户设备是否需要从网络侧获取CBC和/或CBE信息时,具体可以这样实现:用户设备在附着请求消息中增加一个信元IE“CBC/CBE信息指示”,该信元长度为1比特,当UE需要从网络侧获取CBC/CBE信息时,该信元可以设置为“1”;当UE不需要从网络侧获取CBC/CBE信息时,该信元可以设置为“0”。当UE要附着到一个运营商网络时,如果所述UE没有与该网络PLMN ID对应的CBC和/或CBE信息,那么UE在附着请求消息中将“CBC/CBE信息指示”位设置为“1”,向网络侧请求获取CBC/CBE信息。

步骤1002:网络设备根据所述附着请求消息判断用户设备是否需要CBC和/或CBE信息,若是,则进入步骤1003。

网络侧接收到所述用户设备发送的附着请求消息后,如果附着请求消息中的“CBC/CBE信息指示”位为“1”,那么网络侧需要在附着接受消息中向UE发送最新的CBC和/或CBE信息。

步骤1003:网络侧设备通过附着接受消息或安全模式命令消息向UE发送最新的CBC和/或CBE信息。

所述网络侧设备发送的CBC和/或CBE信息是与所述请求消息对应的CBC和/或CBE信息,具体的,所述网络设备可以通过附着接受消息或安全模式命令消息向所述用户设备发送最新的CBC和/或CBE信息。

需要说明的是,如果网络侧设备在接收到附着请求消息之后,已经在安全模式命令消息中携带了CBC和/或CBE信息,那么网络侧设备接着向用户设备发送附着接受消息的时候,就不会再在该附着接受消息中携带CBC和/或CBE信息了。而如果网络侧设备并没有在安全模式命令消息中携带CBC和/或CBE信息,那么网络侧设备将会在附着接受消息中携带CBC和/或CBE信息返回给用户设备。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例十一:

参考图11所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十一的流程图,本实施例具体可以包括:

步骤1101:网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息;

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,对应的,当网络侧设备为LTE系统中的MME时,所述请求消息为跟踪区域更新TAU消息,在所述UMTS系统的PS域和GPRS系统中,所述请求消息为路由区域更新RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为位置区域更新LAU请求消息。

步骤1102:网络侧设备判断UE是否是漫游用户设备,如果是,则进入步骤1103。

所述TAU/RAU/LAU/请求中标识了用户设备在最近一段时间所处的某个运营商网络为其分配的临时身份标识或者区域标识,这样,所述网络侧设备就可以通过检测用户设备发送的TAU/RAU/LAU/请求来判断所述用户设备是否是由另一个运营商网络漫游过来的。

步骤1103:网络侧设备通过TAU或RAU或LAU接受消息向UE发送最新的CBC和/或CBE信息。

所述MME或SGSN或MSC在检测到所述用户设备为漫游用户时,将会生成TAU或RAU或LAU接受消息,然后,MME或SGSN或MSC向用户设备发送携带CBC和/或CBE信息的TAU或RAU或LAU接受消息,以使用户设备从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例十二:

参考图12所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十二的流程图,本实施例具体可以包括:

步骤1201:网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM系统中的MSC,相应的,当网络侧设备为LTE系统中的MME时,所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

在本步骤中,所述用户设备根据本身是否保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,向网络设备发送TAU或RAU或LAU请求消息的内容是不同的,若所述用户设备保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息,那么在所述TAU或RAU或LAU请求消息中需要向网络设备指示所述用户设备不需要获取CBC和/或CBE信息;反之,则需要向网络设备指示所述用户设备需要获取CBC和/或CBE信息。

步骤1202:网络侧设备根据所述TAU或RAU或LAU请求消息判断用户设备是否需要CBC和/或CBE信息,若是,则进入步骤1203。

步骤1203:网络侧设备通过TAU或RAU或LAU接受消息向UE发送CBC和/或CBE信息。具体的,本步骤中,所述网络侧设备是通过TAU或RAU或LAU接受消息向UE发送CBC和/或CBE信息。MME或SGSN或MSC可以只将更新的CBC和/或CBE信息反馈给用户设备,或者MME或SGSN或MSC可以将包括更新的CBC和/或CBE信息的全部CBC和/或CBE列表都反馈给用户设备。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

实施例十三:

参考图13所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十三的流程图,本实施例具体可以包括:

步骤1301:在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,对应的,在用户设备无法验证MME、SGSN或MSC下发的测试消息的情况下,所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

所述TAU或RAU或LAU请求消息包括与所述测试消息对应的CBC和/或CBE标识,以便所述MME、SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

步骤1302:网络侧设备通过TAU或RAU或LAU接受消息向UE发送最新的CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,用户设备通过请求信息向网络设备请求获取与其无法验证的TEST消息相关的CBC/CBE信息,进一步的提高了获取CBC/CBE信息的效率。

实施例十四:

参考图14所示,为本发明实施例提供的一种发送CBC和/或CBE信息的方法实施例十四的流程图,本实施例具体可以包括:

步骤1401:网络侧设备接收用户设备发送的获取CBC和/或CBE信息的请求消息。

所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,其中,用户设备按照预设时间间隔周期性的向MME或SGSN或MSC发送所述用户设备已保存的CBC和/或CBE信息的标识。所述LTE系统中所述请求消息为TAU消息,在所述UMTS系统的PS域和GPRS系统中所述请求消息为RAU消息,在所述UMTS系统的CS域和GSM系统中所述请求消息为LAU请求消息。

步骤1402:网络侧设备根据所述TAU/RAU/LAU请求消息中CBC和/或CBE信息的标识确定所述网络侧设备中的CBC和/或CBE信息是否有更新,若是,则进入步骤1403。

MME或SGSN或MSC接收到TAU/RAU/LAU请求消息后,比较所述请求消息中的CBC和/或CBE信息的标识与本身的CBC和/或CBE信息的标识是否完全相同,如果不是完全相同,则说明MME或SGSN或MSC中的CBC和/或CBE信息发生了更新,此时,MME或SGSN或MSC可以将更新的CBC和/或CBE信息反馈给用户设备,或者MME或SGSN或MSC可以将包括更新的CBC和/或CBE信息的全部CBC和/或CBE列表都反馈给用户设备。

步骤1403:网络侧设备通过TAU/RAU/LAU接受消息向UE发送CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,通过用户设备周期性的向网络设备发送获取CBC/CBE信息的请求,每一次,网络设备只需向用户设备反馈更新的CBC/CBE信息即可,减小了信息传输的数量,节约了网络资源,提高了获取CBC/CBE信息的效率。

需要说明的是,除了所述实施例九至所述实施例十四中所述的技术方案,在实际操作中,网络侧设备还可以通过NAS信令来向用户设备返回CBC和/或CBE信息,具体的,可以通过扩展LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息来携带CBC和/或CBE信息。

优选的,所述网络侧设备还可以为与所述用户设备的接入网对应的解析服务器,那么,所述解析服务器可以接收用户设备按照所述用户设备当前接入网络的PLMN ID获取的IP地址发送的获取CBC和/或CBE信息的请求消息,并将相应的CBC和/或CBE信息反馈给用户设备。

优选的,所述网络侧设备还可以设置为全球唯一的CBC和/或CBE解析服务器,所述解析服务器接收所述用户设备按照预先保存的解析服务器的IP地址发送的获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。然后,将相应的CBC和/或CBE信息反馈给用户设备。

相应的,本发明还提供一种用户设备,参考图15所示,为本发明提供的一种用户设备实施例一的结构示意图,所述用户设备包括:

第一发送模块1501,用于向网络侧设备发送获取CBC和/或CBE信息的请求消息;

第一接收模块1502,用于接收网络侧设备返回的与所述请求消息对应的CBC和/或CBE信息。

优选的,参考图16所示,为第一接收模块1502的结构示意图,所述请求消息为附着请求消息,所述网络侧设备为长期演进LTE系统中的移动管理实体MME,或,通用移动通信系统UMTS或分组交换通信技术GPRS系统中的GPRS服务支持节点SGSN,或,全球移动通讯系统GSM中的移动交换中心MSC,则所述第一接收模块1502具体可以包括:

第一接收子模块1601,用于接收所述MME或SGSN或MSC发送的携带CBC和/或CBE信息的附着接受消息或安全模式命令消息;其中,所述附着请求消息或安全模式命令消息为网络侧设备在检测不到所述用户设备的上下文时生成的消息;

第一获取子模块1602,用于所述用户设备从所述附着接受消息或安全模式命令消息中获取CBC和/或CBE信息。

优选的,参考图17所示,为第一发送模块1501的结构示意图所述请求消息为附着请求消息,所述网络侧设备为LTE系统中的MME,或,UMTS或GPRS系统中的SGSN,或,GSM中的MSC,则所述第一发送模块1501具体可以包括:

第一判断子模块1701,用于判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

第一发送子模块1702,用于在所述判断子模块的结果为是的情况下,向MME或SGSN或MSC发送携带不需要CBC和/或CBE信息的指示的附着请求消息;

第二发送子模块1703,用于向MME或SGSN或MSC发送携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述第一接收模块,具体用于:通过接收网络侧返回的附着接受消息或安全模式命令消息来获取所述CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,通过向网络设备发送CBC/CBE信息请求信息,来告知网络所述用户设备需要获取CBC/CBE信息,网络侧根据请求信息向初始接入网络或者漫游到其他运营商网络的UE发送其所要获取的CBC/CBE信息,从而使得在UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图18所示,为本发明提供的一种用户设备实施例二的结构示意图,除了所述第一发送模块1501之外,所述用户设备还包括:

第二接收子模块1801,用于接收MME或SGSN或MSC发送的携带与TAU或RAU或LAU对应的CBC和/或CBE信息的TAU或RAU或LAU接受消息;其中,所述TAU或RAU或LAU接受消息为所述MME或SGSN或MSC在检测到所述用户设备为漫游用户时生成的消息;

第二获取子模块1802,用于从所述TAU或RAU或LAU接受消息中获取CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图19所示,为本发明提供的一种用户设备实施例三的结构示意图,除了所述第一接收模块1502之外,所述用户设备还包括:

第二判断子模块1901,用于判断是否预先保存了与公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息;

第三发送子模块1902,用于在所述判断子模块的结果为否的情况下,向所述MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,其中,该TAU或RAU或LAU请求消息包括请求从所述MME或SGSN或MSC获取CBC和/或CBE信息的指示。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图20所示,为本发明提供的一种用户设备实施例四的结构示意图,所述用户设备包括第一接收模块1502、第四发送子模块2001;

所述第四发送子模块2001,用于向MME或SGSN或MSC发送获取CBC和/或CBE信息的TAU或RAU或LAU请求消息,所述TAU或RAU或LAU请求消息包括与所述测试消息对应的CBC和/或CBE标识,以便所述MME、SGSN或MSC将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,用户设备通过请求信息向网络设备请求获取与其无法验证的TEST消息相关的CBC/CBE信息,进一步的提高了获取CBC/CBE信息的效率。

优选的,参考图21所示,为本发明提供的一种用户设备实施例五的结构示意图,所述用户设备包括第一接收模块1502、第五发送子模块2101;

所述第五发送子模块2101,用于向MME或SGSN或MSC按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识,以便MME或SGSN或MSC在保存的CBC和/或CBE信息的标识与用户设备发送的CBC和/或CBE信息的标识不同的情况下,将所述用户设备发送的CBC和/或CBE信息的标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图22所示,为本发明提供的一种用户设备实施例六的结构示意图,所述用户设备包括第一发送模块1501、第三接收子模块2201;

所述第三接收子模块2201,用于接收MME或SGSN或MSC返回的携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图23所示,为本发明提供的一种用户设备实施例七的结构示意图,所述用户设备包括第一接收模块1502、第三获取子模块2301、第六发送子模块2302;

所述第三获取子模块2301,用于依据当前接入网络的PLMN ID获取所述第一解析服务器的IP地址;

第六发送子模块2302,用于向所述IP地址对应的第一解析服务器发送获取CBC和/或CBE信息的请求消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图24所示,为本发明提供的一种用户设备实施例八的结构示意图,所述用户设备包括第一接收模块1502、查找子模块2401、第七发送子模块2402;

所述查找子模块2401,用于查找预先保存的第二解析服务器的IP地址;

第七发送子模块2402,用于向所述IP地址对应的第二解析服务器发送获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

参考图25所示,为本发明实施例提供的一种用户设备的硬件架构图,包括至少一个处理器2501(例如CPU),至少一个网络接口2502或者其他通信接口,存储器2503,和至少一个通信总线2504,用于实现这些装置之间的连接通信。其中,所述处理器2501用于执行所述存储器2503中存储的可执行模块,例如计算机程序。存储器2503可能包含高速随机存取存储器(RAM:Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口2502(可以是有线或者无线)实现该系统网关与至少一个其他网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。

在一些实施方式中,所述存储器2503存储了用于被所述处理器2501执行的程序指令,程序指令可以被处理器2501执行,程序指令包括第一发送模块1501和第一接收模块1502,其中,各个模块的实现可以参考图15所揭示的相应模块,这里不再赘述。

本发明实施例提供的用户设备,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图26所示,为本发明提供的一种用户设备实施例一的结构示意图,所述用户设备包括:

第一获取模块2601,用于获取当前接入的公共陆地移动网络PLMN标识;

第二获取模块2602,用于获取与所述PLMN标识相对应的CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

参考图27所示,为本发明实施例提供的另一种用户设备的硬件架构图,包括至少一个处理器2701(例如CPU),至少一个网络接口2702或者其他通信接口,存储器2703,和至少一个通信总线2704,用于实现这些装置之间的连接通信。其中,所述处理器2701用于执行所述存储器2703中存储的可执行模块,例如计算机程序。存储器2703可能包含高速随机存取存储器(RAM:Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口2702(可以是有线或者无线)实现该系统网关与至少一个其他网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。

在一些实施方式中,所述存储器2703存储了用于被所述处理器2701执行的程序指令,其中,程序指令包括第一获取模块2601和第二获取模块2602;其中,各个模块的实现可以参考图26所揭示的相应模块,这里不再赘述。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

参考图28所示,为本发明提供的一种网络侧设备实施例一的结构示意图,所述网络设备包括:

检测模块2801,用于检测与接入网对应的用户设备是否初次入网或者CBC和/或CBE信息有更新;

推送模块2802,用于在所述检测模块的结果为是的情况下,与用户设备的接入网对应的解析服务器向所述用户设备推送CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

参考图29,为本发明实施例提供的一种网络侧设备的硬件架构图,包括至少一个处理器2901(例如CPU),至少一个网络接口2902或者其他通信接口,存储器2903,和至少一个通信总线2904,用于实现这些装置之间的连接通信。其中,所述处理器2901用于执行所述存储器2903中存储的可执行模块,例如计算机程序。存储器2903可能包含高速随机存取存储器(RAM:Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口2902(可以是有线或者无线)实现该系统网关与至少一个其他网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。

在一些实施方式中,所述存储器2903存储了用于被所述处理器2901执行的程序指令,程序指令可以被处理器2901执行,其中,程序指令包括检测模块2801和推送模块2802;其中,各个模块的实现可以参考图28所揭示的相应模块,这里不再赘述。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图30所示,为本发明提供的一种网络侧设备实施例二的结构示意图,所述网络设备包括:

第二接收模块3001,用于接收用户设备发送的获取CBC和/或CBE信息的请求消息;

第二发送模块3002,用于向用户设备发送与所述请求消息对应的CBC和/或CBE信息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图31所示,为本发明提供的一种网络侧设备实施例三的结构示意图,所述网络设备包括第二接收模块3001、第一检测子模块3101、第八发送子模块3102;

所述第一检测子模块3101,用于检测是否存在所述用户设备的上下文;

第八发送子模块3102,用于在所述第一检测子模块的结果为否的情况下,将CBC和/或CBE信息携带于附着接受消息或安全模式命令消息中,向用户设备发送携带了所述CBC和/或CBE信息的附着请求消息或安全模式命令消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图32所示,为本发明提供的一种网络侧设备实施例四的结构示意图,所述网络设备包括第二发送模块3002、第四接收子模块3201、第五接收子模块;

所述第四接收子模块3201,用于在所述用户设备预先保存了与附着网络的公共陆地移动网络标识PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带不需要CBC和/或CBE信息的指示的附着请求消息;

第五接收子模块,用于在所述用户设备没有预先保存与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的携带需要CBC和/或CBE信息的指示的附着请求消息;

则所述第二发送模块3002,具体用于:向用户设备发送携带所述CBC和/或CBE信息的附着接受消息或安全模式命令消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图33所示,为本发明提供的一种获取CBC和/或CBE信息的网络侧设备实施例五的结构示意图,所述网络设备包括第二接收子模块3001、第二检测子模块3301、第九发送子模块3302;

所述第二检测子模块3301,用于根据所述TAU或RAU或LAU请求消息检测所述用户设备是否为漫游用户;

所述第九发送子模块3302,用于在所述第二检测子模块的结果为是的情况下,将与TAU或RAU或LAU请求消息对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中,向用户设备发送携带了CBC和/或CBE信息的TAU或RAU或LAU接受消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图34所示,为本发明提供的一种网络侧设备实施例六的结构示意图,所述网络设备包括第二发送子模块3002、第六接收子模块3401、第七接收子模块3402;

所述第六接收子模块3401,用于在所述用户设备预先保存了与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,接收用户设备发送的携带不需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息;

所述第七接收子模块3402,用于在所述用户设备没有预先保存与附着网络的PLMN ID关联的CBC和/或CBE信息的情况下,所述MME或SGSN或MSC接收用户设备发送的需要CBC和/或CBE信息的指示的TAU或RAU或LAU请求消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图35所示,为本发明提供的一种获取CBC和/或CBE信息的网络侧设备实施例七的结构示意图,所述网络设备包括第二发送子模块3002、第八接收子模块3501、第一携带子模块3502;

所述第八接收子模块3501,用于接收用户设备发送的获取CBC和/或CBE信息的请求消息,所述请求消息包括与所述测试消息对应的CBC和/或CBE标识;

第一携带子模块3502,用于将所述CBC和/或CBE标识对应的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图36所示,为本发明提供的一种网络侧设备实施例八的结构示意图,所述网络设备包括第三检测子模块3601、第二携带子模块3602、第九接收子模块3603;

所述第三检测子模块3601,用于检测保存的所述CBC和/或CBE的标识与所述用户设备发送CBC和/或CBE的标识是否不同;

所述第二携带子模块3602,用于在所述第三检测子模块的结果为是的情况下,将保存的CBC和/或CBE信息携带于TAU或RAU或LAU接受消息中发送给用户设备。

所述第九接收子模块3603,用于接收用户设备按照预设时间间隔周期性的发送已保存的CBC和/或CBE信息的标识;

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

进一步的,通过用户设备周期性的向网络设备发送获取CBC/CBE信息的请求,每一次,网络设备只需向用户设备反馈更新的CBC/CBE信息即可,减小了信息传输的数量,节约了网络资源,提高了获取CBC/CBE信息的效率。

优选的,参考图37所示,为本发明提供的一种网络侧设备实施例九的结构示意图,所述网络设备包括第二接收模块3001、返回子模块3701;

所述返回子模块3701,用于向用户设备返回携带有CBC和/或CBE信息的且用于分配IP地址的NAS信令,所述NAS信令为:LTE系统中激活默认演进分组系统EPS承载上下文请求消息,或者,UMTS或GPRS系统中的激活分组数据协议PDP上下文接收消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图38所示,为本发明提供的一种网络侧设备实施例十的结构示意图,所述网络设备包括第二发送模块3002、第十接收子模块3801;

所述第十接收子模块3801,用于接收用户设备按照所述用户设备当前接入网络的PLMN ID获取的IP地址发送的获取CBC和/或CBE信息的请求消息。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

优选的,参考图39所示,为本发明提供的一种网络侧设备实施例十一的结构示意图,所述网络设备包括第二发送模块3002、第十一接收子模块3901;

所述第十一接收子模块3901,用于接收所述用户设备按照预先保存的解析服务器的IP地址发送的获取CBC和/或CBE信息的请求消息,所述请求消息中携带所述用户设备当前接入的PLMN的PLMN ID。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

参考图40,为本发明实施例提供的另一种网络侧设备的硬件架构图,包括至少一个处理器4001(例如CPU),至少一个网络接口4001或者其他通信接口,存储器4003,和至少一个通信总线4004,用于实现这些装置之间的连接通信。其中,所述处理器4001用于执行所述存储器4003中存储的可执行模块,例如计算机程序。存储器4003可能包含高速随机存取存储器(RAM:Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口4002(可以是有线或者无线)实现该系统网关与至少一个其他网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。

在一些实施方式中,所述存储器4003存储了用于被所述处理器4001执行的程序指令,其中,程序指令包括第二接收模块3001和第二发送模块3002,其中,各个模块的实现可以参考图30所揭示的相应模块,这里不再赘述。

本实施例的技术方案中,UE初始接入网络或者漫游到其他运营商网络时,可以获取到相关的CBC/CBE信息,从而与CBC/CBE建立安全连接,获取PWS公钥,减少灾难的发生。

显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1