用于管理无线通信网络中的CAG相关过程的方法及装置与流程

文档序号:32437981发布日期:2022-12-06 20:06阅读:302来源:国知局
用于管理无线通信网络中的CAG相关过程的方法及装置与流程
用于管理无线通信网络中的cag相关过程的方法及装置
技术领域
1.本公开涉及无线通信网络。更具体地,本公开涉及用于管理无线通信网络中的封闭式接入组(cag)相关过程的方法和系统。


背景技术:

2.为了满足自从部署4g通信系统以来无线数据业务增加的需求,已经致力于开发改进的5g或准5g通信系统。因此,5g或准5g通信系统也被称为“超4g网络”或“后lte系统”。5g通信系统被认为是在更高频率(mmwave)频带(例如60ghz频带)中实现的,以实现更高的数据速率。为了降低无线电波的传播损耗并增加传输距离,对5g通信系统中的波束成形、大规模多输入多输出(mimo)、全维mimo(fd-mimo)、阵列天线、模拟波束成形、大规模天线技术进行了讨论。另外,在5g通信系统中,正在基于先进的小小区、云无线接入网ran、超密集网络、装置到装置d2d通信、无线回程、移动网络、协作通信、协调多点comp、接收端干扰消除等进行系统网络改进的开发。在5g系统中,已经开发了作为高级编码调制(acm)的fsk和qam(fqam)以及滑动窗口叠加编码(swsc),以及作为高级接入技术的滤波器组多载波(fbmc)、非正交多址(noma)以及稀疏码多址(scma)。
3.因特网是以人类为中心的、人类在其中产生和消费信息的连接性网络,因特网现在正在发展到物联网iot,在物联网iot中,诸如事物的分布式实体在没有人类干预的情况下交换和处理信息。通过与云服务器的连接作为iot技术和大数据处理技术的组合的万物网ioe已经出现。作为技术要素,诸如“传感技术”、“有线/无线通信和网络基础设施”、“服务接口技术”和“安全技术”已经被要求用于iot实现,最近已经研究了传感器网络、机器到机器m2m通信、机器类型通信等。这种iot环境可以提供通过收集和分析在连接的事物之间产生的数据为人类生活创造新的价值的智能因特网技术服务。通过现有信息技术和各种工业应用之间的融合和组合,iot可以应用于各种领域,包括智能家居、智能建筑、智能城市、智能汽车或联网汽车、智能电网、卫生保健、智能电器和高级医疗服务。
4.与此相符,已经进行了各种尝试来将5g通信系统应用于iot网络。例如,诸如传感器网络、机器类型通信(mtc)和机器到机器(m2m)通信的技术可以通过波束成形、mimo和阵列天线来实现。作为上述大数据处理技术的云无线接入网的应用也可以被认为是5g技术和iot技术之间相融合的示例。
5.通常,公共网络集成非公共网络((pni-npn))是通过使用例如专用数据网络名称(dnns),或通过分配给npn的一个(或多个)网络切片实例,经由公共陆地移动网络(plmn)可获得的npn。当经由公共陆地移动网络(plmn)使pni-npn可用时,则用户设备(ue)应具有针对plmn的订阅以接入pni-npn。由于网络切片不能防止ue在不允许ue使用分配给npn的网络切片的区域中尝试接入pni-npn,因此封闭式接入组(cag)可选地用于应用接入控制。
6.cag识别被允许接入与cag相关联的一个或多个cag小区的一组订户。cag用于pni-npn,以防止不允许经由相关联的cag小区接入npn的ue自动选择并接入相关联的cag小区。cag用于接入控制例如在小区选择时的授权,并且在订阅中被配置成移动性限制的一部分,
即独立于任何单网络切片选择辅助信息(s-nssai)。cag不用作接入和移动性管理功能(amf)选择或网络切片选择的输入。
7.诸如统一数据管理(udm)控制器的归属公共陆地移动网络(hplmn)网络实体,通过服务plmn向ue发送完整的cag订阅(归属plmn(hplmn)和访客plmn公共陆地移动网络(vplmn)的cag订阅)。当ue在漫游区域中时服务plmn是vplmn,而当ue不在漫游区域中时服务plmn是hplmn。
8.cag订阅或cag信息列表由允许的cag标识(id)列表和可选指示组成,可选指示指示了允许ue仅经由cag小区接入plmn的第五代服务(5gs)。然后,当ue正注册到服务plmn时,服务plmn在注册接受消息中的cag信息列表中向ue发送完整的cag订阅,或者当ue已经注册到服务plmn时,在配置更新命令中向ue发送完整的cag订阅。然而,恶意服务plmn可以通过对所有plmn发送仅允许ue经由cag小区接入5gs的单独指示,改变从udm控制器接收到的ue的cag信息列表以保持ue与恶意服务plmn的连接。恶意服务plmn还可以通过删除或发送针对其它plmn的允许错误cag列表来改变ue的cag信息列表。恶意服务plmn可以以如下方式改变cag信息列表的内容,ue将永远不会驻留在更高优先级vplmn的cag小区上,或者影响ue始终驻留在恶意vplmn上,或者将恶意vplmn置于有利位置的任何方式。当ue接收到修改后的cag信息列表时,ue完全删除现有cag信息列表,并存储接收到的cag信息列表。因此,即使存在比服务plmn优先级更高的其它plmn并且按照ue的订阅被允许,ue也不会选择其它plmn的非cag或cag小区。因此,ue被卡在恶意服务plmn,恶意服务plmn完全控制了ue的plmn选择过程。这将导致到hplmn的收入损失,并且可能影响ue接收的服务,并且以hplmn和ue为代价将恶意vplmn置于有利位置。在最坏的情况下,如果hplmn禁止在服务plmn中漫游,则ue将完全无法从该国家获得服务。
9.当ue开机并且ue发起初始注册过程时,如果ue没有有效的临时标识,则ue发送包括订阅隐藏标识符(suci)的注册请求消息。网络将suci取消隐藏为订阅永久标识符(supi),并执行认证过程。在一些情况下,即使udm确定不允许ue进入特定位置区域(例如,cag小区),udm也可以接受该请求,以使ue在有限服务模式下获得认证并建立安全上下文,从而可以由服务网络执行配置的供应/更新。
10.在一些情况下,在认证信息检索过程期间,即使udm确定由于例如ue没有所需的订阅数据、cag id不在允许的cag列表中、接入禁止或漫游限制中而使ue的认证信息检索操作不能被授权,udm也可以接受该请求,以使ue在有限服务模式下被认证并建立安全上下文,从而可以由服务网络执行配置的供应/更新。在认证过程成功之后,udm向amf发送ue订阅。如果由于ue没有针对位置区域的订阅而不允许ue在位置区域注册,则网络拒绝注册过程。在这种情况下,当ue改变位置时,ue再次发起初始注册,并在注册请求消息中发送suci。网络再次使用suci执行认证过程。这将创建不必要的认证过程。
11.上述信息仅作为背景信息提供,以帮助理解本公开。关于上述任何内容是否可适用于关于本公开的现有技术,没有确定,也没有作出断言。


技术实现要素:

12.[技术问题]
[0013]
需要提供基于ue的服务plmn是hplmn还是vplmn来管理无线通信网络中的cag相关
过程的方法和装置。
[0014]
[解决方案]
[0015]
本公开的各方面至少要解决上述问题和/或缺点,并且至少要提供下述优点。因此,本公开的一个方面是提供用于基于ue的服务plmn是hplmn还是vplmn来管理无线通信网络中的cag相关过程的方法、系统、udm控制器和ue,其防止了恶意服务plmn完全控制ue的plmn选择过程。
[0016]
本公开的另一方面是当服务plmn是hplmn时,由udm控制器向ue发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表。当服务plmn是vplmn时,udm控制器向ue发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。因此,ue不会受到恶意服务plmn的攻击。
[0017]
其它方面将部分地在随后的描述中进行阐述,并且部分地将通过描述而变得显而易见,或者可以通过所呈现的实施例的实践来获知。
[0018]
根据本公开的一个方面,提供了一种用于管理无线通信网络中的封闭式接入组(cag)相关过程的方法。该方法包括:由属于归属公共陆地移动网络(hplmn)的udm控制器确定需要更新(ue)中的cag信息,由诸如udm的hplmn实体重新提供或更新ue中的cag的原因(即,需要)取决于实施方式,例如其可以是由于ue订阅的变化或ue位置区域的变化等;以及由udm控制器确定ue的服务plmn是hplmn还是访问公共陆地移动网络(vplmn)。此外,该方法包括在确定出服务plmn是hplmn时,由udm控制器向接入和移动性管理功能(amf)控制器发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表。此外,当确定出服务plmn是vplmn时,由udm控制器向amf控制器发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。
[0019]
根据本公开的另一方面,提供了一种方法。该方法包括:由amf控制器从udm控制器接收新cag信息列表,并由amf控制器在第一非接入层(nas)消息中向ue发送新cag信息列表。
[0020]
根据本公开的另一方面,提供了一种方法。该方法包括:由ue从amf控制器接收在第一nas消息中的新cag信息列表,以及由ue确定服务plmn是否是hplmn和vplmn中的一者。此外,该方法还包括由ue执行以下操作中的至少一者:响应于确定出服务plmn是hplmn,将存储在ue中的现有cag信息列表替换为所接收到的新cag信息列表;以及响应于确定出服务plmn是vplmn,将存储在ue中的现有cag信息列表中的与服务vplmn相关联的cag信息替换为所接收到的新cag信息列表中的与服务vplmn相关联的cag信息,并丢弃所接收到的cag信息中的与服务plmn不相关的cag信息。
[0021]
根据本公开的另一方面,提供了一种用于管理无线通信网络中的cag相关过程的udm控制器。udm控制器包括通信器、存储器、处理器和cag管理控制器。cag管理控制器被配置成:确定需要更新用户设备(ue)中的cag信息,并确定ue的服务plmn是hplmn还是vplmn。cag管理控制器被配置成:在确定出在服务plmn是hplmn时,向amf控制器发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表。此外,cag管理控制器被配置成:在确定出服务plmn是vplmn时,向amf控制器发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。
[0022]
根据本公开的另一方面,提供了一种用于管理无线通信网络中的cag相关过程的
ue。ue包括通信器、存储器、处理器和cag列表控制器。cag列表控制器被配置成:从amf控制器接收第一nas消息中的新cag信息列表,以及确定服务plmn是hplmn还是vplmn。此外,cag列表控制器被配置成:在确定出服务plmn是hplmn时,将存储在ue中的现有cag信息列表替换为所接收到的新cag信息列表。此外,cag列表控制器被配置成:在确定出服务plmn是vplmn时,将存储在ue中的现有cag信息列表中的与服务vplmn相关联的cag信息替换为所接收到的与服务vplmn相关联的cag信息,并丢弃所接收到的cag信息中的与服务plmn不相关的cag信息。
[0023]
根据本公开的一个方面,本公开的实施例提供了一种用于管理无线通信网络中的封闭式接入组(cag)相关过程的方法。该方法包括:由属于归属公共陆地移动网络(hplmn)的统一数据管理(udm)实体识别需要更新用户设备(ue)中的cag信息;由udm实体识别ue的服务公共陆地移动网络(plmn)是否是hplmn和访客公共陆地移动网络(vplmn)中的一者;以及由udm实体向接入和移动性管理功能(amf)实体发送以下一者:在服务plmn是hplmn的情况下,发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表,或在服务plmn是vplmn的情况下,发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。
[0024]
根据本公开的另一方面,本公开的实施例提供了一种用于管理无线通信网络中的封闭式接入组(cag)相关过程的方法。该方法包括:由ue从接入和移动性管理功能(amf)实体接收第一非接入层(nas)消息中的新cag信息列表;由ue识别服务公共陆地移动网络(plmn)是否是归属公共陆地移动网络(hplmn)和访客公共陆地移动网络(vplmn)中的一者;以及在服务plmn是hplmn的情况下,将存储在ue中的现有cag信息列表替换为所接收到的新cag信息列表,在服务plmn是vplmn的情况下,将存储在ue中的现有cag信息列表中的与服务vplmn相关联的cag信息替换为所接收到的新cag信息列表中的与服务vplmn相关联的cag信息,并丢弃所接收到的新cag信息列表中的与服务plmn不相关的cag信息。
[0025]
根据本公开的另一方面,本公开的实施例提供了一种用于管理无线通信网络中的封闭式接入组(cag)相关过程的统一数据管理(udm)实体。udm实体包括通信器、存储器以及联接到通信器和存储器的控制器。控制器被配置成:识别需要更新用户设备(ue)中的cag信息,识别ue的服务公共陆地移动网络(plmn)是否是归属公共陆地移动网络(hplmn)和访客公共陆地移动网络(vplmn)中的一者;向接入和移动性管理功能(amf)实体发送以下一者:在服务plmn是hplmn的情况下,发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表,或在服务plmn是vplmn的情况下,发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。
[0026]
根据本公开的另一方面,本公开的实施例提供了一种用于管理无线通信网络中的cag相关过程的用户设备(ue)。ue包括通信器、存储器、以及联接到通信器和存储器的控制器。控制器被配置成:从接入和移动性管理功能(amf)实体接收第一非接入层(nas)消息中的新cag信息列表,识别服务公共陆地移动网络(plmn)是否是归属公共陆地移动网络(hplmn)和访客公共陆地移动网络(vplmn)中的一者,在服务plmn是hplmn的情况下,将存储在ue中的现有cag信息列表替换为所接收到的新cag信息列表,在服务plmn是vplmn的情况下,将存储在ue中的现有cag信息列表中的与服务vplmn相关联的cag信息替换为所接收到的新cag信息列表中的与服务vplmn相关联的cag信息,并丢弃所接收到的新cag信息列表中的与服务plmn不相关的cag信息。
[0027]
通过以下结合附图公开了本公开的各种实施例的详细描述,对于本领域技术人员,本公开的其它方面、优点和显著特征将变得显而易见。
[0028]
[有益效果]
[0029]
根据本公开的各种实施例,通过基于ue的服务plmn是hplmn还是vplmn来管理无线通信网络中的cag相关过程,可以提供有效的cag相关过程。
附图说明
[0030]
通过以下结合附图的描述,本公开的某些实施例的上述和其它方面、特征和优点将变得更加显而易见,其中:
[0031]
图1是根据本公开实施例的用于管理无线通信网络中的cag相关过程的udm控制器的框图;
[0032]
图2是根据本公开实施例的用于管理无线通信网络中的cag相关过程的ue的框图;
[0033]
图3a是示出根据本公开实施例的用于在udm控制器处管理无线通信网络中的cag相关过程的方法的流程图;
[0034]
图3b是示出根据本公开实施例的用于在ue处管理无线通信网络中的cag相关过程的方法的流程图;
[0035]
图4a是示出根据本公开实施例的在初始注册过程期间向ue提供cag信息的情形的信令图;
[0036]
图4b是示出根据本公开实施例的在初始注册过程期间向ue提供cag信息的情形的信令图;
[0037]
图5是示出根据本公开实施例的在注册过程期间向ue提供cag信息列表的情形的信令图;
[0038]
图6是示出根据本公开实施例的在注册过程之后向ue提供cag信息列表的情况的信令图;
[0039]
图7是示出根据本公开实施例的基于访客公共陆地移动网络(vplmn)是否是可信vplmn来在ue处更新cag信息的信令图;以及
[0040]
图8是示出根据本公开实施例的用于确定是否在vplmn处修改了cag信息的过程的信令图。
[0041]
在所有附图中,相同的附图标记将被理解为表示相同的部份、部件和结构。
具体实施例
[0042]
提供以下参考附图的描述以帮助全面理解由权利要求及其等同物限定的本公开的各种实施例。它包括有助于理解的各种具体细节,但这些细节仅被认为是示例性的。因此,本领域普通技术人员将认识到,在不脱离本公开的范围和精神的情况下,可以对本文描述的各种实施例进行各种改变和修改。另外,为了清楚和简明起见,可以省略对众所周知的功能和结构的描述。
[0043]
在以下描述和权利要求中使用的术语和词语不限于书面含义,而是仅由发明人使用以使得能够清楚一致地理解本公开。因此,对于本领域技术人员显而易见的是,提供本公开各种实施例的以下描述仅仅是出于说明的目的,而不是为了限制由所附权利要求及其等
同物限定的本公开。
[0044]
应理解,单数形式“一”、“一个”和“所述”包括复数指示物,除非上下文另有明确规定。因此,例如,提及“部件表面”包括提及一个或多个这样的表面。
[0045]
如本领域中的传统,实施例可以根据执行所描述的一个或多个功能的块来描述和说明。在本文中可以被称为单元或模块等的这些块由模拟或数字电路来物理地实现,诸如逻辑门、集成电路、微处理器、微控制器、存储器电路、无源电子元件、有源电子元件、光学元件、硬连线电路等,并且可以可选地由固件来驱动。例如,电路可以在一个或多个半导体芯片中实现,或者在诸如印刷电路板等的衬底支撑件上实现。构成块的电路可以由专用硬件或由处理器(例如,一个或多个编程的微处理器和相关电路)、或由用于执行块的一些功能的专用硬件和用于执行块的其它功能处理器的组合来实现。在不脱离本公开范围的情况下,实施例中的每个块可以被物理地分成两个或多个交互且离散的块。同样,在不脱离本公开范围的情况下,实施例中的块可以被物理地组合成更复杂的块。
[0046]
附图用于帮助容易地理解各种技术特征,应理解,本文所呈现的实施例不受附图的限制。因此,本公开应被解释为扩展到除了在附图中具体阐述之外的任何改变、等同形式和替代形式。尽管在本文中可使用术语“第一”、“第二”等来描述各种元件,但这些元件不应受到这些术语的限制。这些术语通常仅用于将一个元件与另一个元件区分开。
[0047]
相应地,本文的实施例公开了一种用于管理无线通信网络中的cag相关过程的方法。该方法包括:由属于hplmn的udm控制器确定需要更新ue中的cag信息,以及由udm控制器确定ue的服务plmn是hplmn还是vplmn。此外,该方法包括:在确定出服务plmn是hplmn时,由udm控制器向amf控制器发送包括与多个plmn相关联的完整cag订阅信息的新cag信息列表。此外,udm控制器在确定出服务plmn是vplmn时,向amf控制器发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。在传统的方法和系统中,udm控制器将包括与所有plmn对应的cag订阅的cag信息列表发送到ue的服务plmn。因此,恶意服务plmn可以改变从udm控制器接收到的ue的cag信息列表,以将ue保持到服务plmn。服务plmn可以通过向所有其它plmn发送仅允许ue经由cag小区接入5gs的单独指示来改变cag信息列表。服务plmn还可以通过删除或发送针对其它plmn的允许错误的cag列表来改变cag订阅,或修改其以使vplmn处于有利位置。
[0048]
与传统方法和系统不同,在所提出的方法中,udm控制器不向ue发送与所有plmn相关的cag信息列表。udm控制器检查ue是处于hplmn还是处于vplmn,然后相应地发送cag信息列表。因此,服务plmn不能删除或发送针对其它plmn的允许错误的cag列表。此外,udm控制器仅在ue正在向作为服务网络的hplmn注册时才更新完整的cag信息列表。因此,udm控制器不允许服务plmn向所有其它plmn发送仅允许ue经由cag小区接入5gs的单独指示。因此,ue将不会由于不适当的cag信息列表而被服务plmn卡住。
[0049]
现在参考附图,尤其参考示出了优选实施例的图1、图2、图3a、图3b、图4a、图4b、以及图5至图8,相似的附图标记在整个附图中始终表示相应特征。
[0050]
图1是根据本公开实施例的用于管理无线通信网络中的cag相关过程的udm控制器的框图。
[0051]
参考图1,udm控制器(100)是无线通信网络中的节点,其管理统一数据并与诸如amf控制器(300)的其它节点持续交互。udm控制器(100)包括通信器(120)、存储器(140)、处
理器(160)和cag管理控制器(180)。cag信息列表包括与ue(200)相关联的cag订阅,诸如plmn id、允许的cag id列表、以及允许ue(200)仅经由cag小区接入plmn的第五代服务(5gs)的可选指示。
[0052]
通信器(120)被配置成在内部硬件部件之间进行内部通信,以及经由一个或多个网络(例如,无线电技术)与外部装置(例如服务器)通信。通信器(120)包括专用于实现有线或无线通信的标准的电子电路。
[0053]
存储器(140)被配置成存储包括与多个plmn和ue相关联的完整cag订阅信息的cag信息列表。存储器(140)可以包括非易失性存储元件。这类非易失性存储元件的示例可包括磁性硬盘、光盘、软盘、闪存或电可编程存储器(eprom)或电可擦除可编程(eeprom)存储器的形式。此外,在一些示例中,存储器(140)可以被认为是非暂时性存储介质。术语“非暂时性”可以表示存储介质未包括在载波或传播信号中。然而,术语“非暂时性”不应被解释为存储器(140)是不可移动的。在某些示例中,非暂时性存储介质可以存储可随时间变化的数据(例如,在随机存取存储器(ram)或高速缓冲存储器中)。
[0054]
处理器(160)被配置成执行存储在存储器(140)中的、用于管理无线通信网络中的cag过程的各种指令。处理器(160)与存储器(140)和cag管理控制器(180)通信。处理器(160)可以包括一个或多个处理器。所述一个或多个处理器可以是诸如中央处理单元(cpu)、应用处理器(ap)等的通用处理器,诸如图形处理单元(gpu)、视觉处理单元(vpu)的仅图形处理单元,和/或诸如神经处理单元(npu)的ai专用处理器。处理器(160)可以包括多个核,并且被配置成执行存储在存储器(140)中的指令。
[0055]
cag管理控制器(180)包括plmn确定控制器(182)和cag信息控制器(184)。cag管理控制器(180)由诸如逻辑门、集成电路、微处理器、微控制器、存储器电路、无源电子元件、有源电子元件、光学元件、硬连线电路等的处理电路来实现,并且可以可选地由固件来驱动。例如,电路可以在一个或多个半导体芯片中实现,或者在诸如印刷电路板等的衬底支撑件上实现。
[0056]
plmn确定控制器(182)被配置成:确定需要更新ue(200)中的cag信息,由诸如udm控制器(100)的hplmn实体重新提供或更新ue(200)中的cag信息的原因(即,需要)取决于实施方式,例如其可以是由于ue(200)订阅的改变或ue(200)位置区域的改变等。此外,在提供更新的cag信息之前,plmn确定控制器(182)被配置成确定ue(200)的服务plmn是hplmn还是vplmn。ue(200)的服务plmn是hplmn或vplmn的标识被发送到cag信息控制器(184)。hplmn也可以是等效的hplmn(ehplmn)。
[0057]
cag信息控制器(184)被配置成:在确定出ue(200)的服务plmn是hplmn时,向amf控制器(300)发送包括与多个plmn相关联的ue的完整cag订阅信息的新cag信息列表。cag信息控制器(184)被配置成:在确定出ue(200)的服务plmn是vplmn时,向amf控制器(300)发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。amf控制器(300)继而将从cag信息控制器(184)接收到的新cag信息列表发送到ue(200)。新cag信息列表由cag信息控制器(184)例如在注册接受中的注册过程期间或在配置更新命令消息或任何其它nas消息中的通用ue配置更新过程期间发送。可以注意到,要由udm控制器(100)发送到ue(200)的cag信息是通过amf控制器(300)发送的。udm控制器(100)和ue(200)都通过amf控制器(300)彼此交互。
[0058]
因此,当ue(200)正在向服务plmn注册时,udm控制器(100)仅发送与服务plmn对应的cag订阅。因此,服务plmn不能删除或发送针对其它plmn的允许错误的cag列表。此外,udm控制器(100)仅当ue(200)正在向hplmn注册时才更新ue的完整cag信息列表。因此,udm控制器(100)不允许服务plmn向所有其它plmn发送允许ue(200)仅经由cag小区接入5gs的单独指示。因此,在所提出的方法中,ue(200)将不会由于不适当的cag信息列表而被服务plmn卡住。
[0059]
尽管图1示出了udm控制器(100)的硬件元件,但是应理解,其它实施例不限于此。在其它实施例中,udm控制器(100)可以包括更少或更多数量的元件。此外,元件的标签或名称仅用于说明目的,而非限制本公开的范围。一个或多个部件可以组合在一起以执行相同或基本相似的功能。
[0060]
图2是根据本公开实施例的用于管理无线通信网络中的cag相关过程的ue的框图。
[0061]
参考图2,ue(200)通过amf控制器(300)与udm控制器(100)交互。ue(200)的示例包括但不限于智能电话、平板计算机、个人数字助理(pda)、物联网(iot)装置、可穿戴装置、膝上型计算机等。在实施例中,ue(200)包括通信器(220)、存储器(240)、处理器(260)和cag列表控制器(280)。
[0062]
通信器(220)被配置成在内部硬件部件之间进行内部通信,以及经由一个或多个网络(例如,无线电技术)与外部装置(例如服务器)通信。通信器(220)包括专用于实现有线或无线通信的标准的电子电路。
[0063]
存储器(240)被配置成存储cag信息列表,该cag信息列表包括与hplmn udm控制器(200a)和允许ue(200)连接的vplmn相关联的cag订阅信息。本实施例中的术语“连接”表示ue将能够驻留在可以是hplmn或vplmn的相应plmn上并接收服务。存储器(240)可以包括非易失性存储元件。这类非易失性存储元件的示例可包括磁性硬盘、光盘、软盘、闪存或电可编程存储器(eprom)或电可擦除可编程(eeprom)存储器的形式。此外,在一些示例中,存储器(240)可以被认为是非暂时性存储介质。术语“非暂时性”可以表示存储介质不体现为载波或传播信号。然而,术语“非暂时性”不应被解释为存储器(240)是不可移动的。在某些示例中,非暂时性存储介质可以存储可随时间变化的数据(例如,在随机存取存储器(ram)或高速缓冲存储器中)。
[0064]
处理器(260)被配置成执行存储在存储器(240)中的、用于管理无线通信网络中的cag过程的各种指令。处理器(260)与存储器(240)和cag列表控制器(280)通信。处理器(260)可以包括一个或多个处理器。所述一个或多个处理器可以是诸如中央处理单元(cpu)、应用处理器(ap)等的通用处理器,诸如图形处理单元(gpu)、视觉处理单元(vpu)的仅图形处理单元,和/或诸如神经处理单元(npu)的ai专用处理器。处理器(260)可以包括多个核,并且被配置成执行存储在存储器(240)中的指令。
[0065]
cag列表控制器(280)包括cag列表接收器(282)、plmn识别控制器(284)和cag列表更新控制器(286)。cag列表控制器(280)由诸如逻辑门、集成电路、微处理器、微控制器、存储器电路、无源电子元件、有源电子元件、光学元件、硬连线电路等的处理电路来实现,并且可以可选地由固件来驱动。例如,电路可以在一个或多个半导体芯片中实现,或者在诸如印刷电路板等的衬底支撑件上实现。
[0066]
cag列表接收器(282)被配置成从amf控制器(300)接收第一nas消息中的新cag信
息列表。第一nas消息可以是例如配置更新命令消息。第一nas消息可以在初始注册接受过程期间或者在由网络接受的移动性和周期性注册更新期间接收。registration_accept消息可以包括cag信息列表ie,并且cag位将在registration_request消息的5gmm能力ie中“支持cag”。
[0067]
plmn识别控制器(284)被配置成确定ue(200)的服务plmn是hplmn还是vplmn。然后,ue(200)的服务plmn是hplmn或vplmn的标识被发送到cag列表更新控制器(286)。
[0068]
cag列表更新控制器(286)被配置成:接收服务plmn的标识,并且当识别出服务plmn是hplmn时,将存储在ue(200)中的现有cag信息列表替换为从amf控制器(300)接收到的新cag信息列表。cag列表更新控制器(286)被配置成:当识别出服务plmn是vplmn时,将存储在ue(200)中的现有cag信息列表中的与服务vplmn相关联的cag信息替换为接收到的在新cag信息列表中的与服务vplmn相关联的cag信息,并丢弃接收到的与服务plmn不相关的cag信息。
[0069]
因此,ue(200)不会完全删除现有cag信息列表并存储新cag信息。因此,当其它plmn具有比服务plmn更高优先级的plmn时,ue(200)能够基于ue(200)的实际订阅来选择非cag小区或其它plmn中的cag小区。因此,即使服务plmn是恶意plmn,服务plmn也不能控制ue的plmn选择过程。
[0070]
尽管图2示出了ue(200)的硬件元件,但是应理解,其它实施例不限于此。在其它实施例中,ue(200)可以包括更少或更多数量的元件。此外,元件的标签或名称仅用于说明目的,而并非限制本公开的范围。一个或多个部件可以组合在一起以执行相同或基本相似的功能。
[0071]
图3a是示出根据本公开实施例的用于在udm控制器处管理无线通信网络中的cag相关过程的方法的流程图。
[0072]
参考示出流程图3000a的图3a,在操作3002,udm控制器(100)确定需要更新ue(200)中的cag信息。例如,在如图1所示的udm控制器(100)中,cag管理控制器(180)被配置成确定需要更新ue(200)中的cag信息。
[0073]
在操作3004,udm控制器(100)确定ue(200)是与hplmn还是vplmn连接(即,由hplmn还是vplmn服务)。例如,在如图1所示的udm控制器(100)中,cag管理控制器(180)被配置成确定ue(200)是与hplmn还是vplmn连接(即,由hplmn还是vplmn服务)。
[0074]
此外,在操作3006,udm控制器(100)被配置成:当确定出ue(200)与hplmn连接时,向amf控制器(300)发送包括与所有plmn相关联的完整cag订阅信息的新cag信息列表。
[0075]
在操作3008,udm控制器(100)被配置成:当确定出ue(200)与vplmn连接时,向amf控制器(300)发送包括仅与服务vplmn相关联的cag订阅信息的新cag信息列表。
[0076]
该方法中的各种举措、动作、块、操作等可以以所呈现的顺序、以不同的顺序或同时执行。此外,在一些实施例中,在不脱离本公开范围的情况下,各种举措、动作、块、操作等中的一些可以被省略、添加、修改、跳过等。
[0077]
图3b是示出根据本公开实施例的用于在ue处管理无线通信网络中的cag相关过程的方法的流程图。
[0078]
参考示出流程图3000b的图3b,在操作3012,ue(200)从amf控制器(300)接收第一nas消息中的新cag信息列表。例如,在如图2所示的ue(200)中,cag列表控制器(280)被配置
成从amf控制器(300)接收第一nas消息中的新cag信息列表。
[0079]
在操作3014,ue(200)确定服务plmn是hplmn还是vplmn。例如,在如图2所示的ue(200)中,cag列表控制器(280)被配置成确定服务plmn是hplmn还是vplmn。
[0080]
此外,在操作3016,ue(200)被配置成:当确定出服务plmn是hplmn时,将存储在ue(200)中的现有cag信息列表替换为从amf控制器(300)接收到的新cag信息列表。
[0081]
在操作3018,ue(200)被配置成:当确定出服务plmn是vplmn时,将存储在ue(200)中的与服务vplmn相关联的cag信息替换为接收到的新cag信息列表中的与服务vplmn相关联的cag信息,并丢弃接收到的与服务plmn不相关的cag信息。
[0082]
该方法中的各种举措、动作、块、操作等可以以所呈现的顺序、以不同的顺序或同时执行。此外,在一些实施例中,在不脱离本公开范围的情况下,各种举措、动作、块、操作等中的一些可以被省略、添加、修改、跳过等。
[0083]
图4a和4b是示出根据本公开实施例的在初始注册过程期间向ue提供cag信息的情形的信令图。
[0084]
参考图4a,考虑如下所述的初始注册过程:
[0085]
在操作s400,ue(200)没有有效的临时标识,即,5g-全球唯一临时标识符(guti)。ue(200)对小区发起初始注册过程。
[0086]
在操作s401,ue(200)向amf控制器(300)发送包括订阅隐藏标识符(suci)的注册请求消息。amf控制器(300)使用3gpp ts33.501中定义的过程将suci发送到hplmn ausf控制器(400a)。
[0087]
在操作s402,udm控制器(100)将订阅隐藏标识符(supi)取消隐藏为订阅永久标识符(supi)。如3gpp ts 33.501中所述,在网络与ue(200)之间执行认证过程。
[0088]
在操作s403,在认证过程成功之后,udm控制器(100)按照规范23.502中定义的注册过程将订阅数据发送到amf控制器(300)。
[0089]
在操作s404,amf控制器(300)确定出ue(200)没有对当前小区的有效订阅(例如,ue(200)没有对发起注册的cag小区的有效订阅,或当前跟踪区域被禁止用于ue(200)),即使如此,随后amf控制器(300)向ue(200)分配5g-guti并执行以下过程之一:操作s405a、s406a和s407a,或操作s405b、s406b、s407b和s408b,或操作s405c、s406c和s407c。
[0090]
在操作s405a,amf控制器(300)发送包括以下至少一者的注册拒绝消息:适当的拒绝原因(例如,5gmm原因#76-未授权该cag或仅授权cag小区、cag订阅到期,5gmm原因#12-跟踪区域不被允许,原因#13-不允许在跟踪区域中漫游,或5gmm原因#15-在跟踪区域中没有合适的小区)、允许的cag列表、以及5g-guti。
[0091]
在操作s406a和s407a,当ue(200)接收到具有5g-guti的注册拒绝消息时,ue(200)存储5g-guti并在后续nas消息中使用5g-guti(例如,由于移动性的注册过程)。ue(200)可以移动到5gmm-registered状态。在ue(200)进入空闲模式之后,ue(200)将执行小区重选过程。ue(200)将处理如在3gpp ts 24.501中定义的5gmm原因值。
[0092]
在实施例中,当执行操作s405a、s406a和s407a时,ue(200)进入注销过程,并且amf控制器(300)也注销ue,但是ue(200)和amf控制器(300)保持上下文。
[0093]
在实施例中,当执行操作s405a、s406a和s407a时,ue(200)进入具有有限模式服务的注册状态。
[0094]
参考图4b,在操作s405b,amf控制器(300)在配置更新命令中发送具有其它可能参数的5g-guti。
[0095]
在操作s406b,ue(200)在接收到具有5g-guti的配置更新命令时,ue(200)存储5g-guti并在后续nas过程中(例如,在移动性注册过程期间)使用5g-guti,ue(200)可选地向amf控制器(300)发送配置更新完成消息。amf控制器(300)在从ue(200)接收到配置更新完成时开始使用5g-guti。
[0096]
在操作s407b和s408b,amf控制器(300)发送包括适当5gmm拒绝原因的注册拒绝消息(例如,5gmm原因#76-未授权该cag或仅授权cag小区、cag订阅到期,5gmm原因#12-跟踪区域不被允许,原因#13-不允许在跟踪区域中漫游,或5gmm原因#15-在跟踪区域中没有合适的小区)。ue(200)在接收到注册拒绝消息时根据如3gpp ts 24.501中定义的拒绝原因采取行动。ue(200)和amf控制器(300)处于注册状态。
[0097]
在操作s405c,amf控制器(300)发送包括5g-guti和适当5gmm原因的注册接受消息(例如,5gmm原因#76-未授权该cag或仅授权cag小区、cag订阅到期,5gmm原因#12-跟踪区域不被允许,原因#13-不允许在跟踪区域中漫游,或5gmm原因#15-在跟踪区域中没有合适的小区)。
[0098]
在操作s406c和s407c,ue(200)在接收到具有5g-guti的注册接受消息时,ue(200)存储5g-guti并在后续nas过程中(例如在移动性注册过程期间)使用5g-guti。ue(200)向amf控制器(300)发送注册完成消息。amf控制器(300)在从ue(200)接收到注册接受消息时开始使用5g-guti。ue(200)根据如3gpp ts24.501中定义的拒绝原因采取行动。ue(200)和amf控制器(300)处于注册状态。
[0099]
当udm控制器(100)在注册过程期间从amf控制器(300)接收到消息以根据23.502中定义的过程获得用户订阅信息时,udm控制器(100)确定ue(200)是处于vplmn还是hplmn中。如果udm控制器(100)确定出ue(200)是处于hplmn中,则udm控制器(100)可以发送与hplmn和vplmn有关的完整cag信息(如果ue(200)与vplmn具有cag订阅)。如果udm控制器(100)确定出ue(200)是处于vplmn中,则udm控制器(100)仅发送与vplmn相关的cag信息。
[0100]
当amf控制器(300)接收到cag信息时,amf控制器(300)将该信息透明地发送到ue(200)。
[0101]
当ue(200)接收到nas消息中的cag信息列表时,ue(200)确定ue(200)是被注册到或正注册到vplmn还是hplmn。如果ue(200)被注册或正注册到hplmn,则ue(200)存储并使用从hplmn接收到的cag信息列表。如果ue(200)被注册到或正注册到vplmn,则ue(200)检查cag信息列表是否仅包括与vplmn或其它plmn相关的cag信息。如果cag信息仅包括与vplmn相关的cag信息,则ue(200)应将所存储的vplmn的cag信息替换为接收到的vplmn的cag信息列表,并使用当前/更新的vplmn的cag信息列表。如果cag信息列表包括与其它plmn相关的cag信息,则ue(200)丢弃接收到的与其它plmn相关的cag信息。在这种情况下,ue(200)可以在某时间段内降低vplmn的优先级,即,在某时间段内将vplmn作为plmn选择的最低优先级。在某时间段之后,ue(200)可以再次对其进行优先排序。
[0102]
cag信息列表包括以下至少一者:
[0103]
1.允许的cag id列表,
[0104]
2.仅允许ue(200)经由cag小区接入5gs的指示,或
[0105]
对于在允许的cag列表中存在的每个cag id,指示用户是否可以在手动plmn选择过程期间手动选择cag id的指示。如果允许在手动plmn选择过程期间进行cag id选择,则:如果在该位置找到广播cag id的cag小区并且如果用户选择了cag id,则ue(200)将向用户显示cag id,如果cag id不在允许的列表中,则ue(200)应发起注册过程,否则ue(200)应不向用户显示cag id;或者如果显示了cag id并且用户选择了cag id,则ue(200)将不采取任何行动,例如将不发起任何nas过程(例如,注册过程)。
[0106]
是否允许在plmn中手动cag id选择过程的指示。如果该指示指示了允许在plmn范围内手动cag id选择,则ue(200)应显示存在于该位置的任何小区的cag id。如果用户选择了cag id并且cag id不是允许的cag列表,则ue(200)应在广播所选cag id的cag小区上发起注册过程。如果该指示指示了cag id不在允许的plmn范围内,则ue(200)不应显示存在于该位置处的任何cag小区的cag id或任何nas过程(例如,在任何情况下当选择cag id时不允许cag小区上的注册过程)。在一个实施例中,该指示符的值由vplmn自身基于vplmn策略来决定。该值的设置与任何hplmn策略或与hplmn的交互无关。
[0107]
在一个实施例中,定义为3)或4)的指示符作为nas消息中的单独信息要素被发送,即指示符不包括在cag信息列表中,两个指示符的发送受到完整性保护。
[0108]
在一个实施例中,如果ue(200)没有接收到这些指示符,则ue(200)应用ue(200)将向用户显示cag id的默认行为,如果用户选择了cag id,如果cag不在允许的cag id列表中,则ue(200)将在广播所选cag id的cag小区上发起注册过程。
[0109]
在实施例中,amf控制器(300)还在nas过程(例如,注册过程(例如,注册接受消息))期间发送指示,以指示在注册区域中是否允许手动cag信息过程。在接收到该指示时,ue(200)可以基于该指示发起手动cag选择过程,否则ue(200)不应在注册区域中执行手动cag选择过程。
[0110]
在实施例中,还在nas消息中向ue(200)发送指示,以指示手动plmn选择过程是否适用于nas过程(例如,注册过程(例如,注册接受消息))中的plmn。如果指示符指示了允许对plmn进行手动plmn选择过程,则ue(200)可以手动选择plmn。在选择了plmn之后,ue(200)手动向网络发起注册过程。如果指示符指示了不允许对plmn进行手动plmn选择,则ue(200)不应选择或发起对作为手动plmn选择过程结果的plmn id的注册过程。在一个示例中,在小区中广播该指示符,并且如果广播指示符允许执行手动plmn选择过程,则ue(200)在小区上对plmn执行手动plmn选择过程,否则ue(200)不应执行它。在示例中,指示符指示是否允许对任何plmn进行手动plmn选择。在这种情况下,如果指示符禁止,则ue(200)不应对任何plmn执行手动plmn选择过程,否则,指示符允许执行手动plmn选择过程,则ue(200)可以执行手动plmn选择过程。该指示符在系统信息中或在nas过程期间(例如,在例如注册过程(例如,注册接受消息))的nas消息中发送。
[0111]
图5是示出根据本公开实施例的在注册过程期间向ue提供cag信息列表的情形的信令图。
[0112]
参考图5,考虑在vplmn中向ue(200)发送cag信息的过程。下面描述ue(200)向vplmn amf注册时的安全过程:
[0113]
在操作s501,ue(200)通过向vplmn amf控制器(300b)发送注册请求消息来发起注册。
[0114]
在操作s502和s503,vplmn amf控制器(300b)执行如3gpp ts 23.502的子条款4.2.2.2.2中定义的注册过程。作为注册过程的一部分,vplmn amf控制器(300b)对ue(200)执行初级认证,然后在认证成功之后发起nas smc过程。
[0115]
在操作s504,vplmn amf控制器(300b)向hplmn udm控制器(100a)调用nudm_sdm_get服务操作消息,以在其它信息中获得ue(200)的接入和移动性订阅数据(3gpp ts 23.502的子条款4.2.2.2.2中的操作14b)。
[0116]
在操作s505,hplmn udm控制器(100a)决定发送引导信息,并获得如ts 23.122[53]中所述的列表。
[0117]
在操作s506,hplmn udm控制器(100a)应向hplmn ausf控制器(400a)调用nausf_cagprotection服务操作消息,以获得cag-mac-iausf和counterscag。如果hplmn确定出ue(200)要确认对对接收到的引导信息列表的安全检查成功,则hplmn udm控制器(100a)应在cag报头中设置相应的指示(参见ts 24.501),并在nausf_cagprotection服务操作消息中包括ack指示以通知其还需预期的cag-xmac-iue。
[0118]
在操作s507,在引导信息列表不可用或者hplmn确定出ue(200)不需引导的情况下,则cag报头中的列表指示值应设置为空并且不应包括列表。在cag-mac-iausf的计算中包括优选plmn/接入技术组合的列表(如果被提供)和cag报头允许ue(200)验证接收到的引导信息列表未被vplmn篡改或删除、以及hplmn udm控制器(100a)是否请求了确认。预期的cag-xmac-iue允许hplmn udm控制器(100a)验证ue(200)接收到引导信息列表。
[0119]
在操作s508,hplmn udm控制器(100a)响应对vplmn amf控制器(300b)的nudm_sdm_get服务操作,上述操作应包括接入和移动性订阅数据内的cag报头、引导信息列表、cag-mac-iausf和countercag。如果hplmn udm控制器(100a)请求了确认,则它将临时存储预期的cag-xmac-iue。
[0120]
在操作s509,vplmn amf控制器(300b)应在去往ue(200)的注册接受消息中包括引导信息列表、cag-mac-iausf、countercag和cag报头;
[0121]
在操作s510,在接收到注册接受消息时,如果usim配置有ue(200)应接收引导信息列表的指示,则ue(200)应以与ausf(如附录a.17中所规定的)相同的方式,基于接收到的引导信息、countercag和cag报头来计算cag-mac-iausf,并验证其是否与在注册接受消息中接收的cag-mac-iausf值相匹配。基于cag-mac-iausf验证结果,在ts 23.122[53]中规定了ue(200)的行为。
[0122]
在操作s511,如果hplmn udm控制器(100a)已经向ue(200)请求了确认并且ue(200)验证出在操作9中已经由hplmn提供了引导信息列表,则ue(200)应向服务vplmn amf控制器(300b)发送注册完成消息。ue(200)应生成如附录a.18中所规定的cag-mac-iue,并且将所生成的cag-mac-iue包括在注册完成消息中的透明容器中。
[0123]
在操作s512,vplmn amf控制器(300b)向hplmn udm控制器(100a)发送nudm_sdm_info请求消息。如果在注册完成消息中接收到具有cag-mac-iue的透明容器,则vplmn amf控制器(300b)应在nudm_sdm_info请求消息中包括透明容器。
[0124]
在操作s513,如果hplmn在操作s508指示了ue(200)要确认对接收到的引导信息列表的安全检查成功,则hplmn udm控制器(100a)应将接收到的cag-mac-iue与hplmn udm控制器(100a)在操作s508临时存储的预期cag-xmac-iue进行比较。
[0125]
图6是示出根据本公开实施例的在注册过程之后向ue提供cag信息列表的情形的信令图。
[0126]
参考图6,考虑在注册之后在vplmn中将cag信息共享到ue(200)的过程。下面描述在注册之后在vplmn中引导ue(200)的安全过程:
[0127]
在操作s601,hplmn udm控制器(100a)决定通过调用nudm_sdm_notification服务操作来向ue(200)通知引导信息列表的改变。
[0128]
在操作s602和s603,hplmn udm控制器(100a)应通过包括cag报头和引导信息列表来向hplmn ausf控制器(400a)调用nausf_cagprotection服务操作消息,以获得如本文件子条款14.1.3中规定的cag-mac-iausf和countercag。如果hplmn确定出ue(200)要确认对对接收到的引导信息列表的安全检查成功,则hplmn udm控制器(100a)应在cag报头中设置相应的指示(参见ts24.501[35]),并在nausf_cagprotection服务操作消息中包括ack指示以通知其还需预期的cag-xmac-iue。
[0129]
在cag-mac-iausf的计算中包括引导信息列表和确认指示允许ue(200)验证接收到的引导信息列表未被vplmn篡改或删除、以及hplmn udm控制器(100a)是否请求了确认。在预期的cag-xmac-iue的计算中包括该信息允许hplmn udm控制器(100a)验证ue(200)接收到引导信息。
[0130]
在操作s604,hplmn udm控制器(100a)应调用nudm_sdm_notification服务操作,其包括优选plmn/接入技术组合列表、cag-mac-iausf、接入和移动性订阅数据内的countercag和cag报头。如果hplmn udm控制器(100a)请求了确认,则其应临时存储预期的cag-xmac-iue。
[0131]
在操作s605,在接收到nudm_sdm_notification消息时,vplmn amf控制器(300b)应向被服务的ue(200)发送dl nas传输消息。vplmn amf控制器(300b)应在dl nas传输消息中包括从hplmn udm控制器(100a)接收到的透明容器。
[0132]
在操作s606,在接收到dl nas传输消息时,ue(200)应以与ausf(如附录a.17中所规定的)相同的方式,基于接收到的引导信息、countercag和cag报头来计算cag-mac-iausf,并验证其是否与在dl nas传输消息中所接收的cag-mac-iausf值相匹配。
[0133]
在操作s607,如果hplmn udm控制器(100a)已经向ue(200)请求了确认并且ue(200)验证出已经由hplmn提供了引导信息列表,则ue(200)应向服务vplmn amf控制器(300b)发送ul nas传输消息。ue(200)应生成如附录a.18中所规定的cag-mac-iue,并且将所生成的cag-mac-iue包括在ul nas传输消息中的透明容器中。
[0134]
在操作s608,vplmn amf控制器(300b)应向hplmn udm控制器(100a)发送nudm_sdm_info请求消息。如果在ul nas传输消息中接收到具有cag-mac-iue的透明容器,则vplmn amf控制器(300b)应在nudm_sdm_info请求消息中包括透明容器。
[0135]
在操作s609,如果hplmn udm控制器(100a)指示了ue(200)要确认对接收到的引导信息列表的安全检查成功,则hplmn udm控制器(100a)应将接收到的cag-mac-iue与hplmn udm控制器(100a)在操作s604临时存储的预期cag-xmac-iue进行比较。
[0136]
在一个实施例中,通用ue(200)配置更新过程也遵循上述过程来传送cag信息列表。在这种情况下,dl nas传输消息被替换为配置更新命令消息,并且ul nas传输消息被替换为配置更新完成消息。
[0137]
在一个示例中,实施例1、2和3适用于ue在相同plmn内移动情况,即ue(200)在相同plmn内改变跟踪区域(ta)。在这种情况下,ta由不同的amf服务。
[0138]
图7是示出根据本公开实施例的基于vplmn是否是可信vplmn而在ue处更新cag信息的信令图。
[0139]
参考图7,考虑以下操作过程:
[0140]
在操作s701,ue(200)向第一plmn(hplmn或vplmn)发起第一nas过程。
[0141]
在操作s702和s703,在第一nas过程期间,hplmn amf控制器(300a)在第一nas消息中向ue(200)发送可信plmn列表。在一个示例中,当udm控制器(100)确定出ue(200)在hplmn udm控制器(100a)中或在hplmn udm控制器(100a)信任的vplmn中时,udm控制器(100)将可信plmn列表发送到amf控制器(300),amf控制器(300)又将其发送到ue(200)。可信plmn列表中的条目由可信plmn的移动国家代码(mcc)和移动网络代码(mnc)组成。在操作s704,ue(200)可以可选地向hplmn amf控制器(300a)发送注册完成消息。
[0142]
在操作s705,ue(200)将可信plmn列表存储在ue(200)中。
[0143]
在操作s706,ue(200)向第二plmn(即,hplmn amf控制器(300a))发起第二nas过程。
[0144]
在操作s707,hplmn amf控制器(300a)在第二nas消息中向ue(200)发送cag信息列表。在一个示例中,当udm控制器(100)在操作s707a确定出第二vplmn在可信plmn列表中或在hplmn udm控制器(100a)中时,则udm控制器(100)可以发送完整的cag订阅,即,包括vplmn和hplmn的cag订阅的cag信息列表,否则udm控制器(100)可以在操作708仅在cag信息中向amf控制器(300)发送第二vplmn的cag订阅。
[0145]
在操作s709,ue(200)确定第二plmn id是否存在于可信plmn列表中,或者第二plmn是hplmn udm控制器(100a)。如果第二plmn存在于可信plmn列表或hplmn中,则ue(200)应存储完整的cag信息列表,否则ue(200)确定cag信息列表是否仅包括与第二plmn相关的参数。一旦确定cag信息列表仅包括与第二plmn相关的参数,则ue(200)存储完整的cag信息列表,否则ue(200)忽略cag信息,或者存储与第二plmn相关的参数并忽略与其它plmn相关的参数。ue(200)应在后续nas或as过程中使用所存储的cag信息列表。
[0146]
上面的第一或第二nas过程是在5gs或eps中定义的nas过程或者新型nas过程。在一个示例中,第一和第二nas消息是现有的5gs或eps nas消息或者新型nas消息。在一个示例中,可信plmn列表被预先配置在usim或me存储器中。ue(200)在接收到cag信息要素时将遵循上述过程。上面定义的相同过程可以用于传送其它ue配置或订阅信息。
[0147]
图8是示出根据本公开实施例的用于确定是否在vplmn处修改了cag信息的过程的信令图。
[0148]
参考图8,考虑以下操作过程:
[0149]
在操作s800,ue(200)注册到vplmn,并且vplmn向ue(200)发送cag信息列表。vplmn可以在向ue(200)发送cag信息列表之前修改cag信息列表(例如,删除仅cag的接入选项)。ue(200)与网络(vplmn amf控制器(300a)和hplmn udm控制器(100a))已经完成了对ue(200)的最新cag信息的更新。
[0150]
在操作s801,ue(200)向vplmn amf控制器(300b)发起nas过程。在操作s802,无论该小区是cag小区还是非cag小区,vplmn amf控制器(300b)都可以向udm控制器(100)发送
第一消息。
[0151]
在操作s803,如果udm控制器(100)确定出ue(200)被配置成仅经由cag小区接入vplmn、并且在操作s802中接收到的小区类型为非cag小区,则udm控制器(100)确定出vplmn是恶意的,并向vplmn amf控制器(300b)发送第二消息以拒绝nas过程(如操作s804所示)。在一个示例中,udm控制器(100)请求vplmn amf控制器(300b)在第二nas消息中发送原因(plmn不被允许的原因)。在一个示例中,udm控制器(100)发送不包括vplmn的sor。
[0152]
在操作s805,ue(200)从vplmn amf控制器(300b)接收注册拒绝消息。当在nas消息中接收到原因时,ue(200)将vplmn置于禁止plmn列表中。
[0153]
以下定义可应用于上述实施例的全部或部分:
[0154]
epc:演进型分组核心。其由mme、服务网关(s-gw)、分组网关(p-gw)和其他网络节点组成。
[0155]
5gc:5g核心网由amf、smf、upf和其它核心网节点组成。
[0156]
5g nas安全上下文:具有关联密钥集标识符、ue安全能力以及上行链路和下行链路nas count值的密钥kamf。密钥kamf还包括5g nas加密和nas。5g nas安全上下文是本地5g nas安全上下文(该5g nas安全上下文是作为amf控制器(300)和ue(200)之间的初级认证和密钥协商过程的结果而创建的),或者被映射的5gnas安全上下文(该5g nas安全上下文是在从s1模式到n1模式的系统间改变期间或者在从iu模式到n1模式的系统间改变期间创建的)。
[0157]
清除文本ie:初始nas消息中可以在不受机密性保护的情况下发送的信息要素。
[0158]
非明文ie:不是明文ie的信息要素。
[0159]
当初始nas消息是registration request消息时,明文ie是:
[0160]
扩展协议鉴别器;
[0161]
安全报头类型;
[0162]
备用半个八字节;
[0163]
注册请求消息标识;
[0164]
5gs注册类型;
[0165]
ngksi;
[0166]
5gs移动标识;
[0167]
ue安全性能力;
[0168]
额外的guti;
[0169]
ue状态;以及
[0170]
eps nas消息容器。
[0171]
当初始nas消息是service request消息时,明文ie是:
[0172]
扩展协议鉴别器;
[0173]
安全报头类型;
[0174]
备用半个八字节;
[0175]
ngksi;
[0176]
业务请求消息标识;
[0177]
服务类型;以及
[0178]
5g-s-tmsi。
[0179]
5g nas加密算法是nea0、128-nea1、128-nea2。在上述所有情况下,第一plmn和第二plmn是非等效plmn,即不等效的plmn。在一个示例中,第一plmn和第二plmn属于同一个国家或不同的国家。
[0180]
在整个说明书中使用的数个术语的定义可以在下文中提供并适用于本文所述的实施例。就本文件而言,适用tr 21.905[1]和以下给出的术语和定义。如果在tr 21.905[1]中存在对相同术语的定义,则优先使用本文件中所定义的术语。
[0181]
5g lan组:使用针对5g lan类型服务的专用通信的一组ue。
[0182]
5g接入网:包括ng-ran和/或连接到5g核心网的非3gpp的接入网。
[0183]
5g核心网:本文件中规定的核心网。其连接到5g接入网。
[0184]
5g lan类型服务:通过5g系统提供使用ip的专用通信和/或非ip类型通信。
[0185]
5g lan虚拟网:基于5g系统的能够支持5g lan类型服务的虚拟网络。
[0186]
5g系统:由5g接入网(an)、5g核心网和ue组成的3gpp系统。
[0187]
允许的nssai:在例如注册过程期间由服务plmn提供的nssai,指示ue可以在当前注册区域的服务plmn中使用的s-nssai值。
[0188]
经配置的nssai:ue中提供的适用于一个或多个plmn的nssai。
[0189]
启用snpn的ue:被配置成使用独立非公共网络的ue。
[0190]
snpn接入模式:在snpn接入模式下操作的ue仅选择uu上的独立非公共网络。
[0191]
独立非公共网络:不依赖于由plmn提供的网络功能的非公共网络。
[0192]
订阅s-nssai:基于订户信息的s-nssai,ue被订阅为在plmn中使用。
[0193]
仅cag的ue:由网络指示由cag小区接入5gs的ue。
[0194]
cag小区:cag小区应广播信息使得仅支持cag的ue接入该小区。
[0195]
非cag小区:公共plmn的小区。ue可以接入公共plmn服务的普通小区。
[0196]
允许的cag列表:ue的允许cag列表是允许ue接入的cag识别符的列表。
[0197]
虽然已经参考其各种实施例示出和描述了本公开,但是本领域技术人员将理解,在不脱离由所附权利要求及其等同物限定的本公开的精神和范围的情况下,可以在形式和细节上做出各种改变。
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1