[发明专利]一种UE上下文信息发送方法及MME有效
申请号: | 201210171947.X | 申请日: | 2012-05-29 |
公开(公告)号: | CN102685730A | 公开(公告)日: | 2012-09-19 |
发明(设计)人: | 苏丽芳;赵国胜;习建德 | 申请(专利权)人: | 大唐移动通信设备有限公司 |
主分类号: | H04W8/24 | 分类号: | H04W8/24;H04W12/06;H04W76/02 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 刘松 |
地址: | 100083*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 ue 上下文 信息 发送 方法 mme | ||
技术领域
本发明涉及无线通信技术领域,尤其涉及一种应用于LTE系统的UE上下文信息发送方法及MME。
背景技术
LTE(Long Term Evolution,长期演进)中,UE发起附着ATTACH过程、TAU(Tracking Area Update,跟踪区更新)过程,若目标MME(Mobility Management Entity,移动性管理实体)根据UE的旧GUTI(Globally Unique Temporary Identity,全球唯一临时标识)找到源MME,则需要向源MME请求UE的安全上下文以及UE的承载上下文信息,在切换过程中,源MME会主动通过Forward Relocation Request消息向目标MME发送UE的安全上下文以及UE的承载上下文信息。
UE的安全上下文中可能包含UE当前所使用的安全上下文以及未使用的EPS(Evolved Packet System演进的分组系统)认证向量,源MME在UE的安全上下文中包含UE当前的安全上下文的条件为UE发起的初始NAS(Non-Access Stratum,非接入层)消息是完整性保护的,即NAS消息中携带校验码,且源MME验证完整性保护成功,源MME在UE的安全上下文中包含未使用的认证向量的条件为源MME本地存在未使用的认证向量。
如果源MME包含了未使用的认证向量,那么目标MME在后续的流程中如果需要重新认证UE,就可以直接用该认证向量中的一组对UE进行认证,不需要再向HSS(Home Subscriber Server,归属用户服务器)请求认证向量。
认证向量包含接入管理实体密钥KASME、AUTN(Authentication token,认证令牌)、随机数RAND、XRES(Expected Response,期望的响应参数)。源MME通过移动性管理上下文MM Context信元,向目标MME发送UE上下文信息。TS29.274协议中给出了MM Context的编码格式,其中的四元组数目Number of Quadruplet给出了组成认证向量的四元组数量,认证四元组Authentication Quadruplet[0..4]携带每个认证向量的四个参数的具体内容。
TS33.401中给出了KASME推演所需要的参数,KASME的推演需要SN ID(Serving Network identity服务网络标识),即PLMN ID(Public Land Mobile Network Identity公众陆地移动网络标识),包括MCC(Mobile Country Code,移动国家码)和MNC(Mobile Network Code,移动网络码)。
其中SN ID的编码格式如下:
SN ID一个字节串的编码格式
对于运营商来说,可能同时拥有多个MNC,所以运营商的一个MME可以允许UE从多个PLMN下接入,如果UE在一个PLMN下接入,MME获取了该PLMN下的认证向量,当MME在另外一个PLMN下接入时,如果使用前一个PLMN下的认证向量,将会导致UE与网络侧计算出的KASME是不一致的,因而会出现因为网络鉴权问题而引起的有条件接入的UE不能接入的问题。
具体地,Attach过程中,若存在Identification request过程,且MM Context中包含未使用的认证向量,则目标MME需要重新认证UE的时候,会使用这些未使用的认证向量,如果UE的服务网络没有发生改变,即PLMN ID相同,则认证过程以及后续的SMC(Security Mode Command,安全模式命令)过程是正确的,但是如果PLMN ID中的MNC不同,认证过程可以通过,但是由于UE与网络侧计算出的KASME不一致,SMC过程肯定会失败的,引起能够正常接入的UE不能接入。
TAU过程和切换过程中,若MME发生改变,源MME将未使用的认证向量传递给目标MME,若目标MME需要对UE进行认证,使用源MME传递的认证向量,认证过程同样可以成功,但是后续的SMC过程肯定是失败的,因为UE与网络侧计算出的KASME是不一致的,导致后续推演出的完保密钥和加密密钥是不一致的,会出现因为网络鉴权问题而引起能够正常接入的UE不能接入的问题。
发明内容
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐移动通信设备有限公司,未经大唐移动通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210171947.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种静电除尘装置的结构
- 下一篇:分布式渲染方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置