CN101427541A - WiMAX网络中在接入认证期间策略函数地址的分配 - Google Patents

WiMAX网络中在接入认证期间策略函数地址的分配 Download PDF

Info

Publication number
CN101427541A
CN101427541A CNA2007800142528A CN200780014252A CN101427541A CN 101427541 A CN101427541 A CN 101427541A CN A2007800142528 A CNA2007800142528 A CN A2007800142528A CN 200780014252 A CN200780014252 A CN 200780014252A CN 101427541 A CN101427541 A CN 101427541A
Authority
CN
China
Prior art keywords
network
service
address
access
approval
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2007800142528A
Other languages
English (en)
Inventor
D·普雷梅克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN101427541A publication Critical patent/CN101427541A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/35Network arrangements, protocols or services for addressing or naming involving non-standard use of addresses for implementing network functionalities, e.g. coding subscription information within the address or functional addressing, i.e. assigning an address to a function
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • H04L61/503Internet protocol [IP] addresses using an authentication, authorisation and accounting [AAA] protocol, e.g. remote authentication dial-in user service [RADIUS] or Diameter
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0893Assignment of logical groups to network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W74/00Wireless channel access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

动态地规定被因特网协议(IP)网络的服务流认证(SFA)使用的策略函数(PF)。移动台(MS)向网络接入服务器(NAS)发送请求(201)。服务设备向服务供应商的AAA服务器转发所述请求(202)。连通性服务网络(CSN)向接入服务网络(ASN)发送接入认可RADIUS消息(203)。PF地址被插入到接入认可RADIUS消息中。

Description

WiMAX网络中在接入认证期间策略函数地址的分配
技术领域
本发明涉及IP网络,并且更具体地涉及WiMAX网络,以及确保PF地址被提供给SFA。
IPv6(因特网协议版本6)是因特网协议(IP)的最新等级并且现在作为包括有主要电脑操作系统的许多产品的IP支持的一部分而被包括。IPv6也被称为“IPng”(IP下一代)。正式地,IPv6是来自于因特网工程师任务组(IETF)的一套规范。IPv6作为对当前IP版本4进化的一套改进而被设计。使用IPv4或IPv6的网络主机和中间节点能够处理因特网协议两个级别格式的分组。用户和服务提供商不需要相互合作就能够独立地升级到IPv6。
移动IPv6(MIPv6)是作为因特网协议版本6(IPv6)的子集而发展的协议以支持移动连接。MIPv6是IETF(因特网工程师任务组)移动IP标准(RFC2002)的更新,其被设计来使用IPv6地址认证移动设备(作为移动节点已知)。
WiMAX论坛的目标是产生用于基于IEEE 802.16无线技术的网络的网络构架标准。
参考图1,WiMAX网络100包含有与核心网相似的CSN(WiMAX连通性服务网络)102,以及具有无线接入网角色的ASN(WiMAX接入服务网络)104。ASN和CSN可以由不同的业务实体(操作者)操作。
WiMAX用户的归属CSN包含策略函数(PF:Policy Function)106,其拥有用户订阅信息108和相应的QoS简介。PF还负责认证用户的服务。WiMAX网络中的QoS架构在WiMAX NWG阶段2,“WiMAX端到端网络系统架构”,2005年12月中被描述。
当MS(WiMAX移动台)110加入到WiMAX网络中时,ASN使用用户的归属CSN执行用户认证。在MS成功被认证之后,锚SFA(服务流认证)功能112使用CSN中的PF注册其自身。在该点PF将通过向锚SFA发送合适的指令设置预供应服务流。
在该时间之后,位于CSN的应用功能(AF)能够请求PF以根据特定的QoS(服务质量)特征建立附加的数据流。例如,SIP应用服务器能够请求单独的服务流用于VoIP会话。PF将再次向ASN中的锚SFA功能发送合适的指令。
问题是不完全清楚锚SFA功能怎样知晓其应当注册的PF地址。
由于附着到ASN的用户可能属于不同NSP(WiMAX网络服务供应商(CSN的操作者))这个事实,问题进一步地复杂。因而,锚SFA功能需要使用位于不同CSN的不同PF来注册它自己。这相当低效而且笨拙。
目前,NWG阶段2文本没有详细说明ASN中的SFA功能怎样进入合适的PF地址领域的任何方法。
在此刻唯一可能的方法是WiMAX接入网络提供者(ASN的操作者)NAP操作者手动地配置PF地址进入每一个锚SFA。在NAP支持多个NSP的情况下,锚SFA必须手动预配置每一个NSP一个PF地址。NSP能够经由用户的NAI(网络接入标识符)的领域部分进行识别,NAI作为用户认证的部分而被传送。
发明内容
本发明利用权利要求1解决了PF地址被动态提供给CSN的前述问题,其中公开了:
一种用于动态地规定由因特网协议(IP)网络的服务流认证(SFA)所使用的策略函数(PF)的方法,
包括???
-移动台(MS)向网络接入服务器(NAS)发送请求(201),
-服务设备向服务供应商的AAA服务器转发所述请求(202),
-连通性服务网络(CSN)向接入服务网络(ASN)发送接入认可RADIUS消息(203),
其特征在于,
所述方法包括步骤:将PF地址插入到接入认可RADIUS消息中。
由于SFA锚确定提供有PF地址,因此这是有利的。
2.如权利要求1所述的方法,该方法进一步包括根据RFC2865要求来形成接入认可消息的步骤。
3.如上述权利要求之一所述的方法,该方法进一步包括以二进制形式插入PF地址的步骤。
4.如上述权利要求之一所述的方法,该方法进一步包括形成包含有代表PF地址的字符串的PF标识符的步骤。
5.如上述权利要求之一所述的方法,该方法进一步包括使用DIAMETER认证网络的步骤。
6.一种动态地规定由因特网协议(IP)网络的服务流认证(SFA)所使用的策略函数(PF)的因特网协议网络,
包括:
-移动台(MS),所述移动台(MS)向网络接入服务器(NAS)发送请求(201),
-服务设备,所述服务设备向服务供应商的AAA服务器转发所述请求(202),
-连通性服务网络(CSN),所述连通性服务网络(CSN)向接入服务网络(ASN)发送接入认可RADIUS消息(203),
其特征在于:
将PF地址插入到接入认可RADIUS消息中。
7.如权利要求6所述的网络,其中根据RFC2865要求来形成所述接入认可消息。
8.如权利要求6或7所述的网络,其中PF地址是二进制形式。
9.如权利要求6-8之一所述的网络,进一步包括PF标识符,其包含代表PF地址的字符串。
10.如权利要求6-9之一所述的网络,其中所述网络是WiMAX网络。
附图说明
图1示出了现有技术中典型的网络,并且
图2示出了本发明使用的呼叫流程图。
具体实施方式
本发明提出CSN动态规定将要由锚SFA使用的PF地址。优选地,应当为每个用户提供该动态分配,从而使得属于相同NSP的不同用户被分配到不同的PF成为可能。
一个建议是在用户认证期间动态分配PF地址。由NWG进程2文本所定义的用户认证在图2中显示,图2显示了非漫游AAA(认证、授权和计费)结构。
在步骤201,用户(例如MS)向服务设备(例如网络接入服务器NAS)发送请求。在步骤202,服务设备向服务供应商的AAA服务器转发该请求。服务供应商的AAA服务器估算该请求并且向服务设备返回合适的响应。
服务设备提供承载平面并且通知用户其已准备好。
WiMAX网络使用RADIUS作为ASN和CSN之间的认证协议。在用户被成功认证的情况下,在步骤203,CSN将向ASN发送接入认可RADIUS消息。
在步骤204,MS被通知成功认证(EAP被用于认证,因此EAP成功消息在步骤4被发送到MS)。在成功认证之后,网络向MS提供无线电信道。网络分配需要的无线电资源并且通过发送消息DSC-Req(动态服务改变请求)通知MS。
一个建议是定义新的供应商特定的RADIUS属性,其承载PF地址。该属性被包括在接入认可RADIUS消息中。新的供应商特定的RADIUS属性与WiMAX论坛相一致。这是有可能做到的,因为IETF已经向WiMAX论坛分配了组织数字,这样WiMAX论坛能够定义其自己的供应商特定的属性。
为了将该新属性引入协议规范,首先以WiMAX论坛贡献的形式提供合适的文本。一旦新的属性在协议规范(作为WiMAX论坛标准的一部分)中被定义,供应商将通过对于其新属性的支持增强他们的H-AAA服务器,使得其将被包括在由AAA服务器发送的接入认可RADIUS消息中。
该建议的属性根据相似的参数定义,如已经存在的在”RFC2865-RemoteAuthentication Dial In User Service(RADIUS),C.Rigney,et al.,June 200,StandardsTrack”(“RFC2865—用户服务中的远程认证拨号(RADIUS),C.Rigney等,2000年6月,标准路径”)中定义的参数NAS地址和NAS标识符。用于这个建议新的供应商特定的属性建议的名字是:PF地址和PF标识符。
PF地址包含二进制形式的IP地址,并且PF标识符包含代表PF地址的字符串(例如,FQDN,完全具备资格的域名)。
可能的是在未来DIAMETER同样将作为WiMAX网络中的认证协议被允许。现有的建议也适用于这样的网络。在这种情况下,相同的属性也被用于DIAMETER而进行定义。
在手动配置的情况下,NAP操作者将必须手动地配置PF地址进入每一个锚SFA。如果NAP操作者具有与多个NSP的业务协定,则其需要为每一个NSP执行该手动配置。在该建议中动态PF分配的情况下,不需要手动配置,所以节省了管理开支。
通过人工操作者执行的手动配置是倾向差错。如果SFA被配置为无效的PF地址,则结果是用户将不能够使用任何无论什么WiMAX服务。第一次在这里被描述的动态分配避免这种误差的可能性。
更进一步,在每一个锚SFA内的PF地址手动配置的解决方案在扩缩方面不太好。由于锚SFA每一个NSP仅维持一个单独的PF地址,该NSP的所有用户将使用相同的PF。这可能将PF引入超负荷。在所建议的解决方案中,NSP能够动态地向不同的用户分配不同的PF,这样将负荷在多个PF之间分开。
在PF地址手动配置的情况下,PF的维护和升级复杂。当NSP决定改变PF的地址时(因为故障切换(fail—over)的情景,或者软件升级的引入,或者新的硬件盒),NSP操作者将需要以新地址升级所有的锚SFA。该升级必须手动地执行(其为人工错误开放了空间)。更进一步,NSP能够具有多个关联的NAP(ASN分享情景),其意味着PF地址将需要在多个接入网络中被更新。由于在WiMAX网络中NSP和NAP是不同的业务实体,这将导致不同的管理边界之间的复杂过程。单独的NAP能够具有几十(或甚至几百)的锚SFA,并且NSP能够具有几十个NAP的ASN共享协定。这样当PF地址改变时将要更新的SFA总量很容易超过几百,其直接被转化为维护方面大的投入。在动态PD分配的情况下,不存在操作者之间的依赖。
建议引入附加的供应商特定的RADIUS属性完全符合当前NWG阶段2文本。例如,当前文本已经作为新的供应商特定的RADIUS属性而介绍了归属代理地址(HA@)和动态主机配置协议(DHCP)服务器地址(DHCP@),该属性在接入认可消息中使用。

Claims (10)

1.一种用于动态地规定由因特网协议(IP)网络的服务流认证(SFA)所使用的策略函数(PF)的方法,
包括:
-移动台(MS)向网络接入服务器(NAS)发送请求(201),
-服务设备向服务供应商的AAA服务器转发所述请求(202),
-连通性服务网络(CSN)向接入服务网络(ASN)发送接入认可RADIUS消息(203),
其特征在于,
所述方法包括步骤:将PF地址插入到接入认可RADIUS消息中。
2.如权利要求1所述的方法,该方法进一步包括根据RFC2865要求来形成接入认可消息的步骤。
3.如上述权利要求之一所述的方法,该方法进一步包括以二进制形式插入PF地址的步骤。
4.如上述权利要求之一所述的方法,该方法进一步包括形成包含有代表PF地址的字符串的PF标识符的步骤。
5.如上述权利要求之一所述的方法,该方法进一步包括使用DIAMETER认证网络的步骤。
6.一种动态地规定由因特网协议(IP)网络的服务流认证(SFA)所使用的策略函数(PF)的因特网协议网络,
包括:
-移动台(MS),所述移动台(MS)向网络接入服务器(NAS)发送请求(201),
-服务设备,所述服务设备向服务供应商的AAA服务器转发所述请求(202),
-连通性服务网络(CSN),所述连通性服务网络(CSN)向接入服务网络(ASN)发送接入认可RADIUS消息(203),
其特征在于:
将PF地址插入到接入认可RADIUS消息中。
7.如权利要求6所述的网络,其中根据RFC2865要求来形成所述接入认可消息。
8.如权利要求6或7所述的网络,其中PF地址是二进制形式。
9.如权利要求6-8之一所述的网络,进一步包括PF标识符,其包含代表PF地址的字符串。
10.如权利要求6-9之一所述的网络,其中所述网络是WiMAX网络。
CNA2007800142528A 2006-04-21 2007-04-18 WiMAX网络中在接入认证期间策略函数地址的分配 Pending CN101427541A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP06008318.5 2006-04-21
EP06008318A EP1848173A1 (en) 2006-04-21 2006-04-21 Assignment of policy function address during access authentication in WiMAX networks

Publications (1)

Publication Number Publication Date
CN101427541A true CN101427541A (zh) 2009-05-06

Family

ID=36587320

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2007800142528A Pending CN101427541A (zh) 2006-04-21 2007-04-18 WiMAX网络中在接入认证期间策略函数地址的分配

Country Status (6)

Country Link
US (1) US20090249437A1 (zh)
EP (2) EP1848173A1 (zh)
KR (1) KR20080111550A (zh)
CN (1) CN101427541A (zh)
EA (1) EA200870459A1 (zh)
WO (1) WO2007122162A1 (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8510455B2 (en) * 2007-04-30 2013-08-13 Futurewei Technologies, Inc. Method and apparatus for IP mobility management selection
US20090028117A1 (en) * 2007-07-23 2009-01-29 Motorola, Inc. Providing network connectivity and service state information to application servers
WO2009079867A1 (fr) * 2007-12-25 2009-07-02 Zte Corporation Système et procédé d'authentification utilisateur fondés sur un système wimax
EP2081327B1 (en) * 2008-01-17 2012-07-25 Nokia Siemens Networks Oy Assignment of a service flow identifier to a host behind a gateway MS
CN101610151B (zh) * 2008-06-17 2012-11-21 华为技术有限公司 一种发现通用业务接口服务器的方法和装置
JP4577531B2 (ja) 2008-10-28 2010-11-10 日本電気株式会社 認証サーバ、通信システム、接続装置割り当て方法およびプログラム
US8321663B2 (en) * 2009-12-31 2012-11-27 General Instrument Corporation Enhanced authorization process using digital signatures
CN112653605B (zh) 2018-04-09 2022-05-10 华为技术有限公司 接入服务网络的方法和通信装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7720960B2 (en) * 2003-03-04 2010-05-18 Cisco Technology, Inc. Method and apparatus providing prepaid billing for network services using explicit service authorization in an access server
US7596225B2 (en) * 2005-06-30 2009-09-29 Alcatl-Lucent Usa Inc. Method for refreshing a pairwise master key
US7885636B2 (en) * 2006-01-31 2011-02-08 United States Cellular Corporation Data pre-paid in simple IP data roaming

Also Published As

Publication number Publication date
EP2011305A1 (en) 2009-01-07
KR20080111550A (ko) 2008-12-23
WO2007122162A1 (en) 2007-11-01
EA200870459A1 (ru) 2009-02-27
EP1848173A1 (en) 2007-10-24
US20090249437A1 (en) 2009-10-01

Similar Documents

Publication Publication Date Title
CN110800331B (zh) 网络验证方法、相关设备及系统
CN102369750B (zh) 用于管理用户的认证的方法和装置
CN101427541A (zh) WiMAX网络中在接入认证期间策略函数地址的分配
KR100651716B1 (ko) Diameter 기반 프로토콜에서 모바일 네트워크의부트스트랩핑 방법 및 그 시스템
FI110977B (fi) Mekanismi palvelujen mainostamista ja käyttäjän auktorisointia varten
US8880688B2 (en) Apparatus and method for providing profile of terminal in communication system
US8150317B2 (en) Method and system for managing mobility of an access terminal in a mobile communication system using mobile IP
CN108183803A (zh) 用于在热点网络中未知设备的受限证书注册
CN100525523C (zh) 一种移动终端接入分组网络的方法
US20050060390A1 (en) Method and system for plug and play installation of network entities in a mobile wireless internet
CN108737585A (zh) Ip地址的分配方法及装置
CN101013941A (zh) 数字证书认证/管理系统及认证/管理方法
WO2006135285A2 (en) Method and apparatus for providing a telecommunications service
CN105450593B (zh) 一种用于注册的方法和装置
CN107734491B (zh) 一种VoWifi漫游控制的方法及系统
CN102281189A (zh) 一种基于第三方设备私有属性的业务实现方法及其装置
WO2009039746A1 (fr) Procédé et système de réalisation pour associer point d'accès et opérateur
CN101316228B (zh) 外部代理更新与重定向后家乡代理相关的安全参数的方法
CN102984118B (zh) 验证ip多媒体子系统用户身份的方法及自动配置服务器
JP5628850B2 (ja) 通信制御システム、及びネットワーク制御装置
EP1843541B1 (en) A method of securing communication between an access network and a core network
KR100489891B1 (ko) 타망에서 접속한 가입자에 대한 다이어메터 서버에서의인증 및 관리 방법
CN100495966C (zh) 互联网络中各子网信息的标识和携带的方法
JP2022047106A (ja) 顧客管理装置、通信システム、プログラム及び通信用表示名の管理方法
JP5588818B2 (ja) WiMAXローミング通信システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20090506