具体实施方式
本发明实施例中在非接入层数据分组单元(NAS PDU)携带有短数据时,可以进行基于NAS安全的切换,在整个切换过程中均不传输AS安全参数。在不建立AS安全的情况下实现切换。短数据安全由NAS安全保障。
本实施例中的短数据包括SMS和MTC数据中的至少一项。其它长度较小且能够在NAS PDU中携带的数据也可以为本实施例中的短数据。
参见图7,本实施例中移动切换过程中UE的实现方法流程如下:
步骤701:UE向源基站发送用于进行切换判决的测量报告。
步骤702:UE在与基站传输包含短数据的非接入层数据分组单元NASPDU后,接收源基站发送的不携带接入层AS安全参数的切换指示,并进行切换。
其中,UE与源基站进行无线资源控制RRC连接建立过程,在该过程的消息中携带包含短数据的非接入层数据分组单元NAS PDU。
具体的,UE与源基站进行无线资源控制RRC连接建立过程,在该过程的消息中携带包含短数据的非接入层数据分组单元NAS PDU的步骤包括:
UE向源基站发送RRC连接建立完成消息,该RRC连接建立完成消息携带有包含短数据的NAS PDU。UE接收源基站反馈的NAS直传消息,该NAS直传消息携带有短数据。
UE向源基站发送RRC连接建立完成消息之前,还包括步骤:
UE向源基站发送RRC连接请求消息,该RRC连接请求消息携带有表示信号化数据的建立原因值,本实施例中该建立原因值表示该RRC连接建立是为了在后续的NAS PDU中传输短数据。UE接收源基站反馈的RRC连接建立消息,该RRC连接建立消息携带有测量控制信息。
本实施例中将AS安全配置参数设置为可选项,与现有的必须项不同,AS安全配置参数为当使用NAS信令传输数据时不出现。AS安全配置参数包括与AS安全有关的中间密钥和最终密钥等。
较佳的,UE接收源基站发送的不携带接入层AS安全参数的切换指示为基站发送的RRC连接重配置消息,该RRC连接重配消息不携带AS安全参数。
UE进行切换后,还包括步骤:当切换指示表明为基站内部切换时,UE向源基站发送RRC连接重配置完成消息;当切换指示表明为跨基站切换时,UE向目标基站发送RRC连接重配置完成消息。
与UE侧相对的,下面介绍基站侧的实现过程,移动切换涉及源基站和目标基站。由于切换过程的决策和发起方为源基站,因此下面主要站在源基站角度介绍切换过程。
参见图8,本实施例中切换过程中基站侧的实现方法流程如下:
步骤801:源基站接收UE发送的测量报告。
步骤802:源基站根据测量报告确定UE需要进行切换,并在与UE传输包含短数据的非接入层数据分组单元NAS PDU后,向UE发送不携带接入层AS安全参数的切换指示。
其中,源基站与UE进行无线资源控制RRC连接建立过程,在该过程的消息中携带包含短数据的非接入层数据分组单元NAS PDU。
具体的,源基站与UE进行RRC连接建立过程,在该过程的消息中携带包含短数据的NAS PDU的步骤包括:
源基站接收UE发送的RRC连接建立完成消息,该RRC连接建立完成消息携带有包含短数据的NAS PDU。源基站向UE发送NAS直传消息,该NAS直传消息携带有短数据。
较佳的,源基站与UE进行无线资源控制RRC连接建立过程的步骤包括:
源基站接收UE发送的RRC连接请求消息,该RRC连接请求消息携带有表示信号化数据的建立原因值。源基站根据收到的建立原因值,向UE发送RRC连接建立消息,该RRC连接建立消息携带有测量控制信息。
较佳的,本实施例中AS安全配置参数为当使用NAS信令传输数据时不出现。
优选的,源基站通过RRC连接重配置消息向UE发送不携带接入层AS安全参数的切换指示。即,源基站根据测量报告确定UE需要进行切换,并向UE发送RRC连接重配置消息,该RRC连接重配消息不携带AS安全参数。
源基站源基站根据测量报告确定UE需要进行切换后,直接或间接的与目标基站通信,以便完成切换。对于目标基站与UE的交互过程,目标基站接收UE发送的RRC连接重配置完成消息。
本实施例中切换包括X2接口切换和S1接口切换。S1接口切换包括不同移动性管理实体(MME)下的切换和同一MME下的切换。
当采用X2接口切换时,源基站根据测量报告确定UE需要进行切换后,还包括步骤:源基站与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数。具体的,源基站与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数的步骤包括:源基站向目标基站发送不携带AS安全参数的切换请求消息;源基站接收目标基站发送的不携带AS安全参数的切换请求确认消息。
当采用S1接口切换时,源基站根据测量报告确定UE需要进行切换后,还包括步骤:源基站通过移动性管理实体MME与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数。
具体的,S1接口切换为不同MME下的S1接口切换时,源基站通过移动性管理实体MME与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数的步骤包括:源基站向源MME发送不携带AS安全参数的切换指示消息;源MME向目标MME发送不携带AS安全参数的前转重配请求消息;目标基站接收目标MME发送的不携带AS安全参数的切换请求消息;目标基站向目标MME发送不携带AS安全参数的切换请求确认消息;目标MME向源MME发送不携带AS安全参数的前转重配响应消息;源基站接收源MME发送的不携带AS安全参数的切换命令消息。
S1接口切换为同一MME下的S1接口切换时,源基站通过移动性管理实体MME与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数的步骤包括:源基站向MME发送不携带AS安全参数的切换指示消息;目标基站接收MME发送的不携带AS安全参数的切换请求消息;目标基站向MME发送不携带AS安全参数的切换请求确认消息;源基站接收MME发送的不携带AS安全参数的切换命令消息。
以上是分别从UE侧和基站侧介绍切换过程,下面通过四个典型实施例结合UE与网络侧的交互过程介绍切换的实现过程。
参见图9,本实施例中基站内切换的方法流程如下:
UE有短数据需要传输,继续下面的流程。
步骤901:UE向基站发送RRC连接请求消息,该RRC连接请求消息携带有表示信号化数据(data-in-signalling)的建立原因值。
步骤902:基站根据收到的建立原因值,向UE发送RRC连接建立消息,该RRC连接建立消息携带有测量控制信息。
步骤903:UE向基站发送测量报告。
步骤904:基站根据测量报告确定UE需要进行切换,且需切换到本基站下的其它小区。
步骤905:基站向UE发送不携带接入层AS安全参数的RRC连接重配置消息。
步骤906:UE切换到目标小区。
步骤907:UE向基站发送RRC连接重配置完成消息。
本实施例中基站在发给UE的RRC连接重配置消息里可能携带的AS安全参数securityConfigHO IE(安全配置切换网元),该参数是可选的,出现条件是发生切换,并且当使用NAS信令传输数据时不出现。securityConfigHO IE的结构实例如下:
参见图10,本实施例中X2接口切换的方法流程如下:
UE有短数据需要传输,并且与基站建立RRC连接,参见步骤901和902。继续下面的流程。
步骤1001:UE向源基站发送测量报告(Measurement Report)。
步骤1002:源基站根据测量报告确定UE需要进行切换,且需切换到其它基站下的小区。
步骤1003:源基站向目标基站发送不携带AS安全参数的切换请求(Handover Request)消息。
步骤1004:目标基站向源基站发送不携带AS安全参数的切换请求确认(Handover Request ACK)消息。由于目标基站收到的切换请求消息不携带AS安全参数,则其向源基站返回的切换请求确认消息也不携带AS安全参数。
步骤1005:源基站向UE发送不携带AS安全参数的RRC连接重配置(RRCConnection Reconfiguration)消息。
步骤1006:UE切换到目标小区。
步骤1007:UE向目标基站发送RRC连接重配置完成(RRC ConnectionReconfiguration Complete)消息。
步骤1008:目标基站向MME发送不携带AS安全参数的路径变更请求(Path Switch Request)消息。
步骤1009:MME向目标基站发送不携带AS安全参数的路径变更请求确认(Path Switch Request ACK)消息。
X2接口Handover Request消息里携带Security Context IE,该IE为可选,当使用NAS信令传输数据时不出现,其他情况出现。Security Context IE的描述实例如下:
X2接口HANDOVER REQUEST ACK消息中Target eNB To Source eNBTransparent Container IE(源基站到目标传输包信息元)里携带NCC IE,该IE用于携带AS安全的中间密钥,即AS安全参数,本实施例中为可选的,当使用NAS信令传输数据时不出现,其他情况出现。
S1接口PATH SWITCH REQUSET ACK消息里携带Security Context IE(安全上下文信息元),该IE为可选,当使用NAS信令传输数据时不出现,其他情况出现。
参见图11,本实施例中不同MME下S1接口切换的方法流程如下:
UE有短数据需要传输,并且与基站建立RRC连接,参见步骤901和902。继续下面的流程。
步骤1101:UE向源基站发送测量报告(Measurement Report)。
步骤1102:源基站根据测量报告确定UE需要进行切换,且需切换到其它基站下的小区。
步骤1103:源基站向源MME发送不携带AS安全参数的切换指示(Handover Required)消息。
步骤1104:源MME向目标MME发送不携带AS安全参数的前转重配请求(Forward Relocation Request)消息。由于源MME收到的前转重配请求消息不携带AS安全参数,则在后续传输中均不携带AS安全参数。
步骤1105:目标MME向目标基站发送不携带AS安全参数的切换请求消息。
步骤1106:目标基站向目标MME发送不携带AS安全参数的切换请求确认消息。
步骤1107:目标MME向源MME发送不携带AS安全参数的前转重配响应(Forward Relocation Response)消息。
步骤1108:源MME向源基站发送不携带AS安全参数的切换命令(Handover Command)消息。
步骤1109:源基站向UE发送不携带AS安全参数的RRC连接重配置(RRCConnection Reconfiguration)消息。
步骤1110:UE切换到目标小区。
步骤1111:UE向目标基站发送RRC连接重配置完成(RRC ConnectionReconfiguration Complete)消息。
源MME发送给目标MME的FORWARD RELOCATION REQUEST消息不携带AS安全的中间密钥{NH,NCC}。
S1接口的Handover Request消息里携带Security Context IE,该IE为可选,当使用NAS信令传输数据时不出现,其他情况出现。该IE的描述实例如下:
S1接口的HANDOVER REQUEST ACK消息中Target to Source TransparentContainer IE里携带NCC IE,该IE为可选,当使用NAS信令传输数据时不出现,其他情况出现。
目标MME收到HANDOVER REQUEST ACK消息后,将Target to SourceTransparent Container IE发给源MME,源MME转发给源基站,源基站下发切换命令。由于使用NAS信令传输数据时Target to Source Transparent Container IE里不携带NCC IE,因此切换命令也就没有NCC IE。
对于不同MME下基站之间S1接口切换,且源MME和目标MME通信后确定彼此支持的NAS安全算法不同,则NAS安全上下文需要改变,还需在图11所示的流程中增加NAS的安全模式控制过程,该过程是现有流程,此处不再赘述。
参见图12,本实施例中同一MME下S1接口切换的方法流程如下:
UE有短数据需要传输,并且与基站建立RRC连接,参见步骤901和902。继续下面的流程。
步骤1201:UE向源基站发送测量报告(Measurement Report)。
步骤1202:源基站根据测量报告确定UE需要进行切换,且需切换到其它基站下的小区。
步骤1203:源基站向MME发送不携带AS安全参数的切换指示(HandoverRequired)消息。
步骤1204:MME向目标基站发送不携带AS安全参数的切换请求消息。
步骤1205:目标基站向MME发送不携带AS安全参数的切换请求确认消息。
步骤1206:MME向源基站发送不携带AS安全参数的切换命令消息。
步骤1207:源基站向UE发送不携带AS安全参数的RRC连接重配置(RRCConnection Reconfiguration)消息。
步骤1208:UE切换到目标小区。
步骤1209:UE向目标基站发送RRC连接重配置完成(RRC ConnectionReconfiguration Complete)消息。
通过以上描述了解了切换的实现过程,该过程主要由UE和基站实现,下面对UE和基站的内部结构进行介绍。
参见图13,本实施例中UE包括:测量报告模块1302和切换模块1303。其中,测量报告模块1302和切换模块1303均可以属于UE中对网络侧的接口模块。
测量报告模块1302用于向源基站发送测量报告。
切换模块1303用于在与基站传输包含短数据的非接入层数据分组单元NAS PDU后,接收源基站发送的不携带接入层AS安全参数的切换指示,并进行切换。
UE还包括:RRC连接模块1301,可以属于UE中对网络侧的接口模块,参见图14所示。RRC连接模块1301用于与源基站进行无线资源控制RRC连接建立过程,在该过程的消息中携带包含短数据的非接入层数据分组单元NASPDU。
具体的,RRC连接模块1301向源基站发送RRC连接建立完成消息,该RRC连接建立完成消息携带有包含短数据的NAS PDU,以及接收源基站反馈的NAS直传消息,该NAS直传消息携带有短数据。
较佳的,RRC连接模块1301还用于向源基站发送RRC连接请求消息,该RRC连接请求消息携带有表示信号化数据的建立原因值,以及接收源基站反馈的RRC连接建立消息,该RRC连接建立消息携带有测量控制信息。
本实施例中AS安全配置参数为当使用NAS信令传输数据时不出现。
较佳的,切换模块1303接收源基站发送的RRC连接重配置消息,该RRC连接重配消息不携带AS安全参数。
UE还包括RRC重配模块1304,RRC重配模块1304也可以属于接口模块,用于当基站确定为基站内部切换时,向源基站发送RRC连接重配置完成消息;当基站确定为跨基站切换时,向目标基站发送RRC连接重配置完成消息。
参见图15,本实施例中基站包括:测量报告模块1502和切换模块1503。其中,测量报告模块1502和切换模块1503均可以属于基站中对UE的用户接口模块。
测量报告模块1502用于接收UE发送的测量报告。
切换模块1503用于根据测量报告确定UE需要进行切换,并向UE发送不携带接入层AS安全参数的切换指示。
基站还包括:RRC连接模块1501,可以属于基站中对UE的用户接口模块,参见图16所示。RRC连接模块1501用于UE进行无线资源控制RRC连接建立过程,在该过程的消息中携带包含短数据的非接入层数据分组单元NASPDU。
具体的,RRC连接模块1501接收UE发送的RRC连接建立完成消息,该RRC连接建立完成消息携带有包含短数据的NAS PDU,以及向UE发送NAS直传消息,该NAS直传消息携带有短数据。
较佳的,RRC连接模块1501还用于接收UE发送的RRC连接请求消息,该RRC连接请求消息携带有表示信号化数据的建立原因值,以及根据收到的建立原因值,向UE发送RRC连接建立消息,该RRC连接建立消息携带有测量控制信息。
本实施例中AS安全配置参数为当使用NAS信令传输数据时不出现。
较佳的,切换模块1503根据测量报告确定UE需要进行切换,并向UE发送RRC连接重配置消息,该RRC连接重配消息不携带AS安全参数。
当基站确定为基站内部切换时,所述基站作为源基站,还包括:RRC连接重配模块1504,该RRC连接重配模块1504也可以属于用户接口模块,用于接收UE发送的RRC连接重配置完成消息。
当基站确定为跨基站切换时,所述基站作为目标基站,RRC连接重配模块1504用于接收UE发送的RRC连接重配置完成消息。
所述切换为X2接口切换。则,基站还包括:网络接口模块1505用于与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数。
具体的,网络接口模块1505向目标基站发送不携带AS安全参数的切换请求消息,以及接收目标基站发送的不携带AS安全参数的切换请求确认消息。
所述切换为S1接口切换。则,网络接口模块1505用于通过移动性管理实体MME与目标基站进行切换过程,该切换过程中的消息不携带AS安全参数。
所述基站作为源基站,则网络接口模块1505向源MME发送不携带AS安全参数的切换指示消息,以及接收源MME发送的不携带AS安全参数的切换命令消息。
所述基站作为目标基站,则网络接口模块1505接收目标MME发送的不携带AS安全参数的切换请求消息,以及向目标MME发送不携带AS安全参数的切换请求确认消息。
本发明实施例中在非接入层数据分组单元(NAS PDU)携带有短数据时,可以进行基于NAS安全的切换,在整个切换过程中均不传输AS安全参数。在不建立AS安全的情况下实现切换。短数据安全由NAS安全保障。并且,本发明实施例提供了基站内切换、跨基站切换和跨MME切换的实现过程。各种切换流程中均不传输AS安全参数,即不传输AS安全上下文,使得在传输短数据的过程中可以进行各种切换,均不影响短数据的传输。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器和光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。