CN110234112B - 消息处理方法、系统及用户面功能设备 - Google Patents

消息处理方法、系统及用户面功能设备 Download PDF

Info

Publication number
CN110234112B
CN110234112B CN201810179465.6A CN201810179465A CN110234112B CN 110234112 B CN110234112 B CN 110234112B CN 201810179465 A CN201810179465 A CN 201810179465A CN 110234112 B CN110234112 B CN 110234112B
Authority
CN
China
Prior art keywords
authentication information
app
uplink message
authentication
upf
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810179465.6A
Other languages
English (en)
Other versions
CN110234112A (zh
Inventor
袁立平
张春蕾
陈曦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201810179465.6A priority Critical patent/CN110234112B/zh
Priority to PCT/CN2019/076832 priority patent/WO2019170047A1/zh
Priority to EP19763754.9A priority patent/EP3755024B1/en
Publication of CN110234112A publication Critical patent/CN110234112A/zh
Priority to US17/010,055 priority patent/US11765584B2/en
Application granted granted Critical
Publication of CN110234112B publication Critical patent/CN110234112B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/72Subscriber identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/12Reselecting a serving backbone network switching or routing node
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/04Large scale networks; Deep hierarchical networks
    • H04W84/042Public Land Mobile systems, e.g. cellular systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本申请提供了一种消息处理方法、系统及用户面功能UPF设备。该方法包括接收会话管理功能SMF设备发送的用户设备UE认证信息,将接收到的UE的上行消息和UE认证信息进行匹配,如果匹配成功,将UE认证信息携带在上行消息中发送至第一应用程序APP,由第一APP根据该UE认证信息对UE进行认证。通过上述过程,针对UE的认证不在需要由远端的APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的,并进一步加快了APP的切换速度。

Description

消息处理方法、系统及用户面功能设备
技术领域
本申请涉及无线通信技术领域,尤其是,涉及一种消息处理方法、系统及用户面功能设备。
背景技术
为推动面向5G演进的网络技术和构架尽快成熟,当前引入了移动边缘运算(mobile edge computing,MEC)这一概念。该MEC是将应用、内容和移动宽带业务(mobilebroad band,MBB)核心网部分业务处理和资源调度的功能一同部署到靠近接入侧的网络边缘,通过业务靠近用户处理,以及应用、内容与网络的协同,来提供可靠、极致的业务体验。在具体应用中,如图1所示,MEC上可部署提供不同功能的应用程序(application,APP)模块。APP将自身支持的功能上报至移动边缘平台(maintenance edge platform,MEP),由MEP将接收到的信息上报给网络开放平台(network exposure function,NEF)。
在具体实现的过程中,原本用户设备(user equipment,UE)在接入网络时,已经向网络侧进行用户信息认证,但是,在切换MEC的场景下,UE需要向中心APP重新进行用户信息认证。一方面增加了不必要的网络资源开销。另一方面,现有APP认证中需要向远程APP进行认证,以及APP与中心APP之间的交互流程较多,所花费的时间长,不能适用于低时延业务中。
因此,目前在5G系统中,亟需一种可以优化APP与中心APP之间的交互流程,简化UE认证过程,降低时延和网络资源开销的UE认证方案。
发明内容
有鉴于此,本申请实施例提供一种消息处理方法、系统及用户面功能设备,用于解决现有在切换MEC的场景下,用户设备认证过程中APP与中心APP交互流程较多,增加网络资源开销和时延的问题。
本申请实施例提供如下技术方案:
本申请实施例第一方面提供了一种消息处理方法,应用于用户面功能UPF设备,所述方法包括:
接收会话管理功能SMF设备发送的用户设备UE认证信息;
将接收到的UE的上行消息和所述UE认证信息进行匹配;
如果匹配成功,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,用于所述第一APP根据所述UE认证信息对所述UE进行认证。
上述方案,通过接收会话管理功能SMF设备发送的用户设备UE认证信息,将接收到的UE的上行消息和UE认证信息进行匹配,如果匹配成功,将UE认证信息携带在上行消息中发送至第一应用程序APP,由第一APP根据该UE认证信息对UE进行认证。通过上述过程,针对UE的认证不在需要由远端的APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的,并进一步加快了APP的切换速度。
在一种可能的设计中,所述UE认证信息包括msisdn参数,所述UE认证信息由所述SMF从认证中心获取;或者
所述UE认证信息包括Token参数和session id,所述UE认证信息由所述SMF从第二应用程序APP获取。
在一种可能的设计中,所述UE认证信息至少携带有msisdn参数,或者Token参数和session id,所述UE认证信息经过运维支撑系统OSS配置,并由所述SMF从所述OSS获取。
在一种可能的设计中,所述UE认证信息携带有msisdn参数,所述UPF设备将所述上行消息与所述UE认证信息进行匹配,包括:
所述UPF设备根据所述上行消息中的统一资源定位符URL信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配。
在一种可能的设计中,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述msisdn参数携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述msisdn参数转发至第一应用程序APP,所述上行消息采用http头增强方式携带所述msisdn参数。
在一种可能的设计中,所述UE认证信息携带有Token参数和session id,所述UPF设备将所述上行消息与所述UE认证信息进行匹配,包括:
所述UPF设备根据所述上行消息中的配置文件标识符Profile ID信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配。
在一种可能的设计中,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述Token参数和session id携带在所述上行消息中发送至移动边缘平台MEP,由所述移动边缘平台MEP将解析隧道头得到的所述Token参数和session id转发至第一应用程序APP;所述上行消息采用移动边缘计算MEC的隧道头增强方式携带所述Token参数和session id。
在一种可能的设计中,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述UE认证信息携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述UE认证信息转发至第一应用程序APP;所述上行消息采用IP头扩展域方式携带所述UE认证信息。
在一种可能的设计中,所述第一应用程序APP根据所述UE认证信息对所述UE进行认证,包括:
所述第一APP通过哈希算法计算所述UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,若匹配,确定认证成功;或者,
所述第一APP将所述UE认证信息与网络侧预存的认证信息进行匹配,若匹配,确定认证成功;或者,
所述第一APP申请中心APP基于所述UE认证信息对所述UE进行认证。
本申请实施例第二方面提供了一种用户面功能UPF设备,所述用户面功能UPF设备与会话管理功能SMF建立连接,所述用户面功能UPF包括:
通信接口,用于接收所述SMF发送的用户设备UE的上行消息和UE认证信息,并发送给处理器;
所述处理器,用于将从所述通信接口接收到的所述上行消息和所述UE认证信息进行匹配,如果匹配成功,将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,用于所述第一APP根据所述UE认证信息对所述UE进行认证。
在一种可能的设计中,所述通信接口,用于获取由所述SMF从认证中心获取的UE认证信息,所述UE认证信息包括msisdn参数;或者,
所述通信接口,用于获取由所述SMF从第二应用程序APP获取的UE认证信息,所述UE认证信息包括Token参数和session id;或者,
所述通信接口,用于获取由所述SMF从运维支撑系统OSS获取的经过配置的UE认证信息,所述UE认证信息至少携带有msisdn参数,或者Token参数和session id。
在一种可能的设计中,若所述UE认证信息携带有msisdn参数,所述处理器,用于根据所述上行消息中的统一资源定位符URL信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,通过所述通信接口将所述msisdn参数携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述msisdn参数转发至第一应用程序APP,所述上行消息采用http头增强方式携带所述msisdn参数。
在一种可能的设计中,若所述用户设备UE认证信息至少携带有Token消息和session id,所述处理器,用于根据所述上行消息中的配置文件标识符Profile ID信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,通过所述通信接口将所述Token参数和session id携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将解析隧道头得到的所述Token参数和session id转发至第一应用程序APP,所述上行消息采用移动边缘计算MEC的隧道头增强方式携带所述Token参数和session id。
在一种可能的设计中,所述通信接口,还用于将所述UE认证信息携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述UE认证信息转发至第一应用程序APP,所述上行消息采用IP头扩展域方式携带所述UE认证信息。
本申请实施例第三方面提供了一种消息处理系统,包括:
会话管理功能SMF,用于在决策接入上行分流后将获取到的用户设备UE认证信息发送至与其建立连接的用户面功能UPF设备,所述用户面功能UPF为权利要求10-14中任一项所述的用户面功能UPF设备;
UPF设备,用于将接收到的上行消息与所述UE认证信息进行匹配,若果成功匹配,并将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP;
所述第一APP,用于根据所述UE认证信息对所述UE进行认证。
在一种可能的设计中,用于通过哈希算法计算所述UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,如果匹配成功,确定认证成功;或者,用于将所述UE认证信息与网络侧预存的认证信息进行匹配,如果匹配成功,确定认证成功;或者,用于申请中心APP基于所述UE认证信息对所述UE进行认证。
本申请实施例的第四方面提供了一种计算机可读存储介质,包括指令,当其在计算机上运行时,使得计算机执行上述本申请实施例第一方面公开的消息处理方法。
本申请实施例的第五方面提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述各方面所述的消息处理方法。
本申请实施例所公开的一种消息处理方法、系统及用户面功能设备。通过会话管理功能(session management function,SMF)将获取到的UE认证信息发送至与其建立连接的用户面功能(userplane function,UPF)设备,UPF设备将接收到的UE的上行消息和UE认证信息进行匹配,在匹配成功的情况下,将UE认证信息携带在上行消息中发送至第一APP,由第一本地APP根据该UE认证信息对UE进行认证。通过上述过程,针对UE的认证不在需要由远端的APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的,并进一步加快了APP的切换速度。
附图说明
图1为现有技术公开的MEC中的APP模块向NEF上报信息的示意图;
图2为本申请实施例公开的网络架构示意图;
图3为本申请实施例公开的一种消息处理方法的流程示意图;
图4为本申请实施例公开的另一种消息处理方法的流程示意图;
图5为本申请实施例公开的另一种消息处理方法的流程示意图;
图6为本申请实施例公开的一种UPF设备的结构示意图;
图7为本申请实施例公开的一种用户设备认证系统的结构示意图。
具体实施方式
本申请实施例公开的一种消息处理方法、系统及UPF设备,用于实现在MEC的APP切换场景下,简化UE认证流程,降低网络资源开销和时延的目的。
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行描述。其中,在本申请的描述中,除非另有说明,“/”表示或的意思,例如,A/B可以表示A或B;本文中的“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。并且,在本申请的描述中,除非另有说明,“多个”是指两个或多于两个。另外,为了便于清楚描述本申请实施例的技术方案,在本申请的实施例中,采用了“第一”、“第二”等字样对功能和作用基本相同的相同项或相似项进行区分。本领域技术人员可以理解“第一”、“第二”等字样并不对数量和执行次序进行限定,并且“第一”、“第二”等字样也并不限定一定不同。
此外,本申请实施例和权利要求书及附图中的术语“包括”和“具有”不是排他的。例如,包括了一系列步骤或模块的过程、方法、系统、产品或设备没有限定于已列出的步骤或模块,还可以包括没有列出的步骤或模块。
MEC是将应用、内容和MBB核心网部分业务处理和资源调度的功能一同部署到靠近接入侧的网络边缘,通过业务靠近用户处理,以及应用、内容与网络的协同,来提供可靠、极致的业务体验。MEC通过将优化过的网络功能部署在靠近用户的边缘,从而提升网络系能。例如,将核心网功能靠近用户部署,可以实现极低时延的体验,如基于MEC提出1ms端到端时延来支持自动驾驶等业务。基于MEC平台将互联网内容就近缓存,能够节省大量传输资源。通过MEC提供开放的平台可实现跨行业合作和灵活的业务创新。
由背景技术可知,MEC上可部署提供不同功能的APP模块。APP将自身支持的功能上报至MEP,由MEP将接收到的信息上报给NEF。在具体实现的过程中,原本UE在接入网络时,已经向网络侧进行用户信息认证,但是,在MEC的APP切换场景下,UE需要向中心APP重新进行用户信息认证。由此造成认证过程中APP与中心APP交互流程较多,增加网络资源开销和时延的问题。因此,本申请实施例公开了一种可以优化APP与中心APP之间的交互流程,简化UE认证过程,降低时延和网络资源开销的UE认证方案,以解决上述问题。
如图2所示,为应用本申请实施例公开的一种消息处理方法的网络架构图,包括:中心应用功能实体(application function,AF),NEF,SMF,RAN,UPF和MEC2。其中,MEC2中包括MEP和本地APP(LOCAL APP)。
中心AF可以认为是远离用户边缘的中心APP,也可以认为是远离用户边缘的认证中心。
UPF在具体实现中可以为UPF实体,或者UPF设备。
基于上述网络架构,当UE接入RAN之后,中心AF将UE认证信息发送至NEF,NEF再将该UE认证信息发送至SMF。或者,运维支撑系统(operation support system,OSS)对UE认证信息进行配置,然后发送给SMF。
SMF在决策接入上行分流(uplink classifier,ULCL)之后,将接收到的UE认证信息发送给UPF。当由MEC1切换到MEC2后,APP需要对UE进行重新认证,RAN将UE的上行消息发送给UPF,UPF将接收到的上行消息与UE认证信息进行匹配,在匹配成功后,将UE认证信息发送给MEC,由MEC中的本地APP根据该UE认证信息进行UE认证。本地APP在认证结束后,将认证结果发送给MEP。若UE通过认证,则发送下行消息至UE。
结合上述架构,本申请实施例公开的一种消息处理方法的具体执行过程,如图3所示,主要包括:
S301:UE接入RAN,并建立连接到UPF1。
在具体实现中,UE建立连接到UPF1指,为协议数据会话单元(protocol dataunit,PDU)建立一个会话锚点,即第一会话锚点(PDN session ank,PSA1)。
S302:中心AF将UE认证信息发送至NEF。
图中S301与S302之间的虚线,指UE的信息流向。具体为:UE接入RAN,RAN将UE认证信息通过UPF1发送给中心AF,中心AF对UE进行认证,并通过UPF1将认证结果反馈给UE。同时,在认证通过后得到UE认证信息。
中心AF的认证方式目前有APP认证和网络认证两种方式。
APP对UE进行认证包括通过APP本身认证,或者,通过MEP提供授权认证信息。APP认证过程中UE认证信息中携带有Token参数和session id。
网络认证为指示UE认证信息中插入msisdn参数或分配给网络的令牌,以完成对UE的认证。
在具体实现中,中心AF可以为图2中示出的中心AF。也就是说,中心AF可以为认证中心,认证中心向NEF发送的UE认证信息中至少携带msisdn参数。中心AF也可以为第二APP,该第二APP为中心APP,可以认为是相对于UE的远端APP,该中心APP向NEF发送的UE认证信息中至少携带有Token参数和session id。
可选的,也可以通过OSS对UE认证信息进行配置,然后发送给SMF。该UE认证信息中至少携带有msisdn参数,或者Token参数和session id。
S303:SMF建立连接到UPF2。
在具体实现中,SMF建立连接到UPF2指,为PDU建立一个PSA。因UE的移动性,因此SMF需要建立一个新的PDU会话锚点。也就是说,建立该PDU会话的第二会话锚点PSA2。
在本申请实施例中该与SMF建立连接的UPF2相当于图2中示出的UPF。
S304:NEF将所述UE认证信息转发至SMF。
在具体实现中,NEF将预先保存的中心AF发送的该UE的UE认证信息转发给SMF。不需要中心AF重新执行认证流程,对UE进行认证并将确定的UE认证信息发送给SMF。
S305:SMF将获取到的UE认证信息发送给当前所选的UPF0。
在具体实现中,因UE的移动性或者UE发起新的业务,SMF决策接入ULCL,选择新的UPF0,接入边缘APP。具体的,SMF与UPF0建立连接,该UPF0可执行上行分流,相当于ULCL设备,为后续因UE的移动性或UE发起新的业务,选择新的UPF,接入边缘APP。
在具体实现中,通过所选的UPF0,针对UE的移动,将当前业务接入靠近UE的边缘APP。针对一个UE的不同业务,将该新的APP业务分流至靠近UE的边缘APP。
S306:SMF通过UPF0进行MEC切换,将APP业务分流至第二会话锚点PSA2对应的MEC。
S307:SMF更新第一会话锚点PSA1,基于UPF0的分流功能,将下行数据通过第一会话锚点PSA1发送至UE。
在具体实现中,SMF将PSA1通知到UPF1。
在SMF更新第一会话锚点PSA1后,中心AF通过PSA1以及UPF0将下行消息发送至接入RAN的该UE。该UE则通过PSA1将上行消息发送给中心AF。
S308:SMF更新第二会话锚点PSA2。
在具体实现中,SMF将PSA2通知到UPF2。
S309:SMF更新RAN侧信息。
在具体实现中,SMF向RAN通知UPF0的地址,便于后续信息流经由UPF0进行分流。
S310:RAN将UE的上行消息发送给UPF2。
在具体实现中,RAN同时将UE的上行消息经由UPF0,以及PSA1发送给中心AF。
S311:UPF2将接收到的UE认证信息和上行消息进行匹配,如果匹配成功,则UPF2将UE认证信息携带在上行消息中发送至第一APP。
在具体实现中,该第一APP指靠近UE的MEC内的APP,也就是近端的,本地APP。UPF0在报文中插入UE认证信息发送给MEC,由MEC中的MEP转发给本地APP。
S312:第一APP根据UE认证信息对UE进行认证,若认证通过,则向UE发送下行消息。
需要说明的是,若认证不通过,例如超时。则向中心AF重新认证。
在具体实现中,可选的,该第一APP通过哈希算法计算UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,若匹配,确定认证成功。
可选的,第一APP将UE认证信息与网络侧预存的认证信息进行匹配,若匹配,确定认证成功。
可选的,第一APP申请中心APP基于UE认证信息对UE进行认证。
进一步需要说明的是,在具体实现中,本申请实施例中涉及的UPF0、UPF1、UPF2可以具体为UPF实体,或者UPF设备。
本申请实施例在MEC切换场景下,通过SMF将获取到的UE认证信息发送至UPF2,在UPF2确定收到UE的上行消息和UE认证信息匹配后,将UE认证信息携带在上行消息中发送至本地APP,由本地APP对UE进行认证,不需要在向远程APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的。进一步的,加快了APP的切换速度。
结合上述本申请实施例公开的消息处理过程,根据SMF接收的UE认证信息的来源不同,该UE认证信息中所携带的内容有所不同。若UE认证信息经由OSS配置到SMF,该UE认证信息中至少携带msisdn参数。在具体实现中,基于此,本申请实施例公开了另一种消息处理方法。如图4所示,主要包括:
S401:OSS配置UE认证信息至SMF。
S402:UE接入RAN,并建立连接到UPF1。
具体接入方式可参见上述图3对应说明书中有关UE接入RAN时的记载,这里不再赘述。
S403:SMF建立连接到UPF2。
具体接入方式可参见上述图3对应说明书中SMF建立连接到UPF2的记载,这里不再赘述。
S404:SMF接入ULCL将获取到的UE认证信息中的msisdn参数发送给当前所选的UPF0。
具体执行方式可参见上述图3对应说明书中SMF发送UE认证信息至所选的UPF0的记载,这里不再赘述。
S405:SMF更新第一会话锚点PSA1,基于UPF0的分流功能,将下行数据通过UPF1发送至UE。
在具体实现中,SMF将PSA1通知到UPF1。
S406:SMF更新第二会话锚点PSA2。
在具体实现中,SMF将PSA2通知到UPF2。
S407:SMF更新RAN侧信息。
在具体实现中,SMF向RAN通知UPF0的地址,便于后续信息流经由UPF0进行分流。
S408:RAN将UE的上行消息发送给UPF2。
在具体实现中,RAN通过UPF0、PSA1将上行消息发送给UPF2。
S409:UPF2根据上行消息中的统一资源定位符(uniform resource locator,URL)信息与UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,并将msisdn参数携带至上行消息中发送给MEP。
在具体实现中,可选的,该上行消息可以采用http头增强方式携带该msisdn参数进行发送。可选的,该上行消息也可以采用IP头扩展域方式携带该msisdn参数进行发送。
S410:MEP获取上行消息中的msisdn参数,将该msisdn参数发送给本地APP。
S411:本地APP根据该msisdn参数对UE进行认证,若认证通过,则向UE发送下行消息。
本申请实施例在MEC切换场景下,通过SMF将获取到的UE认证信息发送至UPF2,在UPF2对收到的UE的上行消息和UE认证信息进行匹配,确定匹配成功后,将UE认证信息携带至上行消息中发送至本地APP,由本地APP对UE进行认证,不需要在向远程APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的。进一步的,加快了APP的切换速度。
若UE认证信息由中心AF发送至SMF,则该UE认证信息中至少携带Token参数和session id。在具体实现中,基于此,本申请实施例公开了另一种消息处理方法。如图5所示,主要包括:
S501:UE接入RAN,并建立连接到UPF1。
具体接入方式可参见上述图3对应说明书中有关UE接入RAN时的记载,这里不再赘述。
S502:中心AF将接入RAN的UE的UE认证信息中的Token参数和session id发送给SMF。
S503:SMF建立连接到UPF2。
具体接入方式可参见上述图3对应说明书中SMF建立连接到UPF2的记载,这里不再赘述。
S504:SMF接入ULCL,并将获取到的UE认证信息中的Token参数和session id发送给当前所选的UPF0。
具体执行方式可参见上述图3对应说明书中SMF发送UE认证信息至所选的UPF0的记载,这里不再赘述。
S505:SMF更新第一会话锚点PSA1,基于UPF0的分流功能,将下行数据通过UPF1发送至UE。
在具体实现中,SMF将PSA1通知到UPF1。
S506:SMF更新第二会话锚点PSA2。
在具体实现中,SMF将PSA2通知到UPF2。
S507:SMF更新RAN侧信息。
在具体实现中,SMF向RAN通知UPF0的地址,便于后续信息流经由UPF0进行分流。
S508:RAN将UE的上行消息发送给UPF2。
在具体实现中,RAN通过UPF0、PSA1将上行消息发送给UPF2。
S509:UPF2根据上行消息中的配置文件标识符Profile ID信息与UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,并通过上行消息将Token参数和session id发送给MEP。
在具体实现中,可选的,该上行消息可以采用MEC的隧道头增强方式携带该Token参数和session id进行发送。可选的,该上行消息可以采用IP头扩展域方式携带该Token参数和session id进行发送。
S510:MEP解析隧道头,将获取到的Token参数和session id通过APT转发至本地APP。
S511:本地APP根据该Token参数和session id对UE进行认证,若认证通过,则向UE发送下行消息。
基于公开的上述图4和图5公开的消息处理方法中,本地APP根据UE认证信息对UE进行认证的方式有多种。
可选的,本地APP可以通过哈希算法计算UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,若匹配,确定认证成功。
可选的,本地APP将UE认证信息与网络侧预存的认证信息进行匹配,若匹配,确定认证成功。
可选的,本地APP可以申请中心APP基于UE认证信息对UE进行认证,若认证不成功,则重新进行APP认证。
本申请实施例在MEC切换场景下,通过SMF将获取到的UE认证信息发送至UPF2,在UPF2对收到的UE的上行消息和UE认证信息进行匹配,确定匹配成功后,将UE认证信息携带在上行消息中发送至本地APP,由本地APP对UE进行认证,不需要在向远程APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的。进一步的,加快了APP的切换速度。
结合上述本申请实施例公开的消息处理方法,本申请实施例还公开了执行该用户设备认证方法的系统。在具体实现中可以为图2示出的网络架构。
如图6所示,该消息处理系统600包括:SMF,RAN,UPF设备和第一APP。
该SMF,用于决策接入ULCL后选择新的UPF,并将获取到的UE认证信息发送至与其建立连接的UPF设备。该SMF与UPF设备之间建立有第二PSA。该UE认证信息为接入RAN时与第一PSA建立连接的UE的认证信息。
在具体实现中,可选的,该SMF从认证中心获取UE认证信息,并通过NEF转发该UE认证信息。
可选的,该SMF从第二APP获取UE认证信息,并通过NEF转发该UE认证信息。
可选的,该SMF用于获取通过OSS配置的UE认证信息。其中,UE认证信息至少携带有msisdn参数,或者Token参数和session id。
该RAN,用于将UE的上行消息发送给UPF设备。
该UPF设备,用于将接收到的上行消息与UE认证信息进行匹配,如果成功匹配,将该UE认证信息携带在上行消息中发送给第一APP。
在具体实现中,若UE认证信息至少携带有msisdn参数,则UPF设备,用于根据上行消息中的URL信息与UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,并通过上行消息将msisdn参数发送至MEP,由MEP将msisdn参数转发至第一APP。该上行消息采用http头增强方式携带所述msisdn参数。
在具体实现中,若UE认证信息至少携带有Token参数和session id,则UPF设备,用于根据上行消息中的Profile ID信息与UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,并通过上行消息将Token消息和session id发送至MEP,由MEP将解析隧道头得到的Token参数和session id转发至本地APP。该上行消息采用移动边缘计算MEC的隧道头增强方式携带Token参数和session id。
在具体实现中,该上行消息也可以采用IP头扩展域方式携带UE认证信息。UPF,通过该随路数据将UE认证信息发送至MEP,由MEP将UE认证信息转发至第一APP。
该第一APP,用于根据UE认证信息对UE进行认证。
在具体实现中,可选的,第一APP,用于通过哈希算法计算UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,如果匹配成功,确定认证成功。
可选的,第一APP,用于将UE认证信息与网络侧预存的认证信息进行匹配,如果匹配成功,确定认证成功。
可选的,第一APP,用于申请中心APP基于UE认证信息对UE进行认证。
以上本申请实施例公开的消息处理系统600中的各个执行主体中所涉及的相应操作,可以参照上述本申请实施例中消息处理方法中相应执行主体的具体说明,这里不再进行赘述。
结合本申请实施例公开的消息处理方法和消息处理系统,其中,本申请实施例所公开与SMF建立连接的UPF设备也可以直接用硬件、处理器执行的存储器,或者二者的结合来实施。
如图7所示,该UPF设备700包括:处理器701和通信接口702。可选的,该UPF设备700还包括存储器703。
该处理器701通过总线与存储器703耦合。处理器701通过总线与该通信接口702耦合。
处理器701具体可以是中央处理器(central processing unit,CPU),网络处理器(network processor,NP),专用集成电路(application-specific integrated circuit,ASIC)或者可编程逻辑器件(programmable logic device,PLD)。上述PLD可以是复杂可编程逻辑器件(complex programmable logic device,CPLD),现场可编程逻辑门阵列(field-programmable gate array,FPGA)或者通用阵列逻辑(generic array logic,GAL)。
存储器703具体可以是内容寻址存储器(content-addressable memory,CAM)或者随机存取存储器(random-access memory,RAM)。CAM可以是三态内容寻址存储器(ternarycam,TCAM)。
存储器703也可以集成在处理器701中。如果存储器703和处理器701是相互独立的器件,存储器703和处理器701相连,例如存储器703和处理器701可以通过总线通信。通信接口702和处理器701可以通过总线通信,通信接口702也可以与处理器701直接连接。
通信接口702可以是有线接口,例如光纤分布式数据接口(fiber distributeddata interface,FDDI)或者以太网(ethernet)接口。
存储器703,用于存储上述本申请实施例公开的消息处理方法中有关UPF2的操作程序、代码或指令。可选的,该存储器703包括操作系统和应用程序,用于上述本申请实施例公开的消息处理方法中UPF2的操作程序、代码或指令。
当处理器701或硬件设备要进行上述本申请实施例公开的UPF2的相关操作时,调用并执行存储器703中存储的操作程序、代码或指令可以完成上述本申请实施例中涉及的UPF2执行相应消息处理方法的过程。具体过程可参见上述本申请实施例相应的部分,这里不再赘述。
通信接口702,用于执行UPF设备执行消息处理方法过程中所涉及到的接收/发送等操作。
另一方面,上述图2和图6中所示的UPF设备,图3-图5所示的UPF设备执行消息处理方法所涉及到的接收/发送等操作可以是指在由处理器实现的接收/发送处理,也可以是指通过接收器和发射器完成的发送/接收过程,接收器和发射器可以独立存在,也可以集成为收发器。一种可能的实现方式中,UPF设备700还可以包括:收发器。
可以理解的是,图7仅仅示出了该UPF设备的简化设计。在实际应用中,UPF设备可以包含任意数量的通信接口,处理器,存储器等,而所有可以实现本申请实施例的UPF设备都在本申请实施例的保护范围之内。
综上所述,本申请实施例公开的消息处理方法、系统及UPF设备。通过SMF将获取到的UE认证信息发送至UPF2,在UPF2确定收到UE的上行消息和UE认证信息匹配后,将UE认证信息携带在上行消息中发送至本地APP,由本地APP对UE进行认证,不需要在向远程APP进行认证,实现了简化流程,降低网络资源开销,以及实现了对UE的快速认证,降低UE认证的时延的目的。进一步的,加快了APP的切换速度。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本申请实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
最后应说明的是:以上实施例仅用以示例性说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请及本申请带来的有益效果进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请权利要求的范围。

Claims (16)

1.一种消息处理方法,其特征在于,应用于用户面功能UPF设备,所述方法包括:
接收会话管理功能SMF设备发送的用户设备UE认证信息;
将接收到的UE的上行消息和所述UE认证信息进行匹配;
如果匹配成功,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,用于所述第一APP根据所述UE认证信息对所述UE进行认证。
2.根据权利要求1所述的方法,其特征在于:
所述UE认证信息包括msisdn参数,所述UE认证信息由所述SMF从认证中心获取;或者,
所述UE认证信息包括Token参数和session id,所述UE认证信息由所述SMF从第二应用程序APP获取。
3.根据权利要求1所述的方法,其特征在于,
所述UE认证信息至少携带有msisdn参数,或者Token参数和session id,所述UE认证信息经过运维支撑系统OSS配置,并由所述SMF从所述OSS获取。
4.根据权利要求1-3中任一所述的方法,其特征在于,所述UE认证信息携带有msisdn参数,所述UPF设备将所述上行消息与所述UE认证信息进行匹配,包括:
所述UPF设备根据所述上行消息中的统一资源定位符URL信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,所述流信息是指所述UE认证信息中的统一资源定位符URL信息。
5.根据权利要求4所述的方法,其特征在于,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述msisdn参数携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述msisdn参数转发至第一应用程序APP,所述上行消息采用http头增强方式携带所述msisdn参数。
6.根据权利要求1-3中任一所述的方法,其特征在于,所述UE认证信息携带有Token参数和session id,所述UPF设备将所述上行消息与所述UE认证信息进行匹配,包括:
所述UPF设备根据所述上行消息中的配置文件标识符Profile ID信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,所述流信息是指所述UE认证信息中的配置文件标识符Profile ID信息。
7.根据权利要求6所述的方法,其特征在于,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述Token参数和session id携带在所述上行消息中发送至移动边缘平台MEP,由所述移动边缘平台MEP将解析隧道头得到的所述Token参数和session id转发至第一应用程序APP;所述上行消息采用移动边缘计算MEC的隧道头增强方式携带所述Token参数和session id。
8.根据权利要求1所述的方法,其特征在于,所述UPF设备将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,包括:
所述UPF设备将所述UE认证信息携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述UE认证信息转发至第一应用程序APP;所述上行消息采用IP头扩展域方式携带所述UE认证信息。
9.根据权利要求1所述的方法,其特征在于,所述第一应用程序APP根据所述UE认证信息对所述UE进行认证,包括:
所述第一APP通过哈希算法计算所述UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,若匹配,确定认证成功;或者,
所述第一APP将所述UE认证信息与网络侧预存的认证信息进行匹配,若匹配,确定认证成功;或者,
所述第一APP申请中心APP基于所述UE认证信息对所述UE进行认证。
10.一种用户面功能UPF设备,其特征在于,所述用户面功能UPF设备与会话管理功能SMF建立连接,所述用户面功能UPF包括:
通信接口,用于接收所述SMF发送的用户设备UE的上行消息和UE认证信息,并发送给处理器;
所述处理器,用于将从所述通信接口接收到的所述上行消息和所述UE认证信息进行匹配,如果匹配成功,将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP,用于所述第一APP根据所述UE认证信息对所述UE进行认证。
11.根据权利要求10所述的用户面功能UPF设备,其特征在于,所述通信接口,用于获取由所述SMF从认证中心获取的UE认证信息,所述UE认证信息包括msisdn参数;或者,
所述通信接口,用于获取由所述SMF从第二应用程序APP获取的UE认证信息,所述UE认证信息包括Token参数和session id;或者,
所述通信接口,用于获取由所述SMF从运维支撑系统OSS获取的经过配置的UE认证信息,所述UE认证信息至少携带有msisdn参数,或者Token参数和session id。
12.根据权利要求10或11所述的用户面功能UPF设备,其特征在于,若所述UE认证信息携带有msisdn参数,所述处理器,用于根据所述上行消息中的统一资源定位符URL信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,通过所述通信接口将所述msisdn参数携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述msisdn参数转发至第一应用程序APP,所述上行消息采用http头增强方式携带所述msisdn参数,所述流信息是指所述UE认证信息中的统一资源定位符URL信息。
13.根据权利要求10或11所述的用户面功能UPF设备,其特征在于,若所述用户设备UE认证信息至少携带有Token消息和session id,所述处理器,用于根据所述上行消息中的配置文件标识符Profile ID信息与所述UE认证信息进行匹配,若匹配到对应的流信息,确定成功匹配,通过所述通信接口将所述Token参数和session id携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将解析隧道头得到的所述Token参数和session id转发至第一应用程序APP,所述上行消息采用移动边缘计算MEC的隧道头增强方式携带所述Token参数和session id,所述流信息是指所述UE认证信息中的配置文件标识符Profile ID信息。
14.根据权利要求10或11所述的用户面功能UPF设备,其特征在于,所述通信接口,还用于将所述UE认证信息携带在所述上行消息中发送至移动边缘平台MEP,由所述MEP将所述UE认证信息转发至第一应用程序APP,所述上行消息采用IP头扩展域方式携带所述UE认证信息。
15.一种消息处理系统,其特征在于,包括:
会话管理功能SMF,用于在决策接入上行分流后将获取到的用户设备UE认证信息发送至与其建立连接的用户面功能UPF设备,所述用户面功能UPF为权利要求10-14中任一项所述的用户面功能UPF设备;
UPF设备,用于将接收到的上行消息与所述UE认证信息进行匹配,如果成功匹配,并将所述UE认证信息携带在所述上行消息中发送至第一应用程序APP;
所述第一APP,用于根据所述UE认证信息对所述UE进行认证。
16.根据权利要求15所述的系统,其特征在于,所述第一APP,用于通过哈希算法计算所述UE认证信息和网络侧预测的认证信息中的网络签名,并进行匹配,如果匹配成功,确定认证成功;或者,用于将所述UE认证信息与网络侧预存的认证信息进行匹配,如果匹配成功,确定认证成功;或者,用于申请中心APP基于所述UE认证信息对所述UE进行认证。
CN201810179465.6A 2018-03-05 2018-03-05 消息处理方法、系统及用户面功能设备 Active CN110234112B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201810179465.6A CN110234112B (zh) 2018-03-05 2018-03-05 消息处理方法、系统及用户面功能设备
PCT/CN2019/076832 WO2019170047A1 (zh) 2018-03-05 2019-03-04 消息处理方法、系统及用户面功能设备
EP19763754.9A EP3755024B1 (en) 2018-03-05 2019-03-04 Message processing method, system, and user plane function device
US17/010,055 US11765584B2 (en) 2018-03-05 2020-09-02 Message processing method and system, and user plane function device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810179465.6A CN110234112B (zh) 2018-03-05 2018-03-05 消息处理方法、系统及用户面功能设备

Publications (2)

Publication Number Publication Date
CN110234112A CN110234112A (zh) 2019-09-13
CN110234112B true CN110234112B (zh) 2020-12-04

Family

ID=67846869

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810179465.6A Active CN110234112B (zh) 2018-03-05 2018-03-05 消息处理方法、系统及用户面功能设备

Country Status (4)

Country Link
US (1) US11765584B2 (zh)
EP (1) EP3755024B1 (zh)
CN (1) CN110234112B (zh)
WO (1) WO2019170047A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110234112B (zh) * 2018-03-05 2020-12-04 华为技术有限公司 消息处理方法、系统及用户面功能设备
WO2020204269A1 (ko) * 2019-03-29 2020-10-08 삼성전자 주식회사 엣지 컴퓨팅 서비스를 위한 방법 및 그의 전자 장치
CN115426677A (zh) * 2019-08-21 2022-12-02 华为技术有限公司 一种用户面信息上报方法及装置
EP4038953A4 (en) * 2019-09-30 2023-06-21 Lenovo (Beijing) Limited CONTINUITY OF SERVICE FOR PDU SESSION ANCHOR RELOCATION
CN113079505B (zh) * 2019-12-18 2023-03-21 中移雄安信息通信科技有限公司 用户认证方法、核心网侧设备及计算机可读存储介质
CN113556742B (zh) * 2020-04-23 2022-04-05 大唐移动通信设备有限公司 一种网络架构及分流策略配置方法
EP4176608A4 (en) 2020-08-06 2024-03-27 Apple Inc. NETWORK AUTHENTICATION FOR USER EQUIPMENT ACCESS TO AN EDGE DATA NETWORK
WO2022174398A1 (en) * 2021-02-19 2022-08-25 Apple Inc. Authentication indication for edge data network relocation
CN112969194B (zh) * 2021-02-19 2023-04-07 浪潮软件科技有限公司 一种基于反向包处理的urr统计方法
CN113115332B (zh) * 2021-03-23 2022-08-12 中国联合网络通信集团有限公司 一种upf确定方法及装置
CN115348046A (zh) * 2021-05-13 2022-11-15 华为技术有限公司 一种报文传输方法及装置
CN114143788B (zh) * 2021-12-10 2024-05-31 广州热点软件科技股份有限公司 一种基于msisdn实现5g专网认证控制的方法和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102256348A (zh) * 2010-05-21 2011-11-23 华为技术有限公司 一种上行消息的路由方法、装置及系统
CN105357774A (zh) * 2009-11-27 2016-02-24 瑞典爱立信有限公司 针对改进服务质量处理的电信方法、协议和设备
WO2016209131A1 (en) * 2015-06-25 2016-12-29 Telefonaktiebolaget Lm Ericsson (Publ) Setting up a dedicated bearer in a radio communication network
WO2017091960A1 (zh) * 2015-11-30 2017-06-08 华为技术有限公司 切换移动边缘平台的方法、装置和系统
CN107580324A (zh) * 2017-09-22 2018-01-12 中国电子科技集团公司第三十研究所 一种用于移动通信系统imsi隐私保护的方法

Family Cites Families (82)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB0004178D0 (en) * 2000-02-22 2000-04-12 Nokia Networks Oy Integrity check in a communication system
WO2005020619A1 (en) * 2003-08-26 2005-03-03 Telefonaktiebolaget Lm Ericsson (Publ) Apparatus and method for authenticating a user when accessing to multimedia services
US20070022476A1 (en) * 2005-06-16 2007-01-25 Samsung Electronics Co., Ltd. System and method for optimizing tunnel authentication procedure over a 3G-WLAN interworking system
US20080108322A1 (en) * 2006-11-03 2008-05-08 Motorola, Inc. Device and / or user authentication for network access
TWI493952B (zh) * 2006-12-27 2015-07-21 Signal Trust For Wireless Innovation 基地台自行配置方法及裝置
US8175270B2 (en) * 2007-06-19 2012-05-08 Alcatel Lucent Authentication loading control and information recapture in a UMTS network
ES2385415T3 (es) * 2007-11-13 2012-07-24 Research In Motion Limited Método y aparato para la transición de estado/modo
US8804682B2 (en) * 2009-04-17 2014-08-12 Panasonic Intellectual Property Corporation Of America Apparatus for management of local IP access in a segmented mobile communication system
CN101562814A (zh) * 2009-05-15 2009-10-21 中兴通讯股份有限公司 一种第三代网络的接入方法及系统
CA3038940C (en) * 2009-11-23 2021-04-27 Blackberry Limited Method and apparatus for state/mode transitioning
US9450928B2 (en) * 2010-06-10 2016-09-20 Gemalto Sa Secure registration of group of clients using single registration procedure
CN104041098A (zh) * 2012-01-11 2014-09-10 交互数字专利控股公司 用于ieee 802.11网络的sta和接入点之间的加速的链路设置的方法和装置
US8615437B2 (en) * 2012-02-14 2013-12-24 Boku, Inc. Transaction authentication with a non-MSISDN ID and authorization by communicating with a consumer device
WO2014063322A1 (zh) * 2012-10-25 2014-05-01 华为技术有限公司 一种漏检控制信道的修复方法和装置
US9825923B2 (en) * 2013-04-12 2017-11-21 Nokia Solutions And Networks Oy Secure radio information transfer over mobile radio bearer
US10390231B2 (en) * 2013-05-29 2019-08-20 Rivada Networks, Llc Methods and systems for using location based service information to enable self-realized leases
JP2016527736A (ja) * 2013-07-31 2016-09-08 日本電気株式会社 Mtcグループ鍵管理用デバイス及び方法
US20150181441A1 (en) * 2013-12-20 2015-06-25 Cisco Technology, Inc. Telecommunications Networks
US9680737B2 (en) * 2013-12-20 2017-06-13 Vodafone Ip Licensing Limited Telecommunications networks
EP3172910B1 (en) * 2014-07-22 2018-06-13 Telecom Italia S.p.A. Method of managing subscriptions of users in a mobile telecommunications network
US10129031B2 (en) * 2014-10-31 2018-11-13 Convida Wireless, Llc End-to-end service layer authentication
CN105611533B (zh) * 2014-11-06 2020-01-07 中兴通讯股份有限公司 完整性校验码mic检查方法及装置
US10285053B2 (en) * 2015-04-10 2019-05-07 Futurewei Technologies, Inc. System and method for reducing authentication signaling in a wireless network
KR20170011216A (ko) * 2015-07-22 2017-02-02 삼성전자주식회사 이동 통신 시스템에서 사용자 단말 및 그 제어 방법
CN111064756B (zh) * 2015-08-07 2022-01-18 华为技术有限公司 终端接入3gpp网络的处理方法及装置
WO2017126922A1 (ko) * 2016-01-19 2017-07-27 엘지전자(주) 무선 통신 시스템에서 연결 재개 방법 및 이를 위한 장치
US10382206B2 (en) * 2016-03-10 2019-08-13 Futurewei Technologies, Inc. Authentication mechanism for 5G technologies
US10873464B2 (en) * 2016-03-10 2020-12-22 Futurewei Technologies, Inc. Authentication mechanism for 5G technologies
US11166334B2 (en) * 2016-07-01 2021-11-02 Idac Holdings, Inc. Methods for supporting session continuity on per-session basis
US9769668B1 (en) * 2016-08-01 2017-09-19 At&T Intellectual Property I, L.P. System and method for common authentication across subscribed services
WO2018038503A1 (ko) * 2016-08-22 2018-03-01 삼성전자 주식회사 이동성 관리와 세션 관리가 분리된 무선 통신 시스템 운영 방법 및 장치
US10440096B2 (en) * 2016-12-28 2019-10-08 Intel IP Corporation Application computation offloading for mobile edge computing
US10833998B2 (en) * 2017-01-12 2020-11-10 Marvell Israel (M.I.S.L) Ltd. Method and apparatus for flow control
WO2018140384A1 (en) * 2017-01-27 2018-08-02 Idac Holdings, Inc. Authorization framework for 5g networks
US10939478B2 (en) * 2017-03-16 2021-03-02 Samsung Electronics Co., Ltd Network-initiated PDU session connection update method between terminal and network
CN108632904B (zh) * 2017-03-24 2019-09-17 电信科学技术研究院 一种通信方法及设备
US10582561B2 (en) * 2017-03-27 2020-03-03 Electronics And Telecommunications Research Institute Method for releasing context of user equipment in non-3GPP access network and network entity performing the same
CN110476448B (zh) * 2017-04-17 2023-10-10 苹果公司 用于大规模物联网设备的基于组的上下文和安全性
CN108881356B (zh) * 2017-05-11 2023-10-24 华为技术有限公司 缓存数据的方法和会话管理功能设备
US10616200B2 (en) * 2017-08-01 2020-04-07 Oracle International Corporation Methods, systems, and computer readable media for mobility management entity (MME) authentication for outbound roaming subscribers using diameter edge agent (DEA)
CN111095970B (zh) * 2017-08-11 2023-12-22 艾普拉控股有限公司 通信网络中的网络数据分析
KR102488913B1 (ko) * 2017-09-06 2023-01-16 삼성전자 주식회사 5g 단말과 네트워크 인증 방법 및 장치
US10313883B2 (en) * 2017-11-06 2019-06-04 Oracle International Corporation Methods, systems, and computer readable media for using authentication validation time periods
BR112020008480A2 (pt) * 2017-11-13 2020-10-20 Telefonaktiebolaget Lm Ericsson (Publ) métodos, equipamentos de usuário, nós de rede e redes principais 5g para autenticação segura em uma rede de comunicação, e, meio de armazenamento legível por computador
US10973040B2 (en) * 2017-11-20 2021-04-06 Ofinno, Llc Data notification during a service request procedure
CN110022586B (zh) * 2018-01-08 2020-10-09 电信科学技术研究院 一种传输下行数据的方法及设备
US10834636B2 (en) * 2018-01-10 2020-11-10 Ofinno, Llc Discovery and selection of UPF for uplink classifier
CN110035465B (zh) * 2018-01-11 2022-04-01 中国移动通信有限公司研究院 一种数据传输方法、装置、设备及计算机可读存储介质
US10470044B2 (en) * 2018-01-12 2019-11-05 Intel Corporation Resolving bidding down attacks for multi-connectivity
CN110234112B (zh) * 2018-03-05 2020-12-04 华为技术有限公司 消息处理方法、系统及用户面功能设备
CN110324388B (zh) * 2018-03-30 2022-05-13 华为技术有限公司 一种重定向的方法及装置
EP3782393B1 (en) * 2018-04-14 2022-08-17 Telefonaktiebolaget LM Ericsson (publ) Service-based 5g core authentication endpoints
EP3827557A1 (en) * 2018-07-26 2021-06-02 Lenovo (Singapore) Pte. Ltd. Monitoring qos parameters of a data connection
WO2020084335A1 (en) * 2018-10-26 2020-04-30 Telefonaktiebolaget Lm Ericsson (Publ) Using location indentifier separation protocol to implement a distributed user plane function architecture for 5g mobility
CN111328115B (zh) * 2018-12-14 2022-03-11 大唐移动通信设备有限公司 一种数据发送方法及设备
EP3909276A1 (en) * 2019-01-11 2021-11-17 Telefonaktiebolaget Lm Ericsson (Publ) 5g-4g authentication data coexistence
US20200245135A1 (en) * 2019-01-28 2020-07-30 Qualcomm Incorporated Support for early data transmission with central unit/distributed unit functional split
WO2020173863A1 (en) * 2019-02-27 2020-09-03 Telefonaktiebolaget Lm Ericsson (Publ) Non-public network authentication in 5g
WO2020200287A1 (en) * 2019-04-02 2020-10-08 Huawei Technologies Co., Ltd. Method, apparatus and systems for supporting packet delivery
WO2020221612A1 (en) * 2019-04-29 2020-11-05 Telefonaktiebolaget Lm Ericsson (Publ) Handling of multiple authentication procedures in 5g
US20220167438A1 (en) * 2019-05-01 2022-05-26 Apple Inc. Mobile-Terminated (MT) Early Data Transmission (EDT) in Control Plane and User Plane Solutions
EP3963827B1 (en) * 2019-05-03 2023-11-15 Microsoft Technology Licensing, LLC Systems and methods for distributed charging in digital telecommunications networks
US11206640B2 (en) * 2019-05-22 2021-12-21 At&T Intellectual Property I, L.P. Private local network access, authentication, and association for 5G or other next generation network
KR102346648B1 (ko) * 2019-08-26 2022-01-03 삼성전자 주식회사 무선 통신 시스템에서 서비스의 트래픽을 처리하기 위한 장치 및 방법
US10785652B1 (en) * 2019-09-11 2020-09-22 Cisco Technology, Inc. Secure remote access to a 5G private network through a private network slice
US11696128B2 (en) * 2019-10-09 2023-07-04 Cisco Technology, Inc. Reducing authentication steps during Wi-Fi and 5G handover
TWI775009B (zh) * 2019-11-13 2022-08-21 財團法人資訊工業策進會 用於行動通訊系統之基地台及其資料傳輸方法
US11991526B2 (en) * 2019-12-16 2024-05-21 Qualcomm Incorporated Sidelink paired and unpaired states
US11283644B2 (en) * 2020-03-04 2022-03-22 At&T Intellectual Property I, L.P. Facilitation of access point authenticated tunneling for 5G or other next generation network
WO2021195900A1 (zh) * 2020-03-30 2021-10-07 华为技术有限公司 一种终端设备的验证方法及装置
CN113747427B (zh) * 2020-05-29 2023-12-12 维沃移动通信有限公司 下行数据的处理方法、装置、终端及存储介质
CN115699968A (zh) * 2020-06-09 2023-02-03 哲库科技有限公司 用于多载波分组数据传输的上行链路介质访问控制令牌调度
CN113811015A (zh) * 2020-06-11 2021-12-17 维沃移动通信有限公司 接入过程处理方法、装置及通信设备
KR20230027079A (ko) * 2020-06-23 2023-02-27 삼성전자주식회사 무선통신 시스템에서 사용자 평면 기능을 관리하는 장치 및 방법
US11337065B1 (en) * 2020-10-19 2022-05-17 Sprint Communications Company L.P. Fifth generation (5G) edge application authentication
US11818570B2 (en) * 2020-12-15 2023-11-14 Oracle International Corporation Methods, systems, and computer readable media for message validation in fifth generation (5G) communications networks
US11888999B2 (en) * 2021-04-27 2024-01-30 Qualcomm Incorporated Managing an unmanned aerial vehicle identity
US20220360580A1 (en) * 2021-05-04 2022-11-10 A5G Networks, Inc. Private networks sharing sliced resources with public network
US11889303B2 (en) * 2021-06-30 2024-01-30 Netscout Systems, Inc. 5G N1/N2 interface monitoring system
US11902837B2 (en) * 2021-07-30 2024-02-13 Samsung Electronics Co., Ltd. Method and apparatus for providing voice service to user equipment in hybrid mobile communication system
US11950128B2 (en) * 2021-09-30 2024-04-02 Cisco Technology, Inc. Edge offloading in a mobile network having a converged core architecture
US20220109622A1 (en) * 2021-12-14 2022-04-07 Intel Corporation Reliability enhancements for multi-access traffic management

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105357774A (zh) * 2009-11-27 2016-02-24 瑞典爱立信有限公司 针对改进服务质量处理的电信方法、协议和设备
CN102256348A (zh) * 2010-05-21 2011-11-23 华为技术有限公司 一种上行消息的路由方法、装置及系统
WO2016209131A1 (en) * 2015-06-25 2016-12-29 Telefonaktiebolaget Lm Ericsson (Publ) Setting up a dedicated bearer in a radio communication network
WO2017091960A1 (zh) * 2015-11-30 2017-06-08 华为技术有限公司 切换移动边缘平台的方法、装置和系统
CN107580324A (zh) * 2017-09-22 2018-01-12 中国电子科技集团公司第三十研究所 一种用于移动通信系统imsi隐私保护的方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
ETSI.Mobile Edge Computing (MEC) *
System Architecture for the 5G System;Huawei,Hisilicon;《3GPP TS 23.501》;20171231;全文 *
Technical Requirements.《http://www.etsi.org》.2016, *

Also Published As

Publication number Publication date
EP3755024A4 (en) 2021-06-30
EP3755024B1 (en) 2022-01-05
US20200404497A1 (en) 2020-12-24
EP3755024A1 (en) 2020-12-23
US11765584B2 (en) 2023-09-19
WO2019170047A1 (zh) 2019-09-12
CN110234112A (zh) 2019-09-13

Similar Documents

Publication Publication Date Title
CN110234112B (zh) 消息处理方法、系统及用户面功能设备
US11153744B2 (en) Roaming support for next generation slice architecture
US11032712B2 (en) Method and computing device for carrying out data integrity protection
CN109792663B (zh) 使用隧道协议服务移动通信设备的方法和装置
CN110830925B (zh) 一种用户群组的会话管理方法及装置
US9883000B2 (en) Server-push service in heterogeneous network environment
WO2021037175A1 (zh) 一种网络切片的管理方法及相关装置
CN110784434B (zh) 通信方法及装置
US11612006B2 (en) Routing method and device
CN114222314A (zh) 一种网络连接配置方法及装置
WO2019196000A1 (en) Methods and system for carrying out small data fast path communication
WO2022016365A1 (en) Traffic pattern handling
KR102178348B1 (ko) 네트워크장치 및 네트워크장치에서 수행되는 엣지서비스 검색 방법
WO2019137169A1 (zh) 数据传输方法、装置、设备及计算机可读存储介质
CN116097751A (zh) 利用smf重新选择来重新锚定
US20210006556A1 (en) Forwarding Method, Forwarding Apparatus, and Forwarder for Authentication Information in Internet of Things
KR102326496B1 (ko) 핸드오버 관리 방법
KR102333106B1 (ko) Pdu 세션 수립 방법 및 상기 방법을 수행하는 사용자 단말
WO2023045839A1 (zh) 通信方法、装置、核心网设备及通信设备
CN107113783B (zh) 一种wlan块应答建立的方法、ac和ap
CN117880808A (zh) 认证授权的方法与通信装置
CN115396979A (zh) 一种通信方法、装置、服务器及存储介质
CN114867020A (zh) 完整性保护方法、装置及通信设备
CN115413063A (zh) 建立连接的方法、装置和系统
CN115769670A (zh) 基站装置和操作基站装置的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant