CN113079565A - 一种lte边缘用户网络访问方法和装置 - Google Patents

一种lte边缘用户网络访问方法和装置 Download PDF

Info

Publication number
CN113079565A
CN113079565A CN202110432308.3A CN202110432308A CN113079565A CN 113079565 A CN113079565 A CN 113079565A CN 202110432308 A CN202110432308 A CN 202110432308A CN 113079565 A CN113079565 A CN 113079565A
Authority
CN
China
Prior art keywords
lte
epc
equipment
core network
local network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110432308.3A
Other languages
English (en)
Other versions
CN113079565B (zh
Inventor
刘道林
傅强
袁林
邸学锋
马洪彬
窦晶
贾立军
米胜山
范晓波
张赫男
姜双双
阿曼太
梁彧
蔡琳
杨满智
王杰
田野
金红
陈晓光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Eversec Beijing Technology Co Ltd
Original Assignee
Eversec Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Eversec Beijing Technology Co Ltd filed Critical Eversec Beijing Technology Co Ltd
Priority to CN202110432308.3A priority Critical patent/CN113079565B/zh
Publication of CN113079565A publication Critical patent/CN113079565A/zh
Application granted granted Critical
Publication of CN113079565B publication Critical patent/CN113079565B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/02Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • H04W8/04Registration at HLR or HSS [Home Subscriber Server]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例公开了一种LTE边缘用户网络访问方法和装置,方法包括:通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备;通过EPC轻量化核心网设备对LTE边缘用户终端进行注册;通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备;通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并发送给本地网络服务器。通过将LTE边缘用户终端在EPC轻量化核心网设备上完成注册,并通过EPC轻量化核心网设备的网口直接访问本地网络,而无需进过运营商的核心网,降低了访问延时,适用于LTE垂直行业或边缘计算的场景。

Description

一种LTE边缘用户网络访问方法和装置
技术领域
本发明实施例涉及通信领域,尤其涉及一种LTE边缘用户网络访问方法和装置。
背景技术
长期演进(Long Term Evolution,LTE)终端用户正常情况下在运营商的基站和核心网中注册成功后,通过运营商的核心网进行网络的访问。但是当某些边缘用户终端访问本地网络时,通常是在运营商的基站和核心网之间部署LTE的边缘计算技术(Mobile EdgeComputing,MEC)分流网关,根据IP或端口等过滤规则使得该边缘用户终端通过MEC分流网关访问本地网络。
上述方式虽然可以使得LTE边缘用户终端进行本地网络的访问,但是针对正常情况下的用户终端访问请求,也需要经过所部署的MEC分流网关,从而增加访问延时,不适用于LTE垂直行业或边缘计算的场景。
发明内容
本发明实施例提供了一种LTE边缘用户网络访问方法和装置,以降低LTE边缘用户终端的本地网络访问时延。
本发明实施例提供了一种LTE边缘用户网络访问方法,应用于LTE边缘用户网络访问系统,系统包括:长期演进LTE小基站设备、分组核心演进EPC轻量化核心网设备和移动管理节点MME代理设备;
通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备;
通过EPC轻量化核心网设备根据注册请求生成鉴权参数获取请求,将鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,并根据运营商HSS通过MME代理设备反馈的鉴权参数对LTE边缘用户终端进行注册;
通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备;
通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并将本地网络访问请求发送给本地网络服务器。
本发明的实施例还提供了一种LTE边缘用户网络访问装置,包括:
注册请求传输模块,用于通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备;
注册模块,用于通过EPC轻量化核心网设备根据注册请求生成鉴权参数获取请求,将鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,并根据运营商HSS通过MME代理设备反馈的鉴权参数对LTE边缘用户终端进行注册;
本地网络访问请求封装模块,用于通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备;
本地网络访问请求解封模块,用于通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并将本地网络访问请求发送给本地网络服务器。
本发明实施例的技术方案,通过将LTE边缘用户终端在EPC轻量化核心网设备上完成注册,并通过EPC轻量化核心网设备的网口直接访问本地网络,而无需进过运营商的核心网,降低了访问延时,适用于LTE垂直行业或边缘计算的场景。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1是本发明实施例一提供的LTE边缘用户网络访问系统的组网结构图;
图2是本发明实施例一提供的LTE边缘用户网络访问方法的流程图;
图3是本发明实施例二提供的LTE边缘用户终端的注册时序图;
图4是本发明实施例三提供的LTE边缘用户网络访问装置的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部内容。在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各项操作(或步骤)描述成顺序的处理,但是其中的许多操作可以被并行地、并发地或者同时实施。此外,各项操作的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、软件实现、硬件实现等等。
实施例一
图2是本发明实施例提供的LTE边缘用户网络访问方法的流程图,本实施例可以适用于LTE边缘用户终端对本地网络服务器进行快速访问的情况,该方法应用于LTE边缘用户网络访问系统,如图1所述,为该系统的组网结构图。
其中,本实施方式中的LTE边缘用户网络访问系统,包括:长期演进(Long TermEvolution,LTE)小基站设备、分组核心演进(Evolved Packet Core,EPC)轻量化核心网设备和移动管理节点(Mobility Management Entity,MME)代理设备,并且LTE小基站设备与LTE边缘用户终端通信连接,MME代理设备与运营商HSS通信连接。
需要说明的是,本实施方式中的EPC轻量化核心网设备既能够实现最基本的MME网元的控制面功能,例如,完成LTE边缘用户终端的注册过程;同时还能实现服务网关(Serving GateWay,SGW)网元或公用数据网网关(Public Data Network GateWay,PGW)网元的用户面功能,例如,完成LTE边缘用户终端上下行用户面数据的转发过程。本实施方式的MME代理设备可以是一个Linux系统的物理机,也可以是Windows系统的物理机上安装的Linux虚拟机,并且通常部署在运营商核心网机房侧,与运营商HSS之间通过S6a接口进行通信。具体的本实施方式的LTE边缘用户网络访问方法,包括:
步骤S101,通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备。
其中,LTE边缘用户终端能够通过EPC轻量化核心网设备进行本地网络访问的前提是,LTE边缘用户终端为EPC轻量化核心网设备上的注册用户。因此LTE边缘用户终端会向LTE小基站设备发送注册请求,LTE小基站设备会将注册请求封装后发送给EPC轻量化核心网设备,以在EPC轻量化核心网设备上对LTE边缘用户终端进行注册。
需要说明的是,本实施方式中通过LTE小基站设备所接收的LTE边缘用户终端的注册请求中可以包括国际移动用户识别码(International Mobile Subscriber Identity,IMSI),也可能不存在IMSI,这需要根据LTE边缘用户终端的实际状态所决定。当LTE边缘用户终端处于关机重启状态或者飞行解除状态时,则注册请求中是包含IMSI的;当LTE边缘用户终端处于正常工作状态时,则注册请求中是不包含IMSI的。
步骤S102,通过EPC轻量化核心网设备根据注册请求生成鉴权参数获取请求,将鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,并根据运营商HSS通过MME代理设备反馈的鉴权参数对LTE边缘用户终端进行注册。
可选的,通过EPC轻量化核心网设备根据注册请求生成鉴权参数获取请求,可以包括:通过EPC轻量化核心网设备判断注册请求中是否包含国际移动用户识别码IMSI,若存在,则直接根据IMSI生成鉴权参数获取请求;否则,EPC轻量化核心网设备通过LTE小基站设备向LTE边缘用户终端发送IMSI获取请求,接收LTE边缘用户终端通过LTE小基站设备反馈的IMSI,根据IMSI生成鉴权参数获取请求。
其中,由于根据LTE边缘用户终端的不同状态,所发送的注册请求中会存在包含IMSI和不包含IMSI的两种情况,EPC轻量化核心网设备会根据不同的情况执行不同的操作:在注册请求为LTE边缘用户终端在关机重启状态或者飞行解除状态下所发送时,则注册请求中包含IMSI,由于LTE边缘用户终端是运营商侧的注册用户,因此会根据IMSI直接生成鉴权参数获取请求,并将鉴权参数获取请求通过述MME代理设备发送给运营商归属签约用户服务器HSS,以进行鉴权参数的查询;而在注册请求为LTE边缘用户终端在正常工作状态下所发送时,注册请求不包含IMSI,则EPC轻量化核心网设备会通过LTE小基站设备向LTE边缘用户终端发送IMSI获取请求,接收LTE边缘用户终端通过LTE小基站设备反馈的IMSI,再根据LTE边缘用户终端所反馈的IMSI生成鉴权参数获取请求。因此根据注册请求中所包含内容的不同,EPC轻量化核心网设备的与其它设备的交互过程会有所区别。
可选的,EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数对LTE边缘用户终端进行注册,可以包括:EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数确定LTE边缘用户终端为合法用户;为确定为合法用户的LTE边缘用户终端建立加密完整性保护通道;基于完整性保护通道通过LTE小基站设备向LTE边缘用户终端发送用户上下文建立请求,其中,用户上下文建立请求中包含注册请求响应和隧道标识;接收LTE边缘用户终端通过LTE小基站所反馈的注册完成消息。
具体的说,运营商HSS会根据IMSI在运营商侧注册的用户信息数据库中进行查询,获取LTE边缘用户终端的IMSI所对应的鉴权参数,并将所查询的鉴权参数通过MME代理设备发送给EPC轻量化核心网设备。其中,本实施方式的鉴权参数包括:用户随机数RAND、鉴权令牌AUTH和密钥KASME。当然,本实施方式中仅是举例说明,而并不限定鉴权参数的具体类型,只要能够实现对LTE边缘用户终端进行合法性检测,都是在本申请的保护范围内。
其中,EPC轻量化核心网设备在通过鉴权确定LTE边缘用户终端为合法用户时,会为LTE边缘用户终端建立加密完整性保护通道。在建立加密完整性保护通道之后,LTE边缘用户终端与EPC轻量化核心网设备之间的交互信息都是通过加密完整性保护通道进行加密传输的,从而保证两者所交互信息的安全性。并且在鉴权及加密完整性保护通道建立完成的情况下,EPC轻量化核心网设备会基于所建立的完整性保护通道通过LTE小基站设备向LTE边缘用户终端发送用户上下文建立请求,而在用户上下文建立请求中是包含注册请求响应和隧道标识的,LTE边缘用户终端在确定接收到用户上下文建立请求后,会通过LTE小基站设备向EPC轻量化核心网设备反馈注册完成消息。
可选的,EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数确定LTE边缘用户终端为合法用户,可以包括:EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数计算第一鉴权码;EPC轻量化核心网设备将鉴权参数通过LTE小基站发送给LTE边缘用户终端,并接收LTE边缘用户终端根据鉴权参数所计算的第二鉴权码;通过EPC轻量化核心网设备识别第一鉴权码与第二鉴权码相同,则确定LTE边缘用户终端为合法用户。
需要说明的是,上述EPC轻量化核心网设备在进行用户合法性鉴权的过程中,具体是EPC轻量化核心网设备自身根据所获取的鉴权参数通过计算获取第一鉴权码,同时会将鉴权参数通过LTE小基站设备发送给LTE边缘用户终端,而LTE边缘用户终端自身也会根据所获取的鉴权参数通过计算获取第二鉴权码,并将第二鉴权码通过LTE小基站设备发送给EPC轻量化核心网设备,EPC轻量化核心网设备通过将两者进行对比,确定对比结果相同的情况下,则确定LTE边缘用户终端为合法用户,即鉴权通过;而在确定对比结果不相同的情况下,则确定LTE边缘用户终端为非法用户,即鉴权不通过。由于关于根据鉴权参数获取鉴权码的具体计算过程并不是本申请的重点,因此本实施方式中不再进行赘述。
可选的,EPC轻量化核心网设备将鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,可以包括:EPC轻量化核心网设备通过用户数据报协议套接字UDP Socket通信方式或互联网安全协议IPsec通信方式将鉴权参数获取请求发送给MME代理设备,以使MME代理设备通过S6a接口将鉴权参数获取请求发送给运营商归属签约用户服务器HSS。
步骤S103,通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备。
可选的,本地网络访问请求包括IP报文,其中,IP报文包含IP头和本地网络请求数据;通过LTE小基站设备将本地网络访问请求封装后发送给EPC轻量化核心网设备,可以包括:通过LTE小基站设备将隧道标识作为通用无线分组业务隧道协议GTP包头,将IP报文作为GTP包体;根据GTP包头和GTP包体生成GTP报文,并将GTP报文作为封装后的本地网络访问请求发送给EPC轻量化核心网设备。
其中,本实施方式中LTE边缘用户终端在EPC轻量化核心网设备完成注册之后,可以基于LTE小基站设备和EPC轻量化核心网设备实现对本地网络服务器的访问。具体是通过LTE小基站设备接收LTE边缘用户终端所发送的本地网络访问请求。本实施方式中的本地网络访问请求具体可以是包含IP头和本地网络请求数据IP报文,在IP头中包含源IP和目的IP,在本地网络请求数据中可以包含访问内容。LTE小基站在接收到LTE边缘用户终端所发送的IP报文后,会将该LTE边缘用户终端所对应的隧道标识作为通用无线分组业务隧道协议(General Packet Radio ServiceTunnelingProtocol,GTP)包头,将IP报文作为GTP包体;根据GTP包头和GTP包体生成GTP报文,并将GTP报文作为封装后的本地网络访问请求发送给EPC轻量化核心网设备。
步骤S104,通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并将本地网络访问请求发送给本地网络服务器。
可选的,EPC轻量化核心网设备包括处理单元、点对点设备TUN单元和网卡;通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并将本地网络访问请求发送给本地网络服务器,可以包括:通过EPC轻量化核心网设备的处理单元对封装后的网络访问请求进行解封获取IP报文;通过TUN单元确定IP报文转发功能开启,并基于IP报文转发功能将本地网络访问请求通过网卡发送给本地网络服务器。
需要说明的是,EPC轻量化核心网设备中包含处理单元、点对点设备TUN单元和网卡,其中,处理单元和TUN单元是运行在Linux系统上的软件结构,而网卡则为硬件结构。本实施方式中具体是通过处理单元对封装后的网络访问请求进行解封获取IP报文,即对LTE边缘用户终端所发送的原始信息内容进行还原,并通过TUN单元确定IP报文转发功能开启,调用TUN单元的write接口,基于使能的IP报文转发功能将IP报文通过网卡发送给本地网络服务器。
需要说明的是,本地网络服务器所对应的本地网络是一个为了跟运营商的IP网络区别的概念,它可以是内网,例如企业网、校园网等;也可以是外网,例如internet等。另外,EPC轻量化核心网设备跟本地网络服务器直接可以直连,也可以经过交换机或网关等中间设备,本实施方式中仅是以直接连接进行的举例说明,并不限定EPC轻量化核心网设备与本地网络服务器的具体连接方式。
可选的,将所述本地网络访问请求发送给本地网络服务器之后,还可以包括:通过所述MME代理设备接收所述本地网络服务器所反馈的本地网络信息,并将所述本地网络信息发送给所述EPC轻量化核心网设备;所述EPC轻量化核心网设备通过所述LTE小基站设备将所述本地网络信息发送给所述LTE边缘用户终端。
需要说明的是,上述所描述的具体是LTE边缘用户终端访问本地网络的上行报文流程,而本地网络服务器在获取到上行IP报文之后,会根据用户访问请求向LTE边缘用户反馈所访问的本地网络信息,本地网络信息会以下行报文的形式进行反馈,即EPC轻量化核心网设备上的网卡接收到来自本地网络服务器的下行IP报文,对下行IP报文进行GTP包头封装获取GTP报文,并将封装后的GTP报文通过LTE小基站发送给LTE边缘用户终端。由于LTE边缘用户终端访问本地网络的下行报文流程是上行报文传输的逆过程,报文处理原理大致相同,因此本实施方式中不再进行赘述。
本实施方式中,通过将LTE边缘用户终端在EPC轻量化核心网设备上完成注册,并通过EPC轻量化核心网设备的网口直接访问本地网络,而无需经过运营商的核心网,降低了访问延时,适用于LTE垂直行业或边缘计算的场景。
实施例二
图3是本发明实施例二提供的LTE边缘用户终端的注册时序图,本实施方式中对LTE边缘用户终端在EPC轻量化核心网设备的注册过程进行说明,包括:
1.1用户注册请求。
其中,LTE边缘用户终端向LTE小基站设备发送用户注册请求,当LTE边缘用户终端处于关机重启状态或者飞行解除状态,则注册请求中是包含IMSI的;当LTE边缘用户终端处于正常工作状态时,则注册请求中是不包含IMSI的。
1.2封装后的用户注册请求。
LTE小基站设备将用户注册请求封装后发送给EPC轻量化核心网设备。
1.3封装后的IMSI获取请求。
需要说明的是,如果在封装后的用户注册请求中包含IMSI则不需要此步骤,直接跳转到步骤1.7,否则,执行后续的步骤1.4至1.6,以通过LTE小基站设备向LTE边缘用户终端请求获取IMSI。
1.4IMSI获取请求
LTE小基站在获取到EPC轻量化核心网设备发送的封装后的IMSI获取请求之后,将从中提取IMSI获取请求发送给LTE边缘用户终端。
1.5IMSI
LTE边缘用户终端向LTE小基站设备发送IMSI。
1.6封装后的IMSI
LTE小基站设备对IMSI进行封装,并将封装后的IMSI发送给EPC轻量化核心网设备。
1.7鉴权参数获取请求
EPC轻量化核心网设备根据封装后的IMSI生成鉴权参数获取请求,并将所生成的鉴权参数获取请求发送给MME代理设备。
1.8鉴权参数获取消息
MME代理设备根据鉴权参数获取请求生成运营商HSS能识别的鉴权参数获取消息,并将鉴权参数获取消息发送给运营商HSS。
1.9鉴权参数响应消息
运营商HSS会根据IMSI在运营商侧注册的用户信息数据库中进行查询,获取LTE边缘用户终端的IMSI所对应的鉴权参数,并根据所查询的鉴权参数生成鉴权参数响应消息发送给MME代理设备。其中,本实施方式的鉴权参数包括:用户随机数RAND、鉴权令牌AUTH和密钥KASME。
2.0返回鉴权参数
MME代理设备将鉴权参数响应消息中所包含的鉴权参数发送给EPC轻量化核心网设备。
2.1鉴权参数及加密完整性保护通道建立过程
EPC轻量化核心网设备在通过鉴权确定LTE边缘用户终端为合法用户时,会为LTE边缘用户终端建立加密完整性保护通道,在建立加密完整性保护通道之后,LTE边缘用户终端与EPC轻量化核心网设备之间的交互信息都是通过加密完整性保护通道进行加密传输的,从而保证两者所交互信息的安全性。
2.2用户上下文建立请求(包含注册请求响应和隧道标识)
EPC轻量化核心网设备会基于所建立的完整性保护通道通过LTE小基站设备向LTE边缘用户终端发送用户上下文建立请求,而在用户上下文建立请求中是包含注册请求响应和隧道标识的。
2.3注册请求响应
LTE小基站设备向LTE边缘用户终端发送注册请求响应。
2.4用户上下文建立响应
LTE小基站设备向EPC轻量化核心网设备发送用户上下文建立响应。
2.5注册完成
LTE边缘用户终端在确定接收到注册请求响应后,会向LTE小基站设备反馈注册完成消息。
2.6封装后的注册完成消息。
LTE小基站设备向EPC轻量化核心网设备发送封装后的注册完成消息。
实施例三
图4是本发明实施例提供的一种LTE边缘用户网络访问装置的结构示意图,具体包括:注册请求传输模块410、注册模块420、本地网络访问请求封装模块430和本地网络访问请求封装模块440。
注册请求传输模块410,用于通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备;
注册模块420,用于通过EPC轻量化核心网设备根据注册请求生成鉴权参数获取请求,将鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,并根据运营商HSS通过MME代理设备反馈的鉴权参数对LTE边缘用户终端进行注册;
本地网络访问请求封装模块430,用于通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备;
本地网络访问请求解封模块440,用于通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并将本地网络访问请求发送给本地网络服务器。
可选的,注册模块包括鉴权参数获取请求生成子模块,用于通过EPC轻量化核心网设备判断注册请求中是否包含国际移动用户识别码IMSI,若存在,则直接根据IMSI生成鉴权参数获取请求;
否则,EPC轻量化核心网设备通过LTE小基站设备向LTE边缘用户终端发送IMSI获取请求,接收LTE边缘用户终端通过LTE小基站设备反馈的IMSI,根据IMSI生成鉴权参数获取请求。
可选的,注册模块包括注册子模块,用于EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数确定LTE边缘用户终端为合法用户;
为确定为合法用户的LTE边缘用户终端建立加密完整性保护通道;
基于完整性保护通道通过LTE小基站设备向LTE边缘用户终端发送用户上下文建立请求,其中,用户上下文建立请求中包含注册请求响应和隧道标识;
接收LTE边缘用户终端通过LTE小基站所反馈的注册完成消息。
可选的,注册子模块包括合法用户确定子单元,用于EPC轻量化核心网设备根据运营商HSS通过MME代理设备反馈的鉴权参数计算第一鉴权码;
EPC轻量化核心网设备将鉴权参数通过LTE小基站发送给LTE边缘用户终端,并接收LTE边缘用户终端根据鉴权参数所计算的第二鉴权码;
通过EPC轻量化核心网设备识别第一鉴权码与第二鉴权码相同,则确定LTE边缘用户终端为合法用户。
可选的,鉴权参数包括:用户随机数、鉴权令牌和密钥。
可选的,本地网络访问请求包括IP报文,其中,IP报文包含IP头和本地网络请求数据;本地网络访问请求封装模块,用于通过LTE小基站设备将隧道标识作为通用无线分组业务隧道协议GTP包头,将IP报文作为GTP包体;
根据GTP包头和GTP包体生成GTP报文,并将GTP报文作为封装后的本地网络访问请求发送给EPC轻量化核心网设备。
可选的,EPC轻量化核心网设备包括处理单元、点对点设备TUN单元和网卡;
本地网络访问请求解封模块,用于通过EPC轻量化核心网设备的处理单元对封装后的网络访问请求进行解封获取IP报文;
通过TUN单元确定IP报文转发功能开启,并基于IP报文转发功能将本地网络访问请求通过网卡发送给本地网络服务器。
可选的,装置还包括本地网络信息传输模块,用于通过MME代理设备接收本地网络服务器所反馈的本地网络信息,并将本地网络信息发送给EPC轻量化核心网设备;
EPC轻量化核心网设备通过LTE小基站设备将本地网络信息发送给LTE边缘用户终端。
可选的,注册模块包括鉴权参数获取请求传输子模块,用于EPC轻量化核心网设备通过用户数据报协议套接字UDP Socket通信方式或互联网安全协议IPsec通信方式将鉴权参数获取请求发送给MME代理设备,以使MME代理设备通过S6a接口将鉴权参数获取请求发送给运营商归属签约用户服务器HSS。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (10)

1.一种LTE边缘用户网络访问方法,其特征在于,应用于LTE边缘用户网络访问系统,所述系统包括:长期演进LTE小基站设备、分组核心演进EPC轻量化核心网设备和移动管理节点MME代理设备;
通过所述LTE小基站设备接收LTE边缘用户终端的注册请求,并将所述注册请求发送给所述EPC轻量化核心网设备;
通过所述EPC轻量化核心网设备根据所述注册请求生成鉴权参数获取请求,将所述鉴权参数获取请求通过所述MME代理设备发送给运营商归属签约用户服务器HSS,并根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数对所述LTE边缘用户终端进行注册;
通过所述LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将所述本地网络访问请求封装后发送给所述EPC轻量化核心网设备;
通过所述EPC轻量化核心网设备对封装后的网络访问请求进行解封获取所述本地网络访问请求,并将所述本地网络访问请求发送给本地网络服务器。
2.根据权利要求1所述的方法,其特征在于,所述通过所述EPC轻量化核心网设备根据所述注册请求生成鉴权参数获取请求,包括:
通过所述EPC轻量化核心网设备判断所述注册请求中是否包含国际移动用户识别码IMSI,若存在,则直接根据所述IMSI生成所述鉴权参数获取请求;
否则,所述EPC轻量化核心网设备通过所述LTE小基站设备向所述LTE边缘用户终端发送IMSI获取请求,接收所述LTE边缘用户终端通过所述LTE小基站设备反馈的所述IMSI,根据所述IMSI生成所述鉴权参数获取请求。
3.根据权利要求2所述的方法,其特征在于,所述EPC轻量化核心网设备根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数对所述LTE边缘用户终端进行注册,包括:
所述EPC轻量化核心网设备根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数确定所述LTE边缘用户终端为合法用户;
为确定为合法用户的所述LTE边缘用户终端建立加密完整性保护通道;
基于所述完整性保护通道通过所述LTE小基站设备向所述LTE边缘用户终端发送用户上下文建立请求,其中,所述用户上下文建立请求中包含注册请求响应和隧道标识;
接收所述LTE边缘用户终端通过所述LTE小基站所反馈的注册完成消息。
4.根据权利要求3所述的方法,其特征在于,所述EPC轻量化核心网设备根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数确定所述LTE边缘用户终端为合法用户,包括:
所述EPC轻量化核心网设备根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数计算第一鉴权码;
所述EPC轻量化核心网设备将所述鉴权参数通过所述LTE小基站发送给所述LTE边缘用户终端,并接收所述LTE边缘用户终端根据所述鉴权参数所计算的第二鉴权码;
通过所述EPC轻量化核心网设备识别所述第一鉴权码与所述第二鉴权码相同,则确定所述LTE边缘用户终端为合法用户。
5.根据权利要求4所述的方法,其特征在于,所述鉴权参数包括:用户随机数、鉴权令牌和密钥。
6.根据权利要求3所述的方法,其特征在于,所述本地网络访问请求包括IP报文,其中,所述IP报文包含IP头和本地网络请求数据;
所述通过所述LTE小基站设备将所述本地网络访问请求封装后发送给所述EPC轻量化核心网设备,包括:
通过所述LTE小基站设备将所述隧道标识作为通用无线分组业务隧道协议GTP包头,将所述IP报文作为GTP包体;
根据所述GTP包头和所述GTP包体生成GTP报文,并将所述GTP报文作为封装后的本地网络访问请求发送给所述EPC轻量化核心网设备。
7.根据权利要求6所述的方法,其特征在于,所述EPC轻量化核心网设备包括处理单元、点对点设备TUN单元和网卡;
所述通过所述EPC轻量化核心网设备对封装后的网络访问请求进行解封获取所述本地网络访问请求,并将所述本地网络访问请求发送给本地网络服务器,包括:
通过所述EPC轻量化核心网设备的处理单元对封装后的网络访问请求进行解封获取所述IP报文;
通过所述TUN单元确定IP报文转发功能开启,并基于所述IP报文转发功能将所述本地网络访问请求通过所述网卡发送给所述本地网络服务器。
8.根据权利要求1所述的方法,其特征在于,所述将所述本地网络访问请求发送给本地网络服务器之后,还包括:
通过所述MME代理设备接收所述本地网络服务器所反馈的本地网络信息,并将所述本地网络信息发送给所述EPC轻量化核心网设备;
所述EPC轻量化核心网设备通过所述LTE小基站设备将所述本地网络信息发送给所述LTE边缘用户终端。
9.根据权利要求1至8任一项所述的方法,其特征在于,所述EPC轻量化核心网设备将所述鉴权参数获取请求通过所述MME代理设备发送给所述运营商归属签约用户服务器HSS,包括:
所述EPC轻量化核心网设备通过用户数据报协议套接字UDP Socket通信方式或互联网安全协议IPsec通信方式将所述鉴权参数获取请求发送给所述MME代理设备,以使所述MME代理设备通过S6a接口将所述鉴权参数获取请求发送给所述运营商归属签约用户服务器HSS。
10.一种LTE边缘用户网络访问装置,其特征在于,包括:
注册请求传输模块,用于通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将所述注册请求发送给EPC轻量化核心网设备;
注册模块,用于通过所述EPC轻量化核心网设备根据所述注册请求生成鉴权参数获取请求,将所述鉴权参数获取请求通过MME代理设备发送给运营商归属签约用户服务器HSS,并根据所述运营商HSS通过所述MME代理设备反馈的鉴权参数对所述LTE边缘用户终端进行注册;
本地网络访问请求封装模块,用于通过所述LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将所述本地网络访问请求封装后发送给所述EPC轻量化核心网设备;
本地网络访问请求解封模块,用于通过所述EPC轻量化核心网设备对封装后的网络访问请求进行解封获取所述本地网络访问请求,并将所述本地网络访问请求发送给本地网络服务器。
CN202110432308.3A 2021-04-21 2021-04-21 一种lte边缘用户网络访问方法和装置 Active CN113079565B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110432308.3A CN113079565B (zh) 2021-04-21 2021-04-21 一种lte边缘用户网络访问方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110432308.3A CN113079565B (zh) 2021-04-21 2021-04-21 一种lte边缘用户网络访问方法和装置

Publications (2)

Publication Number Publication Date
CN113079565A true CN113079565A (zh) 2021-07-06
CN113079565B CN113079565B (zh) 2022-06-03

Family

ID=76618264

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110432308.3A Active CN113079565B (zh) 2021-04-21 2021-04-21 一种lte边缘用户网络访问方法和装置

Country Status (1)

Country Link
CN (1) CN113079565B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113473465A (zh) * 2021-07-13 2021-10-01 蒋溢 基于无线融合网络分流的专网细粒度访问控制方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080205326A1 (en) * 2004-09-03 2008-08-28 Hewlett-Packard Development Company, L.P. Communications Infrastructure for Content Delivery Using Edge Servers
CN107800545A (zh) * 2017-09-28 2018-03-13 济南浪潮高新科技投资发展有限公司 一种基于边缘计算的话单计算系统及方法
WO2020132308A2 (en) * 2018-12-19 2020-06-25 Apple Inc. Configuration management, performance management, and fault management to support edge computing
CN112135293A (zh) * 2019-06-24 2020-12-25 华为技术有限公司 通过固定接入设备接入移动核心网的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080205326A1 (en) * 2004-09-03 2008-08-28 Hewlett-Packard Development Company, L.P. Communications Infrastructure for Content Delivery Using Edge Servers
CN107800545A (zh) * 2017-09-28 2018-03-13 济南浪潮高新科技投资发展有限公司 一种基于边缘计算的话单计算系统及方法
WO2020132308A2 (en) * 2018-12-19 2020-06-25 Apple Inc. Configuration management, performance management, and fault management to support edge computing
CN112135293A (zh) * 2019-06-24 2020-12-25 华为技术有限公司 通过固定接入设备接入移动核心网的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
HUAWEI: "KI#1, Update to Solution #16", 《3GPP TSG-SA WG2 MEETING #142E E-MEETING S2-2008728》 *
张建敏等: "移动边缘计算技术及其本地分流方案", 《电信科学》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113473465A (zh) * 2021-07-13 2021-10-01 蒋溢 基于无线融合网络分流的专网细粒度访问控制方法及系统
CN113473465B (zh) * 2021-07-13 2023-04-28 蒋溢 基于无线融合网络分流的专网细粒度访问控制方法及系统

Also Published As

Publication number Publication date
CN113079565B (zh) 2022-06-03

Similar Documents

Publication Publication Date Title
US11818566B2 (en) Unified authentication for integrated small cell and Wi-Fi networks
US20220360634A1 (en) User plane model for non-3gpp access to fifth generation core network
US8045530B2 (en) Method and apparatus for authentication in a wireless telecommunications system
CN112997454B (zh) 经由移动通信网络连接到家庭局域网
US9445272B2 (en) Authentication in heterogeneous IP networks
CN111093198A (zh) 无线局域网数据发送方法及其装置
EP3000249A1 (en) Access network assisted bootstrapping
KR20070007373A (ko) 비승인 모바일 액세스 시그널링에 대한 개선된 가입자 인증
US9807088B2 (en) Method and network node for obtaining a permanent identity of an authenticating wireless device
CN109891921B (zh) 下一代系统的认证的方法、装置和计算机可读存储介质
KR20080086127A (ko) 이동통신 네트워크 및 상기 이동통신 네트워크에서 이동 노드의 인증을 수행하는 방법 및 장치
CN110474922B (zh) 一种通信方法、pc系统及接入控制路由器
CN113079565B (zh) 一种lte边缘用户网络访问方法和装置
WO2013189398A2 (zh) 应用数据推送方法、装置及系统
CN114301967B (zh) 窄带物联网控制方法、装置及设备
CN110839231B (zh) 一种获取终端标识的方法和设备
KR101345953B1 (ko) 모바일 아이피를 사용하는 이동 통신 시스템에서 이동 단말의 이동성 관리 방법 및 시스템
CN108924832B (zh) 用于安全Wi-Fi通话的方法、设备和系统
WO2017132906A1 (zh) 获取、发送用户设备标识的方法及设备
CN116132983A (zh) 接入认证方法、装置、终端及核心网
WO2022219533A1 (en) Network appliances and a method for gfwa, laas and terms of service compliance over cellular broadband
CN115396171A (zh) 报文传输方法、报文传输通道建立方法及装置
CN116782275A (zh) 一种终端设备接入核心网的控制方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant