CN114391245A - 网络切片应用接入控制 - Google Patents

网络切片应用接入控制 Download PDF

Info

Publication number
CN114391245A
CN114391245A CN202080063422.7A CN202080063422A CN114391245A CN 114391245 A CN114391245 A CN 114391245A CN 202080063422 A CN202080063422 A CN 202080063422A CN 114391245 A CN114391245 A CN 114391245A
Authority
CN
China
Prior art keywords
application
alf
network slice
instance
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202080063422.7A
Other languages
English (en)
Inventor
X.陈
P.卢卡斯
N.桑普森
V.雷纳德
P-A.马森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
Orange SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Orange SA filed Critical Orange SA
Publication of CN114391245A publication Critical patent/CN114391245A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0893Assignment of logical groups to network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/18Selecting a network or a communication service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0895Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/40Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5051Service on demand, e.g. definition and deployment of services in real time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

公开了一种用于在用户设备(UE)处控制应用对网络切片服务的接入的方法。该方法包括:发出用于为在UE处执行的应用建立网络连接服务的激活请求,该激活请求包括该应用的应用标识符;基于激活请求为应用确定网络切片;根据网络切片运营商策略,执行所确定的网络切片的验证;以及在成功验证所确定的网络切片时,创建应用标识符和所确定的网络切片之间的绑定。

Description

网络切片应用接入控制
技术领域
本发明涉及通信领域,尤其涉及5G通信网络中的网络切片。
背景技术
5G系统(5GS)架构的设计方面包括网络功能(NF)的模块化,以实现灵活高效的“网络切片”。网络切片是5G概念,旨在使5GS成为端到端(E2E)、可扩展和自适应的系统,其支持各种类型的通信服务、不同的流量需求和不同的最终用户类型。例如,5G预计支持的一些通信服务包括增强型移动宽带(eMBB)、大规模物联网(mIoT)和超可靠低延迟通信(URLLC)。
图1图示了3GPP TS 28.530 v0.4.0文档中描述的网络切片的5G概念。如图1所示,网络切片基于共享公共物理基础设施的全部或部分,以创建和运行多个逻辑上独立的网络,每个网络被设计成支持各自的通信服务实例。具体而言,将必要的核心网络(CN)和接入网络(AN)功能分组在一起,以将网络切片预配置有不同特征。网络切片作为网络切片实例(NSI)部署给最终用户。例如,图1示出了三个不同的网络切片实例NSI A、NSI B和NSI C,它们被部署来分别服务于第一通信服务实例(通信服务实例1)、第二通信服务实例(通信服务实例2)和第三通信服务实例(通信服务实例3)。NSI A是提供CN功能(CN-1)和AN功能(AN-1)的网络切片的网络切片实例。这样,NSI A包括CN-1的网络切片子网实例(NSSI)(即,CN-1实例)和AN-1的NSSI(即,AN-1实例)。类似地,NSI B是提供CN-2功能和AN-2功能的网络切片的网络切片实例。NSI C是提供CN-3功能和与由NSI B提供相同的AN-2功能的网络切片的网络切片实例。
网络切片实例由包括切片/服务类型(SST)和切片区分符(SD)的S-NSSAI(单网络切片选择辅助信息)标识。SST根据特征和服务指定预期的网络切片行为。可选的SD补充了SST,以区分具有相同SST的多个网络切片实例。例如,运营商可以部署多个网络切片实例,为不同的UE组提供相同的功能。这种网络切片实例将具有相同的SST但不同的SD,因此具有不同的S-NSSAI。
UE可以由5G网络同时使用一个或多个网络切片实例来服务,并且可以在给定时间与总共八个不同的S-NSSAI相关联。S-NSSAI的集合称为NSSAI。NSSAI可以是允许的NSSAI、配置的NSSAI或请求的NSSAI。例如,允许的NSSAI是由服务公共陆地移动网络(PLMN)在注册过程期间向UE提供的NSSAI,并且指示将由服务PLMN中的UE使用的S-NSSAI。配置的NSSAI代表在UE中按照PLMN供应的NSSAI。请求的NSSAI是在注册期间由UE提供给服务PLMN的NSSAI,并且包含UE希望注册到的(多个)网络切片实例的(多个)S-NSSAI。
图2图示了UE向5GS注册的注册过程。该过程的详细描述可以在3GPP TS 23.502v15.0.0(4.2.2.2章节)中找到,并且在此不再重复。设想UE将使用该过程向网络切片实例注册。具体地,当UE向PLMN注册时,如果UE具有针对PLMN的配置的NSSAI或允许的NSSAI,则UE向网络提供请求的NSSAI。当UE对于PLMN没有允许的NSSAI时,请求的NSSAI对应于配置的NSSAI或其子集。否则,如果UE具有针对PLMN的允许的NSSAI,则请求的NSSAI是允许的NSSAI或其子集,并且如果UE另外具有针对PLMN的配置的NSSAI,则请求的NSSAI还包括来自配置的NSSAI的一个或多个S-NSSAI,该一个或多个S-NSSAI不存在于允许的NSSAI中并且先前没有被网络拒绝。
由UE提供的请求的NSSAI允许网络为UE选择服务接入管理功能(AMF)。服务AMF对照UE订阅信息(包含一个或多个订阅的NSSAI)来验证请求的NSSAI,并且与网络切片选择功能(NSSF)进行交互,以选择用来服务UE的(多个)网络切片实例的集合。
3GPP TS 23.503 v16.1.0文档描述了用户路由选择策略(URSP),UE可以使用该策略来确定检测到的应用是否可以与已建立的协议数据单元(PDU)会话相关联;可以卸载到非3GPP接入(例如,WiFi);或者可以触发新的PDU会话的建立。然而,现有的5G标准没有描述如何为特定应用确定网络切片,以及如何根据运营商在UE处以及在3GPP和非3GPP接入网络上的策略来控制网络切片接入。
鉴于现有5G标准中的这些差距,做出了本发明。
发明内容
本发明提供了一种用于在用户设备(UE)处控制应用对网络切片服务的接入的方法。在实施例中,该方法包括:
发出用于为在所述UE处执行的应用建立网络连接服务的激活请求,所述激活请求包括所述应用的应用标识符;
基于所述激活请求确定应用的网络切片;
根据网络切片运营商策略,执行对所确定的网络切片的验证;以及
在成功验证所确定的网络切片后,创建应用标识符和所确定的网络切片之间的绑定。
应用标识符和所确定的网络切片之间的绑定允许UE实行由属于该应用的流使用所确定的网络切片。
在实施例中,该方法包括:接收与应用相关联的分组;以及根据该绑定,将该分组与匹配为该应用确定的网络切片的协议数据单元(PDU)会话相关联。在实施例中,经由通过其应用标识符唯一地与应用相关联的套接字接收分组。
在实施例中,为了获得对网络切片服务的接入,应用向网络运营商的服务器或网络运营商向其提供诸如网络切片服务的网络服务的第三方注册。具体地,该方法可以包括:向应用层功能(ALF)服务器发送应用的注册请求;以及在成功注册应用时从ALF服务器接收应用标识符。
应用标识符在ALF服务器上唯一地标识应用。
在实施例中,该方法包括在应用成功注册时从ALF服务器接收应用的安全信息和计费信息。
在实施例中,注册请求包括与在UE处创建的ALF实例相关联的信息。与ALF实例相关联的信息可包括用于向ALF服务器标识ALF实例的ALF实例标识信息和用于向ALF服务器认证ALF实例的ALF实例认证信息。
在实施例中,激活请求包括与应用相关联的服务级别信息。服务级别信息可以包括与应用相关联的网络切片信息。网络切片信息可以包括GSMA通用切片模板(GST)和/或网络切片类型(NEST)信息。
在实施例中,该方法包括映射网络切片信息以确定应用的网络切片。
在实施例中,该方法包括:
发出用于修改为所述应用建立的网络连接服务的修改请求,所述修改请求包括所述应用的应用标识符;
基于修改请求确定应用的新的网络切片;
根据网络切片运营商策略,执行对所确定的新的网络切片的验证;以及
在应用标识符和新的网络切片之间创建新的绑定。
在另一实施例中,该方法包括:
向ALF服务器发送对该应用的注册修改请求;以及在成功修改应用的注册时,从ALF服务器接收新的应用标识符。在实施例中,该方法还包括接收与修改的注册相关联的安全信息和/或计费信息。
在另一方面,本发明提供了一种UE,包括:
处理器;以及
存储指令的存储器,当所述指令被处理器执行时,将处理器配置为执行根据上述任何方法实施例的方法。
在实施例中,任何上述方法实施例可以被实现为计算机程序的指令。这样,本公开提供了一种包括指令的计算机程序,当由处理器执行时,该指令使得处理器执行根据上述方法实施例中的任何一个的方法。
计算机程序可以使用任何编程语言,并且可以采取源代码、目标代码或介于源代码和目标代码之间的代码的形式,诸如部分编译的代码、或者任何其他期望的形式。
计算机程序可以记录在计算机可读介质上。同样地,本公开还涉及其上记录有如上所述的计算机程序的计算机可读介质。计算机可读介质可以是能够存储计算机程序的任何实体或设备。
附图说明
参考附图,本发明的进一步的特征和优点将从其特定实施例的以下描述中变得显而易见,这些实施例仅作为说明而非限制给出,其中:
图1图示了网络切片的5G概念;
图2图示了用户设备(UE)向5G系统注册的过程;
图3是图示根据本发明实施例的示例系统的框图;
图4图示了根据实施例的用于注册应用以接入网络切片服务的示例过程;
图5图示了根据本发明实施例的涉及应用对网络切片服务的接入的示例过程;
图6图示了根据本发明实施例的用于控制应用对网络切片服务的接入的示例过程;
图7图示了可用于实现本发明实施例的计算机设备。
具体实施方式
本文公开了用于在5G网络中控制应用对网络切片服务的接入的系统和方法。
图3是图示了其中可以实现实施例的示例系统300的框图。示例系统300仅出于说明的目的而提供,并不是对实施例的限制。
如图3所示,示例系统300包括用户设备(UE)302、3GPP网络系统314和服务器320。
在非限制性实施例中,UE 302实现应用层功能(ALF),其可以被实例化以生成在UE302处运行的至少一个ALF实例304。UE 302还实现网络服务使能层(NSEL),其可以被实例化以生成在UE 302处运行的至少一个NSEL实例306。诸如ALF实例304的ALF实例和诸如NSEL实例306的NSEL实例之间的通信由应用支持接口(ASI)312支持。
在示例实施例中,NSEL实例306包括ALF管理和配置功能308和网络策略实行功能310。
3GPP网络系统314包括5G策略控制功能(PCF)316。在实施例中,PCF 316支持3GPPTS 23.503 v16.1.0文档中描述的用户路由选择策略(URSP)功能,根据实施例,URSP功能被进一步扩展以支持网络切片接入控制功能,如下面进一步描述的。
在实施例中,NSEL实例306经由网络连接接口(NCI)318与3GPP网络系统314通信。在特定实施例中,NCI 318启用NSEL实例306和PCF 316之间的通信路径324。
网络运营商服务器320属于通信网络的运营商或网络运营商为其提供诸如具有网络切片的网络连接的网络服务的第三方。在实施例中,服务器320实现应用层功能(ALF)服务器326,其被配置为与ALF实例(诸如ALF实例304)交互。在实施例中,应用层接口(ALI)322由ASI 312、NSEL实例306、NCI318和3GPP网络系统314在ALF实例和网络ALF 326之间启用。
在实施例中,ALF实例304可以支持驻留在UE 302处的一个或多个应用(图3中未示出)。支持的应用可以是任何类型,包括例如视频、语音、游戏、移动、物联网(IoT)等。
对于给定的支持的应用,ALF实例304可以存储标识该应用的信息和与该应用相关联的服务级别信息。服务级别信息可以包括服务质量(QoS)信息、体验质量(QoE)信息和/或网络切片信息(诸如与应用相关联的GSMA通用切片模板(GST)和/或网络切片类型(NEST)信息)。GST和/或NEST信息使用属性的通用集来描述应用的要求。GST和/或NEST信息可以由GSMA NG.116通用网络切片模板v0.1定义。
在实施例中,ALF实例304与服务器320的ALF服务器326交互,以获得所支持的应用的应用标识符、安全凭证和/或计费策略信息。
在特定实施例中,ALF实例304向ALF服务器326注册该应用,以获得该应用在ALF服务器326处的应用标识符。应用标识符在ALF服务器326和NSEL级别唯一地标识应用。
图4图示了根据实施例的用于注册应用以接入网络切片服务的示例过程400。仅出于说明的目的,示例过程400被示为由图3的示例系统300执行。然而,基于本文的教导,本领域技术人员将会理解,示例过程400可以在不同于图3所示的系统中执行。
如图4所示,示例过程400开始于步骤402,该步骤包括ALF实例304向ALF服务器326发送针对应用的注册请求。在实施例中,ALF实例304经由网络提供的应用编程接口(API)发出注册请求(ALF_Register_Request),以发送注册请求。
在实施例中,注册请求包括标识应用的信息、与应用相关联的服务级别信息和/或UE订户信息。服务级别信息可以包括QoS信息、QoE信息和/或网络切片信息,诸如与应用相关联的GSMA GST和/或NEST信息。
注册请求还可以包括与ALF实例304相关联的信息。与ALF实例304相关联的信息可包括用于向ALF服务器326标识ALF实例304的ALF实例标识信息。与ALF实例304相关联的信息还可包括用于向ALF服务器326认证ALF实例304的ALF实例认证信息。
注册请求可以经由如图4所示的NSEL实例306发送,或者可以绕过NSEL实例306。
在实施例中,如图4所示,注册请求到达NSEL实例306,并由NSEL实例306的ALF管理和配置功能308进行处理。随后,ALF管理和配置功能308与ALF服务器326交互,以基于注册请求执行认证和授权。
具体地,在步骤404,ALF管理和配置功能308向ALF服务器326发送认证请求。在实施例中,认证请求包括ALF实例标识信息和ALF实例认证信息。ALF实例标识信息和/或ALF实例认证信息可由ALF管理和配置功能308从ALF实例304发出的注册请求中提取。可替代地,ALF管理和配置功能308可响应于注册请求而自己生成ALF实例标识信息和/或ALF实例认证信息。
在步骤406,ALF服务器326用认证响应来响应来自ALF管理和配置功能308的认证请求。如果认证失败,过程400终止。否则,过程400继续到步骤408,该步骤包括ALF管理和配置功能308向ALF服务器326发送授权请求。
如本领域技术人员基于本文的教导将理解的,在其他实施例中,认证和授权请求可以被连续发送(即,没有来自ALF服务器326的介入响应)或者作为从ALF管理和配置功能308到ALF服务器326的单个请求。
在实施例中,授权请求包括标识应用的信息、与应用相关联的服务级别信息、和/或UE订户信息。
基于包含在授权请求中的信息中的一个或多个信息,ALF服务器326接受或不接受应用的注册请求。在实施例中,ALF服务器326在基于包含在授权请求中的UE订户信息确定UE被允许接入网络切片服务时成功注册应用。
在步骤410中,ALF服务器326向ALF管理和配置功能308发送注册响应。
如果应用的注册成功,则注册响应包括应用的应用标识符。应用标识符在ALF服务器326和NSEL级别唯一地标识应用。
在实施例中,注册响应还包括用于认证和保护应用和ALF服务器326之间的交互的安全信息。在实施例中,ALF服务器326在成功注册应用时为该应用生成必要的安全信息。安全信息可包括例如密码或验证码以及安全密钥和/或其他安全凭证,其允许应用认证自身并保护其随后与ALF服务器326的交互。
在实施例中,注册响应还包括计费信息。计费信息可以包括应用为使用服务而支付的信用或代币。
在步骤412,ALF管理和配置功能308验证注册响应携带的信息,并相应地配置ALF实例304。在实施例中,ALF管理和配置功能308经由API向ALF实例304展示应用标识符和安全信息。
注册过程以ALF实例304在步骤412接收应用的应用标识符而终止。ALF实例304随后可以使用应用标识符请求应用的网络连接服务接入,如下面参考图5进一步描述的。
根据实施例,ALF实例304可请求修改应用的注册。在实施例中,ALF实例304使用由网络或ALF服务器326提供的注册修改请求API(ALF_Register_Modify)来向ALF服务器326发送注册修改请求。注册修改请求可以导致应用标识符和/或与应用相关联的安全信息的修改。
ALF实例304也可以请求删除应用的注册。在实施例中,ALF实例304使用由网络或ALF服务器326提供的注册删除请求API(ALF_Register_Delete)来向ALF服务器326发送注册删除请求。在实施例中,当应用被终止或希望从网络断开时,ALF实例304向ALF服务器326发送注册删除请求。
图5图示了根据本发明实施例的涉及应用对网络切片服务的接入的示例过程500。仅出于说明的目的,示例过程500被示为由图3的示例系统300执行。然而,基于本文的教导,本领域技术人员将会理解,示例过程500可以在不同于图3所示的系统中执行。
如图5所示,示例过程500开始于步骤502,该步骤包括ALF实例304向ALF服务器326发送登录请求。在实施例中,登录请求可包括用于向ALF服务器326标识ALF实例304的ALF实例标识信息和/或用于向ALF服务器326认证ALF实例304的ALF实例认证信息。
在步骤504,ALF服务器326响应来自ALF实例304的登录请求,根据ALF实例302是否使用ALF实例认证信息被成功认证来准许或拒绝登录。在实施例中,成功的登录导致在ALF实例304和ALF服务器326之间建立ALI322。
如本领域技术人员基于本文的教导将理解的,在其他实施例中,过程500可以在步骤506开始,ALF实例304先前已经登录到ALF服务器326。
在步骤506,ALF实例304发出激活请求,用于为在UE处执行的应用建立网络连接服务。这里假设ALF实例304先前已经向ALF服务器326注册了该应用。这样,激活请求包括应用的应用标识符,该标识符是使用上面参考图4描述的注册过程获得的。
激活请求还可以包括与应用相关联的服务级别信息。服务级别信息可以包括QoS信息、QoE信息和/或网络切片信息,诸如与应用相关联的GSMA GST和/或NEST信息。GST和/或NEST信息使用属性的通用集来描述应用的要求。GST和/或NEST信息可以由GSMA NG.116通用网络切片模板v0.1定义。
在实施例中,ALF实例304使用由NSEL实例306提供的服务激活API(NSEL_Service_Activate)来向NSEL实例306发送激活请求。
在步骤508,NSEL实例306处理与应用相关联的网络切片信息(其可以包括映射到标准化或非标准化NEST信息的GST信息),并将其映射到适当的网络切片S-NSSAI(如TS23.501/TS23.502中定义的允许的、请求的或配置的NSSAI)。
随后,在步骤510中,NSEL实例306经由网络策略实行功能310发起对为应用确定的S-NSSAI的验证。
具体地,在步骤512中,网络策略实行功能310向3GPP网络系统314发送UE注册请求或PDU建立请求(取决于UE是否向网络注册)。UE注册请求或PDU建立请求包括为应用确定的S-NSSAI和唯一标识与应用相关联的流的流描述符。在实施例中,网络策略实行功能310基于3GPP TS 23.503V16.1.0的6.6.2.3章节中描述的URSP,实现用于将应用关联到(多个)分配的网络切片和关联的PDU会话的UE过程,以确定用于应用和(多个)PDU会话的有效路由选择描述符(其包括网络切片选择),该(多个)PDU会话匹配所选路由选择描述符中的所有组件。
在3GPP网络系统314,会话管理功能(SMF)对照网络切片运营商策略(包括PCF/URSP策略)检查为应用确定的S-NSSAI。如果S-NSSAI符合网络切片运营商策略,3GPP网络系统314成功验证S-NSSAI。否则,3GPP网络系统314拒绝该应用的S-NSSAI,并且可以用另一允许的S-NSSAI来替换它。在步骤514中,3GPP网络系统314向NSEL实例306发送验证结果。
随后,在步骤516中,3GPP网络系统314(例如,SMF)创建并维护应用的流描述符和网络为应用分配的S-NSSAI之间的映射。
接下来,在步骤518,网络策略实行功能310创建并维护应用的应用标识符(和/或流描述符)和由网络分配给应用的S-NSSAI之间的绑定。
然后,在步骤520中,网络策略实行功能310向ALF实例304发送对激活请求的响应,向它通知为应用成功建立了网络连接服务。在实施例中,NSEL实例306使用服务激活API(NSEL_Service_Activate)来通知ALF实例304。
随后,应用数据可以经由ALF实例304从应用流向NSEL实例306,以便通过3GPP网络系统314进行传输。在实施例中,在步骤522,ALF实例304从应用接收分组,并将分组转发给NSEL实例306。例如,ALF实例304可以使用唯一编程的NSEL API上的套接字,以通过网络经由分配的网络切片在NSEL实例上发送和接收分组。ALF实例304在将分组转发到NSEL实例306时指定应用的应用标识符。
在步骤524中,网络策略实行功能310使用应用的应用标识符(和/或流描述符)和为该应用分配的S-NSSAI之间的所维护的绑定来将分组与匹配为该应用分配的网络切片的PDU会话相关联。在实施例中,网络策略实行功能310通过确保应用的分组(具有授权的应用标识符)仅被允许通过唯一地服务于具有应用ID的应用以接入所确定的网络切片的套接字并通过(多个)匹配的PDU会话来发送和/或接收,来实行由NSEL实例306为应用做出的URSP确定。
然后,在步骤526中,可以通过分配的网络切片和匹配的PDU会话将该分组发送到3GPP网络系统314。
在实施例中,在3GPP网络系统314中,在步骤528中,SMF监控应用对网络切片的接入。具体地,依赖于在步骤516中创建的存储的映射,SMF可以实行由具有应用的流描述符的分组使用为应用确定的网络切片。SMF还可以监控应用对包括所分配的(多个)网络切片在内的网络资源的使用,并根据为应用确定的网络切片选择来实行使用规则。
如果应用的期望服务级别要求和/或期望网络切片服务改变,ALF实例304可以请求修改为应用建立的网络连接服务。在实施例中,ALF实例302使用由NSEL实例306提供的服务修改API(NSEL_Service_Modify)来向NSEL实例306发送修改请求。修改请求可以包括与上述激活请求类似的信息。
当应用关闭时,ALF实例304可以取消为该应用建立的网络连接服务。在实施例中,ALF实例302使用由NSEL实例306提供的服务取消API(NSEL_Service_Cancel)来向NSEL实例306发送取消请求。
图6图示了根据本发明实施例的用于控制应用对网络切片服务的接入的示例过程600。示例过程600仅出于说明的目的而提供,并不是对实施例的限制。在实施例中,示例过程600在UE处执行。
如图6所示,过程600开始于步骤602,该步骤包括向ALF服务器发送对在UE处执行的应用的注册请求。
在实施例中,注册请求包括标识应用的信息、与应用相关联的服务级别信息和/或UE订户信息。服务级别信息可以包括QoS信息、QoE信息和/或网络切片信息,诸如与应用相关联的GSMA GST和/或NEST信息。
在实施例中,注册请求由在UE处执行的ALF实例发出。注册请求可以包括与在UE处执行的ALF实例相关联的信息。与ALF实例相关联的信息可包括用于向ALF服务器标识ALF实例的ALF实例标识信息和用于向ALF服务器认证ALF实例的ALF实例认证信息。
步骤604包括在成功注册应用时从ALF服务器接收应用标识符。应用标识符在ALF服务器上唯一地标识应用。
在实施例中,步骤604还包括接收与应用相关联的安全信息和/或计费信息。安全信息可包括例如密码或验证码以及安全密钥和/或允许应用认证自身并保护其与ALF服务器的交互的其他安全凭证。计费信息可以包括应用为使用服务而支付的信用或代币。
接下来,可选步骤606包括ALF实例登录到ALF服务器以做出服务请求。在另一实施例中,ALF实例不需要登录。
随后,步骤608包括发出为应用建立网络连接服务的激活请求。在实施例中,激活请求包括从ALF服务器接收的应用的应用标识符。激活请求还可以包括与应用相关联的服务级别信息。服务级别信息可以包括QoS信息、QoE信息和/或网络切片信息,诸如与应用相关联的GSMAGST和/或NEST信息。GST和/或NEST信息使用属性的通用集来描述应用的要求。GST和/或NEST信息可以由GSMA NG.116通用网络切片模板v0.1定义。
接下来,步骤610包括基于激活请求确定应用的网络切片。在实施例中,步骤610包括将包含在激活请求中的网络切片信息映射到网络切片(S-NSSAI)。
随后,步骤612包括根据网络切片运营商策略对所确定的网络切片进行验证。在实施例中,步骤612包括向3GPP网络发送包括为该应用确定的S-NSSAI的PDU建立请求的UE注册请求,以及接收验证或拒绝所确定的S-NSSAI的响应。
接下来,如果在步骤612验证成功,则步骤614包括在应用标识符和为应用确定的S-NSSAI之间创建绑定。在实施例中,绑定由在UE处执行的NSEL实例创建和维护。
随后,步骤616包括接收与应用相关联的分组。在实施例中,分组由NSEL实例从ALF实例接收。在实施例中,经由通过其应用标识符唯一地与应用相关联的套接字接收分组。套接字可以是由NSEL实例提供的API的一部分。
过程600以步骤618结束,步骤618包括根据绑定将分组与匹配为应用确定的网络切片的PDU会话相关联。在实施例中,步骤618由NSEL实例执行。
图7图示了可用于实现本发明实施例的计算机设备700。具体而言,上述ALF实例304、NSEL实例306、ALF管理和配置功能308、网络策略实行功能310和ALF服务器326均可使用诸如计算机设备700的计算机设备来实现。
如图7所示,计算机设备700包括处理器702、只读存储器(ROM)704、随机存取存储器(RAM)706、非易失性存储器708和适于支持实现模块(例如,ALF实例304、NSEL实例306、ALF管理和配置功能308、网络策略实行功能310和ALF服务器326)的通信功能的通信装置710(即,发送器和接收器)。
计算机设备700的ROM 704可以存储包括指令的计算机程序,所述指令当被处理器702执行时,使得处理器702执行本发明的方法。该方法可以包括上面在图4、5和6中描述的步骤中的一个或多个步骤。
其他变体
虽然上面已经参照某些特定实施例描述了本发明,但是应当理解,本发明不受特定实施例的细节的限制。在所附权利要求的范围内,可以对上述实施例进行多种变化、修改和发展。

Claims (15)

1.一种用于在用户设备UE处控制应用对网络切片服务的接入的方法(600),包括:
发出(608)用于为在所述UE处执行的应用建立网络连接服务的激活请求,所述激活请求包括所述应用的应用标识符;
基于所述激活请求为所述应用确定(610)网络切片;
根据网络切片运营商策略,执行对所确定的网络切片的验证(612);以及
在成功验证所确定的网络切片后,创建(614)应用标识符和所确定的网络切片之间的绑定。
2.根据权利要求1所述的方法,包括:
接收(616)与所述应用相关联的分组;以及
根据所述绑定,将所述分组与匹配为所述应用确定的网络切片的协议数据单元PDU会话相关联(618)。
3.根据权利要求1-2中任一项所述的方法,包括:
向应用层功能ALF服务器发送(602)针对所述应用的注册请求;以及
在成功注册所述应用时,从ALF服务器接收(604)应用标识符。
4.根据权利要求3所述的方法,其中,所述应用标识符在ALF服务器处唯一地标识应用。
5.根据权利要求3-4中任一项所述的方法,还包括在成功注册所述应用时从ALF服务器接收(604)针对所述应用的安全信息和计费信息。
6.根据权利要求1-5中任一项所述的方法,其中,所述激活请求包括与所述应用相关联的服务级别信息。
7.根据权利要求6所述的方法,其中所述服务级别信息包括与所述应用相关联的网络切片信息。
8.根据权利要求7所述的方法,其中所述网络切片信息包括GSMA通用切片模板GST和/或网络切片类型NEST信息。
9.根据权利要求7-8中任一项所述的方法,包括映射网络切片信息以为所述应用确定网络切片。
10.根据权利要求3-9中任一项所述的方法,其中,所述注册请求包括与在UE处执行的ALF实例相关联的信息。
11.根据权利要求10所述的方法,其中,与ALF实例相关联的信息包括用于向ALF服务器标识ALF实例的ALF实例标识信息和用于向ALF服务器认证ALF实例的ALF实例认证信息。
12.根据权利要求1-11中任一项所述的方法,包括:
发出用于修改为所述应用建立的网络连接服务的修改请求,所述修改请求包括所述应用的应用标识符;
基于所述修改请求确定应用的新的网络切片;
根据网络切片运营商策略,执行对所确定的新的网络切片的验证;以及
在应用标识符和所述新的网络切片之间创建新的绑定。
13.根据权利要求1-12中任一项所述的方法,包括:
向ALF服务器发送对所述应用的注册修改请求;以及
在成功修改所述应用的注册时,从ALF服务器接收新的应用标识符。
14.一种用户设备(302),包括:
处理器(702);以及
存储指令的存储器(704),所述指令当被所述处理器(702)执行时,配置所述处理器(702)以执行根据权利要求1-13中任一项所述的方法。
15.一种计算机程序,包括当由处理器(702)执行时使处理器(702)执行根据权利要求1至13中任一项的方法的指令。
CN202080063422.7A 2019-09-10 2020-09-02 网络切片应用接入控制 Pending CN114391245A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP19306091.0 2019-09-10
EP19306091.0A EP3793136A1 (en) 2019-09-10 2019-09-10 Network slicing application access control
PCT/EP2020/074380 WO2021047964A1 (en) 2019-09-10 2020-09-02 Network slicing application access control

Publications (1)

Publication Number Publication Date
CN114391245A true CN114391245A (zh) 2022-04-22

Family

ID=68066750

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202080063422.7A Pending CN114391245A (zh) 2019-09-10 2020-09-02 网络切片应用接入控制

Country Status (4)

Country Link
US (1) US20220386226A1 (zh)
EP (2) EP3793136A1 (zh)
CN (1) CN114391245A (zh)
WO (1) WO2021047964A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20230007573A1 (en) * 2021-07-01 2023-01-05 Samsung Electronics Co., Ltd. Methods and apparatus for media communication services using network slicing
CN115996378A (zh) * 2021-10-20 2023-04-21 华为技术有限公司 鉴权方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170303259A1 (en) * 2016-04-18 2017-10-19 Electronics And Telecommunications Research Institute Communication method and apparatus using network slicing
TW201841518A (zh) * 2017-03-17 2018-11-16 美商高通公司 網路存取隱私
CN109952796A (zh) * 2016-11-14 2019-06-28 华为技术有限公司 可共享切片实例的创建及修改

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11026128B2 (en) * 2017-10-19 2021-06-01 Qualcomm Incorporated Mechanism to enable interworking between network slicing and evolved packet core connectivity

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170303259A1 (en) * 2016-04-18 2017-10-19 Electronics And Telecommunications Research Institute Communication method and apparatus using network slicing
CN109952796A (zh) * 2016-11-14 2019-06-28 华为技术有限公司 可共享切片实例的创建及修改
TW201841518A (zh) * 2017-03-17 2018-11-16 美商高通公司 網路存取隱私
CN110431820A (zh) * 2017-03-17 2019-11-08 高通股份有限公司 网络接入隐私

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
""23503-g10_CRs_Implemented"", 3GPP TSG_SA\\WG2_ARCH, pages 20 - 30 *

Also Published As

Publication number Publication date
US20220386226A1 (en) 2022-12-01
EP4029194A1 (en) 2022-07-20
EP3793136A1 (en) 2021-03-17
WO2021047964A1 (en) 2021-03-18

Similar Documents

Publication Publication Date Title
US11659097B2 (en) Charging policy information for a packet data unit session of a wireless device
US11533401B2 (en) Charging policy information for a packet data unit session in a wireless network
JP4586071B2 (ja) 端末へのユーザポリシーの提供
RU2758457C2 (ru) Системы и способы для управления сеансом блока данных протокола (pdu), адаптированного к приложению
CN112637922B (zh) 用户平面路径选择或重选的系统和方法
KR20170119296A (ko) 네트워크 슬라이싱을 이용한 통신 방법 및 장치
CN107615732B (zh) 将会话接纳至虚拟网络中的方法和移动性管理功能实体
US20210219218A1 (en) End-to-end network slice selection and configuration
US20110302643A1 (en) Mechanism for authentication and authorization for network and service access
US20080072301A1 (en) System And Method For Managing User Authentication And Service Authorization To Achieve Single-Sign-On To Access Multiple Network Interfaces
CN111654862B (zh) 终端设备的注册方法及装置
WO2009000206A1 (fr) Procédé et système de commande d'accès de nœud initial b
US7853705B2 (en) On demand session provisioning of IP flows
US20170093868A1 (en) Device authentication to capillary gateway
GB2489705A (en) Quality of service control for a user equipment in a visited network
US20190281454A1 (en) Mobile identification method based on sim card and device-related parameters
US20220386226A1 (en) Network Slicing Application Access Control
AU2006348737B2 (en) Policy control architecture comprising an indepent identity provider
US8051464B2 (en) Method for provisioning policy on user devices in wired and wireless networks
US9730112B2 (en) Identity based access and performance allocation
WO2018005424A1 (en) System and method for service provider specific remote access via neutral host networks
KR100879164B1 (ko) 통신 네트워크에서 서비스 품질 관리를 위한 결합 메커니즘
CN103036858B (zh) 用户接入互联网的系统、实现方法、acf和pag

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination