JP2014027550A - Mobile communication system, mobile station, network device, and mobile communication method - Google Patents

Mobile communication system, mobile station, network device, and mobile communication method Download PDF

Info

Publication number
JP2014027550A
JP2014027550A JP2012167465A JP2012167465A JP2014027550A JP 2014027550 A JP2014027550 A JP 2014027550A JP 2012167465 A JP2012167465 A JP 2012167465A JP 2012167465 A JP2012167465 A JP 2012167465A JP 2014027550 A JP2014027550 A JP 2014027550A
Authority
JP
Japan
Prior art keywords
password
establishment request
connection establishment
request message
mobile station
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012167465A
Other languages
Japanese (ja)
Inventor
Shinya Takeda
晋也 竹田
Itsuma Tanaka
威津馬 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2012167465A priority Critical patent/JP2014027550A/en
Publication of JP2014027550A publication Critical patent/JP2014027550A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a mobile communication system, a mobile station, a network device and a mobile communication method, capable of rapidly transmitting a connection establishment request message to the network of the same APN without deteriorating usability even when a user name or a password is erroneously input.SOLUTION: When connection with a UE 20 is rejected, a GGSN 60/PGW 100 transmits an activate PDP context reject or a PDN connectivity reject being a reject message to reject a connection establishment request message to the UE 20. When a re-input password included in a packet communication request acquired after the reception of a reject message is different from a password that has input last time, the UE 20 transmits a connection establishment request message including a user name and a re-input password to the GGSN 60/PGW 100.

Description

本発明は、ユーザ名及びパスワードを含む接続確立要求メッセージを送受信する移動通信システム、移動局、ネットワーク装置及び移動通信方法に関する。   The present invention relates to a mobile communication system, a mobile station, a network device, and a mobile communication method for transmitting and receiving a connection establishment request message including a user name and a password.

3rd Generation Partnership Project(3GPP)において規定される3G(W-CDMA)やLong Term Evolution(LTE)におけるパケット通信要求は、移動局(UE)によるPDP Context Requestの送信(3Gの場合)や、PDN Connectivity Requestなどの接続確立要求メッセージの送信(LTEの場合)によって開始される。   Packet communication requests in 3G (W-CDMA) and Long Term Evolution (LTE) specified in the 3rd Generation Partnership Project (3GPP) are sent by the mobile station (UE) for PDP Context Request (for 3G), PDN Connectivity It is started by sending a connection establishment request message such as Request (in the case of LTE).

また、これらの接続確立要求メッセージには、Protocol Configuration Option(PCO)が設定でき、PCOには、ユーザ名(username)やパスワード(password)を含めることができる(例えば、非特許文献1)。ユーザ名やパスワードを接続確立要求メッセージに含めることによって、サービスプロバイダのネットワーク(Access Point Name(APN))側でのユーザ認証が可能となる。ユーザ認証には、PAP(RFC1334)またはCHAP(RFC1994)を用いることができる。   Further, Protocol Configuration Option (PCO) can be set in these connection establishment request messages, and the user name (username) and password (password) can be included in the PCO (for example, Non-Patent Document 1). By including the user name and password in the connection establishment request message, user authentication on the service provider network (Access Point Name (APN)) side becomes possible. PAP (RFC1334) or CHAP (RFC1994) can be used for user authentication.

3GPP TS 29.061 V11.1.0 Subclause 16.4, 3rd Generation Partnership Project; Technical Specification Group Core Network and Terminals; Interworking between the Public Land Mobile Network (PLMN) supporting packet based services and Packet Data Networks (PDN) (Release 11)、3GPP、2012年6月3GPP TS 29.061 V11.1.0 Subclause 16.4, 3rd Generation Partnership Project; Technical Specification Group Core Network and Terminals; Interworking between the Public Land Mobile Network (PLMN) supporting packet based services and Packet Data Networks (PDN) (Release 11), 3GPP, June 2012

しかしながら、上述した従来のユーザ名やパスワードを接続確立要求メッセージに含めることによるユーザ認証には、次のような問題があった。すなわち、ユーザ名やパスワードが誤った場合、サービスプロバイダのネットワーク(具体的には、Radiusサーバ)によって当該ユーザ名及びパスワード認証に失敗すると、接続確立要求メッセージに対する拒否メッセージ(Active PDP Context RejectやPDN Connectivity Reject)がネットワーク装置(GGSNやP-GW)からUEに対して通知されるが、UEは、当該ユーザ名及びパスワード認証に失敗したことによって当該接続確立要求メッセージが拒否されたことを認識し得ないため、同一のユーザ名及びパスワードを含む接続確立要求メッセージの再送を繰り返してしまう。このため、サービスプロバイダのネットワークにおいて認証失敗が規定回数に到達すると、当該ユーザ名によるログインが制限(アカウントロック)されるような実装がされている場合、ユーザがパスワードなどを変更していないにも関わらずログインが制限されてしまう問題がある。   However, user authentication by including the above-described conventional user name and password in the connection establishment request message has the following problems. In other words, if the user name or password is incorrect and the user name and password authentication fails by the service provider network (specifically, the Radius server), a rejection message (Active PDP Context Reject or PDN Connectivity) for the connection establishment request message Reject) is notified from the network device (GGSN or P-GW) to the UE, but the UE may recognize that the connection establishment request message has been rejected due to failure of the user name and password authentication. Therefore, retransmission of the connection establishment request message including the same user name and password is repeated. For this reason, if the implementation is such that when the authentication failure reaches the specified number of times in the network of the service provider, the login by the user name is restricted (account lock), even if the user has not changed the password etc. Regardless, there is a problem that login is restricted.

なお、一定の理由で接続確立要求メッセージが拒否された場合には、UEがバックオフタイマを起動させ、バックオフタイマが満了するまで同一APNのネットワークに接続確立要求メッセージを送信しないことが3GPPでは規定されており、バックオフタイマの設定値を無限大にすることによって上述のような問題は解消し得る。また、IPバージョンの変更など特定の条件が変更されるまで再発信を抑止するような動作のcause値を用いても上述のような問題は解消し得るかもしれない。しかしながら、UEの電源OFF/ONやUSIMの抜き差しなどが行われるまで同一APNのネットワークに向けた接続確立要求メッセージを送信できないため、ユーザ名やパスワードを変更したにも関わらず、再発信するために電源OFF/ONなどの操作が必要となり、ユーザビリティが著しく低下するため好ましくない。   Note that if the connection establishment request message is rejected for a certain reason, 3GPP does not send the connection establishment request message to the network of the same APN until the UE starts the backoff timer and the backoff timer expires. The above-mentioned problem can be solved by setting the back-off timer to an infinite value. In addition, the above-described problem may be solved even by using a cause value of an operation that suppresses retransmission until a specific condition such as an IP version change is changed. However, since the connection establishment request message for the same APN network cannot be sent until the UE is turned OFF / ON or the USIM is inserted / removed, etc. Operation such as power OFF / ON is required, which is not preferable because usability is significantly reduced.

そこで、本発明は、このような状況に鑑みてなされたものであり、ユーザ名またはパスワードの入力誤りが発生した場合でも、ユーザビリティを損なうことなく速やかに同一APNのネットワークに接続確立要求メッセージを送信し得る移動通信システム、移動局、ネットワーク装置及び移動通信方法の提供を目的とする。   Therefore, the present invention has been made in view of such a situation, and even when a user name or password input error occurs, a connection establishment request message is promptly transmitted to the network of the same APN without impairing usability. An object of the present invention is to provide a mobile communication system, a mobile station, a network device, and a mobile communication method.

本発明の第1の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介して送信する接続確立要求メッセージ送信部を備える移動局と、前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定する接続判定部を備えるネットワーク装置とを含む移動通信システムであって、前記ネットワーク装置は、前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するメッセージ送信部を備え、前記移動局は、前記拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部を備えることを要旨とする。   A first feature of the present invention is a mobile comprising a connection establishment request message transmission unit that transmits a connection establishment request message including a user name and a password used in a service provider network provided by a service provider via a radio base station. A mobile communication system including a station and a network device including a connection determination unit that determines whether to permit connection with the mobile station based on the connection establishment request message transmitted by the mobile station, The network device includes a message transmission unit that transmits a rejection message for rejecting the connection establishment request message to the mobile station when the connection determination unit rejects the connection with the mobile station, Included in the packet communication request obtained after receiving the rejection message If the entered password is different from the password entered last, and summarized in that comprises a transmission control unit that transmits the connection establishment request message including the user name and the re-entered password toward the network device.

本発明の第2の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介してネットワーク装置に向けて送信する接続確立要求メッセージ送信部を備える移動局であって、前記接続確立要求メッセージを拒否する拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部を備えることを要旨とする。   A second feature of the present invention is a connection establishment request message for transmitting a connection establishment request message including a user name and a password used in a service provider network provided by a service provider to a network device via a radio base station. A mobile station including a transmission unit, wherein a re-entry password included in a packet communication request acquired after receiving a rejection message for rejecting the connection establishment request message is different from the previously input password, the user name and The gist of the present invention is to include a transmission control unit that transmits a connection establishment request message including the re-input password to the network device.

本発明の第3の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージに基づいて、前記接続確立要求メッセージを送信した移動局との接続を許可するか否かを判定する接続判定部を備えるネットワーク装置であって、前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するメッセージ送信部を備えることを要旨とする。   According to a third aspect of the present invention, a connection with a mobile station that has transmitted the connection establishment request message is permitted based on a connection establishment request message including a user name and a password used in a service provider network provided by a service provider. A network device including a connection determination unit that determines whether or not to perform a connection, and when the connection determination unit rejects connection with the mobile station, a rejection message for rejecting the connection establishment request message is sent to the mobile station. The gist of the invention is to provide a message transmission unit for transmission.

本発明の第4の特徴は、移動局が、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージをネットワーク装置に向けて送信するステップと、前記ネットワーク装置が、前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定するステップと、前記ネットワーク装置が、前記移動局との接続を拒否した場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するステップとを有することを要旨とする。   According to a fourth aspect of the present invention, the mobile station transmits a connection establishment request message including a user name and a password used in a service provider network provided by a service provider, to the network device; Determining whether to permit connection with the mobile station based on the connection establishment request message transmitted by the mobile station, and when the network device refuses connection with the mobile station, And a step of transmitting a rejection message for rejecting the connection establishment request message to the mobile station.

本発明の特徴によれば、ユーザ名またはパスワードの入力誤りが発生した場合でも、ユーザビリティを損なうことなく速やかに同一APNのネットワークに接続確立要求メッセージを送信し得る移動通信システム、移動局、ネットワーク装置及び移動通信方法を提供することができる。   According to the features of the present invention, even when an input error of a user name or a password occurs, a mobile communication system, a mobile station, and a network device capable of promptly transmitting a connection establishment request message to the same APN network without impairing usability And a mobile communication method.

本発明の実施形態に係る移動通信システム1の全体概略構成図である。1 is an overall schematic configuration diagram of a mobile communication system 1 according to an embodiment of the present invention. 本発明の実施形態に係るUE20の機能ブロック構成図である。It is a functional block block diagram of UE20 which concerns on embodiment of this invention. 本発明の実施形態に係るGGSN60/PGW100の機能ブロック構成図である。It is a functional block block diagram of GGSN60 / PGW100 which concerns on embodiment of this invention. 本発明の実施形態に係るUE20によるISPサーバ10とネットワーク認証動作に係る通信シーケンスを示す図である。It is a figure which shows the communication sequence which concerns on ISP server 10 and network authentication operation | movement by UE20 which concerns on embodiment of this invention. 本発明の変更例に係るUE20の機能ブロック構成図である。It is a functional block block diagram of UE20 which concerns on the example of a change of this invention. 本発明の本変更例に係るUE20によるISPサーバ10とネットワーク認証動作に係る通信シーケンスを示す図である。It is a figure which shows the communication sequence which concerns on ISP server 10 and network authentication operation | movement by UE20 which concerns on this example of a change of this invention.

次に、本発明の実施形態について説明する。なお、以下の図面の記載において、同一または類似の部分には、同一または類似の符号を付している。ただし、図面は模式的なものであり、各寸法の比率などは現実のものとは異なることに留意すべきである。   Next, an embodiment of the present invention will be described. In the following description of the drawings, the same or similar parts are denoted by the same or similar reference numerals. However, it should be noted that the drawings are schematic and ratios of dimensions and the like are different from actual ones.

したがって、具体的な寸法などは以下の説明を参酌して判断すべきものである。また、図面相互間においても互いの寸法の関係や比率が異なる部分が含まれていることは勿論である。   Accordingly, specific dimensions and the like should be determined in consideration of the following description. Moreover, it is a matter of course that portions having different dimensional relationships and ratios are included between the drawings.

(1)移動通信システムの全体概略構成
図1は、本実施形態に係る移動通信システム1の全体概略構成図である。図1に示すように、移動通信システム1は、移動局20(以下、UE20、無線基地局30(以下、NB30)、無線基地局70(以下、eNB70)、及びNB30或いはeNB70と接続されるネットワーク装置を含む。移動通信システム1は、複数の無線アクセスネットワーク、具体的には、3GPPにおいて規定される3G(W-CDMA)及びLong Term Evolution(LTE)を含む。NB30は3Gに従った無線基地局であり、eNB70はLTEに従った無線基地局である。UE20は、3G及びLTEに対応しており、NB30及びeNB70と無線通信を実行することができる。なお、3G及びLTEに加えて、2G(GSM(登録商標)など)が含まれても構わない。
(1) Overall Schematic Configuration of Mobile Communication System FIG. 1 is an overall schematic configuration diagram of a mobile communication system 1 according to the present embodiment. As shown in FIG. 1, a mobile communication system 1 includes a mobile station 20 (hereinafter referred to as UE20, a radio base station 30 (hereinafter referred to as NB30), a radio base station 70 (hereinafter referred to as eNB70), and a network connected to NB30 or eNB70. The mobile communication system 1 includes a plurality of radio access networks, specifically, 3G (W-CDMA) and Long Term Evolution (LTE) defined in 3GPP.NB30 is a radio base according to 3G ENB70 is a radio base station according to LTE, UE20 supports 3G and LTE, and can execute radio communication with NB30 and eNB70.In addition to 3G and LTE, 2G (GSM (registered trademark), etc.) may be included.

図1に示すように、移動通信システム1に含まれる3G側のネットワーク装置には、NB30を介してUE20を制御するRadio Network Controller 40(以下、RNC40)、パケットアクセスの制御ノードであるServing GPRS Support Node 50(以下、SGSN50)、パケットアクセスのゲートウェイノードであるGateway GPRS Support Node 60(以下、GGSN60)が挙げられる。また、移動通信システム1に含まれるLTE側のネットワーク装置には、UE20のモビリティ制御やベアラ制御を実行するMobility Management Entity 80(以下、MME80)、LTEのアクセスシステムを収容する在圏パケット交換機であるServing Gateway 90(以下、SGW90)、IPアドレスの割当てやSGWへのパケット転送などを行うパケット交換機であるPacket Data Network Gateway 100(以下、PGW100)が挙げられる。なお、移動通信システム1を構成するネットワーク装置は、図1に示す装置に限定されないことに留意すべきである。また、これらのネットワーク装置は、無線基地局(NB30, eNB70)を介してUE20による通信を制御し、これらのネットワーク装置によって、移動通信システム1におけるコアネットワークが構成される。   As shown in FIG. 1, the network device on the 3G side included in the mobile communication system 1 includes a Radio Network Controller 40 (hereinafter referred to as RNC 40) that controls the UE 20 via the NB 30, and a Serving GPRS Support that is a packet access control node. Node 50 (hereinafter referred to as SGSN50) and Gateway GPRS Support Node 60 (hereinafter referred to as GGSN60), which is a packet access gateway node. The LTE network device included in the mobile communication system 1 is a mobility management entity 80 (hereinafter referred to as MME80) that performs mobility control and bearer control of the UE 20, and a visited packet switch that accommodates the LTE access system. Examples include Serving Gateway 90 (hereinafter referred to as SGW90) and Packet Data Network Gateway 100 (hereinafter referred to as PGW100), which is a packet switch that performs IP address assignment and packet transfer to SGW. It should be noted that the network device constituting the mobile communication system 1 is not limited to the device shown in FIG. Moreover, these network devices control communication by UE20 via a radio base station (NB30, eNB70), and the core network in the mobile communication system 1 is comprised by these network devices.

移動通信システム1は、上述したネットワーク装置を介してIPネットワーク5に接続されている。IPネットワーク5は、インターネットプロトコルをベースとした通信ネットワークであり、インターネットや、インターネットに接続しないLocal Area Network、サービスプロバイダが提供するサービスプロバイダネットワークなどが含まれる。IPネットワーク5には、ISPサーバ10が接続される。   The mobile communication system 1 is connected to the IP network 5 via the network device described above. The IP network 5 is a communication network based on the Internet protocol, and includes the Internet, a Local Area Network not connected to the Internet, a service provider network provided by a service provider, and the like. An ISP server 10 is connected to the IP network 5.

ISPサーバ10は、通信サービスのプロバイダ(サービスプロバイダ)によって提供されるサーバであり、当該サービスのユーザを認証するRadiusやIPアドレスを払い出すDHCPサーバとしての機能を含む。また、サービスプロバイダネットワークには、当該ネットワークを識別する識別情報としてAPN(Access Point Name)が割り当てられる。   The ISP server 10 is a server provided by a communication service provider (service provider), and includes a function as a RADIUS server that authenticates a user of the service and a DHCP server that issues an IP address. In addition, an APN (Access Point Name) is assigned to the service provider network as identification information for identifying the network.

(2)移動通信システムの機能ブロック構成
次に、移動通信システム1の機能ブロック構成について説明する。具体的には、UE20及びGGSN60/PGW100の機能ブロック構成について説明する。
(2) Functional Block Configuration of Mobile Communication System Next, a functional block configuration of the mobile communication system 1 will be described. Specifically, the functional block configurations of UE 20 and GGSN 60 / PGW 100 will be described.

(2.1)UE20
図2は、UE20の機能ブロック構成図である。図2に示すように、UE20は、パケット通信要求処理部21、ユーザ情報記憶部23、発信制御部25及びメッセージ処理部27を備える。パケット通信要求処理部21、ユーザ情報記憶部23及び発信制御部25(ユーザ名及びパスワード認証部分)は、アプリケーション(APL)レイヤにおいて動作し、発信制御部25(メッセージ送受信制御部分)及びメッセージ処理部27は、アプリケーションレイヤよりも下位のTerminal Equipment/Mobile Terminal(TE/MTレイヤ)において動作する。
(2.1) UE20
FIG. 2 is a functional block configuration diagram of the UE 20. As shown in FIG. 2, the UE 20 includes a packet communication request processing unit 21, a user information storage unit 23, a transmission control unit 25, and a message processing unit 27. The packet communication request processing unit 21, the user information storage unit 23, and the transmission control unit 25 (user name and password authentication part) operate in the application (APL) layer, and the transmission control unit 25 (message transmission / reception control part) and message processing unit 27 operates in Terminal Equipment / Mobile Terminal (TE / MT layer) lower than the application layer.

パケット通信要求処理部21は、UE20の電源ONやユーザによる発信操作に伴って、所定の通信サービス(メールサービスなど)の開始を要求するパケット通信要求を発信制御部25に送信する。具体的には、パケット通信要求処理部21は、特定のAccess Point Name(APN)を有するネットワークに向けたパケット通信要求を送信する。   The packet communication request processing unit 21 transmits a packet communication request for requesting the start of a predetermined communication service (such as a mail service) to the transmission control unit 25 when the UE 20 is turned on or the user performs a transmission operation. Specifically, the packet communication request processing unit 21 transmits a packet communication request for a network having a specific Access Point Name (APN).

ユーザ情報記憶部23は、UE20のユーザ情報を記憶する。具体的には、ユーザ情報記憶部23は、UE20のユーザがISPサーバ10に接続(ネットワーク認証)する際に必要となるユーザ名(username)及びパスワード(password)を記憶する。より具体的には、ユーザ情報記憶部23は、ユーザによって入力されたユーザ名とパスワードとの組合せを記憶する。また、ユーザ情報記憶部23は、ユーザ名とパスワードとの組合せを、サービスプロバイダ(APN)と対応付けて、APN毎に記憶することができる。   The user information storage unit 23 stores user information of the UE 20. Specifically, the user information storage unit 23 stores a user name (username) and a password (password) required when the user of the UE 20 connects to the ISP server 10 (network authentication). More specifically, the user information storage unit 23 stores a combination of a user name and a password input by the user. Further, the user information storage unit 23 can store a combination of a user name and a password for each APN in association with a service provider (APN).

発信制御部25は、メッセージ処理部27によるメッセージの送受信を制御する。具体的には、発信制御部25は、メッセージ処理部27による接続確立要求メッセージの送信を制御する。接続確立要求メッセージは、Activate PDP Context Request(UE20が3Gにアクセスしている場合)またはPDN Connectivity Request(UE20がLTEにアクセスしている場合)である。   The transmission control unit 25 controls message transmission / reception by the message processing unit 27. Specifically, the transmission control unit 25 controls transmission of a connection establishment request message by the message processing unit 27. The connection establishment request message is Activate PDP Context Request (when UE20 is accessing 3G) or PDN Connectivity Request (when UE20 is accessing LTE).

特に、発信制御部25は、メッセージ処理部27が送信した接続確立要求メッセージを拒否する拒否メッセージ、具体的には、Activate PDP Context Reject(UE20が3Gにアクセスしている場合)またはPDN Connectivity Reject(UE20がLTEにアクセスしている場合)を受信した場合の動作を制御する。   In particular, the outgoing call control unit 25 rejects the connection establishment request message transmitted by the message processing unit 27, specifically, Activate PDP Context Reject (when the UE 20 is accessing 3G) or PDN Connectivity Reject ( When UE20 is accessing LTE), the operation is controlled.

発信制御部25(ユーザ名及びパスワード認証部分)は、当該拒否メッセージを受信後において、パケット通信要求処理部21から取得したパケット通信要求に含まれる再入力パスワード、つまり、ユーザ認証に失敗したためユーザが再入力したパスワードが前回入力されたパスワードと異なる場合、ユーザ名及び再入力パスワードを含む接続確立要求メッセージをGGSN60またはPGW100(ネットワーク装置)に向けて送信する。一方、発信制御部25(ユーザ名及びパスワード認証部分)は、再入力パスワードが前回入力されたパスワードと同一である場合、接続確立要求メッセージの送信を中止する。   After receiving the rejection message, the transmission control unit 25 (user name and password authentication part) re-enters the password included in the packet communication request acquired from the packet communication request processing unit 21, that is, the user authentication has failed, If the re-entered password is different from the previously entered password, a connection establishment request message including the user name and the re-entered password is transmitted to the GGSN 60 or PGW 100 (network device). On the other hand, when the re-entry password is the same as the previously entered password, the transmission control unit 25 (user name and password authentication part) stops sending the connection establishment request message.

なお、本実施形態では、上述したように、発信制御部25(ユーザ名及びパスワード認証部分)は、アプリケーションレイヤにおいて動作し、アプリケーションレイヤにおいて、再入力パスワードが前回入力されたパスワードと異なるか否かを判定する。   In the present embodiment, as described above, the outgoing call control unit 25 (user name and password authentication part) operates in the application layer, and in the application layer, whether or not the re-entry password is different from the previously entered password. Determine.

メッセージ処理部27は、無線基地局を介してコアネットワークと送受信される各種メッセージを処理する。特に、本実施形態では、メッセージ処理部27は、コアネットワークとの接続確立を要求する接続確立要求メッセージ(Activate PDP Context Request, PDN Connectivity Request)を、無線基地局を介して送信する。より具体的には、メッセージ処理部27は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介して送信する。本実施形態において、メッセージ処理部27は、接続確立要求メッセージ送信部を構成する。   The message processing unit 27 processes various messages transmitted / received to / from the core network via the radio base station. In particular, in the present embodiment, the message processing unit 27 transmits a connection establishment request message (Activate PDP Context Request, PDN Connectivity Request) requesting connection establishment with the core network via the radio base station. More specifically, the message processing unit 27 transmits a connection establishment request message including the user name and password used in the service provider network provided by the service provider via the radio base station. In the present embodiment, the message processing unit 27 constitutes a connection establishment request message transmission unit.

また、メッセージ処理部27は、コアネットワークから拒否メッセージ(Activate PDP Context Reject, PDN Connectivity Reject)を受信する。   In addition, the message processing unit 27 receives a rejection message (Activate PDP Context Reject, PDN Connectivity Reject) from the core network.

(2.2)GGSN60/PGW100
図3は、GGSN60/PGW100の機能ブロック構成図である。つまり、GGSN60及びPGW100は、同様の機能を備える。GGSN60は3G側のネットワーク装置として機能し、PGW100は、LTE側のネットワーク装置として機能する。
(2.2) GGSN60 / PGW100
FIG. 3 is a functional block configuration diagram of the GGSN60 / PGW100. That is, the GGSN 60 and the PGW 100 have the same function. The GGSN 60 functions as a network device on the 3G side, and the PGW 100 functions as a network device on the LTE side.

GGSN60及びPGW100は、接続確立要求メッセージ受信部101、アクセス要求処理部103、接続判定部105及び接続応答メッセージ送信部107を備える。   The GGSN 60 and the PGW 100 include a connection establishment request message reception unit 101, an access request processing unit 103, a connection determination unit 105, and a connection response message transmission unit 107.

接続確立要求メッセージ受信部101は、UE20によって送信された接続確立要求メッセージ(Activate PDP Context Request, PDN Connectivity Request)を受信する。   The connection establishment request message receiving unit 101 receives a connection establishment request message (Activate PDP Context Request, PDN Connectivity Request) transmitted by the UE 20.

アクセス要求処理部103は、接続確立要求メッセージ受信部101が受信した接続確立要求メッセージに含まれるユーザ名及びパスワードを用いて、ISPサーバ10に対するアクセス要求を送信する。また、アクセス要求処理部103は、ISPサーバ10から当該アクセス要求の結果(許可または拒否)を受信し、当該結果を接続判定部105に通知する。なお、当該ユーザ認証には、PAP(RFC1334)またはCHAP(RFC1994)が用いられる。   The access request processing unit 103 transmits an access request to the ISP server 10 using the user name and password included in the connection establishment request message received by the connection establishment request message receiving unit 101. Further, the access request processing unit 103 receives the result (permission or rejection) of the access request from the ISP server 10 and notifies the connection determination unit 105 of the result. Note that PAP (RFC 1334) or CHAP (RFC 1994) is used for the user authentication.

接続判定部105は、UE20によって送信された接続確立要求メッセージに基づくUE20との接続を許可するか否かを判定する。具体的には、接続判定部105は、アクセス要求処理部103によって処理されたアクセス要求がISPサーバ10によって許可された場合、接続判定部105は、接続確立要求メッセージによる接続要求を許可するメッセージ(Activate PDP Context Accept, Activate Default EPS Bearer Context Request)の送信を接続応答メッセージ送信部107に要求する。一方、アクセス要求がISPサーバ10によって拒否された場合、接続判定部105は、接続確立要求メッセージを拒否する拒否メッセージ(Activate PDP Context Reject, PDN Connectivity Reject)の送信を接続応答メッセージ送信部107に要求する。なお、Activate PDP Context Reject及びPDN Connectivity Rejectには、拒否理由(アクセス要求がISPサーバ10によって拒否されたこと)を示す情報(FlagまたはCause)が含まれる。   The connection determination unit 105 determines whether or not to permit connection with the UE 20 based on the connection establishment request message transmitted by the UE 20. Specifically, when the access request processed by the access request processing unit 103 is permitted by the ISP server 10, the connection determination unit 105 determines that the connection determination unit 105 is a message that permits a connection request by a connection establishment request message ( The connection response message transmission unit 107 is requested to transmit (Activate PDP Context Accept, Activate Default EPS Bearer Context Request). On the other hand, when the access request is rejected by the ISP server 10, the connection determination unit 105 requests the connection response message transmission unit 107 to transmit a rejection message (Activate PDP Context Reject, PDN Connectivity Reject) that rejects the connection establishment request message. To do. The Activate PDP Context Reject and the PDN Connectivity Reject include information (Flag or Cause) indicating the reason for refusal (the access request has been rejected by the ISP server 10).

接続応答メッセージ送信部107は、接続判定部105からの指示に基づいて、接続応答メッセージを送信する。特に、接続応答メッセージ送信部107は、接続判定部105によってUE20との接続が拒否された場合、上述した拒否メッセージをUE20に送信する。本実施形態において、接続応答メッセージ送信部107は、メッセージ送信部を構成する。   The connection response message transmission unit 107 transmits a connection response message based on an instruction from the connection determination unit 105. In particular, when the connection determination unit 105 rejects the connection with the UE 20, the connection response message transmission unit 107 transmits the rejection message described above to the UE 20. In the present embodiment, the connection response message transmission unit 107 constitutes a message transmission unit.

具体的には、接続応答メッセージ送信部107は、サービスプロバイダネットワークにおいてユーザ名とパスワードとが不一致のために接続確立要求メッセージが拒否されたことを示す理由を含む拒否メッセージをUE20に送信する。   Specifically, the connection response message transmission unit 107 transmits to the UE 20 a rejection message including a reason indicating that the connection establishment request message is rejected due to a mismatch between the user name and the password in the service provider network.

(3)移動通信システムの動作
次に、上述した移動通信システム1の動作について説明する。具体的には、UE20がISPサーバ10とネットワーク認証を実行する動作について説明する。
(3) Operation of Mobile Communication System Next, the operation of the mobile communication system 1 described above will be described. Specifically, an operation in which the UE 20 performs network authentication with the ISP server 10 will be described.

図4は、UE20によるISPサーバ10とネットワーク認証動作に係る通信シーケンスを示す。図4に示すように、UE20の電源ONやユーザによる発信操作が行われると、UE20の内部においてパケット通信要求(パケットプロファイルの確立要求)が実行され、接続確立要求メッセージ(Activate PDP Context RequestまたはPDN Connectivity Request)がコアネットワークに向けて送信される(S10〜S30)。   FIG. 4 shows a communication sequence related to the ISP server 10 and network authentication operation by the UE 20. As shown in FIG. 4, when the UE 20 is turned on or a transmission operation is performed by the user, a packet communication request (packet profile establishment request) is executed in the UE 20 and a connection establishment request message (Activate PDP Context Request or PDN) Connectivity Request) is sent to the core network (S10 to S30).

パケット通信要求には、UE20のユーザがISPサーバ10に接続(ネットワーク認証)する際に必要となるユーザ名(username)及びパスワード(password)が含まれる。また、パケットプロファイルには、PDP(Packet Data Protocol) Context(3Gの場合)、またはEPS(Evolved Packet System) Bearer Context(LTEの場合)、接続先のパケットネットワークの識別情報(APN)、及びIPアドレスなどが含まれる。   The packet communication request includes a user name (username) and a password (password) required when the user of the UE 20 connects to the ISP server 10 (network authentication). The packet profile includes PDP (Packet Data Protocol) Context (for 3G) or EPS (Evolved Packet System) Bearer Context (for LTE), identification information (APN) of the destination packet network, and IP address Etc. are included.

コアネットワーク(GGSN60/PGW100)は、受信した接続確立要求メッセージに含まれるユーザ名及びパスワードを用いて、ISPサーバ10にアクセス要求(access request)を送信する(S40)。ISPサーバ10は、受信したアクセス要求に含まれるユーザ名とパスワードとが不一致のため、アクセスを拒否すること(Access Reject)をGGSN60/PGW100に通知する(S50)。   The core network (GGSN60 / PGW100) transmits an access request (access request) to the ISP server 10 using the user name and password included in the received connection establishment request message (S40). The ISP server 10 notifies the GGSN 60 / PGW 100 that access is rejected (Access Reject) because the user name and password included in the received access request do not match (S50).

GGSN60/PGW100は、ISPサーバ10へのアクセス要求、具体的には、ISPサーバ10によるネットワーク認証が拒否されたことの通知に基づいて、拒否メッセージ(Activate PDP Context RejectまたはPDN Connectivity Reject)をUE20に送信する(S60)。   The GGSN60 / PGW100 sends a rejection message (Activate PDP Context Reject or PDN Connectivity Reject) to UE20 based on an access request to ISP server 10, specifically, a notification that network authentication by ISP server 10 has been rejected. Send (S60).

拒否メッセージを受信したUE20は、当該ユーザ名とパスワードとの組合せではISPサーバ10(サービスプロバイダネットワーク)に接続できないことをアプリケーションに通知する(S70)。また、UE20(アプリケーション)は、当該ユーザ名とパスワードとの組合せをユーザ情報として記憶する。   The UE 20 that has received the rejection message notifies the application that the combination of the user name and password cannot connect to the ISP server 10 (service provider network) (S70). Moreover, UE20 (application) memorize | stores the combination of the said user name and password as user information.

その後、再び当該ユーザ名とパスワードとの組合せ用いてパケット通信要求が実行される、つまり、ユーザが再び同一のユーザ名とパスワードとの組合せを入力すると、UE20は、記憶したユーザ情報に基づいて、接続確立要求メッセージをコアネットワークに送信せず、NGと判定する(S110, S120)。   Then, the packet communication request is executed again using the combination of the user name and the password, that is, when the user inputs the same combination of the user name and the password again, the UE 20 is based on the stored user information, The connection establishment request message is not transmitted to the core network, and it is determined as NG (S110, S120).

なお、UE20は、当該ユーザ名とパスワードとの組合せではISPサーバ10(サービスプロバイダネットワーク)に接続できないことをユーザに通知するメッセージを画像表示部(不図示)などに表示(ポップアップ表示)するようにしてもよい。この結果、ユーザ(UE20)の異なるユーザ名とパスワードとの組合せの入力を促すことができる。   Note that the UE 20 displays (pop-up display) a message notifying the user that the user name and password cannot be connected to the ISP server 10 (service provider network) in combination with the image display unit (not shown). May be. As a result, the user (UE20) can be prompted to input a combination of a user name and a password different from each other.

一方、前回のユーザ名とパスワードとの組合せとは異なる組合せ、具体的には、異なるパスワードを用いてパケット通信要求が実行される、つまり、ユーザが前回と異なるユーザ名とパスワードとの組合せを入力すると、UE20は、記憶したユーザ情報に基づいて、接続確立要求メッセージをコアネットワークに送信する(S210〜S240)。GGSN60/PGW100は、受信した接続確立要求メッセージに含まれるユーザ名及びパスワードを用いて、ISPサーバ10にアクセス要求(Access Request)を送信する(S250)。この結果、当該ユーザ名とパスワードとの組合せがISPサーバ10に登録されていれば、当該アクセス要求が許可される。   On the other hand, a packet communication request is executed using a combination different from the previous combination of the user name and password, specifically, a different password, that is, the user inputs a combination of the user name and password different from the previous one. Then, UE20 transmits a connection establishment request message to the core network based on the stored user information (S210 to S240). The GGSN 60 / PGW 100 transmits an access request (Access Request) to the ISP server 10 using the user name and password included in the received connection establishment request message (S250). As a result, if the combination of the user name and password is registered in the ISP server 10, the access request is permitted.

(4)変更例
次に、上述したUE20の変更例について説明する。図5は、変更例に係るUE20の機能ブロック構成図である。図5に示すUE20は、ユーザ情報記憶部23に代えて、Protocol Configuration Option記憶部29が備えられる。また、本変更例では、パケット通信要求処理部21は、アプリケーション(APL)レイヤにおいて動作し、発信制御部25、メッセージ処理部27及びPCO記憶部29は、Terminal Equipment/Mobile Terminal(TE/MTレイヤ)において動作する。
(4) Modification Example Next, a modification example of the UE 20 described above will be described. FIG. 5 is a functional block configuration diagram of the UE 20 according to the modified example. The UE 20 shown in FIG. 5 includes a Protocol Configuration Option storage unit 29 instead of the user information storage unit 23. In this modified example, the packet communication request processing unit 21 operates in the application (APL) layer, and the transmission control unit 25, the message processing unit 27, and the PCO storage unit 29 are connected to the Terminal Equipment / Mobile Terminal (TE / MT layer). ).

PCO記憶部29は、パケット通信要求の実行に伴って設定されるPCOの内容を記憶する。PCOには、上述したISPサーバ10におけるネットワーク認証で用いられるユーザ名及びパスワードが含まれる。なお、PCOの詳細については、3GPP TS 24.008 10.5.6.3章などに記載されている。   The PCO storage unit 29 stores the contents of the PCO set with the execution of the packet communication request. The PCO includes a user name and password used for network authentication in the ISP server 10 described above. The details of PCO are described in 3GPP TS 24.008 10.5.6.3.

また、本変更例に係る発信制御部25は、アプリケーションレイヤよりも下位に位置するTE/MTレイヤにおいて、上述した再入力パスワードが前回入力されたパスワードと異なるか否かを判定する。具体的には、発信制御部25は、Protocol Configuration Optionに含まれるパスワードに基づいて、再入力されたパスワードが前回入力されたパスワードと異なるか否かを判定する。すなわち、発信制御部25は、PCO記憶部29に記憶されているパスワード(前回のパスワード)と、接続確立要求メッセージに含まれるパスワード(今回のパスワード)とを比較し、当該パスワードが一致するか否かを判定する。発信制御部25は、当該パスワードが異なる場合、接続確立要求メッセージをGGSN60/PGW100に送信する。なお、PCOは、パケット通信要求処理部21(アプリケーションレイヤ)から通知され、ユーザ名及びパスワード以外の情報も含まれるため、発信制御部25は、ユーザ名及びパスワード以外の情報も含めて再入力されたパスワードが前回入力されたパスワードと異なるか否かをビット単位で判定する。   In addition, the transmission control unit 25 according to the present modification example determines whether or not the re-entry password described above is different from the previously entered password in the TE / MT layer positioned below the application layer. Specifically, the transmission control unit 25 determines whether or not the re-entered password is different from the previously entered password based on the password included in the Protocol Configuration Option. That is, the outgoing call control unit 25 compares the password (previous password) stored in the PCO storage unit 29 with the password (current password) included in the connection establishment request message, and determines whether the passwords match. Determine whether. When the password is different, the transmission control unit 25 transmits a connection establishment request message to the GGSN 60 / PGW 100. Since the PCO is notified from the packet communication request processing unit 21 (application layer) and includes information other than the user name and password, the transmission control unit 25 is re-input including information other than the user name and password. It is determined in bit units whether the entered password is different from the previously entered password.

図6は、本変更例に係るUE20によるISPサーバ10とネットワーク認証動作に係る通信シーケンスを示す。以下、図4に示した通信シーケンスと異なる部分について主に説明する。   FIG. 6 shows a communication sequence related to the ISP server 10 and the network authentication operation by the UE 20 according to this modification. Hereinafter, a description will be mainly given of portions different from the communication sequence shown in FIG.

図6に示すように、ステップS310〜S390の動作は、S10〜S80(図4参照)の動作と類似している。本変更例では、UE20は、パケット通信要求が実行されると、PCOを作成し、作成したPCOの内容(ユーザ名及びパスワード)を記憶する(S330)。また、拒否メッセージを受信した場合、UE20は、記憶したPCOをNG(つまり、ネットワーク認証失敗)として取り扱う(S380)。   As shown in FIG. 6, the operations in steps S310 to S390 are similar to the operations in S10 to S80 (see FIG. 4). In this modified example, when a packet communication request is executed, the UE 20 creates a PCO and stores the contents (user name and password) of the created PCO (S330). When receiving the rejection message, the UE 20 treats the stored PCO as NG (that is, network authentication failure) (S380).

また、前回のユーザ名とパスワードとの組合せとは異なる組合せ、具体的には、異なるパスワードを用いてパケット通信要求が実行される、つまり、ユーザが前回と異なるユーザ名とパスワードとの組合せを入力すると、UE20は、記憶したPCO情報に基づいて、接続確立要求メッセージをコアネットワークに送信する(S510〜S540)。GGSN60/PGW100は、受信した接続確立要求メッセージに含まれるユーザ名及びパスワードを用いて、ISPサーバ10にアクセス要求(Access Request)を送信する(S550)。つまり、ユーザ名とパスワードとの組合せが一致するか否かの判定をアプリケーションレイヤで実行する(図4)か、TE/MTレイヤにおいてPCOを用いて実行する(図6)点が異なるが、他の通信シーケンスについては、上述した実施形態と、本変更例とは概ね同様である。   Also, a packet communication request is executed using a combination different from the previous combination of the user name and password, specifically, a different password, that is, the user inputs a combination of the user name and password different from the previous one. Then, UE 20 transmits a connection establishment request message to the core network based on the stored PCO information (S510 to S540). The GGSN 60 / PGW 100 transmits an access request (Access Request) to the ISP server 10 using the user name and password included in the received connection establishment request message (S550). In other words, the determination whether or not the combination of the user name and the password matches is executed in the application layer (FIG. 4) or executed using PCO in the TE / MT layer (FIG. 6). As for the communication sequence, the above-described embodiment and the present modification are substantially the same.

(5)作用・効果
移動通信システム1によれば、UE20は、拒否メッセージ(Activate PDP Context Reject, PDN Connectivity Reject)を受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力されたパスワードと異なる場合、ユーザ名及び再入力パスワードを含む接続確立要求メッセージをGGSN60/PGW100に向けて送信する。一方、UE20は、再入力パスワードが前回入力されたパスワードと同一である場合、接続確立要求メッセージの送信を中止する。
(5) Operation / Effect According to the mobile communication system 1, the UE 20 is the password in which the re-entry password included in the packet communication request acquired after receiving the rejection message (Activate PDP Context Reject, PDN Connectivity Reject) was previously input. If it is different from the above, a connection establishment request message including the user name and the re-entry password is transmitted to the GGSN 60 / PGW 100. On the other hand, when the re-input password is the same as the previously input password, the UE 20 stops transmitting the connection establishment request message.

このため、ユーザ名またはパスワードの入力誤りが発生した場合でも、同一のユーザ名及びパスワードを含む接続確立要求メッセージの再送を繰り返しによって、サービスプロバイダのネットワークにおログインが制限(アカウントロック)される状態を回避できる。また、異なるユーザ名とパスワードとの組合せが入力された場合には接続確立要求メッセージが速やかに送信されるため、ユーザビリティを損なうこともない。すなわち、移動通信システム1によれば、ユーザ名またはパスワードの入力誤りが発生した場合でも、ユーザビリティを損なうことなく速やかに同一APNのネットワーク(サービスプロバイダネットワーク)に接続確立要求メッセージを送信し得る。   For this reason, even if a user name or password input error occurs, login to the service provider network is restricted (account lock) by repeatedly resending the connection establishment request message including the same user name and password. Can be avoided. Further, when a combination of a different user name and password is input, a connection establishment request message is promptly transmitted, so that usability is not impaired. That is, according to the mobile communication system 1, even when an input error of the user name or password occurs, the connection establishment request message can be promptly transmitted to the same APN network (service provider network) without impairing usability.

また、本実施形態では、ISPサーバ10(サービスプロバイダネットワーク)においてユーザ名とパスワードとが不一致のために接続確立要求メッセージが拒否されたことを示す情報(FlagまたはCause)を含む拒否メッセージがUE20に送信される。このため、UE20は、迅速かつ確実にユーザ名とパスワードとが不一致のために接続確立要求メッセージが拒否されたことを認識し得る。   In the present embodiment, a rejection message including information (Flag or Cause) indicating that the connection establishment request message is rejected due to a mismatch between the user name and the password in the ISP server 10 (service provider network) is sent to the UE 20. Sent. For this reason, the UE 20 can quickly and reliably recognize that the connection establishment request message has been rejected due to a mismatch between the user name and the password.

(6)その他の実施形態
上述したように、本発明の一実施形態を通じて本発明の内容を開示したが、この開示の一部をなす論述及び図面は、本発明を限定するものであると理解すべきではない。この開示から当業者には様々な代替実施の形態が明らかとなろう。
(6) Other Embodiments As described above, the contents of the present invention have been disclosed through one embodiment of the present invention. However, it is understood that the description and drawings constituting a part of this disclosure limit the present invention. should not do. From this disclosure, various alternative embodiments will be apparent to those skilled in the art.

例えば、上述した本発明の実施形態では、GGSN60またはPGW100がUE20のISPサーバ10への接続可否を判定していたが、他のネットワーク装置、例えば、SGSN50やMME80が当該接続可否を判定してもよい。   For example, in the above-described embodiment of the present invention, the GGSN 60 or the PGW 100 has determined whether or not the UE 20 can connect to the ISP server 10, but other network devices such as the SGSN 50 and the MME 80 may determine whether or not the connection is possible. Good.

また、上述した実施形態では、ISPサーバ10(サービスプロバイダネットワーク)を例として説明したが、当該サービスプロバイダネットワークには、イントラネットなども含まれるものである。すなわち、ネットワーク認証を実行するものであれば、サービスプロバイダによって提供されるネットワーク(サービス)に限定されるものではない。   In the above-described embodiment, the ISP server 10 (service provider network) has been described as an example. However, the service provider network includes an intranet or the like. That is, the network authentication is not limited to the network (service) provided by the service provider as long as it performs network authentication.

このように、本発明は、ここでは記載していない様々な実施の形態などを含むことは勿論である。したがって、本発明の技術的範囲は、上述の説明から妥当な特許請求の範囲に係る発明特定事項によってのみ定められるものである。   As described above, the present invention naturally includes various embodiments that are not described herein. Therefore, the technical scope of the present invention is defined only by the invention specifying matters according to the scope of claims reasonable from the above description.

なお、本発明は、次のように表現されてもよい。本発明の第1の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージ(Activate PDP Context Request, PDN Connectivity Request)を、無線基地局(NB30, eNB70)を介して送信する接続確立要求メッセージ送信部を備えるUE20(移動局)と、前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定する接続判定部105(接続判定部)を備えるネットワーク装置(GGSN60/PGW100)とを含む移動通信システムであって、前記ネットワーク装置は、前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージ(Activate PDP Context Reject, PDN Connectivity Reject)を前記移動局に送信するメッセージ送信部を備え、前記移動局は、前記拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部25(発信制御部)を備えることを要旨とする。   The present invention may be expressed as follows. A first feature of the present invention is that a connection establishment request message (Activate PDP Context Request, PDN Connectivity Request) including a user name and a password used in a service provider network provided by a service provider is transmitted to a radio base station (NB30, eNB70). ) To determine whether to permit connection between UE 20 (mobile station) including a connection establishment request message transmission unit to be transmitted via the mobile station based on the connection establishment request message transmitted by the mobile station A mobile communication system including a network device (GGSN60 / PGW100) including a connection determination unit 105 (connection determination unit), wherein the network device is rejected by the connection determination unit with the mobile station, Reject message (Activate PDP Context Reject, PDN Connectivity Reject) to reject the connection establishment request message A message transmission unit for transmitting to the mobile station, the mobile station, if the re-entry password included in the packet communication request acquired after receiving the rejection message is different from the password previously input, The gist of the invention is that it includes a transmission control unit 25 (transmission control unit) that transmits a connection establishment request message including the re-input password to the network device.

本発明の第1の特徴において、前記発信制御部は、前記再入力パスワードが前回入力された前記パスワードと同一である場合、接続確立要求メッセージの送信を中止してもよい。   In the first feature of the present invention, the transmission control unit may stop transmission of a connection establishment request message when the re-input password is the same as the previously input password.

本発明の第1の特徴において、前記発信制御部は、アプリケーションレイヤにおいて、前記再入力パスワードが前回入力された前記パスワードと異なるか否かを判定してもよい。   In the first feature of the present invention, the transmission control unit may determine in the application layer whether or not the re-input password is different from the previously input password.

本発明の第1の特徴において、前記発信制御部は、アプリケーションレイヤよりも下位に位置するTE/MTレイヤにおいて、前記再入力パスワードが前回入力された前記パスワードと異なるか否かを判定してもよい。   In the first feature of the present invention, the transmission control unit may determine whether or not the re-entry password is different from the previously inputted password in the TE / MT layer positioned below the application layer. Good.

本発明の第1の特徴において、前記メッセージ送信部は、前記サービスプロバイダネットワークにおいて前記ユーザ名と前記パスワードとが不一致のために前記接続確立要求メッセージが拒否されたことを示す理由を含む前記拒否メッセージを前記移動局に送信してもよい。   In the first aspect of the present invention, the message transmitting unit includes the rejection message including a reason indicating that the connection establishment request message is rejected due to a mismatch between the user name and the password in the service provider network. May be transmitted to the mobile station.

本発明の第2の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介してネットワーク装置に向けて送信する接続確立要求メッセージ送信部を備える移動局であって、前記接続確立要求メッセージを拒否する拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部を備えることを要旨とする。   A second feature of the present invention is a connection establishment request message for transmitting a connection establishment request message including a user name and a password used in a service provider network provided by a service provider to a network device via a radio base station. A mobile station including a transmission unit, wherein a re-entry password included in a packet communication request acquired after receiving a rejection message for rejecting the connection establishment request message is different from the previously input password, the user name and The gist of the present invention is to include a transmission control unit that transmits a connection establishment request message including the re-input password to the network device.

本発明の第3の特徴は、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージに基づいて、前記接続確立要求メッセージを送信した移動局との接続を許可するか否かを判定する接続判定部を備えるネットワーク装置であって、前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するメッセージ送信部を備えることを要旨とする。   According to a third aspect of the present invention, a connection with a mobile station that has transmitted the connection establishment request message is permitted based on a connection establishment request message including a user name and a password used in a service provider network provided by a service provider. A network device including a connection determination unit that determines whether or not to perform a connection, and when the connection determination unit rejects connection with the mobile station, a rejection message for rejecting the connection establishment request message is sent to the mobile station. The gist of the invention is to provide a message transmission unit for transmission.

本発明の第4の特徴は、移動局が、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージをネットワーク装置に向けて送信するステップと、前記ネットワーク装置が、前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定するステップと、前記ネットワーク装置が、前記移動局との接続を拒否した場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するステップとを有することを要旨とする。   According to a fourth aspect of the present invention, the mobile station transmits a connection establishment request message including a user name and a password used in a service provider network provided by a service provider, to the network device; Determining whether to permit connection with the mobile station based on the connection establishment request message transmitted by the mobile station, and when the network device refuses connection with the mobile station, And a step of transmitting a rejection message for rejecting the connection establishment request message to the mobile station.

1…移動通信システム
5…IPネットワーク
10…ISPサーバ
20…UE
21…パケット通信要求処理部
23…ユーザ情報記憶部
25…発信制御部
27…メッセージ処理部
29…PCO記憶部
30…NB
40…RNC
50…SGSN
60…GGSN
70…eNB
80…MME
90…SGW
100…PGW
101…接続確立要求メッセージ受信部
103…アクセス要求処理部
105…接続判定部
107…接続応答メッセージ送信部
1 ... Mobile communication system
5 ... IP network
10 ... ISP server
20 ... UE
21 ... Packet communication request processor
23… User information storage
25. Call control section
27 ... Message processing section
29… PCO memory
30 ... NB
40… RNC
50 ... SGSN
60 ... GGSN
70 ... eNB
80 ... MME
90 ... SGW
100 ... PGW
101 ... Connection establishment request message receiver
103 ... Access request processing part
105 ... Connection judgment part
107: Connection response message transmitter

Claims (10)

サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介して送信する接続確立要求メッセージ送信部を備える移動局と、
前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定する接続判定部を備えるネットワーク装置と
を含む移動通信システムであって、
前記ネットワーク装置は、前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するメッセージ送信部を備え、
前記移動局は、前記拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部を備える移動通信システム。
A mobile station comprising a connection establishment request message transmission unit for transmitting a connection establishment request message including a user name and a password used in a service provider network provided by a service provider via a radio base station;
A mobile communication system comprising: a network device including a connection determination unit that determines whether to permit connection with the mobile station based on the connection establishment request message transmitted by the mobile station;
The network device includes a message transmission unit that transmits a rejection message for rejecting the connection establishment request message to the mobile station when the connection determination unit rejects the connection with the mobile station,
When the re-entry password included in the packet communication request acquired after receiving the rejection message is different from the previously input password, the mobile station sends a connection establishment request message including the user name and the re-entry password. A mobile communication system including a transmission control unit that transmits to a network device.
前記発信制御部は、前記再入力パスワードが前回入力された前記パスワードと同一である場合、接続確立要求メッセージの送信を中止する請求項1に記載の移動通信システム。   2. The mobile communication system according to claim 1, wherein, when the re-input password is the same as the previously input password, the transmission control unit stops transmission of a connection establishment request message. 前記発信制御部は、アプリケーションレイヤにおいて、前記再入力パスワードが前回入力された前記パスワードと異なるか否かを判定する請求項1に記載の移動通信システム。   The mobile communication system according to claim 1, wherein the transmission control unit determines whether or not the re-input password is different from the previously input password in the application layer. 前記発信制御部は、アプリケーションレイヤよりも下位に位置するTE/MTレイヤにおいて、前記再入力パスワードが前回入力された前記パスワードと異なるか否かを判定する請求項1に記載の移動通信システム。   The mobile communication system according to claim 1, wherein the transmission control unit determines whether or not the re-entry password is different from the previously inputted password in a TE / MT layer positioned below the application layer. 前記メッセージ送信部は、前記サービスプロバイダネットワークにおいて前記ユーザ名と前記パスワードとが不一致のために前記接続確立要求メッセージが拒否されたことを示す理由を含む前記拒否メッセージを前記移動局に送信する請求項1に記載の移動通信システム。   The message transmission unit transmits the rejection message including a reason indicating that the connection establishment request message is rejected due to a mismatch between the user name and the password in the service provider network to the mobile station. The mobile communication system according to 1. サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージを、無線基地局を介してネットワーク装置に向けて送信する接続確立要求メッセージ送信部を備える移動局であって、
前記接続確立要求メッセージを拒否する拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信する発信制御部を備える移動局。
A mobile station including a connection establishment request message transmission unit that transmits a connection establishment request message including a user name and a password used in a service provider network provided by a service provider to a network device via a wireless base station. ,
If the re-entry password included in the packet communication request acquired after receiving the rejection message for rejecting the connection establishment request message is different from the previously input password, the connection establishment request message including the user name and the re-entry password A mobile station comprising a transmission control unit that transmits the message to the network device.
サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージに基づいて、前記接続確立要求メッセージを送信した移動局との接続を許可するか否かを判定する接続判定部を備えるネットワーク装置であって、
前記接続判定部によって前記移動局との接続が拒否された場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するメッセージ送信部を備えるネットワーク装置。
Connection determination for determining whether to permit connection with the mobile station that has transmitted the connection establishment request message based on a connection establishment request message including a user name and password used in a service provider network provided by a service provider A network device comprising a unit,
A network apparatus comprising: a message transmission unit that transmits a rejection message for rejecting the connection establishment request message to the mobile station when the connection determination unit rejects the connection with the mobile station.
前記メッセージ送信部は、前記サービスプロバイダネットワークにおいて前記ユーザ名と前記パスワードとが不一致のために前記接続確立要求メッセージが拒否されたことを示す理由を含む前記拒否メッセージを前記移動局に送信する請求項7に記載のネットワーク装置。   The message transmission unit transmits the rejection message including a reason indicating that the connection establishment request message is rejected due to a mismatch between the user name and the password in the service provider network to the mobile station. 8. The network device according to 7. 移動局が、サービスプロバイダによって提供されるサービスプロバイダネットワークにおいて用いられるユーザ名及びパスワードを含む接続確立要求メッセージをネットワーク装置に向けて送信するステップと、
前記ネットワーク装置が、前記移動局によって送信された前記接続確立要求メッセージに基づく前記移動局との接続を許可するか否かを判定するステップと、
前記ネットワーク装置が、前記移動局との接続を拒否した場合、前記接続確立要求メッセージを拒否する拒否メッセージを前記移動局に送信するステップと
を有する移動通信方法。
A mobile station sending a connection establishment request message including a user name and password used in a service provider network provided by a service provider to a network device;
Determining whether the network device permits connection with the mobile station based on the connection establishment request message transmitted by the mobile station;
And a step of transmitting, to the mobile station, a rejection message for rejecting the connection establishment request message when the network device rejects the connection with the mobile station.
前記移動局が、前記拒否メッセージを受信後において取得したパケット通信要求に含まれる再入力パスワードが前回入力された前記パスワードと異なる場合、前記ユーザ名及び前記再入力パスワードを含む接続確立要求メッセージを前記ネットワーク装置に向けて送信するステップを有する請求項9に記載の移動通信方法。   If the re-entry password included in the packet communication request acquired after receiving the rejection message is different from the previously input password, the mobile station sends a connection establishment request message including the user name and the re-entry password. The mobile communication method according to claim 9, further comprising a step of transmitting to a network device.
JP2012167465A 2012-07-27 2012-07-27 Mobile communication system, mobile station, network device, and mobile communication method Pending JP2014027550A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012167465A JP2014027550A (en) 2012-07-27 2012-07-27 Mobile communication system, mobile station, network device, and mobile communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012167465A JP2014027550A (en) 2012-07-27 2012-07-27 Mobile communication system, mobile station, network device, and mobile communication method

Publications (1)

Publication Number Publication Date
JP2014027550A true JP2014027550A (en) 2014-02-06

Family

ID=50200794

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012167465A Pending JP2014027550A (en) 2012-07-27 2012-07-27 Mobile communication system, mobile station, network device, and mobile communication method

Country Status (1)

Country Link
JP (1) JP2014027550A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019004407A (en) * 2017-06-19 2019-01-10 シャープ株式会社 Terminal device, core network device, data network device and communication control method
WO2020145305A1 (en) * 2019-01-10 2020-07-16 シャープ株式会社 Ue and smf

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS63153692A (en) * 1986-12-17 1988-06-27 Casio Comput Co Ltd System for certifying personal identification number
JPH05303585A (en) * 1991-05-01 1993-11-16 Hitachi Ltd Card handling device
JPH1070540A (en) * 1996-08-27 1998-03-10 Nec Corp Radio terminal authentication method for radio network, and radio network

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS63153692A (en) * 1986-12-17 1988-06-27 Casio Comput Co Ltd System for certifying personal identification number
JPH05303585A (en) * 1991-05-01 1993-11-16 Hitachi Ltd Card handling device
JPH1070540A (en) * 1996-08-27 1998-03-10 Nec Corp Radio terminal authentication method for radio network, and radio network

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
JPN6016018269; 'LS on the use of GTP for WLAN-GPRS interworking[online]' 3GPP TSG-CN WG4#22 N4-040058 , 20040116 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019004407A (en) * 2017-06-19 2019-01-10 シャープ株式会社 Terminal device, core network device, data network device and communication control method
CN110945900A (en) * 2017-06-19 2020-03-31 夏普株式会社 Terminal device and core network device
CN110945900B (en) * 2017-06-19 2024-01-02 夏普株式会社 User device
WO2020145305A1 (en) * 2019-01-10 2020-07-16 シャープ株式会社 Ue and smf

Similar Documents

Publication Publication Date Title
JP6260540B2 (en) Radio communication system, radio access network node, and communication device
US9654954B2 (en) Providing an IMS voice session via a packet switch network and an emergency voice session via a circuit switch network
JP2020162153A (en) Method and device for selecting core network in mobile communication system
EP2501191B1 (en) Methods for handling reachability of a mobile device
EP3485665B1 (en) Access control in communications network comprising slices
EP3648512B1 (en) Method for processing session in wireless communication, and terminal device
US20230403547A1 (en) NOTIFICATION OF DISASTER CONDITION AND ALTERNATIVE PLMNs
US20230284007A1 (en) Communication method, device, and storage medium
US10887754B2 (en) Method of registering a mobile terminal in a mobile communication network
US10939484B2 (en) Establishing a bearer service in a telecommunications network
EP2863702B1 (en) Use of mobile originating circuit-switched (mo-cs) signalling
US20240015493A1 (en) CORE NETWORK BECOMING AWARE OF PLMNs WITH DISASTER CONDITIONS
JP5997487B2 (en) Wireless communication terminal, communication control apparatus, and communication control method
WO2016174512A1 (en) Resource control for wireless device detach
US20220377656A1 (en) User equipment (ue)
WO2016178373A1 (en) Mobility management exchange, communication system, and communication control method
JP2014027550A (en) Mobile communication system, mobile station, network device, and mobile communication method
US20230397147A1 (en) User equipment (ue) and communication control method
JP6559012B2 (en) Communication control device
WO2016167222A1 (en) Sip control device, mobile communication system, and emergency call control method
US9924434B1 (en) Method and system for diverting WCDs based on unavailability of authentication procedure
US20200195576A1 (en) Technique for Providing Content Via a Mobile Communications Network
US20230045124A1 (en) User equipment (ue)
JP2023150480A (en) Communication system and communication control method
JP6277045B2 (en) Exchange and terminal control method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150713

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160511

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160524

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20170110