WO2009130758A1 - 通信装置および通信方法 - Google Patents

通信装置および通信方法 Download PDF

Info

Publication number
WO2009130758A1
WO2009130758A1 PCT/JP2008/057730 JP2008057730W WO2009130758A1 WO 2009130758 A1 WO2009130758 A1 WO 2009130758A1 JP 2008057730 W JP2008057730 W JP 2008057730W WO 2009130758 A1 WO2009130758 A1 WO 2009130758A1
Authority
WO
WIPO (PCT)
Prior art keywords
access
mobile station
communication network
communication
mobile
Prior art date
Application number
PCT/JP2008/057730
Other languages
English (en)
French (fr)
Inventor
佳代 本橋
正則 橋本
康夫 手塚
直 宮崎
秀一 国吉
Original Assignee
富士通株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 富士通株式会社 filed Critical 富士通株式会社
Priority to PCT/JP2008/057730 priority Critical patent/WO2009130758A1/ja
Priority to EP08751915A priority patent/EP2273846A1/en
Priority to CN2008801286189A priority patent/CN102007811A/zh
Priority to JP2010508988A priority patent/JP5273142B2/ja
Priority to KR1020107022995A priority patent/KR101203807B1/ko
Publication of WO2009130758A1 publication Critical patent/WO2009130758A1/ja
Priority to US12/884,386 priority patent/US20110002272A1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/10Flow control between communication endpoints
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/20Manipulation of established connections
    • H04W76/22Manipulation of transport tunnels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/30Connection release
    • H04W76/34Selective release of ongoing connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/12Access point controller devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • H04W88/06Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals

Definitions

  • This case relates to a communication device and a communication method, and particularly to a communication device and a communication method for relaying access from a mobile station to a mobile communication network.
  • the base station controller distinguishes access to the mobile communication network and access to another communication network and distributes the access.
  • the radio base station and the base station control device are also a technology that enables the radio base station and the base station control device to be used in common when using a mobile communication network and when using another communication network, thereby reducing the cost of constructing and operating equipment. (For example, refer to Patent Document 3). JP-A-11-164348 JP 2000-350264 A JP 2003-299157 A
  • the mobile station is equipped with both a mobile communication network access function and another communication network access function, and data communication using the mobile communication network is performed.
  • a method of reducing this can be considered.
  • whether access to the mobile communication network is avoided depends on the function implemented in the mobile station, so there are many existing mobile stations that have only the access function to the mobile communication network. Therefore, the effect of suppressing the inflow of packets cannot be expected so much.
  • the present case has been made in view of such points, and an object thereof is to provide a communication apparatus and a communication method that can easily realize a reduction in the amount of packets flowing into a mobile communication network.
  • a communication device that can be connected to a mobile communication network that performs circuit switching and packet switching and a data communication network that performs packet switching.
  • This communication apparatus has a communication control unit that obtains access from a mobile station to a mobile communication network, terminates access whose call type is a packet-switched call, and replaces it with access to a data communication network.
  • access whose call type is a packet-switched call out of access from the mobile station to the mobile communication network is terminated by communication control, and is replaced with access to the data communication network.
  • a communication method of a communication device that can be connected to a mobile communication network that performs circuit switching and packet switching and a data communication network that performs packet switching is provided.
  • this communication method access from a mobile station to a mobile communication network is acquired, and access whose call type is a packet-switched call is terminated and replaced with access to a data communication network.
  • access in which the call type is a packet-switched call out of accesses from the mobile station to the mobile communication network is terminated and replaced with access to the data communication network.
  • FIG. 1 is a diagram showing an outline of the present embodiment.
  • the communication system shown in FIG. 1 includes a mobile communication network 1, a data communication network 2, a mobile station 3, and a communication device 4.
  • the mobile communication network 1 is a communication network capable of communication by circuit switching (CS: Circuit switching) and packet switching (PS: Packet switching).
  • the mobile communication network 1 is, for example, a communication network managed by a mobile communication provider.
  • the data communication network 2 is a communication network that can communicate by packet switching outside the possible mobile communication network 1.
  • the data communication network 2 is, for example, the Internet.
  • As a communication service provided by the circuit switching method for example, a voice call service or a videophone service can be considered.
  • a communication service provided by the packet switching method for example, a web page browsing service or a video viewing service can be considered.
  • the mobile station 3 is a wireless terminal device that can use a communication service based on a contract with a mobile communication carrier.
  • the mobile station 3 is, for example, a mobile phone.
  • the mobile station 3 accesses the mobile communication network 1 when using a communication service.
  • the communication device 4 is a communication device that can be connected to the mobile communication network 1 and the data communication network 2.
  • the communication device 4 is, for example, a wireless base station or a relay device other than the wireless base station.
  • the communication device 4 is arranged on the access path from the mobile station 3 to the mobile communication network 1.
  • the communication device 4 includes a communication control unit 4a.
  • the communication control unit 4a determines whether the access is a CS call or a PS call. For example, the case where the mobile station 3 uses a voice call service and the case where a packet communication service is used are distinguished. Then, the communication control unit 4a transfers the CS call access to the mobile communication network 1 as it is. On the other hand, access to the PS call terminates access to the mobile communication network 1 and transfers to access to the data communication network 2 as necessary.
  • the call type is determined when the connection request which is the first access from the mobile station 3 to the mobile communication network 1 is acquired, and all PS calls are accessed.
  • a method of switching to the data communication network 2 can be considered.
  • the contents of access are intercepted, and when it is found that the access type is a predetermined access type, the connection to the mobile communication network 1 is disconnected and the access is made to the data communication network 2 It is also possible to make a transfer to. Further, it may be determined whether or not PS call access is transferred to the data communication network 2 according to the congestion status of the mobile communication network 1.
  • the access is relayed by the communication device 4.
  • the communication device 4 terminates the access and replaces the access with the data communication network 2 as necessary. Therefore, even when the mobile station 3 does not have a function of directly accessing the data communication network 2 without going through the mobile communication network 1, the access is automatically transferred to the data communication network 2 as necessary. Therefore, the inflow of packets to the mobile communication network 1 can be efficiently suppressed.
  • FIG. 2 is a diagram illustrating a system configuration according to the first embodiment.
  • the communication system according to the first embodiment includes a core network 10, a public data network (PDN) 20, the Internet 30, an ISP (Internet Services Provider) network 40, a packet switch 100, a circuit switch 100a, and a wireless network.
  • Control devices RNC: Radio Network Controller
  • 200a radio base stations 300, 300a, 300b, and mobile stations 400, 400a are included.
  • the core network 10 is a communication network for call control managed by a mobile communication carrier.
  • a PDN 20 and RNCs 200 and 200a are connected to the core network 10.
  • CS calls and PS calls from the RNCs 200 and 200a are processed.
  • the PDN 20 is a data communication network managed by a mobile communication carrier.
  • a core network 10 and the Internet 30 are connected to the PDN 20.
  • contents (text, moving images, etc.) for the mobile stations 400 and 400a are provided by packet communication.
  • the PDN 20 when there is access from the core network 10 to the contents of the Internet 30, the PDN 20 is transferred to the Internet 30.
  • the Internet 30 is a wide area data communication network formed by connecting a plurality of networks.
  • a PDN 20 and an ISP network 40 are connected to the Internet 30.
  • contents that can be used not only by the mobile stations 400 and 400 a but also by general-purpose devices such as computers are disclosed by packet communication.
  • the ISP network 40 is a communication network managed by an internet service provider.
  • An RNC 200, a radio base station 300, and the Internet 30 are connected to the ISP network 40.
  • the access from the radio base station 300 is transferred to the RNC 200 or the Internet 30 according to the destination.
  • the packet switch 100 and the circuit switch 100 a are switches provided in the core network 10.
  • the packet switch 100 processes PS calls acquired from the RNCs 200 and 200a. For example, the packet switch 100 relays packet communication from the mobile station 400 to the PDN 20.
  • the circuit switch 100a processes CS calls acquired from the RNCs 200 and 200a. For example, the circuit switch 100a relays voice communication from the mobile station 400 to the mobile station 400a.
  • the RNCs 200 and 200a are communication devices that control radio base stations under their control.
  • the RNC 200 is connected to the core network 10, the ISP network 40, and the radio base station 300b.
  • the RNC 200 controls communication to the core network 10 via the radio base stations 300 and 300b.
  • the RNC 200a is connected to the core network 10 and the radio base station 300a.
  • the RNC 200a controls communication to the core network 10 via the radio base station 300a.
  • the wireless base stations 300, 300a, and 300b are wireless communication devices that can wirelessly communicate with mobile stations within their own radio wave reach (cell).
  • the radio base station 300 is a radio base station that forms a small cell (for example, a femto cell) that covers a specific indoor area, and the radio base stations 300a and 300b are radio base stations that form a macro cell.
  • the radio base station 300 is connected to the ISP network 40.
  • the radio base station 300a is connected to the RNC 200a.
  • the radio base station 300b is connected to the RNC 200.
  • the mobile stations 400 and 400a are wireless terminal devices that can wirelessly communicate with the wireless base stations 300, 300a, and 300b.
  • the mobile stations 400 and 400a are, for example, mobile phones.
  • it is assumed that the mobile station 400 is located in a cell formed by the radio base station 300, and the mobile station 400a is located in a cell formed by the radio base station 300a.
  • FIG. 3 is a diagram illustrating the functions of the packet switch and the RNC according to the first embodiment. 3 shows the module configuration of the RNC 200, the RNC 200a can also be realized by the same module configuration as the RNC 200.
  • the packet switch 100 includes a subscriber information management unit 110, an Iu communication unit 120, and a control unit 130.
  • the subscriber information management unit 110 manages information (subscriber information) about the mobile stations 400 and 400a that are subscribers of the mobile communication network.
  • the subscriber information management unit 110 operates a subscriber information database (not shown) such as a VLR (Visitor Location Register) or an HLR (Home Location Register) provided in the core network 10, Acquire and update subscriber information.
  • the subscriber information includes identifiers and current positions of the mobile stations 400 and 400a, contract details, information used for authentication and concealment processing, and the like.
  • the Iu communication unit 120 communicates with the RNCs 200 and 200a.
  • the control unit 130 controls the overall behavior of the packet switch 100.
  • the control unit 130 includes a call control unit 131 and an authentication concealment processing unit 132.
  • the call control unit 131 receives a connection request from the RNCs 200 and 200a and controls the PS call.
  • the authentication concealment processing unit 132 receives a connection request from the mobile stations 400 and 400a, acquires authentication concealment information from the subscriber information management unit 110, and performs authentication of the mobile stations 400 and 400a. In addition, the authentication concealment processing unit 132 controls to transmit necessary authentication concealment information to the RNCs 200 and 200a.
  • the RNC 200 includes an Iu communication unit 210, an Iub communication unit 220, and a control unit 230.
  • the Iu communication unit 210 communicates with the packet switch 100 regarding the PS call.
  • the Iu communication unit 210 communicates with the circuit switch 100a regarding CS calls.
  • the Iub communication unit 220 communicates with the radio base stations 300 and 300b.
  • the control unit 230 controls the overall behavior of the RNC 200.
  • the control unit 230 includes an authentication concealment processing unit 231.
  • the authentication concealment processing unit 231 uses the authentication concealment information acquired from the packet switch 100 for concealment (prevention of interception) and integrity assurance (detection of tampering) with respect to communication contents between the mobile stations 400 and 400a. Apply cryptographic processing. Further, the authentication and concealment processing unit 231 transmits information used for the authentication and concealment processing to the radio base stations 300 and 300b in response to a request from the radio base stations 300 and 300b.
  • FIG. 4 is a diagram illustrating functions of the radio base station according to the first embodiment.
  • the radio base station 300 includes an Iub communication unit 310, an Internet communication unit 320, a radio communication unit 330, a connection management unit 340, an authentication and concealment processing unit 350, and a control unit 360.
  • the connection management unit 340, the authentication and concealment processing unit 350, and the control unit 360 correspond to the communication control unit 4a in FIG.
  • the Iub communication unit 310 communicates with the RNC 200.
  • the internet communication unit 320 communicates with the internet 30.
  • the Internet communication unit 320 appropriately converts the data transmission format on the Internet 30 and the data transmission format on the mobile communication network.
  • the wireless communication unit 330 performs wireless communication with the mobile station 400.
  • the connection management unit 340 determines, based on an instruction from the control unit 360, whether the access from the mobile station 400 received by the wireless communication unit 330 is transmitted to the core network 10 side or the Internet 30 side.
  • the access content is output to the Iub communication unit 310.
  • the access content is output to the authentication and concealment processing unit 350.
  • the authentication concealment processing unit 350 terminates the access acquired from the connection management unit 340. That is to say, the authentication and concealment processing unit 350 uses the authentication and concealment information acquired from the control unit 360 to cancel the encryption processing applied to the access. Then, the authentication and concealment processing unit 350 outputs the PS call access to the Internet communication unit 320.
  • the control unit 360 controls the overall behavior of the radio base station 300.
  • the control unit 360 includes a wireless link control unit 361, an authentication confidential information acquisition unit 362, and a connection destination determination unit 363.
  • the radio link control unit 361 controls a radio link set between the radio communication unit 330 and the mobile station 400.
  • the authentication confidential information acquisition unit 362 requests the RNC 200 to acquire authentication confidential information. Then, the authentication confidential information acquisition unit 362 outputs the acquired authentication confidential information to the authentication confidential processing unit 350.
  • the connection destination determination unit 363 determines whether the call type is a CS call or a PS call based on the connection request from the mobile station 400 received by the wireless communication unit 330. Then, the connection destination determination unit 363 instructs the connection management unit 340 about the destination of access to be acquired from the mobile station 400 thereafter, according to the call type.
  • FIG. 5 is a diagram illustrating a data structure of a connection request according to the first embodiment.
  • the connection request shown in FIG. 5 is first transmitted to the radio base station 300 when the mobile station 400 performs voice communication or packet communication.
  • the connection request includes at least Message Type, Initial UE identity, and Establishment cause.
  • Message Type is a predetermined bit string indicating that the message type is a connection request.
  • Initial UE identity is an identifier for identifying the mobile station 400.
  • Establishment cause is a bit string indicating the cause of the connection request. In Establishment cause, at least a different bit string is set for voice communication and packet communication.
  • the radio base station 300 can determine whether a call requested by the mobile station 400 thereafter is a CS call or a PS call by referring to Establishment cause included in the connection request.
  • FIG. 6 is a diagram illustrating a flow of initial access according to the first embodiment.
  • the mobile station 400 accesses the radio base station 300 for the first time after the power is turned on.
  • the process illustrated in FIG. 6 will be described in order of step number.
  • Step S111 (Common CH Synchronization)
  • the mobile station 400 and the radio base station 300 synchronize a common channel between them.
  • Step S112 (RRC Connection Request)
  • the mobile station 400 requests the RNC 200 to connect the RRC layer.
  • Step S113 (Radio Link Setup)
  • the RNC 200 requests the radio base station 300 to set up a radio link used for communication with the mobile station 400.
  • Step S114 (Radio Link Setup Confirm)
  • the radio base station 300 sets a radio link used for communication with the mobile station 400 and notifies the RNC 200 of the completion of the setup.
  • Step S115 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S116 (DCH Layer 1 Synchronization Establishment)
  • the mobile station 400 and the radio base station 300 synchronize a dedicated channel (DCH: Dedicated CHannel) of layer 1 (physical layer) between them.
  • DCH Dedicated CHannel
  • Step S117 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S118 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a control signal (Location Updating Request) for registering its own location.
  • Step S119 SCCP establishment
  • SCCP Signaling Connection Control Part
  • Step S120 (Location Updating Request)
  • the RNC 200 requests the packet switch 100 for a control signal for registering its own location.
  • Step S121 (Authentication Request)
  • the packet switch 100 accesses a VLR or HLR (not shown) in the core network 10 and acquires authentication confidential information used for authentication processing and encryption processing. Then, the packet switch 100 transmits a part of the acquired authentication confidential information to the mobile station 400.
  • Step S122 (Authentication Response)
  • the mobile station 400 verifies the validity of the packet switch 100 using the information received from the packet switch 100. Then, the mobile station 400 generates response information and transmits it to the packet switch 100.
  • the packet switch 100 verifies the validity of the mobile station 400 using the response information received from the mobile station 400.
  • FIG. 7 is a diagram (continuation) illustrating the flow of initial access according to the first embodiment.
  • the process shown in FIG. 7 is executed following the process shown in FIG. In the following, the process illustrated in FIG. 7 will be described in order of step number.
  • Step S123 (Security Mode Command)
  • the packet switch 100 requests the RNC 200 to perform encryption processing for concealing communication contents and ensuring integrity.
  • Step S124 (Security Mode Command)
  • the RNC 200 instructs the mobile station 400 to start communication content encryption processing. At this time, the RNC 200 also transmits various parameters used for encryption processing to the mobile station 400.
  • Step S125 (Security Mode Complete)
  • the mobile station 400 notifies the RNC 200 that the encryption processing of the communication content is started.
  • Step S126 (Security Mode Complete)
  • the RNC 200 reports to the packet switch 100 that the encryption processing of communication contents has started.
  • Step S127 (Location Update Accept)
  • the packet switch 100 accesses a VLR (not shown) in the core network 10 and registers the current location of the mobile station 400. Then, the packet switch 100 notifies the mobile station 400 that the current position has been updated.
  • Step S128 (TMUI Relocation Complete)
  • the mobile station 400 notifies the packet switch 100 that the update of the current location has been confirmed.
  • the mobile station 400 accesses a radio base station (radio base station 300) that can communicate at that time.
  • mutual validity is verified between the mobile station 400 and the packet switch 100, and encryption of communication contents is started between the mobile station 400 and the RNC 200.
  • FIG. 8 is a schematic diagram illustrating a method for generating an authentication vector according to the first embodiment.
  • the authentication vector generation process shown in FIG. 8 is executed on the core network 10 side during the first authentication process after the mobile station 400 is activated.
  • a parameter AMF Authentication and key agreement Management Field
  • a secret key K shared in advance between the mobile station 400 and the core network 10 is prepared.
  • the generator automatically generates SQN (Sequence Number) and RAND (RANDom challenge).
  • a MAC Message Authentication Code
  • AMF Access Management Function
  • SQN Session Management Function
  • K Session Management Function
  • RAND Retrieval
  • a message XRES eXpected RESponse
  • K Key
  • CK Cipher Key
  • IK Integrity Key
  • authentication vector ⁇ RAND, XRES, CK, IK, AUTH> is generated as authentication confidential information.
  • AUTH ⁇ SQN + AK, AMF, MAC> (here, “+” is used in the meaning of exclusive OR).
  • RAND and AUTH are transmitted from the core network 10 to the mobile station 400 (step S119).
  • FIG. 9 is a schematic diagram illustrating a user authentication method according to the first embodiment.
  • the authentication process shown in FIG. 9 is executed by the mobile station 400 during the first authentication process after the mobile station 400 is activated.
  • a secret key K shared in advance with the core network 10 is prepared.
  • RAND, SQN + AK, AMF, and MAC are received from the core network 10.
  • AK is generated from RAND based on the algorithm f5
  • SQN is generated by calculating the exclusive OR of SQN + AK and AK.
  • XMAC eXpected Message Authentication Code
  • a message RES (RESponse) is generated from K and RAND based on the algorithm f2
  • a key CK is generated based on the algorithm f3
  • a key IK is generated based on the algorithm f4.
  • the MAC received from the core network 10 is compared with the generated XMAC, and if both match, the validity of the core network 10 is confirmed. Thereafter, the generated RES is transmitted from the mobile station 400 to the core network 10 (step S120 above).
  • the RES received from the mobile station 400 is compared with the generated XRES, and if both match, the legitimacy of the mobile station 400 is confirmed. Thereby, mutual authentication between the mobile station 400 and the core network 10 is completed.
  • the key CK used for data concealment (prevention of interception) and the key IK used for data integrity assurance (detection of tampering) are shared between the mobile station 400 and the core network 10. Is done.
  • FIG. 10 is a schematic diagram illustrating the data concealment method according to the first embodiment.
  • a KEYSTREAM block is generated from COUNT-C, BEARER, DIRECTION, LENGTH, and CK based on algorithm f8. Then, an exclusive OR of the transmission data and the generated KEYSTREAM block is calculated. The bit string thus obtained is transmitted as encrypted data from the transmission side to the reception side.
  • COUNT-C is a 32-bit sequence number that is incremented in common on the transmission side and the reception side.
  • BEARER is a 5-bit identification number that identifies a radio bearer.
  • DIRECTION is a bit indicating the direction of communication.
  • LENGTH is a 16-bit numerical value indicating the size of one block.
  • CK is a secret key shared between the transmission side and the reception side by the method shown in FIGS.
  • a KEYSTREAM block is generated from COUNT-C, BEARER, DIRECTION, LENGTH, and CK based on algorithm f8. Then, an exclusive OR of the received encrypted data and the generated KEYSTREAM block is calculated. The bit string obtained in this way is the original data.
  • FIG. 11 is a schematic diagram showing the integrity guarantee method according to the first embodiment.
  • MAC-I is generated from MESSAGE, COUNT-I, DIRECTION, FRESH, and IK based on algorithm f9. Then, MESSAGE and MAC-I are transmitted from the transmission side to the reception side.
  • MESSAGE is the content of the message whose integrity is to be guaranteed.
  • COUNT-I is a 32-bit sequence number that is incremented in common by the transmission side and the reception side.
  • DIRECTION is a bit indicating the direction of communication.
  • FRESH is a random 32-bit bit string notified from the core network 10 to the mobile station 400 in advance.
  • IK is an integrity key shared by the transmitting side and the receiving side by the method shown in FIGS.
  • XMAC-I is generated from MESSAGE, COUNT-I, DIRECTION, FRESH, and IK based on algorithm f9. Then, the MAC-I received from the transmission side is compared with the generated XMAC-I, and when both match, the integrity of the message is confirmed.
  • FIG. 12 is a flowchart illustrating a connection control procedure according to the first embodiment. This process is executed by the radio base station 300. In the following, the process illustrated in FIG. 12 will be described in order of step number.
  • Step S11 When the wireless communication unit 330 receives a connection request from the mobile station 400, the connection destination determination unit 363 suspends the transfer of the connection request to the RNC 200.
  • the connection destination determination unit 363 determines whether the call type requested by the mobile station 400 is a CS call or a PS call based on the connection request received in step S11. If it is determined that the call type is a PS call, the process proceeds to step S13. If it is determined that the call type is CS, the process proceeds to step S17.
  • connection management unit 340 terminates the connection request received in step S11 without transferring it to the RNC 200.
  • the authentication secret information acquisition unit 362 acquires the authentication secret information from the RNC 200 via the Iub communication unit 310.
  • the authentication concealment processing unit 350 receives the authentication concealment information acquired in step S14 from the authentication concealment information acquisition unit 362. Then, the authentication and concealment processing unit 350 performs authentication processing of the mobile station 400 using the authentication concealment information and starts encryption processing.
  • connection management unit 340 outputs the access (PDN access or Internet access) that the wireless communication unit 330 subsequently receives from the mobile station 400 to the authentication concealment processing unit 350.
  • the authentication concealment processing unit 350 cancels the encryption process performed for the access and replaces it with access to the Internet 30.
  • connection destination determination unit 363 releases the transfer suspension of the connection request received in Step S11.
  • the connection management unit 340 outputs a connection request to the Iub communication unit 310 (core network (CN) side).
  • connection management unit 340 outputs the access (voice access) that the wireless communication unit 330 subsequently receives from the mobile station 400 to the Iub communication unit 310 (core network (CN) side).
  • the radio base station 300 when it receives a connection request from the mobile station 400, it determines the call type. When the call type is a CS call, the radio base station 300 transfers access received from the mobile station 400 to the core network 10 thereafter. On the other hand, when the call type is a PS call, access received from the mobile station 400 is terminated and replaced with access to the Internet 30.
  • FIG. 13 is a diagram illustrating a flow of voice access according to the first embodiment.
  • the mobile station 400 performs voice communication with the mobile station 400a.
  • the process illustrated in FIG. 13 will be described in order of step number.
  • Step S131 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • radio base station 300 intercepts the content of the connection request, determines that the call type is a CS call, and transfers the connection request to RNC 200.
  • Step S132 (Radio Link Setup)
  • the RNC 200 requests the radio base station 300 to set up a radio link used for voice communication with the mobile station 400.
  • Step S133 (Radio Link Setup Confirm)
  • the radio base station 300 sets a radio link used for voice communication with the mobile station 400, and notifies the RNC 200 of the completion of setting.
  • Step S134 RRC Connection Setup
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S135 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 300 synchronize the dedicated channel of layer 1 (physical layer) between them.
  • Step S136 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S137 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a control signal (CM Service Request) for call connection.
  • Step S138 SCCP establishment
  • the RNC 200 and the circuit switch 100a establish an SCCP connection for transmitting control information such as authentication confidential information between the RNC 200 and the circuit switch 100a according to the SCCP protocol.
  • Step S139 (CM Service Request)
  • the RNC 200 requests the circuit switch 100a for a control signal for call connection.
  • Step S140 Authentication Concealment
  • the mobile station 400 and the circuit switch 100a authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S141 (Setup Request)
  • the mobile station 400 issues a CS call to the circuit switch 100a using the established RRC connection.
  • Step S142 (Call Proceeding)
  • the circuit switch 100a notifies the mobile station 400 that the CS call has been accepted.
  • Step S143 (Bearer setting) The mobile station 400 and the circuit switch 100a set a bearer (logical signal transmission path) for voice communication between them.
  • Step S144 (Alert) The circuit switch 100a notifies the mobile station 400 that it has started calling the mobile station 400a that is the other party.
  • Step S145 (Connect) The circuit switch 100a notifies the mobile station 400 that the mobile station 400a that is the other party of the call has accepted the CS call (responded to the call).
  • Step S146 (Conn ACK) The mobile station 400 notifies the circuit switch 100a that it has confirmed the establishment of a call connection.
  • the radio base station 300 intercepts the connection request from the mobile station 400 and determines the call type. If it is determined that the call type is a CS call, the radio base station 300 relays subsequent voice access from the mobile station 400 to the core network 10. At this time, the radio base station 300 does not need to intercept the access content.
  • FIG. 14 is a diagram illustrating a flow of packet access according to the first embodiment.
  • the mobile station 400 accesses the content of the PDN 20 or the content of the Internet 30.
  • the process illustrated in FIG. 14 will be described in order of step number.
  • Step S151 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • radio base station 300 intercepts the content of the connection request, determines that the call type is a PS call, and terminates the connection request without transferring it to RNC 200.
  • Step S152 (Radio Link Setup)
  • the radio base station 300 sets a radio link used for packet communication with the mobile station 400.
  • Step S153 (RRC Connection Setup)
  • the radio base station 300 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S154 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 300 synchronize the dedicated channel of layer 1 (physical layer) between them.
  • Step S155 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed. However, the radio base station 300 terminates this message without transferring it to the RNC 200.
  • Step S156 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a control signal (Service Request) for call connection. However, the radio base station 300 terminates this message without transferring it to the RNC 200.
  • Step S157 (Request for Authentication Confidential Information)
  • the radio base station 300 requests the RNC 200 for authentication confidential information used for authentication processing and encryption processing.
  • Step S158 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the radio base station 300. Note that the RNC 200 acquires the authentication confidential information from the core network 10 when it does not hold valid authentication confidential information about the mobile station 400.
  • Step S159 (Authentication Concealment)
  • the mobile station 400 and the radio base station 300 authenticate each other using the authentication concealment information acquired in step S158.
  • the mobile station 400 and the radio base station 300 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S160 (Activate PDP Context Request)
  • the mobile station 400 notifies the RNC 200 of an activation request for packet communication. However, the radio base station 300 terminates this message without transferring it to the RNC 200.
  • Step S161 (Bearer setting) The mobile station 400 and the radio base station 300 set a bearer (logical signal transmission path) for packet communication between them.
  • Step S162 (Activate PDP Context Accept) The radio base station 300 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S163 (HTTP Request)
  • the mobile station 400 transmits an HTTP (HyperText Transfer Protocol) request using the established call connection.
  • the radio base station 300 cancels the encryption process applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the Internet 30.
  • the radio base station 300 intercepts the connection request from the mobile station 400 and determines the call type. If it is determined that the call type is a PS call, the radio base station 300 acquires the authentication concealment information from the RNC 200 and performs authentication concealment processing with the mobile station 400 in place of the RNC 200. Then, the radio base station 300 terminates the subsequent HTTP request from the mobile station 400 and replaces it with an HTTP request to the Internet 30.
  • FIG. 15 is a diagram showing a flow of incoming voice calls according to the first embodiment.
  • the mobile station 400a calls the mobile station 400 in a state where a PS call connection is established between the mobile station 400 and the radio base station 300. That is, the process shown in FIG. 15 is executed after the process shown in FIG. In the following, the process illustrated in FIG. 15 will be described in order of step number.
  • Step S171 The circuit switch 100a requests the RNC 200 to call the mobile station 400.
  • Step S172 (Paging Type1)
  • the RNC 200 requests the radio base station 300 to call the mobile station 400.
  • Step S173 (Paging Type 2)
  • the radio base station 300 requests the mobile station 400 to add a CS call connection while maintaining an existing PS call connection.
  • Step S174 (RRC Connection Request)
  • the radio base station 300 transmits a new connection request of the RRC layer to the RNC 200.
  • Step S175 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of a layer 3 (network layer) response message as a response to the call request in step S173.
  • the radio base station 300 terminates this message without transferring it to the RNC 200.
  • Step S176 (Radio Link Setup)
  • the RNC 200 requests the radio base station 300 to set up a radio link used for voice communication with the mobile station 400.
  • Step S177 (Radio Link Setup Confirm)
  • the radio base station 300 sets a radio link used for voice communication with the mobile station 400 and notifies the RNC 200 of the completion of the setting.
  • Step S178 (RRC Connection Setup)
  • the RNC 200 notifies the radio base station 300 of establishment of an RRC connection.
  • Step S179 (RRC Connection Setup Complete)
  • the radio base station 300 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S180 (Paging Response)
  • the radio base station 300 transmits a layer 3 (network layer) response message to the RNC 200 as a response to the call request in step S172.
  • Step S181 (Paging Response)
  • the RNC 200 transmits a layer 3 (network layer) response message to the circuit switch 100a as a response to the call request in step S171.
  • Step S182 (Authentication Concealment)
  • the RNC 200 and the circuit switch 100a authenticate each other.
  • Step S183] (Setup)
  • the circuit switch 100a notifies the mobile station 400 of an incoming CS call.
  • FIG. 16 is a diagram (continued) illustrating the flow of voice incoming calls according to the first embodiment. The process shown in FIG. 16 is executed following the process shown in FIG. In the following, the process illustrated in FIG. 16 will be described in order of step number.
  • Step S185 (RAB Assignment Request)
  • the circuit switch 100a requests the RNC 200 to set up a bearer (logical signal transmission path) for radio communication of the mobile station 400.
  • Step S186 (Radio Link Reconfiguration Prepare)
  • the RNC 200 instructs the radio base station 300 to prepare for radio link reconfiguration (change of radio link settings for adding a CS call).
  • Step S187 (Radio Link Reconfiguration Ready)
  • the radio base station 300 notifies the RNC 200 of the completion of preparation for radio link reconfiguration.
  • Step S188 (Radio Link Reconfiguration)
  • the RNC 200 instructs the radio base station 300 to perform radio link reconfiguration.
  • Step S189 (Radio Bearer Setup)
  • the RNC 200 requests the mobile station 400 to set a bearer (logical signal transmission path) in the radio section.
  • Step S190 (Radio Bearer Setup Complete)
  • the mobile station 400 sets a radio bearer and notifies the RNC 200 of the setting completion.
  • Step S191 (RAB Assignment Response)
  • the RNC 200 notifies the circuit switch 100a of completion of bearer setting for radio communication of the mobile station 400.
  • Step S192 (Alert)
  • the mobile station 400 notifies the circuit switch 100a that the mobile station 400 is waiting to receive a CS call (being called).
  • Step S193 (Connect) The mobile station 400 notifies the circuit switch 100a that the CS call has been accepted (responded to the call).
  • Step S194 (Conn ACK) The circuit switch 100a notifies the mobile station 400 that the establishment of the call connection has been confirmed.
  • the radio base station 300 requests the mobile station 400 to add a CS call when there is an incoming voice call to the mobile station 400 while the mobile station 400 is performing PDN access or Internet access. To do. On the other hand, since there is no call connection to the core network 10, a new call connection is requested. Then, the radio base station 300 relays subsequent voice access from the core network 10 to the mobile station 400.
  • FIG. 17 is a diagram illustrating an access route according to the first embodiment.
  • the radio base station 300 acquires voice access from the mobile station 400
  • the radio base station 300 transfers the voice access to the core network 10 managed by the mobile communication carrier.
  • PDN access or Internet access is acquired from the mobile station 400
  • the access is terminated and output to the Internet 30 side.
  • the PDN access is transferred from the Internet 30 to the PDN 20.
  • the mobile station 400 may access in accordance with the rules with the mobile communication carrier. That is, it seems to the mobile station 400 that all accesses are made to the core network 10. However, PDN access and Internet access (PS call access) are automatically transferred to the Internet 30 by the radio base station 300. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400.
  • PDN access and Internet access PS call access
  • the system configuration of the second embodiment is the same as the system configuration of the first embodiment shown in FIG.
  • the radio base station according to the second embodiment can be realized by the same module configuration as that of the radio base station 300 according to the first embodiment shown in FIG.
  • the specific connection control method of the connection destination determination unit 363 is different.
  • 2nd Embodiment is described using the same code
  • FIG. 18 is a diagram illustrating a data structure of a PS activation request according to the second embodiment.
  • the PS activation request shown in FIG. 18 is transmitted from the mobile station 400 to the packet switch 100 when performing packet communication after the RRC connection is established between the mobile station 400 and the core network 10.
  • the PS activation request includes at least Protocol discriminator, Transaction identifier, and Protocol configuration options.
  • Protocol discriminator is an identifier indicating a communication protocol used for packet communication between the mobile station 400 and the core network 10.
  • Transaction identifier is an identifier for identifying the current communication transaction.
  • Protocol configuration options is a value indicating option information related to a communication protocol used in the external network in the case of packet communication involving access to an external network such as the Internet 30.
  • the radio base station 300 can determine whether the access type is PDN access or Internet access by referring to Protocol configuration options included in the PS activation request.
  • FIG. 19 is a flowchart illustrating a connection control procedure according to the second embodiment. This process is executed by the radio base station 300. In the following, the process illustrated in FIG. 19 will be described in order of step number.
  • Step S21 When the wireless communication unit 330 receives a connection request from the mobile station 400, the connection management unit 340 outputs the connection request to the Iub communication unit 310 (core network (CN) side). Thereafter, the connection management unit 340 relays a control signal between the radio communication unit 330 and the Iub communication unit 310, and establishes an RRC connection between the mobile station 400 and the RNC 200.
  • the connection management unit 340 relays a control signal between the radio communication unit 330 and the Iub communication unit 310, and establishes an RRC connection between the mobile station 400 and the RNC 200.
  • the authentication confidential information acquisition unit 362 acquires the authentication confidential information from the RNC 200 via the Iub communication unit 310.
  • the connection destination determination unit 363 suspends the transfer of the PS activation request received from the mobile station 400 to the RNC 200. Then, the connection destination determination unit 363 intercepts the content of the PS activation request using the authentication concealment information acquired in step S22, and determines whether the access type is PDN access or Internet access. If it is determined that the access type is Internet access, the process proceeds to step S24. If the access type is determined to be PDN access, the process proceeds to step S26.
  • connection management unit 340 terminates the received PS activation request without transferring it to the RNC 200. Then, the connection management unit 340 disconnects the RRC connection between the RNC 200 and the radio base station 300.
  • connection management unit 340 outputs the access (Internet access) that the wireless communication unit 330 subsequently receives from the mobile station 400 to the authentication concealment processing unit 350.
  • the authentication concealment processing unit 350 cancels the encryption process performed for the access and replaces it with access to the Internet 30.
  • connection management unit 340 outputs the access (voice access and PDN access) that the wireless communication unit 330 subsequently receives from the mobile station 400 to the Iub communication unit 310 (core network (CN) side).
  • the radio base station 300 determines the access type.
  • the access type is PDN access
  • the radio base station 300 transfers access received from the mobile station 400 to the core network 10 thereafter.
  • the access type is Internet access
  • subsequent access received from the mobile station 400 is terminated and replaced with access to the Internet 30.
  • the message flow during PDN access and Internet access by the mobile station 400 will be described.
  • the message flow for voice access is the same as that of the first embodiment shown in FIG.
  • FIG. 20 is a diagram illustrating a flow of PDN access according to the second embodiment. Here, it is assumed that the mobile station 400 accesses the content of the PDN 20. In the following, the process illustrated in FIG. 20 will be described in order of step number.
  • Step S211 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • the radio base station 300 transfers the connection request to the RNC 200 without intercepting the content of the connection request.
  • Step S212 (Radio Link Setup)
  • the RNC 200 requests the radio base station 300 to set up a radio link used for packet communication with the mobile station 400.
  • Step S213 (Radio Link Setup Confirm)
  • the radio base station 300 sets a radio link used for packet communication with the mobile station 400, and notifies the RNC 200 of the completion of setting.
  • Step S214 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S215 (DCH Layer 1 Synchronization Established)
  • the mobile station 400 and the radio base station 300 synchronize layer 1 (physical layer) dedicated channels.
  • Step S216 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S217 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a logical transmission path setting control signal (Service Request).
  • Step S218 The RNC 200 and the packet switch 100 establish an SCCP connection for transmitting control information such as authentication concealment information between the RNC 200 and the packet switch 100 according to a signal connection control unit (SCCP: Signaling Connection Control Part) protocol. Establish.
  • SCCP Signaling Connection Control Part
  • Step S219 (Service Request)
  • the RNC 200 requests the packet switch 100 to set up a logical transmission path.
  • Step S220 Authentication Concealment
  • the mobile station 400 and the packet switch 100 authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S221 (Request for Authentication Confidential Information)
  • the radio base station 300 requests the RNC 200 for authentication confidential information used for authentication processing and encryption processing.
  • Step S222 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the radio base station 300.
  • FIG. 21 is a diagram (continued) illustrating the flow of PDN access according to the second embodiment.
  • the process shown in FIG. 21 is executed following the process shown in FIG. In the following, the process illustrated in FIG. 21 will be described in order of step number.
  • Step S223 (Active PDP Context Request)
  • the mobile station 400 transmits a packet communication activation request to the packet switch 100.
  • the radio base station 300 intercepts the content of the activation request using the authentication confidential information acquired in step S222. Then, it is determined from the content of the activation request that the access type is PDN access, and the activation request is transferred to the RNC 200.
  • Step S224 (Bearer setting) The mobile station 400 and the packet switch 100 set up a bearer (logical signal transmission path) for packet communication between them.
  • Step S225 (Activate PDP Context Accept) The packet switch 100 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S226 (HTTP Request)
  • the mobile station 400 transmits an HTTP request to the packet switch 100 using the established call connection.
  • the packet switch 100 cancels the encryption processing applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the PDN 20.
  • the radio base station 300 acquires authentication confidential information from the RNC 200 and intercepts the access contents. If it is determined that the access is PDN access, the radio base station 300 continues to relay packet communication between the mobile station 400 and the core network 10.
  • step S221 the radio base station 300 requests only the minimum information necessary for descrambling to the RNC 200, and in step S222, the RNC 200 transmits only the requested information to the radio base station 300. Also good.
  • FIG. 22 is a diagram illustrating the flow of Internet access according to the second embodiment.
  • the mobile station 400 accesses content on the Internet 30.
  • the first half of the internet access flow is the same as in the case of PDN access.
  • the process shown in FIG. 22 is executed after the process shown in FIG. In the following, the process illustrated in FIG. 22 will be described in order of step number.
  • Step S231 (Active PDP Context Request)
  • the mobile station 400 transmits a packet communication activation request to the packet switch 100.
  • the radio base station 300 intercepts the contents of the activation request using the authentication confidential information acquired in step S222. Then, it is determined from the content of the activation request that the access type is Internet access, and the activation request is terminated without being transferred to the RNC 200.
  • Step S232 (Deactivate PDP Context Request)
  • the radio base station 300 requests the packet switch 100 to deactivate packet communication.
  • Step S233 (Deactivate PDP Context Accept)
  • the packet switch 100 deactivates packet communication and notifies the radio base station 300 of deactivation.
  • Step S234 (RRC Connection Release)
  • the RNC 200 requests the radio base station 300 to release the RRC connection.
  • [Step S235] (RRC Connection Release Complete)
  • the radio base station 300 releases (disconnects) the RRC connection and notifies the RNC 200 of the release completion.
  • Step S236 SCCP Disconnect
  • the RNC 200 and the packet switch 100 disconnect the SCCP connection between them according to the SCCP protocol.
  • Step S237 Radio Bearer Setup
  • the radio base station 300 requests the mobile station 400 to set a bearer (logical signal transmission path) in the radio section.
  • Step S238 (Radio Bearer Setup Complete)
  • the mobile station 400 sets a radio bearer and notifies the radio base station 300 of the completion of the setting.
  • Step S239 (Activate PDP Context Accept)
  • the radio base station 300 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S240 (HTTP Request)
  • the mobile station 400 transmits an HTTP request using the established call connection.
  • the radio base station 300 cancels the encryption process applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the Internet 30.
  • the radio base station 300 acquires authentication confidential information from the RNC 200 and intercepts the access contents. If it is determined that the access is Internet access, the radio base station 300 disconnects the connection on the core network 10 side. Then, subsequent HTTP requests from the mobile station 400 are terminated and replaced with HTTP requests to the Internet 30.
  • connection on the core network 10 side is maintained until the Internet access by the mobile station 400 is completed, instead of performing the disconnection processing in the above steps S232 to S236 after it is determined that the access type is Internet access. Also good.
  • FIG. 23 is a diagram illustrating an access route according to the second embodiment.
  • the radio base station 300 acquires voice access or PDN access from the mobile station 400
  • the radio base station 300 transfers the voice access or the PDN access to the core network 10 managed by the mobile communication carrier.
  • the access is terminated and output to the Internet 30 side.
  • the PDN access is transferred from the core network 10 to the PDN 20.
  • the mobile station 400 may access in accordance with the rules with the mobile communication carrier. That is, it seems to the mobile station 400 that all accesses are made to the core network 10. However, Internet access is automatically transferred to the Internet 30 by the radio base station 300. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400.
  • the mobile communication carrier can guarantee a communication quality of a certain level or more for the PDN access.
  • an operation of prohibiting packet inflow from the Internet 30 to the PDN 20 is also possible.
  • the system configuration of the third embodiment is the same as the system configuration of the first embodiment shown in FIG.
  • the radio base station according to the third embodiment can be realized by the same module configuration as that of the radio base station 300 according to the first embodiment shown in FIG.
  • the specific connection control method of the connection destination determination unit 363 is different.
  • 3rd Embodiment is described using the same code
  • FIG. 24 is a flowchart illustrating a connection control procedure according to the third embodiment. This process is executed by the radio base station 300. In the following, the process illustrated in FIG. 24 will be described in order of step number.
  • Step S31 When the wireless communication unit 330 receives a connection request from the mobile station 400, the connection management unit 340 outputs the connection request to the Iub communication unit 310 (core network (CN) side). Thereafter, the connection management unit 340 relays a control signal between the radio communication unit 330 and the Iub communication unit 310, and establishes an RRC connection between the mobile station 400 and the RNC 200.
  • the connection management unit 340 relays a control signal between the radio communication unit 330 and the Iub communication unit 310, and establishes an RRC connection between the mobile station 400 and the RNC 200.
  • connection destination determination unit 363 obtains a connection destination instruction from the RNC 200 via the Iub communication unit 310.
  • the authentication secret information acquisition unit 362 acquires the authentication secret information from the RNC 200 via the Iub communication unit 310.
  • connection destination determination unit 363 determines whether connection to the Internet 30 is instructed by the connection destination instruction acquired in step S32. If connection to the Internet 30 is instructed, the process proceeds to step S35. If connection to the core network 10 is instructed, the process proceeds to step S37.
  • connection management unit 340 disconnects the RRC connection between the RNC 200 and the radio base station 300.
  • connection management unit 340 outputs the access that the wireless communication unit 330 subsequently receives from the mobile station 400 to the authentication concealment processing unit 350.
  • the authentication concealment processing unit 350 uses the authentication concealment information acquired in step S ⁇ b> 33 to cancel the encryption processing performed for access and replace it with access to the Internet 30.
  • the connection management unit 340 outputs the access that the wireless communication unit 330 subsequently receives from the mobile station 400 to the Iub communication unit 310 (core network (CN) side).
  • the radio base station 300 acquires the connection destination instruction from the core network 10 after the RNC 200 and the mobile station 400 establish the RRC connection.
  • the radio base station 300 acquires an instruction to set the connection destination as the core network 10
  • the radio base station 300 transfers access received from the mobile station 400 to the core network 10 thereafter.
  • the instruction to set the connection destination to the Internet 30 is acquired, the access received from the mobile station 400 is terminated and replaced with the access to the Internet 30.
  • the packet switch 100 can determine the connection destination based on the state of packet inflow into the core network 10 and the subscriber information of the mobile station 400. For example, the packet switch 100 may instruct connection to the core network 10 when there is little packet inflow to the core network 10, and instruct connection to the Internet 30 when there is much packet inflow. In addition, when the mobile station 400 is a terminal that has a special contract for packet communication, it may be possible to instruct connection to the core network 10 even when there is a large amount of packets flowing into the core network 10.
  • the message flow during PDN access and Internet access by the mobile station 400 will be described.
  • the message flow for voice access is the same as that of the first embodiment shown in FIG.
  • FIG. 25 is a diagram illustrating a flow of packet access according to the third embodiment.
  • the mobile station 400 accesses the content of the PDN 20 or the content of the Internet 30.
  • the process illustrated in FIG. 25 will be described in order of step number.
  • Step S311 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • the radio base station 300 transfers the connection request to the RNC 200 without intercepting the content of the connection request.
  • Step S312 (Radio Link Setup)
  • the RNC 200 requests the radio base station 300 to set up a radio link used for packet communication with the mobile station 400.
  • Step S313 (Radio Link Setup Confirm)
  • the radio base station 300 sets a radio link used for packet communication with the mobile station 400, and notifies the RNC 200 of the completion of setting.
  • Step S314 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S315 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 300 synchronize the dedicated channel of the layer 1 (physical layer) between them.
  • Step S316 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S317 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a logical transmission path setting control signal (Service Request).
  • Step S318 SCCP establishment
  • the RNC 200 and the packet switch 100 establish an SCCP connection for transmitting control information such as authentication concealment information between them according to the SCCP protocol.
  • Step S319 (Service Request)
  • the RNC 200 requests the packet switch 100 to set up a logical transmission path.
  • Step S320 Authentication Concealment
  • the mobile station 400 and the packet switch 100 authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S321 (Connection Destination Instruction) The packet switch 100 determines whether the connection destination of the radio base station 300 is the core network 10 or the Internet based on the packet inflow status into the core network 10 and the subscriber information about the mobile station 400. 30 is determined. Then, the packet switch 100 instructs the radio base station 300 as a connection destination.
  • Step S322 (Authentication Concealment Information Request)
  • the radio base station 300 requests the RNC 200 for authentication concealment information used for authentication processing and encryption processing.
  • Step S323 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the radio base station 300.
  • connection destination instructed in step S321 is the core network 10
  • the same processing as the PDN access of the second embodiment shown in FIG. 21 is executed.
  • the connection destination instructed in step S321 is the Internet 30
  • the same processing as the Internet access of the second embodiment shown in FIG. 22 is executed.
  • the radio base station 300 does not need to intercept the contents of the activation request from the mobile station 400.
  • the radio base station 300 acquires an instruction from the core network 10 as to whether the connection destination is the core network 10 or the Internet 30. To do.
  • the radio base station 300 relays the HTTP request from the mobile station 400 to the core network 10 when the core network 10 is a connection destination.
  • the HTTP request from the mobile station 400 is terminated and replaced with an HTTP request to the Internet 30.
  • FIG. 26 is a diagram illustrating an access route according to the third embodiment.
  • the radio base station 300 acquires voice access from the mobile station 400
  • the radio base station 300 transfers the voice access to the core network 10 managed by the mobile communication carrier.
  • PDN access or Internet access is acquired from the mobile station 400, it is output to either the core network 10 or the Internet 30 in response to an instruction from the core network 10.
  • the PDN access output to the core network 10 side is transferred from the core network 10 to the PDN 20.
  • the PDN access output to the Internet 30 side is transferred from the Internet 30 to the PDN 20.
  • the mobile station 400 may access in accordance with the rules with the mobile communication carrier. That is, it seems to the mobile station 400 that all accesses are made to the core network 10. However, the PDN access and the Internet access are transferred to the Internet 30 by the radio base station 300 in accordance with an instruction from the core network 10. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400.
  • FIG. 27 is a diagram illustrating a system configuration according to the fourth embodiment.
  • the communication system according to the fourth embodiment includes a core network 10, a PDN 20, an Internet 30, an ISP network 40, a packet switch 100, a circuit switch 100a, RNCs 200 and 200a, mobile stations 400 and 400a, radio base stations 500 and 500a, 500b and relay device 600.
  • the functions of the core network 10, the PDN 20, the Internet 30, the ISP network 40, the packet switch 100, the circuit switch 100a, the RNCs 200 and 200a, and the mobile stations 400 and 400a are as described in the first embodiment.
  • the radio base stations 500, 500a, and 500b are obtained by removing the connection control function from the radio base stations 300, 300a, and 300b of the first embodiment.
  • the radio base station 500 transfers all accesses from the mobile station 400 to the relay device 600.
  • the relay device 600 is obtained by mounting the connection control function of the radio base stations 500, 500a, and 500b described in the first embodiment on an independent communication device.
  • the relay device 600 is connected to the Internet 30, the ISP network 40, and the RNC 200.
  • the relay apparatus 600 transfers access received from the radio base station 500 via the ISP network 40 to the RNC 200 or terminates and replaces it with access to the Internet 30.
  • FIG. 28 is a diagram illustrating functions of the relay device according to the fourth embodiment.
  • the relay device 600 includes an RNC side communication unit 610, an Internet communication unit 620, a base station side communication unit 630, a connection management unit 640, an authentication concealment processing unit 650, and a control unit 660.
  • the connection management unit 640, the authentication and concealment processing unit 650, and the control unit 660 correspond to the communication control unit 4a in FIG.
  • the RNC side communication unit 610 communicates with the RNC 200.
  • the internet communication unit 620 communicates with the internet 30. At this time, the Internet communication unit 620 appropriately converts the data transmission format on the Internet 30 and the data transmission format on the mobile communication network.
  • the base station side communication unit 630 communicates with the radio base station 500.
  • the connection management unit 640 determines whether the access from the mobile station 400 received by the base station side communication unit 630 is sent to the core network 10 side or the Internet 30 side. To do.
  • the access content is output to the RNC side communication unit 610.
  • the access content is output to the authentication and concealment processing unit 650.
  • the authentication concealment processing unit 650 terminates the access acquired from the connection management unit 640. That is, the authentication / secret processing unit 650 uses the authentication / concealment information acquired from the control unit 660 to release the encryption processing performed for the access. Then, the authentication and concealment processing unit 650 outputs the PS call access to the Internet communication unit 620.
  • the control unit 660 controls the overall behavior of the relay device 600.
  • the control unit 660 includes an authentication confidential information acquisition unit 661 and a connection destination determination unit 662.
  • the authentication confidential information acquisition unit 661 requests the RNC 200 to acquire authentication confidential information. Then, the authentication confidential information acquisition unit 661 outputs the acquired authentication confidential information to the authentication confidential processing unit 650.
  • the connection destination determination unit 662 determines whether the call type is a CS call or a PS call based on the connection request from the mobile station 400 received by the base station side communication unit 630. Then, the connection destination determination unit 662 instructs the connection management unit 640 of an access destination to be acquired from the mobile station 400 thereafter according to the call type.
  • CS call communication voice access
  • PS call communication PDN access and Internet access
  • FIG. 29 is a diagram illustrating a flow of voice access according to the fourth embodiment.
  • the mobile station 400 performs voice communication with the mobile station 400a.
  • the process illustrated in FIG. 29 will be described in order of step number.
  • Step S411 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • relay device 600 intercepts the contents of the connection request, determines that the call type is a CS call, and transfers the connection request to RNC 200.
  • Step S412 (Radio Link Setup)
  • the RNC 200 requests the radio base station 500 to set up a radio link used for voice communication with the mobile station 400.
  • Step S413 (Radio Link Setup Confirm)
  • the radio base station 500 sets a radio link used for voice communication with the mobile station 400 and notifies the RNC 200 of the completion of the setup.
  • Step S414 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S415 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 500 synchronize the dedicated channel of the layer 1 (physical layer) between them.
  • Step S416 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S417 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a control signal (CM Service Request) for call connection.
  • Step S418 SCCP establishment
  • the RNC 200 and the circuit switch 100a establish an SCCP connection for transmitting control information such as authentication secret information between the RNC 200 and the circuit switch 100a.
  • Step S419 (CM Service Request)
  • the RNC 200 requests the circuit switch 100a for a control signal for call connection.
  • Step S420] (Authentication Concealment)
  • the mobile station 400 and the circuit switch 100a authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S421 (Setup Request)
  • the mobile station 400 issues a CS call to the circuit switch 100a using the established RRC connection.
  • Step S422 (Call Proceeding)
  • the circuit switch 100a notifies the mobile station 400 that the CS call has been accepted.
  • Step S423 (Bearer setting) The mobile station 400 and the circuit switch 100a set up a bearer (logical signal transmission path) for voice communication between them.
  • Step S424 (Alert) The circuit switch 100a notifies the mobile station 400 that it has started calling the mobile station 400a that is the other party.
  • Step S425 (Connect) The circuit switch 100a notifies the mobile station 400 that the mobile station 400a that is the other party of the call has accepted the CS call (responded to the call).
  • Step S426 (Conn ACK) The mobile station 400 notifies the circuit switch 100a that it has confirmed the establishment of a call connection.
  • the relay apparatus 600 intercepts the connection request from the mobile station 400 and determines the call type. If it is determined that the call type is a CS call, the relay device 600 relays subsequent voice access from the mobile station 400 to the core network 10. At this time, the relay apparatus 600 does not need to intercept the access content.
  • FIG. 30 is a diagram illustrating a flow of packet access according to the fourth embodiment.
  • the mobile station 400 accesses the content of the PDN 20 or the content of the Internet 30.
  • the process illustrated in FIG. 30 will be described in order of step number.
  • Step S431 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • relay device 600 intercepts the content of the connection request, determines that the call type is a PS call, and terminates the connection request without transferring it to RNC 200.
  • Step S432 (Radio Link Setup)
  • the relay apparatus 600 requests the radio base station 500 to set up a radio link used for packet communication with the mobile station 400.
  • Step S433 (Radio Link Setup Confirm)
  • the radio base station 500 sets a radio link used for packet communication with the mobile station 400 and notifies the relay apparatus 600 of the completion of the setup.
  • Step S434 (RRC Connection Setup)
  • the relay device 600 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S435 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 300 synchronize the dedicated channel of layer 1 (physical layer) between them.
  • Step S436 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed. However, the relay device 600 terminates this message without transferring it to the RNC 200.
  • Step S437 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a logical transmission path setting control signal (Service Request). However, the relay device 600 terminates this message without transferring it to the RNC 200.
  • Step S438 (Authentication Confidential Information Request)
  • the relay apparatus 600 requests the RNC 200 for authentication confidential information used for authentication processing and encryption processing.
  • Step S439 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the relay device 600. Note that the RNC 200 acquires the authentication confidential information from the core network 10 when it does not hold valid authentication confidential information about the mobile station 400.
  • Step S440 (Authentication Concealment)
  • the mobile station 400 and the relay apparatus 600 authenticate each other using the authentication concealment information acquired in step S439.
  • the mobile station 400 and the relay apparatus 600 start encryption processing for concealing communication contents and guaranteeing integrity.
  • Step S441 (Activate PDP Context Request)
  • the mobile station 400 transmits a packet communication activation request to the packet switch 100. However, the relay device 600 terminates without transferring this message.
  • Step S442 (Bearer setting) The mobile station 400 and the relay apparatus 600 set up a bearer (logical signal transmission path) for packet communication between them.
  • Step S443 (Activate PDP Context Accept) The relay apparatus 600 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S444 (HTTP Request)
  • the mobile station 400 transmits an HTTP request using the established call connection.
  • the relay device 600 cancels the encryption process applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the Internet 30.
  • the relay apparatus 600 intercepts the connection request from the mobile station 400 and determines the call type. If it is determined that the call type is a PS call, the relay device 600 acquires authentication confidential information from the RNC 200 and performs authentication confidential processing with the mobile station 400 in place of the RNC 200. Then, the relay device 600 terminates the subsequent HTTP request from the mobile station 400 and replaces it with an HTTP request to the Internet 30.
  • FIG. 31 is a diagram illustrating an access route according to the fourth embodiment.
  • the relay apparatus 600 acquires voice access from the mobile station 400
  • the relay apparatus 600 transfers the voice access to the core network 10 managed by the mobile communication carrier.
  • PDN access or Internet access is acquired from the mobile station 400
  • the access is terminated and output to the Internet 30 side.
  • the PDN access is transferred from the Internet 30 to the PDN 20.
  • the mobile station 400 and the radio base station 500 may access according to the rules with the mobile communication carrier. That is, it seems to the mobile station 400 and the radio base station 500 that all accesses are made to the core network 10. However, PDN access and Internet access (PS call access) are automatically transferred to the Internet 30 by the relay device 600. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400 and the radio base station 500.
  • PDN access and Internet access PS call access
  • the system configuration of the fifth embodiment is the same as the system configuration of the fourth embodiment shown in FIG. Further, the relay device of the fifth embodiment can be realized by the same module configuration as that of the relay device 600 of the fourth embodiment shown in FIG. However, the specific connection control method of the connection destination determination unit 662 is different.
  • the fifth embodiment will be described using the same reference numerals as those in the fourth embodiment.
  • the relay device 600 a control process similar to the connection control of the second embodiment shown in FIG. 19 is executed.
  • the flow of messages during PDN access and Internet access by the mobile station 400 will be described. Note that the flow of messages during voice access is the same as that of the fourth embodiment shown in FIG.
  • FIG. 32 is a diagram illustrating a flow of PDN access according to the fifth embodiment. Here, it is assumed that the mobile station 400 accesses the content of the PDN 20. In the following, the process illustrated in FIG. 32 will be described in order of step number.
  • Step S511 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • the relay device 600 transfers the connection request to the RNC 200 without intercepting the content of the connection request.
  • Step S512 (Radio Link Setup)
  • the RNC 200 requests the radio base station 500 to set up a radio link used for packet communication with the mobile station 400.
  • Step S513 (Radio Link Setup Confirm)
  • the radio base station 500 sets a radio link used for packet communication with the mobile station 400, and notifies the RNC 200 of the completion of setting.
  • Step S514 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S515 (DCH Layer 1 Synchronization Established)
  • the mobile station 400 and the radio base station 500 synchronize layer 1 (physical layer) dedicated channels.
  • Step S516 (RRC Connection Setup Complete)
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S517 (Initial Direct Transfer)
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a logical transmission path setting control signal (Service Request).
  • Step S518 SCCP establishment
  • the RNC 200 and the packet switch 100 establish an SCCP connection for transmitting control information such as authentication concealment information between them according to the SCCP protocol.
  • Step S519 (Service Request)
  • the RNC 200 requests the packet switch 100 to set a logical transmission path.
  • Step S520 (Authentication Concealment)
  • the mobile station 400 and the packet switch 100 authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S521 (Authentication Confidential Information Request)
  • Relay device 600 requests RNC 200 for authentication confidential information used for authentication processing and encryption processing.
  • Step S522 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the relay device 600.
  • FIG. 33 is a diagram (continued) illustrating the flow of PDN access according to the fifth embodiment.
  • the process shown in FIG. 33 is executed following the process shown in FIG. In the following, the process illustrated in FIG. 33 will be described in order of step number.
  • Step S523 (Activate PDP Context Request)
  • the mobile station 400 transmits a packet communication activation request to the packet switch 100.
  • the relay apparatus 600 intercepts the content of the activation request using the authentication confidential information acquired at step S522. Then, it is determined from the content of the activation request that the access type is PDN access, and the activation request is transferred to the RNC 200.
  • Step S524 (Bearer setting) The mobile station 400 and the packet switch 100 set a bearer (logical signal transmission path) for packet communication between them.
  • Step S525 (Activate PDP Context Accept) The packet switch 100 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S526 (HTTP Request)
  • the mobile station 400 transmits an HTTP request to the packet switch 100 using the established call connection.
  • the packet switch 100 cancels the encryption processing applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the PDN 20.
  • the relay device 600 acquires authentication confidential information from the RNC 200 and intercepts the access content. If it is determined that the access is PDN access, the relay device 600 continues to relay packet communication between the mobile station 400 and the core network 10.
  • the relay apparatus 600 may request only the minimum information necessary for descrambling to the RNC 200, and in step S522, only the requested information may be transmitted to the relay apparatus 600. .
  • FIG. 34 is a diagram illustrating the flow of Internet access according to the fifth embodiment.
  • the mobile station 400 accesses content on the Internet 30.
  • the first half of the internet access flow is the same as in the case of PDN access.
  • the process shown in FIG. 34 is executed after the process shown in FIG. In the following, the process illustrated in FIG. 34 will be described in order of step number.
  • Step S531 (Activate PDP Context Request)
  • the mobile station 400 transmits a packet communication activation request to the packet switch 100.
  • the relay apparatus 600 intercepts the content of the activation request using the authentication confidential information acquired in step S522. Then, it is determined from the content of the activation request that the access type is Internet access, and the activation request is terminated without being transferred to the RNC 200.
  • Step S532 (Deactivate PDP Context Request)
  • the relay apparatus 600 requests the packet switch 100 to deactivate packet communication.
  • Step S533 (Deactivate PDP Context Accept)
  • the packet switch 100 deactivates packet communication and notifies the relay apparatus 600 of the completion of deactivation.
  • Step S534 (RRC Connection Release)
  • the RNC 200 requests the relay device 600 to release the RRC connection.
  • [Step S535] (RRC Connection Release Complete) Relay device 600 releases (disconnects) the RRC connection and notifies RNC 200 of the release completion.
  • Step S536 SCCP Disconnect
  • the RNC 200 and the packet switch 100 disconnect the SCCP connection between them according to the SCCP protocol.
  • Step S537 Radio Bearer Setup
  • the relay apparatus 600 requests the mobile station 400 to set up a bearer (logical signal transmission path) in the radio section.
  • Step S538 (Radio Bearer Setup Complete)
  • the mobile station 400 sets a radio bearer and transmits the setting completion to the RNC 200.
  • the relay device 600 terminates this message without transferring it to the RNC 200.
  • Step S539 (Activate PDP Context Accept)
  • the relay apparatus 600 notifies the mobile station 400 of completion of activation of packet communication.
  • Step S540 (HTTP Request)
  • the mobile station 400 transmits an HTTP request using the established call connection.
  • the relay device 600 cancels the encryption process applied to the HTTP request acquired from the mobile station 400 and outputs the HTTP request to the Internet 30.
  • the relay device 600 acquires authentication confidential information from the RNC 200 and intercepts the access content. If it is determined that the access is Internet access, the relay device 600 disconnects the connection on the core network 10 side. Then, subsequent HTTP requests from the mobile station 400 are terminated and replaced with HTTP requests to the Internet 30.
  • connection processing on the core network 10 side is maintained until the Internet access by the mobile station 400 is completed, instead of performing the disconnection processing in steps S532 to S536 after the access type is found to be Internet access. Also good.
  • FIG. 35 is a diagram illustrating an access route according to the fifth embodiment.
  • the relay apparatus 600 acquires voice access or PDN access from the mobile station 400
  • the relay apparatus 600 transfers the voice access or PDN access to the core network 10 managed by the mobile communication carrier.
  • the access is terminated and output to the Internet 30 side.
  • the PDN access is transferred from the core network 10 to the PDN 20.
  • the mobile station 400 and the radio base station 500 may access according to the rules with the mobile communication carrier. That is, it seems to the mobile station 400 and the radio base station 500 that all accesses are made to the core network 10. However, Internet access is automatically transferred to the Internet 30 by the relay device 600. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400.
  • the mobile communication carrier can guarantee a communication quality of a certain level or more for the PDN access.
  • an operation of prohibiting packet inflow from the Internet 30 to the PDN 20 is also possible.
  • the system configuration of the sixth embodiment is the same as the system configuration of the fourth embodiment shown in FIG. Further, the relay device of the sixth embodiment can be realized by the same module configuration as that of the relay device 600 of the fourth embodiment shown in FIG. However, the specific connection control method of the connection destination determination unit 662 is different. In the following, the sixth embodiment will be described using the same reference numerals as those in the fourth embodiment.
  • the relay device 600 a control process similar to the connection control of the third embodiment shown in FIG. 24 is executed.
  • the flow of messages during PDN access and Internet access by the mobile station 400 will be described. Note that the flow of messages during voice access is the same as that of the fourth embodiment shown in FIG.
  • FIG. 36 is a diagram illustrating a flow of packet access according to the sixth embodiment.
  • the mobile station 400 accesses the content of the PDN 20 or the content of the Internet 30.
  • the process illustrated in FIG. 36 will be described in order of step number.
  • Step S611 (RRC Connection Request)
  • the mobile station 400 transmits an RRC layer connection request to the RNC 200.
  • the relay device 600 transfers the connection request to the RNC 200 without intercepting the content of the connection request.
  • Step S612 (Radio Link Setup)
  • the RNC 200 requests the radio base station 500 to set up a radio link used for packet communication with the mobile station 400.
  • Step S613 (Radio Link Setup Confirm)
  • the radio base station 500 sets a radio link used for packet communication with the mobile station 400, and notifies the RNC 200 of the completion of setting.
  • Step S614 (RRC Connection Setup)
  • the RNC 200 notifies the mobile station 400 of establishment of an RRC connection.
  • Step S615 (DCH layer 1 synchronization established)
  • the mobile station 400 and the radio base station 500 synchronize the dedicated channel of the layer 1 (physical layer) between them.
  • Step S616 RRC Connection Setup Complete
  • the mobile station 400 notifies the RNC 200 that the establishment of the RRC connection has been confirmed.
  • Step S617 Initial Direct Transfer
  • the mobile station 400 notifies the RNC 200 of the start of transmission of a logical transmission path setting control signal (Service Request).
  • Step S618 SCCP establishment
  • the RNC 200 and the packet switch 100 establish an SCCP connection for transmitting control information such as authentication confidential information between the RNC 200 and the packet switch 100 according to the SCCP protocol.
  • Step S619 (Service Request)
  • the RNC 200 requests the packet switch 100 to set a logical transmission path.
  • Step S620 Authentication Concealment
  • the mobile station 400 and the packet switch 100 authenticate each other.
  • the mobile station 400 and the RNC 200 start encryption processing for concealing communication contents and ensuring integrity.
  • Step S621 (Connection Destination Instruction)
  • the packet switch 100 sets the connection destination of the relay device 600 as the PDN 20 or the Internet 30 based on the state of packet inflow into the core network 10 and the subscriber information about the mobile station 400. To decide. Then, the packet switch 100 instructs the relay device 600 as a connection destination.
  • Step S622 (Authentication Confidential Information Request)
  • Relay device 600 requests RNC 200 for authentication confidential information used for authentication processing and encryption processing.
  • Step S623 (Authentication Confidential Information Response)
  • the RNC 200 transmits the authentication confidential information to the relay device 600.
  • connection destination instructed in step S621 is the PDN 20
  • the same processing as the PDN access of the fifth embodiment shown in FIG. 33 is executed.
  • the connection destination instructed in step S621 is the Internet 30
  • the same processing as the Internet access of the fifth embodiment shown in FIG. 34 is executed.
  • the relay apparatus 600 does not need to intercept the contents of the activation request from the mobile station 400.
  • the relay device 600 acquires an instruction from the core network 10 as to whether the connection destination is the PDN 20 or the Internet 30. Then, when the PDN 20 is the connection destination, the relay device 600 relays the HTTP request from the mobile station 400 to the core network 10. On the other hand, when the Internet 30 is the connection destination, the HTTP request from the mobile station 400 is terminated and replaced with an HTTP request to the Internet 30.
  • FIG. 37 is a diagram illustrating an access route according to the sixth embodiment.
  • the relay apparatus 600 acquires voice access from the mobile station 400
  • the relay apparatus 600 transfers the voice access to the core network 10 managed by the mobile communication carrier.
  • PDN access or Internet access is acquired from the mobile station 400
  • it is output to either the core network 10 or the Internet 30 in response to an instruction from the core network 10.
  • the PDN access output to the core network 10 side is transferred from the core network 10 to the PDN 20.
  • the PDN access output to the Internet 30 side is transferred from the Internet 30 to the PDN 20.
  • the mobile station 400 and the radio base station 500 may access according to the rules with the mobile communication carrier. That is, it seems to the mobile station 400 and the radio base station 500 that all accesses are made to the core network 10. However, PDN access and Internet access are transferred to the Internet 30 by the relay device 600 in accordance with instructions from the core network 10. Thereby, the inflow of packets to the core network 10 can be efficiently suppressed without changing the mobile station 400 and the radio base station 500.
  • connection control is performed by a small radio base station connected to the ISP network.
  • connection control is performed by a normal radio base station forming a macro cell.
  • the Internet is used as a communication network outside the mobile communication network and capable of packet communication.
  • other types such as a private LAN (Local Area Network) are used.
  • the communication network may be used.
  • voice communication is used as CS call communication and HTTP communication is used as PS call communication.
  • PS call communication includes various communication such as FTP (File Transfer Protocol) communication, and establishment of a transmission line connection such as TCP (Transmission Control Protocol) / IP (Internet Protocol) as the previous stage.
  • FTP File Transfer Protocol
  • TCP Transmission Control Protocol
  • IP Internet Protocol

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

 移動通信網へのパケット流入量の削減を容易に実現する。  移動通信網(1)は、回線交換およびパケット交換を行う通信網である。データ通信網(2)は、パケット交換を行う通信網である。通信装置(4)は、移動通信網(1)とデータ通信網(2)とに接続可能である。ここで、通信装置(4)の通信制御部(4a)は、移動局(4)から移動通信網(1)へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端してデータ通信網(2)へのアクセスに置き換える。

Description

通信装置および通信方法
 本件は通信装置および通信方法に関し、特に移動局から移動通信網へのアクセスを中継する通信装置および通信方法に関する。
 現在、携帯電話システムなどの移動通信システムが広く利用されている。移動通信システムの用途は、当初、回線交換方式による音声通信が主流であった。その後、音声通信に加えて、パケット交換方式によるデータ通信へと用途が拡大した。これに伴い、移動通信システムが扱う通信量も大きく増大している。このため、近年は、大量の通信をより効率的に処理できる移動通信システムを実現すること、および、このような移動通信システムをより低コストで構築・運用できるようにすることが求められている。
 上記課題に関し、通常のセルよりセル半径の小さいマイクロセルを多数設けた場合に、マイクロセルに対応する小型の無線基地局および基地局制御装置を設置することで、通常の無線基地局および基地局制御装置の負荷を分散させる技術がある(例えば、特許文献1参照)。また、加入者情報の複製を各無線基地局に配布し、通常は移動通信網内で一元的に実行する移動局の認証を各無線基地局で行えるようにすることで、接続確立時の負荷を分散させる技術がある(例えば、特許文献2参照)。
 また、移動局が移動通信網と他の通信網の両方を利用可能な場合に、基地局制御装置で移動通信網へのアクセスと他の通信網へのアクセスとを判別してアクセスを振り分けるようにすることで、無線基地局および基地局制御装置を移動通信網の利用時と他の通信網の利用時とで共通に使用できるようにし、設備の構築・運用のコストを低減する技術もある(例えば、特許文献3参照)。
特開平11-164348号公報 特開2000-350264号公報 特開2003-299157号公報
 ところで、近年の移動通信システムでは、インターネットのウェブサイトの閲覧サービスや動画像の視聴サービスのような多種多様なデータ通信サービスが提供されるようになっている。これに伴い、移動通信事業者が管理する移動通信網へのパケット流入量が急激に増大している。そのため、移動通信網へのパケット流入の抑制が望まれる。
 これに対しては、上記特許文献3に記載のように、移動局に移動通信網へのアクセス機能と他の通信網へのアクセス機能の両方を実装して、移動通信網を利用したデータ通信を減らす方法も考えられる。しかし、この方法では、移動通信網へのアクセスが回避されるか否かは移動局に実装される機能に依存するため、移動通信網へのアクセス機能しか備えていない既存の移動局が多い状況では、パケット流入の抑制効果はあまり期待できない。
 本件はこのような点に鑑みてなされたものであり、移動通信網へのパケット流入量の削減を容易に実現することができる通信装置および通信方法を提供することを目的とする。
 上記課題を解決するために、回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続可能な通信装置が提供される。この通信装置は、移動局から移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端してデータ通信網へのアクセスに置き換える通信制御部を有する。
 このような通信装置によれば、通信制御により、移動局から移動通信網へのアクセスのうち呼種別がパケット交換呼であるアクセスが終端され、データ通信網へのアクセスに置き換えられる。
 また、上記課題を解決するために、回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続可能な通信装置の通信方法が提供される。この通信方法では、移動局から移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端してデータ通信網へのアクセスに置き換える。
 このような通信方法によれば、移動局から移動通信網へのアクセスのうち呼種別がパケット交換呼であるアクセスが終端され、データ通信網へのアクセスに置き換えられる。
 上記通信装置および通信方法によれば、移動通信網へのパケット流入量の削減を容易に実現することができる。
 本発明の上記および他の目的、特徴および利点は本発明の例として好ましい実施の形態を表す添付の図面と関連した以下の説明により明らかになるであろう。
本実施の形態の概要を示す図である。 第1の実施の形態のシステム構成を示す図である。 第1の実施の形態のパケット交換機およびRNCの機能を示す図である。 第1の実施の形態の無線基地局の機能を示す図である。 第1の実施の形態の接続要求のデータ構造を示す図である。 第1の実施の形態の初期アクセスの流れを示す図である。 第1の実施の形態の初期アクセスの流れを示す図(続き)である。 第1の実施の形態の認証ベクタの生成方法を示す模式図である。 第1の実施の形態のユーザ認証方法を示す模式図である。 第1の実施の形態のデータ秘匿方法を示す模式図である。 第1の実施の形態の完全性保証方法を示す模式図である。 第1の実施の形態の接続制御の手順を示すフローチャートである。 第1の実施の形態の音声アクセスの流れを示す図である。 第1の実施の形態のパケットアクセスの流れを示す図である。 第1の実施の形態の音声着信の流れを示す図である。 第1の実施の形態の音声着信の流れを示す図(続き)である。 第1の実施の形態のアクセス経路を示す図である。 第2の実施の形態のPS活性化要求のデータ構造を示す図である。 第2の実施の形態の接続制御の手順を示すフローチャートである。 第2の実施の形態のPDNアクセスの流れを示す図である。 第2の実施の形態のPDNアクセスの流れを示す図(続き)である。 第2の実施の形態のインターネットアクセスの流れを示す図である。 第2の実施の形態のアクセス経路を示す図である。 第3の実施の形態の接続制御の手順を示すフローチャートである。 第3の実施の形態のパケットアクセスの流れを示す図である。 第3の実施の形態のアクセス経路を示す図である。 第4の実施の形態のシステム構成を示す図である。 第4の実施の形態の中継装置の機能を示す図である。 第4の実施の形態の音声アクセスの流れを示す図である。 第4の実施の形態のパケットアクセスの流れを示す図である。 第4の実施の形態のアクセス経路を示す図である。 第5の実施の形態のPDNアクセスの流れを示す図である。 第5の実施の形態のPDNアクセスの流れを示す図(続き)である。 第5の実施の形態のインターネットアクセスの流れを示す図である。 第5の実施の形態のアクセス経路を示す図である。 第6の実施の形態のパケットアクセスの流れを示す図である。 第6の実施の形態のアクセス経路を示す図である。
 以下、本発明の実施の形態を図面を参照して詳細に説明する。
 図1は、本実施の形態の概要を示す図である。図1に示す通信システムは、移動通信網1、データ通信網2、移動局3および通信装置4を有する。
 移動通信網1は、回線交換(CS:Circuit Switching)およびパケット交換(PS:Packet Switching)による通信が可能な通信網である。移動通信網1は、例えば、移動通信事業者が管理する通信網である。データ通信網2は、可能な移動通信網1の外部にあるパケット交換による通信が可能な通信網である。データ通信網2は、例えば、インターネットである。回線交換方式で提供される通信サービスとしては、例えば、音声通話サービスやテレビ電話サービスなどが考えられる。パケット交換方式で提供される通信サービスとしては、例えば、ウェブページの閲覧サービスや動画視聴サービスなどが考えられる。
 移動局3は、移動通信事業者との契約に基づいて通信サービスを利用することができる無線端末装置である。移動局3は、例えば、携帯電話機である。移動局3は、通信サービスの利用時には、移動通信網1に対してアクセスを行う。通信装置4は、移動通信網1およびデータ通信網2に接続可能な通信装置である。通信装置4は、例えば、無線基地局や無線基地局以外の中継装置である。通信装置4は、移動局3から移動通信網1へのアクセス経路上に配置されている。
 ここで、通信装置4は、通信制御部4aを有する。通信制御部4aは、移動局3から移動通信網1へのアクセスを取得すると、アクセスがCS呼であるかPS呼であるか判断する。例えば、移動局3が音声通話サービスを利用する場合とパケット通信サービスを利用する場合とを区別する。そして、通信制御部4aは、CS呼のアクセスはそのまま移動通信網1に転送する。一方、PS呼のアクセスは、必要に応じて、移動通信網1に対するアクセスを終端し、データ通信網2へのアクセスに振り替える。
 なお、通信制御部4aによる具体的な制御方法としては、移動局3から移動通信網1への最初のアクセスである接続要求を取得したときに呼種別を判断し、全てのPS呼のアクセスをデータ通信網2に振り替えるようにする方法が考えられる。また、移動通信網1と移動局3との接続が確立した後にアクセス内容を傍受し、所定のアクセス種別であることが判明すると、移動通信網1に対する接続を切断してアクセスをデータ通信網2に振り替えるようにする方法も考えられる。また、移動通信網1の混雑状況に応じて、PS呼のアクセスをデータ通信網2に振り替えるか否かを判断するようにしてもよい。
 このような通信システムによれば、移動局3から移動通信網1に対してCS呼のアクセスがあると、通信装置4によりアクセスが中継される、一方、移動局3から移動通信網1に対してPS呼のアクセスがあると、必要に応じて、通信装置4によりアクセスが終端されてデータ通信網2に対するアクセスに置き換えられる。これにより、移動局3が移動通信網1を経由せずにデータ通信網2に直接アクセスする機能を有していない場合でも、必要に応じて、自動的にアクセスがデータ通信網2に振り替えられる。そのため、移動通信網1へのパケットの流入を効率的に抑制することができる。
 [第1の実施の形態]
 次に、第1の実施の形態を図面を参照して詳細に説明する。
 図2は、第1の実施の形態のシステム構成を示す図である。第1の実施の形態に係る通信システムは、コアネットワーク10、公衆データ網(PDN:Public Data Network)20、インターネット30、ISP(Internet Services Provider)網40、パケット交換機100、回線交換機100a、無線ネットワーク制御装置(RNC:Radio Network Controller)200,200a、無線基地局300,300a,300bおよび移動局400,400aを有する。
 コアネットワーク10は、移動通信事業者が管理する呼制御のための通信網である。コアネットワーク10には、PDN20およびRNC200,200aが接続されている。コアネットワーク10では、RNC200,200aからのCS呼およびPS呼が処理される。
 PDN20は、移動通信事業者が管理するデータ通信網である。PDN20には、コアネットワーク10およびインターネット30が接続されている。PDN20では、パケット通信により、移動局400,400a向けのコンテンツ(テキストや動画像など)が提供される。なお、PDN20では、コアネットワーク10からインターネット30のコンテンツへのアクセスがあるとインターネット30に転送される。
 インターネット30は、複数のネットワークを結合して形成した広域データ通信網である。インターネット30には、PDN20およびISP網40が接続されている。インターネット30では、パケット通信により、移動局400,400aだけでなくコンピュータなどの汎用的装置からも利用可能なコンテンツが公開されている。なお、インターネット30では、ISP網40からPDN20のコンテンツへのアクセスがあるとPDN20に転送される。
 ISP網40は、インターネット接続業者が管理する通信網である。ISP網40には、RNC200、無線基地局300およびインターネット30が接続されている。ISP網40では、無線基地局300からのアクセスを、その宛先に応じてRNC200またはインターネット30に転送する。
 パケット交換機100および回線交換機100aは、コアネットワーク10内に設けられた交換機である。パケット交換機100は、RNC200,200aから取得するPS呼を処理する。例えば、パケット交換機100は、移動局400からPDN20へのパケット通信を中継する。一方、回線交換機100aは、RNC200,200aから取得するCS呼を処理する。例えば、回線交換機100aは、移動局400から移動局400aへの音声通信を中継する。
 RNC200,200aは、それぞれの配下にある無線基地局を制御する通信装置である。RNC200は、コアネットワーク10、ISP網40および無線基地局300bと接続されている。RNC200は、無線基地局300,300b経由によるコアネットワーク10への通信を制御する。RNC200aは、コアネットワーク10および無線基地局300aと接続されている。RNC200aは、無線基地局300a経由によるコアネットワーク10への通信を制御する。
 無線基地局300,300a,300bは、各自の電波到達範囲(セル)内の移動局と無線通信が可能な無線通信装置である。無線基地局300は、特定の屋内をカバーする小型セル(例えば、フェムトセル)を形成する無線基地局であり、無線基地局300a,300bは、マクロセルを形成する無線基地局である。無線基地局300は、ISP網40と接続されている。無線基地局300aは、RNC200aと接続されている。無線基地局300bは、RNC200と接続されている。
 移動局400,400aは、無線基地局300,300a,300bと無線通信可能な無線端末装置である。移動局400,400aは、例えば、携帯電話機である。第1の実施の形態では、移動局400は無線基地局300が形成するセル内に位置し、移動局400aは無線基地局300aが形成するセル内に位置しているものとする。
 図3は、第1の実施の形態のパケット交換機およびRNCの機能を示す図である。なお、図3ではRNC200のモジュール構成を示しているが、RNC200aもRNC200と同様のモジュール構成によって実現できる。
 パケット交換機100は、加入者情報管理部110、Iu通信部120および制御部130を有する。
 加入者情報管理部110は、移動通信網の加入者である移動局400,400aについての情報(加入者情報)を管理する。具体的には、加入者情報管理部110は、コアネットワーク10内に設けられたVLR(Visitor Location Register)やHLR(Home Location Register)などの加入者情報データベース(図示せず)を操作して、加入者情報の取得・更新を行う。加入者情報には、移動局400,400aの識別子や現在位置、契約内容、認証秘匿処理に用いる情報などが含まれている。
 Iu通信部120は、RNC200,200aと通信を行う。
 制御部130は、パケット交換機100の全体的振る舞いを制御する。制御部130は、呼制御部131および認証秘匿処理部132を有する。呼制御部131は、RNC200,200aからの接続要求を受けて、PS呼を制御する。認証秘匿処理部132は、移動局400,400aからの接続要求を受けて、加入者情報管理部110から認証秘匿情報を取得して、移動局400,400aの認証を実行する。また、認証秘匿処理部132は、必要な認証秘匿情報をRNC200,200aに送信するよう制御する。
 RNC200は、Iu通信部210、Iub通信部220および制御部230を有する。
 Iu通信部210は、PS呼に関してパケット交換機100と通信を行う。また、Iu通信部210は、CS呼に関して回線交換機100aと通信を行う。Iub通信部220は、無線基地局300,300bと通信を行う。
 制御部230は、RNC200の全体的振る舞いを制御する。制御部230は、認証秘匿処理部231を有する。認証秘匿処理部231は、パケット交換機100から取得する認証秘匿情報を用いて、移動局400,400aとの間の通信内容について秘匿(傍受の防止)および完全性保証(改竄の検出)のための暗号処理を施す。また、認証秘匿処理部231は、無線基地局300,300bからの要求に応じて、認証秘匿処理に使用している情報を無線基地局300,300bに送信する。
 図4は、第1の実施の形態の無線基地局の機能を示す図である。無線基地局300は、Iub通信部310、インターネット通信部320、無線通信部330、接続管理部340、認証秘匿処理部350および制御部360を有する。なお、接続管理部340、認証秘匿処理部350および制御部360が、図1の通信制御部4aに相当する。
 Iub通信部310は、RNC200と通信を行う。インターネット通信部320は、インターネット30と通信を行う。このとき、インターネット通信部320は、インターネット30でのデータ伝送形式と移動通信網でのデータ伝送形式とを適宜変換する。無線通信部330は、移動局400と無線通信を行う。
 接続管理部340は、制御部360からの指示に基づいて、無線通信部330が受信した移動局400からのアクセスを、コアネットワーク10側に送出するかインターネット30側に送出するかを判断する。コアネットワーク10側に送出する場合は、アクセス内容をIub通信部310に出力する。インターネット30側に送出する場合は、アクセス内容を認証秘匿処理部350に出力する。
 認証秘匿処理部350は、接続管理部340から取得するアクセスを終端する。すなわち、認証秘匿処理部350は、制御部360から取得する認証秘匿情報を用いて、アクセスに施された暗号処理を解除する。そして、認証秘匿処理部350は、PS呼のアクセスを、インターネット通信部320に出力する。
 制御部360は、無線基地局300の全体的振る舞いを制御する。制御部360は、無線リンク制御部361、認証秘匿情報取得部362および接続先判定部363を有する。無線リンク制御部361は、無線通信部330と移動局400との間に設定される無線リンクを制御する。認証秘匿情報取得部362は、RNC200に要求して認証秘匿情報を取得する。そして、認証秘匿情報取得部362は、取得した認証秘匿情報を認証秘匿処理部350に出力する。接続先判定部363は、無線通信部330が受信した移動局400からの接続要求に基づいて、呼種別がCS呼かPS呼かを判定する。そして、接続先判定部363は、呼種別に応じて、以降に移動局400から取得するアクセスの送出先を接続管理部340に指示する。
 図5は、第1の実施の形態の接続要求のデータ構造を示す図である。図5に示す接続要求は、移動局400が音声通信またはパケット通信を行う際に最初に無線基地局300に対して送信するものである。接続要求には、少なくともMessage Type、Initial UE identityおよびEstablishment causeが含まれている。
 Message Typeは、メッセージの種類が接続要求であることを示す所定のビット列である。Initial UE identityは、移動局400を識別する識別子である。Establishment causeは、接続要求が発生した原因を示すビット列である。Establishment causeでは、少なくとも、音声通信の場合とパケット通信の場合とで異なるビット列が設定される。無線基地局300は、接続要求に含まれるEstablishment causeを参照することで、以降に移動局400が要求する呼がCS呼であるかPS呼であるかを判定することができる。
 次に、以上のような機能およびデータ構造を備える通信システムで実行される処理の詳細を説明する。まず、移動局400の起動時の初期アクセスについて説明し、その後、移動局400による音声通信およびパケット通信について説明する。
 図6は、第1の実施の形態の初期アクセスの流れを示す図である。ここでは、移動局400が電源投入後に最初に無線基地局300にアクセスする場合を想定している。以下、図6に示す処理をステップ番号に沿って説明する。
 [ステップS111](共通CH同期)移動局400と無線基地局300とは、両者の間で共通チャネルの同期をとる。
 [ステップS112](RRC Connection Request)移動局400は、RRC層の接続をRNC200に要求する。
 [ステップS113](Radio Link Setup)RNC200は、移動局400との通信に用いる無線リンクの設定を無線基地局300に要求する。
 [ステップS114](Radio Link Setup Confirm)無線基地局300は、移動局400との通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS115](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS116](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネル(DCH:Dedicated CHannel)の同期をとる。
 [ステップS117](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS118](Initial Direct Transfer)移動局400は、自局位置の登録のための制御信号(Location Updating Request)の伝送開始をRNC200に通知する。
 [ステップS119](SCCP確立)RNC200とパケット交換機100とは、信号接続制御部(SCCP:Signaling Connection Control Part)プロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS120](Location Updating Request)RNC200は、自局位置の登録のための制御信号をパケット交換機100に要求する。
 [ステップS121](Authentication Request)パケット交換機100は、コアネットワーク10内のVLRやHLR(図示せず)にアクセスして、認証処理および暗号処理に用いる認証秘匿情報を取得する。そして、パケット交換機100は、取得した認証秘匿情報の一部を移動局400に送信する。
 [ステップS122](Authentication Response)移動局400は、パケット交換機100から受信した情報を用いて、パケット交換機100の正当性を検証する。そして、移動局400は、応答情報を生成しパケット交換機100に送信する。パケット交換機100は、移動局400から受信した応答情報を用いて、移動局400の正当性を検証する。
 図7は、第1の実施の形態の初期アクセスの流れを示す図(続き)である。図7に示す処理は図6に示した処理に続けて実行される。以下、図7に示す処理をステップ番号に沿って説明する。
 [ステップS123](Security Mode Command)パケット交換機100は、通信内容の秘匿および完全性保証のための暗号処理を行うようRNC200に要求する。
 [ステップS124](Security Mode Command)RNC200は、通信内容の暗号処理の開始を移動局400に指示する。このとき、RNC200は、暗号処理に用いる各種パラメータも移動局400に送信する。
 [ステップS125](Security Mode Complete)移動局400は、通信内容の暗号処理を開始することをRNC200に通知する。
 [ステップS126](Security Mode Complete)RNC200は、通信内容の暗号処理を開始したことをパケット交換機100に報告する。
 [ステップS127](Location Updating Accept)パケット交換機100は、コアネットワーク10内のVLR(図示せず)にアクセスし、移動局400の現在位置を登録する。そして、パケット交換機100は、現在位置の更新完了を移動局400に通知する。
 [ステップS128](TMUI Relocation Complete)移動局400は、現在位置の更新完了を確認したことをパケット交換機100に通知する。
 このようにして、移動局400は、電源が投入されて起動すると、そのときに通信可能な無線基地局(無線基地局300)にアクセスする。すると、移動局400とパケット交換機100との間で互いの正当性が検証されると共に、移動局400とRNC200との間で通信内容の暗号化が開始される。その後、移動局400が無線基地局300のセル内にいることがコアネットワーク10に登録される。
 ここで、移動局400とパケット交換機100との間で実行される認証処理、および、移動局400とRNC200との間で実行される暗号処理(データの秘匿処理および完全性保証処理)の詳細について説明する。
 図8は、第1の実施の形態の認証ベクタの生成方法を示す模式図である。図8に示す認証ベクタの生成処理は、移動局400の起動後の最初の認証処理時にコアネットワーク10側で実行されるものである。ここで、コアネットワーク10では、オペレータによって予めパラメータAMF(Authentication and key agreement Management Field)が設定されていると共に、移動局400とコアネットワーク10とが予め共有している秘密鍵Kが用意されている。また、認証処理の開始時に、ジェネレータによってSQN(Sequence Number)とRAND(RANDom challenge)とが自動的に生成される。
 この状況で、コアネットワーク10では、AMF,SQN,K,RANDから、アルゴリズムf1に基づいてMAC(Message Authentication Code)が生成される。また、K,RANDから、アルゴリズムf2に基づいてメッセージXRES(eXpected RESponse)が生成され、アルゴリズムf3に基づいて鍵CK(Cipher Key)が生成され、アルゴリズムf4に基づいて鍵IK(Integrity Key)が生成され、アルゴリズムf5に基づいて鍵AK(Anonymity Key)が生成される。
 そして、認証秘匿情報として、認証ベクタ=<RAND,XRES,CK,IK,AUTH>が生成される。ここで、AUTH=<SQN+AK,AMF,MAC>である(ここでは、「+」を排他的論理和の意味で用いる)。これら生成された情報のうち、RANDとAUTHとがコアネットワーク10から移動局400に送信される(上記ステップS119)。
 図9は、第1の実施の形態のユーザ認証方法を示す模式図である。図9に示す認証処理は、移動局400の起動後の最初の認証処理時に移動局400で実行されるものである。ここで、移動局400では、コアネットワーク10と予め共有している秘密鍵Kが用意されている。また、RAND,SQN+AK,AMF,MACが、コアネットワーク10から受信される。
 この状況で、移動局400では、まずRANDからアルゴリズムf5に基づいてAKが生成され、SQN+AKとAKとの排他的論理和を計算することでSQNが生成される。次に、AMF,SQN,K,RANDから、アルゴリズムf1に基づいてXMAC(eXpected Message Authentication Code)が生成される。また、K,RANDから、アルゴリズムf2に基づいてメッセージRES(RESponse)が生成され、アルゴリズムf3に基づいて鍵CKが生成され、アルゴリズムf4に基づいて鍵IKが生成される。
 そして、コアネットワーク10から受信したMACと生成されたXMACとが比較され、両者が一致すると、コアネットワーク10の正当性が確認されたことになる。その後、生成されたRESが移動局400からコアネットワーク10に送信される(上記ステップS120)。コアネットワーク10では、移動局400から受信したRESと生成しておいたXRESとが比較され、両者が一致すると、移動局400の正当性が確認されたことになる。これによって、移動局400とコアネットワーク10の相互の認証が完了する。
 なお、この認証処理の結果、データの秘匿(傍受の防止)に用いる鍵CKとデータの完全性保証(改竄の検出)に用いる鍵IKとが、移動局400とコアネットワーク10との間で共有される。
 図10は、第1の実施の形態のデータ秘匿方法を示す模式図である。図10に示すように、データ送信側では、COUNT-C,BEARER,DIRECTION,LENGTH,CKからアルゴリズムf8に基づいてKEYSTREAMブロックが生成される。そして、送信データと生成されたKEYSTREAMブロックとの排他的論理和が計算される。このようにして得られたビット列が暗号化データとして、送信側から受信側に伝送される。
 ここで、COUNT-Cは、送信側と受信側とで共通にインクリメントされる32ビットのシーケンス番号である。BEARERは、無線ベアラを識別する5ビットの識別番号である。DIRECTIONは、通信の方向を示すビットである。LENGTHは、1つのブロックの大きさを示す16ビットの数値である。CKは、図8,9に示した方法によって送信側と受信側とが共有する秘匿鍵である。
 受信側では、送信側と同様に、COUNT-C,BEARER,DIRECTION,LENGTH,CKからアルゴリズムf8に基づいてKEYSTREAMブロックが生成される。そして、受信された暗号化データと生成されたKEYSTREAMブロックとの排他的論理和が計算される。このようにして得られたビット列が元のデータとなる。
 図11は、第1の実施の形態の完全性保証方法を示す模式図である。図11に示すように、データ送信側では、MESSAGE,COUNT-I,DIRECTION,FRESH,IKからアルゴリズムf9に基づいてMAC-Iが生成される。そして、MESSAGEとMAC-Iとが、送信側から受信側に伝送される。
 ここで、MESSAGEは、完全性を保証したいメッセージの内容である。COUNT-Iは、送信側と受信側とで共通にインクリメントされる32ビットのシーケンス番号である。DIRECTIONは、通信の方向を示すビットである。FRESHは、予めコアネットワーク10から移動局400に通知されるランダムな32ビットのビット列である。IKは、図8,9に示した方法によって送信側と受信側とが共有する完全性鍵である。
 受信側では、送信側と同様に、MESSAGE,COUNT-I,DIRECTION,FRESH,IKからアルゴリズムf9に基づいてXMAC-Iが生成される。そして、送信側から受信したMAC-Iと生成されたXMAC-Iとが比較され、両者が一致すると、メッセージの完全性が確認されたことになる。
 図12は、第1の実施の形態の接続制御の手順を示すフローチャートである。この処理は、無線基地局300で実行される。以下、図12に示す処理をステップ番号に沿って説明する。
 [ステップS11]接続先判定部363は、無線通信部330が移動局400から接続要求を受信すると、接続要求のRNC200への転送を保留する。
 [ステップS12]接続先判定部363は、ステップS11で受信された接続要求に基づいて、移動局400が要求する呼の種別がCS呼かPS呼かを判定する。呼種別がPS呼と判定すると、処理をステップS13に進める。呼種別がCSと判定すると、処理をステップS17に進める。
 [ステップS13]接続管理部340は、ステップS11で受信された接続要求をRNC200に転送せずに終端する。
 [ステップS14]認証秘匿情報取得部362は、Iub通信部310を介してRNC200から認証秘匿情報を取得する。
 [ステップS15]認証秘匿処理部350は、ステップS14で取得した認証秘匿情報を認証秘匿情報取得部362から受け取る。そして、認証秘匿処理部350は、認証秘匿情報を用いて、移動局400の認証処理を行うと共に暗号処理を開始する。
 [ステップS16]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセス(PDNアクセスまたはインターネットアクセス)を認証秘匿処理部350に出力する。認証秘匿処理部350は、アクセスに施された暗号処理を解除し、インターネット30へのアクセスに置き換える。
 [ステップS17]接続先判定部363は、ステップS11で受信された接続要求の転送保留を解除する。接続管理部340は、接続要求をIub通信部310(コアネットワーク(CN)側)に出力する。
 [ステップS18]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセス(音声アクセス)をIub通信部310(コアネットワーク(CN)側)に出力する。
 このようにして、無線基地局300は、移動局400から接続要求を受信すると呼種別を判定する。無線基地局300は、呼種別がCS呼の場合、以降に移動局400から受信するアクセスをコアネットワーク10に転送する。一方、呼種別がPS呼の場合、以降に移動局400から受信するアクセスを終端して、インターネット30へのアクセスに置き換える。
 次に、移動局400によるCS呼通信(音声アクセス)およびPS呼通信(PDNアクセスおよびインターネットアクセス)の際のメッセージの流れについて説明する。
 図13は、第1の実施の形態の音声アクセスの流れを示す図である。ここでは、移動局400が移動局400aと音声通信を行う場合を想定している。以下、図13に示す処理をステップ番号に沿って説明する。
 [ステップS131](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。ここで、無線基地局300は、接続要求の内容を傍受して呼種別がCS呼であると判定し、接続要求をRNC200に転送する。
 [ステップS132](Radio Link Setup)RNC200は、移動局400との音声通信に用いる無線リンクの設定を無線基地局300に要求する。
 [ステップS133](Radio Link Setup Confirm)無線基地局300は、移動局400との音声通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS134](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS135](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS136](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS137](Initial Direct Transfer)移動局400は、呼接続のための制御信号(CM Service Request)の伝送開始をRNC200に通知する。
 [ステップS138](SCCP確立)RNC200と回線交換機100aとは、SCCPプロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS139](CM Service Request)RNC200は、呼接続のための制御信号を回線交換機100aに要求する。
 [ステップS140](認証秘匿)移動局400と回線交換機100aとは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS141](Setup Request)移動局400は、確立されたRRC接続を用いて回線交換機100aに対しCS呼を発する。
 [ステップS142](Call Proceeding)回線交換機100aは、CS呼を受け付けたことを移動局400に通知する。
 [ステップS143](ベアラ設定)移動局400と回線交換機100aとは、両者の間で音声通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS144](Alert)回線交換機100aは、通話相手である移動局400aの呼び出しを開始したことを移動局400に通知する。
 [ステップS145](Connect)回線交換機100aは、通話相手である移動局400aがCS呼を受け付けた(呼び出しに応答した)ことを移動局400に通知する。
 [ステップS146](Conn ACK)移動局400は、呼接続の確立を確認したことを回線交換機100aに通知する。
 このようにして、無線基地局300は、移動局400からの接続要求を傍受して呼種別を判定する。呼種別がCS呼であると判定すると、無線基地局300は、以降の移動局400からコアネットワーク10への音声アクセスを中継する。このとき、無線基地局300は、アクセス内容を傍受する必要はない。
 図14は、第1の実施の形態のパケットアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツまたはインターネット30のコンテンツにアクセスする場合を想定している。以下、図14に示す処理をステップ番号に沿って説明する。
 [ステップS151](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。ここで、無線基地局300は、接続要求の内容を傍受して呼種別がPS呼であると判定し、接続要求をRNC200に転送せずに終端する。
 [ステップS152](Radio Link Setup)無線基地局300は、移動局400とのパケット通信に用いる無線リンクを設定する。
 [ステップS153](RRC Connection Setup)無線基地局300は、RRC接続の確立を移動局400に通知する。
 [ステップS154](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS155](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。ただし、無線基地局300は、このメッセージをRNC200に転送せず終端する。
 [ステップS156](Initial Direct Transfer)移動局400は、呼接続のための制御信号(Service Request)の伝送開始をRNC200に通知する。ただし、無線基地局300は、このメッセージをRNC200に転送せず終端する。
 [ステップS157](認証秘匿情報要求)無線基地局300は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS158](認証秘匿情報応答)RNC200は、認証秘匿情報を無線基地局300に送信する。なお、RNC200は、移動局400についての有効な認証秘匿情報を保持していない場合は、コアネットワーク10から認証秘匿情報を取得する。
 [ステップS159](認証秘匿)移動局400と無線基地局300とは、ステップS158で取得された認証秘匿情報を用いて、互いの認証を行う。また、移動局400と無線基地局300とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS160](Activate PDP Context Request)移動局400は、パケット通信の活性化要求をRNC200に通知する。ただし、無線基地局300は、このメッセージをRNC200に転送せず終端する。
 [ステップS161](ベアラ設定)移動局400と無線基地局300とは、両者の間でパケット通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS162](Activate PDP Context Accept)無線基地局300は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS163](HTTP Request)移動局400は、確立された呼接続を用いてHTTP(HyperText Transfer Protocol)リクエストを送信する。無線基地局300は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、インターネット30にHTTPリクエストを出力する。
 このようにして、無線基地局300は、移動局400からの接続要求を傍受して呼種別を判定する。呼種別がPS呼であると判定すると、無線基地局300は、RNC200から認証秘匿情報を取得し、RNC200に代わって移動局400との間で認証秘匿処理を行う。そして、無線基地局300は、以降の移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 図15は、第1の実施の形態の音声着信の流れを示す図である。ここでは、移動局400と無線基地局300との間にPS呼の接続が確立されている状態で、移動局400aが移動局400を呼び出す場合を想定している。すなわち、図15に示す処理は図14に示した処理の後に実行される。以下、図15に示す処理をステップ番号に沿って説明する。
 [ステップS171](Paging)回線交換機100aは、移動局400の呼び出しをRNC200に対して要求する。
 [ステップS172](Paging Type1)RNC200は、移動局400の呼び出しを無線基地局300に対して要求する。
 [ステップS173](Paging Type2)無線基地局300は、既存のPS呼の接続を維持したままCS呼の接続を追加するよう移動局400に要求する。
 [ステップS174](RRC Connection Request)無線基地局300は、RRC層の新規の接続要求をRNC200に対して送信する。
 [ステップS175](Initial Direct Transfer)移動局400は、ステップS173の呼び出し要求に対する応答として、レイヤ3(ネットワーク層)の応答メッセージをRNC200に通知する。ただし、無線基地局300は、このメッセージをRNC200に転送せず終端する。
 [ステップS176](Radio Link Setup)RNC200は、移動局400との音声通信に用いる無線リンクの設定を無線基地局300に要求する。
 [ステップS177](Radio Link Setup Confirm)無線基地局300は、移動局400との音声通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS178](RRC Connection Setup)RNC200は、RRC接続の確立を無線基地局300に通知する。
 [ステップS179](RRC Connection Setup Complete)無線基地局300は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS180](Paging Response)無線基地局300は、ステップS172の呼び出し要求に対する応答として、レイヤ3(ネットワーク層)の応答メッセージをRNC200に送信する。
 [ステップS181](Paging Response)RNC200は、ステップS171の呼び出し要求に対する応答として、レイヤ3(ネットワーク層)の応答メッセージを回線交換機100aに送信する。
 [ステップS182](認証秘匿)RNC200と回線交換機100aとは、互いの認証を行う。
 [ステップS183](Setup)回線交換機100aは、CS呼の着信を移動局400に通知する。
 [ステップS184](Call Confirm)移動局400は、CS呼の着信を確認したことを回線交換機100aに通知する。
 図16は、第1の実施の形態の音声着信の流れを示す図(続き)である。図16に示す処理は図15に示した処理に続けて実行される。以下、図16に示す処理をステップ番号に沿って説明する。
 [ステップS185](RAB Assignment Request)回線交換機100aは、移動局400の無線通信のためのベアラ(論理的な信号伝送路)の設定をRNC200に要求する。
 [ステップS186](Radio Link Reconfiguration Prepare)RNC200は、無線リンクの再構成(CS呼を追加するための無線リンクの設定変更)の準備を無線基地局300に指示する。
 [ステップS187](Radio Link Reconfiguration Ready)無線基地局300は、無線リンクの再構成の準備完了をRNC200に通知する。
 [ステップS188](Radio Link Reconfiguration)RNC200は、無線リンクの再構成の実行を無線基地局300に指示する。
 [ステップS189](Radio Bearer Setup)RNC200は、無線区間のベアラ(論理的な信号伝送路)の設定を移動局400に要求する。
 [ステップS190](Radio Bearer Setup Complete)移動局400は、無線ベアラの設定を行い、設定完了をRNC200に通知する。
 [ステップS191](RAB Assignment Response)RNC200は、移動局400の無線通信のためのベアラの設定完了を回線交換機100aに通知する。
 [ステップS192](Alert)移動局400は、CS呼の受け付け待ち(呼び出し中)の状態であることを回線交換機100aに通知する。
 [ステップS193](Connect)移動局400は、CS呼を受け付けた(呼び出しに応答した)ことを回線交換機100aに通知する。
 [ステップS194](Conn ACK)回線交換機100aは、呼接続の確立を確認したことを移動局400に通知する。
 このようにして、無線基地局300は、移動局400がPDNアクセスまたはインターネットアクセスを行っているときに移動局400への音声着信があると、移動局400に対してはCS呼の追加を要求する。一方、コアネットワーク10に対しては、呼接続が存在しないため、新規の呼接続を要求する。そして、無線基地局300は、以降のコアネットワーク10から移動局400への音声アクセスを中継する。
 図17は、第1の実施の形態のアクセス経路を示す図である。図17に示すように、無線基地局300は、移動局400から音声アクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からPDNアクセスまたはインターネットアクセスを取得すると、アクセスを終端してインターネット30側に出力する。このとき、PDNアクセスは、インターネット30からPDN20に転送される。
 ここで、移動局400は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、PDNアクセスおよびインターネットアクセス(PS呼のアクセス)は、無線基地局300により自動的にインターネット30に振り替えられる。これにより、移動局400に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 [第2の実施の形態]
 次に、第2の実施の形態を図面を参照して詳細に説明する。前述の第1の実施の形態との相違点を中心に説明し、同様の事項については説明を省略する。第2の実施の形態は、PDNアクセスはコアネットワーク経由でPDNに到達し、インターネットアクセスはコアネットワークを経由せずインターネットに到達するようにしたものである。
 第2の実施の形態のシステム構成は、図2に示した第1の実施の形態のシステム構成と同様である。また、第2の実施の形態の無線基地局は、図4に示した第1の実施の形態の無線基地局300と同様のモジュール構成によって実現できる。ただし、接続先判定部363の具体的な接続制御方法が異なる。以下では、第1の実施の形態と同じ符号を用いて、第2の実施の形態を説明する。
 図18は、第2の実施の形態のPS活性化要求のデータ構造を示す図である。図18に示すPS活性化要求は、移動局400とコアネットワーク10との間でRRC接続が確立された後、パケット通信を行う際に移動局400がパケット交換機100に対して送信するものである。PS活性化要求には、少なくともProtocol discriminator、Transaction identifierおよびProtocol configuration optionsが含まれている。
 Protocol discriminatorは、移動局400とコアネットワーク10とのパケット通信に用いる通信プロトコルを示す識別子である。Transaction identifierは、現在の通信のトランザクションを識別する識別子である。Protocol configuration optionsは、インターネット30のような外部ネットワークへのアクセスを伴うパケット通信である場合に、外部ネットワークで使用する通信プロトコルに関するオプション情報を示す値である。無線基地局300は、PS活性化要求に含まれるProtocol configuration optionsを参照することで、アクセス種別がPDNアクセスであるかインターネットアクセスであるかを判定することができる。
 図19は、第2の実施の形態の接続制御の手順を示すフローチャートである。この処理は、無線基地局300で実行される。以下、図19に示す処理をステップ番号に沿って説明する。
 [ステップS21]接続管理部340は、無線通信部330が移動局400から接続要求を受信すると、接続要求をIub通信部310(コアネットワーク(CN)側)に出力する。その後、接続管理部340は、無線通信部330とIub通信部310との間で制御信号を中継し、移動局400とRNC200とのRRC接続を確立させる。
 [ステップS22]認証秘匿情報取得部362は、Iub通信部310を介してRNC200から認証秘匿情報を取得する。
 [ステップS23]接続先判定部363は、移動局400から受信されたPS活性化要求のRNC200への転送を保留する。そして、接続先判定部363は、ステップS22で取得された認証秘匿情報を用いてPS活性化要求の内容を傍受し、アクセス種別がPDNアクセスかインターネットアクセスか判定する。アクセス種別がインターネットアクセスと判定すると、処理をステップS24に進める。アクセス種別がPDNアクセスと判定すると、処理をステップS26に進める。
 [ステップS24]接続管理部340は、受信されたPS活性化要求をRNC200に転送せずに終端する。そして、接続管理部340は、RNC200と無線基地局300との間のRRC接続を切断する。
 [ステップS25]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセス(インターネットアクセス)を認証秘匿処理部350に出力する。認証秘匿処理部350は、アクセスに施された暗号処理を解除し、インターネット30へのアクセスに置き換える。
 [ステップS26]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセス(音声アクセスおよびPDNアクセス)をIub通信部310(コアネットワーク(CN)側)に出力する。
 このようにして、無線基地局300は、RNC200と移動局400とがRRC接続を確立させた後に、移動局400からPS活性化要求を受信すると、アクセス種別を判定する。無線基地局300は、アクセス種別がPDNアクセスの場合、以降に移動局400から受信するアクセスをコアネットワーク10に転送する。一方、アクセス種別がインターネットアクセスの場合、以降に移動局400から受信するアクセスを終端して、インターネット30へのアクセスに置き換える。
 次に、移動局400によるPDNアクセスおよびインターネットアクセスの際のメッセージの流れについて説明する。なお、音声アクセスの際のメッセージの流れは、図13に示した第1の実施の形態の流れと同様である。
 図20は、第2の実施の形態のPDNアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツにアクセスする場合を想定している。以下、図20に示す処理をステップ番号に沿って説明する。
 [ステップS211](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。このとき、無線基地局300は、接続要求の内容を傍受せずに接続要求をRNC200に転送する。
 [ステップS212](Radio Link Setup)RNC200は、移動局400とのパケット通信に用いる無線リンクの設定を無線基地局300に要求する。
 [ステップS213](Radio Link Setup Confirm)無線基地局300は、移動局400とのパケット通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS214](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS215](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS216](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS217](Initial Direct Transfer)移動局400は、論理的な伝送路の設定制御信号(Service Request)の伝送開始をRNC200に通知する。
 [ステップS218](SCCP確立)RNC200とパケット交換機100とは、信号接続制御部(SCCP:Signaling Connection Control Part)プロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS219](Service Request)RNC200は、論理的な伝送路の設定をパケット交換機100に要求する。
 [ステップS220](認証秘匿)移動局400とパケット交換機100とは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS221](認証秘匿情報要求)無線基地局300は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS222](認証秘匿情報応答)RNC200は、認証秘匿情報を無線基地局300に送信する。
 図21は、第2の実施の形態のPDNアクセスの流れを示す図(続き)である。図21に示す処理は図20に示した処理に続けて実行される。以下、図21に示す処理をステップ番号に沿って説明する。
 [ステップS223](Active PDP Context Request)移動局400は、パケット通信の活性化要求をパケット交換機100に対して送信する。ここで、無線基地局300は、ステップS222で取得した認証秘匿情報を用いて、活性化要求の内容を傍受する。そして、活性化要求の内容からアクセス種別がPDNアクセスであると判定し、活性化要求をRNC200に転送する。
 [ステップS224](ベアラ設定)移動局400とパケット交換機100とは、両者の間でパケット通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS225](Activate PDP Context Accept)パケット交換機100は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS226](HTTP Request)移動局400は、確立された呼接続を用いてHTTPリクエストをパケット交換機100に送信する。パケット交換機100は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、PDN20にHTTPリクエストを出力する。
 このようにして、無線基地局300は、移動局400とコアネットワーク10との間の接続が確立した後、RNC200から認証秘匿情報を取得してアクセス内容を傍受する。PDNアクセスであると判定すると、無線基地局300は、移動局400とコアネットワーク10との間で引き続きパケット通信を中継する。
 なお、上記ステップS221において、無線基地局300が暗号解除に必要な最小限の情報のみをRNC200に要求し、ステップS222において、RNC200が要求された情報のみを無線基地局300に送信するようにしてもよい。
 図22は、第2の実施の形態のインターネットアクセスの流れを示す図である。ここでは、移動局400がインターネット30のコンテンツにアクセスする場合を想定している。インターネットアクセスの前半の流れは、PDNアクセスの場合と同様である。図22に示す処理は、図20に示した処理の後に実行される。以下、図22に示す処理をステップ番号に沿って説明する。
 [ステップS231](Active PDP Context Request)移動局400は、パケット通信の活性化要求をパケット交換機100に対して送信する。ここで、無線基地局300は、上記ステップS222で取得した認証秘匿情報を用いて、活性化要求の内容を傍受する。そして、活性化要求の内容からアクセス種別がインターネットアクセスであると判定し、活性化要求をRNC200に転送せずに終端する。
 [ステップS232](Deactivate PDP Context Request)無線基地局300は、パケット通信の非活性化をパケット交換機100に要求する。
 [ステップS233](Deactivate PDP Context Accept)パケット交換機100は、パケット通信を非活性化させ、非活性化完了を無線基地局300に通知する。
 [ステップS234](RRC Connection Release)RNC200は、RRC接続の解放を無線基地局300に要求する。
 [ステップS235](RRC Connection Release Complete)無線基地局300は、RRC接続を解放(切断)し、解放完了をRNC200に通知する。
 [ステップS236](SCCP切断)RNC200とパケット交換機100とは、SCCPプロトコルに従って、両者の間のSCCP接続を切断する。
 [ステップS237](Radio Bearer Setup)無線基地局300は、無線区間のベアラ(論理的な信号伝送路)の設定を移動局400に要求する。
 [ステップS238](Radio Bearer Setup Complete)移動局400は、無線ベアラの設定を行い、設定完了を無線基地局300に通知する。
 [ステップS239](Activate PDP Context Accept)無線基地局300は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS240](HTTP Request)移動局400は、確立された呼接続を用いてHTTPリクエストを送信する。無線基地局300は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、インターネット30にHTTPリクエストを出力する。
 このようにして、無線基地局300は、移動局400とコアネットワーク10との間の接続が確立した後、RNC200から認証秘匿情報を取得してアクセス内容を傍受する。インターネットアクセスであると判定すると、無線基地局300は、コアネットワーク10側の接続を切断する。そして、以降の移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 なお、アクセス種別がインターネットアクセスであることが判明した後に上記ステップS232~S236の切断処理を行うのではなく、移動局400によるインターネットアクセスが終了するまでコアネットワーク10側の接続を維持しておいてもよい。
 図23は、第2の実施の形態のアクセス経路を示す図である。図23に示すように、無線基地局300は、移動局400から音声アクセスまたはPDNアクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からインターネットアクセスを取得すると、アクセスを終端してインターネット30側に出力する。このとき、PDNアクセスは、コアネットワーク10からPDN20に転送される。
 ここで、移動局400は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、インターネットアクセスは、無線基地局300により自動的にインターネット30に振り替えられる。これにより、移動局400に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 更に、PDNアクセスはインターネット30を経由しないため、移動通信事業者はPDNアクセスについて一定水準以上の通信品質を保証することが可能となる。また、インターネット30からPDN20へのパケット流入を禁止するという運用も可能となる。
 [第3の実施の形態]
 次に、第3の実施の形態を図面を参照して詳細に説明する。前述の第1および第2の実施の形態との相違点を中心に説明し、同様の事項については説明を省略する。第3の実施の形態は、パケット通信をコアネットワーク経由で行うか否かをコアネットワーク側で柔軟に決定できるようにしたものである。
 第3の実施の形態のシステム構成は、図2に示した第1の実施の形態のシステム構成と同様である。また、第3の実施の形態の無線基地局は、図4に示した第1の実施の形態の無線基地局300と同様のモジュール構成によって実現できる。ただし、接続先判定部363の具体的な接続制御方法が異なる。以下では、第1の実施の形態と同じ符号を用いて、第3の実施の形態を説明する。
 図24は、第3の実施の形態の接続制御の手順を示すフローチャートである。この処理は、無線基地局300で実行される。以下、図24に示す処理をステップ番号に沿って説明する。
 [ステップS31]接続管理部340は、無線通信部330が移動局400から接続要求を受信すると、接続要求をIub通信部310(コアネットワーク(CN)側)に出力する。その後、接続管理部340は、無線通信部330とIub通信部310との間で制御信号を中継し、移動局400とRNC200とのRRC接続を確立させる。
 [ステップS32]接続先判定部363は、Iub通信部310を介してRNC200から接続先指示を取得する。
 [ステップS33]認証秘匿情報取得部362は、Iub通信部310を介してRNC200から認証秘匿情報を取得する。
 [ステップS34]接続先判定部363は、ステップS32で取得した接続先指示でインターネット30への接続が指示されたか否か判断する。インターネット30への接続が指示された場合、処理をステップS35に進める。コアネットワーク10への接続が指示された場合、処理をステップS37に進める。
 [ステップS35]接続管理部340は、RNC200と無線基地局300との間のRRC接続を切断する。
 [ステップS36]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセスを認証秘匿処理部350に出力する。認証秘匿処理部350は、ステップS33で取得された認証秘匿情報を用いてアクセスに施された暗号処理を解除し、インターネット30へのアクセスに置き換える。
 [ステップS37]接続管理部340は、無線通信部330が以降に移動局400から受信するアクセスをIub通信部310(コアネットワーク(CN)側)に出力する。
 このようにして、無線基地局300は、RNC200と移動局400とがRRC接続を確立させた後に、コアネットワーク10から接続先の指示を取得する。無線基地局300は、接続先をコアネットワーク10とする指示を取得した場合、以降に移動局400から受信するアクセスをコアネットワーク10に転送する。一方、接続先をインターネット30とする指示を取得した場合、以降に移動局400から受信するアクセスを終端して、インターネット30へのアクセスに置き換える。
 なお、パケット交換機100は、コアネットワーク10へのパケット流入状況や移動局400の加入者情報に基づいて、接続先を決定することができる。例えば、パケット交換機100は、コアネットワーク10へのパケット流入が少ないときはコアネットワーク10への接続を指示し、パケット流入が多いときはインターネット30への接続を指示することが考えられる。また、移動局400がパケット通信に関して特別な契約を行っている端末である場合は、コアネットワーク10へのパケット流入が多いときでも、コアネットワーク10への接続を指示することも考えられる。
 次に、移動局400によるPDNアクセスおよびインターネットアクセスの際のメッセージの流れについて説明する。なお、音声アクセスの際のメッセージの流れは、図13に示した第1の実施の形態の流れと同様である。
 図25は、第3の実施の形態のパケットアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツまたはインターネット30のコンテンツにアクセスする場合を想定している。以下、図25に示す処理をステップ番号に沿って説明する。
 [ステップS311](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。このとき、無線基地局300は、接続要求の内容を傍受せずに接続要求をRNC200に転送する。
 [ステップS312](Radio Link Setup)RNC200は、移動局400とのパケット通信に用いる無線リンクの設定を無線基地局300に要求する。
 [ステップS313](Radio Link Setup Confirm)無線基地局300は、移動局400とのパケット通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS314](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS315](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS316](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS317](Initial Direct Transfer)移動局400は、論理的な伝送路の設定制御信号(Service Request)の伝送開始をRNC200に通知する。
 [ステップS318](SCCP確立)RNC200とパケット交換機100とは、SCCPプロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS319](Service Request)RNC200は、論理的な伝送路の設定をパケット交換機100に要求する。
 [ステップS320](認証秘匿)移動局400とパケット交換機100とは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS321](接続先指示)パケット交換機100は、コアネットワーク10へのパケット流入状況や移動局400についての加入者情報に基づいて、無線基地局300の接続先をコアネットワーク10とするかインターネット30とするかを決定する。そして、パケット交換機100は、接続先を無線基地局300に指示する。
 [ステップS322](認証秘匿情報要求)無線基地局300は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS323](認証秘匿情報応答)RNC200は、認証秘匿情報を無線基地局300に送信する。
 その後、ステップS321で指示された接続先がコアネットワーク10の場合には、図21に示した第2の実施の形態のPDNアクセスと同様の処理が実行される。一方、ステップS321で指示された接続先がインターネット30の場合には、図22に示した第2の実施の形態のインターネットアクセスと同様の処理が実行される。ただし、無線基地局300は、移動局400からの活性化要求の内容を傍受する必要はない。
 このようにして、無線基地局300は、移動局400とコアネットワーク10との間の接続が確立した後、接続先をコアネットワーク10とするかインターネット30とするかの指示をコアネットワーク10から取得する。そして、無線基地局300は、コアネットワーク10を接続先とする場合は、移動局400からのHTTPリクエストをコアネットワーク10に中継する。一方、インターネット30を接続先とする場合は、移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 図26は、第3の実施の形態のアクセス経路を示す図である。図26に示すように、無線基地局300は、移動局400から音声アクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からPDNアクセスまたはインターネットアクセスを取得すると、コアネットワーク10からの指示に応じて、コアネットワーク10またはインターネット30の何れか一方に出力する。ここで、コアネットワーク10側に出力されたPDNアクセスは、コアネットワーク10からPDN20に転送される。インターネット30側に出力されたPDNアクセスは、インターネット30からPDN20に転送される。
 ここで、移動局400は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、PDNアクセスおよびインターネットアクセスは、コアネットワーク10の指示に応じて、無線基地局300によりインターネット30に振り替えられる。これにより、移動局400に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 特に、呼接続単位でコアネットワーク10を経由させるか否か判断できるため、コアネットワーク10へのパケット流入状況や移動局400の契約内容に応じた柔軟なパケット流入制御が可能となる。
 [第4の実施の形態]
 次に、第4の実施の形態を図面を参照して詳細に説明する。前述の第1の実施の形態との相違点を中心に説明し、同様の事項については説明を省略する。
 図27は、第4の実施の形態のシステム構成を示す図である。第4の実施の形態に係る通信システムは、コアネットワーク10、PDN20、インターネット30、ISP網40、パケット交換機100、回線交換機100a、RNC200,200a、移動局400,400a、無線基地局500,500a,500bおよび中継装置600を有する。
 コアネットワーク10、PDN20、インターネット30、ISP網40、パケット交換機100、回線交換機100a、RNC200,200aおよび移動局400,400aの機能は、第1の実施の形態で述べた通りである。
 無線基地局500,500a,500bは、第1の実施の形態の無線基地局300,300a,300bから接続制御機能を取り除いたものである。無線基地局500は、移動局400からの全てのアクセスを中継装置600に転送する。
 中継装置600は、第1の実施の形態で述べた無線基地局500,500a,500bの接続制御機能を、独立の通信装置に実装したものである。中継装置600は、インターネット30、ISP網40およびRNC200と接続されている。中継装置600は、ISP網40を介して無線基地局500から受信するアクセスを、RNC200に転送するか、または、終端してインターネット30へのアクセスに置き換える。
 図28は、第4の実施の形態の中継装置の機能を示す図である。中継装置600は、RNC側通信部610、インターネット通信部620、基地局側通信部630、接続管理部640、認証秘匿処理部650および制御部660を有する。なお、接続管理部640、認証秘匿処理部650および制御部660が、図1の通信制御部4aに相当する。
 RNC側通信部610は、RNC200と通信を行う。インターネット通信部620は、インターネット30と通信を行う。このとき、インターネット通信部620は、インターネット30でのデータ伝送形式と移動通信網でのデータ伝送形式とを適宜変換する。基地局側通信部630は、無線基地局500と通信を行う。
 接続管理部640は、制御部660からの指示に基づいて、基地局側通信部630が受信した移動局400からのアクセスを、コアネットワーク10側に送出するかインターネット30側に送出するかを判断する。コアネットワーク10側に送出する場合は、アクセス内容をRNC側通信部610に出力する。インターネット30側に送出する場合は、アクセス内容を認証秘匿処理部650に出力する。
 認証秘匿処理部650は、接続管理部640から取得するアクセスを終端する。すなわち、認証秘匿処理部650は、制御部660から取得する認証秘匿情報を用いて、アクセスに施された暗号処理を解除する。そして、認証秘匿処理部650は、PS呼のアクセスを、インターネット通信部620に出力する。
 制御部660は、中継装置600の全体的振る舞いを制御する。制御部660は、認証秘匿情報取得部661および接続先判定部662を有する。認証秘匿情報取得部661は、RNC200に要求して認証秘匿情報を取得する。そして、認証秘匿情報取得部661は、取得した認証秘匿情報を認証秘匿処理部650に出力する。接続先判定部662は、基地局側通信部630が受信した移動局400からの接続要求に基づいて、呼種別がCS呼かPS呼かを判定する。そして、接続先判定部662は、呼種別に応じて、以降に移動局400から取得するアクセスの送出先を接続管理部640に指示する。
 ここで、中継装置600では、図12に示した第1の実施の形態の接続制御と同様の制御処理が実行される。次に、移動局400によるCS呼通信(音声アクセス)およびPS呼通信(PDNアクセスおよびインターネットアクセス)の際のメッセージの流れについて説明する。
 図29は、第4の実施の形態の音声アクセスの流れを示す図である。ここでは、移動局400が移動局400aと音声通信を行う場合を想定している。以下、図29に示す処理をステップ番号に沿って説明する。
 [ステップS411](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。ここで、中継装置600は、接続要求の内容を傍受して呼種別がCS呼であると判定し、接続要求をRNC200に転送する。
 [ステップS412](Radio Link Setup)RNC200は、移動局400との音声通信に用いる無線リンクの設定を無線基地局500に要求する。
 [ステップS413](Radio Link Setup Confirm)無線基地局500は、移動局400との音声通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS414](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS415](DCHレイヤ1同期確立)移動局400と無線基地局500とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS416](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS417](Initial Direct Transfer)移動局400は、呼接続のための制御信号(CM Service Request)の伝送開始をRNC200に通知する。
 [ステップS418](SCCP確立)RNC200と回線交換機100aとは、SCCPプロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS419](CM Service Request)RNC200は、呼接続のための制御信号を回線交換機100aに要求する。
 [ステップS420](認証秘匿)移動局400と回線交換機100aとは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS421](Setup Request)移動局400は、確立されたRRC接続を用いて回線交換機100aに対しCS呼を発する。
 [ステップS422](Call Proceeding)回線交換機100aは、CS呼を受け付けたことを移動局400に通知する。
 [ステップS423](ベアラ設定)移動局400と回線交換機100aとは、両者の間で音声通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS424](Alert)回線交換機100aは、通話相手である移動局400aの呼び出しを開始したことを移動局400に通知する。
 [ステップS425](Connect)回線交換機100aは、通話相手である移動局400aがCS呼を受け付けた(呼び出しに応答した)ことを移動局400に通知する。
 [ステップS426](Conn ACK)移動局400は、呼接続の確立を確認したことを回線交換機100aに通知する。
 このようにして、中継装置600は、移動局400からの接続要求を傍受して呼種別を判定する。呼種別がCS呼であると判定すると、中継装置600は、以降の移動局400からコアネットワーク10への音声アクセスを中継する。このとき、中継装置600は、アクセス内容を傍受する必要はない。
 図30は、第4の実施の形態のパケットアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツまたはインターネット30のコンテンツにアクセスする場合を想定している。以下、図30に示す処理をステップ番号に沿って説明する。
 [ステップS431](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。ここで、中継装置600は、接続要求の内容を傍受して呼種別がPS呼であると判定し、接続要求をRNC200に転送せずに終端する。
 [ステップS432](Radio Link Setup)中継装置600は、移動局400とのパケット通信に用いる無線リンクの設定を無線基地局500に要求する。
 [ステップS433](Radio Link Setup Confirm)無線基地局500は、移動局400とのパケット通信に用いる無線リンクを設定し設定完了を中継装置600に通知する。
 [ステップS434](RRC Connection Setup)中継装置600は、RRC接続の確立を移動局400に通知する。
 [ステップS435](DCHレイヤ1同期確立)移動局400と無線基地局300とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS436](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。ただし、中継装置600は、このメッセージをRNC200に転送せず終端する。
 [ステップS437](Initial Direct Transfer)移動局400は、論理的な伝送路の設定制御信号(Service Request)の伝送開始をRNC200に通知する。ただし、中継装置600は、このメッセージをRNC200に転送せず終端する。
 [ステップS438](認証秘匿情報要求)中継装置600は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS439](認証秘匿情報応答)RNC200は、認証秘匿情報を中継装置600に送信する。なお、RNC200は、移動局400についての有効な認証秘匿情報を保持していない場合は、コアネットワーク10から認証秘匿情報を取得する。
 [ステップS440](認証秘匿)移動局400と中継装置600とは、ステップS439で取得された認証秘匿情報を用いて、互いの認証を行う。また、移動局400と中継装置600とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS441](Activate PDP Context Request)移動局400は、パケット通信の活性化要求をパケット交換機100に送信する。ただし、中継装置600は、このメッセージを転送せず終端する。
 [ステップS442](ベアラ設定)移動局400と中継装置600とは、両者の間でパケット通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS443](Activate PDP Context Accept)中継装置600は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS444](HTTP Request)移動局400は、確立された呼接続を用いてHTTPリクエストを送信する。中継装置600は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、インターネット30にHTTPリクエストを出力する。
 このようにして、中継装置600は、移動局400からの接続要求を傍受して呼種別を判定する。呼種別がPS呼であると判定すると、中継装置600は、RNC200から認証秘匿情報を取得し、RNC200に代わって移動局400との間で認証秘匿処理を行う。そして、中継装置600は、以降の移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 図31は、第4の実施の形態のアクセス経路を示す図である。図31に示すように、中継装置600は、移動局400から音声アクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からPDNアクセスまたはインターネットアクセスを取得すると、アクセスを終端してインターネット30側に出力する。このとき、PDNアクセスは、インターネット30からPDN20に転送される。
 ここで、移動局400および無線基地局500は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400および無線基地局500にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、PDNアクセスおよびインターネットアクセス(PS呼のアクセス)は、中継装置600により自動的にインターネット30に振り替えられる。これにより、移動局400および無線基地局500に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 [第5の実施の形態]
 次に、第5の実施の形態を図面を参照して詳細に説明する。前述の第2および第4の実施の形態との相違点を中心に説明し、同様の事項については説明を省略する。第5の実施の形態は、PDNアクセスはコアネットワーク経由でPDNに到達し、インターネットアクセスはコアネットワークを経由せずインターネットに到達するようにしたものである。
 第5の実施の形態のシステム構成は、図27に示した第4の実施の形態のシステム構成と同様である。また、第5の実施の形態の中継装置は、図28に示した第4の実施の形態の中継装置600と同様のモジュール構成によって実現できる。ただし、接続先判定部662の具体的な接続制御方法が異なる。以下では、第4の実施の形態と同じ符号を用いて、第5の実施の形態を説明する。
 ここで、中継装置600では、図19に示した第2の実施の形態の接続制御と同様の制御処理が実行される。以下、移動局400によるPDNアクセスおよびインターネットアクセスの際のメッセージの流れについて説明する。なお、音声アクセスの際のメッセージの流れは、図29に示した第4の実施の形態の流れと同様である。
 図32は、第5の実施の形態のPDNアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツにアクセスする場合を想定している。以下、図32に示す処理をステップ番号に沿って説明する。
 [ステップS511](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。このとき、中継装置600は、接続要求の内容を傍受せずに接続要求をRNC200に転送する。
 [ステップS512](Radio Link Setup)RNC200は、移動局400とのパケット通信に用いる無線リンクの設定を無線基地局500に要求する。
 [ステップS513](Radio Link Setup Confirm)無線基地局500は、移動局400とのパケット通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS514](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS515](DCHレイヤ1同期確立)移動局400と無線基地局500とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS516](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS517](Initial Direct Transfer)移動局400は、論理的な伝送路の設定制御信号(Service Request)の伝送開始をRNC200に通知する。
 [ステップS518](SCCP確立)RNC200とパケット交換機100とは、SCCPプロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS519](Service Request)RNC200は、論理的な伝送路の設定をパケット交換機100に要求する。
 [ステップS520](認証秘匿)移動局400とパケット交換機100とは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS521](認証秘匿情報要求)中継装置600は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS522](認証秘匿情報応答)RNC200は、認証秘匿情報を中継装置600に送信する。
 図33は、第5の実施の形態のPDNアクセスの流れを示す図(続き)である。図33に示す処理は図32に示した処理に続けて実行される。以下、図33に示す処理をステップ番号に沿って説明する。
 [ステップS523](Activate PDP Context Request)移動局400は、パケット通信の活性化要求をパケット交換機100に対して送信する。ここで、中継装置600は、ステップS522で取得した認証秘匿情報を用いて、活性化要求の内容を傍受する。そして、活性化要求の内容からアクセス種別がPDNアクセスであると判定し、活性化要求をRNC200に転送する。
 [ステップS524](ベアラ設定)移動局400とパケット交換機100とは、両者の間でパケット通信のためのベアラ(論理的な信号伝送路)を設定する。
 [ステップS525](Activate PDP Context Accept)パケット交換機100は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS526](HTTP Request)移動局400は、確立された呼接続を用いてHTTPリクエストをパケット交換機100に送信する。パケット交換機100は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、PDN20にHTTPリクエストを出力する。
 このようにして、中継装置600は、移動局400とコアネットワーク10との間の接続が確立した後、RNC200から認証秘匿情報を取得してアクセス内容を傍受する。PDNアクセスであると判定すると、中継装置600は、移動局400とコアネットワーク10との間で引き続きパケット通信を中継する。
 なお、上記ステップS521において、中継装置600が暗号解除に必要な最小限の情報のみをRNC200に要求し、ステップS522において、RNC200が要求された情報のみを中継装置600に送信するようにしてもよい。
 図34は、第5の実施の形態のインターネットアクセスの流れを示す図である。ここでは、移動局400がインターネット30のコンテンツにアクセスする場合を想定している。インターネットアクセスの前半の流れは、PDNアクセスの場合と同様である。図34に示す処理は、図32に示した処理の後に実行される。以下、図34に示す処理をステップ番号に沿って説明する。
 [ステップS531](Activate PDP Context Request)移動局400は、パケット通信の活性化要求をパケット交換機100に対して送信する。ここで、中継装置600は、上記ステップS522で取得した認証秘匿情報を用いて、活性化要求の内容を傍受する。そして、活性化要求の内容からアクセス種別がインターネットアクセスであると判定し、活性化要求をRNC200に転送せずに終端する。
 [ステップS532](Deactivate PDP Context Request)中継装置600は、パケット通信の非活性化をパケット交換機100に要求する。
 [ステップS533](Deactivate PDP Context Accept)パケット交換機100は、パケット通信を非活性化させ、非活性化完了を中継装置600に通知する。
 [ステップS534](RRC Connection Release)RNC200は、RRC接続の解放を中継装置600に要求する。
 [ステップS535](RRC Connection Release Complete)中継装置600は、RRC接続を解放(切断)し、解放完了をRNC200に通知する。
 [ステップS536](SCCP切断)RNC200とパケット交換機100とは、SCCPプロトコルに従って、両者の間のSCCP接続を切断する。
 [ステップS537](Radio Bearer Setup)中継装置600は、無線区間のベアラ(論理的な信号伝送路)の設定を移動局400に要求する。
 [ステップS538](Radio Bearer Setup Complete)移動局400は、無線ベアラの設定を行い、設定完了をRNC200に送信する。ただし、中継装置600は、このメッセージをRNC200に転送せず終端する。
 [ステップS539](Activate PDP Context Accept)中継装置600は、パケット通信の活性化の完了を移動局400に通知する。
 [ステップS540](HTTP Request)移動局400は、確立された呼接続を用いてHTTPリクエストを送信する。中継装置600は、移動局400から取得したHTTPリクエストに施されている暗号処理を解除し、インターネット30にHTTPリクエストを出力する。
 このようにして、中継装置600は、移動局400とコアネットワーク10との間の接続が確立した後、RNC200から認証秘匿情報を取得してアクセス内容を傍受する。インターネットアクセスであると判定すると、中継装置600は、コアネットワーク10側の接続を切断する。そして、以降の移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 なお、アクセス種別がインターネットアクセスであることが判明した後に上記ステップS532~S536の切断処理を行うのではなく、移動局400によるインターネットアクセスが終了するまでコアネットワーク10側の接続を維持しておいてもよい。
 図35は、第5の実施の形態のアクセス経路を示す図である。図35に示すように、中継装置600は、移動局400から音声アクセスまたはPDNアクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からインターネットアクセスを取得すると、アクセスを終端してインターネット30側に出力する。このとき、PDNアクセスは、コアネットワーク10からPDN20に転送される。
 ここで、移動局400および無線基地局500は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400および無線基地局500にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、インターネットアクセスは、中継装置600により自動的にインターネット30に振り替えられる。これにより、移動局400に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 更に、PDNアクセスはインターネット30を経由しないため、移動通信事業者はPDNアクセスについて一定水準以上の通信品質を保証することが可能となる。また、インターネット30からPDN20へのパケット流入を禁止するという運用も可能となる。
 [第6の実施の形態]
 次に、第6の実施の形態を図面を参照して詳細に説明する。前述の第3、第4および第5の実施の形態との相違点を中心に説明し、同様の事項については説明を省略する。第6の実施の形態は、パケット通信をコアネットワーク経由で行うか否かをコアネットワーク側で柔軟に決定できるようにしたものである。
 第6の実施の形態のシステム構成は、図27に示した第4の実施の形態のシステム構成と同様である。また、第6の実施の形態の中継装置は、図28に示した第4の実施の形態の中継装置600と同様のモジュール構成によって実現できる。ただし、接続先判定部662の具体的な接続制御方法が異なる。以下では、第4の実施の形態と同じ符号を用いて、第6の実施の形態を説明する。
 ここで、中継装置600では、図24に示した第3の実施の形態の接続制御と同様の制御処理が実行される。以下、移動局400によるPDNアクセスおよびインターネットアクセスの際のメッセージの流れについて説明する。なお、音声アクセスの際のメッセージの流れは、図29に示した第4の実施の形態の流れと同様である。
 図36は、第6の実施の形態のパケットアクセスの流れを示す図である。ここでは、移動局400がPDN20のコンテンツまたはインターネット30のコンテンツにアクセスする場合を想定している。以下、図36に示す処理をステップ番号に沿って説明する。
 [ステップS611](RRC Connection Request)移動局400は、RRC層の接続要求をRNC200に対して送信する。このとき、中継装置600は、接続要求の内容を傍受せずに接続要求をRNC200に転送する。
 [ステップS612](Radio Link Setup)RNC200は、移動局400とのパケット通信に用いる無線リンクの設定を無線基地局500に要求する。
 [ステップS613](Radio Link Setup Confirm)無線基地局500は、移動局400とのパケット通信に用いる無線リンクを設定し、設定完了をRNC200に通知する。
 [ステップS614](RRC Connection Setup)RNC200は、RRC接続の確立を移動局400に通知する。
 [ステップS615](DCHレイヤ1同期確立)移動局400と無線基地局500とは、両者の間でレイヤ1(物理層)の個別チャネルの同期をとる。
 [ステップS616](RRC Connection Setup Complete)移動局400は、RRC接続の確立を確認したことをRNC200に通知する。
 [ステップS617](Initial Direct Transfer)移動局400は、論理的な伝送路の設定制御信号(Service Request)の伝送開始をRNC200に通知する。
 [ステップS618](SCCP確立)RNC200とパケット交換機100とは、SCCPプロトコルに従って、両者の間で認証秘匿情報などの制御情報を伝送するためのSCCP接続を確立する。
 [ステップS619](Service Request)RNC200は、論理的な伝送路の設定をパケット交換機100に要求する。
 [ステップS620](認証秘匿)移動局400とパケット交換機100とは、互いの認証を行う。また、移動局400とRNC200とは、通信内容の秘匿および完全性保証のための暗号処理を開始する。
 [ステップS621](接続先指示)パケット交換機100は、コアネットワーク10へのパケット流入状況や移動局400についての加入者情報に基づいて、中継装置600の接続先をPDN20とするかインターネット30とするかを決定する。そして、パケット交換機100は、接続先を中継装置600に指示する。
 [ステップS622](認証秘匿情報要求)中継装置600は、認証処理および暗号処理に用いる認証秘匿情報をRNC200に要求する。
 [ステップS623](認証秘匿情報応答)RNC200は、認証秘匿情報を中継装置600に送信する。
 その後、ステップS621で指示された接続先がPDN20の場合には、図33に示した第5の実施の形態のPDNアクセスと同様の処理が実行される。一方、ステップS621で指示された接続先がインターネット30の場合には、図34に示した第5の実施の形態のインターネットアクセスと同様の処理が実行される。ただし、中継装置600は、移動局400からの活性化要求の内容を傍受する必要はない。
 このようにして、中継装置600は、移動局400とコアネットワーク10との間の接続が確立した後、接続先をPDN20とするかインターネット30とするかの指示をコアネットワーク10から取得する。そして、中継装置600は、PDN20を接続先とする場合は、移動局400からのHTTPリクエストをコアネットワーク10に中継する。一方、インターネット30を接続先とする場合は、移動局400からのHTTPリクエストを終端して、インターネット30へのHTTPリクエストに置き換える。
 図37は、第6の実施の形態のアクセス経路を示す図である。図37に示すように、中継装置600は、移動局400から音声アクセスを取得すると、移動通信事業者が管理するコアネットワーク10に転送する。一方、移動局400からPDNアクセスまたはインターネットアクセスを取得すると、コアネットワーク10からの指示に応じて、コアネットワーク10またはインターネット30の何れか一方に出力する。ここで、コアネットワーク10側に出力されたPDNアクセスは、コアネットワーク10からPDN20に転送される。インターネット30側に出力されたPDNアクセスは、インターネット30からPDN20に転送される。
 ここで、移動局400および無線基地局500は、移動通信事業者との規約に従ってアクセスを行えばよい。すなわち、移動局400および無線基地局500にとっては、全てのアクセスをコアネットワーク10に対して行っているように見える。しかし、PDNアクセスおよびインターネットアクセスは、コアネットワーク10の指示に応じて、中継装置600によりインターネット30に振り替えられる。これにより、移動局400および無線基地局500に変更を加えることなく、コアネットワーク10へのパケットの流入を効率的に抑制することができる。
 特に、呼接続単位でコアネットワーク10を経由させるか否か判断できるため、コアネットワーク10へのパケット流入状況や移動局400の契約内容に応じた柔軟なパケット流入制御が可能となる。
 なお、上記第1~第3の実施の形態では、ISP網に接続された小型の無線基地局で接続制御を行うこととしたが、マクロセルを形成する通常の無線基地局で接続制御を行ってもよい。また、上記第1~第6の実施の形態では、移動通信網の外部の通信網であってパケット通信が可能な通信網としてインターネットを挙げたが、私設LAN(Local Area Network)など他の種類の通信網を用いてもよい。
 また、上記第1~第6の実施の形態では、CS呼の通信として音声通信を挙げ、PS呼の通信としてHTTP通信を挙げたが、通信の種類はこれらに限定されるものではない。特にPS呼の通信としては、FTP(File Transfer Protocol)通信など種々の通信や、その前段階としてのTCP(Transmission Control Protocol)/IP(Internet Protocol)などの伝送路のコネクション確立などが考えられる。
 上記については単に本発明の原理を示すものである。さらに、多数の変形、変更が当業者にとって可能であり、本発明は上記に示し、説明した正確な構成および応用例に限定されるものではなく、対応するすべての変形例および均等物は、添付の請求項およびその均等物による本発明の範囲とみなされる。
符号の説明
 1 移動通信網
 2 データ通信網
 3 移動局
 4 通信装置
 4a 通信制御部

Claims (10)

  1.  回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続可能な通信装置であって、
     移動局から前記移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端して前記データ通信網へのアクセスに置き換える通信制御部、
     を有することを特徴とする通信装置。
  2.  前記通信制御部は、前記移動局と前記移動通信網との接続確立後のアクセス内容を監視し、所定のサービスに対するパケット交換呼である場合、前記移動局と前記移動通信網との接続を切断して以降のアクセスを終端することを特徴とする請求の範囲第1項記載の通信装置。
  3.  前記通信制御部は、前記移動通信網から暗号処理情報を取得し、前記暗号処理情報を用いて前記アクセス内容を解読することを特徴とする請求の範囲第2項記載の通信装置。
  4.  前記通信制御部は、前記移動局から前記移動通信網への接続要求に基づき呼種別を判定し、呼種別がパケット交換呼である場合、前記接続要求および以降のアクセスを終端することを特徴とする請求の範囲第1項記載の通信装置。
  5.  前記通信制御部は、前記移動局と前記移動通信網との接続確立後に前記移動通信網からパケット交換呼について前記データ通信網を使用するよう指示を受けると、前記移動局と前記移動通信網との接続を切断して以降のアクセスを終端することを特徴とする請求の範囲第1項記載の通信装置。
  6.  前記通信制御部は、前記データ通信網へのアクセス中に前記移動通信網から前記移動局への呼び出しがあると、前記移動通信網に対して接続要求を行うと共に前記移動局に対して接続追加要求を行い、前記移動局と前記移動通信網との接続を確立することを特徴とする請求の範囲第1項記載の通信装置。
  7.  前記通信制御部は、前記移動通信網から暗号処理情報を取得し、前記暗号処理情報を用いてアクセスに施された暗号処理を解除することを特徴とする請求の範囲第1項記載の通信装置。
  8.  回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続された無線基地局であって、
     移動局から前記移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端して前記データ通信網へのアクセスに置き換える通信制御部、
     を有することを特徴とする無線基地局。
  9.  回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続可能な、無線基地局から前記移動通信網への通信経路上の中継装置であって、
     移動局から前記移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端して前記データ通信網へのアクセスに置き換える通信制御部、
     を有することを特徴とする中継装置。
  10.  回線交換およびパケット交換を行う移動通信網とパケット交換を行うデータ通信網とに接続可能な通信装置の通信方法であって、
     移動局から前記移動通信網へのアクセスを取得し、呼種別がパケット交換呼であるアクセスを終端して前記データ通信網へのアクセスに置き換える、
     ことを特徴とする通信方法。
PCT/JP2008/057730 2008-04-22 2008-04-22 通信装置および通信方法 WO2009130758A1 (ja)

Priority Applications (6)

Application Number Priority Date Filing Date Title
PCT/JP2008/057730 WO2009130758A1 (ja) 2008-04-22 2008-04-22 通信装置および通信方法
EP08751915A EP2273846A1 (en) 2008-04-22 2008-04-22 Communication device and communication method
CN2008801286189A CN102007811A (zh) 2008-04-22 2008-04-22 通信装置以及通信方法
JP2010508988A JP5273142B2 (ja) 2008-04-22 2008-04-22 通信装置および通信方法
KR1020107022995A KR101203807B1 (ko) 2008-04-22 2008-04-22 통신 장치 및 통신 방법
US12/884,386 US20110002272A1 (en) 2008-04-22 2010-09-17 Communication apparatus and communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2008/057730 WO2009130758A1 (ja) 2008-04-22 2008-04-22 通信装置および通信方法

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US12/884,386 Continuation US20110002272A1 (en) 2008-04-22 2010-09-17 Communication apparatus and communication method

Publications (1)

Publication Number Publication Date
WO2009130758A1 true WO2009130758A1 (ja) 2009-10-29

Family

ID=41216507

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2008/057730 WO2009130758A1 (ja) 2008-04-22 2008-04-22 通信装置および通信方法

Country Status (6)

Country Link
US (1) US20110002272A1 (ja)
EP (1) EP2273846A1 (ja)
JP (1) JP5273142B2 (ja)
KR (1) KR101203807B1 (ja)
CN (1) CN102007811A (ja)
WO (1) WO2009130758A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010107118A1 (ja) * 2009-03-19 2010-09-23 株式会社エヌ・ティ・ティ・ドコモ 移動通信方法、無線基地局、無線回線制御局、コアネットワーク装置及びゲートウェイ装置
JP2011109417A (ja) * 2009-11-17 2011-06-02 Kyocera Corp 無線通信システム、無線端末、無線基地局、及び情報収集方法
JP2011109416A (ja) * 2009-11-17 2011-06-02 Kyocera Corp 情報収集装置及び情報収集方法

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012130312A1 (en) * 2011-03-31 2012-10-04 Telefonaktiebolaget L M Ericsson (Publ) Low priority indication in extended service request for enhanced overlaod handling
CN106330747B (zh) * 2015-06-30 2019-09-13 富士通株式会社 转发目的地选择方法以及通信装置
US11470675B2 (en) 2021-03-03 2022-10-11 Motorola Mobility Llc Call type selection based on failure probability
US11540179B2 (en) 2021-03-03 2022-12-27 Motorola Mobility Llc Multiple call types for a call event

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11164348A (ja) 1997-08-14 1999-06-18 Sk Telecom Co Ltd マイクロセルラ移動通信システム
JP2000350264A (ja) 1999-06-07 2000-12-15 Ntt Docomo Inc 無線基地局装置及び移動通信システム
JP2003102059A (ja) * 2001-09-20 2003-04-04 J-Phone East Co Ltd 移動通信システムのアクセス制御方法
JP2003299157A (ja) 2001-11-28 2003-10-17 Samsung Electronics Co Ltd 公衆移動通信網及び私設無線網統合サービスを提供する装置とその装置を含む移動通信網

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5533019A (en) * 1994-01-31 1996-07-02 Motorola, Inc. Packet data in an analog cellular radiotelephone system
FI102933B (fi) * 1996-12-16 1999-03-15 Nokia Telecommunications Oy Paketti- ja piirikytkentäinen tietoliikenne matkapuhelinverkossa
US6608832B2 (en) * 1997-09-25 2003-08-19 Telefonaktiebolaget Lm Ericsson Common access between a mobile communications network and an external network with selectable packet-switched and circuit-switched and circuit-switched services
US6307845B1 (en) * 1998-02-23 2001-10-23 Telefonaktiebolaget Lm Ericsson Processing packet-switched voice calls directed to a mobile unit operating in circuit-switched mode
JP2002217986A (ja) 2001-01-19 2002-08-02 Yrp Kokino Idotai Tsushin Kenkyusho:Kk 回線交換とパケット交換の切替方法
KR100625654B1 (ko) * 2002-08-29 2006-09-20 에스케이 텔레콤주식회사 무선 근거리통신망/이동전화 연동시스템에서 wlan 신호세기에 기반한 접속 시스템 결정 방법 및 이를 위한 이동 단말기
US7916715B2 (en) * 2002-12-18 2011-03-29 Qualcomm Incorporated Hybrid protocol to support communications with multiple networks
FI20030967A (fi) * 2003-06-27 2004-12-28 Nokia Corp Yhteysasetusten valinta
US7697480B2 (en) * 2004-11-22 2010-04-13 Motorola, Inc Method and apparatus for inter-system active handoff of a hybrid subscriber unit
US20080039086A1 (en) * 2006-07-14 2008-02-14 Gallagher Michael D Generic Access to the Iu Interface
GB2447442A (en) * 2007-02-23 2008-09-17 Ubiquisys Ltd Base station for cellular communication system
US8019331B2 (en) * 2007-02-26 2011-09-13 Kineto Wireless, Inc. Femtocell integration into the macro network
DE602007013701D1 (de) * 2007-04-17 2011-05-19 Alcatel Lucent Verfahren zur Verkoppelung eines Femto-Zellengeräts mit einem mobilen Kernnetzwerk
EP2204066B1 (en) * 2007-10-25 2017-06-28 Cisco Technology, Inc. Interworking gateway for mobile nodes
JP2009253431A (ja) * 2008-04-02 2009-10-29 Alcatel-Lucent Usa Inc Iuインターフェースを有するUMTSフェムトセル解法においてPSトラフィックをオフロードする方法。

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11164348A (ja) 1997-08-14 1999-06-18 Sk Telecom Co Ltd マイクロセルラ移動通信システム
JP2000350264A (ja) 1999-06-07 2000-12-15 Ntt Docomo Inc 無線基地局装置及び移動通信システム
JP2003102059A (ja) * 2001-09-20 2003-04-04 J-Phone East Co Ltd 移動通信システムのアクセス制御方法
JP2003299157A (ja) 2001-11-28 2003-10-17 Samsung Electronics Co Ltd 公衆移動通信網及び私設無線網統合サービスを提供する装置とその装置を含む移動通信網

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
"Aruba Networks releases new white paper on integrating cellular and Wi-Fi networks using unlicensed mobile access", ARUBA NETWORKS NEWS & EVENT, 15 January 2008 (2008-01-15), XP008141325, Retrieved from the Internet <URL:http://www.arubanetworks.com/company/news/release.php?id=58> [retrieved on 20080530] *
ISAO HORIGOSHI: "'Femtocell' ga FMC o Kaeru", NIKKEI COMMUNICATIONS, vol. 482, 15 March 2007 (2007-03-15), pages 68 - 75, XP008144595 *
KINETO WIRELESS INC ET AL.: "GAN Variant of Iu-based 3G HNB architecture", 3GPP TSG-RAN WG3 MEETING #59, R3-080105, - 15 February 2008 (2008-02-15), XP050163335, Retrieved from the Internet <URL:http://www.3gpp.org/ftp/tsg_ran/WG3Iu/TSGR359/docs/R3-080105.zip> [retrieved on 20080516] *
P. THORNYCROFT: "Fixed-Mobile Convergence with UMA for Enterprises, ARUBA networks white paper", 15 January 2008 (2008-01-15), pages 8, XP008145668, Retrieved from the Internet <URL:http://www.arubanetworks.com/FMC_UMA> [retrieved on 20080530] *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010107118A1 (ja) * 2009-03-19 2010-09-23 株式会社エヌ・ティ・ティ・ドコモ 移動通信方法、無線基地局、無線回線制御局、コアネットワーク装置及びゲートウェイ装置
US9210653B2 (en) 2009-03-19 2015-12-08 Ntt Docomo, Inc. Mobile communication method, radio base station, radio network controller, core network device and gateway device
JP2011109417A (ja) * 2009-11-17 2011-06-02 Kyocera Corp 無線通信システム、無線端末、無線基地局、及び情報収集方法
JP2011109416A (ja) * 2009-11-17 2011-06-02 Kyocera Corp 情報収集装置及び情報収集方法

Also Published As

Publication number Publication date
EP2273846A1 (en) 2011-01-12
JPWO2009130758A1 (ja) 2011-08-11
KR20100127830A (ko) 2010-12-06
CN102007811A (zh) 2011-04-06
US20110002272A1 (en) 2011-01-06
KR101203807B1 (ko) 2012-11-22
JP5273142B2 (ja) 2013-08-28

Similar Documents

Publication Publication Date Title
JP5273142B2 (ja) 通信装置および通信方法
US9060270B2 (en) Method and device for establishing a security mechanism for an air interface link
EP2418883B1 (en) Wireless local area network terminal pre-authentication method and wireless local area network system
JP4772776B2 (ja) 無線携帯インターネットシステムにおけるトラフィック暗号化キー管理方法及びそのプロトコル構成方法、そして、加入者端末でのトラフィック暗号化キー状態マシンの動作方法
JP6727292B2 (ja) セキュリティ認証方法、構成方法、および関連デバイス
KR101078615B1 (ko) 무선 원격통신에서의 암호화
CN107920350B (zh) 一种基于sdn的隐私保护切换认证方法、5g异构网络
KR100991522B1 (ko) 휴대인터넷 시스템의 핸드오버용 보안 콘텍스트 전달 방법
US8724816B2 (en) Security service control method and wireless local area network terminal
EP2506491A1 (en) Encryption information transmission terminal
WO2003056851A1 (fr) Procede de determination d&#39;un algorithme de cryptage de communication secrete d&#39;apres des codes de pays mobiles
CN108781110B (zh) 用于通过通信网络中继数据的系统和方法
JP2015508623A (ja) ネットワーク中のサービングノードの動作
US20200162922A1 (en) Data transmission method, related device, and related system
IL271911B2 (en) A method for transmitting information about end units and related products
WO2022083410A1 (zh) 校时方法、装置、设备及存储介质
JP2004207965A (ja) 無線lanの高速認証方式及び高速認証方法
EP2506489A1 (en) Wireless authentication terminal
JP5018968B2 (ja) 通信制御装置、通信制御方法及び通信制御プログラム
WO2007075068A1 (en) Method for authentication between ue and network in wireless communication system
JP7160114B2 (ja) 端末装置、無線通信装置、無線通信システム及び無線通信方法
JP2018133737A (ja) ネットワーク構築システム、方法及び無線ノード

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200880128618.9

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 08751915

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2010508988

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 2008751915

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 20107022995

Country of ref document: KR

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE