WO2012146202A1 - 建立无线资源控制连接的方法及系统 - Google Patents

建立无线资源控制连接的方法及系统 Download PDF

Info

Publication number
WO2012146202A1
WO2012146202A1 PCT/CN2012/074890 CN2012074890W WO2012146202A1 WO 2012146202 A1 WO2012146202 A1 WO 2012146202A1 CN 2012074890 W CN2012074890 W CN 2012074890W WO 2012146202 A1 WO2012146202 A1 WO 2012146202A1
Authority
WO
WIPO (PCT)
Prior art keywords
request
authentication
rrc connection
core network
authentication database
Prior art date
Application number
PCT/CN2012/074890
Other languages
English (en)
French (fr)
Inventor
黄英
邱勇
Original Assignee
华为技术有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 华为技术有限公司 filed Critical 华为技术有限公司
Publication of WO2012146202A1 publication Critical patent/WO2012146202A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Definitions

  • the present invention relates to the field of wireless communication technologies, and in particular, to a method and system for controlling a radio resource connection. Background technique
  • an RRC (Radio Resource Control) connection must be performed before the UE (User Equipment) obtains the service.
  • Step 1-3 Establish an RRC connection between the UE and the RNC (Radio Network Controller), and step 4-5 completes the process of the UE transmitting the initiated service indication to the core network.
  • Step 6-7 The result of establishing a service connection is returned to the UE. At this time, the UE can know whether the service connection establishment is successful.
  • the embodiment of the present invention provides a method and a system for establishing an RRC connection, which solves the problem of excessive use of air interface resources caused by retrying to repeatedly establish an RRC connection after the UE learns to establish a service connection failure in the prior art. .
  • a method for establishing an RRC connection includes: Receiving a request sent by the UE to establish an RRC connection;
  • the service indication specifically includes one of an APN (Access Point Name) and/or a PDP (Packet Data Protocol) address and/or a service type of a service initiated by the UE. Or multiple parameters.
  • APN Access Point Name
  • PDP Packet Data Protocol
  • a system for establishing an RRC connection where the system includes an access network device, where the access network device includes:
  • a receiving module configured to receive the request for establishing an RRC connection sent by the UE, and a determining module, configured to determine whether the service indication in the request for establishing an RRC connection is legal;
  • the first sending module configured to be used by the determining module When it is determined that the service indication in the request for establishing an RRC connection is invalid, sending an RRC connection reject message to the UE;
  • the service indication specifically includes one or more parameters of an access point name APN, a packet data protocol PDP address, or a service type of a service initiated by the UE.
  • a method for establishing an RRC connection includes: receiving a request for establishing an RRC connection sent by a UE, and performing an RRC connection request according to the establishing
  • the RRC connection reject message is sent to the UE, and on the other hand, a system for establishing an RRC connection is provided, where the system includes an access network device;
  • the access network device specifically includes:
  • a receiving module configured to receive a request for establishing an RRC connection sent by the UE, and determine, according to the UE identifier in the establishment of the RRC connection request message, and the UE identifier stored in the preset authentication database Determining whether the UE is legal; determining whether the UE is legal;
  • the first sending module is configured to send an RRC connection reject message to the UE when the determining module determines that the UE is not legal.
  • the technical solution provided by the embodiment of the present invention has the beneficial effects of: determining, by the access network device, that the establishment of the RRC connection request is rejected or accepted, so that when a large number of mobile phones are used for service application, the signaling to the air interface resource of the communication system is reduced. Impact, reduce air interface load, avoid network congestion, and save power to the UE.
  • FIG. 1 is a flow chart of a method for establishing an RRC connection according to the background art of the present invention
  • FIG. 2 is a flowchart of a method for establishing an RRC connection according to Embodiment 1 of the present invention
  • FIG. 3 is a flowchart of a method for establishing an RRC connection according to Embodiment 2 of the present invention
  • FIG. 5 is a flowchart of a method for establishing an RRC connection according to Embodiment 3 of the present invention
  • FIG. 5 is a flowchart of a method for establishing or updating an authentication database according to Embodiment 3 of the present invention
  • FIG. 6 is a flowchart of a second method for establishing or updating an authentication database according to Embodiment 3 of the present invention.
  • FIG. 7 is a flow chart of a third method for updating an authentication database according to Embodiment 3 of the present invention.
  • FIG. 8 is a schematic structural diagram of an access network device for establishing an RRC connection system according to Embodiment 4 of the present invention.
  • FIG. 9 is a schematic diagram of a method for establishing an RRC connection according to Embodiment 4 of the present invention. Schematic diagram of the block;
  • FIG. 10 is a schematic structural diagram of a core network in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 11 is a schematic diagram of a second structure of an access network device for establishing an RRC connection system according to Embodiment 4 of the present invention.
  • FIG. 12 is a schematic structural diagram of an authentication database preset module in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 13 is a schematic structural diagram of an update module of a core network in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 14 is a schematic diagram of a second structure of an authentication database preset module in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 15 is a schematic diagram of a second structure of an update module of a core network in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 16 is a schematic diagram of a third structure of an authentication database preset module in a system for establishing an RRC connection according to Embodiment 4 of the present invention.
  • FIG. 17 is a schematic diagram of a third structure of an access network device for establishing an RRC connection system according to Embodiment 4 of the present invention.
  • FIG. 18 is a flowchart of a method for establishing an RRC connection according to Embodiment 5 of the present invention
  • FIG. 19 is a flowchart of a method for establishing or updating an authentication database according to Embodiment 5 of the present invention
  • FIG. 21 is a flowchart of a method for establishing an RRC connection according to Embodiment 6 of the present invention
  • FIG. 22 is a schematic structural diagram of an access network device of a system for establishing an RRC connection according to Embodiment 7 of the present invention
  • FIG. 23 is an access network of a system for establishing an RRC connection according to Embodiment 7 of the present invention.
  • FIG. 24 is a schematic structural diagram of an authentication database preset module of an access network device in a system for establishing an RRC connection according to Embodiment 7 of the present invention.
  • FIG. 25 is a schematic structural diagram of an update module of a core network in a system for establishing an RRC connection according to Embodiment 7 of the present invention.
  • 26 is a schematic diagram of a second structure of an authentication database preset module of an access network device in a system for establishing an RRC connection according to Embodiment 7 of the present invention
  • FIG. 27 is a schematic diagram of a third structure of an access network device for establishing an RRC connection system according to Embodiment 7 of the present invention.
  • FIG. 28 is a schematic diagram of a fourth structure of an access network device for establishing an RRC connection according to Embodiment 7 of the present invention. detailed description
  • the method of the present invention can be applied to a variety of radio access networks, for example: Universal Mobile Telecommunication System (UMTS) Terrestrial Wireless
  • E-UTRAN for short
  • UMTS Territorial Radio Access Network UTRAN
  • GSM Global System for Mobile Communications
  • GSM evolution technology for increasing data rate
  • EDGE Enhanced Data rate for GSM Evolution
  • GERAN GSM EDGE Radio Access Network
  • the access network device may be an evolved NodeB (Evolved NodeB, eNB for short) or an Evolved NodeB (Home Evolved NodeB, HeNB for short) in the E-UTRAN, or may be a radio network controller in the UTRAN/GERAN ( Radio Network The Evolved Packet Data Gateway (EPDG) in the WLAN (Wireless Local Area Networks) of the non-3GPP network, or the base station controller (BSC).
  • Network elements such as access network logic functions and access service network base stations (ASN BSs) in the WiMAX (Worldwide Interoperability for Microwave Access) network.
  • the core network device may be a Mobility Management Entity (MME) in the E-UTRAN, or may be a General Packet Radio Service (GPRS) support node in the UTRAN/GERAN. Serving GPRS Supporting Node (SGSN) and other network elements.
  • MME Mobility Management Entity
  • GPRS General Packet Radio Service
  • SGSN Serving GPRS Supporting Node
  • the access network devices are all described by using an RNC as an example.
  • Example 1
  • an embodiment of the present invention provides a method for establishing an RRC connection, where the method includes:
  • step 102 Determine whether the service indication in the request for establishing the RRC connection is legal. If yes, go to step 103. If it is not legal, go to step 104.
  • the service indication specifically includes one or more parameters of an APN, a PDP address, or a service type of a service initiated by the UE.
  • the embodiment of the present invention determines that the establishment of the RRC connection request is rejected or accepted by the access network device to establish a service indication in the RRC connection request, which may enable the service application on a large number of mobile phones.
  • the impact of signaling on the air interface resources of the communication system is reduced, the air interface load is reduced, the network is avoided, and the UE can be saved.
  • the embodiment of the present invention provides a method for establishing an RRC connection
  • the second embodiment is a refinement based on the embodiment 1 to describe the method provided by the embodiment of the present invention.
  • the devices participating in establishing the RRC connection include the UE, the RNC, and the core network. 201.
  • the UE sends a request for establishing an RRC connection to the RNC.
  • the foregoing request is specifically an RRC Connenction Request
  • the RRC Connenction Request includes that the RRC Connenction Request includes a service indication, where the service indication includes one or more of an APN, a PDP address, or a service type of a service initiated by the UE.
  • the service type of the service initiated by the UE is specifically reflected in the RRC Connenction Request as a cause value, which is used to indicate what service initiated the request to establish an RRC connection, such as QQ, MSN, TWITTER, Weibo, etc. .
  • the RNC After receiving the foregoing request, the RNC sends a request message for adding a new authentication APN to the core network.
  • the request message for authenticating the APN may be named as an apn authentication request message in the embodiment, and the message includes at least a message type, a UE identifier, and an APN.
  • the UE identifier may be IMSI (Inteal Mobile SubscriberdentificationNumber, International Mobile Subscriber i only 'J code), P-TMSI (Packet Temporary Mobile Subscriber Identity) or IMEI (International Mobile Equipment Identity, International Mobile Device) Identity code) and so on.
  • step 201 when the RRC connection request is not specifically defined in step 201, only the APN is included, the specific step is:
  • the RNC After receiving the foregoing request, the RNC sends an authentication request message to the core network, where the authentication request message includes at least a message type, a UE identifier, and a service indication.
  • the core network determines whether the APN is legal, and returns the judgment result to the RNC, if it is legal, step 204 is performed, if not, step 205;
  • step 201 when the RRC connection request is not specifically defined in step 201, only the APN is included, the specific step is:
  • the core network determines whether the service indication in the authentication request message is legal, and returns the judgment result to the RNC. If it is legal, step 204 is performed. If it is not legal, step 205 is performed.
  • whether the service indication is legal is determined whether the apn/pdp address/service type of the UE is signed, or whether the apn/pdp address/service type of the UE is not restricted.
  • the core network determines whether the service indication in the authentication request message is legal, and the specific information includes: when the service indication is a parameter in the APN, the PDP address, or the service type of the service initiated by the UE, the core network determines the service indication in the authentication request message. Whether it is legal or not, specifically, the core network determines whether the parameter is legal;
  • the core network determines whether the service indication in the authentication request message is legal. Specifically, the core network determines the multiple parameters. Whether all or part of it is legal.
  • the core network determines whether all or part of the multiple parameters are legal, and may include multiple judgment principles:
  • the service indication in the authentication request message is considered to be legal
  • the service indication in the authentication request message is considered to be legal
  • the core network When the core network receives the multiple parameters, only one of the parameters is selected for judgment. If the parameter is valid, the service indication in the authentication request message is considered to be legal.
  • the RNC sends an RRC connection setup message to the UE.
  • the RRC connection setup message is specifically an RRC Connection Setu
  • the RNC sends an RRC Connection Reject message to the UE.
  • the RRC Connection Reject message is physically an RRC Connection Reject message.
  • the RRC Connection Reject message may further include a cause value of the core network rejecting the UE to establish an RRC, for example, the cause value is an APN/PDP address/service type illegal.
  • the embodiment of the present invention determines that the establishment of the RRC connection request is rejected or accepted by adding a new process and interacting with the core network, so that when a large number of mobile phones are used for service application, the impact of signaling on the air interface resource of the communication system is reduced, and the air interface is reduced. Load, avoid network congestion, and save power to the UE.
  • the PUSH function requires the UE and the PUSH server to have a heartbeat mechanism to maintain the connection, that is, the UE or the PUSH server sends a heartbeat packet at regular intervals, and the UE is required to continuously repeat in FIG.
  • the RRC connection is established.
  • the embodiment of the present invention can solve the problem that the mobile phone with the PUSH function occupies the air interface resource and uses excessive signaling when establishing the RRC connection.
  • an embodiment of the present invention provides a method for establishing an RRC connection, which is improved on the basis of Embodiment 1.
  • the device that participates in establishing the RRC connection includes the UE and the RNC, and an authentication database is pre-established in the RNC, and the authentication database stores authentication information that can authenticate the service indication.
  • a method for establishing an RRC connection specifically includes:
  • the UE sends a request for establishing an RRC connection to the RNC.
  • the foregoing request is specifically an RRC Connenction Request
  • the RRC Connenction Request includes that the RRC Connenction Request includes a service indication, where the service indication includes one or more of an APN, a PDP address, or a service type of a service initiated by the UE.
  • the service type of the service initiated by the UE is specifically reflected in the RRC Connenction Request as a cause value, which is used to indicate what service initiated the request to establish an RRC connection, such as QQ, MSN, TWITTER, Weibo, etc. .
  • the RNC After receiving the above request, the RNC performs authentication on the service indication in the request for establishing the RRC connection according to the authentication information in the authentication database created in advance. If it is legal, step 303 is performed, and if it is not legal, step 304 is performed;
  • the RNC performs an authentication example of the APN in the request to establish an RRC connection according to the authentication information in the authentication database:
  • the authentication information stored in the pre-established authentication database should include at least the UE identifier and the service indication information, and specifically the UE identifier and the APN information in this embodiment, and Table 1 is taken as an example: Table 1
  • the IMSI of the UE is used as the UE identifier, and the correspondence between the IMSI and the APN is established in the authentication database.
  • the RNC receives the RRC Connenction Request sent by the UE, the RNC identifies the UE identifier and the APN in the RRC Connenction Request. Compare with the authentication information in Table 1. If it matches, the APN is considered to be signed. If the result is legal, go to step 303. If the APN is unsigned, the authentication result is invalid. Go to step 304.
  • the correct value of the APN corresponding to the UE identifier and the UE identifier stored in Table 1 may be used in the following applications:
  • the authentication information is stored in the authentication database, and the authentication information may also be an error value of the APN corresponding to the UE identifier and the UE identifier;
  • the RNC compares the UE identifier in the RRC Connenction Request with the APN and the APN error value corresponding to the UE identifier and the UE identifier stored in the authentication database. The result is illegal. If it is not the same, the authentication result is legal.
  • whether the service indication in the request for establishing the RRC connection is determined according to the authentication information in the authentication database created in advance Legal includes:
  • determining whether the service indication in the request for establishing the RRC connection is legal according to the authentication information in the pre-created authentication database includes:
  • the RNC determines whether all or part of the plurality of parameters is legal, and may include multiple judgment principles:
  • the service indication in the authentication request message is considered to be legal
  • the service indication in the authentication request message is considered to be legal
  • the RNC When the RNC receives the multiple parameters, only one of the parameters is selected for judgment. If the parameter is valid, the service indication in the authentication request message is considered to be legal.
  • the RNC sends an RRC connection setup message to the UE.
  • the RRC connection setup message is specifically an RRC Connection Setu
  • the RNC sends an RRC Connection Reject message to the UE.
  • the RRC Connection Reject message is physically an RRC Connection Reject message.
  • the RRC Connection Reject message may further include a reason value for rejecting the UE to establish an RRC, for example, the reason value is an APN/PDP address/service type illegal.
  • the embodiment further includes a method of establishing an authentication database and updating the authentication database.
  • the establishment of the authentication database and the update of the authentication database include three methods, specifically:
  • the RNC sends a request for obtaining authentication information to the core network.
  • the newly added request message for obtaining the authentication information may be used to obtain the authentication information of one or more UEs;
  • the core network sends, to the RNC, an authentication letter of the UE that requests the RNC to obtain the authentication information.
  • the authentication information includes information about the APN and/or PDP address corresponding to the UE that the RNC requests to acquire, and/or the service type of the service initiated by the UE.
  • the RNC determines whether an authentication database exists, and if so, updates the authentication database. Medium, if not, establish an authentication database.
  • the UE initially accesses the core network, and initiates an attach request or a PDP activation request to the core network.
  • the attach request or the PDP activation request is specifically an Attach Requset or an Activate PDP Context Request.
  • the service indication is also included in the Attach Requset.
  • the core network detects whether the service indication is legal in response to the attach request sent by the UE, and if yes, sends an accept message for receiving the attach request/PDP activation to the UE, and if not, sends a reject attach message/PDP activation reject message to the UE. At the same time, the authentication information of the UE is notified to the RNC.
  • the accept message for receiving the attachment is specifically an Attach Accept or an Activate PDP Context Accept
  • the reject message is specifically an Attach Reject or an Activate PDP Context Reject.
  • the core network notifies the RNC of the authentication information of the UE, specifically: the core network authenticates the UE by using an IE (Information Element, Cell) of the RANAP (Radio Access Network Application Part)
  • the information informs the RNC, that is, the information is added to the RANAP IE of the NAS (non access stratum) cell in the direct transmission message sent by the core network.
  • the RNC determines whether an authentication database exists, and if so, stores the authentication database, and if not, establishes an authentication database.
  • a method of updating the authentication database is as follows:
  • the HLR sends a notification message that the user information changes to the core network.
  • the core network determines whether the authentication information (for example, APN) has changed according to the foregoing notification message, and if yes, step S303 is performed;
  • the core network sends a new authentication information update notification message to the RNC.
  • the RNC updates the authentication database according to the authentication information update notification message.
  • the at least the UE identifier is included in the foregoing authentication information update notification message, and at least includes
  • the APN and/or PDP address and/or the service type of the service initiated by the UE may be a modification, deletion or addition operation of the authentication information in the authentication database.
  • the methods 1 and 2 provided above can complete the establishment and update operation of the authentication database
  • the third method can complete the update operation of the authentication database.
  • by adding an authentication database it is determined that the establishment of the RRC connection request is rejected or accepted, which can reduce the impact of signaling on the air interface resources of the communication system when a large number of mobile phones are used for service, reduce the air interface load, and avoid network ⁇ . And can save the UE power.
  • Example 4
  • An embodiment of the present invention provides a system for establishing an RRC connection, where the system includes an access network device 40.
  • the access network device 40 specifically includes:
  • the receiving module 401 is configured to receive a request for establishing an RRC connection sent by the UE.
  • the determining module 402 is configured to determine whether the service indication in the request for establishing the RRC connection is legal.
  • the first sending module 403 is configured to determine, by the determining module 402, the APN and/or the PDP address and/or the UE in the request for establishing the RRC connection. When the service type of the initiated service is invalid, the RRC connection reject message is sent to the UE.
  • the service indication specifically includes one or more parameters of an APN, a PDP address, or a service type of a service initiated by the UE.
  • the determining module 402 specifically includes: The first sending unit 4021 is configured to send an authentication request to the core network, so that the core network authenticates the service indication, and returns an authentication result;
  • the first receiving unit 4022 receives the authentication result returned by the core network.
  • the first determining unit 4023 is configured to: when the authentication result received by the first receiving unit 4022 is that the service indication is legal, determine that the service indication in the request for establishing the RRC connection is legal;
  • the second determining unit 4024 is configured to: when the authentication result received by the first receiving unit 4022 is that the service indication is invalid, determine that the service indication in the request for establishing the RRC connection is invalid;
  • the authentication request includes at least a UE identifier and a service indication.
  • the system further includes a core network 50.
  • the core network 50 specifically includes: an authentication request receiving module 501, configured to receive an authentication request sent by the first sending unit 4021; and an authentication module 502, configured to serve Instructing to perform authentication and returning the authentication result;
  • the authentication module 502 is specifically configured to determine whether a parameter in the service indication is legal;
  • the authentication module 502 is specifically configured to: determine, by the core network, whether all of the plurality of parameters or any one of the parameters is legal.
  • the determining module 402 specifically includes:
  • the first determining unit 4025 is configured to determine, according to the authentication information in the authentication database that is created in advance, whether the service indication in the request for establishing the RRC connection is legal;
  • the first determining unit 4025 is specifically configured to determine, according to the authentication information in the pre-created authentication database, the service indication. Whether a parameter is legal;
  • the service indication includes a plurality of parameters in the service type of the APN, the PDP address, or the service initiated by the UE, the first determining unit 4025 is specifically configured to determine, according to the authentication information in the pre-created authentication database, multiple pieces of the service indication. Whether all or one of the parameters is legal.
  • the authentication database records the UE identifier of the UE and the correct value of the service indication corresponding to the UE identifier;
  • the first determining unit 4025 is specifically configured to compare the service indication in the request for establishing the RRC connection with the UE identifier of the UE recorded in the authentication database and the correct value of the service indication corresponding to the UE identifier, if the matching , it is considered legal, if it does not match, it is considered illegal.
  • the access network device 40 further includes:
  • the authentication database preset module 404 is configured to create or update an authentication database before the receiving module 401 receives the request for establishing an RRC connection sent by the UE, where the authentication database stores the authentication information.
  • the authentication database preset module 404 specifically includes: a second sending unit 4041, configured to send a request for obtaining authentication information to the core network, where the request for obtaining the authentication information includes requesting to obtain the authentication information.
  • a second sending unit 4041 configured to send a request for obtaining authentication information to the core network, where the request for obtaining the authentication information includes requesting to obtain the authentication information.
  • the second receiving unit 4042 is configured to receive authentication information of the UE returned by the core network, where the second determining unit 4043 is configured to determine whether an authentication database exists.
  • the second updating unit 4044 is configured to: when the second determining unit 4043 determines that the authentication database exists, update the authentication database;
  • a second creating unit 4045 configured to: when the second determining unit 4043 determines that the authentication database does not exist, create an authentication database
  • the request for obtaining the authentication information is used to request the core network to obtain the authentication information of one or more UEs.
  • the system further includes a core network 50, and the core network 50 includes an update module 503, as shown in the figure.
  • the updating module 503 specifically includes:
  • the first request receiving unit 5031 is configured to receive a request for acquiring the authentication information sent by the second sending unit 4041;
  • the first information sending unit 5032 is configured to send, to the second receiving unit 4041, the authentication information of the UE that requests the authentication information.
  • the authentication database preset module 404 specifically includes: a third sending unit 4046, configured to initiate an attach request or a PDP activation request to the core network when the UE initially accesses the core network, so as to facilitate When the core network determines that the service indication of the UE is invalid, the core network sends the UE's authentication information to the access network device 40 while transmitting the reject attachment message or the PDP activation reject message to the UE.
  • a third sending unit 4046 configured to initiate an attach request or a PDP activation request to the core network when the UE initially accesses the core network, so as to facilitate
  • the core network determines that the service indication of the UE is invalid, the core network sends the UE's authentication information to the access network device 40 while transmitting the reject attachment message or the PDP activation reject message to the UE.
  • the third receiving unit 4047 is configured to receive authentication information of the UE that is sent by the core network, where the third determining unit 4048 is configured to determine whether an authentication database exists.
  • the third updating unit 4049 is configured to: when the third determining unit 4048 determines that the authentication database exists, update the authentication database;
  • the third creating unit 40410 is configured to: when the third determining unit 4048 determines that the authentication database does not exist, create an authentication database;
  • the attach request or the PDP activation request includes the service indication of the UE.
  • system further includes a core network 50, and the core network 50 includes an update module 504, as shown in the figure.
  • the update module 504 specifically includes:
  • a second request receiving unit 5041 configured to receive an attach request or a PDP activation request sent by the third sending unit 4046;
  • the second information sending unit 5042 is configured to send the authentication information of the UE to the third receiving unit 4047 when the core network 50 sends the rejecting attachment message or the PDP activation rejecting message to the UE when determining that the service indication of the UE is invalid.
  • the authentication database preset module 404 specifically includes: a fourth receiving unit 40411, configured to change when the core network changes the user information according to the HLR. Receiving the authentication information update notification message sent by the core network when the changed notification message determines that the authentication information changes;
  • the fourth updating unit 40412 is configured to update the authentication database according to the authentication information update notification message.
  • the system further includes a core network 50.
  • the core network 50 includes an update module 505.
  • the update module 505 specifically includes:
  • the third information sending unit 5051 is configured to send an authentication information update notification message to the fourth receiving unit 40411 when the core network 50 receives the notification that the user information sent by the HLR changes and determines that the authentication information changes.
  • the second sending module 405 is configured to send an RRC connection setup message to the UE when the determining module 402 determines that the service indication in the request for establishing the RRC connection is legal.
  • the embodiment of the present invention determines that the establishment of the RRC connection request is rejected or accepted by the access network device, so that when a large number of mobile phones are used for service, the impact of signaling on the air interface resources of the communication system is reduced, the air interface load is reduced, and the network is avoided. And can save the UE power.
  • the system for establishing an RRC connection provided by the foregoing embodiment is only illustrated by the foregoing division of each functional module.
  • the function allocation may be completed by different functional modules according to requirements, and the RRC is to be established.
  • the internal structure of the connected system is divided into different functional modules to perform all or part of the functions described above.
  • the system for establishing an RRC connection provided by the foregoing embodiment is the same as the method for establishing an RRC connection. The specific implementation process is described in the method embodiment, and details are not described herein again.
  • an embodiment of the present invention provides a method for establishing an RRC connection, where The law includes:
  • step 502 according to the UE identity in the establishment of the RRC connection message and the UE identity stored in the authentication database to determine whether the UE is legal, if it is legal, go to step 503, if not, go to step 504;
  • the UE identifier of the UE is stored in the authentication database.
  • the RNC determines whether the UE identifier of the UE is stored in the pre-established authentication database, specifically:
  • the RNC compares the UE identity of the UE with the UE identity of the illegitimate UE stored in the pre-established authentication database. If the UE identity of the UE is present, the UE is considered to be invalid. If the UE identity of the UE exists, The UE is considered to be legal.
  • the method should also include a process of establishing and updating an authentication database, as shown in FIGS. 19 and 20, specifically:
  • the core network receives the application of the UE, and if it is rejected by the core network for the first time, the core network passes the newly added IU.
  • the message (responsible for signaling interaction between the core network and the RNC) is sent to the RNC.
  • the message may be a new apn information message, where the message includes the UE identifier, the rejection indication, or the existing direct transmission message (DIRECT INFORMATION TRANSFER) Add some IEs These IEs can indicate whether the above APN/PDP/service type is allowed or denied.
  • the RNC determines whether there is an authentication database, if yes, step 403 is performed, if not, step 404 is performed;
  • PS Packet Switched
  • the method may further include: starting a timer in the RNC, for example, 1 hour, when the timer expires, clearing the authentication database, and performing the process of step S401 to step S404 again.
  • the RNC determines that the establishment of the RRC connection request is rejected or accepted, which can reduce the impact of signaling on the air interface resources of the communication system when a large number of mobile phones are used for service application. , reduce the air interface load, avoid network congestion, and can save the UE power.
  • the embodiment of the present invention provides a method for establishing an RRC connection.
  • an authentication database is pre-established in the RNC, and a UE identifier is stored in the authentication database.
  • the UE sends a request for establishing an RRC connection to the RNC.
  • the RNC determines whether the UE identity of the UE is stored in the pre-established authentication database, if not, step 603 is performed, if yes, step 604 is performed;
  • the UE identifier of the UE is stored in the authentication database.
  • the RNC determines whether the UE identifier of the UE is stored in the pre-established authentication database, specifically:
  • the RNC compares the UE identity of the UE with the UE identity of the illegitimate UE stored in the pre-established authentication database. If the UE identity of the UE is present, the UE is considered to be invalid. If the UE identity of the UE exists, The UE is considered to be legal.
  • the embodiment further includes The process of updating the database and updating the authentication database, wherein the establishment or update of the authentication database specifically includes the following methods:
  • Step S501 When the UE sends an RRC connection request to the access network RNC repeatedly for a preset number of times, the UE determines whether the authentication database exists. If not, the process proceeds to step S502. If not, the process is performed. Step S503;
  • the same UE repeatedly sends a PS service to establish an RRC request of 1000 or 500 times.
  • the authentication database in the RNC needs to be dynamically updated, and a timer is started in the RNC, for example, 1 hour. When the timer expires, the authentication database is cleared. And the flow of steps S501 to S503 is repeated.
  • the UE is legal, and the RNC sends an RRC connection setup message to the UE.
  • the UE is not legal, and the RNC sends an RRC Connection Reject message to the UE.
  • the RNC determines that the establishment of the RRC connection request is rejected or accepted, so that when a large number of mobile phones are used for service, the impact of signaling on the hollow interface resources of the communication system is reduced, and the air interface load is reduced. Avoid network congestion and save power to the UE.
  • Embodiments 1, 2, 3, and Embodiments 5 and 6 are all performing authentication of the legality of the UE through the access network device, and avoiding multiple times with the core network. The process of interactive authentication is performed, so that a large amount of signaling can be saved, and the load of the network can be reduced. Accordingly, according to the above description, Embodiments 1, 2, and 3 and Embodiments 5 and 6 can also have the same technical features.
  • Example 7
  • An embodiment of the present invention provides a system for establishing an RRC connection, where the system includes an access network device 70;
  • the access network device 70 specifically includes:
  • the receiving module 701 is configured to receive, by the UE, a request for establishing an RRC connection, and determine, according to the UE identifier in the RRC connection request message and the UE identifier stored in the preset authentication database, whether the UE is legal;
  • the first sending module 703 is configured to send an RRC connection reject message to the UE when the determining module 702 determines that the UE is not legal. Further, as shown in FIG. 23, the access network device 70 further includes:
  • the authentication database preset module 704 is configured to create or update an authentication database before the receiving module 701 receives the request for establishing an RRC connection sent by the UE.
  • the authentication database preset module 704 specifically includes: a first determining unit 7041, configured to: after receiving, by the core network, an attach request and/or a PDP activation request and/or a service request, The attach request and/or the PDP activation request and/or the service request are rejected, and the notification message sent by the core network is received to determine whether the authentication database exists;
  • a first creating unit 7042 configured to: when the first determining unit 7041 concludes that the authentication database does not exist, create an authentication database, and store the UE identifier of the UE in the authentication database;
  • the first updating unit 7043 is configured to: when the first determining unit 7041 obtains the presence authentication database, store the UE identifier of the UE in the authentication database;
  • the system further includes a core network 80, and the core network 80 includes an update module 801.
  • the update module 801 specifically includes:
  • the first request receiving unit 8011 is configured to receive an attach request and/or a PDP activation request from the UE. Summation/or business request;
  • the first information sending unit 8012 is configured to send a notification message to the first determining unit 7041 when determining that the attach request and/or the PDP activation request and/or the service request are invalid.
  • the notification message specifically includes:
  • the direct transmission message sent by the core network 80 to the access network device 70 includes a new cell in the direct transmission message, and the newly added cell is used to indicate that the attach request and/or the PDP activation request and/or the service request are Refuse;
  • the core network 80 sends a dedicated message to the access network device 70 to indicate that the attach request and/or PDP activation request and/or service request is denied.
  • the authentication database preset module 704 specifically includes: a second determining unit 7044, configured to: when the preset time period, the access network device 70 receives the setup RRC connection request sent by the UE When the preset number of times is reached, it is determined whether the authentication database exists.
  • the second creating unit 7045 is configured to: when the second determining unit 7044 concludes that the authentication database does not exist, create an authentication database and store the UE identifier of the UE in the authentication database;
  • the second updating unit 7046 is configured to store the UE identity of the UE into the authentication database when the second determining unit 7044 obtains the presence of the authentication database.
  • the determining module 702 is specifically configured to determine whether the UE identity of the UE exists in the authentication database, and if yes, the UE is not legal, and if not, the UE is legal.
  • the access network device further includes:
  • the timer module 705 is configured to start a timer after the authentication database preset module establishes or updates the authentication database, and delete the authentication database when the timer expires.
  • the embodiment of the present invention determines that the establishment of the RRC connection request is rejected or accepted by the access network device, so that when a large number of mobile phones are used for service, the impact of signaling on the air interface resources of the communication system is reduced, the air interface load is reduced, and the network is avoided. And can save the UE power.
  • the access network device 70 further includes: The second sending module 706 is configured to: when the determining module 702 determines that the UE is legal, send an RRC connection setup message to the UE.
  • the system for establishing an RRC connection provided by the foregoing embodiment is only used by the foregoing functional modules. The division is exemplified. In practical applications, the above function allocation may be completed by different functional modules according to requirements, and the internal structure of the system that establishes the RRC connection is divided into different functional modules to complete all or part of the functions described above.
  • the method for establishing an RRC connection provided by the foregoing embodiment is the same as the method for establishing an RRC connection. For details, refer to the method embodiment, and details are not described herein again.
  • All or part of the technical solutions provided by the above embodiments may be implemented by software programming, and the software program is stored in a readable storage medium such as a hard disk, an optical disk or a floppy disk in a computer.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

建立无线资源控制连接的方法及系统
本申请要求于 2011 年 04 月 29 日提交中国专利局、 申请号为 201110111781.8、 发明名称为"建立 RRC连接的方法及系统"的中国专利申 请的优先权, 其全部内容通过引用结合在本申请中。
技术领域
本发明涉及无线通讯技术领域, 具体涉及一种无线资源控制连接的方 法及系统。 背景技术
在移动通信系统中, UE ( User Equipment, 用户设备 )取得服务之前, 都必须进行 RRC ( Radio Resource Control, 无线资源控制)连接。
如图 1所示, 为 UE建立 RRC连接的过程。 其中, 步骤 1-3 , 为 UE和 RNC ( Radio Network Controller, 无线网络控制器)之间建立 RRC连接, 步骤 4-5完成 UE把发起的业务指示发送给核心网的过程, 步骤 6-7将建立 业务连接的结果返回给 UE, 此时, UE可以得知业务连接建立是否成功。
但是, 发明人发现现有技术存在以下缺陷:
当 UE得知建立业务连接建立失败后, 很多 UE, 特别是智能手机会不 断的发起建立 RRC连接的重试,要求 UE不断的重复图 1中建立 RRC连接 的步骤。 当大量的手机进行上网业务时, UE不断的发起建立 RRC连接的 重试的行为会对通信系统中的空口资源造成极大的负担, 甚至使网络瘫痪。 发明内容
本发明实施例提供了一种建立 RRC连接的方法和系统, 以解决在现有 技术中当 UE得知建立业务连接失败后反复发起建立 RRC连接的重试导致 的对空口资源占用过大的问题。
一方面, 提供了一种建立 RRC连接的方法, 所述方法包括: 接收 UE发送的建立 RRC连接的请求;
判断所述建立 RRC连接的请求中的业务指示是否合法;
如果不合法, 向所述 UE发送 RRC连接拒绝消息;
其中, 所述业务指示具体包括 APN ( Access Point Name, 接入点名称 ) 和 /或 PDP ( Packet Data Protocol, 分组数据协议)地址和 /或所述 UE所发 起的业务的业务类型中的一项或多项参数。
一方面,提供了一种建立 RRC连接的系统,所述系统包括接入网设备; 其中, 所述接入网设备包括:
接收模块, 用于接收所述 UE发送的所述建立 RRC连接的请求; 判断模块,用于判断所述建立 RRC连接的请求中的业务指示是否合法; 第一发送模块, 用于所述判断模块判断出所述建立 RRC连接的请求中 的业务指示不合法时, 向所述 UE发送 RRC连接拒绝消息;
其中, 所述业务指示具体包括接入点名称 APN、 分组数据协议 PDP地 址或所述 UE所发起的业务的业务类型中的一项或多项参数。 另一方面, 还提供了一种建立 RRC连接的方法, 所述方法包括: 接收 UE发送的建立 RRC连接的请求,根据所述建立 RRC连接请求消
法;
如果不合法, 向所述 UE发送 RRC连接拒绝消息, 另一方面, 提供了一种建立 RRC连接的系统, 所述系统包括接入网设 备;
其中, 所述接入网设备, 具体包括:
接收模块, 用于接收 UE发送的建立 RRC连接的请求, 根据所述建立 RRC连接请求消息中的 UE标识和预设的认证数据库中存储的 UE标识判 断所述 UE是否合法; 识判断所述 UE是否合法;
第一发送模块,用于当所述判断模块判断得出所述 UE不合法时, 向所 述 UE发送 RRC连接拒绝消息。 本发明实施例提供的技术方案的有益效果是: 通过接入网设备来判断 建立 RRC连接请求是被拒绝或接受,可以使得在大量手机进行业务应用时, 减少信令对通信系统中空口资源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。 附图说明
图 1 为本发明背景技术中所提供的一种建立 RRC连接的方法的流程 图;
图 2为本发明实施例 1所提供的一种建立 RRC连接的方法的流程图; 图 3为本发明实施例 2所提供的一种建立 RRC连接的方法的流程图; 图 4为本发明实施例 3所提供的一种建立 RRC连接的方法的流程图; 图 5为本发明实施例 3所提供的一种建立或更新认证数据库的方法的 流程图;
图 6为本发明实施例 3所提供的第二种建立或更新认证数据库的方法 的流程图;
图 7为本发明实施例 3所提供的第三种更新认证数据库的方法的流程 图;
图 8为本发明实施例 4所提供的一种建立 RRC连接的系统的接入网设 备的结构示意图;
图 9为本发明实施例 4所提供的一种建立 RRC连接的系统中的判断模 块的结构示意图;
图 10为本发明实施例 4所提供的一种建立 RRC连接的系统中的核心 网的结构示意图;
图 11为本发明实施例 4所提供的一种建立 RRC连接的系统的接入网 设备的第二种结构示意图;
图 12为本发明实施例 4所提供的一种建立 RRC连接的系统中的认证 数据库预设模块的结构示意图;
图 13为本发明实施例 4所提供的一种建立 RRC连接的系统中的核心 网的更新模块的种结构示意图;
图 14为本发明实施例 4所提供的一种建立 RRC连接的系统中的认证 数据库预设模块的第二种结构示意图;
图 15为本发明实施例 4所提供的一种建立 RRC连接的系统中的核心 网的更新模块的第二种结构示意图;
图 16为本发明实施例 4所提供的一种建立 RRC连接的系统中的认证 数据库预设模块的第三种结构示意图;
图 17为本发明实施例 4所提供的一种建立 RRC连接的系统的接入网 设备的第三种结构示意图;
图 18为本发明实施例 5所提供的一种建立 RRC连接的方法的流程图; 图 19为本发明实施例 5所提供的一种建立或更新认证数据库的方法的 流程图;
图 20为本发明实施例 5所提供的一种建立或更新认证数据库的方法的 第二种流程图;
图 21为本发明实施例 6所提供的一种建立 RRC连接的方法的流程图; 图 22为本发明实施例 7所提供的一种建立 RRC连接的系统的接入网 设备的结构示意图;
图 23为本发明实施例 7所提供的一种建立 RRC连接的系统的接入网 设备的第二种结构示意图;
图 24为本发明实施例 7所提供的一种建立 RRC连接的系统中的接入 网设备的认证数据库预设模块的结构示意图;
图 25为本发明实施例 7所提供的一种建立 RRC连接的系统中的核心 网的更新模块的结构示意图;
图 26为本发明实施例 7所提供的一种建立 RRC连接的系统中的接入 网设备的认证数据库预设模块的第二种结构示意图;
图 27为本发明实施例 7所提供的一种建立 RRC连接的系统的接入网 设备的第三种结构示意图;
图 28为本发明实施例 7所提供的一种建立 RRC连接的系统的接入网 设备的第四种结构示意图。 具体实施方式
为使本发明的目的、 技术方案、 及优点更加清楚明白, 下面结合附图 并举实施例, 对本发明提供的技术方案进一步详细描述。
本发明的方法可以适用于多种无线接入网, 例如: 演进通用移动通信 系统( Universal Mobile Telecommunication System, 简称 UMTS ) 陆地无线
Access Network,简称 E-UTRAN )、 UMTS陆地无线接入网( UMTS Territorial Radio Access Network,简称 UTRAN )、全球移动通信系统( Global System for Mobile Communications , 简称 GSM ) /提高数据速率的 GSM 演进技术 ( Enhanced Data rate for GSM Evolution, 简称 EDGE )无线接入网 ( GSM EDGE Radio Access Network, 简称 GERAN )等网络。
其中的接入网设备可以为 E-UTRAN 中的演进型 NodeB ( Evolved NodeB , 简称 eNB )或家庭演进型 NodeB ( Home Evolved NodeB, 简称 HeNB ), 还可以为 UTRAN/GERAN中的无线网络控制器(Radio Network Controller, 简称 RNC )或基站控制器( Base Station Controller, 简称 BSC ), 也可以为非 3GPP网络的 WLAN(Wireless Local Area Networks,无线局域网 络)中的演进分组数据网关( Evolved Packet Data Gateway, 简称 ePDG ) 中 的接入网逻辑功能、 WiMAX ( Worldwide Interoperability for Microwave Access , 全球微波互联接入)网络中的接入服务网络的基站( Access Service Network Base Station , 简称 ASN BS )等网元。
其中的核心网设备可以为 E-UTRAN 中的移动性管理实体 ( Mobility Management Entity, 简称 MME ), 还可以为 UTRAN/GERAN中的服务通用 分组无线服务( General Packet Radio Service,简称 GPRS )支持节点( Serving GPRS Supporting Node , 简称 SGSN )等网元。
需要说明的是, 在本发明提供的实施例中, 接入网设备均以 RNC为例 进行说明。 实施例 1
如图 2所示, 本发明实施例提供了一种建立 RRC连接的方法, 该方法 包括:
101、 接收 UE发送的建立 RRC连接的请求;
102、 判断上述建立 RRC连接的请求中的业务指示是否合法, 如果合 法, 执行步骤 103 , 如果不合法, 执行步骤 104;
103、 向 UE发送 RRC连接建立消息;
104、 向 UE发送 RRC连接拒绝消息。
其中, 业务指示具体包括 APN、 PDP地址或 UE所发起的业务的业务 类型中的一项或多项参数。 本发明实施例通过接入网设备对建立 RRC连接请求中的业务指示来判 断建立 RRC连接请求是被拒绝或接受, 可以使得在大量手机进行业务应用 时, 减少信令对通信系统中空口资源的冲击, 减少空口负荷, 避免网络瘫 痪, 并可以使 UE节电。 实施例 2
如图 3所示, 本发明实施例提供了一种建立 RRC连接的方法, 实施例 2是在实施例 1的基础之上进行的细化,以对本发明实施例提供的方法进行 说明。
在本实施例中 , 参与建立 RRC连接的设备包括 UE、 RNC和核心网。 201、 UE向 RNC发送建立 RRC连接的请求;
其中 , 上述请求具体的为 RRC Connenction Request, RRC Connenction Request需要说明的是, RRC Connenction Request中包括业务指示, 该业务 指示包括 APN、 PDP地址或 UE所发起的业务的业务类型中的一项或多项 进一步地, 上述 UE 所发起的业务的业务类型, 具体的在 RRC Connenction Request中体现为原因值,用来指示是什么业务发起的建立 RRC 连接的请求, 例如 QQ、 MSN、 TWITTER、 微博等。
在本实施例中, 为了便于说明, 假设在 UE向 RNC发送的建立 RRC 连接请求中只包括 APN为例进行说明。
202、 RNC接收到上述请求后 , 向核心网发送新增的认证 APN的请求 消息;
其中, 上述认证 APN的请求消息, 为了便于说明, 在本实施例中可以 命名为 apn authentication request消息, 该消息中至少包括消息类型、 UE标 识 和 APN 。 UE 标 识 可 以 为 IMSI ( IntemationalMobileSubscriberldentificationNumber , 国际移动用户 i只另 'J 码)、 P-TMSI ( Packet Temporary Mobile Subscriber Identity, 才艮文临时移动 用户标识 )或 IMEI ( International Mobile Equipment Identity, 国际移动设备 身份码)等。
需要说明的是, 当步骤 201中不具体的限定建立 RRC连接请求中只包 括 APN时, 本步骤具体的为:
RNC接收到上述请求后, 向核心网发送认证请求消息, 该认证请求消 息中至少包括消息类型、 UE标识、 业务指示。
203、 核心网判断上述 APN是否合法, 并将判断结果返回给 RNC, 如 果合法, 执行步骤 204, 如果不合法, 执行步骤 205;
需要说明的是, 当步骤 201中不具体的限定建立 RRC连接请求中只包 括 APN时, 本步骤具体的为:
核心网判断认证请求消息中的业务指示是否合法, 并将判断结果返回 给 RNC, 如果合法, 执行步骤 204, 如果不合法, 执行步骤 205。
需要说明的是, 在本实施例中, 判断业务指示是否合法是指判断 UE 的 apn/pdp地址 /业务类型是否签约, 或者该 UE的 apn/pdp地址 /业务类型 是否没有限制。
核心网判断认证请求消息中的业务指示是否合法, 具体包括: 当业务指示为 APN、 PDP地址或 UE所发起的业务的业务类型中的一 项参数时, 核心网判断认证请求消息中的业务指示是否合法, 具体的为, 核心网判断该参数是否合法;
当业务指示为 APN、 PDP地址或 UE所发起的业务的业务类型中的多 项参数时, 核心网判断认证请求消息中的业务指示是否合法, 具体的为, 核心网判断该多项参数中的全部或部分是否合法。
核心网判断该多项参数中的全部或部分是否合法, 可以包括多种判断 原则:
例如, 如果该多项参数中的全部参数均合法, 则认为认证请求消息中 的业务指示合法;
或, 如果该多项参数中的全部参数中有一项参数合法, 则认为认证请求消 息中的业务指示合法;
或,
当核心网接收到该多项参数中, 只选取其中一个参数进行判断, 如果 该参数合法, 即认为认证请求消息中的业务指示合法。
204、 RNC向 UE发送 RRC连接建立消息;
在本实施例中, RRC连接建立消息具体地为 RRC Connection Setu 消 自
205、 RNC向 UE发送 RRC连接拒绝消息。
在本实施例中 , RRC连接拒绝消息体地为 RRC Connection Reject消息。 进一步地,在 RRC Connection Reject消息还可以包括核心网拒绝该 UE 建立 RRC的原因值, 例如, 原因值为 APN/PDP地址 /业务类型非法等。 本发明实施例通过增加新流程和核心网进行交互 , 来判断建立 RRC连 接请求是被拒绝或接受, 可以使得在大量手机进行业务应用时, 减少信令 对通信系统中空口资源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。
同时, 目前大量的具有 PUSH功能的智能手机, PUSH功能要求 UE 和 PUSH服务器有一个保持连接的心跳机制, 即每隔一定时间, UE或者 PUSH服务器要发送心跳包, 要求 UE不断的重复图 1中建立 RRC连接的 步骤, 本发明实施例同时可以解决具有 PUSH功能的手机占用空口资源, 在建立 RRC连接时使用过多信令的问题。 实施例 3
如图 4所示, 本发明实施例提供了一种建立 RRC连接的方法, 是在实 施例 1的基础之上改进而来。 在本实施例中 , 参与建立 RRC连接的设备包括 UE和 RNC, 在 RNC 预先建立有认证数据库, 该认证数据库保存有可以对业务指示进行认证的 认证信息。
一种建立 RRC连接的方法, 具体包括:
301、 UE向 RNC发送建立 RRC连接的请求;
其中 , 上述请求具体的为 RRC Connenction Request, RRC Connenction Request需要说明的是, RRC Connenction Request中包括业务指示, 该业务 指示包括 APN、 PDP地址或 UE所发起的业务的业务类型中的一项或多项 进一步地, 上述 UE 所发起的业务的业务类型, 具体的在 RRC Connenction Request中体现为原因值,用来指示是什么业务发起的建立 RRC 连接的请求, 例如 QQ、 MSN、 TWITTER、 微博等。
302、 RNC接收到上述请求后,根据预先创建的认证数据库中的认证信 息对建立 RRC连接的请求中的业务指示进行认证,如果合法,执行步骤 303, 如果不合法, 执行步骤 304;
在本步骤中, 以 RNC根据认证数据库中的认证信息对建立 RRC连接 的请求中的 APN进行认证举例进行说明:
此时,预先建立的认证数据库中保存的认证信息应至少包括 UE标识和 业务指示信息,在本实施例中具体的为 UE标识和 APN信息, 以表 1为例: 表 1
Figure imgf000012_0001
在上述认证数据库中, 以 UE的 IMSI作为 UE标识, 并在认证数据库 中建立 IMSI 和 APN 的对应关系, 当 RNC 接收到 UE 发送的 RRC Connenction Request后 , RNC将 RRC Connenction Request中的 UE标识和 APN与表 1中的认证信息进行比较, 如果匹配, 则认为 APN为签约的, 认 证结果为合法, 执行步骤 303 , 如果不匹配或不存在, 则认为 APN为未签 约的, 认证结果为不合法, 执行步骤 304。
进一步地, 在表 1中存储的为 UE标识及 UE标识对应的 APN的正确 值, 在实际应用中, 还可以采用如下方法:
在认证数据库中存储认证信息, 该认证信息中还可以为 UE标识及 UE 标识对应的 APN的错误值;
相应地, 当 RNC接收到 UE发送的 RRC Connenction Request后, RNC 将 RRC Connenction Request中的 UE标识和 APN与认证数据库中存储的 UE标识及 UE标识对应的 APN的错误值进行比较, 如果相同, 认证结果 为不合法, 如果不相同, 则认证结果为合法。
需要说明的是, 当业务指示包括 APN、 PDP地址或 UE所发起的业务 的业务类型中的一项参数时, 根据预先创建的认证数据库中的认证信息判 断建立 RRC连接的请求中的业务指示是否合法包括:
根据预先创建的认证数据库中的认证信息判断业务指示中的一项参数 是否合法;
或者,
当业务指示包括 APN、 PDP地址或 UE所发起的业务的业务类型中的 多项参数时, 根据预先创建的认证数据库中的认证信息判断建立 RRC连接 的请求中的业务指示是否合法包括:
根据预先创建的认证数据库中的认证信息判断业务指示中的多项参数 种的全部或其中任意一项是否合法。
RNC判断该多项参数中的全部或部分是否合法, 可以包括多种判断原 则:
例如, 如果该多项参数中的全部参数均合法, 则认为认证请求消息中 的业务指示合法;
或, 如果该多项参数中的全部参数中有一项参数合法, 则认为认证请求消 息中的业务指示合法;
或,
当 RNC接收到该多项参数中, 只选取其中一个参数进行判断, 如果该 参数合法, 即认为认证请求消息中的业务指示合法。
303、 RNC向 UE发送 RRC连接建立消息;
在本实施例中, RRC连接建立消息具体地为 RRC Connection Setu 消 自
304、 RNC向 UE发送 RRC连接拒绝消息。
在本实施例中 , RRC连接拒绝消息体地为 RRC Connection Reject消息。 进一步地, 在 RRC Connection Reject消息还可以包括拒绝该 UE建立 RRC的原因值, 例如, 原因值为 APN/PDP地址 /业务类型非法等。 需要说明的是, 在步骤 301 之前, 本实施例还包括建立认证数据库和 更新认证数据库的方法。
其中, 建立认证数据库和更新认证数据库的包括三种方法, 具体的为: 方法一
具体地如图 5所示, 一种建立或更新认证数据库的方法:
S 101、 RNC向核心网发送获取认证信息的请求;
其中, 该新增的获取认证信息的请求消息可以用于要求获取一个或多 个 UE的认证信息;
5102、 核心网向 RNC发送该 RNC要求获取认证信息的 UE的认证信 自
其中 , 认证信息包括该 RNC要求获取的 UE对应的 APN和 /或 PDP地 址和 /或 UE所发起的业务的业务类型的信息。
5103、 RNC判断是否存在认证数据库, 如果有, 则更新该认证数据库 中, 如果没有, 则建立认证数据库。
方法二
具体地如图 6所示, 一种建立或更新认证数据库的方法:
5201、 UE初始接入核心网中, 向核心网发起附着请求或 PDP激活请 求;
在本实施例中, 附着请求或 PDP激活请求具体的为 Attach Requset或 Activate PDP Context Request 。
其中, 在 Attach Requset中还包括业务指示。
5202、 核心网通过响应 UE发送的附着请求, 检测业务指示是否合法, 如果合法, 向 UE发送接收附着请求 /PDP激活的接受消息, 如果不合法, 向 UE发送拒绝附着消息 /PDP激活拒绝消息, 同时将该 UE的认证信息通 知 RNC。
在本实施例中,接收附着的接受消息具体地为 Attach Accept或 Activate PDP Context Accept, 拒绝消息具体地为 Attach Reject 或 Activate PDP Context Reject„
进一步地, 核心网将该 UE的认证信息通知 RNC, 具体地为: 核心网通过 RANAP ( Radio Access Network Application Part, 无线接入 网络应用部分) 的 IE(Information Element, 信元)将该 UE的认证信息通知 RNC , 也就是把该信息增加到核心网发送下来的直传消息中 NAS ( non access stratum )信元夕卜的 RANAP的 IE中。
5203、 RNC判断是否存在认证数据库, 如果有, 则存入该认证数据库 中, 如果没有, 则建立认证数据库。
方法三
具体地如图 7所示, 当 HLR中保存的用户信息发生改变时, 一种更新 认证数据库的方法:
S301、 HLR向核心网发送用户信息发生改变的通知消息; 5302、 核心网根据上述通知消息判断认证信息 (例如 APN )是否发生 了改变, 如果是, 执行步骤 S303;
5303、 核心网向 RNC发送新增的认证信息更新通知消息;
5304、 RNC根据认证信息更新通知消息更新认证数据库。
其中,在上述认证信息更新通知消息中至少包括 UE标识,还至少包括
APN和 /或 PDP地址和 /或 UE所发起的业务的业务类型, 上述更新认证数 据库可以是对认证数据库中的认证信息进行修改、 删除或增加操作。
需要说明的是, 上述提供的方法一、 二可以完成认证数据库的建立和 更新操作, 方法三可以完成认证数据库的更新操作。 本发明实施例通过增加认证数据库, 来判断建立 RRC连接请求是被拒 绝或接受, 可以使得在大量手机进行业务应用时, 减少信令对通信系统中 空口资源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。 实施例 4
本发明实施例提供了一种建立 RRC连接的系统, 该系统包括接入网设 备 40, 如图 8 所示, 接入网设备 40具体包括:
接收模块 401 , 用于接收 UE发送的建立 RRC连接的请求;
判断模块 402,用于判断建立 RRC连接的请求中的业务指示是否合法; 第一发送模块 403, 用于判断模块 402判断出建立 RRC连接的请求中 的 APN和 /或 PDP地址和 /或 UE所发起的业务的业务类型不合法时,向 UE 发送 RRC连接拒绝消息;
其中, 业务指示具体包括 APN、 PDP地址或 UE所发起的业务的业务 类型中的一项或多项参数。 进一步地, 如图 9所示, 判断模块 402, 具体包括: 第一发送单元 4021 , 用于向核心网发送认证请求, 以便于核心网对业 务指示进行认证, 并返回认证结果;
第一接收单元 4022, 接收核心网返回的认证结果;
第一判定单元 4023,用于当第一接收单元 4022接收到的认证结果为业 务指示合法时, 判断建立 RRC连接的请求中的业务指示为合法;
第二判定单元 4024,用于当第一接收单元 4022接收到的认证结果为业 务指示不合法时, 判断建立 RRC连接的请求中的业务指示为不合法;
其中, 认证请求中至少包括 UE标识和业务指示。
相应地, 该系统还包括核心网 50, 如图 10所示, 核心网 50具体包括: 认证请求接收模块 501 ,用于接收第一发送单元 4021发送的认证请求; 认证模块 502, 用于对业务指示进行认证, 并返回认证结果;
相应地, 当业务指示包括 APN、 PDP地址或 UE所发起的业务的业务 类型中的一项参数时, 认证模块 502具体用于, 判断业务指示中的一项参 数是否合法;
或者,
当业务指示包括 APN、 PDP地址或 UE所发起的业务的业务类型中的 多项参数时, 认证模块 502具体用于, 核心网判断多项参数中的全部或其 中任意一项参数是否合法。
进一步地, 判断模块 402, 具体包括:
第一判断单元 4025, 用于根据预先创建的认证数据库中的认证信息对 建立 RRC连接的请求中的业务指示是否合法; 自
相应地, 当业务指示包括 APN、 PDP地址或 UE所发起的业务的业务 类型中的一项参数时, 第一判断单元 4025, 具体用于根据预先创建的认证 数据库中的认证信息判断业务指示中的一项参数是否合法; 当业务指示包括 APN、 PDP地址或 UE所发起的业务的业务类型中的 多项参数时, 第一判断单元 4025, 具体用于根据预先创建的认证数据库中 的认证信息判断业务指示中的多项参数种的全部或其中任意一项是否合 法。
进一步地 , 认证数据库中记录有 UE的 UE标识及 UE标识对应的业务 指示的正确值;
相应地, 第一判断单元 4025, 具体用于, 将建立 RRC连接的请求中的 业务指示与认证数据库中记录的 UE的 UE标识及与 UE标识对应的业务指 示的正确值进行比对, 如果匹配, 则认为合法, 如果不匹配, 则认为不合 法。
进一步地, 如图 11所示, 接入网设备 40还包括:
认证数据库预设模块 404, 用于在接收模块 401接收 UE发送的建立 RRC连接的请求之前, 创建或更新认证数据库, 其中, 认证数据库中存储 有认证信息。
进一步地, 如图 12所示, 认证数据库预设模块 404, 具体包括: 第二发送单元 4041 , 用于向核心网发送获取认证信息的请求, 其中, 获取认证信息的请求中包括要求获取认证信息的 UE的 UE标识;
第二接收单元 4042 , 用于接收核心网返回的 UE的认证信息; 第二判断单元 4043 , 用于判断是否存在认证数据库;
第二更新单元 4044,用于当第二判断单元 4043判断得出存在认证数据 库时, 更新认证数据库;
第二创建单元 4045,用于当第二判断单元 4043判断得出不存在认证数 据库时, 则创建认证数据库;
其中, 所述获取认证信息的请求用于向所述核心网要求获取一个或多 个 UE的认证信息。
相应地, 该系统还包括核心网 50, 核心网 50包括更新模块 503 , 如图 13所示, 更新模块 503 , 具体包括:
第一请求接收单元 5031 ,用于接收第二发送单元 4041发送的获取认证 信息的请求;
第一信息发送单元 5032,用于向第二接收单元 4041发送要求获取认证 信息的 UE的认证信息。
进一步地, 如图 14所示, 认证数据库预设模块 404, 具体包括: 第三发送单元 4046, 用于当 UE初始接入核心网中时, 向核心网发起 附着请求或 PDP激活请求, 以便于核心网在判断出 UE的业务指示不合法 时, 核心网向 UE发送拒绝附着消息或 PDP激活拒绝消息的同时向接入网 设备 40发送 UE的认证信息;
第三接收单元 4047 , 用于接收核心网发送的 UE的认证信息; 第三判断单元 4048, 用于判断是否存在认证数据库;
第三更新单元 4049,用于当第三判断单元 4048判断得出存在认证数据 库时, 更新认证数据库;
第三创建单元 40410, 用于当第三判断单元 4048判断得出不存在认证 数据库时, 创建认证数据库;
其中, 附着请求或 PDP激活请求中包括该 UE的业务指示;
相应地, 该系统还包括核心网 50, 核心网 50包括更新模块 504, 如图
15所示, 更新模块 504具体包括:
第二请求接收单元 5041 ,用于接收第三发送单元 4046发送的附着请求 或 PDP激活请求;
第二信息发送单元 5042, 用于当核心网 50在判断出 UE的业务指示不 合法时, 向 UE发送拒绝附着消息或 PDP激活拒绝消息的同时向第三接收 单元 4047发送 UE的认证信息。
进一步地, 如图 16所示, 认证数据库预设模块 404, 具体包括: 第四接收单元 40411 , 用于当核心网根据 HLR发送的用户信息发生改 变的通知消息判断出认证信息发生改变时, 接收核心网发送的认证信息更 新通知消息;
第四更新单元 40412, 用于根据认证信息更新通知消息更新认证数据 库。
相应地, 该系统还包括核心网 50, 核心网 50包括更新模块 505, 更新 模块 505具体包括:
第三信息发送单元 5051 , 用于当核心网 50接收到 HLR发送的用户信 息发生改变的通知且判断出认证信息发生改变时, 向第四接收单元 40411 发送认证信息更新通知消息。
进一步地, 如图 17所示, 第二发送模块 405, 用于当判断模块 402判 断出建立 RRC连接的请求中的业务指示合法时 ,向 UE发送 RRC连接建立 消息。 本发明实施例通过接入网设备来判断建立 RRC连接请求是被拒绝或接 受, 可以使得在大量手机进行业务应用时, 减少信令对通信系统中空口资 源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。 需要说明的是: 上述实施例提供的建立 RRC连接的系统, 仅以上述各 功能模块的划分进行举例说明, 实际应用中, 可以根据需要而将上述功能 分配由不同的功能模块完成, 即将建立 RRC连接的系统的内部结构划分成 不同的功能模块, 以完成以上描述的全部或者部分功能。 另外, 上述实施 例提供的建立 RRC连接的系统与建立 RRC连接的方法实施例属于同一构 思, 其具体实现过程详见方法实施例, 这里不再赘述。 实施例 5
如图 18所示, 本发明实施例提供了一种建立 RRC连接的方法, 该方 法包括:
501、 接收 UE发送的建立 RRC连接的请求;
502、 根据该建立 RRC连接消息中的 UE标识和认证数据库中存储的 UE标识判断所述 UE是否合法, 如果合法, 执行步骤 503 , 如果不合法, 执行步骤 504;
503、 向该 UE发送 RRC连接建立消息;
504、 向该 UE发送 RRC连接拒绝消息。
需要说明的是, 在认证数据库中, 保存有不合法的 UE的 UE标识; 相应地, RNC判断在预先建立的认证数据库中是否保存有该 UE的 UE 标识, 具体的为:
RNC将该 UE的 UE标识与预先建立的认证数据库中保存的不合法的 UE的 UE标识进行比对, 如果存在该 UE的 UE标识, 则认为该 UE不合 法, 如果存在该 UE的 UE标识, 则认为该 UE合法。
进一步地, 在步骤 501 之前, 本方法还应该包括对认证数据库的建立 和更新过程, 如图 19和 20所示, 具体的为:
5401、 当 UE发出的申请, 可以是附着请求、 PDP激活或者业务请求 ( service request )等, 核心网收到 UE的申请后, 如果是第一次被核心网拒 绝, 核心网通过新增的 IU口 (负责核心网和 RNC之间的信令交互) 消息 发给 RNC, 例如该消息可以是新增的 apn information消息, 该消息中包含 UE 标识、 拒绝指示, 或者现有的直传消息 ( DIRECT INFORMATION TRANSFER )增加一些 IE这些 IE可以指示上述 APN/PDP/业务类型是允许 的还是拒绝的。
5402、 RNC判断是否存在认证数据库, 如果存在, 执行步骤 403 , 如 果不存在, 执行步骤 404;
需要说明的是, 在本实施例中, 当 UE发起的为 PS ( Packet Switched, 分组交换)业务时, 才进行此步骤的判断, 如果为 CS ( Circuit Switched, 电路交换)呼叫, 则不进行此判断。
S403、 建立认证数据库, 并将该 UE的 UE标识存入认证数据库中; S404、 将该 UE的 UE标识存入认证数据库中。
需要说明的是, 在根据上述方法建立或更新数据库后, 还可以包括: 在 RNC中启动定时器, 例如 1小时, 当定时器超时时, 清空认证数据 库, 并重新进行步骤 S401到步骤 S404的流程。 本发明实施例通过增加 RNC的认证数据库和新增 IU消息, RNC来判 断建立 RRC连接请求是被拒绝或接受, 可以使得在大量手机进行业务应用 时, 减少信令对通信系统中空口资源的冲击, 减少空口负荷, 避免网络瘫 痪, 并可以使 UE节电。 实施例 6
如图 21所示, 本本发明实施例提供了一种建立 RRC连接的方法, 在 本实施例中, 在 RNC 中预先建立有认证数据库, 在认证数据库中保存有 UE标识。
601、 UE向 RNC发送建立 RRC连接的请求;
602、 RNC判断在预先建立的认证数据库中是否保存有该 UE的 UE标 识, 如果没有, 执行步骤 603、 如果有, 执行步骤 604;
需要说明的是, 在认证数据库中, 保存有不合法的 UE的 UE标识; 相应地, RNC判断在预先建立的认证数据库中是否保存有该 UE的 UE 标识, 具体的为:
RNC将该 UE的 UE标识与预先建立的认证数据库中保存的不合法的 UE的 UE标识进行比对, 如果存在该 UE的 UE标识, 则认为该 UE不合 法, 如果存在该 UE的 UE标识, 则认为该 UE合法。
进一步地, 在本实施例中, 步骤 601 之前, 本实施例还包括对建立认 证数据库和更新认证数据库的过程, 其中, 建立或更新认证数据库, 具体 包括如下方法:
S501、当在预设的时间段内,该 UE向反复向接入网 RNC发送建立 RRC 连接请求达到预设次数时, 判断是否存在认证数据库, 如果不存在, 执行 步骤 S502, 如果不存在, 执行步骤 S503;
例如, 在一个小时或半个小时内, 同一个 UE反复发送 PS业务的建立 RRC请求达到 1000或 500次。
S502、 建立认证数据库, 并将该 UE的 UE标识存入认证数据库中;
S503、 将该 UE的 UE标识存入认证数据库中。
需要说明的是, 在使用上述方法进行认证数据库的建立或更新时, 需 要对 RNC中的认证数据库进行动态更新, 在 RNC中启动定时器, 例如 1 小时,当定时器超时时,清空认证数据库,并重新进行步骤 S501到步骤 S503 的流程。
603、 该 UE合法, RNC向该 UE发送 RRC连接建立消息;
604、 该 UE不合法, RNC向该 UE发送 RRC连接拒绝消息。 本发明实施例通过增加 RNC的认证数据库, RNC来判断建立 RRC连 接请求是被拒绝或接受, 可以使得在大量手机进行业务应用时, 减少信令 对通信系统中空口资源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。
需要说明的是, 实施例 1、 2、 3和实施例 5、 6所提供的建立 RRC连 接的方法, 均是通过接入网设备完成对 UE的合法性的认证,避免了与核心 网多次进行交互认证的过程, 因此可节省大量的信令, 减少网络的负荷, 相应地, 通过上述说明, 也可以得到实施例 1、 2、 3和实施例 5、 6具有相 同的技术特征。 实施例 7
本发明实施例提供了一种建立 RRC连接的系统, 该系统包括接入网设 备 70;
其中, 如图 22所示, 接入网设备 70, 具体包括:
接收模块 701 , 用于接收 UE发送的建立 RRC连接的请求, 根据建立 RRC连接请求消息中的 UE标识和预设的认证数据库中存储的 UE标识判 断 UE是否合法; 识判断 UE是否合法;
第一发送模块 703 , 用于当判断模块 702判断得出 UE不合法时, 向 UE发送 RRC连接拒绝消息。 进一步地, 如图 23所示, 接入网设备 70, 还包括:
认证数据库预设模块 704, 用于在接收模块 701接收 UE发送的建立 RRC连接的请求之前, 创建或更新认证数据库。
相应地, 如图 24所示, 认证数据库预设模块 704, 具体包括: 第一判断单元 7041 ,用于当核心网收到 UE发出附着请求和 /或 PDP激 活请求和 /或业务请求后, 如果附着请求和 /或 PDP激活请求和 /或业务请求 被拒绝, 接收核心网发送的通知消息, 判断是否存在认证数据库;
第一创建单元 7042,用于当第一判断单元 7041得出不存在认证数据库 时, 创建认证数据库并将 UE的 UE标识存入认证数据库中;
第一更新单元 7043,用于当第一判断单元 7041得出存在认证数据库时, 将 UE的 UE标识存入认证数据库中;
相应地, 上述系统还包括核心网 80 , 核心网 80包括更新模块 801; 如图 25所示, 更新模块 801 , 具体包括:
第一请求接收单元 8011 ,用于接收 UE发出附着请求和 /或 PDP激活请 求和 /或业务请求;
第一信息发送单元 8012, 用于在判断附着请求和 /或 PDP激活请求和 / 或业务请求不合法时, 向第一判断单元 7041发送通知消息。
相应地, 通知消息, 具体包括:
核心网 80向接入网设备 70发送的直传消息, 在直传消息中包括一个 新增的信元,新增的信元用来指示附着请求和 /或 PDP激活请求和 /或业务请 求被拒绝;
或,
核心网 80向接入网设备 70发送专用消息,用来指示附着请求和 /或 PDP 激活请求和 /或业务请求被拒绝。
相应地, 如图 26所示, 认证数据库预设模块 704, 具体包括: 第二判断单元 7044, 用于当在预设的时间段内,接入网设备 70接收到 UE发送的建立 RRC连接请求达到预设次数时, 判断是否存在认证数据库; 第二创建单元 7045,用于当第二判断单元 7044得出不存在认证数据库 时, 创建认证数据库并将 UE的 UE标识存入认证数据库中;
第二更新单元 7046,用于当第二判断单元 7044得出存在认证数据库时, 将 UE的 UE标识存入认证数据库中。
相应地, 判断模块 702, 具体用于, 判断 UE的 UE标识是否存在与认 证数据库中, 如果存在, 则 UE不合法, 如果不存在, 则 UE合法。
进一步地, 如图 27所示, 接入网设备还包括:
定时器模块 705,用于当认证数据库预设模块建立或更新认证数据库之 后, 启动定时器, 当定时器超时时, 删除认证数据库。
本发明实施例通过接入网设备来判断建立 RRC连接请求是被拒绝或接 受, 可以使得在大量手机进行业务应用时, 减少信令对通信系统中空口资 源的冲击, 减少空口负荷, 避免网络瘫痪, 并可以使 UE节电。
进一步地, 如图 28所示, 接入网设备 70, 还包括: 第二发送模块 706 , 用于当判断模块 702判断得出 UE合法时, 向 UE 发送 RRC连接建立消息; 需要说明的是: 上述实施例提供的建立 RRC连接的系统, 仅以上述各 功能模块的划分进行举例说明, 实际应用中, 可以根据需要而将上述功能 分配由不同的功能模块完成, 即将建立 RRC连接的系统的内部结构划分成 不同的功能模块, 以完成以上描述的全部或者部分功能。 另外, 上述实施 例提供的建立 RRC连接的系统与建立 RRC连接的方法实施例属于同一构 思, 其具体实现过程详见方法实施例, 这里不再赘述。
以上实施例提供的技术方案中的全部或部分内容可以通过软件编程实 现, 其软件程序存储在可读取的存储介质中, 存储介质例如: 计算机中的 硬盘、 光盘或软盘。
以上所述仅为本发明的实施例, 并不用以限制本发明, 凡在本发明的 精神和原则之内, 所作的任何修改、 等同替换、 改进等, 均应包含在本发 明的保护范围之内。

Claims

权利要求
1、 一种建立无线资源控制 RRC连接的方法, 其特征在于, 所述方法 包括:
接收用户设备 UE发送的建立 RRC连接的请求;
判断所述建立 RRC连接的请求中的业务指示是否合法;
如果不合法, 向所述 UE发送 RRC连接拒绝消息;
其中, 所述业务指示具体包括接入点名称 APN、 分组数据协议 PDP地 址或所述 UE所发起的业务的业务类型中的一项或多项参数。
2、 根据权利要求 1所述的方法, 其特征在于, 所述判断所述建立 RRC 连接的请求中的业务指示是否合法, 具体包括:
向核心网发送认证请求, 以便于所述核心网对所述业务指示进行认证 并返回认证结果;
接收所述核心网返回的认证结果;
如果所述认证结果为所述业务指示合法, 则判断出所述建立 RRC连接 的请求中的业务指示合法;
如果所述认证结果为所述业务指示不合法, 则判断出所述建立 RRC连 接的请求中的业务指示为不合法;
其中, 所述认证请求中至少包括 UE标识和所述业务指示。
3、 根据权利要求 2所述的方法, 其特征在于,
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的一项参数时, 所述核心网对所述业务指示进行认证包括:
所述核心网判断所述业务指示中的一项参数是否合法;
或者, 当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的多项参数时, 所述核心网对所述业务指示进行认证具体包括: 所述核心网判断所述多项参数中的全部或其中任意一项是否合法。
4、 根据权利要求 1所述的方法, 其特征在于, 所述判断所述建立 RRC 连接的请求中的业务指示是否合法包括:
根据预先创建的认证数据库中的认证信息判断所述建立 RRC连接的请 求中的业务指示是否合法; 务指示信息。
5、 根据权利要求 4所述的方法, 其特征在于,
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的一项参数时, 所述根据预先创建的认证数据库中的认证信息判断 所述建立 RRC连接的请求中的业务指示是否合法包括:
根据预先创建的认证数据库中的认证信息判断所述业务指示中的一项 参数是否合法;
或者,
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的多项参数时, 所述根据预先创建的认证数据库中的认证信息判断 所述建立 RRC连接的请求中的业务指示是否合法包括:
根据预先创建的认证数据库中的认证信息判断所述业务指示中的多项 参数种的全部或其中任意一项是否合法。
6、 根据权利要求 4所述的方法, 其特征在于, 所述认证数据库中记录 有 UE的 UE标识及与所述 UE标识对应的业务指示的正确值; 所述根据预先创建的认证数据库中的认证信息判断所述建立 RRC连接 的请求中的业务指示是否合法, 具体包括:
将所述建立 RRC连接的请求中的业务指示与所述认证数据库中记录与 所述 UE标识对应的业务指示的正确值进行比对, 如果匹配, 则认为合法, 如果不匹配, 则认为不合法。
7、 根据权利要求 6所述的方法, 其特征在于, 所述接收 UE发送的建 立 RRC连接的请求之前, 所述方法还包括:
创建或更新所述认证数据库, 其中, 所述认证数据库中存储有认证信 自
8、 根据权利要求 7所述的方法, 其特征在于, 所述创建或更新所述认 证数据库, 具体包括:
向所述核心网发送获取认证信息的请求;
接收所述核心网返回的 UE的认证信息;
判断是否存在所述认证数据库, 如果存在, 则更新所述认证数据库, 如果不存在, 则创建所述认证数据库;
其中, 所述获取认证信息的请求用于向所述核心网要求获取一个或多 个 UE的认证信息。
9、 根据权利要求 7所述的方法, 其特征在于, 所述创建或更新所述认 证数据库, 具体包括:
当所述 UE初始接入所述核心网中时, 向所述核心网发起附着请求或 PDP激活请求, 以便于所述核心网在判断出所述 UE的业务指示不合法时, 所述核心网向所述 UE发送拒绝附着消息或 PDP激活拒绝消息的同时向接 入网设备发送所述 UE的认证信息; 接收所述核心网发送的所述 UE的认证信息;
判断是否存在所述认证数据库, 如果存在, 则更新所述认证数据库: 如果不存在, 则创建所述认证数据库;
其中, 所述附着请求或 PDP激活请求中包括所述 UE的业务指示。
10、 根据权利要求 7所述的方法, 其特征在于, 所述更新所述认证数 据库, 具体包括:
当所述核心网根据归属未知寄存器 HLR发送的用户信息发生改变的通 知消息判断出所述认证信息发生改变时, 接收所述核心网发送的认证信息 更新通知消息;
根据所述认证信息更新通知消息更新所述认证数据库。
11、 根据权利要求 1-10任一项所述的方法, 其特征在于, 如果判断所 述建立 RRC连接的请求中的业务指示合法时, 所述方法还包括:
向所述 UE发送 RRC连接建立消息。
12、 一种建立 RRC连接的系统, 其特征在于, 所述系统包括接入网设 备;
其中, 所述接入网设备包括:
接收模块, 用于接收所述 UE发送的所述建立 RRC连接的请求; 判断模块,用于判断所述建立 RRC连接的请求中的业务指示是否合法; 第一发送模块, 用于所述判断模块判断出所述建立 RRC连接的请求中 的业务指示不合法时, 向所述 UE发送 RRC连接拒绝消息;
其中, 所述业务指示具体包括 APN、 PDP地址或所述 UE所发起的业 务的业务类型中的一项或多项参数。
13、 根据权利要求 12所述的系统, 其特征在于, 所述判断模块, 具体 包括:
第一发送单元, 用于向所述核心网发送认证请求, 以便于所述核心网 对所述业务指示进行认证并返回认证结果;
第一接收单元, 接收所述核心网返回的认证结果;
第一判定单元, 用于当所述第一接收单元接收到的认证结果为所述业 务指示合法时, 判断所述建立 RRC连接的请求中的业务指示为合法; 第二判定单元, 用于当所述第一接收单元接收到的认证结果为所述业 务指示不合法时, 判断所述建立 RRC连接的请求中的业务指示为不合法; 其中, 所述认证请求中至少包括 UE标识和所述业务指示。
14、 根据权利要求 13所述的系统, 其特征在于, 所述系统还包括核心 网;
其中, 所述核心网, 具体包括:
认证请求接收模块, 用于接收所述第一发送单元发送的认证请求; 认证模块, 用于对所述业务指示进行认证, 并返回认证结果; 当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的一项参数时, 所述认证模块具体用于, 判断所述业务指示中的一 项参数是否合法;
或者,
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的多项参数时, 所述认证模块具体用于, 所述核心网判断所述多项 参数中的全部或其中任意一项参数是否合法。
15、 根据权利要求 12所述的系统, 其特征在于, 所述判断模块, 具体 包括: 第一判断单元, 用于根据预先创建的认证数据库中的认证信息判断所 述建立 RRC连接的请求中的业务指示是否合法; 务指示信息;
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的一项参数时, 所述第一判断单元, 具体用于根据预先创建的认证 数据库中的认证信息判断所述所述业务指示中的一项参数是否合法;
当所述业务指示包括 APN、 PDP地址或所述 UE所发起的业务的业务 类型中的多项参数时, 所述第一判断单元, 具体用于根据预先创建的认证 数据库中的认证信息判断所述业务指示中的多项参数种的全部或其中任意 一项是否合法。
16、 根据权利要求 15所述的系统, 其特征在于, 所述认证数据库中记 录有 UE的 UE标识及与所述 UE标识对应的业务指示的正确值;
所述第一判断单元, 具体用于, 将所述建立 RRC连接的请求中的业务 指示与所述认证数据库中记录的 UE的 UE标识及与所述 UE标识对应的业 务指示的正确值进行比对, 如果匹配, 则认为合法, 如果不匹配, 则认为 不合法。
17、 根据权利要求 15所述的系统, 其特征在于, 所述接入网设备还包 括:
认证数据库预设模块,用于在所述接收模块接收所述 UE发送的所述建 立 RRC连接的请求之前, 创建或更新所述认证数据库, 其中, 所述认证数 据库中存储有认证信息。
18、 根据权利要求 17所述的系统, 其特征在于, 所述认证数据库预设 模块, 具体包括:
第二发送单元, 用于向所述核心网发送获取认证信息的请求; 第二接收单元, 用于接收所述核心网返回的 UE的认证信息; 第二判断单元, 用于判断是否存在所述认证数据库;
第二更新单元, 用于当所述第二判断单元判断得出存在所述认证数据 库时, 更新所述认证数据库;
第二创建单元, 用于当所述第二判断单元判断得出不存在所述认证数 据库时, 则创建所述认证数据库;
其中, 所述获取认证信息的请求用于向所述核心网要求获取一个或多 个 UE的认证信息;
所述系统还包括核心网, 所述核心网包括更新模块, 所述更新模块, 具体包括:
第一请求接收单元, 用于接收所述第二发送单元发送的获取认证信息 的请求;
第一信息发送单元, 用于向所述第二接收单元发送所述要求获取认证 信息的 UE的认证信息。
19、 根据权利要求 17所述的系统, 其特征在于, 所述认证数据库预设 模块, 具体包括:
第三发送单元,用于当所述 UE初始接入所述核心网中时, 向所述核心 网发起附着请求或 PDP激活请求, 以便于所述核心网在判断出所述 UE的 业务指示不合法时, 所述核心网向所述 UE发送拒绝附着消息或 PDP激活 拒绝消息的同时向所述接入网设备发送所述 UE的认证信息;
第三接收单元, 用于接收所述核心网发送的所述 UE的认证信息; 第三判断单元, 用于判断是否存在所述认证数据库;
第三更新单元, 用于当所述第三判断单元判断得出存在所述认证数据 库时, 更新所述认证数据库;
第三创建单元, 用于当所述第三判断单元判断得出不存在所述认证数 据库时, 创建所述认证数据库;
其中, 所述附着请求或 PDP激活请求中包括所述 UE的业务指示; 所述系统还包括核心网, 所述核心网包括更新模块, 所述更新模块, 具体包括:
第二请求接收单元, 用于接收所述第三发送单元发送的附着请求或 PDP激活请求;
第二信息发送单元,用于当所述核心网在判断出所述 UE的业务指示不 合法时, 向所述 UE发送拒绝附着消息或 PDP激活拒绝消息的同时向所述 第三接收单元发送所述 UE的认证信息。
20、 根据权利要求 17所述的系统, 其特征在于, 所述认证数据库预设 模块, 具体包括:
第四接收单元, 用于当所述核心网根据所述 HLR发送的用户信息发生 改变的通知消息判断出所述认证信息发生改变时, 接收所述核心网发送的 认证信息更新通知消息;
第四更新单元, 用于根据所述认证信息更新通知消息更新所述认证数 据库;
所述系统还包括核心网, 所述核心网包括更新模块, 所述更新模块, 具体包括:
第三信息发送单元, 用于当所述核心网接收到所述 HLR发送的用户信 息发生改变的通知且判断出所述认证信息发生改变时, 向所述第四接收单 元发送认证信息更新通知消息。
21、根据权利要求 12-20任一项所述的系统, 其特征在于, 所述接入网 设备还包括:
第二发送模块, 用于当所述判断模块判断出所述建立 RRC连接的请求 中的业务指示合法时, 向所述 UE发送 RRC连接建立消息。
22、 一种建立无线资源控制 RRC连接的方法, 其特征在于, 所述方法 包括:
接收用户设备 UE发送的建立 RRC连接的请求,根据所述建立 RRC连 接请求消息中的 UE标识和预设的认证数据库中存储的 UE标识判断所述 UE是否合法;
如果不合法, 向所述 UE发送 RRC连接拒绝消息。
23、 根据权利要求 22所述的方法, 其特征在于, 所述接收所述 UE发 送的建立 RRC连接的请求之前, 所述方法还包括:
创建或更新所述认证数据库。
24、 根据权利要求 23所述的方法, 其特征在于, 所述创建或更新所述 认证数据库, 具体包括:
当核心网收到 UE发出附着请求和 /或分组数据协议 PDP激活请求和 / 或业务请求后, 如果所述附着请求和 /或 PDP激活请求和 /或业务请求被拒 绝, 接收所述核心网发送的通知消息, 判断是否存在所述认证数据库, 如
25、 根据权利要求 24所述的方法, 其特征在于, 所述的通知消息具体 包括:
所述核心网向接入网设备发送的直传消息, 在所述直传消息中包括一 个新增的信元,所述新增的信元用来指示所述附着请求和 /或 PDP激活请求 和 /或业务请求被拒绝;
或,
所述核心网向所述接入网设备发送专用消息, 用来指示所述附着请求 和 /或 PDP激活请求和 /或业务请求被拒绝。
26、 根据权利要求 23所述的方法, 其特征在于, 所述创建或更新所述 认证数据库, 具体包括:
当在预设的时间段内,所述接入网设备接收到所述 UE发送的建立 RRC 连接请求达到预设次数时, 判断是否存在所述认证数据库, 如果不存在,
27、 根据权利要求 24或 26所述的方法, 其特征在于, 所述根据所述 UE的 UE标识和认证数据库中存储的 UE标识判断所述 UE是否合法, 具 体包括: 所述 UE不合法, 如果不存在, 则所述 UE合法。
28、 根据权利要求 24或 26所述的方法, 其特征在于, 所述建立或更 新所述认证数据库之后, 所述方法还包括:
启动定时器, 当所述定时器超时时, 删除所述认证数据库。
29、根据权利要求 22-26任一项所述的方法, 其特征在于, 当所述根据 所述建立 RRC连接请求消息中的 UE标识和预设的认证数据库中存储的 UE 标识判断出所述 UE合法时, 所述方法还包括: 向所述 UE发送 RRC连接建立消息。
30、 一种建立 RRC连接的系统, 其特征在于, 所述系统包括接入网设 备;
其中, 所述接入网设备, 具体包括:
接收模块, 用于接收 UE发送的建立 RRC连接的请求, 根据所述建立 RRC连接请求消息中的 UE标识和预设的认证数据库中存储的 UE标识判 断所述 UE是否合法; 识判断所述 UE是否合法;
第一发送模块,用于当所述判断模块判断得出所述 UE不合法时, 向所 述 UE发送 RRC连接拒绝消息。
31、 根据权利要求 30所述的系统, 其特征在于, 所述接入网设备还包 括:
认证数据库预设模块, 用于在所述接收模块接收 UE发送的建立 RRC 连接的请求之前, 创建或更新所述认证数据库。
32、 根据权利要求 31所述的系统, 其特征在于, 所述认证数据库预设 模块, 具体包括:
第一判断单元, 用于当核心网收到 UE发出附着请求和 /或 PDP激活请 求和 /或业务请求后, 如果所述附着请求和 /或 PDP激活请求和 /或业务请求 被拒绝, 接收所述核心网发送的通知消息, 判断是否存在所述认证数据库; 第一创建单元, 用于当所述第一判断单元得出不存在所述认证数据库
第一更新单元, 用于当所述第一判断单元得出存在所述认证数据库时 , ; 子八尸 /Γ ^KM- 所述系统还包括核心网, 所述核心网包括更新模块;
所述更新模块, 具体包括:
第一请求接收单元, 用于接收所述 UE发出附着请求和 /或 PDP激活请 求和 /或业务请求;
第一信息发送单元, 用于在判断所述附着请求和 /或 PDP 激活请求和 / 或业务请求不合法时, 向所述第一判断单元发送通知消息。
33、 根据权利要求 32所述的系统, 其特征在于, 所述通知消息, 具体 包括:
所述核心网向所述接入网设备发送的直传消息, 在所述直传消息中包 括一个新增的信元, 所述新增的信元用来指示所述附着请求和 /或 PDP激活 请求和 /或业务请求被拒绝;
或,
所述核心网向所述接入网设备发送专用消息, 用来指示所述附着请求 和 /或 PDP激活请求和 /或业务请求被拒绝。
34、 根据权利要求 31所述的系统, 其特征在于, 所述认证数据库预设 模块, 具体包括:
第二判断单元, 用于当在预设的时间段内, 所述接入网设备接收到所 述 UE发送的建立 RRC连接请求达到预设次数时, 判断是否存在所述认证 据库;
第二创建单元, 用于当所述第二判断单元得出不存在所述认证数据库 第二更新单元, 用于当所述第二判断单元得出存在所述认证数据库时 , ;识存入所述认证
35、 根据权利要求 32或 34所述的系统, 其特征在于, 所述判断模块, 具体用于, 判断所述 UE的 UE标识是否存在与所述认证数据库中, 如果存 在, 则所述 UE不合法, 如果不存在, 则所述 UE合法。
36、 根据权利要求 32或 34所述的系统, 其特征在于, 所述接入网设 备还包括:
定时器模块, 用于当所述认证数据库预设模块建立或更新所述认证数 据库之后, 启动定时器, 当所述定时器超时时, 删除所述认证数据库。
37、根据权利要求 30-34任一项所述的系统, 其特征在于, 所述接入网 设备还包括:
第二发送模块,用于当所述判断模块判断得出所述 UE合法时, 向所述 UE发送 RRC连接建立消息。
PCT/CN2012/074890 2011-04-29 2012-04-28 建立无线资源控制连接的方法及系统 WO2012146202A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2011101117818A CN102761981A (zh) 2011-04-29 2011-04-29 建立rrc连接的方法及系统
CN201110111781.8 2011-04-29

Publications (1)

Publication Number Publication Date
WO2012146202A1 true WO2012146202A1 (zh) 2012-11-01

Family

ID=47056268

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/074890 WO2012146202A1 (zh) 2011-04-29 2012-04-28 建立无线资源控制连接的方法及系统

Country Status (2)

Country Link
CN (1) CN102761981A (zh)
WO (1) WO2012146202A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105142146A (zh) * 2015-09-24 2015-12-09 上海斐讯数据通信技术有限公司 一种wifi热点接入的认证方法、装置及系统

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI516151B (zh) 2013-04-26 2016-01-01 緯創資通股份有限公司 通訊方法與通訊系統
CN106688259B (zh) * 2015-06-29 2020-01-21 华为技术有限公司 一种对用户设备的鉴权方法及装置
JP6745353B2 (ja) 2016-03-31 2020-08-26 華為技術有限公司Huawei Technologies Co.,Ltd. 無線アクセス制御方法、装置およびシステム
CN115484598A (zh) * 2021-06-15 2022-12-16 华为技术有限公司 一种通信方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1997207A (zh) * 2006-01-06 2007-07-11 上海原动力通信科技有限公司 移动通信系统中用户设备开机注册接入的方法
CN101352090A (zh) * 2005-12-28 2009-01-21 松下电器产业株式会社 无线通信基站装置及呼叫连接方法
CN101742591A (zh) * 2008-11-17 2010-06-16 大唐移动通信设备有限公司 一种指示用户设备发起呼叫的方法、通信系统及设备

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100959719B1 (ko) * 2003-05-09 2010-05-25 엘지전자 주식회사 이동통신시스템에서의 무선자원관리 방법
CN101472261B (zh) * 2008-05-08 2011-10-26 中兴通讯股份有限公司 一种用户设备接入业务网络的方法
JP4493707B2 (ja) * 2008-08-07 2010-06-30 株式会社エヌ・ティ・ティ・ドコモ 移動通信方法、移動局及び交換局

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101352090A (zh) * 2005-12-28 2009-01-21 松下电器产业株式会社 无线通信基站装置及呼叫连接方法
CN1997207A (zh) * 2006-01-06 2007-07-11 上海原动力通信科技有限公司 移动通信系统中用户设备开机注册接入的方法
CN101742591A (zh) * 2008-11-17 2010-06-16 大唐移动通信设备有限公司 一种指示用户设备发起呼叫的方法、通信系统及设备

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105142146A (zh) * 2015-09-24 2015-12-09 上海斐讯数据通信技术有限公司 一种wifi热点接入的认证方法、装置及系统
CN105142146B (zh) * 2015-09-24 2021-01-08 台州市吉吉知识产权运营有限公司 一种wifi热点接入的认证方法、装置及系统

Also Published As

Publication number Publication date
CN102761981A (zh) 2012-10-31

Similar Documents

Publication Publication Date Title
US11737045B2 (en) Connection processing method and apparatus in multi-access scenario
WO2018161796A1 (zh) 多接入场景中的连接处理方法和装置
CN106255152B (zh) 用流量负载减少指示器辅助移动性管理实体过载控制功能
WO2018145654A1 (zh) 实现多接入管理的方法、装置及计算机存储介质
WO2020224622A1 (zh) 一种信息配置方法及装置
WO2015062098A1 (zh) 一种网络选择方法及核心网设备
WO2019033796A1 (zh) 会话处理方法及相关设备
WO2009094916A1 (fr) Procédé, système et dispositif de commande pour redémarrage après défaillance dans le domaine circuit
WO2020063649A1 (zh) 网络服务控制方法及通信设备
WO2013082984A1 (zh) 一种附着到e-utran的方法及移动性管理实体
US20210127272A1 (en) User Plane Integrity Protection Method and Apparatus, and Device
WO2009030164A1 (fr) Procédé, système et dispositif pour empêcher l'attaque par dégradation pendant qu'un terminal se déplace
CN108293259B (zh) 一种nas消息处理、小区列表更新方法及设备
WO2009152759A1 (zh) 防止网络安全失步的方法和装置
TWI792590B (zh) 協定資料單元會話建立接受處理方法及使用者設備
WO2013143464A1 (zh) 用于控制访问核心网的方法、网络设备和用户设备
WO2008113235A1 (fr) Procédé pour éviter la libération erronée de ressources pendant une mise à jour de zone de suivi ou un transfert intercellulaire
WO2011035732A1 (zh) 本地ip接入或选定的ip流量卸载的控制方法、装置与系统
WO2009117879A1 (zh) 一种指示服务网关承载管理的方法
WO2019192445A1 (zh) 一种组播组创建、组播组加入方法及装置
WO2012146202A1 (zh) 建立无线资源控制连接的方法及系统
EP2871874B1 (en) Location update method, device and system
EP4262247A1 (en) Communication method and apparatus
WO2013152671A1 (zh) 能力匹配方法、接入网控制节点及用户设备
WO2011023097A1 (zh) 一种接入控制的方法、装置和系统

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12777412

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12777412

Country of ref document: EP

Kind code of ref document: A1