本公开涉及通信网络中的核心网设备的终端设备认证和授权。
背景技术:
1、在通信网络中,用户设备(user equipment,ue)需要连接到核心网设备,诸如接入和移动性管理功能(access and mobility management function,amf),以便从核心网获得服务。当ue试图与核心网设备建立安全通信链路时,需要对包括ue与核心网设备之间的相互认证在内的交互进行加密和完整性保护。
技术实现思路
1、本公开涉及执行向核心网的ue认证和注册,并且具体地,涉及当ue从初始amf被重分配给目标amf时,支持ue与初始amf以及目标amf之间的安全交互。
2、在一些实施方式中,公开了一种用于在通信网络中执行ue从初始核心网元到目标核心网元的安全重分配的方法。该方法可以由初始核心网元执行,并且可以包括:从第一网元接收第一消息,所述第一消息包括候选核心网元列表;从所述候选核心网元列表中选择所述目标核心网元;以及,基于所述目标核心网元为所述ue生成5g全球唯一临时标识符(5gglobal unique temporary identifier,5g-guti),所述ue在发起第一注册请求后使用所述5g-guti发起第二注册请求。
3、在另一些实施方式中,公开了一种设备。该设备主要包括一个或多个处理器,其中,所述一个或多个处理器被配置为实现上述方法中的任意一种。
4、在又一些实施方式中,公开了一种计算机程序产品。所述计算机程序产品可包括其上存储有计算机代码的非暂时性计算机可读程序介质,所述计算机代码在被一个或多个处理器执行时,使得所述一个或多个处理器实现上述方法中的任意一种。
5、在下文的附图、说明书和权利要求中更详细地阐明了上述实施例及其实施方式的其它方面和替代方案。
1.一种用于在通信网络中执行ue从初始核心网元到目标核心网元的安全重分配的方法,所述方法由所述初始核心网元执行,所述方法包括:
2.根据权利要求1所述的方法,其中,所述5g-guti用于替换承载在所述第一注册请求中的原始5g-guti。
3.根据权利要求1所述的方法,其中,基于所述目标核心网元为所述ue生成所述5g-guti包括:
4.根据权利要求1所述的方法,其中,在接收到所述第一消息之前,所述方法还包括:
5.根据权利要求1所述的方法,其中:
6.根据权利要求5所述的方法,其中,所述第一网元包括网络存储库功能(nrf)。
7.根据权利要求1所述的方法,还包括:
8.根据权利要求7所述的方法,其中,所述第二消息包括注册接受消息。
9.根据权利要求7所述的方法,还包括:
10.根据权利要求9所述的方法,其中,所述n2 ue上下文释放消息还触发所述接入网元释放与所述ue的无线接入网络连接,并删除所述ue的上下文。
11.根据权利要求9所述的方法,其中,所述接入网元包括以下各项中的至少一项:gnb、enb、nodeb或非3gpp互通功能(n3iwf)。
12.根据权利要求7所述的方法,还包括:
13.根据权利要求12所述的方法,其中,所述第三消息包括以下各项中的一项:
14.根据权利要求13所述的方法,其中,所述ue配置更新命令承载注册指示。
15.根据权利要求13所述的方法,其中,所述注销请求消息承载注册指示。
16.根据权利要求12所述的方法,其中:
17.根据权利要求16所述的方法,还包括:
18.根据权利要求17所述的方法,其中,所述第四消息包括无线资源控制(rrc)消息,所述rrc消息与所述第二注册请求消息相关联。
19.根据权利要求17所述的方法,其中,所述5g-guti的缩短形式包括5g s-临时移动用户身份(5g-s-tmsi)。
20.根据权利要求1所述的方法,其中,所述初始核心网元包括amf。
21.根据权利要求1所述的方法,其中,所述目标核心网元包括amf。
22.一种设备,包括一个或多个处理器,其中,所述一个或多个处理器被配置为实现根据权利要求1-21中任一项所述的方法。
23.一种计算机程序产品,包括其上存储有计算机代码的非暂时性计算机可读程序介质,所述计算机代码在被一个或多个处理器执行时,使得所述一个或多个处理器实现根据权利要求1-21中任一项所述的方法。