【技术实现步骤摘要】
【国外来华专利技术】促成网络切片管理
本实施例大体涉及网络切片管理,并且具体涉及用于用户设备和/或用户的网络切片的选择。
技术介绍
本领域中有时称为网络实例的网络切片是网络的逻辑实例,其中虚拟化网络功能(VNF)可作为预集成系统来传递和部署。从管理角度来看,网络切片将网络管理域分割成子域。每个网络切片都有自己的管理域,允许独立于其他网络切片而进行部署、升级和其他网络操作。更重要的是,网络切片使得移动虚拟网络运营商(MVNO)和服务提供商能够拥有自己的网络切片,可以进行制作以满足不同类型的数据或通信服务的策略、预期行为和要求。网络切片允许服务提供商专注于用自包含和自动化网络体系结构管理由业务需求驱动的网络解决方案。因此,网络运营商将具有物理网络基础设施,其可以支持许多单独的虚拟化网络,即网络切片。然后,每个这样的网络切片可以具有独特的特性以满足其服务的使用情况的特定需求。网络切片因此允许例如针对不同服务类型的数据流量分离,业务段分离,维护不同服务之间的完整性,针对不同服务的性能优化,不同安全级别的使用以及在单独的网络切片中执行软件升级。例如,网络切片可以包括公共数据网络(PDN)网关(GW)(PGW)、服务GW(SGW)、移动管理实体(MME)和策略控制资源功能(PCRF),作为用于典型的移动宽带使用的演进分组核心(EPC)。另一个网络切片将PGW/SGW和MME组合在一起,但没有PCRF,仅使用静态策略,而不使用每个用户的动态策略。MME可以简化为固定机器类型通信(MTC)和机器对机器(M2M)服务。还可以有专用于具有非订户身份模块(非SIM)身份和各种特定认证机制的用户的网 ...
【技术保护点】
一种网络切片选择方法,所述方法包括:由提供具有相应网络切片类型的多个网络切片(3)的网络运营商(4)的身份管理器(1)基于源自用户设备(8)的网络附接请求对所述用户设备(8)和/或所述用户设备(8)的用户进行认证(S1),以将所述用户设备(8)和/或所述用户与网络切片类型相关联;由所述身份管理器(1)基于所述用户设备(8)和/或所述用户的凭证,授权(S2)对所述多个网络切片(3)中的所述网络切片类型的网络切片(3)的访问;以及由所述身份管理器(1)提供(S3)至由所述网络切片(3)提供的应用的入口点的信息以用于发送到所述用户设备(8)。
【技术特征摘要】
【国外来华专利技术】1.一种网络切片选择方法,所述方法包括:由提供具有相应网络切片类型的多个网络切片(3)的网络运营商(4)的身份管理器(1)基于源自用户设备(8)的网络附接请求对所述用户设备(8)和/或所述用户设备(8)的用户进行认证(S1),以将所述用户设备(8)和/或所述用户与网络切片类型相关联;由所述身份管理器(1)基于所述用户设备(8)和/或所述用户的凭证,授权(S2)对所述多个网络切片(3)中的所述网络切片类型的网络切片(3)的访问;以及由所述身份管理器(1)提供(S3)至由所述网络切片(3)提供的应用的入口点的信息以用于发送到所述用户设备(8)。2.根据权利要求1所述的方法,还包括:在注册的网络切片(3)的数据库(6)处将所述身份管理器(1)注册(S10)为针对所述网络运营商(4)的所述多个网络切片(3)的附接入口点(3)。3.根据权利要求1或2所述的方法,还包括:由所述身份管理器(1)基于从所述网络附接请求中获取的身份信息来在多个认证方法中选择认证方法,其中对所述用户设备(8)和/或所述用户进行认证(S1)包括:由所述身份管理器(1)基于所述网络附接请求并且根据所述选择的认证方法来对所述用户设备(8)和/或所述用户进行认证(S1)。4.根据权利要求1至3中任一项所述的方法,其中对所述用户设备(8)和/或所述用户进行认证(S1)包括:由所述身份管理器(1)基于所述网络附接请求对所述用户设备(8)和/或所述用户的身份进行认证(S30);由所述身份管理器(1)基于所述用户设备(8)和/或所述用户的所述认证的身份提供(S32)所述用户设备(8)的用户设备简档和/或所述用户的用户简档;以及由所述身份管理器(1)通过基于所述用户设备简档将所述用户设备(8)的能力与所述网络切片类型的相应要求进行匹配和/或基于所述用户简档将所述用户的订阅与所述网络切片类型进行匹配,将所述用户设备(8)和/或所述用户与所述网络切片类型相关联(S33)。5.根据权利要求4所述的方法,还包括:由所述身份管理器(1)基于源自所述用户设备(8)的简档信息在所述用户的多个用户简档中选择(S31)用户简档。6.根据权利要求1至5中任一项所述的方法,还包括:在对所述用户设备和/或所述用户进行认证之后,由所述身份管理器(1)提供(S40)所述身份管理器(1)处的授权入口点的信息,以用于发送到所述用户设备(8)。7.根据权利要求6所述的方法,其中授权(S2)访问包括:基于所述身份管理器(1)在所述授权入口点处接收的并且源自所述用户设备(8)的所述凭证,由所述身份管理器(1)授权(S2)对所述网络切片(3)的访问。8.根据权利要求1至5中任一项所述的方法,其中授权(S2)访问包括:基于由所述身份管理器(1)从所述网络附接请求中获取的所述凭证,由所述身份管理器(1)授权(S2)对所述网络切片的访问。9.根据权利要求1至8中任一项所述的方法,还包括:由所述身份管理器(1)基于源自所述用户设备(8)的简档信息来选择(S50)所述用户的服务简档,其中授权(S2)访问包括:由所述身份管理器(1)基于所述凭证和所述服务简档授权(S2)对所述网络切片(3)的访问。10.根据权利要求1至9中任一项所述的方法,其中授权(S2)访问包括:由所述身份管理器(1)将所述凭证转发(S60)给授权实体;以及由所述身份管理器(1)基于来自所述授权实体的、通过将所述凭证与存储在所述授权实体处的授权凭证进行匹配而生成的授权接受响应,授权(S61)对所述网络切片(3)的访问。11.一种身份管理器(1、100、110、120),其中:所述身份管理器(1、100、110、120)被配置为基于源自用户设备(8)的网络附接请求对所述用户设备(8)和/或所述用户设备(8)的用户进行认证,以将所述用户设备(8)和/或所述用户与提供具有相应网络切片类型的多个网络切片(3)的网络运营商(4)的网络切片类型相关联;所述身份管理器(1、100、110、120)被配置为基于所述用户设备(8)和/或所述用户的凭证,授权对所述多个网络切片(3)中的所述网络切片类型的网络切片(3)的访问;以及所述身份管理器(1、100、110、120)被配置为提供至由所述网络切片(3)提供的应用的入口点的信息以用于发送到所述用户设备(8)。12.根据权利要求11所述的身份管理器,其中所述身份管理器(1、100、110、120)被配置为在注册的网络切片(3)的数据库(6)处将所述身份管理器(1)注册(S10)为针对所述网络运营商(4)的所述多个网络切片(3)的附接入口点(3)。13.根据权利要求11或12所述的身份管理器,其中:所述身份管理器(1、100、110、120)被配置为基于从所述网络附接请求中获取的身份信息来在多个认证方法中选择认证方法;以及所述身份管理器(1、100、110、120)被配置为基于所述...
【专利技术属性】
技术研发人员:米连科·奥普塞尼查,托马斯·梅克林,海迪马利亚·贝克,莫希特·塞西,杰瑞·亚尔科,王乐,约兰·卢恩,
申请(专利权)人:瑞典爱立信有限公司,
类型:发明
国别省市:瑞典,SE
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。