非3GPP切换准备制造技术

技术编号:37452604 阅读:11 留言:0更新日期:2023-05-06 09:24
本发明专利技术提供了一种用于用户设备(UE)的方法,将到第一数据网络的连接从第一移动通信网络的第一接入网络切换到第二移动通信网络中的第二接入网络,其中在所述第一通信网络中建立到非3GPP互通功能(N3IWF)的通信隧道,并且在切换到所述第二移动通信网络后,所述第二网络建立到该N3IWF的连接。络建立到该N3IWF的连接。络建立到该N3IWF的连接。

【技术实现步骤摘要】
【国外来华专利技术】非3GPP切换准备


[0001]本专利技术涉及一种接入网络与另一接入网络之间的网络连接的切换。

技术介绍

[0002]当前的蜂窝移动通信系统通过各种接入网络(AN)为用户设备(UE)设备提供到公共陆地移动网络(PLMN)的连接。无线接入网络(RAN)通常是PLMN的一部分,由PLMN运营商进行部署和维护,因此是可信的。RAN接入技术的例子有UMTS(3G)、LTE(4G)和新无线电(NR、5G)。此外,PLMN还通过外部网络提供接入,这些外部网络不属于PLMN且其接入技术也未由3GPP规定。因此这种接入类型称为“非3GPP接入”。在PLMN和非3GPP接入网络之间不存在信任关系的通常情况下,该接入也称为“不可信非3GPP接入”。此类非3GPP接入技术的典型示例是Wi

Fi(WLAN)或固定宽带接入。

技术实现思路

[0003]非3GPP接入的5G架构如图1所示。图1示出了PLMN及其最重要的核心网络实体,其中包括认证和安全功能(AUSF)、通用数据管理功能(UDM)(包括例如用户数据库)以及认证和移动功能(AMF)。这些实体的主要功能是在核心网络中注册UE设备,包括认证、授权和支持UE设备在整个网络中的移动性。此外,PLMN具有用户平面功能(UPF),用于UE设备与数据网络的每个连接,以及会话管理功能(SMF),用于管理设备通过核心网络的用户数据连接(包括数据路由和服务质量(QoS)),这种数据连接在3GPP定义的5G架构中称为PDU会话。在示例中,图1示出了通过RAN(RAN 1)连接到PLMN的单个UE设备(UE 1)。虚线表示UE设备与数据网络(例如互联网)之间通过UPF的一个单一用户平面连接(即PDU会话)。
[0004]不可信非3GPP接入网络通过非3GPP互通功能(N3IWF)与所述PLMN连接。图1中还描述了从UE设备(UE 2)连接到非3GPP接入网(例如公共WLAN热点)并通过该非3GPP接入网经由所述N3IWF和UPF连接到所述PLMN的数据网络过程间的用户数据的传输路径。UE设备由所述PLMN中的AMF控制,而非3GPP接入网络不受所述PLMN控制。图1在各个方面进行了简化,例如,服务于UE 1和UE 2的UPF、SMF和AMF分别可能是多个不同的实体,图中只显示了其中一个实体。由于一个PLMN提供与各种不同数据网络的连接,PDU会话可能连接到不同的数据网络。此外,UE 1和UE 2很可能是相同的UE设备,即具有用于连接RAN的蜂窝收发器和用于接入公共热点的非蜂窝收发器(例如WLAN模块)的单个设备。在这种情况下,UE设备将由单个AMF服务,但仍有不同的SMF和UPF可以管理和构成用户数据连接。所述的非3GPP接入架构最初是为了将UE设备连接到PLMN,此时已存在到同一PLMN的RAN连接,或者RAN无法接入PLMN的情况下,仅通过非3GPP接入方式将UE连接到PLMN。
[0005]对于具有单个蜂窝发射器或单个蜂窝收发器的UE设备在两个不同网络中并行注册,上述非3GPP接入架构可在增强型5G网络中重用。UE设备随后通过第一网络的RAN连接到所述第一网络,并同时通过所述第一网络以及第二网络的N3IWF连接到所述第二网络。图2中以示例性方式描述了该体系架构。该图示出了第一网络和UE设备,该网络和UE设备使用
存储在UE设备中的第一凭证(Cred 1)通过所述第一网络的RAN(RAN 1)连接到所述第一网络。可能存在有一个或多个到所述第一网络的第一数据网络的连接,即PDU会话。UE设备另外具有到第二数据网络的一个或多个PDU会话。与所述第二数据网络的所述连接将UE设备连接到所述第二网络的所述N3IWF,以使用第二凭证的(Cred 2)建立类似于图1中的UE2建立的连接。在这种架构中,从所述第二网络的角度来看,所述第一网络是不受所述第二网络控制的非3GPP接入网络。对于所述第一网络来说,所述第二网络只是通过所述第一网络的所述第二数据网络接入的UE设备的服务提供商。
[0006]使用3GPP定义的接入网络提供非3GPP接入的非3GPP架构可在各种示例网络中重复使用。示例一是使用具有多个(例如,两个)USIM的多USIM设备来接入两个不同的PLMN,但这两个不同的PLMN的发射或收发能力仅允许一次接入一个RAN。在这种情况下,所述第一和所述第二凭证(图2中的Cred 1和Cred 2)分别是存储在所述第一和所述第二USIM上的凭证。示例二示出了一个UE设备同步接入PLMN和具有相同有限收发或发射能力的非公共网络(NPN)。在这种情况下,所述第一凭证(Cred 1)可以存储在UE设备中的USIM上用于接入所述PLMN,所述第二凭证(Cred 2)可以是存储在UE设备上用于接入所述NPN的非3GPP凭证,例如证书。
[0007]在下文中,术语PLMN通常用于3GPP网络,即具有核心网络和潜在的一个或多个RAN的蜂窝移动通信网络。该术语包括诸如上述部署,其中3GPP网络是NPN,即下文中的PLMN可以是公共或非公共的,如果没有明确描述,则不作区分。
[0008]本专利技术所基于的相关架构在3GPP TS 23.501
§§
5.30.2.7和5.30.2.8中描述,例如见16.4.0版本。
[0009]到PLMN的非3GPP接入需要执行以下功能,以便在所述PLMN中注册UE设备,即通过不受所述PLMN(N3

AN)控制的接入网络从UE设备接入所述核心网络。
[0010]UE从所述N3

AN获得IP连接性,即它通常收到一个IP地址(在下文中称为外部IP地址),并接入到将UE设备连接到至少一个N3IWF(例如,通过互联网)的所述非3GPP接入网络。然后,UE设备基于预先配置的选择策略选择N3IWF。
[0011]UE按照IETF RFC 7296、Internet Key Exchange V2(IKEv2)和3GPP TS 23.502,
§
4.12.2中的描述通过所述非3GPP接入网络接入所述N3IWF并与所述N3IWF进行密钥交换,这些过程包含在本描述中,而无需重复。
[0012]UE设备和所述N3IWF之间建立的安全关联(SA)基本上是UE设备(由其当前IP地址和潜在端口号代表)与所述N3IWF(由其当前IP地址和可能端口号代表)之间的加密隧道。其中包括NAT穿越方式,如若适用,以便UE设备可以通过所述NAT建立隧道。如果UE设备支持IETF RFC 4555

IKEv2 Mobility and Multihoming Protocol(MOBIKE)中描述的克服IP地址更改的方法,那么也可以设置这些方法。
[0013]安全关联(SA)的建立包括从UE设备到所述N3IWF的多个消息交换。这些消息提供了加密隧道的初始建立、凭证交换、包括AMF、所述AUSF和所述UDM的所述核心网络中的UE设备的认证,以及最后建立IPsec安全关联,本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种用于用户设备(UE)的方法,将到第一数据网络的连接从第一移动通信网络的第一接入网络切换至第二移动通信网络的第二接入网络,包括:在使用所述第一接入网络建立到所述第一数据网络的所述连接之后,在所述第一接入网络上建立到所述第一移动通信网络的非3GPP互通功能(N3IWF)的连接;在到所述N3IWF的所述连接上在所述UE设备和所述N3IWF之间建立通信隧道;通过所述通信隧道建立所述UE设备到所述第一数据网络的连接;建立与所述第二接入网络的连接,并通过所述第二接入网络建立到第三数据网络的连接,其中所述第三数据网提供到所述N3IWF的接入;将标识所述通信隧道的隧道端点的连接标识的更改通知所述N3IWF,从而实现在所述第一接入网络上建立的所述连接能够通过所述第二接入网络继续进行。2.根据权利要求1所述的方法,其中,在使用所述第一接入网络建立到所述第一数据网络的所述连接的同时,建立到所述N3IWF的所述连接。3.根据权利要求1或2所述的方法,其中,在建立所述通信隧道后,所述UE设备通过所述第一接入网络上的所述通信隧道连接到所述第一数据网络。4.根据任一前述权利要求所述的方法,其中:在所述第一移动通信网络中建立所述UE设备在所述第一接入网络上到具有第一连接标识的第二数据网络的连接,所述第二数据网能够连接到所述N3IWF;使用所述第一连接标识注册对所述N3IWF的接入;与所述第一数据网络的所述连接切换至通过所述N3IWF到所述第一数据网的连接;在连接到所述第二接入网络之后,所述N3IWF被告知连接标识从所述第一连接标识更改为与到所述第三数据网络的所述连接相关联的第二连接标识。5.根据权利要求4所述的方法,其中,在释放所述第一接入网络中的资源之前,所述第一移动通信网络向所述第二移动通信网络发送用于准备建立到所述第三数据网络的所述连接的信息,以便将所述UE设备与所述第一移动通信网络的所述N3IWF连接。6.根据权利要求5所述的方法,其中,所述第一移动通信网络向所述第二移动通信网络的网络开放功能(NEF)发送一条消息,以请求建立所述UE设备到所述N3IWF的分组数据单元(PDU)会话。7.根据权利要求6所述的方法,其中,向所述第二移动通信网络提供所述UE设备的身份信息,其中所述身份信息被所述第二移动通信设备用来准备建立所述分组数据单元会话。8.根据权利要求4所述的方法,其中,所述UE设备通过所述第一移动通信网络和所述第二移动通信网络的N3IWF连接到所述第二移动通信网络,并且所述UE设备请求所述第二移动通信网络在所述第二移动通信网...

【专利技术属性】
技术研发人员:M
申请(专利权)人:IPCOM两合公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1