epc笔记
http://wenku.baidu.com/view/5e921520dd36a32d7375812a.html
?
1、? 先注冊,
EPC注冊EPS業務或non-EPS服務 ??
HSS做什么?
2、然后sr(service request)才能進行業務,SR要做什么動作?
?
位置更新
EMM-IDEL EMM-CONNECT 這是指什么?
modify bear request什么時候發
EMM-deregister
EMM register 完成注冊
?
EMM的一般過程主要包括:GUTI重分配過程,鑒權過程,安全模式命令過程,標識過程等幾個模塊功能。
這些過程都是在非接入層信令連接建立基礎上才發起的。
guti分配,
authentication鑒權, 通知,
ue發起, attach/detach ?tau ??SR ??paging
?
ESM??
GUTI重分配除了分配GUTI(全球唯一MME和唯一UE)
eps系統
PDN鏈接和默認APN
跟蹤器區和跟蹤列表
移動性管理和鏈接管理
承載管理
hss鑒權和簽約 什么意思? 存儲用戶簽約數據,用戶位置信息,保存用戶PGW地址,為了后續切換到non-3gpp網絡
pcrf策略控制
pcef
?
位置更新 TAU
周期性TAU
進入新位置
UE能力發生改變
通知那些承載還在
?
EMM-IDEL EMM-CONNECT 這是指什么?
modify bear request什么時候發
EMM ESM
EPS承載上下文激活所用的EPS會話管理(ESM:EPS Session Management
?
?
TA List方案,就是在LTE中,MME會分配一組TAI給UE,即TA List。這個跟2G和3G系統是不一樣的,
2G和3G系統只給用戶分配一個RAI。一個TA List中包含多個TAI,只要UE當前所在TA的TAI還處在這個TAI List中,
UE就不必執行TAU過程,這樣就達到了減少TAU的目的。但是,在LTE系統中對UE的尋呼過程也是在TA List的范圍內
的多個TA中進行。
對于TAU,除因位置移動而觸發之外,周期性的TAU定時器超時、系統由于負載均衡的目的需要把用戶遷移到其他的MME,
也會引起TAU。
如果UE是在LTE系統內,根據TA List方案,只有UE移動出了當前TAI所在的TA List的時候,才會觸發TAU。
LTE系統內的TAU,包括SGW改變和SGW不變的情形,TAU的主要過程是MME在收到無線網絡的TAU請求以后,
會要求SGW/PGW創建或修改缺省承載,同時會修改歸屬用戶服務器
(HSS:Home Subscriber Server)中用戶的位置信息,刪除老的MME中用戶信息。
如果UE已經注冊到了MME中,移動到了GERAN/UTRAN區域,并選擇了相應小區時,就會觸發RAU程序。
這時,SGSN中會創建UE的承載信息,SGW/PGW中也會創建或修改相應的承載,刪除MME中的用戶信息,
修改HSS中用戶的位置信息。與TAU不同的是,RAU過程要刪除原來的E—UTRAN連接,因為用戶已經移到了
GERAN/UTRAN區域。
NAS安全:NAS安全模式控制過程的目的是使用LTE安全內容并使用NAS密鑰和加密算法建立NAS信令安全在UE和MME間直接的初始化。
在LTE/SAE中,由于eNodeB處于一個不完全信任區域,因此LTE/SAE的安全包括兩個層次:AS和NAS的安全,
其中AS安全是指UE與eNodeB之間的安全,主要執行接人層信令的加密和完整性保護,用戶面的加密性保護。
NAS安全是指UE與MME之間的安全,主要執行NAS信令的加密和完整性保護
在LTE網絡中,MME發起給UE的安全模式命令消息并啟用計時器,在收到NAS安全激活完成的消息后,MME開啟下行加密。
在附著時,通過發起安全模式控制過程,MME通過NAS信令連接建立NAS消息的安全交換。安全模式控制過程成功完成后,
在MME和UE間交換的所有NAS消息利用現有LTE安全算法保證完整性和加密。
在系統間切換過程中,NAS消息的安全相關參數被壓縮在As信令中。UE利用這些參數產生映射的LTE安全上下文。
切換后,“跟蹤區域更新請求消息”由UE發給MME。UE將利用LTE安全按上下文對這條消息進行完整性保護但不加密。
s1模式間切換(及系統內切換)將繼續安全交換NAS消息,而在系統間切換或NAS系統連接時終止。
4.2 NAS信令的完整性保護
UE側一旦具備有效的LTE安全內容并投入使用必須進行完整性保護。而對于網絡側來說,
對NAS信令連接的NAS消息交換一旦被建立,也必須完整性保護信令。NAS信令的完整性保護是由NAS層要求的也是由網絡所要求的。
NAS信令保護密鑰包括KNASint、KNASenc、KeNB。其中KNASint是UE和MME根據KASME推演得到的密鑰,
用于保護UE和MME問NAS流量的完整性。KNASenc是UE和MME根據KASME推演得到的密鑰,用于保護UE和MME間NAS流量的保密性。
KeNB也是UE和MME根據KASME推演得到的密鑰,KeNB還用于推導接入層密鑰。
轉載于:https://www.cnblogs.com/virusolf/p/4438299.html
總結
- 上一篇: 计算机网络之网络层:2、IP数据报、IP
- 下一篇: (软件工程复习核心重点)第六章实现和测试