码迷,mamicode.com
首页 > 其他好文 > 详细

epc笔记

时间:2015-04-18 23:43:01      阅读:268      评论:0      收藏:0      [点我收藏+]

标签:

http://wenku.baidu.com/view/5e921520dd36a32d7375812a.html

 

1、  先注册,

EPC注册EPS业务或non-EPS服务 ??

HSS做什么?

2、然后sr(service request)才能进行业务,SR要做什么动作?

 

位置更新

EMM-IDEL EMM-CONNECT 这是指什么?

modify bear request什么时候发

EMM-deregister

EMM register 完成注册

 

EMM的一般过程主要包括:GUTI重分配过程,鉴权过程,安全模式命令过程,标识过程等几个模块功能。

这些过程都是在非接入层信令连接建立基础上才发起的。

guti分配,

authentication鉴权, 通知,

ue发起, attach/detach  tau   SR   paging

 

ESM??

GUTI重分配除了分配GUTI(全球唯一MME和唯一UE)

eps系统

PDN链接和默认APN

跟踪器区和跟踪列表

移动性管理和链接管理

承载管理

hss鉴权和签约 什么意思? 存储用户签约数据,用户位置信息,保存用户PGW地址,为了后续切换到non-3gpp网络

pcrf策略控制

pcef

 

位置更新 TAU

周期性TAU

进入新位置

UE能力发生改变

通知那些承载还在

 

EMM-IDEL EMM-CONNECT 这是指什么?

modify bear request什么时候发

EMM ESM

EPS承载上下文激活所用的EPS会话管理(ESM:EPS Session Management

 

 

TA List方案,就是在LTE中,MME会分配一组TAI给UE,即TA List。这个跟2G和3G系统是不一样的,
2G和3G系统只给用户分配一个RAI。一个TA List中包含多个TAI,只要UE当前所在TA的TAI还处在这个TAI List中,
UE就不必执行TAU过程,这样就达到了减少TAU的目的。但是,在LTE系统中对UE的寻呼过程也是在TA List的范围内
的多个TA中进行。

对于TAU,除因位置移动而触发之外,周期性的TAU定时器超时、系统由于负载均衡的目的需要把用户迁移到其他的MME,
也会引起TAU。

如果UE是在LTE系统内,根据TA List方案,只有UE移动出了当前TAI所在的TA List的时候,才会触发TAU。
LTE系统内的TAU,包括SGW改变和SGW不变的情形,TAU的主要过程是MME在收到无线网络的TAU请求以后,
会要求SGW/PGW创建或修改缺省承载,同时会修改归属用户服务器
(HSS:Home Subscriber Server)中用户的位置信息,删除老的MME中用户信息。
如果UE已经注册到了MME中,移动到了GERAN/UTRAN区域,并选择了相应小区时,就会触发RAU程序。
这时,SGSN中会创建UE的承载信息,SGW/PGW中也会创建或修改相应的承载,删除MME中的用户信息,
修改HSS中用户的位置信息。与TAU不同的是,RAU过程要删除原来的E—UTRAN连接,因为用户已经移到了
GERAN/UTRAN区域。

NAS安全:NAS安全模式控制过程的目的是使用LTE安全内容并使用NAS密钥和加密算法建立NAS信令安全在UE和MME间直接的初始化。
在LTE/SAE中,由于eNodeB处于一个不完全信任区域,因此LTE/SAE的安全包括两个层次:AS和NAS的安全,
其中AS安全是指UE与eNodeB之间的安全,主要执行接人层信令的加密和完整性保护,用户面的加密性保护。
NAS安全是指UE与MME之间的安全,主要执行NAS信令的加密和完整性保护

在LTE网络中,MME发起给UE的安全模式命令消息并启用计时器,在收到NAS安全激活完成的消息后,MME开启下行加密。
在附着时,通过发起安全模式控制过程,MME通过NAS信令连接建立NAS消息的安全交换。安全模式控制过程成功完成后,
在MME和UE间交换的所有NAS消息利用现有LTE安全算法保证完整性和加密。
在系统间切换过程中,NAS消息的安全相关参数被压缩在As信令中。UE利用这些参数产生映射的LTE安全上下文。
切换后,“跟踪区域更新请求消息”由UE发给MME。UE将利用LTE安全按上下文对这条消息进行完整性保护但不加密。
s1模式间切换(及系统内切换)将继续安全交换NAS消息,而在系统间切换或NAS系统连接时终止。

4.2 NAS信令的完整性保护
UE侧一旦具备有效的LTE安全内容并投入使用必须进行完整性保护。而对于网络侧来说,
对NAS信令连接的NAS消息交换一旦被建立,也必须完整性保护信令。NAS信令的完整性保护是由NAS层要求的也是由网络所要求的。
NAS信令保护密钥包括KNASint、KNASenc、KeNB。其中KNASint是UE和MME根据KASME推演得到的密钥,
用于保护UE和MME问NAS流量的完整性。KNASenc是UE和MME根据KASME推演得到的密钥,用于保护UE和MME间NAS流量的保密性。
KeNB也是UE和MME根据KASME推演得到的密钥,KeNB还用于推导接入层密钥。

epc笔记

标签:

原文地址:http://www.cnblogs.com/virusolf/p/4438299.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!