非3gpp接入系统信任类型的获取方法、系统及装置的制作方法

xiaoxiao2020-09-10  14

专利名称:非3gpp接入系统信任类型的获取方法、系统及装置的制作方法
技术领域
本发明涉及通信技术领域,特别涉及一种非3GPP (3rd Generation Partnership Project,第三代合作伙伴计划)接入系统信任类型的获取方法、 系统及其装置。
背景技术
随着WLAN (Wireless Local Area Network,无线局域网)、Wimax (Worldwide Interoperability For Microwave Access,微波存取全球互通)等 非3GPP接入技术的不断发展和普及,如何有效利用这些现有的非3GPP 接入技术和接入系统为用户提供接入服务成为3GPP未来发展的趋势。在 3GPP提出的SAE ( System Architecture Evolution,系统架构演进)项目中, 基于IP的3GPP业务将通过不同的接入技术提供,因此要支持不同接入技 术之间的无缝移动性,如3GPP接入系统和WLAN等非3GPP接入系统之 间的无缝移动性。例如用户在开车旅行是可以使用UTRAN (UMTS Territorial Radio Access Network, UMTS地面无线接入网)提供的接入服务, 在进入建筑物时可以选择由WLAN提供的接入服务,这样不仅能够降低成 本,还能够增强3GPP系统的能力。
在SAE系统中,非3GPP接入系统被分为信任的(Untrusted)和不信 任的(Trusted)两种类型,UE (User Equipment,用户设备)对于不同的 信任类型的非3GPP接入系统也有不同的处理方式。当UE通过不信任的非 3GPP接入系统接入到EPS ( Evolved Packet System,演进分组系统)时, UE接入需要经过ePDG ( evolved pocket gate,演进分组数据网关)实体, 同时UE和ePDG之间还需要建立IPSEC隧道(IP安全隧道);而当UE 通过信任的非3GPP接入系统接入到EPS系统时,UE无需经过ePDG实体 就可以4妄入EPS系统,并且也无需建立相应的IPSEC隧道。
8因此,非3GPP接入系统的信任类型对于UE接入EPS系统来说是非 常重要和关键的。如果UE无法获取该非3GPP接入系统对于EPS系统的 信任类型,那么UE就会因为无法得知是否需要进行ePDG选择,从而导 致接失败。
对于目前的3GPP协议来说,没有提出UE获取非3GPP接入系统的信 任类型的相应方法。下面就以UE切换到非3GPP接入系统的系统架构和流 程为例,对目前3GPP协议的相关规定进行简单介绍。通过该例就可以看 出目前的3GPP协议没有提出任何UE获取非3GPP接入系统的信任类型的 方法。
如图1所示,为3GPP协议中UE切换到非3GPP接入系统的系统架构 图,当UE切换到非3GPP接入系统时,UE可以通过网络发现和选择过程 发现并选择合适的非3GPP接入系统。如图2所示,为3GPP协议中UE切 换到非3GPP接入系统的流程图,包括以下步骤
步骤S201、 UE已经通过3GPP接入系统或非3GPP接入系统接入EPS 系统。
步骤S202、 UE由于某种条件认为需要进行切换时,建立与ANDSF
能)的连接。如果UE没有ANDSF实体的地址,那么UE可以执行ANDSF 的发现过程,从而发现ANDSF实体的IP地址。其中ANDSF实体对于UE 的接入来说是一个关键的实体,它包含有依据运营商的策略为UE提供接 入系统发现与选择的数据管理与控制功能。ANDSF可以给UE提供的信息 有Inter-system mobility策略和非3GPP接入系统的信息,其中非3GPP接 入系统的信息可以是非3GPP接入类型(WLAN或者Wimax)、非3GPP 接入网络标识(例如WLAN的SSID)、提供4妾入的PLMN以及优先使用 的非3GPP类型等。
步骤S203 、UE向ANDSF发送非3GPP接入网络信息请求消息。 步骤S204、ANDSF根据UE的位置信息选择合适的Inter-System mobility策略和非3GPP接入系统的信息发给UE。 步骤S205、 UE进行网络选择及切换决定。步骤S206、当UE决定切换到非3GPP接入系统后,发起切换过程。 从上述流程可以看出,在UE切换到非3GPP接入系统时,ANDSF仅 将Inter-System mobility策略和非3GPP接入系统的信息发给UE,并没有 通知UE该非3GPP接入系统的信任类型。上述流程为UE从3GPP接入系 统或非3GPP接入系统切换到非3GPP接入系统的流程,同样对于UE从非 3GPP接入系统接入EPS系统的情况,UE也无法获取该非3GPP接入系统 的信任类型。现有技术存在的缺点是UE无法获取非3GPP接入系统的信任类型,而 非3GPP接入系统的信任类型对于UE通过非3GPP接入系统接入EPS系统 来说又是非常重要和关键的。因此,现有技术亟需一种高效、简便、快捷 的方式使UE能够获取非3GPP接入系统的信任类型,从而保证UE的顺利 接入。发明内容本发明的目的旨在至少解决UE无法获取非3GPP接入系统的信任类型 的技术缺陷。为达到上述目的,本发明一方提出一种非3GPP接入系统信任类型的 获取方法,包括以下步骤UE建立与所述UE选择的非3GPP接入系统的 底层链接;所述UE发起接入认证请求,并将所述UE的标识信息和所述非 3GPP接入系统的信息通过所述非3GPP接入系统发送至所述AAA服务器 (Authentication、 Authorization、 Accounting,验证、授权、记费月良务器); 所述UE接收返回的接入认证响应和所述非3GPP接入系统的信任类型,所 述非3GPP接入系统的信任类型由所述AAA服务器根据所述UE的标识信 息、所述非3GPP接入系统的信息以及运营商策略确定。作为该方法的一个实施例,在所述UE建立与UE选4奪的非3GPP接入 系统的底层链接之前还包括UE发现并选择所述非3GPP接入系统,从 ANDSF实体接收所述非3GPP接入系统的信息。作为该方法的一个实施例,所述UE发起接入认证请求,并将所述UE 的标识信息和所述非3GPP接入系统的信息通过所述非3GPP接入系统发送10至所述AAA服务器具体包括以下步骤所述UE向所述非3GPP接入系统 发起非3GPP接入认证请求,在所述非3GPP接入认证请求过程中将所述 UE的标识信息和所述非3GPP接入系统的信息发送给所述非3GPP4妾入系 统;所述非3GPP接入系统将所述非3GPP接入认i正请求转化为网络^接入认 证请求后向所述AAA服务器发送,并在所述网络接入认证请求过程中将所 述UE的标识信息和所述非3GPP接入系统的信息发送给所述非3GPP接入 系统。作为该方法的 一 个实施例,所述UE接收所述A A A服务器返回的接入 认证响应和所述非3GPP接入系统的信任类型包括所述UE接收返回的接 入认证响应,所述接入认证响应中携带有所述非3GPP接入系统的信任类型。在上述实施例中,所述返回的接入认证响应携带有所述非3GPP接入 系统的信任类型具体包括所述AAA服务器将网络接入认证响应发送给所 述非3GPP接入系统,所述网络接入认证响应携带有所述非3GPP接入系统 的信任类型;所述非3GPP接入系统将所述网络接入认证响应转化为所述 非3GPP接入认证响应后发送给所述UE,所述非3GPP接入认证响应携带 所述非3GPP接入系统的信任类型。作为该方法的一个实施例,所述非3GPP接入系统的信任类型由所述 AAA服务器根据所述UE的标识信息和所述非3GPP接入系统的信息确定 具体包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约 数据;所述AAA服务器根据所述UE的签约数据、所述非3GPP接入系统 的信息以及运营商策略确定所述非3GPP接入系统的信任类型。作为该方法的一个实施例,在所述UE接收返回的接入认证响应消息 和所述非3GPP接入系统的信任类型之后,还包括所述UE根据所述非 3GPP接入系统的信任类型选择是否通过ePDG实体接入EPS系统。为了达到上述目的,本发明另一方面还提出一种非3GPP接入系统信 任类型的获取方法,包括以下步骤非3GPP接入系统与UE建立底层链接; 所述非3GPP接入系统将所述UE的非3GPP接入认证请求转化为网络接入 认证请求后向AAA服务器发送,并将所述UE发送的所述UE的标识信息和所述非3GPP接入系统的信息转发给所述AAA月良务器;所述非3GPP接 入系统将携带有所述非3GPP接入系统的信任类型的网络接入认证响应转 化为非3GPP接入认证响应后发送给所述UE,所述UE根据所述非3GPP 接入认证响应获取所述非3GPP接入系统的信任类型。作为该方法的一个实施例,所述非3GPP接入系统的信任类型由所述 AAA服务器根据所述UE的标识信息和所述非3GPP接入系统的信息确定。作为该方法的一个实施例,所述非3GPP接入系统的信任类型由所述 AAA服务器根据所述UE的标识信息、所述非3GPP接入系统的信息以及 运营商策略确定具体包括所述AAA服务器根据所述UE的标识信息获取 所述UE的签约数据;所述AAA服务器根据所述UE的签约数据和所述非 3GPP接入系统的信息确定所述非3GPP接入系统的信任类型。为了达到上述目的,本发明再一方面还提出一种非3GPP接入系统信 任类型的获取方法,包括以下步骤AAA服务器接收UE通过非3GPP接 入系统发起的接入认证请求,及通过所述非3GPP接入系统发送的所述UE 的标识信息和所述非3GPP接入系统的信息;所述AAA服务器根据所述 UE的标识信息、所述非3GPP接入系统的信息以及运营商策略确定所述非 3GPP接入系统的信任类型;所述AAA服务器通过接入认证响应携带所述 非3GPP接入系统的信任类型向所述UE发送。作为该方法的一个实施例,所述AAA服务器根据UE的标识信息和非 3GPP接入系统的信息确定非3GPP接入系统的信任类型具体包括所述 AAA服务器根据所述UE的标识信息获取所述UE的签约数据;所述AAA 服务器根据所述UE的签约数据、所述非3GPP接入系统的信息以及运营商 策略确定所述非3GPP接入系统的信任类型。本发明还提出一种非3GPP接入系统信任类型的确定方法,包括以下 步骤AAA服务器接收所述UE的标识信息和所述非3GPP接入系统的信 息;所述AAA服务器根据所述UE的标识信息、所述非3GPP接入系统的 信息和运营商策略确定所述非3GPP接入系统的信任类型。作为该方法的一个实施例,所述AAA服务器根据UE的标识信息和非 3GPP接入系统的信息确定非3GPP接入系统的信任类型具体包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约数据;所述AAA 服务器根据所述UE的签约数据、所述非3GPP接入系统的信息以及运营商 策略确定所述非3GPP接入系统的信任类型。为了达到上述目的,本发明还提出一种非3GPP接入系统信任类型的 获取系统,包括AAA服务器、非3GPP接入系统和至少一个UE;所述UE, 用于在与所述UE选择非3GPP接入系统的进行底层链接后,通过所述非 3GPP接入系统向AAA服务器发起接入认证请求,并在接入认证请求过程 中发送UE的标识信息和所述非3 GPP接入系统的信息至所述A A A服务器; 以及接收所述AAA服务器返回的接入认证响应和所述非3GPP接入系统的 信任类型;所述非3GPP接入系统,用于对所述UE发起的接入认证请求和 所述AAA服务器返回的接入认证响应进行转化;所述AAA服务器,用于 根据UE的标识信息、非3GPP接入系统的信息以及运营商策略确定非3GPP 接入系统的信任类型,并通过所述接入认证响应将确定的所述非3GPP接 入系统的信任类型发送给所述UE。在上述系统实施例中,该系统还包括归属签约用户服务器(HSS), 用于为所述AAA服务器提供所需要的所述UE的签约数据。本发明还提出一种用户设备UE,包括底层链接模块、接入认证请求发 起模块、接入认证响应接收模块和信任类型获取模块,所述底层链接模块, 用于与所述UE选择的非3GPP接入系统建立底层链接;所述接入认证请求 发起模块,用于通过所述非3GPP接入系统向AAA服务器发起接入认证请 求,并将所述UE的标识信息和所述非3GPP接入系统的信息通过所述非 3GPP接入系统发送至所述AAA服务器;所述接入认证响应接收模块,用 于接收所述AAA服务器返回的接入认证响应;所述信任类型获取模块,用 于解析所述接入认证响应接收模块接收的接入认证响应,获取所述非3GPP 接入系统的信任类型,所述非3GPP接入系统的信任类型由所述AAA服务 器根据所述UE的标识信息、所述非3GPP接入系统的信息以及运营商策略 确定。作为一个具体实施例,该用户设备还包括发现选择模块,用于发现并 选择所述非3GPP接入系统,并ANDSF实体接收所述非3GPP接入系统的作为一个具体实施例,该用户设备还包括选择模块,用于根据所述信 任类型获取模块获取的所述非3GPP接入系统的信任类型选择是否通过ePDG实体接入EPS系统。本发明还提出一种非3GPP接入系统,包括接收模块、转化模块、添 加模块和发送模块,所述接收模块,用于接收UE发起的非3GPP接入认证 请求和AAA服务器返回的网络接入认证响应;所述转化模块,用于将UE 发起的非3GPP接入认证请求转化为网络接入认证请求,及将AAA服务器 返回的网络接入认证响应转化为非3GPP接入认证响应;所述添加才莫块, 用于将UE的标识信息添加到所述转化模块转化后的网络接入认证请求中, 及将非3GPP接入系统的信任类型添加到所述转化模块转化后的非3GPP 接入认证响应中;所述发送模块,用于将转化后的所述网络接入认证请求 发送至所述AAA服务器,将转化后的所述非3GPP接入认证响应发送至所 述UE。本发明还提出一种AAA服务器,包括接收模块、信任类型确定模块和 认证响应发送模块,所述接收模块,用于接收UE通过非3GPP接入系统发 起的接入认证请求,及通过所述非3GPP接入系统发送的所述UE的标识信 息和所述非3GPP接入系统的信息;所述信任类型确定模块,用于根据所 述接收模块接收的所述UE的标识信息、所述非3GPP接入系统的信息以及 运营商策略确定所述非3GPP接入系统的信任类型;所述认证响应发送模 块,用于通过接入认证响应携带所述非3GPP接入系统的信任类型向所述 UE发送。本发明还提出 一种AAA服务器,包括接收模块和信任类型确定模块, 所述接收模块,用于接收UE通过所述非3GPP接入系统发送的所述UE的 标识信息和所述非3GPP接入系统的信息;所述信任类型确定模块,用于 根据所述接收模块接收的所述UE的标识信息、所述非3GPP接入系统的信 息以及运营商策略确定所述非3GPP接入系统的信任类型。相应地,本发明还提出一种网络功能实体,用于确定非3GPP接入系 统的信任类型,包括接收模块和信任类型确定模块,所述接收模块,用于接收UE通过所述非3GPP接入系统发送的所述UE的标识信息和所述非 3GPP接入系统的信息;所述信任类型确定模块,用于根据所述接收模块接 收的所述UE的标识信息、所述非3GPP接入系统的信息以及运营商策略确 定所述非3GPP接入系统的信任类型。本发明在UE执行接入认证过程中,由AAA服务器根据UE的标识信 息和非3GPP接入系统的信息确定该非3GPP接入系统的信任类型,并通过 非3GPP接入系统通知UE,使UE能够获取非3GPP接入系统的信任类型。 从而UE能够根据该非3GPP接入系统的信任类型进一步选择是否通过 ePDG实体接入EPS系统。本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面 的描述中变得明显,或通过本发明的实践了解到。


本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中图1为3GPP协议中UE切换到非3GPP接入系统的系统架构图;图2为3GPP协议中UE切换到非3GPP接入系统的流程图;图3为本发明实施例一的非3GPP接入系统信任类型的获取方法的流程图;图4为本发明实施例二的非3GPP接入系统信任类型的获取方法的流 程图;图5为本发明非3GPP接入系统信任类型的获取系统的结构图; 图6为本发明该AAA服务器的结构图; 图7为本发明网络功能实体的结构图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其 中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发 明,而不能解释为对本发明的限制。本发明主要在于,当UE需要通过非3GPP接入系统接入EPS系统时, 在执行接入认证过程中由网络侧确定该非3GPP接入系统的接入类型,并 通知UE。这样不仅可以使UE能够获取非3GPP接入系统的信任类型,并 且还可以由网络侧根据运营商策略确定该非3GPP接入系统的信任类型。 作为本发明的一个具体实施例,可由AAA服务器确定非3GPP接入系统的 接入类型并通知UE。优选地,还可以在UE通过接入认证请求携带UE的 标识信息和非3GPP接入系统的信息发送给AAA服务器;并且通过接入认 证响应携带AAA服务器确定的该非3GPP接入系统的信任类型通知该UE。 需要说明的是,上述通过AAA服务器确定非3GPP接入系统的接入类型为 本发明的较优方式,还可通过其他网络功能实体实现;同样上述通过接入 认证请求携带UE的标识信息和非3GPP接入系统的信息发送给AAA服务 器,也为较优方式,也还可通过新增一个报文的方式实现。因此基于本技 术领域人员能够理解的类似上述变化均应为本发明实施例保护范围所涵 盖。以下就针对本发明提出的较优方案进行详细描述,但并不能因此认为 本发明仅能够通过下述方案实现。 实施例一如图3所示,为本发明实施例一的非3GPP接入系统信任类型的获取 方法的流程图,包括以下步骤步骤S301, UE按照网络发现和选择步骤发现非3GPP接入系统,并选 择通过该非3GPP接入系统接入EPS系统。例如当UE从3GPP接入系统切 换到非3GPP接入系统或者UE从非3GPP接入系统直接接入EPS系统时, 会进行网络发现和选择过程,在这个过程中,ANDSF会给UE该接入系统 的一些信息,如Inter-System mobility策略和如PLMN-ID (公众陆地移动 网的标识)等非3GPP接入系统的信息。步骤S302,如果UE选择了相应的非3GPP接入系统,则UE会根据 选择的非3GPP接入系统的信息与其进行底层的链接。步骤S303,当UE建立了和非3GPP接入系统的底层链接后,UE与非 3GPP接入系统之间会发起接入认证过程,在这个过程中UE会将 PLMN-ID、 UE的标识信息(如网络地址标识符MN-NAI等)、接入类型 等信息通知非3GPP接入系统。其中上述接入认证可通过EAP(Extensible Authentication Protocol,扩展iU正协议)实现。需要i兌明的是,该4妾入iU正 过程根据不同的非3GPP接入系统类型有所不同,如对于WLAN来说,会 选择相应的EAP认证方式,而对于Wimax会选择其他的EAP认证方式。 并且对于不同的认证方式也会有不同数量的EAP请求和响应;不同的接入 系统类型也可能会导致EAP数据包按照会封装的不同。因此本发明并不限 制UE发起接入认证时所采用的认证方式。作为本发明的一个实施方式, 在UE发起接入认证的过程中将UE的标识信息和非3GPP接入系统的信息 发送给非3GPP接入系统。步骤S304,非3GPP接入系统与AAA服务器进行认证。同样在该认 证过程中,非3GPP接入系统也会将从UE接收到的UE的标识信息和非 3GPP接入系统的信息发送给AAA服务器。对于漫游的情况,非3GPP接 入系统需要通过AAA代理与AAA服务器交互。步骤S305, AAA服务器根据UE的标识信息、非3GPP接入系统的信 息以及运营商策略确定该非3GPP接入系统的信任类型并通过非3GPP接入 系统通知UE。 AAA服务器可以根据用户的签约数据以及是否与其他运营 商有漫游协议等规则通知UE该非3GPP接入系统的信任类型,如果AAA 服务器没有UE的签约信息,贝'J AAA服务器会和HSS (Home Subscriber Server,归属签约用户服务器)进行交互,从HSS中获取UE的签约数据。 其中,该运营商策略为EPS系统的运营商配置的策略,可配置于AAA服 务器中,并且还可对已配置的运营商策略进行灵活j',改。例如AAA服务器 可以根据PLMNID得到UE接入的非3GPP接入系统的运营商信息,根据 是否与之存在有效的漫游协议来确定非3GPP接入系统的信任类型,如果 运营商认为非3GPP接入系统所属的运营商与之存在有效的漫游协议,可 以认为非3GPP接入系统是安全的,是可信任的,因此,AAA服务器可以 将该非3GPP接入网络的信任类型设为Trusted;反之,如果运营商根据PLMN ID、 RAT类型等信息认为该非3GPP接入网络的运营商是不可信任 的或者该非3GPP接入系统是不安全的,是不可信任的,那么AAA服务器 将该非3GPP接入系统的信任类型设为Untrusted。作为本发明的 一个实施 例,AAA服务器可通过接入认证响应将非3GPP接入系统的信任类型发送 给UE,可选择对接入认证响应报文进行扩展以达到携带信任类型的目的。 当然AAA服务器也可通过单独的报文通知UE。同样在该步骤中AAA服 务器也可选择在该UE通过接入认证后将非3GPP接入系统的信任类型发送 给该UE,如果该UE无法通过接入认证,则AAA服务器就无需发送非3GPP 接入系统的信任类型。步骤S306, UE根据非3GPP接入系统的信任类型选择是否通过ePDG 实体接入EPS系统。如果非3GPP接入系统是信任的,那么UE就可以按 照Trusted非3GPP接入过程或者切换过程来继续进行,如果非3GPP 4妻入 系统是不信任的,那么UE就应该进行ePDG选择,按照Untrusted非3GPP 接入过程或者切换过程来进行,在UE和ePDG之间就需要建立IPSEC隧 道。实施例二如图4所示,为本发明实施例二的非3GPP接入系统信任类型的获取 方法的流程图,为了能够对本发明的流程进行详细描述,将UE和非3GPP 接入系统之间的接入认证过程称为非3GPP接入认i正过程,该过程会才艮据 非3GPP接入系统的不同而不同,如该非3GPP接入系统为WLAN,则会 采用WLAN的接入认证流程;同样如果该非3GPP接入系统为Wimax,则 会采用Wimax的接入认证流程。同时将非3GPP接入系统和AAA服务器 之间的接入认证过程称为网络接入认证过程,包括但不限于RADIUS认证 (Remote Authentication Dial-In User Service, 远程用户拨号i人i正系统)和 Diameter协议,以及今后出现和发展的网络认证协议等。包括以下步骤步骤S401, UE按照网络发现和选择步骤发现非3GPP接入系统,并选 择通过该非3GPP接入系统接入EPS系统。例如当UE从3GPP接入系统切 换到非3GPP接入系统或者UE从非3GPP接入系统直接接入EPS系统时,18会进行网络发现和选择过程,在这个过程中,ANDSF会给UE该接入系统 的一些信息,如Inter-System mobility策略和PLMN-ID等非3GPP接入系统的信息。步骤S402,如果UE选择了相应的非3GPP接入系统,则UE会根据 选择的非3GPP接入系统的信息与其进行底层的链接。步骤S403, UE向非3GPP接入系统发起非3GPP接入认证请求,可以 采用可扩展的认证协议EAP来实现。并在非3GPP接入认证请求过程中将 UE的标识信息(如MN-NAI等)和非3GPP接入系统的信息(如PLMN-ID、 非3GPP接入系统的接入类型等)发送给非3GPP接入系统。其中,优选地, UE通过非3GPP接入认证请求报文将UE的标识信息和所述非3GPP接入 系统的信息发送给非3GPP接入系统。步骤S404,非3GPP接入系统对UE的非3GPP接入认证请求进行转 化后向AAA服务器发送。具体的转化为相应的网络接入认证请求,如转化 为RADIUS认证请求,同时UE的标识信息和所述非3GPP接入系统的信 息也发送给AAA服务器。同样优选地,也可通过RADIUS认证请求携带 UE的标识信息和所述非3GPP接入系统的信息。步骤S405, AAA服务器根据UE的标识信息、非3GPP接入系统的信 息以及运营商策略确定该非3GPP接入系统的信任类型。其中,该运营商 策略为EPS系统的运营商配置的策略,可配置于AAA服务器中,并且还 可对已配置的运营商策略进行灵活修改。作为本发明的一个实施例,AAA 服务器会根据用户的签约数据以及是否与其他运营商有漫游协议等规则通 知UE该非3GPP接入系统的信任类型。如果AAA服务器没有UE的签约 信息,则AAA服务器会和HSS进行交互,从HSS中获取UE的签约数据。 例如AAA服务器可以根据PLMN ID得到UE接入的运营商信息,根据是 否与之存在有效的漫游协议来确定非3GPP接入系统的信任类型,如果运 营商认为非3GPP接入系统所属的运营商与之存在有效的漫游协议,可以 认为非3GPP接入系统是安全的,可信任的,因此,AAA服务器可以将该 非3GPP接入网络的信任类型设为Trusted;反之,如果运营商根据PLMN ID、 RAT类型等信息认为该非3GPP接入网络的运营商是不可信任的或者该非3GPP接入系统是不安全的,那么AAA服务器将该非3GPP接入系统 的信任类型设为Untrusted。步骤S406, AAA服务器向非3GPP接入系统返回网络接入认证响应, 在该网络接入认证响应中携带该非3GPP接入系统的信任类型。作为本发 明的一个实施方案,AAA服务器会可以仅在同意UE接入该非3GPP^妄入 系统时向非3GPP接入系统返回认证成功响应,并在该认证成功响应中携 带该非3GPP接入系统的信任类型;如果AAA服务器不同意UE接入该非 3GPP^矣入系统,则不返回iU正成功响应。步骤S407,非3GPP接入系统将网络接入认证响应转化为相应的非 3GPP接入认证响应后向UE发送,如将RADIUS认证响应转化为WLAN 相应的接入认证响应。同时转化后的非3GPP接入认证响应也携带有AAA 服务器确定的非3GPP接入系统的信任类型。步骤S408, UE根据接收到的非3GPP接入认证响应获取非3GPP接入 系统的信任类型,并根据获取的非3GPP接入系统的信任类型选择是否通 过ePDG实体接入EPS系统。如果非3GPP接入系统是信任的,那么UE 就可以按照Trusted非3GPP接入过程或者切换过程来继续进行,如果非 3GPP接入系统是不信任的,那么UE就应该进行ePDG选择,按照Untrusted 非3GPP接入过程或者切换过程来进行,在UE和ePDG之间就需要建立 IPSEC隧道。如图5所示,为本发明非3GPP接入系统信任类型的获取系统的结构 图,包括AAA服务器100、非3GPP接入系统200和至少一个UE 300; UE 300用于在与UE 300选择非3GPP接入系统200的进行底层链接后, 通过非3GPP接入系统200向AAA服务器IOO发起接入认证请求,并在接 入认证请求过程中发送UE 300的标识信息和非3GPP接入系统200的信息 至AAA服务器100;以及接收AAA服务器100返回的接入认证响应和非 3GPP接入系统200的信任类型,非3GPP接入系统200的信任类型由AAA 服务器100根据UE 300的标识信息、非3GPP接入系统200的信息以及运 营商策略确定。非3GPP接入系统200用于对UE 300发起的接入认证请求 和AAA服务器100返回的接入认证响应进行转化,如将WLAN相应的接入认证请求转化为RADIUS认证请求,将RADIUS认证响应转化为WLAN 相应的接入认证响应。AAA服务器100用于根据UE 300的标识信息、非 3GPP接入系统200的信息以及运营商策略确定非3GPP接入系统200的信 任类型,并通过接入认证响应将确定的非3GPP接入系统200的信任类型 发送给UE 300。作为本发明的一个实施例,AAA服务器IOO会根据用户的 签约数据以及是否与其他运营商有漫游协议等规则通知UE 300该非3GPP 接入系统200的信任类型,如果AAA服务器100没有UE 300的签约信息, 则AAA服务器100会和HSS 400进行交互,从HSS 400中获取UE 300的 签约数据。因此该系统还包括HSS 400,用于为AAA服务器IOO提供所需 要的UE 300的签约数据。例如AAA服务器100可以根据PLMN ID得到 UE 300接入的非3GPP接入系统200的运营商信息,根据是否与之存在有 效的漫游协议来确定非3GPP接入系统200的信任类型,如果运营商认为 非3GPP接入系统200所属的运营商与之存在有效的漫游协i义,就可以认 为该非3GPP接入系统200是安全的,是可信任的,因此,AAA服务器100 可以将该非3GPP接入网络200的信任类型设为Trusted;反之,如果运营 商根据PLMN ID、 RAT类型等信息认为该非3GPP接入系统200的运营商 是不可信任的或者该非3GPP接入系统200是不安全的,是不信任的,那 么AAA服务器100将该非3GPP接入系统200的信任类型设为Untrusted。 其中,用户设备UE 300包括底层链接才莫块310、接入认证请求发起才莫 块320、接入认证响应接收模块330和信任类型获取模块340,底层链接模 块310用于与UE 300选择的非3GPP接入系统200建立底层链接;接入认 证请求发起模块320用于向AAA服务器100发起接入认证请求,并将UE 300的标识信息和非3GPP接入系统200的信息通过非3GPP接入系统200 发送至AAA服务器100,其中非3GPP接入系统200的信息可从ANDSF 得到;接入认证响应接收模块330用于接收AAA服务器100返回的接入认 证响应;信任类型获取模块340用于解析接入认证响应接收才莫块330接收 的接入认证响应,获取非3GPP接入系统200的信任类型,该非3GPP接入 系统200的信任类型由AAA服务器100根据UE 300的标识信息(如 MN-NAI等)、非3GPP接入系统200 (如PLMN-ID、非3GPP接入系统的接入类型等)的信息以及运营商策略确定。作为本发明的 一个实施例,上述用户设备UE 300还包括发现选择模块 350,用于发现并选择所述非3GPP接入系统200,并NDSF实体接收非3GPP 接入系统200的信息。作为本发明的另一个实施例,上述用户设备UE 300还包括选择模块 360,用于根据信任类型获取模块340获取的非3GPP接入系统200的信任 类型选择是否通过ePDG实体接入EPS系统。其中,非3GPP接入系统200包括接收模块210、转化模块220、添加 模块230和发送模块240,接收模块210用于接收UE 300发起的非3GPP 接入认证请求和AAA服务器100返回的网络接入认证响应;转化模块220 用于将UE 300发起的非3GPP接入认证请求转化为网络接入认证请求,及如将WLAN相应的接入认证请求转化为RADIUS认证请求,将RADIUS i人证响应转化为WLAN相应的"l矣入认证响应。添加才莫块230用于将UE 300 的标识信息添加到转化模块220转化后的网络接入认证请求中,及将非 3GPP接入系统200的信任类型添加到转化模块220转化后的非3GPP接入 认证响应中;发送模块240用于将转化后的网络接入认证请求发送至AAA 服务器100,将转化后的非3GPP接入认证响应发送至UE 300。其中,AAA服务器100包括接收模块110、信任类型确定模块120和 认证响应发送模块130,接收模块IIO用于接收UE 300通过非3GPP接入 系统200发起的接入认证请求,及通过非3GPP接入系统200发送的UE 300 的标识信息和非3GPP接入系统200的信息;信任类型确定冲莫块130用于 根据接收模块IIO接收的UE 300的标识信息、非3GPP接入系统200的信 息以及运营商策略确定非3GPP 4妾入系统200的信4壬类型;^人证响应发送 模块130用于通过接入认证响应携带非3GPP接入系统200的信任类型向 UE发送300。通过上述系统在UE执行接入认证过程中,能够由AAA服务器根据 UE的标识信息、非3GPP接入系统的信息以及运营商策略确定该非3GPP接入系统的信任类型,并通过非3GPP接入系统通知UE,使UE能够获取 非3GPP接入系统的信任类型。UE从而能够根据该非3GPP接入系统的信 任类型进一步选择是否通过ePDG实体接入EPS系统。本发明实施例还提出一种确定非3GPP接入系统的信任类型的AAA服 务器,如图6所示,为本发明该AAA服务器的结构图。该AAA服务器500 能够根据UE300的标识信息和非3GPP接入系统200的信息确定该非3GPP 接入系统200的信任类型。该AAA服务器500包括接收模块510和信任类 型确定模块520,接收模块510用于接收UE 300通过非3GPP接入系统200 发送的UE 300的标识信息(如MN-NAI等)和非3GPP接入系统200的信 息(如PLMN-ID、非3GPP接入系统的接入类型等);信任类型确定模块 520用于根据接收模块510接收的UE 300的标识信息、非3GPP接入系统 200的信息以及配置在AAA服务器500上的运营商策略确定非3GPP接入 系统200的信任类型。然而上述通过AAA服务器确定非3 GPP接入系统的接入类型为本发明 的实现方式之一,还可通过其他网络功能实体实现该功能。因此本发明还 提出一种网络功能实体,用于确定非3GPP接入系统的信任类型。如图7 所示,为本发明网络功能实体的结构图,该网络功能实体600包括接收模 块610和信任类型确定模块620,接收模块610用于接收UE 300通过非 3GPP接入系统200发送的UE 300的标识信息和非3GPP接入系统200的 信息;信任类型确定模块620用于根据接收模块610接收的UE的标识信 息、非3GPP接入系统200的信息以及配置的运营商策略确定非3GPP接入 系统200的信任类型。本发明在UE 4丸行接入认证过程中,由AAA服务器4艮据UE的标识信 息、非3GPP接入系统的信息以及运营商策略确定该非3GPP接入系统的信 任类型,并通过非3GPP接入系统通知UE,使UE能够获取非3GPP接入 系统的信任类型。从而UE能够根据该非3GPP接入系统的信任类型进一步 选择是否通过ePDG实体接入EPS系统。尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员23而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例 进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等 同限定。
权利要求
1、一种非3GPP接入系统信任类型的获取方法,其特征在于,包括用户设备UE建立与所述UE选择的非3GPP接入系统的底层链接;所述UE发起接入认证请求,并将所述UE的标识信息和所述非3GPP接入系统的信息通过所述非3GPP接入系统发送至验证、授权、记费AAA服务器;所述UE接收返回的接入认证响应和所述非3GPP接入系统的信任类型,所述非3GPP接入系统的信任类型由所述AAA服务器根据所述UE的标识信息、所述非3GPP接入系统的信息以及运营商的策略确定。
2、 如权利要求1所述非3GPP接入系统信任类型的获取方法,其特征 在于,在所述UE建立与UE选择的非3GPP接入系统的底层链接之前还包 括UE发现并选择所述非3GPP接入系统,从接入网络发现与选4奪功能 ANDSF实体接收所述非3GPP接入系统的信息。
3、 如权利要求1或2所述非3GPP接入系统信任类型的获取方法,其 特征在于,所述UE发起接入认证请求,并将所述UE的标识信息和所述非 3GPP接入系统的信息通过所述非3GPP接入系统发送至所述AAA服务器 包括以下步骤所述UE向所述非3GPP接入系统发起非3GPP接入认证请求,在所述 非3GPP接入认证请求过程中将所述UE的标识信息和所述非3GPP接入系 统的信息发送给所述非3GPP接入系统;所述非3GPP接入系统将所述非3GPP接入认证请求转化为网络接入认 证请求后向所述AAA服务器发送,并在所述网络接入认证请求过程中将所 述UE的标识信息和所述非3GPP接入系统的信息发送给所述非3GPP接入 系统。
4、 如权利要求1所述非3GPP接入系统信任类型的获取方法,其特征 在于,所述UE接收返回的接入认证响应和所述非3GPP接入系统的信任类 型包括所述UE接收返回的接入认证响应,所述接入认证响应携带有所述非3GPP接入系统的信任类型。
5、 如权利要求4所述非3GPP接入系统信任类型的获取方法,其特征 在于,所述携带有所述非3GPP接入系统的信任类型的接入认证响应为非 3GPP接入认证响应,所述非3GPP接入认证响应通过以下步骤发送给所述 UE:所述AAA服务器将网络接入认证响应发送给所述非3GPP接入系统, 所述网络接入认证响应携带有所述非3GPP接入系统的信任类型;所述非3GPP接入系统将所述网络接入认证响应转化为所述非3GPP 接入认证响应后发送给所述UE,所述非3GPP接入认证响应携带所述非 3GPP接入系统的信任类型。
6、 如权利要求1所述非3GPP接入系统信任类型的获取方法,其特征 在于,所迷非3GPP接入系统的信任类型由所述AAA服务器根据所述UE 的标识信息、所述非3GPP接入系统的信息以及运营商策略确定包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约数据; 所述AAA服务器根据所述UE的签约数据、所述非3GPP接入系统的 信息以及运营商策略确定所述非3 GPP接入系统的信任类型。
7、 如权利要求l、 4、 5或6所述非3GPP接入系统信任类型的获取方 法,其特征在于,在所述UE接收返回的接入认证响应消息和所述非3GPP 接入系统的信任类型之后,还包括所述UE根据所述非3GPP接入系统的信任类型选择是否通过演进分组 数据网关ePDG实体接入演进分组EPS系统。
8、 一种非3GPP接入系统信任类型的获取方法,其特征在于,包括 非3GPP接入系统与UE建立底层链接;所述非3GPP接入系统将所述UE的非3GPP接入认证请求转化为网络 接入认证请求后向AAA服务器发送,并将所述UE发送的所述UE的标识 信息和所述非3GPP接入系统的信息转发给所述AAA服务器;所述非3GPP接入系统将携带有所述非3GPP接入系统的信任类型的网 络接入认证响应转化为非3GPP接入认i正响应后发送给所述UE,所述UE根据所述非3GPP接入认证响应获取所述非3GPP接入系统的信任类型。
9、 如权利要求8所述非3GPP接入系统信任类型的获取方法,其特征 在于,所述非3GPP接入系统的信任类型由所述AAA服务器根据所述UE 的标识信息、所述非3GPP接入系统的信息以及运营商策略确定。
10、 如权利要求9所述非3GPP接入系统信任类型的获取方法,其特 征在于,所述非3GPP接入系统的信任类型由所述AAA服务器根据所述 UE的标识信息、所述非3GPP接入系统的信息以及运营商策略确定包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约数据; 所述AAA服务器根据所述UE的签约数据、所述非3GPP接入系统的 信息以及运营商策略确定所述非3GPP接入系统的信任类型。
11、 一种非3GPP接入系统信任类型的获取方法,其特征在于,包括 AAA服务器接收UE通过非3GPP接入系统发起的接入认证请求,及接收所述UE通过所述非3GPP接入系统发送的所述UE的标识信息和所述 非3GPP接入系统的信息;所述AAA服务器根据所述UE的标识信息、所述非3GPP接入系统的 信息以及运营商策略确定所述非3GPP接入系统的信任类型;所述AAA服务器通过接入认证响应携带所述非3GPP接入系统的信任 类型向所述UE发送。
12、 如权利要求11所述非3GPP接入系统信任类型的获取方法,其特 征在于,所述AAA服务器根据UE的标识信息、非3GPP接入系统的信息 以及运营商策略确定非3GPP接入系统的信任类型包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约数据; 所述AAA服务器根据所述UE的签约数据、所述非3GPP接入系统的 信息以及运营商策略确定所述非3GPP接入系统的信任类型。
13、 一种非3GPP接入系统信任类型的确定方法,其特征在于,包括 以下步骤AAA服务器接收所述UE的标识信息和非3GPP接入系统的信息; 所述AAA服务器根据所述UE的标识信息、所述非3GPP接入系统的 信息以及运营商策略确定所述非3GPP接入系统的信任类型。
14、 如权利要求13所述非3GPP接入系统信任类型的确定方法,其特 征在于,所述AAA服务器根据UE的标识信息、非3GPP接入系统的信息 以及运营商策略确定非3GPP接入系统的信任类型包括所述AAA服务器根据所述UE的标识信息获取所述UE的签约数据; 所述AAA服务器根据所述UE的签约数据、所述非3GPP接入系统的 信息以及运营商策略确定所述非3GPP接入系统的信任类型。
15、 一种非3GPP接入系统信任类型的获取系统,其特征在于,包括 AAA服务器、非3GPP接入系统和至少一个UE;所述UE,用于在与所述UE选择非3GPP接入系统的进行底层链接后, 通过所述非3GPP接入系统向AAA服务器发起接入认证请求,并在接入认 证请求过程中发送UE的标识信息和所述非3GPP接入系统的信息至所述 AAA服务器;以及接收所述AAA服务器返回的接入认证响应和所述非 3GPP接入系统的信任类型;所述非3GPP接入系统,用于对所述UE发起的接入认证请求和所述 AAA服务器返回的接入认证响应进行转化;所述AAA服务器,用于根据UE的标识信息、非3GPP接入系统的信 息以及运营商策略确定非3GPP接入系统的信任类型,并将所述接入认证 响应和确定的所述非3 GPP接入系统的信任类型发送给所述UE 。
16、 如权利要求15所述非3GPP接入系统信任类型的获取系统,其特 征在于,还包括归属签约用户服务器HSS,用于为所述AAA服务器提供所 述UE的签约数据。
17、 一种用户设备UE,其特征在于,包括底层链接模块、接入认证请 求发起模块、接入认证响应接收模块和信任类型获取模块,所述底层链接模块,用于与所述UE选择的非3GPP接入系统建立底层 链接;所述接入认证请求发起模块,用于通过所述非3GPP接入系统向AAA 服务器发起接入认证请求,并将所述UE的标识信息和所述非3GPP接入系 统的信息通过所述非3GPP接入系统发送至所述AAA服务器;所述接入认证响应接收模块,用于接收所述AAA服务器返回的接入认证响应;所述信任类型获取模块,用于解析所述接入认证响应接收模块接收的 接入认证响应,获取所述非3GPP接入系统的信任类型,所述非3GPP接入接入系统的信息以及运营商策略确定。
18、 如权利要求17所述用户设备UE,其特征在于,还包括发现选择 模块,用于发现并选择所述非3GPP接入系统,并从ANDSF实体接收所述 非3GPP接入系统的信息。
19、 如权利要求17所述用户设备UE,其特征在于,还包括选择模块, 用于根据所述信任类型获取模块获取的所述非3GPP接入系统的信任类型 选择是否通过ePDG实体接入EPS系统。
20、 一种非3GPP接入系统,其特征在于,包括接收模块、转化模块、 添加模块和发送模块,所述接收模块,用于接收UE发起的非3GPP接入认证请求和AAA服 务器返回的网络接入认证响应;所述转化模块,用于将UE发起的非3GPP接入认证请求转化为网络接 入认证请求,及将AAA服务器返回的网络接入认证响应转化为非3GPP接 入认证响应;所述添加模块,用于将UE的标识信息添加到所述转化模块转化后的 网络接入认证请求中,及将非3GPP接入系统的信任类型添加到所述转化 模块转化后的非3GPP接入认证响应中;所述发送模块,用于将转化后的所述网络接入认证请求发送至所述 AAA服务器,将转化后的所述非3GPP接入认证响应发送至所述UE。
21、 一种AAA服务器,其特征在于,包括接收模块、信任类型确定模 块和认证响应发送一莫块,所述接收才莫块,用于接收UE通过非3GPP接入系统发起的接入i人i正请 求,及通过所述非3GPP接入系统发送的所述UE的标识信息和所述非3GPP 才妄入系统的信息;所述信任类型确定模块,用于根据所述接收模块接收的所述UE的标识信息、所述非3GPP接入系统的信息以及运营商策略确定所述非3GPP 接入系统的信任类型;所述认证响应发送模块,用于通过接入认证响应携带所述非3GPP接 入系统的信任类型向所述UE发送。
22、 一种AAA服务器,其特征在于,包括接收模块和信任类型确定模块,所述接收模块,用于接收UE通过所述非3GPP接入系统发送的所述 UE的标识信息和所述非3GPP接入系统的信息;所述信任类型确定模块,用于根据所述接收模块接收的所述UE的标 识信息、所述非3GPP接入系统的信息以及运营商策略确定所述非3GPP 接入系统的信任类型。
23、 一种网络功能实体,用于确定非3GPP接入系统的信任类型,其 特征在于,包括接收模块和信任类型确定模块,所述接收模块,用于接收UE通过所述非3GPP接入系统发送的所述 UE的标识信息和所述非3GPP接入系统的信息;所述信任类型确定模块,用于根据所述接收模块接收的所述UE的标 识信息、所述非3GPP接入系统的信息以及运营商策略确定所述非3GPP 接入系统的信任类型。
全文摘要
本发明提出一种非3GPP接入系统信任类型的获取方法,包括以下步骤UE建立与所述UE选择的非3GPP接入系统的底层链接;UE发起接入认证请求,并将UE的标识信息和非3GPP接入系统的信息通过非3GPP接入系统发送至AAA服务器;所述UE接收返回的接入认证响应和非3GPP接入系统的信任类型,非3GPP接入系统的信任类型由AAA服务器根据UE的标识信息、非3GPP接入系统的信息以及运营商的策略确定。本发明能够在UE执行接入认证的过程中,由AAA服务器确定该非3GPP接入系统的信任类型并通知UE,使UE能够获取非3GPP接入系统的信任类型。
文档编号H04W12/06GK101577909SQ20081010578
公开日2009年11月11日 申请日期2008年5月5日 优先权日2008年5月5日
发明者晖 徐 申请人:大唐移动通信设备有限公司
转载请注明原文地址:https://www.famiwei.com/read-7749892.html

最新回复(0)