1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
LTE-信令

1. 首先第一条initial Attach 消息: 从具体的wireshark的包来看, 这个intial attach包含了两个事件, attach Req+PDN connectivity Req? ? 一个是EMM 层面的消息,一个是ESM 层面的消息。? ? Attach Req 无需多讲,这是终端登陆网络侧所必须的过程。而PDN ConncetivityReq的出现是为了建立default Bearer。? ?在NAS 规范24.301 中就是很明确的提出在attach req中所包含的PDN Con Req 是为了最初的default bearer建立所发(这个独立于可能还会和其他APN 所建立的default bearer),在这个PDN Connect Req里UE 侧不需要提交APN的地址,换句话讲, 这个initial default bearer所连向的APN 应该由网络侧来决定。终端只提供了UE 所支持的IP地址类型。?? ?(但是也有例外,虽然规范里要求是这样,但是也有观点认为,UE提供了APN 更有利于UE 对业务需求,例如UE想直接连入企业网,那得需要UE 提供APN,但是这个APN的提供得在鉴权和NAS安全关联建立之后,因为default APN的提供应该估计应该根据实际运营商的业务实现或者客户需求来做)? ? ? When the PDN CONNECTIVITY REQUEST message is sent together with an ATTACH REQUEST message, the UEshall not include the APN.? ? 而把PDN Connectivity Req和Attach Req绑定的考虑出自于?3GPP2 24.301, 4.2节,LTE 中实现了the ip of UE alwanys online的想法。??a. 具体来看这个消息体。 在这条消息中,在S1AP 层面上,暂时还只有eNB-UE-S1AP-ID的value,网络侧的S1AP 的 ID 需要等MME 来回复。? ? ?b.?在NAS 层(如图2所示):其中 EPS mobility message 的地方出现了两次。 ESM PDN ConnetReq的消息被包含在EMM 消息中,通过ESM Message container这个IE ,EMM 包含了ESM的内容。??? ?EPS Mobility Message 出现两次的原因是: 这条消息采取了24.301中 9.1 节 所列出的消息编码格式----- a security protected NAS message. 如图3 所示:? 随后具体到每条NAS 的Message, NAS message 本身又有Protocol discriminator 和 Security header type 的IEI. 所以造成 EPS Mobility managerment message 这个header出现了两次的情况。 (但是为什么要出现两次呢? NAS 具体的Message 的Security header不够么? 为什么还要再加一层Security header上去呢?)??? 那么如果UE 侧已经有一个valid NAS security context ?存在了,那么UE 需要在attach Req 中置上intergrity protect。 对应于3GPP 24301:1) Except for the case described in item 3 below, the UE shall transmit the initial NAS message integrity protected?with the current EPS security context, but unciphered. The UE shall include the eKSI indicating the current EPS?security context value in the initial NAS message. The MME shall check whether the eKSI included in the initialNAS message belongs to an EPS security context available in the MME, and shall verify the MAC of the NAS?message. If the verification is successful, the MME may re-establish the secure exch

文档评论(0)

整理王 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档