5G信令上下文管理分析指导书.doc
《5G信令上下文管理分析指导书.doc》由会员分享,可在线阅读,更多相关《5G信令上下文管理分析指导书.doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、5G信令上下文管理分析指导书3.1 初始上下文建立过程3.2 UE上下文修改过程3.3 UE上下文释放过程1.1 初始上下文建立过程UE建立RRC成功后,通过INITIAL UE MESSAGE触发初始上下文建立过程。步骤 1 RRC建立成功后,UE向gNodeB发送RRCSetupComplete,携带selectedPLMN-Identity、registeredAMF、s-nssai-list和NAS消息。步骤 2 gNodeB为UE分配专用的RAN-UE-NGAP-ID,根据selectedPLMN-Identity、registeredAMF、s-nssai-list选择AMF节点,
2、然后将RRCSetupComplete消息中携带的NAS消息通过InitialUeMessage发送给AMF。步骤 3 gNodeB透传UE和AMF之间的NAS直传消息,完成IDENTITY查询、鉴权、NAS安全模式和注册过程。详见本文Error! Reference source not found.Error! Reference source not found.章节。步骤 4 AMF向gNodeB发送InitialContextSetupReq消息,启动初始上下文建立过程。l 仅当InitialContextSetupReq消息中未携带UE Radio Capability IE时,在
3、安全模式过程完成后,gNodeB才会向UE发送UECapabilityEnquiry消息,发起UE能力查询过程,对应步骤7步骤9。否则,后续流程跳过步骤7步骤9。l 仅当InitialContextSetupReq消息中携带了PDU Session Resource Setup Request List IE时,在UE能力查询过程完成后,gNodeB才会向UE下发经过加密与完整性保护的RRCReconfiguration消息,指示UE建立SRB2和DRB,对应步骤10和步骤11。否则,后续流程跳过步骤10和步骤11。步骤 5 gNodeB向UE发送SecurityModeCommand消息,通
4、知UE启动完整性保护和加密过程。步骤 6 UE根据SecurityModeCommand消息指示的完整性保护和加密算法,派生出密钥,然后向gNodeB回复SecurityModeComplete消息。此后,启动上行加密。步骤5步骤6更多处理细节详见本文“1.1.1 安全模式过程”子章节。步骤 7 gNodeB向UE发送UECapabilityEnquiry消息,发起UE能力查询过程。步骤 8 UE向gNodeB回复UECapabilityInformation消息,携带UE能力信息。步骤 9 gNodeB向AMF发送UECapabilityInfolnd消息,透传UE能力。步骤7步骤9更多处理
5、细节详见本文“1.1.2 UE能力查询过程”子章节。步骤 10 gNodeB向UE下发RRCReconfiguration消息,指示建立SRB2和DRB(Data Radio Bearer)。步骤 11 UE收到RRCReconfiguration消息后,开始建立SRB2和DRB无线承载。建立成功后向gNodeB回复RRCReconfigurationComplete消息。步骤10步骤11更多处理细节详见本文“Error! Reference source not found.Error! Reference source not found.”章节。步骤 12 gNodeB向AMF回复Ini
6、tialContextSetupRsp消息。-结束1.1.1 安全模式过程gNB收到来自AMF的InitialContextSetupReq消息后,启动UE初始上下文建立过程,第一步就是启动安全模式子过程。步骤 1 gNB按照如下方式协商UE AS层安全算法和密钥:输入:l gNB侧支持的完保和加密算法通过MO gNBCipherCapb和MO gNBIntegrityCapb配置;l AMF通过 INITIAL CONTEXT SETUPREQUEST携带UE支持的安全能力( UE Security Capabilities IE);l AMF通过 INITIAL CONTEXT SETUP
7、REQUEST携带安全密钥信息( Security Key IE)。处理:gNB基于UE支持的安全能力和基站安全能力,协商得到最高优先级安全算法;gNB基于AMF下发的安全密钥信息,派生出RRC和UP面使用的加密密钥和完整性保护算法密钥。输出:l 完整性保护算法及密钥(同时适用于RRC和UP面)l 加密算法及密钥(同时适用于RRC和UP面)步骤 2 gNB为本端建立的RB承载PDCP协议实体配置相应的加密参数和完整性参数及密钥。步骤 3 gNB开始使能RRC完整性保护算法。步骤 4 gNB向UE发送SecurityModeCommand消息,该消息立即启动完整性保护,消息中包含加密算法和完整性
8、保护算法选择;l gNB发送完SecurityModeCommand消息后,开始使能RRC下行加密功能;l UE收到SecurityModeCommand消息后,开始使能RRC完整性保护算法和下行解密功能。步骤 5 UE收到SecurityModeCommand消息后,根据消息中的算法选择派生密钥,校验消息中的MAC-I,然后返回SecurityModeComplete消息(含MAC-I)给gNB。l UE发送完SecurityModeComplete消息后,开始使能RRC上行加密功能;l gNB收到SecurityModeComplete消息后,开始使能RRC上行解密功能。-结束1.1.2
9、UE能力查询过程gNB收到来自AMF的InitialContextSetupReq消息后,启动UE初始上下文建立过程,如果消息中未携带UE Radio Capability IE,则会启动UE能力查询子过程。gNB通过UE capability enquiry过程查询UE能力,查询成功后,通过NG-C将UE能力传递给AMF保持,以便下次接入直接使用。步骤 1 gNB向UE发送UECapabilityEnquiry消息,发起UE能力查询过程。由于5G UE能力非常巨大,gNB一般只会查询感兴趣的频段能力,UE基于此进行过滤上报。步骤 2 UE向gNodeB回复UECapabilityInform
10、ation消息,携带UE能力信息。步骤 3 gNodeB向AMF发送UECapabilityInfolnd消息,透传UE能力。-结束【扩展阅读】gNB在如下场景都可能发起UE capability enquiry过程:l UE接入后,当AMF发起的初始上下文建立请求(INITIAL CONTEXT SETUP REQUEST)但未携带UE能力时;l UE接入后,当AMF发起的初始上下文建立请求(INITIAL CONTEXT SETUP REQUEST)携带了UE能力,但是不包括接入小区及其邻区所属频段的能力时;l UE重建成功后,当gNB保存的UE能力不包括重建目标小区及其邻区所属频段的能力
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上下文 管理 分析 指导书
限制150内