[发明专利]在不可信WLAN接入上的多个PDN连接有效
申请号: | 201580080464.0 | 申请日: | 2015-05-28 |
公开(公告)号: | CN107615825B | 公开(公告)日: | 2021-01-05 |
发明(设计)人: | 巫长征;徐伟;卢文哲;黄振杰;孙颂辉 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W48/00 | 分类号: | H04W48/00 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 姜冰;杨美灵 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 不可信 wlan 接入 pdn 连接 | ||
1.一种在安全网关中用于在不可信的接入网络上建立到演进型分组核心网络EPC中的分组数据网络网关PDN-GW的额外分组数据网络PDN连接的方法,所述方法包括:
- 在所述不可信的接入网络上建立第一PDN连接,包括建立与用户设备UE的因特网密钥交换安全关联IKE SA和第一因特网协议安全IPsec SA以及建立与第一PDN GW的第一网络隧道;
- 接收用于建立额外IPSec SA的IKE请求消息,所述IKE请求消息包括用于所述额外PDN连接的PDN类型,其中利用在所述IKE SA建立中协商的加密算法和密钥来加密保护所述IKE请求消息;
- 确定用于所述额外PDN连接的接入点名称APN,并在所述EPC中选择第二PDN-GW用于建立与所述额外IPSec SA关联的额外网络隧道;
- 发送指示与所述第二PDN-GW建立所述额外PDN连接以及建立所述额外IPSec SA的IKE响应消息,所述IKE响应消息包括在所述额外PDN连接上的UE指派地址信息;以及
- 将所述额外IPSec SA捆绑到用于所述额外PDN连接的所述额外网络隧道。
2.如权利要求1所述的方法,其中所述IKE请求消息包括所述APN。
3.如权利要求2所述的方法,其中所述APN被包含在标识有效载荷中。
4.如权利要求1所述的方法,其中所述PDN类型是因特网协议版本4 IPv4、IPv6以及同时的IPv4和IPv6地址类型之一。
5.如权利要求4所述的方法,其中用于所述额外PDN连接的所述PDN类型被包含在IKE配置请求配置有效载荷CFG_REQUEST CP中。
6.如权利要求1所述的方法,其中所述IKE请求消息包括指示所述额外PDN连接的切换的之前分配的IP地址。
7.如权利要求6所述的方法,其中所述IKE请求消息包括之前使用的APN和之前使用的PDN-GW地址中的至少一个。
8.如权利要求6所述的方法,其中所述之前分配的IP地址被编码在业务选择器有效载荷中。
9.如权利要求1所述的方法,其中确定所述APN的所述步骤还包括:
- 如果所述APN被包含在所述IKE请求消息中,那么存储所述APN并将所述APN关联到所述额外PDN连接;
- 否则,利用来自关联到所述UE的订阅简档的默认APN,并对所述额外PDN连接利用所述默认APN。
10.如权利要求1所述的方法,其中所述IKE响应消息中的所述UE指派地址信息是IPv4地址。
11.如权利要求1所述的方法,其中所述IKE响应消息中的所述UE指派地址信息是IPv6前缀。
12.如权利要求1所述的方法,其中所述IKE响应消息中的所述UE指派地址信息是IPv4地址和IPv6前缀。
13.如权利要求10-12中任一权利要求所述的方法,其中所述IKE响应消息中的所述UE指派地址信息被编码在IKE配置答复配置有效载荷CFG_REPLY CP中。
14.如权利要求1所述的方法,其中所述IKE响应消息还在标识有效载荷中包括所述APN,所述APN用于选择所述第二PDN-GW。
15.如权利要求1所述的方法,其中所述方法还包括:
- 利用IKE信息消息释放所述额外PDN连接,所述IKE信息消息包括指示与关联于所述额外PDN连接的所述额外IPSec SA对应的安全参数索引的删除有效载荷。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580080464.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无线通信装置
- 下一篇:终端装置、基站装置以及方法