[发明专利]在不可信WLAN接入上的多个PDN连接有效
申请号: | 201580080464.0 | 申请日: | 2015-05-28 |
公开(公告)号: | CN107615825B | 公开(公告)日: | 2021-01-05 |
发明(设计)人: | 巫长征;徐伟;卢文哲;黄振杰;孙颂辉 | 申请(专利权)人: | 瑞典爱立信有限公司 |
主分类号: | H04W48/00 | 分类号: | H04W48/00 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 姜冰;杨美灵 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 此发明的实施例涉及用于在不可信的WiFi网络上建立用户设备UE和演进型分组核心网络EPC之间的额外同时的分组数据网络PDN连接的方法和设备。UE在第一PDN连接上通过安全网关附连到EPC,在第一PDN连接上,UE被认证,并且已经建立了IKE安全关联SA和第一IPSec SA。然后,UE利用使用在第一PDN连接期间协商的算法和密钥进行加密保护的新的IKE请求/响应交换或增强的IKE CREATE_CHILD_SA交换建立额外PDN连接,从而改善延迟和UE电池寿命,因为对于每个额外PDN连接,UE不再需要协商单独IKE SA并认证UE。 | ||
搜索关键词: | 不可信 wlan 接入 pdn 连接 | ||
【主权项】:
一种在安全网关中用于在不可信的接入网络上建立到演进型分组核心网络EPC中的分组数据网关PDN‑GW的额外分组数据网络PDN连接的方法,所述方法包括:‑ 在所述不可信的接入网络上建立第一PDN连接,包括建立与UE的互联网密钥交换安全关联IKE SA和第一因特网协议安全IPsec SA以及建立与第一PDN GW的第一网络隧道;‑ 接收用于建立额外IPSec SA的IKE请求消息,所述IKE请求消息包括用于额外PDN连接的PDN类型,并且其中利用在所述IKE SA建立中协商的加密算法和密钥来加密保护所述IKE请求消息;‑ 确定用于所述额外PDN连接的接入点名称APN,并在所述EPC中选择第二PDN‑GW用于建立与所述额外IPSec SA关联的额外网络隧道;‑ 发送指示与所述第二PDN‑GW建立所述额外PDN连接以及建立所述额外IPSec SA的IKE响应消息,所述IKE响应消息包括在所述额外PDN连接上的UE指派地址信息;以及‑ 将所述额外IPSec SA捆绑到对于所述额外PDN连接的所述额外网络隧道。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瑞典爱立信有限公司,未经瑞典爱立信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580080464.0/,转载请声明来源钻瓜专利网。
- 上一篇:无线通信装置
- 下一篇:终端装置、基站装置以及方法