CN109451546A - 一种基于s-tmsi寻呼的获取终端imsi的方法 - Google Patents

一种基于s-tmsi寻呼的获取终端imsi的方法 Download PDF

Info

Publication number
CN109451546A
CN109451546A CN201811521538.1A CN201811521538A CN109451546A CN 109451546 A CN109451546 A CN 109451546A CN 201811521538 A CN201811521538 A CN 201811521538A CN 109451546 A CN109451546 A CN 109451546A
Authority
CN
China
Prior art keywords
target
tau
message
core net
rrc connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811521538.1A
Other languages
English (en)
Inventor
刘力
熊念
施渊籍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Panda Electronics Co Ltd
Nanjing Panda Communication Technology Co Ltd
Original Assignee
Nanjing Panda Electronics Co Ltd
Nanjing Panda Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Panda Electronics Co Ltd, Nanjing Panda Communication Technology Co Ltd filed Critical Nanjing Panda Electronics Co Ltd
Priority to CN201811521538.1A priority Critical patent/CN109451546A/zh
Publication of CN109451546A publication Critical patent/CN109451546A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • H04W36/0033Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0055Transmission or use of information for re-establishing the radio link
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/08Reselecting an access point

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提出一种基于S‑TMSI寻呼的获取终端IMSI的方法,该方法针对LTE***中切换和TAU过程的技术特点,针对处于连接态且因位置移动发生切换的UE,若在切换完成后有连接态TAU发生,则目标基站可以获取UE的S‑TMSI信息,待连接态TAU完成后,目标基站主动释放UE,并通过下发S‑TMSI寻呼来唤醒UE再次在目标小区中发起注册,从而获取UE的IMSI号码,该方法能够有效地解决在切换场景中目标基站无法抓取UE的IMSI号码的问题,且UE无需任何操作,方便快捷,整个过程耗时很短,实测数据显示不超过1秒,对UE正在进行的业务影响不大,对用户体验的影响完全可以忽略。

Description

一种基于S-TMSI寻呼的获取终端IMSI的方法
技术领域
本发明涉及LTE移动通信技术领域,尤其是一种基于S-TMSI寻呼的获取终端IMSI的方法。
背景技术
目前,随着小基站技术的日趋成熟和物联网行业的快速发展,LTE小基站在物联网领域的应用也越来越广泛,其典型应用场景包括手机支付、智能门禁、电子围栏等。在这些应用场景中,以小基站为核心的管理***都需要获取一些相关的UE信息,例如IMSI号码。UE在从宏站进入上述小基站的过程中,根据UE所处工作状态的不同,可能会触发小区重选或者切换。小区重选过程是指:UE在空闲模式下监测邻区和当前小区的信号质量,并选择信号质量最好的一个小区提供服务信号,当邻区的信号质量以及电平满足S准则且满足预先设置的重选判决准则时,终端(UE)将接入这个小区驻留。
而切换是指UE在连接状态下在不同的小区间移动时,通过一系列信令过程从而完成UE上下文的倒换和更新的过程。
在发生小区重选时,小基站可以直接获取UE的IMSI号码,但是在发生切换时,小基站无法获取UE的IMSI号码。
发明内容
发明目的:为了解决上述问题,本发明针对LTE***中切换和TAU过程的技术特点,提出一种基于S-TMSI寻呼的获取终端IMSI的方法,针对处于连接态且因位置移动发生切换的UE,若在切换完成后有连接态TAU发生,则目标基站可以获取UE的S-TMSI信息,待连接态TAU完成后,目标基站主动释放UE,并通过下发S-TMSI寻呼来唤醒UE再次在目标小区中发起注册,从而获取UE的IMSI号码。
技术方案:为实现上述技术效果,本发明提出的技术方案为:
一种基于S-TMSI寻呼的获取终端IMSI的方法,该方法包括依次执行的步骤(1)至(7):
(1)对LTE***内处于连接态且因位置移动发生切换的UE,在切换执行阶段,UE发送RRC连接重配置完成消息给目标基站,向目标基站确认切换过程完成;
(2)在切换完成后,若目标小区和源小区的TAC不同,则UE发起连接态TAU,待连接态TAU完成后转入步骤(3);否则,连接态TAU不发生,本方法结束;
所述连接态TAU的过程为:UE发送TAU请求消息给目标基站,目标基站从TAU请求消息中获取UE的S-TMSI信息并保存,然后转发TAU请求消息给核心网;目标基站检查接收到的由核心网回复的TAU接受消息,若在TAU接受消息中包含核心网给UE重新分配的GUTI,则目标基站从TAU接受消息中获取新的S-TMSI信息并保存更新,然后转发TAU接受消息给UE,UE回复TAU完成消息给目标基站;若在核心网回复的TAU接受消息中不包含核心网给UE重新分配的GUTI,则目标基站直接转发TAU接受消息给UE,而UE不回复任何消息;
(3)目标基站发送UE上下文释放请求消息给核心网,核心网回复UE上下文释放命令消息给目标基站,目标基站释放UE上下文后向核心网回复UE上下文释放完成消息;
(4)目标基站释放UE的RRC连接,下发RRC连接释放消息给UE;
(5)目标基站利用先前获得的UE的S-TMSI信息下发寻呼来唤醒UE;
(6)UE响应目标基站下发的寻呼,在目标小区中再次发起注册,并建立RRC连接;
(7)RRC连接建立完成后,目标基站仿照核心网伪造身份验证请求消息,并将身份验证请求消息下发给UE,请求UE上报IMSI号码,UE回复身份验证响应消息给目标基站,身份验证响应信息中携带IMSI号码,目标基站收到后保存IMSI号码。
进一步的,所述建立RRC连接的过程为:
UE发送RRC连接请求消息给目标基站,目标基站回复RRC连接建立消息给UE,UE回复RRC连接建立完成消息给目标基站。
有益效果:与现有技术相比,本发明具有以下优势:
本发明只针对UE在LTE***内发生切换且在切换完成后有连接态TAU发生的场景,目标基站通过在连接态TAU完成后主动释放UE并发起S-TMSI寻呼来唤醒UE再次在目标小区中注册从而获取UE的IMSI号码,该方法能够有效地解决在切换场景中目标基站无法抓取UE的IMSI号码的问题,且UE无需任何操作,方便快捷,整个过程耗时很短,实测数据显示不超过1秒,对UE正在进行的业务影响不大,对用户体验的影响完全可以忽略。
附图说明
图1为本发明的流程图;
图2为实施例中的***架构图。
具体实施方式
本发明针对LTE***中切换和TAU过程的技术特点,提出一种基于S-TMSI寻呼的获取终端IMSI的方法,该方法针对处于连接态且因位置移动发生切换的UE,若在切换完成后有连接态TAU发生,则目标基站可以获取UE的S-TMSI信息,待连接态TAU完成后,目标基站主动释放UE,并通过下发S-TMSI寻呼来唤醒UE再次在目标小区中发起注册,从而获取UE的IMSI号码。下面结合附图对本发明作更进一步的说明。
如图2所示为实施例给出的***架构图,小区1和小区2是两个相邻的LTE小区,UE最开始驻留在小区1中,处于连接态,后UE移动到小区2附近,发生切换。在本实施例中,小区1为源小区,基站1为源基站,小区2为目标小区,基站2为目标基站。若目标小区和源小区的TAC不同,UE就会发起连接态TAU,否则,连接态TAU不会发生。在此,我们假设小区1和小区2的TAC不同。
如图所示为本发明的整体流程图,在UE发起连接态TAU的前提下,整个流程分为14步:
①在切换执行阶段,UE发送RRC连接重配置完成消息给目标基站,向目标基站确认切换过程完成;
②由于TAC发生变化,UE发起连接态TAU,UE发送TAU请求消息给目标基站,目标基站从TAU请求消息中获取UE的S-TMSI信息并保存,然后转发TAU请求消息给核心网;
③目标基站检查接收到的由核心网回复的TAU接受消息,若在核心网回复的TAU接受消息中不包含核心网给UE重新分配的GUTI,则目标基站直接转发TAU接受消息给UE,UE不回复任何消息;若在TAU接受消息中包含核心网给UE重新分配的GUTI,则目标基站从TAU接受消息中获取新的S-TMSI信息并保存更新,然后转发TAU接受消息给UE;
④UE回复TAU完成消息给目标基站,UE的连接态TAU过程及获取UE的S-TMSI信息的过程结束;
⑤目标基站发送UE上下文释放请求消息给核心网;
⑥核心网回复UE上下文释放命令消息给目标基站;
⑦目标基站释放UE上下文后向核心网回复UE上下文释放完成消息;
⑧目标基站下发RRC连接释放消息给UE,到此UE的RRC连接释放完成;
⑨目标基站利用先前获得的UE的S-TMSI信息下发寻呼来唤醒UE,到此目标基站下发S-TMSI寻呼的过程结束;
⑩UE响应目标基站下发的S-TMSI寻呼,在目标小区中再次发起注册,UE发送RRC连接请求消息给目标基站;
目标基站向UE回复RRC连接建立消息;
UE回复RRC连接建立完成消息给目标基站;
目标基站仿照核心网伪造身份验证请求消息,并将身份验证请求消息下发给UE,请求UE上报IMSI号码;
UE回复身份验证响应消息给目标基站,身份验证响应信息中携带IMSI号码,目标基站收到后保存IMSI号码,到此目标基站获取UE的IMSI号码完成。
上述步骤中,①标志着切换过程完成;②~④是UE可能会进行的连接态TAU的过程;⑤~⑦是目标基站释放UE的S1连接的过程;⑧是目标基站释放UE的RRC连接的过程;⑨是目标基站下发S-TMSI寻呼的过程;⑩~是UE响应寻呼再次在目标小区中发起注册并建立RRC连接的过程;是目标基站获取UE的IMSI号码的过程。
以上所述仅为本发明的优选实施例,并不用于限制本发明,对于本领域的专业技术人员来说,本发明可以有多种变化。凡在本发明的精神和原则内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (2)

1.一种基于S-TMSI寻呼的获取终端IMSI的方法,其特征在于,包括依次执行的步骤(1)至(7):
(1)对LTE***内处于连接态且因位置移动发生切换的UE,在切换执行阶段,UE发送RRC连接重配置完成消息给目标基站,向目标基站确认切换过程完成;
(2)在切换完成后,若目标小区和源小区的TAC不同,则UE发起连接态TAU,待连接态TAU完成后转入步骤(3);否则,连接态TAU不发生,本方法结束;
所述连接态TAU的过程为:UE发送TAU请求消息给目标基站,目标基站从TAU请求消息中获取UE的S-TMSI信息并保存,然后转发TAU请求消息给核心网;目标基站检查接收到的由核心网回复的TAU接受消息,若在TAU接受消息中包含核心网给UE重新分配的GUTI,则目标基站从TAU接受消息中获取新的S-TMSI信息并保存更新,然后转发TAU接受消息给UE,UE回复TAU完成消息给目标基站;若在核心网回复的TAU接受消息中不包含核心网给UE重新分配的GUTI,则目标基站直接转发TAU接受消息给UE,而UE不回复任何消息;
(3)目标基站发送UE上下文释放请求消息给核心网,核心网回复UE上下文释放命令消息给目标基站,目标基站释放UE上下文后向核心网回复UE上下文释放完成消息;
(4)目标基站释放UE的RRC连接,下发RRC连接释放消息给UE;
(5)目标基站利用先前获得的UE的S-TMSI信息下发寻呼来唤醒UE;
(6)UE响应目标基站下发的寻呼,在目标小区中再次发起注册,并建立RRC连接;
(7)RRC连接建立完成后,目标基站仿照核心网伪造身份验证请求消息,并将身份验证请求消息下发给UE,请求UE上报IMSI号码,UE回复身份验证响应消息给目标基站,身份验证响应信息中携带IMSI号码,目标基站收到后保存IMSI号码。
2.根据权利要求1所述的一种基于S-TMSI寻呼的获取终端IMSI的方法,其特征在于,所述建立RRC连接的过程为:
UE发送RRC连接请求消息给目标基站,目标基站回复RRC连接建立消息给UE,UE回复RRC连接建立完成消息给目标基站。
CN201811521538.1A 2018-12-12 2018-12-12 一种基于s-tmsi寻呼的获取终端imsi的方法 Pending CN109451546A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811521538.1A CN109451546A (zh) 2018-12-12 2018-12-12 一种基于s-tmsi寻呼的获取终端imsi的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811521538.1A CN109451546A (zh) 2018-12-12 2018-12-12 一种基于s-tmsi寻呼的获取终端imsi的方法

Publications (1)

Publication Number Publication Date
CN109451546A true CN109451546A (zh) 2019-03-08

Family

ID=65556471

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811521538.1A Pending CN109451546A (zh) 2018-12-12 2018-12-12 一种基于s-tmsi寻呼的获取终端imsi的方法

Country Status (1)

Country Link
CN (1) CN109451546A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021056508A1 (en) * 2019-09-29 2021-04-01 Nokia Shanghai Bell Co., Ltd. Methods and apparatuses for location area update
WO2022027381A1 (zh) * 2020-08-05 2022-02-10 华为技术有限公司 通信方法及相关设备
CN115190589A (zh) * 2022-07-12 2022-10-14 深圳市佳贤通信设备有限公司 一种基于寻呼的终端持续驻留基站方法、终端设备及基站
CN117320152A (zh) * 2023-11-29 2023-12-29 深圳市佳贤通信科技股份有限公司 一种5g站间寻呼装置及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101489209A (zh) * 2008-01-17 2009-07-22 华为技术有限公司 一种注册区的更新方法和设备
WO2017164679A1 (ko) * 2016-03-23 2017-09-28 엘지전자(주) 무선 통신 시스템에서 트래킹 영역 업데이트 방법 및 이를 위한 장치
CN107968996A (zh) * 2016-10-19 2018-04-27 大唐移动通信设备有限公司 一种获取imsi的方法、目标小区及源小区
CN108024247A (zh) * 2016-11-04 2018-05-11 中兴通讯股份有限公司 S-tmsi的发送方法及装置、终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101489209A (zh) * 2008-01-17 2009-07-22 华为技术有限公司 一种注册区的更新方法和设备
WO2017164679A1 (ko) * 2016-03-23 2017-09-28 엘지전자(주) 무선 통신 시스템에서 트래킹 영역 업데이트 방법 및 이를 위한 장치
CN107968996A (zh) * 2016-10-19 2018-04-27 大唐移动通信设备有限公司 一种获取imsi的方法、目标小区及源小区
CN108024247A (zh) * 2016-11-04 2018-05-11 中兴通讯股份有限公司 S-tmsi的发送方法及装置、终端

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
ERICSSON: "The need for Tracking Area Update (TAU) in RRC Connected state", 《3GPP TSG RAN WG2 #60BIS TDOC R2-080255》 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021056508A1 (en) * 2019-09-29 2021-04-01 Nokia Shanghai Bell Co., Ltd. Methods and apparatuses for location area update
CN114450980A (zh) * 2019-09-29 2022-05-06 上海诺基亚贝尔股份有限公司 用于位置区域更新的方法和装置
CN114450980B (zh) * 2019-09-29 2024-05-03 上海诺基亚贝尔股份有限公司 用于位置区域更新的方法和装置
WO2022027381A1 (zh) * 2020-08-05 2022-02-10 华为技术有限公司 通信方法及相关设备
CN115190589A (zh) * 2022-07-12 2022-10-14 深圳市佳贤通信设备有限公司 一种基于寻呼的终端持续驻留基站方法、终端设备及基站
CN117320152A (zh) * 2023-11-29 2023-12-29 深圳市佳贤通信科技股份有限公司 一种5g站间寻呼装置及方法
CN117320152B (zh) * 2023-11-29 2024-03-19 深圳市佳贤通信科技股份有限公司 一种5g站间寻呼装置及方法

Similar Documents

Publication Publication Date Title
CN109451546A (zh) 一种基于s-tmsi寻呼的获取终端imsi的方法
EP2547148B1 (en) Switch method, communications device and communications system
US20120129537A1 (en) Method for handoff to a femtocell in a wireless communication system, and server apparatus for the same
CN104041153B (zh) 移动性管理方法及设备
CN115087067A (zh) 路径切换方法、装置、终端及存储介质
US9992760B2 (en) Method for updating RPLMN information and user equipment
CN105210426B (zh) 通过尝试驻留在公共陆地移动网络的无线小区上的用户设备进行的改进的小区选择/重选的方法
EP3163927B1 (en) Handling authentication failures in wireless communication systems
CN101959262A (zh) 切换失败指示信息的通知方法与装置
CN106792939A (zh) 通信控制***及移动台控制方法
CN105338584B (zh) 一种返回lte网络的方法及装置
CN102598778B (zh) 向家庭基站过晚切换原因的确定方法及***
CN108260124A (zh) 一种针对4g终端侦码及管控的方法
CN109905904A (zh) 一种接入控制方法
CN109429304A (zh) 网络连接方法、装置及用户终端
CN101986761A (zh) 一种小区切换失败后保持用户特定业务的方法和一种ue
CN109302730A (zh) 一种网络搜索方法及终端
CN102752755B (zh) 无线接入点切换方法
CN109451488A (zh) 一种基于imsi寻呼的保持ue连接的方法
CN108156637A (zh) 检测方法及装置、计算机存储介质
CN110191491A (zh) 一种支持指示失败事件给源接入***的方法
CN109511142A (zh) 一种基于盲重定向的保持ue连接的方法
CN102932821A (zh) 一种终端上报无线链路失败报告的方法、***和终端
CN105722171B (zh) 重定向方法及装置
CN103369503B (zh) 移动通信装置及位置注册的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190308

RJ01 Rejection of invention patent application after publication