CN111937425A - 5g***中ue控制的对用户平面保护的安全策略处理 - Google Patents

5g***中ue控制的对用户平面保护的安全策略处理 Download PDF

Info

Publication number
CN111937425A
CN111937425A CN201980023771.3A CN201980023771A CN111937425A CN 111937425 A CN111937425 A CN 111937425A CN 201980023771 A CN201980023771 A CN 201980023771A CN 111937425 A CN111937425 A CN 111937425A
Authority
CN
China
Prior art keywords
drb
pdu session
rate
session
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201980023771.3A
Other languages
English (en)
Other versions
CN111937425B (zh
Inventor
诺阿蒙·本赫达
保罗·施利娃-伯特林
皮特·黑德曼
莫尼卡·威弗森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Publication of CN111937425A publication Critical patent/CN111937425A/zh
Application granted granted Critical
Publication of CN111937425B publication Critical patent/CN111937425B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/22Processing or transfer of terminal data, e.g. status or physical capabilities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

提供了一种操作UE以处理通信***中用户平面通信保护的安全策略的方法。该方法包括向接入和移动性管理功能(AMF)发送分组数据单元(PDU)会话建立请求网络接入层(NAS)消息以建立PDU会话。该方法还包括:接收接入网(AN)特定资源设置消息,该消息指示UE是否要激活对服务于PDU会话的数据无线电承载(DRB)的完整性保护。

Description

5G***中UE控制的对用户平面保护的安全策略处理
技术领域
本公开总体涉及通信,且更具体地涉及无线通信和相关的无线设备和网络节点。
背景技术
第三代合作伙伴计划(3GPP)正在开发第五代无线***(5G)和/或下一代(NG)***的标准。5G支持许多场景和用例,并将成为物联网(IoT)的实现手段。NG***提供与各种设备的连接,例如,传感器、智能可穿戴设备、载运工具和机器。灵活性可以是NG***的重要特性。这可以被反映在网络接入的安全要求中,其要求支持备选认证方法和不同类型的凭证,而不是由运营商预先配置并被安全地存储在通用集成电路卡(UICC)中的常规认证和密钥协议(AKA)凭证。这可以允许工厂所有者或企业针对认证和接入网络安全性利用他们自己的标识和凭证管理***。
3GPP架构工作组(SA2)已完成了5G***的架构。图1以TS 23.501[1]的参考点表示描绘了非漫游5G***架构的示例。3GPP安全组(SA3)可以最终确定TS 33.501[2]中5G***的安全规范。5G***中的新安全特征包括引入用户平面(UP)的完整性保护,并支持用于协商UP安全性的单独机制。用于协商UP安全性的单独机制可以包括用于确定是否应激活UP会话的完整性或机密性以及应该激活UP会话的完整性或机密性中的哪个的过程。
在长期演进(LTE)中,没有针对UP的完整性保护,并且UP机密性的协商被集成在演进节点B(eNB)和用户设备(UE)之间的接入层(AS)中的控制平面(CP)的安全性激活中。如TS33.401[3]所述,可以通过运行AS安全模式命令(SMC)过程来激活AS CP的安全性,该过程可以允许选择加密算法并激活无线电资源控制(RRC)协议的安全性。较低级别的协议可以提供安全性,例如,AS CP协议栈中的分组数据收敛协议。此外,由于在LTE中支持UP的完整性保护,并且机密性保护是强制性的,因此在AS SMC期间选择的机密性算法可以自动用于保护UP流量。
在5G***中对UP安全性进行协商可以允许无线电接入网(RAN)节点在分组数据单元(PDU)会话建立过程中从核心网(CN)接收UP安全策略。可以在PDU会话级别上应用该策略。例如,可以将RAN应用于从CN接收的服务于PDU会话的所有数据无线电承载(DRB)的UP安全性。此外,该UP安全策略可以包括有关是否激活完整性保护、机密性保护或两者的指示。
这种灵活性在5G***中很重要,可以期望它为各种类型的服务和设备提供连接。例如,完整性保护对于IoT服务可能是足够的,而对于通常的语音和宽带服务(如LTE中的)可能需要机密性保护。
图2描绘了来自TS 23.502[1]的PDU会话建立过程的简化流程的示例。术语“无线电接入网”可以用来表示3GPP类型的接入网(AN)。由于期望5G***同时支持3GPP和非3GPP的AN类型,该***尝试对AN类型不可知。因此,在实际上是不可知的所有过程中,(R)AN可以用于指代两种类型的AN。
在操作210中,UE可以通过向接入和移动性管理功能(AMF)发送PDU会话建立请求网络接入层(NAS)消息来发起该过程。在操作220中,AMF可以触发不同的CN交互,例如用于选择SMF、检索订阅数据或分配UP资源。在操作230中,SMF可以获取该会话的UP安全策略。UP安全策略可以基于订阅数据、本地配置或来自另一CN网络功能(NF)(例如,统一数据管理(UDM)或策略控制功能(PCF))的配置。在操作240中,SMF可以使用Namf_Communication_N1N2MessageTransfer服务来传送包含发往(R)AN的N2部分和发往UE的N1部分的消息。N2部分可以包括正被建立的当前会话的UP安全策略。在操作250中,AMF可以向(R)AN转发SMF消息。在操作260中,(R)AN可以作用于N2部分,并且可以向UE转发N1部分。(R)AN可以检索UP安全策略并在AN特定的资源设置期间使用它,以经由RRC信令向UE指示是否要激活服务于正被建立的会话的DRB中的每一个的完整性保护、机密性保护或两者。
CN可以建立多个受完整性保护的PDU会话,这将产生UE拒绝PDU会话并延迟接入服务的风险。
发明内容
根据本发明构思的一些实施例,可以提供通过以集中的方式处理用户设备(UE)的最大DRB-IP率以确保UE在AS资源分配之前具有能力的机制,来防止拒绝PDU会话和不期望的服务延迟。
根据一些实施例,可以提供一种操作UE以处理通信***中用户平面通信保护的安全策略的方法。该方法包括向接入和移动性管理功能(AMF)发送分组数据单元(PDU)会话建立请求网络接入层(NAS)消息以建立PDU会话。该方法还包括:接收接入网(AN)特定资源设置消息,该消息指示UE是否要激活对服务于PDU会话的数据无线电承载(DRB)的完整性保护。该方法还可以包括对分配给PDU会话的DRB的DRB完整性保护(DRB-IP)率求和,该PDU会话的DRB由AN特定资源设置消息指示以使UE激活完整性保护,从而生成会话消耗DRB-IP率。该方法还可以包括基于会话消耗DRB-IP率来调整UE的可用DRB-IP率。
该方法的潜在优点是可以更有效地使用通信***的无线电资源。UE在处理PDU会话期间受到完整性保护的DRB的计算能力方面具有不同的操作限制,这可以被称为UE的最大DRB-IP率。根据该方法操作的UE可以动态地跟踪其最大DRB-IP率中的多少当前正被用于为任何活动PDU会话的DRB提供完整性保护。因此,UE可以与AMF和/或SMF进行协调,以避免错误选择用于AN和UE之间的通信的安全策略,以及由此带来的超出UE的可用能力并导致***无线电资源分配浪费的用于完整性保护的DRB率的不兼容分配。
根据一些其他实施例,提供了一种操作通信***的接入和移动性管理功能(AMF)的方法。该方法包括:从请求建立PDU会话的用户设备(UE)接收分组数据单元(PDU)会话建立请求网络接入层(NAS)消息。PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用计算能力。该方法还包括向会话管理功能(SMF)传送包含对UE的可用DRB-IP率的指示的PDU会话创建消息。该方法还包括接收包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息。该方法还包括向正在通过无线空中接口与UE进行通信的接入节点(AN)传送包含对UP安全策略的指示的消息。
根据一些其他实施例,提供了一种操作通信***的会话管理功能(SMF)的方法。该方法包括从接入和移动性管理功能(AMF)接收正在请求建立PDU会话的用户设备(UE)的分组数据单元(PDU)会话创建消息。PDU会话创建消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用能力。该方法还包括基于对UE当前针对其具有可用能力的可用DRB-IP率的指示,确定PDU会话的用户平面(UP)安全策略。该方法还包括向AMF传送包含对正被建立的PDU会话的UP安全策略的指示的消息。
附图说明
包括附图以用来提供对本公开的进一步理解并且将其并入构成本申请的一部分,该附图示出了本发明构思的某些非限制性实施例。
在附图中:
图1是以参考点表示示出了非漫游5G***架构的示例的框图;
图2是示出了PDU会话建立过程的示例的流程图;
图3是示出了根据本公开的一些实施例的在PDU会话建立过程期间最大DRB-IP率管理的示例的流程图;
图4是示出了根据本公开的一些实施例的无线设备UE的示例的框图;
图5是示出了根据本公开的一些实施例的(R)AN的示例的框图;
图6是示出了根据本公开的一些实施例的AMF的示例的框图;
图7是示出了根据本公开的一些实施例的SMF的示例的框图;
图8A-图8B是示出了根据本公开的一些实施例的无线设备的示例操作的流程图;
图9是示出了根据本公开的一些实施例的AMF的示例操作的流程图;
图10是示出了根据本公开的一些实施例的SMF的示例操作的流程图;
图11是根据一些实施例的无线网络的框图;
图12是根据一些实施例的用户设备的框图;
图13是根据一些实施例的虚拟化环境的框图;
图14是根据一些实施例的经由中间网络与主机计算机连接的电信网络的框图;
图15是根据一些实施例的通过部分无线连接经由基站与用户设备通信的主机计算机的框图;
图16是根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法的框图;
图17是根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法的框图;
图18是根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法的框图;以及
图19是根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法的框图。
具体实施方式
在下文中,将参考附图更全面地描述本发明构思,在附图中示出了本发明构思的实施例的示例。然而,本发明构思可以用多种不同形式来体现,并且不应当被解释为限于本文中所阐述的实施例。相反,提供这些实施例使得本公开将全面和完整,并且将本发明构思的范围充分传达给本领域技术人员。还应注意,这些实施例并不互相排斥。来自一个实施例的组成部分可以被默认假设为存在于/用于另一实施例中。
以下描述呈现了所公开主题的各种实施例。这些实施例被呈现为教导示例,并且不被解释为限制所公开主题的范围。例如,在不脱离所述主题的范围的情况下,可以修改、省略或扩展所述实施例的某些细节。
图4是示出了UE的元素的框图,UE可以被互换地称为无线终端、无线通信设备、无线设备、无线通信终端以及用户设备节点/终端/设备中的任何一个或多个,而不限制其操作。根据本发明构思的实施例,UE被配置为提供无线通信。如图所示,UE可以包括至少一个天线4007和至少一个收发机电路4001(也被称为收发机),该收发机电路4001包括发射机和接收机,该发射机和接收机被配置为提供与无线通信网络(也被称为无线电接入网RAN)的基站eNB的上行链路和下行链路无线电通信。UE还可以包括至少一个耦接到收发机的处理器电路4003(也被称为处理器)、以及至少一个耦接到处理器的存储器电路4005(也被称为存储器)。存储器4005可以包括计算机可读程序代码,该计算机可读程序代码在由处理器4003执行时使处理器执行根据本文所公开的实施例的操作。根据其他实施例,处理器4003可以被定义为包括存储器,使得不需要单独的存储器电路。UE还可以包括与处理器4003耦接的接口(例如,用户接口),和/或无线设备UE可以是IoT和/或MTC设备。
如本文所讨论的,无线设备UE的操作可以由处理器4003和/或收发机4001执行。例如,处理器4003可以控制收发机4001,以通过收发机4001在无线电接口上向无线通信网络的基站eNB发送上行链路通信,和/或通过收发机4001在无线电接口上从无线通信网络的基站eNB接收下行链路通信。此外,模块可被存储在存储器4005中,并且这些模块可以提供指令,使得当处理器4003执行模块的指令时,处理器4003执行相应的操作(例如,以下讨论的关于示例实施例的操作)。
图5是示出了根据发明构思的实施例的被配置为提供蜂窝通信的(R)AN的元件的框图。如图所示,(R)AN可以包括至少一个收发机电路5001(也被称为收发机),该收发机电路5001包括发射机和接收机,该发射机和接收机被配置为提供与无线设备的上行链路和下行链路无线电通信。(R)AN可以包括至少一个网络接口电路5007(也被称为网络接口),其被配置为提供与节点(例如,与基站和/或核心网络节点)的通信。(R)AN还可以包括至少一个耦接到收发机的处理器电路5003(也被称为处理器)、以及至少一个耦接到处理器的存储器电路5005(也被称为存储器)。存储器5005可以包括计算机可读程序代码,该计算机可读程序代码在由处理器电路5003执行时使处理器执行根据本文所公开的实施例的操作。根据其他实施例,处理器5003可以被定义为包括存储器,使得不需要单独的存储器电路。
如本文所讨论的,(R)AN的操作可以由处理器5003、网络接口5007和/或收发机5001执行。例如,处理器5003可以控制收发机5001,以通过收发机5001在无线电接口上向一个或多个UE发送下行链路通信,和/或通过收发机5001在无线电接口上从一个或多个UE接收上行链路通信。类似地,处理器5003可以控制网络接口5007以通过网络接口5007向一个或多个其他网络节点发送通信和/或通过网络接口从一个或多个其他网络节点接收通信。此外,模块可被存储在存储器5005中,并且这些模块可以提供指令,使得当处理器5003执行模块的指令时,处理器5003执行相应的操作(例如,以下讨论的关于示例实施例的操作)。
图6是示出了根据发明构思的实施例的被配置为提供无线通信的AMF的元件的框图。如图所示,AMF可以包括至少一个网络接口电路6007(也被称为网络接口),其被配置为提供与节点(例如,与基站和/或核心网络节点)的通信。AMF还可以包括至少一个耦接到收发机的处理器电路6003(也被称为处理器)、以及至少一个耦接到处理器的存储器电路6005(也被称为存储器)。存储器电路6005可以包括计算机可读程序代码,该计算机可读程序代码在由处理器6003执行时使处理器6003执行根据本文所公开的实施例的操作。根据其他实施例,处理器6003可以被定义为包括存储器,使得不需要单独的存储器电路。
如本文所讨论的,AMF的操作可以由处理器6003和/或网络接口6007执行。模块可以被存储在存储器6005中,并且这些模块可以提供指令,使得当处理器6003执行模块的指令时,处理器6003执行相应的操作(例如,以下讨论的关于示例实施例的操作)。
图7是示出了根据发明构思的实施例的被配置为提供无线通信的SMF的元件的框图。如图所示,SMF可以包括至少一个网络接口电路7007(也被称为网络接口),其被配置为提供与节点(例如,与基站和/或核心网络节点)的通信。SMF还可以包括至少一个耦接到网络接口的处理器电路7003(也被称为处理器)、以及至少一个耦接到处理器的存储器电路7005(也被称为存储器)。存储器7005可以包括计算机可读程序代码,该计算机可读程序代码在由处理器7003执行时使处理器执行根据本文所公开的实施例的操作。根据其他实施例,处理器7003可以被定义为包括存储器,使得不需要单独的存储器电路。
如本文所讨论的,SMF的操作可以由处理器7003和/或网络接口7007执行。模块可以被存储在存储器7005中,并且这些模块可以提供指令,使得当处理器7003执行模块的指令时,处理器7003执行相应的操作(例如,以下讨论的关于示例实施例的操作)。
在一些实施例中,AMF和SMF可以共享一个或多个组件。例如,AMF和SMF的操作可以由一个或多个共享处理器执行。处理器可包括在跨一个或多个RAN的一个或多个节点中。
在一些实施例中,可以响应于硬件限制和性能开销在UE中引入被称为最大DRB-IP率的参数。该参数可以包括在UE能力信息元素(IE)中,并且可以用于指示受完整性保护的DRB的UE能力。作为UE能力的一部分,可以在TS 23.502[1]所述的初始注册过程中向CN发送该参数。
对于给定的UE,如果CN在不考虑最大DRB-IP率的情况下建立多个受完整性保护的PDU会话,则存在UE拒绝PDU会话并因此延迟接入服务的风险。此外,该新参数定义了所有受完整性保护的活动DRB中所有比率之和的上限。除5G***允许UE并行建立多个PDU会话并且甚至涉及不同SMF之外,这还引入了更多复杂性。在一些示例中,在可以针对给定UE跟踪所有活动PDU会话处管理最大DRB-IP率。3GPP 5G标准可能未提供确定UP安全策略时如何处理最大DRB-IP率的机制。
在本公开的一些实施例中,可以提供以集中的方式处理最大DRB-IP率以确保UE在AS资源分配之前具有能力的机制,从而防止拒绝PDU会话和不期望的服务延迟。在一些示例中,UE自身提供集中式处理。在一些示例中,以集中的方式处理最大DRB-IP可以允许充分使用最大DRB-IP率,并且可以针对给定的上限提供尽可能多的安全性。在一些示例中,以集中的方式处理最大DRB-IP可以防止意外拒绝PDU会话而耗尽最大DRB-IP率,这可以减少服务延迟。在一些示例中,以集中的方式处理最大DRB-IP可以支持并行PDU会话甚至涉及不同SMF。在一些示例中,以集中的方式处理最大DRB-IP可以允许控制优先对哪个PDU会话进行完整性保护。
在一些实施例中,可以由UE执行处理最大DRB-IP率和对所使用资源记账的责任。例如,UE可以在PDU会话建立过程期间向核心网络(CN)指示可用比率,并且CN可以基于所提供的信息来确定UP安全策略。在一些示例中,分配UE以处理UE特定资源可以是有利的,因为UE可以跟踪UE特定资源的使用和可用性。相反,将对最大DRB-IP率的处理委托给CN可能需要附加的CN信令,并且可能不会消除CN中所计算的可用比率和UE中的可用资源量之间不匹配的风险。图3描绘了在PDU会话建立过程期间UE控制的最大DRB-IP的管理的示例。
在操作310中,UE可以通过向AMF发送PDU会话建立请求NAS消息来发起PDU会话建立过程。UE可以包括关于可用比率的指示。在一些示例中,UE可能没有具有完整性保护的任何活动PDU会话,并且可用比率参数可以指示完整的最大DRB-IP率值。
在操作320中,使用所指示的信令并且可以使用其他未示出的CN信令的AMF可以向所选SMF发送Namf_PDUSession_CreateSMContext请求消息。该消息可以包括由UE转发的可用比率。
在操作330中,SMF可以基于UE通过AMF提供的可用比率来确定PDU会话的UP安全策略。例如,SMF可以基于所需的流服务质量(QoS)和可用比率来决定是否激活完整性保护,以确保UE可以通过完整性保护来支持所需的比率。
操作340、350和360类似于以上参考图2所讨论的操作240、250和260。
在操作370中,在针对PDU会话设置DRB之后并且基于是否针对一些新DRB激活了完整性保护,UE可以通过从当前所存储的值中减去受完整性保护的DRB的所分配比率来调整内部可用比率变量以保持跟踪资源使用情况。
UE如何保持跟踪完整性保护资源的使用情况可能有多种实现方式。在一些示例中,UE可以不将完整性保护资源的使用情况存储在变量中。例如,UE可以通过对启用了完整性保护的所有活动DRB的比率求和来确定需要了解的完整性保护资源的使用情况。
在一些实施例中,除了转发UE发送的关于可用比率的指示的信令和记账开销以外,UE控制的最大DRB-IP的管理可能不需要CN NF中的附加信令和记账开销。可以减少或最小化不匹配和错误估计的风险。
现在将参考根据发明构思的一些实施例的图8A-图8B的流程图来讨论无线设备UE的操作。例如,模块可以存储在图4的无线终端存储器4005中,并且这些模块可以提供指令,使得当模块的指令由无线设备处理器4003执行时,处理器4003执行图8的流程图的相应操作。
图8A描绘了根据一些实施例的用于处理通信***中UP通信保护的安全策略的UE操作的示例。在框810处,处理器4003可以通过收发机4001发送PDU会话建立请求NAS消息。可以向AMF发送PDU会话建立请求NAS消息以建立PDU会话。在框820处,处理器4003可以通过收发机4001接收AN特定资源设置消息。AN特定资源设置消息可以指示UE是否要激活对服务于PDU会话的DRB的完整性保护。在框830处,处理器4003可以对分配给PDU会话的DRB的DRB-IP率求和,该PDU会话的DRB由AN特定资源设置消息指示以使UE激活完整性保护,从而生成会话消耗DRB-IP率。在框840处,处理器4003可以基于会话消耗DRB-IP率来调整UE的可用DRB-IP率。
在附加或备选实施例中,处理器4003可以生成会话消耗DRB-IP率,而在求和中不包括分配给PDU会话的DRB的、未由AN特定资源设置消息指示以使UE激活完整性保护的任何DRB-IP率。
在附加或备选实施例中,当PDU会话将是UE和AN之间的唯一活动PDU会话时,调整UE的可用DRB-IP率可以包括基于UE的最大DRB-IP率和会话消耗DRB-IP率之间的差来确定UE的可用DRB-IP率。UE的最大DRB-IP率可以对应于UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
在附加或备选实施例中,当PDU会话是UE和AN之间的多个活动PDU会话之一时,调整UE的可用DRB-IP率可以包括基于UE的最大DRB-IP率和针对活动PDU会话中的每一个生成的会话消耗DRB-IP率总和之间的差来确定UE的可用DRB-IP率。UE的最大DRB-IP率对应于UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
图8B描绘了根据一些实施例的用于处理通信***中UP通信保护的安全策略的UE操作的另一示例。图8B包括与以上关于图8A所讨论的那些类似的框/操作,但是图8B还包括框802、框850、框860、框870、框880和框890。在框802处,在向AMF发送PDU会话建立请求NAS消息之前,以及当UE与AN(该AN具有UE为其提供完整性保护的DRB)没有活动PDU会话时,处理器4003可以将UE的最大DRB-IP率的指示添加到向AMF发送以建立PDU会话的PDU会话建立请求NAS消息。在框850,处理器4003可以将UE的可用DRB-IP率添加到向AMF发送以建立另一PDU会话的另一PDU会话建立请求NAS消息。在框860处,处理器4003可以通过收发机接收另一AN特定资源设置消息,该另一AN特定资源设置消息指示UE是否要激活对服务于另一PDU会话的DRB的完整性保护。在框870处,处理器4003可以对分配给另一PDU会话的DRB的DRB-IP率求和,该PDU会话的DRB由另一AN特定资源设置消息指示以使UE激活完整性保护,从而生成另一会话消耗DRB-IP率。在框880处,处理器4003还可以基于UE的可用DRB-IP率和另一会话消耗DRB-IP率之间的差来调整UE的可用DRB-IP率。在框890处,处理器4003可以响应于释放PDU会话,处理器4003可以基于PDU会话的会话消耗DRB-IP率来增加UE的可用DRB-IP率。
关于无线设备和相关方法的一些实施例,图8A-图8B的流程图的各种操作可以是可选的。关于示例实施例8(下面阐述)的方法,例如,图8A-图8B的框802、框850、框560、框870、框880和框890的操作可以是可选的。
现在将参考图9的流程图讨论AMF的操作。例如,模块可以存储在图6的AMF存储器6005中,并且这些模块可以提供指令,使得当模块的指令由处理器6003执行时,处理器6003执行图9的流程图的相应操作。
图9描绘了根据一些实施例的AMF操作的示例。在框910处,处理器6003可以通过网络接口6007从请求建立PDU会话的UE接收PDU会话建立请求NAS消息。PDU会话建立请求NAS消息可以包括对可用DRB-IP率的指示,针对该可用DRB-IP率,UE当前具有用于处理DRB(针对正被建立的PDU会话,所述DRB受完整性保护)的可用计算能力。在框920处,处理器6003可以通过网络接口6007向会话SMF传送包含对UE的可用DRB-IP率的指示的PDU会话创建消息。在框930处,处理器6003可以通过网络接口6007接收包含对正被建立的PDU会话的UP安全策略的指示的SMF消息。在框940处,处理器6003可以通过网络接口6007向正在通过无线空中接口与UE进行通信的AN传送包含对UP安全策略的指示的消息。
关于基站和相关方法的一些实施例,图9的流程图的各种操作可以是可选的。
现在将参考图10的流程图讨论SMF的操作。例如,模块可以存储在图7的SMF存储器7005中,并且这些模块可以提供指令,使得当模块的指令由处理器7003执行时,处理器7003执行图10的流程图的相应操作。
图10描绘了根据一些实施例的SMF操作的示例。在框1010处,处理器7003可以通过网络接口7007从AMF接收正在请求建立PDU会话的UE的PDU会话创建消息。PDU会话创建消息可以包括对可用DRB-IP率的指示,针对该可用DRB-IP率,UE当前具有用于处理DRB(针对正被建立的PDU会话,所述DRB受完整性保护)的可用能力。在框1020处,处理器7003可以基于对可用DRB-IP率(UE当前针对该可用DRB-IP率具有可用能力)的指示,确定PDU会话的UP安全策略。在框1030处,处理器7003可以通过网络接口7007向AMF传送包含对正被建立的PDU会话的UP安全策略的指示的消息。
关于基站和相关方法的一些实施例,图10的流程图的各种操作可以是可选的。
在一些实施例中,提供了一种用于处理通信***中用户平面通信保护的安全策略的用户设备(UE)。UE可以包括收发机,该收发机被配置为通过无线空中接口与通信***的接入节点(AN)进行发送和接收。UE还可以包括至少一个处理器,该至少一个处理器被连接到收发机并且被配置为执行操作。该操作可以包括:通过收发机向接入和移动性管理功能(AMF)发送分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话。该操作还可以包括:通过收发机接收AN特定资源设置消息,该AN特定资源设置消息指示UE是否要激活对服务于PDU会话的数据无线电承载DRB的完整性保护。该操作还可以包括对分配给PDU会话的DRB的DRB完整性保护DRB-IP率求和,该PDU会话的DRB由AN特定资源设置消息指示以使UE激活完整性保护,从而生成会话消耗DRB-IP率。该操作还可以包括基于会话消耗DRB-IP率来调整UE的可用DRB-IP率。
在附加或备选实施例中,该操作还可以包括生成会话消耗DRB-IP率,而在求和中不包括分配给PDU会话的DRB的、未由AN特定资源设置消息指示以使UE激活完整性保护的任何DRB-IP率。
在附加或备选实施例中,该操作还可以包括:当PDU会话将是UE和AN之间的唯一活动PDU会话时,调整UE的可用DRB-IP率可以包括基于UE的最大DRB-IP率和会话消耗DRB-IP率之间的差来确定UE的可用DRB-IP率。UE的最大DRB-IP率可以对应于UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
在附加或备选实施例中,该操作还可以包括:在向AMF发送PDU会话建立请求NAS消息之前,以及当UE与AN(该AN具有UE为其提供完整性保护的DRB)没有活动PDU会话时,将对UE的最大DRB-IP率的指示添加到向AMF发送以建立PDU会话的PDU会话建立请求NAS消息。
在附加或备选实施例中,该操作还可以包括:当PDU会话是UE和AN之间的多个活动PDU会话之一时,调整UE的可用DRB-IP率包括:基于UE的最大DRB-IP率和针对活动PDU会话中的每一个生成的会话消耗DRB-IP率总和之间的差来确定UE的可用DRB-IP率。UE的最大DRB-IP率对应于UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
在附加或备选实施例中,该操作还可以包括:在调整UE的可用DRB-IP率之后,将UE的可用DRB-IP率添加到向AMF发送以建立另一PDU会话的另一PDU会话建立请求NAS消息。该操作还可以包括:通过收发机接收另一AN特定资源设置消息,该另一AN特定资源设置消息指示UE是否要激活对服务于另一PDU会话的DRB的完整性保护。该操作还可以包括对分配给另一PDU会话的DRB的DRB-IP率求和,该另一PDU会话的DRB由AN特定资源设置消息指示以使UE激活完整性保护,从而生成另一会话消耗DRB-IP率。该操作还可以包括:基于UE的可用DRB-IP率和另一会话消耗DRB-IP率之间的差来调整UE的可用DRB-IP率。
在附加或备选实施例中,该操作还可以包括:响应于释放PDU会话,基于PDU会话的会话消耗DRB-IP率来提高UE的可用DRB-IP率。
在一些实施例中,提供了一种由用户设备(UE)用于处理通信***中用户平面通信保护的安全策略的方法。该方法可以包括:通过收发机向接入和移动性管理功能(AMF)发送分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话。该方法还可以包括:通过收发机接收AN特定资源设置消息,该AN特定资源设置消息指示UE是否要激活对服务于PDU会话的数据无线电承载DRB的完整性保护。该方法还可以包括对分配给PDU会话的DRB的DRB完整性保护DRB-IP率求和,该PDU会话的DRB由AN特定资源设置消息指示以使UE激活完整性保护,从而生成会话消耗DRB-IP率。该方法还可以包括基于会话消耗DRB-IP率来调整UE的可用DRB-IP率。
在一些实施例中,提供了一种通信***的接入和移动性管理功能(AMF)。AMF可以包括网络接口,该网络接口被配置为经由通信***的网络和接入节点AN与用户设备(UE)进行通信,并与通信***的会话管理功能SMF进行通信。AMF还可以包括至少一个处理器,该至少一个处理器被配置为执行操作。该操作可以包括:从请求建立PDU会话的UE接收分组数据单元PDU会话建立请求网络接入层NAS消息,该PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用计算能力。该操作还可以包括向SMF传送包含对可用DRB-IP率的指示的PDU会话创建消息。该操作还可以包括接收包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息。该操作还可以包括向正在通过无线空中接口与UE进行通信的接入节点(AN)传送包含对UP安全策略的指示的消息。
在一些实施例中,可以提供一种通信***的接入和移动性管理功能(AMF)的方法。该方法可以包括:从请求建立PDU会话的用户设备(UE)接收分组数据单元PDU会话建立请求网络接入层NAS消息,该PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用计算能力。该方法还可以包括向会话管理功能(SMF)传送包含对UE的可用DRB-IP率的指示的PDU会话创建消息。该方法还可以包括接收包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息。该方法还可以包括向正在通过无线空中接口与UE进行通信的接入节点(AN)传送包含对UP安全策略的指示的消息。
在一些实施例中,可以提供通信***的会话管理功能(SMF)。SMF可以包括网络接口,该网络接口被配置为与通信***的接入和移动性管理功能(AMF)通信。SMF还可以包括至少一个处理器,该至少一个处理器被配置为执行操作。该操作可以包括:从AMF接收用于正在请求建立PDU会话的用户设备(UE)的分组数据单元PDU会话创建消息,该PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用能力。该操作还可以包括基于对可用DRB-IP率(UE当前针对该DRB-IP率具有可用能力)的指示,确定PDU会话的用户平面UP安全策略。该操作还可以包括向AMF传送包含对正被建立的PDU会话的UP安全策略的指示的消息。
在另一实施例中,确定PDU会话的UP安全策略的操作可以包括:确定UE是否将对UE将用于正被建立的PDU会话中的通信的至少一些DRB主动使用完整性保护。
在一些实施例中,可以提供一种通信***的会话管理功能(SMF)的方法。该方法可以包括:从接入和移动性管理功能AMF接收用于请求建立PDU会话的用户设备(UE)的分组数据单元PDU会话创建消息,该PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对该可用数据无线电承载完整性保护DRB-IP率,UE当前具有用于处理针对正被建立的PDU会话受完整性保护的DRB的可用能力。该方法还可以包括基于对可用DRB-IP率(UE当前针对该可用DRB-IP率具有可用能力)的指示,确定PDU会话的用户平面UP安全策略。该方法还可以包括向AMF传送包含对正被建立的PDU会话的UP安全策略的指示的消息。
在另一实施例中,确定PDU会话的UP安全策略可以包括:确定UE是否将对UE将用于正被建立的PDU会话中的通信的至少一些DRB主动使用完整性保护。
示例实施例的列表:
在下面讨论示例实施例。通过示例/说明的方式在括号中提供了参考数字/字母,而不将示例实施例限制为由参考数字/字母指示的特定元件。
1、一种用于处理通信***中用户平面通信保护的安全策略的用户设备(UE),所述UE包括:
收发机,被配置为通过无线空中接口与所述通信***的接入节点(AN)进行发送和接收;以及
至少一个处理器,其被连接到收发机并被配置为执行包括以下各项的操作:
通过所述收发机向接入和移动性管理功能AMF发送(810)分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话;
通过所述收发机接收(820)AN特定资源设置消息,该消息指示UE是否要激活对服务于所述PDU会话的数据无线电承载DRB的完整性保护;
对分配给所述PDU会话的DRB的DRB完整性保护DRB-IP率求和(830),所述PDU会话的DRB由所述AN特定资源设置消息指示以使所述UE激活完整性保护,从而生成会话消耗DRB-IP率;以及
基于所述会话消耗DRB-IP率来调整(840)所述UE的可用DRB-IP率。
2、根据实施例1所述的UE,其中:
生成所述会话消耗DRB-IP率包括:在所述求和中不包括分配给所述PDU会话的DRB的、未由所述AN特定资源设置消息指示以使所述UE激活完整性保护的任何DRB-IP率。
3、根据实施例1至2中任一项所述的UE,其中:
当所述PDU会话将是所述UE和所述AN之间的唯一活动PDU会话时,对所述UE的可用DRB-IP率的调整包括:基于所述UE的最大DRB-IP率和所述会话消耗DRB-IP率之间的差来确定所述UE的可用DRB-IP率,其中,所述UE的最大DRB-IP率对应于所述UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
4、根据实施例3所述的UE,还包括:
在向所述AMF发送所述PDU会话建立请求NAS消息之前,以及当所述UE与AN(该AN具有所述UE为其提供完整性保护的DRB)没有活动PDU会话时,将对所述UE的最大DRB-IP率的指示添加(802)到向所述AMF发送以建立PDU会话的PDU会话建立请求NAS消息。
5、根据实施例1至4中任一项所述的UE,其中:
当所述PDU会话是所述UE与所述AN之间的多个活动PDU会话之一时,对所述UE的可用DRB-IP率的调整包括:基于所述UE的最大DRB-IP率和针对所述活动PDU会话中的每一个生成的所述会话消耗DRB-IP率总和之间的差来确定所述UE的可用DRB-IP率,其中,所述UE的最大DRB-IP率对应于所述UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
6、根据实施例1至5中任一项所述的UE,还包括:
在调整所述UE的可用DRB-IP率之后,将所述UE的可用DRB-IP率添加(850)到向所述AMF发送以建立另一PDU会话的另一PDU会话建立请求NAS消息;
通过所述收发机接收(860)另一AN特定资源设置消息,所述另一AN特定资源设置消息指示UE是否要激活对服务于所述另一PDU会话的DRB的完整性保护;
对分配给所述另一PDU会话的DRB的DRB-IP率求和(870),所述另一PDU会话的DRB由所述另一AN特定资源设置消息指示以使所述UE激活完整性保护,从而生成另一会话消耗DRB-IP率;以及
基于所述UE的可用DRB-IP率和所述另一会话消耗DRB-IP率之间的差来进一步调整(880)所述UE的可用DRB-IP率。
7、根据实施例1至6中任一项所述的UE,还包括:
响应于释放所述PDU会话,基于所述PDU会话的会话消耗DRB-IP率来提高(890)所述UE的可用DRB-IP率。
8、一种由用户设备(UE)用于处理通信***中用户平面通信保护的安全策略的方法,所述方法包括:
向接入和移动性管理功能(AMF)发送(810)分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话;
接收(820)AN特定资源设置消息,该消息指示UE是否要激活对服务于所述PDU会话的数据无线电承载DRB的完整性保护;
对分配给所述PDU会话的DRB的DRB完整性保护DRB-IP率求和(830),所述PDU会话的DRB由所述AN特定资源设置消息指示以使所述UE激活完整性保护,从而生成会话消耗DRB-IP率;以及
基于所述会话消耗DRB-IP率来调整(840)所述UE的可用DRB-IP率。
9、根据实施例8所述的方法,还包括执行根据实施例2至7中任一项所述的操作。
10、一种通信***的接入和移动性管理功能AMF,所述AMF包括:
网络接口,被配置为经由所述通信***的网络和接入节点AN与用户设备(UE)进行通信,并与所述通信***的会话管理功能(SMF)进行通信;以及
至少一个处理器,被配置为执行包括以下各项的操作:
从请求建立PDU会话的UE接收(910)分组数据单元PDU会话建立请求网络接入层NAS消息,所述PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用数据无线电承载完整性保护DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用计算能力;
向所述SMF传送(920)包含对所述可用DRB-IP率的指示的PDU会话创建消息;
接收(930)包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息;以及
向正在通过无线空中接口与所述UE进行通信的接入节点AN传送(940)包含对所述UP安全策略的指示的消息。
11、一种由通信***的接入和移动性管理功能(AMF)执行的方法,所述方法包括:
从请求建立PDU会话的用户设备(UE)接收(910)分组数据单元PDU会话建立请求网络接入层NAS消息,所述PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用数据无线电承载完整性保护DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用计算能力;
向会话管理功能(SMF)传送(920)包含对所述UE的可用DRB-IP率的指示的PDU会话创建消息;
接收(930)包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息;以及
向正在通过无线空中接口与所述UE进行通信的接入节点AN传送(940)包含对所述UP安全策略的指示的消息。
12、一种通信***的会话管理功能(SMF),所述SMF包括:
网络接口,被配置为与所述通信***的接入和移动性管理功能(AMF)通信;以及
至少一个处理器,被配置为执行包括以下各项的操作:
从所述AMF接收(1010)用于正在请求建立PDU会话的用户设备(UE)的分组数据单元PDU会话创建消息,所述PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用数据无线电承载完整性保护DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用能力;
基于对可用DRB-IP率(所述UE当前针对该可用DRB-IP率具有可用能力)的指示,确定(1020)所述PDU会话的用户平面UP安全策略;以及
向所述AMF传送(1030)包含对正被建立的所述PDU会话的UP安全策略的指示的消息。
13、根据实施例12所述的SMF,其中,确定所述PDU会话的UP安全策略包括:确定所述UE是否将对所述UE将用于正被建立的所述PDU会话中的通信的至少一些DRB主动使用完整性保护。
14、一种通信***的会话管理功能(SMF)的方法,所述方法包括:
从接入和移动性管理功能(AMF)接收(1010)用于正在请求建立PDU会话的用户设备(UE)的分组数据单元PDU会话创建消息,所述PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用数据无线电承载完整性保护DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用能力;
基于对可用DRB-IP率(所述UE当前针对该可用DRB-IP率具有可用能力)的指示,确定(1020)所述PDU会话的用户平面UP安全策略;以及
向所述AMF传送(1030)包含对正被建立的所述PDU会话的UP安全策略的指示的消息。
15、根据实施例14所述的方法,其中,确定所述PDU会话的UP安全策略包括:确定所述UE是否将对所述UE将用于正被建立的所述PDU会话中的通信的至少一些DRB主动使用完整性保护。
下面讨论进一步的定义和实施例。
在对发明构思的各种实施例的以上描述中,要理解的是,本文使用的术语仅用于描述具体的实施例的目的,而不意图限制发明构思。除非另外定义,否则本文使用的所有术语(包括技术和科学术语)具有发明构思所属领域的普通技术人员通常所理解的相同意义。还应理解,诸如在通用词典中定义的那些术语之类的术语应被解释为具有与它们在本说明书的上下文和相关技术中的意义相一致的意义,而不被解释为理想或过于表面的意义,除非本文如此明确地定义。
当元件被称为相对于另一元件进行“连接”、“耦接”、“响应”或其变化时,它可以直接连接、耦接到或者响应于其它元件,或者可以存在中间元件。相反,当元件被称作相对于另一元件进行“直接连接”、“直接耦接”、“直接响应”或其变化时,不存在中间元件。贯穿全文,类似附图标记表示类似的元件。此外,本文使用的“耦接”、“连接”、“响应”或其变型可以包括无线耦接、连接或响应。如本文使用的,单数形式“一”,“一个”和“所述”意在还包括复数形式,除非上下文明确地给出相反的指示。为了简洁和/或清楚,可能没对公知的功能或结构进行详细描述。术语“和/或”包括关联列出的一个或多个项目的任意和所有组合。
将理解,虽然本文中可以使用术语第一、第二、第三等来描述各种元件/操作,但是这些元件/操作不应被这些术语限制。这些术语仅用于将一个元素/操作与另一个元素/操作相区分。因此,在一些实施例中的第一元素/操作可以在其他实施例中称作第二元素/操作,而不会脱离本发明构思的教导。贯穿说明书,相同的附图标记或相同的参考符号表示相同或类似的元素。
本文使用的术语“包括”、“包含”、“含有”、“涵盖”、“由......构成”、“计入”、“有”、“拥有”、“具有”或其变型是开放式的,并且包括一个或多个所记载的特征、整数、元素、步骤、组件、或功能,但是不排除存在或添加一个或多个其他特征、整数、元素、步骤、组件、功能或其组合。此外,如本文的使用,常用缩写“例如(e.g.)”源于拉丁短语“exempligratia”,其可以用于介绍或指定之前提到的项目的一个或多个一般示例,而不意在作为该项目的限制。常用缩写“即(i.e.)”源于拉丁短语“id est”,可以用于指定更广义的引述的具体项目。
本文参考计算机实现的方法、装置(***和/或设备)和/或计算机程序产品的框图和/或流程图图示描述了示例实施例。应理解,可以通过由一个或多个计算机电路执行的计算机程序指令来实现框图和/或流程图图示的框以及框图和/或流程图图示中的框的组合。可以将这些计算机程序指令提供给通用计算机电路、专用计算机电路和/或其它可编程数据处理电路的处理器电路来产生机器,使得经由计算机和/或其它可编程数据处理装置的处理器执行的指令转换和控制晶体管、存储器位置中存储的值、以及这种电路内的其它硬件组件,以实现框图和/或流程图框中指定的功能/动作,并由此创建用于实现框图和/或流程图框中指定的功能/动作的装置(功能体)和/或结构。
这些计算机程序指令也可以存储在有形计算机可读介质中,所述有形计算机可读介质能够指导计算机或其它可编程数据处理装置按照具体的方式作用,使得在计算机可读介质中存储的指令产生制品,所述制品包括实现在所述框图和/或流程图的框中指定的功能/动作的指令。因此,发明构思的实施例可以在硬件和/或在诸如数字信号处理器之类的处理器上运行的软件(包括固件、贮存软件、微代码等)上实现,所述吹起可以统称为"电路"、"模块"或其变体。
还应注意,在一些备选实现中,在框中标记的功能/动作可以不以流程图中标记的顺序发生。例如,依赖于所涉及的功能/动作,连续示出的两个框实际上可以实质上同时执行,或者框有时候可以按照相反的顺序执行。此外,可以将流程图和/或框图的给定框的功能分成多个框和/或流程图和/或框图的两个或更多个框的功能可以至少部分地被集成。最后,在不脱离发明构思的范围的情况下,可以在所示出的框之间添加/***其他框,和/或可以省略框/操作。此外,尽管一些框包括用于指示通信的主要方向的关于通信路径的箭头,但是应理解,通信可以以与所表示的箭头相反的方向发生。
在基本上不脱离本发明构思原理的前提下,可以对实施例做出许多改变和修改。所有这些改变和修改旨在在本文中被包括在发明构思的范围内。因此,上述主题应理解为示例性的而非限制性的,并且实施例的示例旨在覆盖落入本发明构思的精神和范围之内的所有这些修改、改进和其他实施例。因此,在法律允许的最大范围内,本发明构思的范围应由包括实施例的示例及其等同物的本公开的最宽允许解释来确定,并且不应受限于或限制于之前的具体实施方式。
下面提供了附加说明。
通常,除非明确给出和/或从上下文中暗示不同的含义,否则本文中使用的所有术语将根据其在相关技术领域中的普通含义来解释。除非另有明确说明,否则对“一/一个/元件、设备、组件、装置、步骤等”的所有引用应被开放地解释为指代元件、设备、组件、装置、步骤等中的至少一个实例。除非必须明确地将一个步骤描述为在另一个步骤之后或之前和/或隐含地一个步骤必须在另一个步骤之后或之前,否则本文所公开的任何方法的步骤不必以所公开的确切顺序执行。在适当的情况下,本文公开的任何实施例的任何特征可以应用于任何其他实施例。同样地,任何实施例的任何优点可以适用于任何其他实施例,反之亦然。通过下文的描述,所附实施例的其他目的、特征和优点将显而易见。
现在将参考附图更全面地描述本文中设想的一些实施例。然而,其他实施例包含在本文所公开的主题的范围内,所公开的主题不应被解释为仅限于本文所阐述的实施例;相反,这些实施例是通过示例方式提供的,以向本领域技术人员传达该主题的范围。
图11:根据一些实施例的无线网络
虽然本文所述的主题可以使用任何合适的组件在任何适合类型的***中实现,但是本文公开的实施例是关于无线网络(例如,图11中所示的示例无线网络)描述的。为简单起见,图11的无线网络仅描绘了网络QQ106、网络节点QQ160和QQ160b、以及WD QQ110、QQ110b和QQ110c(也被称为移动终端)。实际上,无线网络还可以包括适于支持无线设备之间或无线设备与另一通信设备(例如,陆线电话、服务提供商或任何其他网络节点或终端设备)之间的通信的任何附加元件。在所示组件中,以附加细节描绘网络节点QQ160和无线设备(WD)QQ110。无线网络可以向一个或多个无线设备提供通信和其他类型的服务,以便于无线设备接入和/或使用由无线网络提供或经由无线网络提供的服务。
无线网络可以包括任何类型的通信、电信、数据、蜂窝和/或无线电网络或其他类似类型的***,和/或与任何类型的通信、电信、数据、蜂窝和/或无线电网络或其他类似类型的***接口连接。在一些实施例中,无线网络可以被配置为根据特定标准或其他类型的预定义规则或过程来操作。因此,无线通信网络的特定实施例可以实现诸如全球移动通信***(GSM)、通用移动电信***(UMTS)、长期演进(LTE)和/或其他合适的2G、3G、4G或5G标准之类的通信标准;诸如IEEE 802.11标准之类的无线局域网(WLAN)标准;和/或诸如全球微波接入互操作性(WiMax)、蓝牙、Z-Wave和/或ZigBee标准之类的任何其他适合的无线通信标准。
网络QQ106可以包括一个或多个回程网络、核心网络、IP网络、公共交换电话网络(PSTN)、分组数据网络、光网络、广域网(WAN)、局域网(LAN)、无线局域网(WLAN)、有线网络、无线网络、城域网和其他网络,以实现设备之间的通信。
网络节点QQ160和WD QQ110包括下面更详细描述的各种组件。这些组件一起工作以提供网络节点和/或无线设备功能,例如在无线网络中提供无线连接。在不同的实施例中,无线网络可以包括任何数量的有线或无线网络、网络节点、基站、控制器、无线设备、中继站和/或可以促进或参与数据和/或信号的通信(无论是经由有线连接还是经由无线连接)的任何其他组件或***。
如本文所使用的,网络节点指的是能够、被配置、被布置和/或可操作以直接或间接地与无线设备和/或与无线网络中的其他网络节点或设备通信,以实现和/或提供向无线设备的无线接入和/或执行无线网络中的其他功能(例如,管理)的设备。网络节点的示例包括但不限于接入点(AP)(例如,无线电接入点)、基站(BS)(例如,无线电基站、节点B(NodeB)、演进NodeB(eNB)和NR NodeB(gNB))。基站可以基于它们提供的覆盖的量(或者换言之,基于它们的发射功率水平)来分类,于是它们还可以被称为毫微微基站、微微基站、微基站或宏基站。基站可以是中继节点或控制中继的中继宿主节点。网络节点还可以包括分布式无线电基站的一个或多个(或所有)部分,例如集中式数字单元和/或远程无线电单元(RRU)(有时被称为远程无线电头端(RRH))。这种远程无线电单元可以与或可以不与天线集成为天线集成无线电。分布式无线电基站的部分也可以称为分布式天线***(DAS)中的节点。网络节点的又一些示例包括多标准无线电(MSR)设备(如MSR BS)、网络控制器(如无线电网络控制器(RNC)或基站控制器(BSC))、基站收发机站(BTS)、传输点、传输节点、多小区/多播协调实体(MCE)、核心网络节点(例如,MSC、MME)、O&M节点、OSS节点、SON节点、定位节点(例如,E-SMLC)和/或MDT。作为另一示例,网络节点可以是虚拟网络节点,如下面更详细描述的。然而,更一般地,网络节点可以表示如下的任何合适的设备(或设备组):该设备(或设备组)能够、被配置、被布置和/或可操作以实现和/或向无线设备提供对无线网络的接入,或向已接入无线网络的无线设备提供某种服务。
在图11中,网络节点QQ160包括处理电路QQ170、设备可读介质QQ180、接口QQ190、辅助设备QQ184、电源QQ186、电源电路QQ187和天线QQ162。尽管图11的示例无线网络中示出的网络节点QQ160可以表示包括所示硬件组件的组合的设备,但是其他实施例可以包括具有不同组件组合的网络节点。应当理解,网络节点包括执行本文公开的任务、特征、功能和方法所需的硬件和/或软件的任何适合组合。此外,虽然网络节点QQ160的组件被描绘为位于较大框内或嵌套在多个框内的单个框,但实际上,网络节点可包括构成单个图示组件的多个不同物理组件(例如,设备可读介质QQ180可以包括多个单独的硬盘驱动器以及多个RAM模块)。
类似地,网络节点QQ160可以由多个物理上分离的组件(例如,NodeB组件和RNC组件、或BTS组件和BSC组件等)组成,每个这些组件可以具有其各自的相应组件。在网络节点QQ160包括多个分离的组件(例如,BTS和BSC组件)的某些场景中,可以在若干网络节点之间共享这些分离的组件中的一个或多个。例如,单个RNC可以控制多个NodeB。在这种场景中,每个唯一的NodeB和RNC对在一些实例中可以被认为是单个单独的网络节点。在一些实施例中,网络节点QQ160可被配置为支持多种无线电接入技术(RAT)。在这种实施例中,一些组件可被复制(例如,用于不同RAT的单独的设备可读介质QQ180),并且一些组件可被重用(例如,可以由RAT共享相同的天线QQ162)。网络节点QQ160还可以包括用于集成到网络节点QQ160中的不同无线技术(例如,GSM、WCDMA、LTE、NR、WiFi或蓝牙无线技术)的多组各种所示组件。这些无线技术可以被集成到网络节点QQ160内的相同或不同芯片或芯片组和其他组件中。
处理电路QQ170被配置为执行本文描述为由网络节点提供的任何确定、计算或类似操作(例如,某些获得操作)。由处理电路QQ170执行的这些操作可以包括通过以下操作对由处理电路QQ170获得的信息进行处理:例如,将获得的信息转换为其他信息,将获得的信息或转换后的信息与存储在网络节点中的信息进行比较,和/或基于获得的信息或转换后的信息执行一个或多个操作,并根据所述处理的结果做出确定。
处理电路QQ170可以包括下述中的一个或多个的组合:微处理器、控制器、微控制器、中央处理单元、数字信号处理器、专用集成电路、现场可编程门阵列、或者任何其它合适的计算设备、资源、或硬件、软件和/或编码逻辑的组合,其可操作为单独地或与其他网络节点QQ160组件(例如,设备可读介质QQ180)相结合来提供网络节点QQ160功能。例如,处理电路QQ170可以执行存储在设备可读介质QQ180中或存储在处理电路QQ170内的存储器中的指令。这样的功能可以包括提供本文讨论的各种无线特征、功能或益处中的任何一个。在一些实施例中,处理电路QQ170可以包括片上***(SOC)。
在一些实施例中,处理电路QQ170可以包括射频(RF)收发机电路QQ172和基带处理电路QQ174中的一个或多个。在一些实施例中,射频(RF)收发机电路QQ172和基带处理电路QQ174可以位于单独的芯片(或芯片组)、板或单元(例如无线电单元和数字单元)上。在备选实施例中,RF收发机电路QQ172和基带处理电路QQ174的部分或全部可以在同一芯片或芯片组、板或单元上。
在某些实施例中,本文描述为由网络节点、基站、eNB或其他这样的网络设备提供的一些或所有功能可由处理电路QQ170执行,处理电路QQ170执行存储在设备可读介质QQ180或处理电路QQ170内的存储器上的指令。在备选实施例中,功能中的一些或全部可以例如以硬连线方式由处理电路QQ170提供,而无需执行存储在单独的或分立的设备可读介质上的指令。在任何这些实施例中,无论是否执行存储在设备可读存储介质上的指令,处理电路QQ170都可以被配置为执行所描述的功能。由这种功能提供的益处不仅限于处理电路QQ170或不仅限于网络节点QQ160的其他组件,而是作为整体由网络节点QQ160和/或总体上由终端用户和无线网络享有。
设备可读介质QQ180可以包括任何形式的易失性或非易失性计算机可读存储器,包括但不限于永久存储设备、固态存储器、远程安装存储器、磁介质、光学介质、随机存取存储器(RAM)、只读存储器(ROM)、大容量存储介质(例如,硬盘)、可移除存储介质(例如,闪存驱动器、致密盘(CD)或数字视频盘(DVD))和/或任何其他易失性或非易失性、非暂时性设备可读和/或计算机可执行存储器设备,其存储可由处理电路QQ170使用的信息、数据和/或指令。设备可读介质QQ180可以存储任何合适的指令、数据或信息,包括计算机程序、软件、包括逻辑、规则、代码、表等中的一个或多个的应用、和/或能够由处理电路QQ170执行并由网络节点QQ160使用的其他指令。设备可读介质QQ180可以用于存储由处理电路QQ170做出的任何计算和/或经由接口QQ190接收的任何数据。在一些实施例中,可以认为处理电路QQ170和设备可读介质QQ180是集成的。
接口QQ190用于网络节点QQ160、网络QQ106和/或WD QQ110之间的信令和/或数据的有线或无线通信。如图所示,接口QQ190包括端口/端子QQ194,用于例如通过有线连接向网络QQ106发送数据和从网络QQ106接收数据。接口QQ190还包括无线电前端电路QQ192,其可以耦合到天线QQ162,或者在某些实施例中是天线QQ162的一部分。无线电前端电路QQ192包括滤波器QQ198和放大器QQ196。无线电前端电路QQ192可以连接到天线QQ162和处理电路QQ170。无线电前端电路可以被配置为调节天线QQ162和处理电路QQ170之间通信的信号。无线电前端电路QQ192可以接收数字数据,该数字数据将通过无线连接向外发送给其他网络节点或WD。无线电前端电路QQ192可以使用滤波器QQ198和/或放大器QQ196的组合将数字数据转换为具有适合信道和带宽参数的无线电信号。然后可以通过天线QQ162发送无线电信号。类似地,当接收数据时,天线QQ162可以收集无线电信号,然后由无线电前端电路QQ192将其转换为数字数据。数字数据可以被传递给处理电路QQ170。在其他实施例中,接口可包括不同组件和/或组件的不同组合。
在某些备选实施例中,网络节点QQ160可以不包括单独的无线电前端电路QQ192,作为替代,处理电路QQ170可以包括无线电前端电路并且可以连接到天线QQ162,而无需单独的无线电前端电路QQ192。类似地,在一些实施例中,RF收发机电路QQ172的全部或一些可以被认为是接口QQ190的一部分。在其他实施例中,接口QQ190可以包括一个或多个端口或端子QQ194、无线电前端电路QQ192和RF收发机电路QQ172(作为无线电单元(未示出)的一部分),并且接口QQ190可以与基带处理电路QQ174(是数字单元(未示出)的一部分)通信。
天线QQ162可以包括被配置为发送和/或接收无线信号的一个或多个天线或天线阵列。天线QQ162可以耦合到无线电前端电路QQ190,并且可以是能够无线地发送和接收数据和/或信号的任何类型的天线。在一些实施例中,天线QQ162可以包括一个或多个全向、扇形或平板天线,其可操作用于发送/接收在例如2GHz和66GHz之间的无线电信号。全向天线可以用于在任何方向上发送/接收无线电信号,扇形天线可以用于向/从在特定区域内的设备发送/接收无线电信号,以及平板天线可以是用于以相对直线的方式发送/接收无线电信号的视线天线。在一些情况下,使用多于一个天线可以称为MIMO。在某些实施例中,天线QQ162可以与网络节点QQ160分离,并且可以通过接口或端口连接到网络节点QQ160。
天线QQ162、接口QQ190和/或处理电路QQ170可以被配置为执行本文描述为由网络节点执行的任何接收操作和/或某些获得操作。可以从无线设备、另一网络节点和/或任何其他网络设备接收任何信息、数据和/或信号。类似地,天线QQ162、接口QQ190和/或处理电路QQ170可以被配置为执行本文描述的由网络节点执行的任何发送操作。可以将任何信息、数据和/或信号发送给无线设备、另一网络节点和/或任何其他网络设备。
电源电路QQ187可以包括电源管理电路或耦合到电源管理电路,并且被配置为向网络节点QQ160的组件提供电力以执行本文描述的功能。电源电路QQ187可以从电源QQ186接收电力。电源QQ186和/或电源电路QQ187可以被配置为以适合于各个组件的形式(例如,在每个相应组件所需的电压和电流水平处)向网络节点QQ160的各种组件提供电力。电源QQ186可以被包括在电源电路QQ187和/或网络节点QQ160中或在电源电路QQ187和/或网络节点QQ160外部。例如,网络节点QQ160可以经由输入电路或诸如电缆的接口连接到外部电源(例如,电源插座),由此外部电源向电源电路QQ187供电。作为另一个示例,电源QQ186可以包括电池或电池组形式的电源,其连接到或集成在电源电路QQ187中。如果外部电源发生故障,电池可以提供备用电力。也可以使用其他类型的电源,例如光伏器件。
网络节点QQ160的备选实施例可以包括超出图11中所示的组件的附加组件,所述附加组件可以负责提供网络节点的功能(包括本文描述的功能中的任一者和/或支持本文描述的主题所需的任何功能)的某些方面。例如,网络节点QQ160可以包括用户接口设备,以允许将信息输入到网络节点QQ160中并允许从网络节点QQ160输出信息。这可以允许用户针对网络节点QQ160执行诊断、维护、修复和其他管理功能。
如本文所使用的,无线设备(WD)指的是能够、被配置为、被布置为和/或可操作以与网络节点和/或其他无线设备无线通信的设备。除非另有说明,否则术语WD在本文中可与用户设备(UE)互换使用。无线传送可以包括使用电磁波、无线电波、红外波和/或适于通过空气传送信息的其他类型的信号来发送和/或接收无线信号。在一些实施例中,WD可以被配置为在没有直接人类交互的情况下发送和/或接收信息。例如,WD可以被设计为当由内部或外部事件触发时,或者响应于来自网络的请求,以预定的调度向网络发送信息。WD的示例包括但不限于智能电话、移动电话、蜂窝电话、IP语音(VoIP)电话、无线本地环路电话、台式计算机、个人数字助理(PDA)、无线摄像头、游戏控制台或设备、音乐存储设备、回放设备、可穿戴终端设备、无线端点、移动台、平板计算机、便携式计算机、便携式嵌入式设备(LEE)、便携式安装设备(LME)、智能设备、无线客户驻地设备(CPE)、车载无线终端设备等。WD可以例如通过实现用于副链路通信的3GPP标准来支持设备到设备(D2D)通信、车辆到车辆(V2V)通信,车辆到基础设施(V2I)通信,车辆到任何事物(V2X)通信,并且在这种情况下可以被称为D2D通信设备。作为又一特定示例,在物联网(IoT)场景中,WD可以表示执行监视和/或测量并将这种监测和/或测量的结果发送给另一WD和/或网络节点的机器或其他设备。在这种情况下,WD可以是机器到机器(M2M)设备,在3GPP上下文中它可以被称为MTC设备。作为一个具体示例,WD可以是实现3GPP窄带物联网(NB-IoT)标准的UE。这种机器或设备的具体示例是传感器、计量设备(例如,电表)、工业机器、或者家用或个人设备(例如,冰箱、电视等)、个人可穿戴设备(例如,手表、健身追踪器等)。在其他场景中,WD可以表示能够监视和/或报告其操作状态或与其操作相关联的其他功能的车辆或其他设备。如上所述的WD可以表示无线连接的端点,在这种情况下,该设备可以被称为无线终端。此外,如上所述的WD可以是移动的,在这种情况下,它也可以称为移动设备或移动终端。
如图所示,无线设备QQ110包括天线QQ111、接口QQ114、处理电路QQ120、设备可读介质QQ130、用户接口设备QQ132、辅助设备QQ134、电源QQ136和电源电路QQ137。WD QQ110可以包括用于WD QQ110支持的不同无线技术(例如,GSM、WCDMA、LTE、NR、WiFi、WiMAX或蓝牙无线技术,仅提及一些)的多组一个或多个所示组件。这些无线技术可以集成到与WD QQ110内的其他组件相同或不同的芯片或芯片组中。
天线QQ111可以包括被配置为发送和/或接收无线信号的一个或多个天线或天线阵列,并且连接到接口QQ114。在某些备选实施例中,天线QQ111可以与WD QQ110分开并且可以通过接口或端口连接到WD QQ110。天线QQ111、接口QQ114和/或处理电路QQ120可以被配置为执行本文描述为由WD执行的任何接收或发送操作。可以从网络节点和/或另一个WD接收任何信息、数据和/或信号。在一些实施例中,无线电前端电路和/或天线QQ111可以被认为是接口。
如图所示,接口QQ114包括无线电前端电路QQ112和天线QQ111。无线电前端电路QQ112包括一个或多个滤波器QQ118和放大器QQ116。无线电前端电路QQ114连接到天线QQ111和处理电路QQ120,并且被配置为调节在天线QQ111和处理电路QQ120之间传送的信号。无线电前端电路QQ112可以耦合到天线QQ111或者是天线QQ111的一部分。在某些实施例中,WD QQ110可以不包括单独的无线电前端电路QQ112;而是,处理电路QQ120可以包括无线电前端电路,并且可以连接到天线QQ111。类似地,在一些实施例中,RF收发机电路QQ122中的一些或全部可以被认为是接口QQ114的一部分。无线电前端电路QQ112可以接收数字数据,该数字数据将通过无线连接向外发送给其他网络节点或WD。无线电前端电路QQ112可以使用滤波器QQ118和/或放大器QQ116的组合将数字数据转换为具有适合信道和带宽参数的无线电信号。然后可以通过天线QQ111发送无线电信号。类似地,当接收数据时,天线QQ111可以收集无线电信号,然后由无线电前端电路QQ112将其转换为数字数据。数字数据可以被传递给处理电路QQ120。在其他实施例中,接口可包括不同组件和/或组件的不同组合。
处理电路QQ120可以包括下述中的一个或多个的组合:微处理器、控制器、微控制器、中央处理单元、数字信号处理器、专用集成电路、现场可编程门阵列、或者任何其它合适的计算设备、资源、或硬件、软件和/或编码逻辑的组合,其可操作为单独地或与其他WDQQ110组件(例如设备可读介质QQ130)相结合来提供WD QQ110功能。这样的功能可以包括提供本文讨论的各种无线特征或益处中的任何一个。例如,处理电路QQ120可以执行存储在设备可读介质QQ130中或处理电路QQ120内的存储器中的指令,以提供本文公开的功能。
如图所示,处理电路QQ120包括RF收发机电路QQ122、基带处理电路QQ124和应用处理电路QQ126中的一个或多个。在其他实施例中,处理电路可以包括不同的组件和/或组件的不同组合。在某些实施例中,WD QQ110的处理电路QQ120可以包括SOC。在一些实施例中,RF收发机电路QQ122、基带处理电路QQ124和应用处理电路QQ126可以在单独的芯片或芯片组上。在备选实施例中,基带处理电路QQ124和应用处理电路QQ126的一部分或全部可以组合成一个芯片或芯片组,并且RF收发机电路QQ122可以在单独的芯片或芯片组上。在另外的备选实施例中,RF收发机电路QQ122和基带处理电路QQ124的一部分或全部可以在同一芯片或芯片组上,并且应用处理电路QQ126可以在单独的芯片或芯片组上。在其他备选实施例中,RF收发机电路QQ122、基带处理电路QQ124和应用处理电路QQ126的一部分或全部可以组合在同一芯片或芯片组中。在一些实施例中,RF收发机电路QQ122可以是接口QQ114的一部分。RF收发机电路QQ122可以调节RF信号以用于处理电路QQ120。
在某些实施例中,本文描述为由WD执行的一些或所有功能可以由处理电路QQ120提供,处理电路QQ120执行存储在设备可读介质QQ130上的指令,在某些实施例中,设备可读介质QQ130可以是计算机可读存储介质。在备选实施例中,功能中的一些或全部可以例如以硬连线方式由处理电路QQ120提供,而无需执行存储在单独的或分立的设备可读存储介质上的指令。在任何这些特定实施例中,无论是否执行存储在设备可读存储介质上的指令,处理电路QQ120都可以被配置为执行所描述的功能。由这种功能提供的益处不仅限于处理电路QQ120或者不仅限于WD QQ110的其他组件,而是作为整体由WD QQ110和/或总体上由终端用户和无线网络享有。
处理电路QQ120可以被配置为执行本文描述为由WD执行的任何确定、计算或类似操作(例如,某些获得操作)。由处理电路QQ120执行的这些操作可以包括通过以下操作对由处理电路QQ120获得的信息进行处理:例如,将获得的信息转换为其他信息,将获得的信息或转换后的信息与由WD QQ110存储的信息进行比较,和/或基于获得的信息或转换后的信息执行一个或多个操作,并根据所述处理的结果做出确定。
设备可读介质QQ130可操作以存储计算机程序、软件、包括逻辑、规则、代码、表等中的一个或多个的应用、和/或能够由处理电路QQ120执行的其他指令。设备可读介质QQ130可以包括计算机存储器(例如,随机存取存储器(RAM)或只读存储器(ROM))、大容量存储介质(例如,硬盘)、可移除存储介质(例如,致密盘(CD)或数字视频盘(DVD))、和/或任何其他易失性或非易失性、非暂时性设备可读和/或计算机可执行存储器设备,其存储可由处理电路QQ120使用的信息、数据和/或指令。在一些实施例中,可以认为处理电路QQ120和设备可读介质QQ130是集成的。用户接口设备QQ132可以提供允许人类用户与WD QQ110交互的组件。这种交互可以具有多种形式,例如视觉、听觉、触觉等。用户接口设备QQ132可操作以向用户产生输出,并允许用户向WD QQ110提供输入。交互的类型可以根据安装在WD QQ110中的用户接口设备QQ132的类型而变化。例如,如果WD QQ110是智能电话,则交互可以经由触摸屏进行;如果WD QQ110是智能仪表,则交互可以通过提供用量的屏幕(例如,使用的加仑数)或提供可听警报的扬声器(例如,如果检测到烟雾)进行。用户接口设备QQ132可以包括输入接口、设备和电路、以及输出接口、设备和电路。用户接口设备QQ132被配置为允许将信息输入到WD QQ110中,并且连接到处理电路QQ120以允许处理电路QQ120处理输入信息。用户接口设备QQ132可以包括例如麦克风、接近或其他传感器、按键/按钮、触摸显示器、一个或多个相机、USB端口或其他输入电路。用户接口设备QQ132还被配置为允许从WD QQ110输出信息,并允许处理电路QQ120从WD QQ110输出信息。用户接口设备QQ132可以包括例如扬声器、显示器、振动电路、USB端口、耳机接口或其他输出电路。通过使用用户接口设备QQ132的一个或多个输入和输出接口、设备和电路,WD QQ110可以与终端用户和/或无线网络通信,并允许它们受益于本文描述的功能。
辅助设备QQ134可操作以提供可能通常不由WD执行的更具体的功能。这可以包括用于针对各种目的进行测量的专用传感器,用于诸如有线通信等之类的其他类型通信的接口等。辅助设备QQ134的组件的包括和类型可以根据实施例和/或场景而变化。
在一些实施例中,电源QQ136可以是电池或电池组的形式。也可以使用其他类型的电源,例如外部电源(例如电源插座)、光伏器件或电池单元。WD QQ110还可以包括用于从电源QQ136向WD QQ110的各个部分输送电力的电源电路QQ137,WD QQ110的各个部分需要来自电源QQ136的电力以执行本文描述或指示的任何功能。在某些实施例中,电源电路QQ137可以包括电源管理电路。电源电路QQ137可以附加地或备选地可操作以从外部电源接收电力;在这种情况下,WD QQ110可以通过输入电路或诸如电力线缆的接口连接到外部电源(例如电源插座)。在某些实施例中,电源电路QQ137还可操作以将电力从外部电源输送到电源QQ136。例如,这可以用于电源QQ136的充电。电源电路QQ137可以对来自电源QQ136的电力执行任何格式化、转换或其他修改,以使电力适合于被供电的WD QQ110的各个组件。
图12:根据一些实施例的用户设备
图12示出了根据本文描述的各个方面的UE的一个实施例。如本文中所使用的,“用户设备”或“UE”可能不一定具有在拥有和/或操作相关设备的人类用户的意义上的“用户”。作为替代,UE可以表示意在向人类用户销售或由人类用户操作但可能不或最初可能不与特定的人类用户相关联的设备(例如,智能喷水控制器)。备选地,UE可以表示不意在向终端用户销售或由终端用户操作但可以与用户的利益相关联或针对用户的利益操作的设备(例如,智能电表)。UE QQ2200可以是由第三代合作伙伴计划(3GPP)识别的任何UE,包括NB-IoTUE、机器类型通信(MTC)UE和/或增强型MTC(eMTC)UE。如图12所示,UE QQ200是根据第三代合作伙伴计划(3GPP)发布的一个或多个通信标准(例如3GPP的GSM、UMTS、LTE和/或5G标准)被配置用于通信的WD的一个示例。如前所述,术语WD和UE可以互换使用。因此,尽管图12是UE,但是本文讨论的组件同样适用于WD,反之亦然。
在图12中,UE QQ200包括处理电路QQ201,其可操作地耦合到输入/输出接口QQ205、射频(RF)接口QQ209、网络连接接口QQ211、包括随机存取存储器(RAM)QQ217、只读存储器(ROM)QQ219和存储介质QQ221等的存储器QQ215、通信子***QQ231、电源QQ233和/或任何其他组件,或其任意组合。存储介质QQ221包括操作***QQ223、应用程序QQ225和数据QQ227。在其他实施例中,存储介质QQ221可以包括其他类似类型的信息。某些UE可以使用图12中所示的所有组件,或者仅使用这些组件的子集。组件之间的集成水平可以从一个UE到另一个UE而变化。此外,某些UE可以包含组件的多个实例,例如多个处理器、存储器、收发机、发射机、接收机等。
在图12中,处理电路QQ201可以被配置为处理计算机指令和数据。处理电路QQ201可以被配置为实现任何顺序状态机,其可操作为执行存储为存储器中的机器可读计算机程序的机器指令,所述状态机例如是:一个或多个硬件实现的状态机(例如,以离散逻辑、FPGA、ASIC等来实现);可编程逻辑连同适当的固件;一个或多个存储的程序、通用处理器(例如,微处理器或数字信号处理器(DSP))连同适合的软件;或以上的任何组合。例如,处理电路QQ201可以包括两个中央处理单元(CPU)。数据可以是适合于由计算机使用的形式的信息。
在所描绘的实施例中,输入/输出接口QQ205可以被配置为向输入设备、输出设备或输入和输出设备提供通信接口。UE QQ200可以被配置为经由输入/输出接口QQ205使用输出设备。输出设备可以使用与输入设备相同类型的接口端口。例如,USB端口可用于提供向UE QQ200的输入和从UE QQ200的输出。输出设备可以是扬声器、声卡、视频卡、显示器、监视器、打印机、致动器、发射机、智能卡、另一输出设备或其任意组合。UE QQ200可以被配置为经由输入/输出接口QQ205使用输入设备以允许用户将信息捕获到UE QQ200中。输入设备可以包括触摸敏感或存在敏感显示器、相机(例如,数字相机、数字摄像机、网络相机等)、麦克风、传感器、鼠标、轨迹球、方向板、触控板、滚轮、智能卡等。存在敏感显示器可以包括电容式或电阻式触摸传感器以感测来自用户的输入。传感器可以是例如加速度计、陀螺仪、倾斜传感器、力传感器、磁力计、光学传感器、接近传感器、另一类似传感器或其任意组合。例如,输入设备可以是加速度计、磁力计、数字相机、麦克风和光学传感器。
在图12中,RF接口QQ209可以被配置为向诸如发射机、接收机和天线之类的RF组件提供通信接口。网络连接接口QQ211可以被配置为提供对网络QQ243a的通信接口。网络QQ243a可以包括有线和/或无线网络,诸如局域网(LAN)、广域网(WAN)、计算机网络、无线网络、电信网络、另一类似网络或其任意组合。例如,网络QQ243a可以包括Wi-Fi网络。网络连接接口QQ211可以被配置为包括接收机和发射机接口,接收机和发射机接口用于根据一个或多个通信协议(例如,以太网、TCP/IP、SONET、ATM等)通过通信网络与一个或多个其他设备通信。网络连接接口QQ211可以实现适合于通信网络链路(例如,光学的、电气的等)的接收机和发射机功能。发射机和接收机功能可以共享电路组件、软件或固件,或者备选地可以分离地实现。
RAM QQ217可以被配置为经由总线QQ202与处理电路QQ201接口连接,以在诸如操作***、应用程序和设备驱动之类的软件程序的执行期间提供数据或计算机指令的存储或高速缓存。ROM QQ219可以被配置为向处理电路QQ201提供计算机指令或数据。例如,ROMQQ219可以被配置为存储用于存储在非易失性存储器中的基本***功能的不变低层***代码或数据,基本***功能例如基本输入和输出(I/O)、启动或来自键盘的击键的接收。存储介质QQ221可以被配置为包括存储器,诸如RAM、ROM、可编程只读存储器(PROM)、可擦除可编程只读存储器(EPROM)、电可擦除可编程只读存储器(EEPROM)、磁盘、光盘、软盘、硬盘、可移除磁带盒或闪存驱动器。在一个示例中,存储介质QQ221可以被配置为包括操作***QQ223、诸如web浏览器应用的应用程序QQ225、小部件或小工具引擎或另一应用以及数据文件QQ227。存储介质QQ221可以存储供UE QQ200使用的各种操作***中的任何一种或操作***的组合。
存储介质QQ221可以被配置为包括多个物理驱动单元,如独立磁盘冗余阵列(RAID)、软盘驱动器、闪存、USB闪存驱动器、外部硬盘驱动器、拇指盘驱动器、笔式随身盘驱动器、钥匙盘驱动器、高密度数字多功能盘(HD-DVD)光盘驱动器、内置硬盘驱动器、蓝光光盘驱动器、全息数字数据存储(HDDS)光盘驱动器,外置迷你双列直插式存储器模块(DIMM),同步动态随机存取存储器(SDRAM),外部微DIMM SDRAM,诸如用户身份模块或可移除用户身份(SIM/RUIM)模块的智能卡存储器,其他存储器或其任意组合。存储介质QQ221可以允许UEQQ200访问存储在暂时性或非暂时性存储器介质上的计算机可执行指令、应用程序等,以卸载数据或上载数据。诸如利用通信***的制品之类的制品可以有形地体现在存储介质QQ221中,存储介质QQ221可以包括设备可读介质。
在图12中,处理电路QQ201可以被配置为使用通信子***QQ231与网络QQ243b通信。网络QQ243a和网络QQ243b可以是一个或多个相同的网络或一个或多个不同的网络。通信子***QQ231可以被配置为包括用于与网络QQ243b通信的一个或多个收发机。例如,通信子***QQ231可以被配置为包括用于根据一个或多个通信协议(例如IEEE 802.QQ2、CDMA、WCDMA、GSM、LTE、UTRAN、WiMax等)与能够进行无线通信的另一设备(例如,另一WD、UE)或无线电接入网(RAN)的基站的一个或多个远程收发机通信的一个或多个收发机。每个收发机可以包括发射机QQ233和/或接收机QQ235,以分别实现适合于RAN链路的发射机或接收机功能(例如,频率分配等)。此外,每个收发机的发射机QQ233和接收机QQ235可以共享电路组件、软件或固件,或者替代地可以分离地实现。
在所示实施例中,通信子***QQ231的通信功能可以包括数据通信、语音通信、多媒体通信、诸如蓝牙的短程通信、近场通信、基于位置的通信(诸如用于确定位置的全球定位***(GPS)的使用)、另一个类似通信功能,或其任意组合。例如,通信子***QQ231可以包括蜂窝通信、Wi-Fi通信、蓝牙通信和GPS通信。网络QQ243b可以包括有线和/或无线网络,诸如局域网(LAN)、广域网(WAN)、计算机网络、无线网络、电信网络、另一类似网络或其任意组合。例如,网络QQ243b可以是蜂窝网络、Wi-Fi网络和/或近场网络。电源QQ213可以被配置为向UE QQ200的组件提供交流(AC)或直流(DC)电力。
本文描述的特征、益处和/或功能可以在UE QQ200的组件之一中实现,或者在UEQQ200的多个组件之间划分。此外,本文描述的特征、益处和/或功能可以以硬件、软件或固件的任何组合来实现。在一个示例中,通信子***QQ231可以被配置为包括本文描述的任何组件。此外,处理电路QQ201可以被配置为通过总线QQ202与任何这样的组件通信。在另一个示例中,任何这样的组件可以由存储在存储器中的程序指令表示,当由处理电路QQ201执行时,程序指令执行本文描述的对应功能。在另一示例中,任何这样的组件的功能可以在处理电路QQ201和通信子***QQ231之间划分。在另一示例中,任何这样的组件的非计算密集型功能可以用软件或固件实现,并且计算密集型功能可以用硬件实现。
图13:根据一些实施例的虚拟化环境
图13是示出虚拟化环境QQ300的示意性框图,其中可以虚拟化由一些实施例实现的功能。在本上下文中,虚拟化意味着创建装置或设备的虚拟版本,这可以包括虚拟化硬件平台、存储设备和网络资源。如本文所使用的,虚拟化可以应用于节点(例如,虚拟化基站或虚拟化无线电接入节点)或设备(例如,UE、无线设备或任何其他类型的通信设备)或其组件,并且涉及一种实现,其中至少一部分功能被实现为一个或多个虚拟组件(例如,通过在一个或多个网络中的一个或多个物理处理节点上执行的一个或多个应用、组件、功能、虚拟机或容器)。
在一些实施例中,本文描述的一些或所有功能可以被实现为由在一个或多个硬件节点QQ330托管的一个或多个虚拟环境QQ300中实现的一个或多个虚拟机执行的虚拟组件。此外,在虚拟节点不是无线电接入节点或不需要无线电连接的实施例(例如,核心网络节点)中,网络节点此时可以完全虚拟化。
这些功能可以由一个或多个应用QQ320(其可以替代地被称为软件实例、虚拟设备、网络功能、虚拟节点、虚拟网络功能等)来实现,一个或多个应用QQ320可操作以实现本文公开的一些实施例的一些特征、功能和/或益处。应用QQ320在虚拟化环境QQ300中运行,虚拟化环境QQ300提供包括处理电路QQ360和存储器QQ390的硬件QQ330。存储器QQ390包含可由处理电路QQ360执行的指令QQ395,由此应用QQ320可操作以提供本文公开的一个或多个特征、益处和/或功能。
虚拟化环境QQ300包括通用或专用网络硬件设备QQ330,其包括一组一个或多个处理器或处理电路QQ360,其可以是商用现货(COTS)处理器、专用集成电路(ASIC)或包括数字或模拟硬件组件或专用处理器的任何其他类型的处理电路。每个硬件设备可以包括存储器QQ390-1,其可以是用于临时存储由处理电路QQ360执行的指令QQ395或软件的非永久存储器。每个硬件设备可以包括一个或多个网络接口控制器(NIC)QQ370,也被称为网络接口卡,其包括物理网络接口QQ380。每个硬件设备还可以包括其中存储有可由处理电路QQ360执行的软件QQ395和/或指令的非暂时性、永久性机器可读存储介质QQ390-2。软件QQ395可以包括任何类型的软件,包括用于实例化一个或多个虚拟化层QQ350的软件(也被称为管理程序)、用于执行虚拟机QQ340的软件以及允许其执行与本文描述的一些实施例相关地描述的功能、特征和/或益处的软件。
虚拟机QQ340包括虚拟处理、虚拟存储器、虚拟联网或接口和虚拟存储、并且可以由对应的虚拟化层QQ350或管理程序运行。可以在虚拟机QQ340中的一个或多个上实现虚拟设备QQ320的实例的不同实施例,并且可以以不同方式做出所述实现。
在操作期间,处理电路QQ360执行软件QQ395以实例化管理程序或虚拟化层QQ350,其有时可被称为虚拟机监视器(VMM)。虚拟化层QQ350可以呈现虚拟操作平台,其在虚拟机QQ340看来像是联网硬件。
如图13所示,硬件QQ330可以是具有通用或特定组件的独立网络节点。硬件QQ330可以包括天线QQ3225并且可以通过虚拟化实现一些功能。备选地,硬件QQ330可以是更大的硬件集群的一部分(例如,在数据中心或客户驻地设备(CPE)中),其中许多硬件节点一起工作并且通过管理和协调(MANO)QQ3100来管理,MANO QQ3100监督应用QQ320的生命周期管理等等。
在一些上下文中,硬件的虚拟化被称为网络功能虚拟化(NFV)。NFV可以用于将众多网络设备类型统一到可以位于数据中心和客户驻地设备中的工业标准高容量服务器硬件、物理交换机和物理存储上。
在NFV的上下文中,虚拟机QQ340可以是物理机器的软件实现,其运行程序如同它们在物理的非虚拟化机器上执行一样。每个虚拟机QQ340以及硬件QQ330中执行该虚拟机的部分(其可以是专用于该虚拟机的硬件和/或由该虚拟机与虚拟机QQ340中的其它虚拟机共享的硬件)形成了单独的虚拟网元(VNE)。
仍然在NFV的上下文中,虚拟网络功能(VNF)负责处理在硬件网络基础设施QQ330之上的一个或多个虚拟机QQ340中运行的特定网络功能,并且对应于图13中的应用QQ320。
在一些实施例中,每个包括一个或多个发射机QQ3220和一个或多个接收机QQ3210的一个或多个无线电单元QQ3200可以耦合到一个或多个天线QQ3225。无线电单元QQ3200可以经由一个或多个适合的网络接口直接与硬件节点QQ330通信,并且可以与虚拟组件结合使用以提供具有无线电能力的虚拟节点,例如无线电接入节点或基站。
在一些实施例中,可以使用控制***QQ3230来实现一些信令,控制***QQ3230可以替代地用于硬件节点QQ330和无线电单元QQ3200之间的通信。
图14:根据一些实施例的经由中间网络与主机计算机连接的电信网络。
参照图14,根据实施例,通信***包括电信网络QQ410(例如,3GPP类型的蜂窝网络),电信网络QQ410包括接入网QQ411(例如,无线电接入网)和核心网络QQ414。接入网QQ411包括多个基站QQ412a、QQ412b、QQ412c(例如,NB、eNB、gNB或其他类型的无线接入点),每个基站定义对应覆盖区域QQ413a、QQ413b、QQ413c。每个基站QQ412a、QQ412b、QQ412c通过有线或无线连接QQ415可连接到核心网络QQ414。位于覆盖区域QQ413c中的第一UE QQ491被配置为以无线方式连接到对应基站QQ412c或被对应基站QQ412c寻呼。覆盖区域QQ413a中的第二UE QQ492以无线方式可连接到对应基站QQ412a。虽然在该示例中示出了多个UEQQ491、QQ492,但所公开的实施例同等地适用于唯一的UE处于覆盖区域中或者唯一的UE正连接到对应基站QQ412的情形。
电信网络QQ410自身连接到主机计算机QQ430,主机计算机QQ430可以以独立服务器、云实现的服务器、分布式服务器的硬件和/或软件来实现,或者被实现为服务器集群中的处理资源。主机计算机QQ430可以处于服务提供商的所有或控制之下,或者可以由服务提供商或代表服务提供商来操作。电信网络QQ410与主机计算机QQ430之间的连接QQ421和QQ422可以直接从核心网络QQ414延伸到主机计算机QQ430,或者可以经由可选的中间网络QQ420进行。中间网络QQ420可以是公共、私有或承载网络中的一个或多于一个的组合;中间网络QQ420(若存在)可以是骨干网或互联网;具体地,中间网络QQ420可以包括两个或更多个子网络(未示出)。
图14的通信***作为整体实现了所连接的UE QQ491、QQ492与主机计算机QQ430之间的连接。该连接可被描述为过顶(over-the-top,OTT)连接QQ450。主机计算机QQ430和所连接的UE QQ491、QQ492被配置为使用接入网QQ411、核心网络QQ414、任何中间网络QQ420和可能的其他基础设施(未示出)作为中介,经由OTT连接QQ450来传送数据和/或信令。在OTT连接QQ450所经过的参与通信设备未意识到上行链路和下行链路通信的路由的意义上,OTT连接QQ450可以是透明的。例如,可以不向基站QQ412通知或者可以无需向基站QQ412通知具有源自主机计算机QQ430的要向所连接的UE QQ491转发(例如,移交)的数据的输入下行链路通信的过去的路由。类似地,基站QQ412无需意识到源自UE QQ491向主机计算机QQ430的输出上行链路通信的未来的路由。
图15:根据一些实施例的通过部分无线连接经由基站与用户设备通信的主机计算机。
现将参照图15来描述根据实施例的在先前段落中所讨论的UE、基站和主机计算机的示例实现方式。在通信***QQ500中,主机计算机QQ510包括硬件QQ515,硬件QQ515包括通信接口QQ516,通信接口QQ516被配置为建立和维护与通信***QQ500的不同通信设备的接口的有线或无线连接。主机计算机QQ510还包括处理电路QQ518,其可以具有存储和/或处理能力。具体地,处理电路QQ518可以包括适用于执行指令的一个或多个可编程处理器、专用集成电路、现场可编程门阵列或它们的组合(未示出)。主机计算机QQ510还包括软件QQ511,其被存储在主机计算机QQ510中或可由主机计算机QQ510访问并且可由处理电路QQ518来执行。软件QQ511包括主机应用QQ512。主机应用QQ512可操作为向远程用户(例如,UE QQ530)提供服务,UE QQ530经由在UE QQ530和主机计算机QQ510处端接的OTT连接QQ550来连接。在向远程用户提供服务时,主机应用QQ512可以提供使用OTT连接QQ550来发送的用户数据。
通信***QQ500还包括在电信***中提供的基站QQ520,基站QQ520包括使其能够与主机计算机QQ510和与UE QQ530进行通信的硬件QQ525。硬件QQ525可以包括:通信接口QQ526,其用于建立和维护与通信***QQ500的不同通信设备的接口的有线或无线连接;以及无线电接口QQ527,其用于至少建立和维护与位于基站QQ520所服务的覆盖区域(图15中未示出)中的UE QQ530的无线连接QQ570。通信接口QQ526可以被配置为促进到主机计算机QQ510的连接QQ560。连接QQ560可以是直接的,或者它可以经过电信***的核心网络(图15中未示出)和/或经过电信***外部的一个或多个中间网络。在所示实施例中,基站QQ520的硬件QQ525还包括处理电路QQ528,处理电路QQ528可以包括适用于执行指令的一个或多个可编程处理器、专用集成电路、现场可编程门阵列或它们的组合(未示出)。基站QQ520还具有内部存储的或经由外部连接可访问的软件QQ521。
通信***QQ500还包括已经提及的UE QQ530。其硬件QQ535可以包括无线电接口QQ537,其被配置为建立和维护与服务于UE QQ530当前所在的覆盖区域的基站的无线连接QQ570。UE QQ530的硬件QQ535还包括处理电路QQ538,其可以包括适用于执行指令的一个或多个可编程处理器、专用集成电路、现场可编程门阵列或它们的组合(未示出)。UE QQ530还包括软件QQ531,其被存储在UE QQ530中或可由UE QQ530访问并可由处理电路QQ538执行。软件QQ531包括客户端应用QQ532。客户端应用QQ532可操作为在主机计算机QQ510的支持下经由UE QQ530向人类或非人类用户提供服务。在主机计算机QQ510中,执行的主机应用QQ512可以经由端接在UE QQ530和主机计算机QQ510处的OTT连接QQ550与执行客户端应用QQ532进行通信。在向用户提供服务时,客户端应用QQ532可以从主机应用QQ512接收请求数据,并响应于请求数据来提供用户数据。OTT连接QQ550可以传送请求数据和用户数据二者。客户端应用QQ532可以与用户进行交互,以生成其提供的用户数据。
注意,图15所示的主机计算机QQ510、基站QQ520和UE QQ530可以分别与图14的主机计算机QQ430、基站QQ412a、QQ412b、QQ412c之一和UE QQ491、QQ492之一相似或相同。也就是说,这些实体的内部工作可以如图15所示,并且独立地,周围网络拓扑可以是图14的网络拓扑。
在图15中,已经抽象地绘制OTT连接QQ550,以示出经由基站QQ520在主机计算机QQ510与UE QQ530之间的通信,而没有明确地提到任何中间设备以及经由这些设备的消息的精确路由。网络基础设施可以确定该路由,该路由可以被配置为向UE QQ530隐藏或向操作主机计算机QQ510的服务提供商隐藏或向这二者隐藏。在OTT连接QQ550活动时,网络基础设施还可以(例如,基于负载均衡考虑或网络的重新配置)做出其动态地改变路由的决策。
UE QQ530与基站QQ520之间的无线连接QQ570根据贯穿本公开所描述的实施例的教导。各种实施例中的一个或多个实施例可以改进使用OTT连接QQ550向UE QQ530提供的OTT服务的性能,其中无线连接QQ570形成OTT连接QQ550中的最后一段。更精确地,这些实施例的教导可以改进用于视频处理的解块滤波,从而提供诸如改进的视频编码和/或解码的益处。
出于监控一个或多个实施例改进的数据速率、时延和其他因素的目的,可以提供测量过程。还可以存在用于响应于测量结果的变化而重新配置主机计算机QQ510与UEQQ530之间的OTT连接QQ550的可选网络功能。用于重新配置OTT连接QQ550的测量过程和/或网络功能可以以主机计算机QQ510的软件QQ511和硬件QQ515或以UE QQ530的软件QQ531和硬件QQ535或以这二者来实现。在实施例中,传感器(未示出)可被部署在OTT连接QQ550经过的通信设备中或与OTT连接QQ550经过的通信设备相关联地来部署;传感器可以通过提供以上例示的监控量的值或提供软件QQ511、QQ531可以用来计算或估计监控量的其他物理量的值来参与测量过程。对OTT连接QQ550的重新配置可以包括消息格式、重传设置、优选路由等;该重新配置不需要影响基站QQ520,并且其对于基站QQ520来说可以是未知的或不可感知的。这种过程和功能在本领域中可以是已知的和已被实践的。在特定实施例中,测量可以涉及促进主机计算机QQ510对吞吐量、传播时间、时延等的测量的专有UE信令。该测量可以如下实现:软件QQ511和QQ531在其监控传播时间、差错等的同时使得能够使用OTT连接QQ550来发送消息(具体地,空消息或“假”消息)。
图16:根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法。
图16是示出了根据一个实施例的在通信***中实现的方法的流程图。该通信***包括主机计算机、基站和UE,其可以是参照图14和图15描述的主机计算机、基站和UE。为了本公开的简明,在本部分中将仅包括对图16的图引用。在步骤QQ610中,主机计算机提供用户数据。在步骤QQ610的子步骤QQ611(其可以是可选的)中,主机计算机通过执行主机应用来提供用户数据。在步骤QQ620中,主机计算机发起向UE的携带用户数据的传输。在步骤QQ630(其可以是可选的)中,根据贯穿本公开所描述的实施例的教导,基站向UE发送在主机计算机发起的传输中所携带的用户数据。在步骤QQ640(其也可以是可选的)中,UE执行与主机计算机所执行的主机应用相关联的客户端应用。
图17:根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法。
图17是示出了根据一个实施例的在通信***中实现的方法的流程图。该通信***包括主机计算机、基站和UE,其可以是参照图14和图15描述的主机计算机、基站和UE。为了本公开的简明,在本部分中将仅包括对图17的图引用。在方法的步骤QQ710中,主机计算机提供用户数据。在可选子步骤(未示出)中,主机计算机通过执行主机应用来提供用户数据。在步骤QQ720中,主机计算机发起向UE的携带用户数据的传输。根据贯穿本公开描述的实施例的教导,该传输可以经由基站。在步骤QQ730(其可以是可选的)中,UE接收传输中所携带的用户数据。
图18:根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法。
图18是示出了根据一个实施例的在通信***中实现的方法的流程图。该通信***包括主机计算机、基站和UE,其可以是参照图14和图15描述的主机计算机、基站和UE。为了本公开的简明,在本部分中将仅包括对图18的图引用。在步骤QQ810(其可以是可选的)中,UE接收由主机计算机所提供的输入数据。附加地或备选地,在步骤QQ820中,UE提供用户数据。在步骤QQ820的子步骤QQ821(其可以是可选的)中,UE通过执行客户端应用来提供用户数据。在步骤QQ810的子步骤QQ811(其可以是可选的)中,UE执行客户端应用,该客户端应用回应于接收到的主机计算机提供的输入数据来提供用户数据。在提供用户数据时,所执行的客户端应用还可以考虑从用户接收的用户输入。无论提供用户数据的具体方式如何,UE在子步骤QQ830(其可以是可选的)中都发起用户数据向主机计算机的传输。在方法的步骤QQ840中,根据贯穿本公开描述的实施例的教导,主机计算机接收从UE发送的用户数据。
图19:根据一些实施例的在包括主机计算机、基站和用户设备的通信***中实现的方法。
图19是示出了根据一个实施例的在通信***中实现的方法的流程图。该通信***包括主机计算机、基站和UE,其可以是参照图14和图15描述的主机计算机、基站和UE。为了本公开的简明,在本部分中将仅包括对图19的图引用。在步骤QQ910(其可以是可选的)中,根据贯穿本公开描述的实施例的教导,基站从UE接收用户数据。在步骤QQ920(其可以是可选的)中,基站发起接收到的用户数据向主机计算机的传输。在步骤QQ930(其可以是可选的)中,主机计算机接收由基站所发起的传输中所携带的用户数据。
可以通过一个或多个虚拟装置的一个或多个功能单元或模块来执行本文公开的任何适合的步骤、方法、特征、功能或益处。每个虚拟装置可以包括多个这些功能单元。这些功能单元可以通过处理电路实现,处理电路可以包括一个或多个微处理器或微控制器以及其他数字硬件(可以包括数字信号处理器(DSP)、专用数字逻辑等)。处理电路可以被配置为执行存储在存储器中的程序代码,该存储器可以包括一种或几种类型的存储器,例如,只读存储器(ROM)、随机存取存储器(RAM)、高速缓冲存储器、闪存设备、光学存储设备等。存储在存储器中的程序代码包括用于执行一种或多种电信和/或数据通信协议的程序指令,以及用于执行本文所述的一种或多种技术的指令。在一些实现中,处理电路可用于使相应功能单元根据本公开的一个或一个实施例执行对应功能。
术语单元可以在电子、电气设备和/或电子设备领域中具有常规含义,并且可以包括例如电气和/或电子电路、设备、模块、处理器、存储器、逻辑固态和/或分立设备、计算机程序或用于执行相应任务、过程、计算、输出和/或显示功能等的指令,例如本文所述的那些。
下面提供了来自以上公开的缩略语的示例。
缩略语 解释
3GPP 第三代合作伙伴计划
5G 第5代无线***
NG 下一代
IoT 物联网
AKA 认证和密钥协议
UICC 通用集成电路卡
SA2 3GPP 架构工作组
SA3 3GPP 安全组
UP 用户平面
LTE 长期演进(第4代无线***)
CP 控制平面
AS 接入层
eNB 演进节点B
UE 用户设备或终端用户设备
SMC 安全模式命令
RRC 无线电资源控制
PDCP 分组数据会聚协议
RAN 无线电接入网
CN 核心网
PDU 分组数据单元
DRB 数据无线电承载
RAN 接入网
(R)AN 3GPP和非3GPP接入网
NAS 网络接入层
AMF 接入和移动性管理功能
NF 网络功能
UDM 统一数据管理
PCF 策略控制功能
DRB-IP 数据无线电承载完整性保护
IE 信息元素
QoS 服务质量
下面提供了来自以上公开的参考文献的引用。
参考文献【1】:3GPP TS 23.501 V15.1.0(2018-03),Technical SpecificationGroup Services and System Aspects;System Architecture for the 5G System;Stage2(Release 15)
参考文献【2】:3GPP TS 33.501
参考文献【3】:3GPP TS 33.401。

Claims (16)

1.一种用于处理通信***中用户平面通信保护的安全策略的用户设备UE,所述UE包括:
收发机,被配置为通过无线空中接口与所述通信***的接入节点AN进行发送和接收;以及
至少一个处理器,被连接到所述收发机并被配置为执行包括以下各项的操作:
通过所述收发机向接入和移动性管理功能AMF发送(810)分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话;以及
通过所述收发机接收(820)AN特定资源设置消息,所述AN特定资源设置消息指示所述UE是否要激活对服务于所述PDU会话的数据无线电承载DRB的完整性保护。
2.根据权利要求1所述的UE,还包括:
对为所述PDU会话的DRB分配的DRB完整性保护DRB-IP率求和(830),所述PDU会话的DRB由所述AN特定资源设置消息指示以使所述UE激活完整性保护,从而生成会话消耗DRB-IP率;以及
基于所述会话消耗DRB-IP率来调整(840)所述UE的可用DRB-IP率。
3.根据权利要求1-2中任一项所述的UE,其中:
生成所述会话消耗DRB-IP率包括:在所述求和中不包括为所述PDU会话的DRB分配的未由所述AN特定资源设置消息指示以使所述UE激活完整性保护的任何DRB-IP率。
4.根据权利要求2至3中任一项所述的UE,其中:
当所述PDU会话将是所述UE和所述AN之间的唯一活动PDU会话时,对所述UE的可用DRB-IP率的调整包括:基于所述UE的最大DRB-IP率和所述会话消耗DRB-IP率之间的差来确定所述UE的可用DRB-IP率,其中,所述UE的最大DRB-IP率对应于所述UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
5.根据权利要求1-4中任一项所述的UE,还包括:
在向所述AMF发送所述PDU会话建立请求NAS消息之前,以及当所述UE与具有所述UE为其提供完整性保护的DRB的AN没有活动PDU会话时,将对所述UE的最大DRB-IP率的指示添加(802)到向所述AMF发送以建立PDU会话的所述PDU会话建立请求NAS消息。
6.根据权利要求1至5中任一项所述的UE,其中:
当所述PDU会话是所述UE与所述AN之间的多个活动PDU会话之一时,对所述UE的可用DRB-IP率的调整包括:基于所述UE的最大DRB-IP率与针对所述活动PDU会话中的每一个生成的所述会话消耗DRB-IP率的总和之间的差来确定所述UE的可用DRB-IP率,其中,所述UE的最大DRB-IP率对应于所述UE处理在PDU会话期间受完整性保护的DRB的最大计算能力。
7.根据权利要求2至6中任一项所述的UE,还包括:
在调整所述UE的可用DRB-IP率之后,将所述UE的可用DRB-IP率添加(850)到向所述AMF发送以建立另一PDU会话的另一PDU会话建立请求NAS消息;
通过所述收发机接收(860)另一AN特定资源设置消息,所述另一AN特定资源设置消息指示所述UE是否要激活对服务于所述另一PDU会话的DRB的完整性保护;
对为所述另一PDU会话的DRB分配的DRB-IP率求和(870),所述另一PDU会话的DRB由所述另一AN特定资源设置消息指示以使所述UE激活完整性保护,从而生成另一会话消耗DRB-IP率;以及
基于所述UE的可用DRB-IP率和所述另一会话消耗DRB-IP率之间的差来进一步调整(880)所述UE的可用DRB-IP率。
8.根据权利要求1至7中任一项所述的UE,还包括:
响应于释放所述PDU会话,基于所述PDU会话的会话消耗DRB-IP率来提高(890)所述UE的可用DRB-IP率。
9.一种由用户设备UE用于处理通信***中用户平面通信保护的安全策略的方法,所述方法包括:
向接入和移动性管理功能AMF发送(810)分组数据单元PDU会话建立请求网络接入层NAS消息以建立PDU会话;以及
接收(820)接入节点AN特定资源设置消息,所述AN特定资源设置消息指示所述UE是否要激活对服务于所述PDU会话的数据无线电承载DRB的完整性保护。
10.根据权利要求9所述的方法,还包括执行根据权利要求2至8中任一项所述的操作。
11.一种通信***的接入和移动性管理功能AMF,所述AMF包括:
网络接口,被配置为经由所述通信***的网络和接入节点AN与用户设备UE进行通信,并与所述通信***的会话管理功能SMF进行通信;以及
至少一个处理器,被配置为执行包括以下各项的操作:
从请求建立PDU会话的UE接收(910)分组数据单元PDU会话建立请求网络接入层NAS消息,所述PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用计算能力;
向所述SMF传送(920)包含对所述可用DRB-IP率的指示的PDU会话创建消息;
接收(930)包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息;以及
向正在通过无线空中接口与所述UE进行通信的接入节点AN传送(940)包含对所述UP安全策略的指示的消息。
12.一种由通信***的接入和移动性管理功能AMF执行的方法,所述方法包括:
从请求建立PDU会话的用户设备UE接收(910)分组数据单元PDU会话建立请求网络接入层NAS消息,所述PDU会话建立请求NAS消息包括对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用计算能力;
向会话管理功能SMF传送(920)包含对所述UE的可用DRB-IP率的指示的PDU会话创建消息;
接收(930)包含对正被建立的PDU会话的用户平面UP安全策略的指示的SMF消息;以及
向正在通过无线空中接口与所述UE进行通信的接入节点AN传送(940)包含对所述UP安全策略的指示的消息。
13.一种通信***的会话管理功能SMF,所述SMF包括:
网络接口,被配置为与所述通信***的接入和移动性管理功能AMF通信;以及
至少一个处理器,被配置为执行包括以下各项的操作:
从所述AMF接收(1010)用于正在请求建立PDU会话的用户设备UE的分组数据单元PDU会话创建消息,所述PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用能力;
基于对所述UE当前针对其具有可用能力的可用DRB-IP率的指示,确定(1020)所述PDU会话的用户平面UP安全策略;以及
向所述AMF传送(1030)包含对正被建立的所述PDU会话的UP安全策略的指示的消息。
14.根据权利要求13所述的SMF,其中,确定所述PDU会话的UP安全策略包括:确定所述UE是否将对所述UE将用于正被建立的所述PDU会话中的通信的至少一些DRB主动使用完整性保护。
15.一种由通信***的会话管理功能SMF执行的方法,所述方法包括:
从接入和移动性管理功能AMF接收(1010)用于正在请求建立PDU会话的用户设备UE的分组数据单元PDU会话创建消息,所述PDU会话创建消息包含对可用数据无线电承载完整性保护DRB-IP率的指示,针对所述可用DRB-IP率,所述UE当前具有用于处理针对正被建立的所述PDU会话受完整性保护的DRB的可用能力;
基于对所述UE当前针对其具有可用能力的可用DRB-IP率的指示,确定(1020)所述PDU会话的用户平面UP安全策略;以及
向所述AMF传送(1030)包含对正被建立的所述PDU会话的UP安全策略的指示的消息。
16.根据权利要求1所述的方法,其中,确定所述PDU会话的UP安全策略包括:确定所述UE是否将对所述UE将用于正被建立的所述PDU会话中的通信的至少一些DRB主动使用完整性保护。
CN201980023771.3A 2018-04-06 2019-04-05 用于处理用户平面通信保护的安全策略的方法、用户设备和*** Active CN111937425B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201862653794P 2018-04-06 2018-04-06
US62/653,794 2018-04-06
PCT/EP2019/058622 WO2019193147A1 (en) 2018-04-06 2019-04-05 Ue controlled handling of the security policy for user plane protection in 5g systems

Publications (2)

Publication Number Publication Date
CN111937425A true CN111937425A (zh) 2020-11-13
CN111937425B CN111937425B (zh) 2024-04-09

Family

ID=66102108

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201980023771.3A Active CN111937425B (zh) 2018-04-06 2019-04-05 用于处理用户平面通信保护的安全策略的方法、用户设备和***

Country Status (7)

Country Link
EP (1) EP3782394A1 (zh)
JP (1) JP7062787B2 (zh)
KR (1) KR102368886B1 (zh)
CN (1) CN111937425B (zh)
AR (1) AR115038A1 (zh)
AU (1) AU2019249939B2 (zh)
WO (1) WO2019193147A1 (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020221688A1 (en) * 2019-04-29 2020-11-05 Telefonaktiebolaget Lm Ericsson (Publ) User plane integrity protection
CN113381966B (zh) * 2020-03-09 2023-09-26 维沃移动通信有限公司 信息上报方法、信息接收方法、终端及网络侧设备
WO2021194137A1 (en) 2020-03-23 2021-09-30 Samsung Electronics Co., Ltd. Method and apparatus for managing data session in wireless communication system
GB2593673B (en) * 2020-03-23 2023-03-08 Samsung Electronics Co Ltd Data session management
GB2611499B (en) * 2020-03-23 2023-11-15 Samsung Electronics Co Ltd Data session management
WO2021195894A1 (zh) * 2020-03-30 2021-10-07 Oppo广东移动通信有限公司 完整性保护方法和通信设备
WO2022095047A1 (zh) * 2020-11-09 2022-05-12 Oppo广东移动通信有限公司 无线通信的方法、终端设备和网络设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110188408A1 (en) * 2010-02-02 2011-08-04 Lg Electronics Inc. Method of selectively applying a pdcp function in wireless communication system
CN105557062A (zh) * 2013-07-03 2016-05-04 交互数字专利控股公司 用于接近服务的epc增强

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9491618B2 (en) * 2014-09-26 2016-11-08 Qualcomm Incorporated Serving network authentication
US10362011B2 (en) * 2015-07-12 2019-07-23 Qualcomm Incorporated Network security architecture

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110188408A1 (en) * 2010-02-02 2011-08-04 Lg Electronics Inc. Method of selectively applying a pdcp function in wireless communication system
CN105557062A (zh) * 2013-07-03 2016-05-04 交互数字专利控股公司 用于接近服务的epc增强

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
ZTE CORPORATION, SANECHIPS: "R2-1802049 "Frame work for DRB integrity protection"", 3GPP TSG_RAN\\WG2_RL2, no. 2, pages 2 *

Also Published As

Publication number Publication date
EP3782394A1 (en) 2021-02-24
WO2019193147A1 (en) 2019-10-10
AU2019249939A1 (en) 2020-09-17
AU2019249939B2 (en) 2021-09-30
AR115038A1 (es) 2020-11-18
JP2021519555A (ja) 2021-08-10
JP7062787B2 (ja) 2022-05-06
KR102368886B1 (ko) 2022-02-28
CN111937425B (zh) 2024-04-09
KR20200128569A (ko) 2020-11-13

Similar Documents

Publication Publication Date Title
JP6921996B2 (ja) 初期ユーザ機器アクセスのための情報交換
CN111937425B (zh) 用于处理用户平面通信保护的安全策略的方法、用户设备和***
JP7250041B2 (ja) 5gネットワークでの接続セットアップ中における拡張された長さを有する一時的加入者識別子の管理
JP2021522743A (ja) 再開要求の拒否に伴うue挙動
CN113767657B (zh) 5g中的多个认证过程的处理
CN111955021B (zh) 5g***中用于用户平面保护的安全策略的amf控制处理
CN113302960A (zh) 用于无线通信网络中的认证和密钥管理的方法以及相关装置
JP2022530238A (ja) ユーザプレーン完全性保護
CN113950806B (zh) 4g***中的用户平面完整性保护
KR20220143734A (ko) 애플리케이션들을 위한 인증 및 키 관리에 대한 키 자료 생성 최적화
CN111971988B (zh) 支持不同无线通信***之间的互通和/或移动性
JP7157176B2 (ja) 無線接続を安全にする方法、装置、およびシステム
CN115669071A (zh) 在多无线电双连接性中进行操作并且被配置有条件性切换的通信装置的重建
CN113748695B (zh) 提供对紧急会话的管理的方法以及相关设备和节点
US20240080650A1 (en) Discovery key handling for ue-to-network relay discovery
KR20230161497A (ko) 네트워크 슬라이스 리스트를 통한 네트워크 슬라이스 격리
JP2024513720A (ja) プロキシミティサービス検出ユーザ装置識別情報プロビジョニング

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant