【LTE Attach流程】

LTE Attach流程

附着流程概念

附着是UE向网络侧发起附着到完成附着的流程;

附着流程的功能

1、UE注册到EPS网络当中;

2、网络侧在附着的过程中会建立一个默认的承载,该默认承载会提供永久的IP连接;

3、在MME和UE会创建该用户的MM上下文和EPS承载上下文,在SGW和PGW中创建EPS承载上下文,UE到PGW之间创建默认承载,UE可以获取到核心网分配的IP地址。

LTEattach流程--鉴权加密流程

NAS过程是UE和核心网之间交互的过程,包括鉴权、安全模式过程、Idengtity过程等;

鉴权流程的作用是派生一套新的秘钥;

安全模式流程的作用是使用新的秘钥使安全上下文生效;

Identity流程是核心网向UE获取UE的相关信息;(需要才做)

NAS过程对eNodeB就是体现为上下文直传消息,除了S1 FLEX和MOCN网络中需要选择正确的核心网节点,无需太多的处理。大致流程如下:

MME从初始UE消息中获取GUTI,通过GUTI来获取IMSI,为什么要获取IMSI呢,原因是IMSI才是UE的唯一标识鉴权向量是通过IMSI生成的。在4G LTE中鉴权向量有auth鉴权令牌、随机数、res期望响应,以及根秘钥。这些鉴权向量是由HSS生成的,然后由HSS发给MME,MME收到后会将随机数发送给UE,UE通过RAND随机数再和IMSI生成一个Xres响应(该响应会通过第一条上行NAS消息发送出去),该响应和核心网响应一致的话就说明手机通过了网络的鉴权。除了将rand发送给UE还需要将auth发送给UE告诉UE应该用哪种鉴权算法。

在第一条下行的NAS消息中携带了autn和rand,ue收到之后会将自身的MAC值和网络侧会的autn中的mac(即网络鉴权结果)做对比,如果一致就说明网络通过的UE的鉴权。

鉴权四元组向量中还有一个秘钥,该根秘钥可以用来生成NAS层加密秘钥,以及AS接入层的秘钥,生成的操作是通过MME来生成的。

LTE附着流程--初始化上下文流程

UE在接入网侧发起建立后,核心网会请求建立初始上下文接入;

建立初始上下文流程会建立UE的默认承载,根据协议TS23.401要求,当UE首次接入PDN后,核心网需要为其分配第一条承载,此承载会一直存在,直到UE与PDN断链。

在建立默认承载之后,相同的PDN与UE建立的其他承载都被成为专用承载。

MME向基站发初始上下文建立请求消息,在等待响应期间基站和UE会有AS接入层加密,UE能力查询,建立DRB无线数据承载等流程。

AS安全模式流程

安全模式流程用于激活接入层的加密和完整性保护,注意接入层的安全模式过程和NAS层的安全模式过程是两个独立的过程。

启动时机,在建立SRB1之后,建立SRB2之前。对于完整性保护,安全模式命令和安全模式完成消息本身就启动,对于加密,安全模式过程下一条消息开始启动。完整性保护只用于信令面SRB,加密应用于信令面SRB和用户面DRB。

LTE attach流程--能力查询和释放流程

UE在附着的时候,在RRC连接建立完成S1连接建立完成,NAS完成鉴权和加密之后,核心网为了去建立RAB需要下发初始上下文请求消息,在UE附着的时候S1AP_INITIAL_CONTEXT_SETUP_REQ消息是没有任何的UE的信息的,所以该条消息是不携带UE能力(包含UE支持的MIMO模式,支持哪个版本的终端,支持的最大速率等,这里能力信息用于后期的调度)的。所以eNodeB需要向UE发起查询,UE上报给eNodeB,eNodeB在通过S1接口上报给核心网保存;

核心网保存的原因是,UE在处于空闲态的时候eNodeB会释放掉相关的UE资源,如果核心网不保存UE再次发起业务时就需要再次进行UE能力查询,耗费空口资源。所以当UE从Idel转为Active时,核心网就通过S1AP_INITIAL_CONTEXT_SETUP_REQ消息将UE能力携带给eNodeB,不需要在重新查询节省空口资源。

在Attach过程中,UE能力查询过程失败会导致E-RAB建立失败。

流程图如下

在E能力查询之后就需要把空口的DRB建立起来。DRB的建立时通过RRC重配这对信令建立的。在建立DRB的同时还需要建立SRB2,SRB2时信令无线承载,DRB是数据无线承载。SRB2建立成功后往后的NAS消息都是通过SRB2来进行发送的。流程图如下:

在信令面和用户面的连接都建立好以后,UE就可以做业务了如果UE没有进行相关业务就会进入一个释放流程。

信令连接的释放包括:

1、S1连接的释放;

2、RRC连接释放(包括UE和eNodeB之间的信令连接以及全部的无线承载的释放);

信令连接的释放启动有两种情况:

1、MME主动发送 UE Context Release Commond;

2、eNodeB检测到异常,比如:基站中的定时器超时(20S内没有业务数据超时释放)、切换和其他无线原因,向MME发送UE Context Release Request。这种情况下需要等待MME发送UE Context Release Commond消息。

流程图:

相关推荐
星夜夏空991 小时前
网络编程(5)—— Reactor实现(v3)
服务器·网络·php
枫叶丹41 小时前
从一次推理请求出发:模型、显存、网络与服务系统如何共同决定性能
网络·人工智能·chatgpt·开源·agent·codex
恒拓高科WorkPlus2 小时前
制造企业出现生产异常后,如何通过IM快速通知责任人?
网络·制造
熊文豪4 小时前
KingbaseES 数据加密全解:从 SSL 到全密态
网络·网络协议·ssl
91刘仁德4 小时前
Linux网络编程从入门到实战:UDP/TCP协议与socket编程全解析
linux·网络·笔记·tcp/ip·udp
小此方4 小时前
Linux网络(二十):TCP拥塞控制与延迟应答详解:从拥塞窗口到TCP性能优化,理解TCP与UDP的效率差异
linux·网络·php
迪康coolmu5 小时前
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置
运维·网络·安全·网络安全·数据安全
AIgorithmGEEK5 小时前
[Linux]HTTP 应用层协议全解(下篇)
linux·网络·网络协议·http·cookie·无连接·无状态