模拟由service request消息触发的鉴权场景 1) UE由于有上行数据或者信令,则发起Service Request流程。UE通过RRC消息携带Service Request消息给eNodeB,消息中带有用户标识S-TMSI。 2) eNdoeB发送Initial UE Message消息给MME,消息携带了NAS消息Service Request。 3) MME决定发起鉴权流程。 4) 如果MME上没有鉴权集,则向HSS发送Authentication Information Request(IMSI),请求一组Eutran鉴权向量,其中Authentication Information Request中应携带“Immediate-Response-Preferred”标识且number of vectors置‘1’;HSS响应Authentication Information Answer消息,携带一组EPS安全向量。 5) MME向UE发送Authentication Request消息,携带AUTN和RAND。UE收到请求后,根据随机数计算AUTN是否正确,一致则鉴权网络成功,再根据随机数算出RES,并包含在响应消息Authentication Response中发给MME,MME核对RES,一致,则鉴权通过。 6) MME向UE发送Security Mode Command消息,下发加密算法和NAS KSI,UE返回Security Mode Complete消息。 7) MME向eNodeB发送Initial Context Setup Request消息,要求建立S1承载和无线承载。 8) eNodeB向UE发送RRC Connection Reconfiguration,要求建立无线承载,UE响应RRC Connection Reconfiguration Complete,上行通道恢复。无线承载建立成功后。eNodeB无线资源和S1资源分配完成后,向MME发送成功的Initial Context Setup Response消息。 9) MME收到eNodeB成功的响应后,向Serving GW发送Modify Bearer Request消息,更新eNodeB的IP和地址。 10) 如果RAT或者ULI变了,Serving GW向PDN GW发送Modify Bearer Request消息,更新RAT或ULI信息。 11) 如果动态PCC部署,PDN GW发起IP-CAN会话修改流程。 12) PDN GW返回Modify Bearer Response消息。
Serving GW返回Modify Bearer Response消息,下行通道恢复。
|