当前位置: 首页 > news >正文

5G学习笔记之SNPN系列之UE入网和远程配置

参考:3GPP 23.501 5.30.2.10 Onboarding of UEs for SNPNs

小小协议搬运工

目录

  • 0. NPN系列
  • 1. 概述
  • 2. SNPN作为ONN
    • 2.1 DCS参与的入网主鉴权
    • 2.2 DCS不参与的入网主鉴权
    • 2.3 UE入网
  • 3. PLMN作为ONN
  • 4. 远程配置

0. NPN系列

1. NPN概述
2. NPN R18
3. 【SNPN系列】SNPN ID和广播消息
4. 【SNPN系列】UE入网和远程配置
5. 【SNPN系列】SNPN选择
6. PNI-NPN

1. 概述

SNPN UE入网的目的是:UE接入到 ONN(Onboarding Network,配置网络),ONN向UE提供期望访问SNPN的凭证和配置,以支持UE后续接入这个SNPN。

UE根据自己拥有的凭证类型,选择一个ONN。这个ONN可以是SNPN,也可以是PLMN。如果UE配置了一个默认凭证,可能选择一个SNPN作为ONN,被UE选作ONN的SNPN称为ON-SNPN(Onboarding SNPN,入网SNPN);如果UE 配置了PLMN证书(在USIM中),可能选择一个PLMN作为ONN。

若UE已经配置了一组SNPN凭证或CH(Credentials Holder, 凭证持有者,可以是SNPN,也可以是PLMN,也可以是第三方)凭证,它需要再配置一组额外的SNPN凭证,UE可以使用SNPN接入模式来访问SNPN,不采用入网模式,执行正常的注册和PDU会话建立。然后使用SNPN用户面连接来访问 PVS(Provisioning Server,配置服务器)

NG-RAN在系统消息SIB1中广播一个指示消息,指示该小区是否支持入网。

在这里插入图片描述

2. SNPN作为ONN

UE通过ON-SNPN获取SO-SNPN(Subscription Owner Standalone Non-Public Network)的签约凭证和配置。

对于支持SNPN入网的UE,需要预配置默认UE证书和ON-SNPN选择信息(可选)。

  • 默认UE证书包含主鉴权的证书和辅鉴权的证书(可选)。
  • ON-SNPN选择信息的内容取决于UE实现,可以包含SNPN网络ID、GIN等。ON-SNPN选网取决于UE具体的实现。

UE入网主鉴权分为两种情况:DCS(Default Credentials Server,默认凭证服务器)参与、DCS不参与。

2.1 DCS参与的入网主鉴权

ON-SNPN的AMF使用入网SUCI的Home Network Identifier来选择DCS。假设针对每一个Home Network Identifier,ON-SNPN配置了使用AUSF+UDM还是AAA服务器进行主鉴权。

DCS参与主鉴权的处理如下:

  • DCS含AUSF+UDM时,AMF在DCS域中选择AUSF。ON-SNPN和DCS域通过N32和SEPP接口建立连接。
  • DCS含AAA服务器时【仅SUPI是基于NSI】,AMF在ON-SNPN范围内选择AUSF。AUSF跳过UDM,根据本地配置(入网SUCI的域),直接通过NSSAAF把EAP消息转发给DCS进行默认UE证书的主鉴权。
  • 当用户面远程配置的PDU建立完成,可能触发DN-AAA对默认证书的辅鉴权流程。

(1)DCS含AUSF+UDM

在这里插入图片描述

(2)AAA服务器

在这里插入图片描述

2.2 DCS不参与的入网主鉴权

DCS不参与主鉴权的处理如下:

  • AMF选择一个本地AUSF,该AUSF中执行默认UE证书主鉴权。
  • 当用户面远程配置的PDU建立完成,可能触发DCS或DN-AAA对默认证书的辅鉴权流程。若辅鉴权失败,SMF拒绝用于用户面远程配置的PDU会话建立,AMF发起去注册流程。

在这里插入图片描述

2.3 UE入网

(1)UE入网和远程配置流程图

在这里插入图片描述

(2)UE注册流程图

在这里插入图片描述

  • UE选择一个ON-SNPN,发起RRC连接,并携带原因值为onboardingRequest-r17。NG-RAN根据RRC连接原因值为UE选择一个合适的AMF。UE通过selectedPLMN-Identity IE指示选择的ON-SNPN,NG-RAN需要将ON-SNPN的PLMN ID和NID带给AMF(INITIAL UE MESSAGE:Selected NID IE)。
    在这里插入图片描述

  • UE发起NAS注册流程,5GS注册类型设置为SNPN Onboarding。UE携带SUCI(From SUPI,SUPI From Default UE credentials)。ON-SNPN根据SUCI得到DCS ID或地址/域。

  • AMF收到5GS注册类型为SNPN Onboarding的NAS注册请求消息,处理如下:

    • 根据SUCI的Home Network Identifier或者AMF本地配置选中一个合适的AUSF,发起鉴权流程。AMF可能提供DCS的PVS(Provisioning Server,配置服务器) IP地址或者PVS FQDN。
    • AMF入网配置,如把用户网络限制为仅用于远程配置。
    • 存储UE上下文,主要是入网目的,后续可用于ON-SNPN发起去注册流程。
    • 处理SNPN等效PLMN列表
    • :AMF配置AMF入网配置数据:1)用于入网的S-NSSAi和DNN,或者用于入网的S-NSSAi和DNN相关的SMF;2)入网的本地AUSF

当远程配置SO-SNPN证书完成后,从ON-SNPN去注册。

3. PLMN作为ONN

仅支持UE不在SNPN接入模式的情况下。

UE使用PLMN证书,按照PLMN网络选择和初始注册流程接入PLMN网络。UE注册到ON-PLMN网络后,使用用户面配置SO-SNPN。

4. 远程配置

远程配置基于远程配置的DNN和S-NSSAI的PDU会话上。

(1)PVS IP地址或/且PVS FQDN配置

为了支持远程配置,UE需要知道远程配置服务器信息,包括:PVS IP地址,或/且,PVS FQDN,后面简称UE配置信息。这些信息可以是UE预配置的,也可以是由ONN提供的。ONN提供的配置优先级高于UE预配置。在UE侧,可能存储在ME;在网络侧,可能在ONN SMF本地配置,也可能在鉴权流程中,由DCS提供给ON-SNPN AMF,AMF通过Nsmf_PDUSession_CreateSMContext Request消息发送给SMF。若PCF用于远程配置,SMF将配置提供给PCF。在PDU会话建立过程中,可通过协议配置选项(Protocol Configuration Options,PCO)将UE配置信息带给UE。若存在多个PVS IP地址或/且PVS FQDN,选择哪一个PVS,取决于UE具体实现。

若ON-SNPN不支持访问本地化服务,DCS提供的PVS IP地址或/且PVS FQDN优先级高于ON-SNPN本地配置的PVS IP地址或/且PVS FQDN。若ON-SNPN支持访问本地化服务,DCS提供的和本地配置的PVS IP地址或/且PVS FQDN,SMF都需要携带。

(2)ON-SNPN的远程配置

SMF选择:AMF根据AMF入网配置(S-NSSAI、DNN或/且SMF)选择SMF。AMF向SMF发送Nsmf_PDUSession_CreateSMContext Request消息,携带Onboarding Indication。AMF可能提供PVS IP地址或/且PVS FQDN给SMF。

UPF选择:根据入网配置S-NSSAI、DNN来选择UPF。

入网专用QoS流:远程配置会话初始QoS在SMF配置,不需要动态PCC。QoS流专用于入网服务。SMF可能在UPF PDR或FAR中配置PVS或DNS服务器IP地址,不允许其它流量承载在该QoS上。

(3)ON-PLMN的远程配置

前提:UE订阅数据需要包含用于入网的DNN和S-NSSAI。

SMF选择:AMF根据UE提供的入网的DNN和S-NSSAI,或UDM默认DNN和S-NSSAI选择SMF。

UPF选择:根据入网配置S-NSSAI、DNN来选择UPF。

一个DNN和S-NSSAI可能配置一个或多个PVS IP地址或/且PVS FQDN。

若满足以下所有条件,SMF可在PDU会话建立过程中,可通过协议配置选项(Protocol Configuration Options,PCO)将UE配置信息带给UE:

  • UE订阅信息包含了用于入网的DNN和S-NSSAI。
  • SMF从本地配置中获取的PVS IP地址或/且PVS FQDN。
  • UE在PDU会话建立请求消息中,请求了PVS信息(via PCO)。

相关文章:

5G学习笔记之SNPN系列之UE入网和远程配置

参考:3GPP 23.501 5.30.2.10 Onboarding of UEs for SNPNs 小小协议搬运工 目录 0. NPN系列 1. 概述 2. SNPN作为ONN 2.1 DCS参与的入网主鉴权 2.2 DCS不参与的入网主鉴权 2.3 UE入网 3. PLMN作为ONN 4. 远程配置 0. NPN系列 1. NPN概述 2. NPN R18 3. 【SNPN系列】…...

C#版OpenCv常用函数大全

OpenCvSharp 是 OpenCV 的NET封装,提供了丰富的图像处理和计算机视觉功能。以下是一些常用函数及其详细说明。 1. 图像读取与显示 Cv2.ImRead 功能:读取图像文件并返回一个 Mat 对象。用法:Mat image Cv2.ImRead("path/to/image.jpg&…...

Spring Boot教程之五十二:CrudRepository 和 JpaRepository 之间的区别

Spring Boot – CrudRepository 和 JpaRepository 之间的区别 Spring Boot建立在 Spring 之上,包含 Spring 的所有功能。由于其快速的生产就绪环境,使开发人员能够直接专注于逻辑,而不必费力配置和设置,因此如今它正成为开发人员…...

蓝桥杯备考:数据结构之栈 和 stack

栈的概念以及栈的实现 栈是一种只允许在一端进行插入和删除的线性表 空栈:没有任何元素 入栈:插入元素 出栈:删除元素 栈本身就是一个线性表,我们可以写一个足够大的数组来实现栈 除此之外,我们还需要变量n来记录…...

solidity基础 -- 映射

在区块链的智能合约开发领域,Solidity 作为以太坊上最主流的编程语言之一,拥有诸多强大特性助力开发者构建复杂且高效的去中心化应用。其中,映射(Mapping)是一个极为关键的数据结构,它为合约中的数据存储与…...

Angular 11课程实践:构建高效单页应用的支持代码

本文还有配套的精品资源,点击获取 简介:Angular 11是Google支持的前端框架,适合构建复杂的单页应用(SPA)。本课程将深入介绍Angular核心特性,如组件化、依赖注入、数据绑定和路由,并且涵盖Ang…...

测试用例颗粒度说明

当我们在编写测试用例时,总是会遇到一个问题:如何确定测试用例的颗粒度?测试用例过于粗糙,可能无法全面覆盖系统的细节;而颗粒度过细,又会导致测试重复、冗余。掌握合适的颗粒度,不仅可以提高测…...

ESP32 IDF VScode出现头文件“无法打开 源 文件 ”,并有红色下划线警告

问题背景: ESP32 IDF VScode出现头文件“无法打开 源 文件 ”,并有红色下划线警告: 解决办法: 在工程里面的.vscode文件夹下,检查是否存在c_cpp_properties.json文件,如果没有可以手动创建添加。如图…...

Windows安装ES单机版设置密码

下载ES ES下载链接 我用的是7.17.26 启动前配置 解压之后打开D:\software\elasticsearch-7.17.26\bin\elasticsearch-env.bat 在elasticsearch-env.bat文件中修改jdk的路径 修改前 修改内容 if defined ES_JAVA_HOME (set JAVA"D:\software\elasticsearch-7.17.26\…...

Linux Docker

Docker 的定义 Docker 是一个开源的容器化平台,它允许开发者将应用程序及其依赖项打包成一个可移植的容器。容器是一种轻量级、独立的运行环境,与传统的虚拟机不同,容器共享主机操作系统的内核,通过隔离的文件系统、进程空间和网…...

MSE学习

MSE简介 媒体源拓展&#xff08;Media Source Extensions&#xff0c;简称 MSE&#xff09;是一个由 W3C 制定的标准&#xff0c;它允许 JavaScript 代码通过 AJAX 请求获取媒体数据&#xff0c;并将其提供给 HTML 的 <video> 或 <audio> 元素进行播放。 MSE特点…...

0-基于蚁群优化和带注意力机制的循环神经网络的新型混合算法用于解决旅行商问题(HAL science)(完)

文章目录 AbstractI INTRODUCTIONII 旅行商问题的正式描述III STATE OF THE ARTIV 使用的混合化技术原理4.1 Principle of ACO4.2具有注意机制的自动编码器模型V 蚁群优化与具有注意机制的神经网络的混合5.1 基本思想5.2 解决步骤5.2.1 模型训练5.2.2 寻找解VI EXPERIMENTS6.1 …...

MIUI显示/隐藏5G开关的方法,信号弱时开启手机Wifi通话方法

5G网速虽快&#xff0c;手机功耗也大。 1.取消MIUI强制的5G&#xff0c;手动设置4G的方法&#xff01; 【小米澎湃OS, Xiaomi HyperOS显示/隐藏5G开关的方法】 1.1.小米MIUI系统升级后&#xff0c;被强制连5G&#xff0c;手动设置开关被隐藏&#xff0c;如下图&#xff1a; 1…...

挑战20天刷完leecode100

2025.1.5 二分查找 1 搜索插入位置 就是简单的二分查找 注意开闭就行 这里有一句话就是nums是升序的 如果他不是严格递增 就是有相同的数字的情况下应该怎么写? int lower_bound(vector<int>& nums, int target) {int left 0, right (int) nums.size() - 1; …...

Java列表示例

示例1&#xff1a;使用ArrayList创建并操作列表 ArrayList是List接口最常用的实现之一&#xff0c;它内部使用数组来存储元素&#xff0c;因此对于随机访问具有很高的效率。但是&#xff0c;当涉及到频繁的插入或删除操作时&#xff0c;它的性能可能会受到影响&#xff0c;因为…...

Objective-C语言的网络编程

Objective-C语言的网络编程 引言 在现代软件开发中&#xff0c;网络编程逐渐成为一个不可或缺的部分&#xff0c;特别是在移动应用和分布式系统中。Objective-C 是一种主要用于 iOS 和 macOS 开发的编程语言&#xff0c;它在网络编程方面也有着丰富的支持。在这篇文章中&…...

安卓OCR使用(Google ML Kit)

OCR是一个很常用的功能&#xff0c;Google ML Kit提供了OCR能力&#xff0c;用起来也很简单&#xff0c;本文介绍一下使用方法。 1. 相关概念 名词概念解释TextBlock块一个段落Line行一行文本Element元素单词&#xff1b;对汉字来说&#xff0c;类似"开头 (分隔符)中间&…...

《机器学习》——贝叶斯算法

贝叶斯简介 贝叶斯公式&#xff0c;又称贝叶斯定理、贝叶斯法则&#xff0c;最初是用来描述两个事件的条件概率间的关系的公式&#xff0c;后来被人们发现具有很深刻的实际意义和应用价值。该公式的实际内涵是&#xff0c;支持某项属性的事件发生得愈多&#xff0c;则该属性成…...

【博主推荐】 Microi吾码开源低代码平台,快速建站,提高开发效率

&#x1f36c;引言 &#x1f36c;什么是低代码平台&#xff1f; 低代码平台&#xff08;Low-Code Platform&#xff09;是一种使开发人员和业务用户可以通过图形化界面和少量的编程来创建应用程序的开发工具。与传统的编程方式相比&#xff0c;低代码平台大大简化了开发过程&a…...

网站自动签到

我研究生生涯面临两个问题&#xff0c;一是写毕业论文&#xff0c;二是找工作&#xff0c;这两者又有很大的冲突。怎么解决这两个冲突呢&#xff1f;把python学好是一个路子&#xff0c;因此从今天我要开一个专栏就是学python 其实我的本意不是网站签到&#xff0c;我喜欢在起点…...

vscode里如何用git

打开vs终端执行如下&#xff1a; 1 初始化 Git 仓库&#xff08;如果尚未初始化&#xff09; git init 2 添加文件到 Git 仓库 git add . 3 使用 git commit 命令来提交你的更改。确保在提交时加上一个有用的消息。 git commit -m "备注信息" 4 …...

23-Oracle 23 ai 区块链表(Blockchain Table)

小伙伴有没有在金融强合规的领域中遇见&#xff0c;必须要保持数据不可变&#xff0c;管理员都无法修改和留痕的要求。比如医疗的电子病历中&#xff0c;影像检查检验结果不可篡改行的&#xff0c;药品追溯过程中数据只可插入无法删除的特性需求&#xff1b;登录日志、修改日志…...

【Go】3、Go语言进阶与依赖管理

前言 本系列文章参考自稀土掘金上的 【字节内部课】公开课&#xff0c;做自我学习总结整理。 Go语言并发编程 Go语言原生支持并发编程&#xff0c;它的核心机制是 Goroutine 协程、Channel 通道&#xff0c;并基于CSP&#xff08;Communicating Sequential Processes&#xff0…...

土地利用/土地覆盖遥感解译与基于CLUE模型未来变化情景预测;从基础到高级,涵盖ArcGIS数据处理、ENVI遥感解译与CLUE模型情景模拟等

&#x1f50d; 土地利用/土地覆盖数据是生态、环境和气象等诸多领域模型的关键输入参数。通过遥感影像解译技术&#xff0c;可以精准获取历史或当前任何一个区域的土地利用/土地覆盖情况。这些数据不仅能够用于评估区域生态环境的变化趋势&#xff0c;还能有效评价重大生态工程…...

【论文阅读28】-CNN-BiLSTM-Attention-(2024)

本文把滑坡位移序列拆开、筛优质因子&#xff0c;再用 CNN-BiLSTM-Attention 来动态预测每个子序列&#xff0c;最后重构出总位移&#xff0c;预测效果超越传统模型。 文章目录 1 引言2 方法2.1 位移时间序列加性模型2.2 变分模态分解 (VMD) 具体步骤2.3.1 样本熵&#xff08;S…...

视频行为标注工具BehaviLabel(源码+使用介绍+Windows.Exe版本)

前言&#xff1a; 最近在做行为检测相关的模型&#xff0c;用的是时空图卷积网络&#xff08;STGCN&#xff09;&#xff0c;但原有kinetic-400数据集数据质量较低&#xff0c;需要进行细粒度的标注&#xff0c;同时粗略搜了下已有开源工具基本都集中于图像分割这块&#xff0c…...

Mysql8 忘记密码重置,以及问题解决

1.使用免密登录 找到配置MySQL文件&#xff0c;我的文件路径是/etc/mysql/my.cnf&#xff0c;有的人的是/etc/mysql/mysql.cnf 在里最后加入 skip-grant-tables重启MySQL服务 service mysql restartShutting down MySQL… SUCCESS! Starting MySQL… SUCCESS! 重启成功 2.登…...

抽象类和接口(全)

一、抽象类 1.概念&#xff1a;如果⼀个类中没有包含⾜够的信息来描绘⼀个具体的对象&#xff0c;这样的类就是抽象类。 像是没有实际⼯作的⽅法,我们可以把它设计成⼀个抽象⽅法&#xff0c;包含抽象⽅法的类我们称为抽象类。 2.语法 在Java中&#xff0c;⼀个类如果被 abs…...

spring Security对RBAC及其ABAC的支持使用

RBAC (基于角色的访问控制) RBAC (Role-Based Access Control) 是 Spring Security 中最常用的权限模型&#xff0c;它将权限分配给角色&#xff0c;再将角色分配给用户。 RBAC 核心实现 1. 数据库设计 users roles permissions ------- ------…...

大数据治理的常见方式

大数据治理的常见方式 大数据治理是确保数据质量、安全性和可用性的系统性方法&#xff0c;以下是几种常见的治理方式&#xff1a; 1. 数据质量管理 核心方法&#xff1a; 数据校验&#xff1a;建立数据校验规则&#xff08;格式、范围、一致性等&#xff09;数据清洗&…...