与第3层无线发射/接收单元至网络相关联的认证和授权的制作方法
未命名
10-10
阅读:115
评论:0
与第3层无线发射/接收单元至网络相关联的认证和授权
1.相关申请的交叉引用
2.本技术要求于2021年1月7日提交的美国临时专利申请第63/134,783号;于2021年2月17日提交的美国临时专利申请第63/150,130号;和于2021年5月7日提交的美国临时美国专利申请第63/185,748号的权益,这些美国临时专利申请的公开内容通过引用整体并入本文。
背景技术:
3.使用无线通信的移动通信继续演进。第五代可称为5g。前代(传统)移动通信可以是例如第四代(4g)长期演进(lte)。
技术实现要素:
4.本文描述了与使用要经过二次认证和授权(a&a)的连接性会话的无线发射/接收单元(wtru)至网络中继的链路建立(例如,链路释放、授权撤销和重新认证)相关联的系统、方法和手段。本文描述了与使用可能要经过网络切片特定认证和授权(nssaa)的单网络切片选择辅助(s-nssai)的中继的链路建立(例如,链路释放、授权撤销和重新认证)相关联的系统、方法和手段。
5.可以执行通过中继使用要经过二次a&a的连接性会话进行的链路建立。中继wtru可以从请求连接性服务(例如,连接性会话参数,诸如s-nssai、数据网络名称(dnn)等)的远程wtru接收直接通信请求(dcr)。中继可以例如基于与用于服务的连接性会话(如果已经建立的话)相关联的指示和/或来自中继接近服务(prose)配置的指示相关联dn确定连接性会话可能要经过二次a&a。基于该确定,该中继可以触发针对该远程wtru的网络控制授权。该中继wtru可以发送包括待决的二次a&a指示的直接通信接受(dca)消息,并且可以配置与连接(例如,pc5链路)相关联的流量过滤器,例如以丢弃来自该远程wtru的数据流量,直到完成(例如,成功完成)该二次a&a。中继wtru可以向会话管理功能(smf)(例如,包括远程wtru id)发送请求消息(例如,接入层(nas)请求消息),以发起针对远程wtru的连接性会话二次a&a。中继可以在wtru与接入和移动性管理功能(amf)/smf之间透明地转发可扩展认证协议(eap)认证消息(例如,nas消息可以包括远程wtru id以指示eap消息可以用于认证远程wtru)。中继wtru可以从smf接收包括成功的a&a指示、eap成功消息和远程wtru授权信息(例如,dn分配的ip地址、dn指派的会话聚合最大比特率(ambr))的nas响应消息。一旦成功,中继wtru可以配置链路流量过滤器以授权远程wtru与网络/dn之间的数据流量,并且可以通知远程wtru在链路修改程序中包括eap成功消息。中继wtru可以中继远程wtru与网络/dn之间的数据流量。
6.可以执行通过中继使用要经过nssaa的s-nssai进行的链路建立。中继wtru可以从远程wtru接收dcr。dcr可以包括远程wtru的标识(例如,suci)、s-nssai、远程wtru的nssaa能力等。中继wtru可以基于本地prose配置和/或由中继为s-nssai执行的预先nssaa确定由远程wtru请求的用于prose(例如,pc5)连接的该s-nssai要经过nssaa。中继wtru可以向amf
发送nas请求消息,例如包括远程wtru标识、所请求的s-nssai和远程wtru的nssaa能力,以发起远程wtru的网络控制授权。中继wtru可以在amf与远程wtru之间传输一次认证消息。中继wtru可以接收响应消息(例如,nas响应消息),该响应消息可以包括绑定至以下中的一者或多者的密钥材料:s-nssai、远程wtru id、nssaa状态指示(例如,成功、待决、需要中的一者)和s-nssai。中继wtru可以向远程wtru发送可以包括nssaa状态指示和s-nssai的直接安全模式命令(dsmc)消息。中继wtru可以在amf与远程wtru之间传输nssaa认证消息。nssaa程序可以由中继wtru(例如,通过nas请求)或amf触发。中继wtru可以从amf接收可以包括远程wtru id、nssaa结果和s-nssai的nas消息。中继可以存储远程wtru允许的s-nssai。中继wtru可以发送可以包括成功的nssaa指示和s-nssai的prose(例如,pc5)消息(例如,链路修改请求)。中继wtru可以允许远程wtru使用s-nssai(例如,通过使用s-nssai的连接性会话)。
7.在诸如pc5链路建立程序等链路建立程序期间,中继wtru可以使远程wtru能够在远程wtru的网络控制授权之后执行与二次a&a的pdu会话建立,其中pdu会话可以在多个远程wtru之间共享。一旦成功完成与针对远程wtru的二次a&a的pdu会话,中继可以向远程wtru提供对共享pdu会话的接入。
8.在通过中继的pdu会话二次a&a中,中继wtru可以为远程wtru执行ip分配程序,例如,ip前缀通告可以基于从smf接收到的dn-aaa的一个或多个ip地址来执行。
9.在通过中继的pdu会话二次a&a中,中继wtru可以根据从smf接收到的dn授权会话ambr导出用于共享pdu会话的(例如,每个)远程wtru的会话ambr。
10.在诸如pc5链路建立程序等链路建立程序期间,中继wtru可以使远程wtru能够使用远程wtru的增强的网络控制授权来执行nssaa程序。一旦远程wtru完成(例如,成功完成)nssaa程序,中继可以向远程wtru提供对作为nssaa的对象的s-nssai的接入。
11.在诸如pc5链路建立程序等链路建立程序期间,中继可以使远程wtru能够在远程wtru的增强的网络控制授权中使用远程wtru的安全上下文(诸如5g本地安全上下文)通过中继接入网络。
12.在诸如pc5链路建立程序等链路建立程序期间,为中继提供中继服务代码(rsc),该rsc可以请求非3gpp互通功能(n3iwf)接入以向请求rsc的远程wtru提供连接性,以限制远程wtru与位于受访公共陆地移动网络(vplmn)或归属plmn(hplmn)中的n3iwf建立ipsec连接。中继wtru可以接收rsc和与隧道终止网络功能(例如,安全隧道终止网络功能)连接的指示。举例来说,隧道终止网络功能可以是n3iwf。中继wtru可以标识隧道终止网络功能,为远程wtru分配ipv6前缀或ipv4地址,并且配置流量过滤器以授权远程wtru与隧道终止网络功能之间的流量。
附图说明
13.图1a是示出在其中一个或多个所公开的实施方案可得以实施的示例性通信系统的系统图。
14.图1b是根据实施方案的示出可在图1a所示的通信系统内使用的示例性无线发射/接收单元(wtru)的系统图。
15.图1c是根据实施方案的示出可在图1a所示的通信系统内使用的示例性无线电接
入网络(ran)和示例性核心网络(cn)的系统图。
16.图1d是根据实施方案的示出可在图1a所示的通信系统内使用的另外一个示例性ran和另外一个示例性cn的系统图。
17.图2是示出通过中继使用可能要经过二次a&a的pdu会话进行的prose(例如,pc5)链路建立的一示例的图。
18.图3是示出通过中继的pdu会话二次a&a(例如,通过中继程序的pdu会话二次a&a)的一示例的图。
19.图4是示出可以由中继wtru或网络触发的pdu会话释放的一示例的图。
20.图5是示出与要经过二次a&a的共享pdu会话相关联的prose链路(例如,pc5链路)释放的一示例的图。
21.图6是示出dn-aaa使用共享pdu会话对远程wtru的授权撤销的一示例的图。
22.图7是示出远程wtru的dn-aaa使用共享pdu会话进行重新a&a的一示例的图。
23.图8是示出利用dn-aaa ip分配通过中继程序的pdu会话二次a&a的一示例的图。
24.图9是示出通过中继使用要经过nssaa的s-nssai进行的prose(例如,pc5)链路建立的一示例的图。
25.图10是示出通过中继程序的nssaa的一示例的图。
26.图11是示出远程wtru使用要经过具有预先授权的nssaa的s-nssai重新连接至中继wtru的一示例的图。
27.图12是示出通过中继wtru使用要经过nssaa的s-nssai撤销远程wtru的一示例的图。
28.图13是示出通过中继wtru使用要经过nssaa的s-nssai撤销中继wtru的一示例的图。
29.图14是示出通过中继使用远程wtru 5g本地安全上下文进行的prose(例如,pc5)链路建立的一示例的图。
30.图15示出了通过中继使用要经过二次a&a的连接性会话进行的链路建立的一示例。
31.图16示出了通过中继使用要经过nssaa的s-nssai进行的链路建立的一示例。
32.图17示出了远程wtru可以基于在发现程序期间通过中继wtru接收到的公共陆地移动网络(plmn)信息确定是否使用远程wtru的全球唯一临时标识符(guti)的一示例。
33.图18示出了中继wtru可以确定是否使用在链路建立程序(例如,dcr)期间接收到的远程wtru的标识符(例如,guti)的一示例。
34.图19示出了中继wtru可以确定是否使用在链路建立程序(例如,标识请求)期间接收到的远程wtru的标识符(例如,guti)的一示例。
具体实施方式
35.图1a是示出在其中一个或多个所公开的实施方案可得以实现的示例性通信系统100的示图。通信系统100可为向多个无线用户提供诸如语音、数据、视频、消息、广播等内容的多址接入系统。通信系统100可使多个无线用户能够通过系统资源(包括无线带宽)的共享来访问此类内容。例如,通信系统100可采用一个或多个信道接入方法,诸如码分多址接
入(cdma)、时分多址接入(tdma)、频分多址接入(fdma)、正交fdma(ofdma)、单载波fdma(sc-fdma)、零尾唯一字dft扩展ofdm(zt uw dts-s ofdm)、唯一字ofdm(uw-ofdm)、资源块滤波ofdm、滤波器组多载波(fbmc)等。
36.如图1a所示,通信系统100可包括无线发射/接收单元(wtru)102a、102b、102c、102d、ran 104/113、cn 106/115、公共交换电话网(pstn)108、互联网110和其他网络112,但应当理解,所公开的实施方案设想了任何数量的wtru、基站、网络和/或网络元件。wtru 102a、102b、102c、102d中的每一者可以是被配置为在无线环境中操作和/或通信的任何类型的设备。作为示例,wtru 102a、102b、102c、102d(其中任何一个均可被称为“站”和/或“sta”)可被配置为传输和/或接收无线信号,并且可包括用户装备(ue)、移动站、固定或移动用户单元、基于订阅的单元、寻呼机、蜂窝电话、个人数字助理(pda)、智能手机、膝上型电脑、上网本、个人计算机、无线传感器、热点或mi-fi设备、物联网(iot)设备、手表或其他可穿戴设备、头戴式显示器(hmd)、车辆、无人机、医疗设备和应用(例如,远程手术)、工业设备和应用(例如,在工业和/或自动处理链环境中操作的机器人和/或其他无线设备)、消费电子设备、在商业和/或工业无线网络上操作的设备等。wtru 102a、102b、102c和102d中的任一者可互换地称为ue。
37.通信系统100还可包括基站114a和/或基站114b。基站114a、114b中的每一者可为任何类型的设备,其被配置为与wtru 102a、102b、102c、102d中的至少一者无线对接以促进对一个或多个通信网络(诸如cn 106/115、互联网110和/或其他网络112)的访问。作为示例,基站114a、114b可为基站收发台(bts)、节点b、演进节点b(enb)、家庭节点b、家庭演进节点b、下一代节点b(gnb)、nr节点b、站点控制器、接入点(ap)、无线路由器等。虽然基站114a、114b各自被描绘为单个元件,但应当理解,基站114a、114b可包括任何数量的互连基站和/或网络元件。
38.基站114a可以是ran 104/113的一部分,该ran还可包括其他基站和/或网络元件(未示出),诸如基站控制器(bsc)、无线电网络控制器(rnc)、中继节点等。基站114a和/或基站114b可被配置为在一个或多个载波频率(其可被称为小区(未示出))上发射和/或接收无线信号。这些频率可在许可频谱、未许可频谱或许可和未许可频谱的组合中。小区可向特定地理区域提供无线服务的覆盖,该特定地理区域可为相对固定的或可随时间改变。小区可进一步被划分为小区扇区。例如,与基站114a相关联的小区可被划分为三个扇区。因此,在实施方案中,基站114a可包括三个收发器,即,小区的每个扇区一个收发器。在实施方案中,基站114a可采用多输入多输出(mimo)技术并且可针对小区的每个扇区利用多个收发器。例如,可使用波束成形在所需的空间方向上发射和/或接收信号。
39.基站114a、114b可通过空中接口116与wtru 102a、102b、102c、102d中的一者或多者通信,该空中接口可为任何合适的无线通信链路(例如,射频(rf)、微波、厘米波、微米波、红外(ir)、紫外(uv)、可见光等)。可使用任何合适的无线电接入技术(rat)来建立空中接口116。
40.更具体地讲,如上所指出,通信系统100可为多址接入系统,并且可采用一个或多个信道接入方案,诸如cdma、tdma、fdma、ofdma、sc-fdma等。例如,ran 104/113中的基站114a和wtru 102a、102b、102c可实现诸如通用移动电信系统(umts)陆地无线电接入(utra)之类的无线电技术,其可使用宽带cdma(wcdma)来建立空中接口115/116/117。wcdma可包括
诸如高速分组接入(hspa)和/或演进的hspa(hspa+)之类的通信协议。hspa可包括高速下行链路(dl)分组接入(hsdpa)和/或高速ul分组接入(hsupa)。
41.在实施方案中,基站114a和wtru 102a、102b、102c可实现诸如演进的umts陆地无线电接入(e-utra)的无线电技术,其可使用长期演进(lte)和/或高级lte(lte-a)和/或高级ltepro(lte-a pro)来建立空中接口116。
42.在实施方案中,基站114a和wtru 102a、102b、102c可实现无线电技术诸如nr无线电接入,该无线电技术可使用新空口(nr)来建立空中接口116。
43.在实施方案中,基站114a和wtru 102a、102b、102c可实现多种无线电接入技术。例如,基站114a和wtru 102a、102b、102c可例如使用双连接(dc)原理一起实现lte无线电接入和nr无线电接入。因此,wtru 102a、102b、102c所利用的空中接口可由多种类型的无线电接入技术和/或向/从多种类型的基站(例如,enb和gnb)发送的发射来表征。
44.在其他实施方案中,基站114a和wtru 102a、102b、102c可实现诸如ieee 802.11(即,无线保真(wifi))、ieee 802.16(即,全球微波接入互操作性(wimax))、cdma2000、cdma2000 1x、cdma2000 ev-do、暂行标准2000(is-2000)、暂行标准95(is-95)、暂行标准856(is-856)、全球移动通信系统(gsm)、gsm增强数据率演进(edge)、gsm edge(geran)等无线电技术。
45.图1a中的基站114b可为例如无线路由器、家庭节点b、家庭演进节点b或接入点,并且可利用任何合适的rat来促进诸如商业场所、家庭、车辆、校园、工业设施、空中走廊(例如,供无人机使用)、道路等局部区域中的无线连接。在实施方案中,基站114b和wtru 102c、102d可实现诸如ieee 802.11之类的无线电技术以建立无线局域网(wlan)。在实施方案中,基站114b和wtru 102c、102d可实现诸如ieee 802.15之类的无线电技术以建立无线个域网(wpan)。在又一个实施方案中,基站114b和wtru 102c、102d可利用基于蜂窝的rat(例如,wcdma、cdma2000、gsm、lte、lte-a、lte-a pro、nr等)来建立微微小区或毫微微小区。如图1a所示,基站114b可直接连接到互联网110。因此,基站114b可不需要通过cn 106/115访问互联网110。
46.ran 104/113可与cn 106/115通信,该cn可以是被配置为向wtru 102a、102b、102c、102d中的一者或多者提供语音、数据、应用和/或互联网协议语音技术(voip)服务的任何类型的网络。数据可具有不同的服务质量(qos)要求,诸如不同的吞吐量要求、延迟要求、误差容限要求、可靠性要求、数据吞吐量要求、移动性要求等。cn 106/115可提供呼叫控制、账单服务、基于移动位置的服务、预付费呼叫、互联网连接、视频分发等,和/或执行高级安全功能,诸如用户认证。尽管未在图1a中示出,但是应当理解,ran 104/113和/或cn 106/115可与采用与ran 104/113相同的rat或不同rat的其他ran进行直接或间接通信。例如,除了连接到可利用nr无线电技术的ran 104/113之外,cn 106/115还可与采用gsm、umts、cdma 2000、wimax、e-utra或wifi无线电技术的另一ran(未示出)通信。
47.cn 106/115也可充当wtru 102a、102b、102c、102d的网关,以访问pstn 108、互联网110和/或其他网络112。pstn 108可包括提供普通老式电话服务(pots)的电路交换电话网络。互联网110可包括使用常见通信协议(诸如传输控制协议(tcp)、用户数据报协议(udp)和/或tcp/ip互联网协议组中的互联网协议(ip))的互连计算机网络和设备的全球系统。网络112可包括由其他服务提供商拥有和/或操作的有线和/或无线通信网络。例如,网
络112可包括连接到一个或多个ran的另一个cn,其可采用与ran 104/113相同的rat或不同的rat。
48.通信系统100中的一些或所有wtru 102a、102b、102c、102d可包括多模式能力(例如,wtru 102a、102b、102c、102d可包括用于通过不同无线链路与不同无线网络通信的多个收发器)。例如,图1a所示的wtru 102c可被配置为与可采用基于蜂窝的无线电技术的基站114a通信,并且与可采用ieee 802无线电技术的基站114b通信。
49.图1b是示出示例性wtru 102的系统图。如图1b所示,wtru 102可包括处理器118、收发器120、发射/接收元件122、扬声器/麦克风124、小键盘126、显示器/触摸板128、不可移动存储器130、可移动存储器132、电源134、全球定位系统(gps)芯片组136和/或其他外围设备138等。应当理解,在与实施方案保持一致的同时,wtru 102可包括前述元件的任何子组合。
50.处理器118可以是通用处理器、专用处理器、常规处理器、数字信号处理器(dsp)、多个微处理器、与dsp核心相关联的一个或多个微处理器、控制器、微控制器、专用集成电路(asic)、现场可编程门阵列(fpga)电路、任何其他类型的集成电路(ic)、状态机等。处理器118可执行信号编码、数据处理、功率控制、输入/输出处理和/或任何其他功能,这些其他功能使wtru 102能够在无线环境中工作。处理器118可耦合到收发器120,该收发器可耦合到发射/接收元件122。虽然图1b将处理器118和收发器120描绘为单独的部件,但是应当理解,处理器118和收发器120可在电子封装件或芯片中集成在一起。
51.发射/接收元件122可被配置为通过空中接口116向基站(例如,基站114a)发射信号或从基站接收信号。例如,在一个实施方案中,发射/接收元件122可以是被配置为发射和/或接收rf信号的天线。在一个实施方案中,发射/接收元件122可以是被配置为发射和/或接收例如ir、uv或可见光信号的发射器/检测器。在又一个实施方案中,发射/接收元件122可被配置为发射和/或接收rf和光信号。应当理解,发射/接收元件122可被配置为发射和/或接收无线信号的任何组合。
52.尽管发射/接收元件122在图1b中被描绘为单个元件,但是wtru 102可包括任何数量的发射/接收元件122。更具体地讲,wtru 102可采用mimo技术。因此,在一个实施方案中,wtru 102可包括用于通过空中接口116发射和接收无线信号的两个或更多个发射/接收元件122(例如,多个天线)。
53.收发器120可被配置为调制将由发射/接收元件122发射的信号并且解调由发射/接收元件122接收的信号。如上所指出,wtru 102可具有多模式能力。例如,因此,收发器120可包括多个收发器,以便使wtru 102能够通过多种rat(诸如nr和ieee 802.11)进行通信。
54.wtru 102的处理器118可耦合到扬声器/麦克风124、小键盘126和/或显示器/触摸板128(例如,液晶显示器(lcd)显示单元或有机发光二极管(oled)显示单元)并且可从其接收用户输入数据。处理器118还可将用户数据输出到扬声器/麦克风124、小键盘126和/或显示器/触摸板128。此外,处理器118可从任何类型的合适存储器(诸如不可移动存储器130和/或可移动存储器132)访问信息,并且将数据存储在任何类型的合适存储器中。不可移动存储器130可包括随机存取存储器(ram)、只读存储器(rom)、硬盘或任何其他类型的存储器存储设备。可移动存储器132可包括用户身份模块(sim)卡、记忆棒、安全数字(sd)存储卡等。在其他实施方案中,处理器118可从未物理上定位在wtru 102上(诸如,服务器或家用计
算机(未示出)上)的存储器访问信息,并且将数据存储在该存储器中。
55.处理器118可从电源134接收电力,并且可被配置为向wtru 102中的其他部件分配和/或控制电力。电源134可以是用于为wtru 102供电的任何合适的设备。例如,电源134可包括一个或多个干电池组(例如,镍镉(nicd)、镍锌(nizn)、镍金属氢化物(nimh)、锂离子(li-ion)等)、太阳能电池、燃料电池等。
56.处理器118还可耦合到gps芯片组136,该gps芯片组可被配置为提供关于wtru 102的当前位置的位置信息(例如,经度和纬度)。除了来自gps芯片组136的信息之外或代替该信息,wtru 102可通过空中接口116从基站(例如,基站114a、114b)接收位置信息和/或基于从两个或更多个附近基站接收到信号的定时来确定其位置。应当理解,在与实施方案保持一致的同时,该wtru 102可通过任何合适的位置确定方法来获取位置信息。
57.处理器118还可耦合到其他外围设备138,该其他外围设备可包括提供附加特征、功能和/或有线或无线连接的一个或多个软件模块和/或硬件模块。例如,外围设备138可包括加速度计、电子指南针、卫星收发器、数字相机(用于照片和/或视频)、通用串行总线(usb)端口、振动设备、电视收发器、免提耳麦、模块、调频(fm)无线电单元、数字音乐播放器、媒体播放器、视频游戏播放器模块、互联网浏览器、虚拟现实和/或增强现实(vr/ar)设备、活动跟踪器等。外围设备138可包括一个或多个传感器,该传感器可为以下中的一者或多者:陀螺仪、加速度计、霍尔效应传感器、磁力计、方位传感器、接近传感器、温度传感器、时间传感器;地理位置传感器;测高计、光传感器、触摸传感器、磁力计、气压计、手势传感器、生物识别传感器和/或湿度传感器。
58.wtru 102可包括全双工无线电台,对于该全双工无线电台,一些或所有信号的传输和接收(例如,与用于ul(例如,用于传输)和下行链路(例如,用于接收)的特定子帧相关联)可为并发的和/或同时的。全双工无线电台可包括干扰管理单元,该干扰管理单元用于通过硬件(例如,扼流圈)或通过处理器(例如,单独的处理器(未示出)或通过处理器118)进行的信号处理来减少和/或基本上消除自干扰。在一个实施方案中,wrtu 102可包括半双工无线电台,对于该半双工无线电台,一些或所有信号的传输和接收(例如,与用于ul(例如,用于传输)或下行链路(例如,用于接收)的特定子帧相关联)。
59.图1c是示出根据实施方案的ran 104和cn 106的系统图。如上所述,ran 104可采用e-utra无线电技术通过空中接口116与wtru 102a、102b、102c通信。ran 104还可以与cn 106通信。
60.ran 104可包括演进节点b 160a、160b、160c,但是应当理解,在与实施方案保持一致的同时,ran 104可包括任何数量的演进节点b。演进节点b 160a、160b、160c各自可包括一个或多个收发器以便通过空中接口116与wtru 102a、102b、102c通信。在实施方案中,演进节点b 160a、160b、160c可实现mimo技术。因此,演进节点b 160a例如可使用多个天线来向wtru 102a发射无线信号和/或从wtru 102a接收无线信号。
61.演进节点b 160a、160b、160c中的每一者可与特定小区(未示出)相关联,并且可被配置为处理无线电资源管理决策、切换决策、ul和/或dl中的用户的调度等。如图1c所示,演进节点b 160a、160b、160c可通过x2接口彼此通信。
62.图1c所示的cn 106可包括移动性管理实体(mme)162、服务网关(sgw)164和分组数据网络(pdn)网关(或pgw)166。虽然前述元件中的每一个元件均被描绘为cn 106的一部分,
但应当理解,这些元件中的任何元件可由除cn运营商之外的实体拥有和/或操作。
63.mme 162可通过s1接口连接到ran 104中的演进节点b 162a、162b、162c中的每一者,并且可用作控制节点。例如,mme 162可负责认证wtru 102a、102b、102c的用户、承载激活/去激活、在wtru 102a、102b、102c的初始附加期间选择特定服务网关等。mme 162可提供用于在ran 104和采用其他无线电技术(诸如gsm和/或wcdma)的其他ran(未示出)之间进行切换的控制平面功能。
64.sgw 164可通过s1接口连接到ran 104中的演进节点b 160a、160b、160c中的每一者。sgw 164通常可向/从wtru 102a、102b、102c路由和转发用户数据分组。sgw 164可执行其他功能,诸如在演进节点b间切换期间锚定用户平面、当dl数据可用于wtru 102a、102b、102c时触发寻呼、管理和存储wtru 102a、102b、102c的上下文等。
65.sgw 164可连接到pgw 166,该pgw可向wtru 102a、102b、102c提供对分组交换网络(诸如互联网110)的访问,以有利于wtru 102a、102b、102c和启用ip的设备之间的通信。
66.cn 106可以促进与其他网络的通信。例如,cn 106可向wtru 102a、102b、102c提供对电路交换网络(诸如,pstn 108)的访问,以有利于wtru 102a、102b、102c与传统陆线通信设备之间的通信。例如,cn 106可以包括用作cn 106与pstn 108之间的接口的ip网关(例如,ip多媒体子系统(ims)服务器)或者可以与该ip网关通信。另外,cn 106可以向wtrus 102a、102b、102c提供对其他网络112的访问,该其他网络可以包括由其他服务提供商拥有和/或运营的其他有线和/或无线网络。
67.尽管wtru在图1a至图1d中被描述为无线终端,但是可以设想到,在某些代表性实施方案中,这种终端可(例如,临时或永久)使用与通信网络的有线通信接口。
68.在代表性实施方案中,其他网络112可为wlan。
69.处于基础结构基本服务集(bss)模式的wlan可具有用于bss的接入点(ap)以及与ap相关联的一个或多个站点(sta)。ap可具有至分发系统(ds)或将流量携带至和/或携带流量离开bss的另一种类型的有线/无线网络的接入或接口。源自bss外部并通向sta的流量可通过ap到达并且可被传递到sta。源自sta并通向bss外部的目的地的流量可被发送到ap以被传递到相应目的地。bss内的sta之间的流量可通过ap发送,例如,其中源sta可向ap发送流量,并且ap可将流量传递到目的地sta。bss内的sta之间的流量可被视为和/或称为点对点流量。可利用直接链路建立(dls)在源和目的地sta之间(例如,直接在它们之间)发送点对点流量。在某些代表性实施方案中,dls可使用802.11e dls或802.11z隧道dls(tdls)。使用独立bss(ibss)模式的wlan可不具有ap,并且ibss内或使用ibss的sta(例如,所有sta)可彼此直接通信。ibss通信模式在本文中有时可称为“ad-hoc”通信模式。
70.当使用802.11ac基础结构操作模式或相似操作模式时,ap可在固定信道(诸如主信道)上发射信标。主信道可为固定宽度(例如,20mhz宽带宽)或通过信令动态设置的宽度。主信道可为bss的操作信道,并且可由sta用来建立与ap的连接。在某些代表性实施方案中,例如在802.11系统中可实现载波侦听多路访问/冲突避免(csma/ca)。对于csma/ca,sta(例如,每个sta)(包括ap)可侦听主信道。如果主信道被特定sta侦听/检测和/或确定为繁忙,则特定sta可退避。一个sta(例如,仅一个站)可在给定bss中在任何给定时间发射。
71.高吞吐量(ht)sta可使用40mhz宽的信道进行通信,例如,通过主20mhz信道与相邻或不相邻的20mhz信道的组合以形成40mhz宽的信道。
72.极高吞吐量(vht)sta可支持20mhz、40mhz、80mhz和/或160mhz宽的信道。40mhz和/或80mhz信道可通过组合连续的20mhz信道来形成。可通过组合8个连续的20mhz信道,或通过组合两个非连续的80mhz信道(这可被称为80+80配置)来形成160mhz信道。对于80+80配置,在信道编码之后,数据可通过可将数据分成两个流的段解析器。可单独地对每个流进行快速傅里叶逆变换(ifft)处理和时间域处理。可将这些流映射到两个80mhz信道,并且可通过发射sta来发射数据。在接收sta的接收器处,可颠倒上述用于80+80配置的操作,并且可将组合的数据发送到介质访问控制(mac)。
73.802.11af和802.11ah支持低于1ghz的操作模式。相对于802.11n和802.11ac中使用的那些,802.11af和802.11ah中减少了信道操作带宽和载波。802.11af支持电视白空间(tvws)频谱中的5mhz、10mhz和20mhz带宽,并且802.11ah支持使用非tvws频谱的1mhz、2mhz、4mhz、8mhz和16mhz带宽。根据代表性实施方案,802.11ah可支持仪表类型控制/机器类型通信,诸如宏覆盖区域中的mtc设备。mtc设备可具有某些能力,例如有限的能力,包括支持(例如,仅支持)某些带宽和/或有限的带宽。mtc设备可包括电池寿命高于阈值(例如,以保持非常长的电池寿命)的电池。
74.可支持多个信道的wlan系统以及诸如802.11n、802.11ac、802.11af和802.11ah之类的信道带宽包括可被指定为主信道的信道。主信道可具有等于由bss中的所有sta支持的最大公共操作带宽的带宽。主信道的带宽可由来自在bss中操作的所有sta的sta(其支持最小带宽操作模式)设置和/或限制。在802.11ah的示例中,对于支持(例如,仅支持)1mhz模式的sta(例如,mtc型设备),主信道可为1mhz宽,即使ap和bss中的其他sta支持2mhz、4mhz、8mhz、16mhz和/或其他信道带宽操作模式。载波侦听和/或网络分配向量(nav)设置可取决于主信道的状态。如果主信道繁忙,例如,由于sta(仅支持1mhz操作模式)正在向ap传输,即使大多数频段保持空闲并且可能可用,整个可用频段也可被视为繁忙。
75.在美国,可供802.11ah使用的可用频带为902mhz至928mhz。在韩国,可用频带为917.5mhz至923.5mhz。在日本,可用频带为916.5mhz至927.5mhz。802.11ah可用的总带宽为6mhz至26mhz,具体取决于国家代码。
76.图1d是示出根据实施方案的ran 113和cn 115的系统图。如上文所指出,ran 113可采用nr无线电技术以通过空中接口116与wtru 102a、102b、102c通信。ran 113还可以与cn 115通信。
77.ran 113可以包括gnb 180a、180b、180c,尽管将了解,ran 113可以包括任何数量的gnb,同时与实施方案保持一致。gnb 180a、180b、180c各自可包括一个或多个收发器以便通过空中接口116与wtru 102a、102b、102c通信。在实施方案中,gnb 180a、180b、180c可实现mimo技术。例如,gnb 180a、108b可利用波束成形来向gnb 180a、180b、180c传输信号和/或从gnb 180a、180b、180c接收信号。因此,gnb 180a例如可使用多个天线来向wtru 102a发射无线信号和/或从wtru 102a接收无线信号。在实施方案中,gnb 180a、180b、180c可实现载波聚合技术。例如,gnb 180a可向wtru 102a(未示出)发射多个分量载波。这些分量载波的子集可在免许可频谱上,而其余分量载波可在许可频谱上。在实施方案中,gnb 180a、180b、180c可实现被协调的多点(comp)技术。例如,wtru 102a可从gnb 180a和gnb 180b(和/或gnb 180c)接收被协调的发射。
78.wtru 102a、102b、102c可使用与可扩展参数集相关联的发射来与gnb 180a、180b、
180c通信。例如,ofdm符号间隔和/或ofdm子载波间隔可因不同发射、不同小区和/或无线发射频谱的不同部分而变化。wtru 102a、102b、102c可使用各种或可扩展长度的子帧或传输时间间隔(tti)(例如,包含不同数量的ofdm符号和/或持续变化的绝对时间长度)来与gnb 180a、180b、180c通信。
79.gnb 180a、180b、180c可被配置为以独立配置和/或非独立配置与wtru 102a、102b、102c通信。在独立配置中,wtru 102a、102b、102c可与gnb 180a、180b、180c通信,同时也不访问其他ran(例如,诸如演进节点b 160a、160b、160c)。在独立配置中,wtru 102a、102b、102c可将gnb 180a、180b、180c中的一者或多者用作移动性锚定点。在独立配置中,wtru 102a、102b、102c可在未许可频带中使用信号与gnb 180a、180b、180c通信。在非独立配置中,wtru 102a、102b、102c可与gnb 180a、180b、180c通信或连接,同时也与其他ran(诸如,演进节点b160a、160b、160c)通信或连接。例如,wtru 102a、102b、102c可实现dc原理以基本上同时与一个或多个gnb 180a、180b、180c和一个或多个演进节点b 160a、160b、160c通信。在非独立配置中,演进节点b 160a、160b、160c可用作wtru 102a、102b、102c的移动性锚点,并且gnb 180a、180b、180c可提供用于服务wtru 102a、102b、102c的附加覆盖和/或吞吐量。
80.gnb 180a、180b、180c中的每一者可与特定小区(未示出)相关联,并且可被配置为处理无线电资源管理决策、切换决策、ul和/或dl中的用户的调度、网络切片的支持、双连接、nr和e-utra之间的互通、用户平面数据朝向用户平面功能(upf)184a、184b的路由、控制平面信息朝向接入和移动性管理功能(amf)182a、182b的路由等。如图1d所示,gnb 180a、180b、180c可通过xn接口彼此通信。
81.图1d中所示的cn 115可以包括至少一个amf 182a、182b、至少一个upf 184a、184b、至少一个会话管理功能(smf)183a、183b和可能的数据网络(dn)185a、185b。虽然前述元件中的每个元件描绘为cn 115的一部分,但应当理解,这些元件中的任一个元件可由除cn运营商之外的实体拥有和/或运营。
82.amf 182a、182b可通过n2接口连接到ran 113中的gnb 180a、180b、180c中的一者或多者,并且可用作控制节点。例如,amf 182a、182b可负责认证wtru 102a、102b、102c的用户、网络切片的支持(例如,具有不同要求的不同pdu会话的处理)、选择特定smf 183a、183b、注册区域的管理、nas信令的终止、移动性管理等。amf 182a、182b可使用网络切片,以便基于wtru 102a、102b、102c所使用的服务的类型来为wtru 102a、102b、102c定制cn支持。例如,可针对不同的用例(诸如,依赖超高可靠低延迟(urllc)接入的服务、依赖增强型移动宽带(embb)接入的服务、用于机器类型通信(mtc)接入的服务等)建立不同的网络切片。amf 162可提供用于在ran 113与采用其他无线电技术(诸如lte、lte-a、lte-a pro和/或非3gpp接入技术(诸如wifi))的其他ran(未示出)之间切换的控制平面功能。
83.smf 183a、183b可通过n11接口连接到cn 115中的amf 182a、182b。smf 183a、183b还可通过n4接口连接到cn 115中的upf 184a、184b。smf 183a、183b可选择并控制upf 184a、184b,并且配置通过upf 184a、184b进行的流量路由。smf 183a、183b可执行其他功能,诸如管理和分配ue ip地址、管理pdu会话、控制策略实施和qos、提供下行链路数据通知等。pdu会话类型可以是基于ip的、非基于ip的、基于以太网的等。
84.upf 184a、184b可通过n3接口连接到ran 113中的gnb 180a、180b、180c中的一者
或多者,该接口可以向wtru 102a、102b、102c提供对分组交换网络(诸如互联网110)的访问,以促进wtru 102a、102b、102c与启用ip的设备之间的通信。upf 184、184b可执行其他功能,诸如路由和转发分组、实施用户平面策略、支持多宿主pdu会话、处理用户平面qos、缓冲下行链路分组、提供移动性锚定等。
85.cn 115可促进与其他网络的通信。例如,cn 115可包括用作cn 115与pstn 108之间接口的ip网关(例如,ip多媒体子系统(ims)服务器)或者可与该ip网关通信。另外,cn 115可向wtru 102a、102b、102c提供对其他网络112的访问,该其他网络可包括由其他服务提供商拥有和/或运营的其他有线和/或无线网络。在一个实施方案中,wtru 102a、102b、102c可通过upf 184a、184b通过至upf 184a、184b的n3接口以及upf 184a、184b与本地数据网络(dn)185a、185b之间的n6接口连接到dn 185a、185b。
86.鉴于图1a至图1d以及图1a至图1d的对应描述,本文参照以下中的一者或多者描述的功能中的一个或多个功能或全部功能可由一个或多个仿真设备(未示出)执行:wtru 102a-d、基站114a-b、演进节点b 160a-c、mme 162、sgw 164、pgw 166、gnb 180a-c、amf 182a-b、upf 184a-b、smf 183a-b、dn 185a-b和/或本文所述的任何其他设备。仿真设备可以是被配置为模仿本文所述的一个或多个或所有功能的一个或多个设备。例如,仿真设备可用于测试其他设备和/或模拟网络和/或wtru功能。
87.仿真设备可被设计为在实验室环境和/或运营商网络环境中实现其他设备的一个或多个测试。例如,该一个或多个仿真设备可执行一个或多个或所有功能,同时被完全或部分地实现和/或部署为有线和/或无线通信网络的一部分,以便测试通信网络内的其他设备。该一个或多个仿真设备可执行一个或多个功能或所有功能,同时临时被实现/部署为有线和/或无线通信网络的一部分。仿真设备可直接耦合到另一个设备以用于测试目的和/或可使用空中无线通信来执行测试。
88.该一个或多个仿真设备可执行一个或多个(包括所有)功能,同时不被实现/部署为有线和/或无线通信网络的一部分。例如,仿真设备可在测试实验室和/或非部署(例如,测试)有线和/或无线通信网络中的测试场景中使用,以便实现一个或多个部件的测试。该一个或多个仿真设备可为测试装备。通过rf电路系统(例如,其可包括一个或多个天线)进行的直接rf耦合和/或无线通信可由仿真设备用于发射和/或接收数据。
89.例如,pdu二次认证和授权(a&a)程序可以用于认证和/或授权wtru。网络(例如,会话管理功能(smf))可以例如基于订阅信息和/或网络策略触发数据网络认证授权和计费(dn-aaa)服务器对wtru的基于可扩展认证协议(eap)的二次认证,例如作为连接性建立(例如,pdu会话建立)程序的一部分。dn-aaa可以例如基于凭证(例如,非3gpp凭证)为连接性会话(例如,pdu会话)执行wtru的a&a。dn-aaa可以例如在与二次a&a成功建立连接性之后的某个时间(例如,任何时间)触发对wtru使用连接性会话的重新认证和/或撤销授权。
90.a&a可以是网络切片特定的。网络切片特定的二次认证和授权(nssaa)可以由wtru执行。例如,在强制性一次认证后,wtru可以例如通过amf与使用凭证(例如,非3gpp凭证)的第3方aaa服务器对可能要经过nssaa的所请求的单网络切片选择辅助信息(s-nssai)(例如,每个s-nssai)执行nssaa(例如,nssaa程序)。网络(例如,amf)可以触发基于eap的认证运行(例如,基于执行nssaa的wtru能力、订阅信息、运营商策略等),例如在注册程序后并且对于可应用的s-nssai。amf可以充当wtru与第3方aaa服务器之间的eap认证中的认证器。在
示例中,如果对于给定的s-nssai,wtru被成功认证,则可以通过wtru配置更新(ucu)程序将给定的s-nssai添加至wtru配置中的允许的nssai中。第3方aaa服务器可以在成功的nssaa程序之后的某个时间(例如,任何时间)触发wtru的重新认证或撤销使用s-nssai的授权。
91.可以提供和/或支持prose第3层(l3)wtru至网络中继(例如,5gprose l3 wtru至网络中继)。可以提供和/或支持l2和l3 wtru至网络(u2nw)中继。远程wtru可以连接至l3 u2nw中继(例如,使用pc5链路),该l3 u2nw中继可以例如在uu链路上建立pdu会话或重用/修改pdu会话(例如,现有pdu会话),以提供到远程wtru的网络连接性。
92.prose安全可以包括u2nw中继通信安全。5gs可以支持在wtru至网络中继场景中将wtru授权为远程wtru。
93.可以提供和/或支持通过第3层中继的远程wtru的pdu会话二次认证。可以提供和/或支持远程wtru通过第3层wtru至网络中继接入的网络控制授权。
94.远程wtru可以被授权例如通过ipsec连接、会话和/或隧道接入可能要经过nssaa的n3iwf特定的网络切片或可以请求二次a&a的dn。nas程序(例如,注册和/或nssaa)可以使用ipsec连接、会话和/或隧道来执行。
95.可以提供和/或启用远程wtru通过l3 wtru至网络中继接入网络的网络控制授权。该程序可以使用通过中继执行的修改的一次认证(例如,使用中继的amf和远程wtru的认证功能(ausf))。在授权(例如,成功授权)之后,远程wtru可以完成与wtru至网络中继的pc5链路建立,以能够通过中继执行通信。
96.可以提供和/或支持通过l3 u2nw中继与二次a&a的共享pdu会话。在示例中,pdu二次a&a程序可以支持wtru(例如,仅一个wtru)使用一个pdu会话(例如,排他地)的a&a。在此类情况下,可能不支持为多个wtru(例如,远程wtru)执行pdu会话二次a&a以共享pdu会话(例如,通过中继提供)。
97.在示例中,对于l3 u2nw中继场景,如果pdu会话(例如,现有pdu会话)满足远程wtru pc5连接性请求,则中继wtru可以选择pdu会话(例如,自动选择pdu会话)以供远程wtru使用(例如,与另一个wtru共享),例如,而不考虑是否可以为pdu会话请求二次a&a。
98.在示例中,通过l3中继场景的pdu会话二次a&a可以不为共享要经过二次a&a的pdu会话的多个远程wtru提供支持。该场景可以不为远程wtru提供验证中继是否可以被授权使用要经过二次a&a的pdu会话的手段(例如,显式手段)。
99.pdu二次a&a(例如,pdu二次a&a程序)可以请求wtru的预先一次认证,例如以使smf能够检索wtru的订阅信息。在pdu会话二次a&a程序期间,smf可以请求wtru的订阅信息,以基于订阅数据实施pdu会话授权,从而检索将被提供给dn-aaa的wtru的通用公共订阅标识符(gpsi)或使pcf能够为wtru做出qos决定(例如,使用wtru的订阅的聚合最大比特率(ambr))。在示例中,可以不指定如何通过中继(例如,使用如本文所述的程序)执行与pdu会话二次a&a程序相关的远程wtru的一次认证。例如,在pdu会话建立程序期间,服务amf可能需要选择远程wtru的hplmn(h-smf)中的smf,以支持归属路由漫游。amf对h-smf的选择可以请求amf了解远程wtru的订阅标识(例如,订阅永久标识符(supi))。
100.本文所述的一个或多个示例可以提供使远程wtru能够通过l3 u2nw中继使用与二次a&a的pdu会话的方式。本文所述的一个或多个示例可以提供由dn-aaa为通过l3 u2nw中继连接的远程wtru执行pdu会话二次a&a的方式(例如,包括提供对远程wtru订阅数据的smf
接入)。
101.本文所述的一个或多个示例可以提供由dn-aaa为通过l3 u2nw中继连接的远程wtru执行pdu会话二次重新认证和/或授权撤销的方式。
102.本文所述的一个或多个示例可以提供支持在通过l3 u2nw中继连接的多个远程wtru之间与二次a&a共享pdu会话的方式。
103.本文所述的一个或多个示例可以提供使远程wtru能够验证中继wtru被授权使用和/或提供对要经过二次a&a的pdu会话的接入的方式(例如,反之亦然)。
104.本文所述的一个或多个示例可以提供通过dn-aaa对共享同一pdu会话的一个或多个远程wtru进行ip地址/ipv6前缀分配和/或指派的方式。
105.本文所述的一个或多个示例可以提供实施dn授权ambr的方式,例如,当pdu会话在多个远程wtru之间共享时。
106.可以提供和/或支持通过l3 u2nw中继的nssaa。在示例中,如果wtru完成nssaa程序,则可以授权wtru接入切片。在此类情况下,使用要经过nssaa的s-nssai提供连接性服务的u2nw中继可能无法验证远程wtru是否可以被授权使用该s-nssai(例如,反之亦然)。在此类情况下,可以执行wtru的预先一次认证,以使amf能够检索wtru的订阅数据和/或实施与切片接入相关的授权。
107.本文所述的一个或多个示例可以提供使远程wtru能够通过l3 u2nw中继使用要经过nssaa的s-nssai的方式。
108.本文所述的一个或多个示例可以提供可以为通过l3 u2nw中继连接的远程wtru执行nssaa的方式(例如,包括提供对远程wtru订阅数据的amf接入)。
109.本文所述的一个或多个示例可以提供可以由aaa服务器为通过l3u2nw中继连接的远程wtru执行切片特定的重新认证和/或授权撤销的方式。
110.本文所述的一个或多个示例可以提供使中继能够验证远程wtru被授权使用要经过nssaa的s-nssai的方式(例如,反之亦然)。
111.可以例如使用远程wtru的安全上下文(其可以是5g本地安全上下文)来支持通过l3 u2nw中继的远程wtru认证和/或授权。
112.远程wtru的网络控制授权可以支持使用安全上下文(诸如其本地5g安全上下文)的远程wtru。在一示例中,可以在预先网络注册程序期间建立上下文。使远程wtru能够使用其安全上下文(例如,本地5g)安全上下文可以实现通过l3 wtru至网络的重新连接(例如,更快的重新连接)(例如,通过避免通过中继的一次认证信令)。
113.本文所述的一个或多个示例可以提供使远程wtru的网络控制授权能够通过第3层wtru至网络中继接入的方式,例如,使用远程wtru安全上下文,其可以是5g本地安全上下文。
114.可以提供通过l3 u2nw和/或n3iwf对nssaa和/或pdu二次a&a的支持。
115.在示例中,远程wtru可以被授权使用ipsec连接、会话和/或隧道接入至n3iwf、可以请求nssaa的特定网络切片和/或可以请求二次a&a的dn。远程wtru可以能够接入连接性会话和/或切片(例如,pdu会话),以与n3iwf连接从而执行nssaa和/或二次认证。在示例中,如果由中继提供的连接性服务(例如,中继服务代码(rsc))与可以请求nssaa的s-nssai和/或可以请求二次认证的dn相关联,则中继可以基于nssaa或二次认证的成功完成而授权到
远程wtru的连接性(例如,中继可以授权到远程wtru的连接性以使用s-nssai和/或dn,直到nssaa或pdu二次认证分别成功完成)。例如,如果到远程wtru(例如,到达n3iwf)的连接性未被授权,则远程wtru可能无法与n3iwf建立ipsec连接、会话和/或隧道以执行nssaa和/或二次认证。在示例中,远程wtru可以被允许(例如,仅被允许)接入请求nssaa的s-nssai并且可能无法使用用于与n3iwf建立ipsec连接的另一个s-nssai(例如,任何其他s-nssai)接入单独的pdu会话,例如,即使中继使用不同的s-nssai来提供单独的pdu会话。
116.本文所述的一个或多个示例可以提供使远程wtru能够通过l3 u2nw中继接入切片和/或dn和/或使用n3iwf用于远程wtru的方式,例如,如果由中继提供的连接性服务与可以请求nssaa的s-nssai和/或可以请求二次认证的dn相关联。
117.可以通过中继(例如,l3 u2nw中继)执行连接性会话(例如,pdu会话)二次a&a。
118.可以使用要经过二次a&a的连接性会话(例如,pdu会话)用中继建立pc5链路。本文所述的涉及中继的示例可以应用于可以执行中继(例如,wtru至网络中继)的行为的实体。
119.在prose链路建立(例如,pc5链路建立)期间,中继可以使wtru(例如,远程wtru)能够例如在远程wtru的网络控制授权之后执行与二次a&a的连接性建立(例如,pdu会话建立),其中连接性会话可以在多个远程wtru之间共享。中继可以例如基于与用于远程wtru的二次a&a的连接性建立的成功完成而向远程wtru提供对共享连接性会话的接入。在示例中,术语“中继”和“中继wtru”可以互换地使用。
120.中继可以例如基于由具有二次a&a的中继执行的已建立的中继wtru pdu会话建立和/或指示dn使用二次a&a的prose配置而确定来自远程wtru的prose连接请求(例如,pc5连接请求)与要经过二次a&a的连接性会话(例如,pdu会话)相关联。中继可以例如基于来自远程wtru的连接请求与要经过二次a&a的连接性会话相关联和/或连接请求正在使用在连接请求中接收到的远程wtru标识(例如,订阅隐藏标识符(suci)或全球唯一临时标识符(guti))的确定而触发远程wtru的网络控制授权(例如,授权程序)。例如,suci可以是加密的supi。例如,出于隐私保护的原因,suci可以用于通过网络进行wtru初始注册/认证。在网络成功授权远程wtru的情况下,中继可以与远程wtru建立prose链路(例如,pc5链路)的安全。中继可以通过prose(例如,pc5)消息(例如,直接通信接受(dca))利用指示向远程wtru通知与二次a&a的待决的连接性会话(例如,pdu会话)。中继可以为远程wtru分配ip地址和/或ipv6前缀。中继可以为prose链路(例如,pc5链路)配置默认过滤器(例如,默认ip过滤器),以丢弃数据流量,例如,直到成功完成连接性会话(例如,pdu会话)二次a&a。该指示可以指示状态。例如,该指示可以是和/或可以指示链路状态(例如,扩展链路状态或uu链路状态)。在一示例中,链路状态可以被设置为待决的a&a。例如,如果状态或状态的值未包括在dca消息中,则状态(例如,链路状态)的默认值可以被设置为就绪状态。中继可以在从远程wtru接收数据流量时验证(例如,在其上使用过滤器)状态(例如,链路状态)。例如,如果状态未被设置为就绪状态,则中继可以丢弃数据流量。
121.中继可以通过非接入层(nas)消息(例如,包括远程wtru id和/或寻址信息的nas消息)来触发用于网络(例如,smf)内的远程wtru的连接性会话二次a&a(例如,pdu会话二次a&a)。中继可以在wtru与amf/smf之间转发eap认证消息(例如,透明地)。在中继与smf之间交换的nas消息可以包括远程wtru标识(id)(例如,以指示认证消息用于远程wtru认证)。中继可以例如基于从smf接收到指示针对远程wtru的成功的连接性会话二次a&a的nas消息而
将远程wtru标记为由dn授权用于连接性会话。例如,中继wtru可以存储已经被授权用于连接性会话(例如,pdu会话)的远程wtru的列表和/或可以将相关prose链路状态(例如,pc5链路状态)设置为“就绪”。中继wtru可以发送向远程wtru通知成功的二次a&a的prose(例如,pc5)消息(例如,链路修改请求消息),例如,包括来自smf的eap成功消息和/或被设置为“就绪”的链路状态。中继可以配置prose(例如,pc5)链路流量过滤(例如,ip流量和非ip流量)以允许在远程wtru与网络/dn之间中继数据流量,例如,在连接性会话二次a&a成功的情况下。
122.图2是示出通过中继使用要经过二次a&a的pdu会话进行的prose(例如,pc5)链路建立的一示例的图。在一个或多个图2至图14中使用的0a、0b、1-13、2a、2b、3b、4a、4b、4c、5b、7a和7b是附图标记。在0a处,远程wtru可以被授权和/或被规定(例如,具有授权参数)以充当远程wtru。在0b处,中继wtru可以被规定(例如,具有诸如注册的和/或授权的授权参数)以充当中继wtru。
123.在1处,中继可以执行连接性会话二次a&a(例如,由dn-aaa进行的pdu会话二次a&a)。在示例中,可以向中继提供与如关于图2所描述的示例性调用流程相关地使用的凭证。
124.在2处,远程wtru和/或中继wtru可以执行发现(例如,发现程序)。在示例中,远程wtru和中继wtru可以执行发现程序,由此远程wtru可以发现由中继提供的连接性服务(例如,基于广播的服务类型和/或代码)。
125.在3处,远程wtru可以确定(例如,根据在0处的配置)服务代码与使用二次a&a的dn相关联。远程wtru可以例如基于服务代码与使用二次a&a的dn相关联的确定而发送直接通信请求(dcr)消息(例如,包括远程wtru的订阅标识和/或网络标识,诸如supi或guti)。
126.在4处,中继可以例如基于接收dcr消息而确定要经过二次a&a的连接性会话将用于满足远程wtru的请求。在示例中,中继可以确定可能需要使用二次a&a的pdu会话以满足远程wtru请求。确定要经过二次a&a的连接性会话将用于满足远程wtru的请求可以基于以下中的一者或多者:满足远程wtru连接性要求(例如,如在1处建立的)的已建立的pdu会话(例如,现有pdu会话)可以用可以请求二次a&a的指示来标记,或者根据在0处的配置,服务代码可以与dn相关联,该dn可以用指示dn请求二次a&a的参数来标记。
127.在5处,中继可以例如在dcr消息包括suci或guti的情况下触发远程wtru的网络控制授权(例如,如关于图9或图14所述)。参考图2,在示例中,中继可以向远程wtru发送标识请求消息以获得远程wtru id,从而执行远程wtru的网络控制授权(例如,授权程序)。例如,如果远程wtru未能提供用于网络控制授权的远程wtru id,则中继可以拒绝远程wtru请求。中继可以通过拒绝消息提供指示标识参数(例如,supi或guti)可能缺失的原因。
128.在6处,中继可以例如基于远程wtru的成功的网络控制授权(例如,授权程序)而发起与远程wtru的直接安全模式命令(dsmc)程序,以建立prose链路(例如,pc5链路)的安全。
129.在7处,中继可以发送dca消息,例如,基于安全建立而成功。dca消息可以包括与二次a&a的pdu会话可以是待决的指示。中继可以为远程wtru分配ip地址和/或ipv6前缀。中继可以为prose链路(例如,pc5链路)配置流量过滤器(例如,作为用于ip流量或非ip流量的默认过滤器),以阻止数据流量(例如,任何数据流量),直到成功完成随后的pdu会话二次a&a(例如,如关于8所述)。远程wtru可以例如基于通过dca消息的指示而避免在prose链路(例如,pc5链路)上发送数据流量(例如,任何数据流量),直到成功完成随后的pdu会话二次a&
a。在示例中,该指示可以是设置为“待决的a&a”的链路状态。中继可以使用链路状态来设置过滤器和/或验证链路状态,以防止在prose链路上和/或从prose链路转发数据流量。在示例中,远程wtru可以通过中继在pc5单播链路上发送数据。pc5单播链路可以由src/dst l2 id标识。中继可以对标识pc5链路的src/dst l2 id的值设置过滤器。例如,中继可以将pc5链路上被设置为“检查链路状态”(例如,对于待决的a&a状态)的动作而不是“转发数据”(例如,对于就绪状态)的动作相关联。链路状态可以保存在中继的pc5链路表中。远程wtru可以避免发送数据流量,直到链路状态可以被设置为“就绪”。
130.在8处,中继可以通过中继程序触发pdu会话二次a&a,例如,如关于图3所述。
131.在9处,中继可以基于中继程序上的成功的二次a&a(例如,与其的pdu会话)发送prose消息(例如,pc5消息)。prose消息(例如,pc5链路修改请求)可以包括成功指示(例如,和/或被设置为“就绪”的链路状态)。prose消息和/或成功指示可以包括eap成功消息(例如,可以在8处从smf接收eap成功消息)和/或qos参数(例如,如本文所述的用于远程wtru的ambr)。中继可以配置prose链路以允许远程wtru与网络/dn之间的数据流量(例如,移除在7处配置的过滤器),并且可以将链路状态设置为“就绪”。中继可以为远程wtru分配ip地址和/或ipv6前缀(例如,如果在7处没有分配)以与已建立的连接性会话(例如,已建立的pdu会话)一起使用。在示例中,如果与二次a&a的pdu会话失败,则中继可以释放指示失败原因的prose链路(例如,pc5链路)。拒绝消息可以包括eap失败消息(例如,可以在8处从smf接收eap失败消息)。
132.在示例中,中继可以在链路建立程序期间(例如,在图2中的7之前执行图2中的8),例如在图2中的6之后,触发中继程序上的pdu会话二次a&a。在此类情况下,消息(例如,pc5信令(s)消息)可以用于携带去往和/或来自远程wtru的用于pdu会话二次a&a的认证消息,或者接入层(as)层可以被配置有prose(例如,pc5)链路信息(例如,l2 id和/或qos参数)。prose链路信息可以用于承载配置。中继可以基于中继程序上的成功的二次a&a(例如,与其的pdu会话)发送包括成功的二次a&a指示的dca消息。dca消息可以包括eap成功消息(例如,eap成功消息可能已经从smf接收到)。在示例中,如果与二次a&a的pdu会话失败,则中继可以发送指示失败原因的prose拒绝消息(例如,pc5拒绝消息)。拒绝消息可以包括eap失败消息(例如,eap失败消息可能已经从smf接收到)。
133.图3是示出通过中继的pdu会话二次a&a(例如,通过中继程序的pdu会话二次a&a)的一示例的图。
134.在1处,中继wtru可以基于如图2中确定的条件决定触发针对远程wtru的pdu会话二次a&a。
135.在2处,中继可以例如向smf发送nas消息(例如,pdu会话修改、建立请求和/或远程wtru报告)。nas消息可以包括以下中的一者或多者:远程wtru用户id、远程wtru寻址信息或其他连接性会话(例如,pdu会话)参数(例如,s-nssai、dnn等)。smf可以从amf接收包括远程wtru订阅标识(例如,supi)的nas消息。远程wtru订阅标识可以由amf在远程wtru的受控授权期间获得(例如,如关于图9或图14所述)。
136.在3处,smf可以例如基于订阅信息确定所请求的dn可能要经过二次a&a和/或可以通过中继触发远程wtru的二次a&a和pdu会话。
137.在4处,远程wtru可以通过中继执行pdu会话二次a&a。可以使用一个或多个nas消
息在smf与中继之间传输认证消息。该一个或多个nas消息可以包括远程wtru的标识(例如,gpsi、远程用户id等),以向中继指示认证消息用于远程wtru。中继可以在远程wtru与smf之间转发消息(例如,透明地)。dn-aaa可以在如本文所述的程序期间为远程wtru分配和/或指派ip地址和/或ipv6前缀(例如,如关于图8所述)。dn-aaa可以使用如本文所述的共享pdu会话来为远程wtru授权qos参数(例如,会话ambr)。smf可以为共享pdu会话的wtru(例如,所有wtru)维持与dn-aaa的n4会话,例如,只要pdu会话没有被释放。
138.在5处,smf可以例如基于通过中继程序的成功的pdu会话二次a&a在中继会话管理(sm)上下文中存储远程wtru信息。远程wtru信息和/或中继会话管理上下文可以包括远程wtru标识(例如,supi和/或gpsi)、个体授权状态和/或从dn-aaa接收的信息(例如,指派的ip、qos参数等)中的一者或多者。
139.在6处,smf可以向中继发送指示pdu会话二次a&a的结果的nas消息(例如,pdu会话修改、建立响应和/或远程wtru报告确认)。nas消息可以包括远程wtru的标识(例如,gpsi和/或远程用户id)和/或eap成功或失败消息。例如,在成功的二次a&a的情况下,nas消息可以包括与远程wtru相关联的寻址和/或qos信息。中继可以基于本文所述的一个或多个示例(诸如关于图8所述的示例)使用(例如,实施)与远程wtru相关联的寻址和/或qos信息。
140.在7处,在成功的pdu会话二次a&a的情况下,中继可以将远程wtru标记为由dn授权和/或可以存储接收到的与远程wtru相关联的授权信息。中继wtru可以继续进行其余prose链路建立(例如,通过中继进行的pc5链路建立),例如,使用如关于图2所述的要经过二次a&a的pdu会话。
141.可以释放与二次a&a的连接性会话(例如,pdu会话)。在连接性会话(例如,pdu会话)释放期间,smf可以使得能够从被授权使用共享连接性会话(例如,要经过二次a&a且通过中继提供的pdu会话)的wtru中移除远程wtru。
142.在连接性会话释放(例如,pdu会话释放程序)期间,smf可以例如基于中继wtru sm上下文信息确定连接性会话(例如,pdu会话)可能要经过二次a&a和/或可以用于由多个远程wtru进行中继通信。smf可以基于中继wtru sm上下文向用于共享连接性会话的远程wtru中的一个或多个远程wtru(例如,该一个或多个远程wtru中的每个远程wtru)的dn-aaa发送地址释放通知。可以关于图4描述示例性程序。图4是示出由中继wtru或网络触发的pdu会话释放的一示例的图。
143.在0a和0b处,远程wtru可以例如使用要经过二次a&a的共享pdu会话连接至中继wtru。
144.在1处,中继可以通过向smf发送pdu会话释放请求来触发与smf的pdu会话释放程序。在示例中,smf可以触发pdu会话释放程序,在这种情况下可以不执行该程序。
145.在2处,smf可以向dn通知用于共享存储在中继sm上下文中的pdu会话的wtru中的一个或多个wtru(例如,该一个或多个wtru中的每个wtru)的ip地址和/或ipv6前缀的释放(例如,如关于图3所述)。smf可以释放由包括pdu会话上下文的pdu会话使用的用户平面(up)资源。
146.在3处,smf可以向中继发送pdu会话释放指示(例如,命令)。
147.在4处,中继可以释放与共享pdu会话的一个或多个远程wtru(例如,该一个或多个远程wtru中的每个远程wtru)的prose链路(例如,pc5链路)。
148.在5处,中继可以通过向smf发送确认来确认释放命令消息。
149.图5是示出与要经过二次a&a的共享pdu会话相关联的prose链路(例如,pc5链路)释放的一示例的图。
150.在prose链路(例如,pc5链路)释放程序期间,中继可以使得能够从被授权使用共享连接性会话(例如,要经过二次a&a且通过中继提供的pdu会话)的wtru中移除远程wtru。
151.在prose释放(例如,pc5释放)程序期间,中继可以确定由远程wtru使用的连接性会话(例如,pdu会话)要经过二次a&a。中继可以向服务smf发送消息(例如,nas消息),例如,包括远程wtru id、寻址信息和/或远程wtru的释放指示。中继可以基于从smf接收到确认从连接性会话中移除远程wtru的nas消息而完成prose链路(例如,pc5链路)释放程序。在示例中,中继可以在发起或完成从共享pdu会话的wtru中移除远程wtru之前完成prose(例如,pc5)释放程序。图5是示出与要经过二次a&a的共享pdu会话相关联的prose链路(例如,pc5链路)释放的一示例的图。
152.在0a和0b处,远程wtru可以使用要经过二次a&a的共享pdu会话连接至中继wtru。
153.在1处,远程wtru和/或中继wtru可以例如通过发送释放请求来发起直接链路释放程序。如果时间(例如,(例如,保活定时器)期满,则可以触发释放。例如,释放可以由时间期满触发,可以在持续时间之后触发等。
154.在2处,中继wtru可以确定与远程wtru的prose链路(例如,pc5链路)可以与共享pdu会话相关联。
155.在3处,中继可以例如基于在2处的确定发起从共享pdu会话的wtru中移除远程wtru。中继可以向smf发送指示与远程wtru相关联的资源的释放的nas请求消息,包括远程wtru标识(例如,远程用户id、gpsi等)、远程wtru寻址信息和/或释放指示。
156.在4处,smf可以从中继wtru sm上下文中检索和/或移除远程wtru信息和/或可以释放为远程wtru分配的地址(例如,任何地址)。smf可以配置用户平面功能(upf)以丢弃与远程wtru相关联的剩余(例如,任何剩余)分组,例如,同时保持与dn-aaa的n4会话以继续服务共享pdu会话的其他wtru。
157.在5处,smf可以向dn-aaa通知与远程wtru相关联的信息(例如,由远程wtru和/或mac分配和/或使用的ip地址和/或ipv6前缀)的释放。
158.在6处,smf可以向中继发送指示远程wtru标识和/或远程wtru信息的响应消息(例如,nas响应消息)。nas响应消息可以包括远程wtru报告确认。
159.在7处,中继可以例如通过向远程wtru发送释放响应来完成prose链路释放程序。
160.可以由dn-aaa使用与二次a&a的pdu会话(例如,共享pdu会话)执行远程wtru的授权、重新认证和/或撤销。
161.在由dn-aaa进行授权撤销期间,smf可以使得能够从被授权使用共享连接性会话(例如,要经过二次a&a且通过中继提供的pdu会话)的wtru中移除远程wtru。
162.基于从dn接收到撤销请求消息(例如,包括中继和/或远程wtru gpsi和/或寻址信息),smf可以基于所提供的信息定位中继wtru sm上下文并且从中继sm上下文中移除远程wtru id和信息(例如,作为被授权用于连接性会话的wtru中的一个wtru)。smf可以发送可以包括远程wtru id和/或信息以撤销远程wtru对使用与要经过二次a&a的pdu会话的中继的授权的消息(例如,nas命令消息)。图6是示出dn-aaa使用共享pdu会话对远程wtru的授权
撤销的一示例的图。
163.在0a和0b处,远程wtru可以使用要经过二次a&a的共享pdu会话连接至中继wtru。
164.在1处,dn可以例如通过向smf发送消息(例如,授权撤销请求)使用共享pdu会话来发起对wtru的授权撤销。该消息可以包括wtru的标识(例如,gpsi)和/或寻址信息(例如,ip和/或mac地址)。smf可以基于所提供的信息标识共享pdu会话和wtru。
165.在2处,取决于消息(例如,请求)是针对中继wtru还是针对远程wtru,可以执行以下中的一者。如果被标识为撤销的wtru是中继wtru,则smf(例如,在2a中示出)可以发起网络触发的pdu会话释放(例如,如本文的一个或多个示例诸如图4中所示的示例所述),其可以完成授权撤销(例如,程序)。如果被标识为撤销的wtru是远程wtru,则smf(例如,在2b中示出)可以从中继wtru sm上下文中检索和/或移除远程wtru信息和/或可以释放为远程wtru分配的地址(例如,任何地址)。smf可以配置upf以丢弃与远程wtru相关联的剩余(例如,任何剩余)分组,例如,同时保持与dn-aaa的n4会话以继续服务共享pdu会话的其他wtru。
166.在3b处,smf可以发送消息(例如,nas命令消息)以释放与其授权正被撤销的远程wtru的连接。该消息可以包括远程wtru标识(例如,远程用户id、gpsi等)、远程wtru寻址信息和/或释放原因的指示中的一者或多者。
167.在4b处,中继wtru可以发起与远程wtru的prose链路(例如,pc5链路)释放程序。
168.在5b处,中继可以例如通过向smf发送指示释放完成的消息来确认释放连接的消息(例如,nas命令消息)。该消息可以包括远程wtru标识(例如,远程用户id、gpsi等)和/或远程wtru信息。
169.用于远程wtru的dn-aaa使用共享pdu会话进行重新认证和/或重新授权的程序可以关于图7进行描述。图7是示出远程wtru的dn-aaa使用共享pdu会话进行重新a&a的一示例的图。
170.在0a和0b处,远程wtru可以使用要经过二次a&a的共享pdu会话连接至中继wtru。
171.在1处,dn可以例如通过向smf发送消息(例如,重新授权请求)使用共享pdu会话来发起对远程wtru的重新认证程序。该消息可以包括远程wtru的标识(例如,gpsi)和/或寻址信息(例如,ip和/或mac地址)。
172.在2处,smf可以基于所提供的信息(例如,来自1)标识共享pdu会话和/或远程wtru。
173.在3处,smf可以通过中继(例如,程序)发起远程wtru的pdu会话二次a&a(例如,eap认证),例如,如关于图3所述。
174.在4处,例如,如果在程序期间,dn-aaa可以提供不同的授权信息(例如,新授权信息),则smf可以在中继wtru sm上下文中更新远程wtru信息。
175.在5处,smf可以向中继发送指示pdu会话二次重新认证和/或重新授权的结果的nas命令消息(例如,pdu会话修改命令)。该消息可以包括远程wtru的标识(例如,gpsi、远程用户id等)和/或eap成功或失败消息中的一者或多者。在成功的二次重新a&a的情况下,该消息可以包括与远程wtru连接相关联的不同授权信息(例如,新授权信息)。
176.在6处,在远程wtru的成功的二次重新a&a的情况下,中继wtru可以利用从smf接收到的不同信息(例如,新信息)来更新与远程wtru相关联的授权信息(例如,任何授权信息)。
在重新a&a程序失败的情况下,中继可以发起与远程wtru的prose链路(例如,pc5链路)释放程序。
177.在7处,中继可以通过向smf发送指示确认(例如,pdu会话修改命令确认)的消息来确认nas命令消息。该消息可以包括远程用户id。
178.远程wtru ip地址可以由dn-aaa在pdu会话二次a&a期间分配。
179.pdu会话二次a&a特征可以包括由dn-aaa进行的pdu会话的ip地址分配。
180.在示例中,dn-aaa可以向smf提供远程wtru的ip地址。smf可以向中继wtru提供具有远程wtru的id的远程wtru的ip地址。中继wtru可以为远程wtru执行ip分配(例如,ip分配程序)(例如,ip前缀通告)。
181.图8是示出利用dn-aaa ip分配通过中继程序的pdu会话二次a&a的一示例的图。图8可以包括关于图3所述的行为和/或特征,和/或以下中继wtru行为和smf行为中的一者或多者。
182.中继wtru行为可以包括以下中的一者或多者。中继wtru可以从远程wtru接收连接性建立请求(例如,pc5连接建立请求)。在示例中,连接性建立请求可以包括直接通信请求消息。中继wtru可以例如基于由具有二次a&a的中继执行的中继wtru pdu会话建立确定来自远程wtru的连接性建立请求使用要经过二次a&a的连接性会话(例如,pdu会话)。中继wtru可以发送针对远程wtru的待决的ip分配(例如,针对远程wtru的待决的ip分配,直到二次a&a成功)。待决的ip地址分配和/或指示可以通过接受消息(例如,直接通信接受消息)被发送至远程wtru。中继wtru可以向smf提供远程用户id(例如,在没有ip地址的情况下向smf提供远程用户id)。中继wtru可以从smf接收远程wtru的ip地址(例如,通过pdu会话修改响应和/或远程wtru报告确认)。中继wtru可以为远程wtru分配ip地址。ip地址可以通过消息(例如,链路修改请求消息或新pc5消息,诸如ip地址分配)被发送至远程wtru。
183.smf行为可以包括以下中的一者或多者。smf可以从dn-aaa接收远程wtru的ip地址(例如,通过认证和/或授权响应)。smf可以例如在连接性会话(例如,pdu会话)上下文中存储远程wtru的ip地址。smf可以通过pdu会话修改响应和/或远程wtru报告确认向网络(nw)中继发送远程wtru的ip地址。
184.可以实施由dn-aaa通过共享pdu会话提供的dn授权的ambr。
185.例如,作为一般二次a&a程序的一部分,smf可以从dn-aaa接受针对连接性会话(例如,pdu会话)中的非保证比特率(gbr)流的dn授权的ambr。smf可以使用接收到的dn授权的ambr(例如,作为输入)来从策略控制功能(pcf)检索经授权的会话ambr。在示例中,smf可以接收dn授权简档索引(dapi)(例如,而不是dn授权的ambr),并且smf可以使用dapi来检索qos的本地配置和/或向pcf提供dapi(例如,作为输入)以检索qos配置。
186.在中继wtru和一个或多个远程wtru共享可能要经过二次a&a的连接性会话(例如,pdu会话)的情况下,可以使用以下中的一者或多者来为中继wtru和远程wtru实施会话ambr。如果中继wtru建立连接性会话(例如,pdu会话)并且执行二次a&a(例如,如在图2中的1处所述),则smf可以接收初始dn授权的ambr和/或dapi。中继wtru可以接收由pcf授权的初始会话ambr(例如,将dn授权的ambr和/或dapi作为输入)或者可以从本地配置中检索初始会话ambr(例如,如果可以接收到dapi)。如果远程wtru将共享pdu会话并且为远程wtru执行二次a&a(例如,在图3中的4处),则smf可以接收经更新的dn授权的ambr和/或经更新的
dapi。dn-aaa可能能够考虑存在共享pdu会话(例如,相同的pdu会话)的多个wtru,以相应地增加dn授权的ambr或选择另一个dapi。在示例中,dn-aaa可以确定经更新的dn授权的ambr或dapi(例如,新的dn授权的ambr或dapi)。例如,作为smf接收到经更新的dn授权的ambr或经更新的dapi的结果,smf可以向pcf提供经更新的dn授权的ambr或dapi,可以检索经更新的会话ambr,或者可以从本地配置中检索经更新的会话ambr(例如,新的会话ambr)。smf可以向pcf提供远程wtru信息(例如,共享pdu会话的远程wtru的数量、远程wtru的wtru标识符等)以供检索经更新的会话ambr。经更新的会话ambr可以被发送至中继wtru。dn授权的ambr和会话ambr的更新可以在(例如,每次)远程wtru被添加以共享pdu会话时发生。中继wtru可以例如基于接收到的会话ambr(例如,从smf)和/或算法获得(例如,导出)用于所涉及的远程wtru(例如,每个所涉及的远程wtru)的会话ambr。在示例中,如果在远程wtru被添加至pdu会话之后,接收到的会话ambr递增了量x(mbps),则中继wtru可以将量x视为用于该远程wtru的会话ambr。中继wtru可以采用更高级的算法(例如,考虑远程wtru的优先级的算法和/或基于关于远程wtru和/或中继wtru流量的统计模型导出用于远程wtru的会话ambr的算法)。在示例中,中继wtru可以具有关于远程wtru流量和其自身流量的统计模型,并且可以基于该模型在其自身之间分配聚合ambr。例如,考虑到远程wtru可能不会同时发送或接收流量,所导出的每远程wtru ambr的集合(例如,所有所导出的每远程wtru ambr)可能超过接收到的会话ambr。中继wtru可以通过prose连接(例如,pc5连接)向远程wtru发送所导出的每远程wtru会话ambr。中继wtru可以为连接性会话(例如,pdu会话)的ul流量在所涉及的远程wtru(例如,所有所涉及的远程wtru)之间实施会话ambr。在示例中,如果观察到的远程wtru的聚合比特率超过会话ambr,则中继wtru可以选择缓存来自某些远程wtru的一些流量。中继wtru可以通过prose连接(例如,pc5连接)动态更新(例如,减少)每远程wtru ambr,以对来自远程wtru的流量进行节流。如果远程wtru从连接性会话中移除(例如,由于授权撤销),或者在重新认证程序之后,smf可以接收经更新的dn授权的ambr和/或dapi并且可以检索经更新的会话ambr(例如,从pcf或本地)。中继wtru可以接收经更新的会话ambr和/或重新计算所导出的每远程wtru ambr。
187.可以使用l3 u2nw和/或n3iwf来执行远程wtru的二次a&a。
188.在与中继的pc5链路建立程序期间,远程wtru可以确定接入网络。例如,远程wtru可以基于规定的prose/wtru路由选择策略(ursp)策略确定通过n3iwf接入5gc。由中继提供的连接性服务可以与要经过二次认证的dn相关联。
189.远程wtru和中继可以执行网络控制授权,以执行如本文所述的二次a&a(例如,如关于图2和图3所述)。
190.在示例中,如果远程wtru从中继接收到指示二次a&a待决的dca消息,则远程wtru可以避免通过中继与n3iwf建立ipsec连接,直到二次a&a程序成功完成。
191.在示例中,如果远程wtru接收到成功的二次a&a的指示(例如,包括成功的二次a&a指示的pc5消息,诸如本文所述的eap成功),则远程wtru可以基于二次a&a程序成功完成的确定通过中继与n3iwf建立ipsec连接、会话和/或隧道。
192.可以执行通过l3 u2nw中继的nssaa。可以通过中继使用要经过nssaa的s-nssai建立链路(例如,prose链路或pc5链路)。在远程wtru与中继之间的链路(例如,prose链路或pc5链路)建立程序期间,中继可以执行远程wtru程序的网络控制授权(例如,增强的网络控
制授权),以使远程wtru能够执行针对s-nssai的nssaa。要经过nssaa的s-nssai可以与由远程wtru请求的连接性服务相关联。中继可以例如基于由远程wtru完成nssaa程序向远程wtru提供对s-nssai的接入。
193.中继行为可以包括以下中的一者或多者。中继可以从远程wtru接收连接请求(例如,pc5连接请求),该连接请求可以包括远程wtru的标识(例如,suci)、s-nssai和/或远程wtru的nssaa能力中的一者或多者。中继可以基于本地配置和/或由中继为s-nssai执行的预先nssaa确定由prose连接(例如,pc5连接)使用的该s-nssai可能要经过nssaa。中继可以通过请求消息(例如,nas请求消息)(例如,从amf)请求针对远程wtru的中继通信的授权。该消息可以包括远程wtru标识、所请求的s-nssai和/或远程wtru的nssaa能力中的一者或多者。中继可以在amf与远程wtru之间传输一次认证消息。中继可以接收确认针对远程wtru的中继通信的成功授权的响应消息(例如,nas响应消息)。响应消息可以包括绑定至s-nssai、远程wtru id、nssaa状态指示(例如,成功、待决或需要)和/或s-nssai的密钥材料中的一者或多者。中继可以通过prose(例如,pc5)消息(例如,直接安全模式命令(dsmc))向远程wtru转发nssaa状态指示和/或要经过nssaa的s-nssai。中继可以通过包括远程wtru id和/或s-nssai的请求消息(例如,nas请求消息)来利用服务amf触发用于远程wtru的nssaa。中继可以在amf与远程wtru之间传输nssaa认证消息。基于从amf接收到指示用于远程wtru的成功的nssaa的nas消息,中继可以将s-nssai标记为远程wtru所允许的和/或可以发送向远程wtru通知成功的nssaa的prose消息(例如,pc5消息)。中继可以继续进行连接性会话(例如,pdu会话)建立、修改,和/或可以中继远程wtru与网络之间的数据流量。
194.图9是示出通过中继使用要经过nssaa的s-nssai进行的prose(例如,pc5)链路建立的一示例的图。
195.在0a处,远程wtru可以被规定(例如,具有授权参数)以充当远程wtru。在0b处,中继wtru可以被规定(例如,具有授权参数)以充当中继wtru。中继可能已经针对与由中继提供(例如,广播)的服务相关联的s-nssai(例如,包括针对要经过nssaa的s-nssai)进行了注册。
196.在1处,远程wtru和中继可以执行发现(例如,发现程序)。
197.在2处,远程wtru可以确定(例如,根据在0处提供的配置)在1处发现的中继服务代码和/或类型可以与可能要经过nssaa(例如,基于用于s-nssai的指示参数)的s-nssai相关联。远程wtru(例如,基于该确定)可以发送dcr消息,该dcr消息包括远程wtru的订阅或网络标识(例如,supi或guti)和/或wtru支持nssaa的指示中的一者或多者。远程wtru可以包括所请求的s-nssai。出于隐私保护的原因,远程wtru可以例如基于配置参数(例如,在先前的注册程序期间由公共陆地移动网络(plmn)提供的配置参数)决定是否将s-nssai包括在dcr消息中。配置参数可以包括接入层连接建立nssai包含模式。
198.在3处,中继可以基于dcr消息的接收和/或dcr消息的内容确定具有nssaa的远程wtru的网络控制授权可以用于向远程wtru提供对切片的接入。该确定可以基于以下中的一者或多者。中继可能已经为nssaa执行了s-nssai(例如,如在0处执行的)。例如,在nssaa程序期间,s-nssai可以用它可能要经过nssaa的指示来标记。基于来自0的配置,所提供的服务可以与可能要经过nssaa的s-nssai相关联(例如,基于s-nssai的指示参数)。远程wtru的网络控制授权(例如,具有切片接入授权)可以包括3-8。
199.在4处,中继可以在dcr消息包括suci或guti的情况下决定触发远程wtru的网络控制授权。在示例中,中继可以向远程wtru发送标识请求消息,例如,以获得用于执行远程wtru的网络控制授权(例如,授权程序)的远程wtru标识。中继可以向amf/安全锚功能(seaf)发送包括远程wtru id(例如,suci)、s-nssai和/或远程wtru的nssaa能力中的一者或多者的请求消息(例如,nas中继授权请求消息)。
200.在5处,amf可以确定(例如,检查以确定)中继可以被授权充当中继并且可以被授权接入或提供对s-nssai的接入(例如,s-nssai可以是中继的wtru允许的nssai的一部分)。amf可以基于该确定(例如,在成功检查后)决定通过中继为远程wtru触发一次认证程序。
201.在6处,远程wtru可以通过中继执行一次认证程序。可以通过nas消息在amf与中继之间传输认证消息。nas消息可以包括认证消息用于远程wtru的指示(例如,远程wtru的gpsi、远程用户id或由远程wtru在2处的消息中提供的用于标识远程wtru的任何id)。中继可以转发消息(例如,在远程wtru与amf之间透明地)。
202.在7b处,amf可以基于成功的认证程序确定(例如,检查远程wtru的统一数据管理(udm))远程wtru可以被授权使用中继和/或具有s-nssai作为其订阅的一部分。例如,如果s-nssai要经过nssaa,则amf可以验证远程wtru支持nssaa(例如,根据从中继接收到的能力)。amf可以向远程wtru的udm(例如,包括关于服务中继的信息)注册以处理udm订阅通知(例如,另外的udm订阅通知)和/或处理来自aaa-s的对远程wtru的撤销和/或重新认证请求。amf可以生成材料(例如,密钥材料),以在成功的基于订阅的授权检查之后授权和/或启用中继与远程wtru之间的安全通信。所生成的密钥材料可以从在与远程wtru的一次认证期间生成的密钥材料中获得(例如,导出)。所生成的密钥材料可以绑定至s-nssai,例如,以实现网络切片接入授权的严格实施(例如,将远程wtru与中继之间的中继通信限制到特定切片)。在7a处,远程wtru可以例如基于成功的认证程序生成用于保护与中继的通信的密钥材料(例如,使用与amf类似或相同的方式)。
203.远程wtru可能已经从向中继wtru的amf或另一个amf进行的先前注册成功执行或发起了针对s-nssai的nssaa。在此类情况下,中继wtru的amf可以从远程wtru上下文(例如,从其本地存储或从远程wtru的服务amf,如本文的一个或多个示例诸如图14中所示的示例中所述)中检索当前nssaa状态。
204.在8处,amf可以基于成功的认证程序发送响应消息(例如,nas响应消息),该响应消息包括远程wtru id(例如,gpsi或supi)、所生成的密钥材料、s-nssai和/或针对nssaa状态(例如,当前nssaa状态)的指示中的一者或多者。该指示可以指示对于给定的s-nssai,nssaa将被执行、正在进行或成功(例如,如果从先前注册成功发起或执行)。如果一次认证和/或基于订阅的授权检查失败,则响应消息可以指示失败原因(例如,s-nssai未被授权用于远程wtru)。
205.在9处,中继可以例如使用从7生成的密钥材料来与远程wtru建立prose链路(例如,pc5链路)安全。在示例中,在通过8处的消息出现失败指示的情况下,可以跳过9。
206.在10处,中继可以发送确认消息(例如,至amf),以确认prose链路(例如,pc5链路)安全建立。amf可以基于如关于图10所述的消息的接收触发nssaa程序。
207.在11处,中继可以向远程wtru发送dca消息,该dca消息包括针对nssaa状态(例如,待决状态、所需状态、成功状态等)的指示和/或s-nssai中的一者或多者。在通过8处的消息
出现失败指示的情况下,中继可以向远程wtru发送拒绝消息(例如,包括失败原因)。中继可以为远程wtru分配ip地址和/或ipv6前缀。中继可以为pc5链路配置流量过滤器(例如,作为用于ip流量或非ip流量的默认过滤器),以阻止数据流量(例如,任何数据流量),直到成功完成随后的nssaa程序(例如,如12处所示)和(例如,如果尚未建立)由中继使用给定s-nssai(例如,其可以由13处的消息指示)实现的成功的pdu会话建立。基于dca消息中的指示,远程wtru可以避免通过pc5链路发送数据流量(例如,任何数据流量),直到成功完成随后的nssaa(例如,在13之后)。例如,远程wtru可以确定随后的nssaa已完成,并且可以基于对随后的nssaa的成功完成的确定而通过pc5链路发送数据流量。
208.在12处,如果要执行(例如,请求)nssaa,则通过中继的远程wtru的nssaa程序可以由中继触发(例如,如关于图10所述)。
209.在13处,中继可以例如基于nssaa的成功完成(例如,nssaa程序)发送包括成功的nssaa指示和/或s-nssai的prose消息(例如,pc5链路修改请求)。中继可以为远程wtru分配ip地址和/或ipv6前缀(例如,如果在11处没有分配)以与已建立的连接性会话(例如,已建立的pdu会话)一起使用。如果nssaa失败,则中继可以释放prose(例如,pc5)链路,例如,指示失败原因。
210.在示例中,中继程序上的nssaa(例如,图9中的12)可以在图9中的11之前执行。基于成功的nssaa(例如,nssaa程序),中继可以发送包括成功的nssaa指示和/或s-nssai的dca消息。在示例中,如果nssaa失败,则中继可以发送指示失败原因的拒绝消息(例如,pc5拒绝消息)。
211.图10是示出通过中继程序的nssaa的一示例的图。
212.在1a或1b处,中继wtru和/或amf可以基于例如在图11或图9中确定的一个或多个条件决定触发用于远程wtru的nssaa(例如,nssaa程序)。在示例中,如果nssaa由amf触发,则可以跳过图10中的2和3。在示例中,如果nssaa由中继触发,则可以跳过图10中的8。
213.在2处,中继可以发送包括远程wtru id(例如,supi和/或gpsi)和/或s-nssai的请求消息(例如,至amf的nas请求消息)。
214.在3处,amf可以确定(例如,检查以确定)中继可以被授权充当中继并且可以被授权接入或提供对s-nssai的接入(例如,s-nssai可以是中继wtru允许的nssai的一部分)和/或nssaa可以被执行以供远程wtru使用s-nssai(例如,基于与存储在中继wtru上下文中的s-nssai/远程wtru相关联的nssaa状态)。amf可以例如基于该确定(例如,基于成功检查)决定通过中继为远程wtru触发一次认证程序。
215.在4处,远程wtru可以通过中继执行nssaa(例如,nssaa程序)。可以通过nas消息在amf与中继之间传输认证消息。nas消息可以包括指示(例如,远程wtru的gpsi和/或supi),例如以向中继指示认证消息用于远程wtru。中继可以在远程wtru与amf之间转发消息(例如,透明地)。amf可以从aaa-s接收授权信息(例如,时间限制)以供远程wtru使用s-nssai。
216.在5处,amf可以基于成功的nssaa程序更新与中继wtru上下文中的远程wtru相关联的s-nssai状态(例如,将s-nssai标记为远程wtru所允许的)。
217.在6处,amf可以向中继发送指示nssaa(例如,程序)的结果的消息(例如,nas消息),例如,包括远程wtru的标识和/或s-nssai。amf可以提供用于远程wtru使用如由aaa-s提供的s-nssai的授权信息。该消息可以包括nas中继授权响应和/或nas中继授权更新命
令。
218.在7处,在成功的nssaa的情况下,中继可以将远程wtru标记为被授权用于s-nssai和/或存储用于远程wtru使用s-nssai的授权信息(例如,任何授权信息)。
219.在8处,中继可以发送消息(例如,nas消息)以确认在6处从amf接收到的消息。在8处的消息可以是nas中继授权更新命令完成消息。该消息可以包括远程wtru id和/或s-nssai。
220.中继wtru可以通过中继使用要经过nssaa的s-nssai来继续进行其余prose链路(例如,pc5链路)建立,例如,如关于图11或图9所述。
221.可以执行使用要经过nssaa的s-nssai至中继的重新连接。
222.在使用网络控制授权的远程wtru与中继之间的prose链路(例如,pc5链路)重新连接程序期间,中继可以使远程wtru能够接入从预先成功完成的nssaa(例如,程序)授权的s-nssai和/或通过中继执行nssaa。
223.在具有网络控制授权的pc5链路重新连接程序期间,中继可以例如基于与远程wtru相关联的本地存储的切片信息(例如,基于由远程wtru提供的krelay id检索)确定远程wtru是否可以被授权使用要经过nssaa的s-nssai。在示例中,如果远程wtru没有被授权用于s-nssai,则中继可以通过请求消息(例如,包括远程wtru id和/或s-nssai的nas请求消息)来利用服务amf触发用于远程wtru的nssaa。如果s-nssai被标记为被拒绝,则中继可以拒绝链路建立请求。如果中继决定触发具有amf的nssaa,则中继可以基于本文所述的一个或多个示例诸如关于图9或图10所述的示例执行程序。
224.图11是示出远程wtru使用要经过具有预先授权的nssaa的s-nssai重新连接至中继wtru的一示例的图。
225.在0a和0b处,远程wtru和中继可能已经使用要经过nssaa的s-nssai建立了预先连接。在链路释放之后,中继可能已经向amf通知链路释放。中继wtru可以例如基于amf回复保持krelay id和/或相关联的s-nssai授权信息中的一者或多者。
226.在1处,远程wtru和中继可以执行发现(例如,发现程序)。
227.在2处,远程wtru可以发送dcr消息,该dcr消息包括远程wtru的订阅或网络标识(例如,supi或guti)、wtru支持nssaa的指示和krelay id中的一者或多者。远程wtru可以包括所请求的s-nssai。
228.在3处,中继可以使用krelay id检索krelay。在示例中,如果远程wtru的相关联的有效s-nssai授权信息是可用的,则中继可以跳过图11中的4和6。
229.在4处,中继可以发起远程wtru的网络控制授权(例如,通过中继)(例如,如关于图9或图14所述)。
230.在5处,中继可以使用来自先前连接的krelay或不同krelay(例如,如果在4期间接收到新的krelay)来建立prose链路(例如,pc5链路)安全。
231.在6处,可以执行通过中继的远程wtru的nssaa(例如,程序)(例如,如关于图10所述)。
232.在7处,中继可以发送包括成功的nssaa指示、s-nssai或指示失败原因的拒绝消息(例如,pc5拒绝消息)的dca消息。
233.通过中继撤销使用要经过nssaa的s-nssai的授权可以由aaa执行。
234.在由aaa进行s-nssai授权撤销的程序期间,中继可以使得能够撤销对远程wtru使用s-nssai的授权,该s-nssai是通过具有网络控制授权的中继从预先成功完成的nssaa程序中授权的。
235.在aaa进行s-nssai授权撤销期间,中继可以从amf接收包括远程wtru id和s-nssai的消息(例如,nas命令消息),例如,指示撤销对远程wtru使用s-nssai的授权。中继可以执行以下中的一者或多者:丢弃本地存储的且与远程wtru相关联的s-nssai信息,将s-nssai标记/存储为对于远程wtru被拒绝,丢弃与远程wtru相关联的信息(例如,所有信息),包括来自预先网络控制授权程序的密钥材料(例如,如果密钥材料绑定至s-nssai)。中继可以执行与远程wtru的直接链路释放程序和/或通过prose消息(例如,pc5消息)向远程wtru通知对s-nssai的授权已经被撤销。中继可以向amf发送nas命令确认消息,以确认中继中的s-nssai撤销。
236.图12是示出通过中继wtru使用要经过nssaa的s-nssai撤销远程wtru的一示例的图。
237.在0a和0b处,远程wtru可以使用要经过nssaa的s-nssai连接至中继wtru。
238.在1处,amf可以例如通过网络切片特定认证和授权功能(nssaaf)从aaa-s接收撤销请求。该请求可以包括远程wtru的gpsi。nssaaf可以请求udm,以获得服务于远程wtru的amf的amf id。nssaaf可以在查询udm时获得中继的标识。在此类情况下,nssaaf可以向amf提供中继wtru标识(例如,supi和/或gpsi)。
239.在2处,amf可以基于由nssaaf提供的标识定位中继wtru上下文。amf可以移除远程wtru与中继wtru上下文中的s-nssai(例如,nssaa状态)的关联。在示例中,如果没有其他s-nssai用于远程wtru,则amf可以从中继wtru上下文中移除远程wtru信息。例如,如果远程wtru信息被从中继wtru上下文中移除,则amf可以从远程wtru的udm中注销。
240.在3处,amf可以向中继发送包括远程wtru id(例如,gpsi和/或supi)和/或s-nssai的消息(例如,nas命令消息),以撤销对远程wtru使用s-nssai的授权。
241.在4处,中继wtru可以丢弃与远程wtru相关联的s-nssai授权信息,和/或可以将s-nssai授权信息标记为对于远程wtru被拒绝。如果krelay和/或id绑定至s-nssai,则中继可以丢弃krelay和/或id。
242.在5处,例如,如果远程wtru连接至中继,则中继可以发起链路释放程序。
243.在6处,中继可以向amf发送消息(例如,nas消息)以确认在3处接收到该消息。该消息可以是nas中继释放完成消息。该消息可以包括远程wtru id和/或s-nssai。
244.重新认证和/或授权程序可以使用图12中的0a、0b和1-6中的一者或多者。在示例中,重新认证和/或授权程序可以类似于授权撤销程序,除了以下差异中的一者或多者之外:amf可以例如基于从aaa-s接收到重新认证请求通过中继程序(例如,如关于图10所述)触发远程wtru的nssaa,或者如果重新认证失败,则可以执行图12中的3、4、5和/或6。
245.图13是示出通过中继wtru使用要经过nssaa的s-nssai撤销中继wtru的一示例的图。
246.在0a和0b处,远程wtru可以使用要经过nssaa的s-nssai连接至中继wtru。
247.在1处,amf可以通过nssaaf从aaa-s接收撤销请求。该请求可以包括中继wtru的gpsi和/或s-nssai。nssaaf可以请求udm以获得(例如,检索)服务于中继wtru的amf的id。
248.在2处,amf可以基于由nssaaf提供的标识定位中继wtru上下文。对于与所撤销的s-nssai相关联的远程wtru(例如,每个远程wtru),可以执行以下中的一者或多者:amf可以从中继wtru上下文中移除远程wtru与s-nssai(例如,nssa状态)的关联,如果没有其他s-nssai可以用于远程wtru,则amf可以从中继wtru上下文中移除远程wtru信息;或者如果远程wtru信息可以从中继wtru上下文中移除,则amf可以从远程wtru的udm中注销。
249.在3处,amf可以发起与中继的ucu程序,以撤销对中继使用s-nssai的授权。
250.在4处,对于与所撤销的s-nssai相关联的远程wtru(例如,每个远程wtru),可以执行以下中的一者或多者:中继wtru可以丢弃与远程wtru相关联的s-nssai授权信息,或者如果krelay绑定至s-nssai,则中继可以丢弃s-nssai。
251.在5处,对于连接至中继并与所撤销的s-nssai相关联的远程wtru(例如,每个远程wtru),中继可以发起链路释放程序。
252.在6处,中继可以发送消息(例如,nas消息,诸如ucu完成)以确认在3处接收到的消息。
253.可以使用l3 u2nw和/或n3iwf来执行远程wtru的nssaa。
254.在与中继的pc5链路建立程序期间,远程wtru可以确定接入网络。例如,远程wtru可以例如基于规定的prose/ursp策略确定通过n3iwf接入5gc。由中继提供的连接性服务可以与要经过nssaa的s-nssai相关联。
255.远程wtru和/或中继可以执行增强的网络控制授权程序,以执行如本文所述的nssaa(例如,如关于图9和图10所述)。
256.在示例中,如果远程wtru从中继接收到指示nssaa待决的dca消息,则远程wtru可以避免通过中继与n3iwf建立ipsec连接,直到nssaa程序成功完成。
257.在示例中,如果远程wtru接收到成功的nssaa的指示(例如,如本文所述的包括成功的nssaa指示的pc5消息),则远程wtru可以基于nssaa程序成功完成的确定通过中继与n3iwf建立ipsec连接、会话和/或隧道。
258.通过l3 wtru2nw中继的连接可以使用安全上下文来建立,该安全上下文可以是5g本地安全上下文。
259.在使用网络控制授权的远程wtru与中继之间的prose链路(例如,pc5链路)连接程序期间,中继可以使远程wtru能够在预先成功注册程序之后通过使用其安全上下文通过中继接入网络,该安全上下文可以是5g本地安全上下文。
260.远程wtru可能已经向网络注册并建立安全上下文,诸如5g本地安全上下文。远程wtru可以执行与中继wtru的发现(例如,发现程序)并且决定使用其安全上下文通过中继连接,该安全上下文可以是5g本地安全上下文。远程wtru可以向中继发送dcr消息,例如,包括以下参数中的一者或多者:远程wtru的核心网络标识(例如,guti,其可以是5g-guti)、标识正被使用的密钥(例如,kamf,其可以是与amf共享的密钥)的密钥集标识符(例如,在5g中)(ngksi)和/或远程wtru的nas安全能力。这些参数可以包括在例如使用远程wtru的安全上下文保护的完整性保护消息(ipm)中,该安全上下文可以是5g本地安全上下文(例如,具有密钥k
nasint
)。在示例中,远程wtru可以响应于来自中继和/或网络的标识请求消息而提供其核心网络标识。远程wtru可以从中继接收消息(例如,dsmc消息),该消息可以包括krelay id和/或从网络(例如,amf)转发的一组安全参数,该一组安全参数可以包括以下中的一者
或多者:kamf密钥改变标记、标识将被使用的kamf的ngksi或远程wtru的安全能力(例如,通过dcr发送)。如果kamf改变标记被设置,则远程wtru可以从由ngksi的值指示的第一kamf获得(例如,导出)第二kamf。在示例中,第二kamf可以是新的kamf。远程wtru可以基于第一kamf(例如,现有kamf)或所获得的kamf(例如,新导出的和/或第二kamf)获得(例如,导出)krelay和krelay id。远程wtru可以验证dsmc消息安全,这可以包括确定(例如,检查)接收到的远程wtru nas安全能力与通过连接请求消息发送至中继的安全能力相匹配。远程wtru可以使用例如基于由krelay id指示的krelay获得的完整性密钥验证dsmc消息的完整性保护。如果安全验证成功,则远程wtru可以向具有安全保护(完整性和/或机密性,使用基于krelay获得的安全密钥)的中继发送直接安全模式完成消息。远程wtru可以接收成功完成prose链路(例如,pc5链路)建立的dca消息。
261.图14是示出通过中继使用远程wtru安全上下文进行的prose链路(例如,pc5链路)建立的一示例的图,该远程wtru安全上下文可以是5g本地安全上下文。
262.在0处,远程wtru可能已经向网络注册并可以与amf(例如,源amf)建立安全上下文,该安全上下文可以是5g本地安全上下文。中继wtru可以被注册和/或被授权作为中继操作。
263.在1处,远程wtru可以执行与中继wtru的发现(例如,发现程序)并且决定使用其安全上下文通过中继连接,该安全上下文可以是5g本地安全上下文。
264.在2处,远程wtru可以向中继发送dcr消息,该dcr消息包括以下参数中的一者或多者:远程wtru的核心网络标识(例如,guti,其可以是5g-guti)、标识正被使用的kamf的ngksi或远程wtru的nas安全能力。这些参数可以包括在使用远程wtru的安全上下文保护的ipm中,该安全上下文可以是5g本地安全上下文(例如,具有密钥k
nasint
)。在示例中,远程wtru可以响应于来自中继的标识请求消息而提供其标识。
265.在3处,中继可以通过例如用于中继授权的请求消息(例如,nas请求消息)向中继wtru的服务amf(例如,目标amf)发送远程wtru guti(其可以是5g-guti)和/或远程wtru的ipm。
266.在4处,目标amf可以确定(例如,检查以确定)中继可以被授权充当中继。
267.在5处,目标amf可以例如使用所提供的guti(其可以是5g-guti)来标识服务于远程wtru的源amf。在示例中,如果源amf和目标amf不同,则目标amf可以向源amf发送请求消息以从源amf获得用于远程wtru的安全参数。目标amf可以包括从中继接收到的远程wtru的ipm和/或远程wtru的标识。目标amf可以指示请求的接入类型和/或原因是针对中继接入。如果源amf和目标amf相同(例如,远程wtru向目标amf注册),则目标amf可以直接从其本地存储检索远程wtru上下文(例如,可以跳过图14中的5和6)。
268.在6处,源amf可以使用接收到的远程wtru的guti(其可以是5g-guti)来定位远程wtru的安全上下文。源amf可以使用远程wtru的安全上下文来评估(例如,检查)远程wtru的ipm的完整性保护。在示例中,如果安全检查成功,则源amf可以从由ngksi标识的kamf获得(例如,导出)krelay和krelay id。如果安全检查不成功,则源amf可以生成不同的安全上下文(例如,新的5g安全上下文)。源amf可以向目标发送包括远程wtru supi的响应消息。该消息可以包括例如krelay和krelay id,不同的安全上下文,该不同的安全上下文可以是不同的5g安全上下文(例如,新的5g安全上下文),以用于具有kamf改变指示的远程wtru,或当前
远程wtru的安全上下文(其可以是5g安全上下文)。
269.在7处,目标amf可以检查远程wtru的上下文(例如,如果由源amf提供)或远程wtru的udm(例如,使用所提供的supi)以获得使用中继的授权。如果源amf没有提供,则目标amf可以使用远程wtru的安全上下文来获得(例如,导出)krealy和krelay id。
270.在8处,目标amf可以向中继发送包括远程wtru id(例如,gpsi和/或supi)和/或krealy和krelay id的响应消息(例如,nas响应消息)。如果先前由源amf生成不同的安全上下文(例如,新的安全上下文),则该消息可以包括kamf改变标记和/或不同的ngksi(例如,新的ngksi)。
271.在9处,中继可以向远程wtru发送dsmc消息,该dsmc消息包括krelay id、kamf改变标记和/或不同的ngksi(如果由目标amf提供的话)中的一者或多者。可以例如使用基于krelay导出的安全密钥来对消息进行完整性保护。
272.在10处,如果kamf改变标记被设置,则远程wtru可以从由ngksi的值指示的kamf获得不同的kamf(例如,导出新的kamf)。远程wtru可以从第一kamf(例如,现有kamf)或所获得(例如,kamf(例如,新导出的和/或第二kamf))获得(例如,导出)krelay和krelay id。远程wtru可以例如使用基于krelay获得的安全密钥来验证dsmc消息安全。
273.在11处,如果安全验证成功,则远程wtru可以使用基于krelay获得的安全密钥向具有安全保护(例如,完整性和/或机密性)的中继发送直接安全模式完成消息。
274.在12处,远程wtru可以接收完成prose链路(例如,pc5链路)建立的dca消息。
275.本文所述的程序可以通过如关于图9所述的中继程序与nssaa组合。在示例中,如果由中继提供的服务与要经过nssaa的s-nssai相关联,则目标amf可以从保存远程wtru上下文的源amf中检索切片授权信息(例如,允许的nssai和/或nssaa状态)(例如,如图14中的5和6处所示)。可以基于s-nssai是否被允许待决nssaa等,跳过如关于图10所述的nssaa程序。例如,如果要经过nssaa的s-nssai被允许(例如,已经被允许)用于远程wtru,或者nssaa是待决的(例如,正在进行),则amf可以确定不发起用于远程wtru的nssaa程序,如图10所述。作为prose链路建立的一部分,amf可以授予远程wtru接入切片,或者可以分别等待,直到nssaa程序成功完成。
276.图15示出了通过中继使用要经过二次a&a的连接性会话进行的链路建立的一示例1500。在1502处,中继wtru可以从请求连接性服务(例如,连接性会话参数,诸如s-nssai、数据网络名称(dnn)等)的远程wtru接收直接通信请求(dcr)。在1504处,中继可以例如基于与用于服务的连接性会话(如果已经建立的话)相关联的指示和/或来自中继接近服务(prose)配置的指示相关联dn确定连接性会话要经过二次a&a。在1506处,例如,基于该确定,中继可以触发针对远程wtru的网络控制授权。在1508处,中继wtru可以发送直接通信接受(dca)消息(例如,包括待决的二次a&a指示),并且配置与连接(例如,pc5链路)相关联的流量过滤器,以丢弃来自该远程wtru的数据流量,直到成功完成该二次a&a。在1510处,中继wtru可以向会话管理功能(smf)(例如,包括远程wtru id)发送请求消息(例如,接入层(nas)请求消息),以发起针对远程wtru的连接性会话二次a&a。中继可以在wtru与amf和/或smf之间透明地转发eap认证消息(例如,nas消息可以包括远程wtru id以指示eap消息要认证远程wtru)。在1512处,中继wtru可以在smf与远程wtru之间传输二次aa认证消息。在1514处,中继wtru可以从smf接收包括成功的a&a指示、eap成功消息和/或远程wtru授权信息(例
如,dn分配的ip地址和/或dn指派的会话聚合最大比特率(ambr))的nas响应消息。在1516处,例如,基于成功,中继wtru可以配置链路流量过滤器以授权远程wtru与网络/dn之间的数据流量,并且可以通知远程wtru在链路修改程序中包括eap成功消息。在1518处,中继wtru可以中继远程wtru与网络和/或dn之间的数据流量。图16示出了通过中继使用要经过nssaa的s-nssai进行的链路建立的一示例1600。在1602处,中继wtru可以从远程wtru接收dcr,例如,包括远程wtru的标识(例如,suci)、s-nssai和/或远程wtru的nssaa能力。在1604处,中继wtru可以例如基于本地prose配置和/或由中继为s-nssai执行的预先nssaa确定由prose连接(例如,pc5连接)使用的该s-nssai要经过nssaa。在1606处,中继wtru可以向amf发送包括远程wtru标识、所请求的s nssai和/或远程wtru的nssaa能力的nas请求消息,以发起远程wtru的网络控制授权。中继wtru可以在amf与远程wtru之间传输一次认证消息。在1608处,中继wtru可以接收响应消息(例如,nas响应消息),该响应消息包括可以绑定至s-nssai、远程wtru id、nssaa状态指示(例如,成功、待决或需要中的一者)和/或s-nssai的密钥材料。在1610处,中继wtru可以向远程wtru发送包括nssaa状态指示和/或s-nssai的直接安全模式命令(dsmc)消息。nssaa程序可以由中继wtru(例如,通过nas请求)或amf触发。在1612处,中继wtru可以在amf与远程wtru之间传输nssaa认证消息。在1614处,中继wtru可以从amf接收包括远程wtru id、nssaa结果和/或s-nssai的nas消息。中继可以存储远程wtru允许的s-nssai。在1616处,中继wtru可以发送包括成功的nssaa指示和/或s-nssai的prose(例如,pc5)消息(例如,链路修改请求)。在1618处,中继wtru可以允许远程wtru使用s-nssai(例如,通过使用s-nssai的连接性会话)。可以使用远程wtru的标识(例如,guti,其可以是5g guti)通过中继wtru建立连接。
277.在本文所述的示例中,远程wtru和/或中继wtru可以确定远程wtru的安全上下文(例如,远程wtru的安全上下文,其可以是5g本地安全上下文)是否可以与中继wtru的服务plmn一起使用。
278.图17示出了远程wtru可以基于在发现程序(例如,与中继wtru的发现程序)期间接收到的plmn信息确定是否使用远程wtru的标识(例如,guti,其可以是5g guti)的一示例。
279.在关于图17所述的示例中,远程wtru可以确定远程wtru是否可以使用远程wtru的标识(例如,远程wtru的guti,其可以是5g guti)来通过中继wtru连接。
280.在1702处,远程wtru可以在发现程序期间通过发现消息从中继wtru接收中继wtru的服务网络id(例如,plmn id)。发现消息可以包括指示中继wtru的服务plmn id的信息。中继wtru可以广播其plmn id连同中继wtru提供的服务代码(例如,使用prose发现模型a)。中继wtru可以响应于来自远程wtru的消息(例如,征求消息和/或请求消息)而发送包括中继wtru的plmn id的响应消息(例如,使用prose发现模型b)。
281.在1704处,远程wtru可以例如通过将guti(例如,5g guti)的plmn id部分与从中继wtru接收的plmn id进行匹配来确定远程wtru是否具有与中继的wtru服务plmn建立的安全上下文(其可以是5g本地上下文)。远程wtru可以评估或确定(例如,检查以确定)接收到的中继wtru的服务plmn id是否与远程wtru的guti(例如,5g guti)的plmn id部分相匹配。在示例中,guti可以包括plmn id(例如,plmn id部分)、amf id(例如,amf id部分)和/或s-临时移动用户标识(s-tmsi)(例如,s-tmsi部分)。如果接收到的中继wtru的服务plmn id等于作为guti的一部分的plmn id,则接收到的中继wtru的服务plmn id可以与远程wtru的
guti(例如,5g guti)的plmn id部分相匹配。
282.在1706处,如果为接收到的中继wtru的服务plmn id找到匹配,则远程wtru可以向中继wtru发送消息(例如,dcr消息)。该消息可以包括与接收到的中继wtru的服务plmn id相关联的远程wtru的标识符(例如,5g guti),例如,远程wtru的对应5g guti。远程wtru可以使用安全上下文通过中继wtru连接(例如,继续通过中继进行连接),该安全上下文可以是如在本文的一个或多个示例中所示的与远程wtru的标识符(例如,5g guti)相关联的5g本地安全上下文。如果没有找到匹配,则远程wtru可以通过dcr消息发送不同的远程wtru的标识符(例如,远程wtru的suci),和/或远程wtru可以不发送远程wtru的guti(例如,5g guti)。
283.图18示出了中继wtru可以确定是否使用在链路建立程序期间接收到的远程wtru的标识符(例如,5g guti)(例如,在dcr中接收到的远程wtru的标识符)的一示例。
284.在关于图18所述的示例中,中继wtru可以确定由远程wtru通过dcr消息提供的远程wtru的标识符(例如,5g guti)是否可以用于通过中继wtru连接。
285.在1802处,中继wtru可以从远程wtru接收消息(例如,第一dcr消息)。该消息可以包括远程wtru的标识符(例如,5g guti)。
286.在1804处,中继wtru可以评估和/或确定(例如,检查以确定)中继wtru的服务网络id(例如,中继wtru自身的服务plmn id)是否与远程wtru的标识符(例如,5g guti)的plmn id部分相匹配。
287.在1806处,如果为中继wtru的服务网络id(例如,plmn id)找到匹配,则中继wtru可以使用远程wtru的安全上下文来执行(例如,继续执行)连接程序(例如,与网络(例如,amf)的网络控制授权程序),该安全上下文可以是例如本文所述的5g本地安全上下文。如果没有为中继wtru的服务网络id(例如,plmn id)找到匹配,则中继wtru可以拒绝远程wtru的连接请求,和/或中继wtru可以指示拒绝原因(例如,所提供的5g guti对于中继的服务plmn无效)。如果中继wtru拒绝远程wtru的连接请求,则远程wtru可以发送第二dcr(例如,新的dcr)消息。第二dcr消息可以包括不同的远程wtru的标识符(例如,远程wtru的suci)和/或可以不包括远程wtru的标识符(其可以是guti,诸如5g guti)。
288.图19示出了中继wtru可以确定是否使用在链路建立程序期间接收到的远程wtru的标识符(例如,5g guti)(例如,与标识请求相关联地接收到的远程wtru的标识符)的一示例。
289.在关于图19所述的示例中,中继wtru可以确定由远程wtru在标识响应消息中提供的远程wtru的标识符(例如,5g guti)是否可以用于通过中继wtru连接。
290.在1902处,中继wtru可以从远程wtru接收针对连接性服务(例如,需要网络控制授权的连接性服务)的dcr消息。dcr消息可以不包括(例如,任何)远程wtru的标识(例如,远程wtru的网络标识,诸如suci或5g guti)。中继wtru可以确定远程wtru的标识(例如,远程wtru的网络标识)将被使用和/或被请求通过中继wtru连接(例如,如果针对如本文的一个或多个示例中所示的提供的连接性服务请求网络控制授权)。
291.在1904处,中继wtru可以向远程wtru发送标识请求消息。标识请求消息可以包括中继wtru的服务网络id(例如,plmn id)和/或对远程wtru提供远程wtru的标识(例如,远程wtru的网络标识)的指示。
292.远程wtru可以评估和/或确定(例如,检查以确定)接收到的中继wtru的服务plmn id是否与远程wtru的标识符(例如,远程wtru的5g guti)的plmn id部分相匹配。如果找到匹配,则远程wtru可以发送远程wtru的标识符(例如,guti,诸如5g guti)。如果没有找到匹配,则远程wtru可以发送远程wtru的suci。
293.在1906处,中继wtru可以接收标识响应消息。标识响应消息可以包括远程wtru的标识符(例如,5g guti)。
294.在1908处,中继wtru可以评估和/或确定(例如,检查以确定)远程wtru的标识(例如,5g guti)的plmn id部分是否与中继wtru的服务plmn id相匹配。在1910处,如果找到匹配,则中继wtru可以使用远程wtru的5g本地安全上下文来执行(例如,继续进行)与网络(例如,amf)的连接程序,例如,如本文的一个或多个示例中所示。例如,连接程序可以包括网络控制授权程序。如果没有为plmn id找到匹配,则中继wtru可以拒绝远程wtru的连接请求和/或指示拒绝原因(例如,所提供的5g guti对于中继的服务plmn无效)。如果标识响应消息包括远程wtru的suci,则中继wtru可以使用远程wtru的suci来执行(例如,继续执行)连接程序,例如,如本文的一个或多个示例中所示。
295.可以针对远程wtru认证和授权以接入网络资源(例如,pdu会话/切片)来执行对n3iwf的中继流量过滤。
296.在与请求rsc的远程wtru的pc5链路建立程序期间,设置有使用n3iwf接入的rsc的中继可以确定实施受限连接性,以使远程wtru能够与n3iwf建立ipsec连接。远程wtru可以基于n3iwf选择程序(例如,基于plmn id、跟踪区域标识)决定选择中继的服务plmn中的n3iwf。在示例中,远程wtru可以基于远程wtru的n3iwf标识符配置(例如,hplmn中的n3iwf的fqdn或ip地址)决定选择远程wtru的hplmn中的n3iwf。
297.中继wtru的行为(例如,使用中继的服务plmn中的n3iwf)可以包括以下中的一者或多者。
298.中继wtru可以接收包括请求n3iwf接入的rsc和使用本地n3iwf的指示(例如,远程wtru希望使用本地n3iwf的指示)的连接请求(例如,pc5连接请求消息)。
299.中继wtru可以确定中继的服务plmn中的本地n3iwf的ip地址,例如,使用类似于由远程wtru使用的选择程序的n3iwf选择程序,其可以使用与服务小区相对应的服务plmn id和/或tai。
300.中继wtru可以建立连接性会话(例如,pdu会话)以实现远程wtru与本地n3iwf之间的通信(例如,如果没有建立的话)。
301.中继wtru可以在连接响应(例如,pc5连接响应消息)中向远程wtru提供plmn id和tai,例如以协助远程wtru进行n3iwf选择程序。在一些示例中,中继wtru可以向远程wtru提供如上所述由中继wtru选择的本地n3iwf的ip地址或fqdn。
302.中继wtru可以为远程wtru分配ipv6前缀或ipv4地址和/或配置流量过滤器(例如,用于pc5链路的流量过滤器以仅允许远程wtru与本地n3iwf之间的流量)。
303.中继wtru的行为(例如,使用远程wtru的hplmn中的n3iwf)可以包括以下中的一者或多者。
304.中继wtru可以接收连接请求(例如,pc5连接请求消息),该连接请求包括请求n3iwf的rsc和远程wtru希望使用远程wtru的hplmn n3iwf的指示(例如,包括远程wtru的
hplmn中的n3iwf的fqdn或ip地址)和远程wtru的hplmn id。
305.中继wtru可以验证所提供的n3iwf地址对应于基于有效运营商标识符的n3iwf fqdn(例如,n3iwf.5gc.mnc《mnc》.mcc《mcc》.pub.3gppnetwork.org),其中mnc和/或mcc与远程wtru的hplmn id相匹配。如果hplmn id是配置的plmn列表的一部分(例如,与所请求的rsc相关联),则中继wtru可以验证使用远程wtru的hplmn中的n3iwf被授权用于远程wtru。
306.中继wtru可以建立连接性会话(例如,pdu会话)以实现远程wtru与n3iwf之间的通信(例如,如果没有建立的话)。
307.中继wtru可以为远程wtru分配ipv6前缀或ipv4地址和/或配置流量过滤器(例如,用于pc5链路的流量过滤器以仅允许远程wtru与远程wtru的hplmn中的n3iwf之间的流量)。
308.可以提供一种中继无线发射/接收单元(wtru)。wtru可包括处理器。处理器可被配置为执行多个动作。可以从远程wtru接收对与网络相关联的连接性会话的请求。可以确定与网络相关联的连接性会话要经过网络控制授权。请求消息可以被发送至网络以触发网络控制授权。可以从网络接收认证消息。认证消息可以被发送至远程wtru。
309.在一示例中,可以从网络接收指示网络控制授权的状态的响应消息。网络控制授权的状态的指示可以被发送至远程wtru。可以确定授权/不授权来自远程wtru的数据流量的流量过滤器。可以对数据流量应用流量过滤器。
310.在一示例中,可以确定与连接性会话相关联的单网络切片选择辅助信息(s-nssai)可以要经过网络切片特定认证和授权(nssaa)。可以从网络接收响应消息。响应消息可以包括s-nssai和/或nssaa状态的指示。直接通信接受(dca)消息可以被发送至远程wtru。dca消息可以包括s-nssai和nssaa状态的指示。
311.在一示例中,可以从网络接收非接入层(nas)消息。nas消息可以包括s-nssai和/或nssaa的结果的指示。在nssaa的结果成功的情况下,s-nssai可以被存储,并且消息可以被发送至网络。发送至网络的消息可以包括s-nssai和远程wtru的标识符。
312.在一示例中,对连接性会话的请求可以包括与远程wtru相关联的全球唯一临时标识符(guti)。可以确定与中继wtru相关联的服务公共陆地移动网络(plmn)id是否与guti的plmn id部分相匹配。如果与中继wtru相关联的服务plmn id与guti的plmn id部分相匹配,则可以使用与远程wtru相关联的guti来触发针对远程wtru的网络控制授权。
313.在一示例中,可以发送标识请求消息。标识请求消息可以包括与中继wtru相关联的服务plmn id和/或用于请求远程wtru的标识的指示。可以从远程wtru接收标识响应消息。标识响应消息可以包括远程wtru的guti。
314.在一示例中,可以接收中继服务代码(rsc)和与非3gpp互通功能(n3iwf)连接的指示。可以标识n3iwf。可以为远程wtru分配ipv6前缀或ipv4地址。流量过滤器可以被配置为授权远程wtru与n3iwf之间的流量。
315.在一示例中,可以接收n3iwf的类型的指示。n3iwf的类型可以包括本地n3iwf和/或远程wtru的归属访问公共陆地移动网络(hplmn)n3iwf。
316.在一示例中,流量过滤器可以授权远程wtru与n3iwf之间的流量。
317.如果prose连接(例如,pc5连接)被建立,则中继wtru可以允许远程wtru与n3iwf之间的流量建立ipsec连接,并且使得远程wtru能够通过中继/n3iwf执行nas注册(例如,包括nssaa)和连接性会话建立(例如,包括二次认证的pdu会话建立)。
318.在示例中,第一wtru可以从第二wtru接收第一消息。第一消息可以指示对与数据网络相关联的数据会话的请求。例如,如果与第二wtru相关联的一次认证成功,则第一wtru可以向第二wtru发送第二消息。第二消息可以指示与第二wtru相关联的二次认证是待决的。第一wtru可以从数据网络接收第三消息。第三消息可以指示与第二wtru相关联的二次认证成功,并且第二wtru已经被授权接入数据会话。例如,如果二次认证成功,则第一wtru可以向第二wtru发送第四消息。第一消息可以与数据会话相关联。
319.在示例中,第一消息可以指示以下中的一者或多者:第一wtru的标识或与认证服务相关联的能力。第二消息可以指示以下中的一者或多者:认证服务、与认证服务相关联的标识或提供认证服务的服务器的标识。第三消息可以指示以下中的一者或多者:用户标识、与认证协议相关联的数据、用于数据会话的授权信息或与链路修改程序相关联的数据。第四消息可以指示服务标识。第一wtru可以确定第二wtru将要经过一次认证并且对数据会话的接入将要经过二次认证。第一wtru可以向第二wtru发送第五消息。第五消息可以指示对第二wtru执行与一次认证相关联的程序的请求。在示例中,第一wtru可以向第二wtru发送第六消息。第六消息可以指示对第二wtru执行与二次认证相关联的程序的请求。第一wtru可以向网络发送认证数据。可以响应于第六消息而从第二wtru接收认证数据。
320.尽管上述特征和元素以特定组合进行了描述,但每个特征或元素可在不具有优选实施方案的其他特征和元素的情况下单独使用,或者在具有或不具有其他特征和元素的情况下以各种组合使用。
321.尽管本文所述的具体实施可考虑3gpp特定协议,但应当理解,本文所述的具体实施并不限于这种场景,并且可适用于其他无线系统。例如,尽管本文描述的解决方案考虑lte、lte-a、新无线电(nr)或5g特定协议,但应当理解,本文所述的解决方案不限于此场景,并且也适用于其他无线系统。
322.上文所述的过程可在结合于计算机可读介质中以供计算机和/或处理器执行的计算机程序、软件和/或固件中实现。计算机可读介质的示例包括但不限于电子信号(通过有线和/或无线连接传输)和/或计算机可读存储介质。计算机可读存储介质的示例包含但不限于只读存储器(rom)、随机存取存储器(ram)、寄存器、高速缓存存储器、半导体存储器设备、磁介质(诸如但不限于内置硬盘和可移动磁盘)、磁光介质和/或光介质(诸如紧凑盘(cd)-rom磁盘和/或数字通用光盘(dvd))。与软件相关联的处理器可用于实现用于wtru、终端、基站、rnc和/或任何主计算机的射频收发器。
技术特征:
1.一种第一无线发射/接收单元(wtru),所述第一wtru包括:处理器,所述处理器被配置为:从第二wtru接收第一消息,其中所述第一消息指示对与数据网络相关联的数据会话的请求;如果与所述第二wtru相关联的一次认证成功,则向所述第二wtru发送第二消息,其中所述第二消息指示与所述第二wtru相关联的二次认证待决;从所述数据网络接收第三消息,其中所述第三消息指示与所述第二wtru相关联的所述二次认证成功并且所述第二wtru已经被授权接入所述数据会话;以及向所述第二wtru发送第四消息,其中所述第四消息与所述数据会话相关联。2.根据权利要求1所述的wtru,其中所述第一消息还指示所述第一wtru的标识或与认证服务相关联的能力中的至少一者。3.根据权利要求1至2所述的wtru,其中所述第二消息指示认证服务或与所述认证服务相关联的标识中的至少一者。4.根据权利要求1至3所述的wtru,其中所述第三消息还指示用户标识、与认证协议相关联的数据或用于所述数据会话的授权信息中的至少一者。5.根据权利要求1至4所述的wtru,其中所述第四消息还指示服务标识。6.根据权利要求1至5所述的wtru,其中所述处理器被进一步配置为确定所述第二wtru将要经过所述一次认证并且对所述数据会话的接入将要经过二次认证。7.根据权利要求1至6所述的wtru,其中所述处理器被进一步配置为向所述第二wtru发送第五消息,所述第五消息指示对所述第二wtru执行与所述一次认证相关联的程序的请求。8.根据权利要求1至7所述的wtru,其中所述处理器被进一步配置为向所述第二wtru发送第六消息,其中所述第六消息指示对所述第二wtru执行与所述二次认证相关联的程序的请求。9.根据权利要求1至8所述的wtru,其中所述处理器被进一步配置为向所述网络发送认证数据,其中所述认证数据是响应于所述第六消息而从所述第二wtru接收的。10.一种由第一无线发射/接收单元(wtru)执行的用于认证第二wtru的方法,所述方法包括:从第二wtru接收第一消息,其中所述第一消息指示对与数据网络相关联的数据会话的请求;如果与所述第二wtru相关联的一次认证成功,则向所述第二wtru发送第二消息,其中所述第二消息指示与所述第二wtru相关联的二次认证待决;从所述数据网络接收第三消息,其中所述第三消息指示与所述第二wtru相关联的所述二次认证成功并且所述第二wtru已经被授权接入所述数据会话;以及向所述第二wtru发送第四消息,其中所述第四消息与所述数据会话相关联。11.根据权利要求10所述的方法,其中所述第一消息还指示所述第一wtru的标识或与认证服务相关联的能力中的至少一者。12.根据权利要求10至11所述的方法,其中所述第二消息指示认证服务或与所述认证服务相关联的标识中的至少一者。
13.根据权利要求10至12所述的方法,其中所述第三消息还指示用户标识、与认证协议相关联的数据或用于所述数据会话的授权信息中的至少一者。14.根据权利要求10至13所述的方法,其中所述第四消息还指示服务标识。15.根据权利要求10至14所述的方法,其中所述方法还包括确定所述第二wtru将要经过所述一次认证并且对所述数据会话的接入将要经过所述二次认证。16.根据权利要求10至15所述的方法,其中所述方法还包括向所述第二wtru发送第五消息,所述第五消息指示对所述第二wtru执行与所述一次认证相关联的程序的请求。17.根据权利要求10至16所述的方法,其中所述方法还包括向所述第二wtru发送第六消息,其中所述第六消息指示对所述第二wtru执行与所述二次认证相关联的程序的请求。18.根据权利要求10至17所述的方法,其中所述方法还包括向所述网络发送认证数据,其中所述认证数据是响应于所述第六消息而从所述第二wtru接收的。
技术总结
中继无线发射/接收单元(WTRU)可以从请求连接性服务的远程WTRU接收直接通信请求(DCR)(例如,连接性会话参数,诸如单网络切片选择辅助(S-NSSAI)、数据网络名称(DNN))。该中继可以基于与用于该服务的连接性会话(如果已经建立的话)相关联的指示和/或来自中继接近服务(ProSe)配置的指示相关联DN确定该连接性会话要经过二次认证和授权(A&A)。基于该确定,该中继可以触发针对该远程WTRU的网络控制授权。该中继WTRU可以发送包括待决的二次A&A的直接通信接受(DCA)消息,并且配置与连接(例如,PC5链路)相关联的流量过滤器,以丢弃来自该远程WTRU的数据流量,直到成功完成该二次A&A。直到成功完成该二次A&A。直到成功完成该二次A&A。
技术研发人员:萨米尔
受保护的技术使用者:交互数字专利控股公司
技术研发日:2022.01.07
技术公布日:2023/10/7
版权声明
本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
飞行汽车 https://www.autovtol.com/
