JP2019505132A - ユーザー機器識別子を取得する方法および装置とユーザー機器識別子を送信する方法および装置 - Google Patents
ユーザー機器識別子を取得する方法および装置とユーザー機器識別子を送信する方法および装置 Download PDFInfo
- Publication number
- JP2019505132A JP2019505132A JP2018540863A JP2018540863A JP2019505132A JP 2019505132 A JP2019505132 A JP 2019505132A JP 2018540863 A JP2018540863 A JP 2018540863A JP 2018540863 A JP2018540863 A JP 2018540863A JP 2019505132 A JP2019505132 A JP 2019505132A
- Authority
- JP
- Japan
- Prior art keywords
- user equipment
- equipment identifier
- request
- network side
- side device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/503—Internet protocol [IP] addresses using an authentication, authorisation and accounting [AAA] protocol, e.g. remote authentication dial-in user service [RADIUS] or Diameter
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/126—Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/22—Processing or transfer of terminal data, e.g. status or physical capabilities
- H04W8/24—Transfer of terminal data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/02—Inter-networking arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
ユーザー機器UEがNon 3GPP側からコアネットワークにアクセスした後に、ネットワーク側装置により、UEへユーザー機器識別子要求を送信するステップと、ネットワーク側装置により、UEによって送信されるユーザー機器識別子を受信するステップと
を含む。
ネットワーク側装置により、3GPP AAA serverによって送信されるユーザー機器識別子要求メッセージを受信するステップ
を含む。
ネットワーク側装置により、UEによって送信されるユーザー機器識別子を受信するステップは、
ネットワーク側装置により、UEによって送信されるインターネットキー交換情報応答IKEv2 Information Responseメッセージを受信するステップであって、IKEv2 Information Responseはユーザー機器識別子を含んでいる、ステップ
を含む。
ネットワーク側装置により、UEによって送信されるユーザー機器識別子を受信するステップは、ネットワーク側装置により、UEによって送信されるデータネットワーク修正応答PDN Modify Acceptメッセージを受信するステップであって、PDN Modify Acceptはユーザー機器識別子を含んでいる、ステップを含む。
ネットワーク側装置により、認証・許可回答Diameter AA Answerメッセージを受信するステップであって、Diameter AA Answerはユーザー機器識別子の失敗検出結果の指示を含んでいる、ステップ、またはネットワーク側装置により、セッション中断要求Abort Session Requestメッセージを受信するステップであって、Abort Session Requestはユーザー機器識別子の失敗検出結果の指示を含んでいる、ステップ
を含む。
ネットワーク側装置により、UEによって送信されるユーザー機器識別子を受信するステップは、ネットワーク側装置により、UEによって送信される拡張可能認証応答EAP RSP AKA’Reauthenticationメッセージを受信するステップであって、EAP RSP AKA’Reauthenticationはユーザー機器識別子を含んでいる、ステップを含む。
ネットワーク側装置により、EIRによって送信されるユーザー機器識別子の検出結果を受信するステップの後に、該方法は、ネットワーク側装置により、HSSを使ってIMSへユーザー機器の検出結果を送信するステップをさらに含む。
Non 3GPP側からコアネットワークにアクセスした後に、ユーザー機器UEにより、ネットワーク側装置によって送信されるユーザー機器識別子要求を受信するステップと、ネットワーク側装置へユーザー機器識別子を送信するステップと
を含む。
インターネットプロトコルIPマルチメディアサブシステムIMSにより、ユーザー機器UEによって送信されるIMSサービス要求を受信するステップと、UEのユーザー機器識別子に対して検出を遂行する必要があると判断するステップと、ネットワーク側装置へユーザー機器識別子検出要求を送信するステップと
を含む。
ユーザー機器UEがNon 3GPP側からコアネットワークにアクセスした後に、UEへユーザー機器識別子要求を送信するように構成された送信器と、UEによって送信されるユーザー機器識別子を受信するように構成された受信器と
を含む。
プロセッサは、送信器がUEへユーザー機器識別子要求を送信する前に、UEの識別子情報が、またはUEが要求しているサービスが、所定のローカルポリシーを満たしていると判断するように構成される。
該装置がNon 3GPP側からコアネットワークにアクセスした後に、ネットワーク側装置によって送信されるユーザー機器識別子要求を受信するように構成された受信器と、ネットワーク側装置へユーザー機器識別子を送信するように構成された送信器と
を含む。
受信器701は、3GPP AAA serverによって送信されるユーザー機器識別子要求メッセージを受信するように構成される。
送信器700は3GPP AAA serverへ再認証回答Re−Auth−Answerメッセージを送信し、このRe−Auth−Answerはユーザー機器識別子を含んでおり、または
送信器700は3GPP AAA serverへユーザー機器識別子応答メッセージを送信し、このユーザー機器識別子応答メッセージはユーザー機器識別子を含んでいる。
プロセッサ702は、ユーザー機器識別子の失敗検出結果を指示するメッセージに基づいてユーザー機器識別子が許可されていないと判断し、なおかつユーザー機器識別子の失敗検出結果をUEに通知するようにさらに構成される。
送信器700はUEへ情報要求INFORMATION Requestメッセージを送信し、このINFORMATION Requestはユーザー機器識別子の失敗検出結果の指示を含んでいる。
受信器701はセッション中断要求Abort Session Requestを受信し、このAbort Session Requestはユーザー機器識別子の失敗検出結果の指示を含んでいる。
受信器701はUEによって送信される拡張可能認証応答EAP RSP AKA’Reauthenticationメッセージを受信し、このEAP RSP AKA’Reauthenticationはユーザー機器識別子を含んでいる。
プロセッサ702は、ゲートウェイ装置によって送信されるユーザー機器識別子検出要求に基づいて、ユーザー機器識別子に対して検出を遂行する必要があると判断するようにさらに構成される。
プロセッサ702は、機器アイデンティティレジスタEIRによって送信されるユーザー機器識別子の検出結果を受信し、なおかつユーザー機器識別子の検出結果に基づいてUEのユーザー機器識別子が許可されていないと判断するようにさらに構成され、
送信器700は、UEまたはゲートウェイ装置にユーザー機器識別子の失敗検出結果を通知するようにさらに構成される。
送信器700はゲートウェイ装置へセッション中断要求Abort Session Requestメッセージを送信し、このセッション中断要求Abort Session Requestメッセージはユーザー機器識別子の失敗検出結果の指示を含んでいる。
送信器700は、受信器701がEIRによって送信されるユーザー機器識別子の検出結果を受信した後に、HSSを使ってIMSへユーザー機器の検出結果を送信するようにさらに構成される。
送信器901はネットワーク側装置へインターネットキー交換情報応答IKEv2 Information Responseを送信し、このIKEv2 Information Responseはユーザー機器識別子を含んでいる。
送信器901はネットワーク側装置へデータネットワーク修正応答PDN Modify Acceptを送信し、このPDN Modify Acceptはユーザー機器識別子を含んでいる。
送信器901はネットワーク側装置へ拡張可能認証応答EAP RSP AKA’Reauthenticationを送信し、このEAP RSP AKA’Reauthenticationはユーザー機器識別子を含んでいる。
受信器900は、送信器がネットワーク側装置へユーザー機器識別子を送信した後に、ユーザー機器識別子の失敗検出結果を指示するメッセージを受信するようにさらに構成され、
プロセッサ902は、ユーザー機器識別子の失敗検出結果を指示するメッセージに基づいてユーザー機器識別子が許可されていないと判断する場合に、IMSサービス要求を開始しなくなるように構成される。
受信器900はEAP failureを受信し、このEAP failureはユーザー機器識別子の失敗検出結果の指示を含んでいる。
送信器901はネットワーク側装置へインターネットキー交換情報応答IKEv2 Information Responseメッセージを送信し、このIKEv2 Information Responseはユーザー機器識別子を含んでいる。
送信器901はネットワーク側装置へデータネットワーク修正応答PDN Modify Acceptを送信し、このPDN Modify Acceptはユーザー機器識別子を含んでいる。
送信器901はネットワーク側装置へ拡張可能認証応答EAP RSP AKA’Reauthenticationを送信し、このEAP RSP AKA’Reauthenticationはユーザー機器識別子を含んでいる。
受信器900は、送信器901がネットワーク側装置へユーザー機器識別子を送信した後に、ユーザー機器識別子の失敗検出結果を指示するメッセージを受信するようにさらに構成され、
プロセッサ902は、ユーザー機器識別子の失敗検出結果を指示するメッセージに基づいてユーザー機器識別子が許可されていないと判断する場合に、IMSサービス要求を開始しなくなるように構成される。
受信器900はEAP failureを受信し、このEAP failureはユーザー機器識別子の失敗検出結果の指示を含んでいる。
ユーザー機器UEによって送信されるIMSサービス要求を受信するように構成された受信器1100と、
UEのユーザー機器識別子に対して検出を遂行する必要があると判断するように構成されたプロセッサ1102と、
ネットワーク側装置へユーザー機器識別子検出要求を送信するように構成された送信器1101と
を含む。
送信器1101がネットワーク側装置へユーザー機器検出要求を送信した後に、ユーザー機器識別子の検出結果を受信するようにさらに構成され、
プロセッサ1102は、ユーザー機器識別子の検出結果に基づいてUEのIMSサービス要求を承認するかどうかを判断し、ユーザー機器識別子の検出結果に基づいてユーザー機器識別子の検出結果が許可されていないと判断する場合は、UEのIMSサービス要求を拒絶し、ユーザー機器識別子の検出結果に基づいてユーザー機器識別子の検出結果が許可されていると判断する場合は、UEのIMSサービス要求を承認するようにさらに構成される。
101 ゲートウェイ装置
102 AAA Server
103 EIR
104 HSS
700 送信器
701 受信器
702 プロセッサ
800 プロセッサ
810 受信器
820 送信器
830 メモリー
840 バスシステム
900 受信器
901 送信器
902 プロセッサ
1000 プロセッサ
1010 受信器
1020 送信器
1030 メモリー
1040 バスシステム
1100 受信器
1101 送信器
1102 プロセッサ
1200 プロセッサ
1210 受信器
1220 送信器
1230 メモリー
1240 バスシステム
UE(User Equipment、ユーザー機器)識別子に対してEIR(Equipment Identity Register、機器アイデンティティレジスタ)検出をトリガーする。ユーザー機器識別子はIMEI(International Mobile Equipment Identity、インターナショナルモバイル機器アイデンティティ)、IMEISV(International Mobile Station Equipment Identity and Software Version、インターナショナルモバイルステーション機器アイデンティティおよびソフトウェアバージョン)などであってよい。ユーザー機器識別子に対してEIR検出が遂行された後は、盗まれたUEがネットワークにアクセスすることを阻止できる。例えば、ユーザーがUEを紛失すると、そのUEのユーザー機器識別子がブラックリストに加えられ、EIRからUEのユーザー機器識別子の検出結果を受け取った後に、MMEはUEがネットワークにアクセスすることを禁ずる。
Claims (52)
- ユーザー機器識別子を取得する方法であって、前記方法は、
ユーザー機器UEがNon 3GPP側からコアネットワークにアクセスした後に、ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信するステップと、
前記ネットワーク側装置により、前記UEによって送信されるユーザー機器識別子を受信するステップと
を含む、方法。 - ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップの前に、前記方法は、
前記ネットワーク側装置により、前記UEの識別子情報が、または前記UEが要求しているサービスが、所定のローカルポリシーを満たしていると判断するステップ
をさらに含む、請求項1に記載の方法。 - 前記ネットワーク側装置がゲートウェイ装置である場合、ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップの前に、前記方法は、
前記ネットワーク側装置により、3GPP AAA serverによって送信される前記ユーザー機器識別子要求を受信するステップをさらに含む、請求項1に記載の方法。 - 前記ネットワーク側装置により、3GPP AAA serverによって送信される前記ユーザー機器識別子要求を受信する前記ステップは、
前記ネットワーク側装置により、前記3GPP AAA serverによって送信される再認証要求Re−Auth−Requestメッセージを受信するステップであって、前記Re−Auth−Requestは前記ユーザー機器識別子要求の指示を含んでいる、ステップ、または
前記ネットワーク側装置により、前記3GPP AAA serverによって送信されるユーザー機器識別子要求メッセージを受信するステップ
を含む、請求項3に記載の方法。 - 前記ネットワーク側装置がゲートウェイ装置である場合、ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップは、
前記ネットワーク側装置により、前記UEへインターネットキー交換情報要求IKEv2 Information Requestメッセージを送信するステップであって、前記IKEv2 Information Requestは前記ユーザー機器識別子要求の前記指示を含んでいる、ステップ
を含み、
前記ネットワーク側装置により、前記UEによって送信されるユーザー機器識別子を受信する前記ステップは、
前記ネットワーク側装置により、前記UEによって送信されるインターネットキー交換情報応答IKEv2 Information Responseメッセージを受信するステップであって、前記IKEv2 Information Responseは前記ユーザー機器識別子を含んでいる、ステップ
を含む、
請求項1から4のいずれか一項に記載の方法。 - 前記ネットワーク側装置がゲートウェイ装置である場合、ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップは、
前記ネットワーク側装置により、前記UEへデータネットワーク修正要求PDN Modify Requestメッセージを送信するステップであって、前記PDN Modify Requestは前記ユーザー機器識別子要求の前記指示を含んでいる、ステップ
を含み、
前記ネットワーク側装置により、前記UEによって送信されるユーザー機器識別子を受信する前記ステップは、
前記ネットワーク側装置により、前記UEによって送信されるデータネットワーク修正応答PDN Modify Acceptメッセージを受信するステップであって、前記PDN Modify Acceptは前記ユーザー機器識別子を含んでいる、ステップ
を含む、
請求項1から4のいずれか一項に記載の方法。 - 前記ネットワーク側装置が前記ユーザー機器識別子を受信した後に、前記方法は、
前記ネットワーク側装置により、前記3GPP AAA serverへ前記ユーザー機器識別子を送信するステップ
をさらに含む、請求項1から6のいずれか一項に記載の方法。 - 前記ネットワーク側装置により、前記3GPP AAA serverへ前記ユーザー機器識別子を送信する前記ステップは、
前記ネットワーク側装置により、前記3GPP AAA serverへ認証・許可要求Diameter AA Requestメッセージを送信するステップであって、前記Diameter AA Requestは前記ユーザー機器識別子を含んでいる、ステップ、または
前記ネットワーク側装置により、前記3GPP AAA serverへ再認証回答Re−Auth−Answerメッセージを送信するステップであって、前記Re−Auth−Answerは前記ユーザー機器識別子を含んでいる、前記ステップ、または
前記ネットワーク側装置により、前記3GPP AAA serverへユーザー機器識別子応答メッセージを送信するステップであって、前記ユーザー機器識別子応答メッセージは前記ユーザー機器識別子を含んでいる、ステップ
を含む、請求項7に記載の方法。 - 前記ネットワーク側装置が前記3GPP AAA serverへ前記ユーザー機器識別子を送信した後に、前記方法は、
前記ネットワーク側装置により、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信するステップと、
前記ネットワーク側装置により、前記ユーザー機器識別子の前記失敗検出結果を指示する前記メッセージに基づいて前記ユーザー機器識別子が許可されていないと判断するステップと、前記UEに前記ユーザー機器識別子の前記失敗検出結果を通知するステップと
をさらに含む、請求項7または8に記載の方法。 - 前記ネットワーク側装置により、前記UEに前記ユーザー機器識別子の前記失敗検出結果を通知する前記ステップは、
前記ネットワーク側装置により、前記UEへPDN接続解放要求PDN disconnection Requestを送信するステップであって、前記PDN disconnection Requestは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ、または
前記ネットワーク側装置により、前記UEへ情報要求INFORMATION Requestメッセージを送信するステップであって、前記INFORMATION Requestは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ
を含む、請求項9に記載の方法。 - 前記ネットワーク側装置により、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信する前記ステップは、
前記ネットワーク側装置により、認証・許可回答Diameter AA Answerメッセージを受信するステップであって、前記Diameter AA Answerは前記ユーザー機器識別子の前記失敗検出結果の前記指示を含んでいる、ステップ、または
前記ネットワーク側装置により、セッション中断要求Abort Session Requestメッセージを受信するステップであって、前記Abort Session Requestは前記ユーザー機器識別子の前記失敗検出結果の前記指示を含んでいる、ステップ
を含む、請求項9または10に記載の方法。 - 前記ネットワーク側装置が3GPP AAA serverである場合、ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップは、
前記ネットワーク側装置により、前記UEへ拡張可能認証要求EAP REQ AKA’Reauthenticationメッセージを送信するステップであって、前記EAP REQ AKA’Reauthenticationは前記ユーザー機器識別子要求の指示を含んでいる、ステップ
を含み、
前記ネットワーク側装置により、前記UEによって送信されるユーザー機器識別子を受信する前記ステップは、
前記ネットワーク側装置により、前記UEによって送信される拡張可能認証応答EAP RSP AKA’Reauthenticationメッセージを受信するステップであって、前記EAP RSP AKA’Reauthenticationは前記ユーザー機器識別子を含んでいる、ステップ
を含む、請求項1または2に記載の方法。 - ネットワーク側装置により、前記UEへユーザー機器識別子要求を送信する前記ステップの前に、前記方法は、
前記ネットワーク側装置により、ゲートウェイ装置によって送信されるユーザー機器識別子検出要求を受信するステップと、前記ユーザー機器識別子に対して検出を遂行する必要があると判断するステップと
をさらに含む、請求項12に記載の方法。 - 前記ネットワーク側装置により、ゲートウェイ装置によって送信される前記ユーザー機器識別子検出要求を受信する前記ステップは、
前記ネットワーク側装置により、前記ゲートウェイ装置によって送信される認証要求Diameter EAP Requestメッセージを受信するステップであって、前記Diameter EAP Requestは前記ユーザー機器識別子検出要求の指示を含んでいる、ステップ、または
前記ネットワーク側装置により、前記ゲートウェイ装置によって送信されるユーザー機器識別子検出要求メッセージを受信するステップ
を含む、請求項13に記載の方法。 - 前記ネットワーク側装置が前記ユーザー機器識別子を受信した後に、前記方法は、
前記ネットワーク側装置により、機器アイデンティティレジスタEIRへ前記ユーザー機器識別子を送信するステップと、
前記ネットワーク側装置により、前記EIRによって送信される前記ユーザー機器識別子の検出結果を受信するステップと、前記ユーザー機器識別子の前記検出結果に基づいて前記UEの前記ユーザー機器識別子が許可されていないと判断する場合に、前記UEまたは前記ゲートウェイ装置に前記ユーザー機器識別子の失敗検出結果を通知するステップと
をさらに含む、請求項12から14のいずれか一項に記載の方法。 - 前記ネットワーク側装置により、UEに前記ユーザー機器識別子の失敗検出結果を通知する前記ステップは、
前記ネットワーク側装置により、前記UEへ拡張可能認証失敗EAP failureメッセージを送信するステップであって、前記EAP failureは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ
を含む、請求項15に記載の方法。 - 前記ネットワーク側装置により、前記ゲートウェイ装置に前記ユーザー機器識別子の失敗検出結果を通知する前記ステップは、
前記ネットワーク側装置により、前記ゲートウェイ装置へ認証・許可回答Diameter AA Answerメッセージを送信するステップであって、前記認証・許可回答Diameter AA Answerメッセージは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ、または
前記ネットワーク側装置により、前記ゲートウェイ装置へセッション中断要求Abort Session Requestメッセージを送信するステップであって、前記セッション中断要求Abort Session Requestメッセージは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ
を含む、請求項15に記載の方法。 - ネットワーク側装置により、前記UEへユーザー機器識別子取得要求を送信する前記ステップの前に、前記方法は、
前記ネットワーク側装置により、IMSによって送信されるユーザー機器識別子検出要求をホームサブスクライバサーバーHSSを使って受信するステップ
をさらに含み、
前記ネットワーク側装置により、前記EIRによって送信される前記ユーザー機器識別子の検出結果を受信する前記ステップの後に、前記方法は、
前記ネットワーク側装置により、前記HSSを使って前記IMSへ前記ユーザー機器の前記検出結果を送信するステップ
をさらに含む、
請求項12から17のいずれか一項に記載の方法。 - ユーザー機器識別子を送信する方法であって、前記方法は、
Non 3GPP側からコアネットワークにアクセスした後に、ユーザー機器UEにより、ネットワーク側装置によって送信されるユーザー機器識別子要求を受信するステップと、
前記UEにより、前記ネットワーク側装置へユーザー機器識別子を送信するステップと
を含む、方法。 - 前記ネットワーク側装置がゲートウェイ装置である場合、UEにより、前記ネットワーク側装置によって送信されるユーザー機器識別子要求を受信する前記ステップは、
前記UEにより、前記ネットワーク側装置によって送信されるインターネットキー交換情報要求IKEv2 Information Requestメッセージを受信するステップであって、前記IKEv2 Information Requestは前記ユーザー機器識別子要求の指示を含んでいる、ステップ
を含み、
前記UEにより、前記ネットワーク側装置へユーザー機器識別子を送信する前記ステップは、
前記UEにより、前記ネットワーク側装置へインターネットキー交換情報応答IKEv2 Information Responseメッセージを送信するステップであって、前記IKEv2 Information Responseは前記ユーザー機器識別子を含んでいる、ステップ
を含む、
請求項19に記載の方法。 - 前記ネットワーク側装置がゲートウェイ装置である場合、UEにより、前記ネットワーク側装置によって送信される前記ユーザー機器識別子要求を受信する前記ステップは、
前記UEにより、前記ネットワーク側装置によって送信されるデータネットワーク修正要求PDN Modify Requestメッセージを受信するステップであって、前記PDN Modify Requestは前記ユーザー機器識別子要求の指示を含んでいる、ステップ
を含み、
前記UEにより、前記ネットワーク側装置へユーザー機器識別子を送信する前記ステップは、
前記UEにより、前記ネットワーク側装置へデータネットワーク修正応答PDN Modify Acceptを送信するステップであって、前記PDN Modify Acceptは前記ユーザー機器識別子を含んでいる、ステップ
を含む、
請求項19に記載の方法。 - 前記ネットワーク側装置が3GPP AAA serverである場合、UEにより、前記ネットワーク側装置によって送信される前記ユーザー機器識別子要求を受信する前記ステップは、
前記UEにより、前記ネットワーク側装置によって送信される拡張可能認証要求EAP REQ AKA’Reauthenticationメッセージを受信するステップであって、前記EAP REQ AKA’Reauthenticationは前記ユーザー機器識別子要求の指示を含んでいる、ステップ
を含み、
前記UEにより、前記ネットワーク側装置へユーザー機器識別子を送信する前記ステップは、
前記UEにより、前記ネットワーク側装置へ拡張可能認証応答EAP RSP AKA’Reauthenticationを送信するステップであって、前記EAP RSP AKA’Reauthenticationは前記ユーザー機器識別子を含んでいる、ステップ
を含む、請求項19に記載の方法。 - 前記UEが前記コアネットワークにアクセスした後、前記UEが前記ネットワーク側装置によって送信される前記ユーザー機器識別子要求を受信する前に、前記方法は、
前記UEにより、IMSへIMSサービス要求を送信するステップ
をさらに含み、
前記UEにより、前記ネットワーク側装置へ前記ユーザー機器識別子を送信する前記ステップの後に、前記方法は、
前記UEにより、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信するステップと、
前記ユーザー機器識別子の前記失敗検出結果を指示する前記メッセージに基づいて前記ユーザー機器識別子が許可されていないと判断する場合に、前記UEにより、前記IMSサービス要求を開始しなくなるステップ
をさらに含む、
請求項19から22のいずれか一項に記載の方法。 - 前記UEにより、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信する前記ステップは、
前記UEにより、PDN接続解放要求PDN disconnection Requestを受信するステップであって、前記PDN disconnection Requestは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ、または
前記UEにより、EAP failureを受信するステップであって、前記EAP failureは前記ユーザー機器識別子の前記失敗検出結果の指示を含んでいる、ステップ
を含む、請求項23に記載の方法。 - ユーザー機器識別子検出をトリガーする方法であって、
インターネットプロトコルIPマルチメディアサブシステムIMSにより、ユーザー機器UEによって送信されるIMSサービス要求を受信するステップと、前記UEのユーザー機器識別子に対して検出を遂行する必要があると判断するステップと、
前記IMSにより、ネットワーク側装置へユーザー機器識別子検出要求を送信するステップと
を含む、方法。 - 前記IMSにより、前記ネットワーク側装置へユーザー機器検出要求を送信する前記ステップの後に、前記方法は、
前記IMSにより、前記ユーザー機器識別子の検出結果を受信するステップと、
前記IMSにより、前記ユーザー機器識別子の前記検出結果に基づいて前記UEの前記IMSサービス要求を承認するかどうかを判断するステップと、前記ユーザー機器識別子の前記検出結果に基づいて前記ユーザー機器識別子の前記検出結果が許可されていないと判断する場合は、前記UEの前記IMSサービス要求を拒絶するステップ、または前記ユーザー機器識別子の前記検出結果に基づいて前記ユーザー機器識別子の前記検出結果が許可されていると判断する場合は、前記UEの前記IMSサービス要求を承認するステップと
をさらに含む、請求項25に記載の方法。 - ユーザー機器識別子を取得する装置であって、
ユーザー機器UEがNon 3GPP側からコアネットワークにアクセスした後に、前記UEへユーザー機器識別子要求を送信するように構成された送信器と、
前記UEによって送信されるユーザー機器識別子を受信するように構成された受信器と
を含む、装置。 - 前記装置はプロセッサをさらに含み、
前記プロセッサは、前記送信器が前記UEへ前記ユーザー機器識別子要求を送信する前に、前記UEの識別子情報が、または前記UEが要求しているサービスが、所定のローカルポリシーを満たしていると判断するように構成される、
請求項27に記載の装置。 - 前記ネットワーク側装置がゲートウェイ装置である場合、前記受信器は、
前記送信器が前記UEへ前記ユーザー機器識別子要求を送信する前に、3GPP AAA serverによって送信される前記ユーザー機器識別子要求を受信する
ようにさらに構成される、請求項27に記載の装置。 - 前記受信器は、
前記3GPP AAA serverによって送信される再認証要求Re−Auth−Requestメッセージを受信し、前記Re−Auth−Requestが前記ユーザー機器識別子要求の指示を含む、または、
前記3GPP AAA serverによって送信されるユーザー機器識別子要求メッセージを受信する
ように構成される、請求項29に記載の装置。 - 前記ネットワーク側装置がゲートウェイ装置である場合、前記送信器は、
前記UEへインターネットキー交換情報要求IKEv2 Information Requestメッセージを送信し、前記IKEv2 Information Requestが前記ユーザー機器識別子要求の前記指示を含む、
ように構成され、
前記受信器は、
前記UEによって送信されるインターネットキー交換情報応答IKEv2 Information Responseメッセージを受信し、前記IKEv2 Information Responseが前記ユーザー機器識別子を含む、
ように構成される、
請求項27から30のいずれか一項に記載の装置。 - 前記ネットワーク側装置がゲートウェイ装置である場合、前記送信器は、
前記UEへデータネットワーク修正要求PDN Modify Requestメッセージを送信し、前記PDN Modify Requestが前記ユーザー機器識別子要求の前記指示を含む、
ように構成され、
前記受信器は、
前記UEによって送信されるデータネットワーク修正応答PDN Modify Acceptメッセージを受信し、前記PDN Modify Acceptが前記ユーザー機器識別子を含む、
ように構成される、
請求項27から30のいずれか一項に記載の装置。 - 前記送信器は、
前記受信器が前記ユーザー機器識別子を受信した後に、前記3GPP AAA serverへ前記ユーザー機器識別子を送信する
ようにさらに構成される、請求項27から32のいずれか一項に記載の装置。 - 前記送信器は、
前記3GPP AAA serverへ認証・許可要求Diameter AA Requestメッセージを送信し、前記Diameter AA Requestが前記ユーザー機器識別子を含む、または、
前記ネットワーク側装置により、前記3GPP AAA serverへ再認証回答Re−Auth−Answerメッセージを送信し、前記Re−Auth−Answerが前記ユーザー機器識別子を含む、または、
前記3GPP AAA serverへユーザー機器識別子応答メッセージを送信し、前記ユーザー機器識別子応答メッセージが前記ユーザー機器識別子を含む、
ように構成される、請求項33に記載の装置。 - 前記受信器は、
前記送信器が前記3GPP AAA serverへ前記ユーザー機器識別子を送信した後に、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信する
ようにさらに構成され、
前記プロセッサは、
前記ユーザー機器識別子の前記失敗検出結果を指示する前記メッセージに基づいて前記ユーザー機器識別子が許可されていないと判断し、なおかつ前記UEに前記ユーザー機器識別子の前記失敗検出結果を通知する
ようにさらに構成される、
請求項33または34に記載の装置。 - 前記送信器は、
前記UEへPDN接続解放要求PDN disconnection Requestを送信し、前記PDN disconnection Requestが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、または、
前記UEへ情報要求INFORMATION Requestメッセージを送信し、前記INFORMATION Requestが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、
ように構成される、請求項35に記載の装置。 - 前記受信器は、
認証・許可回答Diameter AA Answerメッセージを受信し、前記Diameter AA Answerが前記ユーザー機器識別子の前記失敗検出結果の前記指示を含む、または、
セッション中断要求Abort Session Requestメッセージを受信し、前記Abort Session Requestが前記ユーザー機器識別子の前記失敗検出結果の前記指示を含む、
ように構成される、請求項35または36に記載の装置。 - 前記ネットワーク側装置が3GPP AAA serverである場合、前記送信器は、
前記UEへ拡張可能認証要求EAP REQ AKA’Reauthenticationメッセージを送信し、前記EAP REQ AKA’Reauthenticationが前記ユーザー機器識別子要求の指示を含む、
ように構成され、
前記受信器は、
前記UEによって送信される拡張可能認証応答EAP RSP AKA’Reauthenticationメッセージを受信し、前記EAP RSP AKA’Reauthenticationが前記ユーザー機器識別子を含む、
ように構成される、
請求項27または28に記載の装置。 - 前記受信器は、前記送信器が前記UEへ前記ユーザー機器識別子要求を送信する前に、ゲートウェイ装置によって送信されるユーザー機器識別子検出要求を受信するように構成され、
前記プロセッサは、前記ゲートウェイ装置によって送信された前記ユーザー機器識別子検出要求に基づいて前記ユーザー機器識別子に対して検出を遂行する必要があると判断するようにさらに構成される、
請求項38に記載の装置。 - 前記受信器は、
前記ゲートウェイ装置によって送信される認証要求Diameter EAP Requestメッセージを受信し、前記Diameter EAP Requestが前記ユーザー機器識別子検出要求の指示を含む、または、
前記ゲートウェイ装置によって送信されるユーザー機器識別子検出要求メッセージを受信する
ように構成される、請求項39に記載の装置。 - 前記送信器は、
前記受信器が前記ユーザー機器識別子を受信した後に、EIRへ前記ユーザー機器識別子を送信する
ようにさらに構成され、
前記プロセッサは、
前記機器アイデンティティレジスタEIRによって送信される前記ユーザー機器識別子の検出結果を受信し、なおかつ前記ユーザー機器識別子の前記検出結果に基づいて前記UEの前記ユーザー機器識別子が許可されていないと判断する
ようにさらに構成され、
前記送信器は、
前記UEまたは前記ゲートウェイ装置に前記ユーザー機器識別子の失敗検出結果を通知する
ようにさらに構成される、
請求項38から40のいずれか一項に記載の装置。 - 前記送信器は、
前記UEへ拡張可能認証失敗EAP failureメッセージを送信し、前記EAP failureは前記ユーザー機器識別子の前記失敗検出結果の指示を含む、
ように構成される、請求項41に記載の装置。 - 前記送信器は、
前記ゲートウェイ装置へ認証・許可回答Diameter AA Answerメッセージを送信し、前記認証・許可回答Diameter AA Answerメッセージが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、または、
前記ゲートウェイ装置へセッション中断要求Abort Session Requestメッセージを送信し、前記セッション中断要求Abort Session Requestメッセージが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、
ように構成される、請求項41に記載の装置。 - 前記受信器は、
前記送信器が前記UEへ前記ユーザー機器識別子取得要求を送信する前に、IMSによって送信されるユーザー機器識別子検出要求をHSSを使って受信する
ようにさらに構成され、
前記送信器は、
前記受信器が前記EIRによって送信される前記ユーザー機器識別子の前記検出結果を受信した後に、前記HSSを使って前記IMSへ前記ユーザー機器の前記検出結果を送信する
ようにさらに構成される、
請求項38から43のいずれか一項に記載の装置。 - ユーザー機器識別子を送信する装置であって、
前記装置がNon 3GPP側からコアネットワークにアクセスした後に、ネットワーク側装置によって送信されるユーザー機器識別子要求を受信するように構成された受信器と、
前記ネットワーク側装置へユーザー機器識別子を送信するように構成された送信器と
を含む、装置。 - 前記ネットワーク側装置がゲートウェイ装置である場合、前記受信器は、
前記ネットワーク側装置によって送信されるインターネットキー交換情報要求IKEv2 Information Requestメッセージを受信し、前記IKEv2 Information Requestが前記ユーザー機器識別子要求の指示を含む、
ように構成され、
前記送信器は、
前記ネットワーク側装置へインターネットキー交換情報応答IKEv2 Information Responseメッセージを送信し、前記IKEv2 Information Responseが前記ユーザー機器識別子を含む、
ように構成される、
請求項45に記載の装置。 - 前記ネットワーク側装置がゲートウェイ装置である場合、前記受信器は、
前記ネットワーク側装置によって送信されるデータネットワーク修正要求PDN Modify Requestメッセージを受信し、前記PDN Modify Requestが前記ユーザー機器識別子要求の指示を含む、
ように構成され、
前記送信器は、
前記ネットワーク側装置へデータネットワーク修正応答PDN Modify Acceptを送信し、前記PDN Modify Acceptが前記ユーザー機器識別子を含む、
ように構成される、
請求項45に記載の装置。 - 前記ネットワーク側装置が3GPP AAA serverである場合、前記受信器は、
前記ネットワーク側装置によって送信される拡張可能認証要求EAP REQ AKA’Reauthenticationメッセージを受信し、前記EAP REQ AKA’Reauthenticationが前記ユーザー機器識別子要求の指示を含む、
ように構成され、
前記送信器は、
前記ネットワーク側装置へ拡張可能認証応答EAP RSP AKA’Reauthenticationを送信し、前記EAP RSP AKA’Reauthenticationが前記ユーザー機器識別子を含む、
ように構成される、
請求項46に記載の装置。 - 前記送信器は、
前記UEが前記コアネットワークにアクセスした後、前記受信器が前記ネットワーク側装置によって送信される前記ユーザー機器識別子取得要求を受信する前に、IMSへIMSサービス要求を送信する、
ようにさらに構成され、
前記受信器は、前記送信器が前記ネットワーク側装置へ前記ユーザー機器識別子を送信した後に、前記ユーザー機器識別子の失敗検出結果を指示するメッセージを受信するようにさらに構成され、
前記装置はプロセッサをさらに含み、
前記プロセッサは、前記ユーザー機器識別子の前記失敗検出結果を指示する前記メッセージに基づいて前記ユーザー機器識別子が許可されていないと判断する場合に、前記IMSサービス要求を開始しなくなるように構成される、
請求項45から48のいずれか一項に記載の装置。 - 前記受信器は、
PDN接続解放要求PDN disconnection Requestを受信し、前記PDN disconnection Requestが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、または、
EAP failureを受信し、前記EAP failureが前記ユーザー機器識別子の前記失敗検出結果の指示を含む、
ように構成される、請求項49に記載の装置。 - ユーザー機器識別子検出をトリガーする装置であって、
ユーザー機器UEによって送信されるIMSサービス要求を受信するように構成された受信器と、
前記UEのユーザー機器識別子に対して検出を遂行する必要があると判断するように構成されたプロセッサと、
ネットワーク側装置へユーザー機器識別子検出要求を送信するように構成された送信器と
を含む、装置。 - 前記受信器は、
前記送信器が前記ネットワーク側装置へ前記ユーザー機器検出要求を送信した後に、前記ユーザー機器識別子の検出結果を受信する、
ようにさらに構成され、
前記プロセッサは、前記ユーザー機器識別子の前記検出結果に基づいて前記UEの前記IMSサービス要求を承認するかどうかを判断し、なおかつ前記ユーザー機器識別子の前記検出結果に基づいて前記ユーザー機器識別子の前記検出結果が許可されていないと判断する場合は、前記UEの前記IMSサービス要求を拒絶し、または前記ユーザー機器識別子の前記検出結果に基づいて前記ユーザー機器識別子の前記検出結果が許可されていると判断する場合は、前記UEの前記IMSサービス要求を承認するようにさらに構成される、
請求項51に記載の装置。
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/CN2016/073371 WO2017132906A1 (zh) | 2016-02-03 | 2016-02-03 | 获取、发送用户设备标识的方法及设备 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2019505132A true JP2019505132A (ja) | 2019-02-21 |
Family
ID=59499217
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2018540863A Pending JP2019505132A (ja) | 2016-02-03 | 2016-02-03 | ユーザー機器識別子を取得する方法および装置とユーザー機器識別子を送信する方法および装置 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US20180343559A1 (ja) |
| EP (1) | EP3413605A4 (ja) |
| JP (1) | JP2019505132A (ja) |
| CN (1) | CN108702619A (ja) |
| WO (1) | WO2017132906A1 (ja) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2020088453A (ja) * | 2018-11-16 | 2020-06-04 | シャープ株式会社 | 端末装置、コアネットワーク内の装置、データネットワーク内の装置、及び通信制御方法 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007513536A (ja) * | 2003-10-22 | 2007-05-24 | ▲ホア▼▲ウェイ▼技術有限公司 | ワイヤレスローカルエリアネットワークで選択されたサービスを決定及びアクセスするための方法 |
Family Cites Families (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP2122983B1 (en) * | 2007-02-06 | 2013-12-11 | Nokia Corporation | Support of UICC-less calls |
| US20090207843A1 (en) * | 2008-02-15 | 2009-08-20 | Andreasen Flemming S | System and method for providing network address translation control in a network environment |
| CN101577908B (zh) * | 2008-05-09 | 2013-01-16 | 中兴通讯股份有限公司 | 用户设备验证方法、设备标识寄存器以及接入控制系统 |
| WO2010013914A2 (en) * | 2008-07-28 | 2010-02-04 | Samsung Electronics Co., Ltd. | Method for permitting a ue to conditionally access an evolved packet core network |
| CN101873589B (zh) * | 2009-04-21 | 2016-03-09 | 华为技术有限公司 | 多网接入控制方法、通讯系统以及相关设备 |
| CN101998331B (zh) * | 2009-08-21 | 2013-08-07 | 电信科学技术研究院 | 用户设备注册状态的识别方法和设备 |
| US8537797B2 (en) * | 2010-08-13 | 2013-09-17 | T-Mobile Usa, Inc. | Enhanced registration messages in internet protocol multimedia subsystems |
| WO2012147270A1 (en) * | 2011-04-28 | 2012-11-01 | Panasonic Corporation | Communication system, mobile terminal, router, and mobility management entity |
| WO2013150502A2 (en) * | 2012-04-05 | 2013-10-10 | Telefonaktiebolaget L M Ericsson (Publ) | Sending plmn id at a shared wifi access |
| WO2014117811A1 (en) * | 2013-01-29 | 2014-08-07 | Telefonaktiebolaget L M Ericsson (Publ) | Controlling access of a user equipment to services |
-
2016
- 2016-02-03 EP EP16888731.3A patent/EP3413605A4/en not_active Withdrawn
- 2016-02-03 WO PCT/CN2016/073371 patent/WO2017132906A1/zh not_active Ceased
- 2016-02-03 JP JP2018540863A patent/JP2019505132A/ja active Pending
- 2016-02-03 CN CN201680080987.XA patent/CN108702619A/zh active Pending
-
2018
- 2018-08-03 US US16/053,829 patent/US20180343559A1/en not_active Abandoned
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007513536A (ja) * | 2003-10-22 | 2007-05-24 | ▲ホア▼▲ウェイ▼技術有限公司 | ワイヤレスローカルエリアネットワークで選択されたサービスを決定及びアクセスするための方法 |
Non-Patent Citations (1)
| Title |
|---|
| ALCATEL-LUCENT, ALCATEL-LUCENT SHANGHAI BELL, NOKIA NETWORKS: "Solution: IMEI check in case of an EPC session for emergency services[online]", 3GPP TSG-SA WG2#113 S2-160067, JPN6019024549, 29 January 2016 (2016-01-29), ISSN: 0004217412 * |
Also Published As
| Publication number | Publication date |
|---|---|
| EP3413605A4 (en) | 2019-02-20 |
| EP3413605A1 (en) | 2018-12-12 |
| US20180343559A1 (en) | 2018-11-29 |
| WO2017132906A1 (zh) | 2017-08-10 |
| CN108702619A (zh) | 2018-10-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US10986083B2 (en) | Hardware identification-based security authentication service for IoT devices | |
| US11582602B2 (en) | Key obtaining method and device, and communications system | |
| JP5392879B2 (ja) | 通信デバイスを認証するための方法および装置 | |
| JP6628295B2 (ja) | 認証されていないユーザのための3gpp進化型パケットコアへのwlanアクセスを介した緊急サービスのサポート | |
| EP3200486B1 (en) | Connection establishment method, device, and system | |
| CN101983517A (zh) | 演进分组系统的非3gpp接入的安全性 | |
| US10616825B2 (en) | Communication control method, terminal device, server device, and communication system | |
| JP6522799B2 (ja) | モバイル通信ネットワークのハンドオーバ機能を発見するための方法、モバイル通信ネットワークのハンドオーバ機能を発見するためのシステム、ユーザ装置、プログラム及びコンピュータプログラム製品 | |
| US12160413B2 (en) | Parameter exchange during emergency access using extensible authentication protocol messaging | |
| EP3324681B1 (en) | Processing method and device for accessing to 3gpp network by terminal | |
| KR102103320B1 (ko) | 이동 단말기, 네트워크 노드 서버, 방법 및 컴퓨터 프로그램 | |
| JP2010041590A (ja) | 通信システム、サーバ装置、情報通知方法、プログラム | |
| EP4457975B1 (en) | Authentication support for an electronic device to connect to a telecommunications network | |
| JP2019505132A (ja) | ユーザー機器識別子を取得する方法および装置とユーザー機器識別子を送信する方法および装置 | |
| JP2018514166A (ja) | アクセスポイント名許可方法、アクセスポイント名許可装置、およびアクセスポイント名許可システム | |
| US10349451B2 (en) | Communication control method, terminal device, server device, and communication system | |
| EP4203392B1 (en) | Authentication support for an electronic device to connect to a telecommunications network |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180927 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180927 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190621 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190701 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20200225 |