TR201902606T4 - Kimlik doğrulama için yöntem ve cihaz. - Google Patents

Kimlik doğrulama için yöntem ve cihaz. Download PDF

Info

Publication number
TR201902606T4
TR201902606T4 TR2019/02606T TR201902606T TR201902606T4 TR 201902606 T4 TR201902606 T4 TR 201902606T4 TR 2019/02606 T TR2019/02606 T TR 2019/02606T TR 201902606 T TR201902606 T TR 201902606T TR 201902606 T4 TR201902606 T4 TR 201902606T4
Authority
TR
Turkey
Prior art keywords
authentication
mme
nas
service
default
Prior art date
Application number
TR2019/02606T
Other languages
English (en)
Inventor
Bi Xiaoyu
Zhang Aiqin
Zhang Dongmei
Original Assignee
Huawei Tech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Tech Co Ltd filed Critical Huawei Tech Co Ltd
Publication of TR201902606T4 publication Critical patent/TR201902606T4/tr

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • H04L9/0844Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • H04W36/0033Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
    • H04W36/0038Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/20Manipulation of established connections
    • H04W76/25Maintenance of established connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/50Connection management for emergency connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/02Data link layer protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Communication Control (AREA)
  • Computer And Data Communications (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

Kimlik doğrulama için bir yöntem ve bir cihaz açıklanmaktadır. Yöntem şunları içerir: AKA kimlik doğrulama prosedürü başarısız olduğunda, yerel bilgi veya ağ politikasına göre bir bağlantının serbest bırakılmasına veya varsayılan hizmetin devam etmesine karar verilmesi. EPS AKA kimlik doğrulama prosedürü başarısız olduğunda, bağlantı derhal serbest bırakılmamaktadır, fakat bağlantı serbest bırakılmakta ya da varsayılan hizmet yerel bilgilere ve ağ politikasına göre devam etmektedir, böylece gereksiz bağlantıların serbest bırakılması önlenmekte ve kaynak tasarrufu sağlanmaktadır.

Description

TARIFNAME KIMLIK DOGRULAMA IÇIN YÖNTEM VE CIHAZ Bulusun Sahasi Mevcut bulus, iletisim teknolojileri ve özellikle de kimlik dogrulama için bir yöntem ve cihaz ile ilgilidir. Bulusun Altyapisi Erisilemeyen Tabaka (Erisilemeyen Tabaka, kisaltma: NAS) sayimi, Uzun Süreli Evrim (Uzun Süreli Evrim, kisaltma: LTE) sistemindeki bir güvenlik baglaminin bir parçasidir. LTE sisteminde, NAS sayisi, anahtari yenilemek için bir anahtarin ömrü boyunca islev görebilir; ve NAS sayimi, bir anahtarin bir Kullanici Ekipmani (Kullanici Ekipmani, kisaltma: UE) ile bir ag arasinda senkronize edilmesini saglar ve yeniden oynatma saldirilarina karsi koyar. Her bir Gelismis Paket Sistemi (Gelismis Paket Sistemi, kisaltma: EPS) güvenlik baglaminda iki bagimsiz NAS sayim degeri bulunur: bir çikis yolu NAS sayim degeri ve bir indirme yolu NAS sayim degeri. Iki NAS sayim degerinin sayaçlari, sirasiyla UE ve bir Hareketlilik Yönetimi Varligi (MME) tarafindan bagimsiz olarak muhafaza edilir. NAS sayiminin uzunlugu, 32 hanedir ve iki bölümden olusur: NAS dizi numarasi (SQN) ve NAS tasma degeri (OVERFLOW). NAS sira numarasi 8 basamaktan olusur ve NAS tasma degeri 16 basamaktan olusur. NAS sira numarasi her NAS mesajinda tasinir. Güvenlik korumasi altinda yeni veya yeniden iletilmis bir NAS mesaji gönderildiginde, gönderen NAS sira numarasina 1 ekler; NAS sira numarasi maksimum degere geldiginde ve bir döngü tamamlandiginda NAS tasma degeri 1 artar. Önceki teknikte, MME, yaklasik olarak NAS sayim degeri maksimum 224 degerine yaklastiginda, indirme yolu NAS sayim degerinin kaymak üzere oldugunu tespit ettiginde, diger bir deyisle MME, yeni bir güvenlik baglami olusturmak için yeni bir EPS Kimlik dogrulama ve Anahtar Anlasmasi (Kimlik dogrulama ve Anahtar Anlasma, kisaltma: AKA) kimlik dogrulama prosedürünü tetikler. Güvenlik baglami etkinlestirildiginde, NAS sayim degeri 0 olarak baslatilir. MME, UE'nin çikis yolu NAS sayim degerinin de maksimum degere yakinlastigini tespit ettiginde, diger bir deyisle, kaydirmak üzere oldugunda, MME, bir EPS AKA kimlik dogrulama prosedürünü tetikler. LSM`deki kimligi dogrulanmamis UE'Ier Için bir algoritma anlasmasi açiklar. Sinirli hizmet modunda olan (LSM) ve MME tarafindan dogrulanamayan UE'Iere (hangi nedenle olursa olsun), acil durum ek talebi mesaji göndererek acil durum çagrilan yapmaya izin verilebilir. MME'nin LSM'deki kimligi dogrulanmamis UE'Ierin acil aramalar için tasiyicilar kurmasina izin verip vermeyecegini yapilandirmak mümkün olacaktir. Bir MME LSM'de kimligi dogrulanmamis UE'Ierin bir acil durum çagrisi için tasiyicilar kurmasina izin verirse, MME NAS protokolü için sirasiyla bütünlük ve sifreleme algoritmasi olarak EIAO ve EEAO'i kullanmalidir. Önceki teknikte, EPS AKA kimlik dogrulama prosedürü basarisiz olursa baglanti kopacaktir. Bu tür güvenlik islemleri, kaynak israfina yol açmaktadir. Bulusun Kisa Açiklamasi Mevcut bulusun uygulamalari, kaynaklari muhafaza etmek için kimlik dogrulamasi için ekli bagimsiz istemler 1 ve 7'de tanimlandigi gibi bir yöntem ve bir cihaz saglar. Mevcut bulusun bir uygulamasinda bir kimlik dogrulama yöntemi sunlari içermektedir: bir Mobilite Yönetim Varligi tarafindan, MME, bir Erisilemeyen Tabaka, NAS, bir mesajin alinmasi; MME'ye göre bir NAS sayim degerinin 1 arttirilmasi; NAS sayimi degeri maksimum bir degere yaklasirsa, MME tarafindan bir NAS sinyalleme baglantisiyla yapilan varsayilan bir hizmet için bir Kimlik dogrulama ve Anahtar Sözlesmesi prosedürünün baslatilmasi; MME tarafindan, varsayilan hizmet için Kimlik dogrulama ve Anahtar Anlasmasi prosedürünün basarisiz olmasi durumunda, varsayilan hizmete bir ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verilip verilmediginin tespit edilmesi; varsayilan hizmetin varsayilan bir hizmet türüne veya Hizmet Kalitesine göre kimlik dogrulamasi gerektirip gerektirmediginin tespit edilmesi; ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve varsayilan hizmetin kimlik dogrulamasi gerektirmemesi durumunda, varsayilan hizmetin NAS sinyalleme baglantisinin muhafaza edilmesi. Mevcut bulusun bir uygulamasindaki bir cihaz asagidakileri içerir: bir Erisilemeyen Tabaka, NAS, mesaj almak ve bir NAS sayim degerini 1 artirmak için yapilandirilmis bir araç; eger bir NAS sayim degeri maksimum bir degere yaklasirsa, bir Erisilemeyen Tabaka, NAS tarafindan yapilan varsayilan bir hizmet için bir Kimlik dogrulama ve Anahtar Sözlesmesi prosedürünü tetiklemek üzere yapilandirilmis bir tetikleyici modül; varsayilan hizmet için Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yürütmek üzere yapilandirilmis bir yürütme modülü; ve asagidakileri içeren bir Mobilite Yönetimi Varligina yerlestirilmis bir islemci: varsayilan hizmet için Kimlik dogrulama ve Anahtar Anlasmasi prosedürü basarisiz olursa, varsayilan hizmetin bir ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verilip verilmedigini tespit etmek üzere yapilandirilmis bir birinci degerlendirme birimi; birinci degerlendirme birimi varsayilan hizmetin ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verildigini tespit ederse, varsayilan hizmetin varsayilan bir hizmet türüne ya da Hizmet Kalitesi'ne göre kimlik dogrulamasi gerektirip gerektirmedigini tespit etmek için yapilandirilmis bir ikinci degerlendirme birimi; ikinci degerlendirme biriminin varsayilan hizmetin kimlik dogrulama gerektirmedigini tespit etmesi durumunda NAS hizmetinin varsayilan hizmetle baglantiyi saglayacak sekilde yapilandirilmis bir yürütme birimi. Mevcut bulus kapsamindaki teknik çözümde, EPS AKA kimlik dogrulama prosedürü basarisiz oldugunda, baglanti derhal serbest birakilmamaktadir, fakat baglanti serbest birakilmakta ya da varsayilan hizmet yerel bilgilere ve ag politikasina göre devam etmektedir, böylece gereksiz baglantilarin serbest birakilmasi önlenmekte ve kaynak tasarrufu saglanmaktadir. Sekillerin Kisa Açiklamasi SEKIL 1, mevcut bulus kapsaminda olmayan bir birinci örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 2, mevcut bulus kapsaminda olmayan bir ikinci örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 3, mevcut bulus kapsaminda olmayan bir üçüncü örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 4, mevcut bulus kapsaminda olmayan bir dördüncü örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 5, mevcut bulus kapsaminda olmayan bir besinci örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 6, mevcut bulus kapsaminda olmayan bir altinci örnekte bir kimlik dogrulama yönteminin bir akis semasidir; SEKIL 7, mevcut bulusun bir birinci uygulamasindaki bir kimlik dogrulama SEKIL 8, mevcut bulus kapsaminda olmayan bir yedinci örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir; SEKIL 9, mevcut bulus kapsaminda olmayan bir sekizinci örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir; SEKIL 10, mevcut bulus kapsaminda olmayan bir dokuzuncu örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir; SEKIL 11, mevcut bulus tarafindan kapsanmayan bir onuncu örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir; SEKIL (12), mevcut bulus tarafindan kapsanmayan bir on birinci örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir; SEKIL 13, mevcut bulusun ikinci bir uygulamasinda bir kimlik dogrulama cihazinin yapisini göstermektedir. Uygulamalarin Detayli Açiklamasi Mevcut bulusun altindaki teknik çözüm, ekteki çizimlere ve tercih edilen uygulamalara referansla asagida tarif edilmistir. SEKIL 1, birinci örnekte bir kimlik dogrulama yönteminin bir akis semasidir. SEKIL 1'de gösterildigi gibi, bu örnekteki yöntem asagidaki adimlari içerir: Adim 101: Bir NAS sayim degeri maksimum degere yaklastiginda yerel bilgilerin tespit edilmesi; Adim 102: Yerel bilgilere göre UE ile Kimlik dogrulama ve Anahtar Anlasmasi prosedürünün gerçeklestirilmesi için bir prosedürün baslatilip baslatilmayacagina karar verilmesi. NAS sayim degeri maksimum degere yaklastiginda, NAS sayim degeri kaymak üzeredir. Kimlik dogrulama ve Anahtar Anlasmasi prosedürü kimlik dogrulama prosedürü bir EPS AKA kimlik dogrulama prosedürü olabilir. Yukaridaki iki adimi gerçeklestiren varlik bir MME olabilir. indirme yolu ya da çikis yolu NAS sayim degeri kaymak üzereyken, MME yerel bilgiyi algilar ve tespit sonucuna göre EPS AKA kimlik dogrulama prosedürünün tetiklenip tetiklenmeyecegine karar Çikis yolu NAS sayim degerinin tespitinin bir örnek olarak alinmasi durumunda, MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. MME, NAS sayim degerinin bu sekilde maksimum degere yakin olup olmadigini tespit eder: MME, NAS sayim degerinin, maksimum degere yakin olan önceden ayarlanmis bir esik degere esit olup olmadigini kontrol eder; esitse, MME yerel bilgiyi algilar ve tespit sonucuna göre bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikleyip tetiklememeye karar verir; esit degilse, MME NAS mesajini almaya devam eder. Bu uygulamada, MME, NAS sayim degerinin yaklasik olarak kaydigini tespit edildiginde EPS AKA kimlik dogrulama prosedürünü tetiklemez, böylece EPS AKA kimlik dogrulama prosedürlerini tetiklemek için süreleri azaltarak gereksiz EPS AKA kimlik dogrulama prosedürleri kaynakli atiklari önler ve kaynak tasarrufu saglar. Asagida, ikinci örnekten önce ilgili teknolojiler açiklanmaktadir. LTE sisteminde, EPS güvenlik baglamlari iki modda kategorize edilir. Kullanim durumu açisindan, EPS güvenlik baglamlari, varsayilan EPS güvenlik baglamina ve mevcut olmayan EPS güvenlik baglamina kategorize edilir. Varsayilan EPS güvenlik içerigi, su anda kullanimda olan güvenlik içerigi olan en son etkinlestirilen güvenlik baglamini ifade eder. Varsayilan EPS güvenlik içerigi ve varsayilan olmayan bir yerel EPS güvenlik içerigi bir arada bulunabilir. Olusturma moduna göre, EPS güvenlik baglamlari haritalanmis EPS güvenlik baglamina ve yerel EPS güvenlik baglamina kategorize edilebilir. Eslenen EPS güvenlik içerigi, örnegin bir Evrensel Mobil Telekomünikasyon Sisteminden (UMTS) bir LTE sistemine eslenen baska bir sistemden eslenen bir güvenlik içerigini ifade eder. Yerel EPS güvenlik içerigi, bir LTE sisteminde EPS AKA araciligiyla olusturulan bir güvenlik baglamini ifade eder. Yerel EPS güvenlik baglamlari, kismi yerel EPS güvenlik baglami ve tam yerel EPS güvenlik baglaminda kategorize edilir. Aralarindaki temel fark sudur: Kismi bir yerel EPS güvenlik içerigi, basarili bir NAS güvenlik modu prosedüründen geçmez. Bu nedenle, bir kismi yerel EPS güvenlik baglaminda, bir LTE agina erisen UE'nin kimlik dogrulamasi için bir KASME anahtari, bir Anahtar Kümesi Tanimlayicisi (KSI), UE'nin güvenlik özellikleri ve sadece O'a ayarlanmis bir NAS sayim degeri bulunur. Tam bir yerel EPS güvenlik içerigi, bir EPS AKA kimlik dogrulama prosedüründen geçer ve basarili bir NAS Güvenlik Modu Komutu (SMC) prosedürüyle etkinlestirilir ve bir dizi tam EPS NAS güvenlik baglami içerir. Bu nedenle, tam yerel EPS güvenlik içerigi NAS'in Bütünlük Anahtari (IK) (KNASint) ve NAS'in Sifreleme Anahtari (CK) (KNASenc), seçilen bir NAS sifreleme algoritmasi ve ayrica bir bütünlük algoritmasi tanimlayicisi içerir. SEKIL 2, ikinci örnekteki bir kimlik dogrulama yönteminin bir akis semasidir. Bu örnekteki yerel bilgiler, lokal olarak depolanan güvenlik baglamidir. Asagida belirtilen güvenlik baglami, yerel EPS güvenlik baglamlarina referans verir. SEKIL 2`de gösterildigi gibi. 2, bu örnekte yöntem asagidaki adimlari içerir: Adim 201: MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. Adim 202: MME, NAS sayim degerinin maksimum degere yakin olup olmadigini kontrol eder. Öyleyse, 203 adimi meydana gelir; degilse, 201 adimi meydana Spesifik olarak, maksimum degere yakin bir deger, bir esik deger olarak önceden ayarlanmis olabilir. MME, NAS sayim degerinin maksimum degere esit olup olmadigini kontrol eder. Öyleyse, 203 adimi meydana gelir; degilse, 201 adimi meydana gelir. Adim 203: MME, yerel güvenlik baglamlarinin, varsayilan güvenlik baglamlarina ek olarak varsayilan olmayan herhangi bir güvenlik baglamini da içerip içermedigini kontrol eder. Öyleyse, 204 adimi meydana gelir; degilse, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Adim 204: MME varsayilan olmayan güvenlik baglamini etkinlestirir. MME, bir NAS SMC prosedürünü basarili bir sekilde çalistirarak varsayilan olmayan güvenlik baglamini aktif hale getirebilir. Basarili bir NAS SMC prosedürü sunlari içerir: MME, NAS SMC mesaji için bütünlük korumasi saglamak için güvenlik içerigini kullanir. UE, NAS SMC mesajinin bütünlügünü basariyla dogruladiginda, UE, MME'ye bir NAS Güvenlik Modu Tamamlandi mesaji gönderir. MME, NAS Güvenlik Modu Tamamlandi mesajinin sifresini çözer ve bütünlük kimlik dogrulamasi gerçeklestirir. Bu nedenle, MME bu güvenlik baglaminin UE ile paylasildigini ve etkinlestirildigini bilir. Bu adimda, MME NAS SMC prosedürünü basarili bir sekilde yürüterek varsayilan olmayan güvenlik baglamini etkinlestirir. Bununla birlikte, eger NAS SMC prosedürü basarisiz olursa, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Varsayilan olmayan yerel güvenlik baglami, varsayilan olmayan bir kismi yerel güvenlik baglami veya varsayilan olmayan bir tam yerel güvenlik baglami olabilir ve adim 204 söyle olabilir: MME, varsayilan olmayan kismi yerel güvenlik baglamini veya varsayilan olmayan tam yerel güvenlik baglamini etkinlestirir. Bu örnekte, MME tarafindan tetiklenen basarili bir NAS SMC prosedürü yoluyla, MME ve UE tarafindan paylasilan varsayilan olmayan yerel güvenlik baglami etkinlestirilir. MME UE'den NAS Güvenlik Modu Tamamlandi mesaji almazsa, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Bu örnegin uygulama senaryosu asagida iki örnekle açiklanmistir. (1) MME, NAS sayim degerinin maksimum degere yaklastigini tespit ettiginde, MME, MME ve UMTS Abone Kimlik Modülü Entegre Devre Karti`nda (UICC) varsayilan olmayan bir kismi güvenlik baglaminin saklandigini bilmek için güvenlik baglamini tespit eder. MME, varsayilan olmayan kismi güvenlik baglamini etkinlestirir. Bu durumda, NAS sayim degeri 0 olarak baslatilir ve EPS AKA kimlik dogrulama prosedüründen kaçinilir. Bu senaryoda, MME, EPS AKA kimlik dogrulama prosedürünü derhal tetiklemez, böylece varsayilan olmayan kismi güvenlik baglami kaynaklarinin israfini önler ve gereksiz EPS AKA kimlik dogrulama prosedürlerinin uygulanmasinin neden oldugu kaynak israfini önler. (2) UE, EPS'ye erisim sürecinde varsayilan güvenlik baglamini olusturur. Daha sonra, UE, Gelistirilmis Evrensel Karasal Radyo Erisim Agi'ndan (E-UTRAN) Evrensel Karasal Radyo Erisim Agi'na (UTRAN) veya GSM/EDGE Radyo Erisim Agi'na (GERAN) teslim oldugunda, UE, E-UTRANtda olusturulan lokal güvenlik baglamini saklar. Daha sonra, UE E-UTRAN'a geri döndügünde, eslenen güvenlik içerigi uygulanir. Eslenen güvenlik içerigi varsayilan güvenlik içerigi haline gelir. Daha önce UE ve MME tarafindan saklanan ve E-UTRAN'da olusturulan güvenlik içerigi varsayilan olmayan bir tam güvenlik baglamina dönüsür. Bu senaryoda, MME, NAS sayimi degerinin maksimum degere yakin oldugunu tespit ettiginde, MME bu varsayilan olmayan tam güvenlik içeriginin lokal olarak depolandigini bilmek için güvenlik içerigini algilar. Bu nedenle, MME varsayilan olmayan tam güvenlik baglamini etkinlestirir, böylece EPS AKA kimlik dogrulama prosedüründen kaçinir. Bu senaryoda, MME, EPS AKA kimlik dogrulama prosedürünü derhal tetiklemez, böylece önceden depolanmis olan varsayilan olmayan tam güvenlik baglami kaynaklarinin israfini önler ve gereksiz EPS AKA kimlik dogrulama prosedürlerinin uygulanmasinin neden oldugu kaynak israfini önler. Bu örnekte, MME, NAS sayim degerinin kaymak Üzere oldugunu tespit ettigi anda EPS AKA kimlik dogrulama prosedürünü tetiklemez, böylece EPS AKA kimlik dogrulama prosedürlerini tetiklemek için süreleri azaltip, gereksiz EPS AKA kimlik dogrulama prosedürlerinin neden oldugu kaynak israfindan kaçinir ve kaynak tasarrufu saglar. SEKIL 3, bir üçüncü örnekteki kimlik dogrulama yönteminin bir akis semasidir. Bu örnekte, yerel bilgi zamanlayici durumundadir. Bu uygulamada, MME'de bir zamanlayici önceden ayarlanmistir. Zamanlayicinin durumu "çalisiyor" veya "duruyor" haldedir. NAS sayim degeri esik degere ulastiginda ve EPS AKA kimlik dogrulama prosedürü basariyla tamamlandiginda, zamanlayicinin durumu "çalisiyor'` olarak degisir; zamanlayicinin zamanlama süresi ayarlanan zaman esigi degerini karsiladiginda, zamanlayicinin durumu "duruyor" olarak degisir. SEKIL 3'te gösterildigi gibi, bu örnekteki yöntem asagidaki adimlari içerir: Adim 301: MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. Adim 302: MME, NAS sayim degerinin maksimum degere yakin olup olmadigini kontrol eder. Öyleyse, 303 adimi meydana gelir; degilse, adim 301 adimi meydana gelir. Spesifik olarak, maksimum degere yakin bir deger esik deger olarak önceden olup olmadigini kontrol eder. Öyleyse, adim 303 meydana gelir; degilse, adim 301 meydana gelir. Adim 303: MME, zamanlayicinin çalisip çalismadigini kontrol eder. Öyleyse, adim 304 meydana gelir; degilse, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Adim 304: MME varsayilan olmayan güvenlik baglamini etkinlestirir. Varsayilan olmayan güvenlik baglami, basarili bir NAS SMC prosedürü ile etkinlestirilir. Basarili bir NAS SMC prosedürü sunlari içerir: MME, NAS SMC mesaji için bütünlük korumasi saglamak için güvenlik içerigini kullanir. UE, NAS SMC mesajinin bütünlügünü basariyla dogruladiginda, UE, MME'ye bir NAS Güvenlik Modu Tamamlandi mesaji gönderir. MME, NAS Güvenlik Modu Tamamlandi mesajinin sifresini çözer ve bütünlük kimlik dogrulamasi gerçeklestirir. Bu nedenle, MME bu güvenlik baglaminin UE ile paylasildigini ve etkinlestirildigini bilir. 304 adiminda, MME, NAS SMC prosedürünü basarili bir sekilde yürüterek varsayilan olmayan yerel güvenlik baglamini etkinlestirir. Bununla birlikte, eger NAS SMC prosedürü basarisiz olursa, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Uygulamada, indirme yolu NAS sayim degeri genellikle çikis yolu NAS sayim degerine yakindir. MME, indirme yolu NAS sayim degerinin kaymak üzere oldugunu tespit ettiginde, çikis yolu NAS sayim degerinin kaymasi yakinda tespit edilecektir. Ayrica, MME, EPS AKA kimlik dogrulama prosedürünü tetikledikten bir süre sonra NAS SMC prosedürünü tetikler. NAS sayim degeri, NAS SMC prosedürünün yürütülmesiyle 0 olarak baslatilir. MME, indirme yolu NAS sayim degerinin kaymak üzere oldugunu tespit ederken, EPS AKA kimlik dogrulama prosedürünü zor bir sekilde tetikliyorsa, ancak çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit etmeden önce yeni olusturulan güvenlik baglamini etkinlestirmek için NAS SMC prosedürünü tetiklemiyorsa, NAS sayim degeri baslatilmaz ve önceki teknik, çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit ettikten sonra tekrar EPS AKA kimlik dogrulama prosedürünü tetikler. Bu örnekte, önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak sürenin ayarlanan zaman esigi degerini karsilayip karsilamadigini kontrol etmek için zamanlayici durumu tespit edilir. Bu zaman esik degeri, basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan NAS SMC prosedürünün tetiklenmesine kadar geçen süreye göre tespit edilir. Bu NAS sayim degeri maksimum degere yaklasirsa ve önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak geçen süre ayarlanan zaman esik degerinden düsükse, MME, NAS SMC prosedürünü tetikler. Bu NAS sayim degeri maksimum degere yaklasirsa ve önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak geçen süre ayarlanan zaman esik degerinden büyük veya ona esitse, MME, EPS AKA kimlik dogrulama prosedürünü tetikler. Bu nedenle, yukaridaki gerçek uygulama senaryosuna gelince, bu uygulama EPS AKA kimlik dogrulama prosedürünün ikinci tetiklemesinden kaçinir, çünkü çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit etmeden önce NAS SMC prosedürü tetiklenmez, böylece uygulanan EPS AKA kimlik dogrulama prosedürlerini azaltir, gereksiz EPS AKA kimlik dogrulama prosedürlerinin tetiklenmesinden kaynaklanan kaynak israfini önler ve kaynak tasarrufu saglar. SEKIL 4, dördüncü örnekteki bir kimlik dogrulama yönteminin bir akis semasidir. Bu örnekte, yerel bilgiler bir durum makinesinin durumudur. Bu örnekte, MME'de bir durum makinesi önceden ayarlanmistir. Durum makinesinin durumu I`çalisiy0r" veya önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak sürenin ayarlanan zaman esik degerinden düsük oldugunu göstermektedir; ve "bosta" önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak geçen sürenin ayarlanan zaman esik degerinden büyük veya ona esit oldugunu göstermektedir. Durum makinesi zamanlayioi tarafindan tetiklenebilir. SEKIL 4'te gösterildigi gibi, bu örnekte yöntem asagidaki adimlari içerir: Adim 401: MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. Adim 402: MME, NAS sayim degerinin maksimum degere yakin olup olmadigini kontrol eder. Öyleyse, adim 403 meydana gelir; degilse, adim 401 meydana Spesifik olarak, maksimum degere yakin bir deger esik deger olarak önceden olup olmadigini kontrol eder. Öyleyse, adim 403 meydana gelir; degilse, MME, EPS AKA kimlik dogrulama prosedürünü tetikler. Adim 403: MME, durum makinesinin durumunun "0" olup olmadigini kontrol eder. Öyleyse, adim 404 meydana gelir; degilse, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Adim 404: MME varsayilan olmayan güvenlik baglamini etkinlestirir. Varsayilan olmayan güvenlik baglami, basarili bir NAS SMC prosedürü ile etkinlestirilir. Basarili bir NAS SMC prosedürü sunlari içerir: MME, NAS SMC mesaji için bütünlük korumasi saglamak için güvenlik içerigini kullanir. UE, NAS SMC mesajinin bütünlügünü basariyla dogruladiginda, UE, MME'ye bir NAS Güvenlik Modu Tamamlandi mesaji gönderir. MME, NAS Güvenlik Modu Tamamlandi mesajinin sifresini çözer ve bütünlük kimlik dogrulamasi gerçeklestirir. Bu nedenle, MME bu güvenlik baglaminin UE ile paylasildigini ve etkinlestirildigini bilir. 404 adiminda MME, NAS SMC prosedürünü basarili bir sekilde yürüterek varsayilan olmayan yerel güvenlik baglamini etkinlestirir. Ancak, NAS SMC prosedürü basarisiz olursa, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler. Uygulamada, indirme yolu NAS sayim degeri genellikle çikis yolu NAS sayim degerine yakindir. MME, indirme yolu NAS sayim degerinin kaymak üzere oldugunu tespit ettiginde, çikis yolu NAS sayim degerindeki kayma tespit edilecektir. Ayrica, MME, EPS AKA kimlik dogrulama prosedürünü tetikledikten bir süre sonra NAS SMC prosedürünü tetikler. NAS sayim degeri, NAS SMC prosedürünün yürütülmesiyle 0 olarak baslatilir. MME, indirme yolu NAS sayim degerinin kaymak üzere oldugunu tespit ederken EPS AKA kimlik dogrulama prosedürünü zor bir sekilde tetiklerse, ancak çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit etmeden önce NAS SMC prosedürünü tetiklemiyorsa, NAS sayim degeri baslatilmamistir ve önceki teknik, çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit ettikten sonra tekrar EPS AKA kimlik dogrulama prosedürünü tetiklemektedir. Bu örnekte, önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak sürenin ayarlanan zaman esigi degerini karsilayip karsilamadigini kontrol etmek için durum makinesinin durumu tespit edilir. Bu zaman esik degeri. basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan NAS SMC prosedürünün tetiklenmesine kadar geçen süreye göre tespit edilir. Bu NAS sayim degeri maksimum degere yaklasirsa ve önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak geçen süre ayarlanan zaman esik degerinden düsükse, MME NAS SMC prosedürünü tetikler. Bu NAS sayim degeri maksimum degere yaklasirsa ve önceki basarili EPS AKA kimlik dogrulama prosedürünün tamamlanmasindan baslayarak geçen süre ayarlanan zaman esik degerinden büyük veya ona esitse, MME NAS AKA kimlik dogrulama prosedürünü tetikler. Bu nedenle, yukaridaki gerçek uygulama senaryosuna gelince, bu uygulama EPS AKA kimlik dogrulama prosedürünün ikinci tetiklemesinden kaçinir, çünkü çikis yolu NAS sayim degerinin kaymak üzere oldugunu tespit etmeden önce NAS SMC prosedürü tetiklenmez, böylece uygulanan EPS AKA kimlik dogrulama prosedürlerini azaltir, gereksiz EPS AKA kimlik dogrulama prosedürlerinin tetiklenmesinden kaynaklanan kaynak israfini önler ve kaynak tasarrufu saglar. SEKIL 5, bir besinci örnekteki kimlik dogrulama yönteminin bir akis semasidir. Bu uygulamada, yerel bilgi varsayilan hizmet tipi, Hizmet Kalitesi (QoS) veya UE kimlik dogrulamasi yapabilme özelligidir. SEKIL 5'te gösterildigi gibi, bu örnekteki yöntem asagidaki adimlari içerir: Adim 501: MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. Adim 502: MME, NAS sayim degerinin maksimum degere yakin olup olmadigini kontrol eder. Öyleyse, adim 503 meydana gelir; degilse, adim 501 meydana Spesifik olarak, maksimum degere yakin bir deger, bir esik deger olarak önceden ayarlanmis olabilir. MME, NAS sayim degerinin maksimum degere esit olup olmadigini kontrol eder. Öyleyse, adim 503 meydana gelir; degilse, adim 501 meydana gelir. Adim 503: MME, UE tarafindan talep edilen ve varsayilan hizmet tipine karsilik gelen varsayilan hizmetin kimlik dogrulama gerektirip gerektirmedigini bilmek için varsayilan hizmet tipini tespit eder; veya MME, UE tarafindan talep edilen ve QoS'ye karsilik gelen varsayilan hizmetin kimlik dogrulama gerektirip gerektirmedigini bilmek için QoS'yi tespit eder; veya MME, UE'nin, UE, EPS AKA kimlik dogrulama prosedürünü uygulayip uygulayamadigini bilmek için kimlik dogrulama yapma yetenegini tespit eder. Öyleyse, MME bir EPS AKA kimlik dogrulama prosedürünü tetikler; degilse, adim 504 meydana gelir. Adim 504: MME varsayilan güvenlik baglamini kullanmaya devam eder veya varsayilan hizmet için güvenlik korumasi saglamaz veya varsayilan hizmetin baglantisini keser. Örnegin, bu örnekte, MME, UE tarafindan talep edilen hizmetin Acil Durum Çagrisi (EMC) hizmeti oldugunu ve UE tarafindan istenen EMC hizmetinin kimlik dogrulama gerektirmedigini bilmek için varsayilan hizmet tipini tespit eder ve MME, artik EPS AKA kimlik dogrulama prosedürünü tetiklememektedir. MME, NAS sayim degerinin maksimum degere yaklastigi ve varsayilan güvenlik baglamini kullanmaya devam ettigi veya varsayilan hizmet için güvenlik korumasi saglamadigi veya varsayilan hizmetin baglantisini kestigi tespit sonucunu yoksayar. Bir Abone Kimlik Modülü (SIM) olan bir UE, bir UMTS agindaki bir EMC hizmetinden bir LTE agina teslim edildiginde, MME, "KC" güvenlik parametresini, Hizmet Veren GPRS Destek Dügümünden (SGSN) almaktadir (GPRS, Genel Paket Radyo Hizmeti`nin bir kisaltmasidir) ve CK ve Bütünlük Anahtarina (IK) göre KAsiviE`yi alir. NAS sayim degeri O`dan baslar. Bu durumda, LTE agindaki UE'nin güvenlik korumasi KASME'den türetilen ait anahtar tarafindan saglanir. NAS sayim degeri kaymak üzere oldugunda, MME, UE'nin Kc'ye göre EPS AKA kimlik dogrulama prosedüründe bulunmayan bir SIM kullanicisi oldugunu tespit edebilir. Bu nedenle, MME artik EPS AKA kimlik dogrulama prosedürünü tetiklemez ve NAS sayim degerinin maksimum degere yaklastigi tespit sonucunu yoksayar. MME varsayilan güvenlik baglamini kullanmaya devam eder veya varsayilan hizmet için güvenlik korumasi saglamaz veya varsayilan hizmetin baglantisini keser. Bu örnekte, UE tarafindan talep edilen hizmet, kimlik dogrulama gerektirmiyorsa veya UE, Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestiremiyorsa, MME, EPS AKA kimlik dogrulama prosedürünü baslatmaz, böylece uygulanan EPS AKA kimlik dogrulama prosedürlerini azaltir. Gereksiz EPS AKA kimlik dogrulama prosedürlerinin tetiklenmesinden kaynaklanan kaynak israfini önler ve kaynak tasarrufu SEKIL 6, altinci örnekteki bir kimlik dogrulama yönteminin bir akis semasidir. Sekil 6'da gösterildigi gibi, bu örnekteki yöntem asagidaki adimlari içerir: Adim 601: MME bir NAS mesaji alir ve NAS sayim degeri 1 artar. Adim 602: MME, NAS sayim degerinin maksimum degere yakin olup olmadigini kontrol eder. Öyleyse, 603 adimi meydana gelir; degilse, 601 adimi meydana gelir. Bu NAS sayim degeri, bir çikis yolu NAS sayim degeri veya bir indirme yolu NAS sayim degeri olabilir. Spesifik olarak, maksimum degere yakin bir deger, bir esik deger olarak önceden ayarlanmis olabilir. MME, NAS sayim degerinin esik degerine esit olup olmadigini kontrol eder. Öyleyse, 603 adimi meydana gelir; degilse, 801 adimi meydana gelir. Adim 603: MME, ayni zamanda bir EPS AKA kimlik dogrulama prosedürünü ve bir NAS SMC prosedürünü tetikler ve AKA kimlik dogrulama prosedürü tarafindan olusturulan güvenlik baglamini etkinlestirir. NAS sayim degeri 0 olarak baslatilir. Bu örnekte, EPS AKA kimlik dogrulama prosedürü NAS SMC prosedürüne baglanir, böylece NAS'in farkli yönlerde kaçinilir (çikis yolu yönü ve indirme yolu yönü) sayim degerinin kaymak üzere oldugunun tespit edilmesi durumunda EPS AKA kimlik dogrulama prosedürünün tekrar tekrar tetiklenmesinden kaçinilir, EPS AKA kimlik dogrulama prosedürleri azaltilarak, gereksiz EPS AKA kimlik dogrulama prosedürlerinin tetiklenmesinden kaynaklanan kaynak israfi önlenir ve kaynak tasarrufu saglanir. SEKIL 7, mevcut bulusun birinci uygulamasindaki bir kimlik dogrulama yönteminin bir akis semasidir. Sekil 7'de gösterildigi gibi, bu uygulamadaki yöntem asagidaki adimlari Adim 801: MME bir EPS AKA kimlik dogrulama prosedürü baslatir. Adim 802: Varsayilan hizmet için bir Kimlik dogrulama ve Anahtar Anlasmasi (AKA) kimlik dogrulama prosedürü basarisiz olursa, MME, yerel bilgiye göre varsayilan hizmetle baglantiyi serbest birakmayi veya korumayi tespit eder. Ayrica, 801 adimindaki MME, çesitli kosullar altinda EPS AKA kimlik dogrulama prosedürünü baslatabilir. Örnegin, NAS sayim degeri bir sayim esigine ulastiginda (maksimum degere yaklasir), MME EPS AKA kimlik dogrulama islemini baslatir. Yerel bilgiler asagidakilerden en az birini içerebilir: varsayilan hizmet tipi, QoS, UE kimlik dogrulama yeterliligi gerçeklestirme kabiliyeti, ag politikasi, SIM/Evrensel Abone Kimlik Modülü (USIM) tipi veya SIM/USIM'in UE"ye eklenip eklenmedigi hakkinda bilgi veya bunlarin herhangi bir kombinasyonu. Varsayilan hizmet tipi varsayilan hizmetin tipini göstermektedir. MME, varsayilan hizmetin varsayilan hizmet tipine göre kimlik dogrulama gerektirip gerektirmedigini tespit edebilir. QoS, kimlik dogrulama gerektirmeyen hizmeti tanimlar ve MME, varsayilan hizmetin QoS'a göre kimlik dogrulamasi gerektirip gerektirmedigini de tespit eder. UE kimlik dogrulama yetenegi, UE'nin EPS AKA kimlik dogrulama prosedürünü gerçeklestirip gerçeklestiremedigini tespit etmesi için MME'nin temelini olusturur. SIM tipi ayrica UE'nin EPS AKA kimlik dogrulama prosedürünü gerçeklestirip gerçeklestiremedigini göstermektedir ve MME, UE'nin SIM tipine göre EPS AKA kimlik dogrulama prosedürünü gerçeklestirip gerçeklestiremedigini bilir. Kimlik dogrulama yalnizca UE'ye bir SIM/USIM eklendiginde uygulanabilir oldugundan, UE'ye bir SlM/USlM eklendikten sonra EPS AKA kimlik dogrulama prosedürü basarisiz olursa, NAS sinyalleme baglantisi serbest birakilmalidir; UE'ye SlM/USIM eklenmemisse, MME baglantinin ag politikasina göre serbest birakilip birakilmayacagina karar verir. Ag politikasi, varsayilan hizmetin dogrulanip dogrulanmayacagima karar vermek için bir ag cihazi tarafindan kurulur. Yukarida belirtilen yerel bilgilere ve ag politikasina göre, adim 802 sunlari içerebilir: MME varsayilan hizmetine, ag politikasina göre dogrulanmamis bir hizmet olarak izin verilmezse, MME varsayilan hizmetin baglantisini serbest birakir. Ag politikasina göre varsayilan hizmetin dogrulanmamis bir hizmet olarak kabul edilip edilmediginin ve asagidaki kosullardan herhangi birinin yerine getirilip getirilmediginin tespiti halinde, MME varsayilan hizmetle baglantida bulunur: varsayilan hizmet, varsayilan hizmet türü veya yerel bilgilerdeki QoS. Ag politikasinin varsayilan hizmete dogrulanmamis bir hizmet olarak izin verdigini tespit etmek ve asagidaki kosullardan herhangi birinin yerine getirildigini tespit etmek için MME varsayilan hizmetin baglantisini serbest birakir: varsayilan hizmet, varsayilan hizmet tipine veya yerel bilgideki QoS'ye göre kimlik dogrulamasi gerektirmez. Örnegin, eger MME ag politikasinin varsayilan hizmetin kimlik dogrulamamasina izin verdigini tespit ederse, MME, UE tarafindan talep edilen hizmetin bir EMC hizmeti veya bir genel alarm hizmeti oldugunu bilmek için varsayilan hizmet tipini tespit eder. EMC hizmeti veya genel alarm hizmeti kimlik dogrulamasi gerektirmiyorsa ve ag ilkesi kimligi dogrulanmamis EMC veya genel alarm hizmetine izin veriyorsa, MME ve UE Eger varsayilan hizmet NAS sinyalleme baglantisinda tasinan tek bir hizmet ise, MME, NAS sinyallesme baglantisini serbest birakarak varsayilan hizmetin baglantisini serbest birakabilir. NAS sinyalleme baglantisi çoklu hizmet tasiyorsa ve varsayilan hizmet tipi varsayilan tüm hizmetlerin kimlik dogrulamasi gerektigine isaret ediyorsa, MME NAS sinyalinin baglantisini serbest birakir. Varsayilan hizmetlerin bir kisminin kimlik dogrulamasi yapmasi gerekiyorsa ve diger varsayilan hizmetler, kimlik dogrulamasi gerektirmiyorsa (EMC gibi), MME, kimlik dogrulama gerektiren hizmete karsilik gelen EPS tasiyicisini serbest birakir ve kimlik dogrulamasi gerektirmeyen hizmete karsilik gelen EPS tasiyicisini (EMC tasiyicisi gibi) tutar. Yukaridaki EPS tasiyicisi NAS sinyalleme baglantisina dayanmaktadir. Bu örnekte, varsayilan hizmet asagidaki durumlarda devam edebilir: kimlik dogrulama basarisiz olursa; UE tarafindan talep edilen hizmet, kimlik dogrulama gerektirmez veya UE, EPS AKA kimlik dogrulama prosedürünü gerçeklestiremez veya UE'ye SIM/USIM eklenemezse; ve ag politikasi, varsayilan hizmetin dogrulanmamasini desteklerse. Bu nedenle, varsayilan hizmetin kesilmesi önlenir ve sistem kaynaklari muhafaza edilir. SEKIL 8, bir yedinci örnekte kimlik dogrulama cihazinin yapisini göstermektedir. Sekil 8'de gösterildigi gibi, bu örnekteki kimlik dogrulama cihazi bir tespit modülü (11) ve bir islemci (12) içermektedir. Tespit modülü (11), bir NAS sayim degeri maksimum bir degere yaklastiginda yerel bilgileri tespit etmek üzere yapilandirilmistir; ve islemci (12), bir tespit sonucuna göre UE ile Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirmek için bir prosedürün tetiklenip tetiklenmeyecegine karar verecek sekilde yapilandirilmistir. Bu örnekteki kimlik dogrulama cihazi, yukaridaki birinci uygulamada saglanan yönteme göre çalisabilir. SEKIL 9, sekizinci örnekte bir kimlik dogrulama cihazinin yapisini göstermektedir. Sekil 9'de gösterildigi gibi, bu uygulama yukaridaki sekizinci uygulamaya dayanmaktadir, yerel bilgi güvenlik baglamidir ve islemci (12) bir birinci etkinlestirme birimi (21) ve bir birinci tetikleyici birim (22) içerir. Birinci etkinlestirme birimi (21), tespit modülü (11), güvenlik baglamlarinin varsayilan olmayan güvenlik baglamini içerdigini tespit ettigi takdirde varsayilan olmayan güvenlik baglamini etkinlestirmek üzere yapilandirilir. Birinci tetikleyici birim (22), eger tespit modülü (11), güvenlik baglamlarinin, varsayilan olmayan bir güvenlik baglami içermedigini tespit ederse, bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikleyecek sekilde yapilandirilir. Bu örnekteki islemci (12) ayrica sunlari içerebilir: UE'ye bir NAS SMC göndermek, bir NAS Güvenlik Modu Tamamlandi mesaji almak ve islemcideki (12) birinci etkinlestime birimine (21) bilgi göndermek için yapilandirilmis bir alici-verici birim (23), burada bilgi harekete geçmek için birinci etkinlestime birimini (21) tetikler. Birinci etkinlestime birimi (21), varsayilan olmayan güvenlik baglamini tetikleyici bilgiye göre etkinlestirir. Birinci tetikleyici birim (22), alici-verici birim (23), UE'den NAS Güvenlik Modu Tamamlandi mesaji almazsa, bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikler. Bu örnekteki kimlik dogrulama cihazi, yukaridaki ikinci örnekte verilen yönteme göre çalisabilir. SEKIL 10, mevcut bulusun dokuzuncu örnegindeki bir kimlik dogrulama cihazinin yapisini göstermektedir. SEKIL 10'da gösterildigi gibi, bu örnek yukaridaki birinci uygulamaya dayanmaktadir, yerel bilgi zamanlayici durumudur ve islemci (12), bir ikinci etkinlestime birimi (31) ve bir ikinci tetikleyici birim (32) içerir. Ikinci etkinlestime birimi (31), tespit modülü (11), zamanlayici durumunun "çalisiyor" oldugunu tespit ederse, varsayilan olmayan güvenlik baglamini etkinlestirmek üzere yapilandirilir. Ikinci tetikleyici birimi (32), eger tespit modülü (11), zamanlayici durumunun "duruyor`i oldugunu tespit ederse, Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikleyecek sekilde yapilandirilir. Bu örnekteki islemci (12) ayrica sunlari içerebilir: UE'ye bir NAS SMC göndermek, bir NAS Güvenlik Modu Tamamlandi mesaji almak ve islemcideki (12) ikinci etkinlestirme birimine (31) bilgi göndermek için yapilandirilmis bir alici-verici birim (33), burada bilgi ikinci etkinlestirme biriminin (31) harekete geçmesi için tetikler. Ikinci etkinlestirme birimi (31), varsayilan olmayan güvenlik baglamini tetikleyici bilgisine göre etkinlestirir. Ikinci tetikleyici birim (32), alici-verici birim (33), UE'den NAS Güvenlik Modu Tamamlandi mesaji almazsa bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikler. Bu örnekteki kimlik dogrulama cihazi, yukaridaki üçüncü örnekte verilen yönteme göre çalisabilir. SEKIL 11, onuncu örnekteki bir kimlik dogrulama cihazinin yapisini göstermektedir. SEKIL 11'de gösterildigi gibi, bu örnek yukaridaki sekizinci uygulamaya dayanmaktadir, yerel bilgi bir durum makinesinin durumudur, islemci (12) bir üçüncü etkinlestirme birimi (41) ve bir üçüncü tetikleyici birim (42) içerir. Üçüncü etkinlestirme birimi (41), tespit modülü (11), durum makinesinin durumunu "çalisiyor" olarak tespit ederse varsayilmayan güvenlik baglamini etkinlestirmek için yapilandirilir. Üçüncü tetikleyici birim (42), eger tespit modülü (11) durum makinesinin durumunu "bosta" olarak tespit ederse, bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikleyecek sekilde yapilandirilir. Bu örnekteki islemci (12) ayrica sunlari içerebilir: UE'ye bir NAS SMC göndermek, bir NAS Güvenlik Modu Tamamlandi mesaji almak ve islemcideki (12) üçüncü etkinlestirme birimine (41) bilgi göndermek için yapilandirilmis bir alici-verici birim (43), burada bilginin üçüncü etkinlestime birimini (41) harekete geçmesi için tetikler. Üçüncü etkinlestirme birimi (41), varsayilan olmayan güvenlik baglamini tetikleyici bilgisine göre etkinlestirir. Üçüncü tetikleyici birim (42), alici-verici birim (43), UE'den NAS Güvenlik Modu Tamamlandi mesaji almazsa bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetikler. Bu örnekteki kimlik dogrulama cihazi, yukaridaki dördüncü örnekte verilen yönteme göre çalisabilir. SEKIL (12), on birinci örnekteki bir kimlik dogrulama cihazinin yapisini göstermektedir. SEKIL (12)'de gösterildigi gibi, bu örnek yukaridaki birinci uygulamaya dayanmaktadir, yerel bilgi varsayilan hizmet tipi veya QoS veya UE kimlik dogrulama gerçeklestirme kabiliyetidir. Islemci (12), bir dördüncü tetikleyici birim (51) ve bir islem birimine (52) sahiptir. Dördüncü tetikleyici birim (51), eger tespit modülü (11) varsayilan hizmet tipine karsilik gelen hizmetin kimlik dogrulamasi gerektirdigini veya QoS'ye karsilik gelen hizmet için kimlik dogrulamasi gerektigini veya UE'nin bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürü gerçeklestirme yetenegine sahip oldugunu tespit ederse, kimlik dogrulama ve Anahtar Anlasmasi prosedürünü tetiklemek üzere yapilandirilir. Islem birimi (52), su sekilde yapilandirilmistir: varsayilan güvenlik baglamini kullanmaya devam etmek veya varsayilan hizmet için hiç bir güvenlik korumasi saglamamak veya tespit modülünün (11), varsayilan hizmet tipine karsilik gelen hizmetin kimlik dogrulamasi gerektirmemesini tespit etmesi durumunda varsayilan hizmetin baglantisini kesmek veya QoS'ye karsilik gelen hizmetin kimlik dogrulamasi gerektirmemesi veya UE`nin bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürü gerçeklestirememesi durumu. Bu örnekteki kimlik dogrulama cihazi, yukaridaki besinci örnekte verilen yönteme göre çalisabilir. Bu örnekte verilen cihazda, MME, NAS sayim degerinin kaymak üzere oldugunu tespit ettigi anda EPS AKA kimlik dogrulama prosedürünü tetiklemez, böylece EPS AKA kimlik dogrulama prosedürlerini tetiklemek için süreleri azaltir, gereksiz EPS AKA kimlik dogrulama prosedürlerinin neden oldugu kaynak israfini engeller ve kaynak tasarrufu saglanir. SEKIL 13, mevcut bulusun ikinci uygulamasindaki bir kimlik dogrulama cihazinin yapisini göstermektedir. Sekil 13'de gösterildigi gibi, bu uygulamadaki cihaz sunlari içerir: bir AKA kimlik dogrulama prosedürünü yürütmek için yapilandirilmis bir yürütme modülü (61); ve yürütme modülü (61), Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yerine getirmediginde yerel baglantiya ve ag politikasina göre bir baglantiyi serbest birakmaya veya varsayilan bir hizmeti sürdürmeye karar verecek sekilde yapilandirilmis bir islemci (62). Bu uygulamadaki cihaz ayrica sunlari içerebilir: maksimum degere yakin NAS sayim degeri gibi tetikleme kosullarina göre bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yürütmek üzere yürütme modülünü (61) tetiklemek üzere yapilandirilmis bir tetikleme modülü (63). Islemci (62) ayrica sunlari içerebilir: yürütme modülü (61), Kimlik Dogrulama ve Anahtar Anlasmasi prosedürünü yerine getirmedigi takdirde, ag politikasinin varsayilan hizmetin dogrulanmamasini destekleyip desteklemedigini yargilamak üzere yapilandirilmis bir birinci degerlendirme birimi (64), birinci degerlendirme birimi (64) olumsuz bir degerlendirme yaparsa, varsayilan hizmetin baglantisini serbest birakacak sekilde yapilandirilmis bir birinci serbest birakma birimi (65), bir ikinci degerlendirme birimi asagidakiler için yapilandirilmistir: birinci degerlendirme birimi (64) olumlu bir degerlendirme yaparsa, varsayilan hizmetin varsayilan hizmet türüne veya yerel bilgideki QoS'ye göre kimlik dogrulamasi gerektirip gerekmedigini veya UE'nin Kimlik Dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirip gerçeklestiremedigini degerlendirmek için, eger ikinci degerlendirme birimi (66) olumlu bir degerlendirme yaparsa, varsayilan hizmetin baglantisini serbest birakacak sekilde yapilandirilmis bir ikinci serbest birakma birimi (67) ve eger ikinci degerlendirme birimi (66) olumsuz bir degerlendirme yaparsa, varsayilan hizmeti yürütmeye devam etmek üzere yapilandirilmis bir yürütme birimi (68). Bu uygulamadaki kimlik dogrulama cihazi yukaridaki birinci uygulamada saglanan yönteme göre çalisabilir. Bu uygulamada, varsayilan hizmet, asagidaki durumlarda devam edebilir: kimlik dogrulama, basarisiz olursa; UE tarafindan talep edilen hizmet, kimlik dogrulama gerektirmez veya UE, EPS AKA kimlik dogrulama prosedürünü gerçeklestiremez veya UE'ye SlM/USIM eklenemezse; ve ag politikasi, varsayilan hizmetin dogrulanmamasini desteklerse. Bu nedenle, varsayilan hizmetin kesilmesi önlenir ve sistem kaynaklari muhafaza edilir. Teknikte siradan uzmanliga sahip kisiler, mevcut bulusun uygulamalarina göre yöntem adimlarinin tamaminin veya bir kisminin, ilgili donanimi ögreten bir program tarafindan uygulanabilecegini anlamalidirlar. Program, bilgisayar tarafindan okunabilen bir depolama ortaminda saklanabilir. Program çalistiginda, mevcut bulusun uygulamalarina göre yöntemin adimlari gerçeklestirilir. Depolama ortami, Salt Okunur Bellek (ROM), Rasgele Erisim Bellegi (RAM), manyetik disk veya Kompakt Bir Salt Okunur Bellek (CD-ROM) gibi program kodlarini depolayabilen herhangi bir ortam olabilir. Son olarak, yukaridaki uygulamalarin sadece mevcut bulusun teknik çözümlerini tarif etmek için saglandigi, ancak mevcut bulusu sinirlama amaci tasimadigi belirtilmelidir. Teknikte uzman kisilerin, bulusun kapsamindan ayrilmadan bulus üzerinde çesitli modifikasyonlar ve degisiklikler yapabilecekleri açiktir. Mevcut bulus, asagidaki istemlerle veya bunlarin esdegerleriyle tanimlanan koruma kapsamina girmeleri kosuluyla, modifikasyonlari ve varyasyonlari kapsamayi amaçlamaktadir. Mevcut bulusun baska uygulamalari asagida verilmistir. Asagidaki bölümde kullanilan numaralandirmanin, önceki bölümlerde kullanilan numaralandirmaya uymasi gerekmedigine dikkat edilmelidir. Uygulama 1. Bir kimlik dogrulama yöntemi olup asagidakileri içerir: bir kablosuz iletisim agi varligi tarafindan, varsayilan hizmet için bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürü basarisiz olursa, varsayilan bir hizmetin bir ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verilip verilmediginin tespit edilmesi; ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve varsayilan hizmetin dogrulanmasi gerekmiyorsa, varsayilan hizmetin bir baglantisinin muhafaza edilmesi; veya ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve bir Kullanici Ekipmani, Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestiremezse, varsayilan hizmetin bir baglantisinin muhafaza edilmesi; veya ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve Kullanici Ekipmanina kart eklenmemisse, varsayilan hizmetin bir baglantisinin muhafaza edilmesi. Uygulama 2. Uygulama 1'e göre yöntem olup, ayrica asagidakileri içerir ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin verilmiyorsa, varsayilan hizmetin baglantisinin serbest birakilmasi. Uygulama 3. Uygulama 1 veya uygulama 2'ye göre bir yöntem olup, ayrica asagidakileri içerir: ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve varsayilan hizmetin dogrulanmasi gerekiyorsa, varsayilan hizmetin baglantisinin serbest birakilmasi; veya ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin veriliyorsa ve Kullanici Ekipmani, Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yerine getirebiliyorsa, varsayilan hizmetin baglantisinin serbest birakilmasi; veya ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak varsayilan hizmete izin verilirse ve Kullanici Ekipmanina bir kart eklenmisse, varsayilan hizmetin baglantisinin serbest birakilmasi. Uygulama 4. Ayrica, asagidakileri içeren 1 ila 3 arasinda yer alan uygulamalardan herhangi birine göre yöntem olup, asagidakileri içerir: varsayilan hizmetin varsayilan hizmet tipine veya Hizmet Kalitesine göre kimlik dogrulamasi gerektirip gerektirmediginin tespit edilmesi. Uygulama 5. 1 ila 3 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, ayrica asagidakileri içerir: Kullanici Ekipmaninin, Kullanici Ekipmani kimlik dogrulama yetenegi bilgisi veya bir Abone Kimlik Modülü tipine göre Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirip gerçeklestiremediginin tespit edilmesi. Uygulama 6. 2 ila 5 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, burada varsayilan hizmetin baglantisinin serbest birakilmasi asagidakileri içerir: bir Erisilemeyen Tabaka sinyalleme baglantisi tek hizmet tasiyorsa, Erisilemeyen Tabaka sinyalleme baglantisinin serbest birakilmasi veya Erisilemeyen Tabaka sinyalleme baglantisi çoklu hizmet tasiyorsa ve tüm çoklu hizmetlerin kimlik dogrulamasi yapmasi gerekiyorsa, Erisilemeyen Tabaka sinyallesme baglantisinin serbest birakilmasi. Uygulama 7. 2 ila 5 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, burada varsayilan hizmetin baglantisinin serbest birakilmasi asagidakileri içerir: bir Erisilemeyen Tabaka sinyalleme baglantisi çoklu hizmet tasiyorsa ve çoklu hizmetin bir kismi kimlik dogrulama gerektiriyorsa ve digerleri kimlik dogrulama gerektirmiyorsa, kimlik dogrulama gerektiren hizmete karsilik gelen bir Gelismis Paket Sistem tasiyicisini serbest birakir ve kimlik dogrulamasi gerektirmeyen hizmete karsilik gelen Gelismis Paket Sistem tasiyicisini muhafaza eder. Uygulama 8. 1 ila 7 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, burada: Kimlik dogrulama ve Anahtar Anlasmasi prosedürü asagidaki kosullar altinda tetiklenir: bir Erisilemeyen Tabaka sayim degeri bir sayma esigine veya bir operatör politikasina veya aglar arasinda bir Kullanici Ekipmani devrine ulasir. Uygulama 9. 1 ila 7 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, burada: varsayilan hizmet, Acil Çagri hizmetinden en az bir tanesini ve bir genel alarm hizmetini içerir. Uygulama 10. Uygulama 9'a göre yöntem olup, burada: Acil Çagri hizmeti, kimlik dogrulama gerektirmeyen veya kimlik dogrulama gerektiren EMC hizmetidir; genel alarm hizmeti, kimlik dogrulama gerektirmeyen veya kimlik dogrulama gerektiren genel alarm hizmetidir. Uygulama 11. 1 ila 10 arasinda yer alan uygulamalardan herhangi birine göre bir yöntem olup, burada kablosuz iletisim agi varligi bir Mobilite Yönetimi Varligi Uygulama 12. Bir cihaz olup, asagidakileri içerir: Bir Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yürütmek üzere yapilandirilmis bir yürütme modülü; ve bir kablosuz iletisim agi varligina yerlestirilmis bir islemci olup, asagidakileri varsayilan hizmet için Kimlik dogrulama ve Anahtar Anlasmasi prosedürü basarisiz olursa, bir varsayilan hizmetin bir ag politikasina göre bir kimligi dogrulanmamis hizmet olarak izin verilip verilmedigini tespit etmek üzere yapilandirilmis bir birinci degerlendirme birimi; varsayilan hizmetin kimlik dogrulamasi gerektirip gerektirmedigini veya Kullanici Ekipmaninin Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirip gerçeklestiremedigini veya birinci degerlendirme birimi varsayilan hizmete ag politikasina göre kimligi dogrulanmamis bir hizmet olarak izin verildigini tespit ederse, Kullanici Ekipmanina bir kart eklenip eklenmedigini tespit etmek üzere yapilandirilmis bir ikinci degerlendirme birimi; ikinci degerlendirme birimi varsayilan hizmetin kimlik dogrulamasi gerektirmemesi durumunda ya da Kullanici Ekipmani Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestiremiyorsa ya da Kullanici Ekipmanina kart eklenmemisse, varsayilan hizmetin baglantisini sürdürecek sekilde yapilandirilmis bir yürütme birimi. Uygulama 13. Uygulama 12'ye göre cihaz olup, ayrica sunlari içerir: birinci degerlendirme biriminin varsayilan hizmete, ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verilmedigini tespit etmesi durumunda, varsayilan hizmetin baglantisini serbest birakacak sekilde yapilandirilmis bir birinci serbest birakma birimi. Uygulama 14. Uygulama 12 veya uygulama 13'e göre cihaz olup, ayrica sunlari ikinci degerlendirme birimi varsayilan hizmetin kimlik dogrulamasi gerektirdigini tespit ederse veya Kullanici Ekipmani Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirebiliyorsa veya kart Kullanici Ekipmanina eklenmisse, varsayilan hizmetin baglantisini serbest birakacak sekilde yapilandirilmis bir Uygulama 15. 12 ila 14 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada ikinci degerlendirme birimi, varsayilan hizmetin mevcut bir hizmet tipine veya Hizmet Kalitesine göre kimlik dogrulama gerektirip gerektirmedigini veya Kullanici Ekipmaninin Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirip gerçeklestiremedigini veya birinci degerlendirme biriminin varsayilan hizmete ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verildigini tespit etmesi durumunda kartin Kullanici Ekipmanina eklenip eklenmedigini tespit etmek için yapilandirilir. Uygulama 16. 12 ila 14 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada ikinci degerlendirme birimini, varsayilan hizmetin kimlik dogrulamasi gerektirip gerektirmedigini veya Kullanici Ekipmaninin, Kullanici Ekipmanina veya yerel bilgideki bir kart tipine uygun olarak Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü gerçeklestirip gerçeklestiremedigini veya birinci degerlendirme biriminin varsayilan hizmete ag politikasina uygun olarak kimligi dogrulanmamis bir hizmet olarak izin verildigini tespit etmesi durumunda kartin Kullanici Ekipmanina eklenip eklenmedigini tespit etmek için yapilandirilir. Uygulama 17. 13 ila 16 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada birinci serbest birakma birimi, asagidaki sekilde yapilandirilir: Erisilemeyen Tabaka sinyalleme baglantisi tek bir hizmete sahipse, bir Erisilemeyen Tabaka (Erisilemeyen Tabaka) sinyalleme baglantisinin serbest birakilmasi; Erisilemeyen Tabaka sinyalleme baglantisi çoklu hizmet tasiyorsa ve tüm çoklu hizmetlerin kimlik dogrulamasi gerekiyorsa, Erisilemeyen Tabaka sinyalleme baglantisinin serbest birakilmasi. Uygulama 18. 13 ila 16 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada birinci serbest birakma birimin, asagidaki sekilde yapilandirilir: bir Erisilemeyen Tabaka sinyalleme baglantisi çoklu hizmet tasiyorsa ve çoklu hizmet saglayicilarin bir kismi kimlik dogrulama gerektiriyorsa ve digerleri kimlik dogrulama gerektirmiyorsa, kimlik dogrulama gerektiren hizmete karsilik gelen bir Gelismis Paket Sistemi (Gelismis Paket Sistemi) tasiyicisinin serbest birakilmasi ve kimlik dogrulama gerektirmeyen hizmete karsilik gelen Gelismis Paket Sistemi tasiyicisinin muhafaza edilmesi. Uygulama 19. 12 ila 18 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, ayrica asagidakileri içerir bir Erisilemeyen Tabaka sayim degeri bir sayi esigine ulasirsa veya bir Kullanici Ekipmani aglar arasinda devredilirse veya bir operatör politikasina göre tetiklenirse, Kimlik dogrulama ve Anahtar Anlasmasi prosedürünü yürütmek üzere yürütme modülünü tetiklemek üzere yapilandirilmis bir tetikleme modülü. Uygulama 20. 12 ila 18 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada: varsayilan hizmet, Acil Çagri hizmeti ve bir genel alarm hizmetinden en az bir tanesini içerir. Uygulama 21. Uygulama 20'ye göre cihaz olup, burada: Acil Çagri hizmeti, kimlik dogrulama gerektirmeyen veya kimlik dogrulama gerektiren EMC hizmetidir; genel alarm hizmeti, kimlik dogrulama gerektirmeyen veya kimlik dogrulama gerektiren genel alarm hizmetidir. Uygulama (22). 12 ila 21 arasinda yer alan uygulamalardan herhangi birine göre cihaz olup, burada kablosuz iletisim agi varligi bir Mobilite Yönetimi Varligi Bir NAS sayim degeri maksimum degere yaklastiginda yerel bilgilerin tespit edilmesi *w 101 Yerel bilgilere göre UE ile AKA'nin gerçeklestirilmesi için bir prosedürün baslatilip N 102 baslatilmayacagina karar verilmesi MME bir NAS mesaji alir ve NAS sayim degeri I artar. TR TR TR TR TR TR

Claims (1)

1.
TR2019/02606T 2009-09-21 2010-09-19 Kimlik doğrulama için yöntem ve cihaz. TR201902606T4 (tr)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100938285A CN102025685B (zh) 2009-09-21 2009-09-21 认证处理方法及装置

Publications (1)

Publication Number Publication Date
TR201902606T4 true TR201902606T4 (tr) 2019-03-21

Family

ID=43757774

Family Applications (1)

Application Number Title Priority Date Filing Date
TR2019/02606T TR201902606T4 (tr) 2009-09-21 2010-09-19 Kimlik doğrulama için yöntem ve cihaz.

Country Status (6)

Country Link
US (1) US9088616B2 (tr)
EP (3) EP3531731B1 (tr)
CN (1) CN102025685B (tr)
BR (1) BR112012006409B1 (tr)
TR (1) TR201902606T4 (tr)
WO (1) WO2011032515A1 (tr)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9002357B2 (en) * 2009-06-26 2015-04-07 Qualcomm Incorporated Systems, apparatus and methods to facilitate handover security
CN107580376B (zh) * 2011-04-01 2021-08-20 交互数字专利控股公司 移动性管理实体及用于提供连接性信息的方法
CN102595369B (zh) * 2012-02-29 2015-02-25 大唐移动通信设备有限公司 一种nas算法的传输方法及装置
GB2500720A (en) * 2012-03-30 2013-10-02 Nec Corp Providing security information to establish secure communications over a device-to-device (D2D) communication link
GB2491047B (en) * 2012-06-07 2013-12-11 Renesas Mobile Corp Apparatus and methods for security context selection
US20140068098A1 (en) * 2012-09-04 2014-03-06 Qualcomm Incorporated Reducing network latency resulting from non-access stratum (nas) authentication for high performance content applications
US9519761B2 (en) * 2012-09-06 2016-12-13 Paypal, Inc. Systems and methods for authentication using low quality and high quality authentication information
CN103686651B (zh) * 2012-09-12 2018-05-11 中兴通讯股份有限公司 一种基于紧急呼叫的认证方法、设备和系统
JP2015537279A (ja) * 2012-09-24 2015-12-24 アルカテル−ルーセント 通信ネットワークにおけるユーザ認証の始動
CN110493776B (zh) * 2012-12-28 2023-05-16 北京三星通信技术研究有限公司 一种同步辅小区和ue之间加密信息的方法
US9203835B2 (en) 2013-03-01 2015-12-01 Paypal, Inc. Systems and methods for authenticating a user based on a biometric model associated with the user
KR20190047143A (ko) * 2013-07-31 2019-05-07 닛본 덴끼 가부시끼가이샤 Mtc 그룹 키 관리를 위한 디바이스들 및 방법
CN104270752B (zh) * 2014-09-30 2017-10-27 新华三技术有限公司 无线网络中的密钥协商方法及装置
KR102213885B1 (ko) * 2014-11-28 2021-02-08 삼성전자주식회사 무선 통신 시스템에서 보안 모드 제어 장치 및 방법
CN109729096B (zh) 2016-01-05 2020-06-16 华为技术有限公司 移动通信方法、装置及设备
CN105898894B (zh) * 2016-05-13 2021-08-20 华为技术有限公司 Rrc状态的控制方法和装置
US10462837B2 (en) 2016-11-04 2019-10-29 Qualcomm Incorporated Method, apparatus, and system for reestablishing radio communication links due to radio link failure
CN109842881B (zh) * 2017-09-15 2021-08-31 华为技术有限公司 通信方法、相关设备以及系统
CN114629645B (zh) * 2018-04-10 2024-09-03 联发科技(新加坡)私人有限公司 移动通信中错误ksi处理的改进方法、装置及计算机可读存储介质
US10805792B2 (en) * 2018-09-07 2020-10-13 Nokia Technologies Oy Method and apparatus for securing multiple NAS connections over 3GPP and non-3GPP access in 5G
CN110913393B (zh) * 2018-09-15 2021-09-07 华为技术有限公司 切换方法和终端设备
CN109982260B (zh) * 2019-03-08 2021-01-26 杭州迪普科技股份有限公司 信令的解密方法、装置、电子设备及机器可读存储介质
US20220159466A1 (en) * 2019-04-11 2022-05-19 Telefonaktiebolaget Lm Ericsson (Publ) Methods for handling security of early mobile-terminated data transmissions
US11632695B2 (en) * 2019-06-11 2023-04-18 Qualcomm Incorporated Evolved packet system (EPS) mobility configuration from wireless system
US11991525B2 (en) 2021-12-02 2024-05-21 T-Mobile Usa, Inc. Wireless device access and subsidy control

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6125283A (en) * 1998-05-18 2000-09-26 Ericsson Inc. Multi-mode mobile terminal and methods for operating the same
US7587598B2 (en) * 2002-11-19 2009-09-08 Toshiba America Research, Inc. Interlayer fast authentication or re-authentication for network communication
US20050149440A1 (en) 2003-12-23 2005-07-07 Leslie Michelassi Systems and methods for routing requests for reconcilement information
TWI249316B (en) 2004-02-10 2006-02-11 Ind Tech Res Inst SIM-based authentication method for supporting inter-AP fast handover
US7372856B2 (en) 2004-05-27 2008-05-13 Avaya Technology Corp. Method for real-time transport protocol (RTP) packet authentication
JP2005352710A (ja) 2004-06-10 2005-12-22 Hitachi Ltd 個人認証装置
US7877787B2 (en) 2005-02-14 2011-01-25 Nokia Corporation Method and apparatus for optimal transfer of data in a wireless communications system
CN101056171A (zh) 2006-06-20 2007-10-17 华为技术有限公司 一种加密通信方法和装置
CN101237334A (zh) * 2007-01-31 2008-08-06 华为技术有限公司 微波接入全球互通系统及提供紧急业务的方法和设备
CN102638794B (zh) 2007-03-22 2016-03-30 华为技术有限公司 鉴权和密钥协商方法、认证方法、系统及设备
US8699711B2 (en) 2007-07-18 2014-04-15 Interdigital Technology Corporation Method and apparatus to implement security in a long term evolution wireless device
CN101119381B (zh) * 2007-09-07 2013-01-16 中兴通讯股份有限公司 防止重放攻击的方法及系统
CN101400059B (zh) 2007-09-28 2010-12-08 华为技术有限公司 一种active状态下的密钥更新方法和设备
US8379854B2 (en) * 2007-10-09 2013-02-19 Alcatel Lucent Secure wireless communication
CN101470794A (zh) 2007-12-27 2009-07-01 华为技术有限公司 无线射频识别系统中的认证方法、设备和系统
CN101232736B (zh) * 2008-02-22 2012-02-29 中兴通讯股份有限公司 用于不同接入系统之间密钥生存计数器的初始化设置方法
US8179903B2 (en) * 2008-03-12 2012-05-15 Qualcomm Incorporated Providing multiple levels of service for wireless communication devices communicating with a small coverage access point
US8693642B2 (en) * 2009-04-16 2014-04-08 Alcatel Lucent Emergency call handling in accordance with authentication procedure in communication network

Also Published As

Publication number Publication date
EP3531731B1 (en) 2020-08-19
EP3531731A1 (en) 2019-08-28
WO2011032515A1 (zh) 2011-03-24
CN102025685B (zh) 2013-09-11
EP3242498B1 (en) 2018-12-12
US20110072488A1 (en) 2011-03-24
EP2472928A1 (en) 2012-07-04
CN102025685A (zh) 2011-04-20
BR112012006409B1 (pt) 2021-01-19
BR112012006409A2 (pt) 2016-04-12
EP2472928B1 (en) 2017-03-08
EP3242498A1 (en) 2017-11-08
EP2472928A4 (en) 2012-07-04
US9088616B2 (en) 2015-07-21

Similar Documents

Publication Publication Date Title
TR201902606T4 (tr) Kimlik doğrulama için yöntem ve cihaz.
US12052619B2 (en) Extended buffering management
CN113940106B (zh) 用于处理封闭接入组相关过程的方法和系统
CN111182539B (zh) 通信方法与设备
CN114095155B (zh) 增强的非接入层安全
EP2583497B1 (en) Methods and apparatuses facilitating synchronization of security configurations
EP3585107A1 (en) Multi-access management implementation method and device, and computer storage medium
CN101426202B (zh) 一种实现网络切换的方法、设备及系统
TR201906527T4 (tr) Aktif bir durumda anahtarı güncellemeye yönelik yöntem ve aparat.
JP6866938B2 (ja) 通信方法、およびユーザ機器
WO2018045511A1 (zh) 接入控制方法和装置
US20110261961A1 (en) Reduction in bearer setup time
EP2465278B1 (en) Method of providing telecommunications network security
WO2009152759A1 (zh) 防止网络安全失步的方法和装置
CN116783986A (zh) 用于数据发射处理的方法及设备
CN111328112A (zh) 一种安全上下文隔离的方法、装置及系统
JP2021525987A (ja) ネットワーク合法性の検証方法と装置、コンピュータ記憶媒体
CN101557589A (zh) 防止空完整性保护算法用于正常通信的方法和系统
CN113396637A (zh) 一种通信的方法、装置及系统
CN102638793B (zh) 认证处理方法及装置
CN103458410B (zh) 认证处理方法及装置
KR102442520B1 (ko) RRC 연결에서 DoS 공격 대응 방법 및 서버
BR112018072027B1 (pt) Segurança de camada de não acesso aperfeiçoada