5G 核心网 UE Requested PDU Session Establishment 信令流程

I am back !!!

本系列博客将陆续更新至  3GPP TS 23.502 V15.11.0 (2020-09) 版本  


首先放上 23501 中的 5G 系统架构图 :

5G 核心网采用的是SBA( Service based Architecture)架构。 翻译过就是基于服务的架构,只要开放接口给你,你就能请求相对应的服务。

但为了讨论的方便,还是保留了参考点架构,这里就不上图了。

 

其中主要网元的功能简单概括如下:(详细内容,请参考23501 第6章 Network Function )

<think>好的,用户想了解5G网络中PDU Session Authentication的具体流程。首先,我需要回忆一下5G中的认证机制。根据之前学过的资料,5G有两种认证:Primary和Secondary。Primary认证是终端接入网络时的认证,类似之前的AKA认证,而Secondary认证是终端与外部数据网络之间的认证,可能在PDU会话建立时进行。 用户提到的PDU Session Authentication应该是指Secondary Authentication,也就是外部数据网络对终端进行的额外认证。根据引用[3],Secondary authentication发生在PDU会话建立过程中,由外部网络发起。需要确认流程步骤是否正确。 接下来,流程步骤可能包括终端发送PDU Session Establishment Request,网络触发Secondary Authentication,与外部DN-AAA服务器交互,完成认证后继续建立会话。同时,需要参考引用[4]提到的PDU Session Resource Modify流程,但可能更多涉及QoS相关的建立,比如语音承载。不过用户问题聚焦在认证,所以重点在Secondary Authentication部分。 需要检查消息流程是否正确,比如SMF是否负责与外部DN交互,是否使用EAP协议。可能需要结合3GPP规范中的步骤,比如23.502中的流程。同时要确保引用的正确性,比如引用[3]确实提到了Primary和Secondary认证的区别,而引用[2]提到PDU Session建立请求中的信息元素。 另外,需要注意术语的准确性,比如是否在PDU Session Establishment流程中触发Secondary Authentication,以及是否涉及AMF和SMF的不同角色。例如,SMF可能负责与外部DN-AAA服务器通信,而AMF处理注册相关认证。 最后,生成相关问题时要涵盖流程触发条件、消息元素、认证失败处理以及与其他流程的关联,确保问题有针对性且覆盖关键点。同时,检查是否有遗漏步骤或错误引用,确保回答准确可靠。</think>### 5G PDU Session Authentication 流程详解 在5G网络中,PDU Session Authentication(Secondary Authentication)是**终端与外部数据网络(DN)之间建立的额外认证流程**,用于确保终端访问外部网络时的安全性[^3]。以下是具体流程的分步说明: --- #### **1. 触发条件** - **场景**:当终端(UE)发起PDU会话建立请求(PDU Session Establishment Request)时,若外部数据网络(DN)要求进行二次认证(例如企业专网、物联网平台等),SMF(会话管理功能)会触发Secondary Authentication流程。 - **信令关联**:该流程通常嵌入在PDU Session Establishment流程中,由SMF与外部DN-AAA(认证、授权、计费)服务器交互完成[^2]。 --- #### **2. 流程步骤** 1. **终端发起PDU会话请求** UE发送`PDU Session Establishment Request`消息至AMF(接入和移动性管理功能),消息中可能包含`Always-on PDU session requested`等IE(信息元素)[^1][^2]。 2. **SMF选择与触发认证** AMF将请求转发至SMF。若SMF判定需要外部认证(根据DN策略或订阅数据),SMF向UE发起认证请求: - SMF生成`EAP-Request/Identity`消息(基于EAP协议),通过AMF发送给UE。 3. **终端响应认证信息** UE返回`EAP-Response/Identity`消息,包含用户标识(如NAI格式的用户名),由SMF转发至外部DN-AAA服务器。 4. **外部AAA服务器认证** DN-AAA服务器与UE通过EAP协议完成双向认证(如EAP-TLS、EAP-AKA'等): - SMF作为中继,传递EAP消息(`EAP-Request/Challenge`和`EAP-Response`)[^3]。 5. **认证结果确认** - 若认证成功,DN-AAA服务器发送`EAP-Success`至SMF,SMF继续PDU会话建立(如分配IP地址、建立QoS流)[^3][^4]。 - 若失败,SMF终止会话并通知UE。 6. **完成PDU会话建立** 认证通过后,SMF通知UPF(用户面功能)建立数据转发通道,并向UE发送`PDU Session Establishment Accept`消息。 --- #### **3. 关键特性** - **协议支持**:使用EAP(可扩展认证协议),支持多种认证方式(如证书、SIM卡鉴权)。 - **独立性**:Secondary Authentication独立于5G核心网的Primary Authentication(终端与网络间的AKA认证)[^3]。 - **安全性**:确保外部网络与终端之间的端到端安全,防止非法访问。 --- #### **4. 信令流程示意图** ```plaintext UE AMF SMF DN-AAA | | | | |--PDU Session Est. Request-->| | | |---Forward Request--->| | |<---EAP-Request/Identity--| |<--EAP-Request/Identity------| | |--EAP-Response/Identity----->| | | |---EAP-Response------->| | | |--EAP交互-->| | | |<--EAP-Success--| |<--------PDU Session Accept--| | ``` ---
评论 26
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hsk_何康康

苦逼5G核心网研发求打赏

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值