技术标签: 5G
应为 5G 系统中的每个用户分配一个 5G 用户永久标识符(SUPI),以在 3GPP 系统中使用。5G 系统支持独立于用户设备标识的用户标识。
每个接入 5G 系统的 UE 都应分配一个永久设备标识符(PEI)。在此版本的范围内,这仅适用于支持至少一种 3GPP 接入技术的设备。
5G 系统支持分配临时标识符(5G-GUTI),以支持用户机密性保护。
在电信系统中,网络运营商为每个SIM卡分配一个唯一的标识符,该标识符在4G之前称为IMSI(国际移动用户身份),而在5G则称为 SUPI(用户永久标识符)。由于用户及其网络提供商之间的身份验证基于共享的对称密钥,因此只能在用户标识之后进行。但是,如果 IMSI / SUPI 值是通过无线电访问链路以明文形式发送的,则可以使用这些永久标识符来识别,定位和跟踪用户。
为避免这种隐私泄露,拜访网络为 SIM 卡分配了临时标识符(称为临时移动用户身份(TMSI),直到 3G 系统以及用于4G 和 5G 系统的 GUTI)。这些频繁更改的临时标识符随后用于无线电访问链路上的标识目的。但是,在某些情况下,无法通过使用临时标识符进行身份验证,例如当用户首次在网络上注册并且尚未分配临时标识符时,另一种情况是访问网络无法解析 IMSI / SUPI。
supi,Subscription Permanent Identifier,用户永久标识符。全球唯一的 5G 用户永久标识符(SUPI)必须分配给 5G 系统中的每个用户,并在 UDM / UDR 中进行配置。
IMSI(TS23.003)或者 network-specific identifier(TS22.261)
SUPI 仅在 3GPP 系统内部使用,其保密性在 TS 33.501 [29] 中指定。
SUPI 由 15 位十进制数组成,其中前三位为国家代码 MCC,中间 2-3 位为运营商代码 MNC,剩余 9-10 位为移动用户标识码MSIN 共同来代表用户和运营商;SUPI 就等同于唯一标识 ME 的 IMSI,也是一个 15 位的字符串,比如:
460 03 0000007487
包含特定于网络的标识符的 SUPI 应采用网络访问标识符(NAI)的形式,使用TS 23.003 [19]中定义的基于 NAI RFC 7542 [20] 的用户标识。
当 UE 需要向网络指示其 SUPI 时(例如,作为注册过程的一部分),UE 以 TS 23.003 [19] 中定义的隐藏形式提供 SUPI。
为了启用漫游方案,SUPI 应包含本地网络的地址(例如,在基于IMSI的SUPI情况下,MCC和MNC)。
为了与 EPC 互通,分配给 3GPP UE 的 SUPI 将始终基于 IMSI,以使 UE 能够向 EPC 呈现 IMSI。
SUCI, Subscription Concealed Identifier, 用户隐藏标识符。SUCI 是包含隐藏 SUPI 的保护隐私标识符; UE 使用基于 ECIES 的保护方案和注册地网络的公共密钥生成一个 SUCI
suci -0 -460-03 -0 -0 -0 -0000007487
IMSI MCC MNC null-scheme
2.1 SUPI Type: 包含一个介于0到7之间的值。它标识 SUCI 中隐藏的的类型。定义了以下值
– 0: IMSI
– 1: Network Specific Identifier
– 2 to 7: spare values for future use.
2.2 Home Network Identifier: 标识用户的归属网络。
当 SUPI 类型为 IMSI,则 Home Network Identifier 由两部分组成:
– Mobile Country Code (MCC), 包含三个数字,比如 460
– Mobile Network Code (MNC), 包含两个或者三个数字
当 SUPI 类型为 Network Specific Identifier,则 Home Network Identifier 长度可变的字符串域名,例如 [email protected]
2.3 Routing Indicator: 包含一到四个数字,其由归属网络运营商分配,由 USIM 提供
2.4 Protection Scheme Identifier: 包含0到15范围内的值,并以4位表示。
- null-scheme 0x0;
- Profile <A> 0x1;
- Profile <B> 0x2.
2.5 Home Network Public Key Identifier: 包含一个介于0到255之间的值。它表示 HPLMN 提供的公共密钥,标识用于 SUPI 保护的密钥。如果使用 null-scheme,则该数据字段应设置为值0;
2.6 Scheme Output: 由长度可变或十六进制数字的字符串组成,具体取决于所使用的保护方案。
- Null Scheme 对于 null-scheme 不加密,方案输出字段将按原样使用 IMSI 的 MSIN(从IMSI中取出MCC和MNC之后的值)替换。
- Elliptic Curve Integrated Encryption Scheme(ECIES) Profile A
- Elliptic Curve Integrated Encryption Scheme(ECIES) Profile B
5G-GUTI, 5G Globally Unique Temporary Identifier, 全局唯一的临时 UE 标识
由 AMF 分配,且 AMF 可以在任何时候重新为 UE 分配 5G-GUTI
- GUTI 是 80 位长的核心网络标识符
- 由主要的三个网络身份 PLMN + AMF ID + TMSI 组成
- 单个 5G-GUTI 可用于访问 AMF 中的 3GPP 和非 3GPP 技术安全上下文
- AMF 可以在指定条件下随时将新的 5G-GUTI 重新分配给 UE
- 当 UE 处于 CM-IDLE 时,AMF 可能会延迟新 5G-GUTI 的分配,直到发生下一个 NAS 事务
<5G-GUTI> := <GUAMI> <5G-TMSI>
GUAMI (The Globally Unique AMF ID)标识一个或者多个 AMF TS 23.003
<GUAMI> := <MCC> <MNC> <AMF Region ID> <AMF Set ID> <AMF Pointer>
其中 <AMF Region ID> 标识区域,<AMF Set ID> 唯一标识AMF区域内的AMF集,<AMF Pointer> 标识AMF集中的一个或多个AMF
5G-S-TMSI 是 5G-GUTI 的缩短形式,引入5 G-S-TMSI 是为了使空口信令消息更小,提升空口效率。例如寻呼时,只需要用5G-S-TMSI 寻呼移动台即可。
<5G-S-TMSI> := <AMF Set ID> <AMF Pointer> <5G-TMSI>
如 TS 38.304 [50 ]和 TS 36.304 [52] 中针对 3GPP 接入所规定的那样,NG-RAN 使用 5G-TMSI 的 10个 最低有效位来确定寻呼不同 UE 的时间。因此,AMF 必须确保 5G-TMSI 的 10 个最低有效位均匀分布。
在收到来自 UE 的“初始注册”或“移动性注册更新”类型的注册请求消息后,AMF 将在注册接受消息中向 UE 发送新的 5G-GUTI
在收到来自 UE 的“定期注册更新”类型的注册请求消息后,AMF 应在注册接受消息中向 UE 发送新的 5G-GUTI
在从 UE 接收到网络触发的业务请求消息(即 UE 响应寻呼消息而发送的业务请求消息)后,AMF 将使用 UE 配置更新过程向UE 发送新的 5G-GUTI
PEI, Permanent Equipment Identifier, 永久设备标识符
PEI 定义用来为 3GPP UE 进入 5G 系统,PEI 可以针对不同的 UE 类型和用例采用不同的格式。UE 将把 PEI 连同正在使用的 PEI 格式的指示一起呈现给网络。
如果 UE 支持至少一种 3GPP 接入技术(即,NG-RAN,E-UTRAN,UTRAN或GERAN),则必须为 UE 分配 IMEI 或I MEISV 格式的 PEI。
GPSI, Generic Public Subscription Identifier, 通用公共用户标识符。需要通用公共用户标识符(GPSI)来处理 3GPP 系统外部不同数据网络中的 3GPP 用户。3GPP 系统在用户数据内存储 GPSI 和对应的 SUPI 之间的关联。
应当分配 RAN UE NGAP ID,以便在 gNB 内的 NG 接口上唯一标识 UE。 当 AMF 收到 RAN UE NGAP ID 时,它将在该 UE 的与 UE 相关的逻辑内存储它。 一旦被 AMF 知道,它就包含在所有与 UE 相关的 NGAP 信令中。
RAN UE NGAP ID 在逻辑 NG-RAN 节点内应是唯一的。
AMF UE NGAP ID 是用于在 N2 参考点上的 AMF 中标识 UE 。 AMF 分配 AMF UE NGAP ID 并将其发送到 5G-AN。对于从 5G-AN 发送到 AMF 的 N2 信令交互,使用 AMF UE NGAP ID 标识 AMF 处的 UE。每个 AMF 集的 AMF UE NGAP ID 是唯一的。在给定时间,具有不同 AMF 指针值的 GUAMI 仅与一个 AMF 名称关联。
必须分配 AMF UE NGAP ID,以便通过 AMF 中的 NG 接口唯一地标识 UE。 当 NG-RAN 节点收到 AMF UE NGAP ID 时,NG-RAN 节点知道此 ID 后,便会将其包含在所有与 UE 相关的 NGAP 信令中。
AMF UE NGAP ID 在 AMF 逻辑节点内应是唯一的。
用户识别机制允许通过 SUCI 在无线接口上识别 UE。下图显示了 UE 与网络之间的识别交换。
- 当 UE 尝试首次注册时,UE 将 SUPI 加密为 SUCI 并发送 SUCI 请求的初始注册。
- AMF 将此 SUCI 转发给 AUSF&UDM 以检索带有身份验证请求的 SUPI。
- AUSF 应使用 SUPI 信息回复身份验证响应。
- AMF 会为此 SUPI 生成 GUTI,并保留 GUTI 到 SUPI 的映射,以进行进一步的注册或 PDU 会话请求。
在随后的注册请求中,UE 以 GUTI 发送注册请求。 现在可以有两种可能的情况。
- AMF able to generate SUPI using GUTI and SUPI mapping
- AMF not able to generate SUPI
在第一种情况下,AMF 使用 GUTI 生成 SUPI,并且可以使用 SUPI 完成对AUSF 的身份验证。
在第二种情况下,当无法使用 AMF 处的 GUTI 标识 UE 时,AMF 请求 UE 进行身份请求,然后 UE 可以使用包含 SUCI 的身份响应进行响应。
http://www.techplayon.com/5g-identifiers-supi-and-suci/
http://www.techplayon.com/5g-nr-global-unique-temporary-identifier-guti/
TS 23.501
TS 23.003
TS 22.261
TS 33.501
How can I read metada, like coordinates, from a TIFF image in Python? I tried foo._getexif() from PIL, but got the message:AttributeError: 'TiffImageFile' object has no attribute '_getexif'Is it possi...
漏洞编号:CVE-2017-3167CVE-2017-3169CVE-2017-7659CVE-2017-7668CVE-2017-7679漏洞名称:Apache httpd 多个安全漏洞官方评级:高危漏洞描述:CVE-2017-3167第三方模块在身份验证阶段使用ap_get_basic_auth_pw(),会导致绕过身份验...
Tensorflow_basic
小李是某公司的财务经理,需要查看公司各个部门的财务报表,小李在查看过程中对于各个部门财务报告查看时需要来回切换不同报表,过程很不方便,而在永洪BI门户界面,企业可根据自己的需求来制作门户首页,在门户上可以定义不同导航栏,导航栏中根据部门分类绑定不同部门财务报告,从而实现在门户页面上切换各个报表查看,简单方便,让工作更高效。永洪BI提供两种布局下的门户展示:综合布局、左右布局,以及三种门户的报告组合形式:网格组合、标签组合、堆栈组合,通过不同的门户布局及报告的组合形式来展示自己的门户首页,从而更方便地使用产
QT简介Qt [1] 是一个1991年由Qt Company开发的跨平台C++图形用户界面应用程序开发框架。它既可以开发GUI程序,也可用于开发非GUI程序,比如控制台工具和服务器。Qt是面向对象的框架,使用特殊的代码生成扩展(称为元对象编译器(Meta Object Compiler, moc))以及一些宏,Qt很容易扩展,并且允许真正地组件编程。使用QT制作精简计算机是初学者必备技能之一...
刚开始使用鸿蒙系统的朋友可能会有些不习惯,想要换回安卓系统。那么更新升级了鸿蒙系统以后可以换回安卓系统吗?如果可以怎么换回安卓系统呢?下面一起来看看吧!鸿蒙系统可以退回安卓系统吗鸿蒙系统可以退回安卓系统,系统的话是可以直接卸载的然后再安装的。其实这次鸿蒙系统的使用体验是真的挺不错的,鸿蒙系统的内核可以按需扩展,可以兼容安卓的。它具备完整性和独立性,而且不少体验的小伙伴们称,体验非常好,很流畅。当然...
jquery隔行换色 table,tr,td{border:1px solid blue;color:red;text-align:left;font-size:24px} tbody.even{background:#FFF38F;} tbody.odd{background:#FFFFEE;} 书名作者
3 - F3map:行星地球项目由3map驱动,这是一个自由软件,由Telstra宽带基金会创建并支持,提供客户端与服务器的能力以在线再现虚拟地球。Amein!:其界面介于ArcMap和UMN Mapserver之间.AmeiN!写了一个ArcMap下的扩展,把UMN Mapserver写成了ArcMap的一个组件,同时也编写了它的项目文件,转换了它的许多实例。AP...
你知道FF14怎么转服吗?如果想要换服务器,都有哪些特别的要求呢?下面为大家带来的是FF14转服条件一览,大家一起来了解一下吧。转服条件一览跨区角色转移试行规则1、本次仅开放陆行鸟区转向莫古力区指定服务器功能。我们将在莫古力区开放第1组全新服务器:「旅人栈桥」。同时视具体跨区角色转移情况将有可能开放第2组全新服务器:「拂晓之间」。※新服务器仅对跨区转移的角色开放,暂时不开放新角色创建。※面向新玩家...
实例化的时候我们都是这样:var box=new BOX()那么new在中间有什么作用呢,new 先创建一个新对象b=new Object();将构造函数作用域赋给新变量 b.proto=BOX.prototype;执行构造函数中的代码(属性,方法什么的),this指向b如果BOX返回的是值类型,就直接返回b,若是引用类型,则不要b返回这个引用类型,这里开始不太懂,找到了...
前言:移动通信发展至今,经历从1G到5G的不断迭代演进,短短30年的时间,人们的通信方式发生了天翻地覆的变化。现在来回顾下这段发展过程,谈谈自己的感受,记住过去,期待未来。1G1G的代表作就是大名鼎鼎的摩托摩拉大哥大,在那个年代,手持一部大哥大,你几乎就是全村NO.1,是身份的象征,尽管它只能通个话,讯号还断断续续,音质差,放到今天,你绝对要天天去投诉。1G采用模拟信号传输,采用模拟式的FM调试,是以模拟技术为基础的蜂窝无线电话系统,开创了移动通信的先河。2G2G时代的格局是移动的GSM,联通.
PyQt5数据库开发2 5.1 QSqlQueryModel的实操案例