專利名稱:用于非授權(quán)移動接入的認證機制的制作方法
技術(shù)領(lǐng)域:
本發(fā)明的各種示例性實施方式 一般涉及無線通信,以及更具體地涉及用于非授權(quán)移動^妄入(UMA) 4支術(shù)的iU正才幾制。
技術(shù)背景非授權(quán)移動接入(UMA)技術(shù)是一種通過非授權(quán)頻譜技術(shù)例如 藍牙或者IEEE 802.il提供對移動服務(wù)的接入的方法,移動服務(wù)例如 GSM (全球移動通信系統(tǒng))、GPRS (通用分組無線服務(wù))或者 CDMA2000移動服務(wù)。在這點上,已經(jīng)開發(fā)了非授權(quán)移動接入網(wǎng) (UMAN),其提供了相對于傳統(tǒng)蜂窩無線接入網(wǎng)的多個優(yōu)勢。例 如,在一些情況中,UMAN可以比傳統(tǒng)蟲奪窩無線接入網(wǎng)更快,和/ 或可以比一些傳統(tǒng)蜂窩無線接入網(wǎng)應(yīng)用花費更少。由此,在至少一 些情況中,與更傳統(tǒng)的蜂窩無線接入網(wǎng)相對比,經(jīng)由UMAN接入核 心網(wǎng)是有益的。使用UMA技術(shù),服務(wù)供應(yīng)商可以使得他們的訂戶能夠使用雙模 移動設(shè)備在專用非授權(quán)無線網(wǎng)絡(luò)、GSM網(wǎng)絡(luò)、局域網(wǎng)(LAN)以及 公共交換電話網(wǎng)(PSTN)之間無縫地漫游和切換。UMAN通常包括 接入點,例如收發(fā)器,用于在非授權(quán)頻鐠中與移動臺進行通信,例 如通過由藍牙技術(shù)聯(lián)盟所開發(fā)的藍牙TM商標(biāo)無線接入技術(shù)、諸如 IEEE 802.11的無線局域網(wǎng)(WLAN)技術(shù)、諸如IEEE 802.16的 WiMAX技術(shù)等。如圖1中所示,UMAN的接入點10經(jīng)由寬帶IP 接入網(wǎng)14連接到非授權(quán)網(wǎng)絡(luò)控制器12。接著,非授權(quán)網(wǎng)絡(luò)控制器 12支持與核心網(wǎng)16h/v、 16h的通信,使得移動臺18可以與核心網(wǎng) 16h/v、 16h進行通信,從用戶的角度表面上看去,其采用的方式與 由傳統(tǒng)蜂窩無線接入網(wǎng)所支持的通信相同。
例如,CDMA2000是由國際電信聯(lián)盟(ITU)所開發(fā)的IMT-2000 (國際移動電信-2000 )標(biāo)準(zhǔn)的碼分多址(CDMA)版本,相對于 CDMA2000,UMA通過隧道化在寬帶IP網(wǎng)上的用戶的駐地和核心網(wǎng) 之間的某些CDMA2000協(xié)議,并且通過用戶的駐地內(nèi)的非授權(quán)無線 鏈路(例如802.11或者藍牙)延遲協(xié)議,作為用戶的駐地的 CDMA2000移動服務(wù)(即,由圖1中的當(dāng)前Al/A2/A5和A10/A11 接口所支持的所有類型的服務(wù))的擴展。UMA是對傳統(tǒng)CDMA2000 無線覆蓋的補充,用于以可能較低的成本增強用戶的駐地覆蓋并且 提高網(wǎng)絡(luò)能力。CDMA2000的UMA功能架構(gòu)的高級示圖示于圖1中。該架構(gòu)包 括一個或者多個標(biāo)準(zhǔn)接入點(AP) IO和一個或者多個UMA網(wǎng)絡(luò)控 制器(UNC) 12,該接入點10和控制器12通過寬帶IP網(wǎng)絡(luò)14相 互連接。UNC 12通過標(biāo)準(zhǔn)CDMA2000接口連接到CDMA2000核心 網(wǎng)16h/v、 16h。通過上(Up)接口在移動臺(MS) 18和UNC 12之間發(fā)送的所 有信令業(yè)務(wù)量和用戶層面業(yè)務(wù)量由MS 18和UNC 12之間的IP安全 (IPsec)隧道來保護。上接口基于關(guān)于CDMA2000接入的公共安全 憑證而支持利用UNC認證MS (為了建立安全隧道)的能力。公共 安全憑證包括存儲在MS的用戶身份模塊(UIM )和歸屬系統(tǒng)中的公 共共享密匙。蜂窩認證和語音加密(CAVE)算法以及基于消息摘要5 (MD5) 算法的挑戰(zhàn)握手認證協(xié)議(CHIP) /密碼認證協(xié)議(PAP),廣泛部 署在CDMA2000系統(tǒng)中用于電路交換(CS)服務(wù)和分組交換(PS) 服務(wù)。因此,具有針對UMA認證的基于CAVE和基于MD5的認證 機制,對于現(xiàn)有的CDMA2000服務(wù)供應(yīng)商非常具有吸引力,因為其 將消除針對UMA服務(wù)支持與那些當(dāng)前現(xiàn)有的有所不同的可選認證 機制的需求。然而,基于CAVE和基于MD5的認證機制,以及其他 用于UMA認證的認證協(xié)議,遭受下文將描述的多種限制,并且因此 將期望解決這些限制以《更更好地4吏用針對UMA認證的現(xiàn)有認證機
制,例如基于CAVE和基于MD5的認證機制。 發(fā)明內(nèi)容本發(fā)明的各種示例性實施方式提供了 一種用于非授權(quán)移動接入 (UMA)認證的認證機制。盡管依照蜂窩認證和語音加密(CAVE) 以及消息摘要5 ( MD5 )認證協(xié)議對實施方式進行了描述,但是實施 方式本質(zhì)上是示例性的,并且因此不將本發(fā)明的示例性實施方式限 制于使用CAVE或者MD5認證協(xié)議。而是,本發(fā)明的示例性實施方 式通??蓱?yīng)用于其他類型的認證協(xié)議。為了執(zhí)行MS和UNC之間的CAVE和MD5認證機制,使用了 可擴展認證協(xié)議(EAP),其提供支持多個認證方法的認證框架。 使用CAVE或者MD5方法在MS和UNC之間所使用的認證協(xié)議在 此分別指的是EAP-CAVE和EAP-MD5。根據(jù)本發(fā)明的示例性實施方式的一個方面,提供了一種用于對 非授權(quán)移動接入(UMA)網(wǎng)絡(luò)(UMAN)提供認證機制的方法。在 一個示例性實施方式中,該方法包括(1 )從移動臺接收注冊請求, 其中該請求包括與移動臺相關(guān)聯(lián)的*奪窩4妄入網(wǎng)標(biāo)識(identification ) 以及也與移動臺相關(guān)聯(lián)的UMAN標(biāo)識;(2)將蜂窩接入網(wǎng)標(biāo)識映 射到UMAN標(biāo)識;以及(3 )使用該映射以便在蜂窩接入網(wǎng)和UMAN 之間進行切換。根據(jù)本發(fā)明的示例性實施方式的另 一 方面,提供了 一種能夠?qū)?非授權(quán)移動接入(UMA)網(wǎng)絡(luò)(UMAN)提供認證機制的網(wǎng)絡(luò)控制 器。在一個示例性實施方式中,網(wǎng)絡(luò)控制器包括處理器和與該處理 器進行通信的存儲器,該存儲器存儲可由處理器執(zhí)行的應(yīng)用。該應(yīng) 用在執(zhí)行時可以配置用于(1 )從移動臺接收注冊請求,其中請求 包括與移動臺相關(guān)聯(lián)的蜂窩接入網(wǎng)標(biāo)識以及也與移動臺相關(guān)聯(lián)的UMAN標(biāo)識;(2)將蜂窩接入網(wǎng)標(biāo)識映射到UMAN標(biāo)識;以及(3) 使用該映射以便在蜂窩接入網(wǎng)和UMAN之間進行切換。在一個示例 性實施方式中,網(wǎng)絡(luò)控制器包括UMAN控制器(UNC)。
根據(jù)本發(fā)明的示例性實施方式的又 一 方面,提供了 一種用于對非授權(quán)移動接入(UMA)網(wǎng)絡(luò)(UMAN) ^是供認證機制的系統(tǒng)。在 一個示例性實施方式中,該系統(tǒng)包括移動臺和網(wǎng)絡(luò)控制器。 一個示 例性實施方式的移動臺配置用于產(chǎn)生和發(fā)送注冊請求,該注冊請求 包括至少兩個與移動臺相關(guān)聯(lián)的標(biāo)識。該示例性實施方式的網(wǎng)絡(luò)控 制器配置用于從移動臺接收注冊請求;使至少兩個標(biāo)識彼此相關(guān); 以及至少部分地基于該相關(guān)在至少兩個接入網(wǎng)之間進行切換,其中 接入網(wǎng)中至少一個包括UMAN。根據(jù)本發(fā)明的示例性實施方式的另 一 方面,提供了 一種移動臺。 在一個示例性實施方式中,移動臺包括處理器和與該處理器進行通 信的存儲器,該存儲器存儲可由處理器執(zhí)行的應(yīng)用。該應(yīng)用在執(zhí)行 時可以配置用于(l)產(chǎn)生注冊請求,該二清求包括與移動臺相關(guān)聯(lián) 的蜂窩接入網(wǎng)標(biāo)識和非授權(quán)移動接入網(wǎng)(UMAN)標(biāo)識;以及(2) 發(fā)送注冊請求到網(wǎng)絡(luò)控制器,該網(wǎng)絡(luò)控制器配置用于接收請求、將 蜂窩接入網(wǎng)標(biāo)識映射到UMAN標(biāo)識、以及^f吏用該映射以1更在蟲奪窩接 入網(wǎng)和UMAN之間切換移動臺。根據(jù)本發(fā)明的示例性實施方式的又一方面,提供了一種用于對 非授權(quán)移動接入(UMA)網(wǎng)絡(luò)(UMAN)提供認證機制的計算才幾程 序產(chǎn)品。計算機程序產(chǎn)品包括至少一個計算才幾可讀存儲介質(zhì),該計 算機可讀存儲介質(zhì)具有存儲于其中的計算機可讀計算機程序代碼部 分。在一個示例性實施方式中,計算機可讀程序代碼部分包括(1) 第一可執(zhí)行部分,用于從移動臺接收注冊請求,該請求包括與移動 臺相關(guān)聯(lián)的蜂窩接入網(wǎng)標(biāo)識以及與移動臺相關(guān)聯(lián)的UMAN標(biāo)識; (2)第二可執(zhí)行部分,用于將蜂窩接入網(wǎng)標(biāo)識映射到UMAN標(biāo)識; 以及(3)第三可執(zhí)行部分,用于使用該映射以便在蜂窩接入網(wǎng)和 UMAN之間進行切換。根據(jù)本發(fā)明的示例性實施方式的另 一 方面,提供了 一種用于對 非授權(quán)移動接入(UMA)網(wǎng)絡(luò)(UMAN) ^是供認證機制的系統(tǒng)。在 一個示例性實施方式中,該系統(tǒng)包括移動臺和與該移動臺進行通信
的網(wǎng)絡(luò)實體。網(wǎng)絡(luò)實體可以配置用于存儲與移動臺相關(guān)聯(lián)的注冊,該移動臺包括至少兩個用于服務(wù)網(wǎng)絡(luò)的接入點(point of attachment), 第一接入點對應(yīng)于蟲奪窩接入網(wǎng),以及第二接入點對應(yīng)于UMAN。
已經(jīng)概括地描述了本發(fā)明示例性實施方式,現(xiàn)在將參考附圖, 該圖不一定按比例繪制,并且附圖中圖1是UMA-CDMA2000功能架構(gòu)的例子;圖2是根據(jù)本發(fā)明的示例性實施方式在切換/漫游后,HLR中針 對服務(wù)系統(tǒng)的指針的改變的例子;圖3是根據(jù)本發(fā)明的示例性實施方式在切換/漫游后,AAA服務(wù) 器中針對服務(wù)系統(tǒng)的指針的改變的例子;圖4是根據(jù)本發(fā)明的示例性實施方式在切換/漫游后,數(shù)據(jù)庫中 針對服務(wù)AAA服務(wù)器的指針的改變的例子;圖5是根據(jù)本發(fā)明的一個實施方式用于CDMA的UNC和MS 中的特殊處理以便進行UMA切換的例子;圖6是根據(jù)本發(fā)明的一個實施方式用于UMA的UNC和MS中 的特殊處理以〗更進4于CDMA切換的例子;以及圖7是能夠根據(jù)本發(fā)明的示例性實施方式進行操作的電子設(shè)備 的示意性框圖。
具體實施方式
現(xiàn)在將在下文中參考附圖對本發(fā)明的示例性實施方式進行更全 面地描述,附圖中示出了一部分但不是所有的實施方式。實際上, 本發(fā)明的示例性實施方式可以以許多不同形式實施,并且不應(yīng)解釋 為限制于在此所闡述的實施方式;而是,提供這些實施方式使得本 公開將滿足申請的法律要求。相同的標(biāo)號始終表示相同的元件。參考圖1,提供了將得益于本發(fā)明的實施方式的一種類型的系統(tǒng) 的示出。將結(jié)合移動通信應(yīng)用而主要描述實施方式的系統(tǒng)、方法、
網(wǎng)絡(luò)控制器以及移動臺。在這點上,移動臺能夠經(jīng)由蜂窩無線接入網(wǎng)(例如碼分多址(CDMA)無線接入網(wǎng))或者非授^U多動接入網(wǎng) (UMAN)與核心網(wǎng)進行通信。而移動臺可以是移動電話,移動臺 可以包括其他類型的無線端節(jié)點設(shè)備,包括例如尋呼機、個人數(shù)字 助理(PDA)、手持數(shù)據(jù)終端、膝上型電腦以及其他便攜式電子設(shè) 備。無論如何配置,移動臺有利地能夠在至少兩種模式中進行操作, 使得在例如CDMA模式的蜂窩無線模式中發(fā)送和接收,以及在 UMAN模式中發(fā)送和接收。能夠在兩種模式中進行操作的移動臺指 的是雙模式移動臺,例如能夠在CDMA網(wǎng)絡(luò)和UMAN中進行操作 的雙模式移動電話。雙模式移動臺的通信接口例如可以包括雙才莫式 無線收發(fā)器(wireless radio transceiver )或者分離無線收發(fā)器,用于 在蜂窩無線網(wǎng)和UMAN中進行4喿作。本領(lǐng)域的普通技術(shù)人員將認識到貫穿始終參考CDMA和施方式限制為CDMA、 CDMA2000或者任何其他蜂窩無線接入網(wǎng)或 者技術(shù)。相反,在不偏離本發(fā)明的示例性實施方式的精神和范圍的 前提下,可以類似地使用其他蜂窩無線接入網(wǎng)和技術(shù)(例如GSM、 GPRS 、增強型數(shù)據(jù)GSM演進(EDGE )、全球移動通信系統(tǒng)(UMTS )等)。如圖l所示,示例性實施方式的移動臺能夠經(jīng)由例如CDMA無 線接入網(wǎng)的蜂窩無線接入網(wǎng)或者UMAN與核心網(wǎng)進行通信。在這點 上,示出CDMA無線接入網(wǎng)僅為了說明而不是為了限制,并且CDMA 無線接入網(wǎng)通常包括多個基站收發(fā)器臺用于直接與移動臺進行通 信。基站收發(fā)器臺還經(jīng)由專用網(wǎng)與基站控制器進行通信。接著,基 站控制器與核心網(wǎng)進行通信,核心網(wǎng)可以包括移動臺的歸屬網(wǎng)絡(luò)以 及一個或者多個拜訪網(wǎng)絡(luò)。由此,移動臺可以以本領(lǐng)域中技術(shù)人員 所周知的傳統(tǒng)方式經(jīng)由蜂窩無線接入網(wǎng)與核心網(wǎng)進行通信。根據(jù)本發(fā)明的示例性實施方式,移動臺還可以經(jīng)由UMAN與核 心網(wǎng)進行通信。如圖l所示,UMAN通常包括接入點10,例如非才受
權(quán)移動接入(UMA)收發(fā)器。接入點10經(jīng)由寬帶IP網(wǎng)絡(luò)14與非授 權(quán)網(wǎng)絡(luò)控制器12進行通信。接著,非授權(quán)網(wǎng)絡(luò)控制器12與核心網(wǎng) 進4亍通4言,該核心網(wǎng)又可以包4舌歸屬網(wǎng)絡(luò)和手早-沐網(wǎng)絡(luò)。UMAN的典 型例子包括藍牙,網(wǎng)絡(luò)、無線局域網(wǎng)(WLAN),例如由IEEE 802.11 標(biāo)準(zhǔn)所定義的WLAN、由IEEE 802.16標(biāo)準(zhǔn)所定義的WiMAX網(wǎng)絡(luò)、 由位于非授權(quán)頻譜(即,由聯(lián)邦通信委員會(FCC)所授權(quán)的頻譜 以外)內(nèi)的頻率所操作的其他無線網(wǎng)絡(luò),或者包括例如DSL或者電 纜的有線網(wǎng)絡(luò)。非授權(quán)網(wǎng)絡(luò)控制器12和核心網(wǎng)之間的通信通常包括非授權(quán)網(wǎng)絡(luò) 控制器12和移動臺18的歸屬網(wǎng)絡(luò)之間的通信,其直接(即,其中 16h/v是歸屬網(wǎng)絡(luò))通信或者經(jīng)由拜訪網(wǎng)絡(luò)間接(即,其中16h/v是 拜訪網(wǎng)絡(luò),并且16h是歸屬網(wǎng)絡(luò))通信。在任一實施方式中,非授 權(quán)網(wǎng)絡(luò)控制器與歸屬網(wǎng)絡(luò)或者拜訪網(wǎng)絡(luò)16h/v的移動交換中心 (MSC) 20進行通信。當(dāng)移動臺正在發(fā)出和接收呼叫時,MSC 20 能夠路由呼叫到移動臺18以及從移動臺18路由呼叫。當(dāng)移動臺18 包括在呼叫中時,MSC20還可以^提供連接到地線主干。另外,MSC 20可以能夠控制將消息轉(zhuǎn)發(fā)到移動臺18以及從移動臺18轉(zhuǎn)發(fā)消息。 歸屬網(wǎng)絡(luò)或者拜訪網(wǎng)絡(luò)16h/v還可以包括分組數(shù)據(jù)服務(wù)節(jié)點(PDSN ) 22,用于與非授權(quán)網(wǎng)絡(luò)控制器12進行通信,并且用于提供對因特網(wǎng)、 內(nèi)聯(lián)網(wǎng)和/或應(yīng)用服務(wù)器的接入。在非授權(quán)網(wǎng)絡(luò)控制器12與歸屬網(wǎng)絡(luò)(即,16h/v是歸屬網(wǎng)絡(luò)) 直接進行通信的例子中,非授權(quán)網(wǎng)絡(luò)控制器12 (更典型地是非授權(quán) 網(wǎng)絡(luò)控制器的安全網(wǎng)關(guān)(SGW) 24)與認證、授權(quán)和計費(AAA) 服務(wù)器26進行通信,然后該服務(wù)器26可以接入包含必要數(shù)據(jù)的數(shù) 據(jù)庫28,以便認證移動臺18、授權(quán)與移動臺18的操作相關(guān)聯(lián)的各 種服務(wù)以及對移動臺18所利用的服務(wù)計費。在非授權(quán)網(wǎng)絡(luò)控制器12 與拜訪網(wǎng)絡(luò)(即,16h/v是拜訪網(wǎng)絡(luò))直接進行通信的例子中,例如 在移動臺18處于漫游中的例子中,非授權(quán)網(wǎng)絡(luò)控制器12的安全網(wǎng) 關(guān)24與拜訪網(wǎng)絡(luò)16h/v的AAA代理26進行通信,然后AAA代理26與歸屬網(wǎng)絡(luò)16h的AAA服務(wù)器26h及其附屬數(shù)據(jù)庫28h進行通 信,以便提供對于移動臺18的必要認證、授權(quán)和計費服務(wù)。在下文中將顯而易見,各種示例性實施方式解決當(dāng)例如 EAP-CAVE (可擴展認證協(xié)議、蜂窩認證和語音加密算法)或者 EAP-MD5 (可擴展認證協(xié)議、消息摘要5算法)用作非授權(quán)移動接 入(UMA)認證的認證機制時另外導(dǎo)致的各種問題,并對通過再佳: 用現(xiàn)有認證算法實現(xiàn)UMA接入的認證提供解決方案,現(xiàn)有認證算法 例如是CAVE和MD5算法。當(dāng)結(jié)合3GPP2標(biāo)準(zhǔn)描述實施方式時, 實施方式不限制于使用CDMA2000網(wǎng)絡(luò),并且通??捎糜谄渌愋?的網(wǎng)絡(luò)。另外,當(dāng)依照基于CAVE和基于MD5的認證機制描述實施 方式時,這些實施方式實際上是示例性的,并且因此不限制本發(fā)明 的示例性實施方式為使用CAVE或者MD5認證協(xié)議。而是,本發(fā)明 的實施方式通??蓱?yīng)用于其他類型的"^人證協(xié)-漢。下文中討論的第一問題,問題1,涉及使用用于圖2中所示的 UMA認證的認證機制(例如基于EAP-CAVE的認證機制),其發(fā) 生在激活切換或者空閑切換(漫游入(rove-in))后的歸屬位置寄 存器(HLR)中服務(wù)系統(tǒng)的指針的改變期間。為了示出,當(dāng)移動臺 (MS) 18通電并且獲^l到CDMA或者類似的蟲奪窩無線接入網(wǎng)月艮務(wù) 時,其經(jīng)由移動交換中心(MSC) 206和基站(BS) 208,通過CDMA 或者類似網(wǎng)絡(luò)202,特別是HLR204獲得認證。HLR 204保持MS 18 對服務(wù)MSC 206的注冊記錄。當(dāng)MS18從蜂窩無線接入網(wǎng)202切換 或者漫游入UMA網(wǎng)絡(luò)(UMAN) 220時,在MS18、 UNC 12、認證、 授權(quán)以及計費(AAA)實體222和HLR204之間執(zhí)行認證程序,例 如基于CAVE的認證程序。位于UMAN中的服務(wù)AAA 222向HLR 204發(fā)信號以便取回用于指定MS 18的相關(guān)認證參數(shù)。這種程序觸 發(fā)HLR 204以便取消來自服務(wù)MSC 206的注冊(因為UMAN 220 中的服務(wù)AAA 222被HLR 204視為另一 MSC ),并且將MS 18的 位置記錄為在由AAA服務(wù)器222所識別的服務(wù)網(wǎng)絡(luò)中。結(jié)果,在實 踐中MS 18通過HLR 204從實際服務(wù)MSC 206注銷,并且作為結(jié)果,
服務(wù)MSC 206不遞送任何未來呼入呼叫到MS 18,并且將拒絕任何 由MS 18經(jīng)過UNC 12的呼叫建立嘗試。類似的問題,問題2,發(fā)生在當(dāng)其他認證機制,例如EAP-MD5 使用作為UMA認證的認證機制時。該問題涉及在切換或者漫游入后 AAA服務(wù)器中服務(wù)系統(tǒng)的指針(網(wǎng)絡(luò)接入服務(wù)器(NAS))的改變。 其僅應(yīng)用于以下情況單個AAA服務(wù)器302用于對蟲奪窩無線接入網(wǎng) 的分組交換(PS)接入和UMA接入兩者。如圖3所示,當(dāng)處于蜂 窩無線接入模式中時,MS 18使用基于CHAP的認證機制以便獲得 簡單網(wǎng)際協(xié)議(IP)服務(wù)。因此,用于AAA服務(wù)器302中的MS 18 的服務(wù)網(wǎng)絡(luò)指針(NAS標(biāo)識符)是分組數(shù)據(jù)服務(wù)節(jié)點(PDSN) 22。 當(dāng)MS 18切換或者漫游入UMA網(wǎng)絡(luò)220中,并且然后經(jīng)過UNC 12 執(zhí)行例如基于EAP-MD5的iU正的認證時,因為半徑4妻入請求中的 NAS標(biāo)識符用于UNC 12而不是PDSN 22,所以AAA服務(wù)器302假 設(shè)PDSN間切換發(fā)生,并且然后將針對MS 18的服務(wù)網(wǎng)絡(luò)指針改變 到UNC 12。AAA服務(wù)器302然后發(fā)送斷開連接請求消息到PDSN 22 以便斷開MS的點到點協(xié)議(PPP)連接。作為結(jié)果,所有遞送到 PDSN 22或者MS 18的數(shù)據(jù)服務(wù)將被丟棄(drop )。當(dāng)例如EAP-MD5的認證機制用于UMA認證時,另 一 問題可能 發(fā)生,其指的是問題3。該問題涉及在切換或者漫游入后數(shù)據(jù)庫中服 務(wù)AAA服務(wù)器的指針的改變。這個潛在問題僅應(yīng)用于以下情況用 于UMA接入和用于蜂窩無線接入的AAA服務(wù)器在共享同一數(shù)據(jù)庫 時是不同的。數(shù)據(jù)庫包含類似于存儲在HLR中的關(guān)于移動臺的信息。 信息可以包括例如認證密匙、用戶配置等。如圖4所示,當(dāng)在蜂窩 無線接入模式中時,MS使用基于CHAP的認證機制以l更通過蜂窩無 線接入AAA服務(wù)器(稱為AAACDMA) 402獲得簡單IP服務(wù)。因此, 在數(shù)據(jù)庫28中用于MS 18的服務(wù)AAA指針是AAACDMA402。當(dāng)MS服務(wù)器(稱為AAAuma) 404沖丸行例如基于EAP-MD5的認證的認證 時,數(shù)據(jù)庫28中MS 18的服務(wù)AAA服務(wù)器的指針可以改變到AAAuma404,并且數(shù)據(jù)庫28注銷AAACDMA402,接著數(shù)據(jù)庫28觸發(fā) AAACDMA402以便注銷PDSN 22。作為結(jié)果,所有遞送到PDSN 22 的用于MS 18的數(shù)據(jù)服務(wù)將被丟棄。然而,AAA服務(wù)器和數(shù)據(jù)庫之 間的接口不是當(dāng)前階段下的開放接口 。數(shù)據(jù)庫是否能夠保持單個MS的兩個或者更多AAA接入點完全是執(zhí)行特定的而不是標(biāo)準(zhǔn)中所規(guī) 定的。因此,為了增強UMA^妾入,CDMA凄丈4居庫應(yīng)該被設(shè)計為支 持這種特性。各種示例性實施方式提供針對解決上述問題的解決方案,以便 通過再使用現(xiàn)有認證算法而實現(xiàn)UMA接入的認證,現(xiàn)有認證算法例 如CAVE和MD5算法。針對上文所提及的問題的解決方案,被標(biāo)識 為下文中所列出的方法1、 2、 3、 4、 5和6。沖是出方法1和方法2 以便解決問題l。方法3和方法4用于解決問題2。以及方法5和方 法6是解決問題3的例子。在涉及單個MS的方法1的一個實施方式中,提供了一種HLR, 其支持來自服務(wù)網(wǎng)絡(luò)的兩個接入點, 一個用于蜂窩無線接入網(wǎng)(例 如CDMA )服務(wù)以及一個用于UMA服務(wù)。當(dāng)MS嘗試從UMA網(wǎng)絡(luò) 獲得認證時,應(yīng)該保持其對于MSC的注冊。根據(jù)該方法,修改IS-41 HLR使得支持用于單個MS的服務(wù)網(wǎng)絡(luò)的兩個接入點,以及AAA服 務(wù)器和HLR之間的接口可以被可選地增強以便還指示UMA服務(wù)。在方法2的實施方式中,其提供了針對問題l的可選解決方案, 對每個雙模式MS分配兩個身份(identity),其中一個身份用于蜂 窩無線接入網(wǎng)(例如CDMA網(wǎng)絡(luò))以及另一個身份用于UMAN。每 個身份可以包括電子序列號(ESN)和國際移動用戶身份(IMSI), 分別稱為ESNc薩a、 ESNuma、 IMSIc脂a和IMSIuma。僅蜂窩無線接入 網(wǎng)中的身份用于到達MS。當(dāng)MS在蜂窩無線接入網(wǎng)中認證時,使用 IMSIcdma和ESNCDMA,而當(dāng)MS在UMA網(wǎng)絡(luò)中認證時,代替地使用 IMSIu腦和可選地ESN腿a。在該方法中,HLR保持指向針對單個MS 的服務(wù)網(wǎng)絡(luò)的兩個指針,但單個MS具有兩個不同的MS身份。不要 求HLR修改。例如BS和MSC的蜂窩無線接入網(wǎng)實體僅意識到蜂窩
無線接入網(wǎng)中的MS的實體,而UNC和MS使用MS的蜂窩無線接 入網(wǎng)身份和UMA身份兩者。才艮據(jù)該實施方式,可以要求UNC和 MS之間的某特殊處理以便允許蜂窩無線接入網(wǎng)和UMAN之間的切 換。該特殊處理將在下文中詳細討論。在涉及單個MS的方法3的實施方式中,提供了針對上文所討論 的問題2的解決方案。根據(jù)該實施方式,提供了一種AAA實體,其 支持來自服務(wù)網(wǎng)絡(luò)的兩個接入點,其中一個用于蜂窩無線接入網(wǎng)(例 如CDMA)服務(wù)以及一個用于UMA服務(wù)。當(dāng)MS嘗試從UMA網(wǎng)絡(luò) 獲得認證時,應(yīng)該保持其對于PDSN的注冊。同樣地,蜂窩無線接 入網(wǎng)(例如CDMA2000網(wǎng)絡(luò))中的AAA服務(wù)器必須能夠支持4十對 單個MS的服務(wù)網(wǎng)絡(luò)(NAS)的兩個接入點。在方法4的一個實施方式中,其提供了針對問題2的可選解決 方案,使用了針對單個MS的兩組MS身份。該實施方式類似于上文 所討論的方法2。根據(jù)該實施方式,對每個雙才莫式MS分配兩個身葉分, 分別稱為IMSIc函a和IMSIuma。僅CDMA (或者類似的蜂窩接入網(wǎng)) 身^f分用于到達MS。當(dāng)MS在CDMA或者類似的網(wǎng)絡(luò)中認證時,佳_ 用IMSICDMA,而當(dāng)在UMA網(wǎng)絡(luò)中認證時,代替地4吏用IMSIuma。在 該方法中,AAA保持指向針對單個MS的服務(wù)網(wǎng)(NAS)的兩個指 針,但是單個MS具有兩個不同的MS身份。不要求當(dāng)前AAA修改。 例如BS和AAA的蜂窩無線接入網(wǎng)實體僅意識到蜂窩無線接入網(wǎng)中 的MS的身份,而UNC和MS使用MS的蜂窩無線接入網(wǎng)身份和UMA 身份兩者。要求UNC和MS之間的某特殊處理以便允許蜂窩無線接 入網(wǎng)和UMAN之間的切換,其將在下文中詳細討_論。在方法5的實施方式中,其提供了針對上文所討論的第三問題 的解決方案,蜂窩無線接入網(wǎng)(例如CDMA)數(shù)據(jù)庫設(shè)計為支持與 AAA服務(wù)器的開放接口。當(dāng)前,AAA服務(wù)器和蜂窩無線接入網(wǎng)數(shù)據(jù) 庫之間的接口不是開放接口。數(shù)據(jù)庫是否能夠維持針對單個MS的 兩個或者更多AAA接入點完全是執(zhí)行特定的,而不是標(biāo)準(zhǔn)中所失見定 的。因此,為了增強UMA接入,蜂窩無線接入網(wǎng)數(shù)據(jù)庫應(yīng)該被設(shè)計
為支持這種特性。在方法6的實施方式中,提供了針對問題3的可選的解決方案,其中使用了針對單個MS的兩組MS身份。該實施方式類似于上文所 討論的針對問題1和問題2的可選方法的實施方式。在該實施方式 中,對每個雙模式MS分配兩個身份,分別稱為IMSIcdma和IMSIuma。 僅使用CDMA(或者類似的蜂窩無線接入網(wǎng))身份以便到達MS。當(dāng) MS在CDMA或者類似的網(wǎng)絡(luò)中認證時,使用IMSIcdma,而在UMA 網(wǎng)絡(luò)中認證時,代替地使用IMSIuma。利用這種機制,數(shù)據(jù)庫保持指 向針對單個MS的服務(wù)網(wǎng)絡(luò)(AAA服務(wù)器)的兩個指針,但是單個 MS具有兩個不同的MS身4分。例如BS和MSC的蟲奪窩無線4妄入網(wǎng) 實體僅意識到蜂窩無線接入網(wǎng)中的MS的身4分,而UNC和MS4吏用 MS的蜂窩接入網(wǎng)身份和UMA身份兩者。如在與上文相關(guān)的實施方 式中,可以要求UNC和MS之間的某特殊處理以便允許蜂窩無線接 入網(wǎng)和UMAN之間的切換。現(xiàn)在將詳細描述如上文所討論的各種實施方式所要求的,UNC 和MS之間的特殊處理以允許蜂窩無線接入網(wǎng)和UMAN之間的切 換。當(dāng)注冊到UMA網(wǎng)絡(luò)時,MS應(yīng)該不僅信號發(fā)送在UMAN中使用 的MS身份,而且信號發(fā)送用于蜂窩無線接入網(wǎng)(例如CDMA網(wǎng)絡(luò)) 的MS身份。參見圖5和圖6中的步驟1。更具體地,UMA層3(UL3 ) 注冊請求應(yīng)該包含ESNcDMA、 ESNuma、 IMSIc固a和IMSI麗。注意, 如果UNC包含ESN和IMSI之間的映射,則僅發(fā)送IMSIcdma和 IMSIuma,因為對應(yīng)的ESN可以根據(jù)該映射確定。UNC保持兩組MS 身份之間的映射。在蜂窩無線接入網(wǎng)(例如CDMA網(wǎng)絡(luò))中,使用 ESN或者IMSI或者這兩者以便識別MS。在沒有指定使用哪個的情 況下,隨后的文本使用移動身份(MI)以便表示MS的身份。MIuma 表示UMA情況中的IMSIuma,而MIcDMA可以是蜂窩無線接入網(wǎng)情況中的IMSI圃a或者ESNcoMA或者這兩者。如圖5所示,其中如步驟2所示,MS初始經(jīng)由蜂窩無線接入網(wǎng)
進行通信,當(dāng)被切換請求消息觸發(fā)而發(fā)生從蜂窩無線接入到UMA的 切換(步驟3)時,核心網(wǎng)(CN)以及特別是MSC通過Al接口在切換請求消息中發(fā)送蜂窩無線接入網(wǎng)中的MS的身份(即MIcDMA)到UNC (步驟4)。在步驟5中,UNC通過發(fā)送包括MIc畫a的切 換請求確認而確認該請求。MSC然后請求BS發(fā)送切換請求到MS (步驟6)。作為響應(yīng),BS使用MIc函a請求MS切換到UNC (步 驟7)。 MS確認該請求(步驟8),以及在步驟9中,BS確認步驟 6中所發(fā)送的MSC的請求。當(dāng)UNC接收到來自由MIu腦所識別的 MS的UL3切換接入消息和UL3切換完成消息時(步驟10和步驟11) ,基于如步驟1所示在注冊期間所獲得的MIc函a-MIuma映射,UNC識別切換MS的蜂窩接入網(wǎng)身4分(即MICDMA),以及通過Al接口發(fā)送對應(yīng)于MIcDMA的切換完成消息(步驟12)。如圖6所示,其中如步驟2所示,MS初始經(jīng)由UMA網(wǎng)絡(luò)進行 通信,當(dāng)發(fā)生從UMA切換到CDMA或者其他類似的^^窩無線接入 網(wǎng)時,基于從步驟1所獲得的映射,UNC將MI腿a映射到MICDMA, 并且然后在切換請求消息中將MIc畫a發(fā)送到MSC (步驟3 ) 。 MSC 然后指示BS基于MICDMA而準(zhǔn)備切換(步驟4、 5 )。當(dāng)UNC接收 到MIc鹿a的切換命令時(步驟6) , UNC使用MIc函a到MIu脂的映 射以便確定MIu腿,基于此將UL3切換命令發(fā)布給MS (步驟7)。 在到蜂窩無線接入網(wǎng)的切換完成后(步驟8-步驟10),針對MI 的清除命令被從MSC發(fā)送到UNC(步驟11 )。UNC再次使用MI到MI認a的映射并且釋放UL3與由MIuma所識別的MS的連接(步驟12) ,以及然后將針對MIcoMA的清除完成發(fā)送到MSC (步驟13)。 UNC被UL3注銷程序所觸發(fā),其應(yīng)該接觸AAA服務(wù)器以便注銷由 MIuma所識別的MS。接著AAA服務(wù)器應(yīng)該從HLR注銷具有MIuma 的MS (步驟14)?,F(xiàn)在參考圖7,其示出了將得益于實施方式的一種類型的電子設(shè) 備。如圖所示,電子設(shè)備可以是移動臺10,以及更具體地可以是蜂 窩電話。然而應(yīng)該理解到,所示出的和此后所描述的移動臺僅示出
了將得益于示例性實施方式的一種類型的電子設(shè)備,并且因此不應(yīng) 該作為對本發(fā)明的示例性實施方式的范圍的限制。而為了示例目的,雖然示出了并且將在下文中描述移動臺18的多個實施方式,但是其他類型的移動臺可以容易地使用實施方式,其他類型的移動臺例如個人數(shù)字助理(PDA)、尋呼機、膝上型計算機以及其他類型的電 子系統(tǒng),包括移動、無線設(shè)備和固定、有線設(shè)備二者。移動臺包括各種裝置,用于根據(jù)示例性實施方式執(zhí)行一個或者 多個功能,包括那些在此更具體的示出和描述的裝置。然而應(yīng)該理 解到,在不偏離本發(fā)明的示例性實施方式的精神和范圍的前提下, 一個或者多個實體可以包括用于執(zhí)行一個或者多個類似的功能的可 選裝置。更具體地,例如,為了支持各種實施方式的認證機制,一 個實施方式的移動臺包括存儲器,用于存儲它的CDMA或者類似蜂 窩無線接入網(wǎng)身份以及它的UMA身份二者,例如上文所述的 ESNc函a、 ESNuma、 IMSICDMA和IMSI麗;以及控制器,用于指示與 蜂窩無線4妻入網(wǎng)和UMAN的通信。除了天線702之外,移動臺18還可以包括發(fā)送器704、接收器 706以及控制器708或者其他處理元件或者計算設(shè)備,其分別提供信 號到發(fā)送器704和從接收器706接收信號。這些信號包括根據(jù)可應(yīng) 用蜂窩系統(tǒng)的空中接口標(biāo)準(zhǔn)的信令信息,以及用戶語音和/或用戶生 成的數(shù)據(jù)。在這點上,移動臺可以能夠利用一個或者多個空中接口 標(biāo)準(zhǔn)、通信協(xié)議、調(diào)制類型以及接入類型而操作。如上文所描述, 移動臺是雙模式并且因此通常能夠根據(jù)蜂窩無線協(xié)議和無線通信協(xié) 議兩者而"^乘作,其中#^窩無線協(xié)議例如CDMA協(xié)議,包括例如那些 由IS-95、 CDMA2000等所定義的協(xié)議,無線通信協(xié)議由UMAN支 持,例如藍牙tm、 WLAN、 WiMAX等技術(shù)。應(yīng)該理解到,控制器708包括實施移動臺18的視頻、音頻和邏 輯功能所要求的電路,并且能夠執(zhí)行應(yīng)用程序用于實施在此所討論 的功能。例如,控制器708可以包括數(shù)字信號處理器設(shè)備、微處理 器設(shè)備以及各種模數(shù)轉(zhuǎn)換器、數(shù)模轉(zhuǎn)換器、以及其他支持電路。移
動臺的控制和信號處理功能根據(jù)他們各自的能力在這些設(shè)備之間進行分配。控制器708可以附加地包括內(nèi)部語音編碼器(VC) 708A, 并且可以包括內(nèi)部數(shù)據(jù)調(diào)制解調(diào)器(DM) 708B。進一步,控制器 708可以包括操作一個或者多個軟件程序的功能性,該軟件程序可以 存儲在存儲器中(下文將描述)。移動臺還包括用戶接口,其可以包括傳統(tǒng)耳機或者話筒710、振 鈴器712、麥克風(fēng)714和/或顯示器716,所有這些均與控制器708 耦合。用戶輸入接口,其允許移動臺接收數(shù)據(jù),可以包括多個允許 移動臺接收數(shù)據(jù)的設(shè)備中的任意設(shè)備,例如小^:盤718、觸摸顯示器 (未顯示)、麥克風(fēng)714或者其他輸入設(shè)備。在包括小鍵盤的實施 方式中,小鍵盤包括傳統(tǒng)數(shù)字(0-9)和相關(guān)的鍵(#、 *)、以及其 他用于操作移動臺的鍵。盡管未示出,移動臺可以包括電池,用于 對操作移動臺所要求的各種電路供電。移動臺18還可以包括一個或者多個裝置,用于共享和/或獲得數(shù) 據(jù)。例如,移動臺可以包括短程射頻(RF)收發(fā)器或者詢問器,使 得數(shù)據(jù)可以根據(jù)RF技術(shù)與電子設(shè)備分享和/或從電子設(shè)備獲得。移 動臺可以附加地或者可選地包括其他短程收發(fā)器,例如紅外(IR) 收發(fā)器、藍牙(BT)收發(fā)器和/或WLAN收發(fā)器,其中藍牙(BT) 收發(fā)器使用由藍牙技術(shù)聯(lián)盟所開發(fā)的藍牙商標(biāo)無線技術(shù)而操作, WLAN收發(fā)器用于根據(jù) 一個或者多個無線網(wǎng)絡(luò)連接技術(shù)進行通信, 該:忮術(shù)包括例如IEEE 802.11的WLAN技術(shù)、例如IEEE 802.16的 WiAMX技術(shù)等。由此移動臺可以附加地或者可選地能夠根據(jù)這些技 術(shù)發(fā)送數(shù)據(jù)到電子設(shè)備或者從電子設(shè)備接收數(shù)據(jù)。移動臺可以進一步包括存儲器,例如用戶身份模塊(SIM) 720、 可移動用戶身份模塊(R-UIM)(未示出)等,其通常地存儲關(guān)于 移動用戶的信息元素。附加地,移動臺可以包括其他可移動和/或固 定存儲器。在這點上,移動臺可以包括易失性存儲器722,例如易失 性隨機存取存儲器(RAM),其包括用于暫時存儲數(shù)據(jù)的緩存區(qū)域。 移動臺還可以包括其他非易失性存儲器724,其可以嵌入和/或可移
動。非易失性存儲器可以附加地或者可選地包括EEPROM、閃存等。 存儲器可以存儲多個軟件應(yīng)用、指令、信息以及數(shù)據(jù)中的任意內(nèi)容, 其由移動臺18使用以便實施它的功能。例如,存儲器可以存儲標(biāo)識 符,例如國際移動設(shè)備標(biāo)識(IMEI)代碼、國際移動用戶標(biāo)識(IMSI) 代碼、移動臺綜合服務(wù)數(shù)字網(wǎng)絡(luò)(MSISDN)代碼(移動電話號碼)、 網(wǎng)際協(xié)議(IP)地址、會議初始協(xié)議(SIP)地址等,它們能夠唯一 地識別移動臺。附加地,存儲器可以存儲移動臺18的CDMA或者 類似網(wǎng)絡(luò)身份和UMA身份兩者,例如上文所描述的ESNcdma、ESNuma、 IMSIcdma和IMSIuma。存儲器也可以存儲內(nèi)容。存儲器可以 例如存儲計算機程序代碼用于應(yīng)用和其他計算機程序。例如,如上 文所述,在一個實施方式中,存儲器可以存儲計算機程序代碼,用于生成和發(fā)送注冊請求到UMA控制器(UNC),其包括使移動臺與 蜂窩接入網(wǎng)和UMAN相關(guān)聯(lián)的身份,使得可以通過UNC將這些身 份映射到另一個身份,并且當(dāng)在蜂窩接入網(wǎng)和UMAN之間切換移動 臺時使用這些身份(即,當(dāng)對各自網(wǎng)絡(luò)認證移動臺時,可以使用身 份)。各種實施方式的 一 個優(yōu)勢是所提出的解決方案能夠使 CDMA2000或者類似的服務(wù)供應(yīng)商能夠在不極大地修改或者添加它 們的HLR和數(shù)據(jù)庫產(chǎn)品的前提下,使用現(xiàn)有認證機制(即,CAVE 和MD5)用于UMA服務(wù)。如本領(lǐng)域技術(shù)人員將認識到,各種實施方式可以在包括多個計 算機程序指令的軟件中實施,該計算機程序指令可以存儲在計算機 可讀存儲器中,其能夠指示計算機或者其他計算或者處理設(shè)備執(zhí)行 由軟件所定義的各種功能,該設(shè)備例如那些包括例如移動臺(諸如 移動電話、個人數(shù)字助理(PDA)或者移動個人計算機(PC))、 基站、基站設(shè)備、基站組件、UNC、無線網(wǎng)絡(luò)控制器、AAA服務(wù)器、 HLR、支持蜂窩無線接入網(wǎng)(例如CDMA)和/或UMA用戶注冊的 設(shè)備、數(shù)據(jù)庫等中。各種實施方式可以用于蜂窩無線接入網(wǎng)中,例 如CDMA和例如CDMA2000無線網(wǎng)癥備的與CDMA相關(guān)的無線網(wǎng)纟各。
而且,各種示例性實施方式適合于3GPP2系統(tǒng)中的標(biāo)準(zhǔn)化。如上文所述并且如本領(lǐng)域的技術(shù)人員將理解到的,實施方式可 以配置為系統(tǒng)、方法、網(wǎng)絡(luò)控制器或者移動臺。因此,實施方式可 以包括各種裝置,該裝置包括完全的硬件、完全的軟件、或者軟件 和硬件的任何組合。而且,實施方式可以采用計算機可讀存儲介質(zhì) 上的計算機程序產(chǎn)品形式,該計算機可讀存儲介質(zhì)具有嵌入在存儲 介質(zhì)中的計算機可讀程序指令(例如計算機軟件)??梢允褂萌魏?適合的計算機可讀存儲介質(zhì),包括硬盤、CD-ROM、光學(xué)存儲設(shè)備 或者磁存儲設(shè)備。上文已經(jīng)參照方法、裝置(即系統(tǒng))以及計算機產(chǎn)品的框圖和 流程圖對示例性實施方式進行了描述。將理解到,框圖和流程圖中 的每個框,以及框圖和流程圖中的框的組合分別可以通過包括計算 機程序指令的各種裝置來實施。這些計算機程序指令可以加載到通 用計算機、專用計算機或者其他可編程的數(shù)據(jù)處理裝置上以便生成 機器,使得在計算機或者其他可編程數(shù)據(jù)處理裝置上執(zhí)行的指令創(chuàng) 建一種裝置,用于實施流程框或者多個框中指定的功能。這些計算機程序指令還可以存儲在計算機可讀存儲器中,該計算機可讀存儲器可以指示計算機或者其他可編程數(shù)據(jù)處理裝置以特 定方式工作,使得存儲在計算機可讀存儲器中的指令產(chǎn)生制造品, 包括用于實施流程框或者多個框中所指定的功能的計算機可讀指 令。計算機程序指令還可以加載到計算機或者其他可編程數(shù)據(jù)處理 裝置上,以便引起為了產(chǎn)生計算機實施處理而在計算機或者其他可 編程裝置上執(zhí)行的 一 系列操作步驟,使得在計算機或者其他可編程 裝置上執(zhí)行的指令提供用于實施流程框或者多個框中所指定的功能 的步驟。因此,框圖和流程圖中的框支持用于執(zhí)行指定功能的裝置的組 合、用于執(zhí)行指定功能的步驟的組合以及用于執(zhí)行指定功能的程序 指令裝置。還將理解到,框圖和流程圖中的每個框以及框圖和流程 圖中的框的組合可以通過基于專用硬件的計算機系統(tǒng)來實施,該系
統(tǒng)執(zhí)行指定功能或者步驟,或者專用硬件和計算機指令的組合。對于本領(lǐng)域技術(shù)人員而言,將想到關(guān)于本發(fā)明的示例性實施方 式的在此闡述的許多修改和其他實施方式,具有前文所描述以及相 關(guān)附圖所表現(xiàn)出的教導(dǎo)的優(yōu)勢。因此,可以理解到,本發(fā)明的示例 性實施方式不限于所公開的具體實施方式
,并且修改和其他實施方 式包括在所附權(quán)利要求書的范圍內(nèi)。盡管在此使用了專用術(shù)語,其 僅用于通用和描述性意義,而不是為了限制。
權(quán)利要求
1.一種提供用于非授權(quán)移動接入網(wǎng)的認證機制的方法,所述方法包括從移動臺接收注冊請求,所述請求包括與所述移動臺相關(guān)聯(lián)的蜂窩接入網(wǎng)標(biāo)識和與所述移動臺相關(guān)聯(lián)的非授權(quán)移動接入網(wǎng)標(biāo)識;映射所述蜂窩接入網(wǎng)標(biāo)識到所述非授權(quán)移動接入網(wǎng)標(biāo)識;以及使用所述映射以便在蜂窩接入網(wǎng)和所述非授權(quán)移動接入網(wǎng)之間進行切換。
2. 根據(jù)權(quán)利要求1所述的方法,其中所述蜂窩接入網(wǎng)標(biāo)識用于 聯(lián)系所述移動臺以及用于向所述蜂窩接入網(wǎng)i人證所述移動臺,并且 其中所述非授權(quán)移動接入網(wǎng)標(biāo)識用于向所述非授權(quán)移動接入網(wǎng)i人證 所述移動臺。
3. 根據(jù)權(quán)利要求1所述的方法,其中各蜂窩接入網(wǎng)和非授權(quán)移 動接入網(wǎng)標(biāo)識包括與所述移動臺相關(guān)聯(lián)的電子序列號或者國際移動 用戶身份中至少之一。
4. 根據(jù)權(quán)利要求1所述的方法,進一步包括接收請求以便將所述移動臺從所述蜂窩接入網(wǎng)切換到所述非授 權(quán)移動接入網(wǎng),所述切換請求包括與所述移動臺相關(guān)聯(lián)的所述蜂窩 接入網(wǎng)標(biāo)識。
5. 根據(jù)權(quán)利要求4所述的方法,進一步包括接收第一切換完成消息,該第 一切換完成消息包括與所述移動臺 相關(guān)聯(lián)的所述非控^又移動接入網(wǎng)標(biāo)識。
6. 根據(jù)權(quán)利要求5所述的方法,進一步包括至少部分地基于包括在所述第 一 切換完成消息中的所述非授權(quán) 移動接入網(wǎng)標(biāo)識,確定與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識; 以及傳送包括所述蜂窩接入網(wǎng)標(biāo)識的第二切換完成消息。
7. 根據(jù)權(quán)利要求1所述的方法,進一步包括 至少部分地基于所述映射,確定與所述移動臺相關(guān)聯(lián)的所述蜂窩4妄入網(wǎng)標(biāo)識;以及生成請求,以便將所述移動臺從所述非授權(quán)移動接入網(wǎng)切換到所 述蜂窩接入網(wǎng),所述切換請求包括與所述移動臺相關(guān)聯(lián)的所述蜂窩 接入網(wǎng)標(biāo)識。
8. 根據(jù)權(quán)利要求7所述的方法,進一步包括接收第 一切換命令,該第 一切換命令包括與所述移動臺相關(guān)聯(lián)的 所述蜂窩接入網(wǎng)標(biāo)識;至少部分地基于包括在所述第 一切換命令中的所述蜂窩接入網(wǎng)及傳送包括所述非授權(quán)移動接入網(wǎng)標(biāo)識的第二切換命令。
9. 根據(jù)權(quán)利要求8所述的方法,進一步包括釋放在所述非授權(quán)移動接入網(wǎng)連接和由所述非授權(quán)移動接入網(wǎng) 標(biāo)識所標(biāo)識的所述移動臺之間的連4妄;至少部分地基于所述非授片又移動接入網(wǎng)標(biāo)識,確定與所述移動臺 相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識;以及傳送包括所述蜂窩接入網(wǎng)標(biāo)識的清除完成消息。
10. —種能夠?qū)Ψ鞘跈?quán)移動接入網(wǎng)提供認證機制的網(wǎng)絡(luò)控制器, 所述控制器包括處理器;以及與所述處理器通信的存儲器,所述存儲器存儲可由所述處理器執(zhí) 行的應(yīng)用,其中所述應(yīng)用在執(zhí)行時配置用于從移動臺接收注冊請求,所述請求包括與所述移動臺相關(guān)聯(lián) 的蟲奪窩接入網(wǎng)標(biāo)識以及與所述移動臺相關(guān)聯(lián)的非授斥又移動接入網(wǎng)標(biāo) 識;映射所述蜂窩接入網(wǎng)標(biāo)識到所述非授權(quán)移動接入網(wǎng)標(biāo)識;以及使用所述映射以在蜂窩接入網(wǎng)和所述非授權(quán)移動接入網(wǎng)之 間進行切換。
11. 根據(jù)權(quán)利要求10所述的網(wǎng)絡(luò)控制器,其中所述蜂窩接入網(wǎng) 標(biāo)識用于聯(lián)系所述移動臺以及用于向所述蜂窩接入網(wǎng)認證所述移動 臺,以及其中所述非授權(quán)移動接入網(wǎng)標(biāo)識用于向所述非授權(quán)移動接入網(wǎng)iU正所述移動臺。
12. 根據(jù)權(quán)利要求10所述的網(wǎng)絡(luò)控制器,其中各蜂窩接入網(wǎng)和 非授權(quán)移動接入網(wǎng)標(biāo)識包括與所述移動臺相關(guān)聯(lián)的電子序列號或者 國際移動用戶標(biāo)識中至少之一 。
13. 根據(jù)權(quán)利要求IO所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時還^皮配置用于接收請求以便將所述移動臺從所述蜂窩接入網(wǎng)切換到所述非授 權(quán)移動接入網(wǎng),所述切換請求包括與所述移動臺相關(guān)聯(lián)的所述蜂窩 接入網(wǎng)標(biāo)識。
14. 根據(jù)權(quán)利要求13所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時進一步配置用于接收第 一切換完成消息,該第 一切換完成消息包括與所述移動臺 相關(guān)聯(lián)的所述非授權(quán)移動接入網(wǎng)標(biāo)識。
15. 根據(jù)權(quán)利要求14所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時進一步配置用于至少部分地基于包括在所述第 一切換完成消息中的所述非授權(quán) 移動接入網(wǎng)標(biāo)識,確定與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識; 以及傳送包括所述蜂窩接入網(wǎng)標(biāo)識的第二切換完成消息。
16. 根據(jù)權(quán)利要求IO所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時進一步配置用于至少部分地基于所述映射,確定與所述移動臺相關(guān)聯(lián)的所述蜂窩 接入網(wǎng)標(biāo)識;以及生成請求,以便將所述移動臺從所述非授權(quán)移動接入網(wǎng)切換到所 述蜂窩接入網(wǎng),所述切換請求包括與所述移動臺相關(guān)聯(lián)的所述蜂窩 接入網(wǎng)標(biāo)識。
17. 根據(jù)權(quán)利要求16所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時進一步配置用于接收第 一切換命令,該第 一切換命令包括與所述移動臺相關(guān)聯(lián)的 所述蜂窩接入網(wǎng)標(biāo)識;至少部分地基于包括在所述第 一 切換命令中的所述蜂窩接入網(wǎng)以及傳送包括所述非授權(quán)移動接入網(wǎng)標(biāo)識的第二切換命令。
18. 根據(jù)權(quán)利要求17所述的網(wǎng)絡(luò)控制器,其中所述應(yīng)用在執(zhí)行 時進一步配置用于釋》文在所述非授斥又移動接入網(wǎng)連接和由所述非授片又移動接入網(wǎng) 標(biāo)識所識別的所述移動臺之間的連接;至少部分地基于所述非授權(quán)移動接入網(wǎng)標(biāo)識,確定與所述移動臺 相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識;以及傳送清除完成消息,該清除完成消息包括所述蜂窩接入網(wǎng)標(biāo)識。
19. 根據(jù)權(quán)利要求10所述的網(wǎng)絡(luò)控制器,其中所述網(wǎng)絡(luò)控制器 包括非授權(quán)移動接入網(wǎng)控制器。
20. —種用于提供用于非授權(quán)移動接入網(wǎng)的認證機制的系統(tǒng),所 述系統(tǒng)包4舌移動臺,配置用于生成和發(fā)送注冊請求,所述注冊請求包括與所 述移動臺相關(guān)聯(lián)的至少兩個標(biāo)識;以及網(wǎng)絡(luò)控制器,配置用于從所述移動臺接收所述注冊請求,所述網(wǎng) 絡(luò)控制器進 一 步配置用于使所述至少兩個標(biāo)識相互間相關(guān)以及至少 部分地基于所述相關(guān)而在至少兩個"l妄入網(wǎng)之間切換,其中所述4妻入 網(wǎng)至少之一 包括所述非授權(quán)移動接入網(wǎng)。
21. 根據(jù)權(quán)利要求20所述的系統(tǒng),其中所述至少兩個標(biāo)識包括 蜂窩接入網(wǎng)標(biāo)識和非授權(quán)移動接入網(wǎng)標(biāo)識。
22. 根據(jù)權(quán)利要求21所述的系統(tǒng),進一步包括 移動交換中心,配置用于生成和發(fā)送用于將所述移動臺從蜂窩接 入網(wǎng)切換到所述非授權(quán)移動接入網(wǎng)的切換請求,所述切換請求包括 與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識,其中所述網(wǎng)絡(luò)控制器 進一步配置用于接收所述切換請求。
23. 根據(jù)權(quán)利要求22所述的系統(tǒng),其中所述移動臺進一步配置 用于發(fā)送第一切換完成消息,該第一切換完成消息包括所述非授權(quán) 移動接入網(wǎng)標(biāo)識,以及其中所述網(wǎng)絡(luò)控制器進一步配置用于接收所 述第一切換完成消息。
24. 根據(jù)權(quán)利要求23所述的系統(tǒng),其中所述網(wǎng)絡(luò)控制器進一步 配置用于至少部分地基于包括在所述第一切換完成消息中的所述非 授權(quán)移動接入網(wǎng)標(biāo)識而確定與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng) 標(biāo)識,以及用于發(fā)送第二切換完成消息,該第二切換完成消息包括 所述蜂窩接入網(wǎng)標(biāo)識。
25. 根據(jù)權(quán)利要求22所述的系統(tǒng),其中所述網(wǎng)絡(luò)控制器進一步 配置用于生成和發(fā)送用于將所述移動臺從所述非授權(quán)移動接入網(wǎng)切 換到蜂窩接入網(wǎng)的請求,所述切換請求包括所述蜂窩接入網(wǎng)標(biāo)識。
26. 根據(jù)權(quán)利要求25所述的系統(tǒng),其中所述移動交換中心進一 步配置用于從所述網(wǎng)絡(luò)控制器接收所述切換請求并且發(fā)送第一切換 命令到所述網(wǎng)絡(luò)控制器,所述切換命令包括與所述移動臺相關(guān)聯(lián)的 所述蜂窩接入網(wǎng)標(biāo)識。
27. 根據(jù)權(quán)利要求26所述的系統(tǒng),其中所述網(wǎng)絡(luò)控制器進一步 配置用于接收所述第一切換命令,以便至少部分地基于包括在所述 第 一切換命令中的所述蜂窩接入網(wǎng)標(biāo)識而確定所述非授權(quán)移動接入 網(wǎng)標(biāo)識,以及發(fā)送第二切換命令到所述移動臺,所述第二切換命令 包括所述非授權(quán)移動接入網(wǎng)標(biāo)識。
28. 根據(jù)權(quán)利要求27所述的系統(tǒng),其中所述移動臺進一步配置 用于接收所述第二切換命令,以便至少部分地基于包括在所述第二 切換命令中的所述非4受權(quán)移動接入網(wǎng)標(biāo)識而確定所述蜂窩接入網(wǎng)標(biāo) 識,以及發(fā)送切換完成消息,該切換完成消息包括所述蜂窩接入網(wǎng) 標(biāo)識。
29. 根據(jù)權(quán)利要求28所述的系統(tǒng),其中所述網(wǎng)絡(luò)控制器進一步 配置用于釋放在所述非授權(quán)移動接入網(wǎng)連接和由所述非授權(quán)移動接 入網(wǎng)標(biāo)識所標(biāo)識的所述移動臺之間的連接,至少部分地基于所述非 授權(quán)移動接入網(wǎng)標(biāo)識而確定與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng) 標(biāo)識,以及發(fā)送清除完成消息到所述移動交換中心,所述清除完成 消息包括所述蜂窩接入網(wǎng)標(biāo)識。
30. —種移動臺,包括 處理器;以及存儲器,其與所述處理器進行通信,所述存儲器存儲可由所述處 理器執(zhí)行的應(yīng)用,其中所述應(yīng)用在執(zhí)行時配置用于生成注冊請求,該二清求包括與所述移動臺相關(guān)聯(lián)的蟲奪窩接入網(wǎng)標(biāo) 識和非授權(quán)移動接入網(wǎng)標(biāo)識;以及發(fā)送所述注冊請求到網(wǎng)絡(luò)控制器,該網(wǎng)絡(luò)控制器配置用于接收所 述請求,映射所述*奪窩接入網(wǎng)標(biāo)識到所述非授權(quán)移動接入網(wǎng)標(biāo)識以 及使用所述映射以便在蜂窩接入網(wǎng)和非授權(quán)移動接入網(wǎng)之間切換所 述移動臺。
31. 根據(jù)權(quán)利要求30所述的移動臺,其中所述蜂窩接入網(wǎng)標(biāo)識 用于聯(lián)系所述移動臺以及用于向所述蜂窩接入網(wǎng)認證所述移動臺, 并且其中所述非授權(quán)移動接入網(wǎng)標(biāo)識用于向所述非授權(quán)移動接入網(wǎng) i^i正所述移動臺。
32. 根據(jù)權(quán)利要求30所述的移動臺,其中各蜂窩接入網(wǎng)和非授 權(quán)移動接入網(wǎng)標(biāo)識包括與所述移動臺相關(guān)聯(lián)的電子序列號或國際移 動用戶身份中至少之一。
33. 根據(jù)權(quán)利要求30所述的移動臺,其中所述應(yīng)用在執(zhí)行時進 一步配置用于接收切換命令,該命令包括與所述移動臺相關(guān)聯(lián)的所述非授權(quán)移 動才妄入網(wǎng)標(biāo)識;至少部分地基于包括在所述切換命令中的所述非授權(quán)移動接入 網(wǎng)標(biāo)識,確定所述蜂窩接入網(wǎng)標(biāo)識;以及發(fā)送切換完成消息,該切換完成;肖息包括所述蜂窩接入網(wǎng)標(biāo)識。
34. —種計算機程序產(chǎn)品,用于提供用于非授權(quán)移動接入網(wǎng)的認 證機制,其中所述計算機程序產(chǎn)品包括至少一個計算機可讀存儲介 質(zhì),該介質(zhì)具有存儲在其中的計算機可讀程序代碼部分,所述計算 機可讀程序代碼部分包括第一可執(zhí)行部分,用于從移動臺接收注冊請求,所述請求包括與 所述移動臺相關(guān)聯(lián)的蜂窩接入網(wǎng)標(biāo)識和與所述移動臺相關(guān)聯(lián)的非授 斥又移動接入網(wǎng)標(biāo)識;第二可執(zhí)行部分,用于映射所述蜂窩接入網(wǎng)標(biāo)識到所述非授權(quán)移 動才妄入網(wǎng)標(biāo)識;以及第三可執(zhí)行部分,用于使用所述映射以便在蜂窩接入網(wǎng)和所述非 授權(quán)移動接入網(wǎng)之間進行切換。
35. 根據(jù)權(quán)利要求34所述的計算機程序產(chǎn)品,其中所述蜂窩接 入網(wǎng)標(biāo)識用于聯(lián)系所述移動臺以及用于向所述蜂窩接入網(wǎng)認證所述 移動臺,以及其中所述非授權(quán)移動接入網(wǎng)標(biāo)識用于向所述非授權(quán)移 動接入網(wǎng)認證所述移動臺。
36. 根據(jù)權(quán)利要求34所述的計算機程序產(chǎn)品,其中各蜂窩接入 網(wǎng)和非授權(quán)移動接入網(wǎng)標(biāo)識包括與所述移動臺相關(guān)聯(lián)的電子序列號 或者國際移動用戶身份中至少之一。
37. 根據(jù)權(quán)利要求34所述的計算機程序產(chǎn)品,進一步包括第四可執(zhí)行部分,用于接收請求以便將所述移動臺從所述蜂窩接 入網(wǎng)切換到所述非授權(quán)移動接入網(wǎng),所述切換請求包括與所述移動 臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識。
38. 根據(jù)權(quán)利要求37所述的計算機程序產(chǎn)品,進一步包括 第五可執(zhí)行部分,用于接收第一切換完成消息,該第一切換完成消息包括與所述移動臺相關(guān)聯(lián)的所述非授權(quán)移動接入網(wǎng)標(biāo)識。
39. 根據(jù)權(quán)利要求38所述的計算機程序產(chǎn)品,進一步包括第六可執(zhí)行部分,用于至少部分地基于包括在所述第 一切換完成 消息中的所述非授權(quán)移動接入網(wǎng)標(biāo)識而確定與所述移動臺相關(guān)聯(lián)的所述蟲奪窩4妄入網(wǎng)標(biāo)識;以及第七可執(zhí)行部分,用于發(fā)送第二切換完成消息,該第二切換完成 消息包括所述蜂窩接入網(wǎng)標(biāo)識。
40. 根據(jù)權(quán)利要求34所述的計算機程序產(chǎn)品,進一步包括第四可神丸行部分,用于至少部分地基于所述映射而確定與所述移 動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識;以及第五可執(zhí)行部分,用于生成請求以便將所述移動臺從所述非授權(quán) 移動接入網(wǎng)切換到所述蜂窩接入網(wǎng),所述切換請求包括與所述移動 臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識。
41. 根據(jù)權(quán)利要求40所述的計算機程序產(chǎn)品,進一步包括 第六可執(zhí)行部分,用于接收第一切換命令,該第一切換命令包括與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識;第七可執(zhí)行部分,用于至少部分地基于包括在所述第 一切換命令 中的所述蜂窩接入網(wǎng)標(biāo)識而確定與所述移動臺相關(guān)聯(lián)的所述非授權(quán) 移動4妄入網(wǎng)標(biāo)識;以及第八可執(zhí)行部分,用于發(fā)送第二切換命令,該第二切換命令包括 所述非授斥又移動接入網(wǎng)標(biāo)識。
42. 根據(jù)權(quán)利要求41所述的計算機程序產(chǎn)品,進一步包括第九可執(zhí)行部分,用于釋放在所述非授權(quán)移動接入網(wǎng)連接和由所 述非授權(quán)移動接入網(wǎng)標(biāo)識所識別的所述移動臺之間的連接;第十可執(zhí)行部分,用于至少部分地基于所述非授權(quán)移動接入網(wǎng)標(biāo) 識而確定與所述移動臺相關(guān)聯(lián)的所述蜂窩接入網(wǎng)標(biāo)識;以及第十一可執(zhí)行部分,用于發(fā)送清除完成消息,該清除完成消息包 括所述蜂窩接入網(wǎng)標(biāo)識。
43. —種用于提供用于非授權(quán)移動接入網(wǎng)的認證機制的系統(tǒng),所 述系統(tǒng)包括移動臺;以及網(wǎng)絡(luò)實體,其與所述移動臺進行通信,并且配置用于存儲與所述移動臺相關(guān)聯(lián)的注冊,所迷注冊包括用于服務(wù)網(wǎng)絡(luò)的至少兩個接入 點,第一接入點對應(yīng)于蜂窩接入網(wǎng),以及第二4妄入點對應(yīng)于所述非 :l更斥又移動4妻入網(wǎng)。
44. 根據(jù)權(quán)利要求43所述的系統(tǒng),其中所述網(wǎng)絡(luò)實體包括與所 述蜂窩接入網(wǎng)相關(guān)聯(lián)的歸屬位置寄存器。
45. 根據(jù)權(quán)利要求44所述的系統(tǒng),進一步包括 移動交換中心,與所述蜂窩接入網(wǎng)相關(guān)聯(lián),并且與所述歸屬位置寄存器通信;以及認證、授權(quán)和計費服務(wù)器,與所述非授權(quán)移動接入網(wǎng)相關(guān)聯(lián),并 且與所述歸屬位置寄存器通信,其中所述第一接入點對應(yīng)于所述移 動交換中心,以及所述第二接入點對應(yīng)于所述iU正、授^又和計費服 務(wù)器。
46. 根據(jù)權(quán)利要求43所述的系統(tǒng),其中所述網(wǎng)絡(luò)實體包括與所 述蜂窩接入網(wǎng)相關(guān)聯(lián)的認證、授權(quán)和計費服務(wù)器。
47. 根據(jù)權(quán)利要求46所述的系統(tǒng),進一步包括分組數(shù)據(jù)服務(wù)節(jié)點,與所述蜂窩接入網(wǎng)相關(guān)聯(lián),并且與所述認證、 授權(quán)和計費服務(wù)器通信;以及非授權(quán)移動接入網(wǎng)控制器,其與所述非授權(quán)移動接入網(wǎng)相關(guān)聯(lián), 并且與所述認證、授權(quán)和計費服務(wù)器通信,其中所述第一接入點對 應(yīng)于所述分組數(shù)據(jù)服務(wù)節(jié)點,以及所述第二接入點對應(yīng)于所述非授 權(quán)移動接入網(wǎng)控制器。
48. 根據(jù)權(quán)利要求43所述的系統(tǒng),其中所述網(wǎng)絡(luò)實體包括與所 述蜂窩接入網(wǎng)相關(guān)聯(lián)的數(shù)據(jù)庫,并且其中所述系統(tǒng)進一步包括第一認證、授權(quán)和計費服務(wù)器,其與所述蜂窩接入網(wǎng)相關(guān)聯(lián),并 且與所述數(shù)據(jù)庫通信;以及第二認證、授權(quán)和計費服務(wù)器,其與所述非授權(quán)移動接入網(wǎng)相關(guān) 聯(lián),并且與所述數(shù)據(jù)庫通信,以及其中所述第一接入點對應(yīng)于所述 第一認證、授權(quán)和計費服務(wù)器,并且所述第二接入點對應(yīng)于所述第 二認證、授權(quán)和計費服務(wù)器。
49.根據(jù)權(quán)利要求43所述的系統(tǒng),進一步包括非授權(quán)移動接入網(wǎng)控制器,配置用于向所述非授權(quán)移動接入網(wǎng)認 證所述移動臺以及用于使得所述移動臺能夠經(jīng)由所述非授權(quán)移動接 入網(wǎng)而與所述蜂窩接入網(wǎng)通信。
全文摘要
提供非授權(quán)移動接入(UMA)認證技術(shù)。這些技術(shù)可以使用現(xiàn)有的認證機制,例如基于蜂窩認證和語音加密(CAVE)算法或者基于消息摘要5(MD5)算法的認證機制。
文檔編號H04L12/28GK101151920SQ200680008918
公開日2008年3月26日 申請日期2006年3月29日 優(yōu)先權(quán)日2005年3月31日
發(fā)明者S·法克辛, 鄭海虹 申請人:諾基亞公司