M.Mahdi
Replyاین پیام به صورت خلاصه و ساده و abstract نوشته شده است تا کسانی که دانش کافی هم ندارند متوجه شوند. صرفا از تعاملات بین عناصر شبکه گفته شده.
نکته: در این متن از کلمات UE و کاربر به جای کیدیگر استفاده شده (جهت سادگی خواندن) اما در حقیقت با یکدیگر از نظر استاندارد متفاوت هستند. همینطور کلمات مشترک ترجدر مرحله اول کاربر باید خود را در شبکه ثبت کند برای این کار باید با gNB ارتباط برقرار کند:
در ابتدا UE اتصال RRC فعال با gNB ندارد. بنابراین UE و gNB فرآیند برقراری اتصال رادیویی را انجام میدهند. در یک جریان، UE پیام RRC Setup Request را ارسال میکند، gNB با RRC Setup پاسخ میدهد و UE با RRC Setup Complete فرآیند را تکمیل میکند. در RRC Setup Complete میتوان NAS PDU مربوط به Registration را نیز حمل کند. نکته مهم این است که Registration Request یک پیام NAS (Non Access Stratum) است، نه RRCاما میتواند در پیام های RRC حمل شود. به عبارد دیگر داخل پیام RRC setup comp ما پیام NAS PDU (به نام پیام NAS نیز گفته میشود) داریم و داخل آن نیز پیامی از نوع Registration Request داریم. پس وقتی میگوییم Registration Request یک پیام NAS است، نه RRC، یعنی پیام هایی از نوع Registration Request متعلق به پروتکل NAS است؛ اما برای رسیدن به gNB/Core، میتواند داخل یک پیام RRC حمل شود. در نتیجه میتوان دریافت که NAS و RRC دو پروتکل متفاوت هستند. RRC مسئول برقراری و مدیریت ارتباط رادیویی میان UE و gNB است. gNB پیام NAS را به Core Network انتقال میدهد، ولی منطق Registration در AMF انجام میشود.
در مرحله دوم gNB باید پیام initial UE message به AMF ارسال کند. بنابراین پس از دریافت NAS PDU اولیه، gNB باید آن را به AMF منتقل کند. برای این کار gNB پیام NGAP با نام Initial UE Message را روی رابط N2 به AMF ارسال میکند. این یک پیام NGAP است که NAS PDU مربوط به UE را حمل میکند و NGAP پروتکلی است که بین gNB و AMF از طریق N2 منتقل میشود؛ بنابراین نباید Initial UE Message را خود Registration Request بدانیم. در 4G ایده مشابهی داشتیم: eNodeB پیام NAS را داخل S1AP Initial UE Message به MME میفرستاد. در 5G این مسیر به gNB، NGAP، N2 و AMF تغییر کرده است. بنابراین NGAP یک پروتکل نسل پنجی است که جایگزین S1AP در نسل چهار شده است و تمام تعاملات بین gNB با AMF (مثلا جابه جایی کاربر) از طریق این پروتکل انجام میشود.
در مرحله سوم شروع احراز هویت کاربر: AMF پس از دریافت Registration Request باید هویت UE را بررسی کند. در5GC این کار با مشارکت AUSF انجام میشود. AMF از سرویس Authentication مربوط به AUSF استفاده میکند. این تعامل از Service-Based Architecture شبکه 5G استفاده میکند و در پیادهسازی استاندارد معمولاً از SBI و HTTP/2 و دادههای ساختاریافته مانند JSON استفاده میشود. این قسمت با LTE تفاوت مهمی دارد. در مثال 4G،MME برای دریافت اطلاعات Authentication با HSS از طریق Diameter ارتباط داشت. در 5G، AMF مستقیماً جای HSS را نگرفته است؛ بلکه AMF، AUSF و UDM وظایف جداگانهای دارند.
در مرحله چهارم برای ادامه احراز هویت باید اطلاعات کاربر را دریافت کنیم: AUSF برای Authentication به اطلاعات مربوط به Subscriber نیاز دارد. UDM وظیفه مدیریت اطلاعات Subscriber و Authentication را بر عهده دارد و UDR دادههای مربوطه را نگهداری میکند. بنابراین UDR را نباید با UDM یا AUSF یکی دانس: UDR پایگاه داده است، UDM دادهها را مدیریت میکند و AUSF منطق Authentication را اجرا میکند. پس از فراهم شدن اطلاعات لازم،AUSF نتیجه یا اطلاعات لازم برای ادامه Authentication را در اختیار AMF قرار میدهد. پیامهای Authentication در سمت UE بهصورت NAS میان UE و AMF منتقل میشوند و gNB عمدتاً نقش حملکننده این Signaling را دارد.
در مرحله پنجم تبادل پیام های احراز هویت: AMF پیام NAS به نام Authentication Request را برای UE ارسال میکند. پیام از AMF به gNB و سپس روی رابط رادیویی به UE میرسد. UE با استفاده از USIM و اطلاعات Authentication موجود در آن Challenge را پردازش کرده و Authentication Response را ارسال میکند. این پاسخ از UE به gNB و سپس از طریق NGAP به AMF میرسد. gNB در این فرآیند خودش هویت مشترک را Authentication نمیکند. Authentication در تعامل میان UE و Core Network و با کمک AUSF انجام میشود. در صورت موفقیت، فرآیند Security ادامه پیدا میکند.
مرحله ششم، تعیین security mode:
پس از موفقیت Authentication، شبکه باید پیام های سیگنالینک NAS را با الگوریتمهای امنیتی مناسب محافظت کند AMF پیام Security Mode Command را ارسال میکند و UE پس از فعال کردن تنظیمات امنیتی پیام Security Mode Complete را برمیگرداند. Authentication و Security دو مفهوم متفاوت هستند: Authentication هویت UE را بررسی میکند، در حالی که Security Mode برای فعال کردن حفاظت ارتباط Signaling استفاده میشود.
2 · 189 ·