CN119402864A 一种gtp-u隧道的源端认证方法及系统 (南京邮电大学)_第1页
CN119402864A 一种gtp-u隧道的源端认证方法及系统 (南京邮电大学)_第2页
CN119402864A 一种gtp-u隧道的源端认证方法及系统 (南京邮电大学)_第3页
CN119402864A 一种gtp-u隧道的源端认证方法及系统 (南京邮电大学)_第4页
CN119402864A 一种gtp-u隧道的源端认证方法及系统 (南京邮电大学)_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本发明公开一种GTP_U隧道的源端认证方法用户数据分组封装成GTP_U隧道分组时,添加隧道分组的隧道发端信息部分与接收端记录的隧道源端信息做比对;若分组为非GTP_U隧道分组或未携带隧道发端信息的GTP_U隧道分组做无认证转发,GTP_U隧道分组匹配认证成功后做认证2隧道接收端接收到分组后,解析分组头部,并根据传输层协议头部判断分组是否为道分组的隧道发端信息部分与隧道接收端记录的隧道源端信息做比对;若分组为非GTP_U2.根据权利要求1所述的一种GTP_U隧道的源端3.根据权利要求2所述的一种GTP_U隧道的源4.根据权利要求2所述的一种GTP_U隧道的源端认证方法,其道发送端取自于反向接收时所涉及的GTP解析接收到的隧道分组的隧道收端信息,获取外部IP头部的协议字段获取GTP_U隧道分组的UDP头部中的目的端口号,若端口号为6.根据权利要求1所述的一种GTP_U隧道的源端认证步骤1,接收端解析GTP_U隧道分组中的隧道发端信息部收时所涉及的IP头部的目的地址和GTP_U步骤2,接收端通过与记录的发送端IP地址比对,判断步步骤3,接收端通过与记录的发送端取自于反向接收时所涉及的3GTP_U隧道分组或未携带隧道发端信息的GTP_U隧道分组做无认证转发,GTP_U隧道分组匹所述存储器用于存放至少一条可执行指令,所述可执行指令使所述处理器执要求1_6中任一项所述的一种GTP_U隧道的源备执行如权利要求1_6中任一所述的一种GTP_U隧道4户数据处理和转发在网络边缘的功能,以提高传输控制的灵活性。用户平面功能(User一目的的重要协议。GTP协议主要包括两种应用对象,分别是GTP的控制平面部分(GTP传递。GTP_U隧道的管理主要由控制平面负责完成。GTP_U隧道的源端是GTP_U分组的发送的端口号一般缺省取值为2152。GTP_U头部的重要字段,是隧道端点标识符(Tunnel接入与移动性管理功能(AccessManagementFunction,AMF)控制基站(Thenext[0006]上文所述TEID的这种分配模式存在异常现象。起干扰作用的UE获取到UPF分配的[0007]针对当前GTP_U协议存在源端认证机制缺失的情况,一种可行的方式是监测GTP5[0008]针对现有技术的不足,本发明的目的在于提供一种GTP_U隧道的源端认证方法及道分组的隧道发端信息部分与接收端记录的隧道源端信息做比对;若分组为非GTP_U隧道步骤3,接收端通过与记录的发送端取自于反向接收时所涉及的GTP_U头部中的组为非GTP_U隧道分组或未携带隧道发端信息的GTP_U隧道分组做无认证转发,GTP_U隧道6的流程不会对接收端处理非GTP_U隧道分组的流程产生影响;隧道发端信息以及源端认证7A小区对应的gNB102,该基站通过无线接口与自A小区迁移到B小区之前的UE1B小区对应的gNB104,该基站通过无线接口与自A小区迁移到B小区之后的UE25G核心网中的UPF105,通过N3接口与A小区对应的gNB102和B小区对应的gNB5G网络架构中的外部数据网络DN106,经由N6接口与5或自A小区迁移到B小区之后的UE2103进行信令传输,同时通过N2接口与A小区对应的8[0036]隧道发送端取自于反向接收时所涉及的GTP_U分组头部(SourceGT[0040]第二方面,隧道接收端接收到分组,首先根据传输层协议头部判断分组是否为认证转发,对非GTP_U隧道分组或未携带隧道发端信息的GTP_U隧道分组直接做无认证转S306,进入源端认证子流程,对携带隧道发端信息的GTP_U隧道分组进行源端认IP头部的协议字段以及UDP头部中的目的端口号来判断,非GTP_U隧道分组不进行源S402,若OIP_H的协议字段值等于17并且UDP_H的目的端口号为2152,则跳转至9[0043]源端认证需要解析GTP_U隧道分组中的隧道发端信息部分,获取发送端取自于反向接收时所涉及的IP头部的目的地址和GTP_U头部中的TEID,通过与记录的发送端IP地址gNB_A采用本发明所提方法封装的上行GTP_U隧道分组601,其中隧道收端信息的IP目的地址和TEID分别为192.168.1.3和23,隧道发端信息的IP目的地址和TEID分别为gNB_B采用本发明所提方法封装的上行GTP_U隧道分组602;其中隧道收端信息的IP目的地址和TEID分别为192.168.1.3和23,隧道发端信息的IP目的地址和TEID分别为B采用本发明所提方法封装的上行GTP_U隧道分组602中的隧道发端信息,而隧道发端信息U隧道分组如图7所示gNB_C未采用本发明所提方法封装的上行GTP_U隧道分组704,并发送到UPF。而来自干扰方的GTP_U隧道分组中的IP目的地址为UPF的IP地址,携带的TEID也是UPF分配,和图7所示的gNB_A未采用本发明所提方法封装的上行GTP_U隧道分组703的隧道gNB_A采用本发明所提方法封装的上行GTP_U隧道分组601,其中隧道收端信息的IP目的地址和TEID分别为192.168.1.3和23,隧道发端信息的IP目的地址和TEID分别为gNB_C采用本发明所提方法封装的上行GTP_U隧道分组801,其中隧道收端信息的IP目的地址和TEID分别为192.168.1.3和23,隧道发端信息的IP目的地址和TEID分别为从gNB_C采用本发明所提方法封装的上行GTP_U隧道分组801中解析出的发送端IP地址和基于实施例1中的一种GTP_U隧道的源端认证方法,本实施例中提出一种GTP_U隧组为非GTP_U隧道分组或未携带隧道发端信息的GTP_U隧道分组做无认证转发,GTP_U隧道

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论