JP7509991B2 - アクセス制御方法、装置及び通信機器 - Google Patents
アクセス制御方法、装置及び通信機器 Download PDFInfo
- Publication number
- JP7509991B2 JP7509991B2 JP2023503412A JP2023503412A JP7509991B2 JP 7509991 B2 JP7509991 B2 JP 7509991B2 JP 2023503412 A JP2023503412 A JP 2023503412A JP 2023503412 A JP2023503412 A JP 2023503412A JP 7509991 B2 JP7509991 B2 JP 7509991B2
- Authority
- JP
- Japan
- Prior art keywords
- network
- identifier
- type
- terminal
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
Description
本出願は、2020年7月31日に中国で提出された中国特許出願番号No.202010762196.3の優先権を主張しており、また2021年4月6日に中国で提出された中国特許出願番号No.202110369540.7の優先権を主張しており、同出願の内容のすべては、ここに参照として取り込まれる。
第一の情報及び/又は第二の情報を取得することであって、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、前記第二の情報は、第一タイプのネットワーク識別子と、第一タイプのルーティング指示と、第一タイプのグループ識別子と、端末の識別子情報とのうちの少なくとも一つを含むことと、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することとを含み、
ここで、前記第一の操作は、
第一の認証サービスネットワークエレメントを選択することと、
第一タイプのグループ識別子、第一タイプのルーティング指示、サービスプロバイダの情報及び/又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子、サービスプロバイダの情報及び/又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含み、
ここで、前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
ここで、前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第一の情報を送信することを含み、
ここで、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、端末の識別子情報とのうちの少なくとも一つを含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第三の情報及び/又は第四の情報を取得することであって、前記第三の情報は、第一タイプのグループ識別子と、認証プロバイダの情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、第一のアクセス方式の指示情報とのうちの少なくとも一つを含み、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含むことと、
前記第三の情報及び/又は前記第四の情報に基づき、第三の操作を実行することとを含み、
ここで、前記第三の操作は、
前記第三の情報とマッチングする認証サービスネットワークエレメントを発見することであって、前記認証サービスネットワークエレメントの第四の情報は、前記第三の情報とマッチングすることと、
前記発見された認証サービスネットワークエレメントを送信することとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
第四の情報を送信することを含み、
ここで、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされるルーティング指示は、第一タイプのルーティング指示であり、
前記認証サービスネットワークエレメントが属するネットワークのネットワーク識別子は、第一タイプのネットワーク識別子であり、
前記認証サービスネットワークエレメントが属するグループ識別子は、第一タイプのグループ識別子であり、
前記認証サービスネットワークエレメントによりサポートされるアクセス方式は、第一のアクセス方式を含み、
前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式とのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
第一の情報及び/又は第二の情報を取得するための第一の取得モジュールであって、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、前記第二の情報は、第一タイプのネットワーク識別子と、第一タイプのルーティング指示と、第一タイプのグループ識別子と、端末の識別子情報とのうちの少なくとも一つを含む第一の取得モジュールと、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行するための第一の実行モジュールとを含み、
ここで、前記第一の操作は、
第一の認証サービスネットワークエレメントを選択することと、
第一タイプのグループ識別子、第一タイプのルーティング指示、サービスプロバイダの情報及び/又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子、サービスプロバイダの情報及び/又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含み、
ここで、前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
ここで、前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第一の情報を送信するための第一の送信モジュールを含み、
ここで、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、端末の識別子情報とのうちの少なくとも一つを含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第三の情報及び/又は第四の情報を取得するための第二の取得モジュールであって、前記第三の情報は、第一タイプのグループ識別子と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、認証プロバイダの情報と、第一のアクセス方式の指示情報とのうちの少なくとも一つを含み、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含む第二の取得モジュールと、
前記第三の情報及び/又は前記第四の情報に基づき、第三の操作を実行するための第二の実行モジュールとを含み、
ここで、前記第三の操作は、
前記第三の情報とマッチングする認証サービスネットワークエレメントを発見することであって、前記認証サービスネットワークエレメントの第四の情報は、前記第三の情報とマッチングすることと、
前記発見された認証サービスネットワークエレメントを送信することとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
第四の情報を送信するための第二の送信モジュールを含み、
ここで、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされるルーティング指示は、第一タイプのルーティング指示であり、
前記認証サービスネットワークエレメントが属するネットワークのネットワーク識別子は、第一タイプのネットワーク識別子であり、
前記認証サービスネットワークエレメントが属するグループ識別子は、第一タイプのグループ識別子であり、
前記認証サービスネットワークエレメントによりサポートされるアクセス方式は、第一のアクセス方式を含み、
前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式とのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
第五の条件を満たす場合、第五の操作を実行することを含み、
前記第五の操作は、第五の情報を使用せずに端末のためにネットワークエレメントを選択することを含み、
ここで、
前記第五の条件は、前記端末が第一のアクセス方式であることを含み、
前記第五の情報は、端末のユーザ識別子と、端末ユーザ識別子内のMNCと、端末ユーザ識別子内のMCCと、端末ユーザ識別子内のrealmにおける情報と、端末ユーザ識別子における第一のネットワーク識別子NIDと、端末ユーザ識別子におけるネットワーク識別子とのうちの少なくとも一つを含む。
第五の条件を満たす場合、第五の操作を実行するための第三の実行モジュールを含み、
前記第五の操作は、第五の情報を使用せずに端末のためにネットワークエレメントを選択することを含み、
ここで、
前記第五の条件は、前記端末が第一のアクセス方式であることを含み、
前記第五の情報は、端末のユーザ識別子と、端末ユーザ識別子におけるネットワーク識別子情報と、端末ユーザ識別子内のrealmにおける情報とのうちの少なくとも一つを含む。
第一の認証サービスネットワークエレメントを選択することと、
第一タイプのグループ識別子、第一タイプのルーティング指示、サービスプロバイダの情報及び/又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子、サービスプロバイダの情報及び/又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含んでもよい。
第一のターゲットエンドに前記第一タイプのグループ識別子を送信することであって、前記第一タイプのグループ識別子は、前記第一のターゲットエンドが、前記第一タイプのグループ識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一のアクセス方式の指示情報を送信することであって、前記第一のアクセス方式の指示情報は、前記第一のターゲットエンドが、前記第一のアクセス方式の指示情報とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのルーティング指示を送信することであって、前記第一タイプのルーティング指示は、前記第一のターゲットエンドが、前記第一タイプのルーティング指示とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのネットワーク識別子を送信することであって、前記第一タイプのネットワーク識別子は、前記第一のターゲットエンドが、前記第一タイプのネットワーク識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることとのうちの少なくとも一つを含んでもよい。
端末から第一のアクセス方式の指示情報を取得することと、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を取得することとのうちの少なくとも一つを含んでもよい。
前記第一のアクセス方式の指示情報に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示及び/又は第一タイプのネットワーク識別子に基づき、認証サービスネットワークエレメントの発見を要求することとを含んでもよい。
端末から第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を取得することと、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子を取得することとのうちの少なくとも一つを含んでもよく、
さらに、上記第一の情報及び/又は第二の情報に基づき、第一の操作を実行することは、
前記第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示に基づき、第一タイプのグループ識別子を決定することと、
前記第一タイプのグループ識別子に基づき、認証サービスネットワークエレメントの発見を要求することとを含んでもよい。
発見を要求する認証サービスネットワークエレメントを受信することと、
端末の第二の識別子又は端末の第三の識別子に基づき、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を導出することと、
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第二の識別子を送信しないことと、
端末の第三の識別子に基づき、端末の第一の識別子を導出することと、
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第一の識別子を送信することとのうちの少なくとも一つをさらに含む。
第二の通信機器が第一のネットワークにアクセスするのは、第二のネットワークにアクセスするための証明書をダウンロードするためであることと、
第二の通信機器が第一のネットワークにアクセスできる証明書を有しないことと、
第二の通信機器が第一のネットワークにアクセスし、制限付きサービスのみを使用することができることとのうちの少なくとも一つを含んでもよい。
端末の第二の識別子を生成し、即ち端末の識別子におけるルーティング指示を第一タイプのルーティング指示として設定し、及び/又は端末の識別子におけるホームネットワーク識別子を第一タイプのネットワーク識別子として設定することと、
端末の第三の識別子を生成し、即ち第一タイプのネットワーク識別子を端末の識別子に追加し、及び/又は第一タイプのルーティング指示を端末の識別子に追加することとのうちの少なくとも一つを含んでもよい。
前記第三の情報とマッチングする認証サービスネットワークエレメントを発見し、即ち前記認証サービスネットワークエレメントの第四の情報は、前記第三の情報とマッチングすることと、
前記発見された認証サービスネットワークエレメントを送信することとのうちの少なくとも一つを含んでもよい。
前記発見された認証サービスネットワークエレメントによりサポートされるルーティング指示が、第一タイプのルーティング指示であることと、
前記発見された認証サービスネットワークエレメントが属するネットワークのネットワーク識別子が、第一タイプのネットワーク識別子であることと、
前記発見された認証サービスネットワークエレメントが属するグループ識別子が、第一タイプのグループ識別子であることと、
前記発見された認証サービスネットワークエレメントによりサポートされるアクセス方式が、第一のアクセス方式であることと、
前記発見された認証サービスネットワークエレメントによりサポートされる認証サービスタイプが、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることであることとのうちの少なくとも一つを満たす。
第五の条件を満たす場合、第五の操作を実行するステップを含む。
ここで、
前記第五の条件は、前記端末が第一のアクセス方式であることを含み、
前記第五の情報は、端末のユーザ識別子と、端末ユーザ識別子におけるネットワーク識別子情報と、端末ユーザ識別子内のrealmにおける情報とのうちの少なくとも一つを含む。
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
本応用シナリオ1では、図6に示すように、サービス認証の指示プロセスは、以下のステップを含んでもよい。
本応用シナリオ2では、UEは、第一のネットワークに登録し、前記登録タイプは、第一のアクセス方式である。第一のネットワークがUEを認証するようにDCSに要求する必要がある。AMF、NRF、AUSFは、第一のネットワークにおける通信機器であり、ホームNRFとホームAUSFは、UEホームネットワークにおける機器である、前記ホームAUSFは、DCSの一つの実施例である。図7に示すように、AUSFを選択するプロセスは、以下のステップを含んでもよい。
前記第三の情報とマッチングする認証サービスネットワークエレメントを発見する(その後、AUSFを例にして説明する)ことと、
AMFに前記発見された認証サービスネットワークエレメントを送信することとのうちの少なくとも一つを含む。
本応用シナリオ3では、UEは、第一のネットワークに登録し、端末の識別子情報を提供する。第一のネットワークがUEを認証するようにDCSに要求する必要がある。AMF、NRF、AUSFは、第一のネットワークにおける通信機器であり、ホームNRFとホームAUSFは、UEホームネットワークにおける機器であり、前記ホームAUSFは、DCSの一つの実施例である。図8に示すように、AUSFを選択するプロセスは、以下のステップを含んでもよい。
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
前記第一タイプのネットワーク識別子は、第一のアクセス方式専用の特定の値、例えば111である。
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第二の識別子を送信しないことと、
端末の第三の識別子に基づき、端末の第一の識別子を導出することと、
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第一の識別子を送信することとのうちの少なくとも一つを実行してもよい。
第一の情報及び/又は第二の情報を取得するための第一の取得モジュール91であって、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、前記第二の情報は、第一タイプのネットワーク識別子と、第一タイプのルーティング指示と、第一タイプのグループ識別子と、端末の識別子情報とのうちの少なくとも一つを含む第一の取得モジュール91と、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行するための第一の実行モジュール92とを含み、
ここで、前記第一の操作は、
第一の認証サービスネットワークエレメントを選択することと、
第一タイプのグループ識別子、第一タイプのルーティング指示、サービスプロバイダの情報及び/又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子、サービスプロバイダの情報及び/又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含み、
ここで、前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
ここで、前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第一のターゲットエンドに前記第一タイプのグループ識別子を送信することであって、前記第一タイプのグループ識別子は、前記第一のターゲットエンドが、前記第一タイプのグループ識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一のアクセス方式の指示情報を送信することであって、前記第一のアクセス方式の指示情報は、前記第一のターゲットエンドが、前記第一のアクセス方式の指示情報とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのルーティング指示を送信することであって、前記第一タイプのルーティング指示は、前記第一のターゲットエンドが、前記第一タイプのルーティング指示とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのネットワーク識別子を送信することであって、前記第一タイプのネットワーク識別子は、前記第一のターゲットエンドが、前記第一タイプのネットワーク識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることとのうちの少なくとも一つを実行するために用いられる。
端末から第一のアクセス方式の指示情報を取得することと、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を取得することとのうちの少なくとも一つに用いられ、
ここで、前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することは、
前記第一のアクセス方式の指示情報に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示及び/又は第一タイプのネットワーク識別子に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含む。
端末から第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を取得することと、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子を取得することとのうちの少なくとも一つに用いられ、
ここで、前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することは、
前記第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示に基づき、第一タイプのグループ識別子を決定することと、
前記第一タイプのグループ識別子に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含む。
発見を要求する認証サービスネットワークエレメントを受信することと、
前記端末の第二の識別子又は端末の第三の識別子に基づき、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を導出することと、
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第二の識別子を送信しないことと、
前記端末の第三の識別子に基づき、端末の第一の識別子を導出することと、
前記第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第一の識別子を送信することとのうちの少なくとも一つをさらに含む。
第一の情報を送信するための第一の送信モジュール101を含み、
ここで、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、端末の識別子情報とのうちの少なくとも一つを含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
ここで、前記第一の条件は、
第二の通信機器が第一のネットワークにアクセスするのは、第二のネットワークにアクセスするための証明書をダウンロードするためであることと、
第二の通信機器が第一のネットワークにアクセスできる証明書を有しないことと、
第二の通信機器が第一のネットワークにアクセスし、制限付きサービスのみを使用することができることとのうちの少なくとも一つを含む。
端末の第二の識別子を生成し、端末の識別子におけるルーティング指示を第一タイプのルーティング指示として設定し、及び/又は端末の識別子におけるホームネットワーク識別子を第一タイプのネットワーク識別子として設定し、及び/又は
端末の第三の識別子を生成し、第一タイプのネットワーク識別子を端末の識別子に追加し、及び/又は第一タイプのルーティング指示を端末の識別子に追加するための生成モジュールをさらに含む。
第三の情報及び/又は第四の情報を取得するための第二の取得モジュール111であって、前記第三の情報は、第一タイプのグループ識別子と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子と、認証プロバイダの情報と、第一のアクセス方式の指示情報とのうちの少なくとも一つを含み、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含む第二の取得モジュール111と、
前記第三の情報及び/又は前記第四の情報に基づき、第三の操作を実行するための第二の実行モジュール112とを含み、
ここで、前記第三の操作は、
前記第三の情報とマッチングする認証サービスネットワークエレメントを発見することであって、前記認証サービスネットワークエレメントの第四の情報は、前記第三の情報とマッチングすることと、
前記発見された認証サービスネットワークエレメントを送信することとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
前記第三の情報が第一のアクセス方式の指示情報を含む場合、前記発見された認証サービスネットワークエレメントによりサポートされるアクセス方式は、第一のアクセス方式であり、
又は、前記第三の情報が第一タイプのルーティング指示を含む場合、前記発見された認証サービスネットワークエレメントによりサポートされるルーティング指示は、第一タイプのルーティング指示であり、
又は、前記第三の情報が第一タイプのネットワーク識別子を含む場合、前記発見された認証サービスネットワークエレメントが属するネットワークのネットワーク識別子は、第一タイプのネットワーク識別子であり、
又は、前記第三の情報が第一タイプのグループ識別子を含む場合、前記発見された認証サービスネットワークエレメントが属するグループ識別子は、第一タイプのグループ識別子である。
又は、前記発見された認証サービスネットワークエレメントは、
前記発見された認証サービスネットワークエレメントによりサポートされるルーティング指示が、第一タイプのルーティング指示であることと、
前記発見された認証サービスネットワークエレメントが属するネットワークのネットワーク識別子が、第一タイプのネットワーク識別子であることと、
前記発見された認証サービスネットワークエレメントが属するグループ識別子が、第一タイプのグループ識別子であることと、
前記発見された認証サービスネットワークエレメントによりサポートされるアクセス方式が、第一のアクセス方式であることと、
前記発見された認証サービスネットワークエレメントによりサポートされる認証サービスタイプが、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることであることとのうちの少なくとも一つを満たす。
第四の情報を送信するための第二の送信モジュール121を含み、
ここで、前記第四の情報は、認証サービスネットワークエレメントのホーム情報を指示するために用いられ、前記第四の情報は、認証サービスネットワークエレメントによりサポートされるルーティング指示と、認証サービスネットワークエレメントが属するネットワークのネットワーク識別子と、認証サービスネットワークエレメントが属するグループ識別子と、認証サービスネットワークエレメントによりサポートされるアクセス方式と、認証サービスネットワークエレメントによりサポートされる認証サービスタイプと、認証サービスネットワークエレメントによりサポートされる認証プロバイダの情報であって、前記認証プロバイダがデフォルト証明書を有する端末を認証することができるものとのうちの少なくとも一つを含み、
ここで、前記認証サービスネットワークエレメントによりサポートされるルーティング指示は、第一タイプのルーティング指示であり、
前記認証サービスネットワークエレメントが属するネットワークのネットワーク識別子は、第一タイプのネットワーク識別子であり、
前記認証サービスネットワークエレメントが属するグループ識別子は、第一タイプのグループ識別子であり、
前記認証サービスネットワークエレメントによりサポートされるアクセス方式は、第一のアクセス方式を含み、
前記認証サービスネットワークエレメントによりサポートされる認証サービスタイプは、デフォルト証明書を有する端末に認証サービスを提供することをサポートすることを含み、
前記第一のアクセス方式は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを含み、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含む。
ここで、前記第二の条件は、前記認証サービスネットワークエレメントが、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントであることを含む。
第五の条件を満たす場合、第五の操作を実行するための第三の実行モジュールを含み、
前記第五の操作は、第五の情報を使用せずに端末のためにネットワークエレメントを選択することを含み、
ここで、
前記第五の条件は、前記端末が第一のアクセス方式であることを含み、
前記第五の情報は、端末のユーザ識別子と、端末ユーザ識別子におけるネットワーク識別子情報と、端末ユーザ識別子内のrealmにおける情報とのうちの少なくとも一つを含む。
第一の情報を得るための第三の取得モジュールをさらに含み、前記第一の情報は、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、前記第二の情報は、第一タイプのネットワーク識別子と、第一タイプのルーティング指示と、第一タイプのグループ識別子と、端末の識別子情報とのうちの少なくとも一つを含み、ここで、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記端末の識別子情報は、端末の第一の識別子と、端末の第二の識別子と、端末の第三の識別子とのうちの少なくとも一つを含み、
前記端末の第一の識別子は、端末の認証プロバイダの情報を含み、
前記端末の第二の識別子は、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を含み、
前記端末の第三の識別子には、端末の認証プロバイダの情報、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示が含まれる。
第一の情報に基づいて第五の条件を満たすことを決定するための決定モジュールをさらに含む。
Claims (16)
- 第一の通信機器によって実行されるアクセス制御方法であって、
端末から第一の情報を取得することであって、前記第一の情報は、SUCI又はSUPIを含み、前記SUCI又は前記SUPIにはDCSのインデックス情報が含まれることと、
前記第一の情報に基づき、第一の操作を実行することとを含み、
前記第一の操作は、
第一の認証サービスネットワークエレメントを選択することを含み、
前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含む、アクセス制御方法。 - 前記認証サービスネットワークエレメントによりサポートされるアクセス方式は、第一のアクセス方式を含む、請求項1に記載のアクセス制御方法。
- 前記第一の情報は、さらに、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含む、請求項1に記載のアクセス制御方法。 - 前記アクセス制御方法は、さらに、
第二の情報を取得することであって、前記第二の情報は、第一タイプのネットワーク識別子と、第一タイプのルーティング指示と、第一タイプのグループ識別子とのうちの少なくとも一つを含むことと、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することとを含み、
前記第一の操作は、さらに、
第一タイプのグループ識別子、第一タイプのルーティング指示、サービスプロバイダの情報及び/又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子、サービスプロバイダの情報及び/又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
前記第一タイプのグループ識別子は、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントのグループ識別子を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含む、請求項3に記載のアクセス制御方法。 - 前記第一タイプのグループ識別子、第一タイプのルーティング指示、第一タイプのネットワーク識別子又は第一のアクセス方式の指示情報に基づき、認証サービスネットワークエレメントの発見を要求することは、
第一のターゲットエンドに前記第一タイプのグループ識別子を送信することであって、前記第一タイプのグループ識別子は、前記第一のターゲットエンドが、前記第一タイプのグループ識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一のアクセス方式の指示情報を送信することであって、前記第一のアクセス方式の指示情報は、前記第一のターゲットエンドが、前記第一のアクセス方式の指示情報とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのルーティング指示を送信することであって、前記第一タイプのルーティング指示は、前記第一のターゲットエンドが、前記第一タイプのルーティング指示とマッチングする認証サービスネットワークエレメントを発見するために用いられることと、
第一のターゲットエンドに前記第一タイプのネットワーク識別子を送信することであって、前記第一タイプのネットワーク識別子は、前記第一のターゲットエンドが、前記第一タイプのネットワーク識別子とマッチングする認証サービスネットワークエレメントを発見するために用いられることとのうちの少なくとも一つを含む、請求項4に記載のアクセス制御方法。 - 前記第二の情報を取得することは、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を取得することを含み、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することは、
前記第一のアクセス方式の指示情報に基づき、第一タイプのグループ識別子、第一タイプのルーティング指示又は第一タイプのネットワーク識別子を決定することと、
前記第一タイプのグループ識別子、第一タイプのルーティング指示及び/又は第一タイプのネットワーク識別子に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含む、請求項4に記載のアクセス制御方法。 - 前記第二の情報を取得することは、
第一の通信機器上の配置に基づき、第一タイプのグループ識別子を取得することを含み、
前記第一の情報及び/又は前記第二の情報に基づき、第一の操作を実行することは、
前記第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示に基づき、第一タイプのグループ識別子を決定することと、
前記第一タイプのグループ識別子に基づき、認証サービスネットワークエレメントの発見を要求することとのうちの少なくとも一つを含む、請求項4に記載のアクセス制御方法。 - 前記第一の操作は、
発見を要求する認証サービスネットワークエレメントを受信することと、
前記端末の第二の識別子又は端末の第三の識別子に基づき、第一タイプのネットワーク識別子及び/又は第一タイプのルーティング指示を導出することと、
第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末の第二の識別子を送信しないことと、
前記第一の認証サービスネットワークエレメント又は前記発見された認証サービスネットワークエレメントに端末のSUCI又はSUPI中のDCSのインデックス情報を送信することとのうちの少なくとも一つをさらに含む、請求項1又は3に記載のアクセス制御方法。 - 前記第一の通信機器は、AMFを含む、請求項1に記載のアクセス制御方法。
- 端末によって実行されるアクセス制御方法であって、
第一の通信機器に第一の情報を送信することを含み、
前記第一の情報は、SUCI又はSUPIを含み、前記SUCI又は前記SUPIは、DCSのインデックス情報を含み、
前記第一の情報は、第一の認証サービスネットワークエレメントの選択が含まれる第一の操作を前記第一の通信機器に実行させるために用いられ、前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含む、アクセス制御方法。 - 前記第一の情報は、さらに、第一のアクセス方式の指示情報と、第一タイプのルーティング指示と、第一タイプのネットワーク識別子とのうちの少なくとも一つを含み、
前記第一タイプのルーティング指示は、第一のアクセス方式のためのルーティング指示を含み、
前記第一タイプのネットワーク識別子は、第一のアクセス方式のためのネットワーク識別子を含み、
前記第一のアクセス方式の指示情報は、第二のネットワークにアクセスするための証明書をダウンロードするために第一のネットワークにアクセスするアクセス方式と、第一のネットワークにアクセスできる証明書を有せずに第一のネットワークにアクセスするアクセス方式と、制限付きサービスのみを使用できるアクセス方式と、端末が第一のネットワークにアクセスする証明書がデフォルト証明書であることとのうちの少なくとも一つを指示するために用いられ、
前記第一のネットワークと前記第二のネットワークは、同一のネットワーク又は異なるネットワークであり、
第一の情報を送信することは、
第一の条件を満たす場合、前記第一の情報を送信することを含み、
前記第一の条件は、
第二の通信機器が第一のネットワークにアクセスするのは、第二のネットワークにアクセスするための証明書をダウンロードするためであることと、
第二の通信機器が第一のネットワークにアクセスできる証明書を有しないことと、
第二の通信機器が第一のネットワークにアクセスし、制限付きサービスのみを使用することができることとのうちの少なくとも一つを含む、請求項10に記載のアクセス制御方法。 - 第一の情報を送信するステップの前に、前記アクセス制御方法は、
端末の第二の識別子を生成し、端末の識別子におけるルーティング指示を第一タイプのルーティング指示として設定し、及び/又は端末の識別子におけるホームネットワーク識別子を第一タイプのネットワーク識別子として設定することと、
端末の第三の識別子を生成し、第一タイプのネットワーク識別子を端末の識別子に追加し、及び/又は第一タイプのルーティング指示を端末の識別子に追加することとのうちの少なくとも一つをさらに含む、請求項11に記載のアクセス制御方法。 - 第一の通信機器に用いられるアクセス制御装置であって、
端末から第一の情報を取得するための第一の取得モジュールであって、前記第一の情報は、SUCI又はSUPIを含み、前記SUCI又は前記SUPIにはDCSのインデックス情報が含まれる第一の取得モジュールと、
前記第一の情報に基づき、第一の操作を実行するための第一の実行モジュールとを含み、
前記第一の操作は、
第一の認証サービスネットワークエレメントを選択することを含み、
前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含む、アクセス制御装置。 - 端末に用いられるアクセス制御装置であって、
第一の情報を第一の通信機器に送信するための第一の送信モジュールを含み、
前記第一の情報は、SUCI又はSUPIを含み、前記SUCI又は前記SUPIは、DCSのインデックス情報を含み、
前記第一の情報は、第一の認証サービスネットワークエレメントの選択が含まれる第一の操作を前記第一の通信機器に実行させるために用いられ、前記第一の認証サービスネットワークエレメントは、第一のアクセス方式の端末に認証サービスを提供するための認証サービスネットワークエレメントと、デフォルト証明書を有する端末のために認証サービスを提供する認証サービスネットワークエレメントとのうちの少なくとも一つを含む、アクセス制御装置。 - プロセッサと、メモリと、前記メモリに記憶され、且つ前記プロセッサ上で運行できるコンピュータプログラムとを含み、前記コンピュータプログラムが前記プロセッサにより実行される時、請求項1から9のいずれか1項に記載のアクセス制御方法のステップを実現する、通信機器。
- プロセッサと、メモリと、前記メモリに記憶され、且つ前記プロセッサ上で運行できるコンピュータプログラムとを含み、前記コンピュータプログラムが前記プロセッサにより実行される時、請求項10から12のいずれか1項に記載のアクセス制御方法のステップを実現する、通信機器。
Applications Claiming Priority (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN202010762196 | 2020-07-31 | ||
| CN202010762196.3 | 2020-07-31 | ||
| CN202110369540.7A CN114071465B (zh) | 2020-07-31 | 2021-04-06 | 接入控制方法、装置及通信设备 |
| CN202110369540.7 | 2021-04-06 | ||
| PCT/CN2021/110015 WO2022022739A1 (zh) | 2020-07-31 | 2021-08-02 | 接入控制方法、装置及通信设备 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2023535386A JP2023535386A (ja) | 2023-08-17 |
| JP7509991B2 true JP7509991B2 (ja) | 2024-07-02 |
Family
ID=80037599
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2023503412A Active JP7509991B2 (ja) | 2020-07-31 | 2021-08-02 | アクセス制御方法、装置及び通信機器 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US12457211B2 (ja) |
| EP (1) | EP4192064A4 (ja) |
| JP (1) | JP7509991B2 (ja) |
| KR (1) | KR20230043969A (ja) |
| PH (1) | PH12023550256A1 (ja) |
| WO (1) | WO2022022739A1 (ja) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN114980033B (zh) * | 2021-02-26 | 2024-10-22 | 维沃移动通信有限公司 | 原生算力业务实现方法、装置、网络设备及终端 |
| CN117413556A (zh) * | 2023-09-01 | 2024-01-16 | 北京小米移动软件有限公司 | 一种信息处理方法及其装置 |
Family Cites Families (64)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7032243B2 (en) * | 2000-12-15 | 2006-04-18 | Hewlett-Packard Development Company, L.P. | System and method for a group-based network access control for computer |
| US8332464B2 (en) * | 2002-12-13 | 2012-12-11 | Anxebusiness Corp. | System and method for remote network access |
| US9191215B2 (en) * | 2003-12-30 | 2015-11-17 | Entrust, Inc. | Method and apparatus for providing authentication using policy-controlled authentication articles and techniques |
| JP4827523B2 (ja) * | 2005-01-17 | 2011-11-30 | キヤノン株式会社 | 情報処理装置、情報処理方法、ならびに制御プログラム |
| US7840708B2 (en) * | 2007-08-13 | 2010-11-23 | Cisco Technology, Inc. | Method and system for the assignment of security group information using a proxy |
| US20110197267A1 (en) * | 2010-02-05 | 2011-08-11 | Vivianne Gravel | Secure authentication system and method |
| CN103404095B (zh) * | 2011-01-18 | 2016-08-17 | 诺玛迪克斯公司 | 通信系统网络中组带宽管理的系统和方法 |
| US20130139222A1 (en) * | 2011-11-29 | 2013-05-30 | Rawllin International Inc. | Authentication of mobile device |
| US8955065B2 (en) * | 2012-02-01 | 2015-02-10 | Amazon Technologies, Inc. | Recovery of managed security credentials |
| US8755389B1 (en) * | 2012-04-04 | 2014-06-17 | Google Inc. | Semi-centralized multiple path routing |
| CN102638797B (zh) | 2012-04-24 | 2016-08-03 | 华为技术有限公司 | 接入无线网络的方法、终端、接入网节点和鉴权服务器 |
| US20130312073A1 (en) * | 2012-05-16 | 2013-11-21 | Rajdeep Srivastav | Methods and systems for authentication of multiple sign-in accounts |
| US9282098B1 (en) * | 2013-03-11 | 2016-03-08 | Amazon Technologies, Inc. | Proxy server-based network site account management |
| US9167427B2 (en) * | 2013-03-15 | 2015-10-20 | Alcatel Lucent | Method of providing user equipment with access to a network and a network configured to provide access to the user equipment |
| US9313198B2 (en) * | 2013-03-27 | 2016-04-12 | Oracle International Corporation | Multi-factor authentication using an authentication device |
| WO2015143610A1 (zh) * | 2014-03-24 | 2015-10-01 | 华为技术有限公司 | 一种nfv系统的业务实现方法及通信单元 |
| US10356162B2 (en) * | 2014-10-14 | 2019-07-16 | Futurewei Technologies, Inc. | System and method for generic service NFV orchestration and management for converged services |
| US9438630B2 (en) * | 2014-10-15 | 2016-09-06 | Adtran, Inc. | Network access control using subnet addressing |
| CN107211272A (zh) * | 2014-11-12 | 2017-09-26 | 诺基亚通信公司 | 方法、装置和系统 |
| WO2016118646A1 (en) * | 2015-01-20 | 2016-07-28 | Huawei Technologies Co., Ltd | Systems and methods for sdt to interwork with nfv and sdn |
| WO2016121736A1 (ja) * | 2015-01-27 | 2016-08-04 | 日本電気株式会社 | オーケストレータ装置、システム、仮想マシンの作成方法及びプログラム |
| JP6528784B2 (ja) * | 2015-01-27 | 2019-06-12 | 日本電気株式会社 | ネットワーク機能仮想化管理およびオーケストレーション装置とシステムと管理方法とプログラム |
| US10263911B2 (en) * | 2015-05-01 | 2019-04-16 | Futurewei Technologies, Inc. | System and method for resource management |
| US9854048B2 (en) * | 2015-06-29 | 2017-12-26 | Sprint Communications Company L.P. | Network function virtualization (NFV) hardware trust in data communication systems |
| WO2017002921A1 (ja) * | 2015-06-30 | 2017-01-05 | 日本電気株式会社 | 仮想ネットワークファンクション管理装置、仮想マシン管理装置、仮想ネットワークファンクションへの資源の割り当て方法及びプログラム |
| CN110661647A (zh) * | 2015-07-20 | 2020-01-07 | 华为技术有限公司 | 一种生命周期管理方法及装置 |
| US10666516B2 (en) * | 2016-04-04 | 2020-05-26 | Avago Technologies International Sales Pte. Limited | Constraint-based virtual network function placement |
| EP3447965B1 (en) * | 2016-05-06 | 2020-08-26 | Huawei Technologies Co., Ltd. | Network function instance management method and relevant device |
| US9986104B2 (en) * | 2016-08-30 | 2018-05-29 | Verizon Patent And Licensing Inc. | Routing of diameter protocol messages based on a subscriber policy |
| MX2019008427A (es) * | 2017-01-13 | 2019-09-19 | Ericsson Telefon Ab L M | Creacion masiva de funciones administradas en una red que incluye funcion de red virtualizada. |
| JP6705513B2 (ja) * | 2017-02-01 | 2020-06-03 | 日本電気株式会社 | 管理システム、管理装置、管理方法及びプログラム |
| EP3358887B1 (en) * | 2017-02-06 | 2020-02-05 | Industrial Technology Research Institute | User equipment registration method for network slice selection and network controller and network communication system using the same |
| US10136318B1 (en) * | 2017-06-21 | 2018-11-20 | At&T Intellectual Property I, L.P. | Authentication device selection to facilitate authentication via an updateable subscriber identifier |
| US10506083B2 (en) * | 2017-06-27 | 2019-12-10 | Cisco Technology, Inc. | Segment routing gateway storing segment routing encapsulating header used in encapsulating and forwarding of returned native packet |
| JP2020194988A (ja) * | 2017-08-14 | 2020-12-03 | 株式会社Nttドコモ | 通信制御方法および通信システム |
| CN109413646B (zh) | 2017-08-16 | 2020-10-16 | 华为技术有限公司 | 安全接入方法、设备及系统 |
| US11128705B2 (en) * | 2017-09-15 | 2021-09-21 | Nec Corporation | Application function management using NFV MANO system framework |
| US11405464B2 (en) * | 2017-09-29 | 2022-08-02 | Intel Corporation | Policy controlled semi-autonomous infrastructure management |
| US11122033B2 (en) * | 2017-12-19 | 2021-09-14 | International Business Machines Corporation | Multi factor authentication |
| CN110636506A (zh) * | 2018-06-22 | 2019-12-31 | 维沃移动通信有限公司 | 网络接入方法、终端及网络侧网元 |
| EP3857934B1 (en) * | 2018-09-24 | 2024-12-11 | Telefonaktiebolaget LM Ericsson (publ.) | Handling usims with misconfigured routing ids in 5gc |
| US11297468B2 (en) * | 2018-11-08 | 2022-04-05 | Juganu, Ltd. | Efficient multicast group routing across tree-based wireless network |
| EP3881574B1 (en) * | 2018-11-14 | 2023-10-25 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods and apparatuses for network function selection in 5g for a user |
| CN111586774B (zh) * | 2019-02-19 | 2021-06-29 | 华为技术有限公司 | 通信方法和通信装置 |
| WO2020173541A1 (en) * | 2019-02-25 | 2020-09-03 | Telefonaktiebolaget Lm Ericsson (Publ) | Virtual network function placement in a cloud environment based on historical placement decisions and corresponding performance indicators |
| US11218438B2 (en) * | 2019-04-12 | 2022-01-04 | Huawei Technologies Co., Ltd. | System, apparatus and method to support data server selection |
| WO2020255657A1 (ja) * | 2019-06-17 | 2020-12-24 | 株式会社Nttドコモ | 通信装置及び通信方法 |
| KR102725841B1 (ko) * | 2019-07-03 | 2024-11-05 | 엘지전자 주식회사 | 차세대 이동통신 시스템에서 텔레메틱스 통신 유닛과 그를 제어하는 서버 |
| US11683393B2 (en) * | 2019-09-11 | 2023-06-20 | Intel Corporation | Framework for computing in radio access network (RAN) |
| EP4035451A4 (en) * | 2019-09-25 | 2022-09-21 | Telefonaktiebolaget LM Ericsson (publ) | FIRST NODE, FOURTH NODE AND METHODS IMPLEMENTED USING THESE NODES FOR MANAGING THE SIZING OF A NETWORK SLICE IN A COMMUNICATIONS NETWORK |
| WO2021060580A1 (ko) * | 2019-09-26 | 2021-04-01 | 엘지전자 주식회사 | 가용 버퍼 사이즈를 이용하여 데이터를 송수신하는 방법 및 통신 기기 |
| CN112583615B (zh) * | 2019-09-29 | 2022-04-29 | 北京华为数字技术有限公司 | Vnf实例化方法、nfvo、vim、vnfm及系统 |
| CN112583625B (zh) * | 2019-09-30 | 2023-12-08 | 中兴通讯股份有限公司 | 网络资源管理方法、系统、网络设备和可读存储介质 |
| US12058580B2 (en) * | 2019-10-04 | 2024-08-06 | Ntt Docomo, Inc. | Access control apparatus and user plane apparatus |
| US11683262B2 (en) * | 2019-11-26 | 2023-06-20 | Cisco Technology, Inc. | Group-based policies for inter-domain traffic |
| WO2021159461A1 (en) * | 2020-02-14 | 2021-08-19 | Nokia Shanghai Bell Co., Ltd. | Method for network slice isolation management |
| US12382277B2 (en) * | 2020-03-26 | 2025-08-05 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatus for network capability exposure |
| CN115428582A (zh) * | 2020-04-08 | 2022-12-02 | 苹果公司 | Iab节点的小区选择 |
| WO2021212484A1 (en) * | 2020-04-24 | 2021-10-28 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatus for subsription management |
| US20230362637A1 (en) * | 2020-05-13 | 2023-11-09 | Nokia Technologies Oy | Authentication and authorization for user equipment (ue)-to-network relaying |
| EP4150938A4 (en) * | 2020-05-14 | 2023-06-28 | Telefonaktiebolaget LM Ericsson (PUBL) | Method and apparatus for communication services |
| EP4169279A1 (en) * | 2020-06-22 | 2023-04-26 | Lenovo (Singapore) Pte. Ltd. | Mobile network authentication using a concealed identity |
| EP4173332B1 (en) * | 2020-06-26 | 2025-07-30 | Lenovo (Singapore) Pte. Ltd. | Security context for target amf |
| EP4185949A4 (en) * | 2020-09-18 | 2024-03-27 | ZTE Corporation | CONTAINER GROUP MANAGEMENT METHOD AND ASSOCIATED SYSTEM |
-
2021
- 2021-08-02 WO PCT/CN2021/110015 patent/WO2022022739A1/zh not_active Ceased
- 2021-08-02 KR KR1020237006765A patent/KR20230043969A/ko active Pending
- 2021-08-02 EP EP21851111.1A patent/EP4192064A4/en active Pending
- 2021-08-02 JP JP2023503412A patent/JP7509991B2/ja active Active
- 2021-08-02 PH PH1/2023/550256A patent/PH12023550256A1/en unknown
-
2023
- 2023-01-31 US US18/104,061 patent/US12457211B2/en active Active
Non-Patent Citations (3)
| Title |
|---|
| Ericsson, Nokia, Nokia Shanghai Bell,NF selection in SNPN 5GC,3GPP TSG SA WG2#138e S2-2003250,フランス,3GPP,2020年04月25日 |
| Samsung, Huawei, HiSilicon,KI#4, new Solution: UE onboarding via control plane,3GPP TSG SA WG2#139e S2-2004369,フランス,3GPP,2020年06月08日 |
| Samsung,KI#4, Solution #5: update on UE onboarding and remote provisioning UP solution,3GPP TSG SA WG2#139e S2-2004368,フランス,3GPP,2020年06月08日 |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2022022739A1 (zh) | 2022-02-03 |
| EP4192064A1 (en) | 2023-06-07 |
| US12457211B2 (en) | 2025-10-28 |
| PH12023550256A1 (en) | 2024-04-22 |
| US20230179597A1 (en) | 2023-06-08 |
| KR20230043969A (ko) | 2023-03-31 |
| JP2023535386A (ja) | 2023-08-17 |
| EP4192064A4 (en) | 2024-01-17 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9526119B2 (en) | Methods and apparatus for multiple data packet connections | |
| CN108574969B (zh) | 多接入场景中的连接处理方法和装置 | |
| EP2923280B1 (en) | Systems and methods for accessing a network | |
| JP7372254B2 (ja) | 3gpp・セルラー外のアクセスのための、5gネットワークにおけるアクセス・ノードの選択、及び、合法的な傍受に従う地域的要件の表示傍受を意識したアクセス・ノードの選択 | |
| WO2014089754A1 (zh) | 接入控制方法、基站、用户设备和移动管理实体 | |
| US11997751B2 (en) | Method for supporting UE association and communications device | |
| US20230179987A1 (en) | Information configuration method and apparatus and communication device | |
| JP7509991B2 (ja) | アクセス制御方法、装置及び通信機器 | |
| CN115884153B (zh) | 通信的方法和装置 | |
| US20250380232A1 (en) | Method for registering terminal device, and apparatus | |
| CN114173333B (zh) | 接入网络、网络选择的方法、装置及通信设备 | |
| CN114071465B (zh) | 接入控制方法、装置及通信设备 | |
| CN116367139A (zh) | 通信方法及装置 | |
| CN113556746B (zh) | 接入控制方法及通信设备 | |
| US20230017260A1 (en) | Access control method and communications device | |
| CN116866893A (zh) | 通信的方法和装置 | |
| JP7572568B2 (ja) | 情報処理方法、装置、通信機器及び可読記憶媒体 | |
| WO2021208857A1 (zh) | 接入控制方法及通信设备 | |
| WO2022037611A1 (zh) | 接入网络、网络选择的方法、装置及通信设备 | |
| CN120455984A (zh) | 一种双引导设备的注册方法、装置、通信装置及存储介质 | |
| TW202437797A (zh) | 通信方法及通信裝置 | |
| WO2024212793A1 (zh) | 通信方法和通信装置 | |
| TW202429933A (zh) | 改善自動獨立的非公共網路選擇以支持局域化服務的方法及裝置 | |
| CN119300106A (zh) | 网络切换的方法、装置、设备及存储介质 | |
| CN119729483A (zh) | 通信方法、装置和系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230314 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230314 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20231219 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240319 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240521 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240620 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7509991 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |