要害詞:無(wú)線局域網(wǎng);寬帶碼分多址;認(rèn)證;計(jì)費(fèi)
Abstract:Based on the brief introdUCtion to the characteristics of WLAN and 3G, the paper PResents six solution schemes of WLAN-WCDMA interworking, with emphasis on the authentication and Accounting in the convergence of 3G and WLAN. Finally ZTE´s all-around WLAN solutions are introduced.
Key Words:WLAN; WCDMA; Authentication; Accounting
無(wú)線局域網(wǎng)(WLAN)以其價(jià)格低廉、組網(wǎng)靈活、支持高速無(wú)線數(shù)據(jù)接入及開(kāi)放頻段等獨(dú)特的魅力不僅在金融、醫(yī)療、制造、零售等行業(yè)獲得廣泛的應(yīng)用,并且正在受到電信設(shè)備制造商、移動(dòng)運(yùn)營(yíng)商、固網(wǎng)運(yùn)營(yíng)商,以及新興電信運(yùn)營(yíng)商和因特網(wǎng)業(yè)務(wù)服務(wù)商(ISP)的青睞。
第3代移動(dòng)通信(3G)系統(tǒng)在經(jīng)過(guò)多年的炒作后,正逐步投入實(shí)際運(yùn)營(yíng)。但是隨著WLAN被廣泛應(yīng)用,出現(xiàn)了WLAN將取代3G這樣的言論。我們認(rèn)為不管是在網(wǎng)絡(luò)方面,還是在終端方面,WLAN應(yīng)該定位為2G、2.5G和3G補(bǔ)充。移動(dòng)運(yùn)營(yíng)商應(yīng)該把WLAN看作是一個(gè)機(jī)遇,而不是一種威脅。由于在WLAN與3G這兩種接入技術(shù)中引入了互為補(bǔ)充而不是相互競(jìng)爭(zhēng)的服務(wù),因此,應(yīng)該鼓勵(lì)移動(dòng)運(yùn)營(yíng)商立即抓住WLAN這一機(jī)遇,引入運(yùn)營(yíng)商無(wú)線局域網(wǎng)(OWLAN)。OWLAN是WLAN與移動(dòng)通信運(yùn)營(yíng)商現(xiàn)有和將來(lái)網(wǎng)絡(luò)相結(jié)合的產(chǎn)物。OWLAN是將WLAN(如IEEE 802.11b)當(dāng)作用戶的一種無(wú)線接入手段,它通過(guò)移動(dòng)通信運(yùn)營(yíng)商歸屬位置寄存器(HLR)為用戶鑒權(quán)、認(rèn)證,利用運(yùn)營(yíng)商現(xiàn)有的計(jì)費(fèi)系統(tǒng)對(duì)OWLAN業(yè)務(wù)進(jìn)行計(jì)費(fèi)。
第3代移動(dòng)通信合作計(jì)劃組(3GPP)對(duì)WLAN技術(shù)進(jìn)行了積極的跟蹤研究,在協(xié)議版本R6階段逐步提出了在3G系統(tǒng)中如何與WLAN相集成的解決方案,本文將對(duì)此進(jìn)行簡(jiǎn)要分析。
1 WLAN與WCDMA互連研究
1.1 GSM、UMTS、WLAN主要特點(diǎn)對(duì)比
圖1表示了GSM、UMTS、WLAN在覆蓋范圍、典型用戶速率范圍、典型終端類型等方面的對(duì)比關(guān)系。同時(shí)列出了通用移動(dòng)通信系統(tǒng)(UMTS)和WLAN的主要特點(diǎn)對(duì)比。圖1中UMTS的覆蓋范圍小于GSM,這是因?yàn)榭紤]到GSM經(jīng)過(guò)多年建設(shè),基本上已能夠全面覆蓋,而UMTS在建設(shè)初期,應(yīng)以城市覆蓋為主,逐步實(shí)現(xiàn)全面覆蓋。從圖1中可以看出UMTS與WLAN具有強(qiáng)烈的互補(bǔ)性。提供3GPP和WLAN的集成解決方案,將在很大速率范圍和覆蓋范圍內(nèi)給用戶提供高性能價(jià)格比的解決方案。
圖1 GSM、UMTS、WLAN主要特點(diǎn)對(duì)比
1.2 WCDMA與WLAN互連的可能覆蓋方式
圖2顯示了WLAN和3GPP兩種可能的主要覆蓋方式的對(duì)比。
圖2 WLAN和3GPP兩種主要覆蓋方式
對(duì)于方式1,WLAN覆蓋區(qū)完全落在UTRAN覆蓋區(qū)范圍內(nèi)。當(dāng)用戶開(kāi)車旅行時(shí)使用UTRAN覆蓋區(qū)提供的服務(wù),進(jìn)入建筑物時(shí)由WLAN覆蓋區(qū)提供服務(wù)。當(dāng)用戶在不同覆蓋區(qū)內(nèi)進(jìn)出時(shí),需要保持會(huì)話處于激活狀態(tài),保證業(yè)務(wù)的連續(xù)性。由于WLAN提供的QoS能力比UTRAN強(qiáng),需要對(duì)存在的會(huì)話進(jìn)行QoS協(xié)商。在建立新的會(huì)話時(shí),處理延時(shí)應(yīng)最小。WLAN的業(yè)務(wù)數(shù)據(jù)流需經(jīng)過(guò)CN再接入外部網(wǎng)絡(luò)。
對(duì)于方式2,用戶想在一個(gè)熱點(diǎn)地區(qū)使用3G簽約能力收發(fā)E-mail。此時(shí)下載帶寬是要害因素,認(rèn)證和加密機(jī)制將作為要害部分。這種場(chǎng)合下松偶合是合適的解決方案。此時(shí)不需要實(shí)現(xiàn)WLAN接入和3G接入平滑切換,即無(wú)需保證業(yè)務(wù)的連續(xù)性。用戶通過(guò)WLAN的高帶寬特點(diǎn),由CN提供認(rèn)證和計(jì)費(fèi)功能,業(yè)務(wù)數(shù)據(jù)流直接接入外部PDN網(wǎng),無(wú)需經(jīng)過(guò)CN。
2 3GPP與WLAN互連的解決方案
3GPP對(duì)3G系統(tǒng)與WLAN互連進(jìn)行了可行性研究,提出了從簡(jiǎn)單互連到完全無(wú)縫互連的系統(tǒng)間操作的6種解決方案。以下是對(duì)6種設(shè)想方案的簡(jiǎn)要介紹:
(1)公共計(jì)費(fèi)及客戶情形
這是互連的一種最簡(jiǎn)單的方案。WLAN和3GPP之間的連接是一種單一的客戶關(guān)系。對(duì)于3GPP和WLAN接入服務(wù),用戶只需從移動(dòng)運(yùn)營(yíng)商處收一張?jiān)拞巍LAN和3GPP系統(tǒng)的安全相互獨(dú)立。這種設(shè)想方案對(duì)3GPP規(guī)范不會(huì)產(chǎn)生任何新的要求。
(2)基于3GPP系統(tǒng)的接入控制和計(jì)費(fèi)
這種設(shè)想方案由3GPP系統(tǒng)提供認(rèn)證、鑒權(quán)和計(jì)費(fèi),確保用戶在接入時(shí)看不到較大差別。
(3)接入3GPP PS業(yè)務(wù)
該方案答應(yīng)通過(guò)WLAN接入方式,接入到3GPP系統(tǒng)PS業(yè)務(wù),如:IMS業(yè)務(wù)、LBS業(yè)務(wù)、即時(shí)消息、MBMS以及以上幾種業(yè)務(wù)的組合業(yè)務(wù)。但是對(duì)于3GPP系統(tǒng)和WLAN之間的業(yè)務(wù)連續(xù)性不做要求。
(4)業(yè)務(wù)連續(xù)
在處理WLAN和3GPP兩種接入技術(shù)切換時(shí),接入3GPP PS所支持的業(yè)務(wù)能夠保持。該方案不僅提供WLAN和3GPP之間切換,而且提供WLAN子網(wǎng)之間切換時(shí)的業(yè)務(wù)連續(xù)性。
(5)無(wú)縫業(yè)務(wù)
在兩種接入技術(shù)之間,對(duì)接入3GPP PS支持的業(yè)務(wù),提供無(wú)縫連續(xù)業(yè)務(wù),即在不同接入技術(shù)之間切換時(shí),數(shù)據(jù)丟失和中斷時(shí)長(zhǎng)最小化。
(6)接入3GPP CS業(yè)務(wù)
通過(guò)電路交換型WLAN接入方式,答應(yīng)接入到3GPP CS業(yè)務(wù),同時(shí)提供CS業(yè)務(wù)無(wú)縫的移動(dòng)性治理。
表1所示為不同設(shè)想方案提供的業(yè)務(wù)及操作能力對(duì)應(yīng)關(guān)系。
表1 不同設(shè)想方案的業(yè)務(wù)及操作能力
3 WLAN與WCDMA融合認(rèn)證與計(jì)費(fèi)解決方案
統(tǒng)一的認(rèn)證和計(jì)費(fèi)是WLAN和3G集成的第一步也是最為要害的一步,不僅是提供可運(yùn)營(yíng)的WLAN的基礎(chǔ),同時(shí)為移動(dòng)運(yùn)營(yíng)商加快WLAN運(yùn)營(yíng)步驟,節(jié)省運(yùn)營(yíng)成本,統(tǒng)一用戶治理提供技術(shù)上的保證。
3.1 安全認(rèn)證機(jī)制
IEEE 802.1x協(xié)議以其簡(jiǎn)潔高效、輕易實(shí)現(xiàn)、安全可靠、易于運(yùn)營(yíng)等特點(diǎn),得到越來(lái)越多的設(shè)備制造商和運(yùn)營(yíng)商的支持。在WLAN與3G集成方案中也采用基于IEEE 802.1x的認(rèn)證流程。
根據(jù)WLAN中各個(gè)設(shè)備上的協(xié)議棧模型情況,3GPP 計(jì)費(fèi)、鑒權(quán)、認(rèn)證(AAA)服務(wù)器作為WLAN設(shè)備認(rèn)證的終點(diǎn),在WLAN網(wǎng)絡(luò)和移動(dòng)網(wǎng)絡(luò)中起著橋梁的作用。它一方面通過(guò)ip網(wǎng)絡(luò)接收來(lái)自WLAN設(shè)備的由EAP報(bào)文映射成遠(yuǎn)程撥號(hào)用戶認(rèn)證(Radius)報(bào)文的認(rèn)證請(qǐng)求包;另一方面通過(guò)移動(dòng)網(wǎng)絡(luò)的移動(dòng)應(yīng)用協(xié)議(MAP)信令,從HLR中取得用戶的鑒權(quán)信息,通過(guò)挑戰(zhàn)認(rèn)證方式判定用戶的合法性。
在客戶端(Client)側(cè)(UE),實(shí)現(xiàn)基于IEEE 802.1x的認(rèn)證體系。在802.1x體系結(jié)構(gòu)中,Client被稱為懇請(qǐng)者(Supplicant),表示希望被認(rèn)證的實(shí)體;實(shí)現(xiàn)認(rèn)證功能的WLAN設(shè)備稱為認(rèn)證者(Authenticator)。實(shí)際上,具體的認(rèn)證并不是在WLAN設(shè)備上進(jìn)行的,從上述的協(xié)議棧模型中可以看出,作為認(rèn)證者的WLAN設(shè)備僅僅是從IEEE 802.1x幀解出EAP包,并把它封裝在Radius協(xié)議包中,然后發(fā)給了3GPP AAA服務(wù)器,由3GPP AAA服務(wù)器完成認(rèn)證功能。因此,從認(rèn)證的角度來(lái)看,WLAN設(shè)備僅僅實(shí)現(xiàn)一個(gè)中繼(Relay)的功能。
IETF和3GPP根據(jù)GSM和3G特點(diǎn)主要制訂了兩種認(rèn)證方式,即EAP AKA和EAP SIM認(rèn)證方式。我們以EAP SIM為例描述認(rèn)證過(guò)程。EAP SIM作為EAP協(xié)議之上的一種基于SIM卡的認(rèn)證方式,其認(rèn)證流程如圖3所示。
圖3 EAP SIM認(rèn)證流程
流程描述如下:
(1)在建立WLAN物理連接建立之后,開(kāi)始擴(kuò)展認(rèn)證協(xié)議。
(2)WLAN設(shè)備向UE發(fā)送EAP-Request/Identity報(bào)文,要求UE將IMSI送上來(lái)。
(3)UE回應(yīng)一個(gè)EAP-Response/Identity給WLAN設(shè)備,其中包括用戶的網(wǎng)絡(luò)標(biāo)識(shí),用戶ID號(hào)通過(guò)讀取SIM卡獲得。
(4)根據(jù)NAI來(lái)選擇3GPP AAA服務(wù)器。
(5)WLAN設(shè)備將EAP-Response/Identity發(fā)送給3GPP AAA服務(wù)器,通過(guò)RADIUS-access-Request報(bào)文進(jìn)行承載。
(6)3GPP AAA服務(wù)器向WLAN設(shè)備發(fā)送EAP-Request/SIM/Start的報(bào)文,要求開(kāi)始EAP-SIM的認(rèn)證,該報(bào)文通過(guò)RADIUS-Access-Challenge進(jìn)行承載。
(7)WLAN設(shè)備將EAP-Request/SIM/Start發(fā)送給UE。
(8)UE收到EAP-Request/SIM/Start報(bào)文后,產(chǎn)生一個(gè)隨機(jī)數(shù)NONCE_MT,在EAP-Response/SIM/Start回應(yīng)中把它發(fā)送給WLAN設(shè)備。
(9)WLAN設(shè)備將EAP-Response/SIM/Start發(fā)送給3GPP AAA服務(wù)器,通過(guò)RADIUS-Access-Request的報(bào)文進(jìn)行承載。
(10)3GPP AAA服務(wù)器檢查該用戶是否有N(2或3)個(gè)可用的認(rèn)證三元組。假如沒(méi)有足夠的三元組,則向HLR獲取N組鑒權(quán)集。使用N個(gè)三元組的目的是為了生成更長(zhǎng)的session key。
(11)3GPP AAA服務(wù)器檢查是否具有WLAN接入用戶簽約信息,如沒(méi)有,則從HSS/HLR中獲取,同時(shí)3GPP AAA服務(wù)器是檢查該用戶是否已簽約了WLAN業(yè)務(wù)。
(12)從NONCE_MT和N Kc密鑰3GPP AAA服務(wù)器依據(jù)配置取N為2或者3,將N組RAND串起來(lái)后生成一個(gè)N×RAND,依據(jù)規(guī)定的算法生成4個(gè)密鑰K_sres、K_int、K_ency和Master_Key,并且利用K_int根據(jù)規(guī)定的算法生成AT_MAC,同時(shí)根據(jù)K_sres生成MAC_SRES。3GPP AAA服務(wù)器向WLAN設(shè)備發(fā)送RADIUS-Access-Challenge報(bào)文,里面含有EAP-Request/SIM/Challenge報(bào)文。
(13)WLAN設(shè)備將EAP-Request/SIM/Challenge報(bào)文發(fā)送給認(rèn)證客戶端UE。
(14)認(rèn)證客戶端根據(jù)每個(gè)RAND為128bit,將N解析出來(lái)后,依據(jù)和AS同樣的算法得出K_sres、K_int、K_ency、Master_Key,用自己產(chǎn)生的K_int,利用和AS設(shè)備同樣的算法得出AT_MAC,并且和收到AS發(fā)送的AT_MAC進(jìn)行比較,假如一致,表示AS設(shè)備是認(rèn)證通過(guò)。再利用K_sres作為Key,用規(guī)定的算法生成MAC_SRES。
(15)認(rèn)證客戶端UE向WLAN設(shè)備發(fā)送EAP Reponse/SIM-Challenge報(bào)文,含有MAC_SRES。
(16)WLAN設(shè)備將EAP-Response/SIM/Challenge發(fā)送給3GPP AAA服務(wù)器,并且?guī)舷嚓P(guān)的RADIUS的屬性。
(17)3GPP AAA服務(wù)器利用本端產(chǎn)生的K_sres作為Key用和客戶端同樣的算法生成MAC_SRES,和接受到的MAC_SRES進(jìn)行比較,假如一致,表示客戶端認(rèn)證通過(guò)。
(18)3GPP AAA服務(wù)器向WLAN設(shè)備發(fā)送RADIUS ACCESS ACCEPT的消息,里面含有EAP SUCCESS的消息。并且通過(guò)擴(kuò)展RADIUS協(xié)議通過(guò)MS_MPPE_SEND_KEY將生成的SESSION-KEY發(fā)送給AC,另外還含有其他的授權(quán)屬性。
(19)WLAN設(shè)備向認(rèn)證客戶端UE發(fā)送EAP SUCCESS消息,通知客戶端UE認(rèn)證已通過(guò)。
3.2 計(jì)費(fèi)解決方案
WLAN與3G系統(tǒng)互連可通過(guò)3GPP AAA服務(wù)器提供帳式計(jì)費(fèi)功能。在認(rèn)證通過(guò)后,WLAN設(shè)備通過(guò)Radius協(xié)議向3GPP AAA服務(wù)器發(fā)送起始計(jì)費(fèi)信息、中間計(jì)費(fèi)信息和終止計(jì)費(fèi)信息。3GPP AAA服務(wù)器將收到的計(jì)費(fèi)信息,生成標(biāo)準(zhǔn)的CDR,通過(guò)兩種方式傳送到計(jì)費(fèi)中心:3GPP AAA服務(wù)器通過(guò)3GPP PS域的Ga接口,采用標(biāo)準(zhǔn)的GTP協(xié)議將話單傳送到CG,再通過(guò)CG將話單傳送到計(jì)費(fèi)中心;3GPP AAA服務(wù)器提供聯(lián)機(jī)計(jì)費(fèi)功能,直接通過(guò)FTP/FTAM協(xié)議將話單傳送到計(jì)費(fèi)中心。
WLAN與3G系統(tǒng)互連的計(jì)費(fèi)流程如圖4所示。流程描述如下:
圖4 WLAN與3G互連計(jì)費(fèi)流程
(1)經(jīng)過(guò)認(rèn)證流程,WLAN設(shè)備給用戶分配IP地址。
(2)WLAN設(shè)備在給用戶分配IP地址后,將通過(guò)RADIUS Accounting Request/Start報(bào)文通知3GPP AAA服務(wù)器開(kāi)始進(jìn)行計(jì)費(fèi)。
(3)3GPP AAA服務(wù)器將向WLAN設(shè)備回應(yīng)RADIUS Accouting Response/Start報(bào)文,表示已開(kāi)始計(jì)費(fèi)。
(4)用戶認(rèn)證通過(guò),獲得IP地址后,開(kāi)始進(jìn)行數(shù)據(jù)業(yè)務(wù)處理過(guò)程。
(5)在該過(guò)程中,WLAN設(shè)備每隔一段時(shí)間就向3GPP AAA服務(wù)器發(fā)送實(shí)時(shí)計(jì)費(fèi)信息包RADIUS Accounting Request/Interim update,包括當(dāng)前用戶上網(wǎng)總時(shí)長(zhǎng),以及用戶總流量信息。
(6)3GPP AAA服務(wù)器回應(yīng)實(shí)時(shí)計(jì)費(fèi)確認(rèn)報(bào)文RADIUS Accounting Response/Interim update。
(7)假如采用Ga接口進(jìn)行計(jì)費(fèi),3GPP AAA服務(wù)器生成標(biāo)準(zhǔn)CDR,通過(guò)Ga接口將該中間話單發(fā)送給CG。
(8)在業(yè)務(wù)進(jìn)行過(guò)程中,將產(chǎn)生多個(gè)步驟(5)到步驟(7)的定時(shí)、定量中間話單的處理過(guò)程。
(9)WLAN業(yè)務(wù)中止。
(10)當(dāng)WLAN收到UE中止業(yè)務(wù)請(qǐng)求時(shí),向3GPP AAA服務(wù)器發(fā)送計(jì)費(fèi)結(jié)束報(bào)文RADIUS Accounting Request/Stop。
(11)3GPP AAA服務(wù)器回應(yīng)WLAN設(shè)備的計(jì)費(fèi)結(jié)束報(bào)文RADIUS Accouting Response/Stop。
(12)假如采用Ga接口進(jìn)行計(jì)費(fèi),3GPP AAA服務(wù)器生成標(biāo)準(zhǔn)CDR,通過(guò)Ga接口將該CDR發(fā)送給CG。
(13)假如采用Ga接口進(jìn)行計(jì)費(fèi),CG對(duì)通過(guò)Ga接口采集的3GPP AAA服務(wù)器生成的標(biāo)準(zhǔn)CDR進(jìn)行預(yù)處理,通過(guò)FTP/FTAM接口或DB接口輸出到BS。
(14)假如不采用Ga接口進(jìn)行計(jì)費(fèi),則3GPP AAA服務(wù)器生成標(biāo)準(zhǔn)CDR,直接通過(guò)FTP/FTAM接口或DB接口輸出到BS。
4 中興通訊全系列OWLAN解決方案
圖5所示為中興通訊的全系列OWLAN解決方案。
圖5 中興通訊全系列OWLAN解決方案
中興通訊能夠提供以下WLAN系統(tǒng)產(chǎn)品:
中興通訊WLAN系統(tǒng)中AC可提供靈活的認(rèn)證方式,可以直接與認(rèn)證服務(wù)器AS相連,或者通過(guò)RADIUS網(wǎng)絡(luò)與RADIUS服務(wù)器相連。與認(rèn)證服務(wù)器AS相連可實(shí)現(xiàn)EAP SIM、EAP AKA認(rèn)證,從而實(shí)現(xiàn)和GRPS/WCDMA 統(tǒng)一的認(rèn)證和漫游等功能;與標(biāo)準(zhǔn)的Radius服務(wù)器相連可實(shí)現(xiàn)用戶名/密碼認(rèn)證方式。
中興通訊WAS WLAN認(rèn)證計(jì)費(fèi)服務(wù)器不僅可提供現(xiàn)有的GSM/GPRS與WLAN融合解決方案,同時(shí)支持WCDMA與WLAN融合解決方案。WAS WLAN認(rèn)證計(jì)費(fèi)服務(wù)器基于中興通訊WCDMA系統(tǒng)先進(jìn)的軟硬件平臺(tái),提供標(biāo)準(zhǔn)的No.7接口,通過(guò)No.7網(wǎng)絡(luò)和移動(dòng)網(wǎng)絡(luò)的HLR交互,實(shí)現(xiàn)WLAN/GPRS/WCDMA統(tǒng)一的認(rèn)證方式;AS可以提供標(biāo)準(zhǔn)的計(jì)費(fèi)接口接入到計(jì)費(fèi)網(wǎng)關(guān)(CG)或者直接連接到計(jì)費(fèi)中心,為用戶提供“一帳式”服務(wù);中興通訊WLAN提供靈活的網(wǎng)管接口,AS基于WCDMA核心網(wǎng)的平臺(tái)可以實(shí)現(xiàn)和WCDMA系統(tǒng)統(tǒng)一的網(wǎng)管或者基于簡(jiǎn)單網(wǎng)絡(luò)治理協(xié)議(SNMP)的網(wǎng)管,為移動(dòng)運(yùn)營(yíng)商提供靈活的選擇。
參考文獻(xiàn)
1 3GPP TR 22.934(V1.0.0). Feasibility Study on 3GPP System to Wireless Local Area Network(WLAN) Interworking
2 3GPP TR 23.934(V0.1.0). 3GPP System to Wireless Local Area Network(WLAN) Interworking: Functional and Architectural Definition
作者簡(jiǎn)介:
劉建業(yè),深圳市中興通訊股份有限公司移動(dòng)事業(yè)部3G產(chǎn)品部總工程師。南京航空航天大學(xué)畢業(yè),碩士。長(zhǎng)期從事移動(dòng)系統(tǒng)相關(guān)技術(shù)的研究工作和開(kāi)發(fā)工作。
蔡彤軍,深圳市中興通訊股份有限公司移動(dòng)事業(yè)部3G產(chǎn)品部系統(tǒng)工程師。中南民族學(xué)院畢業(yè),學(xué)士。長(zhǎng)期從事數(shù)據(jù)產(chǎn)品的開(kāi)發(fā)研究工作。
新聞熱點(diǎn)
疑難解答
圖片精選
網(wǎng)友關(guān)注