UE:User Equipment ,用户终端,即手机、无线网卡等。
在5G网络中使用到的身份标识有:
- 永久身份标识(SUPI,Subscription Permanent Identifier),5G中全球唯一用户标识,全网都据此标识来识别一个用户。为了与EPC通用,3GPP接入时使用IMSI,在Non-3GPP接入时使用NAI。
- 永久设备标识(PEI,Permanent Equipment Identifier),全球唯一,唯一标识一个设备,5G网络中是PEI。类似于4G的IMEI。
- 临时身份标识(5G Globally Unique Temporary Identifier),由核心网分配,用来避免在网络上传输永久身份标识,防止攻击者跟踪用户的位置及活动状况。
5G与4G用户标识
标识分类 |
5G标识 |
4G标识 |
||
3GPP接入 |
非3GPP接入 |
3GPP接入 |
非3GPP接入 |
|
UE永久身份标识 |
IMSI |
NAI |
IMSI |
NAI |
UE永久设备标识 |
PEI |
不涉及 |
IMEI |
不涉及 |
UE临时分配身份标识 |
5G-GUTI <5G-GUTI> := <GUAMI> <5G-TMSI> |
EPS GUTI <GUTI>:= <GUMMEI><M-TMSI> |
不涉及 |
5G协议针对UE身份安全进行了优化,网络中不再直接传递SUPI(Subsriber Permanent Identifier),而是使用加密后的SUPI,即SUCI(Subscription Concealed Identifier)。AMF在安全流程之后可以获取到SUPI。
另外5G网络因为网络切片的引入,UE临时身份标识的格式发生了变化,当UE在5GS和E-UTRAN之间移动时,需要按照下图的映射关系将5G-GUTI映射成EPS GUTI,或者将EPS GUTI映射成5G GUTI,在相应的消息中带给AMF或MME。
5G-GUTI和4G GUTI对比如下图所示:

5G UE临时身份标识中引入了AMF Set(集合)的概念,一个AMF集合由一些为给定区域和网络切片服务的AMF组成。每个AMF Region由一个或多个AMF集合构成。5G引入网络切片的概念后,将一个Region下的AMF按照对网络切片的支持能力划分为不同的集合,一个集合内的AMF对网络切片的支持能力完全相同(相当于4G的一个MME Pool)。
0 条评论