本公开涉及数据通信,特别涉及一种接入认证方法、统一数据管理网元和系统。
背景技术:
1、根据第三代合作伙伴计划(3rd generation partnership project,简称3gpp)的定义,无源物联网终端(ambient iot,简称aiot)是一种具有极低能量、极低功耗、未装配sim卡的物联网(internet of things,简称iot)设备。并且,以是否装有放大器为依据,无源物联网终端可分为仅支持反向散射通信(backscatter communication)的弱终端和能支持自行产生信号或使用反向散射通信的强终端。
2、相关技术中,传统的物联网终端例如用户设备(user equipment,简称ue)包含sim卡。对于传统的物联网终端来说,通常采用如下签约及认证方式:ue与运营商进行签约,然后运营商的网络向ue下发签约信息,并通过空中下载技术(over-the-air technology,简称ota)对ue的签约信息进行更新;ue将签约信息保存在sim卡内;在ue接入运营商的网络的时候,根据sim卡提供的签约信息对ue进行接入认证。
技术实现思路
1、本公开提供了一种接入认证方法,由第一运营商网络中的统一数据管理udm网元执行,包括:接收待接入无源物联网终端的接入请求;从所述接入请求中提取所述待接入无源物联网终端的信息;根据预先存储的第一应用功能af网元的签约信息、以及所述待接入无源物联网终端的信息,对所述待接入无源物联网终端进行认证,所述第一af网元为与所述第一运营商网络签约的af网元,所述第一af网元的签约信息包括第一af网元的签约网络信息,所述待接入无源物联网终端的信息包括第二af网元的标识以及第二运营商网络的标识,所述第二af网元为给所述待接入无源物联网终端提供服务的af网元。
2、在一些实施例中,所述第一af网元的签约网络信息包括第一af网元的标识、以及与第一af网元签约的所有运营商网络的标识。
3、在一些实施例中,所述第一af网元的签约信息还包括第一af网元与所述第一运营商网络签约所涉及的无源物联网终端列表,所述待接入无源物联网终端的信息还包括待接入无源物联网终端的标识。
4、在一些实施例中,所述根据预先存储的第一应用功能af网元的签约信息、以及所述待接入无源物联网终端的信息,对所述待接入无源物联网终端进行认证包括:在所述第一af网元的标识包括所述第二af网元的标识、所述第二af网元的签约网络信息包括所述第二运营商网络的标识、且所述待接入无源物联网终端的标识位于所述无源物联网终端列表的情况下,确定所述待接入无源物联网终端通过认证。
5、在一些实施例中,所述根据预先存储的第一应用功能af网元的签约信息、以及所述待接入无源物联网终端的信息,对所述待接入无源物联网终端进行认证包括:在所述第一af网元的标识包括所述第二af网元的标识、第二af网元的签约网络信息包括所述第二运营商网络的标识、且所述待接入无源物联网终端的标识不位于所述无源物联网终端列表的情况下,发送认证请求至所述第二af网元,所述认证请求携带所述待接入无源物联网终端的标识;在从所述第二af网元接收到认证通过的响应信息后,确定所述待接入无源物联网终端通过认证。
6、在一些实施例中,所述根据预先存储的第一应用功能af网元的签约信息、以及所述待接入无源物联网终端的信息,对所述待接入无源物联网终端进行认证还包括:在所述第一af网元的标识不包括所述第二af网元的标识的情况下,确定所述待接入无源物联网终端未通过认证;或者,在所述第一af网元的标识包括所述第二af网元的标识、且所述第二af网元的签约网络信息不包括所述第二运营商网络的标识的情况下,确定所述待接入无源物联网终端未通过认证;或者,在从所述第二af网元接收到认证未通过的响应信息后,确定所述待接入无源物联网终端未通过认证。
7、在一些实施例中,所述接收待接入无源物联网终端的接入请求包括:接收无线读写器发送的、并经由所述第一运营商网络中的接入与移动性管理功能amf网元转发的待接入无源物联网终端的接入请求。
8、在一些实施例中,接入认证方法还包括:在所述待接入无源物联网终端通过认证后,向所述无线读写器发送接入授权信息,以便在所述无线读写器的辅助下使所述待接入无源物联网终端接入所述第一运营商网络。
9、在一些实施例中,接入认证方法还包括:在所述待接入无源物联网终端接入所述第一运营商网络后,通过所述amf网元向所述第二af网元发送接入网络通知,所述接入网络通知用于表明所述待接入无源物联网终端已接入所述第一运营商网络。
10、在一些实施例中,所述第一af网元的签约信息是预先从所述第一af网元接收并保存得到。
11、在一些实施例中,接入认证方法还包括:在接收到所述第一af网元的签约信息更新通知后,根据所述签约信息更新通知对所述第一af网元的签约信息进行更新。
12、在一些实施例中,接入认证方法还包括:在接收到第一af网元的签约信息、或者接收到第一af网元的签约信息更新通知后,发送操作状态通知至所述第一af网元,所述操作状态通知用于表明所述第一af网元的签约信息在所述udm网元中的写入或更新状态。
13、根据本公开的第二方面,提供了一种统一数据管理网元,包括:存储器;以及耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器的指令,执行如前所述的接入认证方法。
14、根据本公开的第三方面,提供了一种接入认证系统,包括:第一应用功能af网元,被配置为在与第一运营商网络签约之后,发送所述第一af网元的签约信息至所述第一运营商网络中的统一数据管理udm网元,所述第一af网元的签约信息包括第一af网元的签约网络信息;所述udm网元,被配置为:对所述第一af网元的签约信息进行存储;接收待接入无源物联网终端的接入请求;从所述接入请求中提取所述待接入无源物联网终端的信息;根据所述第一af网元的签约信息、以及所述待接入无源物联网终端的信息,对所述待接入无源物联网终端进行认证,所述待接入无源物联网终端的信息包括第二af网元的标识以及第二运营商网络的标识,所述第二af网元为给所述待接入无源物联网终端提供服务的af网元。
15、在一些实施例中,所述第一af网元的签约信息还包括第一af网元与第一运营商网络签约所涉及的无源物联网终端列表,所述待接入无源物联网终端的信息还包括所述待接入无源物联网终端的标识。
16、在一些实施例中,接入认证系统还包括:无线读写器,被配置为发送待接入无源物联网终端的接入请求至所述第一运营商网络中的接入与移动性管理功能amf网元;所述amf网元,被配置为将所述待接入无源物联网终端的接入请求发送至所述udm网元。
17、在一些实施例中,所述udm网元还被配置为将所述第一af网元的签约网络信息发送至所述无线读写器;所述无线读写器还被配置为在发送所述接入请求至所述amf网元之前,根据所述第一af网元的签约网络信息对所述待接入无源物联网终端进行初步认证、且确定所述初步认证通过。
18、在一些实施例中,所述无线读写器根据所述第一af网元的签约网络信息,对所述待接入无源物联网终端进行初步认证包括:在所述第一af网元的标识包括所述第二af网元的标识、且所述第二af网元的签约网络信息包括所述第二运营商网络的标识的情况下,确定所述待接入无源物联网终端通过初步认证。
19、在一些实施例中,所述无线读写器根据所述第一af网元的签约网络信息,对所述待接入无源物联网终端进行初步认证还包括:在所述第二运营商网络的标识与所述第一运营商网络的标识相同的情况下,确定所述待接入无源物联网终端通过初步认证。
20、在一些实施例中,所述udm网元,还被配置为在所述待接入无源物联网终端通过认证后,向所述无线读写器发送接入授权信息;所述无线读写器,还被配置为在接收到所述接入授权信息之后,辅助所述待接入无源物联网终端接入所述第一运营商网络。
21、在一些实施例中,所述amf网元还被配置为在所述待接入无源物联网终端接入所述第一运营商网络后,向所述第二af网元发送接入网络通知,所述接入网络通知用于表明所述待接入无源物联网终端已接入所述第一运营商网络。
22、在一些实施例中,所述第一af网元还被配置为在与第一运营商网络签约之后,向与所述第一af网元签约的其他运营商网络发送签约信息更新通知。
23、在一些实施例中,所述第一af网元还被配置为在与其他运营商网络签约或解约后,向所述第一运营商网络发送签约信息更新通知;所述udm网元还被配置为在接收到所述签约信息更新通知后,对所述第一af网元的签约信息进行更新。
24、在一些实施例中,所述udm网元还被配置为在接收所述第一af网元的签约信息或者签约信息更新通知之后,发送操作状态通知至所述第一af网元,所述操作状态通知用于表明所述第一af网元的签约信息在所述udm网元中的写入或更新状态。
25、在一些实施例中,接入认证系统还包括:网络开放功能nef网元,设置在第一运营商网络内,被配置为在所述第一af网元发送所述第一af网元的签约信息至所述udm网元之前,通过上层管理系统与所述第一af网元签约,并在签约完成后发送授权指示信息至所述第一af网元,所述授权指示信息用于指示允许第一af网元向所述第一运营商网络发送信息。
26、根据本公开的第四方面,提供了一种计算机可读存储介质,其上存储有计算机程序指令,该指令被处理器执行时实现如前所述的接入认证方法。
27、根据本公开的第五方面,提供了一种计算机程序产品,其上存储有计算机程序指令,该指令被处理器执行时实现如前所述的接入认证方法。
28、通过以下参照附图对本公开的示例性实施例的详细描述,本公开的其它特征及其优点将会变得清楚。