巫長征 林文鋒 關(guān)偉杰
【摘 要】針對移動運營商如何利用其公共Wi-Fi網(wǎng)絡(luò)引入Wi-Fi Calling業(yè)務(wù)并提升當(dāng)前Wi-Fi網(wǎng)絡(luò)流量不足、用戶體驗差等問題,分析了公共開放Wi-Fi的網(wǎng)絡(luò)特性,提出了基于公共Wi-Fi網(wǎng)絡(luò)進行業(yè)務(wù)集成和控制的通用思路,進一步設(shè)計了基于公共Wi-Fi網(wǎng)絡(luò)進行Wi-Fi Calling業(yè)務(wù)集成的方法,從而實現(xiàn)了Wi-Fi Calling用戶自動接入Wi-Fi網(wǎng)絡(luò),并改進當(dāng)前Wi-Fi Calling存在的一些缺陷。通過基于公共Wi-Fi現(xiàn)網(wǎng)環(huán)境驗證,用戶體驗較好,Wi-Fi Calling增強能力得以體現(xiàn),通過Wi-Fi Calling業(yè)務(wù)開展可以激活運營商公共Wi-Fi網(wǎng)絡(luò)使用。
【關(guān)鍵詞】Wi-Fi電話 業(yè)務(wù)集成 ePDG
1 引言
近年來,隨著Wi-Fi的普遍使用,移動運營商已在大量公共區(qū)域部署了基于Web Portal認(rèn)證的公共開放Wi-Fi網(wǎng)絡(luò),這些公共Wi-Fi網(wǎng)絡(luò)通常作為蜂窩網(wǎng)絡(luò)覆蓋補充和蜂窩網(wǎng)絡(luò)Internet流量卸載手段。然而,當(dāng)前一些公共Wi-Fi網(wǎng)絡(luò)正呈現(xiàn)用戶體驗差、網(wǎng)絡(luò)能力不足、流量下降、商用價值不高等諸多問題。另外,隨著現(xiàn)代移動通信全面進入VoLTE時代,基于3GPP定義的非受信Wi-Fi網(wǎng)絡(luò)架構(gòu)(參見3GPP TS 23.402)的Wi-Fi Calling(或VoWiFi)正在成為VoLTE的重要補充。但Wi-Fi Calling本身存在一些網(wǎng)絡(luò)能力局限,如目前4G網(wǎng)絡(luò)無法有效獲取用戶的準(zhǔn)確位置信息,用于合法監(jiān)聽、緊急呼叫、漫游等特定場合。
因此,如何完善當(dāng)前移動運營商公共Wi-Fi網(wǎng)絡(luò)能力,如何擴大基于Wi-Fi網(wǎng)絡(luò)的業(yè)務(wù)使用,包括基于運營商公共Wi-Fi網(wǎng)絡(luò)的Wi-Fi Calling業(yè)務(wù)使用,正成為移動運營商亟待解決的熱門問題。基于此,本文通過分析公共開放Wi-Fi的網(wǎng)絡(luò)特性,提出了基于公共Wi-Fi網(wǎng)絡(luò)進行業(yè)務(wù)集成的通用思路,進而給出了基于公共Wi-Fi網(wǎng)絡(luò)進行Wi-Fi Calling業(yè)務(wù)集成的方法。
2 基于公共開放Wi-Fi的業(yè)務(wù)集成和訪問
控制
公共開放Wi-Fi提供了一種機制,允許用戶終端在關(guān)聯(lián)Wi-Fi后并在認(rèn)證授權(quán)之前能夠訪問后端Web Portal服務(wù)器(或HTTP服務(wù)器)或其他特定目的。這通常借助于HTTP(Hypertext Transfer Protocol,超文本傳輸協(xié)議)重定向?qū)崿F(xiàn),從而用戶終端可以訪問最終HTTP服務(wù)器。HTTP訪問通常還支持TLS(Transport Layer Security,安全傳輸層協(xié)議),以增強安全性。
鑒于這種網(wǎng)絡(luò)特性,公共開放Wi-Fi網(wǎng)絡(luò)可以基于HTTP協(xié)議方法實現(xiàn)用戶業(yè)務(wù)集成和控制:業(yè)務(wù)提供商和Wi-Fi網(wǎng)絡(luò)提供商簽訂SLA(Service Level Agreement,服務(wù)等級協(xié)議),架設(shè)自己的HTTP控制器(HTTP controller),通過公共Wi-Fi接入網(wǎng)絡(luò)基于HTTP協(xié)議方法控制其用戶業(yè)務(wù)訪問,同時對接Wi-Fi接入網(wǎng)絡(luò)(可能需要通過其他節(jié)點與Wi-Fi接入設(shè)備間接對接),開通Internet訪問,開放該用戶和AS(Application Server,應(yīng)用服務(wù)器)之間業(yè)務(wù)流傳輸,實現(xiàn)用戶業(yè)務(wù)訪問。另外,HTTP控制器面向業(yè)務(wù)提供商提供北向接口,用于用戶業(yè)務(wù)管理。
類似地,公共開放Wi-Fi網(wǎng)絡(luò)也可以基于業(yè)務(wù)提供商的其他(非HTTP)協(xié)議方法實現(xiàn)業(yè)務(wù)集成和控制。
業(yè)務(wù)集成參考架構(gòu)圖如圖1所示:
3 方案介紹
本方案基于運營商公共開放Wi-Fi網(wǎng)絡(luò),參照上述公共開放Wi-Fi網(wǎng)絡(luò)業(yè)務(wù)集成和訪問控制的思路,引入基于Wi-Fi Calling控制器(WFController),并置于ePDG(evolved Packet Data Gateway,演進的分組數(shù)據(jù)網(wǎng)關(guān))前端或與ePDG合設(shè),在公共Wi-Fi接入網(wǎng)絡(luò)環(huán)境之中采用HTTP擴展來控制用戶Wi-Fi Calling業(yè)務(wù)連接,同時對接Wi-Fi接入網(wǎng)絡(luò)(可能通過其他節(jié)點與Wi-Fi接入設(shè)備進行間接交互),開通Internet訪問,實現(xiàn)Wi-Fi Calling通話。另外,WFController面向業(yè)務(wù)提供商提供北向接口,用于用戶業(yè)務(wù)管理。
本方案公共開放Wi-Fi網(wǎng)絡(luò)的Wi-Fi Calling業(yè)務(wù)集成網(wǎng)絡(luò)架構(gòu)圖如圖2所示。
3.1 方案工作原理
UE(User Equipment,用戶設(shè)備)在關(guān)聯(lián)到公共開放Wi-Fi接入網(wǎng)絡(luò)并獲得本地IP地址后,使用HTTP擴展消息向Wi-Fi接入網(wǎng)絡(luò)后端的WFController發(fā)起登錄請求。該WFController向UE提供ePDG地址,指示UE不需要依據(jù)傳統(tǒng)Web Portal認(rèn)證方式輸入用戶名和口令進行認(rèn)證,而是向WFController請求執(zhí)行Wi-Fi Calling附著(參見3.4節(jié)HTTP attach定義),并向該ePDG建立IPSec隧道完成Wi-Fi Calling連接建立過程。
在向ePDG建立IPSec時,UE和EPC(Evolved Packet Core,演進的分組核心網(wǎng))網(wǎng)絡(luò)之間執(zhí)行基于EAP-AKA的雙向認(rèn)證。ePDG和P-GW(Packet Data Network Gateway,分組數(shù)據(jù)網(wǎng)關(guān))之間建立S2b連接。UE從EPC網(wǎng)絡(luò)中獲得業(yè)務(wù)IP地址。Wi-Fi Calling連接成功建立,WFController通知UE附著成功。同時,WFController通知Wi-Fi接入網(wǎng)絡(luò)用戶已經(jīng)完成Wi-Fi接入認(rèn)證和授權(quán),此時Wi-Fi接入網(wǎng)絡(luò)允許UE可以使用之前分配的本地IP地址來訪問Internet。Wi-Fi網(wǎng)絡(luò)從此可以對訪問Internet的流量進行計費統(tǒng)計。
與此同時,由于UE到EPC網(wǎng)絡(luò)和IMS(IP multimedia system,IP多媒體系統(tǒng))的連接已經(jīng)建立完成,UE可以使用之前分配的業(yè)務(wù)IP地址與IMS網(wǎng)絡(luò)通信,進行Wi-Fi Calling業(yè)務(wù)。Wi-Fi接入網(wǎng)絡(luò)也可以對訪問Wi-Fi Calling業(yè)務(wù)的流量進行單獨計費統(tǒng)計。在開展Wi-Fi Calling業(yè)務(wù)時,EPC網(wǎng)絡(luò)可通過Wi-Fi接入網(wǎng)獲取用戶位置相關(guān)信息。endprint
上述ePDG與WFController既可以為合設(shè)節(jié)點,也可以為分設(shè)節(jié)點。分設(shè)時,WFController面向UE,ePDG置于其后。
3.2 過程描述
方案流程圖如圖3所示。其中:
(1)HTTP重定向節(jié)點(HTTP server X)為可選節(jié)點,用于示意HTTP重定向過程。
(2)WFController與Wi-Fi接入網(wǎng)絡(luò)的對接參見3.3節(jié)的接口說明,WFController既可以與Wi-Fi接入設(shè)備直接交互,也可以間接交互。
(3)UE和ePDG之間SWu接口過程參見3.3節(jié)的說明,其中IKE和IPSec下層傳輸協(xié)議可能采用UDP,也可能采用TLS/TCP。
圖3并未給出ePDG與P-GW之間S2b接口過程,可參見3GPP TS 23.402、3GPP TS 24.302等相關(guān)標(biāo)準(zhǔn)。
具體步驟如下:
步驟1:UE關(guān)聯(lián)到開放Wi-Fi AP。UE從Wi-Fi網(wǎng)絡(luò)獲得本地IP地址。
步驟2:假設(shè)Wi-Fi接入網(wǎng)絡(luò)已經(jīng)預(yù)設(shè)了白名單,允許UE訪問特定的服務(wù)器(圖3中即為server X和sever Y)。
步驟3:如果UE預(yù)先未知目標(biāo)HTTP服務(wù)器地址(UE沒有預(yù)配HTTP服務(wù)器地址和域名,或者沒有HTTP服務(wù)器發(fā)現(xiàn)過程),UE可能向任一地址發(fā)起Wi-Fi Calling登錄請求(參見3.4節(jié)HTTP login定義),該請求中包含Wi-Fi Calling指示。
步驟4~5:如果Wi-Fi接入網(wǎng)絡(luò)支持基于Wi-Fi Calling的HTTP重定向,則將把該HTTP請求重定向到特定HTTP服務(wù)器(server X或sever Y),參見3.4節(jié)HTTP 302 redirection定義。在重定向過程中,Wi-Fi接入網(wǎng)絡(luò)可能向UE提供額外信息,如用戶位置信息、ePDG id等。
步驟6:如果UE已知目標(biāo)HTTP服務(wù)器地址(包括通過預(yù)配HTTP服務(wù)器IP地址或域名、上述的HTTP重定向等方法),UE將向該HTTP服務(wù)器發(fā)起Wi-Fi Calling登錄請求(參見3.4節(jié)HTTP login定義),并包含Wi-Fi Calling指示。
步驟7~8:當(dāng)一個HTTP服務(wù)器仍為中間節(jié)點時,它將重定向HTTP請求到其他特定的HTTP服務(wù)器(圖3中的server Y)。參見3.4節(jié)HTTP 302 redirection定義,在重定向過程中,中間服務(wù)器也可能提供用戶地址、ePDG id等額外信息給UE。
步驟9:如果UE已知目標(biāo)HTTP服務(wù)器地址,UE將向該HTTP服務(wù)器發(fā)起Wi-Fi Calling登錄請求(參見3.4節(jié)HTTP login定義),并包含Wi-Fi Calling指示。假設(shè)此處目標(biāo)服務(wù)器(server Y)為最終服務(wù)器(本文叫做WFController)。
步驟10:通過WFController與ePDG之間的內(nèi)部接口,WFController通知ePDG該UE正在登錄WFController,用戶將請求Wi-Fi Calling附著。如果UE非首次登錄WFController,且用戶已經(jīng)執(zhí)行過Wi-Fi Calling附著并在ePDG仍處于附著狀態(tài)(未超時),則ePDG分配一個新的cookie并傳給WFController。
步驟11:如果WFController接受UE登錄請求,則回應(yīng)200 OK消息給UE,該消息將可能包含額外信息(如ePDG id)。該消息指示UE已經(jīng)成功登錄WFController,UE可以進行Wi-Fi Calling附著。如果UE非首次登錄WFController,且用戶已經(jīng)執(zhí)行過Wi-Fi Calling附著并在ePDG仍處于附著狀態(tài)(未超時),則將在200 OK消息中包含ePDG分配的cookie,指示UE已經(jīng)成功附著。cookie的expire時間表示下次重新登錄的時間。200 OK消息參見3.4節(jié)定義。
步驟12:如果需要進行Wi-Fi Calling附著,UE隨后向WFController發(fā)生HTTP附著請求(參見3.4節(jié)HTTP attach定義)。
注:在上面的HTTP過程中,推薦使用HTTPS。TLS傳輸建立于UE和WFController之間,后續(xù)UE和ePDG之間的IKE及IPSec ESP如果需要支持TLS,則通過已經(jīng)建立的TLS隧道來傳輸。
步驟13:UE和ePDG之間交換IKE消息,該消息用于執(zhí)行3GPP定義的非受信Wi-Fi的附著和PDN連接建立過程。
步驟14:當(dāng)UE和網(wǎng)絡(luò)之間完成EAP-AKA認(rèn)證,UE和ePDG之間建立IPSec安全隧道后,UE從EPC網(wǎng)絡(luò)獲得業(yè)務(wù)IP地址(ePDG與P-GW之間建立S2b連接,圖3中省略未標(biāo)示)。由此UE與IMS之間通信連接建立,Wi-Fi Calling業(yè)務(wù)可以進行。ePDG將分配的cookie傳給WFController以表示W(wǎng)i-Fi Calling附著成功,用戶在ePDG處于附著狀態(tài)。cookie的expire表示附著狀態(tài)存活時間。當(dāng)用戶在ePDG處于Wi-Fi Calling附著狀態(tài)(未超時),UE后續(xù)登錄WFController時無需執(zhí)行Wi-Fi Calling附著。
步驟15:WFController向UE返回HTTP 200 OK消息,顯示W(wǎng)i-Fi Calling附著過程成功完成,分配的cookie將一并返回給UE。cookie的expire時間表示下次重新登錄的時間。200 OK消息參見3.4節(jié)定義。
步驟16a:用戶可以使用Wi-Fi Calling進行通話,包含Wi-Fi Calling業(yè)務(wù)流量的IPSec ESP在UE和ePDG之間傳輸。endprint
步驟16b:WFController通知Wi-Fi接入網(wǎng)絡(luò)用戶已經(jīng)完成認(rèn)證和授權(quán),Wi-Fi接入網(wǎng)絡(luò)可以開放Internet。
步驟17:Wi-Fi接入網(wǎng)絡(luò)開放Internet接口,由此用戶通過之前分配的本地IP地址就可以訪問Internet。
步驟18:用戶可以通過公共開放Wi-Fi網(wǎng)絡(luò)訪問Internet業(yè)務(wù)。
步驟19:Wi-Fi接入網(wǎng)絡(luò)可以開始對UE的Internet訪問進行計費,也可以對用戶訪問Wi-Fi Calling的流量進行計費。
步驟20:用戶向WFController發(fā)起Wi-Fi Calling登出請求(參見3.4節(jié)HTTP logout定義)。WFController通知ePDG用戶登出,ePDG清除Wi-Fi Calling附著狀態(tài)。
步驟21:WFController向UE返回200 OK消息(參見3.4節(jié)200 OK定義),顯示用戶已成功登出。
3.3 接口說明
本方案引入WFController與UE對接、與Wi-Fi接入網(wǎng)絡(luò)對接以及與業(yè)務(wù)提供商進行北向接口對接,具體如下:
(1)WFController與UE信令交互采用HTTP擴展,參見下文描述。
(2)WFController與Wi-Fi接入網(wǎng)絡(luò)對接遵從具體實現(xiàn),可能通過AAA(Authorization、Authentication and Accounting,認(rèn)證、授權(quán)和計費)服務(wù)器等中間節(jié)點進行間接交互,相關(guān)接口交互,本文不進行定義。
(3)WFController與業(yè)務(wù)提供商進行北向接口對接遵從具體實現(xiàn),為非標(biāo)準(zhǔn)接口,如基于RestAPI,本文不進行定義。
WFController與ePDG分設(shè)時,WFController、ePDG為內(nèi)部接口,本文不進行定義。
UE到ePDG和EPC網(wǎng)絡(luò)Wi-Fi Calling安全連接的相關(guān)的網(wǎng)元之間為標(biāo)準(zhǔn)接口,遵從3GPP標(biāo)準(zhǔn)定義(包括3GPP TS 23.402、3GPP TS 24.302、3GPP TS 33.402、3GPP TS 29.273、3GPP TS 29.274等規(guī)范)。
另外,3GPP標(biāo)準(zhǔn)的UE和ePDG接口,IKE和IPSec ESP的傳輸為UDP,本方案中可基于TLS over TCP傳輸,遵循3GPP擴展定義(參見3GPP TS 24.302)。
3.4 HTTP定義
本方案對HTTP消息進行擴展,以支持UE與WFController之間信令交互,實現(xiàn)方案流程中涉及到的Wi-Fi Calling登錄(HTTP login)、Wi-Fi Calling附著(HTTP attach)和Wi-Fi Calling登出(HTTP logout)等過程。
其中,HTTP login、HTTP attach和HTTP logout基于HTTP GET request消息擴展,其相應(yīng)response基于HTTP 200 OK和HTTP 302 redirection消息擴展。由于篇幅原因,本文不再給出詳細(xì)定義。
3.5 方案實施
(1)與Web Portal認(rèn)證方式共存
本方案基于Wi-Fi Calling連接過程來控制Wi-Fi接入,需要與基于Web Portal控制Wi-Fi接入的現(xiàn)行方法共存。
為此,Wi-Fi接入網(wǎng)絡(luò)需要解釋本文定義的HTTP擴展,從而區(qū)分HTTP擴展和傳統(tǒng)方法的HTTP,將用戶的HTTP請求重定向到相應(yīng)的WFController或Web Portal服務(wù)器。
在實際網(wǎng)絡(luò)部署中,Wi-Fi接入網(wǎng)絡(luò)改造支持HTTP擴展可能相對較難,周期也較長。一種簡單方法就是為本方案的用戶接入部署SSID(Service Set Identifier,服務(wù)集標(biāo)示),與現(xiàn)有Web Portal方法完全隔離;新的另一種簡化方法就是UE自行確定WFController地址,將ePDG IP地址作為WFController地址,而ePDG的選擇方法可遵循3GPP定義。這種方法可以讓W(xué)i-Fi接入網(wǎng)絡(luò)不參與解釋HTTP擴展,但需要開放白名單,以避免訪問特定WFController的HTTP請求被錯誤重定向到Web Portal服務(wù)器。
(2)跨運營商Wi-Fi Calling業(yè)務(wù)集成
在合作伙伴的Wi-Fi接入網(wǎng)絡(luò)的Wi-Fi Calling業(yè)務(wù)集成,用戶終端的HTTP請求需要送達對應(yīng)運營商的WFController。
與上節(jié)問題的解決方法類似,可通過兩種途徑尋址WFController:一是通過UE自行確定WFController地址,由Wi-Fi接入網(wǎng)絡(luò)開放白名單;二是通過Wi-Fi接入網(wǎng)絡(luò)選擇WFController并執(zhí)行HTTP重定向,如HTTP擴展請求中包含業(yè)務(wù)運營商標(biāo)示,從而幫助Wi-Fi接入網(wǎng)絡(luò)將HTTP重定向到對應(yīng)業(yè)務(wù)運營商的WFController。
4 現(xiàn)網(wǎng)試驗
我國各大運營商從3G時代開始就大規(guī)模部署公共Wi-Fi網(wǎng)絡(luò),對熱點公共區(qū)域進行了廣泛覆蓋。由于Wi-Fi Calling正在成為4G/VoLTE部署的重要組成部分,各大運營商部署Wi-Fi Calling勢必可以依托其豐富的Wi-Fi網(wǎng)絡(luò)資源進行無縫業(yè)務(wù)集成,甚至在其他運營商的公共Wi-Fi網(wǎng)絡(luò)之間漫游共享。Wi-Fi Calling與運營商Wi-Fi網(wǎng)絡(luò)無縫嫁接后將具備獨特優(yōu)勢,出現(xiàn)新的商業(yè)價值,從而提升盈利能力。
作為愛立信與中國移動Wi-Fi Calling技術(shù)創(chuàng)新項目的重要部分,目前本方案在廣東移動現(xiàn)網(wǎng)成功完成了可行性驗證。愛立信ePDG與廣東移動Wi-Fi現(xiàn)網(wǎng)后端系統(tǒng)成功對接,實現(xiàn)了Wi-Fi Calling終端基于廣東移動現(xiàn)行Wi-Fi網(wǎng)絡(luò)的自動認(rèn)證Wi-Fi接入和Wi-Fi Calling業(yè)務(wù)使用,為今后在各大運營商Wi-Fi網(wǎng)絡(luò)中進行商用部署積累了初步經(jīng)驗。endprint
方案試驗網(wǎng)絡(luò)構(gòu)成示意圖如圖4所示。
在方案試驗中,以下方面得到初步驗證:
(1)用戶體驗明顯改善
本方案的手機終端搜索到本試驗網(wǎng)絡(luò)中的公共Wi-Fi網(wǎng)絡(luò)SSID后自動連接,用戶無感知,無需輸入用戶名/口令,可自由訪問Internet;
用戶能夠同時訪問Internet和進行Wi-Fi Calling通話。
(2)Wi-Fi網(wǎng)絡(luò)能力得以改善
Wi-Fi網(wǎng)絡(luò)支持上述手機用戶無感知自動接入;
公共開放Wi-Fi的網(wǎng)絡(luò)安全得以改善,通過Wireshark等工具抓包手機與Wi-Fi AP之間數(shù)據(jù),圖3中步驟13后的所有信令數(shù)據(jù)(帶敏感信息的)和所有業(yè)務(wù)數(shù)據(jù)均為加密數(shù)據(jù);
公共Wi-Fi網(wǎng)絡(luò)可同時支持本方案的免認(rèn)證用戶的接入和傳統(tǒng)Web Portal用戶接入。
(3)Wi-Fi Calling網(wǎng)絡(luò)能力增強
依據(jù)圖3中步驟5和步驟9,WFController/ePDG能夠獲取用戶的準(zhǔn)確Wi-Fi位置信息,并提供給核心網(wǎng)其他網(wǎng)元;
支持位置相關(guān)的ePDG選擇和連接,手機終端(依據(jù)圖3中步驟5)從Wi-Fi網(wǎng)絡(luò)中自動獲得Wi-Fi網(wǎng)絡(luò)位置相關(guān)的WFController/ePDG IP地址,從而無需按現(xiàn)有方法通過DNS等手段獲取Wi-Fi位置無關(guān)的ePDG IP地址,Wi-Fi Calling用戶接入在可管控的環(huán)境中完成。
5 結(jié)束語
本文介紹了移動運營商公共開放Wi-Fi網(wǎng)絡(luò)現(xiàn)狀和面臨的問題,以及如何基于運營商Wi-Fi網(wǎng)絡(luò)開展業(yè)務(wù)特別是Wi-Fi Calling業(yè)務(wù),從而改善運營商Wi-Fi網(wǎng)絡(luò)性能和激發(fā)Wi-Fi Calling等關(guān)鍵業(yè)務(wù)使用。文中提到了基于公共開放Wi-Fi網(wǎng)絡(luò)的業(yè)務(wù)集成的通用原理,據(jù)此提出了基于運營商公共開放Wi-Fi網(wǎng)絡(luò)集成Wi-Fi Calling業(yè)務(wù)的方案。本方案在4G網(wǎng)絡(luò)側(cè)引入Wi-Fi Calling控制器以對接Wi-Fi接入網(wǎng)絡(luò),同時通過Wi-Fi Calling控制器對UE接入Wi-Fi網(wǎng)絡(luò)進行業(yè)務(wù)控制,用戶實現(xiàn)免認(rèn)證上網(wǎng)并同時進行Wi-Fi Calling通話。方案可提升Wi-Fi網(wǎng)絡(luò)的用戶體驗,改善Wi-Fi網(wǎng)絡(luò)性能和Wi-Fi Calling業(yè)務(wù)能力,增進用戶對運營商Wi-Fi網(wǎng)絡(luò)和Wi-Fi Calling業(yè)務(wù)的使用。方案成功的關(guān)鍵是運營商Wi-Fi網(wǎng)絡(luò)和手機終端與Wi-Fi Calling控制器對接,這需要得到各大運營商和終端產(chǎn)業(yè)鏈支持,并推動方案流程的標(biāo)準(zhǔn)化。
參考文獻:
[1] 3GPP TS 23.402 V13.4.0. Architecture enhancements for non-3GPP access[S]. 2015.
[2] 3GPP TS 24.302 V13.4.0. Access to EPC via non-3GPP access network; stage 3[S]. 2015.
[3] 3GPP TS 33.402 V13.0.0. Security for non-3GPP access[S]. 2015.
[4] IETF RFC 7296. Internet Key Exchange (IKEv2) Protocol[S]. 2014.
[5] IETF RFC 4301. Security Architecture for the Internet Protocol[S]. 2005.
[6] IETF RFC 4303. IP Encapsulating Security Payload[S]. 2005.
[7] IETF RFC 5246. The Transport Layer Security (TLS) Protocol Version 1.2[S]. 2008.
[8] IETF RFC 2818. HTTP over TLS[S]. 2000.
[9] IETF RFC 2616. Hypertext Transfer Protocol-HTTP/1.1
[S]. 1999.
[10] IETF RFC 4187. Extensible Authentication Protocol Method for 3rd Generation Authentication and Key Agreement[S]. 2006.
[11] GSMA IR.51 V2.0. IMS Profile for Voice, Video and SMS over Wi-Fi[S]. 2015.endprint