Dalla 4G (LTE), le comunicazioni mobili hanno implementato la crittografia e la protezione dell'integrità durante l'accesso del terminale (UE) per garantire la privacy personale e la sicurezza durante la comunicazione. I processi specifici per questi, insieme alle risorse di servizio e alla trasmissione dei dati, nel sistema 5G (NR) sono i seguenti:
I. Sicurezza AS e Riconfigurazione RRC: Innanzitutto, l'AMF invia una Richiesta di Stabilimento Contesto Iniziale UE e un Messaggio di Accettazione della Registrazione al gNB per aggiornare il contesto UE esistente nel gNB. Il gNB esegue quindi le procedure di riconfigurazione RRC e SMC in modo che l'UE possa accedere al canale crittografato utilizzando chiavi derivate (ad esempio, k-gNB, k-RRC, k-UP-int).
![]()
![]()
[17] AMF invia SAP
[1] Aggiorna il GUTI assegnato all'AMF SAP
[9] Elabora la richiesta di stabilimento della connessione AMF AS SAP
[9] [16] Elabora il rifiuto di stabilimento della connessione AMF AS SAP
[9] Elabora la conferma di stabilimento della connessione AMF AS SAP
[18] Notifica all'AMF AS SAP che deve inviare un messaggio di comando in modalità di sicurezza all'UE
[9] Elabora la primitiva di richiesta di sicurezza AMF AS SAP
[17] Imposta la richiesta di sicurezza quando i dati vengono trasmessi allo strato inferiore
[1] Notifica all'AS SAP che la registrazione è stata rifiutata
[10] Ottieni un nuovo contesto di sicurezza dallo strato superiore
[23] Crittografa/decifra/decodifica il messaggio NAS di Livello 3
[8] Registra il contesto UE
[1] Esegui il processo di segnalazione della registrazione
[1] Elabora il messaggio di completamento della registrazione
[1] L'AMF invia il messaggio di accettazione della registrazione
II. Trasmissione dati Uplink (downlink)Quando il piano utente è impostato per lo scopo uplink o downlink, il messaggio di aggiornamento della sessione PDU viene trasmesso dall'AMF all'SMF. Il processo specifico è il seguente:
![]()
[3] L'IP del gNB e il TEID vengono memorizzati nel contesto SMF corrispondente
[3] Messaggio di risposta di creazione della sessione ricevuto dall'SMF
[3] Prepara e invia il messaggio di risposta di stabilimento del gN all'SMF tramite gRPC
[9] Elenco di stabilimento del flusso QoS
[20] Funzione per verificare se è stato raggiunto il numero massimo di sessioni PDU