از آنجایی که از نسل 4G (LTE)، ارتباطات سیار رمزگذاری و حفاظت از یکپارچگی را در طول دسترسی ترمینال (UE) پیادهسازی کردهاند تا حریم خصوصی و امنیت شخصی را در طول ارتباط تضمین کنند. فرآیندهای خاص برای این موارد، همراه با منابع سرویس و انتقال داده، در سیستم 5G (NR) به شرح زیر است:
I. امنیت AS و پیکربندی مجدد RRC:ابتدا، AMF یک درخواست ایجاد زمینه اولیه UE و پیام پذیرش ثبت نام را به gNB ارسال میکند تا زمینه UE موجود در gNB را بهروزرسانی کند. سپس gNB پیکربندی مجدد RRC و رویههای SMC را انجام میدهد تا UE بتواند با استفاده از کلیدهای مشتق شده (به عنوان مثال، k-gNB، k-RRC، k-UP-int) به کانال رمزگذاری شده دسترسی پیدا کند.[17] AMF SAP را ارسال میکند[1] GUTI اختصاص داده شده به AMF SAP را بهروزرسانی کنید[9] درخواست ایجاد اتصال AMF AS SAP را پردازش کنید[18] به AMF AS SAP اطلاع دهید که باید یک پیام فرمان حالت امنیتی را به UE ارسال کند[9] تایید ایجاد اتصال AMF AS SAP را پردازش کنید[18] به AMF AS SAP اطلاع دهید که باید یک پیام فرمان حالت امنیتی را به UE ارسال کند[9] ابتدایی درخواست امنیتی AMF AS SAP را پردازش کنید[17] هنگام انتقال داده به لایه پایینتر، درخواست امنیتی را تنظیم کنید
![]()
![]()
[1] به AS SAP اطلاع دهید که ثبت نام رد شده است
[10] یک زمینه امنیتی جدید از لایه بالایی دریافت کنید
[23] پیام NAS لایه 3 را رمزگذاری/رمزگشایی/رمزگشایی کنید
[8] زمینه UE را ثبت کنید
[1] فرآیند سیگنالینگ ثبت نام را اجرا کنید
[1] پیام تکمیل ثبت نام را پردازش کنید
[1] AMF پیام پذیرش ثبت نام را ارسال میکند
II. انتقال داده بالارونده (پایینرونده)
هنگامی که صفحه کاربر برای هدف بالارونده یا پایینرونده تنظیم میشود، پیام بهروزرسانی جلسه PDU از AMF به SMF منتقل میشود. فرآیند خاص به شرح زیر است:
[3] IP gNB و TEID در زمینه SMF مربوطه ذخیره میشوند
[3] پیام پاسخ ایجاد جلسه از SMF دریافت شد
[3] پیام پاسخ ایجاد gN را از طریق gRPC آماده و به SMF ارسال کنید
[9] لیست ایجاد جریان QoS
[20] تابعی برای بررسی اینکه آیا به حداکثر تعداد جلسات PDU رسیده است یا خیر
![]()