Desde 4G (LTE), las comunicaciones móviles han implementado cifrado y protección de integridad durante el acceso del terminal (UE) para garantizar la privacidad y seguridad personal durante la comunicación. Los procesos específicos para estos, junto con los recursos del servicio y la transmisión de datos, en el sistema 5G (NR) son los siguientes:
I. Seguridad AS y Reconfiguración RRC: Primero, el AMF envía una Solicitud de Establecimiento de Contexto Inicial de UE y un Mensaje de Aceptación de Registro al gNB para actualizar el contexto de UE existente en el gNB. Luego, el gNB realiza la reconfiguración RRC y los procedimientos SMC para que el UE pueda acceder al canal cifrado utilizando claves derivadas (por ejemplo, k-gNB, k-RRC, k-UP-int).
![]()
![]()
[17] AMF envía SAP
[1] Actualizar el GUTI asignado a AMF SAP
[9] Procesar la solicitud de establecimiento de conexión AMF AS SAP
[9] [16] Procesar el rechazo de establecimiento de conexión AMF AS SAP
[9] Procesar la confirmación de establecimiento de conexión AMF AS SAP
[18] Notificar a AMF AS SAP que necesita enviar un mensaje de comando de modo de seguridad al UE
[9] Procesar la primitiva de solicitud de seguridad AMF AS SAP
[17] Establecer la solicitud de seguridad cuando los datos se transmiten a la capa inferior
[1] Notificar a AS SAP que el registro es rechazado
[10] Obtener un nuevo contexto de seguridad de la capa superior
[23] Cifrar/descifrar/decodificar el mensaje NAS de la capa 3
[8] Registrar el contexto de UE
[1] Ejecutar el proceso de señalización de registro
[1] Procesar el mensaje de finalización del registro
[1] AMF envía el mensaje de aceptación del registro
II. Transmisión de datos de enlace ascendente (enlace descendente)Cuando el plano de usuario está configurado para el propósito de enlace ascendente o enlace descendente, el mensaje de actualización de la sesión PDU se transmite desde el AMF al SMF. El proceso específico es el siguiente:
![]()
[3] La IP del gNB y el TEID se almacenan en el contexto SMF correspondiente
[3] Mensaje de respuesta de creación de sesión recibido del SMF
[3] Preparar y enviar el mensaje de respuesta de establecimiento de gN al SMF a través de gRPC
[9] Lista de establecimiento de flujo QoS
[20] Función para verificar si se ha alcanzado el número máximo de sesiones PDU