5G終端(UE)接入在完成無線網鏈接(RRC)建立時將發(fā)起向核心網的注冊;核心網(5GC)將對終端(UE)進行鑒權和身份驗證,相關消息通過NSA(非接入層)完成,終端鑒權(身份驗證)常見的失敗原因如下: 一、NSA消息 在5G網絡中NSA(非接入層)負責管理5G終端(UE)和5GC(核心網)之間特定于PLMN的網絡故障和身份驗證失敗。而終端與網絡相互身份驗證是強制性的安全流程。如任何一方懷疑存在任何問題都可以發(fā)送身份驗證拒絕或身份驗證失敗終止,消息中附有相關原因。 二、失敗原因 PLMN相關和身份驗證相關問題最常見的故障原因。 - Cause#20–MAC地址失敗:如果USIM卡檢測到AUTHENTICATION REQUEST消息中的MAC地址不新鮮,則向網絡發(fā)送此5GMM原因。
- Cause#21–同步失?。?/span>如果USIM卡檢測到AUTHENTICATION REQUEST消息中的SQN超出范圍,則向網絡發(fā)送此5GMM原因。
- Cause#22–擁塞:由于網絡擁塞(例如,無信道、設備繁忙/擁塞等),向 UE 發(fā)送此 5GMM 原因。
- Cause#23–UE安全能力不匹配:如果 UE 檢測到 UE 安全能力與網絡返回的安全能力不匹配,則向網絡發(fā)送此 5GMM 原因。
- Cause#24–安全模式被拒絕:如果 UE 因未指定原因拒絕安全模式命令,則向網絡發(fā)送此 5GMM 原因。
- Cause#26–非5G認證不可接受:如在AUTHENTICATION REQUEST 消息中,AUTN的AMF字段中的“分離位”設置為0,則在N1模式下此 5GMM原因會發(fā)送給網絡。
- Cause#28–服務區(qū)域受限:如在屬于UE非允許區(qū)域或不屬于UE允許區(qū)域的跟蹤區(qū)域中請求服務,則此5GMM原因會發(fā)送給UE。
- Cause#43–LADN不可用:如果UE位于LADN服務區(qū)域之外,且PDU會話的用戶面資源未建立,則此5GMM原因會發(fā)送給UE。
- Cause#65–PDU會話數量已達上限:網絡使用此5GMM原因來指示UE 請求流程已被拒絕,因為網絡已達到UE同時活動PDU會話數量上限。
- Cause#67–特定切片和DNN資源不足:此5GMM原因由網絡發(fā)送,表示由于特定切片和DNN資源不足,無法提供所請求的服務。
- Cause#69–特定切片資源不足:此5GMM原因由網絡發(fā)送,表示由于特定切片資源不足,無法提供所請求的服務。
- Cause#71–ngKSI已在使用中:如在AUTHENTICATION REQUEST消息中收到的ngKSI值已與UE中存儲的某個5G安全上下文關聯,則在N1 模式下向網絡發(fā)送此5GMM原因。
- Cause#73 – 服務網絡未授權:如UE向服務網絡發(fā)起注冊并且服務網絡未獲得UE歸屬網絡的授權,則向UE發(fā)送此5GMM原因。
- Cause#90–有效載荷未轉發(fā):此5GMM原因由網絡發(fā)送,表示無法提供所請求的服務。由于有效載荷無法由AMF轉發(fā),因此無法提供
- Cause#91–DNN不支持或未在切片中訂閱:此5GMM原因由網絡發(fā)送,表示由于有效載荷無法由AMF轉發(fā),因此無法提供所請求的服務。如果UE未指定切片,則網絡選擇的切片不支持或未訂閱DNN;如果UE 指定的切片不支持或未訂閱DNN。
- Cause#92–PDU會話用戶面資源不足:此5GMM原因由網絡發(fā)送,表示由于PDU會話的用戶平面資源不足,因此無法提供所請求的服務。
|