BRPI0808920A2

User profile, policy and pmip key distribution in a wireless communication network

Abstract

This record has no abstract on file.

BRPI0808920A2, drawing sheet 1
Sheet 1 of 16

Term

1.5 yearsleft in the term

Expires 17 March 2028.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

12 claims: 12 independent, 0 dependent

  1. 1
    Priority claim under Title 35 of the Reivindicação de prioridade nos termos do Titulo 35 do U.S.C, §119. USC, §119. O presente Pedido de prioridade do Pedido Provisório intitulado 3GPP2 Network Evolution:and PMIP Key, depositado no dia 16 cedido à cessionária desta invenção explicitamente ao presente à guisa de Campo The present Request for Priority of the Provisional Request entitled 3GPP2 Network Evolution: and PMIP Key, deposited on the 16th assigned to the assignee of this invention explicitly to the present as a Field Patent claims n-US 60 / 895,298 User Profile Policy, March 2007 and, and is hereby incorporated by reference. Patente reivindica n- U.S. 60/895.298 User Profile Policy, de março de 2007 e , e ora incorporado referência. Ao menos uma característica refere-se a sistemas de comunicação e, mais particularmente, a um método para facilitar a distribuição segura de informações do dispositivo móvel em uma rede sem fio, como uma rede de banda larga ultra móvel (UMB). At least one feature refers to communication systems and, more particularly, a method to facilitate the secure distribution of information from the mobile device over a wireless network, such as an ultra-mobile broadband (UMB) network. Foundations Fundamentos In the evolution of several wireless communication networks in 3GPP2, a type of network architecture is known as an ultra-mobile broadband (UMB) network and is intended to enhance the CDMA2000 mobile phone standard for next generation applications and requirements. . Na evolução de diversas redes de comunicação sem fio em 3GPP2, um tipo de arquitetura de rede é conhecido como uma rede de banda larga ultra móvel (UMB) e pretendese que a mesma aperfeiçoe o padrão de telefone móvel CDMA2000 para aplicações e exigências da próxima geração. UMB packets are based on Internet network (TCP / IP) pacote de UMB são baseadas em de rede de Internet (TCP/IP) As redes de dados de tecnologias de sistema executadas em um sistema de rádio da próxima geraçao e pretende-se que as mesmas de prover mais serviços sejam mais eficientes e capazes do que a tecnologia que irá substituir. Pretende-se que a UMB seja uma tecnologia de quarta geração (4G) e use uma alta largura de banda, baixa latência, rede de TCP/IP subjacente com serviços de alto nível, como voice built on top. A quantidade muito amor de The data networks of system technologies run on a next generation radio system and it is intended that they provide more services to be more efficient and capable than the technology it will replace. UMB is intended to be a fourth generation (4G) technology and uses a high bandwidth, low latency, underlying TCP / IP network with high level services, such as voice built on top. The very love amount of
  2. 2
    2/47 bandwidth (compared to previous generations) and very low latencies allow the use of several types of applications that were previously possible, as it continues to deliver high quality (or higher quality) voice services. 2/47 largura de banda (em comparação a gerações anteriores) e latências muito baixas permitem o uso de diversos tipos de aplicações que eram previamente possíveis, à medida que continua a entregar serviços de voz de alta qualidade (ou de qualidade mais alta). As redes de UBM possuem um gerenciamento menos centralizado de seus nós de acesso de rede, conhecidos como estações base (eBS) evoluídas. Por exemplo, tais nós de acesso podem realizar muitas das mesmas funções que a estação base (BS) e o controlador da estação base (BSC) em uma rede CDMA. Devido a essa arquitetura de rede mais distributiva, diversos problemas ocorrem quando se tenta manter o identificador de acesso de rede (NAI) do terminal de acesso (AT) seguro. UBM networks have less centralized management of their network access nodes, known as evolved base stations (eBS). For example, such access nodes can perform many of the same functions as the base station (BS) and the base station controller (BSC) on a CDMA network. Due to this more distributive network architecture, several problems occur when trying to keep the access terminal's network access identifier (NAI) secure. Mediante algumas arquiteturas de rede da técnica anterior, o NAI (ou seu identificador de terminal de acesso equivalente) é transmitido pelo terminal de acesso através do ar para o nó para entrega de dados de pacote (PDSN) que o usa para funções de autenticação, relatório de contabilidade e/ou recuperação de diretrizes. A transmissão do NAI através do ar o torna suscetível a interferências e insegurança. Through some prior art network architectures, NAI (or its equivalent access terminal identifier) ​​is transmitted by the access terminal over the air to the packet data delivery node (PDSN) which uses it for authentication functions, accounting report and / or recovery of guidelines. The transmission of NAI through the air makes it susceptible to interference and insecurity. Em uma rede de UMB, o NAI não é enviado através do ar. Ao invés disso, dependendo dos métodos de protocolo de autenticação extensível (ΕΑΡ), o autenticador pode não conhecer um NAI de terminal de acesso. Isso pode ser denominado NAI anônimo. Entretanto, um problema ocorre no modo como um AT é autenticado enquanto o NAI anônimo é implantado. In a UMB network, NAI is not sent over the air. Instead, depending on the extensible authentication protocol (ΕΑΡ) methods, the authenticator may not know an access terminal NAI. This can be called anonymous NAI. However, a problem occurs in the way that an AT is authenticated while the anonymous NAI is deployed. Em uma rede de UMB, o Perfil de Usuário e o Perfil de Usuário de qualidade de serviço (QoS) são enviados para o controlador de rede de referência de sessão (SRNC) a partir da autenticação, contabilidade e In a UMB network, the User Profile and Quality of Service (QoS) User Profile are sent to the session reference network controller (SRNC) from authentication, accounting and
  3. 3
    3/47 autorização locais ou domésticas (LAAA/HAAA) através da autenticação de acesso bem sucedida. Entretanto, o Perfil de Usuário também precisa ser enviado para uma porta de comunicação de acesso (AGW) (por exemplo, através da autorização de serviço de IP) . Portanto, há um problema no modo como é enviado o Perfil de Usuário para uma AGW enquanto o NAI anônimo é implantado. 3/47 local or domestic authorization (LAAA / HAAA) through successful access authentication. However, the User Profile must also be sent to an access communication port (AGW) (for example, through IP service authorization). Therefore, there is a problem with how the User Profile is sent to an AGW while the anonymous NAI is deployed. If a PMIPv4 tunnel is used between an eBS and an AGW on a UMB network, the MN-HA key (for example, it can be a TA-based key or a double key by eBS-AGW) needs to be sent to eBS and the AGW. Therefore, a problem occurs in the way the MN-HA key used for the PMIPv4 tunnel between eBS and AGW is sent to the SRNC and AGW. Se um túnel PMIPv4 é usado entre uma eBS e uma AGW em uma rede de UMB, a chave MN-HA (por exemplo, pode ser uma chave baseada por TA ou chave dupla por eBS-AGW) precisa ser enviada para a eBS e a AGW. Portanto, um problema ocorre no modo como é enviada a chave MN-HA usada para o túnel PMIPv4 entre a eBS e a AGW para o SRNC e a AGW. Consequentemente, se faz necessária uma maneira de abordar esses problemas ao implantar o NAI anônimo em uma rede de UMB. Consequently, a way is needed to address these problems when deploying anonymous NAI on a UMB network. SUMMARY SUMÁRIO An operating method on an authentication server for a wireless network is provided for securing a primary user key. An access authentication request is received from the wireless authentication point. A secondary user identifier is generated, the secondary user key is associated with a primary user identifier for the wireless authentication point. The secondary user identifier is provided for an authenticator associated with the authentication point. User profile information can be retrieved based on the primary user identifier. User profile information can be sent to the authenticator. Um método operacional em um servidor de autenticação para uma rede de comunicação sem fio é fornecido para a segurança de uma chave de usuário primária. Uma solicitação de autenticação de acesso é recebida a partir do ponto de autenticação sem fio. Um identificador de usuário secundário é gerado, sendo que a chave de usuário secundário é associada a um identificador de usuário primário para o ponto de autenticação sem fio. O identificador de usuário secundário é fornecido para um autenticador associado ao ponto de autenticação. As informações do perfil de usuário podem ser recuperadas com base no identificador de usuário primário. As informações do perfil de usuário podem ser enviadas para o autenticador.
  4. 4
    4/47 4/47 A rede de comunicação pode incluir ao menos um dentre uma rede compatível com Banda Larga Ultra Móvel (UMB), uma rede compatível com WiMAX ou uma rede compatível com Evolução de Longo Prazo (LTE) . O servidor de autenticação pode ser uma entidade de autenticação, contabilidade e autorização (AAA) e o ponto de autenticação é um terminal de acesso sem fio (AT) . O autenticador pode ser um controlador de rede de referência de sessão (SRNC) associado a uma estação base (BS) que atende o terminal de acesso sem fio (AT) em uma rede compatível com uma Banda Larga Ultra Móvel (UMB) e o identificador de usuário primário é um identificador de acesso de rede (NAI) para o terminal de acesso sem fio. A estação base de entrega pode ser localizada junto ao controlador de rede de referência de sessão (SRNC). The communication network can include at least one among an Ultra Mobile Broadband (UMB) compatible network, a WiMAX compatible network or a Long Term Evolution (LTE) compatible network. The authentication server can be an authentication, accounting and authorization entity (AAA) and the authentication point is a wireless access terminal (AT). The authenticator can be a session reference network controller (SRNC) associated with a base station (BS) that serves the wireless access terminal (AT) on a network compatible with Ultra Mobile Broadband (UMB) and the identifier Primary user name is a network access identifier (NAI) for the wireless access terminal. The delivery base station can be located next to the session reference network controller (SRNC). O identificador de usuário secundário pode ser um número aleatoriamente gerado que é subsequentemente associado ao identificador de usuário primário. O identificador de usuário secundário também pode ser o identificador de usuário primário. O identificador de usuário secundário pode ser uma função do identificador de usuário primário. The secondary user identifier can be a randomly generated number that is subsequently associated with the primary user identifier. The secondary user identifier can also be the primary user identifier. The secondary user identifier can be a function of the primary user identifier. An authentication server is provided, including its own processing circuit for:Um servidor de autenticação é fornecido, incluindo um circuito de processamento próprio para: (a) receber uma solicitação de autenticação de acesso a partir de um ponto de autenticação sem fio;(b) gerar um identificador de usuário secundário associado a um identificador de usuário primário para o ponto de autenticação sem fio;(c) prover um identificador de usuário secundário para um autenticador associado ao ponto de autenticação;(d) recuperar as informações de perfil de usuário com base no identificador de usuário primário;(e) (a) receive an access authentication request from a wireless authentication point;(b) generate a secondary user identifier associated with a primary user identifier for the wireless authentication point;(c) provide a secondary user identifier for an authenticator associated with the authentication point;(d) retrieve user profile information based on the primary user identifier;(and)
  5. 5
    5/47 prover as informações de perfil de usuário para o autenticador. 5/47 provide the user profile information for the authenticator. O servidor de autenticação compreende, ainda, uma interface de comunicação própria para se comunicar através de ao menos um dentre uma rede compatível com Banda Larga Ultra Móvel (UMB) , uma rede compatível com WiMAX ou uma rede compatível com Evolução de Longo Prazo (LTE). O servidor de autenticação pode ser uma entidade de autenticação, contabilidade e autorização (AAA) e o ponto de autenticação é um terminal de acesso sem fio (AT) . O autenticador pode ser um controlador de rede de referência de sessão (SRNC) associado a uma estação base (BS) que atende o terminal de acesso sem fio (AT) em uma rede compatível com uma Banda Larga Ultra Móvel (UMB) e o identificador de usuário primário é um identificador de acesso de rede (NAI) para o terminal de acesso sem fio. O identificador de usuário secundário pode ser (a) um número aleatoriamente gerado que é subsequentemente associado ao identificador de usuário primário, (b) o identificador de usuário primário e/ou (c) uma função do identificador de usuário primário. The authentication server also has its own communication interface to communicate through at least one of a network compatible with Ultra Mobile Broadband (UMB), a network compatible with WiMAX or a network compatible with Long Term Evolution (LTE) ). The authentication server can be an authentication, accounting and authorization entity (AAA) and the authentication point is a wireless access terminal (AT). The authenticator can be a session reference network controller (SRNC) associated with a base station (BS) that serves the wireless access terminal (AT) on a network compatible with Ultra Mobile Broadband (UMB) and the identifier Primary user name is a network access identifier (NAI) for the wireless access terminal. The secondary user identifier can be (a) a randomly generated number that is subsequently associated with the primary user identifier, (b) the primary user identifier and / or (c) a function of the primary user identifier. por conseguinte, um servidor de autenticação também é fornecido de modo que compreende:(a) elementos para receber uma solicitação de autenticação de acesso a partir de um ponto de autenticação sem fio;(b) elementos para gerar um identificador de usuário secundário associado a um identificador de usuário primário para o ponto de autenticação sem fio;(c) elementos para prover um identificador de usuário secundário para um autenticador associado ao ponto de autenticação;(d) elementos para recuperar as informações de perfil de usuário com base no identificador de usuário primário;e/ou (e) elementos para therefore, an authentication server is also provided so that it comprises: (a) elements for receiving an access authentication request from a wireless authentication point;(b) elements for generating a secondary user identifier associated with a primary user identifier for the wireless authentication point;(c) elements for providing a secondary user identifier for an authenticator associated with the authentication point;(d) elements for retrieving user profile information based on the primary user identifier;and / or (e) elements for
  6. 6
    6/47 prover as informações de perfil de usuário para o autenticador. 6/47 provide the user profile information for the authenticator. An operating computer program on an authentication server to ensure security for a primary user identifier is also provided, which, when run by a processor, causes the processor to:(a) receive an access authentication request from a wireless authentication point;(b) generate a secondary user identifier associated with a primary user identifier for the wireless authentication point;(c) provide a secondary user identifier for an authenticator associated with the authentication point;(d) retrieve user profile information based on the primary user identifier;and / or (e) provide the user profile information to the authenticator. Um programa de computador operacional em um servidor de autenticação para garantir segurança a um identificador de usuário primário também é fornecido, o qual, quando executado por um processador, faz com que o processador: (a) receba uma solicitação de autenticação de acesso a partir de um ponto de autenticação sem fio;(b) gere um identificador de usuário secundário associado a um identificador de usuário primário para o ponto de autenticação sem fio;(c) forneça um identificador de usuário secundário para um autenticador associado ao ponto de autenticação;(d) recupere as informações de perfil de usuário com base no identificador de usuário primário;e/ou (e) forneça as informações de perfil de usuário para o autenticador. A method is also provided by an authentication server to distribute user profile information and / or guidelines over a communication network. An authentication point that seeks to establish communications through a first network access node is authenticated. The user profile information associated with the authentication point is retrieved and sent to a network communication port node that facilitates communication services to the authentication point. User profile information is also sent to an authenticator that facilitates communications to the authentication point. The authentication server can be an authentication, accounting and authorization (AAA) entity that is part of the communication network. Um método também é fornecido por um servidor de autenticação para distribuir informações sobre perfil de usuário e/ou diretrizes em uma rede de comunicação. Um ponto de autenticação que procura estabelecer comunicações através de um primeiro nó de acesso de rede é autenticado. As informações de perfil de usuário associadas ao ponto de autenticação são recuperadas e enviadas para um nó de porta de comunicação de rede que facilita os serviços de comunicação para o ponto de autenticação. As informações de perfil de usuário também são enviadas para um autenticador que facilita as comunicações para o ponto de autenticação. O servidor de autenticação pode ser uma entidade de autenticação, contabilidade e autorização (AAA) que é parte da rede de comunicação. Em um exemplo, enviar as informações de perfil de usuário para o nó de porta de comunicação de rede inclui fazer com que um autenticador para a rede de comunicação In one example, sending the user profile information to the network communication port node includes making an authenticator for the communication network
  7. 7
    7/47 envie as informações de perfil de usuário para o nó de porta de comunicação de rede. Em outro exemplo, enviar as informações de perfil de usuário para o nó de porta de comunicação de rede inclui fazer com que o servidor de autenticação envie as informações de perfil de usuário para o nó de porta de comunicação de rede. As informações de perfil de usuário podem incluir ao menos um dentre um perfil de usuário, diretrizes de usuário, qualidade de serviço para o perfil de usuário, para os serviços de comunicação do ponto de autenticação. Adicionalmente, o método pode compreender, ainda:(a) enviar uma solicitação de diretrizes a partir de um nó de porta de comunicação de rede para um controle de diretrizes e uma entidade de função de recurso (PCRF);(b) enviar uma solicitação de identificador de usuário primário a partir da entidade de PCRF para o servidor de autenticação, sendo que o identificador de usuário primário é exclusivamente associado ao ponto de autenticação;(c) enviar uma resposta a partir do servidor de autenticação para a entidade de PCRF, incluindo o identificador de usuário primário solicitado;(d) obter diretrizes de usuário em uma entidade de PCRF para o ponto de autenticação com o uso do identificador de usuário primário;e/ou (e) enviar as diretrizes de usuário a partir da entidade de PCRF para o nó de porta de comunicação de rede. 7/47 send the user profile information to the network communication port node. In another example, sending the user profile information to the network communication port node includes having the authentication server send the user profile information to the network communication port node. User profile information can include at least one of a user profile, user guidelines, quality of service for the user profile, for authentication point communication services. In addition, the method may further comprise: (a) sending a request for guidelines from a network communication port node for policy control and a resource function entity (PCRF);(b) send a request for the primary user identifier from the PCRF entity to the authentication server, the primary user identifier being exclusively associated with the authentication point;(c) send a response from the authentication server to the PCRF entity, including the requested primary user identifier;(d) obtaining user guidelines from a PCRF entity for the authentication point using the primary user identifier;and / or (e) send the user guidelines from the PCRF entity to the network communication port node. O autenticador pode ser um controlador de rede de referência de sessão (SRNC) associado a uma estação base (BS) que atende o ponto de autenticação em uma rede compatível com uma Banda Larga Ultra Móvel (UMB) e o identificador confidencial é um identificador de acesso de rede para o terminal de acesso sem fio. The authenticator can be a session reference network controller (SRNC) associated with a base station (BS) that serves the authentication point on a network that supports Ultra Mobile Broadband (UMB) and the confidential identifier is an identifier of network access to the wireless access terminal. An authentication server is also provided, including its own processing circuit for: (a) Um servidor de autenticação também é fornecido, incluindo um circuito de processamento próprio para: (a)
  8. 8
    8/47 autenticar um ponto de autenticação que procura estabelecer comunicações através de um primeiro nó de acesso de rede; (b) recuperar informações de perfil de usuário associadas ao ponto de autenticação; (c) enviar as informações de perfil de usuário para um nó de porta de comunicação de rede que facilita os serviços de comunicação para o ponto de autenticação; (d) enviar as informações de perfil de usuário para um autenticador que facilita as comunicações para o ponto de autenticação; (e) receber uma solicitação de identificador de usuário primário a entidade de PCRF, sendo que primário é exclusivamente autenticação; e/ou (f) enviar uma resposta para a entidade de PCRF, incluindo o identificador de usuário primário solicitado. 8/47 authenticate an authentication point that seeks to establish communications through a first network access node; (b) retrieve user profile information associated with the authentication point; (c) sending the user profile information to a network communication port node that facilitates communication services to the authentication point; (d) send the user profile information to an authenticator that facilitates communications to the authentication point; (e) receive a request for the primary user identifier to the PCRF entity, the primary one being exclusively authentication; and / or (f) send a response to the PCRF entity, including the requested primary user identifier. from one the user identifier associated with the partir de uma o identificador de usuário associado ao ponto de Por conseguinte, um servidor de autenticação é fornecido de modo que compreende:(a) elementos para autenticar um ponto de autenticação que procura estabelecer comunicações através de um primeiro nó de acesso de rede;(b) elementos para recuperar informações de perfil de usuário associadas ao ponto de autenticação;(c) elementos para enviar as informações de perfil de usuário para um nó de porta de comunicação de rede que facilita os serviços de comunicação para o ponto de autenticação;(d) elementos para enviar as informações de perfil de usuário para um autenticador que facilita as comunicações para o ponto de autenticação;(e) elementos para receber uma solicitação de identificador de usuário primário a partir de uma entidade de PCRF, sendo que o identificador de usuário primário é exclusivamente associado ao ponto de autenticação;e/ou (f) elementos para enviar uma resposta para a entidade de PCRF, incluindo o identificador de usuário primário solicitado. Therefore, an authentication server is provided so that it comprises: (a) elements to authenticate an authentication point that seeks to establish communications through a first network access node;(b) elements for retrieving user profile information associated with the authentication point;(c) elements for sending user profile information to a network communication port node that facilitates communication services to the authentication point;(d) elements for sending user profile information to an authenticator that facilitates communications to the authentication point;(e) elements for receiving a primary user identifier request from a PCRF entity, the primary user identifier being exclusively associated with the authentication point;and / or (f) elements to send a response to the PCRF entity, including the requested primary user identifier.
  9. 9
    9/47 9/47 An operating computer program on an authentication server is also provided to provide user information, which, when executed by a processor, causes the processor to:(a) authenticate an authentication point that seeks to establish communications through a first network access node;(b) retrieve user profile information associated with the authentication point;(c) send the user profile information to a network communication port node that facilitates communication services to the authentication point;(d) send the user profile information to an authenticator that facilitates communications to the authentication point;(e) receive a request for a primary user identifier from a PCRF entity, the primary user identifier being exclusively associated with the authentication point;and / or (f) send a reply to the PCRF entity, including the requested primary user identifier. Um programa de computador operacional em um servidor de autenticação também é fornecido para prover informações de usuário, as quais, quando executadas por um processador, fazem com que o processador: (a) autentique um ponto de autenticação que procura estabelecer comunicações através de um primeiro nó de acesso de rede;(b) recupere informações de perfil de usuário associadas ao ponto de autenticação;(c) envie as informações de perfil de usuário para um nó de porta de comunicação de rede que facilita os serviços de comunicação para o ponto de autenticação;(d) envie as informações de perfil de usuário para um autenticador que facilita as comunicações para o ponto de autenticação;(e) receba uma solicitação de identificador de usuário primário a partir de uma entidade de PCRF, sendo que o identificador de usuário primário é exclusivamente associado ao ponto de autenticação;e/ou (f) envie uma resposta para a entidade de PCRF, incluindo o identificador de usuário primário solicitado. An operational method on a communication network is provided. Wireless network connectivity is provided to an authentication point through a first network access node. The PMIP key is provided for both ends of a PMIP tunnel between the first network access node and a PMIP network node used to provide communications to the authentication point. The PMIP key is then provided to a first authenticator associated with the first network access node. Communications can be routed to the first network access node. Um método operacional em uma rede de comunicação é fornecido. A conectividade de rede sem fio é fornecida para um ponto de autenticação através de um primeiro nó de acesso de rede. A chave PMIP é fornecida para ambas as extremidades de um túnel PMIP entre o primeiro nó de acesso de rede e um nó de rede PMIP usada para prover comunicações para o ponto de autenticação. A chave PMIP é então fornecida para um primeiro autenticador associado ao primeiro nó de acesso de rede. As comunicações podem ser roteadas para o primeiro nó de acesso de rede. Subsequently, a request can be received on the PMIP network node from a requesting entity to reroute communications to the authentication point. The PMIP network node can verify that the requesting entity knows the PMIP key. On a Subseqüentemente, uma solicitação pode ser recebida no nó de rede PMIP a partir de uma entidade de solicitação para re-rotear as comunicações para o ponto de autenticação. O nó de rede PMIP pode verificar se a entidade de solicitação conhece a chave PMIP. Em um
  10. 10
    10/47 exemplo, as comunicações podem ser re-roteadas para um segundo nó de acesso de rede caso a entidade de solicitação demonstre, de modo bem sucedido, que conhece a chave PMIP. Em outro exemplo, as comunicações podem ser re-roteadas para um segundo nó de acesso de porta de comunicação de rede caso a entidade de solicitação demonstre, de modo bem sucedido, que conhece a chave PMIP. O re-roteamento de comunicações pode incluir o estabelecimento de um novo túnel de IP móvel de proxy entre o primeiro nó de rede PMIP e uma nova entidade de rede de entrega. Em um exemplo, a chave PMIP pode ser gerada em uma entidade de autenticação, contabilidade e autorização (AAA) ou em um nó de porta de comunicação de rede. O nó de rede PMIP pode ser um nó de porta de comunicação de rede. For example, communications can be rerouted to a second network access node if the requesting entity successfully demonstrates that it knows the PMIP key. In another example, communications can be rerouted to a second network communication port access node if the requesting entity successfully demonstrates that it knows the PMIP key. Communications re-routing may include the establishment of a new proxy mobile IP tunnel between the first PMIP network node and a new delivery network entity. In one example, the PMIP key can be generated on an authentication, accounting and authorization entity (AAA) or on a network communication port node. The PMIP network node can be a network communication port node. A PMIP network node is also provided, including its own processing circuit to:(a) provide wireless network connectivity to an authentication point through a first network access node;<b) providing a PMIP key for both ends of a PMIP tunnel between the first network access node and the PMIP network node used to provide communications to the authentication point;(c) provide a PMIP key for a first authenticator associated with the first network access node;(d) receiving a request from a requesting entity to reroute communications to the authentication point;(e) verify that the requesting entity knows the PMIP key;(f) rerouting communications to a second network access node if the requesting entity successfully proves that it knows the PMIP key;and / or reroute communications to a second network communication port node if the requesting entity successfully proves that it knows the PMIP key. Communications re-routing may include the establishment of a new mobile IP tunnel of Um nó de rede PMIP também é fornecido, incluindo um circuito de processamento próprio para: (a) prover uma conectividade de rede sem fio para um ponto de autenticação através de um primeiro nó de acesso de rede;<b) prover uma chave PMIP para ambas as extremidades de um túnel PMIP entre o primeiro nó de acesso de rede e o nó de rede PMIP usado para prover comunicações para o ponto de autenticação;(c) prover uma chave PMIP para um primeiro autenticador associado ao primeiro nó de acesso de rede;(d) receber uma solicitação a partir de uma entidade de solicitação para re-rotear as comunicações para o ponto de autenticação;(e) verificar se a entidade de solicitação conhece a chave PMIP;(f) re-rotear as comunicações para um segundo nó de acesso de rede caso a entidade de solicitação prove, com êxito, que conhece a chave PMIP;e/ou re-rotear as comunicações para um segundo nó de porta de comunicação de rede se a entidade de solicitação provar, com êxito, que conhece a chave PMIP. O re-roteamento de comunicações pode incluir o estabelecimento de um novo túnel de IP móvel de
  11. 11
    11/47 proxy between the first PMIP network node and a new delivery network entity. 11/47 proxy entre o primeiro nó de rede PMIP e uma nova entidade de rede de entrega. Accordingly, the PMIP network node is also provided so that it comprises:(a) elements to provide Por conseguinte, o nó de rede PMIP também é fornecido de modo que compreende: (a) elementos para prover 5 wireless network connectivity to an authentication point through a first network access node;(b) elements for providing a PMIP key for both ends of a PMIP tunnel between the first network access node and the PMIP network node used to provide communications 5 uma conectividade de rede sem fio para um ponto de autenticação através de um primeiro nó de acesso de rede;(b) elementos para prover uma chave PMIP para ambas as extremidades de um túnel PMIP entre o primeiro nó de acesso de rede e o nó de rede PMIP usado para prover comunicações 10 to the authentication point;(c) elements for providing a PMIP key for a first authenticator associated with the first network access node;(d) elements for receiving a request from a requesting entity to reroute communications to the 10 para o ponto de autenticação;(c) elementos para prover uma chave PMIP para um primeiro autenticador associado ao primeiro nó de acesso de rede;(d) elementos para receber uma solicitação a partir de uma entidade de solicitação para re-rotear as comunicações para o ponto de 15 authentication;(e) elements to verify that the requesting entity knows the PMIP key;(f) elements for rerouting communications to a second network access node if the requesting entity successfully proves that it knows the PMIP key;and / or (f) reroute communications 15 autenticação;(e) elementos para verificar se a entidade de solicitação conhece a chave PMIP;(f) elementos para rerotear as comunicações para um segundo nó de acesso de rede caso a entidade de solicitação prove, com êxito, que conhece a chave PMIP;e/ou (f) re-rotear as comunicações 20 to a second network gateway node if the requesting entity successfully proves that it knows the PMIP key. Communications re-routing may include the establishment of a new proxy mobile IP tunnel between the first PMIP network node and a new network entity. 20 para um segundo nó de porta de comunicação de rede se a entidade de solicitação provar, com êxito, que conhece a chave PMIP. O re-roteamento de comunicações pode incluir o estabelecimento de um novo túnel de IP móvel de proxy entre o primeiro nó de rede PMIP e uma nova entidade de rede de 25 delivery. 25 entrega. A computer program operating on a PMIP network node is also provided, which, when run by a processor, causes the processor to: (a) provide wireless network connectivity to an authentication point Um programa de computador operação em um nó de rede PMIP também é fornecido, o qual, quando executado por um processador, faz com que o processador: (a) forneça uma conectividade de rede sem fio para um ponto de autenticação 30 through a first network access node;(b) provide a PMIP key for both ends of a PMIP tunnel between the first network access node and the PMIP network node used to provide communications to the access point 30 através de um primeiro nó de acesso de rede;(b) forneça uma chave PMIP para ambas as extremidades de um túnel PMIP entre o primeiro nó de acesso de rede e o nó de rede PMIP usado para prover comunicações para o ponto de
  12. 12
    12/47 autenticação;(c) forneça uma chave PMIP para um primeiro autenticador associado ao primeiro nó de acesso de rede;(d) receba uma solicitação a partir de uma entidade de solicitação para re-rotear as comunicações para o ponto de autenticação;(e) verifique se a entidade de solicitação conhece a chave PMIP;(f) re-roteie as comunicações para um segundo nó de acesso de rede caso a entidade de solicitação prove, com êxito, que conhece a chave PMIP;e/ou re-roteie as comunicações para um segundo nó de porta de comunicação de rede se a entidade de solicitação provar, com êxito, que conhece a chave PMIP. 12/47 authentication;(c) provide a PMIP key for a first authenticator associated with the first network access node;(d) receive a request from a requesting entity to reroute communications to the authentication point;(e) verify that the requesting entity knows the PMIP key;(f) rerout communications to a second network access node if the requesting entity successfully proves that it knows the PMIP key;and / or reroute communications to a second network communication port node if the requesting entity successfully proves that it knows the PMIP key. BREVE DESCRIÇÃO DOS DESENHOS BRIEF DESCRIPTION OF THE DRAWINGS Diversas características, natureza e vantagens podem se tornar evidentes a partir da descrição detalhada estabelecida quando considerada em conjunto com os desenhos, nos quais caracteres de referências iguais são igualmente identificados ao longo do texto. Several characteristics, nature and advantages can become evident from the detailed description established when considered together with the drawings, in which characters of equal references are also identified throughout the text.