5G核心网学习平台
1.2.3

用户标识(UE ID)

5G用户标识详解:SUPI、PEI、GPSI、5G-GUTI、SUCI,以及SUCI加密解密机制。

5G 五种用户标识

标识全称说明
SUPISubscription Permanent Identifier用户永久标识,最常见类型是 IMSI
PEIPermanent Equipment Identifier永久设备标识,包含 IMEI 或 IMEISV
GPSIGeneric Public Subscription Identifier通用公共标识,最常见类型是手机号码(MSISDN)
5G-GUTI5G Globally Unique Temporary IdentityAMF 分配的临时标识 = GUAMI + 5G-TMSI
SUCISubscription Concealed Identifier用户隐藏标识,对 SUPI 加密保护空口安全

SUCI 加密解密机制

sequenceDiagram participant UE participant gNB participant AMF participant AUSF participant UDM as UDM(SIDF) Note over UE: 用公钥加密SUPI→SUCI UE->>gNB: Registration Request(SUCI) gNB->>AMF: SUCI AMF->>AUSF: SUCI AUSF->>UDM: SUCI Note over UDM: 用私钥解密SUCI→SUPI

图 1-17:SUCI 的加密解密过程

5G 空口禁止传送明文 SUPI,只能传 SUCI 或 5G-GUTI。SUCI 中新增 Routing Indicator 替代 MSIN 实现路由。

← 上一节 下一节:NAS MM信令 →