CN101401476B - 通信网络中的接入控制 - Google Patents

通信网络中的接入控制 Download PDF

Info

Publication number
CN101401476B
CN101401476B CN2006800538234A CN200680053823A CN101401476B CN 101401476 B CN101401476 B CN 101401476B CN 2006800538234 A CN2006800538234 A CN 2006800538234A CN 200680053823 A CN200680053823 A CN 200680053823A CN 101401476 B CN101401476 B CN 101401476B
Authority
CN
China
Prior art keywords
multimedia system
information
access
user
access point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2006800538234A
Other languages
English (en)
Other versions
CN101401476A (zh
Inventor
J·维克伯格
T·奈兰德
H·普尔齐拜茨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Publication of CN101401476A publication Critical patent/CN101401476A/zh
Application granted granted Critical
Publication of CN101401476B publication Critical patent/CN101401476B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/10Architectures or entities
    • H04L65/1016IP multimedia subsystem [IMS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/73Access point logical identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • H04W48/04Access restriction performed under specific conditions based on user or terminal location or mobility data, e.g. moving direction, speed

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

一种基于用户的位置来控制所述用户对IP多媒体子系统的业务的接入的方法。所述方法包括:响应于用户请求接入所述IP多媒体子系统的业务,向所述IP多媒体子系统提供用于标识所述用户的位置的信息。在所述IP多媒体子系统内,将所提供的标识信息与数据库中存储的授权信息进行比较,所述授权信息包括用于标识禁止的和/或允许的接入位置的信息。根据所述比较的结果,允许或拒绝对所述IP多媒体子系统业务的接入。

Description

通信网络中的接入控制
技术领域
本发明涉及通信网络中的接入控制,例如IP多媒体子系统网络中的接入控制。
背景技术
IP多媒体业务在同一个会话中提供语音、视频、消息、数据等的动态组合。通过增大有可能组合的基本的应用和媒体的数量,向终端用户所提供的业务的数量将会增大,并且将丰富个人间通信体验。这将产生新一代的个性化、丰富的多媒体通信业务,其中包括所谓的“组合IP多媒体”业务,所述业务在下面被更详细地考虑。
IP多媒体子系统(IMS)是由第三代合作伙伴计划(3GPP)定义的用来通过移动通信网络提供IP多媒体业务的技术(3GPP TS 22.228、TS 23.218、TS23.228、TS 24.228、TS 24.229、TS 29.228、TS 29.229、TS 29.328和TS 29.329版本5至7)。IMS提供的主要特征是通过使用标准化IMS业务引擎来丰富终端用户的个人对个人的通信体验,这促进了在基于IP的网络上新的丰富的个人对个人(客户端到客户端)的通信业务以及个人对内容(客户端到服务器)的业务。IMS利用会话初始协议(SIP)来建立并控制用户终端之间(或者用户终端与应用服务器之间)的呼叫或会话。由SIP信令所携带的会话描述协议(SDP)被用来描述和协商会话的媒体组件。虽然SIP是作为用户对用户的协议被创建的,但是IMS允许运营商和业务提供商控制用户对业务的接入并且相应地对用户进行计费。
图1示意性说明在通用分组无线业务(GPRS)/分组交换(PS)接入网的情况下IMS如何适应于移动网络体系结构。在IMS中,呼叫会话控制功能(CSCF)作为SIP代理来工作。3GPP体系结构定义了三种类型的CSCF:代理CSCF(P-CSCF),其在IMS中作为SIP终端的第一联络点;服务CSCF(S-CSCF),其向订购业务的用户提供业务;以及询问CSCF(I-CSCF),它的任务是识别正确的S-CSCF以及向该S-CSCF转发经由P-CSCF从SIP终端接收到的请求。当然,还可以通过其它接入网类型(例如无线局域网(WLAN)网络)来接入IMS。
发明内容
IMS的用户将通过接入网以及更具体而言通过接入网的接入点(AP)来接入由IMS所供应的业务。AP的例子可以是WLAN的基站或3GPP蜂窝网络的节点B。可能期望的是,允许IMS网络的运营商来控制哪些AP可以被用来接入他们的网络。例如,一个网络运营商可以与一家公司协商好专门的资费,这依赖于该公司的员工仅通过该网络运营商的AP来接入该运营商的IMS网络。
根据本发明的第一方面,提供一种基于用户的位置来控制由该用户对IP多媒体子系统的业务的接入的方法,该方法包括:
响应于用户请求对该IP多媒体子系统的业务的接入,向该IP多媒体子系统提供用于标识该用户的位置的信息;
在该IP多媒体子系统内,将所提供的标识信息与数据库中所存储的授权信息进行比较,该授权信息包括用于标识禁止的和/或允许的接入位置的信息;以及
根据该比较的结果,允许或拒绝对该IP多媒体子系统业务的接入。
用户可以通过向IP多媒体子系统发送SIP REGISTER(注册)消息来请求接入通信网络,以及IP多媒体子系统根据在所提供的位置信息和数据库中所存储的授权信息之间的比较来作出注册判定。
在本发明的一个优选实施例中,所述数据库是3G网络的核心网的归属用户服务器的一部分。然而,这并不是必须的,并且该数据库可以是独立节点,所述独立节点可以通过授权节点(例如通过S-CSCF、P-CSCF或I-CSCF)被直接联系。
根据在前权利要求中任何一项所述的方法,其中该位置信息由用户提供给IP多媒体子系统。可选择地,该位置信息是由IP多媒体子系统的节点从接入点获得的。
典型地,所述用户通过接入点来请求接入该IP多媒体子系统,并且用于标识用户的位置的所述信息是接入点的标识。优选地,该标识信息包括接入点的媒体接入控制(MAC)地址。连接会话位置和存储功能可以保持关于接入点的标识信息,并将其提供给该IP多媒体子系统的授权节点。
在本发明的一个优选实施例中,将所提供的标识信息与数据库中所存储的授权信息进行的所述比较是在IP多媒体子系统网络的呼叫会话控制功能中执行的。所述呼叫会话控制功能可以是服务呼叫会话控制、代理呼叫会话控制功能、以及询问呼叫会话控制功能中的一个。
典型地,所述数据库存储用于在每个用户的基础上标识禁止的和/或允许的位置的信息,所述用户请求标识该用户。
根据本发明的第二方面,提供一种用于提供网关以允许用户接入IP多媒体子系统的业务的接入点,该接入点包括:
用于响应于客户端请求接入该通信网络而向IP多媒体子系统提供用于标识该接入点的信息的装置。
根据本发明的第三方面,提供一种用于接入IP多媒体子系统的业务的用户设备,该用户设备包括:
用于检索用于标识其当前位置的信息的装置;以及
用于将该位置信息发送给IP多媒体子系统的装置。
优选地,用于将该位置信息发送给IP多媒体子系统的所述装置被布置成将该信息包括在业务注册消息中。
根据本发明的第四方面,提供一种在IP多媒体子系统中使用的呼叫会话控制功能,该呼叫会话控制功能包括:
输入装置,用于接收用于标识尝试接入该IP多媒体子系统的用户的当前位置的信息;
查询装置,用于查询数据库,该数据库包括用于标识禁止的和/或允许的位置的授权信息;
比较装置,用于将所接收到的位置信息和授权信息进行比较;以及
用于根据比较结果来允许或拒绝对该IP多媒体子系统业务的接入的装置。
根据本发明的第五方面,提供一种基于用户的位置来控制用户对IP多媒体子系统的业务的接入的系统,该系统包括:
传输装置,用于响应于用户请求对该IP多媒体子系统的业务的接入而向IP多媒体子系统提供用于标识该用户的位置的信息;
IP多媒体子系统中的第一处理装置,用于将所提供的标识信息与数据库中所存储的授权信息进行比较,该授权信息包括用于标识禁止的和/或允许的接入位置的信息;以及
第二处理装置,用于根据比较的结果来允许或拒绝对该IP多媒体子系统业务的接入。
附图说明
图1示意性说明IP多媒体子系统;
图2说明来自允许的AP的尝试注册的信令序列,其中由客户端检索并提供网络接入信息;
图3说明来自未允许的AP的尝试注册的信令序列,其中由客户端检索并提供网络接入信息;
图4说明来自允许的AP的尝试注册的信令序列,其中从接入网提供并检索网络接入信息;
图5说明来自未允许的AP的尝试注册的信令序列,其中从接入网提供并检索网络接入信息;以及
图6说明通用接入网(GAN)中的接入控制。
具体实施方式
当用户希望接入由IP多媒体子系统(IMS)网络所供应的业务时,该用户通常必须向他的/她的归属网络进行注册(这可在该用户的装置加电时进行)。用户设备中的IMS/SIP客户端通过向在归属网络中分配给该用户的服务呼叫会话控制功能(S-CSCF)发送SIP REGISTER消息来启动注册过程。一接收到该REGISTER消息,该归属网络就可以允许或拒绝该用户对该IMS网络的接入。用户的装置或用户设备(UE)将通过某个合适的接入点(AP)来与IMS进行通信。在移动无线终端的情况下,AP可以是无线局域网(WLAN)的基站。在图1中所示的3GPP体系结构下的IMS中示出示例AP。除了基于用户身份来控制用户对IMS的接入之外,IMS运营商还可能希望基于所用的AP来控制接入。为了做到这一点,归属网络必须具有用于标识AP的某种手段。
在第一实施例中,由UE检索用于标识AP的信息并将其提供给该用户的归属网络,以用于对照授权数据库(DB)进行验证。授权DB包括用于标识哪些AP被授权接入IMS网络的信息。这种信息可以是允许的AP的列表、未允许的AP的列表、或者允许的AP和未允许的AP二者的列表。优选地,授权DB作为归属用户服务器(HSS)(即3G IMS核心网的组件)的一部分来提供,尽管DB可以与HSS分开也是有可能的。允许的/未允许的AP的列表可以特定于特定用户。
当用户设法从他/她的用户设备接入IMS网络时,该用户设备中的IMS/SIP客户端获得AP的媒体接入控制(MAC)地址(和/或标识该AP的其它属性),所述AP的媒体接入控制(MAC)地址(和/或标识该AP的其它属性)被用来通常在建立无线链路和IP连接的过程期间在无线链路层上标识该AP。由于MAC地址可在终端的较低协议层获得,所以需要IMS/SIP客户端有可能获得该标识信息。这可在适当的应用编程接口(API)中完成。当然,如果AP身份由AP在更高层来广播,那么可能就不需要API了。
图2示出与用户向IMS的成功注册相关联的信令序列。起初,UE加入AP并获得IP连接。UE使用由AP所提供的IP连接向寻址到代理呼叫会话控制功能(P-CSCF)发送SIP REGISTER消息来启动注册。AP将该消息路由到P-CSCF。REGISTER消息包括UE的SIP URI以及除了其它消息之外所用AP的MAC地址。P-CSCF将REGISTER消息转发给询问呼叫会话控制功能(I-CSCF),其进行注册、路由、计费和转发SIP消息。然后,该REGISTER消息从I-CSCF被转发给服务呼叫会话控制功能(S-CSCF)。与这些步骤相关联的信令在图2的步骤1至5中被示出。[S-CSCF的功能包括管理移动注册以及与其它业务交互]。S-CSCF在步骤6和7联系HSS以便对该用户进行认证,并且在步骤8至10向UE返回401Unauthorised(未授权)响应。在步骤11,UE产生响应和会话密钥,并在步骤12至16以另一SIPREGISTER消息将其发送给S-CSCF。该REGISTER消息除了其它信息之外再次包含AP的MAC地址。在步骤17,S-CSCF基于由HSS所提供的信息对该用户进行认证。
在步骤1至17之后,执行步骤18和19,以便对所用AP进行授权。这涉及S-CSCF查询HSS以查明该用户从所标识的AP处进行接入是否将被允许。一旦给予授权,S-CSCF就在步骤20至22向UE返回SIP200OK消息。如在步骤19所示,S-CSCF可选地还对P-CSCF进行授权。这对该授权过程增加了进一步的安全水平,并且在P-CSCF被分配给用户或企业时特别适合。
步骤18和19可以在注册过程中的更早阶段被执行,例如在图2中的步骤5之后或者甚至更早(如果由中间节点执行的话,参见下文)。因此,UE在初始注册消息以及后续注册消息中都包括MAC地址,因为它不知道在哪个阶段S-CSCF将对该AP进行授权。
在用户尝试从未允许的AP来接入网络的情况下,SIP注册被拒绝。在这种情况下遵循图3的信令序列。步骤1至18与图2对于授权的AP所示的那些相同。然而,在该第二种情况下,S-CSCF对HSS的查询导致了对在步骤18和19接入IMS网络的拒绝。在步骤20至22,SIP 403Forbidden(禁止)消息被返回给UE。解释拒绝的原因的文本串可以被包含并显示在UE上。
如果在IMS/SIP客户端试图从未授权的AP进行注册时发生注册被拒绝,则该IMS/SIP客户端可以建立未授权的AP的列表,并且不会尝试通过其中一个所述未授权的AP向归属网络进行注册。
在上述的实施例中,其中用于标识AP的信息由客户端提供给用户的归属网络,授权过程不需要在提供用户设备(UE)与IMS域之间的连接的网络中的支持。然而,一种替换方法允许由用户的归属网络来检索接入网信息,因而需要提供新的网络支持。
根据该替换方法,由IMS/SIP客户端发送给用户的归属网络的SIP消息中的信息被用来验证SIP REGISTER的来源(例如通过检查“VIA”报头),从而检查例如是否正在使用正确的P-CSCF。所经过的不同主机和IP地址也可指示注册请求的来源。作为SIP注册过程的一部分,P-CSCF包括AP的MAC地址(和可能的用于标识AP的其它属性)。P-Access-Network-Info报头可被用来传输这个信息。
图4示出典型的注册序列,其中增加了步骤2、4、15、21和22。在图4的步骤2中,接入网利用标识AP信息来更新CLF,其中CLF代表连接会话位置和存储功能,并且是在ETSI TISPAN NGN版本1-Draft ETSI ES 282 004中定义的逻辑实体。在步骤4和15中,P-CSCF根据分配给UE的IP地址来检索AP标识信息。在步骤21和22中,S-CSCF查询HSS以便查明终端用户从被标识的AP进行的接入是否将被允许。
HSS(或其它数据库)可以根据(从CLF)所检索到的信息的任何适当组合来授权AP。例如,不需要考虑由SIP URI所标识的UE,而只结合例如始发P-CSCF来检查AP的MAC地址。可选择地,可以与AP的MAC地址和P-CSCF身份一起来检查SIP URI,以便判定是否允许接入。这可能是适当的,例如在预定用户被授权从预定义的AP接入该网络的情况下。
在图4的例子中,允许向IMS网络进行注册,并且在步骤23至25把SIP200OK消息返回给UE。在未允许的AP的情况下,SIP注册被拒绝,该过程遵循图5所示的序列。SIP 403Forbidden消息在步骤23至25被返回给UE。SIP 403Forbidden消息可以由解释拒绝的原因的文本串来伴随。
根据另一实施例,使用通用接入网(GAN)来请求接入IMS网络,如图6所示。与对于第一和第二实施例所述的原理相同的原理也适用。在该第三实施例中,使用GAN和通用分组无线业务(GPRS)来接入用户的归属网络。AP向UE提供IP连接,并且该IP连接被用来接入GAN中的GAN控制器(GANC)。当UE已经通过GAN和GPRS建立了传输链路时,它尝试向IMS域进行注册,正如对于第一或第二特定实施例所描述的那样。
本领域技术人员将会认识到,在不脱离本发明范围的情况下可以对上述实施例做出各种修改。例如,上面的描述主要是指无线接入方案,例如移动终端与无线局域网(WLAN)。然而,本发明可以适用于固定接入网,例如在具有IMS/SIP客户端的PC的情况下,其中IMS/SIP客户端只被允许在特定PC上或特定网络中使用。
在WLAN的情况下,AP的主标识符是该AP的硬件地址,即MAC地址。然而,可以考虑其它属性作为选择或者与MAC地址相结合,例如无线网络等中使用的业务组标识符(SSID网络标识符)、加密密钥等。
在PC的情况下,其中客户端被绑定到特定PC,则可以使用PC的MAC地址。如果PC只被允许接入特定网络,则可以使用网络标识符,例如利用动态主机配置协议(DHCP)选项接收的标识符,或者也可通过DHCP获得的企业域名服务器(DNS)的IP地址。
在移动蜂窝终端的情况下,移动终端当前所在的GSM/UTRAN小区对于网络和终端而言都是已知的,并且也可被S-CSCF/HSS用作标识信息。
在上面考虑的各个实施例中,由IMS的S-CSCF负责通过HSS或其它数据库对AP进行授权。然而,将会认识到,IMS中的其它节点也可承担此责任,例如P-CSCF或I-CSCF。在这种情况下,P-CSCF或I-CSCF将直接与HSS或其它数据库进行通信。可选择地,也有可能在CLF处执行授权。

Claims (15)

1.一种基于被用来接入IP多媒体子系统的接入点来控制用户对所述IP多媒体子系统的业务的接入的方法,所述方法包括:
响应于用户请求接入所述IP多媒体子系统的业务,向所述IP多媒体子系统提供用于标识所述接入点的信息,所述标识信息包括被用来接入所述IP多媒体子系统的接入点的媒体接入控制MAC地址;
在所述IP多媒体子系统内,将所提供的标识信息与数据库中所存储的授权信息进行比较,所述授权信息包括用于标识禁止的和/或允许的接入点的信息;以及
根据所述比较的结果,允许或拒绝对所述IP多媒体子系统业务的接入。
2.根据权利要求1所述的方法,其中所述用户通过向所述IP多媒体子系统发送SIP REGISTER消息来请求接入通信网络,以及所述IP多媒体子系统根据在所提供的标识信息与所述数据库中所存储的授权信息的比较来作出注册判定。
3.根据权利要求1所述的方法,其中所述数据库是3G网络的核心网的归属用户服务器的一部分。
4.根据在前权利要求中任何一项所述的方法,其中所述标识信息由所述用户提供给所述IP多媒体子系统。
5.根据权利要求1-3中任何一项所述的方法,其中所述标识信息由所述IP多媒体子系统的节点从接入点获得。
6.根据权利要求5所述的方法,其中连接会活位置和存储功能保持关于所述接入点的标识信息,并且将其提供给所述IP多媒体子系统。
7.根据权利要求1-3中任何一项所述的方法,包括在所述IP多媒体子系统网络的呼叫会话控制功能中执行所提供的标识信息与数据库中所存储的授权信息的所述比较。
8.根据权利要求7所述的方法,其中所述呼叫会话控制功能是服务呼叫会话控制功能、代理呼叫会话控制功能、以及询问呼叫会话控制功能中的一个。
9.根据权利要求1-3任何一项所述的方法,其中所述数据库存储用于在每个用户的基础上标识禁止的和/或允许的接入点的信息,所述用户请求标识所述用户。
10.一种用于提供网关以允许用户接入IP多媒体子系统的业务的接入点,所述接入点包括:
用于响应于客户端请求接入通信网络而向所述IP多媒体子系统提供用于标识所述接入点的信息的装置,所述标识信息包括所述接入点的媒体接入控制MAC地址,
其中,所提供的标识信息与数据库中所存储的授权信息进行比较,
其中,所述授权信息包括用于标识禁止的和/或允许的接入点的信息,并且
其中,根据所述比较的结果,允许或拒绝对所述IP多媒体子系统业务的接入。
11.一种用于接入IP多媒体子系统的业务的用户设备,所述用户设备包括:
用于检索用于标识被用来接入所述IP多媒体子系统的接入点的媒体接入控制MAC地址的信息的装置;以及
用于向所述IP多媒体子系统发送所述标识信息的装置,
其中,所提供的标识信息与数据库中所存储的授权信息进行比较,
其中,所述授权信息包括用于标识禁止的和/或允许的接入点的信息,并且
其中,根据所述比较的结果,允许或拒绝对所述IP多媒体子系统业务的接入。
12.根据权利要求11所述的用户设备,用于向所述IP多媒体子系统发送所述位置信息的所述装置被布置成把所述信息包括在业务注册消息中。
13.一种在IP多媒体子系统中使用的呼叫会话控制功能,包括:
输入装置,用于接收用于标识由尝试接入所述IP多媒体子系统的用户所使用的接入点的信息,所述标识信息包括所述接入点的媒体接入控制MAC地址;
查询装置,用于查询数据库,所述数据库包括用于标识禁止的和/或允许的接入点的授权信息;
比较装置,用于将所接收到的标识信息和所述授权信息进行比较;以及
用于根据所述比较的结果来允许或拒绝对所述IP多媒体子系统业务的接入的装置。
14.一种基于被用来接入IP多媒体子系统的接入点来控制用户对所述IP多媒体子系统的业务的接入的系统,所述系统包括:
传输装置,用于响应于用户请求接入所述IP多媒体子系统的业务而提供用于标识被用来接入所述IP多媒体子系统的接入点的媒体接入控制MAC地址的信息;
所述IP多媒体子系统中的第一处理装置,用于将所提供的标识信息与数据库中所存储的授权信息进行比较,所述授权信息包括用于标识禁止的和/或允许的接入点的信息;以及
第二处理装置,用于根据所述比较的结果来允许或拒绝对所述IP多媒体子系统业务的接入。
15.一种基于用户的位置来控制所述用户对IP多媒体子系统的业务的接入的系统,所述系统包括:
传输装置,用于响应于用户请求接入所述IP多媒体子系统的业务而向所述IP多媒体子系统提供用于标识所述用户的位置的信息,所述标识信息包括被用来接入所述IP多媒体子系统的接入点的媒体接入控制MAC地址;
所述IP多媒体子系统中的第一处理装置,用于将所提供的标识信息与数据库中所存储的授权信息进行比较,所述授权信息包括用于标识禁止的和/或允许的接入位置的信息;以及
第二处理装置,用于根据所述比较的结果来允许或拒绝对所述IP多媒体子系统业务的接入。
CN2006800538234A 2006-03-14 2006-03-14 通信网络中的接入控制 Expired - Fee Related CN101401476B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/EP2006/060714 WO2007104358A1 (en) 2006-03-14 2006-03-14 Access control in a communication network

Publications (2)

Publication Number Publication Date
CN101401476A CN101401476A (zh) 2009-04-01
CN101401476B true CN101401476B (zh) 2012-07-18

Family

ID=37388440

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2006800538234A Expired - Fee Related CN101401476B (zh) 2006-03-14 2006-03-14 通信网络中的接入控制

Country Status (4)

Country Link
US (1) US8270418B2 (zh)
EP (1) EP1994707B1 (zh)
CN (1) CN101401476B (zh)
WO (1) WO2007104358A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8576836B2 (en) * 2006-04-28 2013-11-05 Telecom Italia S.P.A. Method for handling unanswered calls
US8578456B2 (en) * 2006-11-24 2013-11-05 Telefonaktiebolaget L M Ericsson (Publ) Authentication in an IP multimedia subsystem network where an in-use line identifier (LID) does not match a registered LID
WO2009113931A1 (en) * 2008-03-14 2009-09-17 Telefonaktiebolaget Lm Ericsson (Publ) Method and apparatus for remote access to a local network
CN101388787A (zh) * 2008-10-17 2009-03-18 中兴通讯股份有限公司 一种多媒体会议业务中智能加入会议的方法
GB2465402B8 (en) * 2008-11-18 2014-07-23 Ip Access Ltd Method and apparatus for providing access to a packet data network
WO2011000672A1 (en) * 2009-06-30 2011-01-06 Telefonaktiebolaget L M Ericsson (Publ) Handling of access capability information in a mobile network
US20120233323A1 (en) * 2009-11-18 2012-09-13 Giuseppe Conte Method and apparatus for use in a communications network
US9160799B2 (en) * 2011-05-26 2015-10-13 Sonus Networks, Inc. Systems and methods for authorizing services in a telecommunications network
US9027088B2 (en) * 2012-06-14 2015-05-05 Ericsson Modems Sa Systems and methods for protection of a SIP back-to-back user agent on modems
EP2816827B1 (en) * 2013-04-25 2018-11-28 Huawei Technologies Co., Ltd. Method and apparatus for distributing information, and network system
CN110572820B (zh) * 2019-08-09 2022-01-25 中移(杭州)信息技术有限公司 Ims终端的注册方法、装置、位置信息服务器及存储介质
CN113472758B (zh) * 2021-06-21 2023-05-30 北京沃东天骏信息技术有限公司 访问控制方法、装置、终端、连接器及存储介质

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7873985B2 (en) * 2002-01-08 2011-01-18 Verizon Services Corp. IP based security applications using location, port and/or device identifier information
US7606190B2 (en) 2002-10-18 2009-10-20 Kineto Wireless, Inc. Apparatus and messages for interworking between unlicensed access network and GPRS network for data services
US6788676B2 (en) * 2002-10-30 2004-09-07 Nokia Corporation User equipment device enabled for SIP signalling to provide multimedia services with QoS
US6978023B2 (en) * 2003-03-25 2005-12-20 Sony Corporation Apparatus and method for location based wireless client authentication
RU2372750C2 (ru) 2003-06-27 2009-11-10 Квэлкомм Инкорпорейтед Способ и устройство для гибридного определения местоположения в беспроводной сети связи
US9775093B2 (en) * 2005-10-12 2017-09-26 At&T Mobility Ii Llc Architecture that manages access between a mobile communications device and an IP network

Also Published As

Publication number Publication date
US20090303943A1 (en) 2009-12-10
CN101401476A (zh) 2009-04-01
US8270418B2 (en) 2012-09-18
EP1994707A1 (en) 2008-11-26
WO2007104358A1 (en) 2007-09-20
EP1994707B1 (en) 2012-11-14

Similar Documents

Publication Publication Date Title
CN101401476B (zh) 通信网络中的接入控制
CN1643967B (zh) 进行用户注册和取消注册的方法
CN101573934B (zh) 在通信网络中的鉴别
US9860737B2 (en) Communication system and method
CN101151869B (zh) 因特网协议多媒体子系统的鉴权方法
EP1973289B1 (en) Method for providing subscriptions to packet-switched networks
JP4922397B2 (ja) マルチモード通信端末装置を多重登録する方法
US9538361B2 (en) Methods and apparatuses for registering a terminal in the IMS over a circuit-switched access domain
CN100461942C (zh) Ip多媒体子系统接入域安全机制的选择方法
US8457631B2 (en) Dispatch network with IMS integration
CN101102537A (zh) 过滤应用程序的装置、系统以及方法
US20090298495A1 (en) Method, system and apparatus for using ims communication service identifier
US20070192838A1 (en) Management of user data
TW201119318A (en) Hiding a device identity
CN100395976C (zh) 一种因特网协议多媒体子系统的鉴权方法
CN105429988A (zh) 基于多业务的ims注册方法和ims注册系统
KR20150058534A (ko) 인증 정보 전송
US9692835B2 (en) Method and apparatuses for the provision of network services offered through a set of servers in an IMS network
US9060005B2 (en) Method, apparatus, system and related computer program product for handover management
CN101569216A (zh) 移动电信系统和方法
CN100442926C (zh) 一种ip多媒体子系统鉴权和接入层鉴权绑定的方法
CN101232707B (zh) 一种ims网络中区分用户终端鉴权方式的方法及i-cscf
CN101001145B (zh) 支持非ip多媒体业务子系统终端漫游的认证方法
EP1944945B1 (en) Communication system with transparent subscriber mobility based on group registration
KR100775540B1 (ko) Ims 망에서의 단말 위치 등록 처리 방법 및 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120718

Termination date: 20210314