CN103430596A - 网络接入控制方法、终端和接入网络设备 - Google Patents

网络接入控制方法、终端和接入网络设备 Download PDF

Info

Publication number
CN103430596A
CN103430596A CN2011800009814A CN201180000981A CN103430596A CN 103430596 A CN103430596 A CN 103430596A CN 2011800009814 A CN2011800009814 A CN 2011800009814A CN 201180000981 A CN201180000981 A CN 201180000981A CN 103430596 A CN103430596 A CN 103430596A
Authority
CN
China
Prior art keywords
session
terminal
network device
access network
state
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011800009814A
Other languages
English (en)
Inventor
宋晓华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Publication of CN103430596A publication Critical patent/CN103430596A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例涉及一种网络接入控制方法、终端和接入网络设备。其中一种网络接入控制方法包括:接收终端发送的分组网络接入请求;在确定需要对所述终端进行接入限制时,向所述终端发送会话锁定指示;所述会话锁定指示用于指示所述终端将其会话状态设置为会话锁定状态,所述会话锁定状态至少包括:禁止所述终端主动发起与接入网络设备之间的信令交互。本发明实施例有利于提高空口资源的利用率。

Description

网络接入控制方法、 终端和接入网络设备 技术领域
本发明涉及通信技术领域, 特别是涉及一种网络接入控制方法、 终端和 接入网络设备。 背景技术
高速分组数据业务( High Rate Packet Data, 简称 HRPD ) 系统中, 接入 终端 (Access Terminal, 简称 AT )首先需要和接入网络(Access Network, 简称 AN )设备进行信令交互以建立会话, 并通过鉴权后才能获得网络服务。
会话是 AT和 AN设备之间共享的一种状态。 在会话状态下, AT和 AN 设备间已协商好相互通信用的地址、协议及配置参数, 即为 AT和 AN设备间 的下一步业务传递做好了准备。 会话建立 (Session Establishment ) 的过程包 括: 单播接入终端标识 ( Unicast Access Terminal Identifier, 简称 UATI )指配 和配置协商。会话建立完成之后, AT才会向 AN设备发起对 AT的接入鉴权。 如果网络侧对 AT进行接入鉴权, 如果鉴权失败, 则 AN设备会向该 AT发送 会话关闭 (SessionClose ) 消息以通知 AT释放会话资源, 并释放 AN设备上 的相应会话资源。
由于现网中往往存在大量非法 AT, 例如, 未开户或者开户过期的 AT, 这些非法 AT在一次接入鉴权失败后, 后续还会不断发起会话建立以尝试入 网, 而会话建立、接入鉴权过程均需要在 AT和 AN之间进行大量的空口信令 交互, 从而造成空口资源的浪费。 发明内容
本发明实施例提供一种网络接入控制方法、 终端和接入网络设备, 有利 于提高空口资源的利用率。 本发明实施例提供了一种网络接入控制方法, 包括:
接收终端发送的分组网络接入请求;
在确定需要对所述终端进行接入限制时,向所述终端发送会话锁定指示; 所述会话锁定指示用于指示所述终端将其会话状态设置为会话锁定状态, 所 述会话锁定状态至少包括: 禁止所述终端主动发起与接入网络设备之间的信 令交互。
本发明实施例还提供了另一种网络接入控制方法, 包括:
终端向接入网络设备发送分组网络接入请求;
所述终端接收所述接入网络设备发送的会话锁定指示; 所述会话锁定指 示用于指示所述终端, 将其会话状态设置为会话锁定状态, 所述会话锁定状 态至少包括: 禁止所述终端主动发起与所述接入网络设备之间的信令交互; 所述终端根据所述会话锁定指示, 将所述终端的会话状态设置为所述会 话锁定状态。
本发明实施例还提供了一种接入网络设备, 包括:
接收器, 用于接收终端发送的分组网络接入请求;
第一处理器, 用于确定是否需要对所述终端进行接入限制;
发送器, 用于在所述第一处理器确定需要对所述终端进行接入限制时, 向所述终端发送会话锁定指示; 所述会话锁定指示用于指示所述终端将其会 话状态设置为会话锁定状态, 所述会话锁定状态至少包括: 禁止所述终端主 动发起自身与接入网络设备的信令交互。
本发明实施例还提供了一种终端, 包括:
发送器, 用于向接入网络设备发送分组网络接入请求;
接收器, 用于接收所述接入网络设备发送的会话锁定指示; 所述会话锁 定指示用于指示终端, 将其会话状态设置为会话锁定状态, 所述会话锁定状 态包括: 禁止所述终端主动发起与接入网络设备之间的信令交互;
第一处理器, 用于根据所述会话锁定指示, 将所述终端的会话状态设置 为所述会话锁定状态。
本发明实施例提供的网络接入控制方法、 终端和接入网络设备中, 接入 网络设备可对需要进行接入限制的终端进行会话锁定, 从而使得会话锁定的 终端不会占用其接入分组网络所需的空口资源, 且节省出的这些空口资源可 由接入网络设备进行灵活调度, 因此, 有利于提高空口资源的利用率; 进一 步的, 处于会话锁定状态的终端因为不主动与 AN设备交互, 因此还可降低 终端的耗电量, 延长其待机时间。 附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案, 下面将对实 施例或现有技术描述中所需要使用的附图作简单地介绍, 显而易见地, 下面 描述中的附图仅仅是本发明的一些实施例, 对于本领域普通技术人员来讲, 在不付出创造性劳动性的前提下, 还可以根据这些附图获得其他的附图。
图 1为本发明实施例一提供的网络接入控制方法的流程图;
图 2为本发明实施例二提供的网络接入控制方法的流程图;
图 3为本发明实施例三提供的网络接入控制方法的信令交互图; 图 4为本发明实施例四提供的网络接入控制方法的信令交互图; 图 5为本发明实施例五提供的网络接入控制方法的信令交互图; 图 6为本发明实施例六提供的网络接入控制方法的信令交互图; 图 7为本发明实施例七提供的接入网络设备的结构示意图;
图 8为本发明实施例八提供的终端的结构示意图。 具体实施方式
下面将结合本发明实施例中的附图, 对本发明实施例中的技术方案进行 清楚、 完整地描述, 显然, 所描述的实施例仅仅是本发明一部分实施例, 而 不是全部的实施例。 基于本发明中的实施例, 本领域普通技术人员在没有付 出创造性劳动前提下所获得的所有其他实施例, 都属于本发明保护的范围。 本发明以下实施例的序号仅仅为了描述, 不代表实施例的优劣。
图 1为本发明实施例一提供的网络接入控制方法的流程图。 本实施例是 从网络侧描述技术方案, 其实施主体可为 AN设备。 如图 1所示, 本实施例 网络接入控制方法包括:
步骤 11 : 接收终端发送的分组网络接入请求。
在本实施例中, 终端以 AT为例进行说明。 AN设备接收到 AT的分组网络 接入请求后, 便进入与 AT之间的分组网络接入过程。 分组网络的接入过程可 包括: 为 AT指配 UATI、 与 AT之间进行配置协商、 对 AT进行接入鉴权以及与 AT之间建立连接等流程。 当 AN设备和 AT之间完成 UATI指配和配置协商流程 时, AN设备和 AT之间完成会话建立, 则此时 AN设备和 AT上分别具有已建立 会话的会话资源。
步骤 12: 在确定需要对所述终端进行接入限制时, 向所述终端发送会话 锁定指示; 所述会话锁定指示用于指示所述终端将其会话状态设置为会话锁 定状态, 所述会话锁定状态至少包括包括: 禁止所述终端主动发起与接入网 络设备之间的信令交互。
所述会话锁定状态还可以包括: 禁止所述 AT处理所述 AN设备发送的、除 用于解除会话锁定状态之外的其他信令。
AN设备可根据实际需要预设条件,确定哪些 AT需要进行接入限制。例如: 如果当前 AT为非法 AT; 或所述 AT属于所述 AN在当前请求接入分组网络的 AT 中, 随机选取的需要进行接入限制的 AT; 或所述 AT接入鉴权失败次数超过预 设的门限值; 或所述 AT属于 AN保存的用户黑名单中的终端时,可确定需要对 所述 AT需要进行接入限制。 举个例子来说, 如果当前请求接入的终端较多但 系统繁忙时, AN设备可在当前请求接入的 AT中随机选取部分 AT作为需要进 行接入限制的 AT; 或 AN设备也可以在当前请求接入的 AT中选择接入鉴权失 败次数超过预设门限值的 AT, 作为需要进行接入限制的 AT。 当 AN设备确定当前 AT为需要进行接入限制的 AT时, AN设备向该 AT发送 会话锁定指示。 AT接收到会话锁定指示后, 将自身的会话状态设置为会话锁 定状态,此时 AT如果不重启的话,是不会再主动向 AN设备发送消息的。或者, 进一步地, AT收到会话锁定指示后, 不会处理来自 AN设备的除用于解除会话 锁定状态之外的其他消息。
AN设备可指示会话状态已设置为会话锁定状态的 AT, 何时解除会话锁 定。 例如: AN设备可向 AT发送用于解除所述会话锁定状态的信令, 指示 AT 将其会话状态更改为会话锁定解除状态, 从而解除其会话锁定; 或者, AN设 备还可指示 AT会话锁定的时长, AT在所述锁定时长内将其会话状态设置为会 话锁定状态, 在所述锁定时长之后, 由 AT自动解除会话锁定, 即将会话状态 设置为会话锁定解除状态等。 此外, AT也可通过重启的方式自动解除会话锁 定。 上述 "会话锁定解除状态" 至少包括: 允许所述 AT主动发起与所述接入 网络设备之间的信令交互。
所述 "会话锁定解除状态"还可以包括: 允许所述 AT处理所述 AN设备发 送的信令。
会话状态被设置为会话锁定解除状态的 AT,可主动向 AN设备发送消息及 处理来自 AN设备的消息。 可选地, 无论 AT的会话状态被设置为什么, 当所述 AT重启时可以自动将会话状态设置为会话锁定解除状态。
本发明实施例中, AT可在分组网络的接入过程中的任一阶段将 AT的会话 设置为会话锁定状态或会话锁定解除状态。 例如, 在为 AT分配 UATI指配的阶 段、与 AT之间进行配置协商的阶段、对 AT进行接入鉴权的阶段或与 AT之间建 立连接的阶段等, 将 AT的会话设置为会话锁定状态或会话锁定解除状态。
在 AN设备向 AT发送会话锁定指示后, 如果 AN设备已经与 AT在接入分组 网络过程中建立会话,则 AN设备可保留或释放与该 AT相关的会话资源。相应 的, 在 AT将其会话状态设置为会话锁定状态后, 如果 AN设备和 AT在接入分 组网络过程中已建立会话, 则 AT可保留或释放相关的会话资源。 本实施例提供的网络接入控制方法中, 当请求接入分组网络的 AT为需要 进行接入限制的 AT时, AN设备向 AT发送会话锁定指示, 使 AT的会话处于会 会占用其接入分组网络所需的空口资源, 且这些空口资源可由 AT设备进行灵 活调度, 因此, 有利于提高空口资源的利用率; 进一步的, 处于会话锁定状 态的 AT因为不主动与 AN设备交互, 也可以不处理 AN设备发送的、 除用于解 除会话锁定状态之外的其他信令, 因此可以降低 AT的耗电量, 延长其待机时 间。
图 2为本发明实施例二提供的网络接入控制方法的流程图。 与图 1对应 实施例的区别在于, 本实施例是从终端侧描述技术方案, 下面以 AT为例进 行说明。 如图 2示, 本实施例网络接入控制方法包括:
步骤 21 : AT向 AN设备发送分组网络接入请求。
AN设备接收到 AT的分组网络接入请求后 , 便进入与 AT之间的分组网络 接入过程。 分组网络的接入过程可包括: 为 AT指配 UATI、 与 AT之间进行配 置协商、 对 AT进行接入鉴权以及与 AT之间建立连接等流程。 当 AN设备和 AT 之间完成 UATI指配和配置协商流程时, AN设备和 AT之间完成会话建立, 则 此时 AN设备和 AT上分别具有已建立会话的会话资源。
步骤 22: AT接收 AN设备发送的会话锁定指示; 所述会话锁定指示用于 指示 AT, 将其会话状态设置为会话锁定状态, 所述会话锁定状态至少包括: 禁止所述 AT主动发起与 AN设备之间的信令交互。
所述会话锁定状态具体可以包括: 禁止所述 AT在非重启状态下, 主动发 起与 AN设备之间的信令交互。
所述会话锁定状态还可以包括: 交互及处理所述 AN设备发送的、 除用 于解除会话锁定状态之外的其他信令。
在 AT向 AN设备发送分组网络接入请求之后, AN设备可根据预设策略 确定该 AT是否需要进行接入限制。如果 AN设备确定该 AT需要进行接入限 制时, AN设备会向该 AT发送会话锁定指示, 以对 AT的会话进行锁定。 步骤 23: AT根据所述会话锁定指示, 将所述 AT的会话状态设置为所述 会话锁定状态。
AT接收到会话锁定指示后, 将 AT的会话状态设置为会话锁定状态, 此时 AT不会主动向 AN设备发送消息, 也可以不处理来自 AN设备的除用于解除会 话锁定状态之外的其他消息。
会话状态已设置为会话锁定状态的 AT,可在 AN设备的指示下通过将会话 状态设置为会话锁定解除状态来解除会话锁定, 或者, AT也可以在满足一定 条件时自动解除会话锁定。例如: AN设备可向 AT发送用于解除所述会话锁定 状态的信令, 指示 AT将其会话状态更改为会话锁定解除状态, 从而解除其会 话锁定; 或者, AN设备还可指示 AT会话锁定的时长, 经过该会话锁定的时长 之后, AT自动解除会话锁定; 或者, AT可通过重启的方式自动解除会话锁定 等。 上述 "会话锁定解除状态" 至少包括: 允许所述 AT主动发起与所述接入 网络设备的信令交互。
所述 "会话锁定解除状态" 还可以包括: 允许所述 AT处理所述接入网络 设备发送的信令。
会话状态设置为会话锁定解除状态的 AT,可主动向 AN设备发送消息及处 理来自 AN设备的消息。
本实施例提供的网络接入控制方法中, 当发出分组网络接入请求的 AT, 接收到 AN设备发送的会话锁定指示时,将其会话状态设置为会话锁定状态, 以锁定自身会话。处于会话锁定状态的 AT不会主动与 AN设备交互从而使得 AT不会占用其接入分组网络所需的空口资源,且这些空口资源可由接入网络 设备进行灵活调度, 因此, 有利于提高空口资源的利用率; 进一步的, 处于 会话锁定状态的 AT因为不主动与 AN设备交互,也可以不处理 AN设备发送 的、 除用于解除会话锁定状态之外的其他信令, 因此可以降低 AT的耗电量, 延长其待机时间。 本发明实施例可应用于限制非法接入终端进行接入、 让大量终端分时段 进行接入、 及限制行为异常的合法接入终端进行接入等多种场景。
以下以 HRPD系统为例, 并结合图 3-图 6详细说明本发明实施例的技术 方案。 显然, 本发明实施例除了适用 HRPD系统外, 还适用于其他分组网络, 具体实现方式相似, 在此不再赘述。
图 3为本发明实施例三提供的网络接入控制方法的信令交互图。 本实施 例的应用场景为: AT请求接入 HRPD系统、且与 AN设备建立了会话。如图 3所示, 本实施例提供的网络接入控制方法包括:
步骤 31 : AT与 AN设备之间建立会话。
AT发起会话建立流程, 期间 AT和 AN设备进行 UATI指配和配置协商 的信令交互以建立会话。
步骤 32: AN设备向 AN设备对应的 AAA ( Authentication, Authorization and Accounting , 认证、 授权和计费) 服务器发送接入请求 ( A12-Access Request ) 消息。
会话建立完成之后, AT向 AN设备发起接入鉴权流程, AN设备则向 AN 设备对应的 AAA服务器发送接入请求(A12-Access Request ) 消息, 由 AN 设备对应的 AAA服务器对 AT进行鉴权。
步骤 33: 如果接入鉴权失败, AAA服务器向 AN设备发送接入拒绝 ( A 12- Access Reject ) 消息。
步骤 34: AN设备确定所述 AT是否为需要进行接入限制的终端, 如果 需要, 则执行步骤 35; 否则, 结束本流程。
可选的, AN设备可根据预设条件, 确定是否需要对所述 AT进行接入限 制。 设备可确定需要对该 AT进行接入限制。 在每次会话建立完成后, AT会发起 接入鉴权流程; AN设备通过 AN设备对应的 AAA服务器对 AT进行接入鉴 权, 根据鉴权结果判断该 AT是否为非法 AT。 为了降低误锁定率, AN设备 可记录 AT 接入鉴权失败的次数, 如果 AN 设备根据 AT 的硬件标识 ( HardwrelD )确定 AT接入鉴权失败的次数超过预设的门限值则确定该 AT 为非法用户终端, 该预设的门限值可以根据具体需要进行设定, 例如可以设 置为 1次、 2次、 3次等。
或者, AN设备还可根据当前系统性能情况, 确定是否需要对该 AT进行 接入限制。 例如: 如果当前接入 HRPD系统的 AT较多, AN设备可在当前接 入 HRPD系统的 AT中,随机选取部分 AT或选取接入鉴权失败次数超过预设 门限值的合法 AT, 对其进行接入限制。
步骤 35: AN设备向 AT发送会话锁定(SessionLock ) 消息, 保留或释 放与 AT相关的会话资源。
会话锁定(SessionLock ) 消息是会话管理协议的新增消息, 其中可包括 有锁定时长,用于通知所述 AT进入所述会话锁定状态,所述 AT在所述锁定 时长内保持会话锁定状态并保留会话资源, 在所述锁定时长之后 AT 自动进 入会话锁定解除状态; 所述会话锁定解除状态包括: 允许 AT主动发起自身 与 AN设备之间的信令交互。
所述 "会话锁定解除状态"还可以包括: 允许所述 AT及处理 AN设备发送 的信令。
可选的, 上述会话锁定(SessionLock ) 消息的的格式可以如表 1所示: 表 1 : 会话锁定消息的一个定义示例。
上述表 1中各字段的含义如下:
消息类型 ( MessagelD ) : 用于表示此消息为 SessionLock消息。 该字段 通常被设置为 0x04。
传输标识( TransactionID ) : 为每次会话锁定操作分配的标识; AN设 备应该在每次发送会话锁定消息后加 1对 256取模。
锁定时间指示 (LockEnable ) : 用于表示是否携带了锁定时间。 例如, AN设备如果携带锁定时间, 则将该字段的值设置 1 ; 否则, 将该字段的值设 置为 0, 表示没有携带锁定时间。
锁定时间 (LockTime ) : 用于携带指示终端锁定的时长信息。 例如, 可 以设置为 80ms,这意味着终端收到会话锁定消息后,进入会话锁定状态, 80ms 后自动解除, 进入会话锁定解除状态。 上述 "锁定时间指示(LockEnable ) " 和 "锁定时间 (LockTime ) " 为可选字段。
步骤 36: AT接收会话锁定(SessionLock ) 消息, 将其会话状态设置为 会话锁定状态以锁定会话, 并保留或释放会话资源; 结束本流程。
AT设置自身会话状态的实现方式不受限制。 例如: AT可在自身的半永 久( semi-permAN设备 ent ) 内存中记录 "锁定(Lock ),, 标识, 以表示 AT 将自身会话状态设置为会话锁定状态。
步骤 37: 在 AN设备确定不需要对 AT进行接入限制时, AN设备向 AT 发送会话锁定解除(SessionUnLock ) 消息。
会话锁定解除(SessionUnLock )消息, 是会话管理协议的新增消息。 可 选的, 会话锁定解除( SessionUnLock ) 消息的一个结构示例, 如表 2所示: 表 2: 会话锁定解除消息结构示例。
上述表 2中各字段的含义如下:
消息类型 ( MessagelD ) : 用于表示此消息为 SessionLock消息。 该字段 通常被设置为 0x05。
传输标识( TransactionID ) : 表示会话锁定解除对应的会话锁定操作的 标识; AN设备应在每次发送会话锁定消息后加 1对 256取模。
步骤 38: AT接收会话锁定解除(SessionUnLock ) 消息, 将自身的会话 状态由会话锁定状态更改为会话锁定解除状态, 以解除会话锁定。
AT更改设置自身会话状态的实现方式不受限制。 例如: AT可在自身的 半永久( semi-permanet ) 内存中删除 "锁定(Lock ) " 标识, 以表示 AT将 自身会话状态, 由会话锁定状态更改为会话锁定解除状态。 已进入会话锁定 解除状态的 AT, 在重启或非重启状态下, 都允许主动向 AN设备发送消息及 处理来自该 AN设备的消息。
上述步骤 37-步骤 38为由 AN设备主动发起会话锁定解除的一种实现方 式, 为可选步骤。
会话锁定解除的另一种实现方式是会话锁定自动解除机制, 具体的, 可 在上述步骤 35 AN设备向 AT发送会话锁定(SessionLock ) 消息中携带锁定 时长信息, 则 AT会将其会话状态设置为会话锁定状态, AT从进入会话锁定 状态的时刻开始, 保持会话锁定状态, 在锁定时长之后, AT自动将其会话锁 定状态更改为会话锁定解除状态。 会话锁定自动解除机制中, AT和 AN设备 可在 AT从进入会话锁定状态的时刻开始, 到锁定时长结束的期间保留会话 资源, 一旦 AT解除会话锁定, 则 AT和 AN设备不需要再次建立会话, 可使 用已建立的会话通信, 从而避免由于再次建立会话而浪费宝贵的空口资源。 此外, 会话锁定和自动解除机制可以分批处理终端的接入, 实现大量终端的 分时段接入, 由此避免了大量终端接入系统给系统带来的冲击, 从而改善系 统的整体性能。
本实施例提供的网络接入控制方法, 在分组网络接入过程的会话建立完 成阶段, 通过在会话管理协议中新增消息的方式进行会话锁定管理, 实现方 法简单, 易实现。 如果请求接入分组网络的 AT为非法用户终端, 则采用本 实施例的技术方案, 可有效避免非法 AT在系统接入失败时, 不断发起会话 建立流程对系统的冲击,从而造成由于频繁建立会话而浪费宝贵的空口资源; 如果当前系统繁忙, 如存在大量 AT 同时接入的情形, 采用本实施例的技术 方案,可有效实现大量 AT的分时段接入, 以免部分 AT因接入鉴权失败而频 繁发起会话建立流程对系统的冲击, 从而浪费空口资源。 节省出来的空口资 源, 可由 AN设备进行灵活调度, 因此本实施例有利于提空口资源的利用效 率。
图 4为本发明实施例四提供的网络接入控制方法的信令交互图。 如图 4 所示, 本实施例提供的网络接入控制方法包括:
步骤 41-步骤 44: 与步骤 31-步骤 34相似, 在此不再赘述。
步骤 45: AN设备向 AT发送携带的原因值为 "锁定(Lock ) " 的会话 关闭 (SessionClose ) 消息, 并释放与 AT相关的会话资源。
AN设备通过向 AT发送会话关闭 ( SessionClose ) 消息通知 AT, AN设 备已删除了关于 AT的会话; 此外, 该会话关闭 (SessionClose ) 消息携带有 原因值 "锁定(Lock ) " , 用于指示 AT将自身的会话状态设置为会话锁定 状态。
本步骤 AN 设备使用会话管理协议的已有消息, 即会话关闭 ( SessionClose )消息,在会话关闭( SessionClose )消息字段中新增原因值 "锁 定 Lock" (该原因值通常被设置为 0x09 ) 。 当 AN设备确定需要对 AT进行 接入限制时, 由 AN设备发送携带原因值为 "锁定(Lock ) " 的会话关闭 ( SessionClose ) 消息给 AT, 用于通知 AT进入会话锁定状态。
步骤 46 : AT 接收携带的原因值为 "锁定 (Lock ) " 的会话关闭 ( SessionClose ) 消息, 进入会话锁定状态以锁定会话, 并释放会话资源。
会话锁定解除的前提是 AN设备和 AT之间存在会话。本实施例由于 AN 设备已关闭即删除了 AT相关的会话, 因此, 当 AT的会话状态被设置为会话 锁定状态后, AN设备不涉及对 AT进行会话解除锁定的控制。 如果该 AT重 启, 则可自动将 AT的会话状态由会话锁定状态设置为会话锁定解除状态。
本实施例可实现图 3对应实施例相似的技术效果; 此外, 本实施例在分 组网络接入过程的会话建立完成阶段, 基于会话管理协议现有消息的方式进 行扩展的方式, 实现对 AT的会话进行管理, 因此对现有系统改动较小, 实 现方法简单, 成本低。
图 5为本发明实施例五提供的网络接入控制方法的信令交互图。 如图 5 所示, 本实施例提供网络接入控制方法包括:
步骤 51: AT向 AN设备发送 UATI请求(UATI Request ) 消息, 请求 AN设备为其分配 UATI。
步骤 52: AN设备确定是否需要对所述 AT进行接入限制。
如果 AN设备确定需要对所述 AT进行接入限制, 则执行步骤 53和步骤 54。 如果不需要对当前 AT进行接入限制, 则为 AT分配 UATI, 并与 AT继 续交互接入分组网络所需的后续流程, 在此不再赘述。
如果当前请求接入 HRPD系统的 AT很多, 则系统有可能面临着大量终 端接入给系统带来的信令风暴。 为了降低风险, 减轻系统负担, AN设备可采 用让 AT分时段接入的策略, 例如: AN设备可在当前请求接入的 AT中随机 选取部分 AT, 如选取某个时间段接入的 AT, 并对这些 AT进行会话锁定; AN设备也可以设置每个 AT的会话锁定时长, 经过所述会话锁定时长后, 可 解除对该 AT的会话锁定并对该 AT的会话接入进行处理,从而分批次处理大 量 AT的会话接入, 实现大量 AT的分时段接入。
步骤 53: AN设备向 AT发送会话锁定( SessionLock ) 消息。
步骤 54: AT接收会话锁定(SessionLock ) 消息, 将其会话状态设置为 会话锁定状态以锁定会话。
会话锁定解除的前提是 AN设备和 AT之间存在会话。 本实施例 AN设 备在 UNTI请求阶段,即 AT刚刚发起接入请求时 ,对 AT进行会话锁定控制 , 由于此时 AN设备与 AT之间还没有建立会话, 因此, 当 AT的会话状态被设 置为会话锁定状态后, AN设备不涉及对 AT进行会话解除锁定的控制。 如果 该 AT重启,则可自动将 AT的会话状态由会话锁定状态设置为会话锁定解除 状态。
本实施例在分组网络接入过程中的 UNTI请求阶段, 即 AT刚刚发起接 入请求时, AN设备根据实际需要对部分 AT进行接入控制, 实现 AT的分时 段接入, 从而降低大量 AT接入给系统带来信令风暴的风险, 减轻系统负担。
图 6为本发明实施例六提供的网络接入控制方法的信令交互图。 如图 6 所示, 本实施例提供网络接入控制方法包括:
步骤 61 : AT和 AN设备完成会话建立且 AT接入鉴权成功。
AT已通过接入鉴权, 则表示该 AT为合法的 AT。
步骤 62: AT向 AN设备发送连接请求 ( ConnectionRequest ) , 用于请求 AN设备为其分配连接建立所需的资源。
步骤 63: AN设备判断该 AT是否记录在用户黑名单中, 如果是, 则执 行步骤 64; 否则, 与该 AT建立连接, 结束本流程。
用户黑名单可记录不受欢迎的 AT信息, 如行为异常的 AT信息等。 在某些场景下, AN设备可预先获取用户黑名单中,根据该名单确定当前 AT是否需要进行接入限制。 例如: AT接入鉴权成功后, AN设备为该 AT 建立连接但始终失败, 但 AT在一次连接建立失败后还是频繁再次发起连接 请求。 AN设备推断 AT可能发生设备故障但用户并不知晓, 于是可将该 AT 记录到用户黑名单中。 为了减少行为异常的 AT频繁发起连接请求而对系统 造成的冲击, AN设备可对这些 AT进行会话锁定。
步骤 64: AN设备向 AT发送会话锁定( SessionLock ) 消息。
可选的, AN设备还可保留或释放与该 AT相关的会话资源。
步骤 65: AT接收会话锁定(SessionLock ) 消息, 将其会话状态设置为 会话锁定状态以锁定会话。
当 AN设备不需要对该 AT进行接入限制时, 可以进一步包括: 步骤 66: AN设备向 AT发送会话锁定解除( SessionUnLock ) 消息。 步骤 67: AT接收会话锁定解除(SessionUnLock ) 消息, 将自身的会话 状态由会话锁定状态更该为会话锁定解除状态, 以解除会话锁定。
可选的, AT还可在设置会话锁定状态时, 保留或释放会话资源。 如果 AT保留有会话资源,则在其会话锁定之后可利用保留的会话资源与 AN设备 交互; AT也可将保留的会话资源释放掉, 之后与 AN设备重建会话以获取新 的会话资源, 并采用新的会话资源与 AN设备交互等。 本发明实施例对此不 作限制。
本实施例可实现图 3对应实施例相似的技术效果; 此外,本实施例是 AN 设备在分组网络接入过程中的连接建立阶段, 对行为异常的合法 AT进行接 入限制, 减少了行为异常的 AT频繁发起连接请求而对系统造成的冲击。 此 外, 由于在分组网络中, 运营商不便直接通知用户其 AT可能发生故障, 因 此, 本实施例 AN设备采用锁定 AT会话的方式, 可间接通知用户到运营商 处咨询终端分组业务使用情况, 以便提醒用户检查 AT的状况, 从而改善了 用户体验。
图 7为本发明实施例七提供的接入网络设备的结构示意图。如图 7所示, 本实施例提供的接入网络设备包括: 接收器 71、 第一处理器 72和发送器 73。
接收器 71可用于接收终端发送的分组网络接入请求。
第一处理器 72可用于确定是否需要对所述终端进行接入限制。
发送器 73可用于在所述第一处理器 72确定需要对所述终端进行接入限制 时, 向所述终端发送会话锁定指示; 所述会话锁定指示用于指示所述终端将 其会话状态设置为会话锁定状态, 所述会话锁定状态至少包括: 禁止所述终 端主动发起自身与接入网络设备的信令交互。
可选的, 所述第一处理器 72具体用于在所述终端满足预设条件时, 确定 需要对所述终端进行接入限制; 所述终端满足预设条件可包括: 所述终端为 非法终端; 或者, 所述终端属于所述接入网络设备在当前请求接入分组网络 的终端中, 随机选取的需要进行接入限制的终端; 或者, 所述终端的接入鉴 权失败次数超过预设的门限值; 或者, 所述终端属于接入网络设备保存的用 户黑名单中的终端。
可选的, 所述发送器 73具体用于: 在所述第一处理器 72确定需要对所述 终端进行接入限制时, 向所述终端发送携带的原因值为 "锁定"的会话关闭消 息; 或者, 在所述第一处理器确定需要对所述终端进行接入限制时, 向所述 终端发送会话锁定消息。
进一步地, 所述发送器 73还可用于在所述第一处理器 72确定需要对所述 终端进行接入限制时, 向所述终端发送用于解除所述会话锁定状态的信令, 用于指示所述终端, 将其会话状态设置为会话锁定解除状态; 所述会话锁定 解除状态至少包括: 允许所述终端主动发起自身与所述接入网络设备的信令 交互。
或者, 可选的, 所述发送器 73具体用于: 向所述终端发送包括有锁定时 长的会话锁定消息, 用于指示所述终端, 在所述锁定时长内将其会话状态设 置为会话锁定状态, 在所述锁定时长之后将会话状态设置为会话锁定解除状 态; 所述会话锁定解除状态至少包括: 允许所述终端主动发起与所述接入网 络设备之间的信令交互。
进一步的, 所述接入网络设备还可包括: 第二处理器 74。 第二处理器 74可 用于在所述发送器 73向所述终端发送会话锁定指示后, 如果自身与所述终端在 接入分组网络过程中已建立会话, 则保留或释放与所述终端相关的会话资源。
可选地, 上述第一处理器 72与第二处理器 74的功能也可以由一个处理器 来: ¾成。
本实施例接入网络设备引入了会话锁定机制: 在分组网络接入过程中, 指示需要进行接入限制的终端锁定会话, 从而使得会话锁定的终端不会占用 其接入分组网络所需的空口资源,且这些空口资源可由接入网络设备进行灵活调 度, 因此, 有利于提高空口资源的利用率。 本实施例接入网络设备的工作机理, 可参见图 1、 图 3-图 6对应实施例关于 AN设备的相应记载, 在此不再赘述。
图 8为本发明实施例八提供的终端的结构示意图。 如图 8所示, 本实施 例提供的终端包括: 发送器 81、 接收器 82和第一处理器 83。
发送器 81可用于向接入网络设备发送分组网络接入请求。
接收器 82可用于接收所述接入网络设备发送的会话锁定指示; 所述会话 锁定指示用于指示终端, 将其会话状态设置为会话锁定状态, 所述会话锁定 状态包括: 禁止所述终端主动发起与接入网络设备之间的信令交互。
第一处理器 83可用于根据所述会话锁定指示, 将所述终端的会话状态设 置为所述会话锁定状态。
可选的, 所述接收器 82具体用于: 接收所述接入网络设备发送的携带的 原因值为 "锁定" 的会话关闭消息; 或者, 接收所述接入网络设备发送的会 话锁定消息。
或者, 可选的, 所述接收器 82具体用于: 接收所述接入网络设备发送的 包括有锁定时长的会话锁定消息。 该情形下, 所述终端还可包括: 第二处理 器 84。 第二处理器 84用于在所述锁定时长结束后, 将所述会话状态设置为会 话锁定解除状态。
进一步的, 所述接收器 82还可用于: 接收所述接入网络设备发送的用于 解除所述会话锁定状态的信令。 该情形下, 所述终端还可包括: 第三处理器 85。 第三处理器 85用于根据所述用于解除所述会话锁定状态的信令, 将所述 会话状态设置为会话锁定解除状态; 所述会话锁定解除状态至少包括: 允许 所述终端主动发起自身与所述接入网络设备之间的信令交互。
进一步的, 所述终端还可包括: 第四处理器 86。 第四处理器 86用于在将所 述终端的会话状态设置为所述会话锁定状态后, 如果所述终端已经与所述接入 网络设备在接入分组网络过程中建立^舌,则保留或释放所述终端的会话资源。 可选地, 上述第一处理器 83、 第二处理器 84、 第三处理器 85与第四处理 器 86的功能也可以由一个处理器来完成。
本实施例终端在分组网络接入过程中, 获取接入网络设备发送的会话锁 定指示, 并将其会话状态设置为会话锁定状态, 以锁定自身会话。 已锁定会 话的终端不会主动与接入网络设备交互, 从而使得接入终端不会占用其接入 分组网络所需的空口资源,且这些空口资源可由接入网络设备进行灵活调度, 因此, 有利于提高空口资源的利用率, 从而有利于提高系统的整体性能; 进 一步, 处于会话锁定状态的终端因为不主动与接入网络设备交互, 也可以不 处理接入网络设备发送的、 除用于解除会话锁定状态之外的其他信令, 因此 可以降低终端的耗电量, 延长其待机时间。 本实施例终端的工作机理, 可参 见图 2-图 6对应实施例关于终端或 AT的相应记载, 在此不再赘述。
本领域普通技术人员可以理解: 附图只是一个实施例的示意图, 附图中 的模块或流程并不一定是实施本发明所必须的。
本领域普通技术人员可以理解: 实施例中的装置中的模块可以按照实施 例描述分布于实施例的装置中, 也可以进行相应变化位于不同于本实施例的 一个或多个装置中。 上述实施例的模块可以合并为一个模块, 也可以进一步 拆分成多个子模块。
本领域普通技术人员可以理解: 实现上述方法实施例的全部或部分步骤 可以通过程序指令相关的硬件来完成, 前述的程序可以存储于一计算机可读 取存储介质中, 该程序在执行时, 执行包括上述方法实施例的步骤; 而前述 的存储介质包括: ROM, RAM, 磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是: 以上实施例仅用以说明本发明的技术方案, 而非对其 限制; 尽管参照前述实施例对本发明进行了详细的说明, 本领域的普通技术 人员应当理解: 其依然可以对前述实施例所记载的技术方案进行修改, 或者 对其中部分技术特征进行等同替换; 而这些修改或者替换, 并不使相应技术 方案的本质脱离本发明实施例技术方案的精神和范围。

Claims (25)

  1. 权 利 要 求 书
    1、 一种网络接入控制方法, 其特征在于, 包括:
    接收终端发送的分组网络接入请求;
    在确定需要对所述终端进行接入限制时,向所述终端发送会话锁定指示; 所述会话锁定指示用于指示所述终端将其会话状态设置为会话锁定状态, 所 述会话锁定状态至少包括: 禁止所述终端主动发起与接入网络设备之间的信 令交互。
  2. 2、 根据权利要求 1所述的方法, 其特征在于, 确定需要对所述终端进行 接入限制, 包括:
    如果所述终端满足预设条件, 则确定需要对所述终端进行接入限制; 所述终端满足预设条件包括:
    所述终端为非法接入终端; 或者,
    所述终端属于所述接入网络设备在当前请求接入分组网络的终端中, 随 机选取的需要进行接入限制的终端; 或者,
    所述终端的接入鉴权失败次数超过预设的门限值; 或者,
    所述终端属于所述接入网络设备保存的用户黑名单中的终端。
  3. 3、 根据权利要求 1或 2所述的方法, 其特征在于, 向所述终端发送会话锁 定指示, 具体包括:
    向所述终端发送携带的原因值为 "锁定" 的会话关闭消息; 或者, 向所述终端发送会话锁定消息。
  4. 4、 根据权利要求 1或 2所述的方法, 其特征在于,
    向所述终端发送会话锁定指示, 具体包括: 向所述终端发送包括有锁定 时长的会话锁定消息, 用于指示所述终端, 在所述锁定时长内将其会话状态 设置为会话锁定状态, 在所述锁定时长之后将会话状态设置为会话锁定解除 状态; 所述会话锁定解除状态至少包括: 允许所述终端主动发起与所述接入 网络设备之间的信令交互。 5、 根据权利要求 3所述的方法, 其特征在于, 向所述终端发送会话锁定 指示之后, 所述方法进一步包括:
    向所述终端发送用于解除所述会话锁定状态的信令,用于指示所述终端, 将其会话状态设置为会话锁定解除状态; 所述会话锁定解除状态至少包括: 允许所述终端主动发起与所述接入网络设备之间的信令交互。
  5. 6、 根据权利要求 4或 5所述的方法, 其特征在于, 所述会话锁定状态还包 括: 禁止所述终端处理所述接入网络设备发送的、 除用于解除会话锁定状态 之外的其他信令。
  6. 7、 根据权利要求 6所述的方法, 其特征在于, 所述会话锁定解除状态还 包括: 允许所述终端处理所述接入网络设备发送的信令。
  7. 8、 根据权利要求 1-7任意一项所述的方法, 其特征在于, 所述方法还包 括:
    向所述终端发送会话锁定指示后, 如果所述接入网络设备已经与所述终 端在接入分组网络过程中建立会话, 则保留或释放与所述终端相关的会话资 源。
  8. 9、 一种网络接入控制方法, 其特征在于, 包括:
    终端向接入网络设备发送分组网络接入请求;
    所述终端接收所述接入网络设备发送的会话锁定指示; 所述会话锁定指 示用于指示所述终端, 将其会话状态设置为会话锁定状态, 所述会话锁定状 态至少包括: 禁止所述终端主动发起与所述接入网络设备之间的信令交互; 所述终端根据所述会话锁定指示, 将所述终端的会话状态设置为所述会 话锁定状态。
  9. 10、根据权利要求 9所述的方法,其特征在于,所述会话锁定状态还包括: 禁止所述终端处理所述接入网络设备发送的、 除用于解除会话锁定状态之外 的其他信令。
  10. 11、 根据权利要求 9或 10所述的方法, 其特征在于, 所述终端接收所述接 入网络设备发送的会话锁定指示具体包括:
    所述终端接收所述接入网络设备发送的、 携带的原因值为 "锁定" 的会 话关闭消息; 或者,
    所述终端接收所述接入网络设备发送的会话锁定消息。
  11. 12、 根据权利要求 9或 10所述的方法, 其特征在于,
    所述终端接收所述接入网络设备发送的会话锁定指示, 具体包括: 所述 终端接收所述接入网络设备发送的包括有锁定时长的会话锁定消息;
    所述终端根据所述会话锁定指示, 将所述终端的会话状态设置为所述会 话锁定状态之后, 所述方法还包括: 所述终端在所述锁定时长之后, 将所述 会话状态设置为会话锁定解除状态; 所述会话锁定解除状态至少包括: 允许 所述终端主动发起自身与所述接入网络设备的信令交互。
  12. 13、 根据权利要求 11所述的方法, 其特征在于,
    所述终端根据所述会话锁定指示, 将所述终端的会话状态设置为所述会 话锁定状态之后, 所述方法还包括: 所述终端接收所述接入网络设备发送的 用于解除所述会话锁定状态的信令; 根据所述用于解除所述会话锁定状态的 信令, 将所述终端的会话状态设置为会话锁定解除状态;
    所述会话锁定解除状态至少包括: 允许所述终端主动发起自身与所述接 入网络设备的信令交互。
  13. 14、 根据权利要求 12或 13所述的方法, 其特征在于, 所述会话锁定解除 状态还包括: 允许所述终端处理所述接入网络设备发送的信令。
  14. 15、 根据权利要求 9-14任意一项所述的方法, 其特征在于, 所述方法还 包括:
    将所述终端的会话状态设置为所述会话锁定状态后, 如果所述终端已经 与所述接入网络设备在接入分组网络过程中建立会话, 则所述终端保留或释 放所述终端的会话资源。
  15. 16、 一种接入网络设备, 其特征在于, 包括: 接收器, 用于接收终端发送的分组网络接入请求;
    第一处理器, 用于确定是否需要对所述终端进行接入限制;
    发送器, 用于在所述第一处理器确定需要对所述终端进行接入限制时, 向所述终端发送会话锁定指示; 所述会话锁定指示用于指示所述终端将其会 话状态设置为会话锁定状态, 所述会话锁定状态至少包括: 禁止所述终端主 动发起自身与接入网络设备的信令交互。
  16. 17、 根据权利要求 16所述的接入网络设备, 其特征在于, 所述第一处理 器, 具体用于在所述终端满足预设条件时, 确定需要对所述终端进行接入限 制;
    所述终端满足预设条件包括:
    所述终端为非法终端; 或者,
    所述终端属于所述接入网络设备在当前请求接入分组网络的终端中, 随 机选取的需要进行接入限制的终端; 或者,
    所述终端的接入鉴权失败次数超过预设的门限值; 或者,
    所述终端属于接入网络设备保存的用户黑名单中的终端。
  17. 18、 根据权利要求 16或 17所述的接入网络设备, 其特征在于, 所述发送 器具体用于:
    在所述第一处理器确定需要对所述终端进行接入限制时, 向所述终端发 送携带的原因值为 "锁定" 的会话关闭消息; 或者,
    在所述第一处理器确定需要对所述终端进行接入限制时, 向所述终端发 送会话锁定消息。
  18. 19、 根据权利要求 16或 17所述的接入网络设备, 其特征在于, 所述发送 器具体用于:
    在所述第一处理器确定需要对所述终端进行接入限制时, 向所述终端发 送包括有锁定时长的会话锁定消息, 用于指示所述终端, 在所述锁定时长内 将其会话状态设置为会话锁定状态, 在所述锁定时长之后将会话状态设置为 会话锁定解除状态; 所述会话锁定解除状态至少包括: 允许所述终端主动发 起与所述接入网络设备之间的信令交互。
  19. 20、 根据权利要求 18所述的接入网络设备, 其特征在于, 所述发送器还 用于向所述终端发送用于解除所述会话锁定状态的信令,用于指示所述终端, 将其会话状态设置为会话锁定解除状态;
    所述会话锁定解除状态至少包括: 允许所述终端主动发起自身与所述接 入网络设备的信令交互。
  20. 21、 根据权利要求 16-20任意一项所述的接入网络设备, 其特征在于, 所 述接入网络设备还包括:
    第二处理器, 用于在所述发送器向所述终端发送会话锁定指示后, 如果 自身与所述终端在接入分组网络过程中已建立会话, 则保留或释放与所述终 端相关的会话资源。
  21. 22、 一种终端, 其特征在于, 包括:
    发送器, 用于向接入网络设备发送分组网络接入请求;
    接收器, 用于接收所述接入网络设备发送的会话锁定指示; 所述会话锁 定指示用于指示终端, 将其会话状态设置为会话锁定状态, 所述会话锁定状 态包括: 禁止所述终端主动发起与接入网络设备之间的信令交互;
    第一处理器, 用于根据所述会话锁定指示, 将所述终端的会话状态设置 为所述会话锁定状态。
  22. 23、 根据权利要求 22所述的终端, 其特征在于, 所述接收器具体用于: 接收所述接入网络设备发送的携带的原因值为 "锁定" 的会话关闭消息; 或者,
    接收所述接入网络设备发送的会话锁定消息。
  23. 24、 根据权利要求 22所述的终端, 其特征在于,
    所述接收器具体用于: 接收所述接入网络设备发送的包括有锁定时长的 会话锁定消息; 所述终端还包括: 第二处理器, 用于在所述锁定时长之后, 将所述会话 状态设置为会话锁定解除状态。
  24. 25、 根据权利要求 23所述的终端, 其特征在于,
    所述接收器还用于: 接收所述接入网络设备发送的用于解除所述会话锁 定状态的信令;
    所述终端还包括: 第三处理器, 用于根据所述用于解除所述会话锁定状 态的信令, 将所述会话状态设置为会话锁定解除状态; 所述会话锁定解除状 态至少包括: 允许所述终端主动发起自身与所述接入网络设备之间的信令交 互。
  25. 26、 根据权利要求 22-25任意一项所述的终端, 其特征在于, 所述终端还 包括:
    第四处理器,用于在将所述终端的会话状态设置为所述会话锁定状态后, 如果所述终端已经与所述接入网络设备在接入分组网络过程中建立会话, 则 保留或释放所述终端的会话资源。
CN2011800009814A 2011-06-24 2011-06-24 网络接入控制方法、终端和接入网络设备 Pending CN103430596A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2011/076294 WO2012159294A1 (zh) 2011-06-24 2011-06-24 网络接入控制方法、终端和接入网络设备

Publications (1)

Publication Number Publication Date
CN103430596A true CN103430596A (zh) 2013-12-04

Family

ID=47216541

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011800009814A Pending CN103430596A (zh) 2011-06-24 2011-06-24 网络接入控制方法、终端和接入网络设备

Country Status (2)

Country Link
CN (1) CN103430596A (zh)
WO (1) WO2012159294A1 (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070230440A1 (en) * 2006-04-03 2007-10-04 Donald Joong Geographical restriction of services in a packet data telecommunications network
CN101253785A (zh) * 2005-08-31 2008-08-27 Sk电信有限公司 用于对移动通信终端的操作进行远程控制的方法和系统
CN101267662A (zh) * 2007-03-15 2008-09-17 华为技术有限公司 一种会话拒绝方法、接入网络及接入终端

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101711029A (zh) * 2009-12-17 2010-05-19 中国联合网络通信集团有限公司 终端的接入认证方法和设备及恢复设备合法性的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101253785A (zh) * 2005-08-31 2008-08-27 Sk电信有限公司 用于对移动通信终端的操作进行远程控制的方法和系统
US20070230440A1 (en) * 2006-04-03 2007-10-04 Donald Joong Geographical restriction of services in a packet data telecommunications network
CN101267662A (zh) * 2007-03-15 2008-09-17 华为技术有限公司 一种会话拒绝方法、接入网络及接入终端

Also Published As

Publication number Publication date
WO2012159294A1 (zh) 2012-11-29

Similar Documents

Publication Publication Date Title
US11477242B2 (en) Network security management method, and apparatus
US20220248254A1 (en) Method of processing network slice based congestion, device and system thereof
US11115918B2 (en) Devices, systems and methods for accessing and providing network slices in a mobile communication network
US20190230556A1 (en) Apparatus and method for network function profile management
JP5873184B2 (ja) アクセス制御の方法、モジュール、およびモジュールを含むue
US20220225212A1 (en) Communication Method And Apparatus
US10681546B2 (en) Processing method for sim card equipped terminal access to 3GPP network and apparatus
CN110167025A (zh) 一种通信方法及通信装置
CN112584371A (zh) 漫游信令消息发送的方法、相关设备和通信系统
US10827557B2 (en) Network access control method and apparatus
US20240121606A1 (en) Pc5 root key processing method, device, ausf and remote terminal
US20220329492A1 (en) Data collection method and apparatus
CN101600200B (zh) 异构网络间切换的方法、移动节点及认证接入点
CN110913394B (zh) 一种业务访问的方法、装置、设备及可读存储介质
CN111757312A (zh) 一种会话的处理方法及装置
CN103430596A (zh) 网络接入控制方法、终端和接入网络设备
CN114513858A (zh) 一种策略控制方法、装置及功能实体
CN110830996B (zh) 一种密钥更新方法、网络设备及终端
EP3967068A1 (en) Prevention of malicious attacks via user equipment deregistration process in communication system
US20220174488A1 (en) Communication method and related device
US20240223613A1 (en) Network security management method, and apparatus
WO2024066924A1 (zh) 用户终端策略的配置方法、装置、介质及芯片
US11431631B2 (en) Multi-access edge computing device and network access control method
US20220400380A1 (en) Maintaining continuous wireless service during policy enforcement
WO2012151812A1 (zh) 一种实现融合不同接入技术的终端及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20131204