CN105491566B - 孖机检测方法、系统与pcrf设备 - Google Patents

孖机检测方法、系统与pcrf设备 Download PDF

Info

Publication number
CN105491566B
CN105491566B CN201410476513.XA CN201410476513A CN105491566B CN 105491566 B CN105491566 B CN 105491566B CN 201410476513 A CN201410476513 A CN 201410476513A CN 105491566 B CN105491566 B CN 105491566B
Authority
CN
China
Prior art keywords
user
imsi
networks
margin
pcrf equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410476513.XA
Other languages
English (en)
Other versions
CN105491566A (zh
Inventor
林清阳
陈洁
谢沛荣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201410476513.XA priority Critical patent/CN105491566B/zh
Publication of CN105491566A publication Critical patent/CN105491566A/zh
Application granted granted Critical
Publication of CN105491566B publication Critical patent/CN105491566B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明实施例公开了一种孖机检测方法、系统与PCRF设备。其中,该方法包括响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的国际移动用户标识IMSI;将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配;如果检测到同一用户至少同时存在两个策略控制和计费PCC会话,则确定存在孖机。本发明实施例可以有效检测用户是否存在孖机现象,进而防止非法用户造成孖机状况。

Description

孖机检测方法、系统与PCRF设备
技术领域
本发明涉及通信领域,特别地,涉及一种孖机检测方法、系统与PCRF(Policy andCharging Rules Function,策略和计费规则功能)设备。
背景技术
目前CDMA 1x和DO(Data Only,数据优化)网络均使用AAA(AuthenticationAuthorization and Accounting,认证、授权和计费)服务器鉴权。如果用户在1x/DO网络没有释放会话,同时孖机又在DO/1x网络发起附着,AAA服务器能够发起DO/1x网络会话释放,解决孖机问题。
但是,在DO与LTE网络间,DO网络使用AAA服务器鉴权,而LTE网络则使用HSS(HomeSubscriber Server,归属用户服务器)服务器鉴权,两者之间并无交集。
在实现本发明的过程中,发明人发现上述方法至少存在以下问题:
如果用户在LTE网络没有释放会话,同时孖机又在DO网络发起附着;或者用户在DO网络没有释放会话,同时孖机又在LTE网络发起附着,由于两者的鉴权服务器不同,导致无法判断用户存在孖机现象,进而使得非法用户可以利用孖机接入电信网络。
发明内容
本发明实施例所要解决的技术问题是:提供一种孖机检测方法、系统与PCRF设备,能够有效检测用户是否存在孖机现象,进而防止非法用户造成孖机状况。
为解决上述技术问题,本发明实施例提供的一种孖机检测方法,包括:
响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的国际移动用户标识IMSI;
将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配;
如果检测到同一用户至少同时存在两个策略控制和计费PCC会话,则确定存在孖机。
进一步地,所述方法还包括:
如果检测出孖机,则释放最先建立的会话。
进一步地,所述方法还包括:
响应于用户在LTE网络发起的附着,经由移动管理实体MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
进一步地,所述方法还包括:
响应于用户在DO网络发起的附着,经由分组数据业务节点PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
进一步地,所述经由移动管理实体MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI包括:
MME通过归属用户服务器HSS实现对UE的鉴权;
鉴权成功后,MME接收UE发起的承载建立请求,并将所述承载建立请求传递至分组数据网关PGW;
PGW向策略和计费规则功能PCRF设备发送信用控制请求CCR,所述CCR中携带用户在LTE网络中所使用的IMSI。
进一步地,所述经由分组数据业务节点PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI包括:
PDSN通过认证、授权和计费AAA服务器实现对UE的鉴权;
鉴权成功后,在PDSN与UE之间建立IP控制协议IPCP双向连接;
PDSN向PCRF设备发送CCR,所述CCR中携带用户在DO网络中所使用的IMSI。
本发明实施例提供的PCRF设备,包括:
IMSI获取单元,用于响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的IMSI;
IMSI比较单元,用于将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配;
孖机判断单元,用于如果检测到同一用户至少同时存在两个策略控制和计费PCC会话,则确定存在孖机。
进一步地,所述PCRF设备还包括:
会话释放单元,用于如果检测出孖机,则释放最先建立的会话。
进一步地,所述IMSI获取单元响应于用户在LTE网络发起的附着,经由MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
进一步地,所述IMSI获取单元响应于用户在DO网络发起的附着,经由PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
本发明实施例提供的孖机检测系统,包括MME、PGW/SGW、PDSN和PCRF设备。
进一步地,所述PCRF设备接收所述PDSN发送的CCR,以获取所述CCR中携带的用户在DO网络中所使用的IMSI。
进一步地,所述PCRF设备接收所述PGW/SGW发送的CCR,以获取所述CCR中携带的用户在LTE网络中所使用的IMSI。
基于本发明上述实施例提供的孖机检测方法、系统与PCRF设备,与现有技术相比,由于预先在SPR中存储了同一用户在LTE网络中所使用的IMSI与在DO网络中所使用的IMSI之间的对应关系,因此,在LTE网络与DO网络中存在孖机的情况下,针对同一用户至少同时存在两个PCC会话,基于此特征可以有效地检测用户是否存在孖机现象,进而防止非法用户造成孖机状况。
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
附图说明
构成说明书的一部分的附图描述了本发明的实施例,并且连同描述一起用于解释本发明的原理。
参照附图,根据下面的详细描述,可以更加清楚地理解本发明,其中:
图1是本发明孖机检测方法的一个实施例的流程图。
图2是本发明孖机检测方法的另一实施例的流程图。
图3是本发明孖机检测方法的又一实施例的流程图。
图4是本发明孖机检测方法的再一实施例的流程图。
图5是本发明PCRF设备的一个实施例的结构示意图。
图6是本发明孖机检测系统的一个实施例的结构示意图。
具体实施方式
现在将参照附图来详细描述本发明的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和操作的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
本发明下述实施例针对当前的LTE网络与DO网络无法判断孖机并及时发起处理流程的问题,提出了一种检测LTE网络和DO网络间孖机的技术方案。其通过在SPR(Subscription Profile Repository,用户属性数据库)中存储LTE和DO用户的IMSI(International Mobile Subscriber Identity,国际移动用户标识)映射表,当终端发起DO网络或LTE网络附着时,PCRF设备通过获取的IMSI与SPR中的IMSI映射表判断用户是否存在孖机,并发起孖机处理流程。该方案不仅实现简便,而且还可以防止非法用户造成的孖机状况。
图1是本发明孖机检测方法的一个实施例的流程图。如图1所示,该实施例的方法包括:
操作101,响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的IMSI,其中,无论用户是在LTE网络发起附着还是在DO网络发起附着,均可以通过CCR(Credit Control Request,信用控制请求)消息获取用户在相应网络中所使用的IMSI;
操作102,将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配,例如,将所获取的IMSI与SPR中的对应关系进行比较,即可获知用户在另一网络中可使用的IMSI;
操作103,由于用户发起附着后,为了便于计费,其需要建立PCC(Policy andCharging Control,策略和计费控制)会话,所以,如果检测到同一用户至少同时存在两个策略控制和计费PCC会话,则可以确定存在孖机现象,例如,如果用户仅在LTE网络和DO网络中的任一网络中发起附着,则该用户不存在孖机现象,否则,如果用户先后或同时在LTE网络与DO网络发起附着,则可以确定该用户存在孖机现象。
具体地,在一个实施例中,在SPR中预先存储用户的LTE网络与DO网络的IMSI对应关系;用户在LTE网络发起附着时,用户的IMSI将经由MME(Mobile Management Entity,移动管理实体)通过鉴权流程送往PCRF设备,用户在DO网络发起附着时,用户的IMSI将由PDSN(Packet Data Service Node,分组数据业务节点)通过鉴权流程送往PCRF设备,PCRF设备中的IMSI将保存直到用户从网络去附着;用户附着后,由PCRF设备根据用户附着时自身存储的IMSI与SPR存储的两网IMSI的对应关系判断同一个用户的两个IMSI是否同时有PCC会话存在,如存在,即判断有孖机;如有孖机,则由PCRF设备发起释放该用户早前建立的会话,以保证新会话的正常建立。
本实施例提供的孖机检测方法,由于预先在SPR中存储了同一用户在LTE网络中所使用的IMSI与在DO网络中所使用的IMSI之间的对应关系,因此,在LTE网络与DO网络中存在孖机的情况下,针对同一用户至少同时存在两个PCC会话,基于此特征可以有效地检测用户是否存在孖机现象,进而防止非法用户造成孖机状况。
作为本发明的一个具体实施例,在操作103之后,还可以包括如下流程:
如果检测出孖机,则释放最先建立的会话,以保证新会话的正常建立。
作为本发明的另一具体实施例,操作101可以通过如下方式实现:
响应于用户在LTE网络发起的附着,经由MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
具体地,可以通过如下流程获取用户在LTE网络中所使用的IMSI:
MME通过HSS实现对UE(User Equipment,用户设备)的鉴权;
鉴权成功后,MME接收UE发起的承载建立请求,并将承载建立请求传递至PGW(Packet Gate Way,分组数据网关);
PGW向PCRF设备发送CCR,CCR中携带用户在LTE网络中所使用的IMSI。
接下来,通过一个具体实例详细说明当用户已经在DO网络建立通信链路后又附着到LTE网络时的处理流程。
图2是本发明孖机检测方法的另一实施例的流程图。如图2所示,可以包括以下操作:
操作201,在SPR中储存用户在LTE网络和DO网络上的IMSI映射表,该表记录了一个用户在DO网络和LTE网络上的两种IMSI之间的对应关系。
操作202,当UE在LTE网络上发起附着时,首先向MME发送鉴权请求,MME在接收到鉴权请求后向HSS发送Authentication Information Request(鉴权信息请求),以请求鉴权向量,HSS通过Authentication Information Response(鉴权信息响应)向MME下发鉴权向量,MME保留校验和并通过User Authentication Request(用户鉴权请求)下发校验信息给UE,UE计算出校验和后,通过User Authentication Response(用户鉴权响应)回给MME,MME验证校验和相符后确定鉴权成功。在鉴权成功后,UE发起承载建立请求,并通过MME和SGW(Signaling Gate Way,信令网关)将请求传递到PGW。
操作203,PGW向PCRF设备发送CCR,以请求建立IP-CAN(IP Connectivity AccessNetwork,IP连接接入网)会话,其中,在CCR中携带有用户在LTE网络中所使用的IMSI。
操作204,PCRF设备将获取的用户在LTE网络中使用的IMSI和SPR中的信息进行比对,如果发现同一用户在LTE网络中使用的IMSI与在DO网络中所使用的IMSI均存在PCC会话,则确定发现用户孖机。PCRF设备向PDSN发送CCR,发起会话释放,PDSN向PCRF设备返回CCA(Credit Control Answer,信用控制应答)。
操作205,PDSN发起会话释放流程,并向PCRF设备发送RAR(Re-Auth Request,重新鉴权授权请求),以删除计费信息,PCRF设备向PDSN返回RAA(Re-Auth Answer,重新鉴权授权应答)。
操作206,会话释放后,PCRF设备和PGW完成IP-CAN会话的建立。
操作207,PGW向SGW发送Create Bearer Response(创建承载响应)、SGW向MME发送Create Bearer Response,以建立用户承载。
操作208,用户开始在LTE网络中进行数据传输。
作为本发明的又一具体实施例,操作101还可以通过如下方式实现:
响应于用户在DO网络发起的附着,经由PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
具体地,可以通过如下流程获取用户在DO网络中所使用的IMSI:
PDSN通过AAA服务器实现对UE的鉴权;
鉴权成功后,在PDSN与UE之间建立IPCP(IP Control Protocol,IP控制协议)双向连接;
PDSN向PCRF设备发送CCR,CCR中携带用户在DO网络中所使用的IMSI。
接下来,通过一个具体实例详细说明当用户已经在LTE网络建立通信链路后又附着到DO网络时的处理流程。
图3是本发明孖机检测方法的又一实施例的流程图。如图3所示,可以包括以下操作:
操作301,在SPR中储存用户在LTE网络和DO网络上的IMSI映射表,该表记录了一个用户在DO网络和LTE网络上的两种IMSI之间的对应关系。
操作302,当UE在DO网络上发起附着时,PDSN处理用户的附着请求,建立LCP(LinkControl Protocol,链路控制协议)连接,然后在UE、PDSN和AAA服务器之间完成对UE的鉴权流程:如果是PAP(Password Authentication Protocol,密码认证协议)鉴权,则UE将用户名与密码通过PDSN传给AAA服务器,如果鉴权通过,则AAA服务器将鉴权成功信息通过PDSN返回给UE;如果是CHAP(Challenge Handshake Authentication Protocol,质询握手鉴权),则由PDSN先向UE发送质询请求,UE回质询应答,PDSN将质询号、消息号、用户名与密码通过Access Request(加入请求)送给AAA服务器,在鉴权成功后,AAA服务器返回AccessResponse(加入响应),最后PDSN向UE返回CHAP Authenticate Success(CHAP鉴权成功)消息。
操作303,鉴权成功后,UE请求与PDSN建立IPCP双向连接,PDSN向PCRF设备发送CCR,以建立PCC会话进行计费,其中,CCR中包含用户在DO网络中所使用的IMSI。
操作304,在PCRF设备接收到用户在DO网络中使用的IMSI后,与SPR中存储的IMSI对应关系进行比对,如果用户注册在LTE网络,则查找SPR中对应的DO形式的IMSI是否在网,如果在网,则存在孖机,即向PGW发送RAR,PGW接到RAR后立即发起旧会话的释放,并且向PCRF设备返回RAA。
操作305,PGW向SGW发送Delete Bearer Request(删除承载请求),SGW向MME发送Delete Bearer Request,MME释放空口连接成功后向SGW返回Delete Bearer Response(删除承载响应),SGW向PGW返回Delete Bearer Response。用户承载释放成功后,PGW向PDSN发送CCR,告知旧会话释放完成,PDSN向PGW发送CCA。
操作306,UE和PDSN间建立起IPCP双向连接。
操作307,PCRF设备接收到PGW发来的CCA后,向PDSN返回CCA,以回应操作303中的CCR,表示计费回话建立完成。
操作308,PCC连接建立完成,用户开始在DO网络中进行数据传输。
接下来以DO网络接入为例对本发明的技术方案作进一步说明。
图4是本发明孖机检测方法的再一实施例的流程图。如图4所示,可以包括以下操作:
操作401,用户接入DO网络,UE与PDSN建立LCP连接。
操作402,UE、PDSN与AAA服务器间进行鉴权流程。
操作403,UE发送IPCP Config Request(IPCP配置请求)给PDSN,以建立IPCP连接。
操作404,PDSN发送IPCP Config Acknowledge(IPCP配置确认)给UE,建立起UE到PDSN方向的IPCP连接。
操作405,PDSN发送CCR给PCRF设备,在CCR中携带了用户在DO网络中使用的IMSI。
操作406,PCRF设备发现用户存在孖机,发送RAR给PGW。
操作407,PGW向PCRF设备返回RAA。
操作408,PGW发送Delete Bearer Request给SGW。
操作409,SGW发送Delete Bearer Request给MME。
操作410,MME释放空口连接,发送Delete Bearer Response给SGW。
操作411,SGW发送Delete Bearer Response给PGW。
操作412,承载释放完成后,PGW发送CCR给PCRF设备。
操作413,PCRF设备回CCA给PGW。
操作414,PCRF设备向PDSN返回CCA。
操作415,释放承载的同时,PDSN向UE发送IPCP Config Request,以建立IPCP连接。
操作416,UE给PDSN回IPCP Config Response(IPCP配置响应),建立起PDSN到UE方向的IPCP连接,IPCP双向连接建立完成。
操作417,用户开始在DO网络内进行数据的传输。
可能以许多方式来实现本发明的方法、系统。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的方法和系统。用于所述方法的操作的上述顺序仅是为了进行说明,本发明的方法的操作不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分操作可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的操作;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图5是本发明PCRF设备的一个实施例的结构示意图。如图5所示,本发明实施例提供的PCRF设备具体可以实现本发明任意实施例提供的孖机检测方法的各个操作,具体实现过程在此不再赘述。本实施例提供的PCRF设备具体可以包括IMSI获取单元51、IMSI比较单元52和孖机判断单元53。其中:
IMSI获取单元51,用于响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的IMSI。
IMSI比较单元52,用于将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配。
孖机判断单元53,用于如果检测到同一用户至少同时存在两个策略控制和计费PCC会话,则确定存在孖机。
本实施例提供的PCRF设备,由于预先在SPR中存储了同一用户在LTE网络中所使用的IMSI与在DO网络中所使用的IMSI之间的对应关系,因此,在LTE网络与DO网络中存在孖机的情况下,针对同一用户至少同时存在两个PCC会话,基于此特征可以有效地检测用户是否存在孖机现象,进而防止非法用户造成孖机状况。
在本发明的另一具体实施例中,PCRF设备还可以包括:会话释放单元,用于如果检测出孖机,则释放最先建立的会话。
进一步地,IMSI获取单元响应于用户在LTE网络发起的附着,经由MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
进一步地,IMSI获取单元响应于用户在DO网络发起的附着,经由PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
图6是本发明孖机检测系统的一个实施例的结构示意图。如图6所示,本实施例提供的孖机检测系统具体可以包括MME 61、PGW/SGW62、PDSN 63和PCRF设备64。其中,PCRF设备可以通过前述实施例实现。
在本发明的另一具体实施例中,PCRF设备接收PDSN发送的CCR,以获取CCR中携带的用户在DO网络中所使用的IMSI。
在本发明的又一具体实施例中,PCRF设备接收PGW/SGW发送的CCR,以获取CCR中携带的用户在LTE网络中所使用的IMSI。
本说明书中各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似的部分相互参见即可。对于系统实施例而言,由于其与方法实施例基本对应,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (13)

1.一种孖机检测方法,其特征在于,包括:
响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的国际移动用户标识IMSI;
将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配;
如果检测到同一用户在LTE网络中使用的IMSI与在DO网络中所使用的IMSI同时存在策略控制和计费PCC会话,则确定存在孖机。
2.根据权利要求1所述的孖机检测方法,其特征在于,所述方法还包括:
如果检测出孖机,则释放最先建立的会话。
3.根据权利要求1所述的孖机检测方法,其特征在于,所述方法还包括:
响应于用户在LTE网络发起的附着,经由移动管理实体MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
4.根据权利要求1所述的孖机检测方法,其特征在于,所述方法还包括:
响应于用户在DO网络发起的附着,经由分组数据业务节点PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
5.根据权利要求3所述的孖机检测方法,其特征在于,所述经由移动管理实体MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI包括:
MME通过归属用户服务器HSS实现对UE的鉴权;
鉴权成功后,MME接收UE发起的承载建立请求,并将所述承载建立请求传递至分组数据网关PGW;
PGW向策略和计费规则功能PCRF设备发送信用控制请求CCR,所述CCR中携带用户在LTE网络中所使用的IMSI。
6.根据权利要求4所述的孖机检测方法,其特征在于,所述经由分组数据业务节点PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI包括:
PDSN通过认证、授权和计费AAA服务器实现对UE的鉴权;
鉴权成功后,在PDSN与UE之间建立IP控制协议IPCP双向连接;
PDSN向PCRF设备发送CCR,所述CCR中携带用户在DO网络中所使用的IMSI。
7.一种PCRF设备,其特征在于,包括:
IMSI获取单元,用于响应于用户在LTE网络或DO网络发起的附着,获取用户在相应网络中所使用的IMSI;
IMSI比较单元,用于将所获取的IMSI与预先存储在用户属性数据库SPR中的同一用户在LTE网络与DO网络中所使用的IMSI的对应关系进行匹配;
孖机判断单元,用于如果检测到同一用户在LTE网络中使用的IMSI与在DO网络中所使用的IMSI同时存在策略控制和计费PCC会话,则确定存在孖机。
8.根据权利要求7所述的PCRF设备,其特征在于,所述PCRF设备还包括:
会话释放单元,用于如果检测出孖机,则释放最先建立的会话。
9.根据权利要求7所述的PCRF设备,其特征在于,所述IMSI获取单元响应于用户在LTE网络发起的附着,经由MME并通过鉴权过程接收用户在LTE网络中所使用的IMSI。
10.根据权利要求7所述的PCRF设备,其特征在于,所述IMSI获取单元响应于用户在DO网络发起的附着,经由PDSN并通过鉴权过程接收用户在DO网络中所使用的IMSI。
11.一种孖机检测系统,其特征在于,包括MME、PGW/SGW、PDSN和权利要求7-10中任一项所述的PCRF设备。
12.根据权利要求11所述的孖机检测系统,其特征在于,所述PCRF设备接收所述PDSN发送的CCR,以获取所述CCR中携带的用户在DO网络中所使用的IMSI。
13.根据权利要求11所述的孖机检测系统,其特征在于,所述PCRF设备接收所述PGW/SGW发送的CCR,以获取所述CCR中携带的用户在LTE网络中所使用的IMSI。
CN201410476513.XA 2014-09-18 2014-09-18 孖机检测方法、系统与pcrf设备 Active CN105491566B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410476513.XA CN105491566B (zh) 2014-09-18 2014-09-18 孖机检测方法、系统与pcrf设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410476513.XA CN105491566B (zh) 2014-09-18 2014-09-18 孖机检测方法、系统与pcrf设备

Publications (2)

Publication Number Publication Date
CN105491566A CN105491566A (zh) 2016-04-13
CN105491566B true CN105491566B (zh) 2018-11-02

Family

ID=55678204

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410476513.XA Active CN105491566B (zh) 2014-09-18 2014-09-18 孖机检测方法、系统与pcrf设备

Country Status (1)

Country Link
CN (1) CN105491566B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019153252A1 (zh) * 2018-02-09 2019-08-15 Oppo广东移动通信有限公司 无线通信的方法、网络设备和终端设备
WO2019153428A1 (zh) 2018-02-09 2019-08-15 Oppo广东移动通信有限公司 无线通信的方法、网络设备和终端设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1519609A2 (en) * 2003-09-27 2005-03-30 Lg Electronics Inc. Method of preventing clone call of clone terminal
CN1717103A (zh) * 2004-06-28 2006-01-04 华为技术有限公司 Sim卡反克隆方法
CN101677474A (zh) * 2008-09-17 2010-03-24 华为技术有限公司 一种实现一卡多号业务的方法、系统及装置
CN101867934A (zh) * 2010-06-03 2010-10-20 中兴通讯股份有限公司 孖机检测的系统及方法
CN102098674A (zh) * 2010-11-25 2011-06-15 中兴通讯股份有限公司 一种克隆设备的检测方法和装置
CN103781058A (zh) * 2012-10-18 2014-05-07 中国电信股份有限公司 对cdma网络中移动终端进行合法性检测的方法与装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101577908B (zh) * 2008-05-09 2013-01-16 中兴通讯股份有限公司 用户设备验证方法、设备标识寄存器以及接入控制系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1519609A2 (en) * 2003-09-27 2005-03-30 Lg Electronics Inc. Method of preventing clone call of clone terminal
CN1717103A (zh) * 2004-06-28 2006-01-04 华为技术有限公司 Sim卡反克隆方法
CN101677474A (zh) * 2008-09-17 2010-03-24 华为技术有限公司 一种实现一卡多号业务的方法、系统及装置
CN101867934A (zh) * 2010-06-03 2010-10-20 中兴通讯股份有限公司 孖机检测的系统及方法
CN102098674A (zh) * 2010-11-25 2011-06-15 中兴通讯股份有限公司 一种克隆设备的检测方法和装置
CN103781058A (zh) * 2012-10-18 2014-05-07 中国电信股份有限公司 对cdma网络中移动终端进行合法性检测的方法与装置

Also Published As

Publication number Publication date
CN105491566A (zh) 2016-04-13

Similar Documents

Publication Publication Date Title
CN105592458B (zh) 无线局域网业务的认证方法和系统、服务器
CN102369750B (zh) 用于管理用户的认证的方法和装置
CN105981345B (zh) Wi-fi/分组核心网接入的合法侦听
CN104735027B (zh) 一种安全认证方法及鉴权认证服务器
JP5886438B2 (ja) Eapを用いて外部認証を行う装置、システム及び方法
CN103812836B (zh) 一种网站发送用户预留信息的系统和方法
WO2009105949A1 (zh) 一种漫游在线计费的方法、设备及控制系统
CN105491176B (zh) 一种用于pcrf寻址的方法及系统
CN105530666B (zh) 会话绑定方法与系统
CN106686589A (zh) 一种实现VoWiFi业务的方法、系统及AAA服务器
CN105376734B (zh) 进行智能管道能力调用的方法与系统
CN108924818A (zh) 一种基于sim卡和设备相关参数的移动用户识别方法
CN110191458A (zh) 一种网络漫游互通方法、装置和系统
US10021563B2 (en) Enhanced authentication for provision of mobile services
ES2300850T3 (es) Aparato y metodo para la prevencion del fraude cuando se accede a traves de redes de area local inalambricas.
CN108200039B (zh) 基于动态创建临时账号密码的无感知认证授权系统和方法
CN105491566B (zh) 孖机检测方法、系统与pcrf设备
CN102369695A (zh) 关联会话的方法、装置及系统
CN104168564B (zh) 基于gprs网络和一体化标识网络的认证方法和装置
CN109819440A (zh) 鉴权的方法和装置
CN108235315A (zh) 终端免配置的无线vpdn接入方法和系统
WO2016112680A1 (zh) 接入点名称apn的处理方法、装置及系统
CN105338514B (zh) 在pgw上配置vpdn属性信息的方法和系统
CN103563419B (zh) 针对移动电信网络中的终端来实现通用引导架构类型的安全关联
WO2020084392A1 (en) Ims service leasing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant