CN109219041B - 接入控制方法以及移动管理实体 - Google Patents

接入控制方法以及移动管理实体 Download PDF

Info

Publication number
CN109219041B
CN109219041B CN201710539964.7A CN201710539964A CN109219041B CN 109219041 B CN109219041 B CN 109219041B CN 201710539964 A CN201710539964 A CN 201710539964A CN 109219041 B CN109219041 B CN 109219041B
Authority
CN
China
Prior art keywords
access
rat
user
type
mme
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710539964.7A
Other languages
English (en)
Other versions
CN109219041A (zh
Inventor
何宇锋
林奕琳
吴敏清
曹磊
王波
赵晔
王庆扬
张琳峰
尹珂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201710539964.7A priority Critical patent/CN109219041B/zh
Publication of CN109219041A publication Critical patent/CN109219041A/zh
Application granted granted Critical
Publication of CN109219041B publication Critical patent/CN109219041B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种接入控制方法以及移动管理实体,涉及移动通信领域。其中的接入控制方法包括:移动管理实体MME接收用户设备UE附着时发送的接入请求消息Attach Request以及所述UE对应基站发送的初始用户设备消息Initial UE Message;MME根据所述Initial UE Message以及所述Attach Request判断所述UE的接入是否合法;若接入合法,MME允许所述UE接入网络;若接入不合法,MME拒绝所述UE接入网络。从而提供了一种更加优化的用户设备的接入控制流程,提高了通信网络的工作效率。

Description

接入控制方法以及移动管理实体
技术领域
本发明涉及移动通信领域,特别涉及一种接入控制方法以及移动管理实体。
背景技术
随着时代的发展,NB-IoT(Narrow Band Internet of Things,基于蜂窝的窄带物联网)逐渐成为万物互联网络的一个重要分支。
NB-IoT是IoT(Internet of Things,物联网)领域一个新兴的技术,支持低功耗设备在广域网的蜂窝数据连接。NB-IoT支持待机时间长、对网络连接要求较高设备的高效连接。NB-IoT设备电池寿命可以提高至十年,同时还能提供非常全面的室内蜂窝数据连接覆盖。
然而,现有技术中用户设备的接入NB-IoT的控制流程较为繁琐,NB-IoT通信网络的工作效率较低。
发明内容
本发明解决的一个技术问题是,如何优化用户设备的接入控制流程,以提高通信网络的工作效率。
根据本发明实施例的一个方面,提供了一种接入控制方法,包括:移动管理实体MME接收用户设备UE附着时发送的接入请求消息Attach Request以及UE对应基站发送的初始用户设备消息Initial UE Message;MME根据Initial UE Message包含的跟踪区标识TAC以及Attach Request包含的用户号码判断UE的接入是否合法;若接入合法,MME允许UE接入网络;若接入不合法,MME拒绝UE接入网络。
在一个实施例中,MME根据Initial UE Message包含的跟踪区标识TAC以及AttachRequest包含的用户号码判断UE的接入是否合法包括:MME根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与无线接入技术类型RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法。
在一个实施例中,MME根据Initial UE Message包含的跟踪区标识TAC、AttachRequest包含的用户号码、预先配置的TAC与RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法包括:MME根据Initial UEMessage包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询UE对应的RAT-Type;MME根据查询到的UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询UE对应的RAT-Type所进一步对应的允许接入用户号码段;MME判断Attach Request中包含的用户号码是否在查询到的允许接入用户号码段中;若在查询到的允许接入用户号码段中,则MME判断UE接入合法;若不在查询到的允许接入用户号码段中,则MME判断UE接入不合法。
在一个实施例中,该方法还包括:MME接收基站发送的基站建链消息,以预先配置基站建链消息中包含的TAC与RAT-Type的映射关系;MME预先配置RAT-Type与允许接入用户号码段的映射关系。
在一个实施例中,MME允许UE接入网络包括:MME将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应;MME拒绝UE接入网络包括:MME向UE发送接入拒绝消息。
在一个实施例中,RAT-Type包括:基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN。
在一个实施例中,用户号码包括:国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN;允许接入用户号码段包括:允许接入IMSI号码段以及允许接入MSISDN号码段。
根据本发明实施例的另一个方面,提供了一种移动管理实体,包括:消息接收模块,用于接收用户设备UE附着时发送的接入请求消息Attach Request以及UE对应基站发送的初始用户设备消息Initial UE Message;合法性判断模块,用于根据Initial UEMessage包含的跟踪区标识TAC以及Attach Request包含的用户号码判断UE的接入是否合法;网络接入管理模块,用于若接入合法,允许UE接入网络;若接入不合法,拒绝UE接入网络。
在一个实施例中,合法性判断模块用于:根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与无线接入技术类型RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法。
在一个实施例中,合法性判断模块用于:根据Initial UE Message包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询UE对应的RAT-Type;根据查询到的UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询UE对应的RAT-Type所进一步对应的允许接入用户号码段;判断AttachRequest中包含的用户号码是否在查询到的允许接入用户号码段中;若在查询到的允许接入用户号码段中,则判断UE接入合法;若不在查询到的允许接入用户号码段中,则判断UE接入不合法。
在一个实施例中,移动管理实体还包括映射关系配置模块,用于:接收基站发送的基站建链消息,以预先配置基站建链消息中包含的TAC与RAT-Type的映射关系;预先配置RAT-Type与允许接入用户号码段的映射关系。
在一个实施例中,网络接入管理模块用于:将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应;向UE发送接入拒绝消息。
在一个实施例中,RAT-Type包括:基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN。
在一个实施例中,用户号码包括:国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN;允许接入用户号码段包括:允许接入IMSI号码段以及允许接入MSISDN号码段。
根据本发明实施例的又一个方面,提供了一种接入控制系统,包括:前述的移动管理实体、终端、基站以及前述的分组数据网关PGW。
根据本发明实施例的另一个方面,提供了一种移动管理实体,包括:存储器;以及耦接至存储器的处理器,处理器被配置为基于存储在存储器中的指令,执行前述的接入控制方法。
根据本发明实施例的再一个方面,提供了一种计算机可读存储介质,计算机可读存储介质存储有计算机指令,指令被处理器执行时实现前述的接入控制方法。
本发明提供的接入控制方法,能够优化用户设备的接入控制流程,从而提高了通信网络的工作效率。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其它的附图。
图1示出本发明一个实施例的接入控制方法的流程示意图。
图2示出本发明MME根据TAC、用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法的过程的一个实施例的流程示意图。
图3示出本发明一个实施例的移动管理实体的结构示意图。
图4示出本发明一个实施例的接入控制系统的结构示意图。
图5示出本发明另一个实施例的移动管理实体的结构示意图。
图6示出了本发明又一个实施例的移动管理实体的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
发明人研究发现,NB-IoT典型应用,如抄表类业务,信息上报周期长,数据流量可能长期为零。因此,传统流量收费模式不再适用,有必要对NB-IoT接入进行控制,以避免流量盗用。
现阶段3GPP标准定义了通过HSS(Home Subscriber Server,归属签约用户服务器)对UE(User Equipment,用户设备)签约NB-IoT接入限制。在用户签约数据中,对接入限制增加NB-IoT是否准入的限制。对NB-IoT终端,允许通过NB-IoT的RAT(Radio AccessTechnologies,无线接入技术)接入;对普通用户终端,可设置不允许通过NB-IoT的RAT接入。但此实现需附着过程中移动管理实体MME与HSS(Home Subscriber Server,归属签约用户服务器)通过消息交互后HSS才能做出判决。具体来说包括以下过程:
第一步,UE附着开始,通过鉴权及加密协商后,MME通过ULR(Update LocationRequest,更新位置请求)消息向HSS获取签约数据;
第二步,在用户签约数据中对接入进行限制,HSS根据ULR消息中的RAT-Type及用户标识进行判断;
第三步,用户接入类型非法或者用户标识不匹配,HSS在发送给MME的ULA(UpdateLocation Answer,更新位置应答)消息中拒绝携带签约信息;
第四步,MME向UE发送接入拒绝消息Attach Reject。
由此可见,传统方法通过HSS对UE的签约进行控制,需要在MME向HSS发送了ULR消息后才可判别。因此现有技术中UE接入NB-IoT的控制流程较为繁琐,NB-IoT通信网络的工作效率较低。
针对以上问题,本发明提出了优化的接入控制方法。
下面结合图1介绍本发明一个实施例的接入控制方法。
图1示出本发明一个实施例的接入控制方法的流程示意图。如图1所示,该实施例的接入控制方法包括:
步骤S100,MME接收基站发送的基站建链消息,以预先配置基站建链消息中包含的TAC(Tracking Area Code,跟踪区编码)与RAT-Type的映射关系。
步骤S101,MME预先配置RAT-Type与允许接入用户号码段的映射关系。
本领域技术人员应理解,本实施例中MME的功能也可以由SGW(Serving GateWay,服务网关)来实现。基站建链消息(S1Setup Request)的作用是建立基站eNB与MME之间的S1连接,RAT-Type例如可以包括基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN,用户号码例如可以包括国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN。
例如,MME根据基站建链消息存储了TAC与RAT-Type的映射关系为:TAC1对应NB-IoT,TAC2对应E-UTRAN。其中,一个TAC只会对应一种RAT-Type,一种RAT-Type可以对应多个TAC。RAT-Type与允许接入用户号码段的映射关系可以为:NB-IoT用户对应的允许接入IMSI号码段为460030000000111-460030000000999,E-UTRAN用户对应的允许接入IMSI号码段为460030000001111-460030000001999。
步骤S102,MME接收用户设备UE附着时发送的接入请求消息Attach Request以及UE对应基站发送的初始用户设备消息Initial UE Message。
本领域技术人员应理解,从协议栈角度来看,Initial UE Message在S1-AP层,Attach Request在NAS层。Initial UE Message当中包含TAI(Tracking Area Identity,跟踪区标识)信息,TAI信息中包含MCC(Mobile Country Code,移动国家号码)、MNC(MobileNetwork Code,移动网络号码)以及TAC。
步骤S104,MME根据Initial UE Message包含的跟踪区标识TAC以及AttachRequest包含的用户号码判断UE的接入是否合法。
例如,MME可以根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法。
若接入合法,则执行步骤S106,MME允许UE接入网络。
此时,MME可以将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应,由网络侧与UE继续完成后续的鉴权、加密协商以及会话建立过程。
步骤S108,PGW向MME发送创建会话响应。
步骤S110,MME向UE发送NAS(Network Attached Storage,网络附属存储)消息,以传递附着响应。
若接入不合法,则执行步骤S112,MME拒绝UE接入网络。
此时,MME可以向UE发送接入拒绝消息Attach Reject,减少后续附着流程。
上述实施例优化了现有的NB-IoT接入控制流程,提出在附着流程前期,MME可通过TAC以及用户号码的信息组合实现对NB-IoT接入类型的接入控制。在判断存在非法接入的情况下,可节省后续的附着流程,减少了MME与HSS等周边网元的信令交互,提高通信网络的工作效率。
下面结合图2介绍MME根据TAC、用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法的过程。
图2示出本发明MME根据TAC、用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法的过程的一个实施例的流程示意图。如图2所示,该实施例中的步骤包括:
步骤S2041,MME根据Initial UE Message包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询UE对应的RAT-Type。
步骤S2043,MME根据查询到的UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询UE对应的RAT-Type所进一步对应的允许接入用户号码段。
其中,允许接入用户号码段可以包括允许接入IMSI号码段以及允许接入MSISDN号码段。
步骤S2045,MME判断Attach Request中包含的用户号码是否在查询到的允许接入用户号码段中。
若在查询到的允许接入用户号码段中,则执行步骤S2047,MME判断UE接入合法。
若不在查询到的允许接入用户号码段中,则执行步骤S2049,MME判断UE接入不合法。
例如,一个非法用户把IMSI为460030000000111的卡用在了LTE终端上,此时MME接收到的Initial UE Message中TAC为TAC2。MME可以根据Initial UE Message包含的TAC2,从TAC与RAT-Type的映射关系中查询该UE对应的RAT-Type为E-UTRAN,MME进一步查询E-UTRAN用户对应的允许接入IMSI号段为460030000001111-460030000001999。
然后,MME判断接收到的Attach Request中包含的IMSI 46003000000111虽然处于NB-IoT用户对应的允许接入IMSI号码段460030000000111-460030000000999中,但不在查询到的E-UTRAN用户对应的允许接入IMSI号段460030000001111-460030000001999中,此时MME判断此UE不属于RAT-Type为NB的合法用户,即判断UE接入不合法。
上述实施例中,MME能够根据TAC、用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法,从而优化了现有的NB-IoT接入控制流程,提出在附着流程前期,MME可通过TAC以及用户号码的信息组合实现对NB-IoT接入类型的接入控制。在判断存在非法接入的情况下,可节省后续的附着流程,减少了MME与HSS等周边网元的信令交互,提高通信网络的工作效率。
下面结合图3介绍本发明一个实施例的移动管理实体。
图3示出本发明一个实施例的移动管理实体的结构示意图。如图3所示,本实施例的移动管理实体30包括:
消息接收模块302,用于接收用户设备UE附着时发送的接入请求消息AttachRequest以及UE对应基站发送的初始用户设备消息Initial UE Message;
合法性判断模块304,用于根据Initial UE Message包含的跟踪区标识TAC以及Attach Request包含的用户号码判断UE的接入是否合法;
网络接入管理模块306,用于若接入合法,允许UE接入网络;若接入不合法,拒绝UE接入网络。
上述实施例优化了现有的NB-IoT接入控制流程,提出在附着流程前期,MME可通过TAC以及用户号码的信息组合实现对NB-IoT接入类型的接入控制。在判断存在非法接入的情况下,可节省后续的附着流程,减少了MME与HSS等周边网元的信令交互,提高通信网络的工作效率。
在一个实施例中,合法性判断模块304用于:
根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与无线接入技术类型RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法。
在一个实施例中,合法性判断模块304用于:
根据Initial UE Message包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询UE对应的RAT-Type;
根据查询到的UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询UE对应的RAT-Type所进一步对应的允许接入用户号码段;
判断Attach Request中包含的用户号码是否在查询到的允许接入用户号码段中;
若在查询到的允许接入用户号码段中,则判断UE接入合法;若不在查询到的允许接入用户号码段中,则判断UE接入不合法。
上述实施例中,MME能够根据TAC、用户号码、TAC与RAT-Type的映射关系以及RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法,从而优化了现有的NB-IoT接入控制流程,提出在附着流程前期,MME可通过TAC以及用户号码的信息组合实现对NB-IoT接入类型的接入控制。在判断存在非法接入的情况下,可节省后续的附着流程,减少了MME与HSS等周边网元的信令交互,提高通信网络的工作效率。
在一个实施例中,移动管理实体30还包括映射关系配置模块300,用于:
接收基站发送的基站建链消息,以预先配置基站建链消息中包含的TAC与RAT-Type的映射关系;
预先配置RAT-Type与允许接入用户号码段的映射关系。
在一个实施例中,网络接入管理模块306用于:
将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应;
向UE发送接入拒绝消息。
在一个实施例中,RAT-Type包括:基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN。
在一个实施例中,用户号码包括:国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN;
允许接入用户号码段包括:允许接入IMSI号码段以及允许接入MSISDN号码段。
下面结合图4介绍本发明一个实施例的接入控制系统。
图4示出本发明一个实施例的接入控制系统的结构示意图。如图4所示,本实施例的接入控制系统40包括:
移动管理实体30、终端402、基站404以及分组数据网关PGW406。
上述实施例优化了现有的NB-IoT接入控制流程,提出在附着流程前期,MME可通过TAC以及用户号码的信息组合实现对NB-IoT接入类型的接入控制。在判断存在非法接入的情况下,可节省后续的附着流程,减少了MME与HSS等周边网元的信令交互,提高通信网络的工作效率。
下面结合图5介绍本发明另一个实施例的移动管理实体。
图5示出本发明另一个实施例的移动管理实体的结构示意图。如图5所示,该实施例的移动管理实体50包括:存储器510以及耦接至该存储器510的处理器520,处理器520被配置为基于存储在存储器510中的指令,执行前述任意一个实施例中的接入控制方法。
其中,存储器510例如可以包括系统存储器、固定非易失性存储介质等。系统存储器例如存储有操作系统、应用程序、引导装载程序(Boot Loader)以及其它程序等。
图6示出了本发明又一个实施例的移动管理实体的结构示意图。如图6所示,该实施例的本地存储服务装置60包括:存储器510以及处理器520,还可以包括输入输出接口630、网络接口640、存储接口650等。这些接口630,640,650以及存储器510和处理器520之间例如可以通过总线650连接。其中,输入输出接口630为显示器、鼠标、键盘、触摸屏等输入输出设备提供连接接口。网络接口640为各种联网设备提供连接接口。存储接口650为SD卡、U盘等外置存储设备提供连接接口。
本发明还包括一种计算机可读存储介质,其上存储有计算机指令,该指令被处理器执行时实现前述任意一个实施例中的接入控制方法。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用非瞬时性存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其它可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其它可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其它可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其它可编程数据处理设备上,使得在计算机或其它可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其它可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (15)

1.一种接入控制方法,其特征在于,包括:
移动管理实体MME接收用户设备UE附着时发送的接入请求消息Attach Request以及所述UE对应基站发送的初始用户设备消息Initial UE Message;
MME根据所述Initial UE Message包含的跟踪区标识TAC以及所述Attach Request包含的用户号码判断所述UE的接入是否合法,包括:
MME根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与无线接入技术类型RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法;
若接入合法,MME允许所述UE接入网络;
若接入不合法,MME拒绝所述UE接入网络。
2.如权利要求1所述的接入控制方法,其特征在于,所述MME根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法包括:
MME根据所述Initial UE Message包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询所述UE对应的RAT-Type;
MME根据查询到的所述UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询所述UE对应的RAT-Type所进一步对应的允许接入用户号码段;
MME判断所述Attach Request中包含的用户号码是否在查询到的允许接入用户号码段中;
若在查询到的允许接入用户号码段中,则MME判断所述UE接入合法;若不在查询到的允许接入用户号码段中,则MME判断所述UE接入不合法。
3.如权利要求1所述的接入控制方法,其特征在于,
MME接收基站发送的基站建链消息,以预先配置所述基站建链消息中包含的TAC与RAT-Type的映射关系;
MME预先配置RAT-Type与允许接入用户号码段的映射关系。
4.如权利要求1所述的接入控制方法,其特征在于,
所述MME允许所述UE接入网络包括:MME将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应;
所述MME拒绝所述UE接入网络包括:MME向所述UE发送接入拒绝消息。
5.如权利要求1至4任一项所述的接入控制方法,其特征在于,所述RAT-Type包括:基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN。
6.如权利要求1至4任一项所述的接入控制方法,其特征在于,
所述用户号码包括:国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN;
所述允许接入用户号码段包括:允许接入IMSI号码段以及允许接入MSISDN号码段。
7.一种移动管理实体,其特征在于,包括:
消息接收模块,用于接收用户设备UE附着时发送的接入请求消息Attach Request以及所述UE对应基站发送的初始用户设备消息Initial UE Message;
合法性判断模块,用于根据所述Initial UE Message包含的跟踪区标识TAC以及所述Attach Request包含的用户号码判断所述UE的接入是否合法;
其中,所述合法性判断模块,还用于根据Initial UE Message包含的跟踪区标识TAC、Attach Request包含的用户号码、预先配置的TAC与无线接入技术类型RAT-Type的映射关系以及预先配置的RAT-Type与允许接入用户号码段的映射关系,联合判断UE的接入是否合法; 网络接入管理模块,用于若接入合法,允许所述UE接入网络;若接入不合法,拒绝所述UE接入网络。
8.如权利要求7所述的移动管理实体,其特征在于,所述合法性判断模块用于:
根据所述Initial UE Message包含的跟踪区标识TAC,从预先配置的基站建链消息中的TAC与RAT-Type的映射关系中查询所述UE对应的RAT-Type;
根据查询到的所述UE对应的RAT-Type,从预先配置的各个RAT-Type与允许接入用户号码段的映射关系中查询所述UE对应的RAT-Type所进一步对应的允许接入用户号码段;
判断所述Attach Request中包含的用户号码是否在查询到的允许接入用户号码段中;
若在查询到的允许接入用户号码段中,则判断所述UE接入合法;若不在查询到的允许接入用户号码段中,则判断所述UE接入不合法。
9.如权利要求7所述的移动管理实体,其特征在于,所述移动管理实体还包括映射关系配置模块,用于:
接收基站发送的基站建链消息,以预先配置所述基站建链消息中包含的TAC与RAT-Type的映射关系;
预先配置RAT-Type与允许接入用户号码段的映射关系。
10.如权利要求7所述的移动管理实体,其特征在于,所述网络接入管理模块用于:
将查询到的RAT-Type发送至分组数据网关PGW,以便PGW创建会话响应;
向所述UE发送接入拒绝消息。
11.如权利要求7至10任一项所述的移动管理实体,其特征在于,所述RAT-Type包括:基于蜂窝的窄带物联网NB-IoT以及进化型的统一陆地无线接入网络E-UTRAN。
12.如权利要求7至10任一项所述的移动管理实体,其特征在于,
所述用户号码包括:国际移动用户识别码IMSI以及移动台综合业务数字网络号码MSISDN;
所述允许接入用户号码段包括:允许接入IMSI号码段以及允许接入MSISDN号码段。
13.一种接入控制系统,其特征在于,包括:
如权利要求7至12任一项所述的移动管理实体。
14.一种移动管理实体,其特征在于,包括:
存储器;以及
耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器中的指令,执行如权利要求1至6任一项所述的接入控制方法。
15.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述指令被处理器执行时实现权利要求1至6任一项所述的接入控制方法。
CN201710539964.7A 2017-07-05 2017-07-05 接入控制方法以及移动管理实体 Active CN109219041B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710539964.7A CN109219041B (zh) 2017-07-05 2017-07-05 接入控制方法以及移动管理实体

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710539964.7A CN109219041B (zh) 2017-07-05 2017-07-05 接入控制方法以及移动管理实体

Publications (2)

Publication Number Publication Date
CN109219041A CN109219041A (zh) 2019-01-15
CN109219041B true CN109219041B (zh) 2021-06-29

Family

ID=64991953

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710539964.7A Active CN109219041B (zh) 2017-07-05 2017-07-05 接入控制方法以及移动管理实体

Country Status (1)

Country Link
CN (1) CN109219041B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1697409A (zh) * 2004-05-10 2005-11-16 华为技术有限公司 网络控制用户接入的方法
CN101686579A (zh) * 2008-09-28 2010-03-31 中兴通讯股份有限公司 用户接入控制原因的设置方法以及家用基站网关
CN101868036A (zh) * 2009-04-15 2010-10-20 大唐移动通信设备有限公司 一种控制ue接入网络的方法及系统
CN102123477A (zh) * 2010-01-08 2011-07-13 中兴通讯股份有限公司 M2m核心网络的接入实现方法及装置
CN102197687A (zh) * 2008-10-31 2011-09-21 高通股份有限公司 对家庭基站的多种接入模式的支持
WO2016182274A1 (ko) * 2015-05-08 2016-11-17 엘지전자 주식회사 기계타입통신을 지원하는 무선 접속 시스템에서 기계타입통신 단말을 위해 정의되는 전송블록크기를 이용한 데이터를 송수신하는 방법 및 장치

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2439989B1 (en) * 2010-10-07 2013-03-27 HTC Corporation Method of handling a network attach procedure for a machine-type-communication (MTC) device selecting a new PLMN and related MTC device
CN103596242B (zh) * 2012-08-15 2018-08-10 电信科学技术研究院 一种进行接入控制的方法和设备

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1697409A (zh) * 2004-05-10 2005-11-16 华为技术有限公司 网络控制用户接入的方法
CN100411369C (zh) * 2004-05-10 2008-08-13 华为技术有限公司 网络控制用户接入的方法
CN101686579A (zh) * 2008-09-28 2010-03-31 中兴通讯股份有限公司 用户接入控制原因的设置方法以及家用基站网关
CN102197687A (zh) * 2008-10-31 2011-09-21 高通股份有限公司 对家庭基站的多种接入模式的支持
CN101868036A (zh) * 2009-04-15 2010-10-20 大唐移动通信设备有限公司 一种控制ue接入网络的方法及系统
CN102123477A (zh) * 2010-01-08 2011-07-13 中兴通讯股份有限公司 M2m核心网络的接入实现方法及装置
WO2016182274A1 (ko) * 2015-05-08 2016-11-17 엘지전자 주식회사 기계타입통신을 지원하는 무선 접속 시스템에서 기계타입통신 단말을 위해 정의되는 전송블록크기를 이용한 데이터를 송수신하는 방법 및 장치

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Access control of NBIoT;ZTE;《3GPP TSG-RAN WG2 NB-IOT AH R2-160410》;20160121;全文 *
Correction to NBIOT NAS TC 22.5.16;QUALCOMM;《3GPP TSG-RAN5 Meeting #75 R5-172165r1》;20170519;全文 *

Also Published As

Publication number Publication date
CN109219041A (zh) 2019-01-15

Similar Documents

Publication Publication Date Title
CN107318113B (zh) 网络切片处理方法和装置
US11659621B2 (en) Selection of IP version
US20150359026A1 (en) Radio communication system, radio access network node, communication device, and core network node
CN106878980B (zh) 载波聚合能力更新方法、装置及用户终端
KR101857514B1 (ko) Rplmn 정보의 업데이트 방법 및 사용자 장비
MX2014003394A (es) Sistema. metodo, y aparato de comunicacion.
CN105828413B (zh) 一种d2d模式b发现的安全方法、终端和系统
MX2011007200A (es) Metodo y arreglo para el equilibrio de carga en un sistema inalambrico de comunicaciones.
CN112073979B (zh) 通路描述符传输方法及相关装置
WO2014020237A1 (en) Method and system for communication in different networks
CN107517211B (zh) 配置信息的获取方法、系统和配置信息的处理方法
CN111133832B (zh) 由用户设备利用数据服务的系统和方法
WO2021031065A1 (en) A method of registration with access and mobility management function re-allocation
US20140323088A1 (en) Telecommunication method and telecommunication system
WO2017118395A1 (zh) 接入方法、用户设备和服务器
CN111065139A (zh) 一种物联网设备开机附着的方法及设备
CN102026366A (zh) 单卡双待网络注册方法以及网络控制设备
CN110381495B (zh) 漫游限制方法及装置
JP5365741B2 (ja) 無線通信システム、無線基地局装置、コアネットワーク装置及びデータ通信方法
KR20170058762A (ko) 이동통신 시스템에서 코어 네트워크를 선택하는 방법 및 장치
CN109219041B (zh) 接入控制方法以及移动管理实体
KR101809239B1 (ko) Apn 변경 장치 및 방법과 apn 변경을 위한 무선 단말 장치 및 이를 실행하기 위한 기록매체
US9525980B2 (en) Method and system for triggering terminal group
JP2022174023A (ja) ネットワークスライスアドミッション制御(nsac)発見及びローミング強化
KR20170058848A (ko) 이동통신 시스템에서 코어 네트워크를 선택하는 방법 및 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant