CN111770490A - 一种确定终端行为分析的方法和设备 - Google Patents

一种确定终端行为分析的方法和设备 Download PDF

Info

Publication number
CN111770490A
CN111770490A CN201910262791.8A CN201910262791A CN111770490A CN 111770490 A CN111770490 A CN 111770490A CN 201910262791 A CN201910262791 A CN 201910262791A CN 111770490 A CN111770490 A CN 111770490A
Authority
CN
China
Prior art keywords
entity
terminal
nwdaf
abnormal
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910262791.8A
Other languages
English (en)
Other versions
CN111770490B (zh
Inventor
王胡成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Datang Mobile Communications Equipment Co Ltd
Original Assignee
Telecommunications Science and Technology Research Institute Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telecommunications Science and Technology Research Institute Co Ltd filed Critical Telecommunications Science and Technology Research Institute Co Ltd
Priority to CN201910262791.8A priority Critical patent/CN111770490B/zh
Priority to US17/600,604 priority patent/US20220201534A1/en
Priority to JP2021558864A priority patent/JP7280380B2/ja
Priority to PCT/CN2020/077501 priority patent/WO2020199824A1/zh
Priority to EP20781860.0A priority patent/EP3952423A4/en
Priority to KR1020217035877A priority patent/KR20210147030A/ko
Publication of CN111770490A publication Critical patent/CN111770490A/zh
Application granted granted Critical
Publication of CN111770490B publication Critical patent/CN111770490B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/02Arrangements for optimising operational condition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/147Network analysis or design for predicting network behaviour
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/04Arrangements for maintaining operational condition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/10Scheduling measurement reports ; Arrangements for measurement reports
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0215Traffic management, e.g. flow control or congestion control based on user or device properties, e.g. MTC-capable devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0231Traffic management, e.g. flow control or congestion control based on communication conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0284Traffic management, e.g. flow control or congestion control detecting congestion or overload during communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/22Processing or transfer of terminal data, e.g. status or physical capabilities
    • H04W8/24Transfer of terminal data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种确定终端行为分析的方法和设备,用以解决现有技术中存在的无法确定5G网络功能或应用层何时需要以及如何触发对终端进行异常行为分析和/或异常行为策略控制的问题。本发明网络功能实体首先接收到终端的目标信息,如果网络功能实体根据接收到的终端的目标信息,确定需要对该终端进行异常行为分析后,则请求NWDAF提供对终端的异常行为分析信息;如果网络功能实体根据终端的目标信息确定需要对所述终端进行异常行为策略控制,则触发PCF对该终端的异常行为进行策略控制。从而能够确定需要对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。

Description

一种确定终端行为分析的方法和设备
技术领域
本发明涉及无线通信技术领域,特别涉及一种确定终端行为分析的方法和设备。
背景技术
3GPP中定义了NWDAF(Network data analytic function,网络数据分析功能)来对UE(Unit Equipmen,装置)行为进行分析,NWDAF可以通过分析UE的行为来确定UE是否偏离其期望的行为模型。当UE的行为偏离了期望的终端行为。例如,异常流量模型、错误访问地址等,NWDAF进一步决定是否向5G核心网或者应用层告警,从而触发5G核心网或应用层采取风险防范措施。
目前,3GPP提出了如下流程来支持NWDAF进行UE异常行为检测。
如图1所示,为现有技术中NWDAF对UE进行异常检测的流程示意图。
S100、网络中的网络功能或应用层的应用功能可以向NWDAF发送订阅请求,订阅关于UE行为异常的通知或告警;
这里的网络功能可以是消费者网络功能Consumer NF(Network function),应用功能可以是NEF(Network exposure function,网络开放功能)和应用功能AF(ApplicationFunction)。
如图1所示,当网络功能是Consumer NF时,Consumer NF向NWDAF发送订阅请求,订阅关于UE行为异常的通知或告警;当应用功能是NEF和AF时,AF先向NEF发送订阅请求,NEF向NWDAF发送订阅请求,订阅关于UE行为异常的通知或告警。
S101、NWDAF向AMF(Access and mobility management function,接入和移动性管理功能)或SMF(Session management function,会话管理功能)发送获取UE的移动性信息或者会话信息。
由于为了分析UE行为,所以NWDAF可能需要向5G核心网搜集应用的行为信息,例如从AMF或SMF搜集UE的移动性信息或者会话信息。
S102、AMF或SMF对UE行为进行检查。
如果网络支持,AMF或SMF在向NWDAF报告UE行为异常之前,可能先进行UE的第一轮检查,预先判断UE行为是否偏离其期望的行为模型。
S103、AMF或SMF向NWDAF发送UE的行为信息;
S104、NWDAF通过分析接收到的UE行为信息,确定UE的行为异常。
同样,这里的网络功能可以是Consumer NF,应用功能可以是NEF和AF。
S105、NWDAF向订阅此类通知的网络功能或应用功能发送UE行为异常的通知。
如图1所示,S105a,NWDAF向Consumer NF发送UE行为异常的通知;S105b,NWDAF向NEF发送UE行为异常的通知,NEF将UE行为异常的通知发送给AF。
S106、网络功能根据UE异常行为类型启动相应的策略或行为或应用层按照应用层的逻辑自主执行相应的动作。
如图1所示,S106a,如果Consumer NF接收到NWDAF的通知,则Consumer NF根据UE异常行为类型启动相应的策略或行为;S106b,如果NEF接收到NWDAF的通知,则NEF将该通知发送给AF,AF执行相应的动作。
综上所述,现有技术中无法确定5G核心网或者应用层何时需要以及如何触发对终端进行异常行为分析和/或异常行为策略控制。
发明内容
本发明提供一种确定终端行为分析的方法和设备,用以解决现有技术中存在的无法确定5G网络功能或应用层何时需要以及如何触发对终端进行异常行为分析和/或异常行为策略控制的问题。
第一方面,本发明实施例提供一种确定终端行为分析的方法,该方法包括:
网络功能实体接收终端的目标信息;
若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
上述方法,由于网络功能实体根据接收到的终端的目标信息,确定需要对该终端进行异常行为分析后,请求NWDAF提供对终端的异常行为分析信息,和/或网络功能实体根据终端的目标信息确定需要对所述终端进行异常行为策略控制,触发PCF对该终端的异常行为进行策略控制。从而能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
在一种可能的实现方式中,网络功能实体根据接收到的终端的目标信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制,包括:
若所述目标信息为签约信息,则所述网络功能实体根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则所述网络功能实体根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则所述网络功能实体根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
上述方法,目标信息可以包括签约信息、事件监控类型信息和终端能力信息,当目标信息分别为签约信息、事件监控类型信息和终端能力信息时,网络功能实体如何需要对所述终端进行异常行为分析和/或异常行为策略控制,从而网络功能实体能够请求NWDAF提供对该终端的异常行为分析信息和/或触发PCF对终端的异常行为进行策略控制。
在一种可能的实现方式中,所述网络功能实体根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息,包括:
若所述网络功能实体为AMF实体,则所述AMF实体根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则所述SMF实体根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
上述方法,网络功能实体可以是AMF实体,也可以是SMF实体,如果是AMF实体,则请求NWDAF提供的是针对该终端的异常移动行为分析信息;如果是SMF实体,则请求NWDAF提供的是针对该终端的PDU会话异常状态分析信息。
在一种可能的实现方式中,所述网络功能实体根据所述目标信息触发PCF对所述终端的异常行为进行策略控制,包括:
所述网络功能实体与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
上述方法,给出了网络功能实体如何根据所述目标信息触发PCF对所述终端的异常行为进行策略控制,首先网络功能实体与该PCF实体建立或修改移动性管理或会话管理策略关联时,触发该PCF实体进行异常行为策略控制,从而触发该PCF实体请求该NWDAF提供针对该终端的异常行为分析,进而能够确定NWDAF向该PCF实体提供终端的异常行为分析信息的时刻,提高系统性能。
在一种可能的实现方式中,所述网络功能实体与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析信息,包括:
若所述网络功能实体为AMF实体,则所述AMF实体触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则所述SMF实体触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
上述方法,给出了当网络功能实体为AMF实体或SMF实体时,网络功能实体触发该PCF实体请求NWDAF提供何种异常行为分析信息,如果网络功能实体为AMF实体,则AMF实体触发该PCF实体请求该NWDAF体用针对该终端的异常移动行为分析信息;如果网络功能实体为SMF实体,则SMF实体触发该PCF实体请求该NWDAF提供针对该终端的PDU会话异常状态分析信息。
第二方面,本发明实施例提供一种确定终端行为分析的方法,该方法包括:
NWDAF接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
上述方法,由于首先NWDAF接收网络功能实体和/或该功能实体触发PCF实体通知的触发指示,然后该NWDAF根据该触发指示向该网络功能实体和/或该PCF实体针对该终端的异常行为分析信息,从而能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
在一种可能的实现方式中,所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息,包括:
若所述网络功能实体为AMF实体,所述NWDAF向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,所述NWDAF向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
上述方法,给出了网络功能实体不同,NWDAF向该功能实体和/或PCF实体提供不同的异常行为分析信息的方法,如果网络功能实体为AMF实体,则NWDAF向该AMF实体提供针对该终端的异常移动行为分析信息;如果网络功能实体为SMF实体,则该NEDAF向该SMF实体提供针对该终端的PDU会话异常状态分析信息。
第三方面,本发明实施例提供一种确定终端行为分析的方法,该方法包括:
PCF实体在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
所述PCF实体请求NWDAF提供所述终端的异常行为分析信息。
上述方法,由于首先PCF实体在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收该功能实体触发的对终端的异常行为进行策略控制的通知,然后PCF实体请求NWDAF提供该终端的异常行为分析信息,能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
在一种可能的实现方式中,所述PCF实体请求NWDAF提供所述终端的异常行为分析信息,包括:
若所述网络功能实体为AMF实体,则所述PCF实体请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则所述PCF实体请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
上述方法,网络功能实体可以是AMF实体,也可以是SMF实体,当网络功能实体为AMF实体时,所述PCF实体请求所述NWDAF提供所述终端的异常移动行为分析信息;当网络功能实体为SMF实体时,该PCF实体请求该NWDAF提供该终端的PDU会话异常状态分析信息。
第四方面,本发明实施例提供一种确定终端行为分析的网络功能实体,该网络功能实体包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
接收终端的目标信息;
若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
在一种可能的实现方式中,所述处理器具体用于:
若所述目标信息为签约信息,则根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
在一种可能的实现方式中,所述处理器具体用于:
若所述网络功能实体为AMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
在一种可能的实现方式中,所述处理器具体用于:
与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
在一种可能的实现方式中,所述处理器具体用于:
若所述网络功能实体为AMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
第五方面,本发明实施例提供一种确定终端行为分析的NWDAF,该NWDAF包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
在一种可能的实现方式中,所述处理器具体用于:
若所述网络功能实体为AMF实体,向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
第六方面,本发明实施例提供一种确定终端行为分析的PCF实体,该PCF实体包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求NWDAF提供所述终端的异常行为分析信息。
在一种可能的实现方式中,所述处理器具体用于:
若所述网络功能实体为AMF实体,则请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
第七方面,本发明实施例提供一种确定终端行为分析的网络功能实体,该网络功能实体包括:
第一接收模块:用于接收终端的目标信息;
处理模块:用于若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
在一种可能的实现方式中,所述处理模块具体用于:
若所述目标信息为签约信息,则根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
在一种可能的实现方式中,所述处理模块具体用于:
若所述网络功能实体为AMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
在一种可能的实现方式中,所述处理模块具体用于:
与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
在一种可能的实现方式中,所述处理模块具体用于:
若所述网络功能实体为AMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
第八方面,本发明实施例提供一种确定终端行为分析的NWDAF,该NWDAF包括:
第二接收模块:用于接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
提供模块:用于根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
在一种可能的实现方式中,所述提供模块具体用于:
若所述网络功能实体为AMF实体,向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
第九方面,本发明实施例提供一种确定终端行为分析的PCF实体,该PCF实体包括:
第三接收模块:用于在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求模块:用于请求NWDAF提供所述终端的异常行为分析信息。
在一种可能的实现方式中,所述请求模块具体用于:
若所述网络功能实体为AMF实体,则请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
第十方面,本发明实施例还提供一种计算机存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述第一方面中任一一种方法的步骤或第二方面中任一一种方法的步骤或第三方面中任一一种方法的步骤。
另外,第二方面至第十方面中任一一种实现方式所带来的技术效果可参见第一方面中不同实现方式所带来的技术效果,此处不再赘述。
附图说明
图1为背景技术中NWDAF对UE进行异常检测的流程示意图;
图2为本发明实施例提供的第一种确定终端行为分析的方法流程示意图;
图3为本发明实施例提供的第二种确定终端行为分析的方法流程示意图;
图4为本发明实施例提供的第三种确定终端行为分析的方法流程示意图;
图5为本发明实施例提供的第一种确定终端行为分析的网络功能实体的结构示意图;
图6为本发明实施例提供的第一种确定终端行为分析的NWDAF的结构示意图;
图7为本发明实施例提供的第一种确定终端行为分析的PCF的结构示意图;
图8为本发明实施例提供的第二种确定终端行为分析的网络功能实体的结构示意图;
图9为本发明实施例提供的第二种确定终端行为分析的NWDAF的结构示意图;
图10为本发明实施例提供的第三种确定终端行为分析的NWDAF的结构示意图;
图11为本发明实施例提供的基于终端移动行为监控触发提供终端移动行为分析信息的流程示意图;
图12为本发明实施例提供的基于终端会话状态监控触发提供终端会话状态分析信息的流程示意图;
图13为本发明实施例提供的基于外部监控事件触发的提供终端移动行为分析信息的流程示意图;
图14为本发明实施例提供的基于外部监控事件触发的提供终端会话状态分析信息的流程示意图;
图15为本发明实施例提供的基于终端能力信息触发的提供终端移动行为分析信息和/或会话状态分析信息的流程示意图。
具体实施方式
为了使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进一步地详细描述,显然,所描述的实施例仅仅是本发明一部份实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
以下对本申请实施例中的部分用语进行解释说明,以便于本领域技术人员理解。
(1)本申请实施例中,名词“网络”和“系统”经常交替使用,但本领域的技术人员可以理解其含义。
(2)本申请实施例中术语“多个”是指两个或两个以上,其它量词与之类似。
(3)“和/或”,描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。字符“/”一般表示前后关联对象是一种“或”的关系。
在5G网络中存在各种类型的UE,比如物联网终端。由于UE部署在无人值守的位置,因此极易遭到破坏、被窃和黑客攻击等恶意行为。所以需要对UE的行为进行分析,如果UE遭到破坏、被窃或黑客攻击等恶意行为,则需要及时对UE采取风险防范措施。
对UE采取风险防范措施是通过5G核心网或应用层执行的,如果时时刻刻触发5G核心网或应用层对UE采取风险防范措施,则会浪费资源,降低系统性能。
为了提高系统性能,5G核心网或应用层可以在特定条件下,请求NWDAF向5G核心网或应用层提供对终端的异常行为分析信息。
本申请实施例描述的应用场景是为了更加清楚的说明本申请实施例的技术方案,并不构成对于本申请实施例提供的技术方案的限定,本领域普通技术人员可知,随着新应用场景的出现,本申请实施例提供的技术方案对于类似的技术问题,同样适用。
针对上述场景,本申请提供了一种确定终端行为分析的方法,如图2所示,该方法包括如下步骤:
S200、网络功能实体接收终端的目标信息;
S201、若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
本发明实施例中,网络功能实体首先接收到终端的目标信息,如果网络功能实体根据接收到的终端的目标信息,确定需要对该终端进行异常行为分析后,则请求NWDAF提供对终端的异常行为分析信息;如果网络功能实体根据终端的目标信息确定需要对所述终端进行异常行为策略控制,则触发PCF对该终端的异常行为进行策略控制。从而能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
在实施中,网络功能实体可以根据目标信息确定需要对所述终端进行异常行为分析,网络功能实体也可以根据该目标对象确定需要对所述终端进行异常行为策略控制。
终端的目标信息,可以为签约信息,也可以为事件监控类型信息,还可以为终端能力信息。
网络功能实体可以为AMF实体,也可以为SMF实体。
下面分别进行说明。
情形一、终端的目标信息为签约信息,网络功能实体为AMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
本发明实施例中,异常行为分析可以为异常移动行为分析,也可以为PDU会话异常状态分析。由于网络功能实体为AMF实体,所以异常行为分析为异常移动行为分析。
AMF实体根据签约信息,确定该AMF实体无法满足所述签约信息中的监控或分析要求后,确定需要对该终端进行异常移动行为分析。
AMF实体请求NWDAF向AMF实体提供对该终端的异常移动行为分析信息。
从而AMF实体能够确定何时NWDAF向该AMF实体提供对该终端进行异常移动行为分析信息,进而能够提高系统性能。
情形二、终端的目标信息为签约信息,网络功能实体为SMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
由于网络功能实体为SMF实体,所以异常行为分析为PDU会话异常状态分析。
SMF实体根据签约信息,确定该SMF实体无法满足所述签约信息中的监控或分析要求后,确定需要对该终端进行PDU会话异常状态分析。
SMF实体请求NWDAF向SMF实体提供对该终端的PDU会话异常状态分析信息。
从而SMF实体能够确定何时NWDAF向该SMF实体提供对该终端进行PDU会话异常状态分析信息,进而能够提高系统性能。
情形三、终端的目标信息为事件监控类型信息,网络功能实体为AMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
AMF实体根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常移动行为分析。
AMF实体请求NWDAF向AMF实体提供对该终端的异常移动行为分析信息。
从而AMF实体能够确定何时NWDAF向该AMF实体提供对该终端进行异常移动行为分析信息,进而能够提高系统性能。
情形四、终端的目标信息为事件监控类型信息,网络功能实体为SMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
SMF实体根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行PDU会话异常状态分析。
SMF实体请求NWDAF向SMF实体提供对该终端的PDU会话异常状态分析信息。
从而SMF实体能够确定何时NWDAF向该SMF实体提供对该终端进行PDU会话异常状态分析信息,进而能够提高系统性能。
情形五、终端的目标信息为终端能力信息,网络功能实体为AMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
AMF实体根据接收到的终端的终端能力信息,确定需要对所述终端进行异常移动行为分析。
AMF实体请求NWDAF向AMF实体提供对该终端的异常移动行为分析信息。
从而AMF实体能够确定何时NWDAF向该AMF实体提供对该终端进行异常移动行为分析信息,进而能够提高系统性能。
情形六、终端的目标信息为终端能力信息,网络功能实体为SMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为分析。
SMF实体根据接收到的终端的终端能力信息,确定需要对所述终端进行PDU会话异常状态分析。
SMF实体请求NWDAF向SMF实体提供对该终端的PDU会话异常状态分析信息。
从而SMF实体能够确定何时NWDAF向该SMF实体提供对该终端进行PDU会话异常状态分析信息,进而能够提高系统性能。
情形七、终端的目标信息为签约信息、事件监控类型信息、终端能力信息,网络功能实体为AMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为策略控制。
AMF实体与PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常移动行为分析。
需要说明的是,AMF实体与PCF实体建立或修改移动性管理或会话管理策略关联时,则会触发所述PCF进行异常行为策略控制,所以目标信息可以为签约信息、事件监控类型信息、终端能力信息。
情形八、终端的目标信息为签约信息、事件监控类型信息、终端能力信息,网络功能实体为SMF实体,网络功能实体根据目标信息确定需要对所述终端进行异常行为策略控制。
AMF实体与PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的PDU会话异常状态分析。
本发明实施例还提供了一种确定终端行为分析的方法,如图3所示,该方法包括如下步骤:
S300、NWDAF接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
S301、所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供相应的针对所述终端的异常行为分析信息。
本发明实施例中,由于首先NWDAF接收网络功能实体和/或该功能实体触发PCF实体通知的触发指示,然后该NWDAF根据该触发指示向该网络功能实体和/或该PCF实体针对该终端的异常行为分析信息,从而能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
这里网络功能实体可以为AMF实体,也可以为SMF实体。
如果网络功能实体为AMF实体,则NWDAF向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;
如果网络功能实体为SMF实体,则NWDAF向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
本发明实施例还提供了一种确定终端行为分析的方法,如图4所示,该方法包括如下步骤:
S400、NWDAF接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
S401、所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
本发明实施例中,由于首先PCF实体在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收该功能实体触发的对终端的异常行为进行策略控制的通知,然后PCF实体请求NWDAF提供该终端的异常行为分析信息,能够确定对终端进行异常行为分析和/或异常行为策略控制的时刻,进而能够提高系统性能。
如果所述网络功能实体为AMF实体,则所述PCF实体请求所述NWDAF提供所述终端的异常移动行为分析信息;或
如果所述网络功能实体为SMF实体,则所述PCF实体请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的网络功能实体,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图5所示,本发明实施例一种确定终端行为分析的网络功能实体,该设备包括处理器500、存储器501和收发机502;
处理器500负责管理总线架构和通常的处理,存储器501可以存储处理器500在执行操作时所使用的数据。收发机502用于在处理器500的控制下接收和发送数据。
总线架构可以包括任意数量的互联的总线和桥,具体由处理器500代表的一个或多个处理器和存储器501代表的存储器的各种电路链接在一起。总线架构还可以将诸如外围设备、稳压器和功率管理电路等之类的各种其他电路链接在一起,这些都是本领域所公知的,因此,本文不再对其进行进一步描述。总线接口提供接口。处理器500负责管理总线架构和通常的处理,存储器501可以存储处理器500在执行操作时所使用的数据。
本发明实施例揭示的流程,可以应用于处理器500中,或者由处理器500实现。在实现过程中,信号处理流程的各步骤可以通过处理器500中的硬件的集成逻辑电路或者软件形式的指令完成。处理器500可以是通用处理器、数字信号处理器、专用集成电路、现场可编程门阵列或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件,可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器501,处理器500读取存储器501中的信息,结合其硬件完成信号处理流程的步骤。
具体地,处理器500,用于读取存储器501中的程序并执行:
接收终端的目标信息;
若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
可选的,所述处理器500具体用于:
若所述目标信息为签约信息,则根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
可选的,所述处理器500具体用于:
若所述网络功能实体为AMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
可选的,所述处理器500具体用于:
与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
可选的,所述处理器500具体用于:
若所述网络功能实体为AMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的NWDAF,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图6所示,本发明实施例提供的一种确定终端行为分析的NWDAF,该设备包括处理器600、存储器601和收发机602;
处理器600负责管理总线架构和通常的处理,存储器601可以存储处理器600在执行操作时所使用的数据。收发机602用于在处理器600的控制下接收和发送数据。
总线架构可以包括任意数量的互联的总线和桥,具体由处理器600代表的一个或多个处理器和存储器601代表的存储器的各种电路链接在一起。总线架构还可以将诸如外围设备、稳压器和功率管理电路等之类的各种其他电路链接在一起,这些都是本领域所公知的,因此,本文不再对其进行进一步描述。总线接口提供接口。处理器600负责管理总线架构和通常的处理,存储器601可以存储处理器600在执行操作时所使用的数据。
本发明实施例揭示的流程,可以应用于处理器600中,或者由处理器600实现。在实现过程中,信号处理流程的各步骤可以通过处理器600中的硬件的集成逻辑电路或者软件形式的指令完成。处理器600可以是通用处理器、数字信号处理器、专用集成电路、现场可编程门阵列或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件,可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器601,处理器600读取存储器601中的信息,结合其硬件完成信号处理流程的步骤。
具体地,处理器600,用于读取存储器601中的程序并执行:
接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
可选的,所述处理器600具体用于:
若所述网络功能实体为AMF实体,向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的PCF实体,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图7所示,本发明实施例提供的一种确定终端行为分析的PCF实体,该设备包括处理器700、存储器701和收发机702;
处理器700负责管理总线架构和通常的处理,存储器701可以存储处理器700在执行操作时所使用的数据。收发机702用于在处理器700的控制下接收和发送数据。
总线架构可以包括任意数量的互联的总线和桥,具体由处理器700代表的一个或多个处理器和存储器701代表的存储器的各种电路链接在一起。总线架构还可以将诸如外围设备、稳压器和功率管理电路等之类的各种其他电路链接在一起,这些都是本领域所公知的,因此,本文不再对其进行进一步描述。总线接口提供接口。处理器700负责管理总线架构和通常的处理,存储器701可以存储处理器700在执行操作时所使用的数据。
本发明实施例揭示的流程,可以应用于处理器700中,或者由处理器700实现。在实现过程中,信号处理流程的各步骤可以通过处理器700中的硬件的集成逻辑电路或者软件形式的指令完成。处理器700可以是通用处理器、数字信号处理器、专用集成电路、现场可编程门阵列或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件,可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器701,处理器700读取存储器701中的信息,结合其硬件完成信号处理流程的步骤。
具体地,处理器700,用于读取存储器701中的程序并执行:
在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求NWDAF提供所述终端的异常行为分析信息。
可选的,所述处理器700具体用于:
若所述网络功能实体为AMF实体,则请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的网络功能实体,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图8所示,本发明实施例提供的一种确定终端行为分析的网络功能实体的结构示意图,该设备包括:第一接收模块800,处理模块801:
第一接收模块800:用于接收终端的目标信息;
处理模块801:用于若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发PCF对所述终端的异常行为进行策略控制。
可选的,所述处理模块801具体用于:
若所述目标信息为签约信息,则根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
可选的,所述处理模块801具体用于:
若所述网络功能实体为AMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
可选的,所述处理模块801具体用于:
与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
可选的,所述处理模块801具体用于:
若所述网络功能实体为AMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的NWDAF,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图9所示,本发明实施例提供一种确定终端行为分析的NWDAF,该NWDAF包括:第二接收模块900和提供模块901。
第二接收模块900:用于接收网络功能实体和/或所述网络功能实体触发PCF实体通知的触发指示;
提供模块901:用于根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息。
可选的,所述提供模块901具体用于:
若所述网络功能实体为AMF实体,向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
基于同一发明构思,本发明实施例中还提供了一种确定终端行为分析的PCF,由于该设备是本发明实施例提供的传输方法中的设备,并且该设备解决问题的原理与该方法相似,因此该设备的实施可以参见方法的实施,重复之处不再赘述。
如图10所示,本发明实施例提供一种确定终端行为分析的PCF实体,该PCF实体包括:第三接收模块1000和请求模块1001。
第三接收模块1000:用于在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求模块1001:用于请求NWDAF提供所述终端的异常行为分析信息。
可选的,所述请求模块1001具体用于:
若所述网络功能实体为AMF实体,则请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
本发明实施例还提供一种确定终端行为分析的计算机可存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述图2、图3或图4所述的方法的步骤。
下面以具体实例进行说明。
实施例1:如图11所示,为基于终端移动行为监控的触发。
S1100、UE向AMF发送注册请求;
S1101、UE注册到网络后,AMF向UDM(Unified data management,统一数据管理)发送该UE的签约信息请求;
S1102、UDM向AMF返回该UE的签约信息通知,该通知中携带该UE的签约信息,UE的签约信息中包含指示,指示需要对UE的移动行为进行监控或分析;
S1103、AMF判断自身无法满足该签约信息中要求的监控或分析要求后,AMF向NWDAF发送UE的异常行为订阅请求,该异常行为订阅请求中指示NWDAF对UE的移动行为进行分析;
S1104、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE移动行为进行分析;
S1105、NWDAF在检测到UE的异常移动性行为后,向AMF提供UE异常行为分析信息;
S1106、AMF根据接收到的UE异常行为分析信息,进行相应操作;
S1107、AMF在与PCF建立或修改移动性管理策略关联时,向PCF指示需要对UE的异常移动行为进行监控或策略控制;
需要说明的是,如果AMF发生改变,则源AMF还需要向NWDAF发送去订阅请求。
S1108、PCF根据指示,向NWDAF发送UE的异常行为订阅请求,该异常行为订阅请求中指示NWDAF提供对UE的异常移动行为的分析信息;
S1109、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE异常移动行为进行分析;
S1110、在检测到UE的异常移动性行为后,NWDAF向PCF实体提供UE异常移动行为分析信息;
S1111、PCF实体根据该UE异常移动行为分析信息进行相应操作。
后续注册过程同现有流程。
AMF或PCF的订阅请求会触发NWDAF对终端的移动性行为进行分析,即如果NWDAF在收到该订阅请求时,还未执行对UE异常移动行为的分析,则NWDAF启动对UE异常移动行为的分析和通知。
实施例2:如图12所示,为基于终端会话状态监控的触发。
S1200、在UE建立PDU(Packet Data Unit,分组数据单元)会话过程中,UE向SMF实体发送PDU会话建立请求;
S1201、SMF实体向UDM实体发送签约信息请求;
S1202、UDM实体向SMF实体返回签约信息通知,该签约信息通知中携带签约信息,该签约信息中包含指示,指示需要对使用指定单个网络切片选择辅助信息S-NSSAI(Single-Network Slice Selection Assistance Information)和指定数据网络名称DNN(Data Network Name)的PDU会话的状态进行监控或分析;
S1203、SMF判断自身无法满足签约信息中要求的监控或分析要求后,SMF向NWDAF发送PDU异常会话状态订阅请求,该PDU异常会话状态订阅请求中指示NWDAF对该PDU会话的状态进行分析;
S1204、如果NWDAF还未执行对该PDU会话的异常会话状态的分析,NWDAF对该PDU会话的状态进行分析;
S1205、在检测到UE的PDU会话状态异常后,NWDAF向SMF实体提供PDU会话异常状态分析信息;
S1206、SMF实体根据接收到的PDU会话异常状态分析信息,进行相应操作;
S1207、SMF实体在与PCF实体建立会话管理策略关联时,向PCF实体指示需要对该PDU会话的会话状态进行监控或异常控制;
S1208、PCF实体根据指示,向NWDAF发送PDU会话异常状态订阅请求,该PDU会话状态订阅请求中指示NWDAF对PDU会话的会话状态进行分析;
S1209、如果NWDAF还未执行对UE的PDU会话异常状态的分析,NWDAF对UE的PDU会话异常状态进行分析;
S1210、在检测到UE的PDU会话状态异常后,NWDAF向PCF实体提供PDU会话异常状态分析信息;
S1211、PCF实体根据接收到的PDU会话异常状态分析信息,进行相应操作。
后续PDU会话建立过程同现有流程。SMF或PCF的订阅请求会触发NWDAF对该PDU会话的状态进行分析和通知。
实施例3:如图13所示,外部监控事件触发对终端移动行为的分析。
S1300、NEF根据监控事件类型时,确定需要向AMF发送EventExposure订阅请求。
需要说明的是,NEF向AMF发送EventExposure订阅请求有两种发送方式,如图13所示,S1300a,直接调用AMF的EventExposure订阅服务,S1300b,先调用UDM的EventExposure的订阅服务,然后由UDM调用AMF的EventExposure订阅服务。
S1301、AMF实体根据监控事件的类型,确定需要请求NWDAF提供UE的异常移动行为分析,AMF实体向NWDAF发送UE的异常移动行为订阅请求;
例如监控事件指示需要AMF报告区域内合法终端位置信息时,AMF确定向NWDAF请求异常移动行为分析信息。
S1302、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE移动行为进行分析;
S1303、在检测到UE的异常移动性行为后,NWDAF向AMF提供UE异常行为分析信息;
S1304、AMF根据接收到的UE异常行为分析信息,进行相应操作;
S1305、AMF在与PCF建立或修改移动性管理策略关联时,向PCF指示需要对UE的移动行为进行监控或异常控制;
需要说明的是,如果AMF发生改变,则源AMF还需要向NWDAF发送订阅请求。
S1306、PCF根据指示,向NWDAF发送UE的异常行为订阅请求,该异常行为订阅请求中指示NWDAF对UE的移动行为进行分析;
S1307、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE移动行为进行分析;
S1308、在检测到UE的异常移动性行为后,NWDAF向PCF实体提供UE异常移动行为分析信息;
S1309、PCF实体根据该UE异常移动行为分析信息进行相应操作。
后续注册过程同现有流程。AMF或PCF的订阅请求会触发NWDAF对终端的移动性行为进行分析和通知。
实施例4:如图14所示,外部监控事件触发对终端会话状态的分析。
S1400、NEF根据监控事件类型时,确定需要向SMF发送EventExposure订阅请求。
需要说明的是,NEF向SMF发送EventExposure订阅请求有两种发送方式,如图14所示,S1400a,直接调用SMF的EventExposure订阅服务,S1400b,先调用UDM的EventExposure的订阅服务,然后由UDM调用SMF的EventExposure订阅服务。
S1401、SMF实体根据监控事件的类型,确定需要请求NWDAF提供UE的PDU会话异常状态分析,SMF实体向NWDAF发送UE的PDU会话异常状态订阅请求;
例如监控事件指示需要SMF报告终端的流量异常信息时,SMF确定向NWDAF请求会话异常状态分析信息。
S1402、如果NWDAF还未执行对UE的PDU会话异常状态分析,NWDAF对UE移动行为进行分析;
S1403、在检测到UE的PDU会话状态异常后,NWDAF向SMF提供UE异常行为分析信息;
S1404、SMF根据接收到的UE异常行为分析信息,进行相应操作;
S1405、SMF实体在与PCF实体建立会话管理策略关联时,向PCF实体指示需要对该PDU会话的会话状态进行监控或异常控制;
S1406、PCF实体根据指示,向NWDAF发送PDU会话异常状态订阅请求,该PDU会话状态订阅请求中指示NWDAF对PDU会话的会话状态进行分析;
S1407、如果NWDAF还未执行对UE的PDU会话异常状态分析,NWDAF对该PDU会话状态进行分析;
S1408、在检测到UE的PDU会话状态异常后,NWDAF向PCF实体提供UE的所述PDU会话异常状态分析信息;
S1409、PCF实体根据接收到的PDU会话异常状态分析信息,进行相应操作。
后续PDU会话建立过程同现有流程。SMF或PCF的订阅请求会触发NWDAF对该PDU会话的状态进行分析和通知。
实施例5,如图15所示,基于终端能力信息触发对终端移动行为或会话状态的分析。
本实施例中,运营商可配置网络对指定类型的终端进行监控和分析,例如基于应用层服务提供商的SLA(服务等级协议)配置网络针对特定IoT终端进行异常移动性行为分析。因此AMF可以根据终端类型确定需要触发对终端移动性行为或会话状态的分析。
S1500、终端注册到网络后,AMF获取UE的能力信息;
S1501、根据终端的能力信息等,AMF确定需要对UE的行为进行监控,则AMF向NWDAF订阅终端的异常行为报告,订阅请求中指示NWDAF对UE的移动行为进行分析;
S1502、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE移动行为进行分析;
S1503、在检测到UE的异常移动性行为后,NWDAF向AMF提供UE异常行为分析信息;
S1504、AMF根据接收到的UE异常行为分析信息,进行相应操作;
S1505、AMF在与PCF建立或修改移动性管理策略关联时,向PCF指示需要对UE的移动行为进行监控或异常控制;
需要说明的是,如果AMF发生改变,则源AMF还需要向NWDAF发送订阅请求。
S1506、PCF根据指示,向NWDAF发送UE的异常行为订阅请求,该异常行为订阅请求中指示NWDAF对UE的移动行为进行分析;
S1507、如果NWDAF还未执行对UE异常移动行为的分析,NWDAF对UE移动行为进行分析;
S1508、在检测到UE的异常移动性行为后,NWDAF向PCF实体提供UE异常移动行为分析信息;
S1509、PCF实体根据该UE异常移动行为分析信息进行相应操作。
后续注册过程同现有流程。AMF或PCF的订阅请求会触发NWDAF对终端的移动性行为进行分析和通知。
S1510、在PDU会话建立过程中,AMF向UE请求建立PDU会话;
S1511、AMF向SMF指示需要对UE的行为进行监控。
S1512、根据AMF的指示,SMF向NWDAF订阅PDU会话的异常行为报告,订阅请求中指示NWDAF对该PDU会话的状态进行分析;
S1513、如果NWDAF还未执行对UE的PDU会话异常状态的分析,NWDAF对UE会话状态进行分析;
S1514、在检测到UE的PDU会话状态异常后,NWDAF向SMF实体提供UE的PDU会话异常状态分析信息;
S1515、SMF实体根据接收到的UE会话状态分析信息,进行相应操作;
S1516、SMF实体在与PCF实体建立会话管理策略关联时,向PCF实体指示需要对该PDU会话的会话状态进行监控或异常控制;
S1517、PCF实体根据指示,向NWDAF发送PDU会话异常状态订阅请求,该PDU会话状态订阅请求中指示NWDAF对PDU会话的会话状态进行分析;
S1518、如果NWDAF还未执行对UE的PDU会话异常状态的分析,NWDAF对PDU会话进行分析;
S1519、在检测到UE的PDU会话状态异常后,NWDAF向PCF实体提供PDU会话异常状态分析信息;
S1520、PCF实体根据接收到的PDU会话异常状态分析信息,进行相应操作。
后续PDU会话建立过程同现有流程。SMF或PCF的订阅请求会触发NWDAF对该PDU会话的状态进行分析和通知。
以上参照示出根据本申请实施例的方法、装置(系统)和/或计算机程序产品的框图和/或流程图描述本申请。应理解,可以通过计算机程序指令来实现框图和/或流程图示图的一个块以及框图和/或流程图示图的块的组合。可以将这些计算机程序指令提供给通用计算机、专用计算机的处理器和/或其它可编程数据处理装置,以产生机器,使得经由计算机处理器和/或其它可编程数据处理装置执行的指令创建用于实现框图和/或流程图块中所指定的功能/动作的方法。
相应地,还可以用硬件和/或软件(包括固件、驻留软件、微码等)来实施本申请。更进一步地,本申请可以采取计算机可使用或计算机可读存储介质上的计算机程序产品的形式,其具有在介质中实现的计算机可使用或计算机可读程序代码,以由指令执行系统来使用或结合指令执行系统而使用。在本申请上下文中,计算机可使用或计算机可读介质可以是任意介质,其可以包含、存储、通信、传输、或传送程序,以由指令执行系统、装置或设备使用,或结合指令执行系统、装置或设备使用。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (22)

1.一种确定终端行为分析的方法,其特征在于,该方法包括:
网络功能实体接收终端的目标信息;
若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求网络数据分析功能NWDAF提供对所述终端的异常行为分析信息;和/或若所述网络功能实体根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发策略控制功能PCF对所述终端的异常行为进行策略控制。
2.如权利要求1所述的方法,其特征在于,网络功能实体根据接收到的终端的目标信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制,包括:
若所述目标信息为签约信息,则所述网络功能实体根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则所述网络功能实体根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则所述网络功能实体根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
3.如权利要求2所述的方法,其特征在于,所述网络功能实体根据所述目标信息请求NWDAF提供对所述终端的异常行为分析信息,包括:
若所述网络功能实体为接入和移动性管理功能AMF实体,则所述AMF实体根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,则所述SMF实体根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
4.如权利要求1所述的方法,其特征在于,所述网络功能实体根据所述目标信息触发PCF对所述终端的异常行为进行策略控制,包括:
所述网络功能实体与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
5.如权利要求4所述的方法,其特征在于,所述网络功能实体与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析信息,包括:
若所述网络功能实体为AMF实体,则所述AMF实体触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则所述SMF实体触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
6.一种确定终端行为分析的方法,其特征在于,该方法包括:
网络数据分析功能NWDAF接收网络功能实体和/或所述网络功能实体触发策略控制功能PCF实体通知的触发指示;
所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供相应的针对所述终端的异常行为分析信息。
7.如权利要求6所述的方法,其特征在于,所述NWDAF根据所述触发指示向所述网络功能实体和/或所述PCF实体提供针对所述终端的异常行为分析信息,包括:
若所述网络功能实体为接入和移动性管理功能AMF实体,所述NWDAF向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,所述NWDAF向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
8.一种确定终端行为分析的方法,其特征在于,该方法包括:
策略控制功能PCF实体在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
所述PCF实体请求网络数据分析功能NWDAF提供所述终端的异常行为分析信息。
9.如权利要求8所述的方法,其特征在于,所述PCF实体请求NWDAF提供所述终端的异常行为分析信息,包括:
若所述网络功能实体为接入和移动性管理功能AMF实体,则所述PCF实体请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,则所述PCF实体请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
10.一种确定终端行为分析的网络功能实体,其特征在于,该网络功能实体包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
接收终端的目标信息;
若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求网络数据分析功能NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发策略控制功能PCF对所述终端的异常行为进行策略控制。
11.如权利要求10所述的网络功能实体,其特征在于,所述处理器具体用于:
若所述目标信息为签约信息,则根据接收到的所述终端的签约信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为事件监控类型信息,则根据接收到的所述终端的事件监控类型信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制;或
若所述目标信息为终端能力信息,则根据接收到的终端的终端能力信息,确定需要对所述终端进行异常行为分析和/或异常行为策略控制。
12.如权利要求11所述的网络功能实体,其特征在于,所述处理器具体用于:
若所述网络功能实体为接入和移动性管理功能AMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,则根据所述目标信息请求NWDAF提供针对所述终端的PDU会话异常状态分析信息。
13.如权利要求10所述的网络功能实体,其特征在于,所述处理器具体用于:
与所述PCF实体建立或修改移动性管理或会话管理策略关联时,触发所述PCF进行异常行为策略控制,从而触发PCF请求所述NWDAF提供针对所述终端的异常行为分析。
14.如权利要求13所述的网络功能实体,其特征在于,所述处理器具体用于:
若所述网络功能实体为AMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为SMF实体,则触发所述PCF实体请求所述NWDAF提供针对所述终端的PDU会话异常状态分析信息。
15.一种确定终端行为分析的网络数据分析功能NWDAF,其特征在于,该NWDAF包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
接收网络功能实体和/或所述网络功能实体触发策略控制功能PCF实体通知的触发指示;
根据所述触发指示向所述网络功能实体和/或所述PCF实体提供相应的针对所述终端的异常行为分析信息。
16.如权利要求15所述的NWDAF,其特征在于,所述处理器具体用于:
若所述网络功能实体为接入和移动性管理功能AMF实体,向所述AMF实体和/或所述PCF实体提供针对所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,向所述SMF实体和/或所述PCF实体提供针对所述终端的PDU会话异常状态分析信息。
17.一种确定终端行为分析的策略控制功能PCF实体,其特征在于,该PCF实体包括:处理器、存储器和收发机;
其中,所述处理器,用于读取存储器中的程序并执行:
在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求网络数据分析功能NWDAF提供所述终端的异常行为分析信息。
18.如权利要求17所述的PCF实体,其特征在于,所述处理器具体用于:
若所述网络功能实体为接入和移动性管理功能AMF实体,则请求所述NWDAF提供所述终端的异常移动行为分析信息;或
若所述网络功能实体为会话管理功能SMF实体,则请求所述NWDAF提供所述终端的PDU会话异常状态分析信息。
19.一种确定终端行为分析的网络功能实体,其特征在于,该网络功能实体包括:
第一接收模块:用于接收终端的目标信息;
处理模块:用于若根据所述目标信息确定需要对所述终端进行异常行为分析,则根据所述目标信息请求网络数据分析功能NWDAF提供对所述终端的异常行为分析信息;和/或若根据所述目标信息确定需要对所述终端进行异常行为策略控制,则根据所述目标信息触发策略控制功能PCF对所述终端的异常行为进行策略控制。
20.一种确定终端行为分析的网络数据分析功能NWDAF,其特征在于,该NWDAF包括:
第二接收模块:用于接收网络功能实体和/或所述网络功能实体触发策略控制功能PCF实体通知的触发指示;
提供模块:用于根据所述触发指示向所述网络功能实体和/或所述PCF实体提供相应的针对所述终端的异常行为分析信息。
21.一种确定终端行为分析的策略控制功能PCF实体,其特征在于,该PCF实体包括:
第三接收模块:用于在与网络功能实体建立或修改移动性管理或会话管理策略关联时,接收所述网络功能实体触发的对终端的异常行为进行策略控制的通知;
请求模块:用于请求网络数据分析功能NWDAF提供所述终端的异常行为分析信息。
22.一种计算机存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时,实现如权利要求1~5任一所述方法或权利要求6~7任一所述方法或权利要求8~9任一所述方法。
CN201910262791.8A 2019-04-02 2019-04-02 一种确定终端行为分析的方法和设备 Active CN111770490B (zh)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CN201910262791.8A CN111770490B (zh) 2019-04-02 2019-04-02 一种确定终端行为分析的方法和设备
US17/600,604 US20220201534A1 (en) 2019-04-02 2020-03-02 Method and device for determining terminal behavior analysis
JP2021558864A JP7280380B2 (ja) 2019-04-02 2020-03-02 端末の挙動に関する分析を決定するための方法および装置
PCT/CN2020/077501 WO2020199824A1 (zh) 2019-04-02 2020-03-02 一种确定终端行为分析的方法和设备
EP20781860.0A EP3952423A4 (en) 2019-04-02 2020-03-02 METHOD AND DEVICE FOR DETERMINING A TERMINAL BEHAVIOR ANALYSIS
KR1020217035877A KR20210147030A (ko) 2019-04-02 2020-03-02 단말에 대한 행동에 대한 분석을 결정하기 위한 방법 및 장치

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910262791.8A CN111770490B (zh) 2019-04-02 2019-04-02 一种确定终端行为分析的方法和设备

Publications (2)

Publication Number Publication Date
CN111770490A true CN111770490A (zh) 2020-10-13
CN111770490B CN111770490B (zh) 2022-08-05

Family

ID=72664429

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910262791.8A Active CN111770490B (zh) 2019-04-02 2019-04-02 一种确定终端行为分析的方法和设备

Country Status (6)

Country Link
US (1) US20220201534A1 (zh)
EP (1) EP3952423A4 (zh)
JP (1) JP7280380B2 (zh)
KR (1) KR20210147030A (zh)
CN (1) CN111770490B (zh)
WO (1) WO2020199824A1 (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113114650A (zh) * 2021-04-02 2021-07-13 腾讯科技(深圳)有限公司 网络攻击的解决方法、装置、设备及介质
CN113114651A (zh) * 2021-04-02 2021-07-13 腾讯科技(深圳)有限公司 报告控制方法、装置、设备及介质
WO2022083226A1 (zh) * 2020-10-21 2022-04-28 中兴通讯股份有限公司 异常识别方法和系统、存储介质及电子装置
CN114531681A (zh) * 2020-10-30 2022-05-24 华为技术有限公司 一种异常终端控制方法及装置
WO2022174780A1 (zh) * 2021-02-21 2022-08-25 华为技术有限公司 DDoS攻击检测的方法和装置
WO2023045956A1 (zh) * 2021-09-24 2023-03-30 维沃移动通信有限公司 结果传输方法、装置、通信设备和存储介质
WO2023098341A1 (zh) * 2021-11-30 2023-06-08 中兴通讯股份有限公司 异常信令的管控方法、装置、电子设备和存储介质
WO2023207984A1 (zh) * 2022-04-27 2023-11-02 维沃移动通信有限公司 行为处理方法、装置、终端、网络侧设备及介质
WO2024026773A1 (en) * 2022-08-04 2024-02-08 Huawei Technologies Co., Ltd. Improving network slice resource efficiency
WO2024027381A1 (zh) * 2022-07-30 2024-02-08 华为技术有限公司 异常检测的方法和通信装置
WO2024027427A1 (zh) * 2022-07-30 2024-02-08 华为技术有限公司 异常检测的方法和通信装置
WO2024036530A1 (zh) * 2022-08-17 2024-02-22 北京小米移动软件有限公司 态势感知的处理方法、装置、通信设备及存储介质

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20220255996A1 (en) * 2021-02-11 2022-08-11 Verizon Patent And Licensing Inc. Systems and methods for exposing user equipment identities to applications
US20230068651A1 (en) * 2021-08-31 2023-03-02 Nokia Technologies Oy Detection of abnormal network function service usage in communication network

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180262924A1 (en) * 2017-03-10 2018-09-13 Huawei Technologies Co., Ltd. System and Method of Network Policy Optimization
CN109361526A (zh) * 2018-10-26 2019-02-19 中国联合网络通信集团有限公司 策略控制的路由方法、pcrf/pcf以及dra
CN109548178A (zh) * 2018-12-26 2019-03-29 腾讯科技(深圳)有限公司 一种通信方法和网络设备

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11444850B2 (en) * 2016-05-02 2022-09-13 Huawei Technologies Co., Ltd. Method and apparatus for communication network quality of service capability exposure
US10972575B2 (en) * 2017-06-02 2021-04-06 Huawei Technologies Co., Ltd. Method and system for supporting edge computing
CN110769455B (zh) * 2018-07-26 2022-05-31 华为技术有限公司 一种数据收集方法、设备及系统
WO2020027638A1 (ko) * 2018-08-03 2020-02-06 엘지전자 주식회사 무선 통신 시스템에서 qos 예측에 관련된 신호 송수신 방법 및 이를 위한 장치
CN111464995A (zh) * 2019-01-18 2020-07-28 华为技术有限公司 终端设备的标签管理方法和装置
CN111490816B (zh) * 2019-01-29 2022-02-25 华为技术有限公司 无线通信的方法和通信设备
KR102447806B1 (ko) * 2019-09-06 2022-09-27 삼성전자주식회사 무선 통신 시스템에서 네트워크 자동화를 위한 장치 및 방법
WO2022033659A1 (en) * 2020-08-11 2022-02-17 Nokia Technologies Oy Apparatus, methods, and computer programs

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180262924A1 (en) * 2017-03-10 2018-09-13 Huawei Technologies Co., Ltd. System and Method of Network Policy Optimization
CN109361526A (zh) * 2018-10-26 2019-02-19 中国联合网络通信集团有限公司 策略控制的路由方法、pcrf/pcf以及dra
CN109548178A (zh) * 2018-12-26 2019-03-29 腾讯科技(深圳)有限公司 一种通信方法和网络设备

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
CHINA MOBILE: "《3GPP TSG-SA WG2 Meeting #130, S2-1900504》", 15 January 2019 *

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022083226A1 (zh) * 2020-10-21 2022-04-28 中兴通讯股份有限公司 异常识别方法和系统、存储介质及电子装置
CN114531681A (zh) * 2020-10-30 2022-05-24 华为技术有限公司 一种异常终端控制方法及装置
WO2022174780A1 (zh) * 2021-02-21 2022-08-25 华为技术有限公司 DDoS攻击检测的方法和装置
CN113114651B (zh) * 2021-04-02 2024-03-29 腾讯科技(深圳)有限公司 报告控制方法、装置、设备及介质
CN113114651A (zh) * 2021-04-02 2021-07-13 腾讯科技(深圳)有限公司 报告控制方法、装置、设备及介质
WO2022206252A1 (zh) * 2021-04-02 2022-10-06 腾讯科技(深圳)有限公司 一种网络攻击的处理方法、装置、设备、计算机可读存储介质及计算机程序产品
CN113114650A (zh) * 2021-04-02 2021-07-13 腾讯科技(深圳)有限公司 网络攻击的解决方法、装置、设备及介质
CN113114650B (zh) * 2021-04-02 2024-04-23 腾讯科技(深圳)有限公司 网络攻击的解决方法、装置、设备及介质
WO2023045956A1 (zh) * 2021-09-24 2023-03-30 维沃移动通信有限公司 结果传输方法、装置、通信设备和存储介质
WO2023098341A1 (zh) * 2021-11-30 2023-06-08 中兴通讯股份有限公司 异常信令的管控方法、装置、电子设备和存储介质
WO2023207984A1 (zh) * 2022-04-27 2023-11-02 维沃移动通信有限公司 行为处理方法、装置、终端、网络侧设备及介质
WO2024027381A1 (zh) * 2022-07-30 2024-02-08 华为技术有限公司 异常检测的方法和通信装置
WO2024027427A1 (zh) * 2022-07-30 2024-02-08 华为技术有限公司 异常检测的方法和通信装置
WO2024026773A1 (en) * 2022-08-04 2024-02-08 Huawei Technologies Co., Ltd. Improving network slice resource efficiency
WO2024036530A1 (zh) * 2022-08-17 2024-02-22 北京小米移动软件有限公司 态势感知的处理方法、装置、通信设备及存储介质

Also Published As

Publication number Publication date
WO2020199824A1 (zh) 2020-10-08
CN111770490B (zh) 2022-08-05
EP3952423A1 (en) 2022-02-09
EP3952423A4 (en) 2022-05-18
KR20210147030A (ko) 2021-12-06
US20220201534A1 (en) 2022-06-23
JP7280380B2 (ja) 2023-05-23
JP2022527968A (ja) 2022-06-07

Similar Documents

Publication Publication Date Title
CN111770490B (zh) 一种确定终端行为分析的方法和设备
EP3780702B1 (en) Method and device for monitoring network data
KR20200139748A (ko) 서비스 가입 방법 및 장치
WO2022148254A1 (zh) 一种用户信息分析结果反馈方法及其装置
US20240056367A1 (en) Apparatus and method for subscribing analytic services to a user repository in the 5g core network
EP3968668A1 (en) Resource subscription method, device and server, and computer storage medium
EP4047880A1 (en) Method and apparatus for use in communication networks having control and management planes
CN112073919A (zh) 多播广播业务的通信方法及装置、电子设备、存储介质
US20230337330A1 (en) Cloud-based interworking gateway service
GB2403623A (en) Management and control of telecommunication services delivery
EP3850790B1 (en) Methods, policy node and charging node for enabling spending limit control
US11546206B2 (en) Robotic process automation bot operational management system
CN112567684A (zh) 支持核心网络中订阅事件的方法、设备和计算机可读介质
EP3101926A1 (en) Charging processing method, centralized network control node, function node and system
CN114726789A (zh) 流量管理、配置流量管理策略的方法、装置、设备及介质
CN112752352A (zh) 一种中间会话管理功能i-smf确定方法和设备
CN113783882B (zh) 一种边缘应用的信息获取方法、装置、电子设备及介质
US20090094162A1 (en) Communication system, communication device, and method for capability control
US20190281087A1 (en) Secure email gateway with device compliance checking for push notifications
EP4189933B1 (en) Methods and apparatuses for policy control
JP7097518B1 (ja) 通信サービスの状態を診断するための装置、方法及びそのためのプログラム
CN114071573B (zh) 会话控制方法、装置、系统和计算机可读存储介质
US12003662B2 (en) Methods, apparatus and computer-readable mediums supporting subscriptions to events in a core network
WO2022270368A1 (ja) 通信サービスの状態を診断するための装置、方法及びそのためのプログラム
CN114217755A (zh) 交通信息处理方法、系统和电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20210526

Address after: 100085 1st floor, building 1, yard 5, Shangdi East Road, Haidian District, Beijing

Applicant after: DATANG MOBILE COMMUNICATIONS EQUIPMENT Co.,Ltd.

Address before: 100191 No. 40, Haidian District, Beijing, Xueyuan Road

Applicant before: CHINA ACADEMY OF TELECOMMUNICATIONS TECHNOLOGY

GR01 Patent grant
GR01 Patent grant