CN112153626B - 服务发现的方法及网络设备 - Google Patents

服务发现的方法及网络设备 Download PDF

Info

Publication number
CN112153626B
CN112153626B CN201910580161.5A CN201910580161A CN112153626B CN 112153626 B CN112153626 B CN 112153626B CN 201910580161 A CN201910580161 A CN 201910580161A CN 112153626 B CN112153626 B CN 112153626B
Authority
CN
China
Prior art keywords
service
suci
service provider
user
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910580161.5A
Other languages
English (en)
Other versions
CN112153626A (zh
Inventor
宋月
陈旭
黄震宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Communications Ltd Research Institute
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Communications Ltd Research Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Communications Ltd Research Institute filed Critical China Mobile Communications Group Co Ltd
Priority to CN201910580161.5A priority Critical patent/CN112153626B/zh
Priority to PCT/CN2020/096663 priority patent/WO2020259375A1/zh
Publication of CN112153626A publication Critical patent/CN112153626A/zh
Application granted granted Critical
Publication of CN112153626B publication Critical patent/CN112153626B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/183Processing at user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W40/00Communication routing or communication path finding
    • H04W40/02Communication route or path selection, e.g. power-based or shortest path routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明的实施例提供一种服务发现的方法及网络设备,服务发现的方法应用于NRF,方法包括:接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。本发明的方案实现了在用户数据迁移场景下,不改变网络中的路由指示规划和配置,根据SUCI信息寻址到迁移后的数据网元。

Description

服务发现的方法及网络设备
技术领域
本发明涉及通信技术领域,特别是指一种服务发现的方法及网络设备。
背景技术
如图1所示,为5GC的服务化系统架构,引入了服务注册机制和服务发现机制。如图2所示,服务提供者NF(Network Function,网络功能)向NRF(Network RepositoryFunction,网络仓储功能)进行服务注册,登记自己提供的所有服务以及相关信息,其中包含用于服务使用者发现这个NF所需的信息。
如图3所示,服务使用者NF向NRF发起服务发现请求,通过NRF找到需要调用的一个具体服务的提供者NF。
5G网络对用户码号SUPI(Subscription Permanent Identifier,签约用户永久标识符)进行了加密,SUPI加密后的号码为SUCI(Subscription Concealed Identifier,签约用户隐藏标识符);
5G核心网中的用户数据网元有多种类型,作为服务提供者NF可能不唯一,而且是按号段部署的,如AUSF(Authentication Server Function,鉴权服务功能)、UDR(UnifiedData Repository,统一数据仓库功能)、UDM(Unified Data Management,统一数据管理功能)、PCF(Policy Control Function,策略控制功能)。服务使用者需要为UE按码号找到确切的服务提供者NF(有UE的相关数据)为UE提供服务。
在5G系统架构中,SUPI加密后,AMF(Access and Mobility ManagementFunction,接入及移动性管理功能)寻址AUSF/UDM基于Routing Indicator(路由指示),通过服务发现机制来实现,具体服务发现过程,包括:
1)AUSF/UDM注册用户号段关联的路由指示;
2)AMF向NRF进行服务发现时携路由指示,路由指示和SUPI写在用户卡的文件里,终端对SUPI进行加密,在终端和网络侧的信令交互中将SUCI带给AMF。
3)AMF从SUCI中导出路由指示,当AMF需要调用AUSF/UDM的服务时,向NRF发起服务发现,携带路由指示。
以上方案中,SUPI加密后,AMF采用路由指示寻址AUSF/UDM,涉及到USIM卡中的信息(路由指示)和用户数据存储位置的对应。当用户数据发生迁移时,如网元分裂、用户签约/注销物联网业务涉及的数据迁移等,可能导致用户的路由指示与用户数据实际存储位置不对应,无法寻址。
发明内容
本发明提供了一种服务发现的方法及网络设备,解决SUPI加密后,在用户数据迁移场景下,路由指示与用户数据实际存储位置不对应,无法寻址的问题。
为解决上述技术问题,本发明的实施例提供如下方案:
一种服务发现的方法,应用于网络仓储功能NRF,包括:
接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;
向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,服务发现的方法还包括:
接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息。
可选的,服务发现的方法还包括:
接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的信令路由数据,所述信令路由数据是根据SUCI信息得到的。
可选的,所述服务注册请求携带SUCI信息时,接收所述服务提供者NF发送的服务注册请求之后,还包括:
保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。
可选的,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,还包括:
保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。
可选的,所述SUCI信息包括SUCI的至少两个非加密字段,所述信令路由数据是根据所述至少两个非加密字段组合得到的。
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字。
可选的,向所述服务使用者NF返回服务发现响应之前,所述方法还包括:从所述服务发现请求中获得所述SUCI信息;
根据所述SUCI信息,得到信令路由数据;
根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
本发明的实施例还提供一种网络设备,包括:
收发模块,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,所述收发模块还用于:接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息或者信令路由数据。
可选的,所述服务注册请求携带SUCI信息时,接收所述服务提供者NF发送的服务注册请求之后,所述网络设备还包括:处理模块,用于保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。
可选的,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,所述处理模块还用于:保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。
可选的,所述SUCI信息包括SUCI的至少两个非加密字段,所述信令路由数据是根据所述至少两个非加密字段组合得到的。
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字。
可选的,向所述服务使用者NF返回服务发现响应之前,所述处理模块还用于从所述服务发现请求中获得所述SUCI信息;根据所述SUCI信息,得到信令路由数据;根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
本发明的实施例还提供一种网络设备,包括:
收发机,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,所述收发机还用于:接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息或者信令路由数据。
可选的,所述服务注册请求携带SUCI信息时,接收所述服务提供者NF发送的服务注册请求之后,所述网络设备还包括:处理器,用于保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。
可选的,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,所述处理器还用于:保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。
可选的,所述SUCI信息包括SUCI的至少两个非加密字段,所述信令路由数据是根据所述至少两个非加密字段组合得到的。
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字。
可选的,向所述服务使用者NF返回服务发现响应之前,所述处理模块还用于从所述服务发现请求中获得所述SUCI信息;根据所述SUCI信息,得到信令路由数据;根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
本发明的实施例还提供一种网络设备,包括:处理器、存储有计算机程序的存储器,所述计算机程序被处理器运行时,执行如上所述的方法。
本发明的实施例还提供一种计算机可读存储介质,包括指令,当所述指令在计算机运行时,使得计算机执行如上所述的方法。
本发明的上述方案至少包括以下有益效果:
本发明的上述方案,通过接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的NF的标识或地址。实现了在用户数据迁移场景下,不改变网络中的路由指示规划和配置,根据SUCI寻址到迁移后的数据网元;解决在用户数据迁移场景下,路由指示与用户数据实际存储位置不对应,无法寻址的问题;并进一步的避免根据路由指示与用户的强关联对路由指示规划以及基于用户卡文件的配置管理的复杂要求,以及,避免基于用户修改路由指示与用户数据存储网元的映射表的配置管理复杂度以及路由指示对用户数据迁移和用户数据存储方案存在限制的问题。
附图说明
图1为5G网络系统架构示意图;
图2为NF进行服务注册的流程示意图;
图3为NF进行服务发现的流程示意图;
图4为本发明的服务发现的方法流程示意图;
图5为发明的网络设备的模块结构示意图;
图6为本发明的网络设备的架构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本发明而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本发明,并且能够将本发明的范围完整的传达给本领域的技术人员。
如图4所示,本发明的实施例提供一种服务发现的方法,应用于网络仓储功能(NRF),包括:
步骤41,接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;
步骤42,向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
本发明的该实施例采用SUCI,映射出可寻址5G用户数据网元(即服务提供者NF)的信令路由数据,实现了在用户数据迁移场景下,不改变网络中的路由指示规划和配置,根据SUCI寻址到迁移后的数据网元。并进一步避免根据路由指示与用户的强关联对路由指示规划以及基于用户卡文件的配置管理的复杂要求,以及,避免基于用户修改路由指示与用户数据存储网元的映射表的配置管理复杂度以及路由指示对用户数据迁移和用户数据存储方案存在限制的问题。
本发明的一可选实施例中,上述步骤41之前可以包括:
步骤400,接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息。
所述服务注册请求携带SUCI信息时,接收所述服务提供者NF发送的服务注册请求之后,还可以包括:
步骤401,保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。这里,保存所述SUCI与所述服务提供者NF的对应关系后,对所述SUCI的至少两个非加密字段进行至少一种组合得到信令路由数据。
本发明的一可选实施例中,所述SUCI信息与所述服务提供者NF的对应关系还可以由NRF直接配置。
本发明的一可选实施例中,上述步骤41之前可以包括:
步骤402,接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的信令路由数据,所述信令路由数据是根据SUCI信息得到的。
所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,还可以包括:
步骤403,保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。这里的信令路由数据也可以是根据所述SUCI信息的至少两个非加密字段的至少一种组合得到的。
本发明的一可选实施例中,所述信令路由数据与所述服务提供者NF的对应关系还可以由NRF直接配置。
本发明的实施例中的服务提供者NF可以包括AUSF、UDM、PCF、UDR以及其他用户数据网元中的至少一个。
可选的,SUCI信息包括至少两个非加密字段,所述信令路由数据是根据所述SUCI的至少两非加密字段的至少一种组合得到的。
所述SUCI信息包括:SUPI Type字段、Home Network identifier(归属网标识)字段、Routing indicator(路由指示)字段、Protection Scheme ID(保护方案标识)字段、Home Network public Key ID(归属网公共键标识)字段以及Scheme Output(方案输出)字段;
其中,非加密字段可以包括以下至少一个:如,一个Home Network identifier(归属网标识),一个routing indicator(路由指示),Protection Scheme ID(保护方案标识)字段,多个Home Network public Key ID(归属网公共键标识),也可以是多个routingindicator、多个Home Network identifier、多个Home Network publice Key ID,多个Protection Scheme ID(保护方案标识)字段。
SUCI信息也可以包括每个字段一个ID(标识)和对应的取值或取值范围组成的列表。
上述非加密字段是SUCI中可以解析的字段,这些字段与加密算法、加密输出无关。
1)SUCI信息可以用数字、16进制字符或数字和通配符的组合表示,如固定位置表示固定的字段。
2)SUCI信息可以是一串数字,如14600012340F0000,*460**0010**********;
3)SUCI信息也可以用一个表达式表示:
suci-(0-[0-9]{3}-[0-9]{2,3}|[1-7]-.+)-[0-9]{1,4}-(0-0-.+|[a-fA-F1-9]-([1-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])-[a-fA-F0-9]+)|.+)$
4)SUCI信息可以是结构化格式,用每个部分(字段)及对应的取值或取值范围表示,如:
参数1名称:Home Network identifier,参数1取值:value1,value2,value3…
参数2名称:Routing indicator,参数2取值:value4,value5,value6…
参数N名称:xxx,参数N取值:value n1,value n2,value n3…
本发明的实施例中,信令路由数据可以是:
1)一串数字:如YYYXXXX0000,YYYXXXX
其中,YYY可以是NDC(网络接入号);XXXX可以为H0H1H2H3,例如,YYY可以是上述SUCI中任一非加密字段,XXXX也可以是上述SUCI中任一非加密字段;
2)带有通配符的数字组合,如***ZZXXXX,ZZ*XXXXM,YYY*XXXX;
其中,ZZ可以是MNC(网号);XXXX可以为H0H1H2H3;M可以是任意数字,YYY可以是NDC(网络接入号),*为通配符;
如,,ZZ可以是上述SUCI中任一非加密字段,YYY可以是上述SUCI中任一非加密字段,XXXX也可以是上述SUCI中任一非加密字段;
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字,例如:
信令路由数据:460 04 1 H0H1H2H3 XXXXX 10647 H0H1H2H3 ABCD;
信令路由数据:460 04 2 H0H1H2H3 XXXXX 14400 H0H1H2H3 ABCD;
信令路由数据:460 04 3 H0H1H2H3 XXXXX 14401 H0H1H2H3 ABCD;
这里的信令路由数据仅为举例说明之用,本发明的实施例中的信令路由数据并不限于是这些数字。
本发明的一实施例中,可选的,步骤42之前可以包括:
步骤420,从所述服务发现请求中获得SUCI信息;这里,可以是从所述服务发现请求中直接获得SUCI的非加密字段;
步骤421,根据所述SUCI信息,得到信令路由数据;
步骤422,根据所述信令路由数据,以及,信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
这里,NRF如果接收到的是完整的SUCI,可以对SUCI进行解析,得到SUCI的非加密字段,再进行对非加密字段进行组合,得到信令路由数据;如果接收到是SUCI中的非加密字段,可以直接进行对非加密字段进行组合,得到信令路由数据。
本发明的一实施例中,可选的,上述步骤422可以包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
本发明的上述实施例中,发起服务发现请求的服务使用者NF可以是AMF等,具体的实现流程如下:
一种实现方式中:
步骤1,5G用户数据网元(AUSF/UDM)在服务注册流程中向NRF发送服务注册请求,携带包含路由指示的SUCI信息(SUCI中可以解析的字段,这些字段与加密算法、加密输出、号码类型无关,Home Network identifier、Home Network public Key ID。SUCI信息不唯一,可以是多个字段,每个字段一个ID或多个ID组成的list。如一个Home Networkidentifier,一个routing indicator,多个Home Network public Key ID,也可以是多个routing indicator、多个Home Network identifier和多个Home Network public KeyID。
步骤2,NRF收到上述服务注册请求后,保存5G用户数据网元(AUSF/UDM)与SUCI信息的对应关系,形成对应关系表。
步骤3,NRF对对应关系表中的SUCI的非加密字段进行变换(针对不同字段的不同组合,按照定义的变换规则),映射出信令路由数据,并在映射表中保存变换出的信令路由数据。NRF应保证信令路由数据不重复,即映射表中信令路由数据与各5G用户数据网元多对一或一对一映射。同一条信令路由数据唯一寻址到一个5G用户数据网元。如变换后的信令路由数据有重复,则应从映射表中删除。
其中,信令路由数据可以是:
1)一串数字:如YYYXXXX0000,YYYXXXX;
YYY可以是NDC:网络接入号;XXXX可以为H0H1H2H3;
2)可以是在某些数位带有通配符的数字组合,如***ZZXXXX,ZZ*XXXXM、YYY*XXXX;
ZZ可以是MNC:网号;XXXX可以为H0H1H2H3;M可以是任意数字
YYY可以是NDC:网络接入号,*为通配符;
例如:
460 04 1 H0H1H2H3 XXXXX 10647 H0H1H2H3 ABCD;
460 04 2 H0H1H2H3 XXXXX 14400 H0H1H2H3 ABCD;
460 04 3 H0H1H2H3 XXXXX 14401 H0H1H2H3 ABCD;
步骤4,AMF等NF在服务发现时,向NRF发送服务发现请求,携带SUCI信息。
步骤5,NRF针对SUCI信息进行变换,映射出可寻址5G用户数据网元的信令路由数据。并与对应关系表进行比对,确定出对应的5G用户数据网元(AUSF/UDM)。
另一种实现方式中:
步骤1,5G用户数据网元(AUSF/UDM)在服务注册流程中向NRF发送服务注册请求,携带可寻址到自己的信令路由数据。
该信令路由数据可以为全网统一规划,不重复,即映射表中信令路由数据与各5G用户数据网元多对一或一对一映射。信令路由数据的举例和上述方式一中相同。
步骤2,NRF收到上述服务注册请求后,保存5G用户数据网元(AUSF/UDM)与信令路由数据的对应关系,形成对应关系表。
步骤3,AMF等NF在服务发现时,向NRF发送服务发现请求,携带SUCI信息。
步骤4,NRF针对SUCI信息进行变换,映射出可寻址5G用户数据网元的信令路由数据。并与对应关系表进行比对,确定出对应的5G用户数据网元(AUSF/UDM)。
本发明的上述实施例,通过服务提供者UDM等用户数据网元注册SUCI信息或信令路由数据,以及服务使用者AMF等采用SUCI进行服务发现的方法,解决SUPI加密后,在用户数据迁移场景下,路由指示与用户数据实际存储位置不对应,无法寻址的问题。;
并进一步避免现有技术要求路由指示与用户的强关联对路由指示规划以及基于用户卡文件的配置管理的复杂要求;
也避免了现有技术基于用户修改路由指示与用户数据存储网元的映射表的配置管理复杂度以及路由指示对用户数据迁移和用户数据存储方案存在限制的问题。
如图5所示,本发明的实施例还提供一种网络设备50,包括:
收发模块51,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,所述收发模块51还用于:接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息,或者,信令路由数据,所述信令路由数据是根据SUCI信息得到的。
可选的,所述服务注册请求携带SUCI信息时,接收所述服务提供者NF发送的服务注册请求之后,网络设备还包括:处理模块52,用于保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。本发明的一可选实施例中,SUCI信息与所述服务提供者NF的对应关系表可由NRF直接配置。
可选的,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,所述处理模块52还用于:保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。本发明的一可选实施例中,信令路由数据与所述服务提供者NF的对应关系表可由NRF直接配置。
可选的,所述SUCI信息包括至少两个非加密字段,所述信令路由数据是根据所述SUCI的至少两个非加密字段的至少一种组合得到的。
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字。
可选的,向所述服务使用者NF返回服务发现响应之前,所述处理模块还用于从所述服务发现请求中获得所述SUCI信息;根据所述SUCI信息,得到信令路由数据;根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
需要说明的是,该网络设备是与上述图4所示方法对应的装置,上述方法实施例中所有实现方式均适用于该网络设备的实施例中,也能达到相同的技术效果。
如图6所示,本发明的实施例还提供一种网络设备60,包括:
收发机61,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,所述收发机61还用于:接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的SUCI信息或者信令路由数据,所述信令路由数据是根据SUCI的非加密字段得到的。
可选的,所述服务注册请求携带SUCI时,接收所述服务提供者NF发送的服务注册请求之后,网络设备还包括:处理器62,用于保存所述SUCI信息与所述服务提供者NF的对应关系,得到所述SUCI信息与所述服务提供者NF的对应关系表。本发明的一可选实施例中,SUCI信息与所述服务提供者NF的对应关系表可由NRF直接配置。
可选的,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,所述处理器62还用于:保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。本发明的一可选实施例中,信令路由数据与所述服务提供者NF的对应关系表可由NRF直接配置。
可选的,所述SUCI信息包括SUCI的至少两个非加密字段,所述信令路由数据是根据所述至少两个非加密字段组合得到的。
可选的,所述信令路由数据为一串数字或者带有通配符的一串数字。
可选的,向所述服务使用者NF返回服务发现响应之前,所述处理器62还用于从所述服务发现请求中获得所述SUCI信息;根据所述SUCI信息得到信令路由数据;根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
可选的,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
可选的,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
需要说明的是,该网络设备是与上述图4所示方法对应的网络设备,上述方法实施例中所有实现方式均适用于该网络设备的实施例中,也能达到相同的技术效果。该网络设备还可以进一步包括:存储器63;收发机61与处理器62,以及,收发机61与存储器63之间,均可以通过总线接口连接,收发机61的功能可以由处理器62实现,处理器62的功能也可以由收发机61实现。
本发明的实施例还提供一种网络设备,包括:处理器、存储有计算机程序的存储器,所述计算机程序被处理器运行时,执行如上所述的NRF侧的方法。
本发明的实施例还提供一种计算机可读存储介质,包括指令,当所述指令在计算机运行时,使得计算机执行如上所述的NRF侧的方法。上述方法实施例中所有实现方式均适用于实施例中,也能达到相同的技术效果。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本发明所提供的实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
此外,需要指出的是,在本发明的装置和方法中,显然,各部件或各步骤是可以分解和/或重新组合的。这些分解和/或重新组合应视为本发明的等效方案。并且,执行上述系列处理的步骤可以自然地按照说明的顺序按时间顺序执行,但是并不需要一定按照时间顺序执行,某些步骤可以并行或彼此独立地执行。对本领域的普通技术人员而言,能够理解本发明的方法和装置的全部或者任何步骤或者部件,可以在任何计算装置(包括处理器、存储介质等)或者计算装置的网络中,以硬件、固件、软件或者它们的组合加以实现,这是本领域普通技术人员在阅读了本发明的说明的情况下运用他们的基本编程技能就能实现的。
因此,本发明的目的还可以通过在任何计算装置上运行一个程序或者一组程序来实现。所述计算装置可以是公知的通用装置。因此,本发明的目的也可以仅仅通过提供包含实现所述方法或者装置的程序代码的程序产品来实现。也就是说,这样的程序产品也构成本发明,并且存储有这样的程序产品的存储介质也构成本发明。显然,所述存储介质可以是任何公知的存储介质或者将来所开发出来的任何存储介质。还需要指出的是,在本发明的装置和方法中,显然,各部件或各步骤是可以分解和/或重新组合的。这些分解和/或重新组合应视为本发明的等效方案。并且,执行上述系列处理的步骤可以自然地按照说明的顺序按时间顺序执行,但是并不需要一定按照时间顺序执行。某些步骤可以并行或彼此独立地执行。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明所述原理的前提下,还可以作出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (14)

1.一种服务发现的方法,其特征在于,应用于网络仓储功能NRF,包括:
接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息,所述SUCI信息包括签约用户隐藏标识符SUCI的至少两个非加密字段;
向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址;
在接收服务使用者网络功能NF发送的服务发现请求之前,接收服务提供者NF发送的服务注册请求,所述服务注册请求携带能够发现所述服务提供者NF的信息,所述信息是与SUCI相关的信息,是根据SUCI的至少两个非加密字段的组合得到的。
2.根据权利要求1所述的服务发现的方法,其特征在于,所述服务注册请求携带与SUCI相关的信息时,接收所述服务提供者NF发送的服务注册请求之后,还包括:
保存所述与SUCI相关的信息与所述服务提供者NF的对应关系,得到所述与SUCI相关的信息与所述服务提供者NF的对应关系表。
3.根据权利要求1所述的服务发现的方法,其特征在于,向所述服务使用者NF返回服务发现响应之前,还包括:
根据所述服务发现请求中的SUCI信息,以及所述服务注册请求中与SUCI相关的信息与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
4.根据权利要求3所述的服务发现的方法,其特征在于,根据所述服务发现请求中的SUCI信息,以及所述服务注册请求中与SUCI相关的信息与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述与SUCI相关的信息与服务提供者NF的对应关系表中,查找所述与SUCI相关的信息对应的服务提供者NF的标识或地址。
5.根据权利要求1所述的服务发现的方法,其特征在于,所述服务注册请求中的多个与SUCI相关的信息对应一个服务提供者NF,或者,所述服务注册请求中的一个与SUCI相关的信息对应一个服务提供者NF。
6.一种服务发现的方法,其特征在于,应用于网络仓储功能NRF,包括:
接收所述服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的信令路由数据,所述信令路由数据是根据SUCI信息得到的,所述SUCI信息包括SUCI的至少两个非加密字段,所述信令路由数据是根据所述至少两个非加密字段组合得到的;
接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息;
向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
7.根据权利要求6所述的服务发现的方法,其特征在于,所述服务注册请求携带信令路由数据时,接收所述服务提供者NF发送的服务注册请求之后,还包括:
保存所述信令路由数据与所述服务提供者NF的对应关系,得到所述信令路由数据与所述服务提供者NF的对应关系表。
8.根据权利要求6所述的服务发现的方法,其特征在于,向所述服务使用者NF返回服务发现响应之前,还包括:
从所述服务发现请求中获得所述SUCI信息;
根据所述SUCI信息,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址。
9.根据权利要求8所述的服务发现的方法,其特征在于,根据所述信令路由数据,以及信令路由数据与服务提供者NF的对应关系,得到为所述服务使用者NF提供服务的服务提供者NF的标识或地址,包括:
从所述信令路由数据与服务提供者NF的对应关系表中,查找所述信令路由数据对应的服务提供者NF的标识或地址。
10.根据权利要求6所述的服务发现的方法,其特征在于,多个信令路由数据对应一个服务提供者NF,或者,一个信令路由数据对应一个服务提供者NF。
11.一种网络设备,其特征在于,包括:
收发模块,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息,所述SUCI信息包括签约用户隐藏标识符SUCI的至少两个非加密字段;
向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址;
收发模块,还用于在接收服务使用者网络功能NF发送的服务发现请求之前,接收服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的信息,所述信息是与SUCI相关的信息,是根据SUCI的至少两个非加密字段的组合得到的。
12.一种网络设备,其特征在于,包括:
收发机,用于接收服务使用者网络功能NF发送的服务发现请求,所述服务发现请求携带5G用户的签约用户隐藏标识符SUCI或者SUCI信息,所述SUCI信息包括签约用户隐藏标识符SUCI的至少两个非加密字段;向所述服务使用者NF返回服务发现响应,所述服务发现响应携带为所述服务使用者NF提供服务的服务提供者NF的标识或地址;
收发机,还用于在接收服务使用者网络功能NF发送的服务发现请求之前,接收服务提供者NF发送的服务注册请求,所述服务注册请求携带可以发现所述服务提供者NF的信息,所述信息是与SUCI相关的信息,是根据SUCI的至少两个非加密字段的组合得到的。
13.一种网络设备,其特征在于,包括:处理器、存储有计算机程序的存储器,所述计算机程序被处理器运行时,执行如权利要求1至权利要求5,权利要求6至权利要求10中任一项所述的方法。
14.一种计算机可读存储介质,其特征在于,包括指令,当所述指令在计算机运行时,使得计算机执行如权利要求1至权利要求5,权利要求6至权利要求10中任一项所述的方法。
CN201910580161.5A 2019-06-28 2019-06-28 服务发现的方法及网络设备 Active CN112153626B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201910580161.5A CN112153626B (zh) 2019-06-28 2019-06-28 服务发现的方法及网络设备
PCT/CN2020/096663 WO2020259375A1 (zh) 2019-06-28 2020-06-17 服务发现的方法及网络设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910580161.5A CN112153626B (zh) 2019-06-28 2019-06-28 服务发现的方法及网络设备

Publications (2)

Publication Number Publication Date
CN112153626A CN112153626A (zh) 2020-12-29
CN112153626B true CN112153626B (zh) 2022-04-26

Family

ID=73891684

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910580161.5A Active CN112153626B (zh) 2019-06-28 2019-06-28 服务发现的方法及网络设备

Country Status (2)

Country Link
CN (1) CN112153626B (zh)
WO (1) WO2020259375A1 (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116783988A (zh) * 2021-01-20 2023-09-19 Oppo广东移动通信有限公司 用于建立通信连接的方法、通信设备和网络功能实体
CN113542219B (zh) * 2021-06-07 2023-02-14 中国人民解放军战略支援部队信息工程大学 基于多模态网元代理的信令接入实现方法及系统
WO2024087073A1 (zh) * 2022-10-26 2024-05-02 北京小米移动软件有限公司 基于ai网络功能的处理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108984558A (zh) * 2017-06-01 2018-12-11 华为技术有限公司 一种用户设备数据通信方法及设备
WO2019068731A1 (en) * 2017-10-06 2019-04-11 Gemalto Sa METHOD FOR TRANSMITTING, TO A PHYSICAL OR VIRTUAL ELEMENT OF A TELECOMMUNICATIONS NETWORK, A PAID-TYPE SUBSCRIPTION IDENTIFIER STORED IN A SECURITY ELEMENT, SECURITY ELEMENT AND CORRESPONDING PHYSICAL OR VIRTUAL ELEMENT, AND TERMINAL COLLABORATING WITH SAID SECURITY ELEMENT
CN109803242A (zh) * 2017-11-17 2019-05-24 中兴通讯股份有限公司 通过nrf进行nf发现的方法、设备及可读存储介质

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108632216B (zh) * 2017-03-20 2020-10-16 电信科学技术研究院 网络功能授权方法、装置、可读存储介质及实体设备
EP3695579A4 (en) * 2017-10-13 2020-08-19 Telefonaktiebolaget LM Ericsson (publ) METHOD AND DEVICE FOR PROXY BETWEEN DIFFERENT ARCHITECTURES
US10986602B2 (en) * 2018-02-09 2021-04-20 Intel Corporation Technologies to authorize user equipment use of local area data network features and control the size of local area data network information in access and mobility management function

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108984558A (zh) * 2017-06-01 2018-12-11 华为技术有限公司 一种用户设备数据通信方法及设备
WO2019068731A1 (en) * 2017-10-06 2019-04-11 Gemalto Sa METHOD FOR TRANSMITTING, TO A PHYSICAL OR VIRTUAL ELEMENT OF A TELECOMMUNICATIONS NETWORK, A PAID-TYPE SUBSCRIPTION IDENTIFIER STORED IN A SECURITY ELEMENT, SECURITY ELEMENT AND CORRESPONDING PHYSICAL OR VIRTUAL ELEMENT, AND TERMINAL COLLABORATING WITH SAID SECURITY ELEMENT
CN109803242A (zh) * 2017-11-17 2019-05-24 中兴通讯股份有限公司 通过nrf进行nf发现的方法、设备及可读存储介质

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
23.501:UDM-AUSF Discovery;Nokia;《3GPP TSG-SA2 Meeting #127bis S2-184955》;20180522;第6.3.8节 *
NEC.UDM routing information in SUCI.《3GPP TSG-SA WG3 Meeting #91 S3-181386》.2018, *
UDM routing information in SUCI;NEC;《3GPP TSG-SA WG3 Meeting #91 S3-181386》;20180409;第X.1节 *

Also Published As

Publication number Publication date
WO2020259375A1 (zh) 2020-12-30
CN112153626A (zh) 2020-12-29

Similar Documents

Publication Publication Date Title
CN112153626B (zh) 服务发现的方法及网络设备
CN107015996A (zh) 一种资源访问方法、装置及系统
KR20110055392A (ko) 사용자 기반의 dns 서버 접근 제어
CN113225407B (zh) 一种设备标识信息管理方法、装置、电子设备及存储介质
CN102006299A (zh) 一种面向可信互联网的基于实体标识的身份认证方法及系统
CN103069742B (zh) 用于将密钥绑定到名称空间的方法和装置
CN111083695B (zh) 5g通信无卡接入方法、设备及存储介质
CN109246078B (zh) 一种数据交互方法及服务器
CN112104757A (zh) Ip地址的配置方法、设备及系统
CN112311779B (zh) 应用于区块链系统的数据访问控制方法及装置
CN105554730A (zh) 一种通讯方法、服务器、终端
CN111209557A (zh) 跨域单点登录方法、装置、电子设备及存储介质
CN109889625B (zh) 访问服务器的方法、记账节点、服务器及计算机可读存储介质
US20130318626A1 (en) Securing access to distributed data in an unsecure data network
CN109558710B (zh) 用户登录方法、装置、系统及存储介质
CN113037820B (zh) 一种物联网设备通讯模块
CN111371811B (zh) 一种资源调用方法、资源调用装置、客户端及业务服务器
CN111200645A (zh) 业务请求处理方法、装置、设备及可读存储介质
CN109660497B (zh) 数据处理方法及装置、终端、处理器、存储介质
CN107332828B (zh) 车载设备在车联网平台的注册验证系统及方法
CN111314130B (zh) 服务管控装置及方法
CN114826772A (zh) 数据完整性验证系统
CN105939214B (zh) 一种实现网卡功能的方法和装置
JP7338070B2 (ja) 情報処理方法及び関連するネットワーク機器
CN103460641B (zh) 计费方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant