CN114554570A - 用户接入的控制方法、装置和系统 - Google Patents

用户接入的控制方法、装置和系统 Download PDF

Info

Publication number
CN114554570A
CN114554570A CN202011305987.XA CN202011305987A CN114554570A CN 114554570 A CN114554570 A CN 114554570A CN 202011305987 A CN202011305987 A CN 202011305987A CN 114554570 A CN114554570 A CN 114554570A
Authority
CN
China
Prior art keywords
access
control
network element
user
policy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011305987.XA
Other languages
English (en)
Inventor
朱红绿
孙丽楠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN202011305987.XA priority Critical patent/CN114554570A/zh
Publication of CN114554570A publication Critical patent/CN114554570A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本公开涉及一种用户接入的控制方法、装置和系统,涉及通信技术领域。该控制方法包括:根据用户输入的家庭基站的接入配置信息和家庭基站的标识,生成第一接入控制策略,接入配置信息包括允许接入的用户终端号码、接入权限;经由家庭基站的网络控制网元,将第一接入控制策略发送给核心网的相关网元,以便相关网元根据第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。

Description

用户接入的控制方法、装置和系统
技术领域
本公开涉及通信技术领域,特别涉及一种用户接入的控制方法、用户接入的控制装置、用户接入的控制系统、家庭基站和非易失性计算机可读存储介质。
背景技术
家庭基站属于用户私有设备或资源独享设备,其需要通过接入控制,实现允许家庭成员的终端接入,禁止陌生的终端接入。
在相关技术中,通过装维人员获取用户终端的IMSI(International MobileSubscriber Identity,国际移动用户识别码),或者通过家庭基站手机周围用户终端的IMSI配置在家庭基站内,实现对用户接入的控制。
发明内容
本公开的发明人发现上述相关技术中存在如下问题:用户需要运营商协查才能获取允许接入的IMSI,或者存在收集到非允许接入的IMSI的风险,导致用户接入的灵活低、安全性差。
鉴于此,本公开提出了一种用户接入的控制技术方案,能够提高用户接入的灵活性和安全性。
根据本公开的一些实施例,提供了一种用户接入的控制方法,包括:根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略,所述接入配置信息包括允许接入的用户终端号码、接入权限;经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
在一些实施例中,所述经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元包括:将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
在一些实施例中,所述控制信息为API(Application Programming Interface,应用程序接口)信息,并通过调用API的方式发送给所述相关网元。
在一些实施例中,所述经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元包括:通过IPSec(Internet Protocol Security,互联网安全协议)安全隧道,将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略发送给所述相关网元。
在一些实施例中,所述将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站包括:将所述第一接入控制策略发送给PCF(Policy Control Function,策略控制功能)实体,以便所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略,使得访问和AMF(Access and Mobility Management Function,移动性管理功能)实体响应于待接入用户发起接入家庭基站的请求,能够根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
在一些实施例中,所述接入配置信息还包括所述接入权限的有效时长。
在一些实施例中,所述接入配置信息为用户通过所述家庭基站的网络界面输入;根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略包括:对所述接入配置信息进行校验;在通过校验的情况下,生成所述第一接入控制策略。
根据本公开的另一些实施例,提供一种用户接入的控制装置,包括:策略生成单元,用于根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略,所述接入配置信息包括允许接入的用户终端号码、接入权限;策略发送单元,用于经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
在一些实施例中,所述策略发送单元将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
在一些实施例中,所述控制信息为API信息,并通过调用API的方式发送给所述相关网元。
在一些实施例中,所述策略发送单元通过IPSec安全隧道,将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略发送给所述相关网元。
在一些实施例中,所述策略发送单元将所述第一接入控制策略发送给PCF实体,以便所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略,使得AMF实体响应于待接入用户发起接入家庭基站的请求,能够根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
在一些实施例中,所述接入配置信息还包括所述接入权限的有效时长。
在一些实施例中,所述接入配置信息为用户通过所述家庭基站的网络界面输入;控制装置还包括:安全守护单元,用于对所述接入配置信息进行校验,以便所述策略生成单元在通过校验的情况下,生成所述第一接入控制策略。
根据本公开的又一些实施例,提供一种家庭基站,包括:用户接入的控制装置,用于执行上述任一个实施例中的控制方法。
根据本公开的再一些实施例,提供一种用户接入的控制系统,包括:家庭基站,包括用户接入的控制装置,用于执行上述任一个实施例中的控制方法;网络控制网元,用于将所述控制装置生成的第一接入控制策略发送给核心网的相关网元;核心网的相关网元,用于根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
在一些实施例中,所述网络控制网元包括策略转换模块,用于将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
在一些实施例中,所述核心网的相关网元包括PCF实体和AMF实体;所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略;所述AMF实体响应于待接入用户发起接入家庭基站的请求,根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
根据本公开的再一些实施例,提供一种户接入的控制装置,包括:存储器;和耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器装置中的指令,执行上述任一个实施例中的户接入的控制方法。
根据本公开的再一些实施例,提供一种非易失性计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述任一个实施例中的户接入的控制方法。
在上述实施例中,在家庭基站侧通过用户输入的手机号码自主配置接入控制策略。这样,用户无需获取IMSI即可对接入控制策略进行自主配置,提高了用户接入的灵活性和安全性。
附图说明
构成说明书的一部分的附图描述了本公开的实施例,并且连同说明书一起用于解释本公开的原理。
参照附图,根据下面的详细描述,可以更加清楚地理解本公开,其中:
图1示出本公开的用户接入的控制方法的一些实施例的流程图;
图2示出本公开的用户接入的控制方法的一些实施例的信令图;
图3示出本公开的用户接入的控制系统的一些实施例的示意图;
图4示出本公开的用户接入的控制系统的另一些实施例的示意图;
图5示出本公开的用户接入的控制装置的一些实施例的框;
图6示出本公开的用户接入的控制装置的另一些实施例的框图;
图7示出本公开的用户接入的控制装置的又一些实施例的框图;
图8示出本公开的家庭基站的一些实施例的框图;
图9示出本公开的用户接入的控制系统的一些实施例的框图。
具体实施方式
现在将参照附图来详细描述本公开的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本公开的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本公开及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
如前所述,家庭个人用户不一定能够获知自己的IMSI,需要运营商协查获知,或手机支持显示IMSI,然后再由用户或运营商配置到某个系统;如果家庭基站具备获取IMSI能力,则存在潜在收集其他周围公众用户IMSI的安全风险;而且,终端侧一般会对IMSI进行加密为SUCI(Subscription Concealed Identifier,临时唯一标识),家庭基站无法通过4G原有的方式实现基于用户IMSI的黑白名单接入控制。
也就是说,通过基站采用非标准信令流程获取用户的IMSI后进行控制,或基于对基站的改造实现控制,难以在5G的IMSI被加密的情况下实现;并且基于IMSI的接入控制不够灵活,无法实现用户自主控制。
针对上述技术问题,本公开通过在家庭一体化小基站内部增加控制装置,实现用户基于手机号码的策略控制配置;可以通过小基站和小基站网关建立的IPSec安全隧道把用户配置策略传递到网管;网管通过API接口调用PCF实体或AMF实体的已有控制能力,实现对家庭基站用户接入的控制。例如,可以通过下面的实施例实现本公开的技术方案。
图1示出本公开的用户接入的控制方法的一些实施例的流程图。
如图1所示,控制方法包括:步骤110,生成第一接入控制策略;和步骤120,发送第一接入控制策略。
在步骤110中,根据用户输入的家庭基站的接入配置信息和家庭基站的标识,生成第一接入控制策略。接入配置信息包括允许接入的用户终端号码、接入权限。
在一些实施例中,接入配置信息还包括接入权限的有效时长。例如,第一接入控制策略可以包括用户的终端号码、接入权限(如允许、禁止、临时允许等)、有效时长(如永久、3小时等)。第一接入控制策略还可以包括策略使用的控制小区信息(如本机等)。
在一些实施例中,接入配置信息为用户通过家庭基站的网络界面输入;对接入配置信息进行校验;在通过校验的情况下,生成第一接入控制策略。
在步骤120中,经由家庭基站的网络控制网元,将第一接入控制策略发送给核心网的相关网元,以便相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。例如,网络控制网元可以为网管或网关等。
在一些实施例中,将第一接入控制策略加密发送给网络控制网元,以便网络控制网元将第一接入控制策略转换为相关网元能够识别的控制信息后发送给相关网元。例如,控制信息为API信息,并通过调用API的方式发送给相关网元。
在一些实施例中,通过IPSec安全隧道,将第一接入控制策略加密发送给网络控制网元,以便网络控制网元将第一接入控制策略发送给相关网元。
在一些实施例中,将第一接入控制策略发送给PCF实体;PCF实体将第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略;AMF实体响应于待接入用户发起接入家庭基站的请求,根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
图2示出本公开的用户接入的控制方法的一些实施例的信令图。
如图2所示,在事件210中,用户通过家庭基站的web(网络)界面进行配置接入配置信息,并下发到接入控制策略模块(控制装置)。例如,接入配置信息可以包括手机号码、有效时间、接入权限(允许、禁止等)等。
在事件220中,接入控制策略模块根据接入配置信息和家庭基站的Cell-ID(小区标识)生成第一接入控制策略。
在事件230中,接入控制策略模块利用IPSec通道将第一接入控制策略加密传输给网络控制网元(家庭基站的网管系统、家庭基站的网关等)。
在事件240中,网络控制网元中的转换模块对接收的第一接入控制策略进行解析,并转换为API信息作为控制信息。
在事件250中,网络控制网元通过调用PCF实体的API接口,将控制信息同步给PCF实体。
在事件260中,PCF实体根据收到的控制信息获取用户手机号码,并转换为IMSI后存储转换后的控制信息。PCF实体将转换后的控制信息发送给AMF实体。
在事件270中,用户终端(允许接入)或其他终端(非允许接入)通过家庭基站向AMF实体发起接入请求。AMF实体根据从PCF实体获取的控制信息中的IMSI和允许接入的家庭基站的标识,判断是否允许请求终端接入。
在事件280中,AMF实体根据判断结果,向发起接入请求的终端返回接入相应,并对该终端进行接入控制。
图3示出本公开的用户接入的控制系统的一些实施例的示意图。
如图3所示,家庭基站中设置有接入的控制装置。控制装置实现接入配置信息的本地校验、策略配置模板(如包括权限、时效等)的提供,从而实现基站标识、时效、终端号码、无线资源等信息的关联生成与校验。
控制策略的转换模块实现控制策略的解析、接收和信息的格式化(转换为PCF实体和AMF实体能够读取的格式)。
在一些实施例中,控制策略通过IPSec安全隧道传送到基站网关,再传递到核心网的相关网元(AMF、PCF实体等)。借助核心网功能实现对家庭基站用户终端接入的控制。例如,终端向家庭基站发起接入请求,家庭基站通过PON与基站网关进行交互,实现接入控制。
在上述实施例中,无需改变现有信令流程,无需在家庭基站采用非标流程收集用户的IMSI即可完成接入控制。这样的控制方案易于实现,且能够避免安全风险,可以在5G家庭小基站中广泛应用。
图4示出本公开的用户接入的控制系统的另一些实施例的示意图。
如图4所示,接入控制装置包括策略配置单元、策略生成单元、策略信息安全守护单元等。
策略配置单元,用于实现对web端用户输入的接入配置信息的接收、本地校验,并提供策略配置模板。
策略生成单元,用于实现小基站Cell-ID、设备ID和时限、用户终端号码、无线资源、设备类型等信息的关联和接入控制策略的生成。
策略信息安全守护单元,用于实现对用户策略信息的校验和加密。
控制信息转换模块包括策略数据解析单元、接口协议转换单元。
策略数据分析单元,用于接收、解析基站上报的控制策略。
接口协议转换单元,用于实现对控制策略的格式化,将其转换为PCF实体等系统能够识别的策略信息。
在一些实施例中,对于购买了一台家庭基站的用户,其希望配置家庭成员的手机号码可以随时通过该家庭基站接入网络,其他邻居等陌生号码禁止通过该家庭基站接入网络。
基于本公开技术方案的家庭基站,用户可以通过家庭基站的web界面把家庭成员手机号码录入;选择允许接入的配置模板,其他号码禁止接入该基站;将配置信息传递给网管或其他系统解析、识别后,再发送给核心网;核心网根据基站侧的配置信息进行基于某个基站的用户接入控制,满足客户对家庭小基站的资源独享需求。
在上述实施例中,不需要家庭基站获取用户的IMSI,也无需用户获取自身IMSI,只需要用户自主配置接入控制的手机号码和策略即可实现接入控制。对于用户简单方便,易于识别;对于技术实现,无需改造现有5G信令流程。
这样,可以解决IMSI加密情况下的接入控制,不需要改造5G信令流程;接入控制策略更为灵活,可以基于时间、控制状态、位置、资源等多种维度进行控制;用户可以自主配置,对于用户简单方便,易于识别。
图5示出本公开的用户接入的控制装置的一些实施例的框图。
如图5所示,用户接入的控制装置包括策略生成单元51、策略发送单元52。
策略生成单元51根据用户输入的家庭基站的接入配置信息和家庭基站的标识,生成第一接入控制策略。接入配置信息包括允许接入的用户终端号码、接入权限。
策略发送单元52经由家庭基站的网络控制网元,将第一接入控制策略发送给核心网的相关网元,以便相关网元根据第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
在一些实施例中,策略发送单元52将第一接入控制策略加密发送给网络控制网元,以便网络控制网元将第一接入控制策略转换为相关网元能够识别的控制信息后发送给相关网元。
在一些实施例中,控制信息为API信息,并通过调用API的方式发送给相关网元。
在一些实施例中,策略发送单元52通过IPSec安全隧道,将第一接入控制策略加密发送给网络控制网元,以便网络控制网元将第一接入控制策略发送给相关网元。
在一些实施例中,策略发送单元52将第一接入控制策略发送给PCF实体,以便PCF实体将第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略,使得AMF实体响应于待接入用户发起接入家庭基站的请求,能够根据获取的第二接入控制策略、发起请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许待接入用户接入。
在一些实施例中,接入配置信息还包括接入权限的有效时长。
在一些实施例中,接入配置信息为用户通过家庭基站的网络界面输入;控制装置5还包括:安全守护单元53,用于对接入配置信息进行校验,以便策略生成单元51在通过校验的情况下,生成第一接入控制策略。
图6示出本公开的用户接入的控制装置的另一些实施例的框图。
如图6所示,该实施例的用户接入的控制装置6包括:存储器61以及耦接至该存储器61的处理器62,处理器62被配置为基于存储在存储器61中的指令,执行本公开中任意一个实施例中的用户接入的控制方法。
其中,存储器61例如可以包括系统存储器、固定非易失性存储介质等。系统存储器例如存储有操作系统、应用程序、引导装载程序(Boot Loader)、数据库以及其他程序等。
图7示出本公开的用户接入的控制装置的又一些实施例的框图。
如图7所示,该实施例的用户接入的控制装置7包括:存储器710以及耦接至该存储器710的处理器720,处理器720被配置为基于存储在存储器710中的指令,执行前述任意一个实施例中的用户接入的控制方法。
存储器610例如可以包括系统存储器、固定非易失性存储介质等。系统存储器例如存储有操作系统、应用程序、引导装载程序(Boot Loader)以及其他程序等。
用户接入的控制装置7还可以包括输入输出接口730、网络接口740、存储接口750等。这些接口730、740、750以及存储器710和处理器720之间例如可以通过总线760连接。其中,输入输出接口730为显示器、鼠标、键盘、触摸屏、麦克、音箱等输入输出设备提供连接接口。网络接口640为各种联网设备提供连接接口。存储接口750为SD卡、U盘等外置存储设备提供连接接口。
图8示出本公开的家庭基站的一些实施例的框图。
如图8所示,家庭基站8包括用户接入的控制装置81,用于执行上述任一个实施例中的控制方法。
图9示出本公开的用户接入的控制系统的一些实施例的框图。
如图9所示,用户接入的控制系统9包括:家庭基站91,包括用户接入的控制装置,用于执行上述任一个实施例中的控制方法;网络控制网元92,用于将控制装置生成的第一接入控制策略发送给核心网的相关网元93;核心网的相关网元93,用于根据第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
在一些实施例中,网络控制网元92包括策略转换模块,用于将第一接入控制策略转换为相关网元能够识别的控制信息后发送给相关网元。
在一些实施例中,核心网的相关网元93包括PCF实体和AMF实体。PCF实体将第一接入控制策略中的用户终端号码转换为相应的IMSI后生成第二接入控制策略。AMF实体响应于待接入用户发起接入家庭基站的请求,根据获取的所述第二接入控制策略、发起请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
本领域内的技术人员应当明白,本公开的实施例可提供为方法、系统、或计算机程序产品。因此,本公开可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本公开可采用在一个或多个其中包含有计算机可用程序代码的计算机可用非瞬时性存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
至此,已经详细描述了根据本公开的用户接入的控制方法、用户接入的控制装置、用户接入的控制系统、家庭基站和非易失性计算机可读存储介质。为了避免遮蔽本公开的构思,没有描述本领域所公知的一些细节。本领域技术人员根据上面的描述,完全可以明白如何实施这里公开的技术方案。
可能以许多方式来实现本公开的方法和系统。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本公开的方法和系统。用于所述方法的步骤的上述顺序仅是为了进行说明,本公开的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本公开实施为记录在记录介质中的程序,这些程序包括用于实现根据本公开的方法的机器可读指令。因而,本公开还覆盖存储用于执行根据本公开的方法的程序的记录介质。
虽然已经通过示例对本公开的一些特定实施例进行了详细说明,但是本领域的技术人员应该理解,以上示例仅是为了进行说明,而不是为了限制本公开的范围。本领域的技术人员应该理解,可在不脱离本公开的范围和精神的情况下,对以上实施例进行修改。本公开的范围由所附权利要求来限定。

Claims (20)

1.一种用户接入的控制方法,包括:
根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略,所述接入配置信息包括允许接入的用户终端号码、接入权限;
经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
2.根据权利要求1所述的控制方法,其中,所述经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元包括:
将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
3.根据权利要求2所述的控制方法,其中,
所述控制信息为应用程序接口API信息,并通过调用API的方式发送给所述相关网元。
4.根据权利要求1所述的控制方法,其中,所述经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元包括:
通过互联网安全协议IPSec安全隧道,将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略发送给所述相关网元。
5.根据权利要求1所述的控制方法,其中,所述将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站包括:
将所述第一接入控制策略发送给策略控制功能PCF实体,
以便所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的国际移动用户识别码IMSI后生成第二接入控制策略,
使得访问和移动性管理功能AMF实体响应于待接入用户发起接入家庭基站的请求,能够根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
6.根据权利要求1-5任一项所述的控制方法,其中,
所述接入配置信息还包括所述接入权限的有效时长。
7.根据权利要求1-5任一项所述的控制方法,其中,
所述接入配置信息为用户通过所述家庭基站的网络界面输入;
根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略包括:
对所述接入配置信息进行校验;
在通过校验的情况下,生成所述第一接入控制策略。
8.一种用户接入的控制装置,包括:
策略生成单元,用于根据用户输入的家庭基站的接入配置信息和所述家庭基站的标识,生成第一接入控制策略,所述接入配置信息包括允许接入的用户终端号码、接入权限;
策略发送单元,用于经由所述家庭基站的网络控制网元,将所述第一接入控制策略发送给核心网的相关网元,以便所述相关网元根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
9.根据权利要求8所述的控制装置,其中,
所述策略发送单元将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
10.根据权利要求9所述的控制装置,其中,
所述控制信息为应用程序接口API信息,并通过调用API的方式发送给所述相关网元。
11.根据权利要求8所述的控制装置,其中,
所述策略发送单元通过互联网安全协议IPSec安全隧道,将所述第一接入控制策略加密发送给所述网络控制网元,以便所述网络控制网元将所述第一接入控制策略发送给所述相关网元。
12.根据权利要求8所述的控制装置,其中,
所述策略发送单元将所述第一接入控制策略发送给策略控制功能PCF实体,
以便所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的国际移动用户识别码IMSI后生成第二接入控制策略,
使得访问和移动性管理功能AMF实体响应于待接入用户发起接入家庭基站的请求,能够根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
13.根据权利要求8-12任一项所述的控制装置,其中,
所述接入配置信息还包括所述接入权限的有效时长。
14.根据权利要求8-12任一项所述的控制装置,其中,
所述接入配置信息为用户通过所述家庭基站的网络界面输入;
还包括:
安全守护单元,用于对所述接入配置信息进行校验,以便所述策略生成单元在通过校验的情况下,生成所述第一接入控制策略。
15.一种家庭基站,包括:
用户接入的控制装置,用于执行权利要求1-7任一项所述的控制方法。
16.一种用户接入的控制系统,包括:
家庭基站,包括用户接入的控制装置,用于执行权利要求1-7任一项所述的控制方法;
网络控制网元,用于将所述控制装置生成的第一接入控制策略发送给核心网的相关网元;
核心网的相关网元,用于根据所述第一接入控制策略控制是否允许待接入用户接入相应的家庭基站。
17.根据权利要求16所述的控制系统,其中,
所述网络控制网元包括策略转换模块,用于将所述第一接入控制策略转换为所述相关网元能够识别的控制信息后发送给所述相关网元。
18.根据权利要求16所述的控制系统,其中,
所述核心网的相关网元包括策略控制功能PCF实体和移动性管理功能AMF实体;
所述PCF实体将所述第一接入控制策略中的用户终端号码转换为相应的国际移动用户识别码IMSI后生成第二接入控制策略;
所述AMF实体响应于待接入用户发起接入家庭基站的请求,根据获取的所述第二接入控制策略、发起所述请求的用户终端的IMSI、想要接入的家庭基站的标识,控制是否允许所述待接入用户接入。
19.一种用户接入的控制装置,包括:
存储器;和
耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器中的指令,执行权利要求1-7任一项所述的用户接入的控制方法。
20.一种非易失性计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现权利要求1-7任一项所述的用户接入的控制方法。
CN202011305987.XA 2020-11-19 2020-11-19 用户接入的控制方法、装置和系统 Pending CN114554570A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011305987.XA CN114554570A (zh) 2020-11-19 2020-11-19 用户接入的控制方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011305987.XA CN114554570A (zh) 2020-11-19 2020-11-19 用户接入的控制方法、装置和系统

Publications (1)

Publication Number Publication Date
CN114554570A true CN114554570A (zh) 2022-05-27

Family

ID=81659265

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011305987.XA Pending CN114554570A (zh) 2020-11-19 2020-11-19 用户接入的控制方法、装置和系统

Country Status (1)

Country Link
CN (1) CN114554570A (zh)

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101400106A (zh) * 2007-09-27 2009-04-01 华为技术有限公司 一种家用基站接入控制的方法
CN101616413A (zh) * 2008-06-28 2009-12-30 华为技术有限公司 管理用户终端家庭基站访问权限的方法、装置和系统
US20100107223A1 (en) * 2007-07-02 2010-04-29 Huawei Technologies Co., Ltd. Network Access Method, System, and Apparatus
CN101784095A (zh) * 2009-01-16 2010-07-21 中兴通讯股份有限公司 基于家庭基站的接入模式处理方法
CN101800976A (zh) * 2009-02-07 2010-08-11 中兴通讯股份有限公司 终端csg能力上报及家用基站接入网的接入控制方法
CN101932121A (zh) * 2009-06-19 2010-12-29 中兴通讯股份有限公司 移动终端通过家庭基站系统访问本地网络的方法及系统
CN102045894A (zh) * 2009-10-24 2011-05-04 中兴通讯股份有限公司 封闭用户组信息的更新方法和装置
US20140341109A1 (en) * 2011-06-02 2014-11-20 Interdigital Patent Holdings, Inc. Methods, Apparatus and Systems for Managing Converged Gateway Communications
CN107820300A (zh) * 2017-11-27 2018-03-20 北京小米移动软件有限公司 网络搜索方法及装置
CN110519826A (zh) * 2018-05-22 2019-11-29 华为技术有限公司 网络接入方法、相关装置及系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100107223A1 (en) * 2007-07-02 2010-04-29 Huawei Technologies Co., Ltd. Network Access Method, System, and Apparatus
CN101400106A (zh) * 2007-09-27 2009-04-01 华为技术有限公司 一种家用基站接入控制的方法
CN101616413A (zh) * 2008-06-28 2009-12-30 华为技术有限公司 管理用户终端家庭基站访问权限的方法、装置和系统
CN101784095A (zh) * 2009-01-16 2010-07-21 中兴通讯股份有限公司 基于家庭基站的接入模式处理方法
CN101800976A (zh) * 2009-02-07 2010-08-11 中兴通讯股份有限公司 终端csg能力上报及家用基站接入网的接入控制方法
CN101932121A (zh) * 2009-06-19 2010-12-29 中兴通讯股份有限公司 移动终端通过家庭基站系统访问本地网络的方法及系统
CN102045894A (zh) * 2009-10-24 2011-05-04 中兴通讯股份有限公司 封闭用户组信息的更新方法和装置
US20140341109A1 (en) * 2011-06-02 2014-11-20 Interdigital Patent Holdings, Inc. Methods, Apparatus and Systems for Managing Converged Gateway Communications
CN107820300A (zh) * 2017-11-27 2018-03-20 北京小米移动软件有限公司 网络搜索方法及装置
CN110519826A (zh) * 2018-05-22 2019-11-29 华为技术有限公司 网络接入方法、相关装置及系统

Similar Documents

Publication Publication Date Title
CN106330442B (zh) 身份认证方法、装置及系统
CN107241339B (zh) 身份验证方法、装置和存储介质
EP2879421B1 (en) Terminal identity verification and service authentication method, system, and terminal
EP3041189A1 (en) Communication control apparatus, authentication device, central control apparatus and communication systems
CN104168557A (zh) 操作系统的升级方法和操作系统的升级装置
CN112119651B (zh) 接入技术不可知的服务网络认证方法和装置
CN104424676A (zh) 身份信息发送方法、装置和门禁读卡器及门禁系统
CN105376059A (zh) 基于电子钥匙进行应用签名的方法和系统
CN104660405A (zh) 一种业务设备认证方法及设备
WO2016134587A1 (zh) Wifi连接验证方法、wifi热点设备及终端
US10097553B2 (en) Installation of a secure-element-related service application in a secure element in a communication device, system and telecommunications
CN104683107A (zh) 数字证书保管方法和装置、数字签名方法和装置
CN113132977A (zh) 配网方法、配网系统及计算机可读存储介质
WO2021007472A1 (en) Methods and systems for securing and utilizing a personal data store on a mobile device
CN111654861B (zh) 一种认证方法、装置、设备及计算机可读存储介质
CN104917718A (zh) 一种移动终端用户快速与应用服务器认证的方法及终端
CN107852603A (zh) 终端认证的方法及设备
US10412585B2 (en) User identity authentication method and device
CN112512048B (zh) 移动网络接入系统、方法、存储介质及电子设备
KR101473471B1 (ko) 휴대 단말을 이용한 웹 페이지 로그인 방법 및 이를 위한 장치
CN110781481A (zh) 单点登录方法、客户端、服务器以及存储介质
US20190149991A1 (en) Technique for authenticating a user device
KR102636275B1 (ko) 이동 네트워크 접속 시스템, 방법, 저장 매체 및 전자 장치
CN114554570A (zh) 用户接入的控制方法、装置和系统
CN110545263B (zh) 解密方法、加密方法、终端设备、服务器及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination