JP7280380B2 - 端末の挙動に関する分析を決定するための方法および装置 - Google Patents

端末の挙動に関する分析を決定するための方法および装置 Download PDF

Info

Publication number
JP7280380B2
JP7280380B2 JP2021558864A JP2021558864A JP7280380B2 JP 7280380 B2 JP7280380 B2 JP 7280380B2 JP 2021558864 A JP2021558864 A JP 2021558864A JP 2021558864 A JP2021558864 A JP 2021558864A JP 7280380 B2 JP7280380 B2 JP 7280380B2
Authority
JP
Japan
Prior art keywords
terminal
entity
behavior
information
nwdaf
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2021558864A
Other languages
English (en)
Other versions
JP2022527968A (ja
Inventor
胡成 王
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Datang Mobile Communications Equipment Co Ltd
Original Assignee
Datang Mobile Communications Equipment Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Datang Mobile Communications Equipment Co Ltd filed Critical Datang Mobile Communications Equipment Co Ltd
Publication of JP2022527968A publication Critical patent/JP2022527968A/ja
Application granted granted Critical
Publication of JP7280380B2 publication Critical patent/JP7280380B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/02Arrangements for optimising operational condition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0231Traffic management, e.g. flow control or congestion control based on communication conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/145Network analysis or design involving simulating, designing, planning or modelling of a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/14Network analysis or design
    • H04L41/147Network analysis or design for predicting network behaviour
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/04Arrangements for maintaining operational condition
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W24/00Supervisory, monitoring or testing arrangements
    • H04W24/10Scheduling measurement reports ; Arrangements for measurement reports
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0215Traffic management, e.g. flow control or congestion control based on user or device properties, e.g. MTC-capable devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0284Traffic management, e.g. flow control or congestion control detecting congestion or overload during communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/22Processing or transfer of terminal data, e.g. status or physical capabilities
    • H04W8/24Transfer of terminal data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

[関連出願の相互参照]
本出願は、2019年4月2日に中国特許局に提出し、出願番号が201910262791.8であり、発明名称が「端末の挙動に関する分析を決定するための方法および装置」との中国特許出願を基礎とする優先権を主張し、その開示の総てをここに取り込む。
本発明は、無線通信技術分野端末の挙動に関する分析を決定するための方法および装置に関する。
3GPPは、UE(Unit Equipment,ユーザ機器)の挙動を分析するためにNWDAF(Network data analytic function,ネットワークデータ分析機能)を定義する。NWDAFは、UEの挙動を分析することによって、UEがUEの予想される挙動モデルから逸脱するかどうかを決定することができる。UEの動作が、異常なトラフィックモデル、不正なアクセスアドレスなど、予想される端末の動作から逸脱した場合、NWDAFはさらに、5Gコアネットワークまたはアプリケーション層にアラートを送信して、5Gコアネットワークまたはアプリケーション層をトリガーするかどうかを決定し、リスク防止策を講じる。
現在、3GPPは、UEの異常な挙動を検出するためにNWDAFをサポートするために以下の手順を提案している。
図1に示すように、NWDAFがUEに対して異常検出を実行するプロセスの概略図が示されている。
100aまたは100b:ネットワーク内のネットワーク機能またはアプリケーション層のアプリケーション機能は、UEの異常な挙動についての通知またはアラームをサブスクライブするために、サブスクリプション要求をNWDAFに送信することができる。
ここでのネットワーク機能は、コンシューマNF(Consumer NF,Network function)であり得、アプリケーション機能は、NEF(Network exposure function,ネットワーク露出機能)およびアプリケーション機能(AF,Application Function)であり得る。
図1に示されるように、ネットワーク機能がConsumer NFである場合、Consumer NFは、UEの異常な挙動についての通知またはアラームをサブスクライブするために、サブスクリプション要求をNWDAFに送信する。アプリケーション機能がNEFおよびAFの場合、AFは最初にサブスクリプション要求をNEFに送信し、NEFはサブスクリプション要求をNWDAFに送信して、UEの異常な動作に関する通知またはアラームをサブスクライブする。
101:NWDAFは、AMF(Access and mobility management function,アクセスおよびモビリティ管理機能)またはSMF(Session management function,セッション管理機能)からUEのモビリティ情報またはセッション情報を取得する。
UEの挙動を分析するために、NWDAFは、5Gコアネットワークからアプリケーション挙動情報を収集する必要があり得、例えば、AMFまたはSMFからUEのモビリティ情報またはセッション情報を収集する。
102:AMFまたはSMFは、UEの挙動をチェックする。
ネットワークによってサポートされる場合、AMFまたはSMFは、UEの異常な挙動をNWDAFに報告する前に、UEの挙動がUEの予想される挙動モデルから逸脱するかどうかを判断するために、UEに対して第1のラウンドの検査を実行し得る。
103:AMFまたはSMFは、NWDAFにUEの挙動情報を送信する。
104:NWDAFは、受信されたUEの行動情報を分析することによって、UEの行動が異常であると決定する。
同様に、ここでのネットワーク機能は、Consumer NFであり得、アプリケーション機能は、NEFおよびAFであり得る。
105aまたは105b:NWDAFは、UEの挙動が異常であるという通知を、そのような通知をサブスクライブするネットワーク機能またはアプリケーション機能に送信する。
図1に示されるように、NWDAFは、UEの挙動が異常であるという通知を105aのConsumer NFに送信する。NWDAFは、UEの挙動が異常であるという通知をNEFに送信し、NEFは、UEの挙動が異常であるという通知を、S105bのAFに送信する。
106aまたは106b:ネットワーク機能は、UEの異常な挙動のタイプに従って対応するポリシーまたは挙動を開始するか、またはアプリケーション層は、アプリケーション層の論理に従って対応する動作を自律的に実行する。
図1に示されるように、S106aにおいて、Consumer NFがNWDAFから通知を受信すると、Consumer NFは、UEの異常な挙動のタイプに従い、対応するポリシーまたは挙動を開始する。S106bでは、NEFがNWDAFから通知を受信すると、NEFはその通知をAFに送信し、AFは対応する動作を実行する。
要約すると、5Gコアネットワークまたはアプリケーション層が、関連技術におけるUEの異常な挙動の分析および/または異常な挙動のポリシー制御をいつどのようにトリガーするかを決定することは不可能である。
本出願は、5Gコアネットワークまたはアプリケーション層が異常な挙動分析をいつどのようにトリガーするかを決定することが不可能であるという関連技術の問題を解決するために、端末の挙動に関する分析を決定するための方法および装置を提供する。
第1の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するための方法を提供し、この方法は、ネットワーク機能エンティティは、端末のターゲット情報を受信するステップと、前記ネットワーク機能エンティティが前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報要求NWDAFに従って前記端末の異常な挙動に関する分析情報を提供するように要求するステップと、および/または前記ネットワーク機能エンティティが前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行するステップとを含む。
上記の方法において、ネットワーク機能エンティティは、受信した端末のターゲット情報に従って前記端末の異常な挙動に関する分析を実行することを決定した後、NWDAFに端末の異常な挙動に関する分析を提供するように要求し、および/または、ネットワーク機能エンティティが端末のターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、PCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行する。したがって、異常な挙動に関する分析および/または異常な挙動のポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
可能な実施において、ネットワーク機能エンティティが、受信した端末のターゲット情報に従って前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定するステップは、前記ターゲット情報がサブスクリプション情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定するステップと、または、前記ターゲット情報がイベント監視タイプ情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定するステップと、または、前記ターゲット情報が端末能力情報である場合、前記ネットワーク機能エンティティが受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定するステップとを含む。
上記の方法において、ターゲット情報は、サブスクリプション情報、イベント監視タイプ情報および端末能力情報を含む。ターゲット情報がそれぞれサブスクリプション情報、イベント監視タイプ情報および端末能力情報である場合、ネットワーク機能エンティティが前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行する必要がある。これにより、ネットワーク機能エンティティは、NWDAFに、前記端末の異常な挙動に関する分析情報を提供し、および/またはPCFをトリガーして、端末の異常な挙動のポリシー制御を実行することが、できるようになる。
可能な実施において、前記ネットワーク機能エンティティが、前記ターゲット情報に従い、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するステップは、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティは、前記ターゲット情報に従い、前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求するステップと、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティは、前記ターゲット情報に従い、前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求するステップとを含む。
上記の方法において、ネットワーク機能エンティティは、AMFエンティティまたはSMFエンティティであり得る。ネットワーク機能エンティティがAMFエンティティである場合、前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求し、ネットワーク機能エンティティがSMFエンティティである場合、前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
可能な実施において、前記ネットワーク機能エンティティが、前記ターゲット情報に従い、PCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行するステップは、前記ネットワーク機能エンティティが前記PCFエンティティとモビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することにより、PCFをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求するステップを含む。
上記の方法において、ネットワーク機能エンティティが前記ターゲット情報に従い、PCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行する方法を示している。まず、ネットワーク機能エンティティが前記PCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付け確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することにより、前記PCFエンティティをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求する。これにより、NWDAFが前記PCFエンティティに端末の異常な挙動に関する分析情報を提供するタイミングを判別し、システムパフォーマンスを向上させる。
可能な実施において、前記ネットワーク機能エンティティが前記PCFエンティティとモビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末の異常な挙動に関する分析情報を提供するように前記NWDAFに要求するステップは、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティは、前記PCFエンティティをトリガーして、前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求するステップ、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティが前記PCFをトリガーして、前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求するステップを含む。
上記の方法において、ネットワーク機能エンティティがAMFエンティティまたはSMFエンティティである場合に、ネットワーク機能エンティティが前記PCFエンティティをトリガーして異常な挙動に関する分析情報を提供するように前記NWDAFに要求する。ネットワーク機能エンティティがAMFエンティティである場合、AMFエンティティが前記PCFエンティティをトリガーして前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求する。ネットワーク機能エンティティがSMFエンティティである場合、SMFエンティティが前記PCFエンティティをトリガーして前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
第2の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するための方法を提供し、この方法は、NWDAFは、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信するステップと、前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供する。
上記の方法において、最初に、NWDAFは、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信し、前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに対する前記端末の異常な挙動に関する分析情報に、前記端末の異常な挙動に関する分析情報を提供する。したがって、異常な挙動に関する分析および/または異常な挙動のポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
可能な実施において、前記NWDAFが、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供するステップは、前記ネットワーク機能エンティティがAMFエンティティである場合、前記NWDAFは、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供するステップ、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記NWDAFは、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供するステップを含む。
上記の方法において、ネットワーク機能エンティティが異なり、NWDAFが前記機能エンティティおよび/またはPCFエンティティに、異なる異常な挙動に関する分析情報を提供するための方法を提供する。ネットワーク機能エンティティがAMFエンティティである場合、NWDAFは、前記AMFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、ネットワーク機能エンティティがSMFエンティティである場合、前記NEDAFは、前記SMFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
第3の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するための方法を提供し、この方法は、PCFエンティティがネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記ネットワーク機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信するステップと、前記PCFエンティティは、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するステップとを含む。
上記の方法において、最初に、PCFエンティティがネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信し、次に、PCFエンティティは、NWDAFに前記端末の異常な挙動に関する分析情報を提供するように要求し、異常な挙動に関する分析および/または異常な挙動ポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
可能な実施において、前記PCFエンティティが、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するステップは、前記ネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティは、前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求するステップ、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティは、前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求するステップを含む。
上記の方法において、ネットワーク機能エンティティは、AMFエンティティまたはSMFエンティティであり得るネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティは、前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求し、ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティは前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
第4の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのネットワーク機能エンティティ第4の前記ネットワーク機能エンティティは、プロセッサ、メモリおよび送受信機を含み、ここで、前記プロセッサは、メモリ内のプログラムを読み取り、以下を実行するように構成され、端末のターゲット情報を受信し、前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報要求NWDAFに従って前記端末の異常な挙動に関する分析情報を提供するように要求し、および/または、前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行させる。
可能な実施において、前記プロセッサは具体的に、前記ターゲット情報がサブスクリプション情報である場合、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報がイベント監視タイプ情報である場合、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報が端末能力情報である場合、受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する。
可能な実施において、前記プロセッサは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記ターゲット情報に従って前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記ターゲット情報に従って前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
可能な実施において、前記プロセッサは具体的に、前記PCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求する。
可能な実施において、前記プロセッサは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティをトリガーして前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティをトリガーして前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
第5の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAFを提供する。前記NWDAFは、プロセッサ、メモリおよび送受信機を含み、ここで、前記プロセッサは、メモリ内のプログラムを読み取り、以下を実行するように構成され、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信し、前記指示に従い、前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供する。
可能な実施において、前記プロセッサは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
第6の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのPCFエンティティを提供する。前記PCFエンティティは、プロセッサ、メモリおよび送受信機を含み、ここで、前記プロセッサは、メモリ内のプログラムを読み取り、以下を実行するように構成され、ネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記ネットワーク機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信し、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求する。
可能な実施において、前記プロセッサは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
第7の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのネットワーク機能エンティティを提供する。前記ネットワーク機能エンティティは、端末のターゲット情報を受信するように構成される第1の受信モジュールと、前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報要求NWDAFに従って前記端末の異常な挙動に関する分析情報を提供するように要求し、および/または前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行するように構成された処理モジュールとを含む。
可能な実施において、前記処理モジュールは具体的に、前記ターゲット情報がサブスクリプション情報である場合、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報がイベント監視タイプ情報である場合、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報が端末能力情報である場合、受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する。
可能な実施において、前記処理モジュールは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記ターゲット情報に従って前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記ターゲット情報に従って前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
可能な実施において、前記処理モジュールは具体的に、前記PCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することによって、PCFをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求する。
可能な実施において、前記処理モジュールは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティをトリガーして前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティをトリガーして前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
第8の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAF,前記NWDAFを提供する。ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信するように構成される第2の受信モジュールと、前記指示に従い、前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供するように構成された第2の受信モジュールとを含む。
可能な実施において、前記提供モジュールは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
第9の態様では、本出願の実施形態は、端末の挙動に関する分析を決定するためのPCFエンティティを提供する。前記PCFエンティティは、ネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記ネットワーク機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信するように構成される第3の受信モジュールと、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するように構成された要求モジュールとを含む。
可能な実施において、前記要求モジュールは具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
第10の態様では、本出願の実施形態は、コンピュータプログラムが格納されるコンピュータ記憶媒体をさらに提供し、前記プログラムがプロセッサによって実行されることにより、第1の方法のいずれか1つのステップ、または、上記の第2の態様の方法のいずれか1つの態様またはステップ、または第3の態様のいずれかの方法のステップを実施する。
さらに、第2から第10の態様の任意の実施によってもたらされる技術的効果は、第1の態様の異なる実施によってもたらされる技術的効果を指す場合があり、ここでは繰り返さない。
背景技術のNWDAFが端末上で異常検出を実行するプロセスの概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第1の方法の概略フローチャートである。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第2の方法の概略フローチャートである。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第3の方法の概略フローチャートである。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第1のネットワーク機能エンティティの構造概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第1のNWDAFの構造概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第1のPCFの構造概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第2のネットワーク機能エンティティの構造概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第2のNWDAFの構造概略図である。 本出願の実施形態によって提供される端末の挙動に関する分析を決定するための第3のNWDAFの構造概略図である。 本出願の実施形態によって提供される端末移動挙の監視に基づいてトリガーされる、端末モビリティ挙動に関する分析情報の概略フローチャートである。 本出願の実施形態によって提供される端末セッション状態の監視に基づいてトリガーされる、端末セッション状態分析情報の概略フローチャートである。 本出願の実施形態によって提供される外部監視イベントに基づいてトリガーされる、端末モビリティ挙動に関する分析情報を提供する概略フローチャートである。 本出願の実施形態によって提供される外部監視イベントに基づいてトリガーされる、端末セッション状態分析情報を提供する概略フローチャートである。 本出願の実施形態によって提供される端末能力情報に基づいてトリガーされる、端末モビリティ挙動に関する分析情報および/またはセッション状態分析情報を提供する概略フローチャートである。
本発明に係る実施例の目的、技術案及びメリットをより明確にするため、以下、本発明に係る実施例の図面を参考しながら、本発明に係る実施例の技術案を明確かつ完全に説明する。説明した実施例は本発明の一部の実施例にすぎず、全部の実施例ではないのが明らかである。本発明の実施例に基づき、当業者は、創造性作業を行わない限りに得られた他の実施例は、全部本発明の保護範囲に属する。
以下において、本出願の実施形態におけるいくつかの用語は、当業者の理解を容易にするために説明される。
(1)本出願の実施形態では、名詞「ネットワーク」および「システム」が交互に使用されることが多いが、当業者はその意味を理解することができる。
(2)本出願の実施形態における「複数」という用語は、2つ以上を指し、他の数量詞はそれに類似している。
(3)「および/または」は、関連するオブジェクトの関連関係を記述し、例えばAおよび/またはBが表すことができる3つの関係があることを示す:Aのみ、AとBの両方、Bのみ。符号「/」は、一般に、関連するオブジェクトに一種の「または」関係があることを示す。
モノのインターネット(IoT)端末などの5Gネットワークには様々なタイプの端末が存在する。UEは無人の場所に配置されているため、損傷、盗難、ハッカー攻撃などの悪意のある挙動に対して非常に脆弱である。したがって、UEの挙動を分析する必要がある。UEが損傷、盗難、ハッカー攻撃などの悪意のある挙動に苦しんでいる場合は、UEに対するリスク防止策を適時に講じる必要がある。
端末に対してリスク防止措置を講じる挙動は、5Gコアネットワークまたはアプリケーション層によって実行される。5Gコアネットワークまたはアプリケーション層がトリガーされてUEに対して常にリスク防止置を講じると、リソースが浪費され、システムパフォーマンスが低下する可能性がある。
システム性能を改善するために、5Gコアネットワークまたはアプリケーション層は、特定の条件下で端末の異常な挙動分析を5Gコアネットワークまたはアプリケーション層に提供するようにNWDAFに要求することができる。
本出願の実施形態で説明される適用シナリオは、本出願の実施形態の技術的解決策をより明確に説明することを意図しており、本出願の実施形態で提供される技術的解決策に対する制限を構成しない。当業者に知られているように、新しいアプリケーションシナリオの出現により、本アプリケーションの実施形態で提供される技術的解決策は、同様の技術的問題にも適用可能である。
前述のシナリオを考慮して、本出願は、端末の挙動に関する分析を決定するための方法を提供する。図2に示すように、この方法は以下のステップを含む。
200:ネットワーク機能エンティティは、端末のターゲット情報を受信する。
201:前記ネットワーク機能エンティティが前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報に従って前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求し、および/または前記ネットワーク機能エンティティが前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCF(Policy Control Function,ポリシー制御機能)をトリガーして、前記端末の異常な挙動に対してポリシー制御を実行させる。
本出願の実施形態では、ネットワーク機能エンティティは、最初に、端末のターゲット情報を受信する。ネットワーク機能エンティティが、受信した端末のターゲット情報に従って前記端末の異常な挙動に関する分析を実行することを決定したとすると、NWDAFに端末の異常挙動に関する分析を提供するように要求する。ネットワーク機能エンティティが端末のターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定すると、PCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行する。したがって、異常な挙動に関する分析および/または異常な挙動のポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
実施において、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動分析を実行することを決定したときに、ネットワーク機能エンティティはまた、当該ターゲット情報に従い、前記端末の異常な挙動のポリシー制御を実行することを決定することができる。
端末のターゲット情報は、サブスクリプション情報、またはイベント監視タイプ情報、または端末能力情報であり得る。
ネットワーク機能エンティティは、AMFエンティティまたはSMFエンティティであり得る。
これらの場合は、それぞれ以下に示される。
ケース1、端末のターゲット情報はサブスクリプションであり、ネットワーク機能エンティティはAMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
本出願の実施形態では、異常な挙動に関する分析は、異常なモビリティ挙動に関する分析、またはPDU(Packet Data unit,パケットデータユニット)セッション異常な状態に関する分析であり得る。ネットワーク機能エンティティがAMFエンティティであるため、異常な挙動に関する分析は異常なモビリティ挙動に関する分析である。AMFエンティティが、サブスクリプション情報に従ってサブスクリプションの監視または分析要件を満たすことができないと判断した後、前記端末の異常なモビリティ挙動に関する分析を実行することを決定する。AMFエンティティは、AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求する。したがって、AMFエンティティは、NWDAFが前記AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース2:端末のターゲット情報はサブスクリプションであり、ネットワーク機能エンティティはSMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
ネットワーク機能エンティティがSMFエンティティであるため、異常な挙動に関する分析は、PDUセッション異常な状態に関する分析である。SMFエンティティは、サブスクリプション情報に従って前記SMFエンティティが、前記サブスクリプション情報内の監視または分析要件を満たすことができないと判断した後、前記端末のPDUセッション異常な状態に関する分析を実行することを決定する。SMFエンティティは、SMFエンティティに前記端末のPDUセッション異常な状態に関する分析情報を提供するように、NWDAFに要求する。したがって、SMFエンティティは、NWDAFが前記SMFエンティティに前記端末が行うPDUセッション異常な状態に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース3:端末のターゲット情報はイベント監視タイプ情報であり、ネットワーク機能エンティティはAMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
AMFエンティティは、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常なモビリティ挙動に関する分析を実行することを決定する。AMFエンティティは、AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求する。したがって、AMFエンティティは、NWDAFが前記AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース4:端末のターゲット情報はイベント監視タイプ情報であり、ネットワーク機能エンティティはSMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
SMFエンティティは、受信した前記端末のイベント監視タイプ情報に従い、前記端末のPDUセッション異常な状態に関する分析を実行することを決定する。SMFエンティティは、SMFエンティティに前記端末のPDUセッション異常な状態に関する分析情報を提供するように、NWDAFに要求する。したがって、SMFエンティティは、NWDAFが前記SMFエンティティに前記端末が行うPDUセッション異常な状態に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース5:端末のターゲット情報は、端末能力情報であり、ネットワーク機能エンティティはAMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
AMFエンティティは、受信した端末の端末能力情報に従い、前記端末の異常なモビリティ挙動に関する分析を実行することを決定する。AMFエンティティは、AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求する。したがって、AMFエンティティは、NWDAFが前記AMFエンティティに前記端末の異常なモビリティ挙動に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース6:端末のターゲット情報は、端末能力情報であり、ネットワーク機能エンティティはSMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動に関する分析を実行することを決定する。
SMFエンティティは、受信した端末の端末能力情報に従い、前記端末のPDUセッション異常な状態に関する分析を実行することを決定する。SMFエンティティは、SMFエンティティに前記端末のPDUセッション異常な状態に関する分析情報を提供するように、NWDAFに要求する。したがって、SMFエンティティは、NWDAFが前記SMFエンティティに前記端末が行うPDUセッション異常な状態に関する分析情報を提供するタイミングを決定し、その後、システム性能を改善することができる。
ケース7:端末のターゲット情報はサブスクリプション情報、イベント監視タイプ情報、端末能力情報であり、ネットワーク機能エンティティはAMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動のポリシー制御を実行することを決定することができる。
AMFエンティティはPCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末の異常なモビリティ挙動に関する分析を提供するように前記NWDAFに要求するようにする。
AMFエンティティはPCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFエンティティをトリガーして異常な挙動ポリシー制御を実行することができるので、ターゲット情報はサブスクリプション情報、イベント監視タイプ情報、端末能力情報である可能性があることに留意されたい。
ケース8:端末のターゲット情報はサブスクリプション情報、イベント監視タイプ情報、端末能力情報であり、ネットワーク機能エンティティはSMFエンティティであり、ネットワーク機能エンティティは、ターゲット情報に従い、前記端末の異常な挙動のポリシー制御を実行することを決定することができる。
AMFエンティティはPCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末のPDUセッション異常な状態に関する分析を提供するように前記NWDAFに要求する。
本出願の実施形態は、端末の挙動に関する分析を決定するための方法をさらに提供する。図3に示すように、この方法は以下のステップを含む。
300:NWDAFは、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信する。
301:前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、対応する、前記端末の異常な挙動に関する分析情報を提供する。
本出願の実施形態では、最初に、NWDAFが、ネットワーク機能エンティティによって送信された指示、および/またはネットワーク機能エンティティによってトリガーされた前記機能エンティティPCFによって送信された指示を、受信し、その後、前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに対する前記端末の異常な挙動に関する分析情報に、前記端末の異常な挙動に関する分析情報を提供する。したがって、異常な挙動に関する分析および/または異常な挙動のポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
ここで、ネットワーク機能エンティティは、AMFエンティティまたはSMFエンティティであり得る。
ネットワーク機能エンティティがAMFエンティティである場合、NWDAFは、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、ネットワーク機能エンティティがSMFエンティティである場合、NWDAFは、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
本出願の実施形態は、端末の挙動に関する分析を決定するための方法をさらに提供する。図4に示すように、この方法は以下のステップを含む。
400:NWDAFは、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信する。
401:前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供する。
本出願の実施形態では、最初に、PCFエンティティがネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信し、次に、PCFエンティティは、NWDAFに前記端末の異常な挙動に関する分析情報を提供するように要求し、異常な挙動に関する分析および/または異常な挙動ポリシー制御が端末に対して実行されるタイミングを決定することができ、その後、システム性能を改善することができる。
前記ネットワーク機能エンティティがAMFエンティティであル場合、前記PCFエンティティは、前記端末の異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに要求し、または、前記ネットワーク機能エンティティはSMFエンティティである場合、前記PCFエンティティは、前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのネットワーク機能エンティティをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図5に示されるように、本出願の実施形態は、端末の挙動に関する分析を決定するためのネットワーク機能エンティティを提供する。この装置は、プロセッサ500、メモリ501および送受信機502を含む。プロセッサ500は、バスアーキテクチャ及び通常の処理を管理し、メモリ501は、プロセッサ500が動作する際に利用するデータを記憶することができる。送受信機502は、プロセッサ500の制御下でデータを送受信するように構成される。
バスアーキテクチャは、任意の数の相互接続されたバスおよびブリッジを含み得、特に、プロセッサ500によって表される1つ以上のプロセッサの様々な回路およびメモリ501によって表されるメモリをリンクし得る。さらに、周辺装置、電圧調整器、電力管理回路などのさまざまな他の回路をリンクすることができ、これらはすべて当技術分野でよく知られており、したがって、本明細書では再度さらに説明しない。バスインターフェイスはインターフェイスを提供する。プロセッサ500は、バスアーキテクチャ及び通常の処理を管理し、メモリ501は、プロセッサ500が動作する際に利用するデータを記憶することができる。
本発明に係る実施例により開示されたフローチャートは、プロセッサ500に適用することができるか、または、プロセッサ500により実現される。実現の間、周波数ドメインにおける拡散伝送流れにおける各々ステップは、プロセッサ500内のハードウェアの論理集積回路またはソフトウェア形式の指令により完成されることができる。プロセッサ500は、汎用プロセッサ、デジタル信号プロセッサ、専用集積回路、フィールドプログラマブル・ゲートアレイまたはたのプログラマブルロジック・デバイス、ディスクリート・ゲートまたはトランジスタロジック・デバイス、ディスクリート・ハードウェアコンポネントであることができ、本発明に係る実施例により開示した各々方法、ステップ及びロジックブロック図を実現・執行することができる。汎用プロセッサはマイクロプロセッサまたはいずれのノーマルプロセッサなどであることができる。本発明に係る実施例に開示された方法のステップを参照すれば、ハードウェアプロセッサにより直接に執行して完成するか、または、プロセッサ内のハードウェア及びソフトウェアモジュールの組み合わせにより執行されて完成することができる。ソフトウェアモジュールは、ランダムメモリ、フラッシュメモリ、リードオンリーメモリ,プログラマブルリードオンリーメモリまたは電気的消去可能プログラマブルメモリ、レジスタなど本分野のよく知られる記憶媒体に格納されることができる。当該記憶媒体はメモリ501に位置し、プロセッサ500はメモリ501に格納される情報を読み出して、そのハードウェアと協働して信号処理のフローを完成する。
具体的に、プロセッサ500は、メモリ501内のプログラムを読み取り、以下を実行するように構成され、端末のターゲット情報を受信し、前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報に従って前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求し、および/または前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行する。
オプションとして、前記プロセッサ500は具体的に、前記ターゲット情報がサブスクリプション情報である場合、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報がイベント監視タイプ情報である場合、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定し、または、前記ターゲット情報が端末能力情報である場合、受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する。
オプションとして、前記プロセッサ500は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記ターゲット情報に従って前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記ターゲット情報に従って前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
オプションとして、前記プロセッサ500は具体的に、前記PCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求する。
オプションとして、前記プロセッサ500は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティをトリガーして前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティをトリガーして前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAFをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図6に示されるように、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAを提供する。この装置は、プロセッサ600、メモリ601および送受信機602を含む。プロセッサ600は、バスアーキテクチャ及び通常の処理を管理し、メモリ601は、プロセッサ600が動作する際に利用するデータを記憶することができる。送受信機602は、プロセッサ600の制御下でデータを送受信するように構成される。
バスアーキテクチャは、任意の数の相互接続されたバスおよびブリッジを含み得、特に、プロセッサ600によって表される1つ以上のプロセッサの様々な回路およびメモリ601によって表されるメモリをリンクし得る。さらに、周辺装置、電圧調整器、電力管理回路などのさまざまな他の回路をリンクすることができ、これらはすべて当技術分野でよく知られており、したがって、本明細書では再度さらに説明しない。バスインターフェイスはインターフェイスを提供する。プロセッサ600は、バスアーキテクチャ及び通常の処理を管理し、メモリ601は、プロセッサ600が動作する際に利用するデータを記憶することができる。
本発明に係る実施例により開示されたフローチャートは、プロセッサ600に適用することができるか、または、プロセッサ600により実現される。実現の間、周波数ドメインにおける拡散伝送流れにおける各々ステップは、プロセッサ600内のハードウェアの論理集積回路またはソフトウェア形式の指令により完成されることができる。プロセッサ600は、汎用プロセッサ、デジタル信号プロセッサ、専用集積回路、フィールドプログラマブル・ゲートアレイまたはたのプログラマブルロジック・デバイス、ディスクリート・ゲートまたはトランジスタロジック・デバイス、ディスクリート・ハードウェアコンポネントであることができ、本発明に係る実施例により開示した各々方法、ステップ及びロジックブロック図を実現・執行することができる。汎用プロセッサはマイクロプロセッサまたはいずれのノーマルプロセッサなどであることができる。本発明に係る実施例に開示された方法のステップを参照すれば、ハードウェアプロセッサにより直接に執行して完成するか、または、プロセッサ内のハードウェア及びソフトウェアモジュールの組み合わせにより執行されて完成することができる。ソフトウェアモジュールは、ランダムメモリ、フラッシュメモリ、リードオンリーメモリ,プログラマブルリードオンリーメモリまたは電気的消去可能プログラマブルメモリ、レジスタなど本分野のよく知られる記憶媒体に格納されることができる。当該記憶媒体はメモリ601に位置し、プロセッサ600はメモリ601に格納される情報を読み出して、そのハードウェアと協働して信号処理のフローを完成する。
具体的に、プロセッサ600は、メモリ601内のプログラムを読み取り、以下を実行するように構成され、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信し、前記指示に従い、前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供する。
オプションとして、前記プロセッサ600は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのPCFエンティティをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図7に示すように、本出願の実施形態によって提供される端末の挙動に関する分析を決定するためのPCFエンティティは、プロセッサ700、メモリ701および送受信機702を含む。プロセッサ700は、バスアーキテクチャ及び通常の処理を管理し、メモリ701は、プロセッサ700が動作する際に利用するデータを記憶することができる。送受信機702は、プロセッサ700の制御下でデータを送受信するように構成される。
バスアーキテクチャは、任意の数の相互接続されたバスおよびブリッジを含み得、特に、プロセッサ700によって表される1つ以上のプロセッサの様々な回路およびメモリ701によって表されるメモリをリンクし得る。さらに、周辺装置、電圧調整器、電力管理回路などのさまざまな他の回路をリンクすることができ、これらはすべて当技術分野でよく知られており、したがって、本明細書では再度さらに説明しない。バスインターフェイスはインターフェイスを提供する。プロセッサ700は、バスアーキテクチャ及び通常の処理を管理し、メモリ701は、プロセッサ700が動作する際に利用するデータを記憶することができる。
本発明に係る実施例により開示されたフローチャートは、プロセッサ700に適用することができるか、または、プロセッサ700により実現される。実現の間、周波数ドメインにおける拡散伝送流れにおける各々ステップは、プロセッサ700内のハードウェアの論理集積回路またはソフトウェア形式の指令により完成されることができる。プロセッサ700は、汎用プロセッサ、デジタル信号プロセッサ、専用集積回路、フィールドプログラマブル・ゲートアレイまたはたのプログラマブルロジック・デバイス、ディスクリート・ゲートまたはトランジスタロジック・デバイス、ディスクリート・ハードウェアコンポネントであることができ、本発明に係る実施例により開示した各々方法、ステップ及びロジックブロック図を実現・執行することができる。汎用プロセッサはマイクロプロセッサまたはいずれのノーマルプロセッサなどであることができる。本発明に係る実施例に開示された方法のステップを参照すれば、ハードウェアプロセッサにより直接に執行して完成するか、または、プロセッサ内のハードウェア及びソフトウェアモジュールの組み合わせにより執行されて完成することができる。ソフトウェアモジュールは、ランダムメモリ、フラッシュメモリ、リードオンリーメモリ,プログラマブルリードオンリーメモリまたは電気的消去可能プログラマブルメモリ、レジスタなど本分野のよく知られる記憶媒体に格納されることができる。当該記憶媒体はメモリ701に位置し、プロセッサ700はメモリ701に格納される情報を読み出して、そのハードウェアと協働して信号処理のフローを完成する。
具体的に、プロセッサ700は、メモリ701内のプログラムを読み取り、以下を実行するように構成され、ネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記ネットワーク機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信し、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求する。
オプションとして、前記プロセッサ700は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのネットワーク機能エンティティをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図8に示されるように、本出願の実施形態によって提供される端末の挙動に関する分析を決定するためのネットワーク機能エンティティの構造概略図を提供する。前記装置は、第1の受信モジュール800と、処理モジュール801とを含む。前期第1の受信モジュール800は、端末のターゲット情報を受信するように構成される。前記処理モジュール801は、前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報に従って前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求し、および/または前記ターゲット情報に従って前記端末の異常な挙動のポリシー制御を実行することを決定したときに、前記ターゲット情報に従ってPCFをトリガーして、前記端末の異常な挙動のポリシー制御を実行する。
オプションとして、前記処理モジュール801は具体的に、前記ターゲット情報がサブスクリプション情報である場合、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する;または、前記ターゲット情報がイベント監視タイプ情報である場合、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する;または、前記ターゲット情報が端末能力情報である場合、受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析および/または異常な挙動ポリシー制御を実行することを決定する。
オプションとして、前記処理モジュール801は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記ターゲット情報に従って前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求する;または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記ターゲット情報に従って前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求する。
オプションとして、前記処理モジュール801は具体的に、前記PCFエンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記PCFをトリガーして、異常な挙動ポリシー制御を実行することに、PCFをトリガーして、前記端末の異常な挙動に関する分析を提供するように前記NWDAFに要求する。
オプションとして、前記処理モジュール801は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記PCFエンティティをトリガーして前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記PCFエンティティをトリガーして前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAFをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図9に示されるように、本出願の実施形態は、端末の挙動に関する分析を決定するためのNWDAFをさらに提供する。前記NWDAFは、第2の受信モジュール900と、提供モジュール901とを含む。前記第2の受信モジュール900は、ネットワーク機能エンティティによって送信された指示、および/または前記ネットワーク機能エンティティによってトリガーされるPCFによって送信された指示、を受信するように構成される。前記提供モジュール901は、前記指示に従い、前記ネットワーク機能エンティティおよび/または前記PCFエンティティに、前記端末の異常な挙動に関する分析情報を提供するように構成される。
オプションとして、前記提供モジュール901は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記AMFエンティティおよび/または前記PCFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記SMFエンティティおよび/または前記PCFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供する。
同じ本発明の思想に基づいて、本出願の実施形態は、端末の挙動に関する分析を決定するためのPCFをさらに提供する。この装置は、本出願の実施形態によって提供される通信方法のための装置であり、問題を解決するためのこの装置の原理は、方法のそれと類似しているので、この装置の実施は、方法の実施を参照することができる。その繰り返しの説明はここでは省略される。
図10に示されるように、本出願の実施形態は、端末の挙動に関する分析を決定するためのPCFエンティティを提供する。前記PCFエンティティは、第3の受信モジュール1000および要求モジュール1001を含む。第3の受信モジュール1000は、ネットワーク機能エンティティと、モビリティ管理またはセッション管理ポリシーの関連付けを確立または変更するときに、前記ネットワーク機能エンティティによってトリガーされた端末の異常な挙動のポリシー制御を実行する通知を受信するように構成される。前記要求モジュール1001は、前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するように構成される。
オプションとして、前記要求モジュール1001は具体的に、前記ネットワーク機能エンティティがAMFエンティティである場合、前記端末の異常なモビリティ挙動に関する分析情報を提供するように前記NWDAFに要求し、または、前記ネットワーク機能エンティティがSMFエンティティである場合、前記端末のPDUセッション異常な状態に関する分析情報を提供するように前記NWDAFに要求する。
本出願の実施形態は、コンピュータプログラムが格納されている、端末の挙動に関する分析を決定するためのコンピュータ格納可能媒体をさらに提供する。前記プログラムは、プロセッサによって実行されると、上記の図2または3または4に記載された方法のステップを実行する。
実施例を以下に示す。
実施形態1:図11に示されるように、端末モビリティ挙動の監視に基づくトリガーが示される。
1100:端末は、登録要求をAMFに送信する。
1101:端末がネットワーク上に登録された後、AMFは、記UEのサブスクリプション情報要求をUDM(Unified data management,(統一データ管理)に送信する。
1102:UDMは、前記UEのサブスクリプション情報通知をAMFに返し、前記通知に前記UEのサブスクリプション情報が含まれ、UEのサブスクリプション情報に指示が含まれ、端末のモビリティ挙動を監視または分析する必要があることを示す。
1103:MFが、AMFがサブスクリプション情報に必要な監視または分析要件を満たすことができないと決定した後、AMFは、端末の異常な挙動のサブスクリプション要求をNWDAFに送信し、前記異常な挙動のサブスクリプション要求は、UEのモビリティ挙動を分析するように、NWDAFに示す。
1104:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、端末のモビリティ挙動を分析する。
1105:NWDAFは、UEの異常なモビリティ挙動を検出した後、AMFにUE異常な挙動に関する分析情報を提供する。
1106:AMFは、受信したUE異常な挙動に関する分析情報に従い、対応する操作を実行する。
1107:AMFは、PCFと、モビリティ管理ポリシーの関連付けを確立または変更するときに、UEの異常なモビリティ挙動を監視または実行する必要があることをPCFに指示する。
AMFが変更された場合、ソースAMFはさらにサブスクリプション要求をNWDAFに送信する必要があることに留意されたい。
1108:PCFは、指示に従い、UEの異常な挙動サブスクリプション要求をNWDAに送信し、前記異常な挙動サブスクリプション要求は、UEの異常なモビリティ挙動に関する分析情報を提供するようにNWDAFに示す。
1109:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEの異常なモビリティ挙動を分析する。
1110:NWDAFは、端末の異常なモビリティ挙動を検出した後、PCFエンティティに、UEの異常なモビリティ挙動に関する分析情報を提供する。
1111:PCFエンティティは、前記UEの異常なモビリティ挙動に関する分析情報に従って対応する操作を実行する。
後続の登録プロセスは、既存のプロセスと同じである。
AMFまたはPCFのサブスクリプション要求は、NWDAFをトリガーして、端末のモビリティ挙動を分析することができる。すなわち、NWDAFが、前記サブスクリプション要求を受信したときに、UEの異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEの異常なモビリティ挙動の分析と通知を開始する。
実施形態2:図12に示されるように、端末セッション状態の監視に基づくトリガーが示される。
1200:端末は、端末によるPDUセッションを確立するプロセスにおいて、PDUセッション確立要求をSMFエンティティに送信する。
1201:SMFエンティティは、UDMエンティティにサブスクリプション情報要求を送信する。
1202:UDMエンティティは、サブスクリプション情通知をSMFエンティティに返し、そこで、サブスクリプション情通知は、サブスクリプション情含み、前記サブスクリプション情報に指示が含まれ、指定された単一のネットワークスライス選択支援情報S-NSSAI(Single-Network Slice Selection Assistance Information)および指定されたデータネットワーク名DNN(Data Network Name)を使用するPDUセッションの状態を監視または分析する必要があることを示す。
1203:SMFが、SMFがサブスクリプション情報に必要な監視または分析要件を満たすことができないと決定した後、SMFは、NWDAFにPDU異常なセッション状態サブスクリプション要求を送信し、前記PDU異常なセッション状態サブスクリプション要求は、前記PDUセッションの状態を分析するように、NWDAFに示す。
1204:NWDAFが前記PDUセッションの異常なセッション状態をまだ分析していない場合、NWDAFは、前記PDUセッションを分析する。
1205:UEのPDUセッション状態異常を検出した後、NWDAFは、SMFエンティティにPDUセッション異常な状態に関する分析情報を提供する。
1206:SMFエンティティは、受信したPDUセッション異常な状態に関する分析情報に従い、対応する操作を実行する。
1207:SMFエンティティPCFエンティティと、セッション管理ポリシーの関連付けを確立するときに、PCFエンティティが前記PDUセッションのセッション状態を監視または実行する必要があることをPCFエンティティに示す。
1208:PCFエンティティは、指示に従い、NWDAFにPDUセッション異常な状態サブスクリプション要求を送信し、前記PDUセッション状態サブスクリプション要求は、NWDAFがPDUセッションのセッション状態を分析するように指示する。
1209:NWDAFは、UEのPDUセッション異常な状態をまだ分析していない場合、NWDAFは、UEのPDUセッション異常な状態を分析する。
1210:UEのPDUセッション状態の異常を検出した後、NWDAFは、PCFエンティティにPDUセッション異常な状態に関する分析情報を提供する。
1211:PCFエンティティは、受信したPDUセッション異常な状態に関する分析情報に従って対応する操作を実行する。
後続のPDUセッション確立プロセスは、既存のプロセスと同じである。SMFまたはPCFのサブスクリプション要求は、NWDAFをトリガーして、前記PDUセッションの状態を分析および通知する。
実施形態3:図13に示されるように、外部監視イベントは、端末モビリティ挙動の分析をトリガーする。
S1300:NEFは、監視されたイベントのタイプに従い、EventExposure(イベント露出)サブスクリプション要求をAMFに送信する必要があると決定する。
NEFがEventExposureサブスクリプション要求をAMFに送信するための2つの方法があることに留意されたい。図13に示すように、S1300aはAMFのEventExposureサブスクリプションサービスを直接呼び出し、S1300bは最初にUDMのEventExposureサブスクリプションサービスを呼び出し、次にUDMはAMFのEventExposureサブスクリプションサービスを呼び出す。
1301:AMFエンティティは、AMFエンティティが、監視されたイベントのタイプに従い、端末のモビリティ関連の異常な挙動に関する分析を提供するためにNWDAFを要求する必要があると決定し、AMFエンティティは、NWDAFにUEの異常なモビリティ挙動サブスクリプション要求を送信する。
例えば、監視イベントが、AMFが領域内の合法の端末位置情報を必要とすると示す場合、AMFは、NWDAFに、異常なモビリティ挙動に関する分析情報を要求することを決定する。
1302:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEモビリティ挙動を分析する。
1303:NWDAFは、端末の異常なモビリティ挙動を検出した後、AMFにUE異常な挙動に関する分析情報を提供する。
1304:AMFは、受信したUE異常な挙動に関する分析情報に従い、対応する操作を実行する。
1305:AMFは、PCFと、モビリティ管理ポリシーの関連付けを確立または変更するときに、PCFがUEのモビリティ挙動を監視または実行する必要があることをPCFに示す。
AMFが変更された場合、ソースAMFはさらにサブスクリプション要求をNWDAFに送信する必要があることに留意されたい。
1306:PCFは、指示に従い、UEの異常な挙動サブスクリプション要求をNWDAに送信し、前記異常な挙動サブスクリプション要求は、UEのモビリティ挙動を分析するようにNWDAFに示す。
1307:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEモビリティ挙動を分析する。
1308:UEの異常なモビリティ挙動を検出した後、NWDAFは、PCFエンティティにUEの異常なモビリティ挙動に関する分析情報を提供する。
1309:PCFエンティティは、前記UEの異常なモビリティ挙動に関する分析情報に従って対応する操作を実行する。
後続の登録プロセスは、既存のプロセスと同じである。AMFまたはPCFのサブスクリプション要求は、NWDAFをトリガーして、端末のモビリティ挙動を分析および通知するようにする。
実施形態4:図14に示されるように、外部監視イベントは、端末のためのPDUセッション関連の挙動分析をトリガーする。
1400:NEFは、監視されたイベントのタイプに従い、NEFがEventExosureサブスクリプション要求をSMFに送信する必要があると決定する。
NEFがEventExposureサブスクリプション要求をSMFに送信するための2つの方法があることに留意されたい。図14に示すように、S1400aはSMFのEventExposureサブスクリプションサービスを直接呼び出し、S1400bは最初にUDMのEventExposureサブスクリプションサービスを呼び出し、次にUDMはSMFのEventExposureサブスクリプションサービスを呼び出す。
1401:SMFエンティティは、監視されたイベントのタイプに従い、NWDAF提供UEのPDUセッション異常な状態に関する分析を提供するようにNWDAFに要求する必要があると判断し、SMFエンティティは、NWDAFにUEのPDUセッション異常な状態サブスクリプション要求を送信する。
例えば、監視されたイベントが、SMFが端末のトラフィック異常な情報を報告する必要があることを示す場合、SMFは、NWDAFに、セッション異常な状態に関する分析情報を要求することを決定する。
1402:NWDAFがUEのPDUセッション異常な状態に関する分析をまだ分析していない場合、NWDAFは、UEモビリティ挙動を分析する。
1403:UEのPDUセッション状態の異常を検出した後、NWDAFは、SMFUE異常な挙動に関する分析情報を提供する。
1404:SMFは、受信したUE異常な挙動に関する分析情報に従い、対応する操作を実行する。
1405:SMFエンティティPCFエンティティと、セッション管理ポリシーの関連付けを確立するときに、PCFエンティティが前記PDUセッションのセッション状態を監視または実行する必要があることをPCFエンティティに示す。
1406:PCFエンティティは、指示に従い、PDUセッション異常な状態サブスクリプション要求をNWDAFに送信し、前記PDUセッション状態サブスクリプション要求は、NWDAFに、PDUセッションのセッション状態を分析するように示す。
1407:NWDAFが端末の異常なPDUセッションをまだ分析していない場合、NWDAFは、前記PDUセッション状態を分析する。
1408:UEのPDUセッション状態の異常を検出した後、NWDAFは、PCFエンティティにUEの前記PDUセッション異常な状態に関する分析情報を提供する。
1409:PCFエンティティは、受信したPDUセッション異常な状態に関する分析情報に従って対応する操作を実行する。
後続のPDUセッション確立プロセスは、既存のプロセスと同じである。SMFまたはPCFのサブスクリプション要求により、NWDAFがトリガーされて前記PDUセッションの状態が分析および通知される場合がある。
実施形態5:図15に示されるように、端末モビリティ挙動またはセッション状態の分析は、端末能力に基づいてトリガーされる。
この実施形態では、オペレータは、特定のタイプの端末を監視および分析するようにネットワークを構成することができ、例えば、アプリケーション層サービスプロバイダーのSLA(サービスレベルアグリーメント)に基づいて特定のIoT端末のモビリティ関連の異常な挙動に関する分析を実行するようにネットワークを構成することができる。したがって、AMFは、AMFが、端末のタイプに応じて、端末のモビリティ関連の挙動分析またはセッション関連の挙動分析をトリガーする必要があると判断することができる。
1500:端末がネットワークに登録された後、AMFは端末能力を取得する。
1501:AMFは、AMFが端末能力情報に従って端末の挙動を監視する必要があると判断し、AMFは、NWDAFサブスクリプション端末の異常な挙動を報告し、サブスクリプション要求は、UEのモビリティ挙動を分析するようにNWDAFに示す。
1502:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEモビリティ挙動を分析する。
1503:UEの異常なモビリティ挙動を検出した後、NWDAFは、AMFにUE異常な挙動に関する分析情報を提供する。
1504:AMFは、受信したUE異常な挙動に関する分析情報に従い、対応する操作を実行する。
1505:AMFは、PCFと、モビリティ管理ポリシーの関連付けを確立または変更するときに、PCFがUEのモビリティ挙動を監視または実行する必要があることをPCFに示す。
AMFが変更された場合、ソースAMFはさらにサブスクリプション要求をNWDAFに送信する必要があることに留意されたい。
1506:PCFは、指示に従い、UEの異常な挙動サブスクリプション要求をNWDAに送信し、前記異常な挙動サブスクリプション要求は、UEのモビリティ挙動を分析するようにNWDAFに示す。
1507:NWDAFが端末の異常なモビリティ挙動をまだ分析していない場合、NWDAFは、UEモビリティ挙動を分析する。
1508、UEの異常なモビリティ挙動を検出した後、NWDAFは、PCFエンティティにUEの異常なモビリティ挙動に関する分析情報を提供する。
1509:PCFエンティティは、前記UEの異常なモビリティ挙動に関する分析情報に従って対応する操作を実行する。
後続の登録プロセスは、既存のプロセスと同じである。AMFまたはPCFのサブスクリプション要求は、NWDAFをトリガーして、端末のモビリティ挙動を分析および通知するようにする。
1510:PDUセッション確立プロセスにおいて、AMFは、PDUセッションを確立するように端末に要求する。
1511:AMFは、SMFが端末のセッション状態を監視する必要があることをSMFに示す。
1512:AMFの指示に従い、SMFは、NWDAFにサブスクリプションPDUセッションの異常な挙動を報告し、サブスクリプション要求は、NWDAFに、前記PDUセッションの状態を分析するように示す。
1513:NWDAFは、UEのPDUセッション異常な状態をまだ分析していない場合、NWDAFは、UEセッション状態を分析する。
1514:UEのPDUセッション状態の異常を検出した後、NWDAFは、UEのPDUセッション異常な状態に関する分析情報をSMFエンティティに提供する。
1515:SMFエンティティは、受信したUEセッション状態分析情報に従い、対応する操作を実行する
1516:SMFエンティティPCFエンティティと、セッション管理ポリシーの関連付けを確立するときに、PCFエンティティが前記PDUセッションのセッション状態を監視または実行する必要があることをPCFエンティティに示す。
1517:PCFエンティティは、指示に従い、PDUセッション異常な状態サブスクリプション要求をNWDAFに送信し、前記PDUセッション状態サブスクリプション要求は、NWDAFに、PDUセッションのセッション状態を分析するように示す。
1518:NWDAFは、UEのPDUセッション異常な状態をまだ分析していない場合、NWDAFは、PDUセッションを分析する。
1519:UEのPDUセッション状態の異常を検出した後、NWDAFは、PCFエンティティにPDUセッション異常な状態に関する分析情報を提供する。
1520:PCFエンティティは、受信したPDUセッション異常な状態に関する分析情報に従って対応する操作を実行する。
後続のPDUセッション確立プロセスは、既存のプロセスと同じである。SMFまたはPCFのサブスクリプション要求により、NWDAFがトリガーされて前記PDUセッションの状態が分析および通知される場合がある。
本発明は、本開示の実施形態による方法、装置(システム)およびコンピュータプログラム製品のフローチャートおよび/またはブロック図で説明された。フローチャートおよび/またはブロック図のそれぞれのフローおよび/またはブロック、ならびにフローチャートおよび/またはブロック図のフローおよび/またはブロックの結合は、コンピュータプログラム命令で実施できることを理解されたい。これらのコンピュータープログラム命令は、汎用コンピューター、特定用途コンピューター、組み込みプロセッサー、または別のプログラム可能なデータ処理装置のプロセッサーにロードして、コンピューターまたは他のプロセッサーで実行される命令が実行されるようにマシンを生成できる。プログラム可能なデータ処理装置は、フローチャートのフローおよび/またはブロック図のブロックで指定された機能を実行するための手段を作成する。
したがって、本開示の実施形態は、ハードウェアおよび/またはソフトウェア(したがって、アプリケーションは、ハードウェアおよび/またはソフトウェア(ファームウェア、常駐ソフトウェア、マイクロコードなどを含む)で実装することもできる)によって実装することができる。本開示の実施形態は、コンピュータ使用可能またはコンピュータ可読記憶媒体上のコンピュータプログラム製品によって実装することができ、コンピュータプログラム製品は、命令による使用のために媒体に実装されたコンピュータ使用可能またはコンピュータ可読プログラムコードを有する。本開示の文脈において、コンピュータ使用可能またはコンピュータ可読媒体は、コンピュータによって使用されるプログラムを含む、格納する、通信する、送信する、または転送することができる任意の媒体であり得る。こうして、命令でシステム、装置、または設備の使用を実行するか、命令も加えてでシステム、装置、または設備の使用を実行する。
無論、当業者によって、上述した実施形態に記述された技術的な解決手段を改造し、またはその中の一部の技術要素を置換することもできる。そのような、改造と置換は本発明の各実施形態の技術の範囲から逸脱するとは見なされない。そのような改造と置換は、すべて本発明の請求の範囲に属する。
500、600、700 プロセッサ
501、601、701 メモリ
502、602、702 送受信機
800 第1の受信モジュール
801 処理モジュール
900 第2の受信モジュール
901 提供モジュール
1000 第3の受信モジュール
1001 要求モジュール

Claims (6)

  1. 端末の挙動に関する分析を決定するための方法であって、
    ネットワーク機能エンティティは、端末のターゲット情報を受信するステップと、
    前記ネットワーク機能エンティティが前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報に従って指示を決定し、前記端末の異常な挙動に関する分析情報を提供するように、ネットワークデータ決定機能(NWDAF)に要求するために、前記指示をネットワークデータ決定機能(NWDAF)に送信するステップとを含み、
    前記指示は、前記端末の挙動を分析するように前記NWDAFに示すか、または、前記端末のPDUセッション異常な状態を分析するように前記NWDAFに示し、
    前記ネットワーク機能エンティティは、受信した端末のターゲット情報に従って前記端末の異常な挙動に関する分析を実行することを決定するステップは、
    前記ターゲット情報がサブスクリプション情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析を実行することを決定するステップ、または
    前記ターゲット情報がイベント監視タイプ情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析を実行することを決定するステップ、または
    前記ターゲット情報が端末能力情報である場合、前記ネットワーク機能エンティティが受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析を実行することを決定するステップを含むことを特徴とする、端末の挙動に関する分析を決定するための方法。
  2. 前記ターゲット情報に従って前記端末の異常な挙動に関する分析情報を提供するようにNWDAFに要求するステップは、
    前記ネットワーク機能エンティティがアクセスおよびモビリティ管理機能(AMF)エンティティである場合、前記AMFエンティティは、前記ターゲット情報に従い、前記端末の異常なモビリティ挙動に関する情報を提供するようにNWDAFに要求するステップ、または
    前記ネットワーク機能エンティティがセッション管理機能SMFエンティティである場合、前記SMFエンティティは、前記ターゲット情報に従い、前記端末のPDUセッション異常な状態に関する分析情報を提供するようにNWDAFに要求するステップを含むことを特徴とする、請求項1に記載の端末の挙動に関する分析を決定するための方法。
  3. 端末の挙動に関する分析を決定するための方法であって、
    ネットワークデータ決定機能(NWDAF)は、ネットワーク機能エンティティによって送信された指示を受信するステップと、
    前記NWDAFは、前記指示に従って前記ネットワーク機能エンティティに、対応する、前記端末の異常な挙動に関する分析情報を提供するステップとを含み、
    前記指示は、前記ネットワーク機能エンティティによってターゲット情報に従って決めれ、前記端末の挙動を分析するように前記NWDAFに示すか、または、前記端末のPDUセッション異常な状態を分析するように前記NWDAFに示し、
    前記ターゲット情報は、サブスクリプション情報である場合、前記ネットワーク機能エンティティに、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析を実行させるか、または
    前記ターゲット情報は、イベント監視タイプ情報である場合、前記ネットワーク機能エンティティに、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析を実行することを決定させるか、または
    前記ターゲット情報は、端末能力情報である場合、前記ネットワーク機能エンティティに、受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析を実行することを決定させることを特徴とする、端末の挙動に関する分析を決定するための方法。
  4. 前記NWDAFが、前記指示に従って前記ネットワーク機能エンティティに、前記端末の異常な挙動に関する分析情報を提供するステップは、
    前記ネットワーク機能エンティティがアクセスおよびモビリティ管理機能(AMF)エンティティである場合、前記NWDAFは、前記AMFエンティティに、前記端末の異常なモビリティ挙動に関する分析情報を提供するステップ、または
    前記ネットワーク機能エンティティがセッション管理機能SMFエンティティである場合、前記NWDAFは、前記SMFエンティティに、前記端末のPDUセッション異常な状態に関する分析情報を提供するステップを含むことを特徴とする、請求項に記載の端末の挙動に関する分析を決定するための方法。
  5. 端末の挙動に関する分析を決定するためのネットワーク機能エンティティであって、
    前記ネットワーク機能エンティティは、
    端末のターゲット情報を受信するように構成される第1の受信モジュールと、
    前記ターゲット情報に従って前記端末の異常な挙動分析を実行することを決定したときに、前記ターゲット情報に従って指示を決定し、前記端末の異常な挙動に関する分析情報を提供するように、ネットワークデータ決定機能(NWDAF)に要求するために、前記指示をネットワークデータ決定機能(NWDAF)に送信するように構成される処理モジュールとを含み、
    前記指示は、前記端末の挙動を分析するように前記NWDAFに示すか、または、前記端末のPDUセッション異常な状態を分析するように前記NWDAFに示し、
    前記ネットワーク機能エンティティは、受信した端末のターゲット情報に従って前記端末の異常な挙動に関する分析を実行することを決定することは、
    前記ターゲット情報がサブスクリプション情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のサブスクリプション情報に従い、前記端末の異常な挙動に関する分析を実行することを決定すること、または
    前記ターゲット情報がイベント監視タイプ情報である場合、前記ネットワーク機能エンティティは、受信した前記端末のイベント監視タイプ情報に従い、前記端末の異常な挙動に関する分析を実行することを決定すること、または
    前記ターゲット情報が端末能力情報である場合、前記ネットワーク機能エンティティが受信した端末の端末能力情報に従い、前記端末の異常な挙動に関する分析を実行することを決定することを含むことを特徴とする、端末の挙動に関する分析を決定するためのネットワーク機能エンティティ。
  6. コンピュータプログラムが格納されているコンピュータ記憶媒体であって、
    前記コンピュータプログラムがプロセッサによって実行されることにより、請求項1または請求項2に記載の方法を実施する、コンピュータ記憶媒体。
JP2021558864A 2019-04-02 2020-03-02 端末の挙動に関する分析を決定するための方法および装置 Active JP7280380B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
CN201910262791.8A CN111770490B (zh) 2019-04-02 2019-04-02 一种确定终端行为分析的方法和设备
CN201910262791.8 2019-04-02
PCT/CN2020/077501 WO2020199824A1 (zh) 2019-04-02 2020-03-02 一种确定终端行为分析的方法和设备

Publications (2)

Publication Number Publication Date
JP2022527968A JP2022527968A (ja) 2022-06-07
JP7280380B2 true JP7280380B2 (ja) 2023-05-23

Family

ID=72664429

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021558864A Active JP7280380B2 (ja) 2019-04-02 2020-03-02 端末の挙動に関する分析を決定するための方法および装置

Country Status (6)

Country Link
US (1) US20220201534A1 (ja)
EP (1) EP3952423A4 (ja)
JP (1) JP7280380B2 (ja)
KR (1) KR20210147030A (ja)
CN (1) CN111770490B (ja)
WO (1) WO2020199824A1 (ja)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114465739A (zh) * 2020-10-21 2022-05-10 中兴通讯股份有限公司 异常识别方法和系统、存储介质及电子装置
CN114531681A (zh) * 2020-10-30 2022-05-24 华为技术有限公司 一种异常终端控制方法及装置
US20220255996A1 (en) * 2021-02-11 2022-08-11 Verizon Patent And Licensing Inc. Systems and methods for exposing user equipment identities to applications
CN114978559A (zh) * 2021-02-21 2022-08-30 华为技术有限公司 DDoS攻击检测的方法和装置
CN113114651B (zh) * 2021-04-02 2024-03-29 腾讯科技(深圳)有限公司 报告控制方法、装置、设备及介质
CN113114650B (zh) * 2021-04-02 2024-04-23 腾讯科技(深圳)有限公司 网络攻击的解决方法、装置、设备及介质
US20230068651A1 (en) * 2021-08-31 2023-03-02 Nokia Technologies Oy Detection of abnormal network function service usage in communication network
CN115865285A (zh) * 2021-09-24 2023-03-28 维沃软件技术有限公司 结果传输方法、装置、通信设备和存储介质
CN116208306A (zh) * 2021-11-30 2023-06-02 中兴通讯股份有限公司 异常信令的管控方法、装置、电子设备和存储介质
CN117014922A (zh) * 2022-04-27 2023-11-07 维沃移动通信有限公司 行为处理方法、装置、终端、网络侧设备及介质
CN117528527A (zh) * 2022-07-30 2024-02-06 华为技术有限公司 异常检测的方法和通信装置
CN117528612A (zh) * 2022-07-30 2024-02-06 华为技术有限公司 异常检测的方法和通信装置
WO2024026773A1 (en) * 2022-08-04 2024-02-08 Huawei Technologies Co., Ltd. Improving network slice resource efficiency
CN117917109A (zh) * 2022-08-17 2024-04-19 北京小米移动软件有限公司 态势感知的处理方法、装置、通信设备及存储介质

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11444850B2 (en) * 2016-05-02 2022-09-13 Huawei Technologies Co., Ltd. Method and apparatus for communication network quality of service capability exposure
US10986516B2 (en) * 2017-03-10 2021-04-20 Huawei Technologies Co., Ltd. System and method of network policy optimization
US10972575B2 (en) * 2017-06-02 2021-04-06 Huawei Technologies Co., Ltd. Method and system for supporting edge computing
CN110769455B (zh) * 2018-07-26 2022-05-31 华为技术有限公司 一种数据收集方法、设备及系统
US11418970B2 (en) * 2018-08-03 2022-08-16 Lg Electronics Inc. Method for transmitting and receiving signals related to QOS prediction in a wireless communication system and apparatus therefor
CN109361526B (zh) * 2018-10-26 2021-07-13 中国联合网络通信集团有限公司 策略控制的路由方法、pcrf/pcf以及dra
CN114375069B (zh) * 2018-12-26 2024-04-12 腾讯科技(深圳)有限公司 一种通信方法和网络设备
CN111464995A (zh) * 2019-01-18 2020-07-28 华为技术有限公司 终端设备的标签管理方法和装置
CN111490816B (zh) * 2019-01-29 2022-02-25 华为技术有限公司 无线通信的方法和通信设备
KR102447806B1 (ko) * 2019-09-06 2022-09-27 삼성전자주식회사 무선 통신 시스템에서 네트워크 자동화를 위한 장치 및 방법
WO2022033659A1 (en) * 2020-08-11 2022-02-17 Nokia Technologies Oy Apparatus, methods, and computer programs

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
CATT,Update and Evaluation of solution 21[online],3GPP TSG SA WG2 #129BIS,3GPP,2018年11月30日,S2-1813203,検索日[2022.12.16],Internet<URL:https://www.3gpp.org/ftp/tsg_sa/WG2_Arch/TSGS2_129BIS_West_Palm_Beach/Docs/S2-1813203.zip>

Also Published As

Publication number Publication date
JP2022527968A (ja) 2022-06-07
US20220201534A1 (en) 2022-06-23
WO2020199824A1 (zh) 2020-10-08
CN111770490A (zh) 2020-10-13
KR20210147030A (ko) 2021-12-06
EP3952423A1 (en) 2022-02-09
EP3952423A4 (en) 2022-05-18
CN111770490B (zh) 2022-08-05

Similar Documents

Publication Publication Date Title
JP7280380B2 (ja) 端末の挙動に関する分析を決定するための方法および装置
CN110312279B (zh) 一种网络数据的监测方法及装置
KR102323696B1 (ko) 서비스 가입 방법 및 장치
EP3013086B1 (en) Method, apparatus and electronic device for connection management
US11671402B2 (en) Service resource scheduling method and apparatus
US11683218B2 (en) Compromised network node detection system
JP2021517426A (ja) 端末(ue)の管理と制御のための方法および装置
CN112534432A (zh) 不熟悉威胁场景的实时缓解
US10972588B2 (en) Micro-level network node failover system
US20180091553A1 (en) Methods and devices for protecting network endpoints
CN111709023B (zh) 一种基于可信操作系统的应用隔离方法及系统
EP3197098B1 (en) Heartbeat cycle setting method and terminal
CN111277561B (zh) 网络攻击路径预测方法、装置及安全管理平台
US20230337330A1 (en) Cloud-based interworking gateway service
US20210120015A1 (en) DYNAMIC DETECTION OF HTTP-BASED DDoS ATTACKS USING ESTIMATED CARDINALITY
US11082866B2 (en) Apparatus and method for diagnosing abnormality of mobile communication network using operational logic modeling and comparative analysis
CN109246720B (zh) 一种确定建立原因的方法和终端
US10200866B1 (en) Method and system for detecting and minimizing harmful network device and application behavior on cellular networks
EP4216604A1 (en) Communication method and related device
CN115633359A (zh) Pfcp会话安全检测方法、装置、电子设备和存储介质
CN105915639B (zh) 页面访问方法及装置
US12003364B2 (en) Compromised network node detection system
CN110380937B (zh) 应用于电子设备的网络测试方法和装置
US9893958B2 (en) Method and system for service assurance and capacity management using post dial delays
Tabiban et al. Signaling Storm in O-RAN: Challenges and Research Opportunities

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211011

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211001

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211001

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220829

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221129

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20221223

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230323

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230417

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230511

R150 Certificate of patent or registration of utility model

Ref document number: 7280380

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150