WO2019163517A1 - ポリシー競合検出システム及びポリシー競合検出方法 - Google Patents

ポリシー競合検出システム及びポリシー競合検出方法 Download PDF

Info

Publication number
WO2019163517A1
WO2019163517A1 PCT/JP2019/004263 JP2019004263W WO2019163517A1 WO 2019163517 A1 WO2019163517 A1 WO 2019163517A1 JP 2019004263 W JP2019004263 W JP 2019004263W WO 2019163517 A1 WO2019163517 A1 WO 2019163517A1
Authority
WO
WIPO (PCT)
Prior art keywords
policy
conflict detection
network operator
conflict
control
Prior art date
Application number
PCT/JP2019/004263
Other languages
English (en)
French (fr)
Inventor
宏樹 岩橋
佳織 栗田
岩田 英明
松尾 和宏
英臣 西原
Original Assignee
日本電信電話株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電信電話株式会社 filed Critical 日本電信電話株式会社
Priority to US16/971,779 priority Critical patent/US11233701B2/en
Publication of WO2019163517A1 publication Critical patent/WO2019163517A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0893Assignment of logical groups to network elements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management

Definitions

  • the present invention relates to a policy conflict detection system and a policy conflict detection method.
  • network resources can be centrally managed in a centralized manner, and policy control is performed so that services can be customized for each user.
  • policy control policy control is performed according to a policy in which PCEF is set.
  • the policy set in the PCEF includes a static policy set in advance in the PCEF, and a dynamic policy set dynamically from the PCRF based on a user's communication opportunity, and the like.
  • a priority can be set for each policy regardless of the policy.
  • the dynamic policy is basically applied. Until now, policy control was assumed to be implemented by a single network operator.
  • 3GPP defines an interface for cooperation between the fixed network BPCF and the mobile network PCRF, and between the PCRF / BPCF and PCEF.
  • cooperation interfaces such as cooperation between other operators in the fixed network and H-PCRF to V-PCRF in the mobile network are expected to increase in the future.
  • policy priorities may conflict. For example, when the policy instructed from the mobile network PCRF to the fixed network BPCF has the same priority as (1) the policy priority defined in the fixed network BPCF, (2) defined in the fixed network BPCF. If two conditions are met, which are conflicting policies that cannot be set at the same time as the policy, the policy is not processed at an appropriate priority level, and service quality may be degraded.
  • the priority of the conflicting policy (hereinafter referred to as “mobile network policy”) instructed by the PCRF of the mobile network is the priority of the policy defined by the fixed network BPCF (hereinafter referred to as “fixed network policy”). If the mobile network policy is processed with a lower priority than the fixed network policy, there is a concern that the execution waiting time may be prolonged.
  • the mobile network policy and the fixed network policy include conflicting conditions (for example, the same priority is given to the former in the condition of blocking certain communication and the condition of preferential transfer, although the former should be given priority) ) May not be able to provide appropriate services.
  • the present invention has been made in view of the above points, and an object thereof is to enable detection of policy conflicts.
  • the policy conflict detection system provides instructions for applying the second policy from the second network operator to the first network operator that performs policy control based on the first set of policies. Accordingly, in the first policy, the priority, the application period, the control target, and the control condition match the second policy, and the control content is exclusive to the second policy. It has the determination part which determines the presence or absence of a policy.
  • FIG. 1 is a diagram for explaining an outline of an embodiment of the present invention.
  • the application of a policy (Rule D) from the PCRF of a mobile network of a certain network operator that performs policy control based on a set of policies to the PCEF of the fixed network of another network operator is the fixed network.
  • An example instructed by the BPCF is shown.
  • the policy conflict detection system 10 detects a policy conflict. (S1), and notifies the detected competition to each network operator (S2).
  • FIG. 1 shows an example in which policy application is instructed from the PCRF to the BPCF, the same processing may be executed when the policy application is instructed from the BCRF to the RPCF.
  • the policy conflict detection system 10 is deployed in one or more computers constituting a BPCF, a PCRF, or the like, for example.
  • FIG. 2 is a diagram illustrating a hardware configuration example of the policy conflict detection system 10 according to the embodiment of the present invention.
  • the policy conflict detection system 10 in FIG. 2 includes a drive device 100, an auxiliary storage device 102, a memory device 103, a CPU 104, an interface device 105, and the like that are mutually connected by a bus B.
  • a program for realizing processing in the policy conflict detection system 10 is provided by a recording medium 101 such as a CD-ROM.
  • a recording medium 101 such as a CD-ROM.
  • the program is installed from the recording medium 101 to the auxiliary storage device 102 via the drive device 100.
  • the program need not be installed from the recording medium 101 and may be downloaded from another computer via a network.
  • the auxiliary storage device 102 stores the installed program and also stores necessary files and data.
  • the memory device 103 reads the program from the auxiliary storage device 102 and stores it when there is an instruction to start the program.
  • the CPU 104 executes a function related to the policy conflict detection system 10 according to a program stored in the memory device 103.
  • the interface device 105 is used as an interface for connecting to a network.
  • FIG. 2 may be included in the BPCF or PCRF at which the policy conflict detection system 10 is deployed.
  • FIG. 3 is a diagram showing a functional configuration example of the policy conflict detection system 10 in the embodiment of the present invention.
  • the policy conflict detection system 10 includes an application instruction detection unit 11, a priority duplication determination unit 12, a condition conflict determination unit 13, a conflict detection unit 14, a notification unit 15, and the like. Each of these units is realized by a process that the CPU 104 causes one or more programs installed in the policy conflict detection system 10 to execute.
  • the application instruction detection unit 11 uses a policy (hereinafter, “other policy”) from the BFPC or PCRF of another network operator. )) Is detected.
  • the priority duplication determination unit 12 determines whether or not there is duplication between the priority set in each policy (hereinafter referred to as “own policy”) held by the BFPC or PCRF of the own network operator and the priority of other policies. judge.
  • the conflict detection unit 14 detects a policy conflict based on the determination result by the priority duplication determination unit 12 and the determination result by the conditional conflict determination unit 13. In other words, the conflict detection unit 14 detects a policy conflict when the priorities of a plurality of policies applied simultaneously to the same user match and the contents of the plurality of policies conflict.
  • the policy instruction unit 20 is a functional unit that instructs the PCEF to apply a policy in the PCRF or BPCF.
  • FIG. 4 is a flowchart for explaining an example of a processing procedure of policy conflict detection processing.
  • the priority duplication determination unit 12 determines whether or not there is a self policy whose priority matches that of the other policy ( S102).
  • priority matching policy If there is no local policy (hereinafter referred to as “priority matching policy”) whose priority matches that of another policy (No in S102), the processing in FIG. 4 ends.
  • priority matching policy If there is no local policy (hereinafter referred to as “priority matching policy”) whose priority matches that of another policy (No in S102), the processing in FIG. 4 ends.
  • the condition conflict determination unit 13 determines the priority matching policy in which the application period, the control target, and the control condition overlap with other policies (hereinafter referred to as “duplication policy”). ) Is determined (S103).
  • the application period refers to the period during which the policy is applied.
  • the application period is set only by the start time and end time of application, or the start time of application.
  • “duplicating application periods” means that at least some of the application periods overlap between policies to be compared.
  • control target is identification information about the user such as an application destination IP address, IMSI information, and the like.
  • the overlap of control objects means that each policy to be compared includes the same control object.
  • control condition is, for example, exceeding the threshold of the traffic of the current month.
  • Overlapping control conditions means that there are overlapping control conditions between the compared policies.
  • the conditional conflict determination unit 13 determines whether or not there is a duplication policy (hereinafter referred to as “competing policy”) whose control content is contradictory (exclusive) with other policies. Determine (S104).
  • the control content includes, for example, bandwidth limitation and URL filtering for each flow.
  • duplication of control contents means that there are conflicting conditions that cannot be set at the same time between policies to be compared. That is, when the intersection of the control contents between the policies is an empty set, it is determined that the control contents are duplicated.
  • the processing in FIG. 4 ends. If there is one or more conflict policies (Yes in S104), the conflict detection unit 14 detects a policy conflict (S105). Subsequently, the conflict detection unit 14 notifies the notification unit 15 of information related to policy conflict (hereinafter referred to as “competition information”) (S106).
  • the notification of conflict information means notification that a conflict has been detected.
  • the conflict information includes other policies and conflict policies, conflict detection time (ie, current time), and conflict content.
  • the content of competition is the specific value that overlaps for each of the application period, the control target, and the control condition (the specific time period that overlaps, the specific control target that overlaps (IP address, etc.), This refers to information indicating specific control conditions that are duplicated, specific control contents that are in conflict, etc.
  • the content of conflict is specified by the condition conflict determination unit 13.
  • FIG. 5 is a flowchart for explaining an example of a processing procedure of policy conflict notification processing.
  • the notification unit 15 starts the processing procedure of FIG. 5 in response to the notification of the conflict information from the conflict detection unit 14.
  • step S201 the notification unit 15 notifies the policy instruction unit 20 of each policy (other policy and conflict policy) related to the conflict included in the conflict information notified from the conflict detection unit 14.
  • the policy instruction unit 20 selects a policy to be applied from any of the policies based on a predetermined logic, and instructs the PCEF to apply the selected policy.
  • the notification unit 15 acquires from the policy instruction unit 20 the policy that the policy instruction unit 20 actually instructed to apply (hereinafter referred to as “application policy”), and adds the application policy to the conflict information (S202).
  • application policy the policy that the policy instruction unit 20 actually instructed to apply
  • the notification unit 15 acquires the contact information of the administrator of the own network operator (for example, the IP address of the administrator's terminal) (S203). Subsequently, the contact information (for example, the IP address of the administrator's terminal) of the administrator of the network operator that is the application source of the other policy is acquired (S204).
  • the contact information of each administrator may be stored in the auxiliary storage device 102, for example.
  • the notification unit 15 notifies (transmits) the competitive information to the administrator of the own network operator and the administrator of the other network operator to which the other policy is applied (S205).
  • the competitive information includes information on the own network operator (connection name such as the operator name, own PCRF or own BPCF, etc.) and information on the other network operator (operator name, etc.
  • the connection information such as the address / host name of the PCRF or BPCF instructing application of the policy may be included.
  • the present embodiment may be applied to the configuration shown in FIG. 6.
  • FIG. 6 is a diagram illustrating another configuration example to which the present embodiment can be applied.
  • (1) in FIG. 6 is a configuration in which application of a policy is instructed from another network operator via an API.
  • (2) is a configuration in which application of a policy is instructed from a BPCF of a fixed network of a certain network operator to a BPCF of a fixed network of another network operator.
  • each network operator can know the policy conflict at an early stage, and can prevent the situation where the intended service cannot be provided. Furthermore, it can contribute to the efficient allocation of resources.
  • the priority duplication determination part 12, the condition conflict determination part 13, and the competition detection part 14 are examples of a determination part.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

ポリシー競合検出システムは、第1のポリシーの集合に基づきポリシー制御を行う第1のネットワーク事業者に対する、第2のネットワーク事業者からの第2のポリシーの適用指示に応じ、前記第1のポリシーのうち、優先度、適用期間、制御対象、及び制御条件が前記第2のポリシーと一致し、かつ、制御内容が前記第2のポリシーと排他的である第3のポリシーの有無を判定する判定部を有することで、ポリシーの競合を検出可能とする。

Description

ポリシー競合検出システム及びポリシー競合検出方法
 本発明は、ポリシー競合検出システム及びポリシー競合検出方法に関する。
 固定網及び移動体網においては、ネットワーク資源を一元的に集中管理することができ、サービスをユーザごとにカスタマイズすることが可能であるポリシー制御が行われている。ポリシー制御では、PCEFが設定されたポリシーに従って、ポリシー制御を実施する。
 PCEFに設定されるポリシーには、PCEFに事前に設定される静的ポリシーと、ユーザの通信契機等に基づいてPCRFから動的に設定される動的ポリシーとが有り、静的ポリシー及び動的ポリシーを問わず各ポリシーには優先度を設定することができる。複数のポリシーの適用が同時に指示され、静的ポリシーと動的ポリシーとで同一優先度だった場合は、基本的には動的ポリシーが適用される。これまでのポリシー制御は、単一のネットワーク事業者による実施が想定されていた。
 他方において、従来、固定網/移動体網単独で提供されていたサービスについて、固定移動連携サービスへの需要が高まっている。これにより、単一のPCRFで生成されるポリシーだけではなく、他のネットワーク事業者のPCRFからポリシーの適用指示が発生する可能性が有る。
 なお、固定網BPCFと移動体網PCRFの連携、PCRF/BPCFとPCEFの連携については、3GPPでインタフェースが規定されている。また、固定網内の他事業者連携、移動体網内のH-PCRF~V-PCRF連携等、連携インタフェースは今後増大する見込みである。
特開2016-149718号公報
3GPP TS23.203 ver.15.0.0、[online]、インターネット<URL:http://www.3gpp.org/ftp//Specs/archive/23_series/23.203/23203-f00.zip>
 しかしながら、BPCF~PCRF間のポリシー連携を考慮すると、ポリシーの優先度が競合する可能性がある。例えば、移動体網PCRFから固定網BPCFへ指示されたポリシーが
(1)固定網BPCFで定義しているポリシーの優先度と同一の優先度である場合
(2)固定網BPCFで定義しているポリシーと同時には設定できない、相反するポリシーだった場合
の2つの条件を満たす場合、当該ポリシーは適切な優先度で処理されず、サービス品質の低下を招くことがある。
 例えば、移動体網のPCRFより指示された相反するポリシー(以下「移動体網ポリシー」という。)の優先度が、固定網BPCFで定義するポリシー(以下「固定網ポリシー」という。)の優先度と同一である場合、移動体網ポリシーが固定網ポリシーより低優先で処理されると、実行待ち時間の長期化が懸念される。
 特に、移動体網ポリシーと固定網ポリシーとが相反する条件を含む場合(例えば、或る通信を遮断する条件と優先転送する条件で、前者を優先させるべきにも拘わらず、同一優先度である場合)、適切なサービスを提供することができない可能性がある。
 したがって、ポリシーの競合を適切に検出できる機構が必要とされる。
 なお、同一優先度の複数の相反するポリシーが存在する状況は、3GPP、BBFで考慮されていない。
 本発明は、上記の点に鑑みてなされたものであって、ポリシーの競合を検出可能とすることを目的とする。
 そこで上記課題を解決するため、ポリシー競合検出システムは、第1のポリシーの集合に基づきポリシー制御を行う第1のネットワーク事業者に対する、第2のネットワーク事業者からの第2のポリシーの適用指示に応じ、前記第1のポリシーのうち、優先度、適用期間、制御対象、及び制御条件が前記第2のポリシーと一致し、かつ、制御内容が前記第2のポリシーと排他的である第3のポリシーの有無を判定する判定部を有する。
 ポリシーの競合を検出可能とすることができる。
本発明の実施の形態の概要を説明するための図である。 本発明の実施の形態におけるポリシー競合検出システム10のハードウェア構成例を示す図である。 本発明の実施の形態におけるポリシー競合検出システム10の機能構成例を示す図である。 ポリシーの競合の検出処理の処理手順の一例を説明するためのフローチャートである。 ポリシーの競合の通知処理の処理手順の一例を説明するためのフローチャートである。 本実施の形態を適用可能な他の構成例を示す図である。
 以下、図面に基づいて本発明の実施の形態を説明する。図1は、本発明の実施の形態の概要を説明するための図である。図1では、或るポリシーの集合に基づきポリシー制御を行う或るネットワーク事業者の移動体網のPCRFから他のネットワーク事業者の固定網のPCEFへのポリシー(Rule D)の適用が当該固定網のBPCFに指示された例が示されている。
 この場合、適用の指示に係るポリシー(Rule D)が、BPCFが保持するいずれかのポリシーと優先度が一致し、かつ、相反する条件を含む場合、ポリシー競合検出システム10がポリシーの競合を検出し(S1)、検出した競合を、各ネットワーク事業者へ通知する(S2)。
 なお、図1では、PCRFからBPCFに対してポリシーの適用が指示された例を示すが、BCRFからRPCFに対してポリシーの適用が指示される場合についても同様の処理が実行されてよい。また、ポリシー競合検出システム10は、例えば、BPCFやPCRF等を構成する1以上のコンピュータに配備される。
 図2は、本発明の実施の形態におけるポリシー競合検出システム10のハードウェア構成例を示す図である。図2のポリシー競合検出システム10は、それぞれバスBで相互に接続されているドライブ装置100、補助記憶装置102、メモリ装置103、CPU104、及びインタフェース装置105等を有する。
 ポリシー競合検出システム10での処理を実現するプログラムは、CD-ROM等の記録媒体101によって提供される。プログラムを記憶した記録媒体101がドライブ装置100にセットされると、プログラムが記録媒体101からドライブ装置100を介して補助記憶装置102にインストールされる。但し、プログラムのインストールは必ずしも記録媒体101より行う必要はなく、ネットワークを介して他のコンピュータよりダウンロードするようにしてもよい。補助記憶装置102は、インストールされたプログラムを格納すると共に、必要なファイルやデータ等を格納する。
 メモリ装置103は、プログラムの起動指示があった場合に、補助記憶装置102からプログラムを読み出して格納する。CPU104は、メモリ装置103に格納されたプログラムに従ってポリシー競合検出システム10に係る機能を実行する。インタフェース装置105は、ネットワークに接続するためのインタフェースとして用いられる。
 なお、図2に示したハードウェア構成は、ポリシー競合検出システム10の配備先のBPCF又はPCRFが有するものであってもよい。
 図3は、本発明の実施の形態におけるポリシー競合検出システム10の機能構成例を示す図である。図3において、ポリシー競合検出システム10は、適用指示検出部11、優先度重複判定部12、条件相反判定部13、競合検出部14及び通知部15等を有する。これら各部は、ポリシー競合検出システム10にインストールされた1以上のプログラムが、CPU104に実行させる処理により実現される。
 適用指示検出部11は、ポリシー競合検出システム10の配備先のネットワーク事業者(自ネットワーク事業者)のBFPC又はPCRFにおいて、他のネットワーク事業者のBFPC又はPCRFからのポリシー(以下、「他ポリシー」とういう。)の適用指示の受信を検出する。
 優先度重複判定部12は、自ネットワーク事業者のBFPC又はPCRFが保持する各ポリシー(以下、「自ポリシー」という。)へ設定された優先度と、他ポリシーの優先度との重複の有無を判定する。
 条件相反判定部13は、他ポリシーと優先度が一致する各自ポリシーと当該他ポリシーとの間で、同時には設定できない相反する内容である矛盾条件の有無等を判定する。すなわち、条件相反判定部13は、各ポリシーの内容の積集合が空集合になること、例えば、ポリシーAの内容がR(A)であり、ポリシーBの内容がR(B)である場合、R(A)∩R(D)=φであるかを判定する。
 競合検出部14は、優先度重複判定部12による判定結果と、条件相反判定部13による判定結果とに基づき、ポリシーの競合を検出する。すなわち、競合検出部14は、同一ユーザに対し、同時に適用される複数のポリシーの優先度が一致し、かつ、当該複数のポリシーの内容が相反する場合、ポリシーの競合を検出する。
 通知部15は、ポリシーの競合が検出された場合、当該競合に関する情報をポリシー指示部20及び当該競合に係る各ポリシーの適用元のネットワーク事業者へ通知する。なお、ポリシー指示部20とは、PCRF又はBPCFにおいて、PCEFに対してポリシーの適用を指示する機能部である。
 以下、ポリシー競合検出システム10が実行する処理手順について説明する。図4は、ポリシーの競合の検出処理の処理手順の一例を説明するためのフローチャートである。
 適用指示検出部11が、他ポリシーの適用指示が受信されたことを検出すると(S101でYes)、優先度重複判定部12は、他ポリシーと優先度が一致する自ポリシーの有無を判定する(S102)。
 他ポリシーと優先度が一致する自ポリシー(以下、「優先度一致ポリシー」という。)が無い場合(S102でNo)、図4の処理は終了する。1以上の優先度一致ポリシーが有る場合(S102でYes)、条件相反判定部13は、適用期間、制御対象及び制御条件が他ポリシーと重複する優先度一致ポリシー(以下、「重複ポリシー」という。)の有無を判定する(S103)。
 ここで、適用期間とは、ポリシーが適用される期間をいう。適用期間は、適用の開始時期及び終了時期、又は適用の開始時期のみで設定される。また、適用期間が重複するとは、比較されるポリシーの間で、少なくとも一部の適用期間が重複することをいう。
 また、制御対象とは、例えば、適用先IPアドレス、IMSI情報等、ユーザに関する識別情報である。制御対象の重複とは、比較される各ポリシーが、同一の制御対象を含むことをいう。
 また、制御条件とは、例えば、当月の通信量の閾値の超過等である。制御条件の重複とは、比較されるポリシーの間で、重複する制御条件が存在することをいう。
 重複ポリシーが無い場合(S103でNo)、図4の処理は終了する。1以上の重複ポリシーが有る場合(S103でYes)、条件相反判定部13は、制御内容が他ポリシーと相反する(排他的である)重複ポリシー(以下、「競合ポリシー」という。)の有無を判定する(S104)。ここで、制御内容とは、例えば、フローごとに帯域制限、URLフィルタリング等である。また、制御内容の重複とは、比較されるポリシー間で、同時には設定できない相反する条件が存在することをいう。すなわち、当該ポリシー間の制御内容の積集合が空集合である場合に、制御内容が重複していると判定される。
 競合ポリシーが無い場合(S104でNo)、図4の処理は終了する。1以上の競合ポリシーが有る場合(S104でYes)、競合検出部14は、ポリシーの競合を検出する(S105)。続いて、競合検出部14は、ポリシーの競合に関する情報(以下「競合情報」という。)を通知部15へ通知する(S106)。競合情報の通知は、競合を検出したことの通知を意味する。競合情報には、他ポリシー及び競合ポリシーと、競合の検出時刻(すなわち、現在時刻)と、競合内容とが含まれる。競合内容とは、適用期間、制御対象及び制御条件のそれぞれについて、重複している具体的な値(重複している具体的な期間、重複している具体的な制御対象(IPアドレス等)、重複している具体的な制御条件や、相反している具体的な制御内容等を示す情報をいう。なお、競合内容は、条件相反判定部13によって特定される。
 図5は、ポリシーの競合の通知処理の処理手順の一例を説明するためのフローチャートである。通知部15は、競合検出部14からの競合情報の通知に応じ、図5の処理手順を開始する。
 ステップS201において、通知部15は、競合検出部14から通知された競合情報に含まれている、競合に係る各ポリシー(他ポリシー及び競合ポリシー)をポリシー指示部20に通知する。ポリシー指示部20は、所定のロジックに基づいて、該各ポリシーのうちのいずれかから適用するポリシーを選択し、選択したポリシーの適用をPCEFに指示する。
 続いて、通知部15は、ポリシー指示部20が実際に適用を指示したポリシー(以下「適用ポリシー」という。)をポリシー指示部20から取得し、適用ポリシーを競合情報に追加する(S202)。
 続いて、通知部15は、自ネットワーク事業者の管理者の連絡先(例えば、当該管理者の端末のIPアドレス等)を取得する(S203)。続いて、他ポリシーの適用元のネットワーク事業者の管理者の連絡先(例えば、当該管理者の端末のIPアドレス等)を取得する(S204)。なお、各管理者の連絡先は、例えば、補助記憶装置102等に記憶されていてもよい。
 続いて、通知部15は、自ネットワーク事業者の管理者及び、他ポリシーの適用元の他のネットワーク事業者の管理者へ競合情報を通知(送信)する(S205)。なお、競合情報には、自ネットワーク事業者に関する情報(事業者名、自PCRF又は自BPCFのアドレス/ホスト名等の接続情報等)や、当該他のネットワーク事業者に関する情報(事業者名、他ポリシーの適用を指示したPCRF又はBPCFのアドレス/ホスト名等の接続情報等)等が含まれてもよい。
 なお、図1に示される構成以外に、図6に示される構成に対して、本実施の形態が適用されてもよい。
 図6は、本実施の形態を適用可能な他の構成例を示す図である。図6の(1)は、他のネットワーク事業者からAPI経由でポリシーの適用が指示される構成である。(2)は、或るネットワーク事業者の固定網のBPCFから他のネットワーク事業者の固定網のBPCFに対してポリシーの適用が指示される構成である。
 上述したように、本実施の形態によれば、一つの端末に対し、同時に適用できない複数のポリシーの適用指示が発生した場合に、これらのポリシーの競合を検出することができる。また、当該競合を各ネットワーク事業者等の所定の通知先に通知することができる。
 その結果、各ネットワーク事業者は、ポリシーの競合を早期に知ることができ、意図したサービスを提供できない事態を未然に防ぐことができる。更に、リソースの効率的な割当に寄与することもできる。
 なお、本実施の形態において、優先度重複判定部12、条件相反判定部13及び競合検出部14は、判定部の一例である。
 以上、本発明の実施の形態について詳述したが、本発明は斯かる特定の実施形態に限定されるものではなく、請求の範囲に記載された本発明の要旨の範囲内において、種々の変形・変更が可能である。
10     ポリシー競合検出システム
11     適用指示検出部
12     優先度重複判定部
13     条件相反判定部
14     競合検出部
15     通知部
20     ポリシー指示部
100    ドライブ装置
101    記録媒体
102    補助記憶装置
103    メモリ装置
104    CPU
105    インタフェース装置
B      バス

Claims (6)

  1.  第1のポリシーの集合に基づきポリシー制御を行う第1のネットワーク事業者に対する、第2のネットワーク事業者からの第2のポリシーの適用指示に応じ、前記第1のポリシーのうち、優先度、適用期間、制御対象、及び制御条件が前記第2のポリシーと一致し、かつ、制御内容が前記第2のポリシーと排他的である第3のポリシーの有無を判定する判定部、
    を有することを特徴とするポリシー競合検出システム。
  2.  前記判定部によって前記第3のポリシーが有ると判定された場合に、前記第2のポリシー及び前記第3のポリシーを含む情報を所定の通知先へ通知する通知部
    を有することを特徴とする請求項1記載のポリシー競合検出システム。
  3.  前記所定の通知先は、前記第1のネットワーク事業者及び前記第2のネットワーク事業者を含む、
    ことを特徴とする請求項2記載のポリシー競合検出システム。
  4.  第1のポリシーの集合に基づきポリシー制御を行う第1のネットワーク事業者に対する、第2のネットワーク事業者からの第2のポリシーの適用指示に応じ、前記第1のポリシーのうち、優先度、適用期間、制御対象、及び制御条件が前記第2のポリシーと一致し、かつ、制御内容が前記第2のポリシーと排他的である第3のポリシーの有無を判定する判定手順、
    をコンピュータが実行することを特徴とするポリシー競合検出方法。
  5.  前記判定手順において前記第3のポリシーが有ると判定された場合に、前記第2のポリシー及び前記第3のポリシーを含む情報を所定の通知先へ通知する通知手順
    を前記コンピュータが実行することを特徴とする請求項4記載のポリシー競合検出方法。
  6.  前記所定の通知先は、前記第1のネットワーク事業者及び前記第2のネットワーク事業者を含む、
    ことを特徴とする請求項5記載のポリシー競合検出方法。
PCT/JP2019/004263 2018-02-22 2019-02-06 ポリシー競合検出システム及びポリシー競合検出方法 WO2019163517A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US16/971,779 US11233701B2 (en) 2018-02-22 2019-02-06 Policy conflict detection system and policy conflict detection method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2018-029968 2018-02-22
JP2018029968A JP6777663B2 (ja) 2018-02-22 2018-02-22 ポリシー競合検出システム及びポリシー競合検出方法

Publications (1)

Publication Number Publication Date
WO2019163517A1 true WO2019163517A1 (ja) 2019-08-29

Family

ID=67687072

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2019/004263 WO2019163517A1 (ja) 2018-02-22 2019-02-06 ポリシー競合検出システム及びポリシー競合検出方法

Country Status (3)

Country Link
US (1) US11233701B2 (ja)
JP (1) JP6777663B2 (ja)
WO (1) WO2019163517A1 (ja)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010522934A (ja) * 2007-03-23 2010-07-08 マイクロソフト コーポレーション 統合型サービス管理
JP2013508821A (ja) * 2009-10-15 2013-03-07 インターデイジタル パテント ホールディングス インコーポレイテッド 加入方式のサービスにアクセスするための登録および資格証明ロールアウト
WO2016130108A1 (en) * 2015-02-10 2016-08-18 Hewlett Packard Enterprise Development Lp Network policy conflict detection and resolution
WO2017103699A1 (en) * 2015-12-15 2017-06-22 International Business Machines Corporation Dynamically defined virtual private network tunnels in hybrid cloud environments

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8229812B2 (en) * 2009-01-28 2012-07-24 Headwater Partners I, Llc Open transaction central billing system
US10057775B2 (en) * 2009-01-28 2018-08-21 Headwater Research Llc Virtualized policy and charging system
JP2016149718A (ja) 2015-02-13 2016-08-18 日本電信電話株式会社 ポリシ制御システムおよびポリシ制御方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010522934A (ja) * 2007-03-23 2010-07-08 マイクロソフト コーポレーション 統合型サービス管理
JP2013508821A (ja) * 2009-10-15 2013-03-07 インターデイジタル パテント ホールディングス インコーポレイテッド 加入方式のサービスにアクセスするための登録および資格証明ロールアウト
WO2016130108A1 (en) * 2015-02-10 2016-08-18 Hewlett Packard Enterprise Development Lp Network policy conflict detection and resolution
WO2017103699A1 (en) * 2015-12-15 2017-06-22 International Business Machines Corporation Dynamically defined virtual private network tunnels in hybrid cloud environments

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
MITSURU KATAOKA: "Policy Control System with fixed/mobile Linkage.", PROCEEDINGS OF THE 2017 IEICE COMMUNICATIONS SOCIETY CONFERENCE, 29 August 2017 (2017-08-29) *

Also Published As

Publication number Publication date
US11233701B2 (en) 2022-01-25
JP6777663B2 (ja) 2020-10-28
US20210092017A1 (en) 2021-03-25
JP2019146077A (ja) 2019-08-29

Similar Documents

Publication Publication Date Title
JP6081925B2 (ja) アプリケーション従属性を満たすこと
EP3188420A1 (en) Hub-and-spoke connection architecture
CN109842694B (zh) 一种同步mac地址的方法、网络设备和计算机可读存储介质
JP6763898B2 (ja) 通信制御装置、通信制御方法および通信制御プログラム
CN110995873A (zh) 网关服务业务接口发现方法、系统、电子设备及存储介质
CN107547566B (zh) 一种处理业务报文的方法及装置
CN103973682A (zh) 进行网页访问的方法及装置
US20230208765A1 (en) Enhanced management of communication rules over multiple computing networks
JP6932715B2 (ja) ネットワーク接続をセキュアに管理するシステム、方法、およびデバイス
CN112751814B (zh) 一种信息上报方法、数据处理方法及装置
CN112825524A (zh) 网络服务节点的确定方法、装置和系统
WO2019163517A1 (ja) ポリシー競合検出システム及びポリシー競合検出方法
JP6805196B2 (ja) ポリシー競合解消システム及びポリシー競合解消方法
CN108235800A (zh) 一种网络故障探测方法及控制中心设备
US11349729B2 (en) Network service requests
CN113687940A (zh) 负载均衡方法、装置及物理机
CN106470233A (zh) 面向第三方开放的业务链资源调度方法、装置和系统
US11863583B2 (en) Generating action recommendations for courses of action used for incident response
CN111492621B (zh) 用于控制分组传输的服务器和方法
US10367781B2 (en) Information processing apparatus, method of controlling the same, and storage medium
CN112631810A (zh) 一种链路选择系统及方法
CN111314347A (zh) 一种非法流量的处理方法、装置、系统和存储介质
CN107295556B (zh) 策略控制和计费策略冲突的检测方法及装置、设备
US10624095B2 (en) Method for managing allocation of carrier frequencies
JP6330933B2 (ja) 機器、情報処理システム、情報処理方法、及びプログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19758069

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19758069

Country of ref document: EP

Kind code of ref document: A1