专利名称:个域网管理方法、服务器及系统的制作方法
技术领域:
本发明涉及通信技术领域,尤其涉及一种个域网管理(PANM)方法、 服务器及系统。
背景技术:
第三代移动通信标准化伙伴项目(3GPP )在其R7版本中引入一种个人 网络管理(PNM)业务,该业务针对未来网络中一个用户可能拥有多个终端 设备的场景,提出对该多个终端设备所组成的个人网络(PN)进行管理的 个人网络管理(PNM )概念。
现有3GPP的PNM主要关注于对PN内的各UE的管理,如UE加入 PN 、为UE激活不同层次的重定向配置、设定UE的访问权限与访问列表等。 下面以IP多媒体子系统(IMS )域的UE为例,简要说明现有技术对PN的 管理。参见图1,图1是现有IMS域UE加入到PN流程图,该流程包括以 下步骤
步骤101、 UE发起请求加入到PN中的登记请求。该请求中携带登记到 PN网络的公共用户标识(IMPU)和登记类型,也可包括UE的能力列表。
步骤102、 UE的登记请求被路由到网络应用功能(NAF)实体,由NAF 对UE成功鉴权后,将该请求转发给PNM应用服务器(AS),并在该请求 中添加UE的私有用户标识(IMPI)。
步骤103至104、 PNM AS根据IMPI索引到该UE所在的PN的标识(PN ID),并向归属签约用户服务器(HSS)发送查询与该IMPI相关联的所有 已经注册的IMPU,由HSS向PNM AS返回已注册的IMPU列表。
步骤105、PNM AS比较接收到的UE的登记请求中携带的IMPU与HSS返回的IMPU列表,若HSS返回的IMPU列表中包含一个或多个登记请求 中携带的IMPU,则PNM AS允许登记请求中的 一个或多个IMPU登记到PN 中,否则返回失败响应。
步骤106至107、 PNM AS向HSS发送请求对IMPU-IMPI记录设置特 殊标识,以用于指示该IMPU(s)-IMPI已加入到PN ,由HSS检查 IMPU(s)-IMPI对应的记录是否已经登记到PN中,若没有,则返回成功响应 给PNMAS。
步骤108、 PNM AS收到HSS返回的响应后,在PN中增加登记到PN 中的IMPU(s)-IMPI信息,如果请求中包含UE的能力还需要保存UE的能力 信息。
步骤109、 PNM AS向UE返回登记请求响应,该响应中包含登记的执 行结果。
上述登记请求在有些文献中也被称为加入请求,其实质均是请求将UE 力口入到PN中。
参见图2,图2是现有PNM业务架构图。图2中,由一个UE及与该 UE隶属于同 一个用户的一组TE/ME组成的网络被称为个域网(PAN ),称 对PAN的管理为个域网管理(PANM)。并且,在图2中,PN内的UE、 ME或TE可被称为个人网组件(PNE ) , PANM即是对PAN内的PNE的 管理。参见图3,图3是现有一个实例中UE与TE/ME的关系示意图。图3 中,i殳UE为用户手才几,则ME可以是被抽去手机中的通用移动通讯系统 (UMTS)用户标识模块(USIM)卡的手机剩余部件,ME虽然并不拥有 USIM卡,但通常具有无线接入能力。而TE可以是被撤去ME中移动接入 能力即移动终止(MT)的剩余部件,如显示屏,TE通常并不具有无线接入 能力。与PNM层面相同,PANM层面同样主要为用户提供两种服务重定 向业务和私网业务。用户可以根据PN中不同终端的能力以及个人的偏好, 设定终结特定业务的顺序和终端的访问权限,从而获得更好的服务体验。 虽然3GPP定义了对PNE管理的概念,即PANM,但现有3GPP的PNM业务对PN的管理主要表现在对UE层的管理上,而对于如何对PNE进行管
理,并没有给出解决方案,不能满足PNE层面上对PN所提供的业务的应用。 因此,现有对PN的管理粒度还有待进一步细化。
发明内容
本发明实施例提供一种个域网管理方法,该方法包括 PANM服务器接收要求非UE的PNE加入UE所在PAN的请求; PANM服务器利用所述请求中携带的信息,对该请求进行鉴权,在鉴权
通过后允许所述PNE加入该PAN。
本发明实施例提供一种个域网管理服务器,该服务器包括信息接收模
块和鉴权模块;其中,
信息接收模块,用于接收要求所述PNE加入UE所在PAN的请求; 鉴权模块,用于利用所述请求中携带的信息,对该请求进行鉴权,在鉴
4又通过后允i午所述PNE加入该PAN。
本发明实施例还提供一种个域网管理系统,该系统包括PANM服务器、
UE、非UE的PNE;其中,
PANM服务器,包括信息接收模块和鉴权模块;其中, 信息接收模块,用于接收要求所述PNE加入UE所在PAN的请求; 鉴权模块,用于利用所述请求中携带的信息,对该请求进行鉴权,在鉴
权通过后允许所述PNE加入该PAN;
所述PNE,用于直接或通过UE向PANM服务器发送所述请求。 本发明实施例提供的上述个域网管理方法及系统,通过在PAN内,对
非UE的PNE给出具体的管理方案,体现PAN内UE与非UE的PNE之间
的关联,从而使得对PN的管理粒度进一步细化,并对3GPP在该PANM领
域的具体实现方案给予补充。
图1是现有IMS域UE加入到PN的流程图; 图2是现有PNM业务架构图3是现有一个实例中UE与TE/ME的关系示意图4是本发明实施例提供个域网管理方法的流程图5是本发明实施例中PANM服务器的结构示意图6是本发明实施例中鉴权模块的结构示意图7是本发明实施例提供的个域网管理系统的示意图8是本发明实施例一中PNE主动通过UE加入PAN的流程图9是本发明实施例二中PNE直接向PANM服务器发起加入PAN的流程
图IO是本发明实施例提供的通知UE的流程图11是本发明实施例三中PNE主动发起加入的流程图12是本发明实施例四中UE主动发起请求PNE离开PAN的流程图13是本发明实施例五中将PNE从PAN中删除的流程图。
具体实施例方式
为使本发明实施例技术方案和优点更加清楚,下面将结合附图作进一步 详细描述。
由于本发明实施例着重讨论PANM对PAN内的UE的附着设备或与UE 分离的组成部件的管理,因此,为方便起见,本发明实施例中,将上述原指 代UE、 UE的附着设备或与UE分离的组成部件的PNE,特指为非UE的 PNE,如ME、 TE等,并在下文中简称为PNE。
参见图4,图4是本发明实施例提供个域网管理方法的流程图。该流程 包括以下步骤
步骤401 、 PANM服务器接收要求非用户设备UE的个人网组件PNE加 入UE所在个域网PAN的请求。步骤402、 PANM服务器利用所述请求中携带的信息,对该请求进行鉴 权,在鉴权通过后允许所述PNE加入该PAN。
参见图5,图5是本发明实施例提供的PANM服务器的结构示意图。该 服务器可包括信息接收模块和鉴权模块;其中,
信息接收模块,用于接收要求所述PNE加入UE所在PAN的请求;
鉴权模块,用于利用上述请求中携带的信息,对该请求进行鉴权,在鉴 4又通过后允i午所述PNE加入该PAN。
参见图6,图6是本发明实施例中鉴权模块的结构示意图,该鉴权模块 可包括UE状态信息获取模块和UE状态鉴权模块;其中,
UE状态信息获取模块,用于利用该请求中携带的UE的标识信息,从 保存UE的状态信息的网络侧实体获取该UE的状态信息,将该UE的状态 信息输出;
UE状态鉴权模块,用于利用该UE的状态信息对该UE的状态进行检查, 若该UE已使用该请求中携带的该UE的标识信息加入该PAN所在的PN, 则对该请求中携带的UE的标识信息的鉴权成功。
该鉴权模块还可包括图6所示的接入权限鉴权模块和/或用户状态鉴权 模块;
接入权限鉴权模块,用于利用所述请求中携带的该PNE的接入权限参 数信息,对该PNE的接入权限进行鉴权;
用户状态鉴权模块,用于利用所述请求中携带的用于标识该请求是否经 过该UE的标识信息,检查该请求是否经过用户同意。
参见图7,图7是本发明实施例提供的个域网管理系统的结构示意图, 该系统包括上述PANM服务器、UE及PNE。该系统中,PANM服务器通过 对要求PNE加入该UE所在PAN的请求进行鉴权处理,实现对PNE加入 PAN的管理。该系统中,PANM服务器、UE及PNE三者之间可进行通信。
通常,PNE可能具有自动搜索其周围UE的能力,也可能并不具有该能力。 本发明实施例中,对于具有该能力的PNE,可由该PNE通过UE主动向PANM服务器发起加入该UE所在PAN或PN的流程;并且,在该情况中,如果PNE 进一步具有无线接入能力,那么该PNE可直接向PANM服务器发起加入PN的 流程;对于不具有上述自动搜索其周围UE的能力的PNE,可由UE,或者说由 该UE的用户主动发起将该PNE加入PN的流程。 实施例一
本实施例中,设PNE具有自动搜索其周围UE的能力。参见图8,图8是 本发明实施例一中PNE主动通过UE发起加入PAN的流程图。该流程包括以 下步骤
步骤801、 PNE向UE发送要求加入该UE所在PN的登记请求。 该处所需要说明的是,本申请中,为方便起见,称要求PNE加入UE所
在PAN的请求为登记请求,该请求也可;f皮称为加入请求。
该登记请求中携带该PNE的信息,如该PNE的名称,如果是该PNE是
TE,则在该登记请求中需要携带用于由UE识别该TE的设备标识(ID );如果
该PNE是ME,则该登记请求中除了携带用于由UE识别该ME的设备ID,还
可携带网络可识別的ME的PNE ID,该标识可以是ME的instance id。 该登记请求中还可携带该PNE的接入权限(Access level )。 步骤802、 UE将接收到的上述登记请求告知用户,由用户决定是否允许该
PNE加入到该UE所在的PAN中,若用户同意,则执行后续步骤;否则,向该
PNE返回登记失败的响应。
该步骤中,UE可通过图形用户界面(GUI)的形式将登记请求告知用户。
该步骤为可选步骤,即可根据实际情况设置不需要告知用户有PNE需要加入
PAN。
步骤803 、 UE可根据该登记请求中的设备ID信息,判断出该PNE是TE 或是ME。若是TE,则UE需要为该TE分配一个用于网络识别该TE的PNE ID, 可使用UE的instance ID +后缀,然后,UE将该登记请求转发给PANM服务器。 该登记请求中携带该UE的信息,该信息可包括该UE已经加入到PN的一个 或多个IMPU、登记类型、PNEID、用于标识该请求是否经过该UE的标识信息,还可包括该PNE的Access level。上述用于标识该请求是否经过该UE的 标识信息作为可选项,由PANM服务器在后续用于对用户状态进行鉴权, 即该请求是否经过用户同意。该实施例中,因登记请求通过UE发送给PANM 服务器。因此,该实施例中,PANM服务器可不需要对用户状态进行鉴权, 即不需要检查该请求是否经过UE。相应地,上述PANM服务器中的用户状态 鉴权模块也是可选模块之一。
该步骤中,在UE可以保存PNE标识与UE可识别的PNE名称之间的对应 关系,若后续PNE加入PAN失败,则UE可释》文该对应关系。
另夕卜,若UE具有能够感知自身的Access Level的能力,则可自行对接收到 的登记请求中的PNE的Access Level进行鉴权;若UE不具有能够感知自身的 Access Level的能力,则在后续PANM服务器接收到该登记请求后,可由PANM 服务器利用PNE的Access Level参数信息,对PNE的Access Level进行鉴权。 不论是能够感知自身Access Level的UE,还是PANM服务器,对PNE的Access Level的鉴权操作可以是根据预先设置的鉴权策略控制所述PNE的接入权限。
该预先设置的鉴权策略可以包括
若PNE的Access Level受到UE的Access Level的影响,如对于不具有无 线接入能力的TE,贝'J根据该UE的Access Level设置该PNE的Access Level 参数。即若该PNE的Access Level参数非空,且与UE的Access Level —致, 则保持该PNE的Access Level不变;否则,判定该PNE的Access Level无效, 可向该PNE返回加入PAN失败的响应,或者,将该PNE的Access Level设置 为与该UE的Access Level相同,以保证该PNE的Access Level有效;
若PNE的Access Level不受UE的Access Level的影响,如具有无线接入 能力的ME,该PNE可以不通过UE建立该PNE与其它UE之间的会话,因此, 则若该PNE的Access Level参数为空,将该PNE的Access Level参数设置为 Public;否则,接受该登记请求中携带的该PNE的Access Level参数信息, 即可直接判定该ME自行设置Access Level参数值是有效的;
另外,若UE能够感知自身的Access Level,则当判定PNE Access Level无效时,可直接向PNE返回加入PNE失败响应,而无须再^U亍步骤802及 后续步骤。相应地,上述PANM服务器的接入权限鉴权模块也是可选模块 之一。
步骤804、 UE转发给PANM服务器的登记请求被路由至NAF,由NAF 在该请求中加入UE的IMPI后,再将该携带UE的IMPI的登记请求转发给 PANM服务器。
该步骤中,NAF可釆用公知的通用引导架构体系(GBA)鉴权方式,对 UE进行鉴权,并从引导服务功能(BSF )实体中获知该UE的IMPI。
步骤805、 PANM服务器在接收到登记请求后,利用该登记请求中携带的 UE的标识信息,对UE的状态进行鉴权,即;险查该UE是否已经加入到PN 中。设PNM服务器为保存该UE的信息的网络实体,因此,PANM向PNMAS 查询该UE的状态信息。相应地,本发明实施例提供的PANM系统中可进一步 包括该PNMAS。
上述UE的标识信息可以是该UE的IMPU及对应的IMPI,本发明各实施 例中,将该UE的IMPU及对应的IMPI简记为IMPU-IMPI。
步骤806、 PNM AS根据该请求中UE的标识信息,从本地保存的记录中 查询UE是否使用上述IMPU-IMPI加入PN,将查询结果返回给PANM服务器。
该步骤中,PNMAS在进行查询时,对于登记请求中有多个IMPU的情况, 需要将UE未登记到PN中的IMPU剔除,临时保存UE已登记到PN的其余 IMPU,且将保存的信息返回给PANM服务器;若登记请求中携带的IMPU均 未被UE力口入到PN中,则PNM AS直接返回加入失败的响应。
步骤807、 PANM服务器接收PNM AS返回的查询结果,如果UE使用上 述IMPU-IMPI加入PN,则对该请求中携带的UE的标识信息的鉴权成功, 允许该PNE加入PAN。 PANM服务器记录该UE的IMPI、 IMPU、 PAN ID、 PNEID、 Access Level,及其之间的对应关系,执行后续步骤;否则,向UE返 回力口入失败的响应。
相应地,PANM服务器进一步可包括记录模块,用于记录上述登记请求中所携带的该UE的标识、该PNE标识、
该PAN标识、该PNE的接入权限以及被记录的信息之间的对应关系。
上述步骤806至807中,若PANM服务器与PNM服务器合设,则可由PANM 服务器在本地获取该UE的信息,并检查UE的状态。
步骤808、 PANM服务器向UE返回加入成功的响应,该响应中携带成功 登记的PNEID、 PAN ID 。
步骤809、 UE在接收到PANM服务器返回的加入成功的响应后,向PNE 返回该响应,并记录PNE ID与该PNE名称之间的对应关系。
步骤810、通知保存该UE能力的能力实体(Capability Entity )更新该 UE的能力,由该实体更新UE的能力列表,并向UE返回更新响应,本次PNE 加入PAN的流程结束。
该步骤810中,通知保存该UE能力的能力实体更新该UE的能力的做 法可以是该UE获得PNE的能力信息,将该能力信息上报给所述能力实体; 或者,PNE主动将自身的能力信息上报给所述能力实体;或者,PANM服 务器获得该PNE的能力信息,在该PNE成功加入所述PAN后,将该能力 信息上报给上述能力实体。
上述步骤809与步骤810之间没有严格的执行次序。且步骤810是可选步 骤,即如果PNE的加入到UE所在的PAN后,没有导致UE能力的变化,则能 力实体可不需要更新UE能力;若UE能力发生变化,则该更新UE能力的步骤 可在PNE加入之后,及业务被激活之前执行。上述能力实体可以是设备管理 (DM )服务器、S-CSCF、 PANM/PNM服务器或是UE自身。
在具体实施时,可在PANM服务器中设置能力信息上报模块,用于根据鉴 权模块允许该PNE加入所述PAN,通知保存该UE的能力信息的能力实体更新 该UE的能力;如果PANM服务器可作为该能力实体,那么该PANM服务器相 应地具有更新UE的能力信息的功能,该功能可由设置于该PANM服务器上的 能力处理模块来实现。该能力处理模块,用于接收该UE的能力信息,更新 和/或保存该UE的能力信息。在该能力处理模块首次接受到有关该UE的能力信息时,只需要保存该UE的能力信息。
如果PANM服务器并没有作为上述能力实体,那么相应地,在上述PANM 系统中可进一步包括该能力实体,如上述PNM服务器、S-CSCF等,用于接收 所述UE、 PNE或PANM服务器上报的要求更新该UE能力的请求,更新该 UE的能力信息,并保存该信息。
UE可以替代PNE发起加入PAN的流程。该流程与上述图所示流程类似, 不再赘述。所不同的是,由UE替代PNE发起的加入流程由UE的用户通过UE 主动发起,且该由UE替代PNE发起的加入流程在UE本地发起,本地终结。
需要说明的是,在上述实施例一中,PANM服务器被单独设置,而在实际 应用中,可将PANM服务器设置于UE内,或PNM服务器内,或其他实体内。 所需要注意的是,若将PANM服务器合设于某实体内,那么PANM服务器与该 实体之间可不需要进行消息交互,而是通过PANM服务器与该实体之间的内部 接口实现该两者之间的通信。
实施例二
本实施例中,设PNE进一步具有无线接入能力,并将PANM服务器与PNM 服务器合设。参见图9,图9是本发明实施例二中PNE直接向PANM服务器发 起加入PAN的流程图,该流程包括以下步骤
步骤901 、 PNE直接将要求该PNE加入PAN的登记请求发送给PANM服 务器。
该登记请求中携带该PNE希望使用的一个或多个IMPU、该PNE ID,若 该PNE是ME,那么该请求中还可携带ME的Access Level 。
步骤902、 PNE发出的登记请求被路由至NAF,由NAF对UE进行鉴权 后,将ME的IMPI加入到该登记请求后,将携带ME的IMPI的该登记请求转 发给PANM服务器。
步骤903、 PANM服务器在接收到登记请求后,利用该登记请求中携带的 UE的标识信息,对UE的状态进行筌权,即在本地查询是否已经有UE使用 该IMPU-IMPI加入到PN中。该步骤中,PANM服务器在进行查询时,对于登记请求中有多个IMPU的 情况,需要将UE未登记到PN中的IMPU剔除,临时保存UE已登记到PN的 其余IMPU;若登记请求中携带的IMPU均未被UE登记到PN中,则PANM服 务器直接返回加入失败的响应。
步骤904、如果PANM服务器检查到有UE使用上述IMPU-IMPI加入PAN, 则对该请求中携带的UE的标识信息的鉴权成功,那么PANM服务器再开始 对用户状态进行鉴权,该步骤中,PANM服务器根据接收到的登记请求中携 带的用于标识该请求是否经过该UE的标识信息标识该请求并未经过UE, 则利用该UE的标识信息,通过该UE告知用户PNE请求加入该UE所在的 PAN。
对于可能出现的共享IMPU的情况,为了正确的通知UE,可以在请求中 携带UE的instance id
由于本实施例中,PNE直接向PANM服务器发起登记请求,而用户可能并 不知道有PNE希望加入该用户的UE所在的PAN,即上述用于标识该请求是 否经过该UE的标识信息标识该请求并为经过UE,因此,PANM服务器需 要将有PNE希望加入UE所在的PAN的请求通过UE告知用户。
步骤905、 UE将接收到的登记请求告知用户,由用户决定是否同意该PNE 加入该UE所在的PAN,若用户同意,则向PANM服务器返回同意PNE加入 PAN的响应,继续执行后续步骤;否则,向PANM服务器返回拒绝PNE加入 PAN的响应,并由PANM服务器向PNE返回加入失败的响应。步骤906、 PANM服务器在收到UE返回的响应后,对该响应进行鉴权, 即判断用户是否同意PNE加入PAN,根据接收到的用户同意的响应,得到鉴权 成功的结果,于是将临时保存的IMPU记录下来,并保存IMPI、 IMPU、 PAN ID、 PNE ID、 Access Level,及其之间的对应关系。
步骤卯7、 PANM服务器向PNE返回成功登记响应,该响应中携带PNE ID、 及UE的一个或多个IMPU。
步骤908至步骤909、 UE向保存该UE能力的能力实体请求更新自己的能力,由该实体更新UE的能力列表,并向UE返回更新响应,本次PNE加入PAN
的流程结束。
上述步骤905中,PANM服务器通过向UE发送请求,以通知UE有PNE 希望加入该UE所在PAN的做法可以包括以下三种1 、 PANM服务器采用SIP 的MESSAGE消息告知UE; 2、使用开放移动联盟(OMA )的推(Push)方式 告知UE; 3、 PANM服务器采用SIP的INVITE通知UE。
参见图10,图IO是本发明实施例提供采用做法1通知UE的流程图。对 于采用另外两种做法通知UE的实施方式可采用对应的常规流程,只要在消息 流程中携带足够的信息即可。图IO所示流程包括以下步骤
步骤1001至1003、 PANM服务器通过服务呼叫会话控制功能(S-CSCF) 和代理CSCF ( P-CSCF )向UE逐跳发送通知消息,通知UE有PNE希望加入 该UE所在PAN。该消息中携带UE的IMPU、 instance id、希望加入的PNE ID。
步骤1004至1006、UE收到通知后,通过P-CSCF和S-CSCF逐跳向PANM 服务器返回200响应。
步骤1007、 PANM服务器收到200响应后,在本地启动一个定时器。该定 时器可用于限定用户返回响应的时间。
由于UE在接收到的MESSAGE消息后,会直接返回200响应,而该响应 并不能代表UE的用户同意PNE加入上述PAN的请求。因此,该实施例中, PANM服务器需要进一步等待UE的用户通过UE返回同意或拒绝上述请求的 响应。
步骤1008、 UE通过GUI告知用户哪个PNE希望加入上述PAN,由用户 决定是否同意PNE加入该PAN。
因为上述步骤1004至1007与步骤1008之间没有严格意义上的逻辑关联, 因此,在执行上也没有严格的先后次序。
步骤1009至1011、若用户同意该PNE加入上述PAN,则UE通过P-CSCF 和S-CSCF逐跳向PANM服务器发送MESSAGE消息,返回用户同意的响应。 该响应中携带UE的IMPU及同意加入PAN的PNE标识。步骤1012、 PANM服务器收到用户同意的响应后,检查定时器是否超时,
如果是,则向PNE返回加入PAN失败的响应;否则,向PNE返回加入成功的 响应,并可继续执行上述步骤906。
该步骤1012中,若PANM服务器在定时器超时前未收到UE返回的用户 同意的响应,则PANM服务器默认登记请求未能获取UE的用户的同意,返回 加入失败的响应。
步骤1013至1015、 PANM服务器收到用户同意的响应后,通过S-CSCF 和P-CSCF逐跳向UE返回200 OK响应,该步骤后可接续执行上述步骤907。
如果用户接受允许所有PNE加入上述PAN的做法,则可不需要通知用户 有PNE请求加入。
实施例三
本实施例中,设PANM服务器与GSM业务控制功能(gsmSCF )实体合设, 并设PNE具有自动搜索周围UE的能力,且该UE为电路交换(CS )域的终端。 对于CS域UE所在的PAN,由于ME和UE共用 一个SIM (用户标识模块), 即共用移动台国际集成服务数字网号码(MIISDN)和对应的国际移动用户 识别码(IMSI),并且通常在CS域是用MSISDN号码进行寻址,因此即使 ME具有无线接入能力,可直接与网络通信,但是网络将无法区分接入的是UE 还是ME。为了避免使网络能力进一步区分UE与ME,本实施例中设ME和 TE都需要经过UE与网络进行交互。
参见图11,图11是本发明实施例三中PNE主动发起加入的流程图。该流 程包括以下步骤
步骤1101、 PNE向U E发送登记请求。该登记请求中携带PNE的名称、 PNE的Access Level等参数。
步骤1102、UE将接收到的要求PNE加入该UE所在PAN的登记请求通知 用户,由用户决定是否同意PNE加入该UE所在的PAN。若用户同意,则继续 执行后续步骤;否则向PNE返回加入失败响应。中IMS域的TE的处理方式类似,不再赘述。
步骤1103、 UE为PNE分配一个标识,该标识可被表示为MSISDN+后缀 的形式。之后UE通过非结构化补充业务请求(USSD)发送登记请求给移动交 换中心/拜访位置寄存器(MSC/VLR),该登记请求中携带的参数可包括UE的 MSISDN、 IMSI、 PNEID、 PNE的Access Level等。
UE需要保存PNE ID与PNE默认名称之间的对应关系。
步骤1104、 MSC/VLR根据USSD中包含的业务码判断出接收到的登记请 求属于PNM业务,将该登记请求透传至HSS。
步骤1105、HSS根据业务码将该登记请求路由到负责PAN业务的gsmSCF。
步骤1106、与gsmSCF合设的PANM服务器在接收到登记请求后,利用 该登记请求中携带的UE的标识信息,对UE的状态进行鉴权,根据本地保 存的数据检查代替PNE发起登记请求的UE是否已经加入PN,即检查本地是 否保存有MSISDN-IMSI的记录,如果有,则对该请求中携带的UE的标识信 息的鉴权成功,允许PNE加入PAN,并顺序执行后续步骤,否则按原路径返 回加入失败的响应。
在PNE成功加入PAN后,PANM服务器需要记录该PNE的IMSI、 MSISDN、 PAN ID、 PNE ID、 Access Level,及其之间的对应关系。
步骤1107至1110、 PANM"良务器向PNE逐跳返回加入成功的登记响应, 其中携带PAN ID和PNE ID。
步骤1111、 UE向保存UE能力的能力实体更新自己的能力,本次PNE加 入PAN的流程结束。
上述步骤1110和1111没有严格的顺序关系。该能力实体可能就是UE或 者PANM/gsmSCF本身。
在实际应用中,在PNE加入PAN之后,可能会因为种种原因导致该PNE 从该PAN中离开。本发明实施例提供对该PNE离开该PAN的管理方案。本发 明实施例中,如果UE根据本地无线网络感知与其连接的PNE可能由于某种原 因无法与该UE进行通信,或者PNE主动要求离开该PAN,则均可通过UE向PANM服务器发起将已加入该UE所在PAN的该PNE从该PAN中删除的流 程,其实质是将原先在网络侧保存的有关PNE的信息删除;如果PANM服务 器获知UE的状态发生变化,如该UE已从PN中离开或已从注册状态变为非注 册状态等,而导致该UE所在的PAN的消失,相应地,该PAN中的PNE的加 入或者激活记录都将变为无效,那么PANM服务器可主动将原PAN中的所有 PNE的信息删除。
相应地,PANM服务器可进一步包括信息删除处理模块,用于将已加入 PAN中的有关PNE的信息作删除处理。
该信息删除处理模块可包括删除触发模块和删除模块;其中,
删除触发模块,用于获取需要将该PNE从所述PAN中删除的信息,将 该信息传送给删除模块;
删除模块,用于接收所述删除触发模块发出的信息,删除该PAN中的 PNE的记录。
上述删除触发模块可包括查找模块、删除请求获取模块和/或UE状态 信息接收模块;其中,
删除请求获取模块,用于获取要求所述PNE离开该PAN的请求,将该 请求传送给查找模块;
UE状态信息接收模块,用于接收UE状态信息获取模块输出的UE的状 态信息,如果UE状态为离开所述PAN所在的PN,则将该UE的标识信息 传送给查找模块;
查找模块,用于接收所述请求,根据该请求中携带的所述PNE的标识 信息,查找该PNE是否已经加入所述PAN,若已加入,将该PNE的标识信 息传送给删除模块;或者,用于接收来自UE状态信息接收模块的UE的标 识信息,根据该UE的标识信息查找该UE所在PAN内PNE的标识信息, 将该PNE的标识信息传送给删除模块;
上述删除模块,用于接收来自查找模块该PNE的标识信息,将该PAN 中该PNE的信息删除。下面结合具体的实施例具体说明对该PNE离开该PAN的管理方案
实施例四
本实施例中,UE根据本地无线网络感知,与其连接的PNE可能由于某种 原因无法与该UE进行通信,这时由UE主动向PANM服务器发起将已加入该 UE所在PAN的该PNE从该PAN中删除的流程。
参见图12,图12是本发明实施例四中UE主动发起请求PNE离开PAN流 程图,该流程包括以下步骤
步骤1201 、 UE向PANM服务器发送要求该PNE离开该PAN的请求。
本发明实施例中,要求该PNE离开该PAN的请求称为去登记 (de-register)请求。该去登记请求中携带已经登记到PN的IMPU,登记类型, 以及UE请求从PAN中离开的PNE的PNE ID。
该步骤中,UE可以根据之前在本地保存的IMPU与PNE ID之间的对应关 系,插入适当的IMPU。
步骤1202、 UE发送的去登记请求被路由至NAF,由NAF在该去登记请 求中加入UE的IMPI后,将携带UE的IMPI的去登记请求转发给PANM服务 器。
该步骤中,NAF可以釆用GBA鉴权方式,对UE进行鉴权并从SBF获得 该UE的IMPI。
步骤1203、 PANM服务器根据该去登记请求中携带的PNE的标识信息, 根据本地保存的记录,查找该PNE是否属于该UE所在PAN,如果属于,则 删除有关该PNE的所有记录,可继续执行后续步骤;否则直接向UE返回去登 记失败的响应。
所删除的记录即为上述PANM服务器中记录模块所记录的信息。 步骤1204、 PANM服务器根据本地保存的记录判断是否需要向HSS取消 IMPU之前的订阅标识。
步骤1205、 HSS向PANM服务器返回取消订阅标识的响应。
该步骤中,当PANM服务器和PNM AS合设时,且如果步骤1204中能够判断PANM/PNMAS中没有任何关于该IMPU的激活记录,则PANM服务器将 会向HSS取消订阅。
步骤1206、 PANM服务器向UE返回去登记响应,响应中携带去登记成 功的PNEID。
步骤1207、UE接收到上述去登记响应后,向PNE发送去登记成功的通知。 该步骤1207为可选步骤,即如果PNE仍与UE保持无线连接,则可执行
该步骤;若PNE已与UE断开连接,则可不需通知PNE。
步骤1208、 UE向保存UE能力的能力实体更新自己的能力。
步骤1209、保存UE能力的实体返回更新响应,本次PNE的去登记流程结束。
上述步骤1208和1209为可选步骤,如果PNE的去登记没有导致UE的能 力变化,则不需要进行更新UE的能力。上述能力实体可以是DM服务器, S-CSCF,也可以是UE本身或者是PANM/PNMAS。
实施例五
本实施例中,PANM服务器获知UE的状态发生变化,主动将原PAN中的 所有PNE的信息删除。
参见图13,图13是本发明实施例五中将PNE从PAN中删除的流程图。 该流程包括以下步骤
步骤1301、 PANM服务器获知该UE离开该PN的变化信息,并根据该变 化信息判定需要执行PNE的去登记操作。
步骤1302、 PANM服务器根据该UE的标识信息,在PNM服务器上查找 该UE所在PAN内的所有PNE,并将该所有PNE的相关记录删除。
步骤1303、 PANM服务器根据PNM服务器上保存的记录,向HSS取消之 前的订阅标识。
当PANM服务器和PNM服务器合设时,如果步骤1302的执行导致 PANM/PNMAS中没有任何关于该IMPU的激活记录,则PANM服务器将向HSS 发送取消订阅的请求。如果PANM服务器和PNM服务器不合设,则该操作由PNM AS完成,PANM没有此功能,只能上报自己没有该IMPU的任何记录。 步骤1304、 HSS向PANM服务器返回取消订阅标识的响应。 步骤1305至1306、 PANM服务器向PNE发送去登记通知,通知中携带被
去登记的PNE的PNE ID。
步骤1307至1308、 PNE收到上述去登记通知后,向PANM服务器返回去
登记响应。
本实施例中,若UE无法与PNE进行通信,则允许该去登记通知消息不可 达,或者没有响应消息。
步骤1309、 UE向保存UE能力的能力实体更新自己的能力。
步骤1310、能力实体返回更新响应,本次PNE的去登记流程结束。
上述步骤1309和1310是可选步骤,如果PNE的去登记没有导致UE的能 力变化则不需要进行更新。该实体可以是DM服务器、S-CSCF,也可以是UE 本身或者是PANM/PNM AS 。
另外,在PANM服务器上还可设置接入权限修改模块,用于根据所述 UE对所述PNE的影响,在该UE的接入权限发生变化后,修改该PNE的接 入权限。即在PNE加入PAN后,如果该PNE受该UE的影响,即如果该 PNE的接入权限受该UE的接入权限的影响,那么需要根据UE对PNE的影 响,在该UE的接入权限发生变化后,修改该PNE的接入权限。该修改该 PNE的接入权限的做法主要是如果该UE的接入权限从Public变更为 Private,则将该PNE的接入权限变更为Private;如果该PNE的用户访问列 表受该UE的用户访问列表的影响,那么若UE是访问受控的,该UE的用 户访问列表发生变化后,相应修改该PNE的用户访问列表。
另外,虽然上述PN及相关概念在3GPP中被提出,但本发明实施例提 供的上述技术方案并不局限于在3GPP的架构下应用,对于其它类似的网络 架构,本发明实施例所提供的上述方法、系统和装置同样适用。
综上所述,本发明实施例提供的上述个域网管理方法及系统,通过在PAN 内,对非UE的PNE给出具体的管理方案,体现PAN内UE与非UE的PNE之间的关联,从而使得对PN的管理粒度进一步细化,并对3GPP在该PANM
领域的具体实现方案给予补充。
权利要求
1、一种个域网管理方法,其特征在于,包括以下步骤个域网管理PANM服务器接收要求非用户设备UE的个人网组件PNE加入UE所在个域网PAN的请求;PANM服务器利用所述请求中携带的信息,对该请求进行鉴权,在鉴权通过后允许所述PNE加入该PAN。
2、 根据权利要求1中所述的方法,其特征在于,所述请求中携带的信 息包括UE的标识信息、PNE的标识信息。
3、 根据权利要求1或2所述的方法,其特征在于,所述PANM服务器 接收所述请求的步骤包括PANM服务器接收该PNE主动发起的所述请求;或者, PANM服务器从UE接收该PNE通过该UE发起的所述请求。
4、 根据权利要求3所述的方法,其特征在于,所述PANM服务器接收 该PNE主动发起的所述请求的步骤包括所述PNE先将所述请求发送给所述UE;该UE接收到所述请求后,再将该请求发送给该PANM服务器。
5、 根据权利要求4所述的方法,其特征在于,所述PNE主动将所述请 求发送给PANM服务器的步骤进一步包括该UE接收到所述请求后,通知用户该PNE希望加入所述PAN; 在用户同意该PNE加入所述PAN后,UE再将该请求发送给该PANM 服务器。
6、 根据权利要求5所述的方法,其特征在于,UE再将该请求发送给该 PANM服务器之前,该方法进一步包括该UE在该请求中加入该请求是否经过该UE的标识信息。
7、 根据权利要求2所述的方法,其特征在于,对该请求进行鉴权的步 骤包括PANM服务器利用该UE的标识信息,检查该UE是否已经加入该PAN 所在的PN,若是,则对该请求中携带的UE的标识信息的鉴权成功。
8、 根据权利要求7所述的方法,其特征在于,检查该UE是否加入该 PAN所在的PN的步骤包括PANM服务器从保存UE的状态信息的网络侧实体获取该UE的状态信 息,检查该UE是否使用该请求中携带的该UE的标识信息加入所述PN。
9、 根据权利要求2所述的方法,其特征在于,所述请求种进一步携带 所述PNE的接入权限,PANM服务器对该请求进行鉴权的步骤包括利用所述PNE的接入权限参数信息,对所述PNE的接入权限进行鉴权, 若该PNE的接入权限有效,则对该PNE的接入权限的鉴权通过。
10、 根据权利要求9所述的方法,其特征在于,对所述PNE的接入权 限进行鉴权的步骤包括所述PANM服务器根据预先设置的鉴权策略,判断该PNE的接入权限 是否有效。
11、 根据权利要求10所述的方法,其特征在于,所述预先设置的鉴权 策略包括若所述PNE的接入权限受到所述UE的接入权限的影响,则根据该UE 的接入权限设置该PNE的接入权限参数;若所述PNE的接入权限不受所述UE的接入权限的影响,则若该PNE 的接入权限参数为空,将该PNE的接入权限参数设置为Public;否则,接受 所述请求中携带的该PNE的接入权限参数信息。
12、 根据权利要求11所述的方法,其特征在于,根据该UE的接入权限 设置该PNE的接入权限参数的步骤包括若所述PNE的接入权限参数非空,且与所述UE的接入权限一致,则保 持该PNE的接入权限不变;否则,将该PNE的接入权限设置为与该UE的 接入权限相同。
13、 根据权利要求2所述的方法,其特征在于,所述请求中进一步携带用于标识该请求是否经过该UE的标识信息,PANM服务器对该请求进行鉴 权的步骤进一步包括若用于标识该请求是否经过该UE的标识信息标识该请求未经过该UE, 则PANM服务器利用该UE的标识信息,通过该UE告知用户所述PNE请 求加入该UE所在的PAN,由用户通过该UE向所述PANM服务器返回同 意所述PNE加入该PAN的响应。
14.根据权利要求13所述的方法,其特征在于,通过所述UE告知用户 所述PNE请求加入该UE所在的PAN的步骤包括使用初始会话协议SIP的MESSAGE消息将所述PNE请求加入该UE所 在的PAN的通知发送给该UE;或者,采用开力文移动联盟OMA的推Push 方式将所述通知推送给UE;或者,使用SIP的INVITE消息将所述通知发 送给UE。
15、 根据权利要求2所述的方法,其特征在于,所述请求种进一步携带 所述PNE的接入权限,PANM服务器允许所述PNE加入该PAN后,该方 法进一步包括PANM服务器记录该PNE标识、该PAN标识、该加入请求中所携带的 该UE标识、该PNE的接入权限以及被记录的信息之间的对应关系。
16、 根据权利要求1所述的方法,其特征在于,允许所述PNE加入该 PAN之后,该方法进一步包括通知保存该UE能力的能力实体更新该UE的能力。
17、 根据权利要求16所述的方法,其特征在于,通知保存该UE能力的 能力实体更新该UE的能力的步骤包括该UE获得所述PNE的能力信息,将该能力信息上报给所述能力实体; 或者,所述PNE主动将自身的能力信息上报给所述能力实体;或者, PANM服务器获得所述PNE的能力信息,在所述PNE成功加入所述PAN 后,将该能力信息上报给所述能力实体。
18 才艮据权利要求1所述的方法,其特征在于,允许所述PNE加入该PAN 后,该方法进一步包括将已加入所述PAN的所述PNE从该PAN中删除。
19、根据权利要求18所述的方法,其特征在于,将已加入所述PAN的 所述PNE从该PAN中删除的步骤包括PANM服务器接收要求所述PNE离开该PAN的请求;根据该请求中携 带的所述PNE的标识信息,查找所述PNE是否属于该UE所在PAN,若是, 则删除有关该PNE的记录;或者,PANM服务器在获知该UE离开该PN后,根据该UE的标识信息,将 该UE所在PAN内的所有PNE的记录删除。
20 根据权利要求2所述的方法,其特征在于,所述请求种进一步携带所 述PNE的接入权限,PANM服务器允许所述PNE加入该PAN后,该方法 进一步包括根据所述UE对所述PNE的影响,在该UE的接入权限发生变化后,修 改该PNE的接入4又限。
21、 根据权利要求20所述的方法,其特征在于,修改该PNE的接入权 限的步骤包括若所述UE的接入权限从Public变更为Private,则将所述PNE的接入 斗又限变更为Private。
22、 根据权利要求2所述的方法,其特征在于,所述请求种进一步携带 所述PNE的接入权限,PANM服务器允许所述PNE加入该PAN后,该方 法进一步包括根据所述UE对所述PNE的影响,在该UE的用户访问列表发生变化后, 相应修改该PNE的用户访问列表。
23、 根据权利要求2所述的方法,其特征在于,所述PNE的标识信息 为该PNE的instance标识或全局可路由用户代理统一资源标识符GRUU。
24、 根据权利要求2所述的方法,其特征在于,所述PNE的标识信息为UE的标识加后缀。
25、 一种个域网管理服务器,其特征在于,包括信息接收模块和鉴权 模块;其中,信息接收模块,用于接收要求所述PNE加入UE所在PAN的请求; 鉴权模块,用于利用所述请求中携带的信息,对该请求进行鉴权,在鉴 权通过后允许所述PNE加入该PAN。
26、 根据权利要求25所述的服务器,其特征在于,所述鉴权模块包括 UE状态信息获取模块和UE状态鉴权模块;其中,UE状态信息获取模块,用于利用所述请求中携带的UE的标识信息, 从保存UE的状态信息的网络侧实体获取该UE的状态信息,将该UE的状 态信息输出;UE状态鉴权模块,用于利用该UE的状态信息对该UE的状态进行检查, 若该UE已使用该请求中携带的该UE的标识信息加入该PAN所在的PN, 则对该请求中携带的UE的标识信息的鉴权成功。
27、 根据权利要求25所述的服务器,其特征在于,所述鉴权模块包括 接入权限鉴权模块,用于利用所述请求中携带的该PNE的接入权限参数信息,对该PNE的接入权限进行鉴权。
28、 根据权利要求25所述的服务器,其特征在于,所述鉴权模块包括 用户状态鉴权模块,用于利用所述请求中携带的用于标识该请求是否经过该 UE的标识信息,检查该请求是否经过用户同意。
29、 根据权利要求25所述的服务器,其特征在于,所述服务器进一步 包括信息删除处理模块,用于将已加入PAN中的有关PNE的信息作删除 处理。
30、 根据权利要求29所述的服务器,其特征在于,所述信息删除处理 模块包括删除触发模块和删除模块;其中,删除触发模块,用于获取需要将该PNE从所述PAN中删除的信息,将 该信息传送给删除模块;删除模块,用于接收所述删除触发模块发出的信息,删除该PAN中的PNE的记录。
31、 根据权利要求30所述的服务器,其特征在于,所述删除触发模块 包括查找模块,还包括删除请求获取模块和/或UE状态信息接收模块,其中,删除请求获取模块,用于获取要求所述PNE离开该PAN的请求,将该 请求传送给查找模块;UE状态信息接收模块,用于接收UE状态信息获取模块输出的UE的状 态信息,判定UE状态为离开所述PAN所在的PN,则将该UE的标识信息 传送给查找模块;查找模块,用于接收所述请求,根据该请求中携带的所述PNE的标识 信息,查找该PNE是否已经加入所述PAN,若已加入,将该PNE的标识信 息传送给删除模块;或者,用于接收来自UE状态信息接收模块的UE的标 识信息,根据该UE的标识信息查找该UE所在PAN内PNE的标识信息, 将该PNE的标识信息传送给删除模块。
32、 根据权利要求25所述的服务器,其特征在于,所述服务器进一步 包括记录模块,用于根据鉴权模块允许该PNE加入所述PAN,记录所述请 求中携带的该UE的标识、该PNE标识、该P AN标识、该PNE的接入权限 以及被记录的信息之间的对应关系。
33、 根据权利要求25所述的服务器,其特征在于,所述服务器进一步 包括能力信息上报模块,用于根据鉴权模块允许该PNE加入所述PAN,通 知保存该UE的能力信息的能力实体更新该UE的能力。
34、 根据权利要求25所述的服务器,其特征在于,所述服务器进一步 包括能力处理模块,用于根据鉴权模块允许该PNE加入所述PAN,更新和/ 或保存该UE的能力信息。
35、 根据权利要求25所述的服务器,其特征在于,所述服务器进一步 包括接入权限修改模块,用于根据所述UE对所述PNE的影响,在该UE的 接入权限发生变化后,修改该PNE的接入权限。
36、 一种个域网管理系统,其特征在于,包括PANM服务器、UE、 非UE的PNE;其中,PANM服务器,包括信息接收模块和鉴权模块;其中, 信息接收模块,用于接收要求所述PNE加入UE所在PAN的请求; 鉴权模块,用于利用所述请求中携带的信息,对该请求进行鉴权,在鉴 权通过后允许所述PNE加入该PAN;所述PNE,用于直接或通过UE向PANM服务器发送所述请求。
37、 根据权利要求36所述的系统,其特征在于,所述系统进一步包括 网络側实体,用于保存UE的状态信息,将该UE的状态信息传送给所述 PANM服务器。
38、 根据权利要求36或37所述的系统,其特征在于,所述系统进一步 包括能力实体,用于接收所述UE、 PNE或PANM服务器上报的要求更新 该UE能力的请求,更新该UE的能力信息,并保存该信息。
全文摘要
本发明实施例提供一种个域网管理方法,包括PANM(个域网管理)服务器接收要求非用户设备(UE)的个人网组件(PNE)加入UE所在个域网(PAN)的请求;PANM服务器利用所述请求中携带的信息,对该请求进行鉴权,在鉴权通过后允许所述PNE加入该PAN。本发明实施例还提供一种个域网管理服务器及系统。本发明实施例提供的上述技术方案,通过在PAN内,对非UE的PNE给出具体的管理方案,体现PAN内UE与非UE的PNE之间的关联,从而使得对PN的管理粒度进一步细化,并对3GPP在该PANM领域的具体实现方案给予补充。
文档编号H04Q7/34GK101299859SQ200710101569
公开日2008年11月5日 申请日期2007年4月30日 优先权日2007年4月30日
发明者和晓艳, 爽 梁, 立 温 申请人:华为技术有限公司