专利名称:Mtc终端的接入控制方法和系统的制作方法
技术领域:
本发明涉及通信领域,具体而言,涉及一种机器类通讯终端的接入控制方法和系 统。
背景技术:
在传统的移动网络服务中,人对人(Human To Human,简称为H2H)通讯占据了主要 的位置。在H2H通讯中,由于参与的双方为具有行为控制能力的人,因此会话实际上由人的 行为控制。随着移动网络服务和自动化控制技术的发展,目前,出现了一种新的移动通讯方 式,即机器对机器(Machine To Machine,M2M)的通讯,在该通讯方式中,通讯的双方为机器 设备。狭义的M2M定义是机器到机器的通信,但从广义上说M2M包括以机器终端智能交 互为核心的、网络化的应用与服务。M2M基于智能机器终端、以多种通信方式为接入手段,可 以为客户提供的信息化解决方案,用于满足客户对监控、指挥调度、数据采集和测量等方面 的信息化需求。M2M可以应用于行业应用(例如,交通监控、告警系统、海上救援、自动售货 机、开车付费等)、家庭应用(例如,自动抄表、温度控制等)及个人应用(例如,生命检测、 远端诊断等)等。与人对人通讯的最根本的不同在于,M2M的通信对象为机器,通讯行为是自动化控 制的,即通讯的发起、通讯的终止、通讯过程中的一些准入和限制的控制,均是自动化的行 为。这种行为,依赖于M2M通讯中对机器(即M2M通讯中的终端)行为的约束和控制,M2M 通讯中的终端的行为受业务签约数据约束,网络根据业务签约数据对M2M通讯中的终端进行管理。M2M通讯,也称为机器类通讯(Machine Type Communication,简称为MTC),最典型 的为终端和应用服务器之间的通讯,该终端被称为MTC终端(MTC User Equipment,简称为 MTC UE),应用服务器被称为MTC服务器(MTC Server)。在2G/3G/LTE接入下,M2M通讯主要以分组(Packet Service,简称为PS)网络作 为底层承载网络,实现MTC终端和MTC服务器之间的业务层通讯。图1是M2M通讯实体接 入到演进的分组系统(Evolved Packet System,简称为EPS)的架构示意图。在图1中,底层承载网络包括演进的通用移动通信系统陆地无线接入网 (Evolved Universal Terrestrial Radio Access Network,简称为 E-UTRAN)、移动管理单 元(Mobility Management Entity,简称为MME)、服务网关(Serving Gateway,简称为 S-GW, 或SGW)、分组数据网络网关(Packet Data Network Gateway,简称为PDN GW,或P-GW,或 PGW)、归属用户服务器(Home Subscriber Server,简称为HSS)、策略和计费规则功能实体 (Policy and Charging RulesFunction,简称为 PCRF)。其中,E-UTRAN 的主要网元是是 eNodeB (Evolved NodeB 基站)。在图1中,MME负责移动性管理、非接入层信令的处理、以及用户移动管理中上下 文的管理等控制面的相关工作;S-Gff是与E-UTRAN相连的接入网关设备,在E-UTRAN和P-GW之间转发数据,并且负责对寻呼等待数据进行缓存;P-GW则是EPS与分组数据网络 (Packet Data Network,简称为PDN)的边界网关,负责PDN的接入及在EPS与PDN间转 发数据等功能;PCRF是策略和计费规则功能实体,它通过接收接口 Rx和运营商网络协议 (InternetProtocol,简称为IP)业务网络相连,获取业务信息,此外,它还可以通过foe接口 与网络中的网关设备相连,负责发起IP承载的建立,保证业务数据的服务质量(Quality of krvice,简称为QoS),并进行计费控制。HSS提供用户的签约数据的管理,和用户接入到网 络中的重要的上下文信息的管理。在图1中,MTC UE通过E-UTRAN(eNodeB)接入到EPS网络中,在被分配IP地址后, MTC UE与MTC krver之间可以建立起IP通道,从而实现与MTC krver之间的上层业务通 讯。MTC UE与MTC krver之间所建立的IP通道为一条逻辑上的IP通道,其物理路径经 过eNodeB、S-GW、P-GW。目前,实现M2M通讯的一种方式是在MTC UE与MTC krver之间的IP通道上建立 一个业务层接口协议,通过该业务层接口协议,MTC UE和MTC krver交互业务数据,同时, MTC Server也通过该业务层协议实现对MTC UE的控制。图2描述该种方式实现M2M通讯的流程,如图2所示,在该方式中MTC UE通过PS 网络接入,实现和MTC Server建立通讯连接主要包括以下步骤S201, MTC UE向MME发起附着请求;S202, MME接收上述附着请求,向HSS发送位置更新请求,在该步骤中,HSS向MME 下载MTC UE的签约数据,其中包含用于M2M接入控制的签约数据部分;S203, MME向SGW/PGW发送承载创建请求,请求SGW/PGW为MTC UE创建合适的承 载;S204,如果PGW需要从PCC获得策略数据以据此建立合适的承载,PGW和PCC交互 以获得PCC策略;S205, PGff为MTC UE创建承载,返回承载创建响应;S206, MME向MTC UE发送附着响应;步骤S206后,MTC UE已经附着到PS网络,被分配了 IP地址,并建立和合适的承 载,从而可以向MTC krver发起业务层的注册。S207, MTC UE向MTC Server发起业务层的注册;S208, MTC Server接受MTC UE的注册,返回注册响应;S209,后续MTC UE和MTC Server之间通过业务层协议交互数据。通过图2所示的流程,MTC UE接入到PS网络,建立了和MTCServer之间的IP连 接,从而可以实现后续和MTC Server之间的业务层通讯。在某些情况下,业务层需要限制MTC终端设备的接入,即只允许在指定的条件下 接入,如果条件不允许则拒绝MTC终端设备的接入。例如,在某些M2M业务中,由于存在MTC设备被偷窃和SIM卡被盗用的情况,由 于国际用户识另1J码(International MobileSubscriber Identification Number,简称为 IMSI)存在于SIM卡上,是MTC UE的公开身份标识,由运营商分配。而国际移动设备识别码 (International Mobile Equipment Identity,简称为IMEI)存在于终端设备商,如果限定 了 MTC终端设备只能使用特定的IMSI和IMEI接入到网络,则可以在接入网络时进行判断,如果IMSI和IMEI配对不匹配,则说明MTC设备或SIM卡被盗用,拒绝该MTC终端设备的接 入。或者,在某些M2M业务中,MTC终端被应用于在固定的位置区域内,超出这个位置 区域将不允许其使用。因此,需要限制MTC终端设备的接入位置,如果接入时在不被允许的 位置区域内,或者接入后移动到不被允许的位置区域内,则需要限制其接入到系统。或者,在某些M2M业务中,MTC终端被限制在指定的时间内接入到系统,超出这个 时间将不允许接入到系统。因此,限制MTC终端设备的接入时间,如果接入时间在不允许的 时间段内,或者接入后超出了所允许的时间,则需要限制其接入到系统。虽然上述的业务管理需求,可以在接入层进行控制,例如,在E-UTRAN接入下,由 MME来控制,这样需要MME针对各种各样的管理需求做出各种各样的检查和判断,从而导致 核心网的复杂度极大地增加。
发明内容
针对现有技术中需要由接入层对MTC终端的接入控制而导致核心网的复杂度增 加的问题而提出本发明,为此,本发明的主要目的在于提供一种改进的M2M终端的接入控 制方案,以解决上述问题至少之一。为了实现上述目的,根据本发明的一个方面,提供了一种MTC终端的接入控制方法。根据本发明的MTC终端的接入控制方法包括移动性管理网元向接入控制网元上报当前请求附着到网络或当前已附着到网络 的MTC终端的信息;接入控制网元根据MTC终端的信息判断不允许MTC终端接入,向移动性管理网元 发送拒绝MTC终端接入的指示;移动性管理网元接收指示,根据指示拒绝MTC终端接入到网络。为了实现上述目的,根据本发明的另一方面,提供了一种MTC终端的接入控制系 统。根据本发明的MTC终端的接入控制系统包括用户签约数据存储器、移动性管理 网元和接入控制网元。其中,用户签约数据存储器,用于保存系统内的MTC终端的签约数据;移动性管理网元,与用户签约数据存储器连接,用于接收用户签约数据存储器下 发的当前请求附着到网络或当前已附着到网络的MTC终端的签约数据,并向接入控制网元 提供MTC终端的信息;接入控制网元,与移动性管理网元连接,用于根据MTC终端的信息,判断是否允许 MTC终端接入,并在不允许MTC终端接入的情况下,向移动性管理网元发送拒绝MTC终端接 入的指示,以使移动性管理网元拒绝MTC终端接入到网络。通过本发明,业务层的接入控制网元通过移动性管理网元获取MTC终端的信息, 并根据该MTC终端的信息判断是否允许该MTC终端接入,因而可以通过业务层对MTC终端 进行接入控制,从而解决了现有技术中需要由接入层对MTC终端的接入控制而导致核心网 的复杂度增加的问题,进而减少网络构建的成本。
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发 明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中图1是相关技术中M2M通讯实体接入到EPS的架构示意图;图2是相关技术中MTC UE通过PS网络接入并与MTC服务器建立通讯连接的流程 图;图3是根据本发明实施例的MTC UE的接入控制系统结构示意图;图4是根据本发明实施例的MTC UE通过EPS系统接入实现M2M通讯的架构图;图5是根据本发明实施例的MTC UE通过GPRS系统接入实现M2M通讯的架构图;图6为根据本发明实施例的MTC终端的接入控制方法的流程图;图7为本发明实施例中一种MME主动向MTC Server上报MTCUE的信息的流程图;图8为本实施例中另一种MME主动向MTC Server上报MTCUE的信息的流程图;图9为本实施例中MTC Server通过MTC GW向MME发送查询请求以获取MTC UE 的信息的流程图;图10为本实施例中MTC Server通过向MME订阅MTC UE的相关事件以获取该MTC UE的信息的流程图;图11为本实施例中MTC Gff采用方法一获取MTC UE的标识、为该MTC UE服务的 MTC Server的地址以及为该MTC UE分配的MME的地址之间的对应关系的流程图;图12为本实施例中MTC Gff采用方法二获取上述对应关系的流程图;图13为本实施例中MTC Gff采用方法三获取上述对应关系的流程图;图14为本发明方法实施例一流程图;图15为本发明方法实施例二的流程图。
具体实施例方式功能概述为了满足对MTC终端接入到网络时的灵活的接入控制要求,同时尽量降低为支持 这类接入限制业务时所引起的对核心网的复杂改造,本发明实施例提供了一种改进的MTC 终端的接入控制方案。在本发明实施例中,考虑到MTC krver可能不是运营商管理的网络 实体,并且有可能部署在核心网外,因此,考虑到MTC Server接入到核心网时的接入安全, 本发明实施例在核心网侧增加MTC网关(MTC GW),使得所有MTC krver的接入均通过该 MTC网关,该MTC网关可以通过内部网络拓扑结构隐藏、对MTC krver接入进行认证等手段 实现MTC krver接入到核心网的安全保证。并且,在本发明实施例中由业务层(MTC Server 或新增的MTC网关)通过移动性管理网元获得该MTC终端的底层接入层的信息,进而根据 获取的MTC终端的信息对该MTC终端的接入进行控制。下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的 情况下,本申请中的实施例及实施例中的特征可以相互组合。系统实施例根据本发明的实施例,提供了一种MTC终端的控制系统。
图3为根据本发明实施例的MTC终端的接入控制系统的结构示意图,如图3所示, 根据本发明实施例的MTC终端的接入控制系统主要包括用户签约数据存储器1、移动性管 理网元3和接入控制网元5。下面分别对上述各个网元进行描述。其中,用户签约数据存储器1,用于保存系统内的MTC终端的签约数据;移动性管理网元3,与用户签约数据存储器1连接,用于接收用户签约数据存储器 1下发的当前请求附着到网络或当前已附着到网络的MTC终端的签约数据,并向接入控制 网元5提供该MTC终端的信息;在具体应用中,在MTC UE请求附着到网络时,MTC UE将向移动性管理网元3发送 附着请求,移动性管理网元3在接收到MTCUE的附着请求后,向用户签约数据存储器1发送 位置更新请求,用户签约数据存储器1在接收到位置更新请求后,向移动性管理网元3下发 该MTC UE的签约数据,移动性管理网元3接收并存储该签约数据。并且,在MTC UE附着到 网络后,如果该MTC UE的签约数据发生变化,则用户签约数据存储器1将向移动性管理网 元3下发更新后的该MTC UE的签约数据。接入控制网元5,与移动性管理网元3连接,用于根据移动性管理网元3提供的上 述MTC终端的信息,判断是否允许该MTC终端接入,并在不允许该MTC终端接入的情况下, 向移动性管理网元3发送拒绝该MTC终端接入的指示,以使移动性管理网元3拒绝该MTC 终端接入到网络。而移动性管理网元3在接收到来自MTC服务器5的指示后,如果当前MTC 终端是请求附着到网络,则拒绝该MTC终端的附着请求,向MTC终端返回拒绝附着响应;如 果当前MTC终端已附着到网络,则移动性管理网元3发起去附着流程,去附着该MTC终端。在具体实施过程中,上述接入控制网元5可以是本发明实施例中核心网侧新增的 MTC网关,该MTC网关连接在MTC服务器与移动性管理网元之间,除了该MTC网关根据本地 存储的MTC UE接入的预定条件或者从核心网获取的该MTC UE接入的预定条件对MTC终端 的接入进行控制外,还对MTC服务器执行安全验证,并且,一个MTC网关可以服务于多个MTC 服务器。或者,上述接入控制网元5也可以是MTC服务器,MTC服务器根据本地存储的MTC UE接入的预定条件或者从核心网获取的该MTC UE接入的预定条件对MTC终端的接入进行 控制,并且,在该MTC服务器与移动性管理网元3之间连接有MTC网关,该MTC网关主要用 于转发MTC服务器与移动性管理网元3之间的数据,可能还需要执行必要的协议转换工作, 并且,该MTC网关还对MTC服务器执行安全验证。优选地,在MTC UE接入到E-UTRAN网络时,上述用户签约数据存储器1为HSS,移 动性管理网元3为MME ;在MTC UE接入到GERAN/UTRAN网络时,用户签约数据存储器1为 HLR,移动性管理网元3为SGSN。下面通过具体实施例对本发明实施例提供的上述系统进行说明。系统实施例一
本实施例以MTC UE利用EPS系统实现接入(即MTC UE接入到E-UTRAN网络)为 例进行说明。 图4为本实施例中MTC UE通过EPS系统接入实现M2M通讯的架构图,如图4所示, 在本实施例中,MTC网关与MME之间,以及MTC网关与MTC服务器之间实现了连接,以便MTC 服务器获得MTC UE的底层接入层/承载的信息,以判断MTC UE的行为。
如图4所示,在该架构图中,MTC GW部署在核心网内,MTCServer可能部署在运营 商的核心网外,也可能部署在核心网内。一个MTC GW可以服务于多个MTC Server。在该架构图中,MTC GW和MME建立了接口,为了方便描述,在本实施例中,将该接 口称之为M2M-MME。通过该接口,MTC GW可以向MME查询某个MTC UE的信息,例如,MTC UE 的签约数据、MTC UE的当前位置区域、MTC UE的当前状态等;或者,通过该接口,MTC GW可 以向MME订阅与某个MTC UE相关的接入层/承载的事件,例如,MTC UE附着到PS网络、MTC UE从PS网络去附着、MTC UE在PS网络中发生了位置移动等事件;或者,通过该接口,MME 可以将与某个MTC UE相关的底层接入层的事件,主动通知给MTC GW。并且,MTC GW在获取到某个MTC UE的信息或底层接入层事件之后,可以根据存储 在该MTC GW中的MTC UE接入的预定条件或者从核心网获取的该MTC UE接入的预定条件 判断是否允许该MTC UE的接入,在不允许该MTC UE接入的情况下,向MME发送拒绝消息, 以拒绝该MTC UE的接入。或者,在该架构中,MTC GW作为MTC krver和MME之间通讯的中介(类似代理), 接受MTC krver所执行的对MTC UE信息的查询、对与MTC UE相关的接入层事件的订阅, 将请求转发给MME。在转发请求之前,MTC GW需要对MTC krver执行安全性检测,在检测 通过的情况下,转发请求,在转发请求的过程中,MTCGW可能需要执行必要的协议转换工作。 同时,MTC GW将MME发送的MTC UE的信息转发给MTC Server。并且,MTC krver在获取某个MTC UE的相关信息后,可以根据本地存储的MTC UE 接入的预定条件或者从核心网获取的该MTC UE接入的预定条件,判断是否允许该MTC UE 的接入,在判断不允许该MTC UE接入的情况下,通过MTC Gff向MME发送拒绝消息,以拒绝 该MTC UE的接入。可选地,在该架构中,MTC GW还可以与HSS建立接口,为了方便描述,在本实施例 中,将该接口称之为M2M-HSS。通过该接口,MTC GW可以从HSS查询到MTC UE的签约数据; 或者,通过该接口,MTC GW可以从HSS查询到为MTC UE分配的MME的地址。或者,可选地,如果MTC GW和HSS之间不建立M2M-HSS接口,则MTC GW可以通过 与MME之间的M2M-MME接口,获得MTC UE的签约数据。MTC GW可以主动向MME查询MTC UE 的签约数据,MME也可以主动将MTC UE的签约数据发送给MTCGW。系统实施例二
本实施例以MTC UE接入到GERAN/UTRAN网络为例进行说明。图5为本实施例中MTC UE通过GERAN/UTRAN网络接入实现M2M通讯的架构图,如 图5所示,本实施例基本与上述系统实施例一相似,不同之处在于,GERAN/UTRAN网络中的 SGSN相当于E-UTRAN网络中MME,用于PS域的接入控制、移动性管理功能,而GERAN/UTRAN 网络中的网关GPRS支持节点(GatewayGPRS Support Node,简称为GGSN)相当于E-UTRAN 网络中的SGW和PGW,GERAN/UTRAN中的HLR相当于E-UTRAN网络中的HSS。其具体连接及 各个网元的功能与上述系统实施例一相似,在此不再赘述。方法实施例根据本发明实施例,还提供了一种MTC UE的接入控制方法,该方法可以通过根据 本发明实施例提供的上述系统实现。图6为根据本发明实施例的MTC UE的接入控制方法的流程图,如图6所示,根据本发明实施例的MTC UE的接入控制方法主要包括以下步骤(步骤S601-步骤S605)步骤S601 移动性管理网元向接入控制网元上报当前请求附着到网络或当前已 附着到网络的MTC终端的信息;步骤S603 接入控制网元根据上述MTC终端的信息判断不允许该MTC终端接入, 向移动性管理网元发送拒绝该MTC终端接入的指示;步骤S605 移动性管理网元接收上述指示,根据该指示拒绝上述MTC终端接入到 网络。下面进一步对上述各步骤的处理进行说明。(一)步骤 S601在具体实施过程中,移动性管理网元向MTC服务器上报MTC终端的信息包括但不 限于以下三种方法(一 )移动性管理网元主动向接入控制网元上报具体地,移动性管理网元可以在某个MTC UE的接入层事件发生时,主动通知接入 控制网元,或者,移动性管理网元在MTC UE请求附着时,主动向接入控制网元上报该MTC UE 的信息。( 二)接入控制网元向移动性管理网元查询接入控制网元向移动性管理网元查询MTC UE的信息,移动性管理网元接收到接入 控制网元的查询请求后,向接入控制网元上报所对应的MTC UE的信息。(三)接入控制网元向移动性管理网元订阅MTCUE的相关事件通知接入控制网元向移动性管理网元订阅与某一MTC UE相关的接入层事件,移动性管 理网元在订阅的接入层事件发生时,主动通知接入控制网元,通知中包含有对应的MTC UE 的信息。在具体实施过程中,上述接入控制网元可以为MTC网关,也可以为MTC服务器,下 面以MTC服务器为例,对上述接入控制网元获取MTC UE的信息的三种方法进行说明。(A)移动性管理网元主动向接入控制网元上报具体地,移动性管理网元可以在某个MTC UE的接入层事件发生时,主动向MTC网 关发送事件通知,或者,移动性管理网元可以在接收到MTC UE发送的附着请求后主动向 MTC网关上报该MTC UE的信息;MTC网关在接收到事件通知或上报的MTC UE的信息后,将 事件通知或上报的MTC UE信息发送给MTC服务器。具体地,移动性管理网元主动上报MTC UE的信息时,移动性管理网元是根据从用 户签约数据存储器获取的该MTC UE中携带的指示,主动通过MTC GW向MTC krver上报 MTC UE的信息。具体地,移动性管理网元从用户签约数据存储器中获取该MTC UE的签约数 据包括指示移动性管理网元向MTC krver上报MTC UE的指示信息(具体可以指示包括 上报的时机、上报的参数等信息)、为该MTC UE服务的MTC Server的信息。在具体实施过程中,移动性管理网元可以在MTC UE发起附着请求时主动通过MTC GW向MTC krver上报该MTC UE的信息,也可以在MTC UE附着到网络后,在与该MTC UE相 关的接入层事件发生时,主动通过MTC GW向MTC krver上报事件通知,在事件通知中携带 MTC UE的当前信息。下面以移动性管理网元为MME为例,对MME在这两种上报时机向MTC krver进行上报的流程进行说明。(1)在MTC UE发起附着请求时,MME主动通过MTC Gff向MTC Server上报该MTC UE的信息图7为在这种情况下,MME主动通过MTC Gff向MTC Gff上报MTC UE的信息的流程 图,如图7所示,在MTC UE发起附着请求时,MME主动通过MTC Gff向MTC Server上报MTC UE的信息主要包括以下步骤S701, MTC UE向MME发起附着请求;S702,MME向HSS发送位置更新请求;S703, HSS向MME返回位置更新响应,在该位置更新响应携带有MTC UE的签约数 据,该签约数据中包含指示MME向MTCServer上报该MTC UE的信息的指示信息、为该MTC UE服务的MTC krver的信息(具体地,该信息可以为MTC Server的IP地址,也可以为MTC Server的服务标识等信息);S704,MME根据为该MTC UE服务的MTC Server的信息解析出该MTC Server的地 址;S705, MME向MTC Gff上报上述MTC UE的信息,并且,MME向MTC Gff上报的信息中 还包括步骤S704中解析出的MTCServer的地址;S706, MTC Gff将上述MTC UE的信息发送给与上述地址对应的MTC Server。(2)在MTC UE附着到网络后,MME主动通过MTC Gff向MTC Server上报MTC UE的 fn息图8为在这种情况下,MME主动通过MTC Gff向MTC Server上报MTC UE的信息的 流程图,如图8所示,在MTC UE附着到网络后,MME主动通过MTC GW向MTC krver上报MTC UE的信息主要包括以下步骤S801, MTC UE 附着到 PS 网络;在MTC UE附着到PS网络的过程中,MME从HSS处获得了 MTC UE的签约数据,其 中包括用于M2M业务部分的签约数据。在该M2M业务签约数据中,包含为该MTC UE服务 的MTC Server的地址(也可以为MTC Server的标识信息)、请求MME主动向MTC Server 上报与该MTC UE相关的预定事件的指示,即请求MME在该MTC UE发生预定事件时,向MTC Server发送事件通知;其中,上述预定事件为与该MTC UE相关的接入层事件,具体地,上述预定事件包括 但不限于以下之一或其任意组合(I)MTC UE的签约数据发生变化;当HSS变更MTC UE的签约数据后,HSS需要向 MME重新下发新的签约数据,MME收到新的签约数据后,可以通知MTC Server该签约数据有 变化、或直接将新的签约数据发送给MTC Server ;(2)MTC UE的状态变化;例如,MTC UE附着到网络、MTCUE从网络去附着、MTC UE 由连接态变更为空闲态、MTC UE由空闲态变更为连接态;(3)MTC UE的位置区域的变化;例如,MTC UE发生了位置移动等,在MTC UE发生位 置移动时,MTC UE会向MME发送了位置更新消息,从而使得MME能捕获到MTC UE发生了位 置移动;(4)MTC UE的网络变化;例如,MTC UE发生了基站、网络的切换,在这种情况下,MTCUE会向MME发送切换消息,从而使得MME可以捕获到MTC发生的网络变化事件。S802,上述预定事件,即与MTC UE相关的接入层事件发生;S803,MME主动向MTC GW通知该预定事件的发生,具体地,MME向MTC GW发送的事 件通知中包含有MTC UE的当前信息;S804,MTC Gff根据预先获取的MTC UE的标识、为该MTCUE分配的移动性管理网元 的地址以及为该MTC UE服务的MTCServer的地址的对应关系,获取为该MTC UE服务的MTC Server的地址;S805, MTC Gff将上述事件通知发送给该MTC Server。需要指出的是,在图8所示的流程中,S802的接入层事件,可能发生在步骤S801 中,例如,该事件是一个附着事件,则MME应该在MTC UE附着到网络时向MTC Server发送 事件通知。具体地,在上述图7和图8的流程中,MME向MTC Server上报的MTC UE的信息包 括但不限于以下之一或其任意组合A)MME从HSS处获得的MTC UE当前业务签约数据;B)MTC UE所使用的IMSI、IMEI ;其中,MTC所使用的IMSI是MTC UE在附着到网络 时发送的附着消息中携带的,而IMEI则可能是MTC UE在附着时由提供给网络的,也可能是 网络根据需要的向MTC UE查询获得的;OMTC UE在MME上的上下文信息,例如,MTC UE的当前位置区域和/或MTC UE当 前的状态;其中,MTC UE的当前位置区域可以是MTC UE的跟踪区域(Tracking Area,简称 为TA)、MTC UE当前的Cell小区,而MTCUE当前的状态可能是附着状态、去附着状态、连接 状态、空闲状态等中的一种。D)该MTC UE当前所发生的移动性事件,例如,MTC UE附着到网络、MTC UE从网络 去附着、MTC UE位置更新、MTC UE发生基站切换、MTC UE发生网络切换等。(B)接入控制网元向移动性管理网元查询具体地,在MTC UE附着到网络后,MTC krver通过MTC Gff向移动性管理网元发 送查询请求,请求查询该MTC UE的信息,移动性管理网元在接收到该查询请求后,向MTC Gff 上报该MTC UE的信息,MTC GW再将该MTC UE的信息发送给MTC Server。在具体实施过程中,MTC GW在接收到MTC krver发送的查询请求后,需要先对 该MTC krver执行安全验证,具体地,MTC GW可以根据获取的核心网所允许接入的MTC Server的信息(例如,服务标识、IP地址等),判断该MTC Server是否在所允许接入的 MTCServer的范围内,如果是,则继续处理该查询请求,根据预先获取的MTC UE的标识、为 该MTC UE分配的移动性管理网元的地址以及为该MTC UE服务的MTC krver的地址之间 的对应关系,获取为该MTC UE分配的移动性管理网元的地址,并将查询请求转发给该移动 性管理网元;否则,MTC Gff拒绝该查询请求。具体地,以E-UTARN网络为例,图9为MTC Server通过MTCGW向MME发送查询请 求,以获取MTC UE的接入层的信息的流程图,如图9所示,MTC Server通过MTC Gff向MME 发送查询请求,获取MTC UE的信息主要包括以下步骤S901, MTC UE 附着到 PS 网络;
S902, MTC UE 向 MTC Server 发起业务层注册;S903,当MTC UE注册到MTC Server后,如果MTC Server出于业务控制的目的,MTC UE决定需要查询MTC UE的当前信息(主要指接入层信息);在该步骤中,MTC Server可能出于多种可能目的需要获得MTCUE的信息,例如MTC Server希望得知MTC UE所使用的IMSI、IMEI情况,以检验为MTC UE所配备 的SIM卡是否被盗用,即IMSI、IMEI绑定关系是否正常;或者,MTC Server希望得知MTC UE的当前的位置信息(如TA区域、Cell小区等),以 判断MTC UE是否在不被允许的位置区域接入,或者是否移动到不被允许的位置区域;S904, MTC Server向MTC GW发送查询请求以查询MTC UE的信息,该查询请求中 可以携带MTC UE的标识及该MTC Server的地址等信息;S905, MTC GW接收上述查询请求,对该MTC krver进行合法认证,确定该MTC Server 合法;S906,MTC Gff根据预先获取的MTC UE的标识、为该MTCUE分配的MME的地址以及 为该MTC UE服务的MTC Server的地址之间的对应关系,获取为该MTC UE分配的MME的地 址;S907, MTC Gff将上述查询请求转发给MME ;S908,MME根据MTC UE的当前上下文,向MTC GW返回MTC UE的当前信息,MTC Gff 将该MTC UE的当前信息发送给MTC Server0通过步骤S903-S908, MTC Server通过MTC Gff从MME处获得了 MTC UE的当前信 息,从而可以根据MTC UE的当前信息,判断MTC UE的当前行为,进一步可对MTC UE的行为 做出控制。具体地,在上述步骤中,MTC Server向MME请求的MTC UE的信息包括但不限于以 下之一或其任意组合A)MME从HSS处获得的MTC UE当前业务签约数据。B)MTC UE所使用的IMSI、IMEI ;具体地,MTC UE所使用的IMSI是MTC UE在附着到 网络时在附着消息中必须携带的,MME可以从附着消息中获取MTC UE使用的IMSI,而IMEI 则可能是MTC UE在附着时提供给网络的,也可能是网络根据需要的向MTC UE查询获得的。OMTC UE在MME上的上下文信息,例如,MTC UE的当前位置区域(这些位置区域 可以是TA区域、Cell小区)和/或MTCUE当前的状态(如MTC UE当前是附着状态、连接 状态、空闲状态等)。(C)接入控制网元向移动性管理网元订阅MTC UE的相关事件通知由于业务管理的需要,MTC Server需要及时获知底层接入层发送的事件(如MTC UE从网络附着、去附着、位置变更等),并根据这些事件做出相应的决策,以控制MTC UE的 行为,因此,MTCServer可以通过MTC Gff向移动性管理网元订阅这些接入层事件,移动性管 理网元则在相应的接入层事件发生时,通过MTC GW及时向MTC krver上报事件通知,该事 件通知中携带有MTC UE的当前信息。在该种情况下,MTC krver的处理与上述(C)的处理基本相同,MTC krver在向 MTC GW发送订阅MTC UE的相关事件的查询请求后,MTC GW也需要对该MTC krver进行安 全验证,验证合法后再将该查询请求转发给为该MTC UE分配的移动性管理网元,具体方法与上述相同,在此不再赘述。并且,在转发前,MTCGW也需要获取为该MTC UE分配的移动性 管理网元的地址。与上述(C)的区别在于,MTC krver通过MTC GW向移动性管理网元发送的查询 请求是用于订阅MTC UE的相关事件的,即请求移动性管理网元在与MTC UE相关的接入层 事件发生时,通过MTC Gff向MTC Server上报事件通知。图10为以E-UTRAN网络为例,MTC Server向MME订阅MTCUE的相关事件,以获取 该MTC UE的信息的流程图,如图10所示,MTC Server向MME订阅MTC UE的相关事件,以 获取该MTC UE的信息主要包括以下步骤SlOl,MTC UE 附着到 PS 网络;S102, MTC UE 向 MTC Server 发起业务层注册;S103,当MTC UE注册到MTC Server后,根据业务管理的需要,MTC Server需要及 时获知底层接入层发生的与该MTC UE相关的事件,因此,确定向MME订阅这些事件;S104, MTC Server向MTC Gff发送订阅与MTC UE相关的接入层事件的查询请求;需要明确的是,MTC krver可以一次仅订阅一个或一类接入层事件,也可以一次 订阅多个或多类接入层事件。S105, MTC GW接收上述查询请求,并对该MTC krver进行安全验证,验证该MTC Server 合法;S106,MTC Gff根据根据预先获取的MTC UE的标识、为该MTC UE分配的MME的地址 以及为该MTC UE服务的MTC krver的地址之间的对应关系,获取为该MTC UE分配的MME 的地址;S107, MTC Gff将上述查询请求转发给MME,向MME订阅与MTC UE相关的接入层事 件;S108,与MTC Server所订阅的对应的接入层事件发生;S109,MME在接入层事件发生后,主动向MTC GW上报这些接入层事件的事件通知, 该事件通知中携带有MTC UE当前的相关信息;S110,MTC GW将接收到的上述事件通知发送给MTC Server。在图10所示的流程中,MTC Server所订阅的与MTC UE有关的接入层事件发生, 可以是如下事件中的一种或若干种A) MTC UE的签约数据的变化;当HSS变更MTC UE的签约数据后,HSS需要向MME 重新下发新的签约数据,MME收到新的签约数据后,可以通知MTC krver该签约数据有变 化、或直接将新的签约数据发送给MTC Server ;B)MTC UE的状态变化;例如,MTC UE附着到网络、从网络去附着、由连接态变更为 空闲态、由空闲态变更为连接态等;OMTC UE的位置区域的变化;例如,MTC UE发生了位置移动等,向MME发送了位置 更新消息等;D)MTC UE的网络变化;例如,MTC UE发生了基站、网络的切换,向MME发送了切换消息等。在具体实施过程中,上述(B)、(C)所述的获取MTC UE的方法可以单独使用,也可 以结合使用。具体地,在上述图9所示的流程中,在步骤S903中MTC krver请求查询的MTC UE的信息中可以进一步包括D)该MTC UE所发生的移动性事件,例如,MTC UE附着到网络、MTC UE从网络去附 着、MTC UE位置更新、MTC UE发生基站切换、MTC UE发生网络切换等。则在上述事件发生时,MME将通过MTC GW向MTC krver发送事件通知,从而使MTC Server获知该MTC UE当前发生的事件,以及该MTC UE的当前信息。MTC krver也可以在图9的步骤S908后,获取到MTC UE的当前信息后,进一步执 行图10中的步骤S103及其之后的步骤,或者,在上述步骤S902后,同时执行步骤S903和 步骤S103,以订阅MTC UE的相关事件,从而在这些事件发生时,通过MME上报的事件通知, 获知这些事件的发生,并进一步获取MTC UE的当前信息。通过上述图7至图10所示的流程,MTC krver可以通过MTCGW从MME获得MTC UE的信息,具体地可以是MTC UE的签约数据、MTC UE的当前状态、MTC UE的位置区域信息 等。该获得MTC UE信息的方式,可以是MTC krver主动通过MTC GW向MME查询,也可以 是MTC krver通过MTC GW向MME订阅相关的事件后,MME在事件发生时通知MTC Server, 或者,还可以是MME根据MTC UE的签约数据中的指示,主动将接入层事件通过MTC GW通知 ^MTC Server。当MTC Server从底层接入层获得了 MTC UE的信息,MTCServer可以凭借这些信 息,可以进一步判断MTC UE的行为,并根据业务做出决策以控制MTC UE的行为(例如,当 MTC UE在非允许时间内接入时,MTC krver可以要求去附着该MTC UE ;当MTCUE移动到非 允许区域时,MTC Server可以要求去附着该MTC UE等)。在上述方法中,为了实现MTC Server与移动性管理网元之间的数据交互,MTC Gff 需要获取并保存MTC UE的标识、为该MTCUE分配的移动性管理网元的地址以及为该MTC UE 服务的MTCServer的地址之间的对应关系,在具体实施过程中,MTC Server获取该对应关 系包括但不限于以下三种方法一,MTC Server向MTC Gff发送携带有为该MTC UE分配的移动性管理网元的 标识信息的注册通知消息;具体地,在MTC UE附着到网络后,MTC UE向MTC Server发送注册请求时,在该注 册请求中携带为该MTC UE分配的移动性管理网元的标识信息,MTC krver在接收到该注 册请求后,向MTCGW发送注册通知消息,该消息中携带为该MTC UE分配的移动性管理网元 的标识信息,通过该注册通知消息,MTC GW可以获取上述对应关系。例如,在EPS网络中,MTC UE在向MTC krver发送的注册消息中可以携带网络 为该 MTC UE 的全球唯一临时标识(GlobalUnique Temporary Identity,简称为 GUTI),而 ⑶TI中包含有为MTC UE分配的MME的ID信息,MTC Server将该⑶TI携带在注册通知消 息中发送给MTC Gff,MTC GW通过解析该⑶Tl,可以获取为该MTC UE分配的MME的地址,从 而可以获取上述对应关系;方法二,为MTC UE分配的移动性管理网元以及为该MTC UE服务的MTC krver主 动向MTC Gff通知其各自地址,MTC Gff在接收到两者上报的信息后,建立上述对应关系;方法三,MTC GW通过其与用户签约数据存储器之间的接口,从用户签约数据存储 器获取为MTC UE分配的移动性管理网元的地址,并获取为该MTC UE服务的MTC krver主 动通知的该MTCServer的相关信息,从而建立上述对应关系。
下面以E-UTRAN网络为例,对上述三种移动性管理网元的地址的获取方法进行说 明。方法一图11描述MTC Gff采用该方法MTC UE的标识、为该MTC UE服务的MTC Server的 地址以及为该MTC UE分配的MME的地址之间的对应关系的流程图,如图11所示,MTC GW获 取该对应关系主要包括以下步骤Slll,MTC UE附着到PS网络,在附着过程中MTC UE被分配了一个⑶Tl,该⑶TI 被包含在附着响应中发送给MTC UE ;根据现有技术下⑶TI的构成,⑶TI中包含有为MTC UE分配的MME的ID信息,根 据该MME ID,可以寻址到为MTC UE分配的MME。S112,MTC UE在接入到PS网络后,向MTC krver发起应用层注册,在注册消息中 携带GUTI信息;S113,MTC Server在接收到MTC UE的注册请求后,向MTCGW发送注册通知消息;在该注册通知消息中携带有MTC UE的信息、MTC Server的信息、⑶TI信息(即 ⑶TI信息)。该MTC UE的信息包括MTC UE的IMSI和/或MTC UE的IP地址;该MTC Server的信息包括该MTC Server的服务标识和/或MTC Server的IP地址。Sl 14,MTC GW根据注册通知消息中携带的⑶TI信息,解析得为MTC UE分配的MME 的地址;同时,MTC Gff在本地保存MTC UE的标识、为该MTC UE服务的MTC Server的地址 以及为该MTC UE分配的MME的地址之间的对应关系,从而可以实现三者的关联。Sl 15,如果MTC krver根据业务数据判断允许MTC UE注册,则返回注册响应。在 该注册响应中,可能携带若干的业务层参数给MTC UE。方法二图12描述MTC Gff采用该方法MTC UE、为该MTC UE服务的MTC Server的地址以 及为该MTC UE分配的MME的地址之间的对应关系的流程,如图12所示,MTC GW获取该对 应关系主要包括以下步骤S211,MTC UE向网络发送附着请求,具体地MTC UE向MME发送附着请求;S212,MME向HSS发送位置更新请求;S213,HSS向MME发送位置更新响应;在该过程中,HSS向MME下发MTC UE的签约数据,其中包括M2M签约数据,在M2M 签约数据中,包含了服务于该MTC UE的MTC krver的信息(可能是一个域名,也可能是一 个IP地址),根据该信息可以解析得对应的MTC Server的地址。S214,MME指示SGW/PGW为MTC UE创建合适的承载;S215,MME向MTC UE发送附着响应;S216, MME向MTC Gff发送通知消息,告知为MTC UE分配的MME的地址;并且,可选地,MME可以将为MTC UE服务的MTC Server的地址也包含在通知消息 中,从而使得MTC GW通过该通知消息即可以获取MTC UE、为该MTC UE服务的MTC Server 的地址以及为该MTC UE分配的MME的地址之间的对应关系。具体地,上述通知消息,可以是一个独立的通知消息,也可以存在于MME向MTC Gff发送的其他消息中(例如,在MTC UE附着时,MME向MTC GW发送一个附着事件上报)。在 该通知消息中包含如下信息MTC UE的标识信息(具体可以包括MTC UE的标识GniMSI) 和/或MTC UE的IP地址)以及MME的标识信息(具体可以包括MME的标识和/或MME的 IP地址)。根据该通知消息中携带的MTC UE和MME的标识信息的对应关系,MTCGW可以获 知为MTC UE分配的MME的地址信息。S217,MTC UE向MTC Server发起业务层的注册;S218, MTC Server向MTC Gff发送注册通知消息;具体地,MTC krver在该通知消息中携带的参数包括MTC UE的标识信息及该MTC Server,具体地,MTC UE的标识信息可以包括MTC UE的标识(例如,IMSI)和/或MTC UE 的IP地址,MTCServer的标识信息可以包括该MTC Server的服务标识和/或IP地址。MTC GW在接收到上述注册通知消息后,可以获得为MTC UE所服务的MTC Server 的地址、为MTC UE分配的MME的地址,从而建立起MTC UE的标识、为该MTC UE服务的MTC Server的地址以及为该MTC UE分配的MME三者之间的对应关系。在图12所示的流程中,需要指出的是,上述S216步骤可以在S215步骤后发出,也 可以在S213步骤后发出,具体在何步骤后发出,具有同等的效果,在本发明中不作限定。方法三图13描述MTC Gff采用该方法MTC UE、为该MTC UE服务的MTC Server的地址以 及为该MTC UE分配的MME的地址之间的对应关系的流程,如图13所示,MTC GW获取该对 应关系主要包括以下步骤S311, MTC UE 附着到 PS 网络;在MTC UE附着到网络的过程中,HSS中保存了为MTC UE分配的MME的地址。S312, MTC UE 向 MTC Server 发起业务层注册;S313,MTC Server向MTC Gff发送注册通知消息;在该注册通知消息携带有MTC UE的标识信息以及MTCServer的标识信息,其中, MTC UE的标识信息包括MTC UE的标识(例如,IMSI)和/或IP地址,MTC Server的标识 信息包括MTC Server的服务标识和/或IP地址。S314,MTC Gff向HSS查询为MTC UE分配的MME的地址,HSS返回为MTC UE分配的 MME的地址;从而,由步骤S313和S314,MTC Gff获得了 MTC UE的标识、为该MTC UE服务的MTC Server的地址以及为该MTC UE分配的MME的地址三者之间的对应关系。S315,MTC Server 向 MTC UE 发送注册响应;在图13所示的流程中,需要指出的是,MTC GW向HSS查询为MTC UE分配的MME的 地址,可以是MTC Gff向HSS查询MTC UE的签约数据,HSS在返回MTC UE的签约数据的同 时,返回给MTC UE分配的MME的地址;也可以是MTC Gff向HSS查询为MTC UE分配的MME 的地址,HSS仅返回为MTC UE分配的MME的地址。上述以接入控制网元为MTC服务器为例进行说明,如果接入控制网元为MTC网关, 则在上述方法(A)中,MTC网关只需要与移动性管理网元进行交互,而不需要与MTC服务器 进行交互的步骤,而在上述方法(B)和上述方法(C)中,MTC服务器在接收到MTC UE发送 的注册请求时,可以向MTC网关发送注册通知消息,MTC网关在接收到注册通知消息后,向移动性管理网元查询或订阅MTC UE的信息或接入层事件,其具体实施过程中可以从上述流 程中得到,具体不再赘述。( 二)步骤 S603在具体应用中,接入控制网元可以通过从移动性管理网元获取底层接入层的MTC UE的信息,判断MTC UE是否满足预定条件,从而判断是否允许MTC UE接入,并在判断不允 许MTC UE接入的情况下,向移动性管理网元发送拒绝该MTC UE接入的指示,以控制MTC UE 的接入。具体地,上述预定条件包括但不限于以下之一或其任意组合允许MTC UE接入的 时间、允许MTC UE接入的位置区域、允许MTC UE使用的IMSI与IMEI的绑定关系、允许MTC UE附着的网络、允许MTC UE接入的次数等。在具体实施过程中,上述预定条件可以作为MTC UE的签约数据保存在用户签约数 据存储器中,也可以保存在接入控制网元中。例如,如果预定条件中某一个条件为MTC UE在一个月的时间内接入的时长不超 过为M小时,则可以由用户签约数据存储器将规则作为该MTC UE的签约数据保存,由接入 控制网元记录该MTCUE在一个月内接入的总时长,具体地,接入控制网元可以从移动性管 理网元中获取该MTC UE的签约数据,并根据接收到的附着事件通知与去附着事件通知的 时间差来计算MTC UE每次接入的时长,并根据该时长,记录该MTC UE在该月已接入的总时 长,并据此判断该MTC UE在该月接入的总时长是否超过M小时,从而在下次接入接收到附 着事件通知时,判断是否不允许该MTC UE接入。同样,对于其它的预定条件,接入控制网元也可以根据该MTCUE的当前信息进行 判断,具体判断过程可以根据具体的条件进行。具体地,接入控制网元在包括但不限于以下 之一或其任意组合的情况下判断不允许MTC UE接入(1)判断MTC UE在非允许时间请求附着到网络;(2)判断MTC UE在非允许位置区域请求附着到网络;(3)判断MTC UE超过允许接入的次数;(4)判断MTC UE以不被允许的IMSI与IMEI的绑定关系请求附着到网络;(5)判断MTC UE移动到不允许的位置区域;(6)判断MTC UE附着到网络的时间超出了所允许的接入时间;(7)判断MTC UE切换到不允许的网络。进一步地,如果接入控制网元是在MTC UE在请求附着的时候判断不允许该MTC UE 接入,则接入控制网元向移动性管理网元发送拒绝该MTC UE附着的指示;而如果接入控制 网元是在MTC UE已附着到网络后判断不允许该MTC UE接入,则接入控制网元向移动性管 理网元发送去附着该MTC UE的指示。在具体实施过程中,如果接入控制网元是MTC网关,则MTC网关可以在判断出不允 许MTC UE接入网络后,直接向移动性管理网元发送指示;如果接入控制网元是MTC服务器, 则MTC服务器在判断出不允许MTC UE接入网络后,通过MTC网关向移动性管理网元发送指不。(三)步骤 S6O5在具体实施过程中,移动性管理网元在接收到步骤S603中接入控制网元发送的上述指示后,根据该指示,执行相应的操作。具体地,如果移动性管理网元是在MTC UE发起 附着请求的过程中,接收到上述指示(此时接入控制网元指示拒绝MTC UE附着),则移动 性管理网元拒绝MTC UE的附着,向MTC UE返回附着拒绝响应;而如是移动性管理网元是在 MTC UE附着到网络后接收到上述指示(此时接入控制网元指示去附着该MTC UE),则移动 性管理网元执行去附着流程,去附着该MTC UE。为进一步理解本发明实施例提供的上述技术方案,下面以EPS网络为例,通过具 体实施例对上述方案进行说明。方法实施例一本实施例描述了 MTC krver利用在MTC UE附着后,从MME获得的MTC UE的信息, 对MTC UE的接入进行控制的流程。图14为MTC UE附着后,MTC Server根据查询到的该MTC UE信息,去附着该MTC UE的流程图,如图14所示,MTC Server根据查询到的该MTC UE信息,去附着该MTC UE主 要包括以下步骤S401, MTC UE 接入到网络;S402, MTC UE 向 MTC Server 发起业务层注册;S403,MTC Server 向 MTC GW 查询 MTC UE 的信息,或者向 MTC GW 订阅和该 MTC UE 相关的接入层事件,MTC Gff将所述查询、订阅请求发送给MME ;如果是由MTC GW对MTC UE的接入进行控制,则在步骤S403中,MTC krver向MTC Gff发送的可以是注册通知消息,MTC Gff在接收到注册通知消息后,向MME发送查询或订阅 请求。S404,与MTC UE相关的接入层事件发生;该步骤发生在MTC krver订阅接入层事件后。S405, MME向MTC Gff返回所查询的MTC UE的信息,或当MTC Server通过MTC Gff 向MME订阅接入层事件,且接入层事件发生(S404)后,MME向MTC GW通知接入层事件。MTC GW将所查询的信息、或事件通知发送给MTC Server ;S406,当MTC Server获得了 MTC UE的信息,或获得了接入层的事件通知后,MTC Server根据业务管理需要,判断需要去附着该MTC UE ;S407, MTC Server向MTC Gff发送去附着请求,MTC Gff向MME发送去附着请求;S408,MME接收到去附着请求后,执行去附着流程,去附着该MTC UE ;S409, MME向MTC Gff发送去附着响应,MTC Gff将去附着响应发送给MTC Server。在上述流程中,如果为MTC GW执行是否去附着MTC UE,则在上述步骤S405中,MTC GW获取到MME返回的MTC UE的信息或上报的事件通知后,可以根据业务管理需要,判断是 否需要去附着该MTC UE,如果是,则向MEE发送去附着请求,然后执行步骤S408和S409,并 且,在S409中MTC GW可以将去附着响应发送给MTC Server,也可以不向MTC krver发送 去附着响应。方法实施例二本实施例描述了 MTC Server利用在MTC UE时,从MME获得的MTC UE的信息,对 MTC UE的接入进行控制的流程。在多数情况下,M2M通讯中对MTC UE的控制,有一个很重要的部分是接入控制,包括控制MTC UE的接入时间、接入次数、接入位置等。如果MTC UE的当前接入不在允许 范围内,则网络应该拒绝该MTC UE的附着,或者去附着该MTC UE,并且也可以进一步下发指 示给网络,当类似情况发生时候,网络可以自行拒绝该MTC UE的附着请求。在这种应用下,MME可以在MTC UE附着时,主动发送附着事件通知给MTC Gff, MTC GW将该事件通知发送给MTC Server,由MTC krver判断附着是否允许。同样地,MTC GW也 可以不将该事件通知发送给MTC Server,而直接根据该事件通知,判断MTCUE的附着是否 允许。图15为MTC UE附着时,MME向MTC Gff发送附着事件通知,由MTC Gff/MTC Server 判断是否允许MTC UE附着的流程示意图,如图15所示,主要包括以下步骤S501, MTC UE向网络发送附着请求,具体地向MME发送附着请求;S502, MME接收到该附着请求后,向HSS发送位置更新,在该过程中,HSS向MME下 发MTC UE的签约数据;S503, MME向MTC Gff发送附着事件通知;S504,可选地,如果由MTC GW判断附着是否允许,则MTCGW在接收到附着事件通知 后根据业务管理需要,判断是否允许该MTC UE附着,在本实施例中,MTC GW根据业务管理 需要,判断不允许该MTC UE附着;在附着事件中,MME可能包含该次附着的若干信息,例如接入的网络、接入的位 置、接入的时间、该MTC UE使用的IMSI与IMEI的绑定关系等。MTC GW根据该MTC UE的允 许接入的信息,例如,该MTC UE允许接入的时间、允许接入的位置区域、允许接入的次数、允 许接入的网络、允许使用的IMSI与IMEI的绑定关系等,判断该MTC UE的本次附着在非允 许时间、或非允许位置区域、或MTC UE当前接入次数已超过允许接入的次数、或MTC UE使 用不被允许的IMSI与IMEI、或MTC UE请求附着到不被允许的网络等,则MTC GW判断不允 许该MTC UE附着。MTC Gff在判断不允许该MTC UE附着后,执行步骤S508。下面步骤S505到步骤S506为由MTC Server判断是否允许该MTC UE附着所执行 的步骤,在执行步骤S505-步骤S507的情况下,不执行上述步骤S504。S505, MTC Gff向MTC Server发送所述事件通知;S506,MTC krver接收到MME上报的附着事件后,根据业务管理需要,判断应该拒 绝该MTC UE的接入;S507, MTC Server向MTC Gff发送拒绝接入指示;S508, MTC Gff向MME发送拒绝接入指示;S509, MME接收到拒绝附着指示后,拒绝MTC UE的接入,向MTC UE返回附着拒绝 响应。由于MTC GW是运营商控制的,因此,在本实施例中,如果由MTC GW进行判断可以 使得运营商具有更灵活的接入控制权。虽然在上述实施例中以E-UTRAN(EPS)网络为例来描述,事实上,对于GERAN/ UTRAN网络的GPRS接入,GERAN/UTRAN网络中的SGSN相当于E-UTRAN网络中MME,充当PS 域的接入控制、移动性管理功能,而GERAN/UTRAN网络中的GGSN相当于E-UTRAN网络中的 SGff+PGff, GERAN/UTRAN中的HLR相当于E-UTRAN网络中的HSS。因此,根据本发明实施例的上述描述,本领域技术人员可以直接将本发明实施例提供的上述技术方案应用到GERAN/ UTRAN网络中的PS域。需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的 计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不 同于此处的顺序执行所示出或描述的步骤。如上所述,在本发明实施例中,业务层的接入控制网元(MTCGW/MTC Server)从移 动性管理网元获取接入层的MTC UE的信息,进而可以根据获取的MTC UE的信息对MTC UE 的接入进行有效控制。同时,在本发明实施例中,还可以通过MTC GW对MTC krver进行安 全验证,只有允许接入的MTC krver才能够接入到核心网,对于不合法的MTC Server则拒 绝接入,从而可以保证核心网的安全性。并且,在本发明实施例中,还可以由MTC GW对MTC UE的接入进行控制,从而使得在MTC krver为非运营商的网元时,运营商可以灵活的对 MTC UE的接入进行控制。显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用 的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成 的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储 在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们 中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的 硬件和软件结合。以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技 术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修 改、等同替换、改进等,均应包含在本发明的保护范围之内。
权利要求
1.一种机器类通讯MTC终端的接入控制方法,其特征在于,包括移动性管理网元向接入控制网元上报当前请求附着到网络或当前已附着到网络的MTC 终端的信息;所述接入控制网元根据所述MTC终端的信息判断不允许所述MTC终端接入,向所述移 动性管理网元发送拒绝所述MTC终端接入的指示;所述移动性管理网元接收所述指示,根据所述指示拒绝所述MTC终端接入到网络。
2.根据权利要求1所述的方法,其特征在于,所述移动性管理网元向所述接入控制网 元上报所述MTC终端的信息包括所述移动性管理网元根据从用户签约数据存储器获取的所述MTC终端的签约数据的 指示,向所述接入控制网元上报所述MTC终端的信息。
3.根据权利要求2所述的方法,其特征在于,所述签约数据中包括指示所述移动性管 理网元将所述MTC终端的信息上报给所述接入控制网元的第一指示信息;则所述移动性管理网元向所述接入控制网元上报所述MTC终端的信息包括 所述移动性管理网元在接收到所述位置更新响应后,根据所述签约数据中包含的所述 第一指示信息的指示,向所述接入控制网元上报所述MTC终端的信息。
4.根据权利要求2所述的方法,其特征在于,所述签约数据中还包括指示所述移动性 管理网元在发生与所述MTC终端相关的接入层事件时向所述接入控制网元发送事件通知 的第二指示信息;则所述移动性管理网元向所述接入控制网元上报所述MTC终端的信息包括 所述移动性管理网元在发生与所述MTC终端相关的接入层事件时,根据所述第二指 示信息的指示,向所述接入控制网元发送事件通知,其中,所述事件通知中携带有当前所述 MTC终端的信息。
5.根据权利要求1所述的方法,其特征在于,所述移动性管理网元向所述接入控制网 元上报所述MTC终端的信息包括在所述MTC UE附着到网络后,所述接入控制网元向所述移动性管理网元发送查询请 求,请求查询所述MTC终端的信息;所述移动性管理网元接收到所述查询请求后,向所述接入控制网元上报所述MTC终端 的信息。
6.根据权利要求1所述的方法,其特征在于,所述移动性管理网元向所述接入控制网 元上报所述MTC终端的信息包括所述MTC UE附着到网络后,所述接入控制网元向所述移动性管理网元发送查询请求, 请求订阅与所述MTC终端相关的接入层事件;所述移动性管理网元在所述接入层事件发生时向所述接入控制网元发送接入层事件 通知,其中,所述接入层事件通知中携带有所述MTC终端的信息。
7.根据权利要求4或6所述的方法,其特征在于,与所述MTC终端相关的接入层事件包 括以下之一或其任意组合所述MTC终端的签约数据发生变化; 所述MTC终端的状态发生变化; 所述MTC终端的网络发生变化。
8.根据权利要求1至6中任一项所述的方法,其特征在于,所述MTC终端的信息包括以 下之一或其任意组合所述MTC终端当前的业务签约数据;所述MTC终端所使用的国际用户识别码IMSI和国际移动设备识别码IMEI ; 所述MTC终端在所述移动性管理网元上的上下文信息。
9.根据权利要求8所述的方法,其特征在于,所述MTC终端在所述移动性管理网元上的 上下文信息包括所述MTC终端的当前位置区域信息和/或所述MTC终端当前的状态信息。
10.根据权利要求8所述的方法,其特征在于,所述接入控制网元判断不允许所述MTC 终端接入包括所述接入控制网元判断获取的所述MTC终端的信息是否满足预定条件,在判断不满足 的情况下,确定不允许所述MTC终端接入;其中,所述预定条件包括以下之一或其任意组合允许所述MTC终端接入的时间、允许 所述MTC终端接入的位置区域、允许所述MTC终端使用的IMSI与IMEI的绑定关系、允许所 述MTC终端附着的网络、允许所述MTC终端接入的次数。
11.根据权利要求10所述的方法,其特征在于,所述接入控制网元在以下之一或其任 意组合的情况下判断不允许所述MTC终端接入判断所述MTC终端在非允许时间请求附着到网络; 判断所述MTC终端在非允许位置区域请求附着到网络; 判断所述MTC终端超过允许接入的次数;判断所述MTC终端以不被允许的IMSI与IMEI的绑定请求附着到网络; 判断所述MTC终端移动到不允许的位置区域; 判断所述MTC终端附着到网络的时间超出了所允许的接入时间; 判断所述MTC终端切换到不允许的网络。
12.根据权利要求1至6中任一项所述的方法,其特征在于,如果所述MTC终端当前请 求附着到网络,则拒绝所述MTC终端接入的指示包括拒绝所述MTC终端附着的指示;所述移动性管理网元根据所述指示拒绝所述MTC终端接入到网络包括 所述移动性管理网元拒绝所述MTC终端的附着,向所述MTC终端返回附着拒绝响应。
13.根据权利要求1至6中任一项所述的方法,其特征在于,如果所述MTC终端当前已 附着到网络,则拒绝所述MTC终端接入的指示包括去附着所述MTC终端的指示;所述移动性管理网元根据所述指示拒绝所述MTC终端接入到网络包括 所述移动性管理网元执行去附着流程,去附着所述MTC终端。
14.根据权利要求1至6中任一项所述的方法,其特征在于,所述移动性管理网元包括 服务通用分组无线业务支撑节点SGSN或移动管理单元MME。
15.根据权利要求2或3所述的方法,其特征在于,所述用户签约数据存储器包括归 属位置寄存器HLR或归属用户服务器HSS。
16.根据权利要求1至6中任一项所述的方法,其特征在于,所述接入控制网元包括 MTC网关或MTC服务器。
17.根据权利要求权利要求16所述的方法,其特征在于,在所述接入控制网元为所述 MTC服务器的情况下,所述MTC服务器与所述移动性管理网元之间通过MTC网关进行通讯。
18.—种MTC终端的接入控制系统,其特征在于,包括用户签约数据存储器、移动性管 理网元和接入控制网元,其中,所述用户签约数据存储器,用于保存系统内的MTC终端的签 约数据;所述移动性管理网元,与所述用户签约数据存储器连接,用于接收所述用户签约数据 存储器下发的当前请求附着到网络或当前已附着到网络的MTC终端的签约数据,并向所述 接入控制网元提供所述MTC终端的信息;所述接入控制网元,与所述移动性管理网元连接,用于根据所述MTC终端的信息,判断 是否允许所述MTC终端接入,并在不允许所述MTC终端接入的情况下,向所述移动性管理网 元发送拒绝所述MTC终端接入的指示,以使所述移动性管理网元拒绝所述MTC终端接入到 网络。
19.根据权利要求18所述的系统,其特征在于,所述接入控制网元为MTC网关。
20.根据权利要求18所述的系统,其特征在于,所述接入控制网元为MTC服务器,则所 述系统还包括MTC网关,连接在所述MTC服务器与所述移动性管理网元之间,用于转发所述MTC服务 器与所述移动性管理网元之间的数据,并对所述MTC服务器执行安全验证。
全文摘要
本发明公开了一种机器类通讯终端的接入控制方法和系统,在上述方法中,首先由移动性管理网元向接入控制网元上报当前请求附着到网络或当前已附着到网络的MTC终端的信息;接入控制网元根据MTC终端的信息判断不允许MTC终端接入,向移动性管理网元发送拒绝MTC终端接入的指示;移动性管理网元接收指示,并根据指示拒绝MTC终端接入到网络。根据本发明,只有允许接入的MTC Server才能够接入到核心网,对于不合法的MTC Server则拒绝接入,从而可以保证核心网的安全性。
文档编号H04W48/02GK102056266SQ200910221259
公开日2011年5月11日 申请日期2009年11月6日 优先权日2009年11月6日
发明者施晓峰, 李志军, 王志海, 谢宝国 申请人:中兴通讯股份有限公司