利索能及
我要发布
收藏
专利号: 2009102032792
申请人: 中兴通讯股份有限公司南京分公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-06-27
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种用户接入方法,其特征在于,该方法包括:

终端接收到接入网关发送的用户标识请求后,通过家用基站向接入网关发送用户标识响应消息,该消息中携带终端用户的伪标识;接入网关将所述伪标识发送给鉴权授权计费AAA服务器;

AAA服务器使用所述伪标识发起对终端用户的鉴权流程,在所述鉴权流程中获取终端用户的真实用户标识;

AAA服务器将所述真实用户标识、或所述真实用户标识对应的用户标识代号通过接入网关发送给所述家用基站;

家用基站使用所述真实用户标识或所述用户标识代号,或者将所述用户标识代号对应成所述真实用户标识后,对终端用户进行接入控制。

2.如权利要求1所述的方法,其特征在于,

AAA服务器使用所述真实用户标识、或使用所述真实用户标识结合所述家用基站的标识在本地获取所述用户标识代号、或AAA服务器使用所述真实用户标识、或使用所述真实用户标识结合所述家用基站的标识从用户数据服务器获取所述用户标识代号。

3.如权利要求1所述的方法,其特征在于,

采用如下方式将所述真实用户标识、或所述用户标识代号发送给家用基站:AAA服务器向接入网关发送接入成功消息,该消息中携带所述用户标识代号;

接收到所述接入成功消息后,接入网关通过可扩展认证协议EAP转发消息或密钥改变指示消息将所述真实用户标识或所述用户标识代号发送给家用基站。

4.如权利要求1至3中任一权利要求所述的方法,其特征在于,

所述用户标识代号具有如下特征:

在家用基站上,一个用户标识代号、或一个用户标识代号结合一个网络标识对应一个终端用户的真实用户标识;

在AAA服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识对应一个终端用户的用户标识代号;

在用户数据服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识、或一个终端用户的真实用户标识结合一个家用基站标识和一个网络标识对应一个终端用户的用户标识代号。

5.如权利要求1所述的方法,其特征在于,

家用基站采用如下方式进行所述接入控制:

家用基站使用所述真实用户标识或所述用户标识代号判断所述终端用户是否为该家用基站的CSG成员;如果所述终端用户是该家用基站的CSG成员,则允许其接入或为其分配高接入优先级,否则不允许其接入或为其分配低接入优先级;或家用基站使用所述真实用户标识或所述用户标识代号判断所述终端用户是否为该家用基站的CSG成员,并根据所述终端的属性参数判断所述终端用户是否使用为其预先指定的终端接入;如果所述终端用户是CSG成员,且使用为其预先指定的终端接入,则允许其接入或为其分配高接入优先级,否则不允许其接入或为其分配低接入优先级。

6.一种闭合用户组用户管理方法,其特征在于,该方法包括:

家用基站接收到将终端用户增加为其闭合用户组CSG成员的CSG成员管理请求后,请求用户数据服务器、或请求用户数据服务器和AAA服务器授权将所述终端用户增加为该家用基站的CSG成员;

用户数据服务器、或用户数据服务器和AAA服务器对所述CSG成员管理请求进行认证授权,认证授权通过后保存更新的CSG成员信息,并授权将所述终端用户增加为所述家用基站的CSG成员;

用户数据服务器、或用户数据服务器和AAA服务器授权后,家用基站将所述终端用户增加为CSG成员,并保存更新的CSG成员信息;

所述CSG成员信息中包含:所述终端用户的真实用户标识、或所述终端用户的真实用户标识和家用基站标识;

其中,家用基站接收到所述CSG成员管理请求后,还为所述终端用户生成用户标识代号,并将其与所述终端用户的真实用户标识一起或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给用户数据服务器、或发送给用户数据服务器和AAA服务器;

用户数据服务器认证授权通过后,还为所述终端用户生成用户标识代号,并将其发送给家用基站、或将其发送给家用基站并将其与所述终端用户的真实用户标识一起或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给AAA服务器;或AAA服务器认证授权通过后,还为所述终端用户生成用户标识代号,并将其发送给家用基站和用户数据服务器;

所述CSG成员信息中还包含:所述用户标识代号。

7.如权利要求6所述的方法,其特征在于,

用户数据服务器认证授权通过后,还向AAA服务器发送CSG信息更新消息,该消息中携带所述终端用户的真实用户标识、或携带所述终端用户的真实用户标识和所述家用基站的标识;

接收到所述CSG信息更新消息后,AAA服务器为所述终端用户生成用户标识代号,并将所述用户标识代号发送给用户数据服务器和家用基站;

所述CSG成员信息中还包含:所述用户标识代号。

8.如权利要求6或7所述的方法,其特征在于,

所述用户标识代号具有如下特征:

在家用基站上,一个用户标识代号、或一个用户标识代号结合一个网络标识对应一个终端用户的真实用户标识;

在AAA服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识对应一个终端用户的用户标识代号;

在用户数据服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识、或一个终端用户的真实用户标识结合一个家用基站标识和一个网络标识对应一个终端用户的用户标识代号。

9.一种闭合用户组用户管理方法,其特征在于,该方法包括:

用户数据服务器接收到将终端用户增加为家用基站的CSG成员的CSG成员管理请求后,用户数据服务器、或用户数据服务器和AAA服务器对所述CSG成员管理请求进行认证授权;认证授权通过后保存更新的CSG成员信息,并由用户数据服务器将更新的CSG成员信息发送给家用基站;

家用基站保存更新的CSG成员信息;

所述CSG成员信息中包含:所述终端用户的真实用户标识、或所述终端用户的真实用户标识和家用基站标识;

其中,用户数据服务器认证授权通过后,还为所述终端用户生成用户标识代号,并将其发送给家用基站、或将其发送给家用基站并将其与所述终端用户的真实用户标识一起或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给AAA服务器;或AAA服务器认证授权通过后,还为所述终端用户生成用户标识代号,并将其发送给家用基站和用户数据服务器;

所述CSG成员信息中还包含:所述用户标识代号。

10.如权利要求9所述的方法,其特征在于,

用户数据服务器认证授权通过后,还向AAA服务器发送CSG信息更新消息,该消息中携带所述终端用户的真实用户标识、或携带所述终端用户的真实用户标识和所述家用基站的标识;

接收到所述CSG信息更新消息后,AAA服务器为所述终端用户生成用户标识代号,并将其发送给用户数据服务器和家用基站;

所述CSG成员信息中还包含:所述用户标识代号。

11.如权利要求9或10所述的方法,其特征在于,

所述用户标识代号具有如下特征:

在家用基站上,一个用户标识代号、或一个用户标识代号结合一个网络标识对应一个终端用户的真实用户标识;

在AAA服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识对应一个终端用户的用户标识代号;

在用户数据服务器上,一个终端用户的真实用户标识、或一个终端用户的真实用户标识结合一个家用基站标识、或一个终端用户的真实用户标识结合一个家用基站标识和一个网络标识对应一个终端用户的用户标识代号。

12.如权利要求9所述的方法,其特征在于,

用户数据服务器采用如下方式之一将更新的CSG成员信息发送给家用基站:认证授权通过后,用户数据服务器将所述CSG成员信息包含在CSG成员信息更新消息中发送给家用基站;或认证授权通过后,在执行家用基站的接入鉴权授权的过程中,用户数据服务器将所述CSG成员信息包含在鉴权成功响应消息中发送给家用基站。

13.一种用户接入系统,该系统包含:家用基站、接入网关、AAA服务器;其中:所述接入网关用于向终端发送用户标识请求,接收所述终端通过所述家用基站发送的用户标识响应消息;并将所述用户标识响应消息中携带的终端用户的伪标识发送给所述AAA服务器;

所述AAA服务器用于使用所述伪标识发起对终端用户的鉴权流程,在所述鉴权流程中获取终端用户的真实用户标识;

所述AAA服务器还用于将所述真实用户标识、或所述真实用户标识对应的用户标识代号通过所述接入网关发送给所述家用基站;

所述家用基站用于使用所述真实用户标识或所述用户标识代号对终端用户进行接入控制。

14.如权利要求13所述的系统,其特征在于,

所述AAA服务器使用所述真实用户标识、或使用所述真实用户标识和所述家用基站的标识在本地获取所述用户标识代号、或所述系统中还包含用户数据服务器;所述AAA服务器使用所述真实用户标识、或使用所述真实用户标识和所述家用基站的标识从所述用户数据服务器获取所述用户标识代号。

15.一种闭合用户组用户管理系统,该系统包含:家用基站、用户数据服务器;其中:所述家用基站用于在接收到将终端用户增加为其闭合用户组CSG成员的CSG成员管理请求后,请求用户数据服务器授权将所述终端用户增加为该家用基站的CSG成员;

所述用户数据服务器用于对所述CSG成员管理请求进行认证授权,认证授权通过后保存更新的CSG成员信息,并授权将所述终端用户增加为所述家用基站的CSG成员;

所述家用基站还用于在获得所述用户数据服务器的授权后,将所述终端用户增加为CSG成员,并保存更新的CSG成员信息;

所述CSG成员信息中包含:所述终端用户的真实用户标识、或所述终端用户的真实用户标识和家用基站标识;

所述系统中还包含AAA服务器,用于对所述CSG成员管理请求进行认证授权,并保存更新的CSG成员信息;

在所述用户数据服务器和所述AAA服务器都认证授权通过后,所述家用基站才将所述终端用户增加为其CSG成员;

其中,所述家用基站还用于为所述终端用户生成用户标识代号,并将其与所述终端用户的真实用户标识一起、或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给所述用户数据服务器、或发送给所述用户数据服务器和所述AAA服务器;或所述用户数据服务器还用于为所述终端用户生成用户标识代号,并将其发送给所述家用基站、或将其发送给所述家用基站并将其与所述终端用户的真实用户标识一起或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给所述AAA服务器;或所述AAA服务器还用于为所述终端用户生成用户标识代号,并将其发送给所述家用基站和所述用户数据服务器;

所述CSG成员信息中还包含:所述用户标识代号。

16.一种闭合用户组用户管理系统,该系统包含:家用基站、用户数据服务器;其中:所述用户数据服务器用于在接收到将终端用户增加为家用基站的CSG成员的CSG成员管理请求后,对所述CSG成员管理请求进行认证授权;认证授权通过后保存更新的CSG成员信息,并将更新的CSG成员信息发送给所述家用基站;

所述家用基站用于保存更新的CSG成员信息;

所述CSG成员信息中包含:所述终端用户的真实用户标识、或所述终端用户的真实用户标识和家用基站标识;

所述系统中还包含AAA服务器,用于对所述CSG成员管理请求进行认证授权,认证授权通过后保存更新的CSG成员信息,并授权将所述终端用户增加为所述家用基站的CSG成员;

所述用户数据服务器在获得所述AAA服务器的授权后,才保存所述更新的CSG成员信息,并将所述更新的CSG成员信息发送给所述家用基站;

其中,所述用户数据服务器还用于为所述终端用户生成用户标识代号,并将其发送给所述家用基站、或将其发送给所述家用基站并将其与所述终端用户的真实用户标识一起或将其与所述终端用户的真实用户标识和所述家用基站标识一起发送给所述AAA服务器;或所述AAA服务器还用于为所述终端用户生成用户标识代号,并将其发送给所述家用基站和所述用户数据服务器;

所述CSG成员信息中还包含:所述用户标识代号。