一种终端在不同网络中用户标识一致性的方法及系统的制作方法

文档序号:7860845阅读:204来源:国知局
专利名称:一种终端在不同网络中用户标识一致性的方法及系统的制作方法
技术领域
本发明涉及无线网络通信技术领域,特别涉及一种终端在不同网络中用户标识一致性的方法及系统。
背景技术
家庭基站(Home NodeB)又称Femto,是一种低发射功率,小范围覆盖,以固定宽带接入网络为回程,主要面向家庭客户应用的家庭基站设备。设备发射功率小(最大功率20mW)、体积小,工作于授权频段,覆盖半径一般为5 - 20米,其主要作用是为了给用户提供更高的业务速率并降低使用高速率服务时所需要的费用,同时,弥补已有分布式蜂窝无线通信系统覆盖的不足。
随着智能终端的普及以及移动互联网的蓬勃发展,用户对无线带宽的需求在持续增加。迅速增长的用户数据流量使得3G运营商网络不堪重负,而传统的宏网建设扩容的方法远远跟不上数据流量的增长。为了解决当前面临的问题,近年来,通过Femto部署3G网络的方式已越来越多的为运营商所接受。由于相当高比例的3G数据业务是在室内完成的,因此可通过Femto家庭基站来进行室内深度覆盖,在一定程度上解决了 3G宏站和室分系统容量无法满足数据量增长的问题。另一方面,近年来WLAN技术作为一种灵活的宽带无线IP接入方式,借助其接入速率高,架构使用便捷,系统费用低廉等特性,得到了业界的明确认可。对于数据业务爆炸性的增长,以及越来越高的带宽需求,传统的3G网络难以满足,而WLAN以其特有的高带宽的优势,支持用户以更高的速率访问数据业务。其次,使用WLAN作为数据业务的接入,可以分流传统3G网络的数据业务,减轻网络负担。可以作为3G网络的有力补充。通过3G与WLAN对比发现,WLAN通过热点覆盖的方式为用户提供了更高速率的数据业务,但是不能很好的支持移动性的需求;而3G网络通过蜂窝小区实现连续覆盖,能够很好的支持移动性,在数据业务的速率方面,比WLAN网络要低很多。因此,将WLAN与3G网络进行融合,实现WLAN与3G网络优势互补,成为未来无线网络发展的趋势。现有技术中,不能实现对不同网络接入时IP地址的统一管理,不能确保互联网用户可以获取和手机号码对应的固定IP地址作为其在IP域的统一标识和被叫号码,从而不能保证终端在不同网络中用户标识的一致性。

发明内容
本发明提供了一种终端在不同网络中用户标识一致性的方法及系统,通过在核心网认证设备中增加IP映射关系表,实现了通过不同网络接入时终端IP地址的统一管理,保证终端在不同网络中用户标识的一致性。本发明提供一种终端在不同网络中用户标识一致性的方法,该方法包括核心网的认证服务器预先设置IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为对应关系;所述认证服务器发送标识请求消息到终端,所述标识请求消息为终端接入的请求消息;所述认证服务器接收终端的标识响应消息,所述标识响应消息为终端返回的接入响应消息;所述认证服务器解析所述标识响应消息,获取所述终端的所述IMSI或所述用户名;所述认证服务器根据所述IMSI或所述用户名在预先设置的所述IP映射关系表中查找与所述頂SI或所述用户名相对应的IP地址; 所述认证服务器将所述MSI或所述用户名相对应的IP地址发送给所述终端。其中,该方法还包括所述认证服务器预先设置了使用用户名和密码的认证方式,所述用户名为终端的手机号,用于确定用户身份,所述密码为用于验证用户合法性的随机验证密码。其中,所述认证服务器接收终端的标识响应消息,包括当终端支持EAP认证时,所述认证服务器接收所述终端的EAP认证响应消息;当终端不支持所述EAP认证时,所述认证服务器接收终端发送的作为认证响应消息的手机号。其中,所述认证服务器接收终端发送的手机号之后,还包括所述认证服务器发送用于验证用户的合法性的随机验证密码到所述终端,所述终端返回所述随机验证密码。本发明还提供了一种终端在不同网络中用户标识一致性的系统,包括认证服务器,用于预先设置IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为一一对应关系;所述认证服务器还用于发送标识请求消息,所述标识请求消息为终端接入的请求消息,接收终端的标识响应消息,所述标识响应消息为终端返回的接入响应消息,解析所述认证响应消息,获取所述终端的所述IMSI或所述用户名,并根据所述IMSI或所述用户名在预先设置的所述IP映射关系表中查找与所述MSI或所述用户名相对应的IP地址,获取所述IP地址,发送所述IP地址给终端;终端,用于接收所述认证服务器发送的标识请求消息,所述标识请求消息为终端接入的请求消息,并返回标识响应消息,所述标识响应消息为所述终端返回的接入响应消
肩、O其中,所述认证服务器包括映射单元,用于建立IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为——对应关系;发送单元,用于发送标识请求消息到终端,所述发送单元还用于发送IP地址给所述终;接收单元,用于接收终端的标识响应消息,具体包括当终端支持EAP认证时,接收所述终端的EAP认证响应消息;当终端不支持所述EAP认证时,接收终端发送的作为标识响应消息的手机号;解析单元,用于解析所述标识响应消息;
获取单元,用于获取解析后得到的所述终端的所述IMSI或所述用户名;查找单元,用于根据所述MSI或所述用户名在预先设置的所述IP映射关系表中查找与所述頂SI或所述用户名相对应的IP地址。其中,所述认证服务器还包括第二获取单元,用于获取所述查找单元中得到的与所述IMSI或所述用户名相对应的IP地址;第二接收单元,用于接收终端返回的随机验证密码。
其中,所述认证服务器还包括设置单元,用于预先设置使用用户名和密码的认证方式,所述用户名为终端的手机号,用于确定用户身份,所述密码为用于验证用户合法性的随机验证密码;验证单元,用于根据终端返回所述随机验证密码,验证所述终端的合法性。与现有技术相比,本发明实施例具有以下优点通过在核心网认证设备中增加IP映射关系表,实现了通过不同网络接入时终端IP地址的统一管理,保证终端在不同网络中用户标识的一致性。


为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图I :是本发明一种终端在不同网络中用户标识一致性的方法的流程图;图2 :是本发明一种终端在不同网络中用户标识一致性的系统的结构具体实施例方式下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。本发明提供一种终端在不同网络中用户标识一致性的方法,如图I所示,包括以下步骤步骤SlOl,核心网的认证服务器预先设置IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述IMSI与所述用户名、所述IMSI与所述IP地址分别为对应关系;本方案通过在核心网侧的3GPP AAA Server认证服务器增加IP映射关系表(IP地址池)来支持。IP映射关系表的每一项包括MSI、用户名以及IP地址三个条目,用户名可以为用户的手机号,由于每个MSI都对应一个唯一的手机号,因此对于通过认证的终端,无论通过MSI还是手机号,均可以在IP映射关系表中查找到网络为该终端分配的固定IP地址;步骤S102,所述认证服务器发送标识请求消息到终端,所述标识请求消息为终端接入的请求消息;认证服务器发送标识请求消息到终端,对于支持EAP-SM/AKA认证的WLAN终端,可以发送EAP-SM/AKA认证认证请求消息,对于不支持EAP-SM/AKA认证的WLAN终端,使用用户名和密码方式认证。步骤S103,所述认证服务器接收终端的标识响应消息,所述标识响应消息为终端返回的接入响应消息;步骤S104,所述认证服务器解析所述标识响应消息,获取所述终端的所述IMSI或所述用户名;所述IMSI或所述用户名携带在所述标识响应消息的数据帧中;步骤S105,所述认证服务器根据所述MSI或所述用户名在预先设置的所述IP映射关系表中查找与所述MSI或所述用户名相对应的IP地址;步骤S106,所述认证服务器将所述MSI或所述用户名相对应的IP地址发送给所述终。通过IP映射关系表分配固定IP,确保互联网用户可以获取和手机号码对应的固定IP地址作为其在IP域的统一标识和被叫号码。对于支持EAP-SM/AKA认证的WLAN终端,由于EAP-SM/AKA认证的网络接入标识(NAI)携带MSI,我们需要在EAP认证的过程中获得WLAN终端的MSI和MAC地址,建立IMSI和MAC地址的映射关系,并获取核心网为该终端分配的IP地址。当WLAN终端完成认证后,发起DHCP请求分配IP地址时,HNB侧查找相应的MAC地址,并将该地址对应的IP以DHCP协议的形式分配给WLAN UE。 终端通过WLAN接入3G核心网,首先与AP完成关联,关联成功后发起认证请求,完成认证鉴权。认证成功后,DHCP Server为终端分配IP地址,终端完成接入流程。对于不支持EAP-SM/AKA认证的WLAN终端,认证信息中不带有MSI标识,使用用户名和密码方式认证。用户名用于确定用户身份,密码用于验证用户的合法性。此时保证用户标识的统一性策略通过在3GPP AAA Server侧改造来实现。用户名使用手机号作为用户身份的确认,WLAN UE关联后通过AC预分配一个IP地址,通过下发的短信密码与3GPPAAA Server完成认证流程后,3GPP AAA Server根据认证过程中上报的用户名,即用户的手机号得到对应的MSI,根据MSI获取对应的固定IP地址,通过认证流程的一个属性将得到的IP地址通知WLAN UE。WLAN UE获取到二次分配的IP地址后,使用新的IP地址开始接入流程。认证用户信息如下
权利要求
1.一种终端在不同网络中用户标识一致性的方法,其特征在于,包括 核心网的认证服务器预先设置IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为对应关系; 所述认证服务器发送标识请求消息到终端,所述标识请求消息为终端接入的请求消息; 所述认证服务器接收终端的标识响应消息,所述标识响应消息为终端返回的接入响应消息; 所述认证服务器解析所述标识响应消息,获取所述终端的所述IMSI或所述用户名;所述认证服务器根据所述IMSI或所述用户名在预先设置的所述IP映射关系表中查找与所述MSI或所述用户名相对应的IP地址; 所述认证服务器将所述MSI或所述用户名相对应的IP地址发送给所述终端。
2.根据权利要求I所述的方法,其特征在于,该方法还包括所述认证服务器预先设置了使用用户名和密码的认证方式,所述用户名为终端的手机号,用于确定用户身份,所述密码为用于验证用户合法性的随机验证密码。
3.根据权利要求2所述的方法,其特征在于,所述认证服务器接收终端的标识响应消息,包括当终端支持EAP认证时,所述认证服务器接收所述终端的EAP认证响应消息;当终端不支持所述EAP认证时,所述认证服务器接收终端发送的作为认证响应消息的手机号。
4.根据权利要求3所述的方法,其特征在于,所述认证服务器接收终端发送的手机号之后,还包括所述认证服务器发送用于验证用户的合法性的随机验证密码到所述终端,所述终端返回所述随机验证密码。
5.一种终端在不同网络中用户标识一致性的系统,其特征在于,包括 认证服务器,用于预先设置IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为——对应关系;所述认证服务器还用于发送标识请求消息,所述标识请求消息为终端接入的请求消息,接收终端的标识响应消息,所述标识响应消息为终端返回的接入响应消息,解析所述认证响应消息,获取所述终端的所述IMSI或所述用户名,并根据所述IMSI或所述用户名在预先设置的所述IP映射关系表中查找与所述MSI或所述用户名相对应的IP地址,获取所述IP地址,发送所述IP地址给终端; 终端,用于接收所述认证服务器发送的标识请求消息,所述标识请求消息为终端接入的请求消息,并返回标识响应消息,所述标识响应消息为所述终端返回的接入响应消息。
6.根据权利要求5所述的系统,其特征在于,所述认证服务器包括 映射单元,用于建立IP映射关系表,所述IP映射关系表包括国际移动用户标识码MSI、用户名和IP地址,所述MSI与所述用户名、所述MSI与所述IP地址分别为——对应关系; 发送单元,用于发送标识请求消息到终端,所述发送单元还用于发送IP地址给所述终端; 接收单元,用于接收终端的标识响应消息,具体包括当终端支持EAP认证时,接收所述终端的EAP认证响应消息;当终端不支持所述EAP认证时,接收终端发送的作为标识响应消息的手机号; 解析单元,用于解析所述标识响应消息; 获取单元,用于获取解析后得到的所述终端的所述IMSI或所述用户名; 查找单元,用于根据所述MSI或所述用户名在预先设置的所述IP映射关系表中查找与所述MSI或所述用户名相对应的IP地址。
7.根据权利要求5所述的系统,其特征在于,所述认证服务器还包括 第二获取单元,用于获取所述查找单元中得到的与所述MSI或所述用户名相对应的IP地址; 第二接收单元,用于接收终端返回的随机验证密码。
8.根据权利要求5所述的系统,其特征在于,所述认证服务器还包括 设置单元,用于预先设置使用用户名和密码的认证方式,所述用户名为终端的手机号,用于确定用户身份,所述密码为用于验证用户合法性的随机验证密码; 验证单元,用于根据终端返回所述随机验证密码,验证所述终端的合法性。
全文摘要
本发明公开了一种终端在不同网络中用户标识一致性的方法及系统,包括核心网的认证服务器预先设置IP映射关系表;所述认证服务器发送标识请求消息到终端;所述认证服务器接收终端的标识响应消息;所述认证服务器解析所述标识响应消息,获取所述终端的所述IMSI或所述用户名;所述认证服务器根据所述IMSI或所述用户名在预先设置的所述IP映射关系表中查找与所述IMSI或所述用户名相对应的IP地址;所述认证服务器将所述IMSI或所述用户名相对应的IP地址发送给所述终端。本发明通过在核心网认证设备中增加IP映射关系表,实现了通过不同网络接入时终端IP地址的统一管理,保证终端在不同网络中用户标识的一致性。
文档编号H04W12/06GK102892110SQ20121035101
公开日2013年1月23日 申请日期2012年9月19日 优先权日2012年9月19日
发明者苏成刚 申请人:邦讯技术股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1