数字程控交换机关口局网间鉴权的方法

文档序号:7663621阅读:269来源:国知局
专利名称:数字程控交换机关口局网间鉴权的方法
技术领域
本发明涉及电话通讯,尤其涉及一种数字程控交换机关口局网间鉴权的方法。
背景技术
由于电信与移动分营,南北电信拆分,新电信、新网通、中国移动和联通已成为国内主要电信运营商。随着中国加入WTO,电信运营市场逐步放开,还会不断有其他运营商进入电信领域,各运营商之间的互联互通已经大势所趋。网间关口局是各个电信运营商之间实现通信网络互联互通的联结点,是联结不同运营商的“十字路口”,关口局鉴权是各运营商实现互联互通、网间结算、均衡话务的重要功能,鉴权功能担负着“通信卫士”和“红绿灯”职责,拦截非法、不合理的呼叫,保证各运营商正常话务按规则畅通分流,减少网间结算纠纷。
如图1所示为关口局组网示意图,运营商A的关口局负责将运营商B、C、D的话务汇接到本网中,同时将本网用户呼叫其他运营商的话务分别汇接到运营商B、C、D网络中。
关口局鉴权具体实现以下功能1)呼叫鉴权是鉴别其他运营商网络的用户,是否有权使用本关口局所属的电信运营商网络,进行呼叫接续,对于无权使用本网络的用户进行拦截;2)根据“主叫用户号码”查询该用户资料,确定该用户是否有权使用本网特定的业务。对于不允许使用的业务,本网关口局以录音通知的方式拒绝其呼叫接续请求;3)规范网间主叫号码传送,拦截网间非法和无效的主叫号码发起呼叫。
业界现有技术方案一般通过“呼叫源分析”和限呼功能实现1)在关口局将不同运营商的中继定义为不同的呼叫源;2)对每个呼叫源定义甄别组号;3)在甄别组号中定义合法主叫号码的号长范围,即规定最小号长和最大号长;4)定义主叫号码的黑白名单;5)定义被叫字冠的黑白名单;6)定义主被叫之间的限呼关系。
假设运营商B的主叫号码都是139开头的号码,号长必须为11,则通过运营商A关口局的以上鉴权方法可以有效地防止运营商B的其他主叫字冠和其他号长的主叫号码进入运营商A的网络。
如果运营商B的主叫号码和号长均正确,关口局根据主、被叫的限呼关系确定本次呼叫是否允许接续。
现有技术存在以下缺点1)由于主叫号码甄别定义在呼叫源上,而每个呼叫源可定义多个中继群,号码甄别的粒度过于粗放,无法为不同中继群的不同主叫号码设置不同的主叫属性。
2)现有技术通过黑白名单的限呼实现网间业务鉴权,如果网间需针对不同的主叫号码对多个业务进行鉴权,将导致交换机数据异常复杂,维护这庞大复杂的数据库非常困难,稍有不慎就有可能导致业务中断。例如,如果网间开通两个业务分别为业务A和业务B,如果本网要针对不同的主叫号码对这两个业务进行鉴权,需要区分以下四种情况设置鉴权数据
a、本网部分主叫号码允许同时使用业务A和业务B;b、本网部分主叫号码允许使用业务A,不允许使用业务B;c、本网部分主叫号码允许使用业务B,不允许使用业务A;d、本网部分主叫号码不允许使用业务A和业务B。
即对于以上A,B两种业务,需要将所有主叫号码分为四类进行鉴权,针对一个主叫号码维护人员要设置多条限呼数据对该号码进行鉴权。这样,如果网间开通10种业务时,根据不同的组合,主叫号码将最多分为1024类,每类主叫号码有不同的业务权限,这样,数据库维护起来非常困难。
3)现有技术中的呼叫源数据、主叫号码甄别数据均分布在交换局的每个业务处理模块中,受业务模块容量和处理能力限制,进行鉴权的主叫号码数无法达到10万个,而且鉴权处理效率低下,数据量大时会增加业务模块的负荷。另外,在鉴权数据扩容时,所有的业务模块必须全局加载,业务会中断数分钟之久。
4)如果需对大容量数据鉴权,现有技术通过外挂智能服务器实现。而这种方式需要改变现有的电信网络结构,成本太高;需要单独网管,维护复杂;服务器平台稳定性受平台外设(硬盘,光盘)以及网络设备(网线、集线器)的影响;而且查询效率受硬盘速度、网络速度影响。

发明内容
本发明所要解决的技术问题是克服现有的网间关口鉴权粒度粗放,交换机数据库维护困难,且鉴权容量小,鉴权处理效率低等缺点,提供一种将鉴权粒度细化到单个用户,可为不同中继群的不同主叫号码设置不同主叫属性的关口局网间鉴权的方法,而且可增加鉴权容量、提高鉴权效率,并使得鉴权数据库维护方便。
本发明为解决上述技术问题所采用的技术方案为
这种数字程控交换机关口局网间鉴权的方法,其特征在于在交换机上将具有相同限呼属性的主叫用户、主叫字冠或入中继群定义为一个主叫限呼组,将具有相同限呼属性的被叫字冠、被叫用户或出中继群定义为一个被叫限呼组,并定义主、被叫限呼组之间的限呼关系,按如下步骤进行鉴权A、在待鉴权的入中继群上定义甄别组号,根据甄别组号和入局送来的主叫号码定义甄别功能码,对同一入中继群上的不同主叫号码进行相应地甄别;B、对通过甄别的主叫号码允许进入关口局进行呼叫接续,关口局对主、被叫号码进行分析,分别确定主、被叫号码所属的主、被叫限呼组;C、根据主、被叫限呼组之间的限呼关系进行黑白名单分析,黑白名单分析通过后,本次呼叫选线出局。
所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,禁止该主叫号码的所有呼叫。
所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,对进入中继群的主叫号码进行号长甄别,送来的主叫号码长度必须大于等于系统设定的最小号长,且小于等于系统设定的最大号长,否则禁止该主叫号码呼入。
所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,变换主叫用户的主叫限呼组号属性,对同一入中继群上的不同主叫号码作不同的限呼处理。
所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,定义主叫号码的业务权限,根据该业务权限,交换机自动生成主叫用户与相关业务的黑白名单。
所述的步骤B中,交换机检测到发起呼叫的入中继群,通过查询中继群表得到该中继群所属的主叫限呼组,也可以通过甄别组号与甄别功能码得到该中继群下不同主叫号码的主叫限呼组;交换机对被叫号码进行分析,根据被叫字冠、号码、业务属性查询被叫限呼组表,确定被叫所属的限呼组。
交换机可以定义主、被叫限呼组黑白名单,主叫侧白名单可以呼叫被叫侧所有用户,主叫侧黑名单只能呼叫被叫侧白名单;交换机还可以自定义主、被叫普通限呼组号,自定义的主叫侧普通组除了可以呼叫被叫侧白名单外,还可根据组间限呼指示呼叫被叫侧其他普通组。
可以对经过关口局的局向主叫号码建立交换鉴权数据库,该交换鉴权数据库存放在交换机的内置服务器单板(ISP)上。
所述的步骤C中,黑白名单分析通过后,如果所选择的出中继群定义了限呼组号,则根据主叫限呼组与出中继群组的呼叫关系确定该主叫限呼组是否有权选择该中继群出局;如果有权,则通过该中继群出局;如果无权,则本次呼叫失败。
所述的主、被叫限呼组之间或主叫限呼组与出中继群组之间,可按时间段设置组间呼叫关系;如果未设置时间段,该限呼关系将一直有效。
本发明的有益效果为本发明中的鉴权功能可以针对各运营商的所有主叫号码设置不同的甄别属性、限呼属性、计费属性和业务权限,将鉴权粒度细化到单个的用户,在关口局实现了管理所有运营商主叫用户数据功能,可以为不同中继群的不同主叫号码设置不同的主叫属性,通过主叫号码甄别,可方便地定义主叫业务权限,系统自动生成相应的鉴权限呼关系,业务数据设置简单,鉴权数据库维护方便;且鉴权功能由交换机的内置服务器单板(ISP)实现,不需改变组网结构,鉴权的容量大、效率高。由于内置服务器单板(ISP)与交换机业务处理模块相独立,在鉴权数据扩容时,不会影响交换机业务模块的处理,不会导致业务中断。
采用内置服务器单板,与采用外挂智能服务器相比有以下优势(1)成本方面内置方式采用交换机内置单板实现,实现成本低,不改变现有的电信网络结构;而外置方式投资大,需要外挂服务器。
(2)安全性方面内置方式采用内部链路组网,组网安全性高;同时由于是通过增加交换机单板实现,稳定性远远高于外置方式;外置方式采用局域网方式组网,网络安全性相对较低,而且服务器平台稳定性受平台外设(硬盘,光盘)以及网络设备(网线、集线器)的影响。
(3)维护便利性内置方式由交换机网管集中维护数据,而外置方式服务器需要单独网管,维护复杂。
(4)运行效率内置方式只是简单的交换机内部消息交互,速度快;而外置方式需要交换机与外部服务器按照相关协议进行处理,通信的效率不高,即使服务器的处理能力提高也受到通信瓶颈的制约。
本发明所提出的鉴权技术可以拦截无权使用本网络的用户,针对不同的主叫用户提供独特的网间业务权限,规范网间主叫号码传送,实现不同运营商之间、相同运营商的不同客户群之间的网间费用结算,从而提高电信运营商之间互联互通能力,为各运营商互联互通提供了有力的保障,从而保证了广大用户的通信质量。
本发明还可在呼叫接续鉴权时支持时间属性,交换机可以在每天不同的时间段自动限呼或允许不同的业务,可以根据话务分布,每天按时间段自动进行鉴权,实现话务动态均衡分布。


图1为关口局组网示意图;图2为本发明主、被叫限呼组呼叫关系示意图;图3为本发明黑白名单的呼叫指示关系示意图。
具体实施例方式
下面根据附图和实施例对本发明作进一步详细说明本发明所介绍的数字程控交换机鉴权方法包括主叫号码甄别和黑白名单功能,在交换机上将具有相同限呼属性的主叫用户/主叫字冠或入中继群定义为一个主叫限呼组,将具有相同限呼属性的被叫字冠/被叫用户或出中继群定义为一个被叫限呼组,并定义主、被叫限呼组之间的限呼关系。根据具体的业务需求,可以在呼叫的入中继、接续过程中和呼叫出局的三个阶段进行鉴权,覆盖了呼叫的全过程。
1)入中继侧进行主叫号码的甄别在待鉴权的中继群上定义甄别组号,甄别组号与中继群一一对应,根据甄别组号和入局送来的主叫号码定义甄别功能码,通过甄别功能码可以对同一中继群下的不同主叫号码进行甄别,定义不同的甄别功能码,可以选择实现以下的不同功能功能一——禁止呼入可以选择此功能,禁止该主叫号码的所有呼叫。通过主叫号码甄别可以拦截无效的主叫号码进入相关中继群,一个有效的主叫号码必须同时具备以下条件(1)主叫号码号长与地址性质保持一致;(2)号码是否完全标志为0(即号码全);(3)呈现表示语为0或者1(即呈现允许或呈现限制);(4)号码长度不为零。
不满足上述条件之一的主叫号码可通过该功能禁止呼入。
功能二——主叫号码甄别选择此功能可以允许主叫号码进入中继群,但要甄别号长。送来的主叫号码长度必须大于等于系统设定的“最小号长”,且小于等于系统设定的“最大号长”,否则禁止该主叫号码呼入。如果最小号长、最大号长定义为255,表示不对号长进行甄别。
功能三——变换主叫属性如果需要对入中继上的主叫号码作特殊的计费、选路、失败处理,可选择此功能,变换主叫用户的呼叫源码、计费源码、限呼组号,这样,可以将同一中继群下的不同主叫号码定义为不同的主叫限呼组,设置不同的限呼属性,从而可以为各局的所有主叫号码建立完整的业务数据库。
功能四——主叫号码甄别且变换主叫属性选择此功能,既可以甄别号长又可以变换主叫属性。
如果需要对入中继群上的不同主叫号码作黑白名单,可以选用功能三或功能四定义不同主叫号码的主叫限呼组号。
功能五——选择此功能可定义主叫号码业务权限。维护人员只需指明主叫号码的业务权限,交换机根据主叫用户权限,自动生成主叫用户与相关业务的黑白名单,自动生成相应的鉴权限呼关系,这样,业务数据设置简单,维护方便。在关口局上定义局外用户的业务权限,与端局交换机管理本局用户的长途权限一样简便。
2)接续过程中进行黑白名单分析如果主叫号码甄别通过,则允许本次呼叫进入关口局进行接续;如果未通过,则本次呼叫失败。
交换机收到对局发起的入局呼叫时,检测到发起呼叫的入中继群,通过查询中继群表可得到该中继群的主叫限呼组,该限呼组包括了所有从此中继群入局的主叫用户;可以根据甄别组号和甄别功能码确定同一中继群下的不同主叫号码的主叫限呼组。交换机对被叫号码进行分析,根据被叫字冠(号码)、业务属性、查询被叫限呼组表确定被叫限呼组号,然后交换机根据主、被叫限呼组之间的限呼关系进行黑白名单分析。
如图2所示,主叫限呼组(图中主叫侧组)、被叫限呼组(图中被叫侧组)、结合呼叫时间通过组间关系表灵活定义相互之间的呼叫限制或允许关系。
(1)主叫限呼组定义在交换机上将具有相同限呼属性的主叫用户/主叫字冠、或中继群定义为主叫限呼组,主叫限呼组可定义在中继群上,也可定义到从中继群来的具体主叫号码/字冠上,一个主叫用户或一个入中继群对应唯一主叫限呼组号。
如果要区分同一中继群上的不同主叫限呼属性,通过上述主叫号码甄别功能三或四变更主叫限呼组号,将该中继群下的不同主叫号码的限呼属性进行细化,对同一入中继群上的不同主叫定义不同的限呼组。
(2)被叫限呼组定义在交换机上通过相应的命令定义被叫限呼组,将具有相同限呼属性的被叫字冠、被叫用户或出中继群定义为被叫限呼组,一个被叫字冠/用户或出中继群对应唯一的被叫限呼组。
如果要增加黑名单或者白名单,不用输入组号,只需输入被叫号码即可,黑名单组号和白名单组号由系统内部设定,系统默认限呼组号60001是黑名单限呼组,60002是白名单限呼组。
(3)按时段设置组间呼叫关系通过组间呼叫指示,定义主叫侧组与被叫侧组之间的限呼关系,也就是呼叫限制还是呼叫允许。如果设置了时间段,则定义的呼叫关系可只在一天内的某个时间段内起作用(一天可以定义四个时间段);如果未设置时间段,该限呼关系将一直有效。
黑白名单通过定义主、被叫限呼组及组间呼叫指示来表示呼叫关系,本发明交换机不仅可以定义主被叫限呼组黑白名单,还可以自定义主、被叫限呼组号(即普通组),从而可以灵活地实现不同的主叫允许或限呼不同的被叫。如图3所示,主叫侧白名单可以呼叫被叫侧所有用户,主叫侧黑名单只能呼叫被叫侧白名单;主叫侧普通组除了可以呼叫被叫侧白名单外,还可根据组间限呼指示呼叫被叫侧其他普通组。
3)出中继鉴权黑白名单分析通过后,本次呼叫选线出局,如果所选择的出中继群定义了限呼组号,则仍需根据主叫限呼组与出中继群组之间的呼叫关系(组间关系表)确定该时间段、该主叫限呼组是否有权选择该中继群出局;如果无权出局,则本次呼叫失败。
本发明可以针对中继群上的所有主叫号码设置不同的甄别属性、限呼属性、计费属性和业务权限,将鉴权粒度细化到单个的用户,可以对经过关口局的所有局向的主叫号码建立数据库,交换鉴权数据库存放在交换机的内置服务器单板(ISP)上。ISP板采用PII以上级别芯片设计,实现大容量高速数据查询业务。采用64M内存时,一条记录的内存开销是50BYTE,每块板支持64M/50=100万条数据,鉴权容量达到100万条之多,而且内存还可以扩充。每块板支持900次/秒的查询速度,一对板负荷分担时支持6400K/小时以上的查询速度,保证了鉴权功能在大容量的数据下能够得到实时的处理。
权利要求
1.一种数字程控交换机关口局网间鉴权的方法,其特征在于在交换机上将具有相同限呼属性的主叫用户、主叫字冠或入中继群定义为一个主叫限呼组,将具有相同限呼属性的被叫字冠、被叫用户或出中继群定义为一个被叫限呼组,并定义主、被叫限呼组之间的限呼关系,按如下步骤进行鉴权A、在待鉴权的入中继群上定义甄别组号,根据甄别组号和入局送来的主叫号码定义甄别功能码,对同一入中继群上的不同主叫号码进行相应地甄别;B、对通过甄别的主叫号码允许进入关口局进行呼叫接续,关口局对主、被叫号码进行分析,分别确定主、被叫号码所属的主、被叫限呼组;C、根据主、被叫限呼组之间的限呼关系进行黑白名单分析,黑白名单分析通过后,本次呼叫选线出局。
2.根据权利要求1所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,禁止该主叫号码的所有呼叫。
3.根据权利要求1所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,对进入中继群的主叫号码进行号长甄别,送来的主叫号码长度必须大于等于系统设定的最小号长,且小于等于系统设定的最大号长,否则禁止该主叫号码呼入。
4.根据权利要求1所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,变换主叫用户的主叫限呼组号属性,对同一入中继群上的不同主叫号码作不同的限呼处理。
5.根据权利要求1所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤A中,可根据甄别组号和入局送来的主叫号码定义甄别功能码,定义主叫号码的业务权限,根据该业务权限,交换机自动生成主叫用户与相关业务的黑白名单。
6.根据权利要求3、4或5所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤B中,交换机检测到发起呼叫的入中继群,通过查询中继群表得到该中继群所属的主叫限呼组,也可以通过甄别组号与甄别功能码得到该中继群下不同主叫号码的主叫限呼组;交换机对被叫号码进行分析,根据被叫字冠、号码、业务属性查询被叫限呼组表,确定被叫所属的限呼组。
7.根据权利要求6所述的数字程控交换机关口局网间鉴权的方法,其特征在于交换机可以定义主、被叫限呼组黑白名单,主叫侧白名单可以呼叫被叫侧所有用户,主叫侧黑名单只能呼叫被叫侧白名单;交换机还可以自定义主、被叫普通限呼组号,自定义的主叫侧普通组除了可以呼叫被叫侧白名单外,还可根据组间限呼指示呼叫被叫侧其他普通组。
8.根据权利要求7所述的数字程控交换机关口局网间鉴权的方法,其特征在于可以对经过关口局的局向主叫号码建立交换鉴权数据库,该交换鉴权数据库存放在交换机的内置服务器单板(ISP)上。
9.根据权利要求1所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的步骤C中,黑白名单分析通过后,如果所选择的出中继群定义了限呼组号,则根据主叫限呼组与出中继群组的呼叫关系确定该主叫限呼组是否有权选择该中继群出局;如果有权,则通过该中继群出局;如果无权,则本次呼叫失败。
10.根据权利要求1或7所述的数字程控交换机关口局网间鉴权的方法,其特征在于所述的主、被叫限呼组之间或主叫限呼组与出中继群组之间,可按时间段设置组间呼叫关系;如果未设置时间段,该限呼关系将一直有效。
全文摘要
一种数字程控交换机关口局网间鉴权的方法,在交换机上将具有相同限呼属性的主叫用户、主叫字冠或入中继群定义为一个主叫限呼组,将具有相同限呼属性的被叫字冠、被叫用户或出中继群定义为一个被叫限呼组,并定义主、被叫限呼组之间的限呼关系;在进行鉴权时,先对同一入中继群上的不同主叫号码进行甄别;再根据主、被叫限呼组之间的限呼关系进行黑白名单分析,出中继时也可进行鉴权。本发明将鉴权粒度细化到单个用户,可为不同中继群的不同主叫号码设置不同主叫属性,而且交换鉴权数据库存放在交换机的内置服务器单板(ISP)上,增加了鉴权容量、提高了鉴权效率,并使得业务数据设置简单,维护方便。
文档编号H04L12/66GK1567813SQ03145038
公开日2005年1月19日 申请日期2003年6月18日 优先权日2003年6月18日
发明者袁小海 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1