使本地网络能够检测和阻遏受访网络入境网络通信重定向的方法和装置的制作方法

文档序号:7637476阅读:170来源:国知局

专利名称::使本地网络能够检测和阻遏受访网络入境网络通信重定向的方法和装置的制作方法使本地网络能够检测和阻遏受访网络入境网络通信重定向的方法和装置相关申请本申请主张美国临时专利申请的优先权,该临时专利申请的申请序列号为60/662,028,名称为"对抵御网络通信重定向进行抵御的方法和装置",申请日为2005年3月15日。本申请还主张另一个美国临时专利申请的优先权,其申请序列号为60/670,914,名称为"入境漫游用户通信重定向的方法和装置",其申请日为2005年4月12日。并且本申请与名为'^奪窝网络通信重定向的方法和系统"的美国专利申请相关,其申请序列号为10/635,804,申请日为2003年8月5日,并要求2002年8月5日的优先权,这些申请在此以引用的方式整体并入本文中。
背景技术
:领域本发明涉及将受访公共移动网络对入境漫游实施的操控进行阻遏。技术背景美国专利申请号为20040087305(公开号为10/635,804),名称为"蜂窝网络通信重定向的方法和系统"的专利申请文件揭露了一种在移动通信网络内,例如在GSM网络环境内的方法,该方法根据本地运营商的决定而进行的分配控制,来将本地网络(HPMN)运营商的出境漫游用户的通信重定向至推荐的受访网络。该种类型的出境TR(通信重定向)方案的具体实施方式是基于MAP(移动应用部分)信令的,并且被配置在SIM依赖型的网络的一边,并且该网络对手机特性进行处理。自从该美国专利申请的申请以来,许多(HPMN)运营商已经或者正打算在他们的网络内配置这种基于MAP信令网络的TR方案。并且,GSM协会已经颁布了关于这种通信重定向服务的指南IR73,被称作"漫游操控(SoR)"。名称为"入境漫游用户通信重定向的方法和装置"的美国临时申请专利申请(公开号为60/670,914)介绍了一种方法,利用该方法,受访移动电信网络(VPMN)可以提供入境漫游重定向(ITR)的形式,这样就可以保持入境漫游用户,或者可以将阻止那些入境漫游用户无意中离开该受访网络而约束在不同的受访网络的机会增加。成功的TR或SoR必然导致某些VPMN运营商损失可盈利的入境漫游通信。因此,那些受访网络的运营商将对抵抗TR的技术手段变得感兴趣。名称为"抵御网络通信重定向的方法和装置,,的美国临时专利申请(公开号为60/662,030)、以及基于该临时申请的美国正式专利申请,该正式申请的名称为"阻止流量重定向系统",申请日为2006年3月14日,该两专利申请介绍这样一种方法,即自动对在受访网络的通信重定向进行抵抗的方法。通过使用技术方法(例如ITR),来阻挠HPMN进行出境TR的企图,以及阻挠竟争者VPMN的企图而对漫游用户进行保持,该被揭露的发明被用来使得入境漫游用户在VPMN的登记成功。预料到对于VPMN使用技术方法来对这些企图进行阻遏,以阻遏反对出境或入境TR的企图,名称为"对抵御网络通信重定向进行抵御的方法和装置"的美国临时专利申请(公开号为60/021,031)、以及基于该临时申请的正式美国专利申请,该正式美国专利申请的名称为"对阻止流量重定向进行阻遏的方法、系统和计算机程序产品",申请日为2006年3月14日,该两专利申请文件介绍了这样的方法,即使得HPMN对VPMN所尝试的可能的阻止TR方法进行阻遏的方法。然而,在本领域中需要一种方法,通过该方法,第一个VPMN可以使得竟争的VPMN在面对第一个VPMN所尝试的入境通信重定向时,使得入内容为了进一步保护HPMN运营商在TR上的投资,本发明提供了一组技术方法,通过该方法,可以对在HPMN的希望的VPMN的覆盖区域内的非希望的VPMN所进行的阻止TR企图进行阻遏。该种方案检测并抵御VPMN运营商各种可能的策略,来延迟入境漫游用户离开该VPMN而在与该VPMN相同的国家内的其他网络下登记的企图。本方案在GSM网络环境下提出以下要求1.使用MAP信令来检测关于VPMN的ITR并以此产生相应的操作和报告的总体架构;2.使用MAP信令来抵御VPMN的入境TR的总体架构。尽管GSM是重点强调的技术和焦点,可以预料到类似的思想也可以很容易地转换到其它技术当中,该些其它技术包括,但不仅限于CDMA、WiFi(基于IEEE802.11b标准的无线局域网)、WiMax(孩b皮存取全王求互通)、VoIP、GPRS或其它。图1显示在本发明的内信令路径模式的实施方式中的阻止ITR的体系结构;图2描述了在本发明具体实施例下,不使用变换类型(TT)的另一种可行的路由选择;图3描述了使用变换类型的具体实施例下的再一种路由方法;图4描述了本发明具体实施例下,不使用变换类型的再一种路由方法;图5描述了本发明的具体实施例下,使用变换类型的再一种路由方法;图6描述了在本发明中,阻止ITR信令流对第二个VPMN所实施的ITR攻击进行抵御的例子;图7描述了在本发明中,真实并行登记的信令流的示例。本发明具体描述根据本发明,对基于受访网络(VPMN)的入境网络通信重定向(以下称为"ITR")进行阻遏的方案,可以通过监控的方法被配置在信令路径内的HPMN网络中,或者在其它实施例中。该方案可以作为附加的基于内信令(in-signaling)路径的HPMNTR方案的模块,而被执行或被配置。图1显示内信令路径才莫式的实施方式中的阻止ITR体系结构。在该种体系结构中,在消息到达HPMNHLR102(本地^^共移动网的归属位置寄存器102)之前,该包含位置更新消息的漫游SCCP(信令连接控制部分)消息可以利用HPMN漫游STP(信令传输点)101而被重定向以穿过阻止ITRIOO。为了避免循环,任何数量的配置选择都可能合适,该些配置选择包括,但不仅限于具有主路由和第二路由的冗余方案是对这些选择的可行的改进。图2描述了在本发明具体实施例下,不使用变换类型(TT)的另一种可行的路由选择。在该实施例中,所有带有CdPA(被叫方地址)编码计划E214和来自非HPMN的CgPA(主叫方地址)的SCCP消息;陂发送至阻止ITR200模块的DPC(目的地端编码),而不改变路由指示器(RI)(通常该RI为基于全局名(GT)的)。当阻止ITR200将SCCP消息发送穿过漫游STP201而达至真实的HPMNHLR202时,可以利用MTP(消息传输部分)级别路由来将SCCP消息路由至HPMNHLR202,而不改变RI。图3描述了使用变换类型的具体实施例下的再一种路由方法。在该实施例中,所有带有CdPA(被叫方地址)编码计划E214和来自非HPMN的CgPA(主叫方地址)的SCCP消息被发送至具有新的目的地变换类型(例如32)的阻止ITR才莫块300的DPC(目的地端编码),而不改变RI。当阻止ITR300将消息往回转传(relay)而穿过漫游STP301时,可以应用该新的翻译类型32。在该新的变换类型32中,所有带有CdPA(被叫方地址)编码计划为E214和来自非HPMN的CgPA(主叫方地址)的SCCP消息可以^皮发送至具有"目的变换类型为0"/"未知但不改变RI的"HPMNHLR301的DPC(目的i也端编码)。类似的方法可以被用来对所有具有来自HPMN的CgPA和来自非HPMN的CdPA以及编码计划为E214的SCCP消息,通过利用在本发明下的阻止ITR方案而被路由。图4描述不使用变换类型的再一种路由方法,图5描述了使用变换类型的可行的实施例。注意到如果在漫游链路上的从HPMN到VPMN的SCCP消息被监控的话,SCCP重新路由的方案选择不必要求从HPMN到VPMN的E164的CdPA的SCCP消息的重新路由通过阻止ITR模块。因此,利用监控的选择方案在阻止ITR网络体系结构中被描述。但是无论采取以上哪种或其它可行的配置选择,在本发明下的阻止ITR方案通常会收到在VPMN和HPMN之间的出境漫游用户的位置更新事务处理(包含从HPMNHLR到VPMNVLR的确认和取消位置)。在HPMN的阻止ITR方案之后,漫游用户仍然成功地在釆用了ITR的VPMN网络下登记的情况下,其它HPMN可以推断出它自己的HPMN阻止ITR方案失败,而VPMN的ITR方案成功。如果在HPMN的阻止ITR方案之后,漫游用户未能在VPMN网络上登记,则HPMN可以推断出HPMN的阻止ITR方案成功,并且VPMN的ITR方案失败。基于这些推断的类型和随后的HPMN的阻止ITR的成功或失败,HPMN可以产生各种报告,这些报告包括,但不仅限于信令负载费用、阻止ITR成功/失败、被重定向的出境漫游用户通信比例、以及很多关于对监控或阻止入境通信重定向感兴趣的HPMN或其它的才艮告。可以想到,国际间各个不同的运营商之间的协定、或工业组织(例如GSM协会)的倡导、或甚至当地法律或规章都可以被用来反对入境通信的重定向或甚至定其为非法。本发明的阻止ITR方案通过阻止入境通信的重定向,而可以被用来加强这些倡导。如上面的实例所述的那样,甚至到这些方案未能阻止入境通信重定向的程度,该些方案还可以被采用来对入境通信重定向的发生进行监控并将报告发送至关心这些违章或者使用入境通信重定向的管理机关、工业协会、或国际运营商。在本发明下所提出的阻止ITR方案的一个关键目标是,当该漫游用户已经在另一个VPMN(例如VPMN1)内的新的位置更新中间,并且对于同一个漫游用户的新的VPMN(VPMN2)刚刚^皮耳又消时,则对来自新的VPMN(比如VPMN2)的关于HPMN出境漫游用户的MAP位置更新消息(当被选路通过阻止ITR方案)进行保持。只有较早的位置更新被观测(通过重新路由或者监控)到由于出错(系统故障、意外数据值、遗漏参数等)或者由于没有完成事务处理而超时,而,皮中止或结束时、该在新的HPMN上的该漫游用户的目前被保持的位置更新可以被允许通过它的正常路由而进发至HLR。否则,纟皮保持的MAP位置更新可由于对于新的VPMN(VPMN2)的出错信息(系统故障、意外数据值等)而被中止、被超时、或被拒绝。注意到如果在其它VPMN(VPMN1)上的较早的位置更新成功的话,那么一皮保持的位置更新消息就不会被正常地转传(relay)至HPMNHLR。还注意到在本发明下,如果较早的位置更新已经完成(例如,是否是中止或位置更新响应,而不管有无出错信息),则阻止ITR不必对来自VPMN的关于HPMN漫游用户的位置更新消息进行保持。在本发明下,来自VPMN的关于HPMN漫游用户的位置更新消息已经在之前在同一个漫游用户上被取消的话,阻止ITR也不必对该消息进行保持。图6描述了在本发明下,阻止ITR信令流对VPMN2所实施的ITR攻击进行抵御的例子。1.此处,登记在VPMN2下的出境漫游用户正在向VPMN1的VLR600登记。2.VPMN1的VLR600将LUP(位置更新)发送至HPMNHLR603(被重定向而通过HPMN的阻止ITR602)。HPMN的阻止ITR602记录该LUP事务处理还未完成。3.HPMNHLR603将取消位置发送至VPMN2的VLR/ITR601(被重定向而通过HPMN的阻止ITR602或者被HPMN的阻止ITR602监控)。HPMN的阻止ITR602VPMN2将VPMN2记录至取消位置被发送的地方。4.VPMN2的ITR601方案伪造位置更新,就好^f象漫游用户返回至VPMN2内。HPMN的阻止ITR602对来自VPMN2的LUP消息进行保持,这是因为HPMN仍然处在LUP与VPMN1的关于同一个漫游用户的事务处理之中,并且LUP来自同一个漫游用户上的位置取消刚刚被发送至的VPMN。5.HPMNHLR603将ISD(插入用户数据)发送至VPMN1的VLR600(被重定向而通过HPMN的阻止ITR602或者被HPMN的阻止ITR602监控)。6.VPMN1的VLR600将ISD确认回至HPMNHLR603。7.HPMNHLR603将LUPACK(位置更新确认)发送至VPMN1的VLR600(被重定向而通过HPMN的阻止ITR602或者被HPMN的阻止ITR602监控)。HPMN的阻止ITR602记录VPMN1的位置更新事务处理完成。8.HPMN的阻止ITR602将一皮保持的VPMN2的LUP上的LUP出错发送至VPMN2的VLR/ITR601。图7描述了在本发明中,真实的并行登记的信令流的例子。1.此处,登记在VPMN2下的出境漫游用户正在向VPMN1登记。2.VPMN1的VLR700将LUP发送至HPMNHLR703(被重定向而通过HPMN的阻止ITR702)。HPMN的阻止ITR702记录该事务处理还未完成。3.HPMNHLR703将取消位置发送至VPMN2的VLR/ITR701(被重定向而通过HPMN的阻止ITR702或者被HPMN的阻止ITR702监控)。HPMN的阻止ITR702VPMN2记录取消位置被发送至的VPMN2。4.VPMN2的ITR701发送真实的位置更新,这是因为漫游用户迅速返回至VPMN2内。HPMN的阻止ITR702对来自VPMN2的LUP消息进行保持,这是因为HPMN仍然处在LUP与VPMN1的关于同一个漫游用户的事务处理之中,并且LUP来自同一个漫游用户上的位置取消刚刚被发送至的VPMN。5.HPMNHLR703将LUP拒绝的出错信息发送至VPMN1的VLR700(被重定向而通过HPMN的阻止ITR702或者被HPMN的阻止ITR702监控)。HPMN的阻止ITR702记录VPMN1的LUP事务处理由于出错信息而完毕。HPMN的阻止ITR702接着将被保持的VPMN2的LUP转传至HPMNHLR703。6.HPMNHLR703将ISD发送(被重定向而通过HPMN的阻止ITR702或者被HPMN的阻止ITR702监控)至VPMN2的VLR701。7.VPMN2的VLR701将ISD确认回至HPMNHLR703。8.HPMNHLR703将LUP确认发送(被重定向而通过HPMN的阻止ITR702或者被HPMN的阻止ITR702监控)至VPMN2的VLR701。其它变化以上详细描述了无线通信网络下生成和提供出境漫游用户的CSI,其中该用户去往VPMN,并被检测到正向该VPMN网络登记。本发明用以启发本领域技术人员,而并非对本发明的保护范围进行限制。在本发明的精神实质范围内,本领域技术人员可以参照本发明揭露的具体实施例进行大量的修改或改变。例如,本发明主要从如在实施例中描述的GSM网络的角度下进行实施,但应当清楚的是,对于CDMA,3G,WCDMA,GPRS等网络,或其他任何普通运输电信网络,本发明均可以有效实施,其中在这些电信网络中,终端用户通常被装配,以在他们通常定制的"本地"网络下进行操作,并具有在其他的临近的或遥远的受访网络中进行操作的能力。在本发明的多个例子当中,所包含的示例性的例子中使用的大量术语和概念均来自GSM移动电讯基础设施领域。然而,使用这些具体实例不应被解释成将本发明限定在这些媒介下。该执行以对于受访或非通常网络的能力不可知的方式进行。这种方法是有用的,并通过任何电信媒介而被提供,该些电信媒介包括(i)任何移动电话网络,包括,但不限制于GSM,3GSM,3G,CDMA,WCDMA或GPRS,卫星电话或其他移动网络或系统;(ii)任何所谓的在家庭或用户网络使用的WiFi设备,该设备也被配置用在受访或者非家庭或非常规网络,该设备包括非专用于电讯的装置,如个人电脑、手掌设备或者Windows移动装置;(iii)娱乐控制平台,例如索尼游戏平台,PSP或其它可通过家庭或非家庭网络发送和接收无线信号的设备;或者甚至(iv)用于接收无线电通信的固定线装置,该固定线装置可以在保持固定IP地址的情况下进行各种位置的放置的装置,如台湾友华网络公司(D-link)的眼对目艮装置;或者通过IP通讯进行语音交流的电信设施,例如Vonage乂>司或Packet8公司的电信设施。技术参考GSM902,Q71X,Q70X,Q77XGSM1111GSM1114IR73漫游操控GSM348安全性空中下载GSM31048安全性空中下载GSM23119网关位置寄存器GSM408移动无线电通信GSM23122移动台处理程序GSM24008移动无线电通信GSM22011服务可达性GSM25304空闲模式选裤GSM29010出错网络映射GSM29002MAP<table>tableseeoriginaldocumentpage14</column></row><table><table>tableseeoriginaldocumentpage15</column></row><table><table>tableseeoriginaldocumentpage16</column></row><table><table>tableseeoriginaldocumentpage17</column></row><table><table>tableseeoriginaldocumentpage18</column></row><table>VLR-VVLRfromVPMN(来自VPMN的受访位置寄存器)VLRVisitedLocationRegister(受访位置寄存器)VMSCVisitedMobileSwitchCenter(受访移动交换中心)VPMNVisitedPublicMobileNetwork(受访7>共移动网络)权利要求1.一种本地公共移动网络(HPMN)对访问公共移动网络(VPMN)内的入境漫游移动台的通信重定向进行阻遏的方法,所述方法包括以下步骤--一检测到在出境漫游用户上的紧邻前面的从所述HPMN发送至第二个VPMN的消息状态为位置取消,以及当来自所述出境漫游用户的第一个VPMN的第一个登记消息正在所述HPMN被处理时,所述出境漫游用户上的来自所述第二个VPMN的第二个登记消息被接收的情况下,就在所述HPMN的所述出境漫游用户上保持来自所述第二个VPMN的所述第二个登记消息;--检测所述第一个登记消息的状态;以及--仅仅当检测到所述第一个登记消息失败时,将所述第二个登记消息进行路由发送来进行处理。2.如权利要求1所述的方法,其特征在于,检测所述第一个和第二个登记消息的状态包括被动地监控在所述VPMN和所述HPMN之间的登记消息的交换。3.如权利要求1所述的方法,其特征在于,检测所述第一个和第二个登记消息的状态包括主动地监控(亦即在漫游消息的信令路径内)在所述VPMN和所述HPMN之间的登记消息的交换。4.如权利要求1所述的方法,其特征在于,所述登记消息是位置更新(LUP)消息。5.如权利要求1所述的方法,其特征在于,所述第一个登记消息的失败包括利用所述登记消息的出错和超时,来中止所述登记消息和拒绝所述登记消息。6.如权利要求1所述的方法,其特征在于,进一步包括检测所述紧邻前面的从所述HPMN发送至所述第二个VPMN的消息的是位置取消。7.如权利要求1所述的方法,其特征在于,进一步包括在一检测到所述第一个登记消息成功时,就使得所述第二个登记消息失效。8.如权利要求1所述的方法,其特征在于,所述第二个登记消息的失败包括利用所述登记消息的出错和超时,来中止所述登记消息和拒绝所述登记消息。9.如权利要求1所述的方法,其特征在于,进一步包括一检测到在所述第一个VPMN上的所述紧邻前面的登记消息的状态是成功时,就使得所述第二个登记消息失效。10.—;内的入境漫游移动台的通信重定向进行阻遏的系统,所述系统包括--探测模块,所述探测模块观测在所述VPMN和所述HPMN之间交换的至少一个登记消息;—保持模块,当来自入境漫游用户的第一个VPMN的第一个登记消息正在被处理时,所述保持模块保持来自所述入境漫游用户的第二个VPMN的第二个登记消息;--检测模块,所述检测模块检测在所述VPMN和所述HPMN之间交换的所述至少一个登记消息的状态;以及-路由模块,所述路由模块对所述第二个登记消息进行路由发送,以进行处理。11.如—又利要求9所述的系统,其特征在于,所述VPMN和所述HPMN是无线网络的一部分。12.如权利要求10所述的系统,其特征在于,所述无线网络包括GSM、GPRS、3G、CDMA、WCDMA、TDMA、WLL、WiFi、WiMax、和VoIP网纟各。13.如权利要求9所述的系统,其特征在于,所述探测模块拦截在所述HPMN和国际STP之间的信令链路。14.如权利要求12所述的系统,其特征在于,所述探测模块被动地监控在所述VPMN和所述HPMN之间交换的所述登记消息。15.如权利要求9所述的系统,其特征在于,所述探测模块耦合至所述HPMN的漫游STP。16.如权利要求14所述的系统,其特征在于,所述探测模块主动地监控在所述VPMN和所述HPMN之间交换的所述登记消息。17.如权利要求9所述的系统,其特征在于,所述探测模块监控在所述VPMN和HPMNSTP之间交换的所述登记消息。18.—种计算纟几程序产品,包括计算机可读介质,该计算机可读介质包含用来阻遏的计算机可读程序代码,所述用来阻遏的计算机可读程序代码用于本地公共移动网络(HPMN)对访问公共移动网络(VPMN)内的入境漫游移动台的通信重定向进行阻遏,所述计算机程序产品包括-用来保持的计算机可读程序代码,一检测到在出境漫游用户上的紧邻前面的从所述HPMN发送至第二个VPMN的消息的状态为失败,以及当来自所述出境漫游用户的第一个VPMN的第一个登记消息正在所述HPMN上一皮处理时,来自所述出境漫游用户的所述第二个VPMN的第二个登记消息被接收的情况下,所述用来保持的计算机可读程序代码被配置成将保持来自所述HPMN的出境漫游用户的第二个VPMN的第二个登记消息;-用来检测的计算机可读程序代码,所述用来检测的计算机可读程序代码被配置成对所述第一个登记消息的状态进行检测;以及-用来路由的计算机可读程序代码,所述用来路由的计算机可读程序代码仅在检测到所述第一个登记消息失败时,而被配置来对所述第二个登记消息进刊-3各由,以进行处理。19.如权利要求17所述的计算机程序产品,包括用来探测的计算机可读程序代码,所述用来探测的计算机可读程序代码被配置来检测所述第一个和第二个登记消息的状态,检测所述第一个和第二个登记消息的状态包括被动地监控在所述VPMN和所述HPMN之间的登记消息的交换。20.如权利要求17所述的计算机程序产品,包括用来侦测的计算机可读程序代码,所述用来侦测的计算机可读程序代码被配置来检测所述第一个和第二个登记消息的状态,检测所述第一个和第二个登记消息的状态包括主动地监控在所述VPMN和所述HPMN之间的登记消息的交换。21.如权利要求17所述的计算才几程序产品,包括用来抛弃的计算才几可读程序代码,所述用来抛弃的计算机可读程序代码^皮配置成在检测到所述第一个登记消息的成功信息时,抛弃所述第二个登记消息。22.如权利要求17所述的计算机程序产品,包括用来抛弃的计算机可读程序代码,所述用来抛弃的计算机可读程序代码被配置成在检测到在所述第一个VPMN上的所述紧邻前面的登记消息的状态是成功时,抛弃所述第二个登记消息。全文摘要本发明提供了方法、系统和装置,通过该方法、系统和装置,本地公共载波通信网络(例如HPMN)或者其它有关方可以对受访公共载波通信网络(例如VPMN)所采用的技术方法进行检测和抵御,从而为在该受访网络的覆盖区域内漫游时,将该本地网络中的用户的通信进行导引而朝向该受访网络。文档编号H04W8/12GK101401464SQ200680016595公开日2009年4月1日申请日期2006年3月15日优先权日2005年3月15日发明者蒋越君申请人:罗姆韦尔有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1