一种优选可信的WLAN接入网的方法、装置及终端与流程

文档序号:14690436发布日期:2018-06-15 20:17阅读:322来源:国知局
一种优选可信的WLAN接入网的方法、装置及终端与流程

本发明涉及通信技术领域,尤其涉及一种优选可信的WLAN接入网的方法、装置及终端。



背景技术:

为了应对无线宽带技术的挑战,保持3GPP(Third Generation Partnership Project,第三代合作伙伴计划)网络的领先优势,3GPP在2004年底制定了移动通信网络的LTE(Long Term Evolution,长期演进),在此演进计划的指导下,定义了新的移动通信网络架构,可称之为演进的3GPP分组交换域。新的3GPP核心网络不但支持3GPP接入技术,同时也支持非3GPP接入技术,尤其对于支持多种接入技术的UE(User Equipment,用户设备),UE可以通过配置的选网策略进行初始网络选择。

现有技术中UE主要基于PLMN(Public Land Mobile Network,公共陆地移动网络)信息与接入网络(WLAN(Wireless Local Area Networks,无线局域网))状态信息进行目标接入点的选择。UE扫描周围存在的WLAN网络,获取WLAN网络标识(如SSID(Server Set Identifier,服务集合标识))。UE基于运营商的配置或用户的选择获取WLAN网络标识的优先级列表,再将扫描到的WLAN网络按照WLAN网络标识的优先级列表(即SSID优先级列表)进行排序,并从优先级最高的WLAN网络开始查询其所对应的PLMN。

然而,现有技术中UE进行目标网络选择时只考虑了PLMN信息与WLAN中的SSID信息,当WLAN网络部署中存在可信的网络接入点时,UE无法优选可信的网络接入点对应的网络作为目标接入网,无法实现优选可信的接入网络的用户需求,用户数据接入目标接入网的安全性保障低,用户体验效果低。



技术实现要素:

本发明实施例提供了一种优选可信的WLAN接入网的方法、装置及终端,可实现优选可信接入网作为目标接入网络的用户需求,保证用户数据安全可靠地接入目标接入网,提高了用户设备选择目标接入网的用户体验效果。

本发明实施例第一方面提供了一种优选可信的WLAN接入网的方法,其可包括:

根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网;

根据判断结果,获取可信接入网;

选取所述可信接入网为目标接入网。

结合第一方面,在第一种可能的实现方式中,所述根据判断结果,获取可信接入网,包括:

当判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网。

结合第一方面,在第二种可能的实现方式中,所述根据判断结果,获取可信接入网,包括:

当判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

结合第一方面第一种可能的实现方式,在第三种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:

漫游关系列表,即支持可信接入网的PLMN列表;

所述判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网,包括:

判断所述漫游关系列表中是否包含所述V-PLMN。

结合第一方面第三种可能的实现方式,在第四种可能的实现方式中,如果所述漫游关系列表中含有所述V-PLMN,则V-PLMN支持可信接入网。

结合第一方面第一种可能的实现方式,在第五种可能的实现方式中,所述第一选网策略中包括服务提供商列表,其中所述服务提供商列表中包含PLMN的可信状态指示;

所述判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网,包括:

判断所述服务提供商列表中包含的所述V-PLMN的可信状态指示是否为可信。

结合第一方面第五种可能的实现方式,在第六种可能的实现方式中,如果所述服务提供商列表中包含的所述V-PLMN的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第一方面第一种可能的实现方式,在第七种可能的实现方式中,所述第一选网策略中包括所述V-PLMN支持接入网可信状态指示;

所述判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网,包括:

判断所述第一选网策略中包含的所述V-PLMN支持的接入网的可信状态指示中是否为可信状态。

结合第一方面第七种可能的实现方式,在第八种可能的实现方式中,如果所述第一选网策略中包含的所述V-PLMN支持的接入网的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第一方面至第一方面第八种可能的实现方式中任一种,在第九种可能的实现方式中,所述选取所述可信接入网为目标接入网,包括:

从接入网列表中选取所述可信接入网为所述目标接入网,其中,在所述接入网列表中所述可信接入网的优先级高于非可信接入网的优先级。

结合第一方面第一种可能的实现方式,在第十种可能的实现方式中,所述V-ANDSF策略即第二选网策略中还包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述获取V-ANDSF策略中包含的可信接入网包括:从所述V-ANDSF策略中获取的接入网中可信状态指示为可信的接入网的标识,即为第一优选接入网。

结合第一方面第二种可能的实现方式,在第十一种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述获取H-ANDSF策略包含的可信接入网包括:从所述H-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识,即为第二优选接入网。

结合第一方面第一种可能的实现方式,在第十二种可能的实现方式中,所述第一选网策略中,还包括:路由信息;

所述路由信息的路由类型,包括归属域home-routed路由、本地local-breakout路由中至少一种。

结合第一方面第十二种可能的实现方式,在第十三种种可能的实现方式中,所述路由信息用于判断目标接入网是否需要与归属域数据网关PGW建立连接,具体为:

若所述路由信息显示所述路由类型为home-routed路由,则判定所述目标接入网需要与所述归属域PGW建立连接;

若所述路由信息显示所述路由类型为local-breakout路由,则判定所述目标接入网无需与所述归属域PGW建立连接。

结合第一方面第十三种可能的实现方式,在第十四种可能的实现方式中,所述第二选网策略即V-ANDSF策略中,还包括:所述第二选网策略中的接入网与可以连接的所述PGW的PLMN标识信息。

结合第一方面第十四种可能的实现方式,在第十五种可能的实现方式中,所述获取V-ANDSF策略中包含的所述V-PLMN的可信接入网,包括:

从所述V-ANDSF策略中获取所述V-PLMN的接入网中可信状态指示为可信的接入网的标识;

根据所述第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则判断所述V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识;

若所述可信接入网与所述PGW建立连接的PLMN标识信息中包含所述H-PLMN标识,则将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。

结合第一方面第十种可能的实现方式或者第一方面第十一种可能的实现方式或者第一方面第十五种可能的实现方式中任一种,在第十六种可能的实现方式中,所述第一优选接入网的优先级高于所述第二优选接入网的优先级,所述第二优选接入网的优先级高于非可信接入网的优先级。

本发明实施例第二方面提供了一种优选可信的WLAN接入网的装置,其可包括:

判断模块,用于根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网;

获取模块,用于根据所述判断模块的判断结果,获取可信接入网;

选取模块,用于选取所述获取模块获取到的可信接入网为目标接入网。

结合第二方面,在第一种可能的实现方式中,所述获取模块,包括:

第一获取单元,用于在所述判断模块判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网;

第二获取单元,用于在所述判断模块判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

结合第二方面第一种可能的实现方式,在第二种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:

漫游关系列表,即支持可信接入网的PLMN列表;

所述判断模块在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时,具体用于:判断所述漫游关系列表中是否包含所述V-PLMN。

结合第二方面第二种可能的实现方式,在第三种可能的实现方式中,若所述漫游关系列表中包含所述V-PLMN,则V-PLMN支持可信接入网。

结合第二方面第一种可能的实现方式,在第四种可能的实现方式中,所述第一选网策略中包括服务提供商列表,其中所述服务提供商列表中包含PLMN的可信状态指示;

所述判断模块在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述服务提供商列表中包含的所述V-PLMN的可信状态指示是否为可信。

结合第二方面第四种可能的实现方式,在第五种可能的实现方式中,若所述服务提供商列表中包含的所述V-PLMN的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第二方面第一种可能的实现方式,在第六种可能的实现方式中,所述第一选网策略中包括所述V-PLMN支持接入网可信状态指示;

所述判断模块在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述第一选网策略中包含的所述V-PLMN支持接入网的可信状态指示中是否为可信状态。

结合第二方面第六种可能的实现方式,在第七种可能的实现方式中,若所述第一选网策略中包含的所述V-PLMN支持接入网的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第二方面至第二方面第七种可能的所述方式中任一种,在第八种可能的实现方式中,所述选取模块在选取所述可信接入网为目标接入网时具体用于:

从接入网列表中选取所述可信接入网为所述目标接入网,其中,在所述接入网列表中所述可信接入网的优先级高于非可信接入网的优先级。

结合第二方面第一种可能的实现方式,在第九种可能的实现方式中,所述V-ANDSF策略即第二选网策略中还包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述第一获取单元在获取V-ANDSF策略中包含的可信接入网时具体为:从所述V-ANDSF策略中获取的接入网中可信状态指示为可信的接入网的标识,即为第一优选接入网。

结合第二方面第二种可能的实现方式,在第十种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述第二获取单元在获取H-ANDSF策略包含的所述H-PLMN的可信接入网时具体为:从所述H-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识,即为第二优选接入网。

结合第二方面第一种可能的实现方式中,在第十一种可能的实现方式中,所述第一选网策略中,还包括:路由信息;

所述路由信息的路由类型,包括home-routed路由、local-breakout路由中至少一种。

结合第二方面第十一种可能的实现方式,在第十二种可能的实现方式中,所述路由信息用于判断目标接入网是否需要与归属域PGW建立连接,具体为:

若所述路由信息显示所述路由类型为home-routed路由,则判定所述目标接入网需要与所述归属域PGW建立连接;

若所述路由信息显示所述路由类型为local-breakout路由,则判定所述目标接入网无需与所述归属域PGW建立连接。

结合第二方面第十二种可能的实现方式,在第十三种可能的实现方式中,所述第二选网策略即V-ANDSF策略中,还包括:所述第二选网策略中的接入网与可以连接的所述PGW的PLMN标识信息。

结合第二方面第十三种可能的实现方式,在第十四种可能的实现方式中,所述第一获取单元包括:

第一处理子单元,用于从所述V-ANDSF策略中获取所述V-PLMN的接入网中可信状态指示为可信的接入网的标识;

第二处理子单元,用于根据所述第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则判断所述V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识;

第三处理子单元,用于在所述可信接入网与可以连接的所述PGW的PLMN标识信息中包含所述H-PLMN标识时,将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。

结合第二方面第九种可能的实现方式或者第二方面第十种可能的实现方式或者第二方面第十四中可能的实现方式中任一种,在第十五种可能的实现方式中,所述第一优选接入网的优先级高于所述第二优选接入网的优先级,所述第二优选接入网的优先级高于非可信接入网的优先级。

本发明实施例第三方面提供了一种终端,其可包括:

存储器,用于存储指令;

处理器,用于从所述存储器中读取指令,并根据所述指令执行如下操作:根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网,根据判断结果,获取可信接入网,并选取所述可信接入网为目标接入网。

结合第三方面,在第一种可能的实现方式中,所述处理器在根据判断结果,获取可信接入网时具体用于:

当判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网。

结合第三方面,在第二种可能的实现方式中,所述处理器在根据判断结果,获取可信接入网时具体用于:

当判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

结合第三方面第一种可能的实现方式,在第三种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:

漫游关系列表,即支持可信接入网的PLMN列表;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述漫游关系列表中是否包含所述V-PLMN。

结合第三方面第三种可能的实现方式,在第四种可能的实现方式中,如果所述漫游关系列表中含有所述V-PLMN,则V-PLMN支持可信接入网。

结合第三方面第一种可能的实现方式,在第五种可能的实现方式中,所述第一选网策略中包括服务提供商列表,其中所述服务提供商列表中包含PLMN的可信状态指示;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述服务提供商列表中包含的所述V-PLMN的可信状态指示是否为可信。

结合第三方面第五种可能的实现方式,在第六种可能的实现方式中,如果所述服务提供商列表中包含的所述V-PLMN的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第三方面第一种可能的实现方式,在第七种可能的实现方式中,所述第一选网策略中包括所述V-PLMN支持接入网可信状态指示;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述第一选网策略中包含的所述V-PLMN支持接入网的可信状态指示中是否为可信状态。

结合第三方面第七种可能的实现方式,在第八种可能的实现方式中,如果所述第一选网策略中包含的所述V-PLMN支持接入网的可信状态指示为可信,则V-PLMN支持可信接入网。

结合第三方面至第三方面第八种可能的实现方式中任一种,在第九种可能的实现方式中,所述处理器在选取所述可信接入网为目标接入网时具体用于:

从接入网列表中选取所述可信接入网为所述目标接入网,其中,在所述接入网列表中所述可信接入网的优先级高于非可信接入网的优先级。

结合第三方面第一种可能的实现方式,在第十种可能的实现方式中,所述V-ANDSF策略即第二选网策略中还包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述处理器在获取V-ANDSF策略中包含的可信接入网时具体用于:从所述V-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识,即为第一优选接入网。

结合第三方面第二种可能的实现方式,在第十一种可能的实现方式中,所述H-ANDSF策略即第一选网策略中包括:接入网的SSID、接入网的可信状态指示,所述接入网的可信状态包括:可信,或者非可信;

所述处理器在获取H-ANDSF策略包含的可信接入网时具体用于:从所述H-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识,即为第二优选接入网。

结合第三方面第一种可能的实现方式,在第十二中可能的实现方式中,所述第一选网策略中,还包括:路由信息;

所述路由信息的路由类型,包括home-routed路由、local-breakout路由中至少一种。

结合第三方面第十二种可能的实现方式,在第十三种可能的实现方式中,所述路由信息用于判断目标接入网是否需要与归属域PGW建立连接,具体为:

若所述路由信息显示所述路由类型为home-routed路由,则判定所述目标接入网需要与所述归属域PGW建立连接;

若所述路由信息显示所述路由类型为local-breakout路由,则判定所述目标接入网无需与所述归属域PGW建立连接。

结合第三方面第十三种可能的实现方式,在第十四种可能的实现方式中,所述第二选网策略即V-ANDSF策略中,还包括:所述第二选网策略中的接入网与可以连接的所述PGW的PLMN标识信息。

结合第三方面第十四种可能的实现方式,在第十五种可能的实现方式中,所述处理器在获取V-ANDSF策略中包含的所述V-PLMN的可信接入网时,具体用于:

从所述V-ANDSF策略中获取所述V-PLMN的接入网中可信状态指示为可信的接入网的标识;

根据所述第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则判断所述V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识;

若所述可信接入网与可以连接的所述PGW的PLMN标识信息中包含所述H-PLMN标识,则将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。本发明实施例可根据获取的H-ANDSF策略判断V-PLMN是否支持可信接入网,可优先选择可信接入网作为目标接入网络,可满足优选可信的接入网络的用户需求,提高了用户查找安全可靠的目标接入网络的效率,提升了查找目标接入网络的用户体验效果。

附图说明

为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

图1是本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例流程示意图;

图2是本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例流程示意图;

图3是本发明实施例提供的优选可信的WLAN接入网的装置的第一实施例结构示意图;

图4是本发明实施例提供的优选可信的WLAN接入网的装置的获取模块的一结构示意图;

图5是本发明实施例提供的优选可信的WLAN接入网的装置的第二实施例结构示意图;

图6是本发明实施例提供的优选可信的WLAN接入网的装置的获取模块的另一结构示意图;

图7是本发明实施例提供的终端的实施例结构示意图。

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

参见图1,是本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例流程示意图,其可包括:

S101,根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网。

S102,根据判断结果,获取可信接入网。

S103,选取所述可信接入网为目标接入网。

具体实现中,用户设备进行接入网选择之前,需要先与PGW(Packet Data Gateway,数据网关)建立连接,从PGW处获取用户设备的IP地址。用户设备从PGW获取到IP地址之后则可查找H-ANDSF(Home Access Network Discovery and Selection Function,归属地接入网络发现和选择功能)服务器地址,并与上述H-ANDSF服务器建立IP连接。具体的,用户设备查找H-ANDSF服务器的IP地址的方式,可包括:先将H-ANDSF服务器的标识静态配置到用户设备中,通过查找H-ANDSF服务器的静态配置信息来获取H-ANDSF服务器的地址,与H-ANDSF服务器建立IP连接;或者,通过DNS(Domain Name System,域名系统)服务器查找H-ANDSF服务器的IP地址,并与H-ANDSF服务器建立IP连接,等。本实施例不对用户设备查找H-ANDSF服务器地址的方案做限制,用户设备查找H-ANDSF服务器的地址的方式包含但不限于上述查找方式。

用户设备与H-ANDSF服务器建立连接之后,则可向H-ANDSF服务器发送选网策略请求信息,以获取H-ANDSF服务器部署的第一选网策略。具体的,上述选网策略请求信息,可包括:用户设备的标识信息(例如IP)、用户设备当前的位置信息,用户设备的能力信息等,其中,上述用户设备的能力信息中包含用户设备的能力指示信息,例如用户设备支持优选可信接入网的能力的指示信息等。H-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第一选网策略发送给用户设备,用户设备从H-ANDSF服务器处获取H-ANDSF服务器部署的第一选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,用户设备获取到的H-ANDSF服务器部署的第一选网策略中包括:漫游关系列表、服务提供商列表、服务提供商可信非可信指示、V-PLMN(Visited Public Land Mobile Network,拜访地公共陆地移动网络)部署的接入网可信状态指示、接入网的SSID、接入网的可信状态指示等信息,其中,上述漫游关系列表为部署了可信接入网的PLMN列表,列表中包括一个或者多个V-PLMN标识。上述接入网的可信状态包括:可信,或者非可信。具体的,H-ANDSF服务器在部署第一选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。服务提供商列表中包含PLMN标识信息,且对每个PLMN指示其是否为可信接入或非可信接入。具体的,H-ANDSF服务器在部署第一选网策略时,若判断某PLMN部署的接入点为可信接入点,则可指示该PLMN为可信;若判断某PLMN部署的接入点均为非可信接入点,则可指示该PLMN为非可信,或不给予任何指示。

具体实现中,当用户设备处于漫游状态时(本发明实施例默认用户设备处于漫游状态),用户设备还需要查找V-ANDSF(Visited Access Network Discovery and Selection Function,拜访地接入网络发现和选择功能)服务器的IP地址,与V-ANDSF服务器建立IP连接。具体的,用户设备查找V-ANDSF服务器的方式可包括:通过DNS服务器获取V-ANDSF服务器的IP地址等,本实施例不对用户设备查找V-ANDSF服务器的方式做限制,包含但不限于上述查找方式。用户设备与V-ANDSF服务器建立IP连接之后,则可向V-ANDSF服务器发送选网策略请求信息,以获取V-NADSF服务器部署的第二选网策略。V-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第二选网策略发送给用户设备,用户设备获取到第二选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,上述第二选网策略中包括:接入网的SSID、接入网的可信状态指示等信息,其中,接入网可信状态包括:可信,或者非可信。具体的,V-ANDSF服务器在部署第二选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。

在一些可行的实施方式中,用户设备获取到第一选网策略和第二选网策略之后,则可查找周围的WLAN的接入点,获取当前漫游的V-PLMN的接入点信息,包括V-PLMN的接入点SSID、接入点的状态信息等。其中,上述接入点的状态信息包括:接入点当前的负荷值,接入网当前的带宽占用情况,接入点指示的协议类型等。

用户设备获取到当前漫游的V-PLMN的接入点信息之后,则可根据获取到的接入点信息,结合第一选网策略和第二选网策略进行目标接入网选择。具体的,用户设备从H-ANDSF服务器获取到得第一选网策略中包括拜访地网络的漫游关系列表,该列表中包括一个或者多个V-PLMN标识,用户设备获取到当前漫游的V-PLMN的接入点信息之后,则可根据该接入点信息中的接入点标识判断该V-PLMN是否包含在上述拜访地网络的漫游关系列表中。若判断得知当前漫游的V-PLMN包含在上述拜访地网络的漫游关系列表中,则可判断得知V-PLMN支持可信接入网,可优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识,并将该可信接入网作为第一优先接入网。或者,用户设备从H-ANDSF服务器获取到得第一选网策略中包括服务提供商列表,及可信或非可信指示。若当前漫游的V-PLMN指示为可信接入,则优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识,并将该可信的接入网作为第一优先接入网。此外,若判断得知该V-PLMN不在第一选网策略中的拜访地网络的漫游关系列表中或V-PLMN在服务提供商列表中指示为非可信,则可判断得知该V-PLMN部署的所有接入网均为非可信接入网,即V-ANDSF服务器部署的所有接入网均为非可信接入网,此时,用户设备从H-ANDSF服务器部署的第一选网策略中查找是否包含有可信接入网,获取H-ANDSF服务器部署的第一选网策略中可信接入网作为第二优选接入网。具体的,可从第一选网策略中获取H-ANDSF服务器部署的各个接入网的可信状态指示,从中获取H-PLMN的接入网中可信状态指示为可信的接入网的标识,并将可信状态指示为可信的接入网设定为第二优选接入网。

此外,在一些可行的实现方式中,用户设备查找可信接入网时,还可首先从V-ANDSF服务器部署的第二选网策略中获取各个接入网的标识,并根据上述各个接入网的可信状态指示判断上述第二选网策略中是否包含可信接入网(即可信状态指示为可信的接入网)。若判断得知第二选网策略中包括可信接入网,则再进一步根据H-ANDSF服务器部署的第一选网策略中的拜访地网络的漫游关系列表判断上述可信的接入网所属的V-PLMN标识是否包含在上述拜访地网络的漫游关系列表中或V-PLMN是否指示为可信,若判断结果为是,则将第二选网策略中的可信接入网设定为第一优选接入网。若判断得知第二选网策略中不包括可信接入网,即V-ANDSF服务器部署的第二选网策略中所有的接入网均为非可信的接入网,用户设备则可从H-ANDSF服务器部署的第一选网策略中查找可信的接入网,将第一选网策略中的可信接入网设定为第二优选接入网。

在一些可行的实施方式中,用户设备查找到周围的WLAN的接入点,并根据接入点的状态信息,以及预先获取到的H-ANDSF服务器部署的第一选网策略和V-ANDSF服务器部署的第二选网策略设定好第一优选接入网、第二优选接入网以及第三优选接入网之后,则可将各个接入网进行优先级排序,建立接入网列表。其中,上述第三优选接入网,可包括H-ANDSF服务器部署的第一选网策略中H-ANDSF服务器部署的可信状态指示为非可信的接入网和V-ANDSF服务器部署的第二选网策略中V-ANDSF服务器部署的可信状态指示为非可信的接入网。具体的,用户设备建立接入网列表时,首先将上述第一优选接入网设定为第一优先级列表项,即将V-ANDSF服务器部署的第二选网策略中的可信接入网赋予最高优先级,其次是H-ANDSF服务器部署的第一选网策略中的可信接入网,最后的非可信接入网。即将第一优选接入网设定为接入网优先级列表中的第一优先级列表项,将上述第二优选接入网设定为接入网优先级列表中的第二优先级列表项,将上述第三优选接入网设定为接入网优先级列表中的第三优先级列表项。在一些可行的实施方式中,若第一优选接入网多于一个,即V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,则可根据第二选网策略中部署的接入网的优先级顺序将第一优选接入网中的各个接入网进行优先级排序,若第二优选接入网多于一个,则可根据第一选网策略中部署的接入网优先级顺序将第二优选接入网中的各个接入网进行优先级排序,同样的,若第三优先级接入网多于一个,则可根据第一选网策略或者第二选网策略中部署的接入网优先级顺序将第三优选接入网中的各个接入网进行优先级排序。例如,若V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,即第一优选接入网多于一个,例如,包含A、B、C三个可信接入网,并且V-ANDSF部署第二选网策略时根据各个接入网的接入点状态信息,例如获取到该接入网时该接入网的接入点当前的负荷值、接入点当前的带宽占用情况、或者接入点指示的协议类型等信息将接入网A、B、C进行了优选级排序为A优先级最高、其次为B,最后为C,则当用户设备建立接入网列表时,则可将接入网A、B、C按照第二选网策略中部署的优先级顺序进行排序,即接入网A的优先级最高,再是B,最后是C,并且接入网C的优先级高于第二优选接入网中各个接入网的优先级。同理也可将第二优选接入网以及第三优选接入网中的各个接入网进行优先级排序,建立接入网列表。

在一些可行的实施方式中,用户设备建立好接入网列表之后,则可根据接入网列表中的接入网优先级顺序依次判断各个接入网是否能够与PLMN优先级列表中优先级最高的PLMN连接。具体的,用户设可备基于运营商的配置获取静态的PLMN优先级列表,该PLMN优先级列表可静态存储于用户设备中,运营商也可通过I-WLAN MO(Interworking-WLAN Management Object,I-WLAN管理实体)或ANDSF服务器发送给用户设备。用户设备从最高优先级的接入网开始判断最高优先级的接入网是否可以与优先级最高的PLMN建立连接,若判断结果为是,则可将上述接入网设定为用户设备最终的目标接入网,否则继续查找优先级较低的其他接入网是否可以与最高优先级的PLMN建立连接,直到连接到最高优先级的PLMN。如果接入网列表中的所有接入网均不能连接到优先级最高的PLMN,则从优先级最高的接入网开始,判断优先级最高的接入网是否可以与次高优先级的PLMN建立连接,若判断结果为是,则将上述接入网设定为用户设备的目标接入网,否则继续查找优先级较低的其他接入网是否可以与次高优先级的PLMN建立连接,如此循环,直到找到最终的目标接入网络。

本实施例可根据V-ANDSF服务器部署的第二选网策略和H-ANDSF服务器部署的第一选网策略,以及第一选网策略中的拜访地网络的漫游关系列表或PLMN可信指示选定可信的接入网作为优先选择的接入网,还可将选定的可信接入网进行优先级排序,优选优先级较高的接入网作为目标接入网,保障了用户数据安全可靠的接入目标网络,节省了用户设备选择接入网的时间,增强了用户设备选择目标接入网的用户体验效果。

参见图2,是本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例流程示意图,其可包括:

S201,根据获取的H-ANDSF策略,判断V-PLMN是否支持可信接入网,若判断结果为是,则执行步骤S202,若判断结果为否,则执行步骤S203。

S202,从所述V-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识。

S203,从所述H-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识,并将所述接入网设定为第二优选接入网。

S204,根据第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则执行步骤S205。

S205,判断V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识,若判断结果为是,则执行步骤S206。

S206,若所述可信接入网与可以连接的所述PGW的PLMN标识信息中包含所述H-PLMN标识,则将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。

S207,从接入网列表中选取所述可信接入网为所述目标接入网。

具体实现中,用户设备进行接入网选择之前,需要先与PGW建立连接,从PGW处获取用户设备的IP地址。用户设备从PGW获取到IP地址之后则可查找H-ANDSF服务器地址,并与上述H-ANDSF服务器建立IP连接。具体的,用户设备查找H-ANDSF服务器的IP地址的方式,可包括:先将H-ANDSF服务器的标识静态配置到用户设备中,通过查找H-ANDSF服务器的静态配置信息来获取H-ANDSF服务器的地址,与H-ANDSF服务器建立IP连接;或者,通过DNS服务器查找H-ANDSF服务器的IP地址,并与H-ANDSF服务器建立IP连接,等。本实施例不对用户设备查找H-ANDSF服务器地址的方案做限制,用户设备查找H-ANDSF服务器的地址的方式包含但不限于上述查找方式。

用户设备与H-ANDSF服务器建立连接之后,则可向H-ANDSF服务器发送选网策略请求信息,以获取H-ANDSF服务器部署的第一选网策略。具体的,上述选网策略请求信息,可包括:用户设备的标识信息(例如IP)、用户设备当前的位置信息,用户设备的能力信息等,其中,上述用户设备的能力信息中包含用户设备的能力指示信息,例如用户设备支持优选可信接入网的能力的指示信息等。H-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第一选网策略发送给用户设备,用户设备从H-ANDSF服务器处获取H-ANDSF服务器部署的第一选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,用户设备获取到的H-ANDSF服务器部署的第一选网策略中包括:漫游关系列表、服务提供商列表、服务提供商可信非可信指示、V-PLMN部署的接入网可信状态指示、接入网的SSID、接入网的可信状态指示等信息,其中,上述漫游关系列表为部署了可信接入网的PLMN列表,列表中包括一个或者多个V-PLMN标识。上述接入网的可信状态包括:可信,或者非可信。具体的,H-ANDSF服务器在部署第一选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。上述服务提供商列表中包含PLMN标识信息,且对每个PLMN指示其是否为可信接入或非可信接入。具体的,H-ANDSF服务器在部署第一选网策略时,若判断某PLMN部署的接入点为可信接入点,则可指示该PLMN为可信;若判断某PLMN部署的接入点均为非可信接入点,则可指示该PLMN为非可信,或不给予任何指示。此外,上述路由信息的路由类型,包括:home-routed路由,local-breakout路由等,该路由信息用户判断目标接入网是否需要与归属域PGW建立连接,具体为:若该路由信息显示该路由类型为home-routed,则可判断目标接入网需要与归属域PGW建立连接;若该路由信息显示该路由类型为local-breakout路由,则可判定目标接入网无需与归属域PGW建立连接。

具体实现中,当用户设备处于漫游状态时(本发明实施例默认用户设备处于漫游状态),用户设备还需要查找V-ANDSF服务器的IP地址,与V-ANDSF服务器建立IP连接。具体的,用户设备查找V-ANDSF服务器的方式可包括:通过DNS服务器获取V-ANDSF服务器的IP地址等,本实施例不对用户设备查找V-ANDSF服务器的方式做限制,包含但不限于上述查找方式。用户设备与V-ANDSF服务器建立IP连接之后,则可向V-ANDSF服务器发送选网策略请求信息,以获取V-NADSF服务器部署的第二选网策略。V-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第二选网策略发送给用户设备,用户设备获取到第二选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,上述第二选网策略中包括:接入网的SSID、接入网的可信状态指示等信息,其中,接入网可信状态包括:可信,或者非可信。具体的,V-ANDSF服务器在部署第二选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。此外,上述第二选网策略中,还包括:第二选网策略中的可信的接入网(第一接入网)与PGW建立连接的PLMN标识信息,该标识信息表明该接入网可以连接的PGW所属的PLMN信息。

在一些可行的实施方式中,用户设备获取到第一选网策略和第二选网策略之后,则可查找周围的WLAN的接入点,获取当前漫游的V-PLMN的接入点信息,包括V-PLMN的接入点SSID、接入点的状态信息等。其中,上述接入点的状态信息包括:接入点当前的负荷值,接入网当前的带宽占用情况,接入点指示的协议类型等。

在一些可行的实施方式中,用户设备获取到当前漫游的V-PLMN的接入点信息之后,则可根据获取到的接入点信息,结合第一选网策略和第二选网策略进行目标接入网选择。具体的,用户设备从H-ANDSF服务器获取到得第一选网策略中包括拜访地网络的漫游关系列表,该列表中包括一个或者多个V-PLMN标识,用户设备获取到当前漫游的V-PLMN的接入点信息之后,则可根据该接入点信息中的接入点标识判断该V-PLMN是否包含在上述拜访地网络的漫游关系列表中。若判断得知当前漫游的V-PLMN包含在上述拜访地网络的漫游关系列表中,则可判断得知V-PLMN支持可信接入网,可优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识,并将该可信接入网作为第一优先接入网。或者,用户设备从H-ANDSF服务器获取到得第一选网策略中包括服务提供商列表,及可信或非可信指示。若当前漫游的V-PLMN指示为可信接入,则优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识。具体的,选定第二选网策略中的可信接入网之后,还可根据第一选网策略中的路由信息判断目标接入网是否需要与归属域PGW建立连接,所判断结果为是,则可进一步判断第二选网策略中的可信接入网与PGW建立连接的PLMN标识信息中是否包含H-PLMN标识,若包含H-PLMN标识,则表明第二选网策略中的可信接入网可以直接连接到归属域PGW,则可将第二选网策略中的可信接入网设定为第一优选接入网,否则表明该可信接入网不能连接归属域PGW,则不作为优选接入网。此外,若判断得知该V-PLMN不在第一选网策略中的拜访地网络漫游关系列表中,或V-PLMN在服务提供商列表中指示为非可信,则可判断得知该V-PLMN部署的所有接入网均为非可信接入网,即V-ANDSF服务器部署的所有接入网均为非可信的接入网,此时,用户设备从H-ANDSF服务器部署的第一选网策略中查找是否包含有可信的接入网,获取H-ANDSF服务器部署的第一选网策略中可信接入网作为第二优选接入网。具体的,可从第一选网策略中获取H-ANDSF服务器部署的各个接入网的可信状态指示,从中获取H-PLMN的接入网中可信状态指示为可信的接入网的标识,并将可信状态指示为可信的接入网设定为第二优选接入网。

此外,在一些可行的实现方式中,用户设备查找可信的接入网时,还可首先从V-ANDSF服务器部署的第二选网策略中获取各个接入网的标识,并根据上述各个接入网的可信状态指示判断上述第二选网策略中是否包含可信接入网(即可信状态指示为可信的接入网)。若判断得知第二选网策略中包括可信接入网,则再进一步根据H-ANDSF服务器部署的第一选网策略中的拜访地网络漫游关系列表判断上述可信的接入网所属的V-PLMN的接入点标识是否包含在上述拜访地网络的漫游关系列表中或V-PLMN是否为可信接入,若判断结果为是,则将第二选网策略中的可信的接入网设定为第一优选接入网(假设第一接入网与PGW建立连接的PLMN标识信息中包含H-PLMN标识,具体判断过程可参考上一段的判断描述,在此不再赘述)。若判断得知第二选网策略中不包括可信的接入网,即V-ANDSF服务器部署的第二选网策略中所有的接入网均为非可信接入网,用户设备则可从H-ANDSF服务器部署的第一选网策略中查找可信接入网,将第一选网策略中的可信接入网设定为第二优选接入网。

在一些可行的实施方式中,用户设备查找到周围的WLAN的接入点,并根据接入点的状态信息,以及预先获取到的H-ANDSF服务器部署的第一选网策略和V-ANDSF服务器部署的第二选网策略设定好第一优选接入网、第二优选接入网以及第三优选接入网之后,则可将各个接入网进行优先级排序,建立接入网优先级列表。其中,上述第三优选接入网,可包括H-ANDSF服务器部署的第一选网策略中的H-ANDSF服务器部署的可信状态指示为非可信的接入网和V-ANDSF服务器部署的第二选网策略中的V-ANDSF服务器部署的可信状态指示为非可信的接入网。具体的,用户设备建立接入网列表时,首先将上述第一优选接入网设定为第一优先级列表项,即将V-ANDSF服务器部署的第二选网策略中的可信接入网赋予最高优先级,其次是H-ANDSF服务器部署的第一选网策略中的可信接入网,最后的非可信的接入网。即将第一优选接入网设定为接入网列表中的第一优先级列表项,将上述第二优选接入网设定为接入网列表中的第二优先级列表项,将上述第三优选接入网设定为接入网列表中的第三优先级列表项。在一些可行的实施方式中,若第一优选接入网多于一个,即V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,则可根据第二选网策略中部署的接入网的优先级顺序将第一优选接入网中的各个接入网进行优先级排序,若第二优选接入网多于一个,则可根据第一选网策略中部署的接入网优先级顺序将第二优选接入网中的各个接入网进行优先级排序,同样的,若第三优先级接入网多于一个,则可根据第一选网策略或者第二选网策略中部署的接入网优先级顺序将第三优选接入网中的各个接入网进行优先级排序。例如,若V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,即第一优选接入网多于一个,例如,包含A、B、C三个可信接入网,并且V-ANDSF部署第二选网策略时根据各个接入网的接入点状态信息,例如获取到该接入网时该接入网的接入点当前的负荷值、接入点当前的带宽占用情况、或者接入点指示的协议类型等信息将接入网A、B、C进行了优选级排序为A优先级最高、其次为B,最后为C,则当用户设备建立接入网列表时,则可将接入网A、B、C按照第二选网策略中部署的优先级顺序进行排序,即接入网A的优先级最高,再是B,最后是C,并且接入网C的优先级高于第二优选接入网中各个接入网的优先级。同理也可将第二优选接入网以及第三优选接入网中的各个接入网进行优先级排序,建立接入网列表。此外,对于H-ANDSF服务器部署的第一选网策略中的路由信息指示home-routed路由或者home-routed路由与local-breakout路由均可以时,可根据V-ANDSF服务器部署的第二选网策略中的第一接入网与所述PGW建立连接的PLMN标识信息删除可信接入网中不包含H-PLMN标识,即不能连接归属域PGW的可信的接入网。

在一些可行的实施方式中,用户设备建立好接入网列表之后,则可根据接入网列表中的接入网优先级顺序依次判断各个接入网是否能够与PLMN优先级列表中优先级最高的PLMN连接。具体的,用户设备基于运营商的配置获取静态的PLMN优先级列表,该PLMN优先级列表可静态存储于用户设备中,运营商也可通过I-WLAN MO或ANDSF服务器发送给用户设备。用户设备从最高优先级的接入网开始判断最高优先级的接入网是否可以与优先级最高的PLMN建立连接,若判断结果为是,则可将上述接入网设定为用户设备最终的目标接入网,否则继续查找优先级较低的其他接入网是否可以与最高优先级的PLMN建立连接,直到连接到最高优先级的PLMN。如果接入网列表中的所有接入网均不能连接到优先级最高的PLMN,则从优先级最高的接入网开始,判断优先级最高的接入网是否可以与次高优先级的PLMN建立连接,若判断结果为是,则将上述接入网设定为用户设备的目标接入网,否则继续查找优先级较低的其他接入网是否可以与次高优先级的PLMN建立连接,如此循环,直到找到最终的目标接入网络。或者将优先级最高的接入网作为目标接入网,直接接入。

本实施例可根据V-ANDSF服务器部署的第二选网策略和H-ANDSF服务器部署的第一选网策略,以及第一选网策略中的拜访地网络的漫游关系列表或V-PLMN可信或非可信指示选定可信的接入网作为优先选择的接入网,还可将选定的可信接入网进行优先级排序,优选优先级较高的接入网作为目标接入网,保障了用户数据安全可靠的接入目标网络,并且在用户设备进行归属域路由的场景下可保证目标接入网的接入点支持归属域数据网关的连接,避免接入网络重选,节省了用户设备选择接入网的时间,增强了用户设备选择目标接入网的用户体验效果。

参见图3,是本发明实施例提供的优选可信的WLAN接入网的装置的第一实施例结构示意图。本实施例中所描述的优选可信的WLAN接入网的装置,包括:

判断模块10,用于根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网。

获取模块20,用于根据所述判断模块的判断结果,获取可信接入网。

选取模块30,用于选取所述获取模块获取到的可信接入网为目标接入网。

其中,获取模块20(如图4),包括:

第一获取单元21,用于在所述判断模块判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网。

第二获取单元22,用于在所述判断模块判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

具体实现中,本实施例中所描述的优选可信的WLAN接入网的装置具体可为用户设备等。用户设备进行接入网选择之前,需要先与PGW建立连接,从PGW处获取用户设备的IP地址。用户设备从PGW获取到IP地址之后则可查找H-ANDSF服务器地址,并与上述H-ANDSF服务器建立IP连接。具体的,用户设备查找H-ANDSF服务器的IP地址的方式,可包括:先将H-ANDSF服务器的标识静态配置到用户设备中,通过查找H-ANDSF服务器的静态配置信息来获取H-ANDSF服务器的地址,与H-ANDSF服务器建立IP连接;或者,通过DNS服务器查找H-ANDSF服务器的IP地址,并与H-ANDSF服务器建立IP连接,等。本实施例不对用户设备查找H-ANDSF服务器地址的方案做限制,用户设备查找H-ANDSF服务器的地址的方式包含但不限于上述查找方式。

用户设备与H-ANDSF服务器建立连接之后,则可向H-ANDSF服务器发送选网策略请求信息,以获取H-ANDSF服务器部署的第一选网策略。具体的,上述选网策略请求信息,可包括:用户设备的标识信息(例如IP)、用户设备当前的位置信息,用户设备的能力信息等,其中,上述用户设备的能力信息中包含用户设备的能力指示信息,例如用户设备支持优选可信的接入网的能力的指示信息等。H-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第一选网策略发送给用户设备,用户设备从H-ANDSF服务器处获取H-ANDSF服务器部署的第一选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,用户设备获取到的H-ANDSF服务器部署的第一选网策略中包括:漫游关系列表、服务提供商列表、服务提供商可信非可信指示、V-PLMN部署的接入网可信状态指示、接入网的SSID、接入网的可信状态指示等信息,其中,上述漫游关系列表为部署了可信接入网的PLMN列表,列表中包括一个或者多个V-PLMN标识。上述接入网的可信状态包括:可信,或者非可信。具体的,H-ANDSF服务器在部署第一选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。上述服务提供商列表中包含PLMN标识信息,且对每个PLMN指示其是否为可信接入或非可信接入。具体的,H-ANDSF服务器在部署第一选网策略时,若判断某PLMN部署的接入点为可信接入点,则可指示该PLMN为可信;若判断某PLMN部署的接入点均为非可信接入点,则可指示该PLMN为非可信,或不给予任何指示。

具体实现中,当用户设备处于漫游状态时(本发明实施例默认用户设备处于漫游状态),用户设备还需要查找V-ANDSF服务器的IP地址,与V-ANDSF服务器建立IP连接。具体的,用户设备查找V-ANDSF服务器的方式可包括:通过DNS服务器获取V-ANDSF服务器的IP地址等,本实施例不对用户设备查找V-ANDSF服务器的方式做限制,包含但不限于上述查找方式。用户设备与V-ANDSF服务器建立IP连接之后,则可向V-ANDSF服务器发送选网策略请求信息,以获取V-NADSF服务器部署的第二选网策略。V-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第二选网策略发送给用户设备,用户设备获取到第二选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,上述第二选网策略中包括:接入网的SSID、接入网的可信状态指示等信息,其中,接入网可信状态包括:可信,或者非可信。具体的,V-ANDSF服务器在部署第二选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。

在一些可行的实施方式中,用户设备获取到第一选网策略和第二选网策略之后,则可通过其判断模块10查找周围的WLAN的接入点,获取当前漫游的V-PLMN的接入点信息,包括V-PLMN的接入点SSID、接入点的状态信息等。其中,上述接入点的状态信息包括:接入点当前的负荷值,接入网当前的带宽占用情况,接入点指示的协议类型等。

在一些可行的实施方式中,用户设备获取到当前漫游的V-PLMN的接入点信息之后,则可根据获取到的接入点信息,结合第一选网策略和第二选网策略进行目标接入网选择。具体的,用户设备从H-ANDSF服务器获取到得第一选网策略中包括拜访地网络的漫游关系列表,该列表中包括一个或者多个V-PLMN标识,用户设备的判断模块10获取到当前漫游的V-PLMN的接入点信息之后,则可根据该接入点信息中的接入点标识判断该V-PLMN是否包含在上述拜访地网络的漫游关系列表中。若判断模块10判断得知当前漫游的V-PLMN包含在上述拜访地网络的漫游关系列表中,则可判断得知V-PLMN支持可信接入网,可通过获取模块20中的第一获取单元21优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识,并将该可信接入网作为第一优先接入网。此外,若判断模块10判断得知该V-PLMN不在第一选网策略中的拜访地网络的漫游关系列表中,则可判断得知该V-PLMN部署的所有接入网均为非可信接入网,即V-ANDSF服务器部署的所有接入网均为非可信接入网,此时,用户设备则获取模块20中的第二获取单元22从H-ANDSF服务器部署的第一选网策略中查找是否包含有可信接入网,获取H-ANDSF服务器部署的第一选网策略中可信接入网作为第二优选接入网。具体的,可通过获取模块20中的第二获取单元22从第一选网策略中获取H-ANDSF服务器部署的各个接入网的可信状态指示,从中获取H-PLMN的接入网中可信状态指示为可信的接入网的标识,并将第一选网策略中可信状态指示为可信的接入网设定为第二优选接入网。具体实现中,获取模块20如何选定第一优选接入网和第二优选接入网的实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例中的步骤S101-S103,在此不再赘述。

此外,在一些可行的实现方式中,用户设备查找可信接入网时,还可通过判断模块10首先从V-ANDSF服务器部署的第二选网策略中获取各个接入网的标识,并根据上述各个接入网的可信状态指示判断上述第二选网策略中是否包含可信接入网(即可信状态指示为可信的接入网)。若判断得知第二选网策略中包括可信接入网V-PLMN,则再进一步根据H-ANDSF服务器部署的第一选网策略中的拜访地网络的漫游关系列表判断上述可信的接入网V-PLMN的接入点标识是否包含在上述拜访地网络漫游关系列表中或V-PLMN是否指示为可信,若判断结果为是,则可通过获取模块20中的第一获取单元21获取可信接入网,并将第二选网策略中的可信接入网设定为第一优选接入网。若判断模块10判断得知第二选网策略中不包括可信的接入网,即V-ANDSF服务器部署的第二选网策略中所有的接入网均为非可信的接入网,用户设备则可通过第二获取单元22从H-ANDSF服务器部署的第一选网策略中查找可信接入网,将第一选网策略中的可信接入网设定为第二优选接入网。具体可参见本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例中的步骤S101-S103,在此不再赘述。

在一些可行的实施方式中,用户设备查找到周围的WLAN的接入点,并根据接入点的状态信息,以及预先获取到的H-ANDSF服务器部署的第一选网策略和V-ANDSF服务器部署的第二选网策略设定好第一优选接入网、第二优选接入网以及第三优选接入网之后,则可将各个接入网进行优先级排序,建立接入网列表。其中,上述第三优选接入网,可包括H-ANDSF服务器部署的第一选网策略中的H-ANDSF服务器部署的可信状态指示为非可信的接入网和V-ANDSF服务器部署的第二选网策略中的V-ANDSF服务器部署的可信状态指示为非可信的接入网。具体的,用户设备建立接入网列表时,首先将上述第一优选接入网设定为第一优先级列表项,即将V-ANDSF服务器部署的第二选网策略中的可信接入网赋予最高优先级,其次是H-ANDSF服务器部署的第一选网策略中的可信接入网,最后的非可信接入网。即将第一优选接入网设定为接入网优先级列表中的第一优先级列表项,将上述第二优选接入网设定为接入网优先级列表中的第二优先级列表项,将上述第三优选接入网设定为接入网优先级列表中的第三优先级列表项。在一些可行的实施方式中,若第一优选接入网多于一个,即V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,则可根据第二选网策略中部署的接入网的优先级顺序将第一优选接入网中的各个接入网进行优先级排序,若第二优选接入网多于一个,则可根据第一选网策略中部署的接入网优先级顺序将第二优选接入网中的各个接入网进行优先级排序,同样的,若第三优先级接入网多于一个,则可根据第一选网策略或者第二选网策略中部署的接入网优先级顺序将第三优选接入网中的各个接入网进行优先级排序。例如,若V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,即第一优选接入网多于一个,例如,包含A、B、C三个可信接入网,并且V-ANDSF部署第二选网策略时根据各个接入网的接入点状态信息,例如获取到该接入网时该接入网的接入点当前的负荷值、接入点当前的带宽占用情况、或者接入点指示的协议类型等信息将接入网A、B、C进行了优选级排序为A优先级最高、其次为B,最后为C,则当用户设备建立接入网列表时,则可将接入网A、B、C按照第二选网策略中部署的优先级顺序进行排序,即接入网A的优先级最高,再是B,最后是C,并且接入网C的优先级高于第二优选接入网中各个接入网的优先级。同理也可将第二优选接入网以及第三优选接入网中的各个接入网进行优先级排序,最后将第一优选接入网中的各个接入网,第二优选接入网中的各个接入网以及第三优选接入网中的各个接入网按照各个接入网的优先级顺序组合起来,建立接入网列表。具体实现中,用户设备建立接入网列表的具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例中的步骤S101-S103,在此不再赘述。

在一些可行的实施方式中,用户设备建立好接入网列表之后,则可通过选取模块30根据接入网列表中的接入网优先级顺序依次判断各个接入网是否能够与PLMN优先级列表中优先级最高的PLMN连接,从中选取可信接入网作为目标接入网。具体的,用户设备基于运营商的配置获取静态的PLMN优先级列表,该PLMN优先级列表可静态存储于用户设备中,运营商也可通过I-WLAN MO发送给用户设备。用户设备可通过选取模块30从最高优先级的接入网开始判断最高优先级的接入网是否可以与优先级最高的PLMN建立连接,若判断结果为是,则可将上述接入网设定为用户设备最终的目标接入网,否则继续查找优先级较低的其他接入网是否可以与最高优先级的PLMN建立连接,直到连接到最高优先级的PLMN。如果接入网列表中的所有接入网均不能连接到优先级最高的PLMN,则从优先级最高的接入网开始,判断优先级最高的接入网是否可以与次高优先级的PLMN建立连接,若判断结果为是,则将上述接入网设定为用户设备的目标接入网,否则继续查找优先级较低的其他接入网是否可以与次高优先级的PLMN建立连接,如此循环,直到找到最终的目标接入网络。具体实现中,选取模块选定目标接入网的具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第一实施例中的步骤S101-S103,在此不再赘述。

本实施例中所描述的优选可信的WLAN接入网的装置可根据V-ANDSF服务器部署的第二选网策略和H-ANDSF服务器部署的第一选网策略,以及第一选网策略中的拜访地网络的漫游关系列表选定可信的接入网作为优先选择的接入网,还可将选定的可信接入网进行优先级排序,优选优先级较高的接入网作为目标接入网,保障了用户数据安全可靠的接入目标网络,节省了用户设备选择接入网的时间,增强了用户设备选择目标接入网的用户体验效果。

参见图5,是本发明实施例提供的优选可信的WLAN接入网的装置的第二实施例结构示意图。本实施例中所描述的优选可信的WLAN接入网的装置,包括:

判断模块10,用于根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网。

获取模块40,用于根据所述判断模块的判断结果,获取可信接入网。

选取模块30,用于根据所述判断模块的判断结果,获取可信接入网。

其中,获取模块40(如图6),包括:

第一获取单元41,用于在所述判断模块判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网。

其中,第一获取单元41,包括:

第一处理子单元411,用于从所述V-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识。

第二处理子单元412,用于根据所述第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则判断所述V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识。

第三处理子单元413,用于在所述可信接入网与可以连接的所述PGW的PLMN标识信息中包含所述H-PLMN标识时,将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。

第二获取单元42,用于在所述判断模块判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

具体实现中,本实施例中所描述的优选可信的WLAN接入网的装置具体可以用户设备等。用户设备进行接入网选择之前,需要先与PGW建立连接,从PGW处获取用户设备的IP地址。用户设备从PGW获取到IP地址之后则可查找H-ANDSF服务器地址,并与上述H-ANDSF服务器建立IP连接。具体的,用户设备查找H-ANDSF服务器的IP地址的方式,可包括:先将H-ANDSF服务器的标识静态配置到用户设备中,通过查找H-ANDSF服务器的静态配置信息来获取H-ANDSF服务器的地址,与H-ANDSF服务器建立IP连接;或者,通过DNS服务器查找H-ANDSF服务器的IP地址,并与H-ANDSF服务器建立IP连接,等。本实施例不对用户设备查找H-ANDSF服务器地址的方案做限制,用户设备查找H-ANDSF服务器的地址的方式包含但不限于上述查找方式。

用户设备与H-ANDSF服务器建立连接之后,则可向H-ANDSF服务器发送选网策略请求信息,以获取H-ANDSF服务器部署的第一选网策略。具体的,上述选网策略请求信息,可包括:用户设备的标识信息(例如IP)、用户设备当前的位置信息,用户设备的能力信息等,其中,上述用户设备的能力信息中包含用户设备的能力指示信息,例如用户设备支持优选可信的接入网的能力的指示信息等。H-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第一选网策略发送给用户设备,用户设备从H-ANDSF服务器处获取H-ANDSF服务器部署的第一选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,用户设备获取到的H-ANDSF服务器部署的第一选网策略中包括:漫游关系列表、服务提供商列表、服务提供商可信非可信指示、V-PLMN部署的接入网可信状态指示、接入网的SSID、接入网的可信状态指示等信息,其中,上述漫游关系列表为部署了可信接入网的PLMN列表,列表中包括一个或者多个V-PLMN标识。具体实现中,第一选网策略中还包括:路由信息和优选可信接入网指示,其中,优选可信接入网指示可指示用户设备优先选择安全可靠的接入网络(即可信的接入网络),本实施例默认第一选网策略中包括优选可信接入网指示,即用户设备选择接入网络时优先选择可信的接入网。上述接入网的可信状态包括:可信,或者非可信。具体的,H-ANDSF服务器在部署第一选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。上述服务提供商列表中包含PLMN标识信息,且对每个PLMN指示其是否为可信接入或非可信接入。具体的,H-ANDSF服务器在部署第一选网策略时,若判断某PLMN部署的接入点为可信接入点,则可指示该PLMN为可信;若判断某PLMN部署的接入点均为非可信接入点,则可指示该PLMN为非可信,或不给予任何指示。此外,上述路由信息的路由类型,包括:home-routed路由,local-breakout路由等,该路由信息用户判断目标接入网是否需要与归属域PGW建立连接,具体为:若该路由信息显示该路由类型为home-routed,则可判断目标接入网需要与归属域PGW建立连接;若该路由信息显示该路由类型为local-breakout路由,则可判定目标接入网无需与归属域PGW建立连接。

具体实现中,当用户设备处于漫游状态时(本发明实施例默认用户设备处于漫游状态),用户设备还需要查找V-ANDSF服务器的IP地址,与V-ANDSF服务器建立IP连接。具体的,用户设备查找V-ANDSF服务器的方式可包括:通过DNS服务器获取V-ANDSF服务器的IP地址等,本实施例不对用户设备查找V-ANDSF服务器的方式做限制,包含但不限于上述查找方式。用户设备与V-ANDSF服务器建立IP连接之后,则可向V-ANDSF服务器发送选网策略请求信息,以从V-ANDSF服务器处获取V-NADSF服务器部署的第二选网策略。V-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第二选网策略发送给用户设备,用户设备获取到第二选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,上述第二选网策略中包括:接入网的SSID、接入网的可信状态指示等信息,其中,接入网可信状态包括:可信,或者非可信。具体的,V-ANDSF服务器在部署第二选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。此外,上述第二选网策略中,还包括:第二选网策略中的可信接入网与PGW建立连接的PLMN标识信息,该标识信息表明该接入网可以连接的PGW所属的PLMN信息。

在一些可行的实施方式中,用户设备获取到第一选网策略和第二选网策略之后,则可通过判断模块10查找周围的WLAN的接入点,获取当前漫游的V-PLMN的接入点信息,包括V-PLMN的接入点SSID、接入点的状态信息等。其中,上述接入点的状态信息包括:接入点当前的负荷值,接入网当前的带宽占用情况,接入点指示的协议类型等。

在一些可行的实施方式中,用户设备通过判断模块10获取到当前漫游的V-PLMN的接入点信息之后,则可根据获取到的接入点信息,结合第一选网策略和第二选网策略进行目标接入网选择。具体的,用户设备从H-ANDSF服务器获取到得第一选网策略中包括拜访地网络的漫游关系列表,该列表中包括一个或者多个V-PLMN标识,用户设备的判断模块10获取到当前漫游的V-PLMN的接入点信息之后,则可根据该接入点信息中的接入点标识判断该V-PLMN是否包含在上述拜访地网络的漫游关系列表中。若判断得知当前漫游的V-PLMN包含在上述拜访地网络的漫游关系列表中,则可判断得知V-PLMN支持可信接入网,可通过获取模块40中的第一获取单元41优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识。或者,用户设备从H-ANDSF服务器获取到得第一选网策略中包括服务提供商列表,及可信或非可信指示。具体的,获取模块40的第一获取单元41中的第一处理单元411可从第二选网策略中获取V-ANDSF服务器部署的各个接入网的可信状态指示,从中选定可信状态指示为可信的接入网。具体的,第一处理单元411设定好第二选网策略中的可信接入网之后,第二处理单元412则可根据第一选网策略中的路由信息判断目标接入网是否需要与归属域PGW建立连接,所判断结果为是,则可进一步判断第二选网策略中的可信接入网与PGW建立连接的PLMN标识信息中是否包含H-PLMN标识,若包含H-PLMN标识,则表明第二选网策略中的可信接入网可以直接连接到归属域PGW,进而可通过第三处理单元413将第二选网策略中的可信接入网设定为第一优选接入网,否则表明该可信接入网不能连接归属域PGW,则不作为优选接入网。此外,若判断模块10判断得知该V-PLMN不在第一选网策略中的拜访地网络漫游关系列表中,或V-PLMN在服务提供商列表中指示为非可信,则可判断得知该V-PLMN部署的所有接入网均为非可信接入网,即V-ANDSF服务器部署的所有接入网均为非可信的接入网,此时,用户设备则可通过获取模块40的第二获取单元42从H-ANDSF服务器部署的第一选网策略中查找是否包含有可信接入网,获取H-ANDSF服务器部署的第一选网策略中可信接入网作为第二优选接入网。具体的,可从第一选网策略中获取H-ANDSF服务器部署的各个接入网的可信状态指示,从中获取H-PLMN的接入网中可信状态指示为可信的接入网的标识,并将可信状态指示为可信的接入网设定为第二优选接入网。具体实现中,上述用户设备获取第一选网策略、第二选网策略的具体实现过程,以及第一优选接入网、第二优选接入网的选定的具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例,在此不再赘述。

此外,在一些可行的实现方式中,用户设备查找可信的接入网时,还可首先从V-ANDSF服务器部署的第二选网策略中获取各个接入网的标识,并根据上述各个接入网的可信状态指示判断上述第二选网策略中是否包含可信接入网(即可信状态指示为可信的接入网)。若判断得知第二选网策略中包括可信接入网,则再进一步根据H-ANDSF服务器部署的第一选网策略中的拜访地网络的漫游关系列表判断上述可信接入网所属的V-PLMN的接入点标识是否包含在上述拜访地网络的漫游关系列表中或V-PLMN是否为可信接入,若判断结果为是,则将第二选网策略中的可信接入网设定为第一优选接入网(假设第一接入网与PGW建立连接的PLMN标识信息中包含H-PLMN标识,具体判断过程可参考上一段的判断描述,在此不再赘述)。若判断得知第二选网策略中不包括可信接入网,即V-ANDSF服务器部署的第二选网策略中所有的接入网均为非可信接入网,用户设备则可从H-ANDSF服务器部署的第一选网策略中查找可信接入网,将第一选网策略中的可信接入网设定为第二优选接入网。具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例,在此不再赘述。

在一些可行的实施方式中,用户设备查找到周围的WLAN的接入点,并根据接入点的状态信息,以及预先获取到的H-ANDSF服务器部署的第一选网策略和V-ANDSF服务器部署的第二选网策略设定好第一优选接入网、第二优选接入网以及第三优选接入网之后,则可将各个接入网进行优先级排序,建立接入网列表。其中,上述第三优选接入网,可包括H-ANDSF服务器部署的第一选网策略中的H-ANDSF服务器部署的可信状态指示为非可信的接入网和V-ANDSF服务器部署的第二选网策略中的V-ANDSF服务器部署的可信状态指示为非可信的接入网。具体的,用户设备建立接入网列表时,首先可将上述第一优选接入网设定为第一优先级列表项,即将V-ANDSF服务器部署的第二选网策略中的可信接入网赋予最高优先级,其次是H-ANDSF服务器部署的第一选网策略中的可信接入网,最后的非可信接入网。即可将第一优选接入网设定为接入网列表中的第一优先级列表项,将上述第二优选接入网设定为接入网列表中的第二优先级列表项,将上述第三优选接入网设定为接入网列表中的第三优先级列表项。在一些可行的实施方式中,若第一优选接入网多于一个,即V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,则可根据第二选网策略中部署的接入网的优先级顺序将第一优选接入网中的各个接入网进行优先级排序,若第二优选接入网多于一个,则可根据第一选网策略中部署的接入网优先级顺序将第二优选接入网中的各个接入网进行优先级排序,同样的,若第三优先级接入网多于一个,则可根据第一选网策略或者第二选网策略中部署的接入网优先级顺序将第三优选接入网中的各个接入网进行优先级排序。例如,若V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,即第一优选接入网多于一个,例如,包含A、B、C三个可信接入网,并且V-ANDSF部署第二选网策略时根据各个接入网的接入点状态信息,例如获取到该接入网时该接入网的接入点当前的负荷值、接入点当前的带宽占用情况、或者接入点指示的协议类型等信息将接入网A、B、C进行了优选级排序为A优先级最高、其次为B,最后为C,则当用户设备建立接入网列表时,则可将接入网A、B、C按照第二选网策略中部署的优先级顺序进行排序,即接入网A的优先级最高,再是B,最后是C,并且接入网C的优先级高于第二优选接入网中各个接入网的优先级。同理也可将第二优选接入网以及第三优选接入网中的各个接入网进行优先级排序,建立接入网列表。此外,对于H-ANDSF服务器部署的第一选网策略中的路由信息指示home-routed路由或者home-routed路由与local-breakout路由均可以时,用户设备可根据V-ANDSF服务器部署的第二选网策略中的第一接入网与所述PGW建立连接的PLMN标识信息删除可信接入网中不包含H-PLMN标识,即不能连接归属域PGW的可信的接入网。具体实现中,用户设备建立接入网列表的具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例,在此不再赘述。

在一些可行的实施方式中,用户设备建立好接入网优先级列表之后,选取模块30则可根据接入网列表中的接入网优先级顺序依次判断各个接入网是否能够与PLMN优先级列表中优先级最高的PLMN连接。具体的,用户设备基于运营商的配置获取静态的PLMN优先级列表,该PLMN优先级列表可静态存储于用户设备中,运营商也可通过I-WLAN MO或ANDSF服务器发送给用户设备。用户设备的选取模块30从最高优先级的接入网开始判断最高优先级的接入网是否可以与优先级最高的PLMN建立连接,若判断结果为是,则可将上述接入网设定为用户设备最终的目标接入网,否则继续查找优先级较低的其他接入网是否可以与最高优先级的PLMN建立连接,直到连接到最高优先级的PLMN。如果接入网列表中的所有接入网均不能连接到优先级最高的PLMN,选取模块30则从优先级最高的接入网开始,判断优先级最高的接入网是否可以与次高优先级的PLMN建立连接,若判断结果为是,则将上述接入网设定为用户设备的目标接入网,否则继续查找优先级较低的其他接入网是否可以与次高优先级的PLMN建立连接,如此循环,直到找到最终的目标接入网络。或者将优先级最高的接入网作为目标接入网,直接接入。具体实现中,选取模块选定目标接入网的具体实现过程可参见本发明实施例提供的优选可信的WLAN接入网的方法的第二实施例,在此不再赘述。

本实施例中所描述的优选可信的WLAN接入网的装置可根据V-ANDSF服务器部署的第二选网策略和H-ANDSF服务器部署的第一选网策略,以及第一选网策略中的拜访地网络的漫游关系列表选定可信的接入网作为优先选择的接入网,还可将选定的可信接入网进行优先级排序,优选优先级较高的接入网作为目标接入网,保障了用户数据安全可靠的接入目标网络,并且在用户设备进行归属域路由的场景下可保证目标接入网的接入点支持归属域数据网关的连接,避免接入网络重选,节省了用户设备选择接入网的时间,增强了用户设备选择目标接入网的用户体验效果。

参见图7,是本发明实施例提供的终端的实施例结构示意图。本实施例中所描述的终端,包括:

存储器100,用于存储指令。

处理器200,用于从所述存储器中读取指令,并根据所述指令执行如下操作:根据获取的归属地接入网络发现和选择功能H-ANDSF策略,判断目标或拜访地公共陆地移动网络V-PLMN是否支持可信接入网,根据判断结果,获取可信接入网,并选取所述可信接入网为目标接入网。

在一些可行的实施方式中,所述H-ANDSF策略即第一选网策略中包括:

漫游关系列表,即支持可信接入网的PLMN列表;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述漫游关系列表中是否包含所述V-PLMN。

在一些可信的实施方式中,如果所述漫游关系列表中含有所述V-PLMN,则V-PLMN支持可信接入网。

在一些可行的实施方式中,所述第一选网策略中包括服务提供商列表,其中所述服务提供商列表中包含PLMN的可信状态指示;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述服务提供商列表中包含的所述V-PLMN的可信状态指示是否为可信。

在一些可行的实施方式中,如果所述服务提供商列表中包含的所述V-PLMN的可信状态指示为可信,则V-PLMN支持可信接入网。

在一些可行的实施方式中,所述第一选网策略中包括所述V-PLMN部署的接入网可信状态指示;

所述处理器在判断拜访地公共陆地移动网络V-PLMN是否支持可信接入网时具体用于:

判断所述第一选网策略中包含的所述V-PLMN支持的接入网的可信状态指示中是否为可信状态。

在一些可行的实施方式中,如果所述第一选网策略中包含的所述V-PLMN支持的接入网的可信状态指示为可信,则V-PLMN支持可信接入网。

具体实现中,本实施例中所描述的终端具体可为用户设备等。用户设备进行接入网选择之前,需要先与PGW建立连接,从PGW处获取用户设备的IP地址。用户设备从PGW获取到IP地址之后则可查找H-ANDSF服务器地址,并与上述H-ANDSF服务器建立IP连接。具体的,用户设备查找H-ANDSF服务器的IP地址的方式,可包括:先将H-ANDSF服务器的标识静态配置到用户设备中,通过查找H-ANDSF服务器的静态配置信息来获取H-ANDSF服务器的地址,与H-ANDSF服务器建立IP连接;或者,通过DNS服务器查找H-ANDSF服务器的IP地址,并与H-ANDSF服务器建立IP连接,等。本实施例不对用户设备查找H-ANDSF服务器地址的方案做限制,用户设备查找H-ANDSF服务器的地址的方式包含但不限于上述查找方式。

用户设备与H-ANDSF服务器建立连接之后,则可向H-ANDSF服务器发送选网策略请求信息,以获取H-ANDSF服务器部署的第一选网策略。具体的,上述选网策略请求信息,可包括:用户设备的标识信息(例如IP)、用户设备当前的位置信息,用户设备的能力信息等,其中,上述用户设备的能力信息中包含用户设备的能力指示信息,例如用户设备支持优选可信的接入网的能力的指示信息等。H-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第一选网策略发送给用户设备,用户设备的处理器200从H-ANDSF服务器处获取H-ANDSF服务器部署的第一选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,用户设备的处理器200获取到的H-ANDSF服务器部署的第一选网策略中包括:漫游关系列表、服务提供商列表、服务提供商可信非可信指示、V-PLMN部署的接入网可信状态指示、接入网的SSID、接入网的可信状态指示等信息,其中,上述漫游关系列表为部署了可信接入网的PLMN列表,列表中包括一个或者多个V-PLMN标识。

在一些可行的实施方式中,所述第一选网策略中,还包括:路由信息;

所述路由信息的路由类型,包括home-routed路由、local-breakout路由中至少一种。

所述路由信息用于判断目标接入网是否需要与归属域PGW建立连接,具体为:

若所述路由信息显示所述路由类型为home-routed路由,则判定所述目标接入网需要与所述归属域PGW建立连接;

若所述路由信息显示所述路由类型为local-breakout路由,则判定所述目标接入网无需与所述归属域PGW建立连接。

在一些可行的实施方式中,所述第二选网策略即V-ANDSF策略中,还包括:所述第二选网策略中的可信接入网与可以连接的所述PGW建立连接的PLMN标识信息。

具体实现中,第一选网策略中还包括:路由信息和优选可信接入网指示,其中,优选可信接入网指示可指示用户设备优先选择安全可靠的接入网络(即可信的接入网络),本实施例默认第一选网策略中包括优选可信接入网指示,即用户设备选择接入网络时优先选择可信的接入网。上述接入网的可信状态包括:可信,或者非可信。具体的,H-ANDSF服务器在部署第一选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。上述服务提供商列表中包含PLMN标识信息,且对每个PLMN指示其是否为可信接入或非可信接入。具体的,H-ANDSF服务器在部署第一选网策略时,若判断某PLMN部署的接入点为可信接入点,则可指示该PLMN为可信;若判断某PLMN部署的接入点均为非可信接入点,则可指示该PLMN为非可信,或不给予任何指示。上述路由信息的路由类型,包括:home-routed路由,local-breakout路由等,该路由信息用户判断目标接入网是否需要与归属域PGW建立连接,具体为:若该路由信息显示该路由类型为home-routed,则可判断目标接入网需要与归属域PGW建立连接;若该路由信息显示该路由类型为local-breakout路由,则可判定目标接入网无需与归属域PGW建立连接。

具体实现中,当用户设备处于漫游状态时(本发明实施例默认用户设备处于漫游状态),用户设备还需要查找V-ANDSF服务器的IP地址,与V-ANDSF服务器建立IP连接。具体的,用户设备查找V-ANDSF服务器的方式可包括:通过DNS服务器获取V-ANDSF服务器的IP地址等,本实施例不对用户设备查找V-ANDSF服务器的方式做限制,包含但不限于上述查找方式。用户设备与V-ANDSF服务器建立IP连接之后,则可向V-ANDSF服务器发送选网策略请求信息,以获取V-NADSF服务器部署的第二选网策略。V-ANDSF服务器接收到用户设备发送的选网策略请求信息之后,则可将其部署的第二选网策略发送给用户设备,用户设备的处理器200获取到第二选网策略之后则可根据该选网策略做相应的接入网选择操作。具体的,上述第二选网策略中包括:接入网的SSID、接入网的可信状态指示等信息,其中,接入网可信状态包括:可信,或者非可信。具体的,V-ANDSF服务器在部署第二选网策略时,可根据各个接入网的SSID中的数据信息判断接入网的接入点是否安全、可靠,若判断得知该接入网络的接入点安全可靠,则可指示该接入网的可信状态为可信;若判断得知该接入网的接入点包含的信息中有不确定因素,即包含有不安全信息或者安全性未可知的信息时,则可指示该接入网的可信状态为非可信。此外,上述第二选网策略中,还包括:第二选网策略中的可信接入网与PGW建立连接的PLMN标识信息,该标识信息表明该接入网可以连接的PGW所属的PLMN信息。

在一些可行的实施方式中,用户设备的处理器200获取到第一选网策略和第二选网策略之后,则可查找周围的WLAN的接入点,获取当前漫游的V-PLMN的接入点信息,包括V-PLMN的接入点SSID、接入点的状态信息等。其中,上述接入点的状态信息包括:接入点当前的负荷值,接入网当前的带宽占用情况,接入点指示的协议类型等。

在一些可行的实施方式中,用户设备的处理器200获取到当前漫游的V-PLMN的接入点信息之后,则可根据获取到的接入点信息,结合第一选网策略和第二选网策略进行目标接入网选择。

在一些可行的实施方式中,所述处理器在根据判断结果,获取可信接入网时具体用于:

当判断结果为是时,获取拜访地接入网络发现和选择功能V-ANDSF策略中包含的可信接入网。

当判断结果为否时,获取所述H-ANDSF策略包含的可信接入网。

具体的,用户设备的处理器200从H-ANDSF服务器获取到得第一选网策略中包括拜访地网络的漫游关系列表,该列表中包括一个或者多个V-PLMN标识,用户设备的处理器200获取到当前漫游的V-PLMN的接入点信息之后,则可根据该接入点信息中的接入点标识判断该V-PLMN是否包含在上述拜访地网络漫游关系列表中。若判断得知当前漫游的V-PLMN包含在上述拜访地网络漫游关系列表中,则可判断得知V-PLMN支持可信接入网,可优先从V-ANDSF服务器部署的第二选网策略中选择V-PLMN的接入网中可信状态指示为可信的接入网的标识,并将该可信接入网作为第一优先接入网。

在一些可行的实施方式中,所述处理器在获取V-ANDSF策略中包含的所述V-PLMN的可信接入网时,具体用于:

从所述V-ANDSF策略中获取接入网中可信状态指示为可信的接入网的标识;

根据所述第一选网策略中的路由信息判断目标接入网是否需要与所述归属域PGW建立连接,若判断结果为是,则判断所述V-ANDSF策略中的可信接入网与可以连接的所述PGW的PLMN标识信息中是否包含H-PLMN标识;

若所述可信接入网与可以连接的所述PGW的PLMN标识信息中包含所述H-PLMN标识,则将所述V-ANDSF策略中的可信接入网设定为第一优选接入网。

具体的,处理器200设定好第二选网策略中的可信接入网之后,还可根据第一选网策略中的路由信息判断目标接入网是否需要与归属域PGW建立连接,所判断结果为是,则可进一步判断第二选网策略中的可信接入网与PGW建立连接的PLMN标识信息中是否包含H-PLMN标识,若包含H-PLMN标识,则表明第二选网策略中的可信接入网可以直接连接到归属域PGW,则可将第二选网策略中的可信接入网设定为第一优选接入网,否则表明该可信接入网不能连接归属域PGW,则不作为优选接入网。此外,处理器200若判断得知该V-PLMN不在第一选网策略中的拜访地网络漫游关系列表中,或V-PLMN在服务提供商列表中指示为非可信,则可判断得知该V-PLMN部署的所有接入网均为非可信的接入网,即V-ANDSF服务器部署的所有接入网均为非可信的接入网,此时,用户设备的处理器200则从H-ANDSF服务器部署的第一选网策略中查找是否包含有可信接入网,获取H-ANDSF服务器部署的第一选网策略中可信接入网作为第二优选接入网。

在一些可行的实施方式中,用户设备的处理器200查找到周围的WLAN的接入点,并根据接入点的状态信息,以及预先获取到的H-ANDSF服务器部署的第一选网策略和V-ANDSF服务器部署的第二选网策略设定好第一优选接入网、第二优选接入网以及第三优选接入网之后,则可将各个接入网进行优先级排序,建立接入网列表。其中,上述第三优选接入网,可包括H-ANDSF服务器部署的第一选网策略中的H-ANDSF服务器部署的可信状态指示为非可信的接入网和第二选网策略中的V-ANDSF服务器部署的可信状态指示为非可信的接入网。具体的,用户设备的处理器200建立接入网列表时,首先将上述第一优选接入网设定为第一优先级列表项,即将V-ANDSF服务器部署的第二选网策略中的可信接入网赋予最高优先级,其次是H-ANDSF服务器部署的第一选网策略中的可信接入网,最后的非可信接入网。即将第一优选接入网设定为接入网列表中的第一优先级列表项,将上述第二优选接入网设定为接入网列表中的第二优先级列表项,将上述第三优选接入网设定为接入网列表中的第三优先级列表项。在一些可行的实施方式中,若第一优选接入网多于一个,即V-ANDSF服务器部署的第二选网策略中的可信接入网多于一个,则可根据第二选网策略中部署的接入网的优先级顺序将第一优选接入网中的各个接入网进行优先级排序,若第二优选接入网多于一个,则可根据第一选网策略中部署的接入网优先级顺序将第二优选接入网中的各个接入网进行优先级排序,同样的,若第三优先级接入网多于一个,则可根据第一选网策略或者第二选网策略中部署的接入网优先级顺序将第三优选接入网中的各个接入网进行优先级排序。例如,若V-ANDSF服务器部署的第二选网策略中的可信的接入网多于一个,即第一优选接入网多于一个,例如,包含A、B、C三个可信接入网,并且V-ANDSF部署第二选网策略时根据各个接入网的接入点状态信息,例如获取到该接入网时该接入网的接入点当前的负荷值、接入点当前的带宽占用情况、或者接入点指示的协议类型等信息将接入网A、B、C进行了优选级排序为A优先级最高、其次为B,最后为C,则当用户设备建立接入网列表时,则可将接入网A、B、C按照第二选网策略中部署的优先级顺序进行排序,即接入网A的优先级最高,再是B,最后是C,并且接入网C的优先级高于第二优选接入网中各个接入网的优先级。同理也可将第二优选接入网以及第三优选接入网中的各个接入网进行优先级排序,建立接入网列表。此外,对于H-ANDSF服务器部署的第一选网策略中的路由信息指示home-routed路由或者home-routed路由与local-breakout路由均可以时,处理器200可根据V-ANDSF服务器部署的第二选网策略中的第一接入网与所述PGW建立连接的PLMN标识信息删除可信接入网中不包含H-PLMN标识,即不能连接归属域PGW的可信的接入网。

在一些可行的实施方式中,所述处理器在选取所述可信接入网为目标接入网时具体用于:

从接入网列表中选取所述可信接入网为所述目标接入网,其中,在所述接入网列表中所述可信接入网的优先级高于非可信接入网的优先级。

具体地,用户设备的处理器200建立好接入网列表之后,则可根据接入网列表中的接入网优先级顺序依次判断各个接入网是否能够与PLMN优先级列表中优先级最高的PLMN连接。具体的,用户设备基于运营商的配置获取静态的PLMN优先级列表,该PLMN优先级列表可静态存储于用户设备中,运营商也可通过I-WLAN MO或ANDSF服务器发送给用户设备。用户设备的处理器200从最高优先级的接入网开始判断最高优先级的接入网是否可以与优先级最高的PLMN建立连接,若判断结果为是,则可将上述接入网设定为用户设备最终的目标接入网,否则继续查找优先级较低的其他接入网是否可以与最高优先级的PLMN建立连接,直到连接到最高优先级的PLMN。如果接入网优先级列表中的所有接入网均不能连接到优先级最高的PLMN,则从优先级最高的接入网开始,判断优先级最高的接入网是否可以与次高优先级的PLMN建立连接,若判断结果为是,则将上述接入网设定为用户设备的目标接入网,否则继续查找优先级较低的其他接入网是否可以与次高优先级的PLMN建立连接,如此循环,直到找到最终的目标接入网络。或者将优先级最高的接入网作为目标接入网,直接接入。

本实施例中所描述的终端可根据V-ANDSF服务器部署的第二选网策略和H-ANDSF服务器部署的第一选网策略,以及第一选网策略中的拜访地网络的漫游关系列表选定可信的接入网作为优先选择的接入网,还可将选定的可信接入网进行优先级排序,优选优先级较高的接入网作为目标接入网,保障了用户数据安全可靠的接入目标网络,并且在用户设备进行归属域路由的场景下可保证目标接入网的接入点支持归属域数据网关的连接,避免接入网络重选,节省了用户设备选择接入网的时间,增强了用户设备选择目标接入网的用户体验效果。

本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。

以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1