專利名稱:地址校驗(yàn)方法、裝置和網(wǎng)絡(luò)系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明實(shí)施例涉及通信技術(shù)領(lǐng)域,特別是一種地址校驗(yàn)方法、裝置和網(wǎng)絡(luò)系統(tǒng)。
背景技術(shù):
第二代移動(dòng)通訊技術(shù)(Second Generation ;以下簡(jiǎn)稱2G)和第三代移動(dòng)通訊 技術(shù)(Third Generation ;以下簡(jiǎn)稱3G)無(wú)線蜂窩網(wǎng)絡(luò)存在多種制式,例如全球移動(dòng)通 訊系統(tǒng)(Global System for Mobile Communications ;以下簡(jiǎn)稱GSM)、碼分多址(Code Division Multiple Access ;以下簡(jiǎn)稱CDMA) 20001x、通用移動(dòng)通信系統(tǒng)(Universal Mobile Telecommunications System ;以下簡(jiǎn)稱UMTS)和CDMA20001x演進(jìn)數(shù)據(jù)優(yōu)化 (Evolution Data-Optimized ;以下簡(jiǎn)稱EV-D0)等。為了保持前向兼容,進(jìn)行網(wǎng)絡(luò)升級(jí)時(shí) 一般將網(wǎng)絡(luò)升級(jí)到該網(wǎng)絡(luò)已有的演進(jìn)版本,例如從GSM升級(jí)到UMTS,從CDMA20001x升級(jí) 到CDMA20001x EV-DO。也可以不升級(jí)為其演進(jìn)版本的網(wǎng)絡(luò),例如美國(guó)運(yùn)營(yíng)商Verizon目前 所擁有的是CDMA20001x EV-DO網(wǎng)絡(luò),也叫做高速分組數(shù)據(jù)(High Rate Packet Data;以下 簡(jiǎn)稱HRPD)網(wǎng)絡(luò),按照傳統(tǒng)的方式,該HRPD網(wǎng)絡(luò)會(huì)升級(jí)成為其演進(jìn)版本超移動(dòng)寬帶(Ultra MobileBroadband ;以下簡(jiǎn)稱UMB)。但Verizon卻準(zhǔn)備將HRPD網(wǎng)絡(luò)升級(jí)為長(zhǎng)期演進(jìn)(Long Term Evolution ;以下簡(jiǎn)稱:LTE)網(wǎng)絡(luò)。 3GPP演進(jìn)網(wǎng)絡(luò)與非3GPP網(wǎng)絡(luò)的互通是當(dāng)前標(biāo)準(zhǔn)化組織討論的一個(gè)熱點(diǎn)話題, 其中最受關(guān)注的是LTE網(wǎng)絡(luò)與HRPD網(wǎng)絡(luò)的互通。與LTE網(wǎng)絡(luò)互通的HRPD網(wǎng)絡(luò)與傳統(tǒng) 的HRPD網(wǎng)絡(luò)已經(jīng)有比較大的差別,稱為演進(jìn)HRPD (eHRPD) 。 LTE網(wǎng)絡(luò)是UMTS的演進(jìn), 屬于3GPP的演進(jìn)網(wǎng)絡(luò)。LTE網(wǎng)絡(luò)改進(jìn)并增強(qiáng)了 3G的空中接入技術(shù),采用正交頻分復(fù) 用(Orthogonal FrequencyDivision Multiplexing ;以下簡(jiǎn)稱OFDM)禾口多輸入多輸出 (Multiple-InputMultiple-Output ;以下簡(jiǎn)稱MIMO)作為其無(wú)線網(wǎng)絡(luò)演進(jìn)的技術(shù)。在 20MHz頻譜帶寬下LTE網(wǎng)絡(luò)能夠提供下行100Mbit/s與上行50Mbit/s的峰值速率??梢愿?善小區(qū)邊緣用戶的性能、提高小區(qū)容量并降低系統(tǒng)延遲。HRPD是一種第三代數(shù)據(jù)無(wú)線通信 系統(tǒng),不提供傳統(tǒng)電路交換的語(yǔ)音功能,只提供高速率數(shù)據(jù)承載業(yè)務(wù)。 在現(xiàn)有的從LTE網(wǎng)絡(luò)向HRPD網(wǎng)絡(luò)切換的預(yù)注冊(cè)流程中,用戶設(shè)備 (UserEquipment ;以下簡(jiǎn)稱UE)在請(qǐng)求建立分組數(shù)據(jù)網(wǎng)絡(luò)(Packet Data Network ;以下簡(jiǎn) 稱PDN)連接時(shí),在PDN連接消息中填入的互連網(wǎng)協(xié)議地址(InternetProtocol Address ; 以下簡(jiǎn)稱IP地址),該IP地址可能是UE在LTE網(wǎng)絡(luò)已分配的IP地址,也可能是UE自己 偽造的IP地址。eHRPD網(wǎng)絡(luò)服務(wù)網(wǎng)關(guān)(eHRPD Serving Gateway ;以下簡(jiǎn)稱HSGW)需要從 策略控制和計(jì)費(fèi)規(guī)則功能(Policy Control and Charging Rules Function ;以下簡(jiǎn)稱 PCRF)傳遞的服務(wù)質(zhì)量(Quality of Service ;以下簡(jiǎn)稱QoS)策略中獲取UE的合法IP地 址才能進(jìn)行驗(yàn)證。而若要網(wǎng)絡(luò)中存在PCRF,必須部署策略計(jì)費(fèi)控制(Policyand Charging Control ;以下簡(jiǎn)稱PCC)。若未部署PCC,則不存在PCRF,建立承載的過(guò)程就不能由網(wǎng)絡(luò) 側(cè)發(fā)起,只能由UE發(fā)起。但UE發(fā)送的用于建立承載的消息是基于IP的資源預(yù)留協(xié)議 (Resource Reservation Protocol ;以下簡(jiǎn)稱RSVP)消息,RSVP消息中攜帶的IP地址以
權(quán)利要求
一種地址校驗(yàn)方法,其特征在于,包括獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一IP地址;根據(jù)所述第一IP地址對(duì)所述用戶設(shè)備的第二IP地址進(jìn)行校驗(yàn),所述第二IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向第二網(wǎng)絡(luò)切換過(guò)程中使用的IP地址。
2. 根據(jù)權(quán)利要求1所述的地址校驗(yàn)方法,其特征在于,所述獲取用戶設(shè)備在第一網(wǎng)絡(luò) 中使用的第一 IP地址包括接收所述第二網(wǎng)絡(luò)的演進(jìn)接入網(wǎng)發(fā)送的建立業(yè)務(wù)連接消息,所述建立業(yè)務(wù)連接消息中 攜帶所述演進(jìn)接入網(wǎng)從移動(dòng)性管理實(shí)體獲取的所述第一 IP地址。
3. 根據(jù)權(quán)利要求1所述的地址校驗(yàn)方法,其特征在于,所述第一網(wǎng)絡(luò)為長(zhǎng)期演進(jìn)網(wǎng)絡(luò), 所述第二網(wǎng)絡(luò)為演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)。
4. 根據(jù)權(quán)利要求l-3任意一項(xiàng)所述的地址校驗(yàn)方法,其特征在于,所述根據(jù)所述第一 IP地址對(duì)所述用戶設(shè)備的第二 IP地址進(jìn)行校驗(yàn),包括接收所述用戶設(shè)備發(fā)送的IP報(bào)文,所述IP報(bào)文中攜帶所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使 用的第二 IP地址;若所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使用的第二 IP地址與所述第一 IP地址相同,則對(duì)所述 IP報(bào)文進(jìn)行處理,否則將所述IP報(bào)文丟棄。
5. 根據(jù)權(quán)利要求l-3任意一項(xiàng)所述的地址校驗(yàn)方法,其特征在于,所述根據(jù)所述第一 IP地址對(duì)所述用戶設(shè)備的第二 IP地址進(jìn)行校驗(yàn),包括接收所述用戶設(shè)備發(fā)送的建立分組數(shù)據(jù)網(wǎng)絡(luò)連接消息,所述建立分組數(shù)據(jù)網(wǎng)絡(luò)連接消 息中攜帶所述用戶設(shè)備建立分組連接時(shí)使用的第二 IP地址;若所述用戶設(shè)備建立分組連接時(shí)使用的第二 IP地址與所述第一 IP地址相同,則建立 所述用戶設(shè)備與演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)之間的分組數(shù)據(jù)網(wǎng)絡(luò)連接;接收所述用戶設(shè)備發(fā)送的IP報(bào)文,所述IP報(bào)文中攜帶所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使 用的第二 IP地址;若所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使用的第二 IP地址與所述第一 IP地址相同,則對(duì)所述 IP報(bào)文進(jìn)行處理,否則將所述IP報(bào)文丟棄。
6. —種地址校驗(yàn)方法,其特征在于,包括 獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一 IP地址;將所述第一 IP地址發(fā)送至所述用戶設(shè)備請(qǐng)求接入的第二網(wǎng)絡(luò)、用于對(duì)所述用戶設(shè)備 的第二 IP地址進(jìn)行校驗(yàn),所述第二 IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向所述第二網(wǎng) 絡(luò)切換過(guò)程中使用的IP地址。
7. 根據(jù)權(quán)利要求6所述的地址校驗(yàn)方法,其特征在于,所述獲取用戶設(shè)備在第一網(wǎng)絡(luò) 中使用的第一 IP地址包括若移動(dòng)性管理實(shí)體自身中存在所述第一IP地址,則所述移動(dòng)性管理實(shí)體提取所述第 一 IP地址,否則所述移動(dòng)性管理實(shí)體從服務(wù)網(wǎng)關(guān)中獲取所述第一 IP地址。
8. 根據(jù)權(quán)利要求6或7所述的地址校驗(yàn)方法,其特征在于,所述將所述第一 IP地址發(fā) 送至所述用戶設(shè)備請(qǐng)求接入的第二網(wǎng)絡(luò)包括將所述第一 IP地址通過(guò)演進(jìn)接入網(wǎng)發(fā)送至演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)。
9. 一種演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān),其特征在于,包括第一獲取模塊,用于獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一 IP地址; 校驗(yàn)?zāi)K,用于根據(jù)所述第一 IP地址對(duì)所述用戶設(shè)備的第二 IP地址進(jìn)行校驗(yàn),所述第 二 IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向第二網(wǎng)絡(luò)切換過(guò)程中使用的IP地址。
10. 根據(jù)權(quán)利要求9所述的演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān),其特征在于,所述第一獲取模 塊包括第一接收單元,用于接收所述第二網(wǎng)絡(luò)的演進(jìn)接入網(wǎng)發(fā)送的建立業(yè)務(wù)連接消息,所述 建立業(yè)務(wù)連接消息中攜帶所述演進(jìn)接入網(wǎng)從移動(dòng)性管理實(shí)體獲取的所述第一 IP地址; 第一存儲(chǔ)單元,用于存儲(chǔ)所述第一 IP地址。
11. 根據(jù)權(quán)利要求9或10所述的演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān),其特征在于,所述校驗(yàn)?zāi)?塊包括第一校驗(yàn)單元,用于接收所述用戶設(shè)備發(fā)送的建立分組數(shù)據(jù)網(wǎng)絡(luò)連接消息,所述建立 分組數(shù)據(jù)網(wǎng)絡(luò)連接消息中攜帶所述用戶設(shè)備建立分組數(shù)據(jù)網(wǎng)絡(luò)連接時(shí)使用的第二IP地 址,若所述用戶設(shè)備建立分組數(shù)據(jù)網(wǎng)絡(luò)連接時(shí)使用的第二IP地址與所述第一IP地址相同, 則建立所述用戶設(shè)備與演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)之間的分組數(shù)據(jù)網(wǎng)絡(luò)連接;和/或第二校驗(yàn)單元,用于當(dāng)分組數(shù)據(jù)網(wǎng)絡(luò)連接建立之后,接收所述用戶設(shè)備發(fā)送的IP報(bào) 文,所述IP報(bào)文中攜帶所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使用的第二 IP地址,若所述用戶設(shè)備 發(fā)送IP報(bào)文時(shí)使用的第二 IP地址與所述第一 IP地址相同,則對(duì)所述IP報(bào)文進(jìn)行處理,否 則將所述IP報(bào)文丟棄。
12. —種移動(dòng)性管理實(shí)體,其特征在于,包括第二獲取模塊,用于獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一 IP地址; 第一發(fā)送模塊,用于將所述第一IP地址發(fā)送至所述用戶設(shè)備請(qǐng)求接入的第二網(wǎng)絡(luò)、用于對(duì)所述用戶設(shè)備的第二 IP地址進(jìn)行校驗(yàn),所述第二 IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向所述第二網(wǎng)絡(luò)切換過(guò)程中使用的IP地址。
13. 根據(jù)權(quán)利要求12所述的移動(dòng)性管理實(shí)體,其特征在于,所述第二獲取模塊包括 檢查單元,用于檢查所述移動(dòng)性管理實(shí)體中是否存在所述第一 IP地址;和/或 獲取單元,用于若所述移動(dòng)性管理實(shí)體中存在所述第一 IP地址,則提取所述第一 IP地址,否則從服務(wù)網(wǎng)關(guān)中獲取所述第一 IP地址。
14. 根據(jù)權(quán)利要求12或13所述的移動(dòng)性管理實(shí)體,其特征在于,所述第一發(fā)送模塊還 用于將所述第一 IP地址通過(guò)演進(jìn)接入網(wǎng)發(fā)送至演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)。
15. —種演進(jìn)接入網(wǎng),其特征在于,包括第三獲取模塊,用于從移動(dòng)性管理實(shí)體中獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一IP 地址;第二發(fā)送模塊,用于向演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)發(fā)送所述第一 IP地址。
16. 根據(jù)權(quán)利要求15所述的演進(jìn)接入網(wǎng),其特征在于,所述第三獲取模塊包括 第二接收單元,用于接收所述移動(dòng)性管理實(shí)體發(fā)送的所述第一 IP地址; 第二存儲(chǔ)單元,用于存儲(chǔ)所述第一 IP地址。
17. —種網(wǎng)絡(luò)系統(tǒng),所述網(wǎng)絡(luò)系統(tǒng)能夠與用戶設(shè)備進(jìn)行通信,其特征在于,包括 演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān),用于獲取所述用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一IP地址,根據(jù)所述第一 IP地址對(duì)所述用戶設(shè)備的第二 IP地址進(jìn)行校驗(yàn),所述第二 IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向第二網(wǎng)絡(luò)切換過(guò)程中使用的IP地址。
18. 根據(jù)權(quán)利要求17所述的網(wǎng)絡(luò)系統(tǒng),其特征在于,還包括移動(dòng)性管理實(shí)體,用于獲取所述用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一 IP地址,將所述第 一 IP地址發(fā)送至所述用戶設(shè)備請(qǐng)求接入的第二網(wǎng)絡(luò)的演進(jìn)接入網(wǎng);演進(jìn)接入網(wǎng),用于接收所述移動(dòng)性管理實(shí)體發(fā)送的所述第一 IP地址,向所述演進(jìn)高速 分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)發(fā)送建立業(yè)務(wù)連接消息,所述建立業(yè)務(wù)連接消息中攜帶所述第一IP地 址。
19. 根據(jù)權(quán)利要求17或18所述的網(wǎng)絡(luò)系統(tǒng),其特征在于,所述演進(jìn)高速分組數(shù)據(jù)網(wǎng)絡(luò) 網(wǎng)關(guān)還用于接收所述演進(jìn)接入網(wǎng)發(fā)送的建立業(yè)務(wù)連接消息,所述建立業(yè)務(wù)連接消息中攜帶 所述演進(jìn)接入網(wǎng)從移動(dòng)性管理實(shí)體獲取的所述第一 IP地址;或接收所述用戶設(shè)備發(fā)送的 建立分組數(shù)據(jù)網(wǎng)絡(luò)連接消息,所述建立分組數(shù)據(jù)網(wǎng)絡(luò)連接消息中攜帶所述用戶設(shè)備建立分 組數(shù)據(jù)網(wǎng)絡(luò)連接時(shí)使用的第二 IP地址;或在分組數(shù)據(jù)網(wǎng)絡(luò)連接建立之后,接收所述用戶設(shè) 備發(fā)送的IP報(bào)文,所述IP報(bào)文中攜帶所述用戶設(shè)備發(fā)送IP報(bào)文時(shí)使用的第二 IP地址。
全文摘要
本發(fā)明實(shí)施例涉及一種地址校驗(yàn)方法、裝置和網(wǎng)絡(luò)系統(tǒng),其中該地址校驗(yàn)方法包括獲取用戶設(shè)備在第一網(wǎng)絡(luò)中使用的第一IP地址;根據(jù)所述第一IP地址對(duì)所述用戶設(shè)備的第二IP地址進(jìn)行校驗(yàn),所述第二IP地址為所述用戶設(shè)備從所述第一網(wǎng)絡(luò)向第二網(wǎng)絡(luò)切換過(guò)程中使用的IP地址。本發(fā)明實(shí)施例在預(yù)注冊(cè)過(guò)程中,獲取預(yù)注冊(cè)的UE在第一網(wǎng)絡(luò)中使用的第一IP地址后,可以根據(jù)該第一IP地址對(duì)UE向第二網(wǎng)絡(luò)切換過(guò)程中使用的第二IP地址進(jìn)行校驗(yàn),保證了使用網(wǎng)絡(luò)資源的IP地址的合法性,提高了網(wǎng)絡(luò)安全性。
文檔編號(hào)H04L9/00GK101784044SQ200910001999
公開(kāi)日2010年7月21日 申請(qǐng)日期2009年1月21日 優(yōu)先權(quán)日2009年1月21日
發(fā)明者趙潔 申請(qǐng)人:華為技術(shù)有限公司