电信鉴权

合集下载

CDMA 鉴权流程培训

CDMA 鉴权流程培训

鉴权参数(一) A_Key A_Key是一个64位的加密数据,它是移动台(MS)和鉴权 中心(AC)进行鉴权运算共用的永久密钥。 当一个用户开户入网时,A_Key就被永久性的置入到移动台 UIM中,并安全地存储到HLR的鉴权中心。只有移动台和 鉴权中心两个功能实体拥有A_Key,并且A_Key从不通过 任何途径传送。


触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
鉴权参数(二) 随机数RAND/RANDU/RANDBS/RANDSSD RAND是BSC产生的32bit的随机数,通过空口信道广播到 MS。用于移动台接入系统需要鉴权时计算AUTHR。 RANDU是网络侧产生的24bit的随机数,用于独特查询时计 算AUTHU。 RANDBS是移动台产生的32bit的随机数,用于基站查询时计 算AUTHBS。 RANDSSD是网络侧产生的56bit的随机数,用于SSD更新时 计算SSD。 RANDC是参数RAND的高8位,移动台从RAND参数中提取 出RANDC发送给BSC。


触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
鉴权结果的生成算法


触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
登记鉴权
新服务系统 MS MSC-2 VLR-2 HLR AC 旧服务系统 VLR-1 MSC-1 a b c d e f g h
重要参数
AUTHREQ 系统接入类型 3 定期登 记 4 始呼 5 寻呼响 应 系统能力 随机数 鉴权响应 呼叫历史计数器 authreq SSD不共享:VLR删 除SSD 呼叫历史计数器


触 手 可 及
‹#›

移动和电信手机网络设置

移动和电信手机网络设置

移动/电信手机网络设置移动手机步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→网络接下来对网络进行配置:帐号名称:默认(我的网络),可换成自己喜欢的名字主页:用户名:(空)密码:(空)使用首选接入点:取消接入点设置:代理:启动代理地址: 10.0.0.172代理端口: 80传输方式:分组数据传输方式设置:分组数据接入点: cmwap网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)这样, GPRS 就设置好了接下来设置彩信首先要新增步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→彩信接下来对彩信进行配置:帐号名称:默认(彩信),可换成自己喜欢的名字服务器地址:(注意:从http的h开始,要不然设置就白费了)使用首选接入点:取消接入点设置:代理:启动代理地址: 10.0.0.172代理端口: 80传输方式:分组数据传输方式设置:分组数据接入点: cmwap网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)OK ,彩信也设置好了然后回到:设置—→配置设置—→预设配置设置,选择:个人配置设置—→配置设置—→为全部应用软件启动预设(有提示出现,选择:确认)经过以上的工作,收、发彩信及通过手机自带的浏览器上网都没有问题了,但是,不少机友发现,想通过 ucweb 或者 QQ上网却不行。

接下来,我们再对像 ucweb 或者 QQ 之类的 JAVA 程序配置一个接入点,把最后的障碍清除掉:新增接入点:步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→接入点对接入点进行设置:帐号名称:默认(我的接入点)接入点设置:传输方式:分组数据传输方式设置:分组数据接入点: cmwap (默认是 internet ,一定要改过来哦 ` !)网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)OK ,接入点也设置好了然后回到:设置—→配置设置—→首选接入点,这个时候就可以看到你刚刚设置好的接入点点了,选择它,搞定了!最后进入设置---数据连通---分组数据分组数据连接---当需要时分组数据设置---已选接入---移动CMNET(如果不是这个就进入修改接入点)修改接入点---接入点别名---移动CMNET分组数据接入点---CMNETドㄆ↘侷回答采纳率:23.3% 2010-02-10 21:25一、网络设置功能表¬——设置——配置设置——个人配置设置——操作——新增——网络账号名称:网络主页:(这个主页就是你进入浏览器的主页)用户名:空密码:空使用手选接入点:取消接入点设置代理:启动代理地址:10.0.0.172代理端口:80传输方式:分组数据传输方式设置分组数据接入点:cmwap网络类型:IPV4鉴权类型:普通用户名:空密码:空按挂机键返回功能表——网络——设置——配置设置:配置:预设(第一步已经设置了预设的为个人设置,所以这里选预设就等于你的个人配置,你这里选了个人设置也可)账号:网络(这个就是刚才设置网络时候写那账号名称)按挂机键返回。

通信工程师:C网电信认证考试题库

通信工程师:C网电信认证考试题库

通信工程师:C网电信认证考试题库1、单选在EVDO系统中,前向链路是采用TDM的方式服务所有AT的。

周期长()个时隙,每一个时隙在同一时刻只能服务一个用户。

A.256B.64C.128D.512答(江南博哥)案:A2、单选中国CDMA网800M一共有()个载波的宽带。

A.5B.6C.7D.8正确答案:C3、单选目前ISMP与各个业务系统的业务同步接口采用()接口。

A.FTPB.HTTPC.ISMAPD.以上都不是正确答案:A4、单选电信订购关系通知接口机service372没有实现以下的()功能。

A.收到业务的请求之后,把订购关系同步到SP,CRM等系统B.CRM发起的反向订购C.管理信息同步D.接口异常时产生文件,提供给SP后面以文件方式同步正确答案:B5、判断题1xEV-DO的前向使用时分复用方式,反向使用码分复用方式。

正确答案:对6、填空题IP地址的分配必须采用()技术,保证IP地址的利用效率;采用()技术,这样可以减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小。

正确答案:VLSMCIDR7、单选Oracle数据库导出数据的命令是?()A.impB.exp正确答案:B8、单选查看磁盘空间占用率的命令是()。

A.dfB.dirC.lsD.pwd正确答案:A9、单选CDMA移动通信系统采用的扩频技术是()。

A.直序扩频;B.调频扩频;C.时跳变扩频;D.跳频扩频正确答案:A10、单选()层提供硬件寻址。

A、传输B、网络C、数据链路D、物理正确答案:C11、单选CDMA2000EV-DO空中接口分为()层。

A.4B.5C.6D.7正确答案:D12、单选一个新的PIX防火墙安装在网络里来防止外部攻击。

为什么这个PIX 安全设备将一个包的信息记录在它的状态化会话流量表里?()A.为了建立反向路径转发(RFP)表来防止伪造的源IP地址B.通过中继应用层的请求来建立个代理会话然后在两个终端之间响应C.为了比较返回的包来决定是否应该允许包通过防火墙D.为了跟踪出方向UDP连接正确答案:C13、单选现网ANAAA和AAA区别()。

广东电信ibss专业术语解释

广东电信ibss专业术语解释

■ 待装:由于局方资源不具备或资源错误所出发的异常过程,订单将
保持在待装状态直到资源具备后,业务人员在后台做(待装的)开装。
■ 异常处理:异常的处理往往是指业务流程处理过程中,调度子系统
根据各个环节对应的处理子系统返回的异常处理结果(除正常完成外 的任何结果)对其业务流程进行恢复,试图使其并为正常并顺利竣工 的过程。异常处理过程往往要对已经完成的环节进行回滚。
等)。
■ 终端设备:产品所需的附带设备。
3
业务专用术语
■ 服务:客户购买电信运营商的产品后,在对该
产品进行的一系列生产活动结束时,客户就可以 享受电信运营商提供的通信服务。客户对电信产 品的使用体现为服务。确切的说,服务是客户对 电信运营商产品的订购 。
■ 客户:曾经或正在使用电信产品的单位或个人
■ 产品:产品是电信运营商为满足客户特定的通信需求而
对客户提供的各种电信服务及其组合。如普通电话、ISDN、 ADSL、163拨号、DDN专线、200卡等都是产品。
2
产品专用术语
■ 产品目录:产品采用数状显示,一个目录对应多条产品记录。 ■ 特性:基本属性之外的扩展属性(包括:产品特性、业务特性、客户特性
发到下一级施工单位,或者本施工单位的施工人员。
■ 工单回收:工单打印以后,施工进行中施工人员根据用
户要求或者局方的原因,暂缓实施施工的行为。
24
工单专用术语
■ 追单/被追单:工单已经完成或者已经打印(被施工人员
领出)后,因为某种异常,需要进行回退(反向操作)时, 派发一张新的工单为追单,该追单通知回退的原工单称为 被追的工单(简称被追单)
多针对具体操作员的权限可能通过授权给特定的工号进行实现。 在系统应用中,工号的登陆后的应用权限包括四个来源:工号本 身的权限,工号登陆时的工位拥用权限,工号登陆时的工位所属 岗位的权限,工号登陆时的工位所属机构数据范围权限。

电信用户服务知识手册核心网(10000)

电信用户服务知识手册核心网(10000)

电信⽤户服务知识⼿册核⼼⽹(10000)电信⽤户服务知识⼿册核⼼⽹篇⽬录第⼀⽇常投诉专题⼀、⽤户⾏为类1、呼叫转移类2、免打扰类3、短信⿊名单类⼆、交换⽹络类1、位置信息更新不及时类2、设备配合类3、鉴权不过类4、主被叫颠倒类三、炫铃标准类四、终端类1、机卡⼀体的商话机2、三⽅通话时终端不⽀持3、酷派等部分款式⼿机归属地显⽰不正确4、多普达机卡⼀体机不能漫游5、⼿机设置问题五、号百问题类1、号百短信延迟2、号百提⽰不正确3、短信提⽰问题六、IVPN、VPN类1、⽤户开通VPN后不能使⽤2、VPN漫游出去使⽤不畅七、营帐系统类、CRM⽀撑⼯单类1、开户/补卡后不能使⽤2、前后台⽤户状态不⼀致第⼆CDMA上⽹投诉专题第三国际漫游开通使⽤流程第⼀⽇常投诉专题⼀、⽤户⾏为类1、呼叫转移类:1)遇忙转移:现象:⽤户占线时,别的⽤户接听或提⽰号码错误原因:⽤户做了遇忙呼叫转移⾄别的号码或者转移号码有误解决办法:取消遇忙呼转,*900激活办法:*90+转移的号码2)⽆应答或关机转移;现象:⽤户不接听电话或⼿机关机、电池没电、不在服务区、⽆信号时别⼈接听或者提⽰号码错误原因:⽤户做了⽆应答或关机呼转⾄别的号码或错误的号码解决办法:取消⽆应答或关机转移,*920激活办法:*92+转移的号码3)⽆条件转移:现象:⽤户接听不到任何电话,但主叫正常原因:⽤户做了⽆条件呼转解决办法:取消⽆条件呼转*720激活办法:*72+转移的号码4)取消所有呼叫转移:*7302、免打扰类现象:⽤户在正常开机空闲的情况下提⽰关机或者暂时⽆法接通原因:⽤户开通了免打扰解决办法:⼿机拨*800去活免打扰激活办法:⼿机拨*80激活免打扰3、短信⿊名单类现象:⽤户接收不到或者不能给某些⽤户发短信原因:⽤户发送了不良短信或者短时间内发送⼤量短信解决办法:地市客服派送⼯单到济南联系短信中⼼,短信中⼼解封。

建议:1、⽤户不要发送不良短信2、确有⼤量短信要发时先发10条,5分钟后再发其他不良短信定义:反党反共,淫秽下流,垃圾⼴告第⼆、交换⽹络类1、位置信息更新不及时类现象:⽤户在漫游地或者漫游回来不能正常主叫或不能正常被叫原因:⽤户登陆信息有误,未及时更新VLR位置解决办法:⾸先由营帐系统查看⽤户状态,是否正常⽋费,漫游权限是否受限等,如果⼀切正常,机房查询⽤户登陆位置,是否与⽤户当前所在位置⼀致,为⽤户做位置更新,⽤户重新开关机后即可以正常使⽤。

2G3G4G系统中鉴权与加密技术演进

2G3G4G系统中鉴权与加密技术演进

2G/3G/4G系统鉴权与加密技术演进学院:电子信息学院班级:12通信B班学生姓名:***许冠辉黄立群指导老师:***完成时间:2015.04.19【摘要】本文研究内容主要是几大网络的安全机制。

这项研究是颇具现实意义的,因为一个网络的安全性直接关系到用户和网络运营商本身的利益。

保证合法的用户获取服务和网络正常的运营,保证用户的信息完整、可靠的传输,实现保密通信,要求有一套缜密的安全机制,这是对网络和服务的更高层次的要求,也是现如今颇受关注的话题。

本文主要研究内容是WCDMA、LTE 的安全机制,为了更好地了解WCDMA的安全机制必须溯源到GSM的鉴权机制,从对比和演进的角度来看待这三种网络的安全机制的特点。

【关键词】GAM,3G,LTE,鉴权与加密目录1、概述 (4)1.1移动通信系统中鉴权和加密产生的背景 (4)2、保密通信的基本原理 (4)2.1工作原理 (4)2.2数学模型的建立 (4)3、GSM系统的鉴权与保密 (5)3.1 GSM系统中鉴权 (5)3.2 GSM加解密 (7)3.3 TMSI的具体更新过程 (8)3.4 GSM安全性能分析 (9)4、3G系统信息安全 (9)4.1 WCDMA系统的鉴权和加密 (10)4.2 CDMA-2000系统的鉴权和加密 (11)5、4G系统信息安全 (12)5.1 LTE系统网络架构 (12)5.2 LTE_SAE网元功能介绍 (13)5.2.1 UTRAN (13)5.2.2 MME (13)5.2.3 S-GW (14)5.2.4 P-GW (14)5.2.5 HSS (14)5.3 LTE/SAE安全架构 (15)5.4 LTE/SAE安全层次 (15)5.5 LTE/SAE密钥架构 (16)6、 LTE与2G/3G网络的兼容 (17)7、结束语 (17)参考文献 (18)1、概述随着移动通信的迅速普及和业务类型的与日俱增,特别是电子商务、电子贸易等数据业务的需求,使移动通信中的信息安全地位日益显著。

中国电信C+W功能简介

中国电信C+W功能简介
14.C+W终端实现的功能(2/2)切换要求: 如果AP工作在桥接模式,IP地址不改变,终端在AP间切换时用户业务感受应 没有影响,也就是支持同名ESSID情况下的水平漫游。业务管理 实现Uw接口链路的建立/释放和Uw接口IPSEC SA的管理。 预留电路域业务扩展能力。进行WLAN网络的数据业务的时候: 使用SIP Invite Method实现CDMA手机在WLAN网络的数据业务呼叫,并获取 进行数据业务需要的UDP Tunnel参数。 在SIP Invite Method流程完毕后,进行数据业务的PPP协议协商。 实现数据的UDP Tunnel封装,在WLAN网络进行数据的传输。 14
11.Uw接口信令面协议栈 11
12.Uw接口数据面协议栈 12
13.C+W终端实现的功能(1/2)终端在以下情况时发起到wPDIF 的注册过程: 开机时,初次接入到WLAN 网络; 重注册定时器超时; 终端获取的IP 地址发生变化; 从其它移动网络切换到WLAN 网络。注销过程由如下条件触发: 终端主动注销; 网络端发起注销; 更新(包括周期性注册以及心跳检测)超时自动注销。 13
16.C+W功能用到的SIP信令(2/2)SIP Bye:实现由终端或网络侧发起的数据业务呼叫释放。SIP Subscribe 和SIP Notify通过Subscribe方法,实现事件的订阅,终端在注册成功后,要发起对注册事件的订阅过程,以便能够获取所订阅注册状态的变更通知Notify主要用于实现网络侧发起的重新鉴权,当启动IPSEC 时,需要周期性发送Notify 消息触发重认证过程来维护密钥生成周期。Notify还用于网络侧发起的注销。SIP Options通过终端主动发送SIP Options报文,实现终端在向WAG完成注册后,WAG能够实时检测到终端的WLAN在线,并在穿越NAT情况下,保证NAT连接有效性,使得后续WAG可以发送信令或数据到终端。WAG 可以通过主动发送Options来检查MS是否在线。 16

鉴权过程

鉴权过程

第二章鉴权,加密及设备识别需要鉴权的情况:1.移动台呼出呼入;2.移动台位置登记,位置更新;3.移动台补充业务的登记,使用,删除;一.CME20的鉴权过程1、用户购机入网时,电信部门将IMSI号和用户鉴权键Ki一起分配给用户。

同时,该用户的IMSI 和Ki存入AUC。

2、在AUC鉴权中心按下步骤产生一个用于鉴权和加密的三参数组。

1)产生一个不可预测的随机数RAND。

2)以IMSI、Ki和RAND为输入参数由两个不同的算法电路(A8和A3)计算出密钥Kc和符号响应SRES。

3)将RAND、SRES、Kc组成一个三参数组送往HLR作为今后为该用户鉴权时使用。

3、HLR自动存储1~10组每个用户的三参数组,并在MSC/VLR需要时传给它。

而在MSC/VLR中也为每个用户存储1~7组这样的三参数组。

样做的目的是减少MSC/VLR与HLR、AUC之间信号传送的频次。

4、在呼叫处理过程中,MSC向需被鉴权的移动台发送一组参数中的RAND号码,移动台据此再加上要身SIM卡内存储的IMSI和Ki作为A3鉴权运算电路的输入信号,算出鉴权的符号响应SRES并将其送回MSC/VLR。

5、MSC将原参数组中由AUC算出的SRES与移动台返回的SRES比较,若相同,则认为合法,允许接入,否则为不合法,拒绝为其服务。

A.三参数组的产生过程,具体流程可以参照下图:B.系统鉴权过程如下图:二.系统的加密过程1、鉴权程序中产生的密钥KC随RAND和SRES一起送往MSC/VLR。

2、MSC/VLR启动加密进程,发加密模式命令“M”(一个数据模型)经基站发往移动台。

3、在移动台中对“M”进行加密运算(A5算法),其输入参数为KC、M和TDMA当前帧号。

加密后的信息送基站解密。

若解密成功(“M”被还原出来),则从现在开始,双方交换的信息(话音、数据、信令)均需经过加密、解密步骤。

具体步骤参照下图所示:三.移动设备的识别1、MSC/VLR向移动台要求IMEI号,移动台送该号至MSC。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电信增值业务运营中的认证鉴权控制方案研究[图] ( 2011/12/26 10:41 )摘要:通过归纳现有运营商增值业务运营的特点,对认证、鉴权、控制方案进行具体的分析和阐述,为电信运营商相关系统建设及业务运营提供指导。

0 前言近年来,在国际信息产业发展迅猛的大背景下,国内电信运营商在增值业务方面也有了长足的发展。

按照工信部的相关统计,2009年中国移动增值业务收入占营运收入的比重为29.1%,达到1311亿元;中国电信增值服务收入占经营收入的比重为10.3%,达到215.33亿元;中国联通GSM增值业务收入占GSM通信服务收入比重为27.3%,达到186.3亿元。

2010 年,移动增值业务市场规模超过2000亿;2011年,移动增值业务市场规模将超过2200亿元,年增长率差超过10%。

国内电信运营商在进行增值业务运营过程中,建设了大量的业务平台,如短信网关、短信互通网关、彩信网关、WAP系统、流媒体、Java下载、IVR系统、定位、应用商店等等。

在通过这些平台向用户提供增值服务的过程中,包括用户、业务及产品认证、鉴权、计费等在内的服务策略管理一直是运营商关注的焦点。

在国际上,各标准化组织,如ITU、3GPP/3GPP2、OMA、Parlay等,基于研究重点不同,对业务平台的研究深度也不相同,对增值业务平台分别提出了不同的架构;但其共同的核心思想之一就是运营管理与能力提供的分离,认证、鉴权与控制则是运营管理的核心内容。

在各国际组织的推动以及业务需求驱动下,电信运营商正将增值业务平台从垂直独立、条块部署模式,转向统一支撑管理的部署模式。

另一方面,在当前技术革新加速、各种产业面临融合的形势下,电信运营商不但需要应对传统电信行业内的竞争,也日益面临互联网厂商、广电、终端厂商等其他行业的竞争,面临管道化的风险。

电信运营商在增值业务运营中,如何构筑合理有效的运营控制平台、整合内部服务资源至为重要,而理顺认证、鉴权等控制流程将是提高运营商核心竞争力的关键环节。

本文结合国内电信运营商增值业务运营的实际,对其中的认证、鉴权、控制方案进行具体阐述。

1 需求分析经过多年的建设,电信运营商已经普遍建成了一定规模的增值业务系统,原有业务系统的建设基本上都采用垂直体系结构。

随着业务深入发展,新业务不断涌现,逐渐暴露出一些问题,并影响业务的进一步发展。

统一的增值业务认证、鉴权、控制方案需要解决以下迫切问题。

a)增值系统条块分割,综合管理成本高。

b)业务开发与上线时间长。

现有各业务系统自成体系,用户管理、定购关系管理、预付费接口分别实现,导致每新开发一种增值产品,都需要和BOSS、智能网等进行协调接口。

c)用户管理分散。

现有增值业务的用户管理分散在各业务系统中,用户业务定制信息与账务信息分离,难以形成统一的客户视图,以开展针对性强的组合营销。

d)组合业务实现困难。

现有各业务的实现流程相互独立,很难实现多业务的组合。

e)缺乏统一客服支持与展现。

增值业务种类众多,但缺乏针对客服的统一支持,客服及营销人员难以统一获取、展示用户定购的业务资料并进行必要操作;用户难以从统一界面全面了解运营商业务。

f)业务计费分散。

各业务单独计费,难以实现产品的组合销售。

鉴于以上原因,急需探索增值业务认证、鉴权、控制、管理的基本技术和业务管理模式,加强对增值业务的运营支撑。

2 认证鉴权控制方案分析2.1 总体定位在移动网架构中,设置了HLR等对移动网通信能力进行控制的网元。

增值业务认证鉴权控制系统的设置,将形成增值业务网中的HLR,可以通过在其上设置参数,简便地实现各增值服务能力的开通、暂停、关闭,真正实现增值服务的模块化、产品化,提升用户感受,为增值业务的运营提供基本保障。

增值业务认证鉴权控制系统负责增值业务处理中公共的鉴权与数据管理。

通过提取各业务运营中的认证、鉴权共性特点,形成统一接口与增值业务系统互联,负责业务运营中的核心控制;同时负责增值生产类数据的保存,负责BOSS支撑系统、业务系统、CP/SP间数据的传递。

认证鉴权控制系统总体定位如图1所示。

2.2 系统功能由于各种增值业务的运营、业务逻辑千差万别,为减少认证鉴权控制系统与具体增值业务及平台的耦合度,保证认证鉴权控制系统的稳定性、可实现性,需要抽象出其中共性的、和具体业务无关的鉴权、控制特性,并由此形成认证鉴权控制系统的核心功能(用户认证、用户鉴权、CP/SP状态鉴权、业务鉴权、定购关系鉴权、付费属性鉴权等),实现增值业务的统一控制。

2.2.1 认证认证功能负责完成增值业务运营中的身份合法性验证功能,其主要包括对用户身份、CP/SP合法身份的认证。

用户认证指的是对用户身份信息、状态信息、签约属性信息等的认证。

CP/SP的认证通过CP/SP接入号、IP地址、用户名、密码、端口、URL等综合认证。

2.2.1.1 用户身份认证用户身份认证的目的在于对用户的身份进行确认、验证。

针对不同接入方式的增值业务用户,针对用户的认证要求也不同。

对于移动增值用户来说,由于在接入电信运营商无线网络时已经采用了多重身份认证机制,从而保证了到达增值业务平台的用户身份本身都是可信的。

因此在移动增值业务运营过程中,需要处理的主要是针对用户身份的保密处理。

包括用户使用业务时,如果在增值业务平台、CP/SP之间传递的用户信息通过伪码来传递,而不是真实的手机号码时,认证鉴权系统需要支持用户伪码的生成、加密、解码与传递。

使用伪码的目的是对CP/SP等外部系统屏蔽用户的手机号,根据业务信息确定是否使用伪码。

认证鉴权控制系统在用户认证通过后,完成伪码与手机号的转换,在鉴权应答消息中返回给业务系统。

对于宽带用户来说,认证鉴权系统需要根据用户访问的IP地址对用户身份进行反查;或对用户访问业务时输入的用户账号信息进行验证。

其中反查与验证工作均需借助于宽带接入认证系统(AAA)实现。

宽带用户IP反查流程如图2所示。

a)增值业务平台向认证鉴权系统发起IP反查请求。

b)认证鉴权系统通过用户IP反查接口向宽带接入认证系统发起请求。

c)宽带接入认证系统返回结果给认证鉴权系统。

d)认证鉴权系统返回结果给增值业务平台。

接入账号认证流程如图3所示。

a)增值业务平台向认证鉴权系统发起用户认证请求。

b)认证鉴权系统通过用户认证接口向宽带接入认证系统发起请求。

c)宽带接入认证系统返回结果给认证鉴权系统。

d)认证鉴权系统返回结果给增值业务平台。

2.2.1.2 用户状态信息管理认证鉴权系统通过接口从BOSS获取所有用户的停开机状态信息,根据用户状态将号码分为白名单、灰名单、黑名单三大类。

在业务运营中,对正常状态用户提供正常服务;对状态不正常的用户进行暂停部分服务或暂停全部服务处理。

对于白名单用户,增值系统向用户提供正常服务,增值系统向用户认证鉴权系统发起针对该用户的鉴权请求时,鉴权通过。

对于灰名单用户,增值业务系统暂停其所有订制类服务的正常使用,增值系统向认证鉴权系统发起针对该用户的鉴权请求时,鉴权不通过,对后付费用户不再产生原始话单,但保留该用户的定购类服务关系。

当灰名单用户恢复为白名单用户时,认证鉴权系统针对当月用户计费按照正常处理,对后付费用户产生原始话单。

对于黑名单用户,增值系统向认证鉴权系统发起针对该用户的鉴权请求时,鉴权不通过。

2.2.1.3 用户属性信息管理用户属性包括用户的付费类型、基本登记信息等。

用户付费类型指用户开户时具体签约类型,包括预付费、后付费等。

用户在使用增值业务时,增值业务系统通过接口向认证鉴权系统发起实时用户鉴权请求,认证鉴权系统按照用户付费类型对用户进行鉴权,并对预付费用户进行实时计费处理,成功后向增值系统反馈信息;对后付费用户,产生原始使用记录。

2.2.2 定购关系管理定购管理模块核心功能包括:接受来自业务支撑系统(如BOSS、客服、各种电子渠道)、用户直接发起的定购、退定请求,生成、取消定购关系,将定购关系信息同步给BOSS,将定购关系变化通知SP/CP等,对用户关于增值业务的使用进行定购关系鉴权。

用户定购、退定可以采用短信、WAP、Web、IVR和客服等方式,认证鉴权控制系统接受各种定购、退定消息请求,定购结果由发起定购方根据需要通知用户;定购、退定过程中认证鉴权控制系统负责和增值业务系统及BOSS进行必要的交互,定购、退定成功后,认证鉴权控制系统负责通知SP/CP。

认证鉴权控制系统负责按照用户属性要求完成用户定购、使用过程中的定购关系鉴权。

在用户定购、退订过程中,认证鉴权控制系统在定购鉴权处理中需要保证用户在定购产品时在同一业务中只能定购其一种产品;对用户定购、退订的产品属性进行鉴权,判断能否在增值侧定购、退订。

2.2.3 CP/SP资料管理CP/SP业务资料管理功能是认证鉴权控制系统对业务进行鉴权的基础。

认证鉴权控制系统负责通过与合作管理系统的接口接收CP/SP资料数据,包括CP/SP静态配置数据、业务信息、产品信息等。

2.2.4 鉴权增值业务系统向认证鉴权控制系统触发鉴权消息,由认证鉴权控制系统的鉴权模块完成具体的鉴权操作。

鉴权包括用户鉴权、CP/SP状态鉴权、业务鉴权、用户定购关系鉴权、付费属性鉴权。

认证鉴权控制系统按照以下步骤逐步鉴权。

2.2.4.1 付费方用户鉴权a)对用户归属地进行鉴权,如果用户不属于本认证鉴权控制系统范围,鉴权失败,进入异常处理流程。

b)后付费用户根据用户状态进行鉴权,黑名单、灰名单鉴权失败,进入异常处理流程。

c)根据用户业务能力信息,判断是否开通相应业务,如未开通则鉴权失败,进入异常处理流程。

2.2.4.2 接收方用户鉴权。

2.2.4.3 SP鉴权a)根据SP状态鉴权。

非正常状态则鉴权失败,进入异常处理流程。

b)根据SP信用度鉴权。

针对不同信用度,作不同处理。

c)根据SP区域鉴权。

判断SP注册服务区域和使用的用户归属地是否一致,如不一致则鉴权失败,进入异常处理流程。

2.2.4.4 业务鉴权a)根据业务属性鉴权。

如果业务不允许此业务能力使用则鉴权失败,进入异常处理流程。

b)根据业务状态鉴权。

c)根据业务区域鉴权。

判断业务注册服务区域和使用的用户归属地是否一致,如不一致则鉴权失败,进入异常处理流程。

2.2.4.5 定购关系鉴权。

2.2.4.6 产品鉴权根据产品类型、属性和产品状态进行鉴权。

2.2.4.7 付费属性鉴权根据用户类型判断,如果是预付费用户则进入实时计费流程。

2.2.5 计费支撑对后付费用户,认证鉴权控制系统负责生成、保存统一格式的原始话单,并由BOSS系统采集后进行后续的计费、账务、结算处理。

对预付费用户,认证鉴权控制系统负责通过与实时计费系统的接口,实现预付费用户使用增值业务的实时计费。

2.2.6 配置管理作为数据中心,认证鉴权控制系统通过接口将业务信息、SP业务能力信息、产品信息等配置信息同步给相关的业务系统,供业务系统使用。

相关文档
最新文档