微型基站接入方法和系统技术方案

技术编号:11356190 阅读:78 留言:0更新日期:2015-04-29 07:38
一种微型基站接入方法和系统,其方法包括:微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;所述微型基站位于宏网小区,注册请求包括本地位置区号码、MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,注册请求包括本地位置区号码和MAC地址;网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则允许微型基站接入核心网。本方案提高了对微型基站的接入位置的判断准确率。

【技术实现步骤摘要】
微型基站接入方法和系统
本专利技术涉及移动通信
,特别是涉及一种微型基站接入方法和系统。
技术介绍
微型基站又称毫微微蜂窝基站,主要面向家庭住宅或企业等室内环境,一般通过有线网络连接运营商核心网络。基于微型基站的便携性和公网接入的特性,如果不对微型基站的接入位置进行限制,用户便可以携带微型基站到其他地方接入运营商的核心网进行各种业务。另一方面,微型基站一旦被盗将给用户带来经济损失,而对其使用做出限制后,则可大大降低微型基站被盗后的利用价值,以保证合法的基站允许接入核心网,非法基站拒绝接入核心网。传统的基站接入方法中,无线接入设备解析出注册请求的身份标识码和回传网路的MAC地址,发送到无线接入网络节点,当允许接入所述无线接入设备时,无线接入设备利用MAC地址对无线通信设备进行鉴权,根据是否MAC匹配,给予允许或拒绝。通过基站回传网络的MAC地址进行鉴权方式,可解决常见基站系统场景的情况,但是,当基站经过的多跳路由器将回传网络的MAC地址屏蔽时,则基站无法获取到回传网络的MAC,并且互联网中的回传网络设备部署由运营商决定,通信设备商是不可控的,所以传统方案在对微型基站的接入位置进行限制时会出现误判,从而导致微型基站误接入或漏接入核心网。
技术实现思路
基于此,有必要针对微型基站的接入位置进行限制时会出现误判的问题,提供一种微型基站接入方法和系统。一种微型基站接入方法,包括:微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;其中,所述微型基站位于宏网小区,所述注册请求包括本地位置区号码、所述MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,所述注册请求包括本地位置区号码和所述MAC地址;网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。一种微型基站接入系统,包括设于微型基站的MAC地址获取模块和注册请求发送模块、设于网络安全系统的鉴权模块;所述MAC地址获取模块用于通过OAM获取本基站的MAC地址,所述注册请求发送模块通过网关向网络安全系统发送注册请求;其中,所述微型基站位于宏网小区,所述注册请求包括本地位置区号码、所述MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,所述注册请求包括本地位置区号码和所述MAC地址;所述鉴权模块用于判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。上述微型基站接入方法和系统,微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。避免了由于多跳路由器将回传网络的MAC地址屏蔽时,导致基站无法获取到回传网络的MAC的情况,从而提高了对微型基站的接入位置的判断准确率,避免了对微型基站的接入位置进行限制时出现误判的情况,保证合法的基站允许接入核心网,非法基站拒绝接入核心网。附图说明图1为本专利技术微型基站接入方法实施例的流程示意图;图2为本专利技术微型基站接入方法应用实例的流程示意图;图3为本专利技术微型基站接入系统实施例的结构示意图。具体实施方式下面结合实施例及附图对本专利技术作进一步详细说明,但本专利技术的实施方式不限于此。如图1所示,为本专利技术微型基站接入方法实施例的流程示意图,包括:步骤S101:微型基站通过OAM获取本基站的MAC地址,并通过网关(GW)向网络安全系统发送注册请求;其中,所述微型基站位于宏网小区,所述注册请求包括本地位置区号码、所述MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,所述注册请求包括本地位置区号码和所述MAC地址;操作(Operation)、管理(Administration)、维护(Maintenance),简称OAM。OAM是上层应用程序的一种。通过OAM可以获取到本基站的MAC地址。MAC(MediaAccessControl)地址,或称为物理地址、硬件地址,用来定义网络设备的位置。微型基站可以搜索到宏网的全球小区识别码(CellGlobalIdentifier,CGI)时,该微型基站位于宏网小区,则发送的注册请求中包括宏网的全球小区识别码。微型基站搜索不到宏网的全球小区识别码时,则该微型基站位于孤岛小区,则发送的注册请求中不包括宏网的全球小区识别码。在发送注册请求之前,还可以包括:微型基站搜索宏网的全球小区识别码。注册请求还可以包括本地的国际移动用户识别码(InternationalMobileSubscriberIdentificationNumber,IMSI)。网络安全系统判断本地位置区号码(LocationAreaCode,LAC)是否正确的同时,还可以判断本地IMSI是否正确,如果IMSI和LAC均正确的情况下,才判断是否存在宏网的全球小区识别码。步骤S102:网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。当存在宏网的全球小区识别码时,只要宏网的全球小区识别码鉴权通过,则注册成功,否则,注册失败。当不存在宏网的全球小区识别码时,则MAC地址鉴权通过,则注册成功,否则,注册失败。当注册失败时,返回注册失败信息,该信息可以包括注册失败的原因值。本实施例微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;网络安全系统判断本地LAC是否正确,若是,则判断是否存在宏网的CGI,若存在宏网的CGI,则对宏网的CGI进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的CGI,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。避免了由于多跳路由器将回传网络的MAC地址屏蔽时,导致基站无法获取到回传网络的MAC的情况,从而提高了对微型基站的接入位置的判断准确率,避免了对微型基站的接入位置进行限制时出现误判的情况,保证合法的基站允许接入核心网,非法基站拒绝接入核心网。在其中一个实施例中,微型基站搜索到的宏网的全球小区识别码不止一个,因此在鉴权时可以分别对每个全球小区识别码进行鉴权,直到鉴权成功或所有全球小区识别码都没鉴权通过,则停止发送注册请求。具体的:所本文档来自技高网...

【技术保护点】
一种微型基站接入方法,其特征在于,包括:微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;其中,所述微型基站位于宏网小区,所述注册请求包括本地位置区号码、所述MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,所述注册请求包括本地位置区号码和所述MAC地址;网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网。

【技术特征摘要】
1.一种微型基站接入方法,其特征在于,包括:微型基站通过OAM获取本基站的MAC地址,并通过网关向网络安全系统发送注册请求;其中,所述微型基站位于宏网小区,所述注册请求包括本地位置区号码、所述MAC地址和微型基站搜索的宏网的全球小区识别码;或所述微型基站位于孤岛小区,所述注册请求包括本地位置区号码和所述MAC地址;网络安全系统判断本地位置区号码是否正确,若是,则判断是否存在宏网的全球小区识别码,若存在宏网的全球小区识别码,则对宏网的全球小区识别码进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网,若不存在宏网的全球小区识别码,则对MAC地址进行鉴权,若鉴权通过,则注册成功,允许微型基站接入核心网;所述宏网的全球小区识别码包括PLMN号、宏网位置区号码以及小区标志;若本地位置区号码错误,拒绝基站注册请求。2.根据权利要求1所述的微型基站接入方法,其特征在于,当微型基站搜索到的宏网的全球小区识别码为多个时,微型基站通过网关向网络安全系统依次发送注册请求,所述注册请求包括一个宏网的全球小区识别码;网络安全系统依次对每个注册请求中的宏网的全球小区识别码进行鉴权,当宏网的全球小区识别码鉴权成功时,通过网关将鉴权成功信息透传至微型基站;微型基站接收到鉴权成功信息时,停止发送注册请求。3.根据权利要求1或2所述的微型基站接入方法,其特征在于,所述微型基站在通过网关向网络安全系统发送注册请求之前,还启动本基站,微型基站向安全网关发送初始化请求;安全网关接收初始化请求,进行初始化建立,并返回初始化建立成功信息;微型基站通过安全网关向网络安全系统发送认证请求,所述认证请求包括本地的国际移动用户识别码;网络安全系统根据认证请求进行校验值验证,验证成功后,判断所述国际移动用户识别码是否正确,若是,则通过安全网关将国际移动用户识别码鉴权验证成功信息透传至微型基站,若否,则通过安全网关将国际移动用户识别码鉴权验证失败信息透传至微型基站;微型基站接收到所述国际移动用户识别码鉴权验证成功信息时,与网关建立流控制传输协议会话连接。4.根据权利要求3所述的微型基站接入方法,其特征在于,所述微型基站通过安全网关向网络安全系统发送认证请求,网络安全系统根据认证请求进行校验值验证过程,包括:微型基站向安全网关发送认证请求;安全网关将接收的认证请求转换成接口消息,将所述接口消息上报网络安全系统;网络安全系统根据接口消息计算获得校验码,并通过安全网关透传至微型基站;微型基站根据校验码计算出校验值,将所述校验值通过安全网关发送至网络安全系统进行校验;网络安全系统对所述校验值进行校验。5.根据权利要求3所述的微型基站接入方法,其特征在于,启动微型基站之前,还包括:在主机中创建一个新的用户,将...

【专利技术属性】
技术研发人员:宋鑫
申请(专利权)人:广州杰赛科技股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1