首页 / 专利库 / 专利权 / 专利合作条约 / 第I章 / 国际申请 / 保密性 / 用于控制保密性的电信系统和方法

用于控制保密性的电信系统和方法

阅读:529发布:2020-05-13

专利汇可以提供用于控制保密性的电信系统和方法专利检索,专利查询,专利分析的服务。并且一种电信系统,包括至少一个用户,并提供用于存储为所述至少一个用户定义保密简表的信息的第一实体。第二实体被设置为存储所述至少一个用户与所述第一实体之间关联性的,且所述系统响应于对与所述用户相关的信息的 请求 ,将存储在所述第二实体中的所述关联性用于识别所述第一实体,从而可以根据所述保密简表来做出关于是否可以提供所请求的信息的检查。,下面是用于控制保密性的电信系统和方法专利的具体信息内容。

1、一种电信系统,包括:
至少一个用户;
第一实体,用于存储为所述至少一个用户定义保密简表的信息;
第二实体,被设置为存储所述至少一个用户与所述第一实体之间 的关联性;
其中所述系统响应于对与所述用户相关的信息的请求,将存储在 所述第二实体中的所述关联性用于识别所述第一实体,以便可以根据 所述保密简表做出关于所请求的信息是否可被提供的检查。
2、如权利要求1的系统,其中提供了第三实体,所述第三实体 被设置为接收所述对信息的请求。
3、如权利要求2的系统,其中所述第三实体包括GMLC、SGSN、 HLR、用户设备、移动站或MSC中的一个。
4、如权利要求2或3的系统,其中所述第三实体被设置成从所 述第二实体得到识别所述第一实体的信息。
5、如上述权利要求2至4中任何一个的系统,其中所述第三实 体被设置为与所述第一实体通信,以便能够确定是否可为所述用户提 供所请求的信息。
6、如上述权利要求中任何一个的系统,其中所述第二实体被设 置为与所述第一实体通信,以便能够确定是否可以提供所请求的信息。
7、如上述权利要求中任何一个的系统,其中所述保密简表包括 至少一种下述类型的信息:
定义可以提供关于所述用户的信息的时间的信息;
定义不可提供关于所述用户的信息的时间的信息;
定义所述用户在可以提供关于所述用户的信息时的位置的信息;
定义所述用户在不可提供关于所述用户的信息时的位置的信息;
定义所述用户的身份将被隐瞒的信息;
定义所述用户的身份将在何时和/或在何种环境下被隐瞒的信 息;
定义信息可被提供至的实体的信息;以及
定义信息不可被提供至的实体的信息。
8、如上述权利要求中任何一个的系统,其中所述对信息的请求 包括位置请求。
9、如上述权利要求中任何一个的系统,其中所述对信息的请求 是从所述系统外部的其它实体接收的。
10、如权利要求1至8中任何一个的系统,其中所述对信息的请 求是从所述系统中的其它实体接收的。
11、如权利要求9或10的系统,其中所述实体包括业务提供商。
12、如上述权利要求中任何一个的系统,其中所述第二实体是原 籍位置寄存器、用户设备、移动站或移动业务交换中心。
13、如上述权利要求中任何一个的系统,其中所述第一实体包括 服务器、移动站或用户设备。
14、如上述权利要求中任何一个的系统,其中所述至少一个用户 是用户设备。
15、如权利要求14的系统,其中所述至少一个用户是移动站。
16、如上述权利要求中任何一个的系统,其中所述第一实体被设 置为检查是否可以提供所请求的信息。
17、如权利要求16的系统,其中如果所述第一实体需要进一步 的信息来执行所述检查,则所述第一实体在可得到所述进一步信息时 执行进一步的检查。
18、如上述权利要求中任何一个的系统,其中所述第一实体被设 置为提供第一信息和第二信息,如果存在呼叫/会话则可使用所述第一 信息,如果不存在呼叫/会话则可使用所述第二信息。
19、如权利要求18的系统,其中如果存在与位置请求相关的呼 叫/会话,则可使用所述第一信息,如果不存在与位置请求相关的呼叫 /会话,则可使用所述第二信息。
20、如引用权利要求2的权利要求18或19的系统,其中所述第 一信息和第二信息被发送至所述第三实体。
21、如权利要求1至17中任何一个的系统,其中所述第一实体 被设置为接收指示是否存在呼叫/会话的信息,并依据是否存在呼叫/ 会话来提供信息。
22、如权利要求21的系统,其中所述信息指示是否存在与位置 请求相关的呼叫/会话。
23、如权利要求21或22的系统,其中所述第一实体被设置为从 移动业务交换中心、信令GPRS支持节点或网关移动位置中心接收指 示是否存在呼叫/会话的信息。
24、根据权利要求21至23中任何一个的系统,其中所述第一实 体被设置为在定位进程得到执行之后,接收位置信息以及与所述呼叫/ 会话相关的信息。
25、如权利要求24的系统,其中所述第一实体被设置为基于所 述位置信息和/或与所述呼叫/会话相关的信息,拒绝或批准所述位置 请求。
26、如上述权利要求中任何一个的系统,其中提供所请求的信息 时无需提供所述用户的身份。
27、如上述权利要求中任何一个的系统,其中将所请求的信息与 所述用户的假名一起提供。
28、一种用于控制电信系统中用户的保密性的方法,包括步骤:
接收对于与所述用户相关的信息的请求;
从识别第一实体的第二实体得到信息,其中所述第一实体存储为 所述用户定义保密简表的信息;以及
根据所述保密简表执行关于是否可以提供所请求的信息的检查。
29、一种用于电信系统的实体,所述实体被设置成存储为至少一 个用户定义保密简表的信息,所述保密简表包括至少一种以下类型的 信息:
定义可以提供关于所述用户信息的时间的信息;
定义可以不提供关于所述用户信息的时间的信息;
定义所述用户在可以提供关于所述用户的信息时的位置的信息;
定义所述用户的身份将被隐瞒的信息;
定义所述用户的身份在何时和/或在何种环境下将被隐瞒的信 息;以及
定义所述用户在可以不提供关于所述用户的信息时的位置的信 息。
30、一种用于电信系统的原籍位置寄存器,所述原籍位置寄存器 被设置成为多个用户存储用于为每个用户识别一个实体的信息,所述 实体或每个实体被设置成为对应的多个用户存储保密简表。
31、如权利要求30的原籍位置寄存器,其中所述原籍位置寄存 器被设置成为所述多个用户存储所述实体的地址,所述实体存储对应 用户的保密简表。
32、一种电信系统,包括:
至少一个用户;
第一实体,用于存储与所述至少一个用户有关或相关的信息;
第二实体,被设置成存储所述至少一个用户与所述第一实体之间 的关联性;
其中当存在涉及或来自所述用户的请求时,所述系统将存储在所 述第二实体中的关联性用于识别所述第一实体,以便可以根据所存储 的信息做出检查,从而依据所存储的信息提供对所述请求的响应。
33、一种电信系统,包括:
至少一个用户;
第一实体,用于存储与所述至少一个用户有关或相关的信息;
其中当存在涉及或来自所述用户的请求时,所述信息考虑是否存 在与所述请求相关的呼叫/会话。
34、一种电信系统,包括:
至少一个用户;
第一实体,用于存储与所述至少一个用户有关或相关的信息;
其中当存在涉及或来自所述用户的请求时,提供第一信息和第二 信息,如果存在呼叫/会话则可以使用所述第一信息,如果不存在呼叫 /会话则可以使用所述第二信息。

说明书全文

技术领域

发明涉及一种用于控制网络中用户的保密性的方法以及一种 电信网络。

背景技术

通信系统为其用户提供移动性是众所周知的。一种为人熟知的移 动通信系统是公共路线移动网(PLMN),蜂窝通信网络是所述PLMN 的一个实例。另一实例是至少部分基于通信卫星的使用的移动通信系 统。
诸如移动站的移动网络装置和/或用户设备可用于提供关于用户 设备及其用户的地理位置的信息。移动用户设备及其用户可以各种不 同的技术定位。例如,可以借助已知的基于卫星的GPS(全球定位系 统)来提供与用户设备相关的相当精确的地理位置信息。更为精确的 位置信息可通过差分GPS得到。
另一种可能性是使用与蜂窝电信系统相关的位置设备来提供位 置信息。在这种方法中,通信系统的小区或类似地理限制无线电接入 实体以及相关控制器用于至少生成关于移动用户设备当前位置的大致 位置信息估计。为了改善所述位置信息的精确性,所述通信系统带有 特定位置测量单元,所述位置测量单元提供关于蜂窝系统业务区内用 户设备的位置的更精确数据。在所述移动用户设备位于受访或“外部” 网络覆盖区内时,也可以确定地理位置。所述受访网络能够将移动用 户设备的位置传送回原籍网,以支持基于位置信息的业务或用于路由 和计费目的。
所述位置数据可在蜂窝系统内或连接至其的特定位置业务实体 中处理。所述位置数据也可以在带有适当处理容量的用户设备内处理。 由所述通信系统提供的位置业务实体经由适当接口服务于不同的客户 机。
所述位置信息可用于各种目的,例如用于定位做出紧急呼叫的移 动电话,用于定位车辆或特定移动用户等。通常,希望接收关于用户 设备位置信息的诸如用户设备或另一实体的客户机可将对这种信息的 请求发送到位置业务提供实体。所述位置业务提供实体然后将处理所 述请求,得到所需要数据并生成适当的响应。
由PLMN提供位置信息的实例在第三代合作项目(3GPP)技术 规范中描述,例如参见2001年6月的标题为“LCS的功能阶段2描述” 的3GPP TS 23.271版本4.2.0。
根据所述3GPP技术规范,提供了一种称为网关移动位置中心 (GMLC)的位置业务(LCS)服务器实体,以管理所述位置业务。 所述GMLC用于收集和存储用于为位置业务客户机(LCS客户机) 提供位置信息的各种数据。所述LCS客户机将所述位置信息用于各种 业务/应用。可能的应用包括被设置为响应于对非呼叫相关位置信息的 请求来提供位置信息的LCS客户机。这种对位置信息的请求在所述 3GPP技术规范内被称为非呼叫相关的MT-LR(移动终接的位置请 求)。
已建议使用所谓的“授权UE列表”。所述列表包括得到启动位置 信息提供进程授权的移动用户ISDN(MSISDN)(ISDN-集成业务数 字网)号或MSISDN组。换言之,所述LCS客户机可能为其发出非 呼叫相关MT-LR的MSISDN或MSISDN组被列示出。MSISDN的 独立列表可能与每个不同的外部或非呼叫相关客户机身份相关。响应 于来自具有出现在所述列表内MSISDN号的用户的对位置信息请求, 所述LCS服务器将位置信息提供给所述LCS客户机。
所述PLMN系统外部的所述LCS客户机仅能够有效发出对所述 “授权UE列表”中找到的所述MSISDN的位置信息请求。换言之,所 述LCS客户机请求可能仅响应于预订所述PLMN所提供位置业务的 用户,因为其MSISDN否则将不会出现在所述列表上。
基于存储在所述LCS服务器(例如所述GMLC)的LCS客户简 表中的客户ID和口令,鉴权来自所述LCS客户机的请求,并基于所 述“授权UE列表”为所述请求授权。换言之,如果从所述列表中找到 所述请求用户设备(UE),则所述LCS客户机得到从所述GMLC实 体接收位置信息的授权。
LCS客户机通常是并非所述PLMN系统一部分的应用业务提供 商(ASP)。
移动位置业务(MLS)内的一个重要问题是用户的保密性。具体 而言,所述用户仅能够定义存储在所述原籍位置寄存器HLR内的宽 泛保密要求。当前的保密要求允许用户定义其位置信息是否可以提供, 以及在可提供时提供给哪些客户机。当前,这些保密要求由移动业务 交换中心(MSC)、GMLC以及移动终端基于存储在原籍位置寄存器 内的信息来处理。例如,客户机屏蔽是在GMLC(即客户机可以经由 GMLC网络运营商请求位置信息)以及MSC/VLR(即所述客户机可 以请求用户的位置信息)(VLR=来访位置寄存器)内完成的。
特定于所述用户的保密参数信息被存储在所述HLR内,如果需 要的话被拷贝到VLR。所述信息通常称为LCS保密参数。所述现有 系统的问题是它是受限的且不够灵活。

发明内容

本发明实施例旨在解决一个或若干上述问题。
根据本发明的第一方面,提供了一种电信系统,包括:至少一个 用户;用于存储为所述至少一个用户定义保密简表的信息的第一实体; 被设置为存储所述至少一个用户与所述第一实体之间关联性的第二实 体;其中所述系统响应于对与所述用户相关的信息的请求,将存储在 所述第二实体内的所述关联性用于识别所述第一实体,从而可以根据 所述保密简表来检查所请求信息是否可被提供。
根据本发明的第二方面,提供了一种用于控制电信系统内用户的 保密性的方法,包括步骤:接收对于与所述用户相关的信息的请求; 从识别第一实体的第二实体得到信息,所述第一实体存储定义所述用 户的保密简表的信息;以及根据所述保密简表执行关于所请求信息是 否可被提供的检查。
根据本发明的第三方面,提供了一种用于电信系统的实体,所述 实体被设置为存储定义至少一个用户的保密简表的信息,所述保密简 表包括至少一种以下类型的信息:定义可提供关于所述用户信息的时 间的信息;定义不可提供关于所述用户信息的时间的信息;定义可以 提供关于所述用户信息时所述用户的位置的信息;以及定义不可提供 关于所述用户信息时所述用户的位置的信息。
根据又一方面,提供了一种用于电信系统的原籍位置寄存器,所 述原籍位置寄存器被设置成为多个用户存储用于为每个用户识别一个 实体的信息,所述实体或每个实体被设置成为对应的多个用户存储保 密简表。
附图说明
为了更好地理解本发明以及如何将其付诸实施,以下将借助实例 参照附图,在附图中:
图1示出了一种其内可使用本发明实施例的系统;
图2示出了本发明的一个实施例;以及
图3示出了一种具体表现本发明的方法;以及
图4示出了图3的所述方法的修改版本。

具体实施方式

参照图1,所述图1是提供位置业务的蜂窝系统的简化图。应当 理解的是,尽管显示并详细描述的示例性电信网络使用第三代UMTS (通用移动电信系统)公共陆地移动网(PLMN),但所建议的解决 方案可用于任何为用户提供移动通信和其它类型位置信息业务的系 统。其它电信系统的实例包括GSM(全球移动通信系统)或各种基于 GSM系统(例如GPRS:通用分组无线电业务)、AMPS(美国移动 电话系统)或DAMPS(数字AMPS)、IMT2000(国际移动电信系 统2000)、互联网电话等,但并不仅限于此。
具体而言,图1示出了一种其中蜂窝系统1的基站3(为清楚起 见仅示出3个基站)提供无线电覆盖区,即小区2的布置。每个无线 电覆盖区2通常都由基站服务。应当理解的是,一个小区可能包括多 个基站站点。基站装置或站点也可能提供多个小区。所述小区2的形 状和大小取决于实施方式,可能与所示出的形状有所不同。所述小区 的形状和大小也可能各不相同。应当理解的是,所述基站在一些系统 中可能被称为节点B。
还示出了诸如移动站(MS)6的两个用户设备。应当理解的是, 通常有多个用户设备与每个基站通信。每个基站都被设置为经由无线 接口将信号传送到所述移动用户设备(UE)6并从其接收信号。同样, 所述用户设备6能够将信号传送到所述基站并从其接收信号。
每个所述基站都连接到接入网络控制器,例如UMTS陆地无线 电接入网(UTRAN)的无线电网络控制器(RNC)7或是GSM型系 统的基站控制器。所述无线电网络控制器经由适合的接口装置连接到 蜂窝系统的适当核心网实体,例如MSC(移动交换中心)8和/或SGSN (服务通用分组无线电业务支持节点)11。
由于移动用户设备在基站覆盖区内自由移动,也可以从一个覆盖 区移动到另一覆盖区,所述用户设备的位置会不断变动。所述现代通 信系统能够提供关于其覆盖区内用户设备的地理位置的信息。所述地 理位置可基于所述移动站相对于移动通信网络的(多个)基站的位置 来定义。
所述用户设备的地理位置可在X与Y坐标或纬度与经度上定义。 一种可能性是使用基于球面坐标系统等定义的半径和度的相关性。 也可以在垂直方向上定义基站和/或移动站的位置。例如,在提供垂直 方向上的位置信息时可使用Z坐标。在多山环境中或具有较高建筑物 的城市中可能需要所述垂直位置。
参照图2,所述图2更为具体地示出了通信系统的位置单元。所 述基站和无线电网络控制器定义了无线电接入网14。不同的网络具有 等效的单元。
所述通信系统的位置业务(LCS)功能由网关移动位置中心 (GMLC)实体10提供。所述GMLC位置业务节点10用于收集和 存储提供所述位置信息所需的数据。所述位置业务节点10被设置为, 经由适当接口装置从所述蜂窝系统接收关于所述移动用户设备位置的 信息。
所述蜂窝系统可能带有各种不同装置,以处理从小区收集的信息 和/或其它一些参数,和/或借助处理器装置进行适当地计算,以确定 和输出目标用户设备的地理位置。可通过使用一种或多种适当位置技 术来得到所述位置信息。基于与所述通信系统分离的系统所提供的信 息,例如借助全球定位系统(GPS)等所提供的信息,可提供至少一 部分所述位置信息。由于存在着多种在所述蜂窝系统中实施位置业务 的可能性,且本发明并不依赖于所使用的位置确定技术,因此本文中 对此不再赘述。
为了能够将用户设备相互区别,所述位置业务实体10能够处理 至少一种形式的识别符。例如可以借助所述移动用户设备的移动用户 ISDN号(MSISDN)、国际移动用户识别符(IMSI)、暂时识别符 (例如暂时国际移动用户识别符:TIMSI)、口令或是能够可靠用于 识别用户设备和/或用户的其它任何形式识别符,提供所述身份信息。
所述GMLC服务器10被设置成经由适当控制器实体从所述无线 电接入网14接收位置信息,所述控制器实体例如是由适当接口装置连 接到所述接入网的MSC8和/或SGSN(并未显示)。
所述GMLC10可以预定义的方式将所述位置信息提供给位置业 务(LCS)客户机12。LCS客户机12可以是任何使用所述位置信息 的实体。所述LCS客户机12可被视为向所述位置业务实体10请求一 个或多个目标用户设备的位置信息的逻辑功能实体。所述LCS客户机 12可以是所述通信网络外部的实体,所述客户机实体12被设置在ASP 域4内。ASP的实例是Yahoo和Aktivist。所述LCS客户机也可能是 内部客户机(ILCS),即位于所述通信系统1内的任何实体或节点(包 括移动站)中。
所述LCS客户机至少在某种程度上有权接收关于目标用户设备 位置(或位置历史)的信息。所述通信系统的所述位置业务服务器通 常借助其LCS客户机预订简表了解所述LCS客户机的特定要求和特 征。下文中将对此详细描述。
所述GMLC10可能包括服务于所述LCS客户机12所需的部分 和承载。所述GMLC10提供了一个将能够与同时支持基于位置业务 与其它电信业务的平台,所述其它电信业务例如是话音、数据、消息 发送、其它用户终端业务、用户应用以及补充业务。因此,所述GMLC 10可以根据请求或周期性地向所述客户机12提供所述目标用户设备 的当前或最近地理位置(如果可得到的话),或在定位失败的情况下 将错误指示以及任选的失败原因提供给所述客户机12。可用于本发明 实施例的LCS实体的更详细描述可从以上参考的3GPP技术规范 No.3GPP TS23.271中得到。
提供了一种原籍位置寄存器20。所述原籍位置寄存存储了与当前 建议的相同的保密参数。备选或附加地,所述原籍位置寄存器将存储 一个为所述用户存储保密参数的实体的地址。在本发明的优选实施例 中,所述原籍位置寄存器并不包括任何保密参数。相反,它们被存储 在图2内所参考的独立保密实体22中。具体而言,所述原籍位置寄存 器8被设置为包括每个被分配位置业务的用户的保密参考地址。所述 地址在所描述实施例中是所述保密策略支持器实体22的GT(全球标 题)或IP(互联网协议)地址,或是其它任何适当的地址。所述实体 22可以采取服务器的形式。
所述保密策略实体22可被设置在运营商网络的内部或外部。可 经由IP或基于SS7连接或是其它任何适当类型连接来接入所述保密 策略实体22。
所述保密策略实体22可以存储用户的具体保密策略。例如,所 述保密策略实体可以存储首先涉及所述用户位置是否可被提供给 LCS客户机的信息。如果是,还可以定义所述用户位置可被提供给所 述客户机的时间。所述保密策略实体22还可以存储定义位置信息可被 发送至的客户机的信息。所述用户还可以定义诸如用户住宅和/或办公 环境的位置,其中所述用户的位置不可被提供给位置客户机。所存储 的信息可以是任何适当格式的。例如,所述用户位置可被发送给客户 机的时间可被存储,和/或信息不可被发送给所述客户机的时间可被存 储。类似的,定义所述用户所位于的区域的信息可被存储,信息不可 被发送给所述用户,反之亦然。所述保密策略实体22还可以存储为 LCS客户机定义所述位置信息的精确度的信息,例如一些LCS客户 机仅能够得到基于ID/业务区的位置信息。所述保密策略实体存储关 于谁是每个用户的策略(简表)的所有者,以及谁得到管理所述设置 的授权的信息。可以为用户提供通信,或是可以定义哪些用户能够加 入全球通信。这些通信可以具有由社区所有者分别定义的某一保密 平。
由于为存储用户的保密简表提供了独立的实体,所以所述简表可 根据需要尽可能的详细。例如,所述保密支持器实体可以存储指示所 述用户位置仅在用户明确同意的情况下方才提供的信息。在这种情况 下,在接受来自所述客户机/ASP的原始位置请求并完成保密检查之 前,需要来自用户的确认。如果用户已在保密规则中设置了需要通知, 则所述保密策略实体应当在进行保密检查时附加地请求通知。所述保 密简表实体可在独立的网络单元内。在一些实施例中,所述保密策略 实体的功能可被加入诸如GMLC的另一网络单元。
参照图3,所述图3示出了一种具体表现本发明的方法。在步骤 S1中,用户将业务请求消息发送给所述客户机12。所述客户机12在 步骤S2中将位置请求发送给所述GMLC。所述GMLC在步骤S3中 鉴权所述LCS客户机。如果所述鉴权成功,则SRI(发送路由信息) 在步骤S4中被发送给所述用户的原籍位置寄存器20。所述SRI消息 请求用户当前位于的MSC/SGSN的细节。所述原籍位置寄存器20在 步骤S5中确认所述请求,并为所述保密策略实体22提供地址或识别 信息。所述原籍位置寄存器还提供当前MSC/SGSN地址。所述确认 和识别信息被发送给所述GMLC10。所述GMLC在步骤S6中发送 请求给所述实体,以检查从所述客户机接收的位置请求是否可以作用。 在所述请求中,所有的可用信息都被传送,例如客户机ID、请求者、 MSID、QoS、请求类型(即立即的、周期的)等。所述保密策略实体 22将考虑由所述用户定义的参数,并考虑所述简表观察来自特定位置 客户机12的位置请求是否是允许的。所述保密策略实体在步骤S7内 发送指示关于所述用户的位置信息是否可被提供的回答给所述 GMLC10。在所述回答中,还存在关于通知或保密确认是否需要发送 给MS/UE的信息。应当理解的是,此时所述用户的位置并不被识别, 同样不会根据所定义简表的任何位置部分进行检查。这是因为此时可 得到的位置信息的水平仅是MSC身份和/或最后所知的用户位置。如 果其是所定义精确度的可接受水平,则同样可在此阶段执行依赖于位 置的保密检查。否则,不在此阶段执行所述位置检查。
在步骤S8中,如果确定所述保密策略实体22并未被提供否定回 答,则PSL(提供商用户位置)消息被发送给所述MSC/SGSN8。在 所述消息中,应当指示保密检查已由GMLC完成,或使用了已在当 前标准内定义的保密越权指示符(ROI)。此处的新保密检查所执行 的指示是优选的。这将导致MSC/SGSN不执行所述保密检查。所述 PSL消息也可能包括是否需要通知或确认的信息。如果所述PSL消息 并不包括所述信息,则所述GMLC应当使用规定其是否将被执行的 客户机身份。在当前标准下,如果使用所述POI,则所述系统并不执 行确认或通知。所以,在未接收到所述保密检查指示或未设置POI的 情况下,所述MSC8在步骤S9内如3GPP TS23.271章节9.5中所定 义的执行基础保密检查。
在步骤S10中,所述MSC将响应发送给所述GMLC,所述响应 提供了所述用户的MSISDN及其位置。
如果需要,执行进一步的检查以观察所述的用户位置是否排出了 提供给所述客户机的所述信息。为完成这一过程,所述位置信息可能 会被所述GMLC在步骤S11内发送给所述保密策略实体22。所述保 密策略实体22将会相对于所定义的区域来检查所述用户的位置。所述 保密策略实体22将发送回答给所述GMLC,所述回答将指示所述客 户机是否可以接受得到所述用户位置的提供。其在步骤S12内发生。 如果确定所述客户机可被提供所述用户的位置,则下一步骤是步骤 S13,其中所述GMLC向所述客户机12提供所述用户的位置。所述 客户机12然后在步骤S14中向所述用户提供所要求的信息。
在一些实施方式中,一些GMLC等可能不支持所述保密策略实 体的使用。因此,所述GMLC步骤S6和S7可以省略,并由将在步 骤S8之后发送保密检查请求的附加步骤替代。所述附加步骤可能是步 骤S9的一部分。在这种情况下,所述GMLC等并不支持所述保密策 略实体的使用,诸如MSC的不同实体将代表所述GMLC发送所述保 密检查请求。
如果所述用户访问另一网络,则所述保密策略实体的地址等应当 被拷贝给所述受访网络的VLR。
在本发明的一个实施例中,所述HLR可以响应于业务请求向所 述GMLC提供所述保密策略实体的地址等。所述GMLC然后可以与 所述保密策略实体通信。在本发明的备选实施例中,所述HLR被设 置为与所述保密策略实体22通信。例如,所述SRI请求将由所述原 籍位置寄存器20接收。响应于所述请求,所述原籍位置寄存器20将 通过与所述保密策略实体22直接通信来执行所要求的保密检查。
应当理解的是,根据所述用户的保密简表,所述保密策略实体22 可能需要更多信息来指示位置请求是否是可允许的。例如,可能需要 所述客户机的身份,需要所述用户的位置等。在这些环境中,所述保 密策略实体在给出判定之前,将会发送指示需要更多信息的回答。
在本发明的优选实施例中,所述GMLC已被描述成发送所述保 密检查请求。但是,在本发明的备选实施例中,其它实体可能会提供 所述请求,所述其它实体例如是所述SGSN或MSC或其它任何适当 的实体。
参照图4,所述图4描述了对图3所示方法的修改。结合图4示 出的方法被设置成考虑所述位置请求是否响应于来自所述用户的位置 请求。尤其是,所述用户可能会启动呼叫或会话,并从LCS客户机请 求基于位置的业务。如果所述用户已请求与位置相关的业务,则在将 所述位置信息从所述用户提供给所述LCS客户机中不会出现保密问 题。但是,如果依据所述用户的位置向所述用户提供通知,则必须考 虑存储在所述保密简表寄存器内的所述简表。
在步骤T1中,所述LCS客户机发送请求到所述GMLC。这对 应于图3的步骤S2。在步骤T2中,SRI(发送路由信息)消息被发 送至所述用户的原籍位置寄存器22。这与图3的步骤S4相同。应当 理解的是,所述GMLC同样与图3所示方法一样执行鉴权进程。步 骤T3与图3的步骤S5相同。在步骤T4中,所述GMLC发送请求到 所述实体,以检查从所述客户机接收的位置请求是否可以作用。这也 与步骤S6相同或类似。
在步骤T5中,所述保密简表寄存器22提供两个响应。一个响应 与呼叫/会话相关。换言之,指示是否可以提供关于所述用户的位置信 息的该响应将考虑所述用户已请求特定位置业务这一事实。但是,可 能存在着对于用户的预订的阻碍,其阻止所述用户得到特定位置业务。 所述第二种结果假定所述用户并未启动呼叫/会话。与所述呼叫/会话 相关的响应和与所述呼叫/会话无关的响应可能是不同或是相同的。
在步骤T6中,所述GMLC 10依据网络的不同发送提供用户位 置消息给所述MSC或SGSN。所述消息可以包括两个结果,一个是与 呼叫/会话相关的,第二个是与呼叫/会话无关的。依据所述用户是否 已启动所述呼叫/会话,将会使用来自所述保密简表支持器22的所述 两个响应中的一个。考虑到来自所述保密简表寄存器22的适当响应, 图4剩余的步骤与图3的步骤S10至S14相同。
在本发明实施例的一个修改中,所述GMLC可能已直接从所述 MSC/SGSN或从所述LCS客户机接收信息,所述信息指示是否有适 当的呼叫/会话。如果是,则所述GMLC请求将在步骤T4内指定是否 有适当的呼叫/会话。所述保密简表寄存器然后仅需提供单个响应。
在本发明实施例的一个修改中,所述GMLC从所述MSC/SGSN 接收所述提供用户位置响应消息内的信息,所述信息指示是否有适当 的呼叫/会话。在如步骤S13的发送所述LCS响应到所述LCS客户机 之前,所述GMLC可以转发所述信息以及位置信息到所述保密简表 寄存器。基于呼叫/会话信息以及位置信息,所述保密简表寄存器可以 拒绝或批准所述位置请求。
在本发明的又一实施例中,来自所述保密简表寄存器的响应直接 发送到所述MSC/SGSN而不是所述GMLC实体。
以下将详细描述本发明的又一修改。在所述位置请求进程的语境 中已建议了称为匿名目标用户的概念。在所述概念中,所述目标用户 可以向LCS客户机(应用)隐瞒其真实身份。在这种情况下,所述 LCS业务请求被从所述LCS客户机发送到所述LCS服务器(GMLC), 所述LCS业务请求仅包括目标用户的假名。在本发明的一个优选修改 中,所述目标用户可以仅允许其中向所述LCS客户机隐瞒所述目标用 户的真实身份的位置请求。在所述LSC业务请求仅包括所述目标用户 的假名时,所述目标用户可对于所述LCS客户机而言保持匿名。
本发明的实施例使得所述用户可以保证仅允许其中所述用户的 真实身份得到隐瞒的位置请求。在本发明的实施例中,如前所述,所 述目标用户能够将所述假名用作其保密简表的一部分,并将其用于所 述保密检查。
所述实施例提高了所述用户的保密性。
在3GPP版次6中,所述位置请求的保密检查在所述原籍PLMN、 所述原籍GMLC或所述保密策略支持器内执行。这意味着在使用所 述匿名目标用户概念的情况下,当从所述LCS客户机发送所述匿名 LCS业务请求时,所述H-GMLC或保密策略支持器应当得到对应信 息,所述信息可被用于所述保密检查。同样,保持在所述H-GMLC/PPR 内的用户LCS保密简表应当包括这样的新信息,即仅匿名位置请求为 所述用户所允许,任选的其内需要所述匿名位置请求的环境,以及何 时不再需要所述匿名位置请求。
参考两个当前定义位置请求的第三代技术规范LSC 3GPP TS 23.071和LCS 3GPP TS23.271。
已在与位置业务相关的保密性的语境内描述了本发明的实施例。 但应当理解的是,本发明的备选实施例可与附加或备选业务一起使用, 例如存在业务以及诸如约会业务的包括关于用户信息的其他业务。还 应当理解的是关于所述用户、客户、客户机、ASP或业务的一般或具 体信息可存储在简表数据库内。因此,存储在所述实体内的所述信息 可能会定义用户简表、客户简表、客户机简表、ASP简表或业务简表, 这些简表可能包括或不包括保密信息。在所述信息与所述客户机、ASP 或业务相关的情况下,可能不存在信息或是存在与客户或用户相关的 信息。
应当理解的是,当所述用户3漫游到不同的网络,即所谓“受访 网络”时,与所述用户相关的信息被从原籍位置寄存器20拷贝到所述 受访网络的访问网络寄存器。在所述受访网络的MSC内,使用暂时 存储在所述VLR内的信息来执行关于所述用户是否可以接收所述信 息的所述检查。所述受访网络可能会接入到所述保密实体22。
尽管已参照MSC和VLR具体描述了本发明,但本发明并不仅 限于此,同样可应用于GPRS装置以及SGSN。
应当理解的是,尽管已结合诸如移动站的用户设备描述了本发明 实施例,但本发明实施例还可适用于其它任何适当类型的用户设备。
在本发明的优选实施例中,存储所述保密实体地址的所述实体被 描述为HLR,但在本发明的备选实施例中,其可被设置在用户设备、 移动业务交换中心或移动站内。发出位置请求等的所述实体优选的是 GMLC、SGSN或MSC,但在备选实施例中可以是HLR、移动站或 用户设备。所述保密实体可能是服务器、用户设备或移动站。
已在第三代通信系统的语境内描述了本发明实施例。本发明还适 用于其它任何通信系统。
还应当注意的是,尽管上文中描述了本发明的示例性实施例,但 仍可在并不背离如所附权利要求书内定义的本发明范围的情况下,对 所公开的解决方案进行若干改变和修改。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈