Aller au contenu principal

Cartographie des Données de Réponse Diameter

← Retour au Guide des Opérations

Ce document fournit des diagrammes mermaid détaillés montrant d'où provient chaque champ dans les réponses du protocole Diameter dans le système OmniHSS.


Table des Matières


Réponse de Mise à Jour de Localisation (S6a ULA)

La Réponse de Mise à Jour de Localisation est envoyée par le HSS au MME lors des procédures d'attachement LTE. Ce diagramme montre le flux de données complet des tables de base de données aux AVP Diameter.

Cartographie des Sources de Données

Cartographie Détailée des Champs

Source de Base de DonnéesChampAVP DiameterTransformation
subscriber.enabledtrue/falseSubscriber-Statustrue → 0 (actif), false → 1 (interdit)
msisdn.msisdn'14155551234'MSISDNPremier MSISDN, encodé en TBCD
epc_profile.ue_ambr_ul_kbps50000Max-Requested-Bandwidth-ULMultiplier par 1000 (kbps → bps)
epc_profile.ue_ambr_dl_kbps100000Max-Requested-Bandwidth-DLMultiplier par 1000 (kbps → bps)
epc_profile.network_access_mode'packet_only'Network-Access-Mode'packet_only' → 0, 'packet_and_circuit' → 2
apn_identifier.apn'internet'Service-SelectionChaîne directe
apn_identifier.ip_version'ipv4v6'PDN-Type'ipv4' → 0, 'ipv6' → 1, 'ipv4v6' → 2, 'ipv4_or_ipv6' → 3
apn_qos_profile.qci9QoS-Class-IdentifierValeur directe
apn_qos_profile.allocation_retention_priority8Priority-LevelValeur directe
apn_qos_profile.pre_emption_capabilityfalsePre-emption-Capabilityfalse → 0, true → 1
apn_qos_profile.pre_emption_vulnerabilitytruePre-emption-Vulnerabilityfalse → 0, true → 1
apn_qos_profile.apn_ambr_ul_kbps25000APN AMBR ULMultiplier par 1000 (kbps → bps)
apn_qos_profile.apn_ambr_dl_kbps50000APN AMBR DLMultiplier par 1000 (kbps → bps)
static_ip.ipv4_static_ip'100.64.1.1'Served-Party-IP-Address (IPv4)Seulement si attribué à l'abonné
static_ip.ipv6_static_ip'2606:4700::1111'Served-Party-IP-Address (IPv6)Seulement si attribué à l'abonné

Transformations Clés:

  1. Bande passante AMBR: La base de données stocke en kbps, Diameter attend en bps (multiplier par 1000)
  2. Encodage de la Version IP: 0=IPv4, 1=IPv6, 2=IPv4v6, 3=IPv4_or_IPv6
  3. Statut de l'Abonné: enabled: true → 0 (SERVICE_GRANTED), enabled: false → 1 (OPERATOR_DETERMINED_BARRING)
  4. Identifiant de Contexte: Numérotation séquentielle (0, 1, 2...) pour chaque APN dans le profil
  5. IP Statique: Inclus uniquement si attribué via la relation plusieurs-à-plusieurs static_ips

Validation de la Logique Métier:

  • Vérification de Roaming: Correspondre le PLMN visité contre roaming_profile.roaming_rules
  • Vérification de l'abonné activé: subscriber.enabled == true
  • Filtrer les APNs: Peut exclure les APNs IMS si la politique de roaming refuse IMS

Réponse d'Information d'Authentification (S6a AIA)

La Réponse d'Information d'Authentification fournit des vecteurs d'authentification pour les abonnés LTE/EPC.

Cartographie des Sources de Données

Composants Clés:

  1. Clés Cryptographiques: Toutes les clés sont stockées sous forme de chaînes hexadécimales dans la table key_set
  2. Gestion de SQN: Le numéro de séquence est incrémenté après chaque génération de vecteur d'authentification (prévention des attaques par rejeu)
  3. Algorithme Milenage: 3GPP TS 35.206 - génère des vecteurs d'authentification
  4. Dérivation de KASME: Clé dérivée de CK||IK en utilisant KDF selon TS 33.401

Fonctionnalités de Sécurité:

  • SQN stocké par abonné (pas global)
  • Ki/OPc ne quittent jamais le HSS (seules les valeurs dérivées sont transmises)
  • AUTN inclut le numéro de séquence (SQN) et AMF pour l'authentification réseau
  • L'algorithme Milenage fournit une authentification mutuelle entre l'UE et le réseau

Réponse d'Attribution de Serveur (Cx SAA)

La Réponse d'Attribution de Serveur est envoyée par le HSS au S-CSCF lors de l'enregistrement IMS.

Cartographie des Sources de Données

Fonctionnalités Clés:

  1. Modèle IFC: Modèle XML stocké dans ims_profile.ifc_template
  2. Substitution Dynamique: Remplace {{msisdn}}, {{imsi}}, {{impu}} à l'exécution
  3. Attribution S-CSCF: Stocke le S-CSCF attribué dans subscriber_state.assigned_scscf
  4. Identité Publique IMS: Format: sip:+{msisdn}@{ims_domain} ou tel:+{msisdn}

Paramètres du Modèle IFC:

  • {{msisdn}} - Premier MSISDN de l'abonné
  • {{imsi}} - IMSI de l'abonné
  • {{impu}} - Identité Publique de l'Utilisateur IMS (à partir de subscriber_state)
  • {{impi}} - Identité Privée de l'Utilisateur IMS (typiquement IMSI@realm)

Réponse de Contrôle de Crédit (Gx CCA)

La Réponse de Contrôle de Crédit est envoyée par la fonction PCRF au PGW lors de l'établissement du bearer.

Cartographie des Sources de Données

Fonctionnalités Clés:

  1. Suivi de Session: Crée/met à jour l'enregistrement pdn_session pour chaque bearer
  2. Application de QoS: Fournit QCI et limites de bande passante à partir du profil QoS APN
  3. Règles de Facturation: Renvoie les règles de facturation par défaut pour l'intégration de la facturation
  4. CC-Request-Type: Gère INITIAL (1), UPDATE (2), TERMINATION (3)

Gestion de l'État de Session:

  • INITIAL_REQUEST: Crée un nouvel enregistrement de session PDN
  • UPDATE_REQUEST: Met à jour la session PDN existante
  • TERMINATION_REQUEST: Supprime l'enregistrement de session PDN

Réponse de Données Utilisateur (Sh UDA)

La Réponse de Données Utilisateur est envoyée par le HSS à l'AS (Serveur d'Application) via l'interface Sh.

Cartographie des Sources de Données

Fonctionnalités Clés:

  1. Données de Référentiel: Peut stocker XML personnalisé dans subscriber_state.sh_repository_data
  2. Indication de Service: Filtre les données par service demandé (par exemple, présence, messagerie)
  3. Identités Publiques: Renvoie toutes les identités publiques IMS pour l'abonné
  4. Référence vs Transparent: Prend en charge les modes de données de référence et transparent

Réponse de Vérification d'Identité ME (S13 ECA)

La Réponse de Vérification d'Identité ME est envoyée par la fonction EIR au MME pour la validation de l'IMEI.

Cartographie des Sources de Données

Fonctionnalités Clés:

  1. Correspondance Regex IMEI: Les règles utilisent des expressions régulières pour une correspondance flexible
  2. Règles Basées sur TAC: Peut correspondre au Code d'Attribution de Type (premiers 8 chiffres)
  3. Comportement Par Défaut: Configurable pour les IMEI inconnus (accepter ou rejeter)
  4. Valeurs de Statut de l'Équipement:
    • 0 = LISTE BLANCHE (explicitement autorisé)
    • 1 = LISTE NOIRE (volé/bloqué)
    • 2 = LISTE GRISE (autorisé mais surveillé)
    • 5 = INCONNU (aucune règle correspondante)

Cas d'Utilisation:

  • Bloquer les appareils volés par IMEI exact
  • Bloquer les modèles d'appareils par motif TAC
  • Autoriser uniquement les appareils approuvés
  • Suivre les appareils du marché gris

Éléments de Réponse Communs

Toutes les réponses Diameter partagent ces AVP communs :

Exemple de Configuration:

config :diameter_ex,
diameter_host: "hss",
diameter_realm: "example.com",
diameter_service_name: "OmniHSS"

Résumé du Flux de Données

Pipeline de Traitement des Demandes

Notes de Mise en Œuvre

Gestionnaires de Protocole

Le système implémente des gestionnaires pour les protocoles Diameter suivants :

  • S6a - Interface LTE/MME pour l'authentification et les mises à jour de localisation
  • Cx - Interface IMS/CSCF pour l'enregistrement IMS et l'attribution de serveur
  • Sh - Interface IMS/AS pour la récupération des données d'abonné
  • Gx - Interface PCRF pour le contrôle de politique et de facturation
  • Rx - Interface IMS/AF pour l'autorisation de médias
  • S13 - Interface EIR pour la validation IMEI
  • SWx - Interface WiFi/IMS pour l'authentification d'accès non-3GPP

Modèles de Données

Le schéma de base de données comprend les entités principales suivantes :

  • Abonné - Enregistrement principal de l'abonné avec IMSI
  • Ensemble de Clés - Clés cryptographiques pour l'authentification
  • Profil EPC - Configuration de service LTE
  • Profil APN - Configuration de point d'accès
  • Profil IMS - Configuration de service IMS avec modèles IFC
  • Profil de Roaming - Règles et restrictions de roaming
  • État de l'Abonné - Suivi dynamique de session et d'état
  • Session PDN - Suivi de session bearer active
  • IP Statique - Attributions d'adresses IP statiques
  • Règle EIR - Règles de validation IMEI

← Retour au Guide des Opérations | Référence API → | Flux de Protocole →