Mappage des Données de Réponse Diameter
← Retour au Guide des Opérations
Ce document fournit des diagrammes mermaid détaillés montrant d'où provient chaque champ dans les réponses du protocole Diameter dans le système OmniHSS.
Table des Matières
- Réponse de Mise à Jour de Localisation (S6a ULA)
- Réponse d'Information d'Authentification (S6a AIA)
- Réponse d'Attribution de Serveur (Cx SAA)
- Réponse de Contrôle de Crédit (Gx CCA)
- Réponse de Données Utilisateur (Sh UDA)
- Réponse de Vérification d'Identité ME (S13 ECA)
Réponse de Mise à Jour de Localisation (S6a ULA)
La Réponse de Mise à Jour de Localisation est envoyée par le HSS au MME lors des procédures d'attachement LTE. Ce diagramme montre le flux de données complet des tables de base de données aux AVP Diameter.
Mappage des Sources de Données
Mappage Détail des Champs
| Source de Base de Données | Champ | AVP Diameter | Transformation |
|---|---|---|---|
| subscriber.enabled | true/false | Subscriber-Status | true → 0 (actif), false → 1 (interdit) |
| msisdn.msisdn | '14155551234' | MSISDN | Premier MSISDN, encodé TBCD |
| epc_profile.ue_ambr_ul_kbps | 50000 | Max-Requested-Bandwidth-UL | Multiplier par 1000 (kbps → bps) |
| epc_profile.ue_ambr_dl_kbps | 100000 | Max-Requested-Bandwidth-DL | Multiplier par 1000 (kbps → bps) |
| epc_profile.network_access_mode | 'packet_only' | Network-Access-Mode | 'packet_only' → 0, 'packet_and_circuit' → 2 |
| apn_identifier.apn | 'internet' | Service-Selection | Chaîne directe |
| apn_identifier.ip_version | 'ipv4v6' | PDN-Type | 'ipv4' → 0, 'ipv6' → 1, 'ipv4v6' → 2, 'ipv4_or_ipv6' → 3 |
| apn_qos_profile.qci | 9 | QoS-Class-Identifier | Valeur directe |
| apn_qos_profile.allocation_retention_priority | 8 | Priority-Level | Valeur directe |
| apn_qos_profile.pre_emption_capability | false | Pre-emption-Capability | false → 0, true → 1 |
| apn_qos_profile.pre_emption_vulnerability | true | Pre-emption-Vulnerability | false → 0, true → 1 |
| apn_qos_profile.apn_ambr_ul_kbps | 25000 | APN AMBR UL | Multiplier par 1000 (kbps → bps) |
| apn_qos_profile.apn_ambr_dl_kbps | 50000 | APN AMBR DL | Multiplier par 1000 (kbps �� bps) |
| static_ip.ipv4_static_ip | '100.64.1.1' | Served-Party-IP-Address (IPv4) | Seulement si attribué à l'abonné |
| static_ip.ipv6_static_ip | '2606:4700::1111' | Served-Party-IP-Address (IPv6) | Seulement si attribué à l'abonné |
Transformations Clés:
- Bande passante AMBR: La base de données stocke en kbps, Diameter attend en bps (multiplier par 1000)
- Encodage de la Version IP:
0=IPv4, 1=IPv6, 2=IPv4v6, 3=IPv4_or_IPv6 - Statut de l'Abonné:
enabled: true → 0 (SERVICE_GRANTED),enabled: false → 1 (OPERATOR_DETERMINED_BARRING) - Identifiant de Contexte: Numérotation séquentielle (0, 1, 2...) pour chaque APN dans le profil
- IP Statique: Inclus seulement si attribué via
static_ipsrelation plusieurs-à-plusieurs
Validation de la Logique Métier:
- Vérification de Roaming: Correspondre le PLMN visité contre
roaming_profile.roaming_rules - Vérification de l'abonné activé:
subscriber.enabled == true - Filtrer les APNs: Peut exclure les APNs IMS si la politique de roaming refuse IMS
Réponse d'Information d'Authentification (S6a AIA)
La Réponse d'Information d'Authentification fournit des vecteurs d'authentification pour les abonnés LTE/EPC.
Mappage des Sources de Données
Composants Clés:
- Clés Cryptographiques: Toutes les clés stockées sous forme de chaînes hexadécimales dans la table
key_set - Gestion SQN: Numéro de séquence incrémenté après chaque génération de vecteur d'authentification (prévenir les attaques de rejeu)
- Algorithme Milenage: 3GPP TS 35.206 - génère des vecteurs d'authentification
- Dérivation KASME: Clé dérivée de CK||IK en utilisant KDF selon TS 33.401
Fonctionnalités de Sécurité:
- SQN stocké par abonné (pas global)
- Ki/OPc ne quittent jamais le HSS (seules les valeurs dérivées sont transmises)
- AUTN inclut le numéro de séquence (SQN) et AMF pour l'authentification réseau
- L'algorithme Milenage fournit une authentification mutuelle entre l'UE et le réseau
Réponse d'Attribution de Serveur (Cx SAA)
La Réponse d'Attribution de Serveur est envoyée par le HSS au S-CSCF lors de l'enregistrement IMS.
Mappage des Sources de Données
Fonctionnalités Clés:
- Modèle IFC: Modèle XML stocké dans
ims_profile.ifc_template - Substitution Dynamique: Remplace
{{msisdn}},{{imsi}},{{impu}}à l'exécution - Attribution S-CSCF: Stocke le S-CSCF attribué dans
subscriber_state.assigned_scscf - Identité Publique IMS: Format:
sip:+{msisdn}@{ims_domain}outel:+{msisdn}
Paramètres du Modèle IFC:
{{msisdn}}- Premier MSISDN de l'abonné{{imsi}}- IMSI de l'abonné{{impu}}- Identité Publique Utilisateur IMS (desubscriber_state){{impi}}- Identité Privée Utilisateur IMS (typiquement IMSI@realm)
Réponse de Contrôle de Crédit (Gx CCA)
La Réponse de Contrôle de Crédit est envoyée par la fonction PCRF au PGW lors de l'établissement de porteurs.
Mappage des Sources de Données
Fonctionnalités Clés:
- Suivi de Session: Crée/met à jour l'enregistrement
pdn_sessionpour chaque porteur - Application de QoS: Fournit QCI et limites de bande passante à partir du profil QoS APN
- Règles de Facturation: Retourne les règles de facturation par défaut pour l'intégration de facturation
- CC-Request-Type: Gère INITIAL (1), UPDATE (2), TERMINATION (3)
Gestion de l'État de Session:
INITIAL_REQUEST: Crée un nouvel enregistrement de session PDNUPDATE_REQUEST: Met à jour la session PDN existanteTERMINATION_REQUEST: Supprime l'enregistrement de session PDN
Réponse de Données Utilisateur (Sh UDA)
La Réponse de Données Utilisateur est envoyée par le HSS au AS (Serveur d'Application) via l'interface Sh.
Mappage des Sources de Données
Fonctionnalités Clés:
- Données de Référentiel: Peut stocker des XML personnalisés dans
subscriber_state.sh_repository_data - Indication de Service: Filtre les données par service demandé (par exemple, présence, messagerie)
- Identités Publiques: Retourne toutes les identités publiques IMS pour l'abonné
- Référence vs Transparent: Prend en charge les modes de données de référence et transparent
Réponse de Vérification d'Identité ME (S13 ECA)
La Réponse de Vérification d'Identité ME est envoyée par la fonction EIR au MME pour la validation de l'IMEI.
Mappage des Sources de Données
Fonctionnalités Clés:
- Correspondance Regex IMEI: Les règles utilisent des expressions régulières pour une correspondance flexible
- Règles Basées sur TAC: Peut correspondre au Code d'Attribution de Type (premiers 8 chiffres)
- Comportement par Défaut: Configurable pour les IMEI inconnus (accepter ou rejeter)
- Valeurs de Statut d'Équipement:
0= LISTE BLANCHE (explicitement autorisé)1= LISTE NOIRE (volé/bloqué)2= LISTE GRIS (autorisé mais surveillé)5= INCONNU (aucune règle correspondante)
Cas d'Utilisation:
- Bloquer les appareils volés par IMEI exact
- Bloquer les modèles d'appareils par motif TAC
- Liste blanche uniquement des appareils approuvés
- Suivre les appareils du marché gris
Éléments de Réponse Communs
Toutes les réponses Diameter partagent ces AVP communs :
Exemple de Configuration:
config :diameter_ex,
diameter_host: "hss",
diameter_realm: "example.com",
diameter_service_name: "OmniHSS"
Résumé du Flux de Données
Pipeline de Traitement des Demandes
Notes de Mise en Œuvre
Gestionnaires de Protocole
Le système implémente des gestionnaires pour les protocoles Diameter suivants :
- S6a - Interface LTE/MME pour l'authentification et les mises à jour de localisation
- Cx - Interface IMS/CSCF pour l'enregistrement IMS et l'attribution de serveur
- Sh - Interface IMS/AS pour la récupération des données d'abonné
- Gx - Interface PCRF pour le contrôle de politique et de facturation
- Rx - Interface IMS/AF pour l'autorisation multimédia
- S13 - Interface EIR pour la validation de l'IMEI
- SWx - Interface WiFi/IMS pour l'authentification d'accès non-3GPP
Modèles de Données
Le schéma de base de données comprend les entités centrales suivantes :
- Abonné - Enregistrement d'abonné principal avec IMSI
- Ensemble de Clés - Clés cryptographiques pour l'authentification
- Profil EPC - Configuration de service LTE
- Profil APN - Configuration du point d'accès
- Profil IMS - Configuration de service IMS avec modèles IFC
- Profil de Roaming - Règles et restrictions de roaming
- État de l'Abonné - Suivi dynamique de session et d'état
- Session PDN - Suivi de session de porteur actif
- IP Statique - Attributions d'adresses IP statiques
- Règle EIR - Règles de validation de l'IMEI
← Retour au Guide des Opérations | Référence API → | Flux de Protocole →