Cartographie des Données de Réponse Diameter
← Retour au Guide des Opérations
Ce document fournit des diagrammes mermaid détaillés montrant d'où provient chaque champ dans les réponses du protocole Diameter dans le système OmniHSS.
Table des Matières
- Réponse de Mise à Jour de Localisation (S6a ULA)
- Réponse d'Information d'Authentification (S6a AIA)
- Réponse d'Attribution de Serveur (Cx SAA)
- Réponse de Contrôle de Crédit (Gx CCA)
- Réponse de Données Utilisateur (Sh UDA)
- Réponse de Vérification d'Identité ME (S13 ECA)
Réponse de Mise à Jour de Localisation (S6a ULA)
La Réponse de Mise à Jour de Localisation est envoyée par le HSS au MME lors des procédures d'attachement LTE. Ce diagramme montre le flux de données complet des tables de base de données aux AVP Diameter.
Cartographie des Sources de Données
Cartographie Détailée des Champs
| Source de Base de Données | Champ | AVP Diameter | Transformation |
|---|---|---|---|
| subscriber.enabled | true/false | Subscriber-Status | true → 0 (actif), false → 1 (interdit) |
| msisdn.msisdn | '14155551234' | MSISDN | Premier MSISDN, encodé en TBCD |
| epc_profile.ue_ambr_ul_kbps | 50000 | Max-Requested-Bandwidth-UL | Multiplier par 1000 (kbps → bps) |
| epc_profile.ue_ambr_dl_kbps | 100000 | Max-Requested-Bandwidth-DL | Multiplier par 1000 (kbps → bps) |
| epc_profile.network_access_mode | 'packet_only' | Network-Access-Mode | 'packet_only' → 0, 'packet_and_circuit' → 2 |
| apn_identifier.apn | 'internet' | Service-Selection | Chaîne directe |
| apn_identifier.ip_version | 'ipv4v6' | PDN-Type | 'ipv4' → 0, 'ipv6' → 1, 'ipv4v6' → 2, 'ipv4_or_ipv6' → 3 |
| apn_qos_profile.qci | 9 | QoS-Class-Identifier | Valeur directe |
| apn_qos_profile.allocation_retention_priority | 8 | Priority-Level | Valeur directe |
| apn_qos_profile.pre_emption_capability | false | Pre-emption-Capability | false → 0, true → 1 |
| apn_qos_profile.pre_emption_vulnerability | true | Pre-emption-Vulnerability | false → 0, true → 1 |
| apn_qos_profile.apn_ambr_ul_kbps | 25000 | APN AMBR UL | Multiplier par 1000 (kbps → bps) |
| apn_qos_profile.apn_ambr_dl_kbps | 50000 | APN AMBR DL | Multiplier par 1000 (kbps → bps) |
| static_ip.ipv4_static_ip | '100.64.1.1' | Served-Party-IP-Address (IPv4) | Seulement si attribué à l'abonné |
| static_ip.ipv6_static_ip | '2606:4700::1111' | Served-Party-IP-Address (IPv6) | Seulement si attribué à l'abonné |
Transformations Clés:
- Bande passante AMBR: La base de données stocke en kbps, Diameter attend en bps (multiplier par 1000)
- Encodage de la Version IP:
0=IPv4, 1=IPv6, 2=IPv4v6, 3=IPv4_or_IPv6 - Statut de l'Abonné:
enabled: true → 0 (SERVICE_GRANTED),enabled: false → 1 (OPERATOR_DETERMINED_BARRING) - Identifiant de Contexte: Numérotation séquentielle (0, 1, 2...) pour chaque APN dans le profil
- IP Statique: Inclus uniquement si attribué via la relation plusieurs-à-plusieurs
static_ips
Validation de la Logique Métier:
- Vérification de Roaming: Correspondre le PLMN visité contre
roaming_profile.roaming_rules - Vérification de l'abonné activé:
subscriber.enabled == true - Filtrer les APNs: Peut exclure les APNs IMS si la politique de roaming refuse IMS
Réponse d'Information d'Authentification (S6a AIA)
La Réponse d'Information d'Authentification fournit des vecteurs d'authentification pour les abonnés LTE/EPC.
Cartographie des Sources de Données
Composants Clés:
- Clés Cryptographiques: Toutes les clés sont stockées sous forme de chaînes hexadécimales dans la table
key_set - Gestion de SQN: Le numéro de séquence est incrémenté après chaque génération de vecteur d'authentification (prévention des attaques par rejeu)
- Algorithme Milenage: 3GPP TS 35.206 - génère des vecteurs d'authentification
- Dérivation de KASME: Clé dérivée de CK||IK en utilisant KDF selon TS 33.401
Fonctionnalités de Sécurité:
- SQN stocké par abonné (pas global)
- Ki/OPc ne quittent jamais le HSS (seules les valeurs dérivées sont transmises)
- AUTN inclut le numéro de séquence (SQN) et AMF pour l'authentification réseau
- L'algorithme Milenage fournit une authentification mutuelle entre l'UE et le réseau
Réponse d'Attribution de Serveur (Cx SAA)
La Réponse d'Attribution de Serveur est envoyée par le HSS au S-CSCF lors de l'enregistrement IMS.
Cartographie des Sources de Données
Fonctionnalités Clés:
- Modèle IFC: Modèle XML stocké dans
ims_profile.ifc_template - Substitution Dynamique: Remplace
{{msisdn}},{{imsi}},{{impu}}à l'exécution - Attribution S-CSCF: Stocke le S-CSCF attribué dans
subscriber_state.assigned_scscf - Identité Publique IMS: Format:
sip:+{msisdn}@{ims_domain}outel:+{msisdn}
Paramètres du Modèle IFC:
{{msisdn}}- Premier MSISDN de l'abonné{{imsi}}- IMSI de l'abonné{{impu}}- Identité Publique de l'Utilisateur IMS (à partir de subscriber_state){{impi}}- Identité Privée de l'Utilisateur IMS (typiquement IMSI@realm)
Réponse de Contrôle de Crédit (Gx CCA)
La Réponse de Contrôle de Crédit est envoyée par la fonction PCRF au PGW lors de l'établissement du bearer.
Cartographie des Sources de Données
Fonctionnalités Clés:
- Suivi de Session: Crée/met à jour l'enregistrement
pdn_sessionpour chaque bearer - Application de QoS: Fournit QCI et limites de bande passante à partir du profil QoS APN
- Règles de Facturation: Renvoie les règles de facturation par défaut pour l'intégration de la facturation
- CC-Request-Type: Gère INITIAL (1), UPDATE (2), TERMINATION (3)
Gestion de l'État de Session:
INITIAL_REQUEST: Crée un nouvel enregistrement de session PDNUPDATE_REQUEST: Met à jour la session PDN existanteTERMINATION_REQUEST: Supprime l'enregistrement de session PDN
Réponse de Données Utilisateur (Sh UDA)
La Réponse de Données Utilisateur est envoyée par le HSS à l'AS (Serveur d'Application) via l'interface Sh.
Cartographie des Sources de Données
Fonctionnalités Clés:
- Données de Référentiel: Peut stocker XML personnalisé dans
subscriber_state.sh_repository_data - Indication de Service: Filtre les données par service demandé (par exemple, présence, messagerie)
- Identités Publiques: Renvoie toutes les identités publiques IMS pour l'abonné
- Référence vs Transparent: Prend en charge les modes de données de référence et transparent
Réponse de Vérification d'Identité ME (S13 ECA)
La Réponse de Vérification d'Identité ME est envoyée par la fonction EIR au MME pour la validation de l'IMEI.
Cartographie des Sources de Données
Fonctionnalités Clés:
- Correspondance Regex IMEI: Les règles utilisent des expressions régulières pour une correspondance flexible
- Règles Basées sur TAC: Peut correspondre au Code d'Attribution de Type (premiers 8 chiffres)
- Comportement Par Défaut: Configurable pour les IMEI inconnus (accepter ou rejeter)
- Valeurs de Statut de l'Équipement:
0= LISTE BLANCHE (explicitement autorisé)1= LISTE NOIRE (volé/bloqué)2= LISTE GRISE (autorisé mais surveillé)5= INCONNU (aucune règle correspondante)
Cas d'Utilisation:
- Bloquer les appareils volés par IMEI exact
- Bloquer les modèles d'appareils par motif TAC
- Autoriser uniquement les appareils approuvés
- Suivre les appareils du marché gris
Éléments de Réponse Communs
Toutes les réponses Diameter partagent ces AVP communs :
Exemple de Configuration:
config :diameter_ex,
diameter_host: "hss",
diameter_realm: "example.com",
diameter_service_name: "OmniHSS"
Résumé du Flux de Données
Pipeline de Traitement des Demandes
Notes de Mise en Œuvre
Gestionnaires de Protocole
Le système implémente des gestionnaires pour les protocoles Diameter suivants :
- S6a - Interface LTE/MME pour l'authentification et les mises à jour de localisation
- Cx - Interface IMS/CSCF pour l'enregistrement IMS et l'attribution de serveur
- Sh - Interface IMS/AS pour la récupération des données d'abonné
- Gx - Interface PCRF pour le contrôle de politique et de facturation
- Rx - Interface IMS/AF pour l'autorisation de médias
- S13 - Interface EIR pour la validation IMEI
- SWx - Interface WiFi/IMS pour l'authentification d'accès non-3GPP
Modèles de Données
Le schéma de base de données comprend les entités principales suivantes :
- Abonné - Enregistrement principal de l'abonné avec IMSI
- Ensemble de Clés - Clés cryptographiques pour l'authentification
- Profil EPC - Configuration de service LTE
- Profil APN - Configuration de point d'accès
- Profil IMS - Configuration de service IMS avec modèles IFC
- Profil de Roaming - Règles et restrictions de roaming
- État de l'Abonné - Suivi dynamique de session et d'état
- Session PDN - Suivi de session bearer active
- IP Statique - Attributions d'adresses IP statiques
- Règle EIR - Règles de validation IMEI
← Retour au Guide des Opérations | Référence API → | Flux de Protocole →