Aller au contenu principal

Mappage des Données de Réponse Diameter

← Retour au Guide des Opérations

Ce document fournit des diagrammes mermaid détaillés montrant d'où provient chaque champ dans les réponses du protocole Diameter dans le système OmniHSS.


Table des Matières​


Réponse de Mise à Jour de Localisation (S6a ULA)​

La Réponse de Mise à Jour de Localisation est envoyée par le HSS au MME lors des procédures d'attachement LTE. Ce diagramme montre le flux de données complet des tables de base de données aux AVP Diameter.

Mappage des Sources de Données​

Mappage Détail des Champs​

Source de Base de DonnéesChampAVP DiameterTransformation
subscriber.enabledtrue/falseSubscriber-Statustrue → 0 (actif), false → 1 (interdit)
msisdn.msisdn'14155551234'MSISDNPremier MSISDN, encodé TBCD
epc_profile.ue_ambr_ul_kbps50000Max-Requested-Bandwidth-ULMultiplier par 1000 (kbps → bps)
epc_profile.ue_ambr_dl_kbps100000Max-Requested-Bandwidth-DLMultiplier par 1000 (kbps → bps)
epc_profile.network_access_mode'packet_only'Network-Access-Mode'packet_only' → 0, 'packet_and_circuit' → 2
apn_identifier.apn'internet'Service-SelectionChaîne directe
apn_identifier.ip_version'ipv4v6'PDN-Type'ipv4' → 0, 'ipv6' → 1, 'ipv4v6' → 2, 'ipv4_or_ipv6' → 3
apn_qos_profile.qci9QoS-Class-IdentifierValeur directe
apn_qos_profile.allocation_retention_priority8Priority-LevelValeur directe
apn_qos_profile.pre_emption_capabilityfalsePre-emption-Capabilityfalse → 0, true → 1
apn_qos_profile.pre_emption_vulnerabilitytruePre-emption-Vulnerabilityfalse → 0, true → 1
apn_qos_profile.apn_ambr_ul_kbps25000APN AMBR ULMultiplier par 1000 (kbps → bps)
apn_qos_profile.apn_ambr_dl_kbps50000APN AMBR DLMultiplier par 1000 (kbps �� bps)
static_ip.ipv4_static_ip'100.64.1.1'Served-Party-IP-Address (IPv4)Seulement si attribué à l'abonné
static_ip.ipv6_static_ip'2606:4700::1111'Served-Party-IP-Address (IPv6)Seulement si attribué à l'abonné

Transformations Clés:

  1. Bande passante AMBR: La base de données stocke en kbps, Diameter attend en bps (multiplier par 1000)
  2. Encodage de la Version IP: 0=IPv4, 1=IPv6, 2=IPv4v6, 3=IPv4_or_IPv6
  3. Statut de l'Abonné: enabled: true → 0 (SERVICE_GRANTED), enabled: false → 1 (OPERATOR_DETERMINED_BARRING)
  4. Identifiant de Contexte: Numérotation séquentielle (0, 1, 2...) pour chaque APN dans le profil
  5. IP Statique: Inclus seulement si attribué via static_ips relation plusieurs-à-plusieurs

Validation de la Logique Métier:

  • Vérification de Roaming: Correspondre le PLMN visité contre roaming_profile.roaming_rules
  • Vérification de l'abonné activé: subscriber.enabled == true
  • Filtrer les APNs: Peut exclure les APNs IMS si la politique de roaming refuse IMS

Réponse d'Information d'Authentification (S6a AIA)​

La Réponse d'Information d'Authentification fournit des vecteurs d'authentification pour les abonnés LTE/EPC.

Mappage des Sources de Données​

Composants Clés:

  1. Clés Cryptographiques: Toutes les clés stockées sous forme de chaînes hexadécimales dans la table key_set
  2. Gestion SQN: Numéro de séquence incrémenté après chaque génération de vecteur d'authentification (prévenir les attaques de rejeu)
  3. Algorithme Milenage: 3GPP TS 35.206 - génère des vecteurs d'authentification
  4. Dérivation KASME: Clé dérivée de CK||IK en utilisant KDF selon TS 33.401

Fonctionnalités de Sécurité:

  • SQN stocké par abonné (pas global)
  • Ki/OPc ne quittent jamais le HSS (seules les valeurs dérivées sont transmises)
  • AUTN inclut le numéro de séquence (SQN) et AMF pour l'authentification réseau
  • L'algorithme Milenage fournit une authentification mutuelle entre l'UE et le réseau

Réponse d'Attribution de Serveur (Cx SAA)​

La Réponse d'Attribution de Serveur est envoyée par le HSS au S-CSCF lors de l'enregistrement IMS.

Mappage des Sources de Données​

Fonctionnalités Clés:

  1. Modèle IFC: Modèle XML stocké dans ims_profile.ifc_template
  2. Substitution Dynamique: Remplace {{msisdn}}, {{imsi}}, {{impu}} à l'exécution
  3. Attribution S-CSCF: Stocke le S-CSCF attribué dans subscriber_state.assigned_scscf
  4. Identité Publique IMS: Format: sip:+{msisdn}@{ims_domain} ou tel:+{msisdn}

Paramètres du Modèle IFC:

  • {{msisdn}} - Premier MSISDN de l'abonné
  • {{imsi}} - IMSI de l'abonné
  • {{impu}} - Identité Publique Utilisateur IMS (de subscriber_state)
  • {{impi}} - Identité Privée Utilisateur IMS (typiquement IMSI@realm)

Réponse de Contrôle de Crédit (Gx CCA)​

La Réponse de Contrôle de Crédit est envoyée par la fonction PCRF au PGW lors de l'établissement de porteurs.

Mappage des Sources de Données​

Fonctionnalités Clés:

  1. Suivi de Session: Crée/met à jour l'enregistrement pdn_session pour chaque porteur
  2. Application de QoS: Fournit QCI et limites de bande passante à partir du profil QoS APN
  3. Règles de Facturation: Retourne les règles de facturation par défaut pour l'intégration de facturation
  4. CC-Request-Type: Gère INITIAL (1), UPDATE (2), TERMINATION (3)

Gestion de l'État de Session:

  • INITIAL_REQUEST: Crée un nouvel enregistrement de session PDN
  • UPDATE_REQUEST: Met à jour la session PDN existante
  • TERMINATION_REQUEST: Supprime l'enregistrement de session PDN

Réponse de Données Utilisateur (Sh UDA)​

La Réponse de Données Utilisateur est envoyée par le HSS au AS (Serveur d'Application) via l'interface Sh.

Mappage des Sources de Données​

Fonctionnalités Clés:

  1. Données de Référentiel: Peut stocker des XML personnalisés dans subscriber_state.sh_repository_data
  2. Indication de Service: Filtre les données par service demandé (par exemple, présence, messagerie)
  3. Identités Publiques: Retourne toutes les identités publiques IMS pour l'abonné
  4. Référence vs Transparent: Prend en charge les modes de données de référence et transparent

Réponse de Vérification d'Identité ME (S13 ECA)​

La Réponse de Vérification d'Identité ME est envoyée par la fonction EIR au MME pour la validation de l'IMEI.

Mappage des Sources de Données​

Fonctionnalités Clés:

  1. Correspondance Regex IMEI: Les règles utilisent des expressions régulières pour une correspondance flexible
  2. Règles Basées sur TAC: Peut correspondre au Code d'Attribution de Type (premiers 8 chiffres)
  3. Comportement par Défaut: Configurable pour les IMEI inconnus (accepter ou rejeter)
  4. Valeurs de Statut d'Équipement:
    • 0 = LISTE BLANCHE (explicitement autorisé)
    • 1 = LISTE NOIRE (volé/bloqué)
    • 2 = LISTE GRIS (autorisé mais surveillé)
    • 5 = INCONNU (aucune règle correspondante)

Cas d'Utilisation:

  • Bloquer les appareils volés par IMEI exact
  • Bloquer les modèles d'appareils par motif TAC
  • Liste blanche uniquement des appareils approuvés
  • Suivre les appareils du marché gris

Éléments de Réponse Communs​

Toutes les réponses Diameter partagent ces AVP communs :

Exemple de Configuration:

config :diameter_ex,
diameter_host: "hss",
diameter_realm: "example.com",
diameter_service_name: "OmniHSS"

Résumé du Flux de Données​

Pipeline de Traitement des Demandes​

Notes de Mise en Œuvre​

Gestionnaires de Protocole​

Le système implémente des gestionnaires pour les protocoles Diameter suivants :

  • S6a - Interface LTE/MME pour l'authentification et les mises à jour de localisation
  • Cx - Interface IMS/CSCF pour l'enregistrement IMS et l'attribution de serveur
  • Sh - Interface IMS/AS pour la récupération des données d'abonné
  • Gx - Interface PCRF pour le contrôle de politique et de facturation
  • Rx - Interface IMS/AF pour l'autorisation multimédia
  • S13 - Interface EIR pour la validation de l'IMEI
  • SWx - Interface WiFi/IMS pour l'authentification d'accès non-3GPP

Modèles de Données​

Le schéma de base de données comprend les entités centrales suivantes :

  • Abonné - Enregistrement d'abonné principal avec IMSI
  • Ensemble de Clés - Clés cryptographiques pour l'authentification
  • Profil EPC - Configuration de service LTE
  • Profil APN - Configuration du point d'accès
  • Profil IMS - Configuration de service IMS avec modèles IFC
  • Profil de Roaming - Règles et restrictions de roaming
  • État de l'Abonné - Suivi dynamique de session et d'état
  • Session PDN - Suivi de session de porteur actif
  • IP Statique - Attributions d'adresses IP statiques
  • Règle EIR - Règles de validation de l'IMEI

← Retour au Guide des Opérations | Référence API → | Flux de Protocole →