Aller au contenu principal

OmniEIR

OmniEIR est le Registre d'Identité d'Équipement 5G (5G-EIR) pour le cœur 5G d'Omnitouch. Il répond à une seule question pour l'AMF lors de l'enregistrement : l'identité d'équipement de cet appareil (PEI/IMEI) est-elle sur liste blanche, noire ou grise ? Cela permet à l'opérateur de refuser le service aux appareils volés ou interdits et d'appliquer des vérifications réglementaires d'IMEI.

Le 5G-EIR est défini par 3GPP TS 23.501 §6.2.16 ; l'AMF l'invoque lors de l'enregistrement selon 3GPP TS 23.502 §4.2.2.2, et le service N5g-eir_EquipmentIdentityCheck est spécifié dans 3GPP TS 29.511.

OmniEIR ne possède aucune base de données d'appareils propre, par conception. Les règles de blocage/autorisation/grisage d'IMEI de l'opérateur sont provisionnées dans OmniHSS (le même magasin eir_rule qui soutient l'interface 4G S13), et OmniEIR les lit via l'API REST HSS et applique la même logique de correspondance, de sorte qu'un appareil interdit sur 4G est interdit sur 5G avec un seul ensemble de règles. Terminez TLS à un proxy externe devant le listener SBI.

Documentation

Vue d'ensemble de l'architecture

OmniEIR se situe entre l'AMF (qui demande) et OmniHSS (qui détient les règles de l'opérateur). Il s'enregistre auprès du NRF en tant que type NF 5G_EIR afin que l'AMF puisse le découvrir.

Le verdict se mappe directement de l'action de règle d'OmniHSS au EquipmentStatus 5G :

Action de règle OmniHSSEquipmentStatus 5GComportement de l'AMF
whitelistWHITELISTEDL'enregistrement se poursuit
greylistGREYLISTEDL'enregistrement se poursuit (l'appareil est suivi, pas interdit)
blacklistBLACKLISTEDL'enregistrement rejeté : cause 5GMM #5 "PEI non accepté"
(aucune règle ne correspond)défaut configuré (WHITELISTED)Par défaut

Vue d'ensemble des fonctionnalités

Fonctionnalité principale

  • N5g-eir_EquipmentIdentityCheck (Get) - GET /n5g-eir-eic/v1/equipment-status?pei={pei}&supi={supi} retournant EirResponseData (TS 29.511).
  • Décisions basées sur HSS - Lit l'ensemble de règles eir_rule de l'opérateur depuis OmniHSS (GET /api/eir/rule) ; pas de surface de provisionnement séparée.
  • Correspondance fidèle à la spécification - Miroite l'ordre de vérification d'équipement 4G (IMEISV → IMEI → IMSI, la première correspondance regex l'emporte), donc un ensemble de règles gouverne à la fois 4G et 5G.
  • Comportement d'équipement inconnu configurable - Fail-open (WHITELISTED) par défaut, correspondant à l'HSS ; peut être défini sur BLACKLISTED pour un déploiement fail-closed.

Points d'intégration

  • AMF (N5g-eir) - Interroge OmniEIR lors de l'enregistrement et agit sur le verdict.
  • OmniHSS (REST) - La source de vérité pour les règles d'autorisation/blocage/grisage d'IMEI.
  • NRF (SBI) - OmniEIR s'enregistre en tant que type NF 5G_EIR et envoie des signaux de vie.

Résumé de la configuration

Toute la configuration se trouve sous la clé d'application :omnieir.

config :omnieir,
sbi_scheme: "http",
sbi_addr: "127.0.0.23",
sbi_port: 7777,
nrf_uri: "http://127.0.0.10:7777",
mcc: "999",
mnc: "70",
heartbeat_interval: 10_000,
hss_api_base_url: "https://127.0.0.1:8443",
unknown_equipment_status: "WHITELISTED"

Voir la Référence de configuration pour les tables de paramètres complètes et les clés côté AMF (eir_enabled, eir_uri) qui activent la vérification.