跳到主要内容

OmniEIR

OmniEIR 是 5G 设备身份注册(5G-EIR),用于 Omnitouch 5G 核心。它在注册期间为 AMF 提供一个单一问题的答案:该设备的设备身份(PEI/IMEI)是白名单、黑名单还是灰名单? 这使得运营商可以拒绝对被盗或被禁止手机的服务,并执行监管 IMEI 检查。

5G-EIR 的定义见于 3GPP TS 23.501 §6.2.16;AMF 在注册期间根据 3GPP TS 23.502 §4.2.2.2 调用它,并且 N5g-eir_EquipmentIdentityCheck 服务在 3GPP TS 29.511 中进行了规范。

OmniEIR 没有自己的设备数据库,这是设计使然。运营商的 IMEI 允许/阻止/灰���单规则在 OmniHSS 中配置(与支持 4G S13 接口的相同 eir_rule 存储),OmniEIR 通过 HSS REST API 读取它们并应用相同的匹配逻辑,因此在 4G 上被禁止的设备在 5G 上也会被禁止,使用同一规则集。在 SBI 监听器前的外部代理上终止 TLS。

文档

架构概述

OmniEIR 位于 AMF(请求方)和 OmniHSS(持有运营商规则方)之间。它以 NFType 5G_EIR 向 NRF 注册,以便 AMF 可以发现它。

裁决直接映射 OmniHSS 规则动作到 5G EquipmentStatus

OmniHSS 规则动作5G EquipmentStatusAMF 行为
whitelistWHITELISTED注册继续进行
greylistGREYLISTED注册继续进行(设备被跟踪,而不是被禁止)
blacklistBLACKLISTED注册 被拒绝:5GMM 原因 #5 "PEI 不被接受"
(没有规则匹配)配置的默认值 (WHITELISTED)默认情况下

功能概述

核心功能

  • N5g-eir_EquipmentIdentityCheck (获取) - GET /n5g-eir-eic/v1/equipment-status?pei={pei}&supi={supi} 返回 EirResponseData(TS 29.511)。
  • HSS 支持的决策 - 从 OmniHSS 读取运营商的 eir_rule 集(GET /api/eir/rule);没有单独的配置界面。
  • 符合规范的匹配 - 镜像 4G 设备检查顺序(IMEISV → IMEI → IMSI,第一个正则表达式匹配优先),因此同一规则集适用于 4G 和 5G。
  • 可配置的未知设备行为 - 默认情况下为开放失败(WHITELISTED),与 HSS 匹配;可以设置为 BLACKLISTED 以实现关闭失败的部署。

集成点

  • AMF (N5g-eir) - 在注册期间查询 OmniEIR 并根据裁决采取行动。
  • OmniHSS (REST) - IMEI 允许/阻止/灰名单规则的真实来源。
  • NRF (SBI) - OmniEIR 以 NFType 5G_EIR 注册并进行心跳。

配置摘要

所有配置都在 :omnieir 应用程序键下。

config :omnieir,
sbi_scheme: "http",
sbi_addr: "127.0.0.23",
sbi_port: 7777,
nrf_uri: "http://127.0.0.10:7777",
mcc: "999",
mnc: "70",
heartbeat_interval: 10_000,
hss_api_base_url: "https://127.0.0.1:8443",
unknown_equipment_status: "WHITELISTED"

请参阅 配置参考 以获取完整的参数表和 AMF 侧键(eir_enabled, eir_uri),以便启用检查。