OmniEIR
OmniEIR 是 5G 设备身份注册(5G-EIR),用于 Omnitouch 5G 核心。它在注册期间为 AMF 提供一个单一问题的答案:该设备的设备身份(PEI/IMEI)是白名单、黑名单还是灰名单? 这使得运营商可以拒绝对被盗或被禁止手机的服务,并执行监管 IMEI 检查。
5G-EIR 的定义见于 3GPP TS 23.501 §6.2.16;AMF 在注册期间根据 3GPP TS 23.502 §4.2.2.2 调用它,并且 N5g-eir_EquipmentIdentityCheck 服务在 3GPP TS 29.511 中进行了规范。
OmniEIR 没有自己的设备数据库,这是设计使然。运营商的 IMEI 允许/阻止/灰���单规则在 OmniHSS 中配置(与支持 4G S13 接口的相同
eir_rule存储),OmniEIR 通过 HSS REST API 读取它们并应用相同的匹配逻辑,因此在 4G 上被禁止的设备在 5G 上也会被禁止,使用同一规则集。在 SBI 监听器前的外部代理上终止 TLS。
文档
架构概述
OmniEIR 位于 AMF(请求方)和 OmniHSS(持有运营商规则方)之间。它以 NFType 5G_EIR 向 NRF 注册,以便 AMF 可以发现它。
裁决直接映射 OmniHSS 规则动作到 5G EquipmentStatus:
| OmniHSS 规则动作 | 5G EquipmentStatus | AMF 行为 |
|---|---|---|
whitelist | WHITELISTED | 注册继续进行 |
greylist | GREYLISTED | 注册继续进行(设备被跟踪,而不是被禁止) |
blacklist | BLACKLISTED | 注册 被拒绝:5GMM 原因 #5 "PEI 不被接受" |
| (没有规则匹配) | 配置的默认值 (WHITELISTED) | 默认情况下 |
功能概述
核心功能
- N5g-eir_EquipmentIdentityCheck (获取) -
GET /n5g-eir-eic/v1/equipment-status?pei={pei}&supi={supi}返回EirResponseData(TS 29.511)。 - HSS 支持的决策 - 从 OmniHSS 读取运营商的
eir_rule集(GET /api/eir/rule);没有单独的配置界面。 - 符合规范的匹配 - 镜像 4G 设备检查顺序(IMEISV → IMEI → IMSI,第一个正则表达式匹配优先),因此同一规则集适用于 4G 和 5G。
- 可配置的未知设备行为 - 默认情况下为开放失败(
WHITELISTED),与 HSS 匹配;可以设置为BLACKLISTED以实现关闭失败的部署。
集成点
- AMF (N5g-eir) - 在注册期间查询 OmniEIR 并根据裁决采取行动。
- OmniHSS (REST) - IMEI 允许/阻止/灰名单规则的真实来源。
- NRF (SBI) - OmniEIR 以 NFType
5G_EIR注册并进行心跳。
配置摘要
所有配置都在 :omnieir 应用程序键下。
config :omnieir,
sbi_scheme: "http",
sbi_addr: "127.0.0.23",
sbi_port: 7777,
nrf_uri: "http://127.0.0.10:7777",
mcc: "999",
mnc: "70",
heartbeat_interval: 10_000,
hss_api_base_url: "https://127.0.0.1:8443",
unknown_equipment_status: "WHITELISTED"
请参阅 配置参考 以获取完整的参数表和 AMF 侧键(eir_enabled, eir_uri),以便启用检查。