电信鉴权
CDMA 鉴权流程培训
鉴权参数(一) A_Key A_Key是一个64位的加密数据,它是移动台(MS)和鉴权 中心(AC)进行鉴权运算共用的永久密钥。 当一个用户开户入网时,A_Key就被永久性的置入到移动台 UIM中,并安全地存储到HLR的鉴权中心。只有移动台和 鉴权中心两个功能实体拥有A_Key,并且A_Key从不通过 任何途径传送。
世
界
触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
鉴权参数(二) 随机数RAND/RANDU/RANDBS/RANDSSD RAND是BSC产生的32bit的随机数,通过空口信道广播到 MS。用于移动台接入系统需要鉴权时计算AUTHR。 RANDU是网络侧产生的24bit的随机数,用于独特查询时计 算AUTHU。 RANDBS是移动台产生的32bit的随机数,用于基站查询时计 算AUTHBS。 RANDSSD是网络侧产生的56bit的随机数,用于SSD更新时 计算SSD。 RANDC是参数RAND的高8位,移动台从RAND参数中提取 出RANDC发送给BSC。
世
界
触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
鉴权结果的生成算法
世
界
触 手 可 及
‹#›
中 国 电 信 浙 江 公 司
登记鉴权
新服务系统 MS MSC-2 VLR-2 HLR AC 旧服务系统 VLR-1 MSC-1 a b c d e f g h
重要参数
AUTHREQ 系统接入类型 3 定期登 记 4 始呼 5 寻呼响 应 系统能力 随机数 鉴权响应 呼叫历史计数器 authreq SSD不共享:VLR删 除SSD 呼叫历史计数器
世
界
触 手 可 及
‹#›
移动和电信手机网络设置
移动/电信手机网络设置移动手机步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→网络接下来对网络进行配置:帐号名称:默认(我的网络),可换成自己喜欢的名字主页:用户名:(空)密码:(空)使用首选接入点:取消接入点设置:代理:启动代理地址: 10.0.0.172代理端口: 80传输方式:分组数据传输方式设置:分组数据接入点: cmwap网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)这样, GPRS 就设置好了接下来设置彩信首先要新增步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→彩信接下来对彩信进行配置:帐号名称:默认(彩信),可换成自己喜欢的名字服务器地址:(注意:从http的h开始,要不然设置就白费了)使用首选接入点:取消接入点设置:代理:启动代理地址: 10.0.0.172代理端口: 80传输方式:分组数据传输方式设置:分组数据接入点: cmwap网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)OK ,彩信也设置好了然后回到:设置—→配置设置—→预设配置设置,选择:个人配置设置—→配置设置—→为全部应用软件启动预设(有提示出现,选择:确认)经过以上的工作,收、发彩信及通过手机自带的浏览器上网都没有问题了,但是,不少机友发现,想通过 ucweb 或者 QQ上网却不行。
接下来,我们再对像 ucweb 或者 QQ 之类的 JAVA 程序配置一个接入点,把最后的障碍清除掉:新增接入点:步骤如下:设置—→配置设置—→个人配置设置—→操作—→新增—→接入点对接入点进行设置:帐号名称:默认(我的接入点)接入点设置:传输方式:分组数据传输方式设置:分组数据接入点: cmwap (默认是 internet ,一定要改过来哦 ` !)网络类型: Ipv4鉴权类型:普通用户名:(空)密码:(空)OK ,接入点也设置好了然后回到:设置—→配置设置—→首选接入点,这个时候就可以看到你刚刚设置好的接入点点了,选择它,搞定了!最后进入设置---数据连通---分组数据分组数据连接---当需要时分组数据设置---已选接入---移动CMNET(如果不是这个就进入修改接入点)修改接入点---接入点别名---移动CMNET分组数据接入点---CMNETドㄆ↘侷回答采纳率:23.3% 2010-02-10 21:25一、网络设置功能表¬——设置——配置设置——个人配置设置——操作——新增——网络账号名称:网络主页:(这个主页就是你进入浏览器的主页)用户名:空密码:空使用手选接入点:取消接入点设置代理:启动代理地址:10.0.0.172代理端口:80传输方式:分组数据传输方式设置分组数据接入点:cmwap网络类型:IPV4鉴权类型:普通用户名:空密码:空按挂机键返回功能表——网络——设置——配置设置:配置:预设(第一步已经设置了预设的为个人设置,所以这里选预设就等于你的个人配置,你这里选了个人设置也可)账号:网络(这个就是刚才设置网络时候写那账号名称)按挂机键返回。
通信工程师:C网电信认证考试题库
通信工程师:C网电信认证考试题库1、单选在EVDO系统中,前向链路是采用TDM的方式服务所有AT的。
周期长()个时隙,每一个时隙在同一时刻只能服务一个用户。
A.256B.64C.128D.512答(江南博哥)案:A2、单选中国CDMA网800M一共有()个载波的宽带。
A.5B.6C.7D.8正确答案:C3、单选目前ISMP与各个业务系统的业务同步接口采用()接口。
A.FTPB.HTTPC.ISMAPD.以上都不是正确答案:A4、单选电信订购关系通知接口机service372没有实现以下的()功能。
A.收到业务的请求之后,把订购关系同步到SP,CRM等系统B.CRM发起的反向订购C.管理信息同步D.接口异常时产生文件,提供给SP后面以文件方式同步正确答案:B5、判断题1xEV-DO的前向使用时分复用方式,反向使用码分复用方式。
正确答案:对6、填空题IP地址的分配必须采用()技术,保证IP地址的利用效率;采用()技术,这样可以减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小。
正确答案:VLSMCIDR7、单选Oracle数据库导出数据的命令是?()A.impB.exp正确答案:B8、单选查看磁盘空间占用率的命令是()。
A.dfB.dirC.lsD.pwd正确答案:A9、单选CDMA移动通信系统采用的扩频技术是()。
A.直序扩频;B.调频扩频;C.时跳变扩频;D.跳频扩频正确答案:A10、单选()层提供硬件寻址。
A、传输B、网络C、数据链路D、物理正确答案:C11、单选CDMA2000EV-DO空中接口分为()层。
A.4B.5C.6D.7正确答案:D12、单选一个新的PIX防火墙安装在网络里来防止外部攻击。
为什么这个PIX 安全设备将一个包的信息记录在它的状态化会话流量表里?()A.为了建立反向路径转发(RFP)表来防止伪造的源IP地址B.通过中继应用层的请求来建立个代理会话然后在两个终端之间响应C.为了比较返回的包来决定是否应该允许包通过防火墙D.为了跟踪出方向UDP连接正确答案:C13、单选现网ANAAA和AAA区别()。
广东电信ibss专业术语解释
■ 待装:由于局方资源不具备或资源错误所出发的异常过程,订单将
保持在待装状态直到资源具备后,业务人员在后台做(待装的)开装。
■ 异常处理:异常的处理往往是指业务流程处理过程中,调度子系统
根据各个环节对应的处理子系统返回的异常处理结果(除正常完成外 的任何结果)对其业务流程进行恢复,试图使其并为正常并顺利竣工 的过程。异常处理过程往往要对已经完成的环节进行回滚。
等)。
■ 终端设备:产品所需的附带设备。
3
业务专用术语
■ 服务:客户购买电信运营商的产品后,在对该
产品进行的一系列生产活动结束时,客户就可以 享受电信运营商提供的通信服务。客户对电信产 品的使用体现为服务。确切的说,服务是客户对 电信运营商产品的订购 。
■ 客户:曾经或正在使用电信产品的单位或个人
■ 产品:产品是电信运营商为满足客户特定的通信需求而
对客户提供的各种电信服务及其组合。如普通电话、ISDN、 ADSL、163拨号、DDN专线、200卡等都是产品。
2
产品专用术语
■ 产品目录:产品采用数状显示,一个目录对应多条产品记录。 ■ 特性:基本属性之外的扩展属性(包括:产品特性、业务特性、客户特性
发到下一级施工单位,或者本施工单位的施工人员。
■ 工单回收:工单打印以后,施工进行中施工人员根据用
户要求或者局方的原因,暂缓实施施工的行为。
24
工单专用术语
■ 追单/被追单:工单已经完成或者已经打印(被施工人员
领出)后,因为某种异常,需要进行回退(反向操作)时, 派发一张新的工单为追单,该追单通知回退的原工单称为 被追的工单(简称被追单)
多针对具体操作员的权限可能通过授权给特定的工号进行实现。 在系统应用中,工号的登陆后的应用权限包括四个来源:工号本 身的权限,工号登陆时的工位拥用权限,工号登陆时的工位所属 岗位的权限,工号登陆时的工位所属机构数据范围权限。
电信用户服务知识手册核心网(10000)
电信⽤户服务知识⼿册核⼼⽹(10000)电信⽤户服务知识⼿册核⼼⽹篇⽬录第⼀⽇常投诉专题⼀、⽤户⾏为类1、呼叫转移类2、免打扰类3、短信⿊名单类⼆、交换⽹络类1、位置信息更新不及时类2、设备配合类3、鉴权不过类4、主被叫颠倒类三、炫铃标准类四、终端类1、机卡⼀体的商话机2、三⽅通话时终端不⽀持3、酷派等部分款式⼿机归属地显⽰不正确4、多普达机卡⼀体机不能漫游5、⼿机设置问题五、号百问题类1、号百短信延迟2、号百提⽰不正确3、短信提⽰问题六、IVPN、VPN类1、⽤户开通VPN后不能使⽤2、VPN漫游出去使⽤不畅七、营帐系统类、CRM⽀撑⼯单类1、开户/补卡后不能使⽤2、前后台⽤户状态不⼀致第⼆CDMA上⽹投诉专题第三国际漫游开通使⽤流程第⼀⽇常投诉专题⼀、⽤户⾏为类1、呼叫转移类:1)遇忙转移:现象:⽤户占线时,别的⽤户接听或提⽰号码错误原因:⽤户做了遇忙呼叫转移⾄别的号码或者转移号码有误解决办法:取消遇忙呼转,*900激活办法:*90+转移的号码2)⽆应答或关机转移;现象:⽤户不接听电话或⼿机关机、电池没电、不在服务区、⽆信号时别⼈接听或者提⽰号码错误原因:⽤户做了⽆应答或关机呼转⾄别的号码或错误的号码解决办法:取消⽆应答或关机转移,*920激活办法:*92+转移的号码3)⽆条件转移:现象:⽤户接听不到任何电话,但主叫正常原因:⽤户做了⽆条件呼转解决办法:取消⽆条件呼转*720激活办法:*72+转移的号码4)取消所有呼叫转移:*7302、免打扰类现象:⽤户在正常开机空闲的情况下提⽰关机或者暂时⽆法接通原因:⽤户开通了免打扰解决办法:⼿机拨*800去活免打扰激活办法:⼿机拨*80激活免打扰3、短信⿊名单类现象:⽤户接收不到或者不能给某些⽤户发短信原因:⽤户发送了不良短信或者短时间内发送⼤量短信解决办法:地市客服派送⼯单到济南联系短信中⼼,短信中⼼解封。
建议:1、⽤户不要发送不良短信2、确有⼤量短信要发时先发10条,5分钟后再发其他不良短信定义:反党反共,淫秽下流,垃圾⼴告第⼆、交换⽹络类1、位置信息更新不及时类现象:⽤户在漫游地或者漫游回来不能正常主叫或不能正常被叫原因:⽤户登陆信息有误,未及时更新VLR位置解决办法:⾸先由营帐系统查看⽤户状态,是否正常⽋费,漫游权限是否受限等,如果⼀切正常,机房查询⽤户登陆位置,是否与⽤户当前所在位置⼀致,为⽤户做位置更新,⽤户重新开关机后即可以正常使⽤。
2G3G4G系统中鉴权与加密技术演进
2G/3G/4G系统鉴权与加密技术演进学院:电子信息学院班级:12通信B班学生姓名:***许冠辉黄立群指导老师:***完成时间:2015.04.19【摘要】本文研究内容主要是几大网络的安全机制。
这项研究是颇具现实意义的,因为一个网络的安全性直接关系到用户和网络运营商本身的利益。
保证合法的用户获取服务和网络正常的运营,保证用户的信息完整、可靠的传输,实现保密通信,要求有一套缜密的安全机制,这是对网络和服务的更高层次的要求,也是现如今颇受关注的话题。
本文主要研究内容是WCDMA、LTE 的安全机制,为了更好地了解WCDMA的安全机制必须溯源到GSM的鉴权机制,从对比和演进的角度来看待这三种网络的安全机制的特点。
【关键词】GAM,3G,LTE,鉴权与加密目录1、概述 (4)1.1移动通信系统中鉴权和加密产生的背景 (4)2、保密通信的基本原理 (4)2.1工作原理 (4)2.2数学模型的建立 (4)3、GSM系统的鉴权与保密 (5)3.1 GSM系统中鉴权 (5)3.2 GSM加解密 (7)3.3 TMSI的具体更新过程 (8)3.4 GSM安全性能分析 (9)4、3G系统信息安全 (9)4.1 WCDMA系统的鉴权和加密 (10)4.2 CDMA-2000系统的鉴权和加密 (11)5、4G系统信息安全 (12)5.1 LTE系统网络架构 (12)5.2 LTE_SAE网元功能介绍 (13)5.2.1 UTRAN (13)5.2.2 MME (13)5.2.3 S-GW (14)5.2.4 P-GW (14)5.2.5 HSS (14)5.3 LTE/SAE安全架构 (15)5.4 LTE/SAE安全层次 (15)5.5 LTE/SAE密钥架构 (16)6、 LTE与2G/3G网络的兼容 (17)7、结束语 (17)参考文献 (18)1、概述随着移动通信的迅速普及和业务类型的与日俱增,特别是电子商务、电子贸易等数据业务的需求,使移动通信中的信息安全地位日益显著。
中国电信C+W功能简介
11.Uw接口信令面协议栈 11
12.Uw接口数据面协议栈 12
13.C+W终端实现的功能(1/2)终端在以下情况时发起到wPDIF 的注册过程: 开机时,初次接入到WLAN 网络; 重注册定时器超时; 终端获取的IP 地址发生变化; 从其它移动网络切换到WLAN 网络。注销过程由如下条件触发: 终端主动注销; 网络端发起注销; 更新(包括周期性注册以及心跳检测)超时自动注销。 13
16.C+W功能用到的SIP信令(2/2)SIP Bye:实现由终端或网络侧发起的数据业务呼叫释放。SIP Subscribe 和SIP Notify通过Subscribe方法,实现事件的订阅,终端在注册成功后,要发起对注册事件的订阅过程,以便能够获取所订阅注册状态的变更通知Notify主要用于实现网络侧发起的重新鉴权,当启动IPSEC 时,需要周期性发送Notify 消息触发重认证过程来维护密钥生成周期。Notify还用于网络侧发起的注销。SIP Options通过终端主动发送SIP Options报文,实现终端在向WAG完成注册后,WAG能够实时检测到终端的WLAN在线,并在穿越NAT情况下,保证NAT连接有效性,使得后续WAG可以发送信令或数据到终端。WAG 可以通过主动发送Options来检查MS是否在线。 16
鉴权过程
第二章鉴权,加密及设备识别需要鉴权的情况:1.移动台呼出呼入;2.移动台位置登记,位置更新;3.移动台补充业务的登记,使用,删除;一.CME20的鉴权过程1、用户购机入网时,电信部门将IMSI号和用户鉴权键Ki一起分配给用户。
同时,该用户的IMSI 和Ki存入AUC。
2、在AUC鉴权中心按下步骤产生一个用于鉴权和加密的三参数组。
1)产生一个不可预测的随机数RAND。
2)以IMSI、Ki和RAND为输入参数由两个不同的算法电路(A8和A3)计算出密钥Kc和符号响应SRES。
3)将RAND、SRES、Kc组成一个三参数组送往HLR作为今后为该用户鉴权时使用。
3、HLR自动存储1~10组每个用户的三参数组,并在MSC/VLR需要时传给它。
而在MSC/VLR中也为每个用户存储1~7组这样的三参数组。
样做的目的是减少MSC/VLR与HLR、AUC之间信号传送的频次。
4、在呼叫处理过程中,MSC向需被鉴权的移动台发送一组参数中的RAND号码,移动台据此再加上要身SIM卡内存储的IMSI和Ki作为A3鉴权运算电路的输入信号,算出鉴权的符号响应SRES并将其送回MSC/VLR。
5、MSC将原参数组中由AUC算出的SRES与移动台返回的SRES比较,若相同,则认为合法,允许接入,否则为不合法,拒绝为其服务。
A.三参数组的产生过程,具体流程可以参照下图:B.系统鉴权过程如下图:二.系统的加密过程1、鉴权程序中产生的密钥KC随RAND和SRES一起送往MSC/VLR。
2、MSC/VLR启动加密进程,发加密模式命令“M”(一个数据模型)经基站发往移动台。
3、在移动台中对“M”进行加密运算(A5算法),其输入参数为KC、M和TDMA当前帧号。
加密后的信息送基站解密。
若解密成功(“M”被还原出来),则从现在开始,双方交换的信息(话音、数据、信令)均需经过加密、解密步骤。
具体步骤参照下图所示:三.移动设备的识别1、MSC/VLR向移动台要求IMEI号,移动台送该号至MSC。
电信增值业务运营中的认证鉴权控制方案研究
过 1%。 0
国 内电信 运 营商 在 进行 增 值 业 务运 营 过 程 中 . 建
另 一方 面 , 当前技 术革 新加 速 、 种产 业 面临 融 在 各
许建 刘永平 宏, 本 期 关 注
电信增值业务运营中的认证鉴权 控制方案研究 j nhyF c s Mo tl o u
电信 增值 业务运 营 中韵} 认证 鉴 权控 制 方案研 究
Re e r ho t e t a i na d Au h r a i n s a c n Au h n I t n t o i t c O z o
com oper or . at s
Ke wo d y r s:
V l e a d d s r ie Au h n ia i n Au h r a in a u - d e e v c ; t e t tO : t o i t c z o
0 前 言
近年 来 ,在 国 际信 息产 业 发 展迅 猛 的大 背景 下 , 国 内 电信运 营商 在增 值 业 务方 面 也有 了长 足 的发 展 。 按 照 工信 部 的相 关 统计 ,0 9年 中 国移动 增 值业 务 收 20 入 占营 运 收 入 的 比重 为 2 .%, 到 1 1 亿 元 ; 国 91 达 1 3 中
收 稿 日期 :0 1 1 0 2 1 ~1 —1
合 的形势 下 ,电信 运营 商不但 需要 应对 传统 电信 行业
电信 增值 服 务收 入 占经 营 收入 的 比重 为 1 .%,达 到 03
2 53 1. 3亿 元 , 中国联通 G M 增值 业 务 收入 占 G M 通 ; S S
电信业务技能考试:电信业务员考试考试答案
电信业务技能考试:电信业务员考试考试答案1、问答题简述间接营销渠道的优点。
正确答案:中间商的广泛分布。
企业能及时回收资金,加速资金运转。
正确定位目标市场,找到销售对象。
有效地开展营销活动。
2、填空题(江南博哥)广告作为一种(),是以()为目的的广告主,采用一定的(),以()方式向目标市场传播产品信息的有说服力的信息传播活动。
正确答案:促销方式;营利;媒体;支付费用3、填空题网络交换子系统由5部分组成,即()、()、()、()、()。
正确答案:鉴权中心-AUC;归属位置寄存器-HLR;拜访位置寄存器-VLR;设备识别寄存器-EIR;移动业务交换中心-MSC4、填空题移动QQ业务和WAP业务一样,都不区分()和()。
正确答案:漫游;非漫游5、名词解释逐户寻访法正确答案:用上门访问的形式,对估计可能成为客户的单位、组织、家庭乃至个人逐一地进行访问并确定营销对象的方法。
缺点是费时、费力,带有较大的盲目性;对隐私越来越重视。
6、问答题简述间接渠道策略。
正确答案:利用企业品牌资源建立,建立紧密合作渠道应,实现集销售、服务宣传功能为一体的全业务模式。
充分发挥各类型代理商的主动营销能力,提高市场占有率。
7、判断题客户使用资费套餐业务本月未用完的话费可结转到下个计费月继续使用。
()正确答案:错8、问答题简述处理异议的态度。
正确答案:而在处理异议时要注意以下几点:(1)情绪轻松、不可紧张。
(2)认真倾听,真诚欢迎。
(3)重述问题,证明了解。
(4)审慎回答,保持友善。
(5)尊重顾客,圆滑应付。
(6)准备撤退,保留后路。
9、填空题构成通信市场的基本要素是()、()和()。
正确答案:运营商;客户;监管机构10、填空题顾客满意度是指顾客存在着对()、()及相关因素的情感体验。
正确答案:商品;服务11、问答题简述营销体系的结构安排。
正确答案:直接营销与间接营销的组合营销机构的区域分布营销机构的密度安排营销渠道环节设置12、问答题请写出CRM的十大核心能力?正确答案:客户调查\客户分析\客户细分\客户保留与发展\客户推广\客户的持续发展\客服的组织架构\客服的信息化管理\客服的实施方法\客服新产品管理。
电信宽带网络电视IPTV常见错误代码
1开头错误代码主要为网络故障代码1302错误提示:连接服务器失败,请稍后再试一次。
故障原因:1、EPG主页地址没有通过有效性检测;2、针对EPG主页地址的域名解析失败;3、多次重试连接EPG主页地址失败,无法与其建立连接处理方法:1.新开户的机顶盒请检查机顶盒的主认证服务器地址是否配置正确2.配置的地址为域名方式,可以通过Mo nitor工具连5030端口查看日志,确认是否域名解释失败3.检查机顶盒实际连接边缘EPG的M TU值的设置是否正确1305错误提示:非常抱歉,网络接入失败!请稍后再试一次,如果仍然失败,请拨打客户服务热线进行咨询故障原因:故障原因:1、DHCP服务没有能够获得有效的I P地址;2、DHCP/DHCP+协议交互收到服务器返回的错误码处理方法:检查机顶盒的DHCP相关配置参数是否正确,如鉴权、接入用户名和密码1306错误提示:设备异常,无法提供服务!请拨打客户服务热线进行咨询故障原因:1、机顶盒没有进行初始化配置,没有任何配置信息;2、机顶盒的关键配置信息(比如MAC地址、EPG主页地址等)无效处理方法:出现该故障,该机顶盒必须返修,需要通过串口或PC配置工具检测配置信息1401错误提示:非常抱歉,网络接入失败!请稍后再试一次,如果仍然失败,请拨打客户服务热线进行咨询故障原因:ADSL拨号收到DSL AM/BAS的拒绝响应。
处理方法:机顶盒打开双栈时ADS L帐号或密码配置错误会提示1401,可进入系统设置界面修改,用户开通时,这些信息应该是已经配置正确的,如果使用过程中出现这个错误,应该只能向运营商咨询1402错误提示:非常抱歉,网络接入失败!请稍后再试一次,如果仍然失败,请拨打客户服务热线进行咨询故障原因:ADSL拨号成功,但没有收到B AS服务器的响应处理方法:网络原因与上层BAS链路异常,或者BAS服务异常1403错误提示:非常抱歉,宽带接入帐号或密码错误,网络接入失败!请稍后再试一次,如果仍然失败,请拨打客户服务热线进行咨询故障原因:ADSL帐号或密码配置有误处理方法:可进入系统设置界面修改,用户开通时,这些信息应该是已经配置正确的,如果使用过程中出现这个错误,应该只能向运营商咨询1404错误提示:非常抱歉,网络接入失败!请稍后再试一次,如果仍然失败,请拨打客户服务热线进行咨询故障原因:ADSL拨号超时没有响应处理方法:多次重试请检查上联的m odem是否状态正常1901错误提示:非常抱歉,线路连接异常!请检查网线是否脱落或网络接入设备是否加电。
ISMP介绍
终端适配接口机
接口部分
OTA配置接口机 ISMAP接口机 引擎/网关/SAG
DB
主要包括与用户门户、业务系 统、预付费系统、运营支撑系统 的接口
管理、控制、接口部分采用模块化设计,功能独立,便于扩展和升级
ISMP组网
全国CP/SP
集团移动业务中心
中国电信集团管理员
集团移动业务中心 负责对全国CP/SP数据、 全国业务数据、全国计费 策略数据、终端能力数据、 系统级配置数据进行管理
编码状态服务类型服务地域cpsp信息由ismp维护鉴权鉴权终端管理终端管理信息通知中心信息通知中心统一配置统一配置统计分析统计分析功能要求业务产品套餐管理用户管理用户管理cpspcpsp管理管理业务业务产品产品套餐管理套餐管理统一内容管理统一内容管理业务定购业务定购计费计费认证认证申请及审核申请及审核sp提交申请运营商审核配置测试发布信息更改信息更改sp提交申请运营商审核配置测试重新发布暂停暂停sp提交申请运营商审核缓冲处理暂停定购关系通知用户恢复暂停恢复暂停sp提交申请运营商审核缓冲处理恢复定购关系通知用户注销注销sp提交申请运营商审核缓冲处理定购关系退定计费处理通知用户通知sp鉴权鉴权终端管理终端管理信息通知中心信息通知中心统一配置统一配置统计分析统计分析功能要求统一内容管理用户管理用户管理cpspcpsp管理管理业务业务产品产品套餐管理套餐管理统一内容管理统一内容管理业务定购业务定购计费计费认证认证内容提交内容提交cp提交内容及内容描述定价建议等信息内容审批内容审批运营商对提交的内容内容描述定价建议等进行审核内容存储内容存储内容存储到相应的应用服务器彩铃流媒体下载等内容发布内容发布内容与业务关联定价或内容直接定价后发布至用户门户内容更新内容更新内容更新不影响用户使用内容删除内容删除cp可以申请内容删除操作需经过审批流程处理鉴权鉴权终端管理终端管理信息通知中心信息通知中心统一配置统一配置统计分析统计分析功能要求业务定购用户管理用户管理cpspcpsp管理管理业务业务产品产品套餐管理套餐管理统一内容管理统一内容管理计费计费认证认证定购定购取消定购的生效方式取消定购的生效方式即时生效在一段时间后生效定购关系从下一帐期开始生效定购关系同步定购关系同步ismp向sp同步定购关系定购收费方式定购收费方式收取本帐期全部费用上半月定购收取全月费用下半月定购收取半月费用按实际天数收取费用取消定购补款方式取消定购补款方式不补款按实际天数补款支持短信点播类业务临时定购功能支持短信点播类业务临时定购功能广告类业务等无需定购广告类业务等无需定购鉴权鉴权终端管理终端管理信息通知中心信息通知中心统一配置统一配置统计分析统计分析功能要求认证用户管理用户管理cpspcpsp管理管理业务业务产品产品套餐管理套餐管理统一内容管理统一内容管理业务定购业务定购计费计费认证认证cpspcpsp认证认证认证包括sp固定ip地址sp服务代码sp接入账号密
中国电信C W功能简介
中国电信C+W功能简介2010年1月C+W功能简介C+W(CDMA+WLAN)手机产品是中国电信接收CDMA网络后,为了充分发挥其在固网宽带的优势,将WLAN网络作为CDMA网络的有力补充,使用户在WLAN覆盖区域里提前享受高速便捷,并且资费便宜的4G固网和移动的融合业务。
通过C+W技术,实现持有CDMA及WLAN功能的多模手机用户通过WLAN网络高速、快捷地使用移动业务。
为了有效地减小CDMA网络的网络负荷,当C+W手机用户处于中国电信的WLAN网络中时,手机自动发起统一认证鉴权,在鉴权成功的情况下,用户可以优先接入WLAN网络,使用中国电信的各项数据业务,当处于非中国电信的WLAN网络下,还可以通过WLAN直接使用互联网业务,其使用习惯和服务与现有C网用户基本一致,保持用户体验的一致性。
术语无线局域网WLAN无线局域网是指采用无线工作方式,空中接口采用载波侦听多路访问/碰撞避免(CSMA/CA)技术实现共享媒质接入控制的一种局域网技术。
无线局域网只涉及空中接口的物理层(PHY)和媒质接入控制层(MAC),对上层协议透明。
无线局域网一般工作在2.4GHz或5.8GHz频段。
在本文中,无线局域网指空中接口采用IEEE 802.11标准族规定的空中接口协议。
“3G WLAN”终端“3G WLAN”终端是用户的业务接入设备,通过3G/2G或WLAN空中接口与基站或WLAN网关连接。
终端在两个网络中处于准双待机状态,根据终端设置和网络信号质量选择其中一个登录并提供业务服务。
在本文中“3G WLAN”终端也简称为MS,简称终端。
wPDIF:wPDIF由WAG和PDSN构成,WAG和PDSN可以分开也可以合设,wPDIF提供WLAN和CDMA接入功能,为用户提供分组数据业务服务。
WAG 完成WLAN终端接入移动核心网时的信令转换、业务区分与汇聚、业务流路由传输等功能,对移动核心网屏蔽宽带网络(城域网)的接入细节。
写号
所谓的“烧号”,其实是指将运营商提供的数据输入到手机内,使其能够入网使用。
“烧号”是专业术语,说白了就是利用高科技手段,让走私手机进入合法网络使用。
而烧卡是怎么回事呢,当您打开手机电源开关后,屏幕显示EN-TER PIN(即请输入个人密码),这时您将4为密码输入后按“#”或“OK”键,屏幕上即出现“460.00”或“CN.CMCC”(此显示为网标,是交换机确认您为本网合法用户),这时您就可以直接拨打电话了。
但要切记每次开机时都要按以上步骤操作。
开机等待电话时,要使手机屏幕保持在“460.00”或“CN.CMCC ”待机状态。
需要提醒您注意的是,连续三次错误操作将使您的手机内智能卡上锁,上锁后您就千万别再错拨了,否则连续十次错误操作智能卡将自动封毁(即烧卡)。
如果锁机或烧卡后请您发上携带购机发票、保修卡及户主证件、单位介绍信到移动营业厅去解锁或更换智能卡。
“写号”就是机子无法插卡,需要直接写码的,但是现在电信的都是插卡的,没有写码的,如果要买这样的机子,你要自己和卖家确认是否可以提供写码。
定义指手机网络供应商为打击水货机而研究出来的将CDMA网络的号码直接写入的手机。
一般的写号机大都是国外CDMA网络的机型,这种机型没有插卡机,而不像GSM网络一样可以用SIM卡,全球的CDMA网络就只有中国电信的是用插卡机。
如果要换号,需要到卖写号机的地方,营业厅一般不开放写号,写号最多一小时,存着五码就能写,不要让同号码的机器同时开机。
费用,各地价格不同。
编辑本段基本知识1、鉴权国内的CDMA手机和目前国外的手机唯一不同的地方是--机卡分离,这是个优点,因为他可以适应发展中国家这种换机不换号的特点(咱们资源有限,人太多)。
但是也有缺点,就是相对目前五大洲所有使用CDMA机卡一体手机而言。
因为在国外,手机号不像国内这种,需要好号,需要顺子号等等的迷信需求,他们的号码直接就使用交换机用于识别手机个体的识别码,比如我们知道的十位imsi,而国内是将133********作为一个号码平台,把他和十位imsi一一对应起来,就有了咱们的所谓133特服号打头的手机号码了,你要五个8,六个7,其实手机本身的号码并不一定很好,兴许imsi还是个带444呢!至于鉴权呢,就是介于133平台和imsi之间的一个必要识别步骤,他需要在极短的时间内对个人手机的用户信息(当然不是你叫什么之类的数据了),包括所属地区代码,是否漫游状态等等进行识别,顾名思义,鉴权就是鉴别权利。
电信3G SIM鉴权
CAVE和MD5鉴权3G上网时,电信端会有两种身份验证方式,CAVE和MD5两种验证方式,通过了就上你上3G,通不过,你只能上1X。
一般3G是采用MD5方式进行验证,但是为了让以前的1X网络用户能上3G,所以电信实际采用的是CAVE和MD5共存的验证方式。
很多人都在问,CAVE和MD5上3G速度是不是一样的,上面也说了,这两种方式只是身份验证方式不同,验证通过都是在同一个3G网络中使用,速度怎么可能有区别。
打个比方,上3G就象上我们坐飞机去一个地方,有人拿的是纸质机票(假设是CAVE),有人拿的是电子机票(假设是MD5),不管拿电子机票还是拿纸质机票的,都可以换到登机牌坐上飞机,大家都进了同一个飞机,速度会有什么不一样的呢?那什么是CAVE呢CAVE验证方式:是我们国家默认的验证方式,根据手机卡的ESN、IMSI、Akey来确定你的身份,手机卡在谁手上,谁就能上3GMD5验证方式:是根据AN/AAA帐号密码来确定你的身份。
只要知道了AN/AAA帐号密码就能上3G,和你手机卡无关。
目前机卡一体的手机一般只能用这种方式上3G。
(机卡一体机用CAVE 方式也能上,但是需一种特殊的Radio)----------------------------------------------------------下面整点专业的,一般人不用学习。
有兴趣的人可以研究一下一、引言安全问题一直是困扰着无线通信系统的一个大问题。
网络安全主要分为接入鉴权和加密两部分:接入鉴权是为了保证用户身份的合法性,加密是为了解决通信内容的安全性问题。
接入鉴权分为用户鉴权和会话鉴权。
用户鉴权是在最初建立会话时,检验终端用户的合法性;会话鉴权是在会话期间,终端从静态到激活态或发生切换引起的重新鉴权。
机卡分离的cdma2000 1x网络在空中沿用了2G的安全机制,采用了基于CAVE(Cellular Authentication and Voice Encryption )算法的接入鉴权。
工信部:从严从快全面落实电话用户实名制工信部实名制
工信部:从严从快全面落实电话用户实名制工信部实名制工信部网安函﹝2016﹞452号为坚决贯彻党中央、国务院近期系列决策部署,细化落实工业和信息化部等六部门《关于防范和打击电信网络诈骗犯罪的通告》要求,有效防范和打击通讯信息诈骗,切实保障正常通信秩序,保护用户合法权益,维护社会和谐稳定,提出以下实施意见。
一、从严从快全面落实电话用户实名制(一)加快完成未实名电话存量用户身份信息补登记。
各基础电信企业要加快推进未实名老用户补登记,在2016年底前实名率达到100%。
各移动转售企业要对170、171号段全部用户进行回访和身份信息确认,对未登记或登记信息错误的用户进行补登记,2016年底前实名率达到100%。
在规定时间内未完成补登记的,一律予以停机。
(二)从严做好新入网电话用户实名登记。
各基础电信企业和移动转售企业要采取有效的管理和技术措施,确保电话用户登记信息真实、准确、可溯源。
为新用户办理入网手续时,要严格落实用户身份证件核查责任,采取二代身份证识别设备、联网核验等措施验证用户身份信息,并现场拍摄和留存办理用户照片。
通过网络渠道发展新用户时,要采取在线视频实人认证等技术方式核验用户身份信息。
(三)严格限制一证多卡。
2016年底前,各基础电信企业和移动转售企业应全面完成一证多卡用户摸排清理,对在本企业全国范围内已经办理5张(含)以上移动电话卡的存量用户,要对用户身份信息逐一重新核实。
同一用户在同一基础电信企业或同一移动转售企业全国范围内办理使用的移动电话卡达到5张的,按照六部委《关于防范和打击电信网络诈骗犯罪的通告》第四条相关要求处理。
(四)强化行业卡实名登记管理。
一是各基础电信企业和移动转售企业要对已经在网使用的行业卡实名登记情况进行重新核实,对未登记或登记信息错误的用户进行补登记,2016年底前实名率达到100%。
二是对新办理使用行业卡的,要从严审核行业用户单位资质、所需行业卡功能、数量及业务量,按照“功能最小化”原则,屏蔽语音、短信功能,并充分利用技术手段对行业卡使用范围(包括可访问IP地址、端口、通话及短信号码等)、使用场景(如设备IMEI与号卡IMSI一一对应)等进行严格限制和绑定。
案民警帮忙申请电信诈骗后保险赔偿签权益转让书
案民警帮忙申请电信诈骗后保险赔偿签权益转让书标题:警民联手保障受骗群众权益——电信诈骗后保险赔偿签权益转让书导语:电信诈骗是当前社会面临的一大公共安全隐患。
为保护受骗群众的合法权益,我国警方与保险公司合作,推出电信诈骗后保险赔偿签权益转让书。
本文将介绍该转让书的背景、内容和使用方法,希望能为受骗群众提供有力指导和帮助。
一、背景:近年来,电信诈骗案件屡见不鲜,给人民群众的财产安全和生活秩序带来了严重威胁。
对于受骗群众而言,除了维权和追责外,他们迫切需要获得经济赔偿,帮助他们渡过难关。
为了助力受骗群众改善经济状况,保险公司与公安机关合作,共同推出了电信诈骗后保险赔偿签权益转让书。
二、内容:1. 鉴权信息:转让书中将详细记录受骗群众与相关保险公司、公安机关的鉴权信息。
包括被骗金额、受骗时间、报案编号等重要信息,确保申请人身份真实可信。
2. 资金赔偿:转让书将确立保险公司对受骗群众的经济赔偿责任,并明确赔偿金额和具体事项。
保险公司将按照签署的赔偿金额进行资金划拨,以帮助受骗群众尽快恢复损失。
3. 权益转让:签底转让书本质上是将受骗群众的赔偿请求转让给保险公司,由保险公司代表受骗群众进行赔偿追偿工作,受骗群众将获得赔偿权益。
4. 安全保障:转让书将确保受骗群众的个人信息和隐私安全,保险公司将严格遵守相关法律法规,确保受骗群众的权益受到充分保护。
三、使用方法:1. 申请资格:所有遭受电信诈骗并已向公安机关报案的群众,符合相关条件者均可申请。
2. 申请流程:(1)前往当地公安机关报案,并获得报案编号。
(2)准备相关申请材料,包括个人身份证明、被骗金额证明等。
(3)向当地公安机关申请电信诈骗后保险赔偿签权益转让书。
(4)填写转让书,并根据要求提供必要的支持文件和证明。
(5)等待公安机关和保险公司的审核与确认,确认无误后即可获得转让书。
3. 权益实现:(1)根据转让书内容,保险公司将启动赔偿程序。
(2)受骗群众将获得赔偿金额,帮助其渡过经济困境。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电信增值业务运营中的认证鉴权控制方案研究[图] ( 2011/12/26 10:41 )摘要:通过归纳现有运营商增值业务运营的特点,对认证、鉴权、控制方案进行具体的分析和阐述,为电信运营商相关系统建设及业务运营提供指导。
0 前言近年来,在国际信息产业发展迅猛的大背景下,国内电信运营商在增值业务方面也有了长足的发展。
按照工信部的相关统计,2009年中国移动增值业务收入占营运收入的比重为29.1%,达到1311亿元;中国电信增值服务收入占经营收入的比重为10.3%,达到215.33亿元;中国联通GSM增值业务收入占GSM通信服务收入比重为27.3%,达到186.3亿元。
2010 年,移动增值业务市场规模超过2000亿;2011年,移动增值业务市场规模将超过2200亿元,年增长率差超过10%。
国内电信运营商在进行增值业务运营过程中,建设了大量的业务平台,如短信网关、短信互通网关、彩信网关、WAP系统、流媒体、Java下载、IVR系统、定位、应用商店等等。
在通过这些平台向用户提供增值服务的过程中,包括用户、业务及产品认证、鉴权、计费等在内的服务策略管理一直是运营商关注的焦点。
在国际上,各标准化组织,如ITU、3GPP/3GPP2、OMA、Parlay等,基于研究重点不同,对业务平台的研究深度也不相同,对增值业务平台分别提出了不同的架构;但其共同的核心思想之一就是运营管理与能力提供的分离,认证、鉴权与控制则是运营管理的核心内容。
在各国际组织的推动以及业务需求驱动下,电信运营商正将增值业务平台从垂直独立、条块部署模式,转向统一支撑管理的部署模式。
另一方面,在当前技术革新加速、各种产业面临融合的形势下,电信运营商不但需要应对传统电信行业内的竞争,也日益面临互联网厂商、广电、终端厂商等其他行业的竞争,面临管道化的风险。
电信运营商在增值业务运营中,如何构筑合理有效的运营控制平台、整合内部服务资源至为重要,而理顺认证、鉴权等控制流程将是提高运营商核心竞争力的关键环节。
本文结合国内电信运营商增值业务运营的实际,对其中的认证、鉴权、控制方案进行具体阐述。
1 需求分析经过多年的建设,电信运营商已经普遍建成了一定规模的增值业务系统,原有业务系统的建设基本上都采用垂直体系结构。
随着业务深入发展,新业务不断涌现,逐渐暴露出一些问题,并影响业务的进一步发展。
统一的增值业务认证、鉴权、控制方案需要解决以下迫切问题。
a)增值系统条块分割,综合管理成本高。
b)业务开发与上线时间长。
现有各业务系统自成体系,用户管理、定购关系管理、预付费接口分别实现,导致每新开发一种增值产品,都需要和BOSS、智能网等进行协调接口。
c)用户管理分散。
现有增值业务的用户管理分散在各业务系统中,用户业务定制信息与账务信息分离,难以形成统一的客户视图,以开展针对性强的组合营销。
d)组合业务实现困难。
现有各业务的实现流程相互独立,很难实现多业务的组合。
e)缺乏统一客服支持与展现。
增值业务种类众多,但缺乏针对客服的统一支持,客服及营销人员难以统一获取、展示用户定购的业务资料并进行必要操作;用户难以从统一界面全面了解运营商业务。
f)业务计费分散。
各业务单独计费,难以实现产品的组合销售。
鉴于以上原因,急需探索增值业务认证、鉴权、控制、管理的基本技术和业务管理模式,加强对增值业务的运营支撑。
2 认证鉴权控制方案分析2.1 总体定位在移动网架构中,设置了HLR等对移动网通信能力进行控制的网元。
增值业务认证鉴权控制系统的设置,将形成增值业务网中的HLR,可以通过在其上设置参数,简便地实现各增值服务能力的开通、暂停、关闭,真正实现增值服务的模块化、产品化,提升用户感受,为增值业务的运营提供基本保障。
增值业务认证鉴权控制系统负责增值业务处理中公共的鉴权与数据管理。
通过提取各业务运营中的认证、鉴权共性特点,形成统一接口与增值业务系统互联,负责业务运营中的核心控制;同时负责增值生产类数据的保存,负责BOSS支撑系统、业务系统、CP/SP间数据的传递。
认证鉴权控制系统总体定位如图1所示。
2.2 系统功能由于各种增值业务的运营、业务逻辑千差万别,为减少认证鉴权控制系统与具体增值业务及平台的耦合度,保证认证鉴权控制系统的稳定性、可实现性,需要抽象出其中共性的、和具体业务无关的鉴权、控制特性,并由此形成认证鉴权控制系统的核心功能(用户认证、用户鉴权、CP/SP状态鉴权、业务鉴权、定购关系鉴权、付费属性鉴权等),实现增值业务的统一控制。
2.2.1 认证认证功能负责完成增值业务运营中的身份合法性验证功能,其主要包括对用户身份、CP/SP合法身份的认证。
用户认证指的是对用户身份信息、状态信息、签约属性信息等的认证。
CP/SP的认证通过CP/SP接入号、IP地址、用户名、密码、端口、URL等综合认证。
2.2.1.1 用户身份认证用户身份认证的目的在于对用户的身份进行确认、验证。
针对不同接入方式的增值业务用户,针对用户的认证要求也不同。
对于移动增值用户来说,由于在接入电信运营商无线网络时已经采用了多重身份认证机制,从而保证了到达增值业务平台的用户身份本身都是可信的。
因此在移动增值业务运营过程中,需要处理的主要是针对用户身份的保密处理。
包括用户使用业务时,如果在增值业务平台、CP/SP之间传递的用户信息通过伪码来传递,而不是真实的手机号码时,认证鉴权系统需要支持用户伪码的生成、加密、解码与传递。
使用伪码的目的是对CP/SP等外部系统屏蔽用户的手机号,根据业务信息确定是否使用伪码。
认证鉴权控制系统在用户认证通过后,完成伪码与手机号的转换,在鉴权应答消息中返回给业务系统。
对于宽带用户来说,认证鉴权系统需要根据用户访问的IP地址对用户身份进行反查;或对用户访问业务时输入的用户账号信息进行验证。
其中反查与验证工作均需借助于宽带接入认证系统(AAA)实现。
宽带用户IP反查流程如图2所示。
a)增值业务平台向认证鉴权系统发起IP反查请求。
b)认证鉴权系统通过用户IP反查接口向宽带接入认证系统发起请求。
c)宽带接入认证系统返回结果给认证鉴权系统。
d)认证鉴权系统返回结果给增值业务平台。
接入账号认证流程如图3所示。
a)增值业务平台向认证鉴权系统发起用户认证请求。
b)认证鉴权系统通过用户认证接口向宽带接入认证系统发起请求。
c)宽带接入认证系统返回结果给认证鉴权系统。
d)认证鉴权系统返回结果给增值业务平台。
2.2.1.2 用户状态信息管理认证鉴权系统通过接口从BOSS获取所有用户的停开机状态信息,根据用户状态将号码分为白名单、灰名单、黑名单三大类。
在业务运营中,对正常状态用户提供正常服务;对状态不正常的用户进行暂停部分服务或暂停全部服务处理。
对于白名单用户,增值系统向用户提供正常服务,增值系统向用户认证鉴权系统发起针对该用户的鉴权请求时,鉴权通过。
对于灰名单用户,增值业务系统暂停其所有订制类服务的正常使用,增值系统向认证鉴权系统发起针对该用户的鉴权请求时,鉴权不通过,对后付费用户不再产生原始话单,但保留该用户的定购类服务关系。
当灰名单用户恢复为白名单用户时,认证鉴权系统针对当月用户计费按照正常处理,对后付费用户产生原始话单。
对于黑名单用户,增值系统向认证鉴权系统发起针对该用户的鉴权请求时,鉴权不通过。
2.2.1.3 用户属性信息管理用户属性包括用户的付费类型、基本登记信息等。
用户付费类型指用户开户时具体签约类型,包括预付费、后付费等。
用户在使用增值业务时,增值业务系统通过接口向认证鉴权系统发起实时用户鉴权请求,认证鉴权系统按照用户付费类型对用户进行鉴权,并对预付费用户进行实时计费处理,成功后向增值系统反馈信息;对后付费用户,产生原始使用记录。
2.2.2 定购关系管理定购管理模块核心功能包括:接受来自业务支撑系统(如BOSS、客服、各种电子渠道)、用户直接发起的定购、退定请求,生成、取消定购关系,将定购关系信息同步给BOSS,将定购关系变化通知SP/CP等,对用户关于增值业务的使用进行定购关系鉴权。
用户定购、退定可以采用短信、WAP、Web、IVR和客服等方式,认证鉴权控制系统接受各种定购、退定消息请求,定购结果由发起定购方根据需要通知用户;定购、退定过程中认证鉴权控制系统负责和增值业务系统及BOSS进行必要的交互,定购、退定成功后,认证鉴权控制系统负责通知SP/CP。
认证鉴权控制系统负责按照用户属性要求完成用户定购、使用过程中的定购关系鉴权。
在用户定购、退订过程中,认证鉴权控制系统在定购鉴权处理中需要保证用户在定购产品时在同一业务中只能定购其一种产品;对用户定购、退订的产品属性进行鉴权,判断能否在增值侧定购、退订。
2.2.3 CP/SP资料管理CP/SP业务资料管理功能是认证鉴权控制系统对业务进行鉴权的基础。
认证鉴权控制系统负责通过与合作管理系统的接口接收CP/SP资料数据,包括CP/SP静态配置数据、业务信息、产品信息等。
2.2.4 鉴权增值业务系统向认证鉴权控制系统触发鉴权消息,由认证鉴权控制系统的鉴权模块完成具体的鉴权操作。
鉴权包括用户鉴权、CP/SP状态鉴权、业务鉴权、用户定购关系鉴权、付费属性鉴权。
认证鉴权控制系统按照以下步骤逐步鉴权。
2.2.4.1 付费方用户鉴权a)对用户归属地进行鉴权,如果用户不属于本认证鉴权控制系统范围,鉴权失败,进入异常处理流程。
b)后付费用户根据用户状态进行鉴权,黑名单、灰名单鉴权失败,进入异常处理流程。
c)根据用户业务能力信息,判断是否开通相应业务,如未开通则鉴权失败,进入异常处理流程。
2.2.4.2 接收方用户鉴权。
2.2.4.3 SP鉴权a)根据SP状态鉴权。
非正常状态则鉴权失败,进入异常处理流程。
b)根据SP信用度鉴权。
针对不同信用度,作不同处理。
c)根据SP区域鉴权。
判断SP注册服务区域和使用的用户归属地是否一致,如不一致则鉴权失败,进入异常处理流程。
2.2.4.4 业务鉴权a)根据业务属性鉴权。
如果业务不允许此业务能力使用则鉴权失败,进入异常处理流程。
b)根据业务状态鉴权。
c)根据业务区域鉴权。
判断业务注册服务区域和使用的用户归属地是否一致,如不一致则鉴权失败,进入异常处理流程。
2.2.4.5 定购关系鉴权。
2.2.4.6 产品鉴权根据产品类型、属性和产品状态进行鉴权。
2.2.4.7 付费属性鉴权根据用户类型判断,如果是预付费用户则进入实时计费流程。
2.2.5 计费支撑对后付费用户,认证鉴权控制系统负责生成、保存统一格式的原始话单,并由BOSS系统采集后进行后续的计费、账务、结算处理。
对预付费用户,认证鉴权控制系统负责通过与实时计费系统的接口,实现预付费用户使用增值业务的实时计费。
2.2.6 配置管理作为数据中心,认证鉴权控制系统通过接口将业务信息、SP业务能力信息、产品信息等配置信息同步给相关的业务系统,供业务系统使用。