<listing id="vjp15"></listing><menuitem id="vjp15"></menuitem><var id="vjp15"></var><cite id="vjp15"></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><menuitem id="vjp15"></menuitem></video></cite>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<menuitem id="vjp15"><strike id="vjp15"></strike></menuitem>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"></strike></var>
<var id="vjp15"></var>
<var id="vjp15"></var>
<var id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></var>
<menuitem id="vjp15"></menuitem><cite id="vjp15"><video id="vjp15"></video></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></cite>
<var id="vjp15"></var>
<var id="vjp15"></var>
<menuitem id="vjp15"><span id="vjp15"><thead id="vjp15"></thead></span></menuitem>
<cite id="vjp15"><video id="vjp15"></video></cite>
<menuitem id="vjp15"></menuitem>

基站重定向方法和基站重定向裝置的制造方法

文檔序號:10691808閱讀:405來源:國知局
基站重定向方法和基站重定向裝置的制造方法
【專利摘要】本發明涉及一種基站重定向方法和基站重定向裝置,該方法包括:在接收到重定向至第二基站的報文時,搜索所述第二基站以外的第三基站;與所述第三基站建立通信連接。通過本發明的技術方案,在接收到重定向報文時,搜索發出重定向報文的第一基站,和重定向報文指向的第二基站以外的第三基站。從而在第一基站為偽基站的情況下,不會接入其重定向報文所指向的第二基站,保證接入安全的基站,避免用戶設備收到詐騙、騷擾信息或者泄露個人信息。
【專利說明】
基站重定向方法和基站重定向裝置
技術領域
[0001]本發明涉及通信安全技術領域,具體而言,涉及一種基站重定向方法和一種基站重定向裝置。
【背景技術】
[0002]重定向是指網絡側通過重定向命令告知用戶設備(User Equipment,UE)基站的信息,以使UE根據該信息搜標基站,并接入基站。
[0003]一般在UE連接至某個基站時,在基站負載過高的情況下,會向UE發送重定向指令,以使UE接入負載較低的基站。而由于通信協議的缺陷,UE也可能接收到來自偽基站的重定向指令,若連接至偽基站重定向指令所指向的基站,UE將存在很大的安全隱患。

【發明內容】

[0004]本發明所要解決的技術問題是,如何對腳本運行的程序進行及時、有效的控制。
[0005]為此目的,根據本發明的第一方面提出了一種基站重定向方法,包括:
[0006]在接收到第一基站重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0007]與所述第三基站建立通信連接。
[0008]可選地,在接收到所述報文時,所述基站重定向方法還包括:
[0009]生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令;
[00?0]基于用戶選擇的拒絕重定向指令搜索所述第三基站,或
[0011]基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。
[0012]可選地,在與所述第二基站建立通信連接之后,上述基站重定向方法還包括:
[0013]判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0014]若低于,則生成第二提示信息。
[0015]可選地,上述基站重定向方法還包括:
[0016]判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0017]若低于,則生成第三提示信息。
[0018]可選地,2G基站的安全級別低于3G基站的安全級別,3G基站的安全級別低于4G基站的安全級別。
[0019]可選地,在搜索所述第三基站之前,上述基站重定向方法還包括:
[0020]判斷在接收到重定向至第二基站的報文之前是否接收到連接拒絕報文,若接到連接拒絕報文,則搜索所述第三基站,否則,與所述第二基站建立通信連接。
[0021]可選地,在搜索所述第三基站之前,上述基站重定向方法還包括:
[0022]向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0023]判斷每次發送所述追蹤區域升級請求報文后都是否接收到所述第一基站的請求拒絕報文;
[0024]若是,則搜索所述第三基站;
[0025]否則,與所述第一基站建立通信連接。
[0026]根據本發明的第二方面,還提出了一種基站重定向裝置,包括:
[0027]報文接收單元,用于接收第一基站重定向至第二基站的報文;
[0028]搜索單元,在所述報文接收單元接收到重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0029]連接建立單元,用于與所述第三基站建立通信連接。
[0030]可選地,上述基站重定向裝置還包括:
[0031]提示單元,在所述報文接收單元接收到重定向至第二基站的報文時,生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令;
[0032]其中,所述搜索單元還用于基于用戶選擇的拒絕重定向指令搜索所述第三基站,
[0033]或所述連接建立單元還用于基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。
[0034]可選地,上述基站重定向裝置還包括:
[0035]安全判斷單元,在所述連接建立單元與所述第二基站建立通信連接之后,判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0036]其中,所述提示單元在所述第二基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第二提示信息。
[0037]可選地,上述基站重定向裝置還包括:
[0038]安全判斷單元,用于判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0039]提示單元,在所述第三基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第三提示信息。
[0040]可選地,2G基站的安全級別低于3G基站的安全級別,3G基站的安全級別低于4G基站的安全級別。
[0041]可選地,上述基站重定向裝置還包括:
[0042]報文判斷單元,在搜索所述第三基站之前,判斷在所述報文接收單元接收到重定向至第二基站的報文之前,是否接收到連接拒絕報文,
[0043]其中,所述搜索單元在所述報文接收單元接收到重定向至第二基站的報文之前接收到連接拒絕報文時,搜索所述第三基站,所述連接建立單元在所述報文接收單元接收到重定向至第二基站的報文之前未接收到連接拒絕報文時,與所述第二基站建立通信連接。
[0044]可選地,上述基站重定向裝置還包括:
[0045]報文傳輸單元,在搜索所述第三基站之前,用于向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0046]其中,所述搜索單元在每次發送所述追蹤區域升級請求報文后,所述報文接收單元都接收到所述第一基站的請求拒絕報文時,搜索所述第三基站,所述連接建立單元在任一次發送所述追蹤區域升級請求報文后,所述報文接收單元接收到所述第一基站的請求允許報文時,與所述第一基站建立通信連接。
[0047]根據上述技術方案,至少可以實現以下技術效果:
[0048]1、在接收到重定向報文時,搜索發出重定向報文的第一基站,和重定向報文指向的第二基站以外的第三基站。從而在第一基站為偽基站的情況下,不會接入其重定向報文所指向的第二基站,保證接入安全的基站,避免用戶設備收到詐騙、騷擾信息或者泄露個人信息;
[0049]2、可以在接收到重定向至第二基站的報文之前,基于是否接收到連接拒絕報文來判斷,根據該重定向報文嘗試連接是否存在風險,從而避免在沒有風險的情況下,仍然搜索第三基站,導致用戶設備功耗的浪費;
[0050]3、可以通過向基站的追蹤區域升級請求報文,并根據第一基站是否返回了請求拒絕報文來判斷第一基站是否為偽基站,并在第一基站不是偽基站的情況下接入第一基站,從而實現與區域內信號強度最高的基站建立通信連接。
【附圖說明】
[0051]通過參考附圖會更加清楚的理解本發明的特征和優點,附圖是示意性的而不應理解為對本發明進行任何限制,在附圖中:
[0052]圖1示出了根據本發明一個實施例的基站重定向方法的示意流程圖;
[0053]圖2示出了根據本發明另一個實施例的基站重定向方法的示意流程圖;
[0054]圖3示出了根據本發明又一個實施例的基站重定向方法的示意流程圖;
[0055]圖4示出了根據本發明又一個實施例的基站重定向方法的示意流程圖;
[0056]圖5示出了根據本發明又一個實施例的基站重定向方法的示意流程圖;
[0057]圖6示出了根據本發明又一個實施例的基站重定向方法的示意流程圖;
[0058]圖7示出了根據本發明一個實施例的基站重定向裝置的示意框圖;
[0059]圖8示出了根據本發明另一個實施例的基站重定向裝置的示意框圖;
[0060]圖9示出了根據本發明又一個實施例的基站重定向裝置的示意框圖;
[0061]圖10示出了根據本發明又一個實施例的基站重定向裝置的示意框圖;
[0062]圖11示出了根據本發明又一個實施例的基站重定向裝置的示意框圖;
[0063]圖12示出了根據本發明又一個實施例的基站重定向裝置的示意框圖。
【具體實施方式】
[0064]下面詳細描述本發明的實施例,所述實施例的示例在附圖中示出,其中自始至終相同或類似的標號表示相同或類似的元件或具有相同或類似功能的元件。下面通過參考附圖描述的實施例是示例性的,僅用于解釋本發明,而不能解釋為對本發明的限制。
[0065]本技術領域技術人員可以理解,除非特意聲明,這里使用的單數形式“一”、“一個”、“所述”和“該”也可包括復數形式。應該進一步理解的是,本發明的說明書中使用的措辭“包括”是指存在所述特征、整數、步驟、操作、元件和/或組件,但是并不排除存在或添加一個或多個其他特征、整數、步驟、操作、元件、組件和/或它們的組。應該理解,當我們稱元件被“連接”或“耦接”到另一元件時,它可以直接連接或耦接到其他元件,或者也可以存在中間元件。此外,這里使用的“連接”或“親接”可以包括無線連接或無線耦接。這里使用的措辭“和/或”包括一個或更多個相關聯的列出項的全部或任一單元和全部組合。
[0066]本技術領域技術人員可以理解,除非另外定義,這里使用的所有術語(包括技術術語和科學術語),具有與本發明所屬領域中的普通技術人員的一般理解相同的意義。還應該理解的是,諸如通用字典中定義的那些術語,應該被理解為具有與現有技術的上下文中的意義一致的意義,并且除非像這里一樣被特定定義,否則不會用理想化或過于正式的含義來解釋。
[0067]本技術領域技術人員可以理解,這里所使用的“終端”、“終端設備”既包括無線信號接收器的設備,其僅具備無發射能力的無線信號接收器的設備,又包括接收和發射硬件的設備,其具有能夠在雙向通信鏈路上,執行雙向通信的接收和發射硬件的設備。這種設備可以包括:蜂窩或其他通信設備,其具有單線路顯示器或多線路顯示器或沒有多線路顯示器的蜂窩或其他通信設備;PCS(Personal Communicat1ns Service,個人通信系統),其可以組合語音、數據處理、傳真和/或數據通信能力;PDA(Personal Digital Assistant,個人數字助理),其可以包括射頻接收器、尋呼機、互聯網/內聯網訪問、網絡瀏覽器、記事本、日歷和/或GPS(Global Posit1ning System,全球定位系統)接收器;常規膝上型和/或掌上型計算機或其他設備,其具有和/或包括射頻接收器的常規膝上型和/或掌上型計算機或其他設備。這里所使用的“終端”、“終端設備”可以是便攜式、可運輸、安裝在交通工具(航空、海運和/或陸地)中的,或者適合于和/或配置為在本地運行,和/或以分布形式,運行在地球和/或空間的任何其他位置運行。這里所使用的“終端”、“終端設備”還可以是通信終端、上網終端、音樂/視頻播放終端,例如可以是F1DAHD(MobiIeInternet Device,移動互聯網設備)和/或具有音樂/視頻播放功能的移動電話,也可以是智能電視、機頂盒等設備。
[0068]本技術領域技術人員可以理解,這里所使用的服務器、云端、遠端網絡設備等概念,具有等同效果,其包括但不限于計算機、網絡主機、單個網絡服務器、多個網絡服務器集或多個服務器構成的云。在此,云由基于云計算(Cloud Computing)的大量計算機或網絡服務器構成,其中,云計算是分布式計算的一種,由一群松散耦合的計算機集組成的一個超級虛擬計算機。本發明的實施例中,遠端網絡設備、終端設備與WNS服務器之間可通過任何通信方式實現通信,包括但不限于,基于3GPP、LTE、W頂AX的移動通信、基于TCP/IP、UDP協議的計算機網絡通信以及基于藍牙、紅外傳輸標準的近距無線傳輸方式。
[0069]本領域技術人員應當理解,本發明所稱的“應用”、“應用程序”、“應用軟件”以及類似表述的概念,是業內技術人員所公知的相同概念,是指由一系列計算機指令及相關數據資源有機構造的適于電子運行的計算機軟件。除非特別指定,這種命名本身不受編程語言種類、級別,也不受其賴以運行的操作系統或平臺所限制。理所當然地,此類概念也不受任何形式的終端所限制。
[0070]在現有技術中,用戶設備接收基站重定向報文的操作,是在鑒權操作之前進行的。
[0071]例如在用戶設備進入某一區域后,一般會檢測該區域內基站的信號強度,并選擇信號強度最高的基站嘗試接入。在嘗試接入時,用戶設備向該基站發起追蹤區域升級請求(Tracking Area Update Request)報文,如果該基站需要對用戶設備進行重定向,針對追蹤區域升級請求反饋拒絕報文。用戶設備在接收到針對追蹤區域升級請求的拒絕報文后,向該基站傳輸連接請求(Attach Request)報文,在連接請求報文中會攜帶用戶設備的IMSI(國際移動用戶識別碼),基站收集到MSI后,針對傳輸連接請求反饋拒絕報文,并向用戶設備傳輸無線資源控制(Rad1 Resource Control,RRC)重定向報文,通知用戶連接至其他基站。
[0072]如果上述發出重定向報文的基站是偽基站,由于在現有技術中用戶設備在接收到重定向報文時并未對偽基站進行鑒權,所以會嘗試接入照偽基站重定向報文指向的基站,而偽基站重定向報文指向的基站一般仍然是偽基站,或者安全級別較低的正常基站,所以一旦按照偽基站的重定向報文接入基站,將會對用戶設備的安全造成極大隱患,例如容易被竊取用戶信息、通話記錄,以及接收到騷擾短信、詐騙短信。
[0073]圖1示出了根據本發明一個實施例的基站重定向方法的示意流程圖,該方法可以應用于移動終端等用戶設備。如圖1所示,該基站重定向方法包括:
[0074]SI,在接收到第一基站重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0075]S2,與所述第三基站建立通信連接。
[0076]根據本實施例,用戶設備在接收到重定向報文時,可以搜索發出重定向報文的第一基站,和重定向報文指向的第二基站以外的第三基站。從而在第一基站為偽基站的情況下,不會接入其重定向報文所指向的第二基站,保證接入安全的基站,避免用戶設備收到詐騙、騷擾信息或者泄露個人信息。
[0077]圖2示出了根據本發明另一個實施例的基站重定向方法的示意流程圖,如圖2所示,基于圖1所示的實施例,在接收到所述報文時,所述基站重定向方法還包括:
[0078]S3,生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令;
[0079]S4,基于用戶選擇的拒絕重定向指令搜索所述第三基站,或
[0080]S5,基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。
[0081]根據圖1所示的實施例,在接收到重定向報文時,并不會接入重定向報文所指向的基站。這雖然在第一基站為偽基站的情況下,可以避免接入其重定向報文所指向的第二基站,但是在第一基站為正常基站時,第一基站重定向報文所指向的第二基站為安全基站,接入第二基站一般并不會存在安全隱患,在這種情況下,如果仍然搜索第三基站,那么將會造成用戶設備功耗的浪費。
[0082]根據本實施例,可以在收到重定向至第二基站的報文時,在用戶設備上生成第一提示信息,例如第一提示信息為“接收到來自第一基站重定向至第二基站的報文,是否嘗試接入第二基站”,以便用戶及時獲悉當前用戶設備收到了重定向報文,進而可以根據需要進行選擇嘗試接入第二基站或者拒絕接入第二基站。
[0083]例如用戶認為重復向報文不可信,那么可以針對第一提示信息輸入拒絕重定向指令,以使用戶設備搜索第一基站和第二基站以外的第三基站。若用戶認為重復向報文可信,那么可以針對第一提示信息輸入接受重定向指令,從而嘗試接入重定向指令所指向的第二基站O
[0084]圖3示出了根據本發明又一個實施例的基站重定向方法的示意流程圖,如圖3所示,在如圖2所示實施例的基礎上,在與所述第二基站建立通信連接之后,基站重定向方法還包括:
[0085]S6,判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0086]S7,若低于,則生成第二提示信息。
[0087]由于用戶設備接收重定向報文的操作發生在對第一基站進行鑒權之前,因此在接收到第一基站的重定向報文時,用戶并不能夠確認第一基站和第二基站是否為偽基站,因此,在接收到第一基站的重定向報文,并連接至該重定向報文所指向的第二基站時,需要進一步判斷第二基站的安全性。
[0088]根據本實施例,在基于用戶針對第一提示信息輸入接受重定向指令與第二基站建立通信連接后,由于用戶設備可以記錄接收到重定向報文之前連接基站的安全級別,以及當前連接的第二基站的安全級別,因此可以此較兩者的安全級別,便于用戶獲悉第二基站所提供網絡的安全狀況,以便選擇是否繼續連接于第二基站。
[0089]若第二基站的安全級別低于接收到所述報文之前連接的基站的安全級別,那么說明用戶設備所處網絡的安全級別降低(例如從3G降只2G),而安全級別較低的網絡更容易被不法分子入侵,從而向用戶設備發送詐騙信息或者竊取用戶信息。在這種情況下,雖然第一基站和第二基站不一定是偽基站,但是用戶設備所處網絡的安全級別降低確是事實,因此可以基于這種情況生成第二提示信息,例如第二提示信息可以是“當前網絡安全級別降低,是否繼續使用當前網絡”,用戶可以選擇繼續使用當前網絡,那么用戶設備維持與第二基站的通信連接,若用戶選擇不使用當前網絡,那么用戶設備斷開與第二基站的通信連接,并搜索第三基站。
[0090]圖4示出了根據本發明又一個實施例的基站重定向方法的示意流程圖,如圖4所示,在如圖1所示實施例的基礎上,上述基站重定向方法還包括:
[0091]S8,判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0092]S9,若低于,則生成第三提示信息。
[0093]根據本實施例,在搜索第三基站并與第三基站建立通信連接后,由于用戶設備可以記錄接收到重定向報文之前連接基站的安全級別,以及當前連接的第三基站的安全級另IJ,因此可以此較兩者的安全級別,便于用戶獲悉第三基站所提供網絡的安全狀況,以便選擇是否繼續連接于第三基站。
[0094]若第三基站的安全級別低于接收到所述報文之前連接的基站的安全級別,那么說明用戶設備所處網絡的安全級別降低(例如從3G降只2G),而安全級別較低的網絡更容易被不法分子入侵,從而向用戶設備發送詐騙信息或者竊取用戶信息。在這種情況下,雖然第第二基站是安全基站,但是用戶設備所處網絡的安全級別降低確是事實,因此可以基于這種情況生成第三提示信息,例如第三提示信息可以是“當前網絡安全級別降低,是否繼續使用當前網絡”,用戶可以選擇繼續使用當前網絡,那么用戶設備維持與第三基站的通信連接,若用戶選擇不使用當前網絡,那么用戶設備斷開與第三基站的通信連接,并搜索第一基站、第二基站、第三基站以外的第四基站。
[0095]可選地,2G基站的安全級別低于3G基站的安全級別,3G基站的安全級別低于4G基站的安全級別。
[0096]例如2G基站的鑒權方式為GSM(GlobalSystem for Mobile Communicat1n,全球移動通信系統)鑒權,3G基站的鑒權方式為WCDMA(Wideband Code Divis1n MultipleAccess,寬帶碼分多址)鑒權,4G基站的鑒權方式為LTE(Long Term Evolut1n,長期演進)鑒權。
[0097]其中,GSM鑒權是單向的,只有基站(網絡)對用戶的鑒權,沒有用戶設備對基站(網絡)的鑒權,非法基站可以偽裝成合法的基站欺騙用戶設備,竊取用戶信息。并且在GSM網絡中,沒有考慮數據完整性保護的問題,如果數據在傳輸的過程中被篡改也難以發現。GSM網絡的加密不是端到端的,只在無線信道部分加密,在固定網中沒有加密(采用明文傳輸),給攻擊者提供了機會。GSM的加密算法和密鑰存在安全隱患,如密鑰太短,只有64bit,加密算法不公開且較為固定不變,無法協商加密算法。
[0098]WCDMA網絡雖然能夠實現雙向鑒權,安全級別高于GSM網絡。但是,鑒權過程中的認證只是實現了用戶設備對HLR(Home Locat1n Register,歸屬位置寄存器)的認證,但沒有實現用戶設備對VLR(Visitor Locat1n Register,拜訪位置寄存器)的認證,因此攻擊者可以截獲合法的IMSI進行攻擊。并且沒有考慮網絡端的認證和保密通信,攻擊者可以通過截取VLR與HLR之間的信息獲得AV(Authenticat1n Vector,鑒權向量)從而獲得CK和IK。用戶設備在不同的PLMN(Public Land Mobile Network,公共陸地移動網絡)之間漫游,不同PLMN可以是不同國家的不同網絡,當本地HLR把AV發送到漫游網絡的VLR過程中,穿過不同網絡,很容易被攻擊者截獲。
[0099]而在LTE網絡中,UE的鑒權過程為:
[0100]Cl,UE向NAS層(Non-Access Stratum,非接入層,NAS協議處理UE和CN之間信息的傳輸,傳輸的內容可以是用戶信息或控制信息,例如業務的建立、釋放或者移動性管理信息)MME(MobiIity Management Entity,是3GPP協議LTE接入網絡的關鍵控制節點,它負責空閑模式的UE的定位,傳呼過程,包括中繼,簡單的說MME是負責信令處理部分)發起鑒權請求;
[0101]02、11^則向邯3(!101^ Subscriber Server,歸屬簽約用戶服務器)索要鑒權向量;
[0102]C3、HSS返回一套或多套EPS(Evolved Packet System,演進的分組系統)鑒權向量(RAND,AUTN,XRES,KASME)給MME;
[0103]C4、MME收到后保存XRES、Kasme并將隨機數RAND和鑒權令牌AUTN發送給UE;
[0104]C5、UE通過AUTN對第一基站進行鑒權,根據AUTN&RAND計算出RES&CK/IK,進一步計算出Kasme(LTE鑒權時所需要的二層密鑰,是由一層密鑰CK和IK算出來的);
[0105]C6、UE與MME根據Kasme推導出NAS層與AS層所需的加密密鑰和完整性保護密鑰。當UE從活躍狀態變為閑置狀態時,將刪除這些密鑰。
[0106]—方面由于LTE網絡的鑒權過程通過鑒權向量四元組完成,另一方面當UE從活躍狀態變為閑置狀態時,將刪除密鑰,因此不存在GSM網絡和WCDMA網絡所存在的問題,因此安全級別更高。
[0107]圖5示出了根據本發明又一個實施例的基站重定向方法的示意流程圖,如圖5所示,在如圖1所示實施例的基礎上,基站重定向方法在搜索所述第三基站之前,還包括:
[0108]S10,判斷在接收到重定向至第二基站的報文之前是否接收到連接拒絕報文,若接到連接拒絕報文,則執行步驟S2,搜索所述第三基站,否則,執行SI I,與所述第二基站建立通信連接。
[0109]當用戶設備進入某一區域后,會檢測該區域內基站的信號強度,并選擇信號強度最高的第一基站嘗試接入,并向第一基站發起追蹤區域升級請求報文,如果第一基站需要對用戶設備進行重定向,針對追蹤區域升級請求反饋拒絕報文。用戶設備在接收到針對追蹤區域升級請求的拒絕報文后,向第一基站傳輸連接請求報文,基站針對傳輸連接請求反饋拒絕報文,并向用戶設備傳輸重定向報文,通知用戶連接至第二基站。
[0110]上述情況是在用戶進入某一區域后,嘗試接入第一基站的過程中,第一基站拒絕其接入請求,并對其重定向的過程,在這種情況下,存在偽基站作為第一基站向用戶設備傳輸重定向報文的風險。
[0111]但是在其他情況下,重定向報文的來源基站一般是安全的,根據該重定向報文嘗試連接并沒有風險。例如用戶設備正在連接于某個基站,但是該基站由于需要臨時維修,或者突發故障,那么可以直接向用戶設備傳輸重定向報文,而在這種情況下,用戶設備會直接收到重定向報文,而不會收到針對追蹤區域升級請求反饋拒絕報文、針對傳輸連接請求反饋拒絕報文等連接拒絕報文。
[0112]因此,根據本實施例,可以在接收到重定向至第二基站的報文之前,基于是否接收到連接拒絕報文來判斷,根據該重定向報文嘗試連接是否存在風險,從而避免在沒有風險的情況下,仍然搜索第三基站,導致用戶設備功耗的浪費。
[0113]圖6示出了根據本發明又一個實施例的基站重定向方法的示意流程圖,如圖6所示,在如圖1所示實施例的基礎上,基站重定向方法在搜索所述第三基站之前,還包括:
[0114]S12,向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0115]S13,判斷每次發送所述追蹤區域升級請求報文后都是否接收到所述第一基站的請求拒絕報文,若是,執行步驟S2,搜索所述第三基站,否則,執行步驟S14,與所述第一基站建立通信連接。
[0116]當用戶設備進入某一區域后,會檢測該區域內基站的信號強度,并選擇信號強度最高的第一基站嘗試接入。在這種情況下收到第一基站重定向至第二基站的報文,如果第一基站不是偽基站,那么第一基站發出該重定向報文是由于第一基站當前負載較高,暫時無法供用戶設備接入。
[0117]可見,在第一基站是正常基站的情況下,若第一基站發出重定向報文,只是說明第一基站當前暫時無法供用戶設備接入,但是正常基站的負載一般不會持續維持在較高的水平,也即不會持續對用戶設備的接入請求反饋請求拒絕報文。而偽基站為了將用戶設備重定向至安全級別較低的基站,對于用戶設備發出的所有接入請求,都會反饋請求拒絕報文,進而發出重定向報文。
[0118]根據本實施例,可以向第一基站傳輸預設次數(大于一次,例如可以是10次)的追蹤區域升級請求報文,優選地,每次傳輸追蹤區域升級請求報文的時間間隔可以設置為I分鐘。若對于所有的追蹤區域升級請求報文,第一基站都返回了請求拒絕報文,那么說明書第一基站較大概率為偽基站。而在任一次傳輸追蹤區域升級請求報文后,沒有收到第一基站的請求拒絕報文(或者收到該基站的請求允許報文),那么說明第一基站此時負載已經降低,可以供用戶設備接入了,還說明該第一基站為正常基站,因此,用戶設備可以接入第一基站,從而實現與該區域內信號強度最高的基站建立通信連接。
[0119]圖7示出了根據本發明一個實施例的基站重定向裝置的示意框圖,如圖7所示,該基站重定向裝置70包括:
[0120]報文接收單元71,用于接收第一基站重定向至第二基站的報文;
[0121]搜索單元72,在所述報文接收單元接收到重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0122]連接建立單元73,用于與所述第三基站建立通信連接。
[0123]圖8示出了根據本發明另一個實施例的基站重定向裝置的示意框圖,如圖8所示,在如圖7所示實施例的基礎上,基站重定向裝置還包括:
[0124]提示單元74,在所述報文接收單元接收到重定向至第二基站的報文時,生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令;
[0125]其中,所述搜索單元72還用于基于用戶選擇的拒絕重定向指令搜索所述第三基站,
[0126]或所述連接建立單元73還用于基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。
[0127]圖9示出了根據本發明又一個實施例的基站重定向裝置的示意框圖,如圖9所示,在如圖8所示實施例的基礎上,基站重定向裝置70還包括:
[0128]安全判斷單元75在所述連接建立單元73與所述第二基站建立通信連接之后,判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0129]其中,所述提示單元74在所述第二基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第二提示信息。
[0130]圖10示出了根據本發明又一個實施例的基站重定向裝置的示意框圖,如圖10所示,在如圖7所示實施例的基礎上,基站重定向裝置70還包括:
[0131]安全判斷單元75,用于判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0132]提示單元74,在所述第三基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第三提示信息。
[0133]可選地,2G基站的安全級別低于3G基站的安全級別,3G基站的安全級別低于4G基站的安全級別。
[0134]圖11示出了根據本發明又一個實施例的基站重定向裝置的示意框圖,如圖11所示,在如圖7所示實施例的基礎上,基站重定向裝置70還包括:
[0135]報文判斷單元76,在搜索所述第三基站之前,判斷在所述報文接收單元接收到重定向至第二基站的報文之前,是否接收到連接拒絕報文,
[0136]其中,所述搜索單元72在所述報文接收單元71接收到重定向至第二基站的報文之前接收到連接拒絕報文時,搜索所述第三基站,所述連接建立單元73在所述報文接收單元71接收到重定向至第二基站的報文之前未接收到連接拒絕報文時,與所述第二基站建立通信連接。
[0137]圖12示出了根據本發明又一個實施例的基站重定向裝置的示意框圖,如圖12所示,在如圖7所示實施例的基礎上,基站重定向裝置70還包括:
[0138]報文傳輸單元77,在搜索所述第三基站之前,用于向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0139]其中,所述搜索單元72在每次發送所述追蹤區域升級請求報文后,所述報文接收單元71都接收到所述第一基站的請求拒絕報文時,搜索所述第三基站,所述連接建立單元73在任一次發送所述追蹤區域升級請求報文后,所述報文接收單元71接收到所述第一基站的請求允許報文時,與所述第一基站建立通信連接。
[0140]本發明還提出了如下技術方案:
[0141]Al、一種基站重定向方法,包括:
[0142]在接收到第一基站重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0143]與所述第三基站建立通信連接。
[0144]A2、根據Al所述的基站重定向方法,在接收到所述報文時,還包括:
[0145]生成第一提示信息,
[0146]其中,基于用戶針對所述第一提示信息的拒絕重定向指令搜索所述第三基站,
[0147]或基于用戶針對所述第一提示信息的接受重定向指令與所述第二基站建立通信連接。
[0148]A3、根據A2所述的基站重定向方法,在與所述第二基站建立通信連接之后,還包括:
[0149]判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0150]若低于,則生成第二提示信息。
[0151 ] A4、根據Al所述的基站重定向方法,還包括:
[0152]判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0153]若低于,則生成第三提示信息。
[0154]A5、根據A3或A4所述的基站重定向方法,2G基站的安全級別低于3G基站的安全級另Ij,3G基站的安全級別低于4G基站的安全級別。
[0155]A6、根據Al至A5中任一項所述的基站重定向方法,在搜索所述第三基站之前,還包括:
[0156]判斷在接收到重定向至第二基站的報文之前是否接收到連接拒絕報文,若接到連接拒絕報文,則搜索所述第三基站,否則,與所述第二基站建立通信連接。
[0157]A7、根據Al至A6中任一項所述的基站重定向方法,在搜索所述第三基站之前,還包括:
[0158]向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0159]判斷每次發送所述追蹤區域升級請求報文后都是否接收到所述第一基站的請求拒絕報文;
[0160]若是,則搜索所述第三基站;
[0161 ]否則,與所述第一基站建立通信連接。
[0162]B1、一種基站重定向裝置,包括:
[0163]報文接收單元,用于接收第一基站重定向至第二基站的報文;
[0164]搜索單元,在所述報文接收單元接收到重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站;
[0165]連接建立單元,用于與所述第三基站建立通信連接。
[0166]B2、根據BI所述的基站重定向裝置,還包括:
[0167]提示單元,在所述報文接收單元接收到重定向至第二基站的報文時,生成第一提不?目息;
[0168]指令接收單元,用于接收拒絕重定向指令或接受重定向指令,
[0169]其中,所述搜索單元還用于基于用戶針對所述第一提示信息的拒絕重定向指令搜索所述第三基站,
[0170]或所述連接建立單元還用于基于用戶針對所述第一提示信息的接受重定向指令與所述第二基站建立通信連接。
[0171]Β3、根據Β2所述的基站重定向裝置,還包括:
[0172]安全判斷單元,在所述連接建立單元與所述第二基站建立通信連接之后,判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別,
[0173]其中,所述提示單元在所述第二基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第二提示信息。
[0174]Β4、根據BI所述的基站重定向裝置,還包括:
[0175]安全判斷單元,用于判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別;
[0176]提示單元,在所述第三基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第三提示信息。
[ΟΙ77] Β5、根據Β3或Β4所述的基站重定向裝置,2G基站的安全級別低于3G基站的安全級另Ij,3G基站的安全級別低于4G基站的安全級別。
[0178]Β6、根據BI至Β5中任一項所述的基站重定向裝置,還包括:
[0179]報文判斷單元,在搜索所述第三基站之前,判斷在所述報文接收單元接收到重定向至第二基站的報文之前,是否接收到連接拒絕報文,
[0180]其中,所述搜索單元在所述報文接收單元接收到重定向至第二基站的報文之前接收到連接拒絕報文時,搜索所述第三基站,所述連接建立單元在所述報文接收單元接收到重定向至第二基站的報文之前未接收到連接拒絕報文時,與所述第二基站建立通信連接。
[0181]Β7、根據BI至Β6中任一項所述的基站重定向裝置,還包括:
[0182]報文傳輸單元,在搜索所述第三基站之前,用于向所述第一基站傳輸預設次數的追蹤區域升級請求報文;
[0183]其中,所述搜索單元在每次發送所述追蹤區域升級請求報文后,所述報文接收單元都接收到所述第一基站的請求拒絕報文時,搜索所述第三基站,所述連接建立單元在任一次發送所述追蹤區域升級請求報文后,所述報文接收單元接收到所述第一基站的請求允許報文時,與所述第一基站建立通信連接。
[0184]綜上所述,通過本發明的技術方案,在接收到重定向報文時,搜索發出重定向報文的第一基站,和重定向報文指向的第二基站以外的第三基站。從而在第一基站為偽基站的情況下,不會接入其重定向報文所指向的第二基站,保證接入安全的基站,避免用戶設備收到詐騙、騷擾信息或者泄露個人信息。
[0185]應當注意,在此提供的算法和公式不與任何特定計算機、虛擬系統或者其它設備固有相關。各種通用系統也可以與基于在此的示例一起使用。根據上面的描述,構造這類系統所要求的結構是顯而易見的。此外,本發明也不針對任何特定編程語言。應當明白,可以利用各種編程語言實現在此描述的本發明的內容,并且上面對特定語言所做的描述是為了披露本發明的最佳實施方式。
[0186]在此處所提供的說明書中,說明了大量具體細節。然而,能夠理解,本發明的實施例可以在沒有這些具體細節的情況下實踐。在一些實例中,并未詳細示出公知的方法、結構和技術,以便不模糊對本說明書的理解。
[0187]類似地,應當理解,為了精簡本發明并幫助理解本發明各個方面中的一個或多個,在上面對本發明的示例性實施例的描述中,本發明的各個特征有時被一起分組到單個實施例、圖、或者對其的描述中。然而,并不應將該公開的方法和裝置解釋成反映如下意圖:即所要求保護的本發明要求此在每個權利要求中所明確記載的特征更多的特征。更確切地說,如權利要求書所反映,發明方面在于少于前面公開的單個實施例的所有特征。因此,遵循【具體實施方式】的權利要求書由此明確地并入該【具體實施方式】,其中每個權利要求本身都作為本發明的單獨實施例。
[0188]本領域那些技術人員可以理解,可以對實施例中的設備中的模塊進行自適應性地改變并且把它們設置在與該實施例不同的一個或多個設備中。可以把實施例中的模塊或單元或組件組合成一個模塊或單元或組件,以及此外可以把它們分成多個子模塊或子單元或子組件。除了這樣的特征和/或過程或者單元中的至少一些是相互排斥之外,可以采用任何組合對本說明書(包括伴隨的權利要求、摘要和附圖)中公開的所有特征以及如此公開的任何方法或者設備的所有過程或單元進行組合。除非另外明確陳述,本說明書(包括伴隨的權利要求、摘要和附圖)中公開的每個特征可以由提供相同、等同或相似目的的替代特征來代替。
[0189]此外,本領域的技術人員能夠理解,盡管在此所述的一些實施例包括其它實施例中所包括的某些特征而不是其它特征,但是不同實施例的特征的組合意味著處于本發明的范圍之內并且形成不同的實施例。
[0190]本發明的各個部件實施例可以以硬件實現,或者以在一個或者多個處理器上運行的軟件模塊實現,或者以它們的組合實現。本領域的技術人員應當理解,可以在實踐中使用微處理器或者數字信號處理器(DSP)來實現根據本發明實施例的網站安全檢測設備中的一些或者全部部件的一些或者全部功能。本發明還可以實現為用于執行這里所描述的方法的一部分或者全部的設備或者裝置程序(例如,計算機程序和計算機程序產品)。這樣的實現本發明的程序可以存儲在計算機可讀介質上,或者可以具有一個或者多個信號的形式。這樣的信號可以從因特網網站上下載得到,或者在載體信號上提供,或者以任何其他形式提供。
[0191]以上所述僅是本發明的部分實施方式,應當指出,對于本技術領域的普通技術人員來說,在不脫離本發明原理的前提下,還可以做出若干改進和潤飾,這些改進和潤飾也應視為本發明的保護范圍。
【主權項】
1.一種基站重定向方法,其特征在于,包括: 在接收到第一基站重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站; 與所述第三基站建立通信連接。2.根據權利要求1所述的基站重定向方法,其特征在于,在接收到所述報文時,還包括: 生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令; 基于用戶選擇的拒絕重定向指令搜索所述第三基站, 或基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。3.根據權利要求2所述的基站重定向方法,其特征在于,在與所述第二基站建立通信連接之后,還包括: 判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別; 若低于,則生成第二提示信息。4.根據權利要求1所述的基站重定向方法,其特征在于,還包括: 判斷所述第三基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別, 若低于,則生成第三提示信息。5.根據權利要求3或4所述的基站重定向方法,其特征在于,2G基站的安全級別低于3G基站的安全級別,3G基站的安全級別低于4G基站的安全級別。6.根據權利要求1至5中任一項所述的基站重定向方法,其特征在于,在搜索所述第三基站之前,還包括: 判斷在接收到重定向至第二基站的報文之前是否接收到連接拒絕報文,若接到連接拒絕報文,則搜索所述第三基站,否則,與所述第二基站建立通信連接。7.根據權利要求1至6中任一項所述的基站重定向方法,其特征在于,在搜索所述第三基站之前,還包括: 向所述第一基站傳輸預設次數的追蹤區域升級請求報文; 判斷每次發送所述追蹤區域升級請求報文后都是否接收到所述第一基站的請求拒絕報文; 若是,則搜索所述第三基站; 否則,與所述第一基站建立通信連接。8.一種基站重定向裝置,其特征在于,包括: 報文接收單元,用于接收第一基站重定向至第二基站的報文; 搜索單元,在所述報文接收單元接收到重定向至第二基站的報文時,搜索所述第一基站和所述第二基站以外的第三基站; 連接建立單元,用于與所述第三基站建立通信連接。9.根據權利要求8所述的基站重定向裝置,其特征在于,還包括: 提示單元,在所述報文接收單元接收到重定向至第二基站的報文時,生成第一提示信息,用于提示重定向的基站信息,并使用戶選擇拒絕重定向指令或者接受重定向指令; 其中,所述搜索單元還用于基于用戶選擇的拒絕重定向指令搜索所述第三基站, 或所述連接建立單元還用于基于用戶選擇的接受重定向指令與所述第二基站建立通信連接。10.根據權利要求9所述的基站重定向裝置,其特征在于,還包括: 安全判斷單元,在所述連接建立單元與所述第二基站建立通信連接之后,判斷所述第二基站的安全級別是否低于接收到所述報文之前連接的基站的安全級別, 其中,所述提示單元在所述第二基站的安全級別低于接收到所述報文之前連接的基站的安全級別時,生成第二提示信息。
【文檔編號】H04W36/30GK106060826SQ201610509773
【公開日】2016年10月26日
【申請日】2016年6月30日
【發明人】黃琳, 張婉橋, 楊卿
【申請人】北京奇虎科技有限公司, 奇智軟件(北京)有限公司
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
韩国伦理电影