的身份的相關,能夠揭露檢測的數據業務屬于哪個用戶,以及因此對于哪個用戶用于調節網絡連接的指令消息將被發送。這里能夠提到的是,用戶的身份可以是用戶節點的國際移動訂戶身份(MSI)號碼、移動訂戶綜合服務數字網絡號碼(MSISDN)或因特網協議(IP)地址。
[0024]如下面將更詳細解釋的,通過利用由諸如AAA服務器、用戶數據庫/目錄的網絡實體收集的信息,或者通過主動包括網絡連接的用戶側上的客戶端以便將相關所需的信息從與用戶應用會話相關聯的身份供應到用戶的身份,可執行相關。
[0025]因此,通過檢測適合調節QoS且因此適合優先化的應用的數據業務,本發明的實施例能夠基于來自數據業務檢測的身份信息調用相關以便獲得用戶的身份,用戶的身份能夠用于動態調節QoS級別,例如通過使用在應用功能與策略計費和規則功能之間運行的第三代合作伙伴項目Rx接口。
[0026]圖1提供與本發明的實施例有關的通信網絡100的圖示。網絡包括用戶節點102、網絡節點104、應用服務器106、布置108和策略節點110。在用戶節點102與網絡節點104之間為涉及應用服務器106的用戶應用會話建立網絡連接112。基于在網絡連接的終端外的數據業務的檢測,能夠獲得關于應用的信息。然后,可在調節在用戶節點與網絡節點之間的網絡連接的QoS的指令中將此信息與用戶節點的身份一起發送到策略節點。基于在網絡連接的終端外的業務數據的檢測,能夠將QoS升級或降級。網絡連接的終端外的檢測特別適用于其中用戶節點與網絡節點之間的數據業務被加密或加擾(這將另外阻礙在用戶節點與網絡節點之間執行有意義的數據檢測)的情況。
[0027]圖2呈現根據本發明的一些實施例用于調節在用戶應用會話期間的網絡連接的QoS的一般方法的流程圖。網絡連接被定義在通信系統的網絡節點104與用戶節點102之間,其中,網絡節點連接到參與用戶應用會話的應用服務器106。方法在通信系統的布置108中執行,并且包括檢測202在網絡節點與應用服務器之間的數據業務,其中,數據業務屬于在用戶應用會話期間的用戶應用,以及獲得204與檢測的數據業務的用戶應用會話相關聯的身份。方法還包括獲得206關于在和用戶應用會話相關聯的獲得的身份與用戶節點的身份之間的關系的信息。它也包括將獲得的信息和與用戶會話相關聯的獲得的身份相關208以獲得用戶節點的身份。另外,方法包括將QoS有關的指令消息發送210到策略節點以便對于識別的用戶節點在用戶應用會話期間升級網絡連接的QoS。
[0028]本文中定義相關以便識別明確的對應。通過將獲得的信息和與用戶應用會話相關聯的獲得的身份相關,獲得在用戶應用會話與用戶節點的身份之間的明確的對應。這是由于獲得的信息將用戶節點的身份和與用戶應用會話相關聯的身份聯系起來的原因。
[0029]用于調節在用戶應用會話期間的網絡連接的QoS的方法的網絡節點104可以是代理服務器,并且其中與用戶應用會話相關聯的身份包括IP地址和端口號。在此情況下,關于數據業務的身份的可用信息因此是與正用于用戶應用會話的端口的號碼組合的代理服務器的IP地地址。在此實施例中,數據庫或服務器可包括在用戶的身份信息與代理服務器的IP地址以及端口號碼之間的關系。此關系然后可在相關中用于揭露用戶的身份,以便用于調節網絡連接的Q0S的指令消息。
[0030]在例如通過將QoS升級或降級來調節網絡連接的QoS時,上行鏈路和下行鏈路均受此調節影響。上行鏈路中和下行鏈路中的數據業務將因此從網絡連接的QoS的升級中受益。這是由于通過QoS的調節而被分配資源的承載在上行鏈路和下行鏈路中攜帶數據業務。
[0031]通常,在用戶節點102與網絡節點104之間的網絡連接可以是IP隧道。
[0032]網絡連接可包括IP接入,例如VPN隧道,對于VPN隧道,網絡節點可以是VPN服務器。
[0033]在206中獲得的信息可包括從驗證、授權和記賬(AAA)服務器獲得的驗證信息或從用戶節點102獲得的信息。
[0034]在預確定的時間期內檢測到沒有屬于用戶應用的數據業務時,或者檢測到明確指示QoS的降級的數據分組時,可將QoS有關的指令消息發送到策略節點以便將網絡連接的QoS降級。
[0035]應注意的是,可基于數據業務的檢測將QoS升級或降級。可執行從QoS的第一級別到第二級別的QoS的升級,在這之后,可從所述第二級別到所述第一級別執行降級。備選地,也設想了 QoS能夠在其之間改變的QoS的幾個級別。例如,可通過從QoS的第一級別升級到QoS的第二級別調節網絡連接的QoS。之后,可執行從第二級別到QoS的第三級別并且可能進一步到QoS的甚至更高級別的升級。
[0036]應注意的是,在調節特定用戶身份的網絡連接的QoS時,將QoS調節應用到用于識別的用戶的網絡連接的承載的所有應用。在檢測到適合升級的應用的數據業務時,升級被應用到網絡連接的承載內的識別的用戶的所有應用。在確定QoS將被降級時,對于整個網絡連接將QoS降級,由于這個原因,它影響特定的識別的用戶的所有應用。
[0037]由于網絡連接的QoS的調節是基于適合升級的應用的數據業務的檢測,因此,調節的效果是屬于所述應用的數據業務相比于用戶的其它應用被優先化。要注意的是,由于單個用戶很少具有同時運行的大量應用,并且由于數據業務通常是基于分組的,因此,相對常見的是,特定用戶的網絡連接的數據業務在給定時間只屬于一個相同的應用。由于此原因,能夠以有限的成本執行適合的應用的整個網絡連接的QoS的升級。因此,可限制在不付費的情況下從升級的QoS中受益的數據業務。
[0038]圖3呈現根據本發明的一些實施例用于提供驗證信息以便調節在用戶應用會話期間的網絡連接的QoS的一般方法的流程圖。網絡連接被定義在通信系統的網絡節點與用戶節點之間,網絡節點連接到參與用戶應用會話的應用服務器。方法在用戶節點中執行,并且包括請求302將用戶應用會話的身份和用戶節點的身份聯系起來的驗證信息,并且從用戶節點的用戶或者從用戶節點的操作系統獲得304驗證信息。另外,方法包括將所述驗證信息發送306到配置成對于識別的用戶節點調節網絡連接QoS的布置。
[0039]通過與IP接入的建立有關的信令,或者通過輪詢與IP接入相關聯的信息,可觸發將用戶應用會話的身份和用戶節點的身份聯系起來的驗證信息的請求。所述信令可在VPN客戶端與VPN服務器之間建立VPN隧道時從VPN客戶端接收。
[0040]圖4呈現根據本發明的實施例的示例信令的信令圖,其中,在用戶節點402、網絡節點404、驗證、授權和記賬(AAA)數據庫406、相關功能408、業務檢測器功能410以及策略節點412之間執行信令。在414中,在用戶節點402與網絡節點404之間建立網絡連接。網絡連接可被加密,如對于VPN隧道,或者被加擾。如果網絡連接是VPN隧道,則它被建立在VPN客戶端與VPN服務器之間。VPN客戶端可位于用戶節點402中,并且VPN服務器可包括在網絡節點404中。
[0041]在416中,將身份(ID)信息從網絡節點404發送到AAA數據庫。此ID信息可包括驗證信息,由此在和用戶應用會話相關聯的身份與在設置時用于網絡連接的驗證的身份之間創建關系。此身份可包括用戶節點的國際移動訂戶身份(MSI)號碼、用戶節點的用戶的移動訂戶綜合服務數字網絡號碼(MSISDN)和/或用戶節點的IP地址。
[0042]在418中,業務檢測器功能410檢測屬于適合調節網絡連接的QoS的應用的數據業務。從檢測的數據業務獲得與用戶應用會話相關聯的身份。
[0043]此身份可從檢測的數據業務的應用分組或者IP分組的報頭獲得。在420中,將與用戶應用會話相關聯的此身份從業務檢測器功能410發送到相關功能408。相關功能408然后可向AAA數據庫406咨詢能夠用于獲得用戶節點的身份的信息。在422中,相關功能408從AAA數據庫406獲得關于在和用戶應用會話相關聯的身份與用戶節點的身份之間的關系的信息。
[0044]可在獲得與用戶應用會話相關聯的身份前執行相關功能的咨詢。在此情況下,相關功能一般獲得大量的信息。然后,可執行所述大量數據和與用戶應用會話相關聯的身份的相關以獲得用戶節點的身份。
[0045]相關功能408因此可詢問AAA數據庫406以獲得將用戶節點402的身份和與用戶應用會話相關聯的身份聯系起來的信息。如上所示,此身份可包括用戶節點的MS1、MSISDN或IP地址。備選地,用戶節點的身份可包括用于網絡連接的驗證的身份。在此情況下,執行從用于網絡連接的驗證的身份到用戶節點的頂S1、MSISDN或IP地址的轉換。
[0046]在424中,相關功能408執行關于在和用戶應用會話相關聯的