home *** CD-ROM | disk | FTP | other *** search
/ The Hacker Chronicles - A…the Computer Underground / The Hacker Chronicles - A Tour of the Computer Underground (P-80 Systems).iso / phrk4 / phrack40.6 < prev    next >
Text File  |  1992-10-02  |  74KB  |  1,395 lines

  1.                                 ==Phrack Inc.==
  2.  
  3.                      Volume Four, Issue Forty, File 6 of 14
  4.  
  5.   ***************************************************************************
  6.   *                                                                         *
  7.   *                            Cellular Telephony                           *
  8.   *                                 Part II                                 *
  9.   *                                                                         *
  10.   *                                    by                                   *
  11.   *                               Brian Oblivion                            *
  12.   *                                                                         *
  13.   *                                                                         *
  14.   * Courtesy of:       Restricted-Data-Transmissions (RDT)                  *
  15.   *                  "Truth Is Cheap, But Information Costs."               *
  16.   *                                                                         *
  17.   *                                                            June 1, 1992 *
  18.   ***************************************************************************
  19.  
  20. In Phrack 38, I discussed the history of cellular telephony, monitoring
  21. techniques, and a brief description of its predecessors.  In Part II, I'll
  22. describe the call processing sequences for land-originated and mobile-
  23. originated calls, as well as the signaling formats for these processes.  I
  24. apologize for the bulk of information, but I feel it is important for anyone
  25. who is interested in how the network communicates.  Please realize that there
  26. was very little I could add to such a cut and dried topic, and that most is
  27. taken verbatim from Industry standards, with comments and addendum salt and
  28. peppered throughout.
  29.  
  30.  
  31. Call-Processing Sequences
  32.  
  33.  
  34.    Call-Processing Sequence for Land-Originated Calls
  35.  
  36.  
  37.  MTSO                       Cell Site                     Mobile Unit
  38.  ------------------------------------------------------------------------------
  39.                             1 -- Transmits setup channel data on paging channel
  40.                             2 ----------------------------Scans and locks on
  41.                                                           paging channel
  42.  Receives incoming call --- 3
  43.  and performs translations
  44.  
  45.  Sends paging message ----- 4
  46.  to cell site
  47.                             5 -- Reformats paging
  48.                                  message
  49.                             6 -- Sends paging message
  50.                                  to mobile unit via
  51.                                  paging channel
  52.                             7 ----------------------------Detects Page
  53.                             8 ----------------------------Scans and locks on
  54.                                                           access channel
  55.                             9 ----------------------------Seizes setup channel
  56.                            10 ----------------------------Acquires sync
  57.                            11 ----------------------------Sends service request
  58.                            12 -- Reformats service request
  59.                            13 -- Performs directional locate
  60.                            14 -- Sends service request to MTSO
  61.  Selects voice channel --- 15
  62.  Sends tx-on command to -- 16
  63.  cell site
  64.                            17 -- Reformats channel designation message
  65.                            18 -- Sends channel designation message to mobile
  66.                                  unit via access channel
  67.                            19 -----------------------------Tunes to voice
  68.                                                            channel
  69.                            20 -----------------------------Transponds SAT
  70.                            21 -- Detects SAT
  71.                            22 -- Puts on-hook on trunk
  72.  Detects off-hook -------- 23
  73.  Sends alert order ------- 24
  74.                            25 -- Reformats alert order
  75.                            26 -- Sends alert order to mobile unit via blank-
  76.                                  and-burst on voice channel
  77.                            27 -----------------------------Alerts User
  78.                            28 -----------------------------Sends 10-kHz tone
  79.                            29 -- Detects 10-kHz tone
  80.                            30 -- Puts on-hook on trunk
  81.  Detects on-hook --------- 31
  82.  Provides audible ring --- 32
  83.                            33 -- Detects absence of 10-kHz tone
  84.                            34 -- Puts off-hook on trunk
  85.  Detects off-hook -------- 35
  86.  Removes audible ring ---- 36
  87.  and completes connection
  88.  
  89.                          Time
  90.  
  91.  
  92.               Call-Processing Sequence for Mobile-Originated Calls
  93.  
  94.  MTSO                       Cell Site                     Mobile Unit
  95.  ------------------------------------------------------------------------------
  96.                             1 -- Transmits setup channel
  97.                                  data on paging channel
  98.                             2 --------------------------- Scans and locks-on
  99.                                                           paging channel
  100.                             3 --------------------------- User initiates call
  101.                             4 --------------------------- Scans and locks-on
  102.                                                           access channel
  103.                             5 --------------------------- Seizes setup channel
  104.                             6 --------------------------- Acquires sync
  105.                             7 --------------------------- Sends service request
  106.                             8 -- Reformats service request
  107.                             9 -- Performs directional Locate
  108.                            10 -- Sends service request to MTSO
  109. Selects voice channel ---- 11
  110. Sends tx-on command to --- 12
  111. cell site
  112.                            13 -- Reformats channel designation message
  113.                            14 -- Sends channel designation message to mobile
  114.                                  unit via access channel
  115.                            15 --------------------------- Tunes to voice
  116.                                                           channel
  117.                            16 --------------------------- Transponds SAT
  118.                            17 -- Detects SAT
  119.                            18 -- Puts off-hook on trunk
  120. Detects off-hook --------- 19
  121. Completes call through --- 20
  122. network Time
  123.  
  124. Let me review the frequency allocation for Wireline and non-Wireline systems.
  125. Remember that the Wireline service is usually provided by the area's telephone
  126. company, in my area that company is NYNEX.  The non-Wireline companies are
  127. usually operated by other carriers foreign to the area, in my area we are
  128. serviced by Cellular One (which is owned by Southwestern Bell).  Each company
  129. has its one slice of the electro-magnetic spectrum.  The coverage is not
  130. continuous, remember that there are also 800 MHz trunked business systems that
  131. also operate in this bandwidth.  Voice channels are 30 KHz apart and the Data
  132. channels are 10 KHz apart.
  133.  
  134.  
  135. Frequency Range         Use
  136. ----------------------------------------------------------------------
  137. 870.000 - 879.360       Cellular One (mobile input 825.000 - 834.360)
  138. 880.650 - 890.000       NYNEX (mobile input 835.650 - 845.500)
  139. 890.000 - 891.500       Cellular One (mobile input 845.000 - 846.500)
  140. 891.500 - 894.000       NYNEX (mobile input 846.500 - 849.000)
  141. 879.390 - 879.990       Cellular One (data)
  142. 880.020 - 880.620       NYNEX (data)
  143.  
  144. The data streams are encoded NRZ (Non-return-to-zero) binary ones and zeroes
  145. are now zero-to-one and one-to-zero transitions respectively.  This is so the
  146. wideband data can modulate the transmitter via binary frequency shift keying,
  147. and ones and zeroes into the modulator MUST now be equivalent to nominal peak
  148. frequency deviations of 8 KHz above and below the carrier frequency.
  149.  
  150.  
  151.    PUTTING IT ALL TOGETHER - Signaling on the Control Channels
  152.  
  153. The following information will be invaluable to the hobbyist that is monitoring
  154. cellular telephones via a scanner and can access control channel signals.  All
  155. information released below is EIA/TIA -- FCC standard.  There are a lot of
  156. differences between cellular phones, but all phones must interface into the
  157. mobile network and talk fluently between each other and cell sites.  Therefore,
  158. the call processing and digital signaling techniques are uniform throughout the
  159. industry.
  160.  
  161.  
  162.    MOBILE CALL PROCESSING
  163.  
  164.         Calling:
  165.  
  166. Initially, the land station transmits the first part of its SID to a mobile
  167. monitoring some control channel, followed by the number of paging channels, an
  168. ESN request, then mobile registration, which will either be set to 0 or 1.
  169. When registration is set to one, the mobile will transmit both MIN1 and MIN2
  170. during system access, another 1 for discontinuous (DTX) transmissions, read
  171. control-filler (RCF) should be set to 1, and access functions (if combined with
  172. paging operations) require field setting to 1, otherwise CPA (combined paging
  173. access) goes to 0.
  174.  
  175.         Receiving:
  176.  
  177. As the mobile enters the Scan Dedicated Control Channels Task, it must examine
  178. signal strengths of each dedicated control channel assigned to System A if
  179. enabled.  Otherwise System B control channels are checked.  The values assigned
  180. in the NAWC (Number of Additional Words Coming) system parameter overhead
  181. message train will determine for the mobile if all intended information has
  182. been received.  An EDN field is used as a crosscheck, and control-filler
  183. messages are not to be counted as part of the message.  Should a correct BCH
  184. code be received along with a non-recognizable overhead message, it must be
  185. part of the NAWC count train but the equivalent should not try and execute the
  186. instructions.
  187.  
  188. Under normal circumstances, mobiles are to tune to the strongest dedicated
  189. control channel, receive a system parameter transmission, and, within 3
  190. seconds, set up the following:
  191.  
  192.         o  Set SID's 14 most significant bits to SID1 field value.
  193.  
  194.         o  Set SID's least significant bit to 1, if serving system status
  195.            enables, or to zero if not.
  196.  
  197.         o  Set paging channels N to 1 plus the value of N-1 field.
  198.  
  199.         o  Set paging channel FIRSTCHP as follows:
  200.                 If SIDs = SIDp then FIRSTCHPs = FIRSTCHPp (which is an 11-bit
  201.                 paging channel).
  202.                 If SIDs = SIDp and serving system is enabled, set FIRSTCHPs to
  203.                 initial dedicated channel for system B.
  204.                 If SIDs = SIDp and serving system is disabled, set FIRSTCHPs to
  205.                 first dedicated control channel for system B.
  206.  
  207.         o  Set LASTCHPs to value of FIRSTCHPs + Ns -1.
  208.  
  209.         o  Should the mobile come equipped for autonomous registration, it
  210.            must:
  211.  
  212.                 o Set registration increment (REGINCRs) to its 450 default
  213.                   value.
  214.  
  215.                 o Set registration ID status to enabled.
  216.  
  217. I know that was a little arcane sounding but it's the best you can do with
  218. specifications.  Data is data, there is no way to spruce it up.  From here on
  219. out a mobile must begin the Paging Channel Selection Task.  If this cannot be
  220. completed on the strongest dedicated channel, the second strongest dedicated
  221. channel may be accessed and the three second interval commenced again.
  222. Incomplete results should result in a serving system status check and an
  223. enabled or disabled state reversed, permitting the mobile to begin the Scan.
  224. Dedicated control Channels Task when channel signal strengths are once more
  225. examined.
  226.  
  227. Custom local operations for mobiles may be sent and include roaming mobiles
  228. whose home systems are group members.  A new access channel may be transmitted
  229. with a new access field set to the initial access channel.  Autonomously
  230. registered mobiles may increment their next registered ID by some fixed value,
  231. but the global action message must have its REGINCR field adequately set.
  232. Also, so that all mobiles will enter the Initialization Task and scan dedicated
  233. control channels, a RESCAN global action message must be transmitted.
  234.  
  235. Mobile stations may be required to read a control-filler message before
  236. accessing any system on a reverse control channel.
  237.  
  238. System access for mobiles is sent on a forward control channel in the following
  239. manner.  Digital Color Code (DCC) identifies the land is carried with the
  240. system parameter overhead message overload class fields are set to zero among
  241. the restricted number, and the remainder set to 1.  Busy-to-idle status (BIS)
  242. access parameters go to zero when mobiles are prevented from checking on the
  243. reverse control channel and the message must be added to the overhead.  When
  244. mobiles can't use the reverse control channel for seizure messages attempts or
  245. busy signals, access attempt parameters must also be included in the overhead.
  246. And when a land station receives a seizure precursor matching its digital color
  247. code with 1 or no bit errors, busy idle bits signals on the forward control
  248. channel must be set to busy within 1.2 milliseconds from the time of the last
  249. bit seizure.  Busy-idle bit then must remain busy until a minimum of 30 msec
  250. following the final bit of the last word of the message has been received, or a
  251. total of 175 msec has elapsed.
  252.  
  253.         Channel Confirmation
  254.  
  255. Mobiles are to monitor station control messages for orders and respond to both
  256. audio and local control orders even though land stations are not required to
  257. reply.  MIN bits must be matched.  Thereafter, the System Access Task is
  258. entered with a page response, as above, and an access timer started.
  259.  
  260. This time runs as follows:
  261.  
  262.         o  12 seconds for an origination
  263.         o  6 seconds for page response
  264.         o  6 seconds for an order response
  265.         o  6 seconds for a registration
  266.  
  267. The last try code is then set to zero, and the equipment begins the Scan Access
  268. Channels Task to find two channels with the strongest signals which it tunes
  269. and enters the Retrieve Access Attempts Parameters Task.
  270.  
  271. This is where both maximum numbers of seizure attempts and busy signals are
  272. each set to 10.  A read control-filler bit (RCF) will then be checked:  If the
  273. RCF equals zero, the mobile then reads a control-filler message, sets DCC and
  274. WFOM (wait for overhead message train before reverse control channel access) to
  275. the proper fields and sets the proper fields and sets the appropriate power
  276. level.  Should neither the DCC field nor the control-filler message be received
  277. and access time has expired, the mobile station goes to Serving System
  278. Determination Task.  But within the allowed access time, the mobile station
  279. enters the Alternate Access Channel Task.  BIS is then set to 1 and the WFOM
  280. bit is checked.  If WFOM equals 1, the station enters the Update Overhead
  281. Information Task; if WFOM equals 0, a random delay wait is required of 0 to 200
  282. msec, +/- 1 msec.  Then, the station enters the Seize Reverse Control Channel
  283. Task.
  284.  
  285. Service Requesting is next.  This task requires that the mobile continue to
  286. send is message to the land station according to the following instructions:
  287.  
  288.         o Word A is required at all times.
  289.         o Word B has to be sent if last try access LT equals 1 or if E requires
  290.           MIN1 and/or MIN2, and the ROAM status is disabled, or if the station
  291.           has been paged with a 2-word control message.
  292.         o Word C is transmitted with S (serial number) being 1
  293.         o Word D required if the access is an origination
  294.         o Word E transmitted when the access is an origination and between 9
  295.           and 16 digits are dialed.  When the mobile has transmitted its
  296.           complete message, an unmodulated carrier is required for another 25
  297.           milliseconds before carrier turnoff.  After words A through E have
  298.           been sent, the next mobile task depends on the type of access.
  299.  
  300. Order confirmation requires entry into the Serving System Determination Task.
  301.  
  302.      Origination means entry into the Await Message Task.
  303.      Page response, is the same as Origination.
  304.  
  305. Registration requires Await Registration Confirmation, which must be completed
  306. within 5 seconds or registration failure follows.  The same is true for Await
  307. Message since an incomplete task in 5 seconds sends the mobile into the Serving
  308. System Determination Task.  Origination or Page response requires mobile update
  309. of parameters delivered in the message.  If R equals 1, the mobile enters the
  310. Autonomous Registration Task, otherwise, it goes to the Initial Voice Channel
  311. Confirmation Task.  Origination access may be either an intercept or reorder,
  312. and in these instances, mobiles enter the Serving System Determination Task.
  313. The same holds true for a page response access.  But if access is an
  314. origination and the user terminates his call during this task, the call has to
  315. be released on a voice channel and not control channel.
  316.  
  317. If a mobile station is equipped for Directed Retry and if a new message is
  318. received before all four words of the directed retry message, it must go to the
  319. Serving System Determination Task.  There the last try code (LT) must be set
  320. according to the ORDQ (order qualifier) field of the message as follows:
  321.  
  322.                 If 000, LT sets to 0
  323.                 If 0001, LT sets to 1
  324.  
  325. Thereafter, the mobile clears the list of control channels to be scanned in
  326. processing Directed Retry (CCLIST) and looks at each CHANPOS (channel position)
  327. field contained in message words three and four.  For nonzero CHANPOS field,
  328. the mobile calculates a corresponding channel number by adding CHANPOS to
  329. FIRSTCHA minus one.  Afterwards, the mobile has then to determine if each
  330. channel number is within the set designated for cellular systems.  A true
  331. answer requires adding this/these channel(s) to the CCLIST.
  332.  
  333.  
  334.         Awaiting Answers
  335.  
  336. Here, an alert timer is set for 65 seconds (0 to +20 percent).  During this
  337. period the following events may take place:
  338.  
  339.         o Should time expire, the mobile turns its transmitter off and enters
  340.           the Serving System Determination Task.
  341.         o An answer requires signaling tone turnoff and Conversation Task 
  342.           entry.
  343.  
  344.         o If any of the messages listed hereafter are received within 100
  345.           milliseconds, the mobile must compare SCC digits that identify stored
  346.           and proper SAT frequencies for the station to the PSCC (present SAT
  347.           color code).  If not equivalent, the order is ignored.  If correct,
  348.           then the following actions taken for each order:
  349.  
  350.         Handoff:  Signaling extinguished for 500 msec, signal tone off,
  351.         transmitter off, power lever adjusted, new channel tuned, new SAT, new
  352.         SCC field, transmitter on, fade timer reset, and signaling tone on.
  353.         Wait for an answer.
  354.  
  355.           Alert:  Reset alert timer for 65 seconds and stay in
  356.                   Waiting for Answer Task.
  357.  
  358.      Stop Alert:  Extinguish signaling tone and enter Waiting for Order Task.
  359.  
  360.         Release:  Signaling tone off, wait 500 msec, then enter Release Task.
  361.  
  362.           Audit:  Confirm message to land station, then stay in
  363.                   Waiting for Answer Task.
  364.  
  365.     Maintenance:  Reset alert timer for 65 seconds and remain in
  366.                   Waiting for Answer Task.
  367.  
  368.    Change Power:  Adjust transmitter to power level required and send
  369.                   confirmation to land station.  Remain in
  370.                   Waiting for Answer Task.
  371.  
  372.   Local Control:  If local control is enabled and order received, examine LC
  373.                   field and determine action.
  374.  
  375.                   Orders other than the above for this type of action are
  376.                   ignored.
  377.  
  378.         Conversation
  379.  
  380. In this mode, a release-delay timer is set for 500 mSec.  If Termination is
  381. enabled, the mobile sets termination status to disabled and waits 500 mSec
  382. before entering Release Task.  The following actions may then execute:
  383.  
  384.         o  Upon call termination, the release delay timer has to be checked.
  385.            If time has expired, the Release Task is entered; if not expired,
  386.            the mobile must wait until expiration and then enter Release Task.
  387.  
  388.         o  Upon user requested flash, signaling tone turned on for 400 mSec.
  389.            But should a valid order tone be received during this interval,
  390.            the flash is immediately terminated and the order processed.  The
  391.            flash, of course, is not then valid.
  392.  
  393.         o  Upon receipt of the following listed orders and within 100 mSec,
  394.            the mobile must compare SCC with PSCC, and the order is ignored
  395.            if the two are not equal.  But if they are the same, the following
  396.            can occur:
  397.  
  398.         Handoff:  Signaling tone on for 50 mSec, then off, transmitter off,
  399.         power level adjusted, new channel tuned, adjust new SAT, set SCC to SCC
  400.         field message value, transmitter on, fade timer reset, remain in
  401.         Conversation Task.
  402.  
  403.     Send Called Address:  Upon receipt within 10 seconds of last valid flash,
  404.                   called address sent to land station.  Mobile remains in
  405.                   Conversation Task.  Otherwise, remain in Conversation Task.
  406.  
  407.           Alert:  Turn on signaling tone, wait 500 mSec, then enter
  408.                   Waiting for Answer Task.
  409.  
  410.         Release:  Check release delay timer.  If time expired, mobile enters
  411.                   Release Task; but if timer has not finished, then mobile must
  412.                   wait and then enter Release Task when time has expired.
  413.  
  414.           Audit:  Order confirmation sent to land station while remaining in
  415.                   Conversation Task.
  416.  
  417.     Maintenance:  Signaling tone on, wait 500 mSec, then enter Waiting for
  418.                   Answer Task.
  419.  
  420.    Change Power:  Adjust transmitter to power level required by order
  421.                   qualification code and send confirmation to land station.
  422.                   Remain in Conversation Task.
  423.  
  424.   Local Control:  If local control in enabled and local control order received,
  425.                   the LC field is to be checked for subsequent action and
  426.                   confirmation.
  427.  
  428. Orders other than the above for this type of action are ignored.
  429.  
  430.  
  431.         Release
  432.  
  433. In the release mode the following steps are required:
  434.  
  435.         o  Signaling tone sent for 1.8 sec.  If flash in transmission when
  436.            signaling tone begun, it must be continued and timing bridged so
  437.            that action stops within 1.8 sec.
  438.         o  Stop signaling tone.
  439.                 o  Turn off transmitter.
  440.                 o  The mobile station then enters the Serving System
  441.                    Determination Task.
  442.  
  443. The above is the Cellular System Mobile/Land Station Compatibility
  444. Specification.  The following shall be Signaling Formats which are also found
  445. in the above document.  I converted all these tables by HAND into ASCII so
  446. appreciate them.  It wasn't the easiest thing to do.  But I must say, I
  447. definitely understand the entire cellular operation format.
  448.  
  449.  
  450.    There are two types of continuous wideband data stream transmissions.  One
  451. is the Forward Control Channel which is sent from the land station to the
  452. mobile.  The other is the Reverse Control Channel, which is sent from the
  453. mobile to the land station.  Each data stream runs at a rate of 10 kilobit/sec,
  454. +/- 1 bit/sec rate.  The formats for each of the channels follow.
  455.  
  456.  
  457.       - Forward Control Channel
  458.  
  459. The forward control channel consists of three discrete information streams.
  460. They are called stream A, stream B and the busy-idle stream.  All three streams
  461. are multiplexed together.  Messages to mobile stations with the least
  462. significant bit of their MIN number equal to "0" are sent on stream A, and
  463. those with a "1" are sent on stream B.
  464.  
  465. The busy-idle stream contains busy-idle bits, which are used to indicate the
  466. status of the reverse control channel.  If the busy-idle bit = "0" the reverse
  467. control channel is busy, if it equals "1" it is idle.  The busy-idle bit is
  468. located at the beginning of each dotting sequence, word sync sequence, at the
  469. beginning of the first repeat of word A and after every 10 message bits
  470. thereafter.
  471.  
  472. Mobile stations achieve synchronization with the incoming data via a 10 bit
  473. dotting sequence (1010101010) and an 11 bit word sync sequence (11100010010).
  474. Each word contains 40 bits, including parity and is repeated 5 times after
  475. which it is then referred to as a "block".  For a multiword message, the second
  476. word block and subsequent word blocks are formed the same as the first word
  477. block including the dotting and sync sequences.  A "word" is formed when the 28
  478. content bits are encoded into a (40, 28; 5) BCH (Bose-Chaudhuri-Hocquenghem)
  479. code.  The left-most bit shall be designated the most-significant bit.
  480.  
  481.         The Generator polynominal for the (40, 28;5) BCH code is:
  482.  
  483.                         12    10    8    5    4    3    0
  484.               G (X) =  X   + X   + X  + X  + X  + X  + X
  485.                B
  486.  
  487. Each FOCC message can consist of one or more words.  Messaging transmitted over
  488. the forward control channel are:
  489.  
  490.                 - Mobile station control message
  491.                 - Overhead message
  492.                 - Control-filler message
  493.  
  494. Control-filler messages may be inserted between messages and between word
  495. blocks of a multiword message.
  496.  
  497. Message Formats:  Found on either stream A or B
  498.  
  499.      -  Mobile Station Control Message
  500.  
  501. The mobile station control message can consist of one, two, or four words.
  502.  
  503.         Word 1 (abbreviated address word)
  504.  
  505.    +--------+-------+---------------------------------------+-----------+
  506.    | T   t  |       |                                       |           |
  507.    |  1   2 |  DCC  |    Mobile Identification Number 1     |     P     |
  508.    |        |       |                      23-0             |           |
  509.    +--------+-------+---------------------------------------+-----------+
  510.  bits:  2       2                      24                         12
  511.  
  512.  
  513.          Word 2 (Extended Address Word)
  514.  
  515.  
  516.      +------+-----+-----------+------+--------+-------+----------+-----+
  517.      | T  T |SCC =|           | RSVD | LOCAL  | CRDQ  |   ORDER  |     |
  518.      |  1  2| 11  |  MIN2     | = 0  |        |       |          |     |
  519.      |   =  +-----+     3-24  +------+-----+--+-------+----------|  P  |
  520.      |  10  |SCC =|           |    VMAC    |       CHAN          |     |
  521.      |      | 11  |           |            |                     |     |
  522.      +------+-----+-----------+------------+---------------------+-----+
  523.          2     2       10           3               11              12
  524.  
  525.  
  526.         Word 3 (First Directed-Retry Word)
  527.  
  528.  
  529.      +------+-----+-----------+-----------+-----------+-------+--------+
  530.      | T  T | SCC |           |           |           | RSVD  |        |
  531.      |  1  2|  =  |  CHANPOS  |  CHANPOS  |  CHANPOS  |  =    |        |
  532.      |   =  |     |           |           |           | 000   |    P   |
  533.      |  10  | 11  |           |           |           |       |        |
  534.      +------+-----+-----------+-----------+-----------+-------+--------+
  535.         2      2        7           7           7         3       12
  536.  
  537.  
  538.         Word 4 (Second Directed-Retry Word)
  539.  
  540.      +------+-----+-----------+-----------+-----------+-------+--------+
  541.      | T  T | SCC |           |           |           | RSVD  |        |
  542.      |  1  2|  =  |  CHANPOS  |  CHANPOS  |  CHANPOS  |  =    |        |
  543.      |   =  |     |           |           |           | 000   |    P   |
  544.      |  10  | 11  |           |           |           |       |        |
  545.      +------+-----+-----------+-----------+-----------+-------+--------+
  546.         2      2        7           7           7         3        12
  547.  
  548.  
  549. The interpretation of the data fields:
  550.  
  551.         T  T   - Type field.  If only Word 1 is send, set to 00 in Word 1.
  552.         SCC    - SAT color code (discussed previously)
  553.         ORDER  - Order field.  Identifies the order type (see table below)
  554.         ORDQ   - Order qualifier field.  Qualifies the order to a specific
  555.                  action
  556.         LOCAL  - Local control field.  This field is specific to each system.
  557.                  The ORDER field must be set to local control for this field to
  558.                  be interpreted.
  559.         VMAC   - Voice Mobile Attenuation Code field.  Indicates the mobile
  560.                  station power level associated with the designated voice
  561.                  channel.
  562.         CHAN   - Channel number field.  Indicates the designated voice channel.
  563.         CHANPOS- CHANnel POSition field.  Indicates the position of a control
  564.                  channel relative to the first access channel (FIRSTCHA).
  565.         RSVD   - Reserved for future use, all bits must be set as indicated.
  566.         P      - Parity field.
  567.  
  568.  
  569.         Coded Digital Color Code
  570.       +--------------------------------------------+
  571.       | Received DCC           7-bit Coded DCC     |
  572.       |     00                     0000000         |
  573.       |     01                     0011111         |
  574.       |     10                     1100011         |
  575.       |     11                     1111100         |
  576.       +--------------------------------------------+
  577.  
  578.  
  579.         Order and Order Qualification Codes
  580.  
  581.   +-------+-------------+---------------------------------------------------+
  582.   | Order |    Order    |                                                   |
  583.   | Code  |Qualification|                     Function                      |
  584.   |       |    Code     |                                                   |
  585.   +-------+-----------------------------------------------------------------+
  586.   | 00000      000      page (or origination)                               |
  587.   | 00001      000      alert                                               |
  588.   | 00011      000      release                                             |
  589.   | 00100      000      reorder                                             |
  590.   | 00110      000      stop alert                                          |
  591.   | 00111      000      audit                                               |
  592.   | 01000      000      send called-address                                 |
  593.   | 01001      000      intercept                                           |
  594.   | 01010      000      maintenance                                         |
  595.   |                                                                         |
  596.   | 01011      000      charge power to power level 0                       |
  597.   | 01011      001      charge power to power level 1                       |
  598.   | 01011      010      charge power to power level 2                       |
  599.   | 01011      011      charge power to power level 3                       |
  600.   | 01011      100      charge power to power level 4                       |
  601.   | 01011      101      charge power to power level 5                       |
  602.   | 01011      110      charge power to power level 6                       |
  603.   | 01011      111      charge power to power level 7                       |
  604.   |                                                                         |
  605.   | 01100      000      directed retry - not last try                       |
  606.   | 01100      001      directed retry - last try                           |
  607.   |                                                                         |
  608.   | 01101      000      non-autonomous registration - don't reveal location |
  609.   | 01101      001      non-autonomous registration - make location known   |
  610.   | 01101      010      autonomous registration - don't reveal location     |
  611.   | 01101      011      autonomous registration - make location known       |
  612.   |                                                                         |
  613.   | 11110      000      local control                                       |
  614.   |                                                                         |
  615.   |      All other codes are reserved                                       |
  616.   |                                                                         |
  617.   +-------------------------------------------------------------------------+
  618.  
  619.  
  620.         Forward Voice Channel
  621.  
  622. The forward voice channel (FVC) is a wideband data stream sent by the land
  623. station to the mobile station.  This data stream must be generated at a 10
  624. kilobit/Sec +/- .1 bit/Sec rate.  The Forward Voice Channel format follows:
  625.  
  626.   +-----------+------+--------+-----+------+--------+-----+------+------
  627.  ||           |      | Repeat |     |      | Repeat |     |      |
  628.  ||           | word |        |     | word |        |     | word |
  629.  ||  Dotting  | sync |  1 of  | dot | sync |  2 of  | dot | sync |
  630.  ||           |      |        |     |      |        |     |      |
  631.  ||           |      |  Word  |     |      |  Word  |     |      |
  632.   +-----------+------+--------+-----+------+--------+-----+------+------
  633.       101        11      40      37    11      40      37    11
  634.  
  635.        -----+--------+-----+------+--------+-----+------+--------+
  636.             | Repeat |     |      | Repeat |     |      | Repeat ||
  637.             |        |     | word |        |     | word |        ||
  638.             |  9 of  | dot | sync | 10 of  | dot | sync | 11 of  ||
  639.             |        |     |      |        |     |      |        ||
  640.             |  Word  |     |      |  Word  |     |      |  Word  ||
  641.        -----+--------+-----+------+--------+-----+------+--------+
  642.                 40      37    11      40      37    11      40
  643.  
  644. A 37-bit dotting sequence and an 11-bit word sync sequence are sent to permit
  645. mobile stations to achieve synchronization with the incoming data, except at
  646. the first repeat of the word, where the 101-bit dotting sequence is used.  Each
  647. word contains 40 bits, including parity, and is repeated eleven times together
  648. with the 37-bit dotting and 11-bit word sync; it is then referred to as a word
  649. block.  A word block is formed by encoded the 28 content bits into a (40, 28)
  650. BCH code that has a distance of 5 (40, 28; 5).  The left-most bit (as always)
  651. is designated the most-significant bit.  The 28 most significant bits of the
  652. 40-bit field shall be the content bits.  The generator polynominal is the same
  653. as that used for the forward control channel.
  654.  
  655. The mobile station control message is the only message transmitted over the
  656. forward voice channel.  The mobile station control message consists of one
  657. word.
  658.  
  659.  
  660.         Mobile Station Control Message:
  661.  
  662.       +-------+-------+------+-----------+-------+------+-------+------+
  663.       | T  T  | SCC = |      |  RSVD =   | LOCAL | ORDQ | ORDER |      |
  664.       |  1  2 |   11  |      | 000 ... 0 |       |      |       |      |
  665.       |   =   +-------| PSCC +-----------+-------+------+-------+   P  |
  666.       |       | SCC = |      |  RSVD =   |  VMAC |    CHANNEL   |      |
  667.       |  10   |   11  |      | 000 ... 0 |       |              |      |
  668.       +-------+-------+------+-----------+-------+--------------+------+
  669.           2       2       2        8         3          11         12
  670.  
  671.       Interpretation of the data fields:
  672.  
  673.         T  T   - Type field.  Set to '10'.
  674.          1  2
  675.  
  676.        SCC     - SAT color code for new channel (see SCC table)
  677.        PSCC    - Present SAT color code.  Indicates the SAT color code
  678.                  associated with the present channel.
  679.        ORDER   - Order field.  Identifies the order type.  (see Order table)
  680.        ORDQ    - Order qualifier field.  Qualifies the order to a specific
  681.                  action (see Order table)
  682.        LOCAL   - Local Control field.  This field is specific to each system.
  683.                  The ORDER field must be set to local control (see Order table)
  684.                  for this field to be interpreted.
  685.        VMAC    - Voice mobile attenuation code field.  Indicates the mobile
  686.                  station power level associated with the designated voice
  687.                  channel.
  688.        RSVD    - Reserved for future use;  all bits must be set as indicated.
  689.        P       - Parity field.
  690.  
  691.  
  692.         Reverse Control Channel
  693.  
  694. The Reverse Control Channel (RECC) is a wideband data stream sent from the
  695. mobile station to the land station.  This data stream runs at a rate of 10
  696. kilobit/sec, +/- 1 bit/sec rate.  The format of the RECC data stream follows:
  697.  
  698.      +---------+------+-------+------------+-------------+-----------+-----
  699.      | Dotting | Word | Coded | first word | Second word | Third word|
  700.      |         | sync |  DCC  | repeated   |   repeated  |  repeated |
  701.      |         |      |       | 5 times    |   5 times   |  5 times  |
  702.      +---------+------+-------+------------+-------------+-----------+-----
  703.   bits:  30       11      7        240           240          240
  704.  
  705.                          Dotting = 01010101...010101
  706.  
  707.                        Word sync = 11100010010
  708.  
  709.  
  710. All messages begin with the RECC seizure precursor with is composed of a 30 bit
  711. dotting sequence (1010...101), and 11 bit word sync sequence (11100010010), and
  712. the coded digital color code.
  713.  
  714. Each word contains 48 bits, including parity, and is repeated five times after
  715. which it is referred to as a word block.  A word is formed by encoding 36
  716. content bits into a (48, 36) BCH code that has a distance of 5, (48 36; 5).
  717. The left most bit shall be designated the most-significant bit.  The 36 most
  718. significant bits of the 48 bit field shall be the content bits.
  719.  
  720. The generator polynomial for the code is the same for the (40,28;5) code used
  721. on the forward channel.
  722.  
  723. Each Reverse Control Channel message can consist of one of the five words.  The
  724. types of messages to be transmitted over the reverse control channel are as
  725. follows:
  726.  
  727.         o  Page Response Message
  728.         o  Origination Message
  729.         o  Order Confirmation Message
  730.         o  Order Message
  731.  
  732. These messages are made up of combination of the following five words:
  733.  
  734.         Word A - Abbreviated Address Word
  735.  
  736.    +---+------+---+---+---+------+---+-----------------------------------+---+
  737.    | F |      |   |   |   | RSVD | S |                                   |   |
  738.    |   |      |   |   |   |      |   |                                   |   |
  739.    | = | NAWC | T | S | E |  =   | C |          MIN 1                    | P |
  740.    |   |      |   |   |   |      |   |                23 - 0             |   |
  741.    | 1 |      |   |   |   |  0   | M |                                   |   |
  742.    +---+------+---+---+---+------+---+-----------------------------------+---+
  743.      1     3    1   1   1    1     4                   24                  12
  744.  
  745.  
  746.         Word B - Extended Address Word
  747.  
  748.    +---+------+-------+------+-------+----+------+-----------------------+---+
  749.    | F |      |       |      |       |    | RSVD |                       |   |
  750.    |   |      |       |      |       |    |      |                       |   |
  751.    | = | NAWC | LOCAL | ORDQ | LOCAL | LT |  =   |      MIN 2            | P |
  752.    |   |      |       |      |       |    |      |            33-24      |   |
  753.    | 0 |      |       |      |       |    | 00..0|                       |   |
  754.    +---+------+-------+------+-------+----+------+-----------------------+---+
  755.      1    3       5      3       5     1      8              10            12
  756.  
  757.  
  758.         Word C - Electronic Serial Number Word
  759.  
  760.    +---+--------+--------------------------------------+---------------+
  761.    | F |        |                                      |               |
  762.    |   |        |                                      |               |
  763.    | = |  NAWC  |             SERIAL (ESN)             |       P       |
  764.    |   |        |                                      |               |
  765.    | 1 |        |                                      |               |
  766.    +---+--------+--------------------------------------+---------------+
  767.      1     3                      32                           12
  768.  
  769.  
  770.         Word D - First Word of the Called-Address
  771.  
  772.     +---+------+-------+-------+-----+-----+-----+-----+-------+-------+---+
  773.     | F |      | 1st   | 2nd   |     |     |     |     | 7th   | 8th   |   |
  774.     |   |      |       |       |     |     |     |     |       |       |   |
  775.     | = | NAWC | DIGIT | DIGIT | ... | ... | ... | ... | DIGIT | DIGIT | P |
  776.     |   |      |       |       |     |     |     |     |       |       |   |
  777.     | 1 |      |       |       |     |     |     |     |       |       |   |
  778.     +---+------+-------+-------+-----+-----+-----+-----+-------+-------+---+
  779.       1    3       4       4      4     4     4     4      4       4     12
  780.  
  781.  
  782.         Word E - Second Word of the Called-Address
  783.  
  784.     +---+------+-------+-------+-----+-----+-----+-----+-------+-------+---+
  785.     | F | NAWC | 9th   | 10th  |     |     |     |     | 15th  | 16th  |   |
  786.     |   |      |       |       |     |     |     |     |       |       |   |
  787.     | = |  =   | DIGIT | DIGIT | ... | ... | ... | ... | DIGIT | DIGIT | P |
  788.     |   |      |       |       |     |     |     |     |       |       |   |
  789.     | 0 | 000  |       |       |     |     |     |     |       |       |   |
  790.     +---+------+-------+-------+-----+-----+-----+-----+-------+-------+---+
  791.       1    3       4       4      4     4     4     4      4       4     12
  792.  
  793.  
  794. The interpretation of the data fields is as follows:
  795.  
  796.         F      - First word indication field.  Set to '1' in first word and '0'
  797.                  in subsequent words.
  798.  
  799.         NAWC   - Number of additional words coming field.
  800.         T      - T field.  Set to '1' to identify the message as an origination
  801.                  or an order; set to '0' to identify the message as an order
  802.                  response or page response.
  803.         S      - Send serial number word.  If the serial number word is sent,
  804.                  set to '1';  if the serial number word is not sent, set to
  805.                  '0'.
  806.         SCM    - The station class mark field
  807.         ORDER  - Order field.  Identifies the order type.
  808.         ORDQ   - Order qualifier field.  Qualifies the order confirmation to a
  809.                  specific action.
  810.         LOCAL  - Local control field.  This field is specific to each system.
  811.                  The ORDER field must be set to locate control for this field
  812.                  to be interpreted.
  813.         LT     - Last-try code field.
  814.         MIN1   - Mobile Identification number field part one.
  815.         MIN2   - Mobile Identification number field part two.
  816.         SERIAL - Electronic Serial Number field.  Identifies the serial number
  817.                  of the mobile station.
  818.         DIGIT  - Digit field (see table below)
  819.         RSVD   - Reserved for future use; all bits must be set as indicated.
  820.         P      - Parity field.
  821.  
  822.  
  823.         Called-address Digit Codes
  824.    +------------------------------------------------------------------------+
  825.    |    Digit           Code            Digit           Code                |
  826.    |                                                                        |
  827.    |      1             0001              7             0111                |
  828.    |      2             0010              8             1000                |
  829.    |      3             0011              9             1001                |
  830.    |      4             0100              0             1010                |
  831.    |      5             0101              *             1011                |
  832.    |      6             0110              #             1100                |
  833.    |                                    Null            0000                |
  834.    |                                                                        |
  835.    |    NOTE:                                                               |
  836.    |    1.  The digit 0 is encoded as binary 10, not binary zero.           |
  837.    |    2.  The code 0000 is the null code, indicated no digit present      |
  838.    |    3.  All other four-bit sequences are reserved, and must not be      |
  839.    |        transmitted.                                                    |
  840.    |                                                                        |
  841.    +------------------------------------------------------------------------+
  842.  
  843. Examples of encoding called-address information into the called address words
  844. follow:
  845.  
  846. If the number 2# is entered, the word is as follows:
  847.  
  848.    +------+------+------+------+------+------+------+------+------+---------+
  849.    | NOTE | 0010 | 1100 | 0000 | 0000 | 0000 | 0000 | 0000 | 0000 |    P    |
  850.    +------+------+------+------+------+------+------+------+------+---------+
  851.  
  852. If the number 13792640 is entered, the word is as follows:
  853.  
  854.    +------+------+------+------+------+------+------+------+------+---------+
  855.    | NOTE | 0001 | 0011 | 0111 | 1001 | 0010 | 0110 | 0100 | 1010 |    P    |
  856.    +------+------+------+------+------+------+------+------+------+---------+
  857.  
  858. As you can see the numbers are coded into four bits and inserted sequentially
  859. into the train.  Notice that when the number is longer than 8 numbers it is
  860. broken into two different Words.
  861.  
  862. If the number 6178680300 is entered, the words are as follows:
  863.  
  864.         Word D - First Word of the Called-Address
  865.  
  866.    +------+------+------+------+------+------+------+------+------+---------+
  867.    | NOTE | 0110 | 0001 | 0111 | 1000 | 0110 | 1000 | 1010 | 1010 |    P    |
  868.    +------+------+------+------+------+------+------+------+------+---------+
  869.        4      4      4      4      4      4      4      4     4        12
  870.  
  871.         Word E - Second Word of the Called-Address
  872.  
  873.    +------+------+------+------+------+------+------+------+------+---------+
  874.    | NOTE | 0010 | 1010 | 1010 | 0000 | 0000 | 0000 | 0000 | 0000 |    P    |
  875.    +------+------+------+------+------+------+------+------+------+---------+
  876.        4      4      4      4      4      4      4      4     4        12
  877.  
  878.        NOTE = four bits which depend on the type of message
  879.  
  880.  
  881.         Reverse Voice Channel
  882.  
  883. The reverse voice channel (RVC) is a wideband data stream sent from the mobile
  884. station to the land station.  This data stream must be generated at a 10
  885. kilobit/second +/- 1 bit/sec rate.  The format is presented below.
  886.  
  887.   +-------------+------+----------+-----+------+----------+-----+------+----
  888.  ||             |      | Repeat 1 |     |      | Repeat 2 |     |      |
  889.  ||             | word |          |     | word |          |     | word |
  890.  ||   Dotting   | sync |    of    | Dot | sync |    of    | Dot | sync |
  891.  ||             |      |          |     |      |          |     |      |
  892.  ||             |      |  Word 1  |     |      |  Word 1  |     |      |
  893.   +-------------+------+----------+-----+------+----------+-----+------+----
  894.       101         11       48      37     11       48       37    11
  895.  
  896.  ---+----------+-----+------+----------+-----+------+----------+-----+----
  897.     | Repeat 3 |     |      | Repeat 4 |     |      | Repeat 5 |     |
  898.     |          |     | word |          |     | word |          |     |
  899.     |    of    | Dot | sync |    of    | Dot | sync |    of    | Dot |
  900.     |          |     |      |          |     |      |          |     |
  901.     |  Word 1  |     |      |  Word 1  |     |      |  Word 1  |     |
  902.  ---+----------+-----+------+----------+-----+------+----------+-----+----
  903.         48       37     11      48        37    11       48       37
  904.  
  905.         ---+------+----------+--------    -------+----------+
  906.            |      | Repeat 1 |                   | Repeat 5 ||
  907.            | word |          |                   |          ||
  908.            | sync |    of    |   ...             |    of    ||
  909.            |      |          |                   |          ||
  910.            |      |  Word 2  |                   |  Word 2  ||
  911.         ---+------+----------+--------    -------+----------+
  912.  
  913. A 37-bit dotting sequence and an 11-bit word sync sequence are sent to permit
  914. land stations to achieve synchronization with the incoming data, except at the
  915. first repeat of word 1, where a 101-bit dotting sequence is used.  Each word
  916. contains 48 bits, including parity, and is repeated five times together with
  917. the 37-bit dotting and 11-bit word sync sequences; it is then referred to as a
  918. word block.  For a multi-word message, the second word block is formed the same
  919. as the first word block including the 37-bit dotting and 11-bit word sync
  920. sequences.  A word is formed by encoding the 36 content bits into a (48, 36)
  921. BCH code that has a distance of 5, (48, 36; 5).  The left-most bit (earliest in
  922. time) shall be designated the most-significant bit.  The 36 most-significant
  923. bits of the 48-bit field shall be the content bits.  The generator polynomial
  924. for the code is the same as for the (40, 28; 5) code used on the forward
  925. control channel.
  926.  
  927. Each RVC message can consist of one or two words.  The types of messages to be
  928. transmitted over the reverse voice channel are as follows:
  929.  
  930.         o Order Confirmation Message
  931.         o Called-Address Message
  932.  
  933. The message formats are as follows:
  934.  
  935.  
  936.         Order Confirmation Message:
  937.  
  938.      +---+------+---+-------+------+-------+-----------+---------+
  939.      | F | NAWC | T |       |      |       |    RSVD   |         |
  940.      |   |      |   |       |      |       |           |         |
  941.      | = |  =   | = | LOCAL | ORDQ | ORDER |     =     |    P    |
  942.      |   |      |   |       |      |       |           |         |
  943.      | 1 |  00  | 1 |       |      |       | 000 ... 0 |         |
  944.      +---+------+---+-------+------+-------+-----------+---------+
  945.        1    2     1     5       3      5        19         12
  946.  
  947.  
  948.         Called-Address Message
  949.  
  950.         Word 1 - First Word of the Called-Address
  951.  
  952.   +---+------+---+-------+-------+-----+-----+-----+-----+-------+-------+---+
  953.   | F | NAWC | T |       |       |     |     |     |     |       |       |   |
  954.   |   |      |   |  1st  |  2nd  |     |     |     |     |  7th  |  8th  |   |
  955.   | = |  =   | = | Digit | Digit | ... | ... | ... | ... | Digit | Digit | P |
  956.   |   |      |   |       |       |     |     |     |     |       |       |   |
  957.   | 1 |  01  | 0 |       |       |     |     |     |     |       |       |   |
  958.   +---+------+---+-------+-------+-----+-----+-----+-----+-------+-------+---+
  959.     1    2     1     4       4      4     4     4     4      4       4     12
  960.  
  961.         Word 2 - Second Word of the Called-Address
  962.  
  963.   +---+------+---+-------+-------+-----+-----+-----+-----+-------+-------+---+
  964.   | F | NAWC | T |       |       |     |     |     |     |       |       |   |
  965.   |   |      |   |  9th  |  10th |     |     |     |     |  15th |  16th |   |
  966.   | = |  =   | = | Digit | Digit | ... | ... | ... |  .. | Digit | Digit | P |
  967.   |   |      |   |       |       |     |     |     |     |       |       |   |
  968.   | 0 |  00  | 0D|       |       |     |     |     |     |       |       |   |
  969.   +---+------+---+-------+-------+-----+-----+-----+-----+-------+-------+---+
  970.     1    2     1     4       4      4     4     4     4      4       4     12
  971.  
  972.  
  973. The fields are descriptions a the me as those for the Reverse Control channel
  974. above.
  975.  
  976.         Overhead Message
  977.  
  978. A three-bit OHD field is used to identify the overhead message types.  Overhead
  979. message type codes are listed in the table below.  They are grouped into the
  980. following functional classes:
  981.  
  982.         o System parameter overhead message
  983.         o Global action overhead message
  984.         o Registration identification message
  985.         o Control-filler message
  986.  
  987. Overhead messages are send in a group called an overhead message train.  The
  988. first message of the train must be the system parameter overhead message.  The
  989. desired global action messages and/or a registration ID message must be
  990. appended to the end of the system parameter overhead message.  The total number
  991. of words in an overhead message train is one more than the value of the NAWC
  992. field contained in the first word of the system parameter overhead message.
  993. The last word in the train must be set to '0'.  For NAWC-counting purposes,
  994. inserted control-filler messages must not be counted as part of the overhead
  995. message train.
  996.  
  997. The system parameter overhead message must be sent every .8 +/- .3 seconds on
  998. each of the following control channels:
  999.  
  1000.         o combined paging-access forward channel.
  1001.         o Separate paging forward control channel
  1002.         o Separated access forward control channel when the control-filler
  1003.           message is sent with the WFOM bit set to '1'.
  1004.  
  1005. The global action messages and the registration identification message are sent
  1006. on an as needed basis.
  1007.  
  1008.         o The system parameter for overhead message consists of two words.
  1009.  
  1010.  
  1011.     0  Word 1
  1012.  
  1013.         +-------+-----+----------+------+------+-----+------------+
  1014.         | T  T  |     |          | RSVD |      | OHD |            |
  1015.         |  1  2 |     |          |      |      |     |            |
  1016.         |   =   | DCC |   SID1   |  =   | NAWC |  =  |     P      |
  1017.         |       |     |          |      |      |     |            |
  1018.         |  11   |     |          | 000  |      | 110 |            |
  1019.         +-------+-----+----------+------+------+-----+------------+
  1020.             2      2       14        3      4     3        12
  1021.  
  1022.  
  1023.         Word 2
  1024.  
  1025.        +-------+-------+-----+-----+------+------+-----+------+---
  1026.        | T  T  |       |     |     |      |      |     | RSVD |
  1027.        |  1  2 |       |     |     |      |      |     |      |
  1028.        |   =   |  DCC  |  S  |  E  | REGH | REGR | DTX |  =   |
  1029.        |       |       |     |     |      |      |     |      |
  1030.        |   11  |       |     |     |      |      |     |  0   |
  1031.        +-------+-------+-----+-----+------+------+-----+------+---
  1032.            2       2      1     1     1       1     1      1
  1033.  
  1034.        ---+-------+-----+-----+----------+-----+-------+-----------+
  1035.           |       |     |     |          |     |  OHD  |           |
  1036.           |       |     |     |          |     |       |           |
  1037.           | N - 1 | RCF | CPA | CMAX - 1 | END |   =   |     P     |
  1038.           |       |     |     |          |     |       |           |
  1039.           |       |     |     |          |     |  111  |           |
  1040.        ---+-------+-----+-----+----------+-----+-------+-----------+
  1041.               5      1     1        7       1      3         12
  1042.  
  1043.  
  1044.                 Overhead Message Types
  1045.     +----------------------------------------------------------+
  1046.     |   Code    Order                                          |
  1047.     +----------------------------------------------------------+
  1048.     |   000     Registration ID                                |
  1049.     |   001     Control-filler                                 |
  1050.     |   010     reserved                                       |
  1051.     |   011     reserved                                       |
  1052.     |   100     global action                                  |
  1053.     |   101     reserved                                       |
  1054.     |   110     Word 1 of system parameter message             |
  1055.     |   111     Word 2 of system parameter message             |
  1056.     +----------------------------------------------------------+
  1057.  
  1058.         The interpretation of the data fields:
  1059.  
  1060.         T  T    - Type field. Set to '11' indicating an overhead word.
  1061.          1  2
  1062.         OHD     - Overhead message type field.  The OHD field of Word 1 is set
  1063.                   to '110' indicating the first word of the system parameter
  1064.                   overhead message.  The OHD field of Word 2 is set to '111'
  1065.                   indicating the second word of the system parameter overhead
  1066.                   message.
  1067.         DCC     - Digital Color Code field.
  1068.         SID1    - First part of the system identification field
  1069.         NAWC    - Number of Additional Words Coming field.  In Word 1 this
  1070.                   field is set to one fewer than the total number of words in
  1071.                   the overhead message train.
  1072.         S       - Serial number field.
  1073.         E       - Extended address field.
  1074.         REGH    - Registration field for home stations.
  1075.         REGR    - Registration field for roaming stations.
  1076.         DTX     - Discontinuous transmission field.
  1077.         N-1     - N is the number of paging channels in the system.
  1078.         RCF     - Read-control-filler field.
  1079.         CPA     - Combined paging/access field
  1080.         CMAX-1  - CMAX is the number of access channels in the system.
  1081.         END     - End indication field.  Set to '1' to indicate the last word
  1082.                   and '0' if not the last word.
  1083.         RSVD    - Reserved for future use, all bit must be set as indicated.
  1084.         P       - Parity field.
  1085.  
  1086. Each global action overhead message consists of one word.  Any number of global
  1087. action messages can be appended to a system parameter overhead message.
  1088.  
  1089. Here are the global action command formats:
  1090.  
  1091.  
  1092.     Rescan Global Action Message
  1093.  
  1094.     +-------{-------+------+---------------+-------+-------+-------------+
  1095.     | T  T  |       |  ACT |    RSVD =     |       |  OHD  |             |
  1096.     |  1  2 |       |      |               |       |       |             |
  1097.     |   =   |  DCC  |   =  |               |  END  |   =   |      P      |
  1098.     |       |       |      |   000 ... 0   |       |       |             |
  1099.     |  11   |       | 0001 |               |       |  100  |             |
  1100.     +-------+-------+------+---------------+-------+-------+-------------+
  1101.         2       2       4          16          1       3          12
  1102.  
  1103.     Registration Increment Global Action Message
  1104.  
  1105.     +-------+-----+------+---------+--------+-------+-------+------------+
  1106.     | T  T  |     |  ACT |         |        |       |  OHD  |            |
  1107.     |  1  2 |     |      |         | RSVD = |       |       |            |
  1108.     |   =   | DCC |   =  | REGINCR |        |  END  |   =   |      P     |
  1109.     |       |     |      |         |  0000  |       |       |            |
  1110.     |  11   |     | 0010 |         |        |       |  100  |            |
  1111.     +-------+-----+------+---------+--------+-------+-------+------------+
  1112.         2      2     4       12        4        1       3         12
  1113.  
  1114.     New Access Channel Set Global Action Message
  1115.  
  1116.     +-------+-------+-------+--------+----------+-------+-------+----------+
  1117.     | T  T  |       |  ACT  |        |          |       |  OHD  |          |
  1118.     |  1  2 |       |       |        |  RSVD =  |       |       |          |
  1119.     |   =   |  DCC  |   =   | NEWACC |          |  END  |   =   |     P    |
  1120.     |       |       |       |        |  00000   |       |       |          |
  1121.     |   11  |       | 0110  |        |          |       |  100  |          |
  1122.     +-------+-------+-------+--------+----------+-------+-------+----------+
  1123.         2       2       4       11         5        1       3        12
  1124.  
  1125.  
  1126.     Overload Control Global Action Message
  1127.  
  1128.     +-------+-----+-------+---+---+---+--   --+---+---+---+-----+-----+------+
  1129.     | T  T  |     |  ACT  | O | O | O |       | O | O | O |     | OHD |      |
  1130.     |  1  2 |     |       | L | L | L |       | L | L | L |     |     |      |
  1131.     |   =   | DCC |   =   | C | C | C |  ...  | C | C | C | END |  =  |   P  |
  1132.     |       |     |       |   |   |   |       |   |   |   |     |     |      |
  1133.     |   11  |     |  0110 | 0 | 1 | 2 |       | 13| 14| 15|     | 100 |      |
  1134.     +-------+-----+-------+---+---+---+--   --+---+---+---+-----+-----+------+
  1135.         2      2      4     1   1   1           1   1   1    1     3     12
  1136.  
  1137.  
  1138.     Access Type Parameters Global Action Message
  1139.  
  1140.     +-------+-----+------+-------+-----------+-------+-------+-----------+
  1141.     | T  T  |     | ACT  |       |           |       |  OHD  |           |
  1142.     |  1  2 |     |      |       |   RSVD =  |       |       |           |
  1143.     |   =   | DCC |  =   |  BIS  |           |  END  |   =   |     P     |
  1144.     |       |     |      |       | 0 ... 000 |       |       |           |
  1145.     |  11   |     | 1001 |       |           |       |  100  |           |
  1146.     +-------+-----+------+-------+-----------+-------+-------+-----------+
  1147.         2      2      4      1        15         1       3         12
  1148.  
  1149.  
  1150.     Access Attempt Parameters Global Action Message
  1151.  
  1152.      +-------+-------+---------+-----------+-----------+-----------+---
  1153.      | T  T  |       |   ACT   |           |           |           |
  1154.      |  1  2 |       |         |  MAXBUSY  |  MAXSZTR  |  MAXBUSY  |
  1155.      |   =   |  DCC  |    =    |           |           |           |
  1156.      |       |       |         |   - PGR   |   - PGR   |  - OTHER  |
  1157.      |  11   |       |   1010  |           |           |           |
  1158.      +-------+-------+---------+-----------+-----------+-----------+---
  1159.          2       2        4           4           4           4
  1160.  
  1161.      ------+-----------+-------+-------+-----------+
  1162.            |           |       |  OHD  |           |
  1163.            |  MAXSZTR  |       |       |           |
  1164.            |           |  END  |   =   |     P     |
  1165.            |  - OTHER  |       |       |           |
  1166.            |           |       |  100  |           |
  1167.      ------+-----------+-------+-------+-----------+
  1168.                  4         1       3         12
  1169.  
  1170.  
  1171.      Local Control 1 Message
  1172.  
  1173.      +-------+-------+-------+-----------------+-------+-------+----------+
  1174.      | T  T  |       |  ACT  |                 |       |  OHD  |          |
  1175.      |  1  2 |       |       |                 |       |       |          |
  1176.      |   =   |  DCC  |   =   |  LOCAL CONTROL  |  END  |   =   |     P    |
  1177.      |       |       |       |                 |       |       |          |
  1178.      |   11  |       |  1110 |                 |       |  100  |          |
  1179.      +-------+-------+-------+-----------------+-------+-------+----------+
  1180.          2       2       4            16           1       3        12
  1181.  
  1182.  
  1183.      Local Control 2 Message
  1184.  
  1185.      +-------+-------+-------+-----------------+-------+-------+----------+
  1186.      | T  T  |       |  ACT  |                 |       |  OHD  |          |
  1187.      |  1  2 |       |       |                 |       |       |          |
  1188.      |   =   |  DCC  |   =   |  LOCAL CONTROL  |  END  |   =   |     P    |
  1189.      |       |       |       |                 |       |       |          |
  1190.      |   11  |       |  1111 |                 |       |  100  |          |
  1191.      +-------+-------+-------+-----------------+-------+-------+----------+
  1192.          2       2       4            16           1       3        12
  1193.  
  1194.  
  1195.         The interpretation of the data fields are as follows:
  1196.  
  1197.         T  T    - Type field.  Set to '11' indicating overhead word.
  1198.          1  2
  1199.         ACT     - Global action field (see table below).
  1200.         BIS     - Busy-idle status field.
  1201.         DCC     - Digital Color Code.
  1202.         OHD     - Overhead Message type field.  Set to '100' indicating the
  1203.                   global action message.
  1204.         REGINCR - Registration increment field.
  1205.         NEWACC  - News access channel starting point field.
  1206.         MAXBUSY - Maximum busy occurrences field (page response).
  1207.         - PGR
  1208.         MAXBUSY - Maximum busy occurrences field (other accesses).
  1209.         - OTHER
  1210.         MAXSZTR - Maximum seizure tries field (page response).
  1211.         - PRG
  1212.         MAXSZTR - Maximum seizure tries field (other accesses).
  1213.         - OTHER
  1214.         OLCN    - Overload class field (N = 0 to 15)
  1215.         END     - End indication field.  Set to '1' to indicate the last word
  1216.                   of the overhead message train; set to '0' if not last word.
  1217.         RSVD    - Reserved for future use, all bits must be set as indicated.
  1218.         LOCAL   - May be set to any bit pattern.
  1219.         CONTROL
  1220.         P       - Parity field.
  1221.  
  1222. The registration ID message consists of one word.  When sent, the message must
  1223. be appended to a system parameter overhead message in addition to any global
  1224. action messages.
  1225.  
  1226.         +-------+-------+-------------+-------+-------+-----------+
  1227.         | T  T  |       |             |       |  OHD  |           |
  1228.         |  1  2 |       |             |       |       |           |
  1229.         |   =   |  DCC  |    REGID    |  END  |   =   |     P     |
  1230.         |       |       |             |       |       |           |
  1231.         |   11  |       |             |       |  000  |           |
  1232.         +-------+-------+-------------+-------+-------+-----------+
  1233.             2       2          20         1       3         12
  1234.  
  1235.         The interpretation of the data fields:
  1236.  
  1237.         T  T    - Type field.  Set to '11' indicating overhead word.
  1238.         DCC     - Digital color code field.
  1239.         OHD     - Overhead message type field.  Set to '000' indicating the
  1240.                   registration ID message.
  1241.         REGID   - Registration ID field.
  1242.         END     - End indication field.  Set to '1' to indicate last word of
  1243.                   the overhead message train;  set to '0' if not.
  1244.         P       - Parity field.
  1245.  
  1246.  
  1247. The control-filler message consists of one word.  It is sent whenever there is
  1248. no other message to be sent on the forward control channel.  It may be inserted
  1249. between messages as well as between word blocks of a multiword message.  The
  1250. control-filler message is chosen so that when it is sent, the 11-bit word
  1251. sequence will not appear in the message stream, independent of the busy-idle
  1252. bit status.
  1253.  
  1254. The control-filler message is also used to specify a control mobile
  1255. attenuation code (CMAC) for use by mobile stations accessing the system on the
  1256. reverse control channel, and a wait-for-overhead-message bit (WFOM) indicating
  1257. whether or not mobile stations must read an overhead message train before
  1258. accessing the system.
  1259.  
  1260.   +-------+-----+------+------+------+--+------+---+------+----+-----+-----+
  1261.   | T  T  |     |      |      | RVSD |  | RVSD |   |      |    | OHD |     |
  1262.   |  1  2 |     |      |      |      |  |      |   |      |    |     |     |
  1263.   |   =   | DCC |010111| CMAC |  =   |11|  =   | 1 | WFOM |1111|  =  |  P  |
  1264.   |       |     |      |      |      |  |      |   |      |    |     |     |
  1265.   |   11  |     |      |      |  00  |  |  00  |   |      |    | 001 |     |
  1266.   +-------+-----+------+------+------+--+------+---+------+----+-----+-----+
  1267.       2      2      6      3     2     2    2    1     1     4    3     16
  1268.  
  1269.         Interpretation of the data fields:
  1270.  
  1271.         T  T    - Type field.  Set to '11' indicating overhead word.
  1272.          1  2
  1273.         DCC     - Digital color code field.
  1274.         CMAC    - Control mobile attenuation field.  Indicates the mobile
  1275.                   station power level associated with the reverse control
  1276.                   channel.
  1277.         RVSD    - Reserved for future use; all bits must be set as indicated.
  1278.         WFOM    - Wait-for-overhead-message field.
  1279.         OHD     - Overhead message type field.  Set to '001' indicating the
  1280.                   control-filler word.
  1281.         P       - Parity field.
  1282.  
  1283.  
  1284.         Data Restrictions
  1285.  
  1286. The 11-bit sequence (11100010010) is shorter than the length of a word, and
  1287. therefore can be embedded in a word.  Normally, embedded word-sync will not
  1288. cause a problem because the next word sent will not have the word-sync sequence
  1289. embedded in it.  There are, however, three cases in which the word-sync
  1290. sequence may appear periodically in the FOCC stream.  They are as follows:
  1291.  
  1292.         o the overhead message
  1293.         o the control-filler message
  1294.         o Mobile station control messages with pages to mobile stations with
  1295.           certain central office codes.
  1296.  
  1297. These three cases are handled by:
  1298.  
  1299.         1. Restricting the overhead message transmission rate to about once per
  1300.            second
  1301.         2. designing the control-filler message to exclude the word-sync
  1302.            sequence, taking into account the various busy-idle bits
  1303.         3. Restricting the use of certain office codes
  1304.  
  1305.  
  1306. If the mobile station control message is examined with the MIN1 separated into
  1307. NXX-X-XXX as described earlier (where NXX is the central office code, N
  1308. represents a number from 2 - 9, and X represents a number from 0-9) the order
  1309. and order qualifications table can be used to deduce when the word-sync word
  1310. would be sent.  If a number of mobile stations are paged consecutively with the
  1311. same central office code, mobile stations that are attempting to synchronize to
  1312. the data stream may not be able to do so because of the presence of the false
  1313. word sync sequence.  Therefore, the combinations of central office codes and
  1314. groups of line numbers appearing in the following table must not be used for
  1315. mobile stations.
  1316.  
  1317.  
  1318.         RESTRICTED CENTRAL OFFICE CODES
  1319.   +-------------------------------------------------------------------------+
  1320.   |                                                   Central               |
  1321.   |  T  T       DCC        NXX         X     XXX      Office      Thousands |
  1322.   |   1  2                                             Code         Digit   |
  1323.   +-------------------------------------------------------------------------+
  1324.   |  01         11    000100(1)0000   ...    ...       175         0 to 9   |
  1325.   |  01         11    000100(1)0001   ...    ...       176         0 to 9   |
  1326.   |  01         11    000100(1)0010   ...    ...       177         0 to 9   |
  1327.   |  01         11    000100(1)0011   ...    ...       178         0 to 9   |
  1328.   |  01         11    000100(1)0100   ...    ...       179         0 to 9   |
  1329.   |  01         11    000100(1)0101   ...    ...       170         0 to 9   |
  1330.   |  01         11    000100(1)0110   ...    ...       181         0 to 9   |
  1331.   |  01         11    000100(1)0111   ...    ...       182         0 to 9   |
  1332.   |  0Z         11    100010(0)1000   ...    ...       663         0 to 9   |
  1333.   |  0Z         11    100010(0)1001   ...    ...       664         0 to 9   |
  1334.   |  0Z         11    100010(0)1010   ...    ...       665         0 to 9   |
  1335.   |  0Z         11    100010(0)1011   ...    ...       666         0 to 9   |
  1336.   |  0Z         Z1    110001(0)0100   ...    ...       899         0 to 9   |
  1337.   |  0Z         Z1    110001(0)0101   ...    ...       800         0 to 9   |
  1338.   |  0Z         ZZ    111000(1)0010   ...    ...       909         0 to 9   |
  1339.   |  00         ZZ    011100(0)1001   0ZZZ   ...       568         1 to 7   |
  1340.   |  00         ZZ    111100(0)1001   0ZZZ   ...       070         1 to 7   |
  1341.   |  00         ZZ    001110(0)0100   10ZZ   ...       339          8,9,0   |
  1342.   |  00         ZZ    011110(0)0100   10ZZ   ...       595          8,9,0   |
  1343.   |  00         ZZ    101110(0)0100   10ZZ   ...       851          8,9,0   |
  1344.   |  00         ZZ    111110(0)0100   10ZZ   ...       007          8,9,0   |
  1345.   |  0Z         ZZ    000011(1)0100   0010   ...       150            2     |
  1346.   |  0Z         ZZ    000111(1)0001   0010   ...       224            2     |
  1347.   |  0Z         ZZ    001011(1)0001   0010   ...       288            2     |
  1348.   |  0Z         ZZ    001111(1)0001   0010   ...       352            2     |
  1349.   |  0Z         ZZ    010011(1)0001   0010   ...       416            2     |
  1350.   |  0Z         ZZ    010111(1)0001   0010   ...       470            2     |
  1351.   |  0Z         ZZ    011011(1)0001   0010   ...       544            2     |
  1352.   |  0Z         ZZ    011111(1)0001   0010   ...       508            2     |
  1353.   |  0Z         ZZ    100011(1)0001   0010   ...       672            2     |
  1354.   |  0Z         ZZ    100111(1)0001   0010   ...       736            2     |
  1355.   |  0Z         ZZ    101011(1)0001   0010   ...       790            2     |
  1356.   |  0Z         ZZ    101111(1)0001   0010   ...       864            2     |
  1357.   |  0Z         ZZ    110011(1)0001   0010   ...       928            2     |
  1358.   |  0Z         ZZ    110111(1)0001   0010   ...       992            2     |
  1359.   |  0Z         ZZ    111011(1)0001   0010   ...       056            2     |
  1360.   |  0Z         ZZ    111111(1)0001   0010   ...       ...            2     |
  1361.   +-------------------------------------------------------------------------+
  1362.  
  1363.  
  1364. 1. In each case, Z represents a bit that may be 1 or 0.
  1365. 2. Some codes are not used as central office codes in the US at this time.
  1366.    They are included for completeness.
  1367. 3. The bit in parentheses is the busy-idle bit.
  1368.  
  1369. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  1370.  
  1371. Well there is your signaling in a nutshell.  Please note I hardly have the most
  1372. up-to-date signalling data.  Basically what was presented here was a skeleton,
  1373. the bare bones without all the additions.  There are some additions that are
  1374. system specific.  As I get updates I'll be sure to share them with the rest of
  1375. you.  I would be interested in any feedback, so, if you have something to say,
  1376. send it to:
  1377.  
  1378.                         oblivion@atdt.org
  1379.  
  1380.  
  1381. In the last article I said that there would be a listing of SID codes
  1382. accompanying the article.  Well, I forgot to edit that line out, but if you
  1383. would like a copy of it, just mail me at the above address an you shall receive
  1384. one.
  1385.  
  1386. In the next article I will be going in-depth on the actual hardware behind the
  1387. Mobile telephone, the chip sets, and its operation.  I will also publish any
  1388. updates to the previous material I find, as well as information on the
  1389. transitory NAMPS system that will be used to bridge the existing AMPS cellular
  1390. network over to the ISDN compatible fully digital network.
  1391. _______________________________________________________________________________
  1392.  
  1393.  
  1394. Downloaded From P-80 International Information Systems 304-744-2253 12yrs+
  1395.