[發明專利]物聯網的安全算法協商方法、網元及物聯網終端在審
| 申請號: | 201610250544.2 | 申請日: | 2016-04-21 |
| 公開(公告)號: | CN106899562A | 公開(公告)日: | 2017-06-27 |
| 發明(設計)人: | 劉福文;左敏;莊小君;彭晉 | 申請(專利權)人: | 中國移動通信有限公司研究院;中國移動通信集團公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京派特恩知識產權代理有限公司11270 | 代理人: | 李梅香,張穎玲 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 聯網 安全 算法 協商 方法 及物 終端 | ||
1.一種物聯網的安全算法協商方法,其特征在于,應用于網絡側,所述方法包括:
接收物聯網終端發送的安全能力信息;其中,所述安全能力信息包括所述物聯網終端支持的安全算法列表;所述安全算法列表包括至少一個安全算法;
基于所述安全算法列表表征的所述安全算法的優先級,選擇一個所述安全算法用于所述物聯網終端的通信;
將選擇的所述安全算法通知所述物聯網終端。
2.根據權利要求1所述的方法,其特征在于,
所述安全算法列表為安全算法按照優先級排序形成的有序列表;
所述基于所述安全算法列表表征的所述安全算法的優先級,選擇一個所述安全算法用于所述物聯網終端的通信,包括:
根據所述安全算法在所述有序列表中的排列順序,選擇用于所述物聯網終端通信的安全算法。
3.根據權利要求1所述的方法,其特征在于,
所述安全算法包括加密算法及完整性算法,和/或認證加密算法;
其中,所述加密算法用于數據的加密保護;所述完整性算法用于數據的完整性保護;所述認證加密算法同時用于數據的加密保護和完整性保護。
4.根據權利要求1所述的方法,其特征在于,
所述安全能力信息還包括安全策略;其中,所述安全策略用于指示是否提供用戶面數據的完整性保護。
5.根據權利要求4所述的方法,其特征在于,
當所述安全策略指示要求用戶面數據的完整性保護時,所述方法還包括:
當所述物聯網終端的用戶面數據的完整性保護計費時,獲取所述物聯網終端的業務訂購消息;
當所述業務訂購消息表明所述物聯網終端沒有訂購用戶面數據的完整性保護業務,則向所述物聯網終端發送連接拒絕消息,或,當所述業務訂購消息表明所述物聯網終端有訂購用戶面數據的完整性保護的業務,則向所述物聯網終端發送連接接受消息。
6.根據權利要求5所述的方法,其特征在于,
所述方法還包括:
當所述物聯網終端的用戶面數據的完整性保護不計費時,向所述物聯網終端發送連接接受消息。
7.根據權利要求4所述的方法,其特征在于,
所述安全策略還用于指示所述物聯網終端是否支持認證加密算法;其中,所述認證加密算法為能夠同時用于數據的加密保護和完整性保護的所述安全算法。
8.根據權利要求4或7所述的方法,其特征在于,
所述基于所述安全算法表征的所述安全算法的優先級,選擇一個所述安全算法用于所述物聯網終端的通信,包括以下至少其中之一:
當所述物聯網終端不要求用戶面數據的完整性保護,且不支持認證加密算法時,從所述安全算法列表中選擇優先級最高的加密算法及優先級最高的完整性算法,其中,選擇的所述加密算法用于信令面及用戶面數據的保護,選擇的所述完整性算法用于信令面數據的完整性保護;
當所述物聯網終端要求用戶面數據的完整性保護,且不支持認證加密算法時,從所述安全算法列表中選擇優先級最高的加密算法及優先級最高的完整性算法;其中,選擇的所述加密算法用于信令面數據和用戶面數據加密保護,選擇的所述完整性算法同時用于信令面數據和用戶面數據的完整性保護;
當所述物聯網終端不要求用戶面數據的完整性保護,且支持認證加密算法時,從所述安全算法列表中選擇優先級最高的認證加密算法及優先級最高的加密算法;其中,選擇的所述認證加密算法用于信令面數據的加密保護和完整性保護;選擇的所述加密算法用于用戶面數據的加密保護;
當所述物聯網終端要求用戶面數據的完整性保護,且支持認證加密算法時,從所述安全算法列表中選擇優先級最高的認證加密算法;其中,選擇的所述認證加密算法用于信令面數據和的加密保護和完整性保護,及用戶面數據的加密保護和完整性保護。
9.一種物聯網的安全算法協商方法,其特征在于,應用于終端側,所述方法包括:
向網絡側發送安全能力信息;其中,所述安全能力信息包括所述物聯網終端支持的安全算法列表;所述安全算法列表用于網絡側基于所述安全算法表征的所述安全算法的優先級,選擇一個所述安全算法用于所述物聯網的通信;所述安全算法列表包括至少一個安全算法;
接收所述網絡側發送通知,其中,所述通知用于告知所述網絡側選擇的所述安全算法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信有限公司研究院;中國移動通信集團公司,未經中國移動通信有限公司研究院;中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610250544.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種帶有指示的汽車保險
- 下一篇:可散熱的熔絲筒





