[發(fā)明專利]物聯(lián)網(wǎng)的安全算法協(xié)商方法、網(wǎng)元及物聯(lián)網(wǎng)終端在審
| 申請(qǐng)?zhí)枺?/td> | 201610250544.2 | 申請(qǐng)日: | 2016-04-21 |
| 公開(kāi)(公告)號(hào): | CN106899562A | 公開(kāi)(公告)日: | 2017-06-27 |
| 發(fā)明(設(shè)計(jì))人: | 劉福文;左敏;莊小君;彭晉 | 申請(qǐng)(專利權(quán))人: | 中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理有限公司11270 | 代理人: | 李梅香,張穎玲 |
| 地址: | 100053 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 聯(lián)網(wǎng) 安全 算法 協(xié)商 方法 及物 終端 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域的安全技術(shù),尤其涉及一種物聯(lián)網(wǎng)的安全算法協(xié)商方法、網(wǎng)元及物聯(lián)網(wǎng)終端。
背景技術(shù)
物聯(lián)網(wǎng)(Internet of Things,簡(jiǎn)稱IoT)就是物物相連的互聯(lián)網(wǎng),能夠用于智能交通及環(huán)境保護(hù)等各種應(yīng)用。
在通信的過(guò)程中,傳輸?shù)臄?shù)據(jù)可能也會(huì)受到攻擊,為了減少攻擊的破壞力,可能需要對(duì)物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行安全保護(hù)。
安全保護(hù)可包括完整性保護(hù)和加密保護(hù)。通常情況下,加密保護(hù)用于數(shù)據(jù)泄露;完整性保護(hù)用于防止數(shù)據(jù)被篡改。
在進(jìn)行通信之前,需要選擇出每一個(gè)物聯(lián)網(wǎng)終端的完整性算法和加密保護(hù)算法。
在現(xiàn)有的長(zhǎng)期演進(jìn)(Long Term Evolution,簡(jiǎn)為L(zhǎng)TE),演進(jìn)型基站eNB通過(guò)網(wǎng)絡(luò)管理配置兩個(gè)算法列表。一個(gè)算法列表包括有完整性算法,另一個(gè)算法列表包括加密算法。所述算法列表由通信運(yùn)營(yíng)商根據(jù)運(yùn)營(yíng)策略進(jìn)行優(yōu)先級(jí)排序。在為物聯(lián)網(wǎng)終端確定安全算法時(shí),由網(wǎng)絡(luò)側(cè)的eNB等網(wǎng)元,根據(jù)所述這些算法的優(yōu)先級(jí),為物聯(lián)網(wǎng)終端選擇出完整性算法和加密算法,然后通知物聯(lián)網(wǎng)終端即可。
這種確定安全算法的方法,可能出現(xiàn)的問(wèn)題時(shí),基于運(yùn)營(yíng)商提供的優(yōu)先級(jí)排序確定的安全算法并不適用于具體的物聯(lián)網(wǎng)終端,可能會(huì)導(dǎo)致物聯(lián)網(wǎng)終端使用過(guò)程中出現(xiàn)算法過(guò)于復(fù)雜導(dǎo)致的運(yùn)算量大運(yùn)算時(shí)間長(zhǎng)等問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例期望提供一種物聯(lián)網(wǎng)的安全算法協(xié)商方法、網(wǎng)元及物聯(lián)網(wǎng)終端,以解決基于通信運(yùn)營(yíng)商提供的優(yōu)先級(jí)選擇安全算法,導(dǎo)致的不適用于特定物聯(lián)網(wǎng)終端的問(wèn)題。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例提供一種物聯(lián)網(wǎng)的安全算法協(xié)商方法,應(yīng)用于網(wǎng)絡(luò)側(cè),所述方法包括:
接收物聯(lián)網(wǎng)終端發(fā)送的安全能力信息;其中,所述安全能力信息包括所述物聯(lián)網(wǎng)終端支持的安全算法列表;所述安全算法列表包括至少一個(gè)安全算法;
基于所述安全算法列表表征的所述安全算法的優(yōu)先級(jí),選擇一個(gè)所述安全算法用于所述物聯(lián)網(wǎng)終端的通信;
將選擇的所述安全算法通知所述物聯(lián)網(wǎng)終端。
基于上述方案,所述安全算法列表為安全算法按照優(yōu)先級(jí)排序形成的有序列表;
所述基于所述安全算法列表表征的所述安全算法的優(yōu)先級(jí),選擇一個(gè)所述安全算法用于所述物聯(lián)網(wǎng)終端的通信,包括:
根據(jù)所述安全算法在所述有序列表中的排列順序,選擇用于所述物聯(lián)網(wǎng)終端通信的安全算法。
基于上述方案,所述安全算法包括加密算法及完整性算法,和/或認(rèn)證加密算法;
其中,所述加密算法用于數(shù)據(jù)的加密保護(hù);所述完整性算法用于數(shù)據(jù)的完整性保護(hù);所述認(rèn)證加密算法同時(shí)用于數(shù)據(jù)的加密保護(hù)和完整性保護(hù)。
基于上述方案,所述安全能力信息還包括安全策略;其中,所述安全策略用于指示是否提供用戶面數(shù)據(jù)的完整性保護(hù)。
基于上述方案,當(dāng)所述安全策略指示要求用戶面數(shù)據(jù)的完整性保護(hù)時(shí),所述方法還包括:
當(dāng)所述物聯(lián)網(wǎng)終端的用戶面數(shù)據(jù)的完整性保護(hù)計(jì)費(fèi)時(shí),獲取所述物聯(lián)網(wǎng)終端的業(yè)務(wù)訂購(gòu)消息;
當(dāng)所述業(yè)務(wù)訂購(gòu)消息表明所述物聯(lián)網(wǎng)終端沒(méi)有訂購(gòu)用戶面數(shù)據(jù)的完整性保護(hù)業(yè)務(wù),則向所述物聯(lián)網(wǎng)終端發(fā)送連接拒絕消息,或,當(dāng)所述業(yè)務(wù)訂購(gòu)消息表明所述物聯(lián)網(wǎng)終端有訂購(gòu)用戶面數(shù)據(jù)的完整性保護(hù)的業(yè)務(wù),則向所述物聯(lián)網(wǎng)終端發(fā)送連接接受消息。
基于上述方案,所述方法還包括:
當(dāng)所述物聯(lián)網(wǎng)終端的用戶面數(shù)據(jù)的完整性保護(hù)不計(jì)費(fèi)時(shí),向所述物聯(lián)網(wǎng)終端發(fā)送連接接受消息。
基于上述方案,所述安全策略還用于指示所述物聯(lián)網(wǎng)終端是否支持認(rèn)證加密算法;其中,所述認(rèn)證加密算法為能夠同時(shí)用于數(shù)據(jù)的加密保護(hù)和完整性保護(hù)的所述安全算法。
基于上述方案,所述基于所述安全算法列表表征的所述安全算法的優(yōu)先級(jí),選擇一個(gè)所述安全算法用于所述物聯(lián)網(wǎng)終端的通信,包括以下至少其中之一:
當(dāng)所述物聯(lián)網(wǎng)終端不要求用戶面數(shù)據(jù)的完整性保護(hù),且不支持認(rèn)證加密算法時(shí),從所述安全算法列表中選擇優(yōu)先級(jí)最高的加密算法及優(yōu)先級(jí)最高的完整性算法,其中,選擇的所述加密算法用于信令面及用戶面數(shù)據(jù)的保護(hù),選擇的所述完整性算法用于信令面數(shù)據(jù)的完整性保護(hù);
當(dāng)所述物聯(lián)網(wǎng)終端要求用戶面數(shù)據(jù)的完整性保護(hù),且不支持認(rèn)證加密算法時(shí),從所述安全算法列表中選擇優(yōu)先級(jí)最高的加密算法及優(yōu)先級(jí)最高的完整性算法;其中,選擇的所述加密算法用于信令面數(shù)據(jù)和用戶面數(shù)據(jù)加密保護(hù),選擇的所述完整性算法同時(shí)用于信令面數(shù)據(jù)和用戶面數(shù)據(jù)的完整性保護(hù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司,未經(jīng)中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610250544.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種帶有指示的汽車保險(xiǎn)
- 下一篇:可散熱的熔絲筒
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問(wèn)視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 一種通信系統(tǒng)中協(xié)議屬性協(xié)商的方法
- 信息處理裝置、資源調(diào)度方法、資源調(diào)度程序
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種基于效益折扣和議題關(guān)聯(lián)的Web服務(wù)協(xié)商方法
- 協(xié)議棧類型協(xié)商方法及裝置
- IKE協(xié)商控制方法、裝置和系統(tǒng)
- 協(xié)商信任規(guī)則邏輯性質(zhì)分析處理方法
- 一種面向服務(wù)架構(gòu)的多Agent協(xié)商模型
- 一種多者信任協(xié)商模型的建立方法
- 一種實(shí)現(xiàn)異構(gòu)協(xié)議自協(xié)商的方法





