[發明專利]一種數據安全傳輸的方法及接入網、終端、核心網設備有效
| 申請號: | 201710064248.8 | 申請日: | 2017-01-26 |
| 公開(公告)號: | CN108366369B | 公開(公告)日: | 2021-02-12 |
| 發明(設計)人: | 婁崇;劉星;黃曲芳;曾清海 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W12/02 | 分類號: | H04W12/02;H04W12/08;H04W48/08;H04W48/16 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 馮艷蓮 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 傳輸 方法 接入 終端 核心 設備 | ||
一種數據安全傳輸的方法及接入網、終端、核心網設備,該方法包括第一接入網設備接收終端設備發送的請求消息,向第一核心網設備所述一個或多個網絡切片選擇信息,接收第一核心網設備發送的響應消息,向終端設備發送用戶面安全信息,第一接入網設備接收終端設備傳輸的加密后的數據,并向第一核心網設備傳輸所述加密后的數據。通過第一接入網設備將第一核心網設備為終端設備配置的用戶面安全信息發送給終端設備,使得終端設備依據該用戶面安全信息在數據傳輸時加密,從而可以提高網絡切片的網絡架構下的數據傳輸過程的安全性、可靠性,由于第一核心網設備是依據一個或多網絡切片選擇信息配置的用戶面安全信息,提高了數據加密的靈活性和安全性。
技術領域
本發明涉及無線通信技術領域,特別涉及一種數據安全傳輸的方法及接入網、終端、核心網設備。
背景技術
第五代移動通信系統(the fifth generation,5G)為了應對用戶需求的差異提出了網絡切片(network slice,NS)的網絡架構,軟件定義網絡(software defined network,SDN)與網絡功能虛擬化(network function virtualization,NFV)技術是網絡切片架構的核心技術,NFV技術實現底層物理資源的虛擬化,加載虛擬的網絡功能(network function,NF)到通用平臺。如虛擬機,SDN技術則實現虛擬機之間的邏輯連接,構建承載信令和數據流的通路。通過接入網(radio access network,RAN)以及核心網(core network,CN)的NF之間動態連接,配置端到端的業務鏈,從而構建網絡切片。運營商可以根據各個用戶對容量,覆蓋,速率,時延以及可靠性等關鍵性能指標(key performance indicator,KPI)的需求,組成一個特定網絡功能集合以及包含運行這些網絡功能所需網絡資源,從而可以提供所需的電信服務業務以及網絡能力服務,滿足特定的市場場景以及需求。
如圖1所示:第三代合作伙伴計劃(the third generation partnershipproject,3GPP)將5G的網絡切片的主要類型分為了以下三大類:增強的移動寬帶業務(enhanced mobile broadband,eMBB),海量機器類型連接業務(massive machine typecommunication,mMTC)以及超可靠低時延業務(ultra-reliable and low latencycommunications,URLLC)。其中eMBB主要面向對速率以及移動性有較高需求的終端,如手機,多媒體設備等,mMTC主要針對物聯網設備,具有大規模,低移動性以及較低的速率需求,而URLLC主要指車聯網,安全信息等對時延和可靠性有苛刻要求的業務和設備類型。例如,手機用戶可以接入eMBB類型的網絡切片,進行高速下載或者觀看4K高清視頻,傳感器設備可以接入mMTC網絡切片進行小數據包的傳輸以及系統配置的更新。用戶可以同時接入一個或者多個或者全部網絡切片,滿足業務需求并達成較好的用戶體驗。
目前3GPP關于網絡切片的網絡架構的討論主要集中在網絡切片選擇,網絡切片選擇的目的是為用戶設備(user equipment,UE)選擇合適的網絡切片,并將UE與特定的網絡切片進行關聯,從而與該網絡切片建立對應的控制面(control plane,CP)和/或用戶面(user plane,UP)的連接。
UE在與網絡切片通信的過程中,為了保證通信的安全,需要使用安全通道。現有的安全機制在RAN設備側,如eNB維護一個主秘鑰,分別衍生出三個子秘鑰,適用于UE建立的所有無線承載,此時并沒有考慮其它網絡切片的影響。由于不同的網絡切片的安全性等級不同,對于安全性等級高的網絡切片,可以將加/解密功能從RAN設備側上移到CN設備側,從而提高通信的安全性。此時若還沿用現有的安全機制,由eNB維護一個主秘鑰,則在RAN側網元受到攻擊,可能會導致eNB維護的主秘鑰被破解,從而可能威脅到其他的網絡切片的安全性。
發明內容
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710064248.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





