[發(fā)明專利]基于服務(wù)化架構(gòu)的注冊(cè)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710774290.9 | 申請(qǐng)日: | 2017-08-31 |
| 公開(公告)號(hào): | CN109428874B | 公開(公告)日: | 2020-10-09 |
| 發(fā)明(設(shè)計(jì))人: | 張博;甘露;吳榮;譚帥帥 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 李志新 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 服務(wù) 架構(gòu) 注冊(cè) 方法 裝置 | ||
本申請(qǐng)實(shí)施例提供一種基于服務(wù)化架構(gòu)的注冊(cè)方法及裝置,在該方法中,管理網(wǎng)元確定功能網(wǎng)元的配置信息,所述配置信息中包括安全參數(shù);所述管理網(wǎng)元向功能網(wǎng)元發(fā)送所述配置信息。功能網(wǎng)元接收管理網(wǎng)元發(fā)送的配置信息;所述功能網(wǎng)元基于所述配置信息,向控制網(wǎng)元發(fā)送注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求中包括安全參數(shù)。控制網(wǎng)元接收功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求,所述注冊(cè)請(qǐng)求中包括安全參數(shù);所述控制網(wǎng)元驗(yàn)證所述安全參數(shù)的正確性,并通過所述安全參數(shù)的正確性確定所述注冊(cè)請(qǐng)求的合法性,以實(shí)現(xiàn)控制網(wǎng)元對(duì)功能網(wǎng)元的注冊(cè)請(qǐng)求進(jìn)行安全認(rèn)證,提高安全性。
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信技術(shù)領(lǐng)域,尤其涉及一種基于服務(wù)化架構(gòu)的注冊(cè)方法及裝置。
背景技術(shù)
在5G網(wǎng)絡(luò)的核心網(wǎng)網(wǎng)絡(luò)架構(gòu)討論中,提出以網(wǎng)絡(luò)功能(network function,NF)為中心的服務(wù)化架構(gòu)方案。在服務(wù)化架構(gòu)方案中,通過模塊化實(shí)現(xiàn)NF間的解耦和整合,各解耦后的NF獨(dú)立擴(kuò)容、獨(dú)立演進(jìn)、按需部署,并且控制面的所有NF之間采用服務(wù)化接口進(jìn)行交互,同一種服務(wù)可以被多種NF調(diào)用,降低NF之間接口定義的耦合度,最終實(shí)現(xiàn)整網(wǎng)功能的按需定制,以靈活支持不同的業(yè)務(wù)場(chǎng)景和需求。
在服務(wù)化架構(gòu)方案中,通常由NF存儲(chǔ)功能(NF repository function,NRF)等控制網(wǎng)元為NF提供服務(wù)的注冊(cè)、發(fā)現(xiàn)、授權(quán)等功能,實(shí)現(xiàn)NF和服務(wù)的按需配置及NF間的互連。目前,一種可能的安全注冊(cè)方法中,管理網(wǎng)元首先向待注冊(cè)的功能網(wǎng)元配置相應(yīng)參數(shù),之后待注冊(cè)的功能網(wǎng)元直接向NRF發(fā)送注冊(cè)請(qǐng)求,NRF接收到該注冊(cè)請(qǐng)求后直接完成注冊(cè)。NRF將注冊(cè)完成的功能網(wǎng)元添加至NF拓?fù)渲校l(fā)送響應(yīng)消息至該注冊(cè)完成的功能網(wǎng)元。
由于待注冊(cè)的功能網(wǎng)元與NRF之間通信接口不受安全信道的保護(hù),可能存在攻擊者修改參數(shù),或者攻擊者扮演待注冊(cè)的功能網(wǎng)元的角色嘗試接入NRF的風(fēng)險(xiǎn),故上述基于服務(wù)化架構(gòu)的安全注冊(cè)方法中,NRF并不會(huì)對(duì)待注冊(cè)的功能網(wǎng)元所發(fā)送的注冊(cè)請(qǐng)求進(jìn)行安全認(rèn)證,安全性較低。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供一種基于服務(wù)化架構(gòu)的注冊(cè)方法及裝置,以實(shí)現(xiàn)控制網(wǎng)元對(duì)功能網(wǎng)元的注冊(cè)請(qǐng)求進(jìn)行安全認(rèn)證,提高安全性。
第一方面,提供一種基于服務(wù)化架構(gòu)的注冊(cè)方法,在該方法中,功能網(wǎng)元向控制網(wǎng)元發(fā)送注冊(cè)請(qǐng)求,并且該注冊(cè)請(qǐng)求中包括有安全參數(shù)。控制網(wǎng)元接收到功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求,驗(yàn)證注冊(cè)請(qǐng)求中包括的安全參數(shù)的正確性,通過驗(yàn)證的安全參數(shù)的正確性確定NF發(fā)送的注冊(cè)請(qǐng)求是否合法,以實(shí)現(xiàn)對(duì)功能網(wǎng)元的注冊(cè)請(qǐng)求的安全認(rèn)證,提高安全性。
其中,安全參數(shù)可由管理網(wǎng)元確定,管理網(wǎng)元將確定的安全參數(shù)包含在配置信息中發(fā)送給功能網(wǎng)元,功能網(wǎng)元接收到管理網(wǎng)元發(fā)送的配置信息后,將配置信息中包括的安全參數(shù)攜帶在注冊(cè)請(qǐng)求中發(fā)送給管理網(wǎng)元。
本申請(qǐng)實(shí)施例提供的注冊(cè)方法中,管理網(wǎng)元接收功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求后,通過驗(yàn)證注冊(cè)請(qǐng)求中包括的安全參數(shù)的正確性,可確定功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求的合法性。管理網(wǎng)元在確定功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求合法的情況下,將功能網(wǎng)元添加至功能網(wǎng)元拓?fù)渲校诖_定功能網(wǎng)元發(fā)送的注冊(cè)請(qǐng)求不合法的情況下,拒絕將功能網(wǎng)元添加至功能網(wǎng)元拓?fù)渲小9剩ㄟ^本申請(qǐng)實(shí)施例提供的注冊(cè)方法,可一定程度上提高通信安全性。
一種可能的設(shè)計(jì)中,管理網(wǎng)元確定的安全參數(shù)包括非對(duì)稱令牌。
其中,管理網(wǎng)元可基于管理網(wǎng)元的私鑰,對(duì)功能網(wǎng)元資料、功能網(wǎng)元的標(biāo)識(shí)執(zhí)行數(shù)字簽名算法生成數(shù)字簽名,并基于控制網(wǎng)元的公鑰,對(duì)數(shù)字簽名、功能網(wǎng)元資料、功能網(wǎng)元的標(biāo)識(shí)加密生成非對(duì)稱令牌。
其中,管理網(wǎng)元還可基于管理網(wǎng)元的私鑰,對(duì)功能網(wǎng)元資料、功能網(wǎng)元的標(biāo)識(shí)、以及功能網(wǎng)元與控制網(wǎng)元之間的共享密鑰執(zhí)行數(shù)字簽名算法生成數(shù)字簽名,并基于控制網(wǎng)元的公鑰,對(duì)數(shù)字簽名、功能網(wǎng)元資料、功能網(wǎng)元的標(biāo)識(shí)以及功能網(wǎng)元與控制網(wǎng)元之間的共享密鑰加密生成非對(duì)稱令牌。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710774290.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 虹彩注冊(cè)方法、虹彩注冊(cè)裝置及虹彩注冊(cè)程序
- 一種注冊(cè)商標(biāo)經(jīng)營(yíng)系統(tǒng)及其運(yùn)作方法
- 注冊(cè)方法和注冊(cè)系統(tǒng)
- 軟件注冊(cè)方法和裝置,注冊(cè)碼生成方法和裝置
- 計(jì)算機(jī)程序的注冊(cè)方法、裝置和存儲(chǔ)介質(zhì)
- 自動(dòng)圖像注冊(cè)質(zhì)量評(píng)估
- 業(yè)務(wù)注冊(cè)數(shù)據(jù)的注冊(cè)方法和注冊(cè)系統(tǒng)
- 用戶注冊(cè)方法及系統(tǒng)
- 批量注冊(cè)識(shí)別方法及裝置
- 微服務(wù)注冊(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





