[發明專利]一種基于NRF權限等級的5G核心網數據防護方法有效
| 申請號: | 202010001255.5 | 申請日: | 2020-01-02 |
| 公開(公告)號: | CN111163473B | 公開(公告)日: | 2020-11-13 |
| 發明(設計)人: | 邱權冠;呂東;蘇國章 | 申請(專利權)人: | 廣州愛浦路網絡技術有限公司 |
| 主分類號: | H04W12/12 | 分類號: | H04W12/12;H04L29/06;H04W88/18 |
| 代理公司: | 北京中索知識產權代理有限公司 11640 | 代理人: | 胡大成 |
| 地址: | 510663 廣東省廣州市高新技術產業開發區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 nrf 權限 等級 核心 數據 防護 方法 | ||
1.一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:包括以下步驟:
步驟S1、NRF網元接收到NF的請求消息,對請求消息進行解碼,獲得NF的相關數據;
步驟S2、NRF網元進入權限查詢模塊,查詢該NF所屬PLMN切片子網NF類型的權限等級;
步驟S3、判斷該NF是否具有特定權限等級,如果擁有,覆蓋步驟S2獲得的權限等級;NRF網元判斷NF的權限等級是否有權限查詢目的數據,如果擁有查詢權限,轉至步驟S4;否則,轉至步驟S5;
步驟S4、NRF網元將查詢結果返回給NF;
步驟S5、NRF網元將查詢錯誤應答消息返回給NF,并帶上對應的錯誤信息;
所述的NF所屬PLMN切片子網NF類型的權限等級的查詢方法為:由NF的相關數據中的公用陸地移動網絡識別號的值P(x)和對應的切片識別的值S(y)建立一個邏輯二維網絡表,將NF的請求消息解碼獲得的P(x)和S(y)值合并成一個數據,該數據標識邏輯二維網絡表中某PLMN下的一個切片子網,并把該數據映射到一個鏈表的頭指針,在鏈表中存儲了該PLMN切片子網下擁有的NF類型和由網絡管理員給該NF類型配置的權限等級。
2.根據權利要求1所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的請求消息是查詢請求消息或者訂閱請求消息。
3.根據權利要求1所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的NF的相關數據是公用陸地移動網絡識別號的值P(x)、對應的切片識別的值S(y)、NF類型、NF實例標識號、NF實例的IP地址或者NF實例的全限定域名。
4.根據權利要求3所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的P(x)為3個字節,所述的S(y)為4個字節。
5.根據權利要求4所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的NF的權限等級是其本地PLMN切片子網所屬的NF類型的權限等級或NF自身的權限等級。
6.根據權利要求5所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:先查詢NF本地PLMN切片子網所屬的NF類型的權限等級,接著查詢NF自身的權限等級,如果存在所述NF自身的權限等級,就使用NF自身的權限等級,如果不存在,則使用NF本地PLMN切片子網所屬的NF類型的權限等級作為NF自身的權限等級。
7.根據權利要求6所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的NF自身的權限等級的查詢方法為:由P(x)和S(y)建立一個邏輯二維網絡表,將NF的請求消息解碼獲得的P(x)和S(y)值合并成一個8字節數據,該數據標識邏輯二維網絡表中某一PLMN切片子網,并把該數據作為鍵映射到一個鏈表的頭指針,在鏈表中存儲了NF實例標識號、NF實例的IP地址或者NF實例的全限定域名作為某一NF的標識,以及NF對應的權限等級。
8.根據權利要求6所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:所述的NF自身的權限等級和所述的NF所屬的PLMN切片子網NF類型的權限等級定義為:
L1:擁有5GC全網絡查詢NF數據的權限,以及訂閱5GC全網絡NF狀態數據的權限;
L2:擁有查詢本地公用陸地移動網絡內所有NF數據和訂閱公用陸地移動網絡內所有NF數據的權限;
L3:擁有查詢本地公用陸地移動網絡的切片子網所有NF數據和訂閱數據的權限;
L4:擁有在本地公用陸地移動網絡的切片子網中注冊到NRF和更新NRF中數據的權限,沒有查詢其他NF數據的權限,但是可以被5GC中其他的NF發現和訂閱狀態數據。
9.根據權利要求8所述的一種基于NRF權限等級的5G核心網數據防護方法,其特征在于:L3為默認權限等級,在網絡管理員沒有配置網絡權限等級時,默認使用L3的權限等級。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州愛浦路網絡技術有限公司,未經廣州愛浦路網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010001255.5/1.html,轉載請聲明來源鉆瓜專利網。





