[發明專利]一種實現隱私保護功能的安全HSS/UDM設計方法及系統有效
| 申請號: | 202010193938.5 | 申請日: | 2020-03-19 |
| 公開(公告)號: | CN111414645B | 公開(公告)日: | 2022-07-05 |
| 發明(設計)人: | 楊信智;張力;田永春;蘭天;蘇自翔;王志紅;葉雷 | 申請(專利權)人: | 中國電子科技集團公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 管高峰 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 隱私 保護 功能 安全 hss udm 設計 方法 系統 | ||
1.一種實現隱私保護功能的安全HSS/UDM系統,其特征在于,包括:
定制HSS/UDM設備,所述定制HSS/UDM設備完成標準HSS/UDM除鑒權向量以外的功能;
以及至少一個隱私保護設備,所述隱私保護設備動態隨機選擇新IMSI/SUPI,并將其安全封裝到鑒權向量,完成鑒權向量的生成,并基于主認證鑒權成功消息與終端同步切換新IMSI/SUPI;所述隱私保護設備與所述定制HSS/UDM設備之間,通過自定義接口協同完成網絡側的隱私保護功能;
所述定制HSS/UDM設備包括:
標準HSS/UDM功能模塊,所述標準HSS/UDM功能模塊按照3GPP標準完成標準HSS/UDM除鑒權向量以外的其他功能;
IMSI/SUPI行業分類信息管理模塊,所述IMSI/SUPI行業分類信息管理模塊在所述安全HSS/UDM系統初始出廠信息灌裝時,將IMSI/SUPI行業分類信息導入所述定制HSS/UDM設備中的用戶簽約信息表,通過所述用戶簽約信息表中的專網IMSI/SUPI與終端所屬行業類別之間的映射關系,由相應隱私保護設備實現不同安全等級行業網絡側隱私保護功能;所述IMSI/SUPI行業分類信息包括特殊行業類別和對應隱私保護設備的IP地址端口號;
以及第一隱私保護定制消息處理模塊,所述隱私保護定制消息處理模塊完成所述定制HSS/UDM設備與所述隱私保護設備之間的接口通信及消息處理;
所述隱私保護設備包括:
IMSI/SUPI空間管理模塊,所述IMSI/SUPI空間管理模塊將專網IMSI/SUPI資源劃分為在用空間、預留空間和空閑空間的三個空間資源池,并在所述隱私保護設備初始出廠信息灌裝時,為每個用戶分配的IMSI/SUPI作為其相應的原始IMSI/SUPI,同時在為每個用戶分配IMSI/SUPI之外預留一部分的冗余IMSI/SUPI用作IMSI/SUPI切換使用,將所述原始IMSI/SUPI導入到所述在用空間和所述預留空間,將所述冗余IMSI/SUPI導入到所述空閑空間;
IMSI/SUPI定時器管理模塊,所述IMSI/SUPI定時器管理模塊在終端入網附著后,為該終端創建兩個定時器:新IMSI/SUPI定時器和在用IMSI/SUPI超時定時器;所述新IMSI/SUPI定時器將周期定時觸發該終端去附著,自動為該終端周期性地生成并下發新IMSI/SUPI;所述在用IMSI/SUPI超時定時器在該終端長時間沒有切換IMSI/SUPI時,刪除該終端所有定時器;
用戶隱私簽約信息管理模塊,所述用戶隱私簽約信息管理模塊將用戶隱私簽約信息導入所述隱私保護設備;所述用戶隱私簽約信息包括用于生成鑒權向量的參數和用于隱私功能的參數;所述用于生成鑒權向量的參數包括原始IMSI/SUPI、根密鑰K、鑒權參數OPC、隨機數RAND和同步序列SQN;所述用于隱私功能的參數包括在用IMSI/SUPI、IMSI/SUPI保護算法和IMSI/SUPI保護密鑰;
以及第二隱私保護定制消息處理模塊,所述第二隱私保護定制消息處理模塊完成所述隱私保護設備與所述定制HSS/UDM設備之間的接口通信及消息處理。
2.根據權利要求1所述的一種實現隱私保護功能的安全HSS/UDM系統,其特征在于,所述在用空間為當前終端正使用的IMSI/SUPI組成的空間,鑒權成功后觸發該IMSI/SUPI由所述在用空間切換到所述空閑空間,或所述在用IMSI/SUPI超時定時器觸發切換到空閑空間;
所述預留空間為所述隱私保護設備期望終端下一次入網時使用的IMSI/SUPI組成的空間,下一次入網鑒權成功后觸發該IMSI/SUPI切換到所述在用空間;
所述空閑空間為沒分配的IMSI/SUPI組成的空間,所述新IMSI/SUPI定時器觸發或人工觸發時,從所述空閑空間隨機提取出空閑IMSI/SUPI作為新IMSI/SUPI,鑒權成功后觸發該新IMSI/SUPI導入到所述預留空間。
3.根據權利要求2所述的一種實現隱私保護功能的安全HSS/UDM系統,其特征在于,所述隱私保護設備與所述定制HSS/UDM設備之間的接口包括定制通信協議、遠程調用和服務化接口,在接口處理過程中,所述隱私保護設備作為服務者,所述定制HSS/UDM設備作為消費者,在所述定制HSS/UDM設備中存有所述隱私保護設備的IP地址和端口配置信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司,未經中國電子科技集團公司第三十研究所;中移(成都)信息通信科技有限公司;楚天龍股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010193938.5/1.html,轉載請聲明來源鉆瓜專利網。





