[發(fā)明專利]基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202011272829.9 | 申請(qǐng)日: | 2020-11-13 |
| 公開(kāi)(公告)號(hào): | CN112491829B | 公開(kāi)(公告)日: | 2023-04-28 |
| 發(fā)明(設(shè)計(jì))人: | 魏鷺巍;李申;高有軍;韓孟祥;于凱;陳書(shū)鋼 | 申請(qǐng)(專利權(quán))人: | 中移雄安信息通信科技有限公司;中移系統(tǒng)集成有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L9/32;H04L9/08;H04W12/0431;H04W12/06;H04L67/104 |
| 代理公司: | 北京東方億思知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11258 | 代理人: | 彭瓊 |
| 地址: | 071700 河*** | 國(guó)省代碼: | 河北;13 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 核心 區(qū)塊 mec 平臺(tái) 身份 認(rèn)證 方法 裝置 | ||
1.一種基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法,其特征在于,包括:
通過(guò)5G鑒權(quán)與密鑰協(xié)商認(rèn)證機(jī)制,對(duì)MEC平臺(tái)進(jìn)行身份認(rèn)證;并對(duì)通過(guò)認(rèn)證的MEC平臺(tái)所擁有的網(wǎng)絡(luò)地址與永久性設(shè)備標(biāo)識(shí)符信息進(jìn)行標(biāo)記;
通過(guò)區(qū)塊鏈共識(shí)機(jī)制,對(duì)通過(guò)認(rèn)證的MEC平臺(tái)進(jìn)行上鏈管理,將MEC平臺(tái)所擁有的網(wǎng)絡(luò)地址和永久性設(shè)備標(biāo)識(shí)符信息存入到當(dāng)前區(qū)塊鏈上的各個(gè)節(jié)點(diǎn);
所述通過(guò)區(qū)塊鏈共識(shí)機(jī)制,對(duì)通過(guò)認(rèn)證的MEC平臺(tái)進(jìn)行上鏈管理,具體包括:
對(duì)于通過(guò)認(rèn)證的MEC平臺(tái),將其分配到的公網(wǎng)地址和自身永久性設(shè)備標(biāo)識(shí)符信息作為MEC平臺(tái)的標(biāo)識(shí)信息,同步到當(dāng)前MEC平臺(tái)所在網(wǎng)絡(luò)中的其他MEC平臺(tái)中,用于對(duì)MEC平臺(tái)的上鏈管理;
所述上鏈管理包括:
根據(jù)認(rèn)證后的MEC平臺(tái)自身永久性設(shè)備標(biāo)識(shí)符信息以及分配的公網(wǎng)地址,生成當(dāng)前MEC平臺(tái)的第一交易哈希值;
令MEC平臺(tái)向核心網(wǎng)再次發(fā)起訪問(wèn)請(qǐng)求,以使核心網(wǎng)接收到訪問(wèn)請(qǐng)求時(shí)向區(qū)塊鏈上的其他MEC平臺(tái)發(fā)送認(rèn)證信令,對(duì)該訪問(wèn)請(qǐng)求的MEC平臺(tái)進(jìn)行身份認(rèn)證;
令所述區(qū)塊鏈上的其他MEC平臺(tái),根據(jù)當(dāng)前MEC平臺(tái)訪問(wèn)請(qǐng)求中包含的公網(wǎng)地址信息調(diào)用MEC平臺(tái)的標(biāo)識(shí)信息,生成第二哈希值;
獲取第二哈希值與第一哈希值,并比較兩種哈希值,如果相等,則驗(yàn)證通過(guò);否則驗(yàn)證失敗。
2.根據(jù)權(quán)利要求1所述的基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法,其特征在于,所述通過(guò)5G鑒權(quán)與密鑰協(xié)商認(rèn)證機(jī)制,對(duì)MEC平臺(tái)進(jìn)行身份認(rèn)證,包括:
令MEC平臺(tái)與安全網(wǎng)元SEAF建立連接,由安全網(wǎng)元SEAF向鑒權(quán)服務(wù)端發(fā)起啟動(dòng)認(rèn)證請(qǐng)求,該請(qǐng)求中包含MEC平臺(tái)的永久性設(shè)備標(biāo)識(shí)符信息,以供鑒權(quán)服務(wù)端向統(tǒng)一數(shù)據(jù)管理設(shè)備
請(qǐng)求驗(yàn)證該永久性設(shè)備標(biāo)識(shí)符信息的真?zhèn)危?/p>
永久性設(shè)備標(biāo)識(shí)符信息驗(yàn)證通過(guò)后,統(tǒng)一數(shù)據(jù)管理設(shè)備創(chuàng)建鑒權(quán)向量響應(yīng)鑒權(quán)服務(wù)端,以使鑒權(quán)服務(wù)端和安全網(wǎng)元SEAF交互,根據(jù)該鑒權(quán)向量執(zhí)行身份認(rèn)證服務(wù)。
3.根據(jù)權(quán)利要求2所述的基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法,其特征在于,所述通過(guò)5G鑒權(quán)與密鑰協(xié)商認(rèn)證機(jī)制,對(duì)MEC平臺(tái)進(jìn)行身份認(rèn)證,具體包括:
令MEC平臺(tái)與安全網(wǎng)元SEAF建立連接,并向安全網(wǎng)元SEAF發(fā)送攜帶當(dāng)前MEC平臺(tái)永久性設(shè)備標(biāo)識(shí)符的信息;
通過(guò)安全網(wǎng)元SEAF向鑒權(quán)服務(wù)端發(fā)送啟動(dòng)認(rèn)證請(qǐng)求,以使鑒權(quán)服務(wù)端AUSF對(duì)安全網(wǎng)元SEAF的服務(wù)網(wǎng)絡(luò)鑒權(quán)通過(guò)后,向統(tǒng)一數(shù)據(jù)管理設(shè)備UDM或ARPF發(fā)送認(rèn)證響應(yīng)請(qǐng)求;其中所述啟動(dòng)認(rèn)證請(qǐng)求和所述認(rèn)證響應(yīng)請(qǐng)求中均包含該MEC平臺(tái)的永久性設(shè)備標(biāo)識(shí)符信息,由統(tǒng)一數(shù)據(jù)管理設(shè)備UDM或ARPF驗(yàn)證永久性設(shè)備標(biāo)識(shí)符信息的真?zhèn)巍?/p>
4.根據(jù)權(quán)利要求3所述的基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法,其特征在于,所述通過(guò)5G鑒權(quán)與密鑰協(xié)商認(rèn)證機(jī)制,對(duì)MEC平臺(tái)進(jìn)行身份認(rèn)證,還包括:
永久性設(shè)備標(biāo)識(shí)符信息驗(yàn)證通過(guò)后,令統(tǒng)一數(shù)據(jù)管理設(shè)備UDM或ARPF創(chuàng)建第一鑒權(quán)向量,響應(yīng)所述認(rèn)證響應(yīng)請(qǐng)求,并將該第一鑒權(quán)向量發(fā)送給鑒權(quán)服務(wù)端AUSF并指示該鑒權(quán)向量用于鑒權(quán)與密鑰協(xié)商認(rèn)證;其中第一鑒權(quán)向量中包括隨機(jī)數(shù)、鑒權(quán)令牌、鑒權(quán)響應(yīng)參數(shù)以及認(rèn)證密鑰;
鑒權(quán)服務(wù)端AUSF保存鑒權(quán)響應(yīng)參數(shù),并根據(jù)認(rèn)證密鑰計(jì)算出錨密鑰,生成包含所述隨機(jī)數(shù)、鑒權(quán)令牌以及錨密鑰的第二鑒權(quán)向量,發(fā)送至安全網(wǎng)元SEAF;
安全網(wǎng)元SEAF將至少包含第二鑒權(quán)鑒權(quán)向量中隨機(jī)數(shù)和鑒權(quán)令牌的請(qǐng)求信息發(fā)送給MEC平臺(tái),使該MEC平臺(tái)將隨機(jī)數(shù)和鑒權(quán)令牌發(fā)送給全球用戶身份模塊USIM對(duì)鑒權(quán)令牌進(jìn)行新鮮度驗(yàn)證,并使得MEC平臺(tái)推導(dǎo)出響應(yīng)參數(shù)、認(rèn)證密鑰和錨密鑰,返回給鑒權(quán)服務(wù)端;
鑒權(quán)服務(wù)端根據(jù)所述響應(yīng)參數(shù)與所述鑒權(quán)響應(yīng)參數(shù)對(duì)比,判斷鑒權(quán)結(jié)果;如果對(duì)比相等則認(rèn)證通過(guò),否則認(rèn)證失敗。
5.根據(jù)權(quán)利要求1-4任一項(xiàng)所述的基于5G核心網(wǎng)和區(qū)塊鏈的MEC平臺(tái)身份認(rèn)證方法,其特征在于,所述對(duì)通過(guò)認(rèn)證的MEC平臺(tái)所擁有的網(wǎng)絡(luò)地址與永久性設(shè)備標(biāo)識(shí)符信息進(jìn)行標(biāo)記,包括:
令通過(guò)認(rèn)證的MEC平臺(tái)獲取認(rèn)證結(jié)果,并獲得標(biāo)記當(dāng)前公網(wǎng)地址和自身永久性設(shè)備標(biāo)識(shí)符信息的指示,進(jìn)行標(biāo)記以進(jìn)行上鏈操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中移雄安信息通信科技有限公司;中移系統(tǒng)集成有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司,未經(jīng)中移雄安信息通信科技有限公司;中移系統(tǒng)集成有限公司;中國(guó)移動(dòng)通信集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011272829.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點(diǎn)及存儲(chǔ)介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點(diǎn)
- 本地區(qū)塊同步的檢驗(yàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點(diǎn)來(lái)托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識(shí)系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 計(jì)費(fèi)方法、移動(dòng)邊緣計(jì)算服務(wù)器、計(jì)費(fèi)系統(tǒng)及策略控制規(guī)則網(wǎng)元
- 優(yōu)化移動(dòng)邊緣計(jì)算系統(tǒng)的方法和相關(guān)設(shè)備
- 一種MEC下用戶互通的方法
- 一種數(shù)據(jù)共享方法及裝置
- 基于5G NSA組網(wǎng)的業(yè)務(wù)數(shù)據(jù)本地分流方法及網(wǎng)絡(luò)系統(tǒng)
- 移動(dòng)終端的移動(dòng)邊緣運(yùn)算主機(jī)的切換方法、裝置及設(shè)備
- 移動(dòng)邊緣計(jì)算架構(gòu)下認(rèn)證方法及無(wú)線通信系統(tǒng)
- 一種業(yè)務(wù)處理方法及裝置
- 一種機(jī)器視覺(jué)信息處理方法及裝置
- 一種面向電力5G網(wǎng)絡(luò)的邊緣安全防護(hù)架構(gòu)





