[發明專利]基于可信計算的5G切片配置數據安全保護方法有效
| 申請號: | 202110106422.7 | 申請日: | 2021-01-26 |
| 公開(公告)號: | CN112866998B | 公開(公告)日: | 2023-06-16 |
| 發明(設計)人: | 李元九;鄭軍榮;陳端云;謝勇添;林智航;張宏坡;劉祖鋒;顏泗海;吳冠雄;陳世鳴 | 申請(專利權)人: | 國網福建省電力有限公司泉州供電公司;國網福建省電力有限公司 |
| 主分類號: | H04W12/03 | 分類號: | H04W12/03;H04W24/02;H04L9/08;H04L41/0894;H04L9/40 |
| 代理公司: | 福州科揚專利事務所(普通合伙) 35001 | 代理人: | 李曉芬 |
| 地址: | 362000 福建省泉州市豐澤區迎*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 可信 計算 切片 配置 數據 安全 保護 方法 | ||
本發明涉及基于可信計算的5G切片配置數據安全保護方法,具體步驟為:選取分類智能終端,在其上位機節點處安裝節點安全管理設備,在節點安全管理設備及上游的服務器上安裝可信計算芯片,通過可信計算芯片實現基于可信計算的隨機數生成;節點安全管理設備獲得若干個安全策略配置信息,安全策略配置信息包括5G切片安全密鑰類型指示信息;通過可信計算獲取所述節點安全管理設備和服務器、智能終端的動態秘鑰,完成對稱加密傳輸;監測對稱加密傳輸是否完成,如中斷,則反進行二次對稱加密傳輸,如完成,將基于可信計算的數據信息并入數據庫。本發明通過設置的可信計算技術進行一對多的安全管理,提高了5G切片配置數據傳輸的安全性。
技術領域
本發明涉及基于可信計算的5G切片配置數據安全保護方法,具體屬于網絡切片技術領域。
背景技術
無物不聯的時代,將有大量的設備接入網絡,這些設備分屬不同的工業領域,它們具有不同的特點和需求,當全世界都在談5G的時候,通信業界里談論得最多的是——5G網絡切片技術,網絡切片,已成為中國移動,韓國KT、SK電信,日本KDDI和NTT,以及愛立信、諾基亞、華為等設備商公認的最理想的5G網絡構架,其將一個物理網絡切割成多個虛擬的端到端的網絡,每個虛擬網絡之間,包括網絡內的設備、接入、傳輸和核心網,是邏輯獨立的,任何一個虛擬網絡發生故障都不會影響到其它虛擬網絡,5G切片對于網絡的移動性、安全性、時延性、可靠性是要求較高的。
發明內容
為了解決上述現有技術中存在的問題,本發明提出了一種基于可信計算的5G切片配置數據安全保護方法,通過智能終端上位節點所設置的可信計算技術進行一對多的安全管理,提高了5G切片配置數據傳輸的安全性。
本發明的技術方案如下:
技術方案一:
基于可信計算的5G切片配置數據安全保護方法,具體包括以下步驟:
選取分類智能終端,在其上位機節點處安裝節點安全管理設備,在所述節點安全管理設備及所述節點安全管理設備上游的服務器上安裝可信計算芯片,所述節點安全管理設備通過可信計算芯片實現基于可信計算的隨機數生成;
所述節點安全管理設備獲得若干個智能終端數據5G切片的安全策略配置信息,所述智能終端數據5G切片的安全策略配置信息包括5G切片安全密鑰類型指示信息;
通過可信計算獲取所述節點安全管理設備和服務器、智能終端的動態秘鑰,完成對稱加密傳輸;
通過可信計算監測對稱加密傳輸是否完成,如中斷,則反饋至所述節點安全管理設備用于二次隨機數的生成進行二次對稱加密傳輸,如完成,將每次基于可信計算的數據信息并入數據庫。
進一步的,在可信計算的隨機數生成前還需通過可信計算對所述節點安全管理設備及所述服務器進行可信度量的計算,確??煽康陌惭b驅動環境。
進一步的,在所述通過可信計算獲取所述節點安全管理設備和服務器、智能終端的動態秘鑰,完成對稱加密傳輸的步驟中,還包括:
通過所述節點安全管理設備獲得所述服務器和所述客戶端的公鑰;
所述節點安全管理設備通過可信計算產生的隨機數進行加密簽名后雙向傳遞到所述服務器和所述智能終端;
所述服務器和所述智能終端驗簽后連同加密數據對稱傳送后解密。
進一步的,所述數據庫中還存儲有策略預防模塊數據規則,對智能終端傳輸的數據信息進行檢測,確定是否存在已知數據類型的威脅,并不斷更新威脅信息并入所述策略預防模塊數據規則。
進一步的,所述策略預防模塊數據規則還包括5G切片配置數據的識別信息,所述5G切片配置數據的識別信息用于指示相對應的5G切片是否激活所述策略預防模塊數據規則。
技術方案二:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網福建省電力有限公司泉州供電公司;國網福建省電力有限公司,未經國網福建省電力有限公司泉州供電公司;國網福建省電力有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110106422.7/2.html,轉載請聲明來源鉆瓜專利網。





