[發明專利]一種公私網業務的隔離方法、裝置及系統在審
| 申請號: | 202110605645.8 | 申請日: | 2021-05-31 |
| 公開(公告)號: | CN115484595A | 公開(公告)日: | 2022-12-16 |
| 發明(設計)人: | 朱浩仁;諸華林;徐藝珊 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W12/04 | 分類號: | H04W12/04 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 熊永強;李稷芳 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 公私 業務 隔離 方法 裝置 系統 | ||
本申請實施例公開了一種公私網業務的隔離方法、裝置及系統。該方法包括:私網的控制面網元獲取私網的密鑰,該私網的密鑰為該私網的根密鑰或者基于該私網的根密鑰衍生的密鑰,該私網的根密鑰與公網的根密鑰不同,該私網的密鑰用于空口的用戶面安全,該公網的根密鑰用于該空口的控制面安全;該私網的控制面網元接收來自終端設備的第一消息,第一消息包括會話建立請求;私網的控制面網元確定該會話建立請求對應于該私網;私網的控制面網元根據該私網的密鑰建立該空口的用戶面安全。在本申請實施例中,建立空口的用戶面安全的密鑰與建立該空口的控制面安全的密鑰不同,用戶面安全的建立更加獨立,可以提升業務的安全性。
技術領域
本申請涉及通信技術領域,尤其涉及一種公私網業務的隔離方法、裝置及系統。
背景技術
為了提升數據業務的信息安全性,安全性要求更高的數據業務將在特定的私網中進行信息交互。如今,工業場景中不僅要求私網業務數據不出園區,還要求私網業務數據的完整性和加密性得到嚴格保證。
從成本角度考慮,公網和私網共享硬件是降低成本的有效手段。一般的,私網和公網會共享接入網(radio access network,RAN)節點、5G核心部分(5th-Generation Core,5GC)控制面,私網擁有獨立的用戶面(user plane function,UPF)網元;或者,私網和公網共享RAN節點、5GC控制面和5GC用戶面,私網依賴于公網的切片或者閉合接入組(closedaccess group,CAG)特性與公網進行隔離。在上述方式中,由于公網和私網共享的方式,會影響私網業務的安全性。
發明內容
本申請提供一種公私網業務的隔離方法、裝置及系統,用于保障私網業務的安全性。
第一方面,本申請提供一種公私網業務的隔離方法,該方法包括:私網的控制面網元獲取該私網的密鑰,該私網的密鑰為該私網的根密鑰或者基于該私網的根密鑰衍生的密鑰,該私網的根密鑰與公網的根密鑰不同,該私網的密鑰用于空口的用戶面安全,該公網的根密鑰用于該空口的控制面安全;該私網的控制面網元接收來自終端設備的第一消息,該第一消息包括會話建立請求;該私網的控制面網元確定該會話建立請求對應于該私網;該私網的控制面網元根據該私網的密鑰建立該空口的用戶面安全。通過這種方法,建立空口的用戶面安全的密鑰與建立該空口的控制面安全的密鑰不同,用戶面安全的建立更加獨立,可以提升業務的安全性。
結合第一方面,在一種可能的實現方式中,該方法還包括:該私網的控制面網元接收來自該公網的移動性管理網元的該公網的非接入層NAS密鑰;該私網的控制面網元使用該公網的NAS密鑰解析該第一消息,以獲得該會話建立請求。
結合第一方面,在一種可能的實現方式中,該私網的控制面網元接收來自該公網的移動性管理網元的該公網的非接入層NAS密鑰,包括:該私網的控制面網元接收來自該公網的移動性管理網元的第二消息,該第二消息包括第二信息和該公網的NAS密鑰,該第二信息用于指示授予該私網的控制面網元使用該公網的NAS密鑰的權限。
結合第一方面,在一種可能的實現方式中,該第一消息包括第一信息,該第一信息用于指示該會話建立請求對應于該私網,該私網的控制面網元確定該會話建立請求對應于該私網包括:該私網的控制面網元根據該第一信息確定該會話建立請求對應于該私網。
結合第一方面,在一種可能的實現方式中,該私網的控制面網元接收來自終端設備的第一消息,包括:該私網的控制面網元通過該私網和該終端設備之間的第一連接接收來自該終端設備的第一消息;該私網的控制面網元確定該會話建立請求對應于該私網,包括:該私網的控制面網元根據該第一連接確定該會話建立請求對應于該私網。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110605645.8/2.html,轉載請聲明來源鉆瓜專利網。





