[發明專利]接入層安全算法處理方法、系統、設備及存儲介質在審
| 申請號: | 202111282145.1 | 申請日: | 2021-11-01 |
| 公開(公告)號: | CN113905380A | 公開(公告)日: | 2022-01-07 |
| 發明(設計)人: | 白景鵬;劉國榮;高唯瀚 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08 |
| 代理公司: | 北京律智知識產權代理有限公司 11438 | 代理人: | 孫寶海;袁禮君 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接入 安全 算法 處理 方法 系統 設備 存儲 介質 | ||
本發明提供了一種接入層安全算法處理方法、系統、設備及存儲介質,所述方法包括步驟:網絡節點接收終端設備發送的注冊請求信息,并依據所述注冊請求信息,對所述終端設備進行鑒權;當鑒權通過后,網絡節點依據預設映射關系,確定與所述注冊請求信息匹配的目標安全算法列表;所述預設映射關系存儲有注冊請求信息和安全算法列表之間的第一映射關系;基站基于接收到的網絡節點發送的目標安全算法列表,確定目標安全算法;所述基站和所述終端設備基于所述目標安全算法,進行雙向通信;本申請能夠對接入層的網絡流量提供差異化的安全保護。
技術領域
本發明涉及移動通信技術領域,具體地說,涉及一種接入層安全算法處理方法、系統、設備及存儲介質。
背景技術
面向行業客戶,運營商的5G無線網空口側能夠提供信令面、用戶面的機密性和完整性保護,但僅能提供一套固定的接入層安全算法列表。并且在5G定制網部分場景下,公網用戶和專網用戶共享基站,這種情況下由于不同的行業客戶可能存在不同的安全需求,那么當不同安全需求的用戶接入同一個基站時,無法根據差異化的安全需求,對接入層的流量提供差異化的安全保護。
發明內容
針對現有技術中的問題,本發明的目的在于提供一種接入層安全算法處理方法、系統、設備及存儲介質,解決現有的接入層安全算法處理方法無法根據差異化的安全需求,對接入層的流量提供差異化的安全保護問題。
為實現上述目的,本發明提供了一種接入層安全算法處理方法,所述方法包括以下步驟:
網絡節點接收終端設備發送的注冊請求信息,并依據所述注冊請求信息,對所述終端設備進行鑒權;
當鑒權通過后,網絡節點依據預設映射關系,確定與所述注冊請求信息匹配的目標安全算法列表;所述預設映射關系存儲有注冊請求信息和安全算法列表之間的第一映射關系;
基站基于接收到的網絡節點發送的目標安全算法列表,確定目標安全算法;
所述基站和所述終端設備基于所述目標安全算法,進行雙向通信。
可選地,所述注冊請求信息包含所述終端設備的身份標識信息和關聯所述終端設備的網絡切片標識;
所述依據所述注冊請求信息,對所述終端設備進行鑒權,包括:
依據所述身份標識信息和所述網絡切片標識,對所述終端設備進行鑒權。
可選地,所述預設映射關系存儲有網絡切片標識和安全算法列表之間的第一映射關系;
所述網絡節點依據預設映射關系,確定與所述注冊請求信息匹配的目標安全算法列表,包括:
網絡節點依據預設映射關系,確定與所述網絡切片標識匹配的目標安全算法列表。
可選地,所述依據所述注冊請求信息,對所述終端設備進行鑒權,包括:
網絡節點依據預設數據庫,確定與所述終端設備的身份標識信息匹配的網絡切片組;所述預設數據庫中存儲有終端設備的身份標識信息和網絡切片組的第二映射關系;
網絡節點判斷所述網絡切片組是否包含所述網絡切片標識,若是,則鑒權通過;否則鑒權失敗。
可選地,在所述網絡節點依據預設映射關系,確定與所述注冊請求信息匹配的目標安全算法列表之后,還包括:
網絡節點將所述目標安全算法列表發送至基站。
可選地,在所述基站基于接收到的網絡節點發送的目標安全算法列表,確定目標安全算法之后,還包括:
基站將所述目標安全算法列表發送至終端設備。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111282145.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種治療糖尿病的藥物及其制備方法
- 下一篇:一種葛根面條及其生產方法





