[发明专利]安全策略的更新方法及装置、系统在审
申请号: | 201911067508.2 | 申请日: | 2019-11-04 |
公开(公告)号: | CN112788593A | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 于小博 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/08;H04W12/106 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 张文华 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全策略 更新 方法 装置 系统 | ||
1.一种安全策略的更新方法,其特征在于,包括:
应用功能实体通过安全策略接口获取边缘应用的安全策略信息,所述安全策略信息中包括以下至少之一:所述边缘应用对应的协议数据单元会话的完整性保护策略、所述边缘应用对应的协议数据单元会话的用户面加密策略;
所述应用功能实体向策略控制功能实体发送第一请求消息,所述第一请求消息包括安全策略信息,所述安全策略信息用于使得所述策略控制功能实体修改所述边缘应用的安全策略。
2.根据权利要求1所述的方法,其特征在于,
所述应用功能实体向策略控制功能实体发送第一请求消息包括:所述应用功能实体通过网络开放功能实体向统一数据管理实体发送第二请求消息,所述第二请求消息中包括所述安全策略信息;
所述应用功能实体向策略控制功能实体发送第一请求消息之后,所述方法还包括:所述应用功能实体通过所述网络开放功能实体接收所述统一数据管理实体发送的第一响应消息,所述第一响应消息包括安全策略信息的更新结果信息。
3.根据权利要求2所述的方法,其特征在于,所述应用功能实体通过所述网络开放功能实体接收所述统一数据管理实体发送的第一响应消息之前,所述方法还包括:
所述统一数据管理实体向统一数据存储实体发送第三请求消息,该第三请求消息中包括所述安全策略信息;
所述统一数据管理实体接收所述统一数据存储实体反馈的第二响应消息,该第二响应消息中包括用于指示安全策略的更新结果信息;
在接收到所述第二响应消息后,所述统一数据管理实体向所述策略控制功能实体发送通知消息。
4.根据权利要求3所述的方法,其特征在于,在所述更新结果信息指示更新失败的情况下,所述第二响应消息中还包括更新失败的原因信息。
5.根据权利要求3所述的方法,其特征在于,所述统一数据管理实体向所述策略控制功能实体发送通知消息之前,所述方法还包括:
网络开放功能实体接收所述统一数据管理实体发送的第三响应消息,其中,该第三响应消息中包括所述更新结果信息,所述第三响应消息为所述网络开放功能实体向所述统一数据管理实体发送的第四请求消息对应的响应消息,所述第四请求消息包括所述安全策略信息;
所述网络开放功能实体向所述应用功能实体发送第四响应消息,其中,该第四响应消息中包括所述更新结果信息,所述第四响应消息为所述应用功能实体向所述网络开放功能实体发送的第五请求消息对应的响应消息,所述第五请求消息中包括所述安全策略信息。
6.根据权利要求3所述的方法,其特征在于,所述统一数据管理实体向所述策略控制功能实体发送通知消息包括:
所述统一数据管理实体接收所述统一数据存储实体发送的第一通知消息,其中,所述第一通知消息中包括所述安全策略信息;
所述统一数据管理实体向所述策略控制功能实体发送第二通知消息,其中,所述第二通知消息中包括所述安全策略信息。
7.根据权利要求3所述的方法,其特征在于,所述应用功能实体向策略控制功能实体发送包括所述安全策略信息的请求消息之后,所述方法还包括:
所述策略控制功能实体向会话管理功能实体发送第六请求消息,该第六请求消息中包括所述安全策略信息;
所述策略控制功能实体接收所述会话管理功能实体发送的所述第六请求消息对应的第六响应消息,其中,该第六响应消息中包括用于指示安全策略是否更新成功的更新结果信息。
8.根据权利要求7所述的方法,其特征在于,在所述策略控制功能实体接收到第六响应消息之后,所述方法还包括:
所述会话管理功能实体向接入和移动管理功能实体发送第七请求消息,所述第七请求消息中包括所述安全策略信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911067508.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种阀门闸板密封结构
- 下一篇:消防人员定位方法、装置及终端设备