[发明专利]终端的隐私保护方法和装置、终端有效
申请号: | 201911106078.0 | 申请日: | 2019-11-13 |
公开(公告)号: | CN112866988B | 公开(公告)日: | 2023-03-28 |
发明(设计)人: | 赵静;陈平辉;张荣 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/03;H04W12/0433;H04L9/32 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 王莉莉 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 隐私 保护 方法 装置 | ||
1.一种终端的隐私保护方法,包括:
从终端的存储模块获取用户永久标识符SUPI的加密参数,加密参数包括默认公钥、加密算法和路由信息;
使用终端根密钥k,对加密参数进行签名和加密,得到加密数据;
将加密数据发送到存储模块保存;
在指定情形下,从存储模块获取加密数据;
对加密数据进行签名的验证和解密,得到加密参数;
利用用户永久标识符SUPI和加密参数,计算用户隐藏标识符SUCI;
其中,隐私保护方法由终端的安全模块执行,安全模块是终端的内部模块、对外无接口,终端根密钥k仅能由安全模块访问。
2.根据权利要求1所述的隐私保护方法,其中,加密算法包括不同优先级的加密算法列表;使用加密算法列表中优先级最高的加密算法,根据3GPP TS 23.003标准,计算SUCI。
3.根据权利要求1所述的隐私保护方法,其中,指定情形包括:终端首次驻网、或者收到identity Request且时钟T3519超时。
4.根据权利要求1所述的隐私保护方法,还包括:将计算的SUCI发送到存储模块保存,并通知时钟T3519开启,以便终端根据网络要求发送SUCI。
5.根据权利要求1所述的隐私保护方法,还包括:
接收更新参数和认证服务器功能块AUSF使用网络侧Kausf派生出的第一校验信息;
使用终端侧Kausf派生出第二校验信息;
判断第一校验信息和第二校验信息是否相同;
在第二校验信息和第一校验信息相同的情况下,则对与更新参数对应的加密参数进行更新,对更新后的加密参数进行签名和加密,并发送到存储模块保存;
在第二校验信息和第一校验信息不相同的情况下,则不进行加密参数的更新。
6.根据权利要求5所述的隐私保护方法,其中,更新参数包括:新的默认公钥、加密算法优先级调整、新的路由信息中的至少一种。
7.根据权利要求5所述的隐私保护方法,其中,网络侧Kausf由网络侧进行配置,终端侧Kausf由终端卡中的密钥CK、IK衍生计算得到,网络侧和终端侧同步维持一套Kausf密钥体系,终端和AUSF使用相同的计算方法派生出校验信息。
8.根据权利要求5所述的隐私保护方法,其中,终端通过下行非接入层NAS信息,从接入和移动管理功能块AMF,接收更新参数和第一校验信息。
9.根据权利要求8所述的隐私保护方法,还包括:
统一数据管理器UDM将SUPI和更新参数发送给AUSF ;
AUSF 使用网络侧Kausf派生出第一校验信息,并回复给UDM;
UDM将更新参数和第一校验信息发送给AMF。
10.根据权利要求9所述的隐私保护方法,其中:
UDM将是否需要终端确认的信息发送给AUSF ;
在第二校验信息和第一校验信息相同的情况下,终端向网络返回ACK确认更新信息;
在第二校验信息和第一校验信息不相同的情况下,终端向网络返回NACK不确认更新信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911106078.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种血管定位方法及装置
- 下一篇:一种制备聚异丁烯马来酸酐的装置