[发明专利]基于可信计算的5G切片配置数据安全保护方法有效
申请号: | 202110106422.7 | 申请日: | 2021-01-26 |
公开(公告)号: | CN112866998B | 公开(公告)日: | 2023-06-16 |
发明(设计)人: | 李元九;郑军荣;陈端云;谢勇添;林智航;张宏坡;刘祖锋;颜泗海;吴冠雄;陈世鸣 | 申请(专利权)人: | 国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W24/02;H04L9/08;H04L41/0894;H04L9/40 |
代理公司: | 福州科扬专利事务所(普通合伙) 35001 | 代理人: | 李晓芬 |
地址: | 362000 福建省泉州市丰泽区迎*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 可信 计算 切片 配置 数据 安全 保护 方法 | ||
本发明涉及基于可信计算的5G切片配置数据安全保护方法,具体步骤为:选取分类智能终端,在其上位机节点处安装节点安全管理设备,在节点安全管理设备及上游的服务器上安装可信计算芯片,通过可信计算芯片实现基于可信计算的随机数生成;节点安全管理设备获得若干个安全策略配置信息,安全策略配置信息包括5G切片安全密钥类型指示信息;通过可信计算获取所述节点安全管理设备和服务器、智能终端的动态秘钥,完成对称加密传输;监测对称加密传输是否完成,如中断,则反进行二次对称加密传输,如完成,将基于可信计算的数据信息并入数据库。本发明通过设置的可信计算技术进行一对多的安全管理,提高了5G切片配置数据传输的安全性。
技术领域
本发明涉及基于可信计算的5G切片配置数据安全保护方法,具体属于网络切片技术领域。
背景技术
无物不联的时代,将有大量的设备接入网络,这些设备分属不同的工业领域,它们具有不同的特点和需求,当全世界都在谈5G的时候,通信业界里谈论得最多的是——5G网络切片技术,网络切片,已成为中国移动,韩国KT、SK电信,日本KDDI和NTT,以及爱立信、诺基亚、华为等设备商公认的最理想的5G网络构架,其将一个物理网络切割成多个虚拟的端到端的网络,每个虚拟网络之间,包括网络内的设备、接入、传输和核心网,是逻辑独立的,任何一个虚拟网络发生故障都不会影响到其它虚拟网络,5G切片对于网络的移动性、安全性、时延性、可靠性是要求较高的。
发明内容
为了解决上述现有技术中存在的问题,本发明提出了一种基于可信计算的5G切片配置数据安全保护方法,通过智能终端上位节点所设置的可信计算技术进行一对多的安全管理,提高了5G切片配置数据传输的安全性。
本发明的技术方案如下:
技术方案一:
基于可信计算的5G切片配置数据安全保护方法,具体包括以下步骤:
选取分类智能终端,在其上位机节点处安装节点安全管理设备,在所述节点安全管理设备及所述节点安全管理设备上游的服务器上安装可信计算芯片,所述节点安全管理设备通过可信计算芯片实现基于可信计算的随机数生成;
所述节点安全管理设备获得若干个智能终端数据5G切片的安全策略配置信息,所述智能终端数据5G切片的安全策略配置信息包括5G切片安全密钥类型指示信息;
通过可信计算获取所述节点安全管理设备和服务器、智能终端的动态秘钥,完成对称加密传输;
通过可信计算监测对称加密传输是否完成,如中断,则反馈至所述节点安全管理设备用于二次随机数的生成进行二次对称加密传输,如完成,将每次基于可信计算的数据信息并入数据库。
进一步的,在可信计算的随机数生成前还需通过可信计算对所述节点安全管理设备及所述服务器进行可信度量的计算,确保可靠的安装驱动环境。
进一步的,在所述通过可信计算获取所述节点安全管理设备和服务器、智能终端的动态秘钥,完成对称加密传输的步骤中,还包括:
通过所述节点安全管理设备获得所述服务器和所述客户端的公钥;
所述节点安全管理设备通过可信计算产生的随机数进行加密签名后双向传递到所述服务器和所述智能终端;
所述服务器和所述智能终端验签后连同加密数据对称传送后解密。
进一步的,所述数据库中还存储有策略预防模块数据规则,对智能终端传输的数据信息进行检测,确定是否存在已知数据类型的威胁,并不断更新威胁信息并入所述策略预防模块数据规则。
进一步的,所述策略预防模块数据规则还包括5G切片配置数据的识别信息,所述5G切片配置数据的识别信息用于指示相对应的5G切片是否激活所述策略预防模块数据规则。
技术方案二:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司,未经国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110106422.7/2.html,转载请声明来源钻瓜专利网。