[发明专利]一种用于网络切片的用户面数据完整性保护方法和系统在审
申请号: | 202111680363.0 | 申请日: | 2021-12-30 |
公开(公告)号: | CN114339761A | 公开(公告)日: | 2022-04-12 |
发明(设计)人: | 常洁;林黛娣;严黎明;毕家瑜;黄海昆;项春林;陈正文;曾祥宇 | 申请(专利权)人: | 天翼物联科技有限公司 |
主分类号: | H04W12/106 | 分类号: | H04W12/106;H04W12/06;H04L41/0893 |
代理公司: | 深圳市精英专利事务所 44242 | 代理人: | 冯筠 |
地址: | 210000 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 网络 切片 用户 数据 完整性 保护 方法 系统 | ||
1.一种用于网络切片的用户面数据完整性保护方法,其特征在于,包括:
在用户UE接入认证成功之后,AUSF为用户UE生成网络切片锚定密钥K1,形成映射关系S-NSSAI,K1,其中S-NSSAI为网络切片标识;
所述AUSF向AMF发送所述映射关系S-NSSAI,K1,所述AMF保存所述映射关系S-NSSAI,K1;
所述AUSF向所述用户UE返回需要进行用户面数据加密的所述网络切片标识S-NSSAI,以及数据传输安全保护的指示;
所述用户UE根据数据传输安全保护的指示为所述网络切片标识S-NSSAI生成网络切片锚定密钥K1,所述用户UE为所述网络切片标识S-NSSAI和网络切片锚定密钥K1的映射关系引入对应的业务信息,并保存所述网络切片标识S-NSSAI、业务信息和网络切片锚定密钥K1三者之间的映射关系。
2.根据权利要求1所述的用于网络切片的用户面数据完整性保护方法,其特征在于:所述业务信息包括数据网络名称DNN信息,服务质量QoS,业务优先级,基站侧预留信息,5G业务传输的带宽时延要求指标等。
3.根据权利要求1所述的用于网络切片的用户面数据完整性保护方法,其特征在于,所述用户UE根据数据传输安全保护的指示为所述网络切片标识S-NSSAI生成网络切片锚定密钥K1,所述用户UE为网络切片标识S-NSSAI和网络切片锚定密钥K1的映射关系引入对应的业务信息,并保存网络切片标识S-NSSAI、业务信息和网络切片锚定密钥K1三者之间的映射关系,之后包括:
用户UE根据映射关系S-NSSAI,业务信息,K1中的信息,并基于预置方法采用单向不可逆函数生成完整性密钥k3′,保存所述完整性密钥k3′,并保存映射关系S-NSSAI,业务信息,k3′。
4.根据权利要求1所述的用于网络切片的用户面数据完整性保护方法,其特征在于,所述用户UE根据数据传输安全保护的指示为所述网络切片标识S-NSSAI生成网络切片锚定密钥K1,所述用户UE为网络切片标识S-NSSAI和网络切片锚定密钥K1的映射关系引入对应的业务信息,并保存网络切片标识S-NSSAI、业务信息和网络切片锚定密钥K1三者之间的映射关系,之后包括:
所述用户UE向所述AMF发起接入网络切片过程中的会话建立请求;
所述AMF根据所述映射关系S-NSSAI,K1,获取需要为所述用户UE请求接入的所述网络切片标识S-NSSAI并进行用户面数据安全保护;
所述SMF选择所述AMF,所述AMF为所述网络切片标识S-NSSAI生成用户面数据安全保护的完整性密钥k3′,AMF保存映射关系S-NSSAI,业务信息,k3′。
5.根据权利要求4所述的用于网络切片的用户面数据完整性保护方法,其特征在于,所述会话建立请求包括:所述用户UE请求接入的所述网络切片标识S-NSSAI和对应的业务信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼物联科技有限公司,未经天翼物联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111680363.0/1.html,转载请声明来源钻瓜专利网。