[发明专利]一种利用5G-AKA对SUPI进行保护的方法有效
申请号: | 201810482380.5 | 申请日: | 2018-05-18 |
公开(公告)号: | CN108848502B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 贾云鹤;叶琅;刘畅;徐彦吏 | 申请(专利权)人: | 兴唐通信科技有限公司;数据通信科学技术研究所 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W12/041;H04W12/06;H04W12/065;H04W12/69;H04W8/26 |
代理公司: | 北京天达知识产权代理事务所(普通合伙) 11386 | 代理人: | 庞许倩;马东伟 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种利用5G‑AKA对SUPI进行保护的方法,属于5G通信技术领域,解决了现有技术中不能很好的隐藏用户的身份、位置、业务等多种重要敏感信息的问题。包括:终端发起鉴权请求,核心网通过终端的级别和敏感程度判定是否需要更换身份信息;当确定需要更换身份信息时,选用SUPI'作为终端新的“在用”身份标识;将加密后的SUPI'发送给终端;终端对鉴权响应进行验证,更换“在用”身份后的终端发起二次鉴权请求,利用新的“在用”身份标识进行鉴权。该方法对网络改造成本低,用户无感、效率高,并且维持了网络鉴权原有的安全性;在不改变当前核心网协议体系的前提下,利用终端用户到移动通信网络鉴权的通道,实现用户敏感信息的防护。 | ||
搜索关键词: | 一种 利用 aka supi 进行 保护 方法 | ||
【主权项】:
1.一种利用5G‑AKA对SUPI进行保护的方法,其特征在于,包括以下步骤:接收终端发起的鉴权请求,对终端上报的SUCI进行解密,得到SUPI;当确定需要更换身份信息时,选择一新的“在用”身份标识SUPI';对上述“在用”身份标识进行加密后生成鉴权向量AV’,将所述鉴权向量AV’中的鉴权参数发送给终端;接收更换上述“在用”身份后的终端发起的二次鉴权请求,利用新的“在用”身份标识进行鉴权。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于兴唐通信科技有限公司;数据通信科学技术研究所,未经兴唐通信科技有限公司;数据通信科学技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810482380.5/,转载请声明来源钻瓜专利网。