一种信任评估、数据包处理方法、网元及存储介质

    公开(公告)号:CN115134812A

    公开(公告)日:2022-09-30

    申请号:CN202110324938.9

    申请日:2021-03-26

    Abstract: 本发明公开了一种信任评估、数据包处理方法、网元及存储介质,包括:目标网络中的目标SEPP接收源网络中的NF发送的数据包;对数据包进行标签,并将数据包发给处理的NF;接收安全策略并执行安全策略。NF对数据包进行处理;将数据包及处理结果发送网元。网元接收数据包和/或对数据包的处理结果,所述标签中携带的信息能够将数据包与源网络相关联,以及指示对数据包进行处理的网元反馈数据包及其处理结果;网元根据所述数据包和/或对数据包的处理结果对源网络进行信任程度评估。采用本发明,无需源网络与目标网络之间存在信任关系,能够通过网元对源网络可信任程度进行动态评估。

    一种密钥生成方法、装置及认证端设备

    公开(公告)号:CN114785486A

    公开(公告)日:2022-07-22

    申请号:CN202110005428.5

    申请日:2021-01-05

    Abstract: 本发明提供了一种密钥生成方法、装置及认证端设备。该方法包括:在与第二认证端进行身份认证后,获取认证过程中的身份标识和所述第一认证端与所述第二认证端之间认证的扩展主会话密钥;根据所述身份标识和所述扩展主会话密钥,生成安全密钥Kausf。采用本发明实施例所述密钥生成方法,在第一认证端与第二认证端进行TLS握手的密钥交换过程,完成身份认证后,根据认证过程中的身份标识和第一认证端与第二认证端之间认证的扩展主会话密钥,生成安全密钥Kausf,该安全密钥Kausf能够用于后续数据面和用户面的加密,使数据面和用户面加密的密钥中融合身份信息,达到提高密钥材料的安全性的效果。

    AS SMC和NAS SMC融合方法、装置、设备及介质

    公开(公告)号:CN114727288A

    公开(公告)日:2022-07-08

    申请号:CN202110005301.3

    申请日:2021-01-05

    Abstract: 本发明公开了一种AS SMC和NAS SMC融合方法、装置、设备及介质,属于通信技术领域。该方法包括:在安全能力协商流程中,gNB接收由AMF发送的NAS安全模式控制消息,其中,NAS安全模式控制消息携带NAS SMC信息;gNB根据预先存储的UE安全能力,向UE发送AS安全模式控制消息,其中,AS安全模式控制消息中携带AS SMC信息和NAS SMC信息;gNB接收UE在根据AS安全模式控制消息中携带的信息进行相应的处理后返回的AS安全模式完成消息,其中,AS安全模式完成消息中携带NAS安全模式完成消息;gNB向AMF发送NAS安全模式完成消息。由此,可以简化通信流程,提高接入的效率和速度。

Patent Agency Ranking