[发明专利]一种网络密钥处理的方法、相关设备及系统有效
| 申请号: | 201710064224.2 | 申请日: | 2017-01-25 |
| 公开(公告)号: | CN108347420B | 公开(公告)日: | 2021-02-23 |
| 发明(设计)人: | 雷中定;李漓春;张博;刘斐;王海光;康鑫 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络 密钥 处理 方法 相关 设备 系统 | ||
1.一种网络密钥处理的系统,其特征在于,包括:用户设备、安全锚点网元、接入及移动管理网元,其中:
所述安全锚点网元用于从切片选择网元获取第一密钥参数,所述第一密钥参数包括N个网络切片的标识信息,所述N个网络切片为所述切片选择网元为所述用户设备所确定的网络切片,并根据所述第一密钥参数生成N个切片专用密钥;
所述安全锚点网元还用于将所述N个切片专用密钥分别发送给相对应的所述N个网络切片;
所述接入及移动管理网元用于从所述切片选择网元或者所述安全锚点网元获取所述第一密钥参数,并将所述第一密钥参数发送给所述用户设备;
所述用户设备用于根据所述第一密钥参数生成所述N个网络切片的N个切片专用密钥,并根据所生成的所述N个切片专用密钥访问所述N个网络切片;
所述安全锚点网元还用于根据第二密钥参数为所述接入及移动管理网元生成共享密钥,并将所述第二密钥参数发送给所述接入及移动管理网元,所述共享密钥用于所述N个网络切片的共享网络功能使用;
所述接入及移动管理网元还用于接收所述安全锚点网元发送的所述第二密钥参数;
所述用户设备还用于从所述接入及移动管理网元接收到所述第二密钥参数后,并生成相同的所述共享密钥从而能够访问所述N个网络切片的共享网络功能。
2.根据权利要求1所述的系统,其特征在于,所述接入及移动管理网元还用于:
在将所述第一密钥参数发送给所述用户设备之前,通过所述共享密钥为所述第一密钥参数进行加密;
所述接入及移动管理网元具体用于:
所述接入及移动管理网元通过切片安全模式命令将进行加密后的所述第一密钥参数发送给所述用户设备;
所述用户设备具体用于接收所述接入及移动管理网元通过切片安全模式命令发送的进行加密后的所述第一密钥参数。
3.根据权利要求1至2其中任意一项所述的系统,其特征在于,所述系统还包括网络切片,其中:
所述网络切片用于接收所述安全锚点网元发送的专用密钥;
所述网络切片还用于根据加密参数对M个网络功能进行加密,所述加密参数包括所述专用密钥以及所述M个网络功能的功能标识;
所述网络切片还用于将所述加密参数发送给所述接入及移动管理网元;
所述接入及移动管理网元还用于将所述加密参数发送给用户设备;
所述用户设备还用于接收所述加密参数,并能够根据所述加密参数访问所述网络切片的所述M个网络功能。
4.一种安全锚点网元,其特征在于,所述网元包括:
获取单元,用于从切片选择网元获取第一密钥参数,所述第一密钥参数包括N个网络切片的标识信息,所述N个网络切片为所述切片选择网元为用户设备所确定的网络切片;
生成单元,用于根据所述第一密钥参数生成N个专用密钥;
发送单元,用于将所述N个切片专用密钥分别发送给相对应的所述N个网络切片,以使得用户设备从接入及移动管理网元接收到所述第一密钥参数后,生成相同的所述N个切片专用密钥从而能够访问所述N个网络切片;
所述生成单元还用于:
根据第二密钥参数为所述接入及移动管理网元生成共享密钥,并将所述第二密钥参数发送给所述接入及移动管理网元,所述共享密钥用于所述N个网络切片的共享网络功能使用,以使得所述用户设备从所述接入及移动管理网元接收到所述第二密钥参数后,生成相同的所述共享密钥从而能够访问所述N个网络切片的共享网络功能。
5.根据权利要求4所述的网元,其特征在于,所述发送单元还用于:
将所述第一密钥参数发送给接入及移动管理网元,用于所述接入及移动管理网元发送所述第一密钥参数至用户设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710064224.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据传输方法和装置
- 下一篇:一种基于内容的恶意邮件检测方法及系统





