[发明专利]一种安全认证策略确定方法、设备和计算机可读存储介质有效
申请号: | 201810204942.X | 申请日: | 2018-03-13 |
公开(公告)号: | CN110278556B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 陈刚;涂小勇;吴中华 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W8/22 | 分类号: | H04W8/22;H04W12/06 |
代理公司: | 北京德崇智捷知识产权代理有限公司 11467 | 代理人: | 金星 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 认证 策略 确定 方法 设备 计算机 可读 存储 介质 | ||
1.一种安全认证策略确定方法,其特征在于,所述方法包括:
根据参考信息确定终端的安全认证策略,所述终端的安全认证策略用于对所述终端进行安全认证;
其中,所述参考信息包括所述终端的业务状态信息、所述终端所属网络的服务状态信息中至少一种;
所述终端的业务状态信息包括位置信息、签约信息、业务流信息、计费信息中至少一种,所述终端所属网络的服务状态信息包括运营商管控信息;
在所述根据参考信息确定终端的安全认证策略之前,包括:获取所述参考信息;其中,所述获取所述参考信息,包括以下方式中至少一种:
接收接入和移动管理功能AMF发送的所述终端的位置信息;
接收统一数据管理功能UDM发送的所述终端的签约信息;
接收会话管理功能SMF发送的所述终端的业务流信息;
接收在线计费系统OCS发送的所述终端的计费信息;
获取策略控制功能PCF存储的运营商管控信息。
2.根据权利要求1所述的方法,其特征在于,所述根据参考信息确定终端的安全认证策略,包括:
获取所述参考信息对应的安全等级;
将所述参考信息对应的安全等级,确定为所述终端的安全认证策略的安全等级;
根据所述安全认证策略的安全等级,确定所述终端的安全认证策略。
3.根据权利要求2所述的方法,其特征在于,所述终端的安全认证策略包括安全认证周期、安全认证频次、安全认证算法中至少一种;其中,所述安全认证频次为认证和秘钥协商AKA的频次;
其中,安全认证级别的高低、安全认证周期的长短与安全认证策略的安全等级的高低成反比,安全认证频次的高低、安全认证算法的算法安全性的高低与安全认证策略的安全等级成正比。
4.根据权利要求3所述的方法,其特征在于,所述根据所述参考信息对所述终端正在使用的安全认证策略进行调整,包括:
调整安全认证周期、安全认证频次、安全认证算法中至少一个参数,以使得调整后的安全认证策略对应的安全等级与所述参考信息对应的安全等级一致。
5.根据权利要求1-4任一所述的方法,其特征在于,在所述根据参考信息确定终端的安全认证策略之前,包括:PCF获取所述参考信息;
所述根据参考信息确定终端的安全认证策略,包括:所述PCF根据所述参考信息确定所述终端的安全认证策略;
在所述根据参考信息确定终端的安全认证策略之后,包括:所述PCF向AMF发送所述终端的安全认证策略,以指示所述AMF根据所述终端的安全认证策略对所述终端进行安全认证。
6.根据权利要求1-4任一所述的方法,其特征在于,在所述根据参考信息确定终端的安全认证策略之前,包括:AMF获取所述参考信息;
所述根据参考信息确定终端的安全认证策略,包括:所述AMF根据所述参考信息确定所述终端的安全认证策略;
在所述根据参考信息确定终端的安全认证策略之后,包括:所述AMF根据所述终端的安全认证策略,对所述终端进行安全认证。
7.一种安全认证策略确定方法,其特征在于,所述方法包括:
接收终端的安全认证策略,所述安全认证策略为根据权利要求1-6任意一项所述的方法确定的;
根据所述终端的安全认证策略,对所述终端进行安全认证。
8.根据权利要求7所述的方法,其特征在于,所述接收终端设备的安全认证策略,包括:
接入和移动管理功能AMF接收策略控制功能PCF发送的所述终端设备的安全认证策略。
9.一种安全认证策略确定设备,其特征在于,所述设备包括处理器和用于存储能够在处理器上运行的计算机程序的存储器,
其中,所述处理器用于运行所述计算机程序时,执行权利要求1至6任一项所述安全认证策略确定方法的步骤,或者,权利要求7至8任一项所述安全认证策略确定方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有安全认证策略确定程序,所述安全认证策略确定程序被处理器执行时实现如权利要求1~5中任一项所述的安全认证策略确定方法的步骤,或,如权利要求7~8中任一项所述的安全认证策略确定方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810204942.X/1.html,转载请声明来源钻瓜专利网。