[发明专利]一种增强跨网络访问安全的方法、设备及系统有效
申请号: | 201910055371.2 | 申请日: | 2019-01-21 |
公开(公告)号: | CN111465018B | 公开(公告)日: | 2021-12-31 |
发明(设计)人: | 郭龙华;李赫 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;H04W28/08;H04W12/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 高金金 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 增强 网络 访问 安全 方法 设备 系统 | ||
1.一种增强跨网络访问安全的方法,其特征在于,所述方法用于终端通过在第一网络中建立的分组数据单元PDU会话访问第二网络,所述方法包括:
第一网络中的会话管理网元接收针对所述PDU会话的第一请求消息,所述第一请求消息为所述第二网络中的网元在所述终端鉴权失败时发送的,且包括所述终端的地址信息、所述第二网络的标识以及禁止所述终端访问所述第二网络的指示信息;
所述会话管理网元根据所述第一请求消息,存储禁止所述终端访问第二网络的信息;
所述会话管理网元阻断所述终端对所述第二网络的访问。
2.根据权利要求1所述的方法,其特征在于,所述禁止所述终端访问第二网络的信息包括所述终端在第一网络中的标识和所述第二网络的标识;所述会话管理网元根据所述终端的地址信息、所述第二网络的标识以及禁止所述终端访问第二网络的指示信息,存储禁止所述终端访问第二网络的信息,具体为:
根据所述终端的地址信息,确定所述终端在所述第一网络中的标识;
关联存储所述终端在所述第一网络中的标识和所述第二网络的标识。
3.根据权利要求1所述的方法,其特征在于,所述禁止所述终端访问第二网络的信息包括所述终端在第一网络中的标识和所述第二网络的标识;所述会话管理网元根据所述终端的地址信息、所述第二网络的标识以及禁止所述终端访问第二网络的指示信息,存储禁止所述终端访问第二网络的信息,具体为:
根据所述终端的地址信息,确定所述终端在所述第一网络中的标识;
将所述终端在所述第一网络中的标识和所述第二网络的标识关联存储到所述第一网络中UDM网元中所述终端的签约数据里或者存储到第一网络中安全网关中。
4.根据权利要求1-3任一所述的方法,其特征在于,所述阻断所述终端对所述第二网络的访问,包括:
所述会话管理网元向所述第一网络中为所述PDU会话服务的用户面功能网元发送阻断所述终端访问所述第二网络的第二请求消息;
所述用户面功能网元根据第二请求消息,阻断所述终端对所述第二网络的访问。
5.根据权利要求1-3任一所述的方法,其特征在于,所述阻断所述终端对所述第二网络的访问,包括:
所述会话管理网元释放所述PDU会话。
6.根据权利要求1-3任一所述的方法,其特征在于,所述方法还包括:
在所述终端再次发起用于访问第二网络的PDU会话建立请求的情况下,根据所述禁止所述终端访问第二网络的信息,阻断所述终端对所述第二网络的访问。
7.根据权利要求1-3任一所述的方法,其特征在于,第一请求消息还包括禁止所述终端访问所述第二网络的有效期;所述禁止所述终端访问所述第二网络的信息还包括所述有效期。
8.一种增强跨网络访问安全的方法,其特征在于,所述方法用于终端通过在第一网络中建立的分组数据单元PDU会话访问第二网络,所述方法包括:
第二网络中的网元在所述终端鉴权失败的情况下,记录所述鉴权失败的结果;
所述第二网络中的网元根据所述鉴权失败的结果,确定阻止所述终端访问所述第二网络;
所述第二网络中的网元向第一网络中的网元发送鉴权响应,所述鉴权响应包括所述终端的地址信息以及禁止所述终端访问所述第二网络的指示信息。
9.根据权利要求8所述的方法,其特征在于,所述鉴权响应还包括禁止所述终端访问所述第二网络的有效期。
10.根据权利要求8或9所述的方法,其特征在于,所述确定阻止所述终端访问所述第二网络,具体为:
所述第二网络中的网元确定所述终端鉴权失败的次数大于预设的阈值。
11.根据权利要求8或9所述的方法,其特征在于,所述第二网络中的网元为非3GPP互通功能N3IWF网元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910055371.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电机驱动控制模组、压缩机和空调器
- 下一篇:一种位置预测方法以及装置