[发明专利]一种通信方法、装置及系统有效
申请号: | 201980099062.3 | 申请日: | 2019-08-18 |
公开(公告)号: | CN114208111B | 公开(公告)日: | 2023-08-04 |
发明(设计)人: | 吴荣;李赫 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 朱琳琳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 通信 方法 装置 系统 | ||
1.一种通信方法,其特征在于,包括:
通信装置向移动管理网元发送注册请求消息;
所述通信装置在通过主鉴权流程鉴权成功,且激活非接入层NAS安全保护后,接收所述移动管理网元发送的经过NAS安全保护的注册响应,所述注册响应包括所述通信装置的应用程序的身份验证和密钥管理AKMA临时标识;
所述通信装置保存所述AKMA临时标识。
2.如权利要求1所述的方法,其特征在于,所述AKMA临时标识包括随机数、归属网络指示和路由标识;其中,所述随机数是网络设备分配的,用于标识所述通信装置的参数;所述归属网络指示用于指示所述通信装置的归属网络;所述路由标识用于确定生成AKMA服务的密钥Kakma的网络功能实体。
3.如权利要求2所述的方法,其特征在于,所述AKMA临时标识还包括AKMA鉴权功能网元的地址信息或AKMA应用功能网元的地址信息中的至少一个。
4.如权利要求2或3所述的方法,其特征在于,所述生成所述AKMA服务的密钥Kakma的网络功能实体为鉴权服务器功能网元。
5.一种通信方法,其特征在于,包括:
在终端设备的注册流程中,鉴权服务器功能网元接收统一数据管理网元发送的第一指示信息,所述第一指示信息用于指示所述终端设备支持应用程序的身份验证和密钥管理AKMA服务;
在所述终端设备的主鉴权成功后,所述鉴权服务器功能网元确定所述终端设备的AKMA临时标识;
所述鉴权服务器功能网元通过移动管理网元向所述终端设备发送所述AKMA临时标识。
6.如权利要求5所述的方法,其特征在于,所述AKMA临时标识包括随机数、归属网络指示和路由标识;所述随机数是网络设备分配的,用于标识所述终端设备的参数;所述归属网络指示用于指示所述终端设备的归属网络;所述路由标识为用于确定生成所述AKMA服务的密钥Kakma的网络功能实体。
7.如权利要求6所述的方法,其特征在于,所述AKMA临时标识还包括AKMA鉴权功能网元的地址信息或AKMA应用功能网元的地址信息中的至少一个。
8.如权利要求5至7任一项所述的方法,其特征在于,所述鉴权服务器功能网元确定所述AKMA临时标识,包括:
所述鉴权服务器功能网元自己生成所述AKMA临时标识。
9.如权利要求5至7任一项所述的方法,其特征在于,所述鉴权服务器功能网元确定所述AKMA临时标识,包括:
所述鉴权服务器功能网元向AKMA鉴权功能网元发送第四请求消息,所述第四请求消息用于请求所述AKMA鉴权功能网元生成所述AKMA临时标识;
所述鉴权服务器功能网元接收所述AKMA鉴权功能网元发送的第四响应消息,所述第四响应消息中携带有所述AKMA临时标识。
10.如权利要求5至7任一项所述的方法,其特征在于,所述鉴权服务器功能网元确定所述AKMA临时标识,包括:
所述鉴权服务器功能网元根据第一辅助信息,确定所述AKMA临时标识;其中,所述第一辅助信息包括所述终端设备的切片信息、所述终端设备的数据网络名称信息或所述终端设备的业务或会话连续性模式信息中的至少一个。
11.如权利要求10所述的方法,其特征在于,还包括:
所述鉴权服务器功能网元向所述移动管理网元发送第二请求消息,所述第二请求消息中携带有所述第一指示信息;
所述鉴权服务器功能网元接收所述移动管理网元发送的第二响应消息,所述第二响应消息中携带有所述第一辅助信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980099062.3/1.html,转载请声明来源钻瓜专利网。