[发明专利]密钥获取方法及装置有效
申请号: | 202010246665.6 | 申请日: | 2020-03-31 |
公开(公告)号: | CN113543126B | 公开(公告)日: | 2023-02-28 |
发明(设计)人: | 李飞;何承东 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/0431;H04W12/08;H04W76/11 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 熊永强;李稷芳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 获取 方法 装置 | ||
本申请公开了一种密钥获取方法和装置,其中方法包括:用户设备UE生成密钥标识KID,其中,所述KID包括归属网络标识,路由信息和输出结果;以及所述UE向应用功能网元AF发送应用会话建立请求,其中,所述应用会话建立请求中包括所述KID。本申请实施例公开了生成KID的方法,以便根据KID寻址到对应的网元,使得AF获取到密钥信息,并根据获取到的密钥信息完成与用户设备建立应用会话,提升建立应用会话的效率。
技术领域
本申请涉及通信技术领域,尤其涉及一种密钥获取方法及装置。
背景技术
在应用的认证和密钥管理(Authentication and Key Management forApplications,AKMA)的密钥架构中,用户设备(User Equipment,UE)和网络侧各自生成各个密钥。在网络侧,在UE完成主认证之后,认证服务器功能(Authentication SeverFunction,AUSF)可根据主认证过程中生成的AUSF密钥KAUSF生成AKMA密钥KAKMA,KAKMA是perUE粒度的密钥(即每个UE有其专有的KAKMA)。AUSF将生成的KAKMA传递给AKMA锚点功能(AKMAAnchor Function,AAnF)。AAnF再根据KAKMA为一个应用功能(Application Function,AF)生成应用密钥KAF。KAF是一个per UE、per application粒度的密钥(即一个UE在访问一个AF时使用专有的KAF)。在UE侧,在认证过程中,UE采用与网络侧相同的参数和算法生成KAUSF。认证成功之后,UE可根据KAUSF,采用与网络侧相同的参数和算法生成KAKMA,并根据KAKMA,采用与网络侧相同的参数和算法生成KAF。然后UE侧与网络侧基于KAF进行UE与AF之间的流量保护。
在这个过程中,每个KAKMA由一个唯一密钥标识KAKMA ID(在该发明中称为KID)来标识。当UE访问AF时,UE向AF发送KID,用于指示UE使用的KAKMA。AF接收到KID之后,向AAnF发送该KID,AAnF从正确的AUSF中获取KID对应的KAKMA,以便使用KAKMA生成KAF,并将KAF发送给AF。这样就保证了UE和AF使用相同的KAF,即该KAF是由KID标识的KAKMA生成的,从而完成了UE和AF之间的密钥协商,完成UE和AF的会话建立的过程。现有技术中缺乏关于如何寻址到正确的AUSF的方法,造成上述UE和AF之间的密钥协商过程效率低下。
发明内容
本申请实施例提供了一种密钥获取方法及装置,以使得AF正确寻址到网元,并从网元中获取密钥,提升AF与UE建立应用会话的效率。
第一方面,提供了一种密钥获取方法,包括:
用户设备UE生成密钥标识KID,其中,所述KID包括输出结果;以及
所述UE向应用功能网元AF发送应用会话建立请求,其中,所述应用会话建立请求中包括所述KID。
在本申请实施例中,UE生成的KID中包括归属网络标识,路由信息和输出结果,其中归属网络标识用于寻址目标AAnF,路由信息用于寻址目标UDM,输出结果用于UDM匹配到目标AUSF,并从目标AUSF中获取到UE对应的KAKMA,该过程解决了如何寻址到正确的AUSF的方法,提升了UE和AF之间密钥协商的效率。
在一种可能的设计中,所述输出结果为对用户永久标识符SUPI加密后的密文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010246665.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种摄像头模组及电子设备
- 下一篇:衣物处理设备