[发明专利]一种5G核心网中pNF通过NRF认证cNF的方法、装置及系统有效

专利信息
申请号: 202011227165.4 申请日: 2020-11-05
公开(公告)号: CN112367666B 公开(公告)日: 2021-08-17
发明(设计)人: 邱权冠;苏国章 申请(专利权)人: 广州爱浦路网络技术有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04W12/128;H04W60/00
代理公司: 广州市越秀区哲力专利商标事务所(普通合伙) 44288 代理人: 杨莉莎
地址: 510663 广东省广州市黄埔区*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 核心 pnf 通过 nrf 认证 cnf 方法 装置 系统
【说明书】:

本发明公开一种5G核心网中pNF通过NRF认证cNF的方法、装置及系统,本装置和系统用于实现本方法,本方法为cNF注册在cNRF的网络中,pNF注册在pNRF的网络中,包括:当cNF向pNF发出获取pNF服务的请求,则pNF向pNRF请求查询该cNF数据;若pNRF查询不到cNF数据,则中间转发和/或中间重定向转发pNRF发现请求,以寻找有该cNF注册的cNRF;pNF根据pNRF发现请求的反馈情况,判断是否允许cNF访问其服务。本发明通过cNF、pNF、cNRF和pNRF之间的信息验证cNF的身份,增强了5G核心网中网络功能NFs之间互相服务访问的安全性。

技术领域

本发明涉及移动通信技术领域,特别涉及一种5G核心网中pNF通过NRF认证cNF的方法、装置及系统。

背景技术

根据5G安全架构和流程协议TS 3GPP 33501-g30规定,在5G核心网中拥有大量的网络功能NF(NF,Network Function,各个NF独立自治,无论新增、升级还是改造都不会妨碍到其他NF),NF之间大量使用http2协议通信,并使用TLS作为数据传输层加密协议(TLS协议仅在传输层面对cNF进行TLS协商验证,并不会在应用层面以cNF身份和配置数据进行验证)。所以服务消费者cNF(cNF,consumer Network Function,为访问和调用服务的NF即为NF服务使用者)连接服务提供者pNF(pNF,provider Network Function,为提供服务的NF即为NF服务提供者)只需TLS协议协商通过。且cNF请求pNF提供的服务时,只需cNF发送的消息数据符合3GPP的http2协议数据格式,即可连接上了pNF,获得pNF提供的服务,cNF与pNF之间可进行具体的消息交互。但是这样,难以避免非法程序伪装的cNF以非法手段获取pNF所提供服务的安全隐患。

现有技术中也有在pNF上配置限制cNF接入的IP地址等静态配置参数,但是能够验证的参数过少,也没有在应用层对cNF进行验证,安全性仍然不高。

专利号WOIB19050078基于5G服务的核心网中的灵活授权,该专利讲述的内容是向授权服务器发送涉及到多个NF服务的过程授权请求,以及从授权服务器接收用于该过程的授权响应,该授权响应包括授权访问多个NF服务的信息。本专利通过增设授权服务器,接收多个NF服务的过程授权请求并向其反馈授权响应来获取5G网络安全。

专利号CN 109688586 A的一种网络功能认证方法、装置及计算机可读介质,该专利方法是接收来自发送端的网络功能NF请求,对所述NF请求进行访问令牌认证,得到认证结果,根据所述认证结果对所述NF请求进行响应,并向所述发送端返回响应结果,以及所述的接收端为NRF。本专利通过对所述NF请求进行访问令牌认证,得到认证结果,再根据认证结果向发送端反馈响应结果。

发明内容

本发明的主要目的是提出一种5G核心网中pNF通过NRF认证cNF的方法,旨在增强5G核心网中网络功能NFs(Network Function)之间互相服务访问的安全性。

为实现上述目的,本发明提出的一种5G核心网中pNF通过NRF认证cNF的方法,cNF注册在cNRF的网络中,pNF注册在pNRF的网络中,包括如下步骤:

S10当cNF向pNF发出获取pNF服务的请求,则pNF向pNRF请求查询该cNF数据;

S20若pNRF查询不到cNF数据,则中间转发和/或中间重定向转发pNRF发现请求,以寻找有该cNF注册的cNRF;

S30 pNF根据pNRF发现请求的反馈情况,判断是否允许cNF访问其服务。

优选地,访问过所述pNF服务的cNF数据会缓存入pNF的cNF数据表,所述S10包括:

S101若cNF向pNF发出获取pNF服务的请求,则pNF在缓存的cNF数据表中查询是否有该cNF数据;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州爱浦路网络技术有限公司,未经广州爱浦路网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011227165.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top