[发明专利]基于可信计算的5G切片配置数据安全保护方法有效
申请号: | 202110106422.7 | 申请日: | 2021-01-26 |
公开(公告)号: | CN112866998B | 公开(公告)日: | 2023-06-16 |
发明(设计)人: | 李元九;郑军荣;陈端云;谢勇添;林智航;张宏坡;刘祖锋;颜泗海;吴冠雄;陈世鸣 | 申请(专利权)人: | 国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司 |
主分类号: | H04W12/03 | 分类号: | H04W12/03;H04W24/02;H04L9/08;H04L41/0894;H04L9/40 |
代理公司: | 福州科扬专利事务所(普通合伙) 35001 | 代理人: | 李晓芬 |
地址: | 362000 福建省泉州市丰泽区迎*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 可信 计算 切片 配置 数据 安全 保护 方法 | ||
1.基于可信计算的5G切片配置数据安全保护方法,其特征在于,具体包括以下步骤:
选取分类智能终端,在其上位机节点处安装节点安全管理设备,在所述节点安全管理设备及所述节点安全管理设备上游的服务器上安装可信计算芯片,所述节点安全管理设备通过可信计算芯片实现基于可信计算的随机数生成;
所述节点安全管理设备获得若干个智能终端数据5G切片的安全策略配置信息,所述智能终端数据5G切片的安全策略配置信息包括5G切片安全密钥类型指示信息;
通过可信计算获取所述节点安全管理设备和服务器、智能终端的动态密钥,完成对称加密传输;
通过可信计算监测对称加密传输是否完成,如中断,则反馈至所述节点安全管理设备用于二次随机数的生成进行二次对称加密传输,如完成,将每次基于可信计算的数据信息并入数据库;
在所述通过可信计算获取所述节点安全管理设备和服务器、智能终端的动态密钥,完成对称加密传输的步骤中,还包括:
通过所述节点安全管理设备获得所述服务器和所述智能终端的公钥;
所述节点安全管理设备通过可信计算产生的随机数进行加密签名后双向传递到所述服务器和所述智能终端;
所述服务器和所述智能终端验签后连同加密数据对称传送后解密。
2.根据权利要求1所述的基于可信计算的5G切片配置数据安全保护方法,其特征在于:在可信计算的随机数生成前还需通过可信计算对所述节点安全管理设备及所述服务器进行可信度量的计算,确保可靠的安装驱动环境。
3.根据权利要求1所述的基于可信计算的5G切片配置数据安全保护方法,其特征在于:
所述数据库中还存储有策略预防模块数据规则,对智能终端传输的数据信息进行检测,确定是否存在已知数据类型的威胁,并不断更新威胁信息并入所述策略预防模块数据规则。
4.根据权利要求3所述的基于可信计算的5G切片配置数据安全保护方法,其特征在于:所述策略预防模块数据规则还包括5G切片配置数据的识别信息,所述5G切片配置数据的识别信息用于指示相对应的5G切片是否激活所述策略预防模块数据规则。
5.基于可信计算的5G切片配置数据安全保护设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至4任一项所述的5G切片配置数据安全保护方法。
6.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述的5G切片配置数据安全保护方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司,未经国网福建省电力有限公司泉州供电公司;国网福建省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110106422.7/1.html,转载请声明来源钻瓜专利网。