数据校验方法、装置及存储介质制造方法及图纸

技术编号:23628701 阅读:32 留言:0更新日期:2020-03-31 23:55
本申请实施例提供一种数据校验方法、装置及存储介质。该数据校验方法包括:获取第一计数器值和第二计数器值,第一计数器值为UE计数的该UE与UPF实体之间传输数据获得的值,第二计数器值为UPF实体计数的UE与该UPF实体之间传输数据获得的值;判断第一计数器值和第二计数器值是否匹配;若第一计数器值和第二计数器值不匹配,向会话管理网元发送响应消息,从而以在无线空口上用户面完整性保护未启用时,实现UE与UPF之间所传输数据的保护,通过检测双方发送或接收的上下行数据包数量是否匹配,来确定是否存在数据面的攻击。

【技术实现步骤摘要】
数据校验方法、装置及存储介质
本申请实施例涉及通信
,尤其涉及一种数据校验方法、装置及存储介质。
技术介绍
目前,在第五代移动通信技术(The5thGenerationmobilecommunicationtechnology,5G)中,用户面安全终结在基站上,用户设备(UserEquipment,UE)和基站之间的无线空口上传输数据的是分组数据汇聚协议(PacketDataConvergenceProtocol,PDCP)层。当无线空口上未启用用户面完整性保护时,用户面数据存在被注入或删除的风险。为了防止这类针对用户面数据的攻击,引入了PDCP层计数器校验的流程,即周期性校验UE和基站发送或接收到PDCP数据包的数量。随着通信技术的发展,未来用户面安全可能终结在其他设备上,例如用户面功能(UserPlaneFunction,UPF),或按其他数据粒度进行用户面安全保护,例如业务特性流(QoSflow)粒度等。若用户面安全终结在UPF,在无线空口上用户面完整性保护未启用时,现有技术还没有针对UE和UPF实体之间所传输数据的校验机制本文档来自技高网...

【技术保护点】
1.一种数据校验方法,其特征在于,包括:/n获取第一计数器值和第二计数器值,所述第一计数器值为用户设备UE计数的所述UE与用户面功能UPF实体之间传输数据获得的值,所述第二计数器值为所述UPF实体计数的所述UE与所述UPF实体之间传输数据获得的值;/n判断所述第一计数器值和所述第二计数器值是否匹配;/n若所述第一计数器值和所述第二计数器值不匹配,向会话管理网元发送响应消息。/n

【技术特征摘要】
1.一种数据校验方法,其特征在于,包括:
获取第一计数器值和第二计数器值,所述第一计数器值为用户设备UE计数的所述UE与用户面功能UPF实体之间传输数据获得的值,所述第二计数器值为所述UPF实体计数的所述UE与所述UPF实体之间传输数据获得的值;
判断所述第一计数器值和所述第二计数器值是否匹配;
若所述第一计数器值和所述第二计数器值不匹配,向会话管理网元发送响应消息。


2.根据权利要求1所述的方法,其特征在于,所述响应消息用于指示所述第一计数器值和所述第二计数器值不匹配。


3.根据权利要求1或2所述的方法,其特征在于,若所述第一计数器值和所述第二计数器值不匹配,所述响应消息包括数据粒度信息、所述第一计数器值和所述第二计数器值中的至少一个。


4.根据权利要求1至3中任一所述的方法,其特征在于,所述判断所述第一计数器值和所述第二计数器值是否匹配,包括:
在所述第一计数器值和所述第二计数器值之差大于预设值时,确定所述第一计数器值和所述第二计数器值不匹配。


5.根据权利要求1至3中任一所述的方法,其特征在于,所述判断所述第一计数器值和所述第二计数器值是否匹配,包括:
在所述第一计数器值的高位部分和所述第二计数器值的高位部分不同时,确定所述第一计数器值和所述第二计数器值不匹配。


6.一...

【专利技术属性】
技术研发人员:赵绪文张博
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1