一种网络切片授权的方法及通信装置制造方法及图纸

技术编号:24130129 阅读:50 留言:0更新日期:2020-05-13 06:00
本申请的实施例公开一种服务授权方法及服务器。通过本发明专利技术提供的技术方案,第一服务器在访问令牌中添加了切片信息,以使得客户端在使用该访问令牌进行功能访问时,只能访问本切片内部的功能服务器,从而保证了切片之间能够相互隔离。

【技术实现步骤摘要】
一种网络切片授权的方法及通信装置
本申请涉及通信
,尤其涉及一种网络切片授权的方法及通信装置。
技术介绍
在采用服务化架构(service-basedarchitecture,SBA)部署的网络,如第五代(5thgeneration,5G)移动通信系统的核心网(corenetwork,CN)中,不同的网络功能通常基于客户端(client)/服务器(server)的通信模式进行通信。请求方为客户端,响应方为服务器。为了避免任意客户端访问服务器,给移动通信系统带来安全风险,同时也为了支持第三方客户端的资源受限访问,服务化架构还支持服务授权功能,授权服务器会给客户端提供一个访问令牌,客户端根据访问令牌进行功能访问。针对上述场景,如何对客户端授予访问令牌以使得客户端使用该访问令牌进行功能服务器访问时不会引起网络安全问题显得尤为重要。
技术实现思路
本申请的实施例提供一种服务授权方法及通信装置,能够使得客户端在使用获得的访问令牌时不会造成网络安全。为达到上述目的,本申请的实施例提供如下技术方案:第一方面,本文档来自技高网...

【技术保护点】
1.一种服务授权方法,其特征在于,所述方法包括:/n第一服务器接收客户端发送的第一请求,其中,所述第一请求用于请求访问令牌,所述第一请求中包含切片信息;/n所述第一服务器对所述客户端进行验证;/n若所述客户端被验证通过,所述第一服务器向所述客户端发送第一响应消息,其中,所述第一响应消息中包括访问令牌,所述访问令牌中包含所述切片信息。/n

【技术特征摘要】
20181105 CN 20181130795751.一种服务授权方法,其特征在于,所述方法包括:
第一服务器接收客户端发送的第一请求,其中,所述第一请求用于请求访问令牌,所述第一请求中包含切片信息;
所述第一服务器对所述客户端进行验证;
若所述客户端被验证通过,所述第一服务器向所述客户端发送第一响应消息,其中,所述第一响应消息中包括访问令牌,所述访问令牌中包含所述切片信息。


2.根据权利要求1所述的方法,其特征在于,所述访问令牌中还包括期待服务的名称和类型,所述客户端标识以及所述客户端类型。


3.根据权利要求1或2所述的方法,其特征在于,所述切片信息为单一网络切片选择辅助信息和/或网络切片实例标识或单一网络切片选择辅助信息列表和/或网络切片实例标识列表。


4.一种服务请求的方法,其特征在于,所述方法包括:
第二服务器接收客户端发送的第二请求,所述第二请求用于请求功能服务,所述第二请求包含访问令牌;
所述第二服务器对所述访问令牌中的切片信息进行校验;
所述第二服务器向所述客户端发送校验结果。


5.根据权利要求4所述的方法,其特征在于,所述第二服务器对所述访问令牌中的切片信息进行校验,包括:
所述第二服务器判...

【专利技术属性】
技术研发人员:李飞张博
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1