一种信息处理方法、装置、设备及可读存储介质制造方法及图纸

技术编号:32429307 阅读:39 留言:0更新日期:2022-02-24 18:35
本发明专利技术公开了一种信息处理方法、装置、设备及可读存储介质,涉及通信技术领域,以保证UE在执行ProSe配置时的安全性。该方法包括:获取第一信息;根据所述第一信息,确定所述邻近通信功能和UE之间的PC3接口的应用层保护方法;其中,所述第一信息包括:UE的签约信息,网络的应用安全策略,UE的请求信息中的一项;其中,所述应用层保护方法包括:AKMA。本发明专利技术实施例可保证UE在执行ProSe配置时的安全性。例可保证UE在执行ProSe配置时的安全性。例可保证UE在执行ProSe配置时的安全性。

【技术实现步骤摘要】
一种信息处理方法、装置、设备及可读存储介质


[0001]本专利技术涉及通信
,尤其涉及一种信息处理方法、装置、设备及可读存储介质。

技术介绍

[0002]邻近通信在3GPP标准中定定义为Proximity-based Services(ProSe,基于邻近的服务)。该服务包括邻近发现和邻近通信。ProSe发现是确定具有ProSe功能的UE(User Equipment,用户设备)处于彼此邻近区域的过程。对UE来说,一个具备ProSe能力的UE确认附近有另一个具备ProSe能力的UE的过程,可以借助网络,也可以不借助网络。例如,一个具备ProSe能力的UE(可称为ProSe UE)可使用UE的能力或NR(New Radio,新空口)技术来发现另一个具备ProSe能力的UE。ProSe通信是能够在两个或两个以上的具有ProSe功能的UE之间建立新的通信路径的服务。
[0003]对于ProSe的使用需要得到运营商的授权,运营商也可以向具有ProSe功能的UE提供配置数据,例如,邻近准则,可用于ProSe发现。
>[0004]Pro本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种信息处理方法,应用于邻近通信功能,其特征在于,包括:获取第一信息;根据所述第一信息,确定所述邻近通信功能和用户设备UE之间的PC3接口的应用层保护方法;其中,所述第一信息包括:UE的签约信息,网络的应用安全策略,UE的请求信息中的一项;其中,所述应用层保护方法包括:应用层认证和密钥管理AKMA。2.根据权利要求1所述的方法,其特征在于,如果所述第一信息包括所述UE的签约信息,所述根据第一信息,确定邻近通信功能和用户设备UE之间的PC3接口的应用层保护方法,包括:从统一数据管理实体UDM获取所述UE的Prose的签约信息;如果所述UE的签约信息表示所述UE签约了Prose服务,确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法为AKMA。3.根据权利要求1所述的方法,其特征在于,如果所述第一信息包括所述网络的应用安全策略,所述根据第一信息,确定邻近通信功能和用户设备UE之间的PC3接口的应用层保护方法,包括:接收所述UE的会话请求;根据所述会话请求,向策略控制功能实体PCF请求网络的应用安全策略,并接收所述PCF的第一信息;根据所述第一信息,确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法为AKMA。4.根据权利要求1所述的方法,其特征在于,如果所述第一信息包括所述网络的应用安全策略,所述根据第一信息,确定邻近通信功能和用户设备UE之间的PC3接口的应用层保护方法,包括:接收所述UE的会话请求;根据所述会话请求以及预配置的网络的应用安全策略,确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法为AKMA。5.根据权利要求1所述的方法,其特征在于,如果所述第一信息包括所述UE的请求信息,所述根据第一信息,确定邻近通信功能和用户设备UE之间的PC3接口的应用层保护方法,包括:接收所述UE的请求信息,在所述请求信息中携带第一指示,所述第一指示用于表示所述UE支持AKMA;如果根据所述请求信息以及预配置的网络的应用安全策略确定邻近通信功能支持AKMA,则确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法为AKMA;如果根据所述请求信息以及预配置的网络的应用安全策略确定邻近通信功能不支持AKMA,则重新确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法,并将重新确定的所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法通知给UE;或者,如果根据所述请求信息以及预配置的网络的应用安全策略确定邻近通信功能不支持AKMA,则向所述UE发送失败响应。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:确定邻近通信的认证密钥。7.根据权利要求6所述的方法,其特征在于,所述确定邻近通信的认证密钥,包括:接收所述UE的注册请求,在所述注册请求中携带第二指示,所述第二指示用于表示需要通过第一认证密钥K
AUSF
产生PC3接口的第一密钥;根据所述注册请求,从鉴权服务功能AUSF获取所述第一密钥,其中,所述第一密钥是AUSF计算得到的。8.根据权利要求7所述的方法,其特征在于,在所述从鉴权服务功能AUSF获取所述第一密钥之后,所述方法还包括:根据所述注册请求从所述AUSF获取第二密钥,所述注册请求中还包括第三指示和第四指示,所述第三指示用于表示所述UE支持AKMA,所述第四指示为邻近服务指示,所述第二密钥为用于邻近通信的密钥。9.根据权利要求6所述的方法,其特征在于,所述确定邻近通信的认证密钥,包括:从邻近服务器或AKMA锚点功能AAnF获取第二认证密钥K
AF
,所述第二认证密钥为PC3接口的第一密钥。10.根据权利要求9所述的方法,其特征在于,所述确定邻近通信的认证密钥,包括:根据所述第二认证密钥K
AF
计算第二密钥,所述第二密钥为用于邻近通信的密钥。11.根据权利要求10所述的方法,其特征在于,在所述根据所述第二认证密钥K
AF
计算第二密钥之后,所述方法还包括:计算第三密钥,所述第三密钥用于PC3接口的加密和完整性保护。12.一种信息处理方法,应用于UE,其特征在于,包括:向邻近通信功能发送请求信息,所述请求信息用于使得所述邻近通信功能确定述邻近通信功能和UE之间的PC3接口的应用层保护方法;其中,所述应用层保护方法包括:AKMA。13.根据权利要求12所述的方法,其特征在于,在所述请求信息中携带第一指示,所述第一指示用于表示所述UE支持AKMA;所述方法还包括:接收邻近通信功能重新确定的所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法,其中,所述邻近通信功能在不支持AKMA的情况下,重新确定所述邻近通信功能和所述UE之间的PC3接口的应用层保护方法;或者,接收所述邻近通信功能的失败响应,其中,所述失败响应是所述邻近通信功能在不支持AKMA的情况下发送的。14.根据权利要求12所述的方法,其特征在于,在所述向邻近通信功能发送请求信息之后,所述方法还包括:确定邻近通信的认证密钥。15.根据权利要求14所述的方法,其特征在于,所述确定邻近通信的认证密钥,包括:向所述邻近通信功能发送注册请求,在所述注册请求中携带第二指示,所述第二指示用于表示需要通过第一认证密钥K
AUSF
产生PC3接口的第一密钥;计算第一密钥。16.根据权利要求15所述的方法,其特征在于,所述注册请求还包括第三指示和第四指
示,所述第三指示用于表示所述UE支持AKMA,所述第四指示为邻近服务指示;在所述计算第一密钥之后,所述方法还包括:计算第二密钥,所述第二密钥为用于邻近通信的密钥。17.根据权利要求14所述的方法,其特征在于,所述确定邻近通信的认证密钥,包括:生成第二认证密钥K
AF
,所述第二认证密钥为PC3接口的第一密钥。18.根据权利要求17所述的方法,其特征在于,所述方法还包括:根据所述第二认证密钥K
AF
计算第二密钥,所述第二密钥为用于邻近通信的密钥;计算第三密钥,所述第三密钥用于PC3接口的加密和完整性保护。19.一种信息处理装置,应用于邻近通信功能,其特征在于,包括:第一获取模块,用于获取第一信息;第一确定模块,用于根据所述第一信息,确定所述邻近通信功能和UE之间的PC3接口的应用层保护方法;其中,所述第一信息包括:UE的签约信息,网络的应用安全策略,UE的请求信息中的一项;其中,所述应用层保护方...

【专利技术属性】
技术研发人员:毕晓宇
申请(专利权)人:大唐移动通信设备有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1