一种认证结果更新的方法和通信装置制造方法及图纸

技术编号:34621519 阅读:39 留言:0更新日期:2022-08-20 09:28
本申请实施例提供了一种认证结果更新的方法和通信装置。该认证结果更新的方法包括:确定需要更新终端设备在第一服务网络的认证结果;向认证服务器发送第一服务调用请求,该第一服务调用请求用于请求更新统一数据管理设备中保存的认证结果。通过本申请实施例的认证结果更新的方法,可以在认证完成后,防止拜访网络欺诈,提高网络安全性。提高网络安全性。提高网络安全性。

【技术实现步骤摘要】
一种认证结果更新的方法和通信装置


[0001]本申请涉及通信
,并且更具体地,涉及一种认证结果更新的方法和通信装置。

技术介绍

[0002]5G的认证流程中引入了较强的归属域控制特性,网络设备对终端设备的认证最终由归属网络鉴权服务器功能设备(authentication server function,AUSF)确定,AUSF在认证完成后将认证结果和服务网络名称(serving network name)发送至统一数据管理设备(unified data management,UDM),UDM保存服务网络名称和相应的认证结果。认证流程之后拜访网络向归属网络的UDM调用服务时,UDM可以根据保存的服务网络名称和相应的认证结果对拜访网络发起的服务调用进行授权,来防止拜访网络欺骗归属网络。
[0003]但目前AUSF仅在认证流程完成后向UDM通知认证结果,认证完成之后的一些流程中,例如,去注册流程、非接入层安全模式控制(non

access stratum security mode command,NAS SMC)拒本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种认证相关的通信方法,其特征在于,包括:在对终端设备的认证流程完成之后,确定是否需要清除认证结果,所述认证结果对应于所述终端设备和所述终端设备所在的服务网络;在需要清除所述认证结果的情况下,向鉴权服务功能设备发送第一服务调用请求,所述第一服务调用请求用于请求清除统一数据管理设备中保存的所述认证结果。2.根据权利要求1所述的方法,其特征在于,所述确定是否需要清除认证结果包括:在非接入层安全模式控制NAS SMC拒绝场景或所述终端设备去注册场景下,确定需要清除所述认证结果。3.根据权利要求1所述的方法,其特征在于,所述确定是否需要清除认证结果包括:当接收到来自所述终端设备的NAS安全模式拒绝消息时,确定需要清除所述认证结果。4.根据权利要求1所述的方法,其特征在于,所述确定是否需要清除认证结果包括:当接收到来自所述终端设备的去注册请求消息时,或者,在向所述终端设备发送去注册请求消息时,确定需要清除所述认证结果。5.根据权利要求1至4中任一项所述的方法,其特征在于,在确定是否需要清除认证结果前,所述方法还包括:接收来自所述鉴权服务功能设备的认证响应,所述认证响应包括所述认证结果。6.根据权利要求1至5任一项所述的方法,其特征在于,所述第一服务调用请求包括能够唯一标识所述服务网络和所述终端设备的用户的信息。7.根据权利要求1至6中任一项所述的方法,其特征在于,所述方法由接入与移动管理功能设备执行。8.一种认证相关的通信方法,其特征在于,包括:在对终端设备的认证流程完成之后,接入与移动管理功能设备确定是否需要清除认证结果,所述认证结果对应于所述终端设备和所述终端设备所在的服务网络;在需要清除所述认证结果的情况下,所述接入与移动管理功能设备向鉴权服务功能设备发送第一服务调用请求;所述鉴权服务功能设备接收所述第一服务调用请求;响应于所述第一服务调用请求,所述鉴权服务功能设备向统一数据管理设备发送第二服务调用请求,所述第二服务调用请求用于请求清除所述统一数据管理设备中保存的所述认证结果。9.根据权利要求8所述的方法,其特征在于,所述第一服务调用请求用于请求所述鉴权服务功能设备发起认证结果清除。10.根据权利要求8或9所述的方法,其特征在于,所述第二服务调用请求包括所述服务网络的标识信息和所述终端设备的用户的标识信息。11.根据权利要求8至10中任一项所述的方法,其特征在于,在接收所述第一服务调用请求之前,所述方法还包括:所述鉴权服务功能设备向所述统一数据管理设备发送认证结果确认请求,所述认证结果确认请求包括所述服务网络的标识信息、所述终端设备的用户的标识信息以及所述认证结果;所述鉴权服务功能设备接收来自所述统一数据管理设备的认证结果确认响应。
12.根据权利要求8至11中任一项所述的方法,其特征在于,在确定是否需要清除认证结果前,所述方法还包括:所述接入与移动管理功能设备接收来自所述鉴权服务功能设备的认证响应,所述认证响应包括所述认证结果。13.根据权利要求8至12任一项所述的方法,其特征在于,所述第一服务调用请求包括能够唯一标识所述服务网络和所述终端设备的用户的信息。14.一种认证相关的通信方法,其特征在于,包括:鉴权服务功能设备接收来自接入与移动管理功能设备的第一服务调用请求,所述第一服务调用请求用于请求所述鉴权服务功能设备发起认证结果清除;响应于所述第一服务调用请求,所述鉴权服务功能设备向统一数据管理设备发送第二服务调用请求,所述第二服务调用请求用于请求清除所述统一数据管理设备中保存的与终端设备所在的服务网络的标识信息和所述终端设备的用户的标识信息对应的认证结果;所述统一数据管理设备根据所述第二服务调用请求清除所述认证结果。15.根据权利要求14所述的方法,其特征在于,在所述鉴权服务功能设备接收所述第一服务调...

【专利技术属性】
技术研发人员:赵绪文何承东
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1