一种通信方法、装置和存储介质制造方法及图纸

技术编号:35501421 阅读:41 留言:0更新日期:2022-11-09 14:10
一种通信方法、装置和存储介质,用以降低信息泄露的风险。本申请中网络设备向终端设备发送第一消息,第一消息未受到安全保护,第一消息包括终端设备的第一用户配置信息。网络设备向终端设备发送第二消息,第二消息受到安全保护,第二消息包括终端设备的第二用户配置信息,第二用户配置信息与第一用户配置信息不同。网络设备根据第二用户配置信息与终端设备之间进行数据传输。由于第一消息未受安全保护,因此第一用户配置信息容易被攻击者拿到,由于通过受安全保护的第二消息传输的第二用户配置信息与第一用户配置信息不同,因此攻击者不容易从受安全保护的第二消息中获取第二用户配置信息,从而可以提高数据传输的安全性。性。性。

【技术实现步骤摘要】
一种通信方法、装置和存储介质


[0001]本申请涉及通信
,尤其涉及一种通信方法、装置和存储介质。

技术介绍

[0002]当终端设备处于空闲态时,终端设备和网络设备处于失步状态,终端设备缺少可使用的上行资源。一旦终端设备需要发送上行数据或下载下行数据时,需要通过随机接入过程,从空闲态切换至连接态。
[0003]在随机接入过程中,终端设备向网络设备发送随机接入请求。网络设备向终端设备返回随机接入响应,并在随机接入响应中对终端设备进行上行授权。之后终端设备可以发送无线资源控制(radio resource control,RRC)建立请求。网络设备向终端设备返回RRC建立响应。RRC建立响应中包括用户专用配置信息。
[0004]需要注意的是,该四个步骤均传输在公共信道上,接入层安全还未激活,攻击者可以获得所有信息,比如可以获得RRC建立响应中包括用户配置信息。若终端设备依据该用户配置信息进行数据传输,则会很大程度上造成信息泄露。

技术实现思路

[0005]本申请提供一种通信方法、装置和存储介质,用以降低信息泄露本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种通信方法,其特征在于,包括:网络设备向终端设备发送第一消息,所述第一消息未受到安全保护,所述第一消息包括所述终端设备的第一用户配置信息;所述网络设备向所述终端设备发送第二消息,所述第二消息受到安全保护,所述第二消息包括所述终端设备的第二用户配置信息,所述第二用户配置信息与所述第一用户配置信息不同;所述网络设备根据所述第二用户配置信息与所述终端设备之间进行数据传输。2.如权利要求1所述的方法,其特征在于,所述第二消息为无线资源控制层消息;和/或,所述第二用户配置信息用于辅助媒体访问控制层、无线链路控制层,或,物理层中的至少一项的消息传输。3.如权利要求1或2所述的方法,其特征在于,所述方法还包括:所述网络设备向所述终端设备发送第三消息,所述第三消息包括第一指示信息,所述第一指示信息用于指示所述终端设备对应的第一对应关系,所述第一对应关系为信息类型标识与索引值的对应关系;所述网络设备向所述终端设备发送第四消息,所述第四消息包括:所述第四消息对应的信息类型标识在所述第一对应关系中对应的索引值。4.如权利要求1

3任一项所述的方法,其特征在于,所述第三消息为无线资源控制层消息;和/或,所述第四消息为媒体访问控制层消息、无线链路控制层消息,或物理层消息。5.如权利要求1

4任一项所述的方法,其特征在于,所述方法还包括:所述网络设备向所述终端设备发送第三消息,所述第三消息包括第二指示信息,所述第二指示信息用于指示第三对应关系,所述第三对应关系包括所述终端设备的N1个辅小区的小区标识与小区索引号之间的对应关系;所述N1为正整数;其中,所述第三对应关系是根据N0个小区得到的,所述N0个小区包括所述N1个辅小区和预设的N2个干扰小区,所述N2为正整数,所述N0为所述N1和所述N2的和;所述网络设备向所述终端设备发送第四消息,所述第四消息包括第一字段,第一字段承载:N0个小区的小区索引号对应的激活指示信息,所述N0个小区中小区的小区索引号对应的激活指示信息用于指示所述小区激活或未激活。6.如权利要求5所述的方法,其特征在于,所述第三对应关系包括所述N0个小区的小区标识与小区索引号之间的对应关系,所述第三对应关系包括第一干扰小区的小区标识和第一小区索引号的对应关系;第四对应关系包括所述第一干扰小区的小区标识和第二小区索引号的对应关系;所述第一小区索引号和所述第二小区索引号不同;其中,所述第四对应关系为除所述终端设备之外的一个其他终端设备对应的所述其他终端设备的辅小区和预设的至少一个干扰小区的小区标识与小区索引号的对应关系;或者,所述第三对应关系为所述终端设备的第一承载对应的对应关系,所述第四对应关系为所述第一终端设备的第二承载对应的至少一个辅小区和预设的至少一个干扰小区的小区
标识与小区索引号的对应关系。7.如权利要求1

6任一项所述的方法,其特征在于,所述网络设备向所述终端设备发送第二消息,包括:所述网络设备根据所述终端设备的配置信息需受到安全保护的指示信息,向所述终端设备发送所述第二消息。8.如权利要求7所述的方法,其特征在于,所述终端设备的配置信息需受到安全保护的指示信息包括以下内容中的至少一项:所述网络设备接收到的第三指示信息;所述第三指示信息用于指示所述终端设备的配置信息需受到安全保护;所述网络设备接收到的接入层安全模式命令完成消息,所述接入层安全模式命令完成消息用于指示接入层安全保护激活;预设的所述网络设备的配置信息;用于指示待发送的信息的信息类型与预设的需受到安全保护的信息类型匹配的信息;或,所述终端设备的能力信息,所述网络设备的能力信息。9.一种通信方法,其特征在于,包括:终端设备接收来自网络设备的第一消息,所述第一消息未受到安全保护,所述第一消息包括所述终端设备的第一用户配置信息;所述终端设备接收来自所述网络设备的第二消息,所述第二消息受到安全保护,所述第二消息包括所述终端设备的第二用户配置信息,所述第二用户配置信息与所述第一用户配置信息不同;所述终端设备根据所述第二用户配置信息进行数据传输。10.如权利要求9所述的方法,其特征在于,所述第二消息为无线资源控制层消息;和/或,所述终端设备根据所述第二用户配置信息进行数据传输,包括:所述终端设备根据所述第二消息中的所述第二用户配置信息传输物理层、媒体访问控制层或无线链路控制层中的至少一项的消息。11.如权利要求9或10所述的方法,其特征在于,所述方法还包括:所述终端设备接收来自所述网络设备的第三消息,所述第三消息包括第一指示信息,所述第一指示信息用于指示所述终端设备对应的第一对应关系,所述第一对应关系为信息类型标识与索引值的对应关系;所述终端设备接收来自所述网络设备的向所述终端设备发送第四消息,所述第四消息包括:所述第四消息对应的信息类型标识在所述第一对应关系中对应的索引值。12.如权利要求9

11任一项所述的方法,其特征在于,所述第三消息为无线资源控制层消息;和/或,所述第四消息为媒体访问控制层消息、无线链路控制层消息,或物理层消息。13.如权利要求9

12任一项所述的方法,其特征在于,所述方法还包括:所述终端设备接收来自所述网络设备的第三消息,所述第三消息包括第二指示信息,所述第二指示信息用于指示第三对应关系,所述第三对应关系包括所述终端设备的N1个辅
小区的小区标识与小区索引号之间的对应关系;所述N1为正整数;其中,所述第三对应关系是根据N0个小区得到的,所述N0个小区包括所述N1个辅小区和预设的N2个干扰小区,所述N2为正整数,所述N0为所述N1和所述N2的和;所述终端设备接收来自所述网络设备的,所述第四消息包括第一字段,第一字段承载:N0个小区的小区索引号对应的激活指示信息,所述N0个小区中小区的小区索引号对应的激活指示信息用于指示所述小区激活或未激活。14.如权利要求13所述的方法,其特征在于,所述第三对应关系为所述N0个小区的小区标识与小区索引号之间的对应关系,所述第三对应关系包括第一干扰小区的小区标识和第一小区索引号的对应关系;第四对应关系包括所述第一干扰小区的小区标识和第二小区索引号的对应关系;所述第一小区索引号和所述第二小区索引号不同;其中,所述第四对应关系为除所述终端设备之外的一个其他终端设备对应的所述其他终端设备的辅小区和预设的至少一个干扰小区的小区标识与小区索引号的对应关系;或者,所述第三对应关系为所述终端设备的第一承载对应的对应关系,所述第四对应关系为所述第一终端设备的第二承载对应的至少一个辅小区和预设的至少一个干扰小区的小区标识与小区索引号的对应关系。15.一种网络设备,其特征在于,包括处理模块和通信模块:所述处理模块用于:通过所述通信模块向终端设备发送第一消息,向所述终端设备发送第二消息,所述第一消息未受到安全保护,所述第一消息包括所述终端设备的第一用户配置信息;所述第二消息受到安全保护,所...

【专利技术属性】
技术研发人员:郭龙华习燕吴荣
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1