通信方法及装置制造方法及图纸

技术编号:38002089 阅读:6 留言:0更新日期:2023-06-30 10:15
本申请提供一种通信方法及装置,属于NR或LTE领域,用以避免终端的真实设备标识被窃取,保障用户隐私。该方法包括:网络设备接收终端的第一设备标识,并发送终端的第二设备标识。其中,第一设备标识用于终端的设备合法性验证,第二设备标识为在终端的设备合法性验证通过时确定的设备标识,第二设备标识用于终端之后的设备合法性验证。后的设备合法性验证。后的设备合法性验证。

【技术实现步骤摘要】
通信方法及装置


[0001]本申请涉及通信领域,尤其涉及一种通信方法及装置。

技术介绍

[0002]在长期演进(long term evolution,LTE)或新空口(new radio,NR)等系统中,核心网(core network,CN)网元,例如设备标识寄存器(equipment identity register,EIR)需要对接入网络的终端的设备合法性进行验证,以确保网络安全。例如,核心网网元在完成终端的鉴权以及建立终端的上下文后,请求终端向核心网网元发送终端的设备标识,以验证终端的设备标识是否合法。
[0003]然而,终端的设备标识通常以明文的方式在终端与核心网网元之间传输,容易被窃取,导致用户隐私得不到保障。

技术实现思路

[0004]本申请实施例提供一种通信方法及装置,用以避免终端的真实设备标识被窃取,保障用户隐私。
[0005]本申请采用如下技术方案:
[0006]第一方面,提供一种通信方法。该方法包括:网络设备接收终端的第一设备标识,并发送终端的第二设备标识。其中,第一设备标识用于终端的设备合法性验证,第二设备标识为在终端的设备合法性验证通过时确定的设备标识,第二设备标识用于终端之后的设备合法性验证。
[0007]根据第一方面所述的方法可知,网络设备在本次的设备合法性验证通过后,可以更新终端的设备标识,例如更新第一设备标识为第二设备标识,使得终端的设备标识可以动态变化。这种动态变化的设备标识可以认为是终端的临时设备标识,终端后续可以使用临时设备标识进行设备合法性验证,以避免终端的真实设备标识被窃取,保障用户隐私。
[0008]一种可能的设计方案中,第一设备标识可以包括如下一项或多项:第一国际移动设备识别码IMEI、或第一永久设备标识符PEI,以兼顾LTE系统和NR系统,实现在LTE系统和NR系统中,均能够通过用户身份标识验证终端的设备合法性。
[0009]一种可能的设计方案中,第一设备标识可以承载在如下一项或多项中:身份查询响应消息、创建会话请求消息、或设备标识验证请求消息,以实现信令复用,提高通信效率。
[0010]一种可能的设计方案中,第二设备标识可以包括如下一项或多项:第二IMEI、或第二PEI,以兼顾LTE系统和NR系统,实现在LTE系统和NR系统中均能够进行设备合法性验证。
[0011]一种可能的设计方案中,第二设备标识可以承载在如下一项或多项中:附着接受消息、激活专用演进分组系统承载上下文请求消息、创建会话响应消息、或设备标识验证响应消息,以实现信令复用,提高通信效率。
[0012]一种可能的设计方案中,在网络设备发送终端的第二设备标识之前,第一方面所述的方法还可以包括:网络设备接收终端对应的用户身份标识,用户身份标识用于终端的
设备合法性验证。这种情况下,针对终端的设备合法性验证,不仅需要验证终端的第一设备标识,还需要验证终端对应的用户身份标识,以提高设备合法性验证的可靠性。
[0013]可选地,用户身份标识可以包括如下一项或多项:国际移动用户识别码IMSI、或用户永久标识符SUPI,以兼顾LTE系统和NR系统,实现在LTE系统和NR系统中均能够验证终端的设备合法性。
[0014]可选地,用户身份标识与第一设备标识承载在同一消息中,以节约信令开销,提高通信效率。
[0015]一种可能的设计方案中,网络设备发送终端的第二设备标识可以包括:网络设备发送经加密的第二设备标识,以进一步提高传输的安全性。
[0016]第二方面,提供一种通信方法。该方法包括:终端发送终端的第一设备标识,并接收终端的第二设备标识。其中,第一设备标识用于终端的设备合法性验证,第二设备标识为在终端的设备合法性验证通过时确定的设备标识,第二设备标识用于终端之后的设备合法性验证。
[0017]一种可能的设计方案中,第一设备标识可以包括如下一项或多项:第一国际移动设备识别码IMEI、或第一永久设备标识符PEI。
[0018]一种可能的设计方案中,第一设备标识可以承载在如下一项或多项中:身份查询响应消息、创建会话请求消息、或设备标识验证请求消息。
[0019]一种可能的设计方案中,第二设备标识可以包括如下一项或多项:第二IMEI、或第二PEI。
[0020]一种可能的设计方案中,第二设备标识可以承载在如下一项或多项中:附着接受消息、激活专用演进分组系统承载上下文请求消息、创建会话响应消息、或设备标识验证响应消息。
[0021]一种可能的设计方案中,在终端接收终端的第二设备标识之前,第二方面所述的方法还可以包括:终端发送终端对应的用户身份标识,用户身份标识用于终端的设备合法性验证。
[0022]可选地,用户身份标识可以包括如下一项或多项:国际移动用户识别码IMSI、或用户永久标识符SUPI。
[0023]可选地,用户身份标识与第一设备标识承载在同一消息中。
[0024]一种可能的设计方案中,终端接收终端的第二设备标识可以包括:终端接收经加密的第二设备标识。
[0025]此外,第二方面所述的方法的技术效果可以参考第一方面所述的方法的技术效果,此处不再赘述。
[0026]第三方面,提供一种通信装置。该装置包括:接收模块和发送模块。其中,接收模块,用于接收终端的第一设备标识;发送模块,用于发送终端的第二设备标识。第一设备标识用于终端的设备合法性验证,第二设备标识为在终端的设备合法性验证通过时确定的设备标识,第二设备标识用于终端之后的设备合法性验证。
[0027]一种可能的设计方案中,第一设备标识可以包括如下一项或多项:第一国际移动设备识别码IMEI、或第一永久设备标识符PEI。
[0028]一种可能的设计方案中,第一设备标识可以承载在如下一项或多项中:身份查询
响应消息、创建会话请求消息、或设备标识验证请求消息。
[0029]一种可能的设计方案中,第二设备标识可以包括如下一项或多项:第二IMEI、或第二PEI。
[0030]一种可能的设计方案中,第二设备标识可以承载在如下一项或多项中:附着接受消息、激活专用演进分组系统承载上下文请求消息、创建会话响应消息、或设备标识验证响应消息。
[0031]一种可能的设计方案中,接收模块,还可以用于在发送模块发送终端的第二设备标识之前,接收终端对应的用户身份标识,用户身份标识用于终端的设备合法性验证。
[0032]可选地,用户身份标识可以包括如下一项或多项:国际移动用户识别码IMSI、或用户永久标识符SUPI。
[0033]可选地,用户身份标识与第一设备标识承载在同一消息中。
[0034]一种可能的设计方案中,发送模块,还可以用于发送经加密的第二设备标识。
[0035]可选地,发送模块和接收模块也可以集成为收发模块。其中,收发模块用于实现第三方面所述的装置的收发功能。
[0036]可选地,第三方面所述的装置还可以包括处理模块。其中,处本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种通信方法,其特征在于,所述方法包括:网络设备接收终端的第一设备标识,所述第一设备标识用于所述终端的设备合法性验证;所述网络设备发送所述终端的第二设备标识,所述第二设备标识为在所述终端的设备合法性验证通过时确定的设备标识,所述第二设备标识用于所述终端之后的设备合法性验证。2.根据权利要求1所述的方法,其特征在于,在所述网络设备发送所述终端的第二设备标识之前,所述方法还包括:所述网络设备接收所述终端对应的用户身份标识,所述用户身份标识用于所述终端的设备合法性验证。3.根据权利要求1或2所述的方法,其特征在于,所述网络设备发送所述终端的第二设备标识,包括:所述网络设备发送经加密的所述第二设备标识。4.一种通信方法,其特征在于,所述方法包括:终端发送所述终端的第一设备标识,所述第一设备标识用于所述终端的设备合法性验证;所述终端接收所述终端的第二设备标识,所述第二设备标识为在所述终端的设备合法性验证通过时确定的设备标识,所述第二设备标识用于所述终端之后的设备合法性验证。5.根据权利要求1或4所述的方法,其特征在于,所述第一设备标识包括如下一项或多项:第一国际移动设备识别码IMEI、或第一永久设备标识符PEI。6.根据权利要求1、4、5中任一项所述的方法,其特征在于,所述第一设备标识承载在如下一项或多项中:身份查询响应消息、创建会话请求消息、或设备标识验证请求消息。7.根据权利要求1、4

6中任一项所述的方法,其特征在于,所述第二设备标识包括如下一项或多项:第二IMEI、或第二PEI。8.根据权利要求1、4

7中任一项所述的方法,其特征在于,所述第二设备标识承载在如下一项或多项中:附着接受消息、激活专用演进分组系统承载上下文请求消息、创建会话响应消息、或设备标识验证响应消息。9.根据权利要求4

8中任一项所述的方法,其特征在于,在所述终端接收所述终端的第二设备标识之前,所述方法还包括:所述终端发送所述终端对应的用户身份标识,所述用户身份标识用于所述终端的设备合法性验证。10.根据权利要求2或9所述的方法,其特征在于,所述用户身份标识包括如下一项或多项:国际移动用户识别码IMSI、或用户永久标识符SUPI。11.根据权利要求2、9或10中任一项所述的方法,其特征在于,所述用户身份标识与所述第一设备标识承载在同一消息中。12.根据权利要求4

11中任一项所述的方法,其特征在于,所述终端接收所述终端的第二设备标识,包括:所述终端接收经加密的所述第二设备标识。13.一种通信装置,其特征在于,所述装置包括:接收模块和发送模块,其中,
所述接收模块,用于接收终端的第一设备标识,所述第一设备标识用于所述终端的设备合法性验证;所述发送模块,用于发送所述终端的第二设备标识,所述第二设备标识为在所述终端的设备合法性验证通过时确定的设备标识,所述第二设备标识用于所述终端之后的设备合法性验证。14.根据权利要求13所述的装置,其特征在于,所述接收模块,还用于在所述发送模块发送所述终端的第二设备标识之前,接收所述终端对应的用户身...

【专利技术属性】
技术研发人员:张凡闫锐申伟李晓波
申请(专利权)人:东莞华为服务有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1