用于边缘计算场景的网际互连协议地址校验方法及其装置制造方法及图纸

技术编号:39050037 阅读:68 留言:0更新日期:2023-10-10 12:02
本公开实施例公开了一种网际互连协议IP地址校验方法及其装置,可以应用于边缘计算场景中,该方法包括:引导服务器功能BSF获取终端设备提供的待校验IP地址和待校验IP地址的第一验证信息;BSF根据待校验IP地址和/或第一验证信息,确定待校验IP地址是否为终端设备的真实的IP地址。通过实施本公开实施例,可以解决边缘计算场景中缺乏验证终端设备提供的IP地址的有效手段,从而可以提高边缘计算场景的通信安全。信安全。信安全。

【技术实现步骤摘要】
【国外来华专利技术】用于边缘计算场景的网际互连协议地址校验方法及其装置


[0001]本公开涉及通信
,尤其涉及一种用于边缘计算场景的网际互连协议地址校验方法及其装置。

技术介绍

[0002]在边缘计算场景中,边缘服务器利用边缘终端设备标识(Edge UE ID,也叫边缘UE ID)来确定是否可以向特定终端设备(UE)提供特定服务。在5G系统(5G System)中,5G核心网(5GC)将为每个EEC(Edge Enabler Client,边缘使能客户端)/UE(终端设备)分配一个IP(Internet Protocol Address,网际互连协议)地址。为了获得边缘UE ID,EEC/UE可能需要向边缘服务器提供该EEC/UE的IP地址。边缘服务器可以向NEF(Network Exposure Function,网络开发功能)发送IP地址以获得特定于AF(Application function,应用功能)的终端设备标识(UE ID),并将接收到的特定于AF的UE ID设置为边缘UE ID。
[0003]对于意图代表另一个UE获得服务的恶意UE/本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种用于边缘计算场景的网际互连协议IP地址校验方法,其特征在于,所述方法由引导服务器功能BSF执行,所述方法包括:获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息;根据所述待校验IP地址和/或所述第一验证信息,确定所述待校验IP地址是否为所述终端设备的真实的IP地址。2.如权利要求1所述的方法,其特征在于,所述获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息,包括:从网络开放功能NEF中获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息。3.如权利要求1或2所述的方法,其特征在于,所述第一验证信息基于所述待校验IP地址和用户永久标识符SUPI生成;所述根据所述待校验IP地址和/或所述第一验证信息,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:根据所述待校验IP地址,确定第二验证信息;确定所述第一验证信息与所述第二验证信息是否相同;在所述第一验证信息与所述第二验证信息相同的情况下,确定所述待校验IP地址为所述终端设备的真实的IP地址。4.如权利要求3所述的方法,其特征在于,所述根据所述待校验IP地址,确定第二验证信息,包括:从多个验证信息中,获取与所述待校验IP地址对应的第二验证信息;其中,一个IP地址对应一个验证信息,所述验证信息由所述BSF基于对应IP地址和与所述对应IP地址绑定的SUPI生成。5.如权利要求1或2所述的方法,其特征在于,所述第一验证信息基于所述待校验IP地址和用户永久标识符SUPI生成;所述根据所述待校验IP地址和/或所述第一验证信息,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:从多个验证信息中,获取与所述第一验证信息对应的第一IP地址;其中,一个IP地址对应一个验证信息,所述验证信息由所述BSF基于对应IP地址和与所述对应IP地址绑定的SUPI生成;确定所述第一IP地址与所述待校验IP地址是否相同;在所述第一IP地址与所述待校验IP地址相同的情况下,确定所述待校验IP地址为所述终端设备的真实的IP地址。6.如权利要求4或5所述的方法,其特征在于,生成所述多个验证信息,包括:针对多个IP地址之中每个IP地址,对所述每个IP地址和所述每个IP地址对应的SUPI进行散列处理,得到所述每个IP地址的验证信息;或者,针对多个IP地址之中每个IP地址,根据所述每个IP地址和所述每个IP地址对应的SUPI,采用密钥导出函数KDF导出所述每个IP地址的验证信息。7.如权利要求1或2所述的方法,其特征在于,所述第一验证信息包括随机数;所述根据所述待校验IP地址和/或所述第一验证信息,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:确定与所述随机数对应的IP多媒体私有标识IMPI;
确定与所述IMPI对应的第一SUPI;根据所述第一SUPI和所述待校验IP地址,确定所述待校验IP地址是否为所述终端设备的真实的IP地址。8.如权利要求1或2所述的方法,其特征在于,所述第一验证信息包括应用的认证和密钥管理AKMA密钥标识符A

KID;所述根据所述待校验IP地址和/或所述第一验证信息,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:从网络开放功能NEF中获取与所述A

KID对应的第一SUPI;根据所述第一SUPI和所述待校验IP地址,确定所述待校验IP地址是否为所述终端设备的真实的IP地址。9.如权利要求7或8所述的方法,其特征在于,所述根据所述第一SUPI和所述待校验IP地址,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:基于IP地址与SUPI之间的对应关系,确定与所述第一SUPI对应的第一IP地址;确定所述第一IP地址与所述待校验IP地址是否相同;在所述第一IP地址与所述待校验IP地址相同的情况下,确定所述待校验IP地址为所述终端设备的真实的IP地址。10.如权利要求7或8所述的方法,其特征在于,所述根据所述第一SUPI和所述待校验IP地址,确定所述待校验IP地址是否为所述终端设备的真实的IP地址,包括:基于IP地址与SUPI之间的对应关系,确定与所述待校验IP地址对应的第二SUPI;确定所述第一SUPI与所述第二SUPI是否相同;在所述第一SUPI与所述第二SUPI相同的情况下,确定所述待校验IP地址为所述终端设备的真实的IP地址。11.如权利要求1至10中任一项所述的方法,其特征在于,所述方法还包括:确定所述待校验IP地址为所述终端设备的非真实的IP地址;向NEF发送错误消息,所述错误消息由所述NEF转发给第一边缘服务器或第二边缘服务器。12.一种用于边缘计算场景的网际互连协议IP地址校验方法,其特征在于,所述方法由终端设备执行,所述方法包括:向第一边缘服务器或第二边缘服务器发送待校验IP地址和所述待校验IP地址的第一验证信息;其中,所述第一验证信息用于引导服务器功能BSF确定所述待校验IP地址是否为所述终端设备的真实的IP地址。13.如权利要求12所述的方法,其特征在于,所述方法还包括:确定用户永久标识符SUPI;根据所述待校验IP地址和所述SUPI,生成所述待校验IP地址的第一验证信息。14.如权利要求13所述的方法,其特征在于,所述根据所述待校验IP地址和所述SUPI,生成所述待校验IP地址的第一验证信息,包括:对所述待校验IP地址和所述SUPI进行散列处理,得到所述待校验IP地址的第一验证信息;或者,根据所述待校验IP地址和所述SUPI,采用密钥导出函数KDF导出所述待校验IP地址的
第一验证信息。15.如权利要求14所述的方法,其特征在于,所述第一验证信息包括随机数;或者,所述第一验证信息包括应用的认证和密钥管理AKMA密钥标识符A

KID。16.一种用于边缘计算场景的网际互连协议IP地址校验方法,其特征在于,所述方法由第一边缘服务器执行,所述方法包括:接收终端设备发送的待校验IP地址和所述待校验IP地址的第一验证信息;发送所述待校验IP地址和所述第一验证信息;其中,所述第一验证信息用于引导服务器功能BSF确定所述待校验IP地址是否为所述终端设备的真实的IP地址。17.如权利要求16所述的方法,其特征在于,所述发送所述待校验IP地址和所述第一验证信息,包括:向第二边缘服务器发送所述待校验IP地址和所述第一验证信息;或者,向网络开放功能NEF发送所述待校验IP地址和所述第一验证信息。18.如权利要求16所述的方法,其特征在于,所述方法还包括:接收所述NEF发送的错误消息;所述错误消息为由所述BSF确定所述待校验IP地址为所述终端设备的非真实的IP地址的情况下,发送给所述NEF的;或者,接收所述第二边缘服务器发送的所述错误消息,所述错误消息为由所述BSF确定所述待校验IP地址为所述终端设备的非真实的IP地址的情况下,发送给所述NEF的,且由所述NEF转发给所述第二边缘服务器。19.一种用于边缘计算场景的网际互连协议IP地址校验方法,其特征在于,所述方法由第二边缘服务器执行,所述方法包括:获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息;向网络开放功能NEF发送所述待校验IP地址和所述第一验证信息;其中,所述第一验证信息用于引导服务器功能BSF确定所述待校验IP地址是否为所述终端设备的真实的IP地址。20.如权利要求19所述的方法,其特征在于,所述获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息,包括:接收所述终端设备发送的所述待校验IP地址和所述第一验证信息;或者,接收第一边缘服务器发送的所述待校验IP地址和所述第一验证信息,所述待校验IP地址和所述第一验证信息是由所述第一边缘服务器从所述终端设备中获取的。21.如权利要求19所述的方法,其特征在于,所述方法还包括:接收所述NEF发送的错误消息;所述错误消息为由所述BSF确定所述待校验IP地址为所述终端设备的非真实的IP地址的情况下,发送给所述NEF的。22.如权利要求21所述的方法,其特征在于,所述方法还包括:将所述错误消息发送给第一边缘服务器。23.一种用于边缘计算场景的网际互连协议IP地址校验方法,其特征在于,所述方法由网络开放功能NEF执行,所述方法包括:获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息;
将所述待校验IP地址和/或所述第一验证信息发送给引导服务器功能BSF;其中,所述第一验证信息用于所述BSF确定所述待校验IP地址是否为真实的IP地址。24.如权利要求23所述的方法,其特征在于,所述获取终端设备提供的待校验IP地址和所述待校验IP地址的第一验证信息,包括:接收第一边缘服务器发送的所述待校验IP地址和所述第一验证信息;或者,接收第二边缘服务器发送的所述待校验IP地址和所述第一验证信息。25.如权利要求23或24所述的方法,其特征在于,所述第一验证信息由所述终端设备基于所述待校验IP地址和用户永...

【专利技术属性】
技术研发人员:梁浩然陆伟
申请(专利权)人:北京小米移动软件有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1