一种信息传输方法及设备技术

技术编号:39300232 阅读:7 留言:0更新日期:2023-11-12 15:51
本发明专利技术提供一种信息传输方法及设备,应用层认证和密钥管理AKMA锚点功能AAnF侧的方法包括:接收节点发送的第一应用密钥获取请求,所述第一应用密钥获取请求携带AKMA密钥标识A

【技术实现步骤摘要】
一种信息传输方法及设备


[0001]本专利技术涉及通信
,特别是指一种信息传输方法及设备。

技术介绍

[0002]算力网络要赋能生活和行业,让用户通过低配置终端接入高算力网络,享受丰富的云端业务应用,满足行业精准实时交互的处理和通信需求,各种智能终端将成为算力网络服务的需求方,包括接入5G网络的终端。另一方面,算力网络要提供新型共享服务模式,要充分盘活存量算力,打造泛在算力分布,从云、从中心向边缘和端侧泛在演进,其中端计算要将终端自身的算力整合融入统一管理和调度,智能终端也将成为算力网络服务的提供方。
[0003]算力网络服务需求方发送必要的业务数据给算力服务提供方,由后者进行计算分析,并将结果发送回需求方,相关数据可能有隐私保护需求,可能会要求数据传输过程有机密性和完整性保护。
[0004]目前考虑将隐私计算应用到算力网络中,不仅保证传输安全也保证数据和计算分离,计算过程可用不可见。但目前隐私计算也存在一些局限性,无法保证信息传输过程的保密性。

技术实现思路

[0005]本专利技术提供一种信息传输方法及设备,可以根据用户设备和节点之间同步第一参数推衍相关密钥,保证信息传输过程的保密性,从而实现用户的隐私保护。
[0006]为解决上述技术问题,本专利技术的技术方案如下:
[0007]一种信息传输方法,应用于应用层认证和密钥管理AKMA锚点功能AAnF,所述方法包括:
[0008]接收节点发送的第一应用密钥获取请求,所述第一应用密钥获取请求携带AKMA密钥标识A

KID;
[0009]获取第一参数,根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF

[0010]向所述节点发送第一应用密钥获取响应,所述第一应用密钥获取响应中携带所述K
AF
和所述AAnF提供的第一参数;所述第一参数被所述节点发给所述用户设备。
[0011]可选的,所述第一应用密钥获取请求是所述节点在接收到用户设备发送的消息后产生并发送给AAnF的;所述消息中携带AKMA密钥标识A

KID。
[0012]可选的,根据所述第一参数和A

KID,推衍用户设备的K
AF
,包括:
[0013]根据所述AAnF本地存储的AKMA锚点密钥K
AKMA
、所述第一参数、所述第一参数的长度和A

KID,推衍用户设备的K
AF

[0014]可选的,所述第一应用密钥获取响应还携带K
AF
的生命周期及用户永久标识符SUPI。
[0015]本专利技术的实施例还提供一种信息传输方法,应用于用户设备,所述方法包括:
[0016]向节点发送消息,所述消息中携带AKMA密钥标识A

KID,使得所述节点根据所述A

KID,向目标应用层认证和密钥管理AKMA锚点功能AAnF发送第一应用密钥获取请求,所述第一应用密钥获取请求携带所述A

KID,并在获取所述AAnF反馈的第一应用密钥获取响应后,产生消息响应;其中,所述第一应用密钥获取响应是所述AAnF根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
后反馈给所述节点的;所述第一应用密钥获取响应中携带所述K
AF
和所述第一参数;
[0017]接收所述节点发送的消息响应,所述消息响应携带所述第一参数;
[0018]根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF

[0019]可选的,上述方法还包括:
[0020]根据所述K
AF
,与所述节点进行数据包的安全传输。
[0021]本专利技术的实施例还提供一种信息传输方法,应用于节点,所述方法包括:
[0022]接收用户设备发送的消息,所述消息中携带AKMA密钥标识A

KID;
[0023]根据所述A

KID,向目标应用层认证和密钥管理AKMA锚点功能AAnF发送第一应用密钥获取请求,所述第一应用密钥获取请求携带所述A

KID;
[0024]接收所述AAnF反馈的第一应用密钥获取响应后,产生消息响应;其中,所述第一应用密钥获取响应是根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
后反馈给所述节点的,所述第一应用密钥获取响应中携带所述K
AF
和所述AAnF提供的第一参数;
[0025]向用户设备发送所述消息响应。
[0026]可选的,向用户设备发送所述消息响应后,还包括:
[0027]与所述用户设备进行数据包的传输,所述数据包采用K
AF
进行加密;所述K
AF
是所述用户设备根据所述第一参数和A

KID,生成得到的。
[0028]本专利技术的实施例还提供一种应用层认证和密钥管理锚点功能装置,包括:
[0029]收发模块,用于接收节点发送的第一应用密钥获取请求,所述第一应用密钥获取请求携带AKMA密钥标识A

KID;获取第一参数,根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
;并向所述节点发送第一应用密钥获取响应,所述第一应用密钥获取响应中携带所述K
AF
和所述AAnF提供的第一参数;所述第一参数被所述节点发给所述用户设备。
[0030]本专利技术的实施例还提供一种用户设备,包括:
[0031]收发模块,用于向用户设备所请求的第一节点发送消息,所述消息中携带AKMA密钥标识A

KID,使得所述节点根据所述A

KID,向目标应用层认证和密钥管理AKMA锚点功能AAnF发送第一应用密钥获取请求,所述第一应用密钥获取请求携带所述A

KID,并在获取所述AAnF反馈的第一应用密钥获取响应后,产生消息响应;其中,所述第一应用密钥获取响应是所述AAnF根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
后反馈给所述节点的;所述第一应用密钥获取响应中携带所述K
AF
和所述第一参数;接收所述节点发送的消息响应,所述消息响应携带所述第一参数;根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF

[0032]本专利技术的实施例还提供一种节点,包括:
[0033]收发模块,用于接收用户设备发送的消息,所述消息中携带AKMA密本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种信息传输方法,其特征在于,应用于应用层认证和密钥管理AKMA锚点功能AAnF,所述方法包括:接收节点发送的第一应用密钥获取请求,所述第一应用密钥获取请求携带AKMA密钥标识A

KID;获取第一参数,根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
;向所述节点发送第一应用密钥获取响应,所述第一应用密钥获取响应中携带所述K
AF
和所述AAnF提供的第一参数;所述第一参数被所述节点发给所述用户设备。2.根据权利要求1所述的信息传输方法,其特征在于,所述第一应用密钥获取请求是所述节点在接收到用户设备发送的消息后产生并发送给AAnF的;所述消息中携带AKMA密钥标识A

KID。3.根据权利要求2所述的信息传输方法,其特征在于,根据所述第一参数和A

KID,推衍用户设备的K
AF
,包括:根据所述AAnF本地存储的AKMA锚点密钥K
AKMA
、所述第一参数、所述第一参数的长度和A

KID,推衍用户设备的K
AF
。4.根据权利要求2所述的信息传输方法,其特征在于,所述第一应用密钥获取响应还携带K
AF
的生命周期及用户永久标识符SUPI。5.一种信息传输方法,其特征在于,应用于用户设备,所述方法包括:向节点发送消息,所述消息中携带AKMA密钥标识A

KID,使得所述节点根据所述A

KID,向目标应用层认证和密钥管理AKMA锚点功能AAnF发送第一应用密钥获取请求,所述第一应用密钥获取请求携带所述A

KID,并在获取所述AAnF反馈的第一应用密钥获取响应后,产生消息响应;其中,所述第一应用密钥获取响应是所述AAnF根据第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
后反馈给所述节点的;所述第一应用密钥获取响应中携带所述K
AF
和所述第一参数;接收所述节点发送的消息响应,所述消息响应携带所述第一参数;根据所述第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
。6.根据权利要求5所述的信息传输方法,其特征在于,还包括:根据所述K
AF
,与所述节点进行数据包的安全传输。7.一种信息传输方法,其特征在于,应用于节点,所述方法包括:接收用户设备发送的消息,所述消息中携带AKMA密钥标识A

KID;根据所述A

KID,向目标应用层认证和密钥管理AKMA锚点功能AAnF发送第一应用密钥获取请求,所述第一应用密钥获取请求携带所述A

KID;接收所述AAnF反馈的第一应用密钥获取响应后,产生消息响应;其中,所述第一应用密钥获取响应是根据第一参数和A

KID,推衍用户设备的AKMA应用层密钥K
AF
后反馈给所述节点的;所述第一...

【专利技术属性】
技术研发人员:王珂黄晓婷
申请(专利权)人:中国移动通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1